Schneider Electric

Asiantuntija: Älykiinteistöjen tietoturvassa vakavia puutteita – julkisen ja yksityisen sektorin yhteistyö avainasemassa

Jaa

Rakennusautomaation ja turvallisuusjärjestelmien päivitysten laiminlyönti sekä lisääntyvät integraatiot altistavat modernit älykiinteistöt kyberhyökkäyksille. Yhteiskunnalle kriittisissä rakennuksissa tällä voi olla vakavia seurauksia. Tilanteen parantamiseksi järjestelmille tarvitaan selkeitä vähimmäisvaatimuksia sekä viranomainen, joka seuraa ja ohjaa kokonaisuutta.

Rakennuksissa käytetään yhä enemmän erilaisia järjestelmiä muun muassa kulunvalvontaan, turvallisuuteen, rakennusautomaatioon ja kiinteistönhallintaan. Teknologian verkottuminen ja tekoälyn yleistyminen tehostavat järjestelmiä ja niiden hyödyntämistä.

Kääntöpuolena ovat lisääntyneet kyberturvallisuusriskit: tietoturvakatkot tai -hyökkäykset voivat aiheuttaa vakavia ongelmia esimerkiksi sairaaloissa, energiantuotantolaitoksissa, datakeskuksissa ja muissa yhteiskunnan kannalta kriittisissä kohteissa.

Useita haavoittuvuuksille alttiita osa-alueita

Rakennusten automaatio- ja turvallisuusjärjestelmät otetaan käyttöön aina voimassa olevien standardien mukaisesti. Laite- ja järjestelmävalmistajat kehittävät ja tarjoavat jatkuvasti päivityksiä, jotka pitävät muun muassa kyberturvallisuuden ajan tasalla ja uusien standardien ja vaatimusten mukaisena. Käytännössä nämä päivitykset jäävät usein tekemättä, sillä lainsäädäntö ei niitä edellytä.

– Suomessa vain paloilmoitinjärjestelmiä koskee lakiin perustuva velvollisuus ylläpitää ja päivittää niitä säännöllisesti. Monien muiden järjestelmien kuten LVI-automaation ja kulunvalvonnan päivitykset jäävät rakennuksen omistajan vastuulle ilman selkeää ohjeistusta, sanoo Schneider Electric Suomen Digital Energy -liiketoiminnan johtaja Sampsa Niemelä.

Kun lisäksi yhä useammat järjestelmät ovat nykyisin yhteydessä pilvipalveluihin ja toisiinsa, syntyy uusia haavoittuvuuksia ja mahdollisia hyökkäysreittejä.

– Ensimmäinen askel olisi ottaa käyttöön säännölliset päivitykset valmistajan ohjeiden mukaisesti. Monille kiinteistönomistajille ei ole selvää, että nämä järjestelmät ovat aivan yhtä haavoittuvia kuin perinteiset IT-järjestelmät. Kyse ei ole välinpitämättömyydestä, vaan usein tietämättömyydestä, Niemelä korostaa.

Vakavia haavoittuvuuksia syntyy myös eri järjestelmien integraatiosta.

– Rakennuksiin asennetaan useiden eri valmistajien tuotteita, joiden yhdistäminen voi synnyttää uusia haavoittuvuuksia. Tällä hetkellä Suomessa ei ole viranomaisohjausta, joka selkeästi opastaisi rakennusten omistajia hallitsemaan tätä riskiä, Niemelä kertoo.

Suomessa rakennusten digitaalisen turvallisuuden ohjeistuksia on jo laadittu useita, mutta niiden noudattaminen perustuu tällä hetkellä vapaaehtoisuuteen. Rakennustietosäätiön (RT 103206–103208) ja Sähköinfon (ST 70.40, ST 70.41 ja ST 95.12) ohjeet tarjoavat perustan rakennusten digiturvallisuuden kehittämiselle, mutta ne eivät ole sitovia eikä niiden noudattamista valvota viranomaistasolla.

Viranomaisvalvonta on vasta kehittymässä. Uudet EU-säädökset – kuten CER-asetus, NIS2-direktiivi, Cyber Resilience Act (CRA), Data Act (DA) ja rakennusten energiatehokkuusdirektiivi EPBD – tuovat nyt ensimmäistä kertaa konkreettisia velvoitteita digitaalisen turvallisuuden ja tiedonvaihdon varmistamiseksi. Suomessa kyberturvaa ohjaavat lisäksi tietosuojalaki ja uusi tietoturvalaki. On kuitenkin epäselvää, miten nämä säädökset vaikuttavat käytännössä rakennusten automaatio- ja turvallisuusjärjestelmien ylläpitoon ja päivittämiseen.

Tilanne viranomaisvalvonnassa on vielä kehittymässä, eikä ole selkeää yksittäistä valvojaelintä, joka kattaisi rakennusten digiturvallisuuden kokonaisuutena. Traficom ja sen alainen Kyberturvallisuuskeskus julkaisevat ohjeita, mutta niiden rooli ei ulotu rakennustason järjestelmien aktiiviseen valvontaan. Automaatiosuunnittelijoille ei myöskään ole asetettu pätevyysvaatimuksia, jotka sisältäisivät digiturvallisuuden osaamista – mikä muodostaa merkittävän aukon alan osaamisessa ja riskienhallinnassa.

