Kyberturvallisuutta koskevat NIS2-vaatimukset voimaan 8.4.2025
Mikä NIS2?
EU:n kyberturvallisuusdirektiivin eli NIS2:n tavoitteena on vahvistaa kriittisten alojen kuten energiasektorin häiriönsietokykyä ja parantaa yhteiskunnan yleistä kyberturvallisuutta. Direktiivi velvoittaa EU-maat sisällyttämään sen vaatimukset omiin lakeihinsa, mikä tuo uusia velvoitteita muun muassa riskienhallintaan ja tietoturvapoikkeamien ilmoittamiseen. Suomessa lait oli alun perin tarkoitus saattaa voimaan syksyllä 2024, mutta prosessi hieman viivästyi ja nyt lainsäädäntöprosessi on loppusuoralla, enää tasavallan presidentin vahvistus puuttuu.

Vaikutukset energiasektoriin
Energiasektori on ollut jo aiemmin NIS-direktiivin piirissä, mutta NIS2 tuo mukanaan merkittäviä muutoksia. Uuden direktiivin myötä mukaan tulevat entistä laajemmin eri energiatoimijat: sähköntuottajat, sähköntoimittajat, jakelu- ja kantaverkonhaltijat, sähkömarkkinaoperaattorit, latauspisteiden operaattorit, kaukolämmön ja -jäähdytyksen toimijat, öljyn ja maakaasun jalostajat ja varastoijat sekä vetytalouden keskeiset toimijat.
Tämä tarkoittaa, että jatkossa huomattavasti useammat energiayritykset kuuluvat kyberturvallisuutta koskevien vaatimusten ja viranomaisvalvonnan piiriin. Kaikkien toimijoiden on huolehdittava riskienhallinnasta, ilmoitettava merkittävistä poikkeamista ja varauduttava toimintakyvyn säilyttämiseen häiriötilanteissa. Erityisen kriittisiksi arvioituja toimijoita, kuten sähköverkko- ja energiayhtiöitä, valvotaan jatkossa entistä tarkemmin. Yhtiöiden tulee myös osoittaa käytännössä, että ne noudattavat vaatimuksia.
Energiavirasto säilyy pääasiallisena valvovana viranomaisena, mutta jatkossa myös Tukesilla on aiempaa merkittävämpi rooli valvonnassa.
Energiajuristi.fi on Skyline Legal Oy:n tuottama palvelu ja verkkokauppa energia-alan toimijoiden tarpeisiin. Jos olet kiinnostunut yhteistyöstä, tuotteistamme tai haluat ehdottaa blogiimme kiinnostavaa aihetta, ota ihmeessä yhteyttä info@skylinelegal.fi. Tutustu myös verkkokauppaamme, josta löytyy mm. NIS2-koulutus.