NIS2-direktiivin velvoitteet voimaan

Kuva: Fieldfisher, 2025. NIS2 across the EU -yhteenveto.

NIS2 -direktiivin mukaiset velvoitteet ovat tulleet voimaan 8.4.2025. Suomessa NIS2 -direktiivi on implementoitu kansallisesti kyberturvallisuuslailla, julkishallinnon osalta lailla julkisen hallinnon tiedonhallinnasta annetun lain muuttamisesta sekä muutoksilla eräisiin muihin lakeihin. Pankkitoiminnan ja finanssimarkkinoiden infrastruktuurin osalta sovelletaan omaa erityissääntelyään.

Keneen kyberturvallisuuslaki soveltuu?

Kyberturvallisuuslaki soveltuu seuraavilla toimialoilla laissa tarkemmin määritellyin tavoin:

  • liikenne
  • avaruus
  • digitaalinen infrastruktuuri
  • TVT-palvelujen hallinta
  • energia
  • terveys
  • juoma- ja jätevesi
  • posti- ja kuriiripalvelut
  • digitaalisen palvelun tarjoajat
  • tutkimustoiminta
  • kemikaalien valmistus, tuotanto ja jakelu
  • elintarvikkeiden tuotanto, jalostus ja jakelu
  • jätehuolto
  • valmistus
    • moottoriajoneuvojen, perävaunujen ja puoliperävaunujen valmistus
    • muiden kulkuneuvojen valmistus
    • lääkinnällisten laitteiden valmistus
    • tietokoneiden sekä elektronisten ja optisten tuotteiden valmistus
    • sähkölaitteiden sekä muiden koneiden ja laitteiden valmistus

On tärkeää arvioida lain soveltuvuus tapauskohtaisesti. Toimijoiden, joihin kyberturvallisuuslaki soveltuu, tulee ilmoittautua valvovan viranomaisen ylläpitämään toimijaluetteloon 8.5.2025 mennessä. Tarkempia tietoja valvovista viranomaisista löytyy esimerkiksi Traficomin sivuilta.

Implementointi muissa EU-maissa – HH Partners mukana Fieldfisherin yhteistyöhankkeessa

HH Partners on osallistunut Suomen osalta Fieldfisherin koordinoimaan yhteistyöhankkeeseen, jossa seurataan NIS 2 -direktiivin implementointia eri EU-maissa. Oheinen kartta havainnollistaa implementoinnin tilannetta eri maissa. Lisätietoja aiheesta löytyy Fieldfisherin julkaisusta.