Suomalaisilla yrityksillä paljon tekemistä Euroopan tietoturvadirektiivin täytäntöönpanossa
DNA:n ja Telenorin Pohjoismaiden yhtiöiden Norstatilla teettämän yhteispohjoismaisen tutkimuksen mukaan suomalaisilla yrityksillä on runsaasti kehitettävää tietoturvan saralla. Myös uuden NIS2-direktiiviin täytäntöönpanossa on paljon tehtävää.

NIS tulee sanoista Network and Information Systems, ja sen tavoitteena on kyberturvallisuuden yhteisen tason varmistaminen kaikkialla Euroopan unionissa. Kyseinen direktiivi tulee Suomessa tämän vuoden kuluessa osaksi kansallista lainsäädäntöä. Direktiivin vaatimukset koskevat suurta osaa suomalaista yrityksistä joko välittömästi tai alihankintaketjujen kautta.
Tutkimuksen perusteella pohjoismaiset yritykset kokevat tietoturvansa tason ja uhkakuvat samankaltaisena.
Lähes kaikki pohjoismaalaiset yritykset katsovat olevansa jollain tasolla tietoisia kyberuhista
Henkilöstön tietoisuus kyberturvauhista ja niihin oikeanlaisesta reagoinnista on yksi tärkeimmistä kyberturvan osa-alueista, ja NIS2 edellyttääkin entistä parempaa kyberturvan asioiden tiedottamista ja kouluttamista henkilöstölle. Kyselyn perusteella Suomessa noin puolet (49 %) vastaajista mainitsi tarjoavansa tällä hetkellä henkilöstölleen NIS2:n edellyttämää kyberturvaan liittyvää koulutusta. Norjassa koulutusta tarjoaa 61 % yrityksistä ja Ruotsissa sekä Tanskassa noin kolmannes.
”Erityisen huolestuttavana voidaan pitää sitä, että vastausten perusteella palomuurisuojaus puuttuu jopa neljänneksestä yrityksiä. Tästä on syytä olla huolissaan paitsi näiden yritysten itsensä vuoksi, myös niiden verkkopalveluissa asioivien asiakkaiden vuoksi. Kyberturvallisuudessa oma hyvä suojautuminen vähentää myös muiden tartuntariskiä”, toteaa Dominique Akl, DNA:n yritysliiketoiminnassa verkko- ja pilvipalveluratkaisuista vastaava johtaja.
Vastaajista 75 % hyödyntää palomuuria, virustorjunnan jäädessä lähelle samoja lukemia (76 %)
Direktiivin mukaisesti vastuu kyberturvasta on yrityksen johdolla, ja johtohenkilöt voidaan saattaa henkilökohtaiseen vastuuseen laiminlyönneistä. Vastaajista lähes kaikki (95 %) kokivat olevansa jollain tavalla tietoisia kyberturvallisuuteen liittyvistä uhista. Kymmenes (10 %) vastaajista ei kuitenkaan ollut tietoisia siitä, mitä kyberturvaan liittyviä suojaustyökaluja yrityksellä oli ylipäätään käytössään.
Etukäteissuunnitelmat puuttuvat valtaosasta suomalaisia yrityksiä
Voimaan astuessaan NIS2 edellyttää, että kyberturvallisuuteen liittyvät riskit on analysoitu ja tietojärjestelmän turvallisuutta koskevat politiikat on asetettu voimaan. Hieman yli kolmannes (36 %) suomalaisista yrityksistä on tehnyt kyberturvauhkia vastaavat häiriönhallintasuunnitelmat. Tästä huolimatta merkittävä osa (86 %) vastaajista oli varmoja tai melko varmoja siitä, että pystyvät vastaamaan kyberturviin koskeviin häiriöihin.
Vastauksien perusteella on todennäköistä, että suurella osalla suomalaisista yrityksistä on todellisuudessa heikot edellytykset vastata tehokkaasti erilaisiin tietoturvauhkiin.
Kyberturvan parantamisen esteenä resurssit ja osaaminen
NIS2:n vaatimusten täyttäminen edellyttää yrityksiltä entistä enemmän panostusta kyberturvan kehittämiseen ja ylläpitoon.
”Jokaisen yrityksen tulisi toimia direktiivin tarkoitusperien mukaisesti huolimatta siitä velvoittaako direktiivi yritystä suoraan”, Akl sanoo.
Suurimmiksi esteiksi kyberturvakyvykkyyksien parantamiseksi nähtiin resurssien ja rahoituksen puute (25 %), osaaminen (27 %) ja henkilökunnan osaamisvaje (26 %). Suurin osa vastaajista (51 %) katsoi, että kyberturvan resursointia lisätään, mutta ainoastaan 7 % piti resurssoinnin lisäämistä erittäin todennäköisenä.
Lehdistötiedote perustuu Telenor Groupin Norstatilla lokakuussa 2023 teettämään verkkotutkimukseen. Tutkimus kohdennettiin suomalaisiin, norjalaisiin, ruotsalaisiin ja tanskalaisiin yrityksiin, ja sen vastaajina toimivat kohdeyrityksen liiketoiminnasta vastaavat johtajat. Vastaajien kokonaismäärä oli 2134, joista 518 oli Suomessa. Tutkimuksen virhemarginaali on 1,9–4,5 prosenttiyksikköä.
