1. Podmiot kluczowy i podmiot ważny:
2. Podmiot kluczowy i podmiot ważny będący mikro- lub małym przedsiębiorcą, o którym mowa w art. 2 ust. 1 załącznika I do rozporządzenia 651/2014/UE, wyznacza co najmniej jedną osobę odpowiedzialną za utrzymywanie kontaktów z innymi podmiotami kluczowymi i podmiotami ważnymi.






Organisaatioiden on käytettävä kansallista tieto- ja viestintätekniikkajärjestelmää vaaratilanteista ja tietomurroista ilmoittamiseen sekä arkaluonteisten tietojen vaihtamiseen.
Tieto- ja viestintätekninen järjestelmä toimii keskitettynä alustana:






Organisaatioiden on tehtävä tiivistä yhteistyötä muiden kansallisen kyberturvallisuusjärjestelmän toimijoiden kanssa parantaakseen yleistä suojautumista kyberuhkia vastaan.
Jokaisen organisaation on nimettävä vähintään kaksi henkilöä, jotka vastaavat yhteydenpidosta muiden kansallisen järjestelmän kyberturvallisuuteen liittyvien yksiköiden kanssa. Nämä henkilöt toimivat tärkeimpinä yhteyspisteinä yhteistyötä ja tiedonvaihtoa varten.
Organisaation on myös tuettava palvelujensa käyttäjiä auttamalla heitä ymmärtämään kyberuhkia. Tähän kuuluu asiaankuuluvan tiedon - kuten vinkkien, varoitusten tai koulutussisällön - asettaminen saataville erityisesti organisaation verkkosivustolla. Tavoitteena on auttaa käyttäjiä suojautumaan palvelua käyttäessään.
Lisäksi organisaation on tarjottava käyttäjille helppo tapa ilmoittaa palveluun liittyvistä kyberuhkista, vaaratilanteista tai tietoturvaheikkouksista. Tämä osoittaa, että organisaatio ottaa aktiivisen roolin kaikkien osapuolten kyberturvallisuuden parantamisessa.
Kun organisaatio on virallisesti sisällytetty kansalliseen kyberturvallisuusjärjestelmään, sen on alettava käyttää nimettyä tieto- ja viestintätekniikkajärjestelmää viestintään ja yhteistyöhön laissa määritellyssä määräajassa.
Jos organisaatio on mikro- tai pienyritys, sen on nimettävä vain yksi henkilö, joka vastaa viestinnän ylläpitämisestä muiden keskeisten ja tärkeiden tahojen kanssa.






Organisaation olisi laadittava selkeät menettelyt tietojen vaihtamiseksi kansallisten kyberturvallisuusviranomaisten kanssa.
Näihin menettelyihin olisi sisällyttävä:
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)