Kyberturvallisuusvelvoitteet energia-alalla

Kyberturvallisuuslaki on tullut voimaan 8.4.2025. Kansallisella lailla toimeenpannaan kyberturvallisuusdirektiivi (NIS2-direktiivi), jonka tavoitteena on varmistaa yhtenäinen kyberturvallisuuden taso koko Euroopan unionin alueella. NIS2-direktiivi ja kyberturvallisuuslaki korvaavat aiemman verkko- ja tietoturvadirektiivin (NIS1-direktiivi), jonka soveltamisalaan on Suomessa kuulunut energia-alalta sähköverkonhaltijoita ja maakaasun siirtoverkonhaltija. 

Kyberturvallisuuslaki on kaikkia toimialoja koskeva yhteinen yleislaki. Yhä laajempaa joukkoa koskevat kyberturvallisuusvelvoitteet ovat nyt myös aiempaa yksityiskohtaisempia.  

Energia-alalla uuden lainsäädännön piiriin kuuluu sähkön, kaukolämmityksen ja -jäähdytyksen, kaasun, öljyn sekä vedyn toimijoita.

Liikenne- ja viestintäviraston Kyberturvallisuuskeskuksen sivuilta löydät yleisen tietopaketin NIS2-direktiivistä 

Tämä sivu on päivitetty viimeksi 2.10.2025.