Asiantuntija: Älykiinteistöjen tietoturvassa vakavia puutteita – julkisen ja yksityisen sektorin yhteistyö avainasemassa
Rakennusautomaation ja turvallisuusjärjestelmien päivitysten laiminlyönti sekä lisääntyvät integraatiot altistavat modernit älykiinteistöt kyberhyökkäyksille. Yhteiskunnalle kriittisissä rakennuksissa tällä voi olla vakavia seurauksia. Tilanteen parantamiseksi järjestelmille tarvitaan selkeitä vähimmäisvaatimuksia sekä viranomainen, joka seuraa ja ohjaa kokonaisuutta.

Rakennuksissa käytetään yhä enemmän erilaisia järjestelmiä muun muassa kulunvalvontaan, turvallisuuteen, rakennusautomaatioon ja kiinteistönhallintaan. Teknologian verkottuminen ja tekoälyn yleistyminen tehostavat järjestelmiä ja niiden hyödyntämistä.
Kääntöpuolena ovat lisääntyneet kyberturvallisuusriskit: tietoturvakatkot tai -hyökkäykset voivat aiheuttaa vakavia ongelmia esimerkiksi sairaaloissa, energiantuotantolaitoksissa, datakeskuksissa ja muissa yhteiskunnan kannalta kriittisissä kohteissa.
Useita haavoittuvuuksille alttiita osa-alueita
Rakennusten automaatio- ja turvallisuusjärjestelmät otetaan käyttöön aina voimassa olevien standardien mukaisesti. Laite- ja järjestelmävalmistajat kehittävät ja tarjoavat jatkuvasti päivityksiä, jotka pitävät muun muassa kyberturvallisuuden ajan tasalla ja uusien standardien ja vaatimusten mukaisena. Käytännössä nämä päivitykset jäävät usein tekemättä, sillä lainsäädäntö ei niitä edellytä.
– Suomessa vain paloilmoitinjärjestelmiä koskee lakiin perustuva velvollisuus ylläpitää ja päivittää niitä säännöllisesti. Monien muiden järjestelmien kuten LVI-automaation ja kulunvalvonnan päivitykset jäävät rakennuksen omistajan vastuulle ilman selkeää ohjeistusta, sanoo Schneider Electric Suomen Digital Energy -liiketoiminnan johtaja Sampsa Niemelä.
Kun lisäksi yhä useammat järjestelmät ovat nykyisin yhteydessä pilvipalveluihin ja toisiinsa, syntyy uusia haavoittuvuuksia ja mahdollisia hyökkäysreittejä.
– Ensimmäinen askel olisi ottaa käyttöön säännölliset päivitykset valmistajan ohjeiden mukaisesti. Monille kiinteistönomistajille ei ole selvää, että nämä järjestelmät ovat aivan yhtä haavoittuvia kuin perinteiset IT-järjestelmät. Kyse ei ole välinpitämättömyydestä, vaan usein tietämättömyydestä, Niemelä korostaa.
Vakavia haavoittuvuuksia syntyy myös eri järjestelmien integraatiosta.
– Rakennuksiin asennetaan useiden eri valmistajien tuotteita, joiden yhdistäminen voi synnyttää uusia haavoittuvuuksia. Tällä hetkellä Suomessa ei ole viranomaisohjausta, joka selkeästi opastaisi rakennusten omistajia hallitsemaan tätä riskiä, Niemelä kertoo.
Niemelä suosittelee rakennusten omistajia hyödyntämään Kyberturvallisuuskeskuksen perustason ohjeistuksia sekä kansainvälisiä IEC 62443 -standardeja, jotka on alun perin kehitetty teollisuusautomaation kyberturvallisuuden varmistamiseen, mutta joita sovelletaan yhä laajemmin myös rakennusautomaatioon.
Kuka valvoo vaatimuksia, ja onko niitä?
Kyberturvaa ohjaavat Suomessa tietosuojalaki, uusi tietoturvalaki sekä EU:n NIS2-direktiivin toimeenpano. On kuitenkin epäselvää, miten nämä säädökset vaikuttavat käytännössä rakennusten automaatio- ja turvallisuusjärjestelmien ylläpitoon ja päivittämiseen. EU:n tuleva Cyber Resilience Act (CRA) edellyttää tuotetason kyberturvallisuuden varmistamista valmistajilta, mutta säädös ei koske suoraan rakennusten omistajia tai heidän vastuitaan järjestelmien ylläpidosta.
