Kriittisen toimijan on ilmoitettava ilman aiheetonta viivytystä asianomaiselle valvovalle viranomaiselle ja Valtioneuvoston tilannekeskukselle merkittävästä poikkeamasta, joka häiritsee tai voi häiritä keskeisten palvelujen tarjoamista.
Kriittisen toimijan on annettava ensi-ilmoitus valvovalle viranomaiselle ja Valtioneuvoston tilannekeskukselle viimeistään 24 tunnin kuluttua siitä, kun poikkeama on tullut tietoon, jollei välttämättömästä operatiivisesta syystä muuta johdu. Kriittinen toimija antaa yksityiskohtaisen raportin tarvittaessa viimeistään kuukauden kuluttua siitä, kun poikkeama on tullut tietoon yhteensovittamistehtävää hoitavalle ministeriölle, toimialasta vastaavalle ministeriölle ja toimivaltaiselle valvovalle viranomaiselle.
Häiriön merkittävyyden määrittämisessä on otettava huomioon erityisesti käyttäjien lukumäärä ja osuus, joihin häiriö vaikuttaa, häiriön kesto ja maantieteellinen alue ja maantieteellisen alueen eristyneisyys.
Huoltovarmuuskeskuksella on sen estämättä, mitä tietojen salassa pitämisestä säädetään, oikeus saada tehtäviensä hoitamiseksi ja asianomaisten ministeriöiden ja valvovien viranomaisten tukemiseksi välttämättömiksi arvioidut tiedot 2 momentissa tarkoitetusta ensi-ilmoituksesta ja yksityiskohtaisesta raportista.






Organisaation on laadittava ja dokumentoitava menettely, jolla toimivaltaiselle viranomaiselle ilmoitetaan tapahtumista, jotka häiritsevät merkittävästi tai joilla on potentiaalia häiritä merkittävästi välttämättömien palvelujen tarjoamista. Menettelyyn on sisällyttävä merkittävyyden arviointi, jossa otetaan huomioon:
Menettelyssä on määriteltävä:






Organisaation on varmistettava, että alustava ilmoitus tapahtumasta toimitetaan Valtioneuvoston tilannekeskukselle. Ilmoituksessa on mainittava:
Yksityiskohtainen tapahtumaraportti on toimitettava koordinoivalle ministeriölle, alaa vastaavalle ministeriölle ja toimivaltaiselle valvontaviranomaiselle. Raportissa on annettava täydellinen selvitys tapahtumasta, mukaan lukien yksityiskohtainen kuvaus tapahtumasta, sen vakavuudesta, vaikutuksista ja maantieteellisestä laajuudesta, todennäköisestä uhkasta tai syystä, toteutetuista tai käynnissä olevista lieventämistoimenpiteistä, mahdollisista rajat ylittävistä vaikutuksista sekä muista tapahtuman hallintaan liittyvistä tiedoista.
Sekä alkuilmoituksessa että yksityiskohtaisessa raportissa olevat tiedot on pyynnöstä toimitettava Huoltovarmuuskeskukseen.
Valvontaviranomaisen jatkotietopyyntöjen käsittelyä varten on oltava käytössä menettely.






Organisaatio listaa relevantit viranomaistoimijat, joihin on tärkeää pitää aktiivisesti yhteyttä sekä tarvittaessa saada yhteys nopeasti. Näitä viranomaisia ovat mm. kansallisia lakeja toimeenpanevat sekä valvontaa toteuttavat viranomaiset.
Relevantteihin viranomaisiin olisi määriteltävä selkeä yhteyshenkilö, joka toimii yhteyspisteenä organisaatioon.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)