Hallituksen esitys kyberturvallisuuslain muuttamiseksi lausunnoille
Liikenne- ja viestintäministeriö pyytää lausuntoja hallituksen esityksestä, jolla täydennettäisiin kriittisten toimijoiden häiriönsietokyvystä annetun direktiivin (CER) ja kyberturvallisuusdirektiivin (NIS 2) kansallista täytäntöönpanoa. Lausuntoja voi antaa 10.2.2025 saakka.
Kyberturvallisuuslakia täydennettäisiin niin, että sen mukaisia velvoitteita kyberturvallisuutta koskevasta riskienhallinnasta ja merkittävistä poikkeamista ilmoittamisesta sovellettaisiin myös yhteisöihin, jotka määritettäisiin tulevaisuudessa kriittisiksi toimijoiksi yhteiskunnan kriittisen infrastruktuurin suojaamisesta ja häiriönsietokyvyn parantamisesta ehdotetun lain nojalla. Ehdotukset vastaisivat CER- ja NIS 2 -direktiivien edellytyksiä kyberturvallisuutta koskevista vaatimuksista kriittisille toimijoille.
Kyberturvallisuuslain velvoitteet laajennettaisiin koskemaan kriittiseksi määritettäviä yrityksiä myös silloin, jos yritys ei kuuluisi kyberturvallisuuslain soveltamisalaan ennen kriittiseksi määrittämistä. Näitä yrityksiä olisivat erityisesti kriittiseksi määritettävät pien- tai mikroyritykset kaikilla toimialoilla sekä kriittiseksi määritettävät julkisen liikenteen harjoittajat ja lääketukkukaupat.
Mitä seuraavaksi?
Lausuntoja voivat antaa kaikki kansalaiset ja organisaatiot osoitteessa lausuntopalvelu.fi. Lausuntoja voi antaa 10.2.2025 saakka. Lausuntokierroksen jälkeen valmistelu jatkuu virkatyönä.
Lausuntoaika on tavanomaista lyhyempi direktiivien täytäntöönpanon täydentämisen kiireellisyyden vuoksi. Ehdotetut säädösmuutokset ovat olleet keskeisiltä osin lausuttavana NIS 2 -direktiivin täytäntöönpanoa koskevan hallituksen esitysluonnoksen yhteydessä. Säädösmuutoksista on valmisteltu erillinen hallituksen esitys lainsäädäntöteknisestä syystä.
Hallituksen esitys on tarkoitus antaa eduskuntaan keväällä 2025.
Lisätietoja:
hallitussihteeri Veikko Vauhkonen, p. 0295 342 168, [email protected]
Tiedote 23.5.2024: Kyberturvallisuusdirektiivin kansallinen täytäntöönpano etenee: Hallitus esittää uutta kyberturvallisuuslakia
Tiedote 3.10.2023: Hallituksen esitys kyberturvallisuusdirektiivin täytäntöönpanemiseksi lausunnoille
Sisäministeriön tiedote 19.12.2024: Hallitus esittää uutta lakia ohjaamaan yhteiskunnan toimintakyvyn kannalta kriittisen infrastruktuurin suojaamista ja häiriönsietokyvyn parantamista