1. Podmiot kluczowy lub podmiot ważny:
2. Podmiot kluczowy lub podmiot ważny będący mikro- lub małym przedsiębiorcą, o którym mowa w art. 2 ust. 1 załącznika I do rozporządzenia 651/2014/UE, wyznacza co najmniej jedną osobę odpowiedzialną za utrzymywanie kontaktów z innymi podmiotami kluczowymi lub podmiotami ważnymi.
3. Podmiot ważny będący podmiotem publicznym wyznacza co najmniej jedną osobę odpowiedzialną za utrzymywanie kontaktów z innymi podmiotami kluczowymi lub podmiotami ważnymi.
4. Obowiązek, o którym mowa w ust. 1 pkt 2, może być zrealizowany przez zamieszczenie na stronie internetowej podmiotu hiperłącza do stron internetowych organu właściwego do spraw cyberbezpieczeństwa, CSIRT MON, CSIRT NASK, CSIRT GOV lub CSIRT sektorowego.






Organisaatioiden on tehtävä tiivistä yhteistyötä muiden kansallisen kyberturvallisuusjärjestelmän toimijoiden kanssa parantaakseen yleistä suojautumista kyberuhkia vastaan.
Jokaisen organisaation on nimettävä vähintään kaksi henkilöä, jotka vastaavat yhteydenpidosta muiden kansallisen järjestelmän kyberturvallisuuteen liittyvien yksiköiden kanssa. Nämä henkilöt toimivat tärkeimpinä yhteyspisteinä yhteistyötä ja tiedonvaihtoa varten.
Organisaation on myös tuettava palvelujensa käyttäjiä auttamalla heitä ymmärtämään kyberuhkia. Tähän kuuluu asiaankuuluvan tiedon - kuten vinkkien, varoitusten tai koulutussisällön - asettaminen saataville erityisesti organisaation verkkosivustolla. Tavoitteena on auttaa käyttäjiä suojautumaan palvelua käyttäessään.
Lisäksi organisaation on tarjottava käyttäjille helppo tapa ilmoittaa palveluun liittyvistä kyberuhkista, vaaratilanteista tai tietoturvaheikkouksista. Tämä osoittaa, että organisaatio ottaa aktiivisen roolin kaikkien osapuolten kyberturvallisuuden parantamisessa.
Kun organisaatio on virallisesti sisällytetty kansalliseen kyberturvallisuusjärjestelmään, sen on alettava käyttää nimettyä tieto- ja viestintätekniikkajärjestelmää viestintään ja yhteistyöhön laissa määritellyssä määräajassa.
Jos organisaatio on mikro- tai pienyritys, sen on nimettävä vain yksi henkilö, joka vastaa viestinnän ylläpitämisestä muiden keskeisten ja tärkeiden tahojen kanssa.






Organisaatioiden on käytettävä kansallista tieto- ja viestintätekniikkajärjestelmää vaaratilanteista ja tietomurroista ilmoittamiseen sekä arkaluonteisten tietojen vaihtamiseen.
Tieto- ja viestintätekninen järjestelmä toimii keskitettynä alustana:






Organisaation olisi laadittava selkeät menettelyt tietojen vaihtamiseksi kansallisten kyberturvallisuusviranomaisten kanssa.
Näihin menettelyihin olisi sisällyttävä:
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)