DNA Oyj

Suomalaisilla yrityksillä paljon tekemistä Euroopan tietoturvadirektiivin täytäntöönpanossa

Jaa

DNA:n ja Telenorin Pohjoismaiden yhtiöiden Norstatilla teettämän yhteispohjoismaisen tutkimuksen mukaan suomalaisilla yrityksillä on runsaasti kehitettävää tietoturvan saralla. Myös uuden NIS2-direktiiviin täytäntöönpanossa on paljon tehtävää. 

DNA:n ja Telenorin Pohjoismaiden yhtiöiden Norstatilla teettämän yhteispohjoismaisen tutkimuksen mukaan yrityksillä on runsaasti kehitettävää tietoturvan saralla.
DNA:n ja Telenorin Pohjoismaiden yhtiöiden Norstatilla teettämän yhteispohjoismaisen tutkimuksen mukaan yrityksillä on runsaasti kehitettävää tietoturvan saralla.

NIS tulee sanoista Network and Information Systems, ja sen tavoitteena on kyberturvallisuuden yhteisen tason varmistaminen kaikkialla Euroopan unionissa. Kyseinen direktiivi tulee Suomessa tämän vuoden kuluessa osaksi kansallista lainsäädäntöä. Direktiivin vaatimukset koskevat suurta osaa suomalaista yrityksistä joko välittömästi tai alihankintaketjujen kautta. 

Tutkimuksen perusteella pohjoismaiset yritykset kokevat tietoturvansa tason ja uhkakuvat samankaltaisena. 

Lähes kaikki pohjoismaalaiset yritykset katsovat olevansa jollain tasolla tietoisia kyberuhista

Henkilöstön tietoisuus kyberturvauhista ja niihin oikeanlaisesta reagoinnista on yksi tärkeimmistä kyberturvan osa-alueista, ja NIS2 edellyttääkin entistä parempaa kyberturvan asioiden tiedottamista ja kouluttamista henkilöstölle. Kyselyn perusteella Suomessa noin puolet (49 %) vastaajista mainitsi tarjoavansa tällä hetkellä henkilöstölleen NIS2:n edellyttämää kyberturvaan liittyvää koulutusta. Norjassa koulutusta tarjoaa 61 % yrityksistä ja Ruotsissa sekä Tanskassa noin kolmannes.  

”Erityisen huolestuttavana voidaan pitää sitä, että vastausten perusteella palomuurisuojaus puuttuu jopa neljänneksestä yrityksiä. Tästä on syytä olla huolissaan paitsi näiden yritysten itsensä vuoksi, myös niiden verkkopalveluissa asioivien asiakkaiden vuoksi. Kyberturvallisuudessa oma hyvä suojautuminen vähentää myös muiden tartuntariskiä”, toteaa Dominique Akl, DNA:n yritysliiketoiminnassa verkko- ja pilvipalveluratkaisuista vastaava johtaja. 

Vastaajista 75 % hyödyntää palomuuria, virustorjunnan jäädessä lähelle samoja lukemia (76 %) 

Direktiivin mukaisesti vastuu kyberturvasta on yrityksen johdolla, ja johtohenkilöt voidaan saattaa henkilökohtaiseen vastuuseen laiminlyönneistä. Vastaajista lähes kaikki (95 %) kokivat olevansa jollain tavalla tietoisia kyberturvallisuuteen liittyvistä uhista. Kymmenes (10 %) vastaajista ei kuitenkaan ollut tietoisia siitä, mitä kyberturvaan liittyviä suojaustyökaluja yrityksellä oli ylipäätään käytössään. 

Etukäteissuunnitelmat puuttuvat valtaosasta suomalaisia yrityksiä 

Voimaan astuessaan NIS2 edellyttää, että kyberturvallisuuteen liittyvät riskit on analysoitu ja tietojärjestelmän turvallisuutta koskevat politiikat on asetettu voimaan. Hieman yli kolmannes (36 %) suomalaisista yrityksistä on tehnyt kyberturvauhkia vastaavat häiriönhallintasuunnitelmat. Tästä huolimatta merkittävä osa (86 %) vastaajista oli varmoja tai melko varmoja siitä, että pystyvät vastaamaan kyberturviin koskeviin häiriöihin.

