Suomalaisilla yrityksillä paljon tekemistä Euroopan tietoturvadirektiivin täytäntöönpanossa
DNA:n ja Telenorin Pohjoismaiden yhtiöiden Norstatilla teettämän yhteispohjoismaisen tutkimuksen mukaan suomalaisilla yrityksillä on runsaasti kehitettävää tietoturvan saralla. Myös uuden NIS2-direktiiviin täytäntöönpanossa on paljon tehtävää.

NIS tulee sanoista Network and Information Systems, ja sen tavoitteena on kyberturvallisuuden yhteisen tason varmistaminen kaikkialla Euroopan unionissa. Kyseinen direktiivi tulee Suomessa tämän vuoden kuluessa osaksi kansallista lainsäädäntöä. Direktiivin vaatimukset koskevat suurta osaa suomalaista yrityksistä joko välittömästi tai alihankintaketjujen kautta.
Tutkimuksen perusteella pohjoismaiset yritykset kokevat tietoturvansa tason ja uhkakuvat samankaltaisena.
Lähes kaikki pohjoismaalaiset yritykset katsovat olevansa jollain tasolla tietoisia kyberuhista
Henkilöstön tietoisuus kyberturvauhista ja niihin oikeanlaisesta reagoinnista on yksi tärkeimmistä kyberturvan osa-alueista, ja NIS2 edellyttääkin entistä parempaa kyberturvan asioiden tiedottamista ja kouluttamista henkilöstölle. Kyselyn perusteella Suomessa noin puolet (49 %) vastaajista mainitsi tarjoavansa tällä hetkellä henkilöstölleen NIS2:n edellyttämää kyberturvaan liittyvää koulutusta. Norjassa koulutusta tarjoaa 61 % yrityksistä ja Ruotsissa sekä Tanskassa noin kolmannes.
”Erityisen huolestuttavana voidaan pitää sitä, että vastausten perusteella palomuurisuojaus puuttuu jopa neljänneksestä yrityksiä. Tästä on syytä olla huolissaan paitsi näiden yritysten itsensä vuoksi, myös niiden verkkopalveluissa asioivien asiakkaiden vuoksi. Kyberturvallisuudessa oma hyvä suojautuminen vähentää myös muiden tartuntariskiä”, toteaa Dominique Akl, DNA:n yritysliiketoiminnassa verkko- ja pilvipalveluratkaisuista vastaava johtaja.
Vastaajista 75 % hyödyntää palomuuria, virustorjunnan jäädessä lähelle samoja lukemia (76 %)
Direktiivin mukaisesti vastuu kyberturvasta on yrityksen johdolla, ja johtohenkilöt voidaan saattaa henkilökohtaiseen vastuuseen laiminlyönneistä. Vastaajista lähes kaikki (95 %) kokivat olevansa jollain tavalla tietoisia kyberturvallisuuteen liittyvistä uhista. Kymmenes (10 %) vastaajista ei kuitenkaan ollut tietoisia siitä, mitä kyberturvaan liittyviä suojaustyökaluja yrityksellä oli ylipäätään käytössään.
Etukäteissuunnitelmat puuttuvat valtaosasta suomalaisia yrityksiä
Voimaan astuessaan NIS2 edellyttää, että kyberturvallisuuteen liittyvät riskit on analysoitu ja tietojärjestelmän turvallisuutta koskevat politiikat on asetettu voimaan. Hieman yli kolmannes (36 %) suomalaisista yrityksistä on tehnyt kyberturvauhkia vastaavat häiriönhallintasuunnitelmat. Tästä huolimatta merkittävä osa (86 %) vastaajista oli varmoja tai melko varmoja siitä, että pystyvät vastaamaan kyberturviin koskeviin häiriöihin.
Vastauksien perusteella on todennäköistä, että suurella osalla suomalaisista yrityksistä on todellisuudessa heikot edellytykset vastata tehokkaasti erilaisiin tietoturvauhkiin.
Kyberturvan parantamisen esteenä resurssit ja osaaminen
NIS2:n vaatimusten täyttäminen edellyttää yrityksiltä entistä enemmän panostusta kyberturvan kehittämiseen ja ylläpitoon.
”Jokaisen yrityksen tulisi toimia direktiivin tarkoitusperien mukaisesti huolimatta siitä velvoittaako direktiivi yritystä suoraan”, Akl sanoo.
Suurimmiksi esteiksi kyberturvakyvykkyyksien parantamiseksi nähtiin resurssien ja rahoituksen puute (25 %), osaaminen (27 %) ja henkilökunnan osaamisvaje (26 %). Suurin osa vastaajista (51 %) katsoi, että kyberturvan resursointia lisätään, mutta ainoastaan 7 % piti resurssoinnin lisäämistä erittäin todennäköisenä.
