Sans préjudice des dispositions légales ou réglementaires imposant, dans un secteur ou un sous-secteur déterminé, d’informer des services déterminés, lorsqu’un événement se produit, de nature à menacer la sécurité de l’infrastructure critique, l’exploitant est tenu de prévenir immédiatement le CIC.






Organisaatio ilmoittaa ilman viivästystä lainsäädännössä määritellylle viranomaiselle (CSIRT) merkittävästi palveluidensa tarjontaan vaikuttaneista häiriöistä.
Häiriö on merkittävä, kun vähintään toinen seuraavista toteutuu:
Ilmoitukset on tehtävä vaiheittain allaolevien kuvausten mukaisesti. Lisäksi häiriön ollessa käynnissä organisaation on toimitettava viranomaisen pyytämät statuspäivitykset.
Aikainen varoitus (viimeistään 24h kuluessa häiriön havaitsemisesta)
Tarkempi häiriöilmoitus (viimeistään 72h kuluessa häiriön havaitsemisesta)
Lopullinen raportti (viimeistään 1kk kuluessa häiriöilmoituksesta)






Organisaation olisi määriteltävä ja pantava täytäntöön virallinen prosessi, jolla tiedotus- ja viestintäkeskukselle ilmoitetaan välittömästi. Prosessi on aktivoitava, kun tapahtuu tapahtuma, jonka katsotaan todennäköisesti uhkaavan elintärkeän infrastruktuurin turvallisuutta.
Menettelyssä olisi määriteltävä selkeästi kriteerit sille, mikä on ilmoitettava tapahtuma, roolit ja vastuut ilmoituksen käynnistämiseksi sekä nimetyt viestintäkanavat ja keskuksen yhteystiedot.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)