Tällä sivustolla käytetään evästeitä

Tämä sivusto hyödyntää toiminnan kannalta välttämättömiä evästeitä sekä sivuston kehittämisen mahdollistavia tilastointievästeitä. Joidenkin sisältöjen näyttäminen voi lisäksi edellyttää markkinointievästeiden hyväksymistä. Lue lisää käyttämistämme evästeistä.​​​​​​

Tällä sivustolla käytetään evästeitä

Tämä sivusto hyödyntää toiminnan kannalta välttämättömiä evästeitä sekä sivuston kehittämisen mahdollistavia tilastointievästeitä. Joidenkin sisältöjen näyttäminen voi lisäksi edellyttää markkinointievästeiden hyväksymistä. Lue lisää käyttämistämme evästeistä.​​​​​​

Evästeasetuksesi on tallennettu.

NIS2-direktiivin toimeenpano tuo uusia velvoitteita kyberturvallisuuden riskienhallintaan soveltamisalaan kuuluville vesihuoltolaitoksille

Laki kyberturvallisuuden riskienhallinnasta tulee asettamaan syksyllä 2024 sen soveltamisalaan kuuluville toimijoille velvoitteita kyberturvallisuuden riskienhallintaan ja poikkeamista raportointiin.

16.1.2024

Euroopan komission NIS2-direktiivi kyberturvallisuuden varmistamisesta astui voimaan tammikuussa 2023 ja jäsenmaiden on saatettava direktiivi osaksi kansallista lainsäädäntöä 17.10.2024 mennessä. Hallituksen esitys NIS2-direktiivin toimeenpanemiseksi annettavaksi laiksi kyberturvallisuuden riskienhallinnasta oli lausunnolla marraskuussa 2023.

NIS2-direktiivin täytäntöönpano ehdotetaan Suomessa tehtäväksi vähimmäistason mukaisesti ja kansallinen liikkumavara täysimääräisesti hyödyntäen, eli lailla toimeenpannaan direktiivin vaatimukset, mutta ei aseteta niitä ylittäviä kansallisia vaatimuksia.

Vesihuolto kuuluu yhteiskunnan toiminnan kannalta kriittisenä palveluna NIS2-direktiivin soveltamisalaan. Direktiivin mukaisesti laki kyberturvallisuuden riskienhallinnasta koskisi soveltamisalaan kuuluvien sektoreiden toimijoita, joilla on vähintään 50 työntekijää tai liikevaihto ja tase vähintään 10 miljoonaa euroa. Lisäksi kriittisten toimijoiden häiriönsietokykyä koskevan CER-direktiivin toimeenpanossa määriteltävät kriittiset toimijat kuuluvat koosta riippumatta soveltamisalaan. Tämän hetkisen tiedon ja arvioin mukaan laki kyberturvallisuuden riskienhallinnasta tulee koskemaan noin 30 vesihuoltolaitosta. Lausunnolla olleen esityksen mukaan lain soveltamisalaan kuuluvien toimijoiden pitää ilmoittautua ja ilmoittaa tietonsa valvovalle viranomaiselle toimijaluettelon ylläpitämiseksi 1.1.2025.

Laki kyberturvallisuuden riskienhallinnasta tulee asettamaan sen soveltamisalan mukaisille toimijoille kyberturvallisuuden riskienhallinta- ja raportointivelvoitteita.

Lain soveltamisalan piirissä oleville toiminnanharjoittajille tulee yleinen kyberturvallisuuden riskienhallinnan velvoite, jonka tavoitteena on estää tai minimoida poikkeamien vaikutus toimintaan, toiminnan jatkuvuuteen, palvelujen vastaanottajiin ja muihin palveluihin. Toimijan on tunnistettava, arvioitava ja hallittava riskejä, joita kohdistuu sen toiminnoissa tai palveluntarjonnassa käytettävien viestintäverkkojen ja tietojärjestelmien turvallisuuteen. Toimijoiden on toteutettava kyberturvallisuuden riskienhallinnan toimintamallin mukaiset oikeasuhtaiset tekniset, operatiiviset tai organisatoriset hallintatoimenpiteet viestintäverkkojen ja tietojärjestelmien turvallisuudelle kohdistuvien riskien hallitsemiseksi ja haitallisten vaikutusten estämiseksi tai minimoimiseksi.

Toimijan johto vastaa kyberturvallisuuden riskienhallinnan toteuttamisen ja valvonnan järjestämisestä sekä hyväksyy riskienhallinnan toimintamallin ja valvoo sen toteuttamista. Toimijan johdolla tulee olla riittävä perehtyneisyys kyberturvallisuuden riskienhallintaan. 

Toimijan on ilmoitettava viipymättä valvovalle viranomaiselle merkittävästä poikkeamasta. Ensi-ilmoitus on tehtävä 24 tunnin kuluessa poikkeaman havaitsemisesta ja jatkoilmoitus 72 tunnin kuluessa poikkeaman havaitsemisesta. Toimijan on annettava valvovalle viranomaiselle loppuraportti kuukauden kuluessa jatkoilmoituksen toimittamisesta tai pitkäkestoisen poikkeaman kohdalla kuukauden kuluessa sen käsittelyn päättymisestä. Toimijan on ilmoitettava viipymättä merkittävästä poikkeamasta palvelujensa vastaanottajille, jos merkittävä poikkeama todennäköisesti haittaa toimijan palvelujen tarjoamista.

