Suomen Eduskunta hyväksyi 8.4.2025 Kyberturvallisuuslain, joka tuo mukanaan merkittäviä muutoksia ja velvoitteita monille toimialoille. Kyberturvallisuuslaki on kansallinen sovellus Euroopan unionin NIS2-direktiivistä, jonka tavoitteena on parantaa kyberturvallisuuden tasoa koko EU:n alueella.
Kyberturvallisuuslaki asettaa uusia riskienhallinta- ja raportointivelvoitteita erityisesti yhteiskunnan toiminnan kannalta kriittisille aloille, kuten energia-, liikenne-, vesihuolto-, terveydenhuolto- ja digitaalisen infrastruktuurin aloille. Lain mukaan näiden toimialojen yritysten ja organisaatioiden on ilmoittauduttava valvovan viranomaisen ylläpitämään toimijaluetteloon ja toteutettava kyberturvallisuuden riskienhallinnan toimintamalli.
Ennen lain astumista voimaan, oli jo nähtävissä, että NIS2-direktiivin tai ISO27001-standardin mukainen tietoturvan hallintajärjestelmä oli suuri kilpailuetu yritysten kesken. Moni NIS2-soveltamisalaan kuuluva suomalaisyritys onkin hankkinut ISO27001-sertifikaatin. ISO27001 sertifikaattia on jo alettu vaatimaan tarjouskilpailuissa.
VM IT on auttanut asiakkaitaan toteuttamaan lain vaatimia tietoturvan hallintajärjestelmiä. Me VM IT:llä ymmärrämme, että tietoturva ei ole pelkästään lakisääteinen velvoite, vaan myös merkittävä kilpailuetu. Autamme mielellämme kaikenkokoisia yrityksiä toteuttamaan NIS2- tai ISO27001-mukaiset tietoturvan hallintajärjestelmät, jotta voitte erottua kilpailijoistanne ja vastata asiakkaidenne kasvaviin tietoturvavaatimuksiin.