Tele- ja verkkopalvelujen tarjoajien liiketoiminnan sietokyky tarkoittaa kykyä pitää maan kannalta olennaiset verkot ja palvelut saatavilla ja turvallisina sekä todistaa tämä sääntelyviranomaisille. Kriittisen kansallisen infrastruktuurin luotettavuus on tuote, ja sietokyky on lakisääteinen velvollisuus, ei erottautumistekijä.
Resilientti teleoperaattori voi tehdä neljä asiaa:
- Ennakoida verkkoihin kohdistuvat uhat, kansallisvaltioiden hyökkääjistä toimittajien epäonnistumisiin
- Kestää häiriöt samalla kun tärkeät yhteydet pysyvät toiminnassa
- toipua palveluja ja raportoida vaaratilanteista säädetyssä aikataulussa
- sopeuttaa uhkakuvan ja sääntöjen kehittyessä
Miksi häiriönsietokyky on kriittistä televiestinnässä?
Televiestintä on lähes kaiken muun perusta hätäpalveluista ja rahoituksesta terveydenhuoltoon ja hallintoon. Tämä tekee verkoista ensisijaisen kohteen vihamielisille valtioille ja rikollisille, ja se tekee kaikista sähkökatkoksista kansallisen tapahtuman. Yhdistyneen kuningaskunnan sääntelyviranomaiset ovat vastanneet tähän joillakin tiukimpien verkkoturvallisuusvelvoitteiden avulla, joita tukevat merkittävät sakot.

Ole NIS 2 -valmis ensimmäisestä päivästä lähtien
Aloita testatulla työtilalla ja malleilla – räätälöi, määritä ja aloita.
Mitkä säännökset säätelevät televiestinnän kestävyyttä?
Teleoperaattoreilla on monikerroksisia velvollisuuksia, jotka kattavat heidän omat verkkonsa, toimittajat ja tuotteet, joita he yhdistävät.
| Asetus | Ketä se koskee | Mitä se vaatii |
|---|---|---|
| Televiestinnän turvallisuuslaki 2021 | Yhdistyneen kuningaskunnan julkiset teleoperaattorit | Tunnista ja vähennä tietoturvariskejä koko verkossa, Ofcom valvoo merkittävillä sakoilla |
| NIS 2 ja verkko- ja tietoturva-asetukset | Olennaisten ja tärkeiden palvelujen, mukaan lukien verkkoinfrastruktuurin, tarjoajat | Turvallisuusriskien hallinta, toimitusketjun turvallisuus ja vaaratilanteiden raportointi |
| Kyberturvallisuutta ja kestävyyttä koskeva lakiesitys | Kriittinen infrastruktuuri ja sen digitaaliset toimittajat | Tuleva Yhdistyneen kuningaskunnan lainsäädäntö, joka vahvistaa ja laajentaa näitä velvollisuuksia |
| PSTI-laki 2022 | Yhdistettäväksi tarkoitettujen kuluttajatuotteiden valmistajat ja myyjät | Verkkoon kytkettyjen ja IoT-laitteiden perusturvallisuusvaatimukset |
Miten Resilience Loop soveltuu televiestintään
Pelkkä verkon turvallisuus ei enää riitä. Verkkojen yli virtaava data ja niiden pyörittämiseen käytetty tekoäly tuovat mukanaan yksityisyyteen ja hallintaan liittyviä riskejä, jotka liittyvät suoraan verkon sietokykyyn.

- Tietoturva: suojata itse verkko, joka on televiestinnän turvallisuuslain ydin ja joka on ankkuroitu ISO 27001.
- Tietosuoja: suojaa tilaaja- ja viestintätietoja, jotka on ankkuroitu ISO 27701 ja Yhdistyneen kuningaskunnan GDPR.
- Tekoälyn hallinta: ohjaavat verkkotoimintojen ja petosten havaitsemisen yhteydessä käytettävää tekoälyä, joka on ankkuroitu ISO 42001.
Hallitse kaikkea vaatimustenmukaisuuttasi yhdessä paikassa
ISMS.online tukee yli 100 standardia ja sääntöä, mikä tarjoaa sinulle yhden alustan kaikkiin vaatimustenmukaisuustarpeisiisi.