Suomessa ei ole tällä hetkellä nimettyä viranomaista, joka valvoisi rakennusten kyberturvallisuuden kokonaisuutta. Liikenne- ja viestintävirasto Traficom ja sen alainen Kyberturvallisuuskeskus julkaisevat ohjeistuksia, mutta niiden rooli ei ulotu rakennustason järjestelmien aktiiviseen valvontaan tai seurantaan.
– Olisi erittäin hyödyllistä, jos jokin viranomainen kuten Traficom yhteistyössä Kyberturvallisuuskeskuksen sekä ympäristöministeriön ja työ- ja elinkeinoministeriön kanssa ottaisi aktiivisemman roolin rakennusalan ohjaamisessa kyberturvallisuuden osalta, Niemelä ehdottaa.
Julkisen ja yksityisen sektorin yhteistyö suositeltavaa
Niemelän mielestä Suomeen pitäisi luoda vähimmäisvaatimukset järjestelmien tietoturvapäivityksille erityisesti kriittisissä rakennuksissa kuten sairaaloissa, datakeskuksissa ja logistiikkakeskuksissa. Lisäksi tarvitaan viranomaisen antamaa selkeää ohjeistusta ja aktiivista yhteistyötä alan asiantuntijoiden kanssa eli julkisen ja yksityisen sektorin yhteistyötä.
– Tietokeskusalalla tämä on hoidettu jo pitkään esimerkillisesti. Siellä kyberturvallisuutta ohjaavat liiketoiminnan kriittisyys, asiakasvaatimukset ja sertifioinnit. Sama asenne ja käytännöt tulisi ottaa käyttöön myös älykkäiden rakennusten kohdalla, Niemelä kiteyttää.
Lisätietoja:
Susanna Niemelä, Brand, PR and Communication Manager, Schneider Electric Finland
050 3545 666, susanna.niemela@se.com
Avainsanat
Yhteyshenkilöt
Susanna NiemeläBrand, PR and Communication ManagerSchneider Electric Finland
Puh:+358503545666susanna.niemela@se.comKuvat
Tietoa Schneider Electricistä
Schneider Electric on kansainvälinen energiateknologiajohtaja, joka mahdollistaa kestävän kehityksen kaikille sähköistämällä, automatisoimalla ja digitalisoimalla jokaisen toimialan, yrityksen ja kodin. Sen teknologiaratkaisujen avulla rakennukset, datakeskukset, tehtaat, infrastruktuuri ja sähköverkot voivat toimia avoimina, yhteen liitettyinä ekosysteemeinä, mikä parantaa suorituskykyä, häiriönsietoa ja vastuullisuutta. Schneider Electricin ratkaisuvalikoima kattaa älykkäät laitteet, ohjelmistokeskeiset arkkitehtuurit, tekoälyjärjestelmät, digitaaliset palvelut ja konsultoinnin.
Schneider Electricillä on 160 000 työntekijää ja miljoona kumppania yli 100 maassa. Schneider Electric on toistuvasti valittu yhdeksi maailman vastuullisimmista yhtiöistä.
www.se.com/fi/fi/
Tilaa tiedotteet sähköpostiisi
Haluatko tietää asioista ensimmäisten joukossa? Kun tilaat tiedotteemme, saat ne sähköpostiisi välittömästi julkaisuhetkellä. Tilauksen voit halutessasi perua milloin tahansa.
Lue lisää julkaisijalta Schneider Electric
Raportti: Sähköistäminen voisi tuoda Euroopalle 250 miljardin euron vuosisäästöt6.11.2025 08:30:00 EET | Tiedote
Schneider Electricin tuoreimman raportin mukaan Euroopan unioni käyttää tällä hetkellä 380 miljardia euroa vuodessa energian tuontiin. Lähes 60 prosenttia EU:n käyttämästä energiasta on peräisin ulkomailta. Sähköistämisen nopeuttaminen ja energian tuottajakuluttaja (prosumer) -aloitteet voisivat luoda jopa miljoona uutta työpaikkaa paikallisille teollisuudenaloille. EU-alueen katoille asennettujen aurinkopaneelien tuotantopotentiaali on arviolta yli 1 000 gigawattia, mikä on 10 kertaa enemmän kuin nykyinen asennettu kapasiteetti. Espoo, 6. marraskuuta 2025 – Kansainvälinen teknologiajohtaja Schneider Electric on julkaissut uuden tutkimusraportin, jossa korostetaan sähköistymisen merkitystä Euroopan tulevaisuudelle. Tällä hetkellä Euroopan sähköistämisaste on vain 21 prosenttia eikä luku ole muuttunut viimeisen vuosikymmenen aikana. Se on merkittävästi vähemmän kuin Kiinassa ja Yhdysvalloissa, joissa molemmissa sähköistäminen etenee EU-aluetta nopeammin. Tämän takia asuinrakennusten ene