– Rakennusalan digiturvallisuuden ohjeistusta on jo kehitetty ansiokkaasti, mutta seuraava tärkeä askel olisi tehdä ohjeistuksesta nykyistä sitovampaa ja vahvistaa viranomaisten ja alan toimijoiden yhteistyötä sen toimeenpanossa, Niemelä arvioi.

Julkisen ja yksityisen sektorin yhteistyö suositeltavaa

Niemelän mielestä Suomeen pitäisi luoda vähimmäisvaatimukset järjestelmien tietoturvapäivityksille erityisesti kriittisissä rakennuksissa kuten sairaaloissa, datakeskuksissa ja logistiikkakeskuksissa. Lisäksi tarvitaan viranomaisen antamaa selkeää ohjeistusta ja aktiivista yhteistyötä alan asiantuntijoiden kanssa eli julkisen ja yksityisen sektorin yhteistyötä.

– Tietokeskusalalla tämä on hoidettu jo pitkään esimerkillisesti. Siellä kyberturvallisuutta ohjaavat liiketoiminnan kriittisyys, asiakasvaatimukset ja sertifioinnit. Sama asenne ja käytännöt tulisi ottaa käyttöön myös älykkäiden rakennusten kohdalla, Niemelä kiteyttää.

Lisätietoja:

Susanna Niemelä, Brand, PR and Communication Manager, Schneider Electric Finland

050 3545 666, susanna.niemela@se.com

Avainsanat

Yhteyshenkilöt

Kuvat

Tietoa Schneider Electricistä

Schneider Electric on kansainvälinen energiateknologiajohtaja, joka mahdollistaa kestävän kehityksen kaikille sähköistämällä, automatisoimalla ja digitalisoimalla jokaisen toimialan, yrityksen ja kodin. Sen teknologiaratkaisujen avulla rakennukset, datakeskukset, tehtaat, infrastruktuuri ja sähköverkot voivat toimia avoimina, yhteen liitettyinä ekosysteemeinä, mikä parantaa suorituskykyä, häiriönsietoa ja vastuullisuutta. Schneider Electricin ratkaisuvalikoima kattaa älykkäät laitteet, ohjelmistokeskeiset arkkitehtuurit, tekoälyjärjestelmät, digitaaliset palvelut ja konsultoinnin.

Schneider Electricillä on 160 000 työntekijää ja miljoona kumppania yli 100 maassa. Schneider Electric on toistuvasti valittu yhdeksi maailman vastuullisimmista yhtiöistä.
 
www.se.com/fi/fi/

Tilaa tiedotteet sähköpostiisi

Haluatko tietää asioista ensimmäisten joukossa? Kun tilaat tiedotteemme, saat ne sähköpostiisi välittömästi julkaisuhetkellä. Tilauksen voit halutessasi perua milloin tahansa.

Lue lisää julkaisijalta Schneider Electric

Motivair by Schneider Electricin uudet CDU:t vastaavat suurteholaskennan ja tekoälyn kuormitukseen15.12.2025 12:00:59 EET | Tiedote

Uudet jäähdytysnesteen jakeluyksiköt (CDU) skaalautuvat suurteholaskennan, tekoälytehtaiden ja datakeskusten tarpeisiin ja parantavat niiden tehokkuutta. Motivair by Schneider Electricillä on laaja valikoima pieneen tilaan mahtuvia ja jäähdytysteholtaan erinomaisia CDU:ita, jotka suunniteltu asennettavaksi monentyyppisiin käyttökohteisiin. CDU:iden avulla datakeskuksen jäähdytyksen optimointi on saumatonta, mikä vähentää energiankulutusta, vähentää käyttökatkoja ja alentaa käyttökustannuksia. Digitaalisen infrastruktuurin nestejäähdytysteknologian asiantuntija Motivair by Schneider Electric lanseeraa kaksi uutta jäähdytysnesteen jakeluyksikköä (CDU), jotka on suunniteltu vastaamaan suurteholaskenta- ja tekoälytyökuormien lämpötilahallinnan haasteisiin. Uudet CDU-mallit poikkeavat yhtiön aiemmista laitteista, sillä ne on suunniteltu erityisesti huoltokäytäviin asennettaviksi. Datakeskusten ylläpitäjien näkökulmasta ne parantavat joustavuutta, suorituskykyä ja integrointia laajemmassa va

Varikon Korjaamon uusi elämä Oulussa: remontoituihin tiloihin joustavaa rakennusautomaatiota Schneider Electricin avulla12.12.2025 14:20:35 EET | Tiedote

Oulussa pitkään tyhjillään ollut kaupunginvarikon korjaamo on hiljattain saneerattu lähiseudun asukkaita ja yrityksiä palvelevaksi monitoimikiinteistöksi. Schneider Electricin uusin EcoXpert-kumppani Liittäjä Talotekniikka Oy innovoi ja toteutti kiinteistön joustavasti mukautuvan sähköisen talotekniikan hyödyntämällä hajautettua automaatiota.

Uutishuoneessa voit lukea tiedotteitamme ja muuta julkaisemaamme materiaalia. Löydät sieltä niin yhteyshenkilöidemme tiedot kuin vapaasti julkaistavissa olevia kuvia ja videoita. Uutishuoneessa voit nähdä myös sosiaalisen median sisältöjä. Kaikki tiedotepalvelussa julkaistu materiaali on vapaasti median käytettävissä.

Tutustu uutishuoneeseemme
World GlobeA line styled icon from Orion Icon Library.HiddenA line styled icon from Orion Icon Library.Eye