Pillar · Kyberturva
Kyberturva pk-yritykselle — NIS2-vaatimukset hoidossa
Vastaamon jälkeen NIS2-direktiivi muutti pk-yrityksen kyberturvavelvoitteet. Toimitusjohtajalla on nyt henkilökohtainen vastuu siitä, että tekniset suojaukset ovat kunnossa. Resahost hoitaa nämä tekniset velvoitteet puolestasi ja dokumentoi tehdyt toimet auditointia varten.
Mitä NIS2 vaatii pk-yritykseltä
NIS2 koskee keskisuuria yrityksiä (50+ työntekijää tai 10 M€+ liikevaihto) tietyillä toimialoilla. Vaikka et kuuluisi suoraan velvollisten piiriin, vaatimukset valuvat alihankintaketjun kautta: isot asiakkaasi vaativat samaa sinulta. Käytännön velvoitteet:
- Monivaiheinen tunnistautuminen (2FA) hallinnollisille tunnuksille
- Lokitus ja lokien säilytys vähintään 12 kk
- Päivitysprosessi: tietoturvapäivitykset 30 päivän sisällä julkaisusta
- Varmuuskopiot ja palautustesti vähintään 1 kerta vuodessa
- Tietomurtoilmoitus Traficomille 24 tunnin sisällä havainnosta
- Dokumentoitu riskinarviointi ja toimintatapaohje
Mitä Resahost tekee puolestasi
- 2FA hallintatunnuksiin. Resahostin asiakasportaali pakottaa TOTP-pohjaisen 2FA:n. WordPress-asennukseen asennetaan WP 2FA -lisäosa.
- Lokitus ja säilytys. Web-, FTP-, SSH- ja sähköpostilokit kerätään keskitettyyn lokipalveluun ja säilytetään 13 kk. Saat ne pyynnöstä auditointia varten.
- Päivitykset 30 päivän SLA:lla. OS-, PHP-, MariaDB-, WordPress-core- ja plugin-päivitykset testataan ja viedään tuotantoon SLA:n sisällä. Saat kuukausittaisen päivitysraportin.
- Varmuuskopiot ja palautustesti. Päivittäiset backupit + neljännesvuosittainen palautustesti dokumentoituna.
- Tietomurtoilmoitukset. Jos havaitsemme epäilyttävää aktiviteettia, ilmoitamme sinulle 4 tunnin sisällä ja autamme Traficom-ilmoituksen tekemisessä.
- Riskinarviointidokumentti. Premium-asiakkaille toimitetaan vuosittainen riskinarviointi (tekninen osa), jota voit käyttää NIS2-dokumentaationa.
Hack-fix-takuu
Jos Resahostin hostaama sivustosi joutuu murron kohteeksi, korjaamme sen ilman erillistä laskua. Selvitetään juurisyy, palautetaan puhdas versio varmuuskopioista ja kovennetaan asetukset. Lue takuun ehdot →
Kyberturvavakuutus (Premium)
Premium-pakettiin sisältyy If Vahinkovakuutuksen kyberturvavakuutus 100 000 € asti. Vakuutus kattaa liiketoimintakatkoksen, palautustyön, kriisiviestinnän ja juridiset kulut. Lue vakuutusehdot →
Syvenny aiheeseen
- Mitä on kyberturvallisuus pk-yritykselle 2026
- NIS2 pk-yritys 2026 — kuuluuko yritykseni?
- Vastaamo, CEO-vastuu ja NIS2
- DDoS ja DMARC — suomalaisen pk-yrityksen aukot
- Tietoturvapalvelu vs itse tehty — pk-yrityksen valinta
Päivitetty 2026-05-26