Euroopan parlamentin ja neuvoston verkko- ja tietoturvadirektiivin kansallinen täytäntöönpano

LVM037:00/2016 Development

Direktiivin tavoitteena on turvata korkea verkko- ja tietojärjestelmien turvallisuus Euroopan unionissa. Direktiivi velvoittaa jäsenvaltiot määrittämään direktiivistä johtuvia viranomaistehtäviä tietoturvallisuuden varmistamiseksi ja riskien hallitsemiseksi eri toimialoilla. Näitä toimialoja ovat direktiivin liitteessä II määritellyt energia-, liikenne-, finanssi-, terveydenhuolto- ja juomavesihuoltoalat sekä digitaaliset infrastruktuurien ylläpitäjistä ns. internetyhdyspisteet ja ns. nimipalveluntarjoajat.Lisäksi jäsenvaltioiden tulee velvoittaa eräät keskeiset digitaalisten palveluiden tarjoajat niin ikään huolehtimaan toiminnassaan riskienhallinnasta sekä ilmoittamaan tietoturvaloukkauksista kansallisille viranomaisille.

Basic information Completed

Project number LVM037:00/2016

Case numbers LVM/1616/03/2016

Set by Ministry of Transport and Communications

Term/schedule 19.9.2016 – 9.5.2018

Date of appointment 19.9.2016

Relation to the Government Programme

Sipilä

Digitalisaatio, kokeilut ja normien purkaminen

Key projects Rakennetaan digitaalisen liiketoiminnan kasvuympäristö

Measures Laaditaan tietoturvastrategia, jolla lisätään luottamusta internetiin ja digitaalisiin toimintatapoihin

Goals and results

Verkko- ja tietoturvadirektiivin voimaansaattamisen yhteydessä turvataan yritysten mahdollisuudet sovittaa tietoturvariskien hallintaan liittyvät uudet velvoitteet osaksi muiden liiketoiminnan riskiensä hallintaa.

Summary

Direktiivin tavoitteena on turvata korkea verkko- ja tietojärjestelmien turvallisuus Euroopan unionissa. Direktiivi velvoittaa jäsenvaltiot määrittämään direktiivistä johtuvia viranomaistehtäviä tietoturvallisuuden varmistamiseksi ja riskien hallitsemiseksi eri toimialoilla. Näitä toimialoja ovat direktiivin liitteessä II määritellyt energia-, liikenne-, finanssi-, terveydenhuolto- ja juomavesihuoltoalat sekä digitaaliset infrastruktuurien ylläpitäjistä ns. internetyhdyspisteet ja ns. nimipalveluntarjoajat.Lisäksi jäsenvaltioiden tulee velvoittaa eräät keskeiset digitaalisten palveluiden tarjoajat niin ikään huolehtimaan toiminnassaan riskienhallinnasta sekä ilmoittamaan tietoturvaloukkauksista kansallisille viranomaisille.

Starting points

Euroopan parlamentin ja neuvoston direktiivi (EU) 2016/1148 toimenpiteistä yhteisen korkeatasoisen verkko- ja tietojärjestelmien turvallisuuden varmistamiseksi koko unionissa on tullut voimaan elokuussa 2016 ja se on saatattava osaksi kansallista lainsäädäntöä 9.5.2018 mennessä.

Additional information