Okmetic turvaa tuotantoprosessinsa toimivuuden Schneider Electricin UPS-laitteilla4.11.2025 09:00:00 EET | Tiedote
Okmetic Oy:n Vantaan tuotantoyksikköön valittiin Schneider Electricin Galaxy VL -sarjan UPS-laitteet. UPS-laitteilla voidaan varmistaa keskeytymätön virransyöttö tuotantoprosessin kriittisiin kohtiin. Okmetic Oy on puolijohdeteollisuudelle piikiekkoja Vantaan Koivuhaassa valmistava yhtiö. Sen uusi tehdaslaajennus Koivuhaassa optimoi tuotantoaan hyödyntämällä huippuluokan rakennusautomaatiojärjestelmää (Building Management System). Okmetic Oy on tällä hetkellä maailman seitsemänneksi suurin piikiekkojen valmistaja. Puolijohdekomponentteja käytetään miltei kaikessa elektroniikassa – mobiililaitteissa, autoissa, ilmailu- ja puolustusteknologiassa ja yhä enemmän myös tekoälyssä. Ne luovat pohjaa koko digitaaliselle infrastruktuurille. Keskeytymätön virransyöttö kaikissa olosuhteissa – Tuotantoprosessin sujuvuus haluttiin varmistaa katkeamattomalla sähkönsyötöllä, joten prosessin kriittiset kohdat varmistettiin isoilla, 400 kilowatin kolmivaiheisilla UPS-laitteilla. Niihin liitettiin tunnet
Mediakutsu: Schneider Electricin avoimen ohjelmistokeskeisen automaation ja robotiikan uutuudet esillä Teknologia 25 -messuilla28.10.2025 08:11:00 EET | Kutsu
Pohjoismaiden johtava teknologia- ja teollisuustapahtuma Teknologia 25 esittelee uusimmat älykkään ja kestävän teollisuuden teknologiat teollisten prosessien automatisoinnista ja digitalisoinnista kunnossapidon sekä sähkönjakelun ratkaisuihin. Tapahtuma järjestetään Helsingin Messukeskuksessa 4.–6.11.2025.
Schneider Electricin toimitusjohtaja Olivier Blum visioi tulevaa: ”Sähköistetty, automatisoitu ja älykäs maailma”24.10.2025 10:46:45 EEST | Tiedote
Olivier Blum jakoi ajatuksiaan Schneider Electricin tulevaisuudesta Innovation Summit Copenhagen -tapahtumassa 22. lokakuuta 2025. Blum kutsuu eri alojen johtajat liittymään yhtiön kumppaneiksi energiateknologian kehittämisessä.
Ensiesittelyssä: Schneider Electricin ja Motivairin datakeskusten nestejäähdytyksen kokonaisvalikoima – ratkaisuja suurteho- ja tekoälylaskentaan21.10.2025 08:13:00 EEST | Tiedote
Schneider Electric hankki enemmistöosuuden Motivairista vuoden 2025 alussa ja esittelee nyt ensimmäistä kertaa nestejäähdytysteknologian kokonaisvalikoimansa. Schneider Electricillä on maailmanlaajuinen toimitusketju ja asiantuntemusta datakeskusten infrastruktuurista, ohjelmistoista ja palveluista. Nyt Schneiderin asiantuntemus yhdistyy Motivairin yli 15 vuoden kokemukseen eksa-luokan laskentatehoista ja kiihdytetystä laskennasta. Lopputuloksena on kattava valikoima uuden sukupolven jäähdytysratkaisuja. Valikoima sisältää jäähdytysnesteen jakeluyksiköt (CDU), ChilledDoor®- takapaneelin lämmönvaihtimet (RDHx), Liquid-to-Air-lauhdutusyksiköt (HDU™), serverin jäähdytyselementit, vedenjäähdytyskoneet ja tekniset jäähdytyspiirit; osana Schneider Electricin tekoälyvalmiita infrastruktuuriratkaisuja. Energianhallintaan ja automaatioratkaisuihin erikoistunut Schneider Electric on julkaissut maailman kattavimman valikoiman kokonaisvaltaisia nestejäähdytysratkaisuja hyperscale-, colocation- ja
Uutishuoneessa voit lukea tiedotteitamme ja muuta julkaisemaamme materiaalia. Löydät sieltä niin yhteyshenkilöidemme tiedot kuin vapaasti julkaistavissa olevia kuvia ja videoita. Uutishuoneessa voit nähdä myös sosiaalisen median sisältöjä. Kaikki tiedotepalvelussa julkaistu materiaali on vapaasti median käytettävissä.
Tutustu uutishuoneeseemme

