Hyvä kysymys – NIS2:sta puhutaan paljon, mutta usein vähän epämääräisesti.
Kyseessä ei ole tuoteominaisuus, vaan EU:n kyberturvallisuusdirektiivi, joka tuo kovempia vaatimuksia tietyille toimijoille (erityisesti kriittisillä toimialoilla). Se edellyttää mm.:
• Johtoryhmän vastuun korostamista kyberriskien hallinnassa
• Toimivia reagointi- ja ilmoitusprosesseja
• Toimitusketjuriskien hallintaa
• Tietoturvakontrolleja (esim. identiteetinhallinta, haavoittuvuudet, pääsynhallinta, pilvi)
• Auditointia ja raportointikykyä
Miten WithSecure erottuu tässä?
Heidän etunaan on eurooppalainen datasuvereniteetti – ei siirtoja Yhdysvaltoihin ja ratkaisut on rakennettu EU-sääntely mielessä. Tämä tukee NIS2-vaatimuksia hyvin.
Mutta samalla on hyvä huomata, että he eivät ole ainoa vaihtoehto.
Useat kansainväliset toimijat tarjoavat kyvykkyyksiä, joilla yritys voi täyttää NIS2:n vaatimukset. Olennaisinta on se, miten kattava ja integroitunut ratkaisu on – ei pelkästään missä yhtiö sijaitsee.
NIS2-vaatimuksia tukevia toimijoita (suoraan tai integraatioiden kautta):
• CrowdStrike
• Palo Alto Networks
• Microsoft Defender + Purview
• Wiz
• SentinelOne
• Tenable
• Rapid7
• Trellix
• Elastic Security
• Darktrace
• Bitdefender
• ESET
• Qualys
• Cisco
• Check Point
• Fortinet
• Splunk
• IBM Security
• Sophos
• Trend Micro
Lopulta lähes kaikilla toimijoilla on tarjolla teknologiaa, joka auttaa täyttämään NIS2-vaatimuksia oli kyse sitten näkyvyydestä, uhkavasteesta, riskienhallinnasta tai dokumentoinnista.
Mutta ollaan rehellisiä: iso osa tästä on myös markkinointia.
Kyse ei ole siitä, kuka heiluttaa “NIS2-yhteensopiva” -lippua äänekkäimmin, vaan siitä, kuka oikeasti auttaa asiakasta hallitsemaan kokonaisuuden ja täyttämään vaatimukset käytännössä.
Se, että WithSecure nojaa NIS2:een kilpailuetuna, on vähän kuin Jaffa väittäisi EU:n kierrätyssääntöjen tekevän siitä Euroopan parhaan virvoitusjuoman. NIS2 on tarra, joka päästää tölkin jääkaappiin – mutta se, mikä sieltä otetaan, on se mikä oikeasti sammuttaa janon ja näkyy ylähyllyltä. Jääkaappi on silti täynnä Coca-Colaa, Pepsiä, Red Bullia, Monsteria – ja se yksi huoltoaseman energiajuoma. Sääntöjen noudattaminen ei erotu. Toteutus tekee sen.