Kyberturvallisuus pk-yrityksille

Täydellinen opas kyberturvallisuuden vaatimustenmukaisuuteen pienille ja keskisuurille yrityksille. Selvitä, mitkä säädökset koskevat yritystäsi, noudatettavat vaatimukset, seuraamukset ja vaatimustenmukaisuuden kustannukset toimialallasi.

Kyberturvallisuuden vaatimustenmukaisuus toimialoittain

Pankit ja luotonanto

Pankit, luottolaitokset ja rahoituksen välittäjät

Tutustu säädöksiin

Vakuutukset

Vakuutus- ja jälleenvakuutusyhtiöt

Tutustu säädöksiin

Rahoitus ja sijoitukset

Omaisuudenhoitajat, sijoituspalveluyritykset ja fintech

Tutustu säädöksiin

Energia

Sähkön, kaasun ja öljyn tuottajat, jakelijat ja toimittajat

Tutustu säädöksiin

Liikenne

Lento-, rautatie-, meri- ja maantieliikenteen harjoittajat

Tutustu säädöksiin

Terveydenhuolto

Sairaalat, klinikat, laboratoriot ja terveydenhuollon tarjoajat

Tutustu säädöksiin

Valmistusteollisuus

Valmistusteollisuus, tuotanto ja teollisuusautomaatio

Tutustu säädöksiin

Digitaalinen ja IT

Ohjelmistoyritykset, järjestelmäintegraattorit, MSP:t ja teknologiayritykset

Tutustu säädöksiin

Televiestintä

Teleoperaattorit, ISP:t ja viestintäpalvelujen tarjoajat

Tutustu säädöksiin

Julkishallinto

Kunnat, maakunnat, ministeriöt ja julkiset laitokset

Tutustu säädöksiin

Vähittäiskauppa

Tukkukauppa, verkkokauppa ja vähittäiskauppaketjut

Tutustu säädöksiin

Elintarvike ja maatalous

Elintarvikkeiden tuotanto, jalostus ja jakelu

Tutustu säädöksiin

Kemian- ja lääketeollisuus

Kemian-, lääke- ja bioteknologiateollisuus

Tutustu säädöksiin

Vesi ja kunnallistekniikka

Vesilaitokset, viemäriverkostot ja ympäristöpalvelut

Tutustu säädöksiin

Luottamuspalvelut

Sertifioinnin myöntäjät, identiteettitarjoajat ja luottamuspalveluntarjoajat

Tutustu säädöksiin

Avaruus- ja ilmailuala

Avaruus-, satelliitti- ja ilmailuteollisuus

Tutustu säädöksiin

Posti- ja kuriiripalvelut

Postioperaattorit, pikakuljetukset ja logistiikka

Tutustu säädöksiin

Asiantuntijapalvelut

Asianajotoimistot, konsulttiyritykset, kirjanpitäjät ja tilintarkastajat

Tutustu säädöksiin

Digitaalinen infrastruktuuri

Datakeskukset, pilvipalveluntarjoajat, CDN:t ja IXP:t

Tutustu säädöksiin

Muut toimialat

Muiden toimialojen yritykset, joilla on peruskyberturvallisuusvelvoitteita

Tutustu säädöksiin

Tuetut kyberturvallisuussäädökset

ComplyDev kattaa 13 keskeistä eurooppalaista säädöstä kyberturvallisuuden, tietosuojan ja digitaalisen häiriönsietokyvyn alalla.

GDPR

EU-asetus 2016/679

Henkilötietojen suoja Euroopan unionissa

Jopa 20 milj. EUR tai 4% maailmanlaajuisesta vuotuisesta liikevaihdosta

NIS2

Määräaika

EU-direktiivi 2022/2555

Verkko- ja tietojärjestelmien turvallisuus keskeisille ja tärkeille toimijoille

Jopa 10 milj. EUR tai 2% vuotuisesta liikevaihdosta

DORA

Määräaika

EU-asetus 2022/2554

Rahoitusalan digitaalinen toiminnallinen häiriönsietokyky

Jopa 10 milj. EUR tai 5% vuotuisesta liikevaihdosta

ISO 27001

ISO/IEC 27001:2022 - Kansainvälinen standardi

Tietoturvallisuuden hallintajärjestelmä (ISMS)

Ei sovelleta (vapaaehtoinen standardi)

PCI-DSS

PCI-DSS v4.0 (voimaan 31.3.2024)

Turvallisuusstandardi maksukorttitietoja käsitteleville tahoille

Korttiverkostojen (Visa, Mastercard) sakot enintään 500 000 USD/kk + peruutus

PSNC

Laki 133/2019 - Asetus 105/2019

Kansallisen kriittisen infrastruktuurin suojaaminen

Rikosoikeudelliset ja hallinnolliset seuraamukset enintään 150 000 EUR

Circolare 285

Kiertokirje nro 285, 17.12.2013 (jatkuvasti päivitetty)

Pankkien vakavaraisuusvalvontamääräykset (osasto IV, luvut 4–5)

Hallinnolliset seuraamukset + muodolliset varoitukset Suomen Pankilta

IVASS 38

Valvontamääräys nro 38, 3.7.2018

Vakuutusyhtiöiden hallintojärjestelmä

Valvontaviranomaisen hallinnolliset seuraamukset

eIDAS

Määräaika

EU-asetus 910/2014 + EU-asetus 2024/1183 (eIDAS 2.0)

Digitaalinen identiteetti ja hyväksytyt luottamuspalvelut (digitaalinen allekirjoitus, varmennettu sähköposti, aikaleima)

Enintään 5 000 000 EUR tai 2% vuotuisesta liikevaihdosta

CAD

Lainsäädäntöasetus 82/2005 (ja myöhemmät muutokset)

Julkishallinnon digitalisaatio

Johtovastuu + hallinnolliset seuraamukset

AgID

AgID-kiertokirje nro 2/2017 + myöhemmät ohjeet

Julkishallinnon vähimmäis-ICT-turvatoimenpiteet

Johtovastuu + hallinnolliset seuraamukset

AI Act

Määräaika

EU-asetus 2024/1689

Tekoälyjärjestelmien sääntely EU:ssa riskiperusteisella lähestymistavalla. Vaiheittainen soveltaminen: kielletyt käytännöt 2.2.2025 alkaen, GPAI-velvoitteet 2.8.2025 alkaen, korkeariskiset järjestelmät 2.8.2026 alkaen

Enintään 35 000 000 EUR tai 7% liikevaihdosta (kielletyt käytännöt); 15 000 000 EUR tai 3% (muut velvoitteet); 7 500 000 EUR tai 1% (virheelliset tiedot). Pk-yritykset: suhteelliset enimmäismäärät

Tarkista yrityksesi vaatimustenmukaisuus

Muutamassa minuutissa selvitä, mitkä säädökset koskevat pk-yritystäsi, nykyinen vaatimustenmukaisuustasosi ja ensisijaiset toimenpiteet.

Aloita ilmainen arviointi