Kyberturvallisuus jätehuollossa – kyberturvallisuuslaki ja NIS2-Direktiivi
Mistä on kyse
Kyberturvallisuuslaki on Suomen kansallinen lainsäädäntö, jonka tarkoituksena on vahvistaa yhteiskunnan kriittisten toimialojen kyberturvallisuutta. Laki asettaa vaatimuksia riskienhallinnalle ja merkittävien poikkeamien raportoinnille, ja sen tavoitteena on suojata viestintäverkkojen ja tietojärjestelmien turvallisuutta. Lain valvonnasta vastaavat useat toimialakohtaiset viranomaiset. Lainsäädäntö pohjautuu Euroopan unionin NIS2-direktiiviin.
Kaikki lain piiriin kuuluvat toimialat löytyvät Kyberturvallisuuskeskuksen luettelosta (pdf).
Ketä laki koskee jätehuollossa
Toiminta
Kyberturvallisuuslain jätehuoltoa koskeva soveltamisala kattaa kaikki yritykset, joiden pääasiallinen taloudellinen toiminta liittyy jätehuoltoon. Tähän kuuluvat jätteen keräys, kuljetus, käsittely ja kierrätys sekä näiden toimintojen valvonta. Lain piiriin kuuluvat myös loppusijoituspaikkojen jälkihoitopalveluja tuottavat toimijat sekä yritykset, jotka toimivat jätteiden kauppiaina tai välittäjinä.
Koko
Lain velvoitteet koskevat jätehuollon osalta keskeisiä toimijoita eli keskisuuria ja suuria yrityksiä. Tämä tarkoittaa käytännössä yrityksiä, joiden palveluksessa on yli 50 työntekijää tai joiden vuosiliikevaihto ja taseen loppusumma kumpikin ylittävät 10 miljoonaa euroa.
Jos et ole varma, kuuluuko yrityksesi lain soveltamisalaan tai yrityksesi toimii useammalla toimialalla, ota yhteyttä lisätietojen saamiseksi.
Sähköposti: kyberturvallisuus.jatehuolto(at)lvv.fi
Muiden toimialojen valvovat viranomaiset.
Toimijaluetteloon ilmoittautuminen
Jos yrityksesi kuuluu kyberturvallisuuslain soveltamisalaan, ensimmäinen velvoite on ilmoittautua oman toimialan toimijaluetteloon.
Tarvittavat tiedot
- toimijan nimi ja Y-tunnus
- osoite, sähköpostiosoite, puhelinnumero ja muut ajantasaiset yhteystiedot
- IP-osoitealue (pdf)
- jos toimintaa on Suomen ulkopuolella, luettelo niistä Euroopan unionin jäsenvaltioista, joissa toimija tarjoaa soveltamisalaan kuuluvia palveluja
- tieto siitä, haluaako toimija osallistua kyberturvallisuuslain 23 §:ssä tarkoitettuun kyberturvallisuustietojen vapaaehtoiseen jakamisjärjestelyyn.
Ilmoittautuminen tapahtuu toimittamalla vaaditut tiedot Lupa- ja valvontaviraston kirjaamoon kirjaamo(at)lvv.fi käyttämällä turvaviestipalvelua. Viestiin maininta Jätehuollon kyberturvallisuuden toimijaluetteloon ilmoittautuminen.
Lupa- ja valvontaviraston turvaviestipalvelu
Yhteystiedot
Kyberturvallisuus jätehuollossa
Sähköposti: [email protected]
Ympäristöasioiden asiakaspalvelu
Yhteydenottolomake (tulossa)
Sähköposti: [email protected]
Puhelin: 0295 256 920 (maanantai–perjantai kello 9–15)
Chat on virastomuutosten takia toistaiseksi suljettu.