Lehdistötiedote perustuu Telenor Groupin Norstatilla lokakuussa 2023 teettämään verkkotutkimukseen. Tutkimus kohdennettiin suomalaisiin, norjalaisiin, ruotsalaisiin ja tanskalaisiin yrityksiin, ja sen vastaajina toimivat kohdeyrityksen liiketoiminnasta vastaavat johtajat. Vastaajien kokonaismäärä oli 2134, joista 518 oli Suomessa. Tutkimuksen virhemarginaali on 1,9–4,5 prosenttiyksikköä.
Lisätietoja:
Liite: tutkimusraportti
Dominique Akl, johtaja, verkko- ja pilvipalveluratkaisut, DNA Oyj, puh. 044 044 2602, dominique.akl@dna.fi
DNA:n viestintä, puh. 044 044 8000, viestinta@dna.fi
Kuvat

Liitteet
DNA on yksi Suomen johtavista tietoliikenneyhtiöistä. Tehtävämme yhteiskunnassa on yhdistää tärkeimmät. Tarjoamme yhteydet, palvelut ja laitteet koteihin sekä töihin ja pidämme näin huolta yhteiskunnan digitalisaatiosta. DNA:n asiakkaat ovat jo vuosien ajan olleet mobiilidatan käyttömäärissä maailman kärkijoukossa. DNA:lla on noin 3,7 miljoonaa matkaviestin- ja kiinteän verkon liittymäasiakkuutta. Yhtiö on palkittu lukuisia kertoja erinomaisena työantajana ja perheystävällisenä työpaikkana. Vuonna 2023 liikevaihtomme oli 1 067 miljoonaa euroa ja yhtiössä työskentelee noin 1 700 henkilöä ympäri Suomea. DNA on osa Telenoria, joka on Pohjoismaiden johtava tietoliikenneyhtiö. Lisätietoa osoitteessa www.dna.fi - http://www.dna.fi, X:ssä @DNA_fi, Facebookissa @DNA.fi ja LinkedInissä @DNA-Oyj.
Muut kielet
Tilaa tiedotteet sähköpostiisi
Haluatko tietää asioista ensimmäisten joukossa? Kun tilaat tiedotteemme, saat ne sähköpostiisi välittömästi julkaisuhetkellä. Tilauksen voit halutessasi perua milloin tahansa.
Lue lisää julkaisijalta DNA Oyj
Päijät-Hämeen hyvinvointialue valitsi DNA:n tietoliikennepalvelujensa toimittajaksi7.5.2025 08:30:00 EEST | Tiedote
DNA toimittaa Päijät-Hämeen hyvinvointialueelle suljetun tietoliikenneverkon, internetyhteydet sekä lähiverkon palvelut. DNA voitti palvelukokonaisuuden kilpailutuksen kattavalla palvelunhallinnallaan ja laadukkaalla ja laajamittaisella verkollaan.
The Päijät-Häme wellbeing services county has selected DNA as its telecommunication service provider7.5.2025 08:30:00 EEST | Press release
DNA will provide the Päijät-Häme wellbeing services county with a closed telecommunications network, internet connections and LAN services. DNA won the tender for this service package thanks to its comprehensive service management and high-quality, extensive network.
DNA Oyj:n tammi–maaliskuun 2025 liiketoimintakatsaus: Liikevaihto ja kannattavuus kehittyivät suotuisasti6.5.2025 08:30:00 EEST | Tiedote
DNA:n liiketoimintavuosi 2025 on alkanut myönteisesti. Tammi–maaliskuussa niin liikevaihto, palveluliikevaihto kuin käyttökatekin kasvoivat, kuten myös matkaviestinverkon sekä kiinteän laajakaistan liittymämäärätkin.
DNA Plc’s Business Review for January–March 2025: Favourable developments in both total revenues and profitability6.5.2025 08:30:00 EEST | Press release
DNA's business year 2025 started favourably. Total revenues, service revenue and EBITDA increased in January–March, as did mobile network and fixed broadband subscription volumes.
DNA:n huhtikuun 2025 myydyimmät puhelimet ja älykellot2.5.2025 08:00:00 EEST | Tiedote
Applen iPhone 13 5G nappasi ensimmäisen sijan sekä kuluttajien että yritysasiakkaiden myydyimpien puhelinten listalla huhtikuussa. Apple piti kärkipaikkaa myös käytettyjen puhelinten listalla iPhone 12 5G -mallillaan. Huhtikuun myydyin älykello oli OnePlus Watch 3, ja Xploran mallit olivat puolestaan suosituimpia kellopuhelimia huhtikuussa.
Uutishuoneessa voit lukea tiedotteitamme ja muuta julkaisemaamme materiaalia. Löydät sieltä niin yhteyshenkilöidemme tiedot kuin vapaasti julkaistavissa olevia kuvia ja videoita. Uutishuoneessa voit nähdä myös sosiaalisen median sisältöjä. Kaikki tiedotepalvelussa julkaistu materiaali on vapaasti median käytettävissä.
Tutustu uutishuoneeseemme