Ashio whistleblowing software
🔐 NIS2-direktiivi

NIS2-direktiivin poikkeamailmoitus: turvalliset kanavat kyberturvallisuudelle.

NIS2-direktiivi laajentaa kyberturvallisuusvelvoitteita EU:ssa. Ashio tarjoaa turvallisen, luottamuksellisen alustan.

Yleiskatsaus

Mitä NIS2 tarkoittaa ilmoittamiselle?

NIS2 (Direktiivi 2022/2555), voimassa lokakuusta 2024, laajentaa EU:n kyberturvallisuussääntelyä 18 sektorille.

Keskeiset vaatimukset

NIS2-ilmoitusvelvoitteet.

NIS2 luo monitasoisen ilmoituskehyksen:

Sisäinen häiriöilmoitus

Organisaatioilla on oltava mekanismit haavoittuvuuksien sisäiseen ilmoittamiseen.

Luottamuksellisuustakuut

Ilmoittajille on taattava ehdoton luottamuksellisuus.

Ei kostotoimia

Hyvässä uskossa ilmoittavia on suojeltava.

Dokumentointi ja todennettavuus

Kaikki ilmoitukset on dokumentoitava.

Ilmoitusmääräajat

NIS2-direktiivin 24/72 tunnin ilmoitusmääräajat.

NIS2:n mukaan merkittävät kyberturvallisuuspoikkeamat on ilmoitettava toimivaltaiselle kansalliselle viranomaiselle tiukoissa määräajoissa. Sisäiset kanavat tulevat ensin: ne havaitsevat ongelmat ennen kuin ne muuttuvat ilmoitettaviksi poikkeamiksi.

1

Varhaisvaroitus — 24 tunnin kuluessa

Alustava varhaisvaroitus viranomaiselle 24 tunnin kuluessa siitä, kun merkittävä poikkeama on havaittu.

2

Ilmoitus — 72 tunnin kuluessa

Täydellinen poikkeamailmoitus 72 tunnin kuluessa, sisältäen arvion vakavuudesta ja vaikutuksista.

3

Loppuraportti — 30 päivän kuluessa

Loppuraportti kuukauden kuluessa sekä väliraportit viranomaisen pyynnöstä.

Miten Ashio auttaa

Kyberturvallisuusilmoittaminen, turvallinen alusta alkaen.

Zero-access-arkkitehtuuri ja ISO 27001 -hosting. Sopii hyvin yhteen EU:n ilmoittajansuojeludirektiivin compliance-moduulimme kanssa.

Zero-access-salaus

End-to-end encrypted in the browser with AES-256-GCM and per-recipient P-256 key wrapping. Only your team can read submitted reports — not even Ashio. Critical for cybersecurity-sensitive disclosures.

ISO 27001 -hosting

Kaikki data ISO 27001 -sertifioiduissa sveitsiläisissä datakeskuksissa.

Täydellinen tarkastusketju

Muuttumattomat aktiviteettilokit.

UKK

Usein kysyttyjä kysymyksiä NIS2:sta.

Vaatiiko NIS2 ilmoituskanavia?+

NIS2 edellyttää ilmoitusmekanismeja. Yhdistettynä EU-direktiiviin tarvitaan luottamuksellisia kanavia.

Mitkä sektorit NIS2 kattaa?+

18 sektoria mukaan lukien energia, liikenne, pankit, digitaalinen infra.

NIS2-määräaika?+

Jäsenvaltioiden oli saatettava NIS2 osaksi kansallista lakia lokakuuhun 2024 mennessä.

Voiko NIS2 ja ilmoittajansuojeludirektiivin yhdistää?+

Kyllä. Yksi alusta kuten Ashio palvelee molempia.

EU directives covered

Related compliance guides.

Explore Ashio's coverage of each EU regulation.

Valmis turvaamaan ilmoituksesi?

Perusta ISO 27001 -isännöity kanava.