
Laki yhteiskunnan kriittisen infrastruktuurin suojaamisesta ja häiriönsietokyvyn parantamisesta (Suomi)

Suomen laki yhteiskunnalle kriittisen infrastruktuurin suojelusta ja kestävyyden parantamisesta (310/2025), joka tunnetaan yleisesti nimellä CER-laki, saattaa EU:n kriittisten toimijoiden kestävyyttä koskevan direktiivin osaksi Suomen kansallista lainsäädäntöä. Laki, joka tuli voimaan 1. heinäkuuta 2025, tähtää kansallisen turvallisuuden ja yhteiskunnan resilienssin parantamiseen varmistamalla, että elintärkeät palvelut voivat toimia mahdollisimman häiriöttä kaikissa olosuhteissa. Laki velvoittaa vastuuministeriöiden 17. heinäkuuta 2026 mennessä nimeämät kriittiset toimijat suorittamaan säännöllisiä riskinarviointeja, toteuttamaan toimenpiteitä resilienssin varmistamiseksi ja ilmoittamaan merkittävistä tapahtumista. Lainsäädäntö kattaa yksitoista alaa: energia, liikenne, pankkitoiminta, rahoitusmarkkinainfrastruktuuri, terveydenhuolto, juomavesi, jätevesi, digitaalinen infrastruktuuri, julkishallinto, avaruus ja elintarvikkeet. Tämä laki täydentää Suomen kyberturvallisuuslakia (jolla pannaan täytäntöön NIS2), ja CER-direktiivin mukaisiin kriittisiin kohteisiin sovelletaan myös kyberturvallisuusvelvoitteita.