Sisäinen häiriöilmoitus
Organisaatioilla on oltava mekanismit haavoittuvuuksien sisäiseen ilmoittamiseen.

NIS2-direktiivi laajentaa kyberturvallisuusvelvoitteita EU:ssa. Ashio tarjoaa turvallisen, luottamuksellisen alustan.
Yleiskatsaus
NIS2 (Direktiivi 2022/2555), voimassa lokakuusta 2024, laajentaa EU:n kyberturvallisuussääntelyä 18 sektorille.
Keskeiset vaatimukset
NIS2 luo monitasoisen ilmoituskehyksen:
Organisaatioilla on oltava mekanismit haavoittuvuuksien sisäiseen ilmoittamiseen.
Ilmoittajille on taattava ehdoton luottamuksellisuus.
Hyvässä uskossa ilmoittavia on suojeltava.
Kaikki ilmoitukset on dokumentoitava.
Ilmoitusmääräajat
NIS2:n mukaan merkittävät kyberturvallisuuspoikkeamat on ilmoitettava toimivaltaiselle kansalliselle viranomaiselle tiukoissa määräajoissa. Sisäiset kanavat tulevat ensin: ne havaitsevat ongelmat ennen kuin ne muuttuvat ilmoitettaviksi poikkeamiksi.
Alustava varhaisvaroitus viranomaiselle 24 tunnin kuluessa siitä, kun merkittävä poikkeama on havaittu.
Täydellinen poikkeamailmoitus 72 tunnin kuluessa, sisältäen arvion vakavuudesta ja vaikutuksista.
Loppuraportti kuukauden kuluessa sekä väliraportit viranomaisen pyynnöstä.
Miten Ashio auttaa
Zero-access-arkkitehtuuri ja ISO 27001 -hosting. Sopii hyvin yhteen EU:n ilmoittajansuojeludirektiivin compliance-moduulimme kanssa.
End-to-end encrypted in the browser with AES-256-GCM and per-recipient P-256 key wrapping. Only your team can read submitted reports — not even Ashio. Critical for cybersecurity-sensitive disclosures.
Kaikki data ISO 27001 -sertifioiduissa sveitsiläisissä datakeskuksissa.
Muuttumattomat aktiviteettilokit.
UKK
NIS2 edellyttää ilmoitusmekanismeja. Yhdistettynä EU-direktiiviin tarvitaan luottamuksellisia kanavia.
18 sektoria mukaan lukien energia, liikenne, pankit, digitaalinen infra.
Jäsenvaltioiden oli saatettava NIS2 osaksi kansallista lakia lokakuuhun 2024 mennessä.
Kyllä. Yksi alusta kuten Ashio palvelee molempia.
EU directives covered
Explore Ashio's coverage of each EU regulation.
One platform for every EU directive — NIS2, AI Act, CSRD, CSDDD, Pay Transparency, ISO 37002.
Read moreRequirements, deadlines, and penalties under Directive 2019/1937.
Read moreHow Ashio aligns with the global whistleblowing standard.
Read moreNo IP, no cookies, no fingerprinting. End-to-end encrypted.
Read morePerusta ISO 27001 -isännöity kanava.