Critical network equipment and specialized cybersecurity products shall, pursuant to the compulsory requirements of the relevant national standards, pass the security certification by qualified institutions or meet the requirements of security detection before being sold or provided.






Organisaation on otettava käyttöön ja ylläpidettävä muodollinen prosessi, jolla varmistetaan, että kaikki suojausta vaativat tietojärjestelmät ovat nimetyn akkreditointiviranomaisen hyväksymiä.
Jos järjestelmässä käsitellään turvaluokiteltua tietoa, akkreditointi on hankittava ennen järjestelmän käyttöönottoa.
Organisaation on myös luotava prosessi järjestelmän akkreditoinnin ylläpitämiseksi, jos järjestelmään tai sen turvallisuustilanteeseen tehdään merkittäviä muutoksia.






Kriittisten verkkopalvelujen tarvitsemat turvajärjestelyt, kuten turvallisuusominaisuudet, palvelutasot ja hallintavaatimukset, on huolellisesti määritelty ennakkoon. Verkkopalveluja ovat mm. liitännät, verkot ja verkon turvallisuusratkaisut (esim. palomuurit).
Verkkopalvelujen turvallisuusominaisuudet voivat olla mm. seuraavanlaisia:






Olennaisten ja tärkeiden yksiköiden olisi käytettävä omia tai kolmannen osapuolen tieto- ja viestintäteknisiä tuotteita, palveluja ja prosesseja, jotka on sertifioitu eurooppalaisen kyberturvallisuuden sertifiointijärjestelmän mukaisesti, aina kun toimivaltaiset kansalliset viranomaiset määräävät tällaisesta käytöstä.
Toimivaltainen kansallinen viranomainen edistää myös pätevien luottamuspalvelujen käyttöä organisaatioissa.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)