Kuvaus
Uusi kyberturvallisuuslaki, joka astui voimaan 8. huhtikuuta 2025, perustuu EU:n NIS2-direktiiviin ja asettaa organisaatioille velvoitteita kyberturvallisuuden riskienhallintaan, poikkeamien raportointiin ja henkilöstön kouluttamiseen. Koulutuksen tavoite on varmistaa, että ymmärretään kyberturvallisuuslain vaatimukset ja kyberturvallisuustoimien johtaminen tehokkaasti. Koulutus auttaa lisäämään tietoisuutta kyberturvallisuusuhista ja opettaa turvallisia toimintatapoja.
Tämän lain noudattaminen edellyttää kattavaa ja suunnitelmallista koulutusta koko organisaatiossa. Henkilöstön osaaminen on etusijalla, ajan tasalla muuttuvien uhkien ja säädösten mukaisesti. Esim. koulutusten avulla organisaatiot voivat varmistaa, että henkilöstö on koulutettu kyberturvallisuuslain edellyttämällä tavalla. Toteuttamalla mm. koulutussuunnitelman organisaatio voi tehokkaasti täyttää kyberturvallisuuslain vaatimukset ja parantaa kyberturvallisuuden tasoa.
Kyberturvallisuuslaki edellyttää, että organisaatiot voivat osoittaa noudattavansa lain vaatimuksia, mukaan lukien henkilöstön koulutusta.
Kenelle: Organissatioiden johdolle ja esihenkilöille, asiantuntijoille niin julkisille kuin yksityissektorille ja kolmannelle sektorille.
__
Etäkoulutus: Uusi kyberturvallisuuslaki, PDF
Ohjelma 09:00 - 12:00 +/-15 min.
Sisältö:
- Kyberturvallisuuslain ja NIS2-direktiivin keskeiset vaatimukset
- Johdon vastuut ja velvollisuudet
- Riskienhallinnan periaatteet ja käytännöt
- Poikkeamien raportointiprosessit
- Soveltamisala ja valvonta
- Keskeiset velvoitteet ja ilmoitusvelvollisuus
- Koulutussuunnitelmat
- Toimenpiteet ja seuraamukset
- Henkilöstön peruskoulutus
- Yleiset kyberuhat ja niiden tunnistaminen
- Turvallinen sähköpostin ja internetin käyttö
- Salasanojen hallinta ja monivaiheinen tunnistautuminen
- Toimintaohjeet poikkeustilanteissa
- Asiantuntijoiden ja IT-henkilöstön syventävä koulutus
- Tietoturvallisuuden hallintajärjestelmät (esim. ISO 27001)
- Haavoittuvuuksien hallinta ja penetraatiotestaukset
- Poikkeamien hallinta ja raportointi
- Jatkuvuudenhallinta ja palautumissuunnitelmat
- Säännöllinen päivityskoulutus
- Ajankohtaiset kyberuhat ja niiden torjunta
- Lainsäädännön muutokset
- Organisaation sisäiset muutokset ja uudet käytännöt
- Koulutuksen dokumentointi ja seuranta, osoitusvelvollisuus
- Koulutusrekisterin ylläpito
- Osallistumistodistusten arkistointi
- Koulutusten palautteen kerääminen ja analysointi
- Koulutussuunnitelman vuosittainen päivitys
__