Miten teleoperaattorit rakentavat ja osoittavat kestävyytensä?
Kartoita palvelut, joista maa on riippuvainen, hallitse tietoturvariskejä koko verkossa ja sen toimitusketjussa ja ota käyttöön tapausten havaitsemis- ja raportointijärjestelmät, jotka täyttävät sääntelyyn liittyvät aikataulut. Pidä todisteet ajan tasalla, jotta voit osoittaa Ofcomille vaatimustenmukaisuuden pyydettäessä . Operatiivisen sietokyvyn oppaamme selittää palvelu- ja sietokykylähestymistavan, ja liiketoiminnan sietokyvyn rakentamisessa esitetään laajemmat vaiheet.
Miksi valita ISMS.online televiestinnän kestävyyden parantamiseksi?
Useimmat työkalut auttavat sinua valitsemaan oikeat tehtävät. ISMS.online auttaa sinua rakentamaan resilienssiä, jota voit todistaa.
- Rakennettu kriittiselle infrastruktuurilleYhdenmukaistaa verkon tietoturva, toimittajien varmistus ja häiriöraportointi televiestinnän tietoturvalain ja verkko- ja tietoturvalain kanssa yhdessä paikassa.
- Yksi yhdistetty järjestelmä: hallitse tietoturvaa, tietosuojaa ja tekoälyn hallintaa yhdessä alustassa, ei kolmessa erillisessä työkalussa.
- Sertifioitavissa suunnittelun perusteellaJokainen toimenpide vastaa ISO 27001-, ISO 27701-, ISO 42001- ja ISO 22301 -standardeja, joten selviytymiskykysi on todistettavissa.
- Todisteet pyynnöstä: näytä sääntelyviranomaisille, tilintarkastajille ja asiakkaille todisteita kestävyydestä, älä lupauksia.
- Syvän asiantuntemuksen pohjaltaoikeiden asiantuntijoiden ohjaama käyttöönotto, ei riskiä piilottavaa automaatiota ilman kosketusta.
- Jatkuva, ei periodinenreaaliaikainen näkymä riskeihin ja valvontaan vuosittaisen tarkastuksen edeltävän kiireen sijaan.
- Rakennettu säännellyille markkinoilleSuunniteltu organisaatioille, joissa turvallisuus, yksityisyys ja luottamus ohjaavat ostopäätöstä.
Tutustu ISMS.online-liiketoiminnan selviytymisalustaan ja katso, miten se toimii käytännössä.
UKK
Mikä on televiestinnän turvallisuuslaki?
Vuoden 2021 televiestintälaki (tietoturvalaki) asettaa Yhdistyneen kuningaskunnan julkisille teleoperaattoreille oikeudelliset velvollisuudet tunnistaa ja vähentää tietoturvariskiä verkoissaan. Ofcom valvoo lakia, ja sitä tuetaan merkittävillä taloudellisilla seuraamuksilla, mikä tekee verkon tietoturvasta johtokunnan tason velvollisuuden sietokyvyn suhteen.
Koskeeko NIS 2 Yhdistyneen kuningaskunnan teleoperaattoreita?
Verkkoinfrastruktuuria pidetään välttämättömänä palveluna, joten teleoperaattoreilla on tietoturva- ja tapausraportointivelvollisuuksia NIS-järjestelmän ja EU:n NIS II -järjestelmän mukaisesti , jos ne toimivat EU:ssa. Ison-Britannian tuleva kyberturvallisuutta ja -sietoisuutta koskeva lakiesitys tiukentaa näitä velvollisuuksia entisestään.
Mikä on kyberturvallisuus- ja kyberturvallisuuslaki?
Kyseessä on tuleva Ison-Britannian lainsäädäntö, joka laajentaa ja vahvistaa kyberturvallisuusvelvoitteita keskeisten palvelujen tarjoajille ja niiden digitaalisille toimittajille, mukaan lukien kriittinen infrastruktuuri, kuten televiestintä. Se viestii tiukemmista odotuksista kriisinsietokyvyn ja raportoinnin suhteen.






