Sisältökirjasto
NIS2 Åland
§ 21.1-2: Anmälan av betydande incidenter

Vaatimuksen kuvaus

En cybersäkerhetsincident ska anses vara betydande om:

  1. den har orsakat eller kan orsaka allvarliga driftsstörningar för tjänsterna eller ekonomiska förluster för verksamhetsutövaren, eller
  2. den har påverkat eller kan påverka andra fysiska eller juridiska personer genom att vålla betydande materiell eller immateriell skada. Vid rapportering enligt 1 mom. ska verksamhetsutövaren lämna följande till landskapsregeringen:
    1. utan onödigt dröjsmål och under alla omständigheter inom 24 timmar efter att ha fått kännedom om den betydande cybersäkerhetsincidenten, en tidig varning vilken i tillämpliga fall ska ange om den betydande cybersäkerhetsincidenten misstänks ha orsakats av olagliga eller avsiktligt skadliga handlingar eller kan ha gränsöverskridande verkningar,
    2. utan onödigt dröjsmål och under alla omständigheter inom 72 timmar efter att ha fått kännedom om den betydande cybersäkerhetsincidenten, en incidentrapport vilken, i tillämpliga fall, ska uppdatera den information vilken avses i 1 punkten och ange en inledande bedömning av den betydande cybersäkerhetsincidenten, dess allvarlighetsgrad och konsekvenser samt, i förekommande fall, angreppsindikatorer,
    3. på begäran av landskapsregeringen, en delrapport om relevanta statusuppdateringar,
    4. senast en månad efter inlämningen av den incidentrapport vilken avses i 2 punkten, en slutrapport vilken ska innehålla följande:
      1. en detaljerad beskrivning av cybersäkerhetsincidenten
      2. den typ av hot eller grundorsak vilken sannolikt har utlöst cybersäkerhetsincidenten,
      3. tillämpade och pågående begränsande åtgärder, och
      4. i tillämpliga fall, cybersäkerhetsincidentens gränsöverskridande verkningar,
    5. i händelse av en pågående cybersäkerhetsincident vid tidpunkten för inlämnandet av den slutrapport vilken avses i 4 punkten, en lägesrapport vid den tidpunkten och en slutrapport inom en månad efter det att den har hanterat cybersäkerhetsincidenten.

En verksamhetsutövare vilken är tillhandahållare av betrodda tjänster ska, genom undantag från 4 mom. 2 punkten, när det gäller betydande cybersäkerhetsincidenter vilka påverkar tillhandahållandet av de betrodda tjänsterna, utan onödigt dröjsmål och under alla omständigheter inom 24 timmar efter att ha fått kännedom om en betydande cybersäkerhetsincident, avge en incidentrapport till landskapsregeringen.

Kuinka täyttää vaatimus

Landskapslag om cybersäkerhet och motståndskraft (Åland)

§ 21.1-2: Anmälan av betydande incidenter

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset

Vaiheittainen prosessi ilmoitettaessa vaaratilanteista viranomaisille (Ahvenanmaa).

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Häiriöiden hallinta
Häiriöiden hallinta ja ilmoittaminen
2
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
§ 21.1-2: Anmälan av betydande incidenter
NIS2 Åland
§ 21: Anmälan av incidenter till provinsiella myndigheter och tjänstemottagare
NIS2 Åland
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Vaiheittainen prosessi ilmoitettaessa vaaratilanteista viranomaisille (Ahvenanmaa).
1. Tehtävän vaatimuskuvaus

Järjestö ilmoittaa lääninhallitukselle viipymättä häiriötilanteista, jotka ovat vaikuttaneet merkittävästi sen palvelujen tarjoamiseen. Häiriö on merkittävä, kun vähintään yksi seuraavista tapahtuu:

  • häiriö voi aiheuttaa vakavia häiriöitä palvelujen toiminnassa tai
  • vakavia taloudellisia menetyksiä palveluntuottajalle
  • häiriö voi aiheuttaa merkittävää aineellista tai aineetonta vahinkoa asiaan liittyville henkilöille tai muille organisaatioille.

Ilmoitukset on tehtävä vaiheittain alla olevien kuvausten mukaisesti. Lisäksi organisaation on häiriön ollessa käynnissä toimitettava viranomaisen pyytämät tilapäivitykset.

Varhainen varoitus (viimeistään 24 tunnin kuluessa häiriön havaitsemisesta).

  • epäilläänkö häiriön syyksi laitonta toimintaa?
  • voiko häiriöllä olla vaikutuksia muihin maihin

Yksityiskohtaisempi ilmoitus häiriöstä (viimeistään 72 tunnin kuluessa häiriön havaitsemisesta).

  • aiemmat tiedot päivitetään
  • annetaan tämänhetkinen arvio häiriöstä, sen vakavuudesta ja vaikutuksista.
  • mahdolliset todisteet vuodosta luetellaan

Loppuraportti (viimeistään 1 kuukauden kuluessa häiriöilmoituksen tekemisestä).

  • yksityiskohtainen kuvaus häiriöstä, sen vakavuudesta ja vaikutuksista
  • tapahtuman todennäköisesti laukaisseen uhan tai perimmäisen syyn tyyppi
  • sovelletut ja käynnissä olevat lieventämistoimenpiteet mahdolliset vaikutukset muihin maihin.

Politiikkaan sisältyviä tietoturvatehtäviä

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset
No items found.

Autamme täyttämään vaatimukset tehokkaasti Universal cyber compliance language -teknologialla

Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.

Tietoturvakehikoilla on yleensä yhteinen ydin. Kaikki kehikot kattavat perusaiheita, kuten riskienhallinnan, varmuuskopioinnin, haittaohjelmat, henkilöstön tietoisuuden tai käyttöoikeuksien hallinnan omissa osioissaan.
Digiturvamallin "universal cyber compliance language" -teknologia luo teille yksittäisen suunnitelman ja varmistaa, että kehikkojen yhteiset osat tehdään vain kerran. Te voitte keskittyä suunnitelman toteuttamiseen, me automatisoimme compliance-osan - nykyisiä ja tulevia vaatimuksia päin.
Aloita ilmainen kokeilu
Tutustu Digiturvamalliin
Aloita ilmainen kokeilu
Digiturvamallin avulla rakennat tietoturvallisen ja halutut vaatimukset täyttävän organisaation. Halusitko kehittää tietoturvan hallintaa yleisesti, raportoida omasta NIS2-valmiudesta tai hankkia ISO 27001 -sertifioinnin, Digiturvamalli yksinkertaistaa koko prosessia.
AI-pohjaiset parannussuositukset ja käyttäjäystävällinen työkalu varmistavat, että organisaationne voi olla luottavainen vaatimusten täyttymisestä ja keskittyä oman tietoturvan jatkuvaan parantamiseen.
Selkeä suunnitelma vaatimusten täyttämiseen
Aktivoi teille tärkeät vaatimuskehikot ja jalkauta niiden vaatimukset täyttäviä selkeitä toimenpiteitä.
Uskottavat raportit todisteiksi hyvästä tietoturvasta
Etene tehtävien avulla varmistaaksesi turvallisen toiminnan. Luo ammattimaisia ​​raportteja muutamalla napsautuksella.
AI-avusteiset parannussuositukset
Keskity vaikuttavimpiin parannuksiin Digiturvamallin suositusten avulla.