Kyberturvallisuus toimialalle Luottamuspalvelut

Sertifioinnin myöntäjät, identiteettitarjoajat ja luottamuspalveluntarjoajat. 20-200 työntekijää.

Sovellettavat säädökset

AI Act

4 opasta

EU-asetus 2024/1689

Tekoälyjärjestelmien sääntely EU:ssa riskiperusteisella lähestymistavalla. Vaiheittainen soveltaminen: kielletyt käytännöt 2.2.2025 alkaen, GPAI-velvoitteet 2.8.2025 alkaen, korkeariskiset järjestelmät 2.8.2026 alkaen

Sanktiot: Enintään 35 000 000 EUR tai 7% liikevaihdosta (kielletyt käytännöt); 15 000 000 EUR tai 3% (muut velvoitteet); 7 500 000 EUR tai 1% (virheelliset tiedot). Pk-yritykset: suhteelliset enimmäismäärät
Viranomainen: Tekoälyvirasto (EU-komissio) + kansallinen valvontaviranomainen
Määräaika: 2. elokuuta 2026
Tutustu oppaisiin

eIDAS

2 opasta

EU-asetus 910/2014 + EU-asetus 2024/1183 (eIDAS 2.0)

Digitaalinen identiteetti ja hyväksytyt luottamuspalvelut (digitaalinen allekirjoitus, varmennettu sähköposti, aikaleima)

Sanktiot: Enintään 5 000 000 EUR tai 2% vuotuisesta liikevaihdosta
Viranomainen: Kansallinen luottamuspalveluiden valvontaviranomainen
Määräaika: 20. toukokuuta 2026
Tutustu oppaisiin

GDPR

4 opasta

EU-asetus 2016/679

Henkilötietojen suoja Euroopan unionissa

Sanktiot: Jopa 20 milj. EUR tai 4% maailmanlaajuisesta vuotuisesta liikevaihdosta
Viranomainen: Tietosuojavaltuutetun toimisto
Tutustu oppaisiin

ISO 27001

2 opasta

ISO/IEC 27001:2022 - Kansainvälinen standardi

Tietoturvallisuuden hallintajärjestelmä (ISMS)

Sanktiot: Ei sovelleta (vapaaehtoinen standardi)
Viranomainen: Akkreditoidut sertifiointielimet
Tutustu oppaisiin

NIS2

4 opasta

EU-direktiivi 2022/2555

Verkko- ja tietojärjestelmien turvallisuus keskeisille ja tärkeille toimijoille

Sanktiot: Jopa 10 milj. EUR tai 2% vuotuisesta liikevaihdosta
Viranomainen: Traficom - Liikenne- ja viestintävirasto
Määräaika: 17. lokakuuta 2024
Tutustu oppaisiin

Selvitä vaatimustenmukaisuustasosi toimialalla Luottamuspalvelut

Tarkista muutamassa minuutissa, mitkä säädökset koskevat yritystäsi toimialalla luottamuspalvelut ja ensisijaiset toimenpiteet vaatimustenmukaisuuden saavuttamiseksi.

Aloita ilmainen arviointi

Auditoi verkkosivustosi automaattisesti

Skannaa julkinen sivustosi GDPR-evästebannerin, esteettömyyden (WCAG 2.1 AA), oikeudellisen läpinäkyvyyden ja turvallisuusotsikoiden osalta — AI luo valmiit korjaukset ja PDF-raportin.

Tutustu Verkkosivuston vaatimustenmukaisuusauditointiin