Navigeringsmeny

Kyberturvallisuuslaki pääsisältö sv

Lagen om hantering av cybersäkerhetsrisker (NIS2)

Lagen om hantering av cybersäkerhetsrisker reglerar hanteringen av risker relaterade till cybersäkerheten. Den omfattar de minimiskyldigheter som NIS2-direktivet förutsätter och som gäller riskhanteringen och rapporteringen av incidenter för aktörer inom hälso- och sjukvården samt EU-referenslaboratorierna.

NIS2 (på engelska Network and Information Security Directive) är ett cybersäkerhetsdirektiv som ersätter det nuvarande direktivet om säkerhet i nätverk och informationssystem (NIS1). Syftet med regleringen är att säkerställa en enhetlig cybersäkerhetsnivå i hela EU-området. Tillstånds- och tillsynsverket övervakar nationellt att skyldigheterna enligt cybersäkerhetslagen uppfylls inom hälso- och sjukvården. 

Förteckning över entiteter

Aktörer inom hälso- och sjukvården som omfattas av cybersäkerhetslagen är skyldiga att anmäla sig till Tillstånds- och tillsynsverkets förteckning över entiteter. Skyldigheterna gäller välfärdsområden och alla hälso- och sjukvårdsorganisationer som sysselsätter minst 50 personer eller har en årlig omsättning och balansomslutning som överstiger 10 miljoner euro. 

Lagen förutsätter även att aktörerna uppfyller de skyldigheter gällande hanteringen av cybersäkerhetsrisker som följer av direktivet och att de rapporterar betydande cybersäkerhetsstörningar till Tillstånds- och tillsynsverket. En aktör ska själv identifiera att hen omfattas av lagen och på eget initiativ anmäla sig till förteckningen över entiteter. 

Anmäl dig till förteckningen över entiteter 

Anmälan till förteckningen över entiteter görs på en separat blankett. Med samma blankett anmäls ändringar i en organisations uppgifter. 

Anmäl dig till förteckningen över entiteter (på finska) 

Förfarandet för störningsanmälningar 

Störningsanmälningar enligt cybersäkerhetslagen görs med Traficoms blankettapplikation. Förfarandet för störningsanmälningar är en trestegsprocess och anmälningstiden är begränsad. Den första anmälan ska göras inom 24 timmar från det att en betydande störning upptäcktes. Organisationer som inte omfattas av NIS2-skyldigheterna kan också göra frivilliga störningsanmälningar. 

Vanliga frågor om NIS2-direktivet

Kyberturvallisuuslaki (NIS2) Lainsäädäntö-laatikko sv

Sosiaali- ja terveysasioiden asiakaspalvelu -laatikko SV

Kontaktinformation

Kundservice i social- och hälsovårdsärenden

Kontaktblankett
E-post: [email protected]
Telefon: 0295 256 931 (måndag–fredag klockan 9–15)​