Lisätietoja:
Liite: tutkimusraportti
Dominique Akl, johtaja, verkko- ja pilvipalveluratkaisut, DNA Oyj, puh. 044 044 2602, dominique.akl@dna.fi
DNA:n viestintä, puh. 044 044 8000, viestinta@dna.fi
Kuvat

Liitteet
DNA on yksi Suomen johtavista tietoliikenneyhtiöistä. Tehtävämme yhteiskunnassa on yhdistää tärkeimmät. Tarjoamme yhteydet, palvelut ja laitteet koteihin sekä töihin ja pidämme näin huolta yhteiskunnan digitalisaatiosta. DNA:n asiakkaat ovat jo vuosien ajan olleet mobiilidatan käyttömäärissä maailman kärkijoukossa. DNA:lla on noin 3,7 miljoonaa matkaviestin- ja kiinteän verkon liittymäasiakkuutta. Yhtiö on palkittu lukuisia kertoja erinomaisena työantajana ja perheystävällisenä työpaikkana. Vuonna 2023 liikevaihtomme oli 1 067 miljoonaa euroa ja yhtiössä työskentelee noin 1 700 henkilöä ympäri Suomea. DNA on osa Telenoria, joka on Pohjoismaiden johtava tietoliikenneyhtiö. Lisätietoa osoitteessa www.dna.fi - http://www.dna.fi, X:ssä @DNA_fi, Facebookissa @DNA.fi ja LinkedInissä @DNA-Oyj.
Muut kielet
Tilaa tiedotteet sähköpostiisi
Haluatko tietää asioista ensimmäisten joukossa? Kun tilaat tiedotteemme, saat ne sähköpostiisi välittömästi julkaisuhetkellä. Tilauksen voit halutessasi perua milloin tahansa.
Lue lisää julkaisijalta DNA Oyj
Ville Virtanen DNA:n strategiasta ja tekoälystä vastaavaksi johtajaksi ja johtoryhmän jäseneksi3.9.2025 09:00:00 EEST | Tiedote
DNA vahvistaa strategista ja teknologista osaamistaan nimittämällä Ville Virtasen strategiasta ja tekoälystä vastaavaksi johtajaksi sekä johtoryhmän jäseneksi 1. lokakuuta 2025 alkaen.
Ville Virtanen appointed DNA’s SVP, Strategy and AI, and member of Executive Management Team3.9.2025 09:00:00 EEST | Press release
DNA is strengthening its strategic and technological capabilities by appointing Ville Virtanen as SVP, Strategy and AI and member of the Executive Management Team, effective 1 October 2025.
DNA:n uusi tekoälybotti parantaa yritysten asiakaskokemusta1.9.2025 09:30:00 EEST | Tiedote
DNA Business Apuri on tekoälypohjainen työkalu, jolla yritykset voivat parantaa asiakaspalvelunsa tavoitettavuutta ja asiakaskokemustaan. DNA Business Apuri on luotettava ja tietoturvallinen tekoälybotti, joka on suunniteltu erityisesti Suomen markkinoille. Se auttaa varsinkin pieniä ja keskisuuria yrityksiä nostamaan asiakaskokemuksensa uudelle tasolle muun muassa automatisoimalla työläitä katalogihakuja, vastaamalla monimutkaisiin kyselyihin ja tarjoamalla palvelua myös niinä aikoihin, kun perinteinen asiakaspalvelu ei ole avoinna. Palvelu tulee DNA:n yritysasiakkaiden saataville 1.9.2025 lähtien.
DNA's new AI bot enhances customer experience for businesses1.9.2025 09:30:00 EEST | Press release
The DNA Business Apuri is an AI-based tool that allows companies to improve their customer service accessibility and overall customer experience. Designed specifically for the Finnish market, the DNA Business Apuri is a reliable and secure AI bot that helps especially small and medium-sized enterprises elevate their customer experience by automating tedious catalog searches, responding to complex inquiries, and providing service even when traditional customer support is closed. The service will be available to DNA's corporate customers starting September 1, 2025.
DNA:n elokuun 2025 myydyimmät puhelimet ja älykellot1.9.2025 08:00:00 EEST | Tiedote
Apple vei kärkipaikan sekä DNA:n kuluttaja- että yritysasiakkaiden myydyimpien puhelinten listalla iPhone 16 Pro 5G -mallillaan myös elokuussa. Applen pienikokoinen iPhone 13 mini nappasi puolestaan ensimmäisen sijan käytettyjen puhelinten listalla. Xploran lasten kellopuhelimet ottivat kärkisijat elokuun myydyimpien älykellojen listalla.
Uutishuoneessa voit lukea tiedotteitamme ja muuta julkaisemaamme materiaalia. Löydät sieltä niin yhteyshenkilöidemme tiedot kuin vapaasti julkaistavissa olevia kuvia ja videoita. Uutishuoneessa voit nähdä myös sosiaalisen median sisältöjä. Kaikki tiedotepalvelussa julkaistu materiaali on vapaasti median käytettävissä.
Tutustu uutishuoneeseemme