Tutti i Paesi

NIS2 per Paese

NIS2 — Finlandia

Legge nazionale in vigoreStato verificato: 2026-06

In Finlandia NIS2 è vigilata da Traficom; gli incidenti significativi sono notificati a NCSC-FI. La legge nazionale Kyberturvallisuuslaki si applica dal 2025-04. Di seguito: a chi si applica, le scadenze di notifica e le sanzioni.

CSIRT nazionale: notifica degli incidenti

NCSC-FI (Kyberturvallisuuskeskus)

Legge nazionale

Kyberturvallisuuslaki

Il recepimento nazionale evolve. Conferma sempre lo stato attuale presso l'autorità indicata sotto e nel tracker di recepimento della Commissione europea. Tracker di recepimento UE

Date chiave

  • 2025-04In vigore dal

Le date sopra sono tappe di recepimento e registrazione. Gli obblighi di gestione del rischio (art. 21) e di formazione della dirigenza (art. 20) si applicano dalla data di entrata in vigore; non esiste una scadenza successiva separata salvo periodo transitorio previsto dalla legge nazionale.

Chi è soggetto qui

L'ambito di NIS2 è fissato a livello UE e si applica in ogni Stato membro. In genere rientri se operi in un settore dell'Allegato I ad alta criticità (energia, trasporti, banche, sanità, acqua potabile/reflue, infrastruttura digitale, gestione ICT, pubblica amministrazione, spazio) o in un settore dell'Allegato II (postale, rifiuti, prodotti chimici, alimentare, manifattura, fornitori digitali, ricerca) e raggiungi la soglia dimensionale: almeno 50 dipendenti, oppure fatturato o totale di bilancio oltre 10 milioni €. Alcuni soggetti (DNS/TLD, servizi fiduciari, comunicazioni elettroniche pubbliche, fornitore unico di un servizio essenziale) rientrano indipendentemente dalla dimensione e, anche se non designato, i tuoi clienti soggetti ti trasferiscono gli obblighi tramite contratto.

Guida nazionale ufficiale su NIS2

Notificare un incidente e registrarsi

Se un incidente significativo colpisce i tuoi servizi, NIS2 richiede un preallarme entro 24 ore, una notifica entro 72 ore e una relazione finale entro un mese (art. 23), e l'incidente di un fornitore può avviare anche il tuo conto alla rovescia. La maggior parte dei soggetti deve anche registrarsi presso l'autorità nazionale. Usa l'autorità e il CSIRT sopra per il canale nazionale di notifica e registrazione.

Notifica degli incidenti NIS2: le scadenze di 24/72 ore

Sanzioni

NIS2 fissa sanzioni massime a livello UE (fino a 10 milioni € o il 2% del fatturato annuo mondiale (il maggiore dei due) per i soggetti essenziali, e fino a 7 milioni € o l'1,4% per i soggetti importanti (art. 34). L'organo di gestione deve approvare e vigilare sulle misure e può essere ritenuto responsabile (art. 20). Il recepimento nazionale può aggiungere specificità) conferma con l'autorità.

Approfondisci

Come aiuta norppa.io qui

norppa.io monitora in continuo il rischio cyber dei tuoi fornitori e mappa ogni rilievo agli articoli NIS2: nella lingua di questo Paese e in altre sette. La stessa evidenza supporta il tuo fascicolo fornitori e le domande di un'autorità di controllo, ovunque operi nell'UE.

Questa pagina è informativa, non una consulenza legale. Conferma i requisiti vincolanti con l'autorità nazionale e il tuo consulente legale.

Guarda un monitoraggio fornitori di livello NIS2

Un report fornitore di esempio (rilievi, mappatura NIS2 ed evidenze) in due minuti.

Vedi report di esempio