Valmistautuminen NIS2-vaatimuksiin

D&I Event

Event date

28 May

2024

Dittmar & Indrenius > Insight > Valmistautuminen NIS2-vaatimuksiin

D&I Innovation Powerhouse kutsuu kriittisten toimialojen yritysten edustajat ja muut turvallisuusvaatimusten parissa työskentelevät aamiaistilaisuuteen, jossa pureudutaan NIS2-direktiivin kyberturvallisuusvaatimuksiin ja direktiivin voimaan saattamiseen Suomessa.

Uudet turvallisuusvelvoitteet ovat yksi keskeisimmistä yritystoiminnan sääntelyalueista, ja koskaan aiemmin tämä toimintaulottuvuus ei ole ollut näin laajakantoisten muutosten kohteena. NIS2-direktiivin myötä kriittisten alojen kyberturvallisuuden riskienhallintaan liittyy yhä enemmän juridisia velvoitteita ja haastavia tulkintakysymyksiä. Näitä ratkomaan tarvitaan moniosaava tiimi, jossa juridinen, tekninen ja organisatorinen sekä liiketoimintaosaaminen täydentävät toisiaan.

Tilaisuudessa D&I:n Partner Jukka Lång ja Senior Associate Johanna Tuohino johdattelevat päivän aiheeseen puheenvuorolla toimijoiden kyberturvallisuusvaatimuksista, kansallisen sääntelyn tilanteesta ja NIS2-sääntelyn suhteesta muuhun kyberturvallisuussääntelyyn.

Tilaisuudessa kuullaan myös Fortumin Senior Legal Counsel Kai Kuohuvan ja Tietoevryn Security Lead Jari Pirhosen arvokkaita näkemyksiä siitä, miten lokakuussa voimaan tuleviin kyberturvallisuusvaatimuksiin voidaan valmistautua ja millaisia kysymyksiä ratkotaan erilaisissa globaalisti toimivissa organisaatioissa.
Lämpimästi tervetuloa mukaan kuuntelemaan ja keskustelemaan kyberturvallisuudesta.

Jos et ole saanut kutsua ja haluaisit osallistua tilaisuuteen, voit olla yhteydessä: thinkingahead@dittmar.fi

More by the same author

DORA Is Now Applicable – Key Implications for ICT Service Providers

EU’s Digital Operational Resilience Act (2022/2554, “DORA”) became applicable on 17 January 2025. This regulation strengthens the digital resilience of the financial sector and addresses outsourcing risks, as previously detailed in our Quarterly article. While financial entities are the main focus of DORA, it applies also to ICT service providers providing services to the financial sector.

New Cyber Security Requirements for Connected Products

The new EU regulation complementing the cyber security regulatory framework − the Cyber Resilience Act (EU) 2024/2847 (“CRA”) − has been adopted and published in the Official Journal of the EU. The CRA aims to improve cyber security of the connected products at the EU market. It will have significant implications for manufacturers, importers and distributors of products with digital elements across the EU.

Implementation of the NIS2 Directive in Finland: New Cyber Security Requirements for Critical Sector Businesses and Entities

On 23 May 2024, Finland took a significant stride towards strengthening its cyber security legislation when the Government submitted to the Parliament a proposal (HE 57/2024 vp) to implement the EU Directive on Measures for a High Common Level of Cybersecurity across the Union (Directive (EU) 2022/2555, the “NIS2 Directive“). This legislative initiative aims to bolster cyber security measures across various critical sectors, reflecting a heightened regulatory focus on risk management and incident reporting. The proposed Cybersecurity Act, along with amendments to existing legislation, notably to the Act on Information Management in Public Administration (906/2019 as amended), is scheduled to be applicable as of 18 October 2024. The proposal denotes a significant step towards more regulated cyber security and positioning the review and supervision of cyber security risks as a top management issue.

Latest insights

DORA Is Now Applicable - Key Implications for ICT Service Providers

Alert / 20 Jan 2025
Reading time 4 minutes

Government Proposal on New Tax Credit for Large Industrial Investments in Finland

Article / 20 Dec 2024
Reading time 2 minutes