Vastauksien perusteella on todennäköistä, että suurella osalla suomalaisista yrityksistä on todellisuudessa heikot edellytykset vastata tehokkaasti erilaisiin tietoturvauhkiin.

Kyberturvan parantamisen esteenä resurssit ja osaaminen

NIS2:n vaatimusten täyttäminen edellyttää yrityksiltä entistä enemmän panostusta kyberturvan kehittämiseen ja ylläpitoon. 

”Jokaisen yrityksen tulisi toimia direktiivin tarkoitusperien mukaisesti huolimatta siitä velvoittaako direktiivi yritystä suoraan”, Akl sanoo. 

Suurimmiksi esteiksi kyberturvakyvykkyyksien parantamiseksi nähtiin resurssien ja rahoituksen puute (25 %), osaaminen (27 %) ja henkilökunnan osaamisvaje (26 %).  Suurin osa vastaajista (51 %) katsoi, että kyberturvan resursointia lisätään, mutta ainoastaan 7 % piti resurssoinnin lisäämistä erittäin todennäköisenä.

Lehdistötiedote perustuu Telenor Groupin Norstatilla lokakuussa 2023 teettämään verkkotutkimukseen. Tutkimus kohdennettiin suomalaisiin, norjalaisiin, ruotsalaisiin ja tanskalaisiin yrityksiin, ja sen vastaajina toimivat kohdeyrityksen liiketoiminnasta vastaavat johtajat. Vastaajien kokonaismäärä oli 2134, joista 518 oli Suomessa. Tutkimuksen virhemarginaali on 1,9–4,5 prosenttiyksikköä.

Lisätietoja:

Liite: tutkimusraportti

Dominique Akl, johtaja, verkko- ja pilvipalveluratkaisut, DNA Oyj, puh. 044 044 2602, dominique.akl@dna.fi

DNA:n viestintä, puh. 044 044 8000, viestinta@dna.fi

Kuvat

DNA:n ja Telenorin Pohjoismaiden yhtiöiden Norstatilla teettämän yhteispohjoismaisen tutkimuksen mukaan yrityksillä on runsaasti kehitettävää tietoturvan saralla.
DNA:n ja Telenorin Pohjoismaiden yhtiöiden Norstatilla teettämän yhteispohjoismaisen tutkimuksen mukaan yrityksillä on runsaasti kehitettävää tietoturvan saralla.
Lataa

Liitteet

DNA on yksi Suomen johtavista tietoliikenneyhtiöistä. Tehtävämme yhteiskunnassa on yhdistää tärkeimmät. Tarjoamme yhteydet, palvelut ja laitteet koteihin sekä töihin ja pidämme näin huolta yhteiskunnan digitalisaatiosta. DNA:n asiakkaat ovat jo vuosien ajan olleet mobiilidatan käyttömäärissä maailman kärkijoukossa. DNA:lla on noin 3,7 miljoonaa matkaviestin- ja kiinteän verkon liittymäasiakkuutta. Yhtiö on palkittu lukuisia kertoja erinomaisena työantajana ja perheystävällisenä työpaikkana. Vuonna 2023 liikevaihtomme oli 1 067 miljoonaa euroa ja yhtiössä työskentelee noin 1 700 henkilöä ympäri Suomea. DNA on osa Telenoria, joka on Pohjoismaiden johtava tietoliikenneyhtiö. Lisätietoa osoitteessa www.dna.fi - http://www.dna.fi, X:ssä @DNA_fi, Facebookissa @DNA.fi ja LinkedInissä @DNA-Oyj.

Muut kielet

Tilaa tiedotteet sähköpostiisi

Haluatko tietää asioista ensimmäisten joukossa? Kun tilaat tiedotteemme, saat ne sähköpostiisi välittömästi julkaisuhetkellä. Tilauksen voit halutessasi perua milloin tahansa.