Vesihuollon osalta lain valvovaksi viranomaiseksi esitetään Etelä-Savon ELY-keskusta. Lain tahallisesta tai törkeän huolimattomasta noudattamatta jättämisestä voidaan määrätä toimijalle hallinnollinen seuraamusmaksu.

Toimijoille tulevien velvoitteiden lisäksi laissa tullaan säätämään myös tietoturvaloukkauksia tutkivasta ja niihin reagoivasta yksiköstä, joka sijaitsisi Liikenne- ja viestintävirastossa sekä kansallisen kyberturvallisuusstrategian ja laajamittaisten kyberturvallisuuspoikkeamien ja -kriisien hallintasuunnitelman laatimisesta.

Avainsanat:

Lisää aiheesta

viestintä

Asiakasta hyödyttävä viesti: kerro vesimittarien jäätymisvaarasta ajoissa

26.11.2025
Kannustamme jäsenlaitoksia muistuttamaan asiakkaita vesimittarien jäätymisvaarasta – ennakoiva viestintä on tärkeä osa hyvää asiakasvuorovaikutusta. Talven pakkaset voivat aiheuttaa vesimittareiden jäätymistä ja pahimmillaan johtaa kalliisiin vesivahinkoihin. Oikea-aikainen muistutus auttaa asiakkaita toimimaan ajoissa ja ehkäisemään vahinkoja. Samalla vesihuoltolaitos osoittaa huolehtivansa asiakkaiden arjen sujuvuudesta ja vahvistaa positiivista palvelukokemusta.
pohjavesi jäsenten uutisia

Kalliopohjavesi voi täydentää Mikkelin vedenhankintaa tulevaisuudessa

25.11.2025
Geologian tutkimuskeskus (GTK) kertoo tiedotteessaan, että se on aloittanut pohjavesitutkimukset Mikkelin alueella. Tutkimuksilla selvitetään, voidaanko kaupungin vedenhankintaa kehittää hyödyntäen vähemmän tunnettuja kalliopohjavesiä. Tavoitteena on turvata tulevaisuuden vedenhankintaa ja parantaa vedenhankinnan huoltovarmuutta
viestintä

Muutos Vesilaitosyhdistyksen uutiskirjeen lähettäjän sähköpostiosoitteeseen

24.11.2025
Lähetämme jatkossa Vesilaitosyhdistyksen uutiskirjeet sähköpostiosoitteesta automaat­ti(a)vvy.fi. Huomio uutiskirjeen tilaajat! Mikäli et ole saanut uutiskirjettämme viime viikkoina, tarkistathan sähköpostisi roskapostikansion. Jos viesti on päätynyt sinne, voit merkitä sen 'ei roskapostiksi', jotta tulevat kirjeet saapuvat perille normaalisti.

Lausunto luonnoksesta sosiaali- ja terveysministeriön asetukseksi liittyen talousveden tai lämpimän käyttöveden kanssa kosketuksissa oleviin tuotteisiin

21.11.2025
Asetusluonnos sovittaa kansallisen sääntelyn EU:n juomavesidirektiivin vaatimuksiin. Tavoitteena on parantaa ihmisten terveyden suojelua määrittelemällä juomaveden kanssa kosketuksissa olevien materiaalien hygieniavaatimukset. Vesihuoltolaitosten näkökulmasta asetuksessa on useita keskeisiä elementtejä.
vesihuolto laajasti

Eduskunta hyväksyi vesihuoltolain muutoksen

21.11.2025
Eduskunta hyväksyi keskiviikkona vesihuoltolain muuttamisen maa- ja metsätalousvaliokunnan mietinnön mukaisena. Samalla asian käsittely eduskunnassa päättyi, kerrotaan eduskunnan tiedotteessa. Hallituksen esitys on osa kansallista vesihuoltouudistusta, ja se liittyy lisäksi Vesi on meidän -kansalaisaloitteeseen, jonka hyväksymistä valiokunta kannatti (MmVM 11/2021 vp). Kansalaisaloite hyväksyttiin eduskunnassa yksimielisesti syksyllä 2021.
vesihuolto laajasti viestintä

Uutiskirjeemme ilmestyi 19.11.

19.11.2025
Apulaisjohtaja Mika Rontu kertoo blogissaan, että Yhdyskuntatekniikan näyttelyn toimisto on siirtynyt Vesilaitosyhdistyksestä Suomen Kuntatekniikan yhdistykselle. Voit myös ladata päivitetyn Vesilaitostekniikka ja hygienia -oppaan, joka vastaa uuden juomavesidirektiivin vaatimuksia. Lisäksi kartoitamme kyselyllä vuoden 2024 Kehittämisrahaston hankkeiden tunnettuutta ja vaikuttavuutta – vastaa 1.12. mennessä. Kerromme myös menestyksestämme Finnish Comms Awards 2025 -kilpailussa sekä muista ajankohtaisista aiheista.