Hyppää sisältöön
    • Suomeksi
    • På svenska
    • In English
  • Suomi
  • Svenska
  • English
  • Kirjaudu
Hakuohjeet
JavaScript is disabled for your browser. Some features of this site may not work without it.
Näytä viite 
  •   Ammattikorkeakoulut
  • Tampereen ammattikorkeakoulu
  • Opinnäytetyöt (Avoin kokoelma)
  • Näytä viite
  •   Ammattikorkeakoulut
  • Tampereen ammattikorkeakoulu
  • Opinnäytetyöt (Avoin kokoelma)
  • Näytä viite

Tietoturvan minimivaatimukset NIS2-direktiivin mukaisesti

Hartikainen, Petja (2025)

Avaa tiedosto
Hartikainen_Petja.pdf (617.3Kt)
Lataukset: 


Hartikainen, Petja
2025
All rights reserved. This publication is copyrighted. You may download, display and print it for Your own personal use. Commercial use is prohibited.
Näytä kaikki kuvailutiedot
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-2025052616333
Tiivistelmä
Päivitetty versio Euroopan unionin verkko- ja tietoturvadirektiivistä, NIS2-direktiivi, tuo aiempaa tiukempia ja laaja-alaisempia vaatimuksia kyberturvallisuudelle erityisesti kriittisillä toimialoilla. Direktiivi edellyttää organisaatioilta muun muassa riskienhallintaa, raportointivelvollisuuksia ja toimitusketjun turvallisuuden varmistamista. NIS2:n vaatimukset koskevat aiempaa useampia toimijoita ja palveluntarjoajia, joita ei aikaisemmin ole säädelty yhtä tarkasti. Opinnäytetyön tavoitteena oli kartoittaa NIS2-direktiivin asettamat tietoturvan minimivaatimukset sekä tunnistaa niihin liittyvät haasteet ja ratkaisut verkkolähteiden ja viranomaissivustojen pohjalta.

Yhtenä yleisenä haasteena havaittiin muutoksen laajuuden aliarviointi. NIS2 ei ole vain tekninen päivitys, vaan koko organisaation toimintaa muuttava sääntely. Tutkimuksen perusteella erityisesti organisaatiot, joilla ei ole aiempaa kokemusta NIS1-direktiivin toimeenpanosta, kohtaavat ongelmia. Suurimmat haasteet liittyvät teknologisiin ongelmiin, riittämättömiin resursseihin ja osaamisen puutteeseen.

Opinnäytetyön tulokset osoittavat, että NIS2:n onnistunut käyttöönotto vaatii systemaattista suunnittelua, kattavaa nykytila-analyysiä ja hallintakehyksen luomista. Keskeisessä roolissa on myös organisaation laaja yhteistyö ja toimintakulttuurin kehittäminen, jossa jokainen työntekijä ymmärtää roolinsa tietoturvassa. Onnistunut toteutus edellyttää jatkuvaa arviointia ja sopeutumista muuttuviin uhkiin. Parhaiksi käytännöiksi vaatimusten täyttämisessä nousevat muun muassa ISO 27001 -standardin hyödyntäminen, Zero Trust -malli sekä säännölliset koulutukset.
 
Kokoelmat
  • Opinnäytetyöt (Avoin kokoelma)
Ammattikorkeakoulujen opinnäytetyöt ja julkaisut
Yhteydenotto | Tietoa käyttöoikeuksista | Tietosuojailmoitus | Saavutettavuusseloste
 

Selaa kokoelmaa

NimekkeetTekijätJulkaisuajatKoulutusalatAsiasanatUusimmatKokoelmat

Henkilökunnalle

Ammattikorkeakoulujen opinnäytetyöt ja julkaisut
Yhteydenotto | Tietoa käyttöoikeuksista | Tietosuojailmoitus | Saavutettavuusseloste