# NIS2-direktiivin täytäntöönpano: Kansalliset määräajat ja varautuminen varmuuskopiointiin

> NIS2-direktiivi on nyt voimassa koko EU:ssa, mutta täytäntöönpanon ja jäsenvaltioiden siirtymäkauden aikataulut vaihtelevat. Tässä yleiskatsaus määräajoista ja varmuuskopioinnin sekä palautumisen valmiusmuistilista direktiivin mukaisesti.

Source: https://loopbackup.com/fi/blog/nis2-enforcement-deadlines-backup-readiness
Publisher: Loop Backup
Content language: fi

---

## Yleiskuva

NIS2-direktiivi tuli voimaan tammikuussa 2023, ja sen kansallisen lainsäädännön implementoinnin määräaika oli 17. lokakuuta 2024. Jäsenvaltiot ovat nyt täytäntöönpanovaiheessa, mutta kansalliset viranomaiset soveltavat erilaisia tarkastus- ja raportointiaikatauluja aina vuoteen 2026 asti.

Jos organisaatiosi on NIS2-direktiivin mukainen **olennainen** tai **tärkeä** toimija, ja soveltamisala on huomattavasti laajempi kuin NIS1:ssä, olet jo säännöstön piirissä riippumatta siitä, onko sinua vielä auditoitu.

## Mitä NIS2 odottaa varmuuskopioinnilta ja palautumiselta

Artikla 21 edellyttää *”salausmenetelmien ja tarvittaessa salaustekniikoiden käyttöä koskevia toimintaperiaatteita ja menettelyjä”* ja viittaa nimenomaisesti **varmuuskopioinnin hallintaan, katastrofipalautukseen ja kriisinhallintaan**. Käytännön kontrolliksi käännettynä tämä tarkoittaa:

- Testattuja, muuttumattomia varmuuskopioita kaikista direktiivin soveltamisalaan kuuluvista järjestelmistä
- Dokumentoituja palautusaikatavoitteita (RTO) ja palautuspistetavoitteita (RPO) palvelukohtaisesti
- Ilmakaapeloituja tai loogisesti erillisiä varmuuskopiontijäljennöksiä
- Säännöllisiä palautusharjoituksia, joiden todisteet säilytetään auditointia varten
- Ilmoitusten tekeminen tietoturvaloukkauksista 24 tunnin kuluessa havaitsemisesta, täydellinen raportti 72 tunnin kuluessa

Katso tekniset rakennuspalikat [3-2-1 varmuuskopiointisääntö](/3-2-1-backup-rule) ja [ilmakaapeloidut varmuuskopiot](/air-gapped-backups) -oppaistamme.

## Jäsenvaltioiden aikataulujen tilannekuva

Useat jäsenvaltiot ovat implementoineet direktiivin myöhässä ja toteuttavat vaiheittaisia auditointiohjelmia. Käsite kaikki vuoteen 2026 liittyvät merkityt ajankohdat *minimiperiaatteena*, sillä kansallinen CSIRT-viranomaisesi saattaa jo pyytää todisteita.

## Rangaistukset

**Jopa 10 miljoonaa euroa tai 2 % maailmanlaajuisesta vuotuisesta liikevaihdosta** olennaisille toimijoille, ja **7 miljoonaa euroa tai 1,4 %** tärkeille toimijoille. Johtokunnan jäsenet voivat olla henkilökohtaisesti vastuussa.

## Miten Loop Backup auttaa

[Loop Backup](/) tarjoaa muuttumattomia, maantieteellisesti erillisiä varmuuskopioita dokumentoiduilla RTO/RPO-arvoilla, täydellisen palautusharjoittelun raportoinnin ja EU-tietojen säilytyksen. Katso [datakeskustemme sijainnit](/data-center-eu) ja [turvallisuusyhteenveto](/data-centre-security).

## Lopputulos

Implementoinnin määräaika on mennyt umpeen. Täytäntöönpanon aika ei ole. Käytä alla olevaa tarkistuslistaa varmistaaksesi valmiutesi.