Lue lisää julkaisijalta DNA Oyj

DNA:n tutkimus: Älä häiritse -tilan käytössä valtava harppaus vuoden aikana12.7.2024 10:00:00 EEST | Tiedote

Yli kolmasosa 16–24-vuotiaista suomalaisista on rajoittanut puhelimensa parissa tai internetissä viettämäänsä aikaa, kertoo DNA:n yli tuhannen vastaajan Digitaalinen elämä 2024 -tutkimus. Suosituimmat keinot digivapaiden hetkien pyhittämiseksi ovat muunlaisen ajanvietteen lisääminen arjessa, puhelimen käytön rajoittaminen ennen nukkumaanmenoa ja puhelimen pitäminen äänettömällä ainakin osan päivästä. Suurinta kasvua edellisvuoteen verrattuna nähdään Älä häiritse -tilan käytössä: vuosi sitten keinoon turvautui 16 prosenttia digirajoittamista harjoittavista vastaajista, nyt peräti 27 prosenttia.

DNA survey: Enormous surge in the use of Do Not Disturb mode in the past year12.7.2024 10:00:00 EEST | Press release

Over a third of 16–24-year-old Finns have cut down on the time they spend on their phone or the Internet, reveals DNA’s Digital Life 2024 survey of over 1,000 respondents. The most popular ways of cutting down on screen time are engaging in other pastimes, restricting phone usage before bed and keeping one’s phone muted for at least part of the day. The method that has gained the most traction since last year has been the use of Do Not Disturb mode. Last year, the mode was used by 16% of respondents who were restricting their digital device use. Now, that proportion has climbed to 27%.

DNA:lle kansainvälisesti arvostettu tietoturvasertifikaatti – erityistä tunnustusta organisaation toiminnasta9.7.2024 15:03:43 EEST | Tiedote

DNA:lle on myönnetty ulkoisen auditoinnin jälkeen kansainvälisesti arvostettu ISO 27001 -tietoturvasertifikaatti. ISO/IEC 27001 -standardin pohjalta sertifioitu tietoturvallisuuden hallintajärjestelmä (Information Security Management System, ISMS) osoittaa, että organisaatio johtaa tietojensa turvaamista pitääkseen ne virheettöminä, helposti käytettävissä ja hyvin suojattuina. Auditoinnissa ulkopuolinen toimija todentaa tietoturvan vahvan toteutumisen eri tilanteissa sekä digitaalisissa että fyysisissä ympäristöissä. Näin asiakkaat ja yhteistyökumppanit voivat olla entistä turvallisemmin mielin DNA:n kyvykkyydestä huolehtia asiakkaiden tietoturvasta ja liiketoiminnan jatkuvuudesta ensiluokkaisesti.

DNA achieves internationally respected information security certification – special recognition of the organisation’s work9.7.2024 15:03:43 EEST | Press release

Following an external audit, DNA has been certified to the internationally respected ISO/IEC 27001 information security standard. An information security management system (ISMS) certified to the ISO/IEC 27001 standard demonstrates that the organisation has taken the initiative in securing its data and ensuring that data remains reliable, easy to use and safe. The audit involves an independent party confirming that the organisation’s information security is effective in a variety of situations in both digital and physical environments. This allows customers and partners to rest assured in the knowledge that DNA is taking first-class care of their data and ensuring their business continuity.

Uutishuoneessa voit lukea tiedotteitamme ja muuta julkaisemaamme materiaalia. Löydät sieltä niin yhteyshenkilöidemme tiedot kuin vapaasti julkaistavissa olevia kuvia ja videoita. Uutishuoneessa voit nähdä myös sosiaalisen median sisältöjä. Kaikki tiedotepalvelussa julkaistu materiaali on vapaasti median käytettävissä.

Tutustu uutishuoneeseemme
HiddenA line styled icon from Orion Icon Library.Eye