Digi- ja väestötietovirasto

Digitaalisen turvallisuuden edelläkävijät harjoittelevat ja kouluttautuvat säännöllisesti – kyselytutkimus kartoitti digiturvan tilaa julkishallinnossa

Jaa
Digi- ja väestötietovirasto toteutti syksyllä 2020 kaksi laajaa kyselyä julkishallinnon organisaatioiden digitaalisen turvallisuuden nykytilasta ja tavoitteista, tarpeista, palveluista ja menettelyistä. Kyselyihin vastasi yhteensä 186 organisaatiota, joiden joukossa oli kuntia, valtion virastoja, ammattikorkeakouluja ja yliopistoja sekä sairaanhoitopiirejä.

Digiturvan edelläkävijöitä yhdistävät samat onnistumiset

Kyselyiden tuloksista tunnistettiin ryhmä organisaatioita, jotka pystyvät muita paremmin havaitsemaan erilaiset tietoturvallisuuden poikkeamatilanteet, toimimaan näissä tilanteissa tehokkaasti ja palautumaan poikkeamista nopeasti takaisin normaalitilaan. Näitä organisaatioita voidaan pitää digitaalisen turvallisuuden edelläkävijöinä.

Vastauksista havaittiin, että tietyt tekijät yhdistävät kaikkia edelläkävijäorganisaatioita. Näissä organisaatioissa digitaalisen turvallisuuden harjoituksia ja koulutuksia järjestetään säännöllisesti, toiminnan kannalta kriittiset kohteet on tunnistettu ja luokiteltu, ja tietoturvallisuuden sekä sen ajantasaisuuden arviointiin käytetään vakiintuneita menetelmiä.

Merkittävimpiä menestystekijöitä ovat johdon sitoutuminen sekä säännölliset harjoitukset ja koulutukset

Kaikkein selkeimmin digitaalisen turvallisuuden edelläkävijöitä yhdistävä ominaisuus on säännöllinen häiriötilanteiden harjoittelu. Kaikki edelläkävijäorganisaatiot harjoittelevat toimimista poikkeamatilanteessa vähintään kerran vuodessa. Lisäksi kaikki edelläkävijät järjestävät henkilöstölleen säännöllisesti digiturvakoulutusta ja -perehdytystä. Näissä organisaatioissa on yleisesti johdon tuki digitaalisen turvallisuuden kehittämiselle.

Edelläkävijät pitävät myös oman organisaation kriittisten kohteiden tunnistamista ja niiden turvallisuuden säännöllistä arviointia oleellisena osana hyvää digitaalisen turvallisuuden hallintaa. Kun kriittiset kohteet on tunnistettu, luokiteltu ja dokumentoitu riittävällä tasolla, voidaan niihin kohdistaa erityisiä suojaamisen ja varautumisen toimenpiteitä. Teknologian ja uhkien nopea kehittyminen vaatii säännöllistä ja menetelmällistä turvallisuuden arviointia sekä seurantaa.

Pitkäjänteinen työ digitaalisen turvallisuuden eteen näkyy valtion virastoissa, sairaanhoitopiireissä ja yliopistoissa

Kyselytulosten perusteella voidaan todeta, että valtion virastot, sairaanhoitopiirit ja yliopistot ovat yleisesti ottaen hieman pidemmällä digitaalisen turvallisuuden toimeenpanossa kuin kunnat ja ammattikorkeakoulut, vaikka poikkeuksiakin löytyy.

Sairaanhoitopiirien toiminnan luonne vaatii niitä panostamaan digitaaliseen turvallisuuteen. Valtion virastot ja yliopistot ovat verkostoituneet laajasti ja tehneet jo vuosia pitkäjänteistä digiturvan kehittämistyötä, kun taas kunnat ja ammattikorkeakoulut ovat käynnistäneet kehittämisen myöhemmin. Poikkeamatilanteissa toimimista harjoitellaan selvästi enemmän valtionhallinnon yksiköissä, sairaanhoitopiireissä ja yliopistoissa kuin kunnissa ja ammattikorkeakouluissa

Kaikki painivat samojen haasteiden kanssa

Kuitenkin vastauksista havaittiin, että digiturvan tasosta riippumatta kaikki julkishallinnon organisaatiot painivat samankaltaisten haasteiden kanssa. Kaikki kyselyihin vastanneet kertovat digitaalisen turvallisuuden resurssien olevan niukat; erityisesti osaavasta henkilöstöstä on pulaa. Tietoturvan, tietosuojan ja digitaalisen turvallisuuden tukemiseen toivotaankin enemmän yhteisiä, keskitettyjä, kustannustehokkaita palveluja sekä toimivia yhteistyöverkostoja.

Digi- ja väestötietovirasto tukee osaltaan tätä työtä ylläpitämällä digitaalisen turvallisuuden verkostoja ja kehittämällä hyviä käytäntöjä julkisen hallinnon digitaalisen turvallisuuden parantamiseksi.

Lisätiedot

Kyselyiden tulokset on avattu tarkemmin raporteissa:

Avainsanat

Yhteyshenkilöt

Kirsi Janhunen, johtava asiantuntija, Digi- ja väestötietovirasto, etunimi.sukunimi@dvv.fi, puh. 0295 535 114


Tuomas Pelttari, johtava asiantuntija, Digi- ja väestötietovirasto, etunimi.sukunimi@dvv.fi, puh. 0295 535 266

Linkit

Tietoja julkaisijasta

Digi- ja väestötietovirasto
Digi- ja väestötietovirasto
Lintulahdenkuja 2
00530 HELSINKI

0295 536 000 (vaihde)https://dvv.fi

Digi- ja väestötietovirasto

Digi- ja väestötietovirasto edistää yhteiskunnan digitalisaatiota, turvaa tietojen saatavuutta ja tarjoaa palveluja asiakkaiden elämäntapahtumiin.

Digi- ja väestötietovirasto huolehtii yhteiskunnan perustana olevan väestötietojärjestelmän ylläpidosta ja yhteiskunnan digitalisaatiosta. Viraston tehtäviä ovat mm. siviilivihkimiset, nimen- ja osoitteenmuutokset, holhous- ja edunvalvonta-asiat, väestötietojärjestelmän ylläpito, sähköisen identiteetin ratkaisujen kehittäminen sekä keskitettyjen sähköisen asioinnin tukipalvelujen kehittäminen ja ylläpito. Tällaisia sähköisen asioinnin tukipalveluja ovat mm. Suomi.fi-verkkopalvelu, sähköiset viranomaisviestit (Suomi.fi-viestit) sekä valtuuttaminen toisen puolesta asiointiin (Suomi.fi-valtuudet). Virasto myös vastaa kansallisen palveluarkkitehtuurin toteutuksesta.

Vuonna 2020 perustettu Digi- ja väestötietovirasto toimii valtiovarainministeriön hallinnonalalla. Virasto syntyi, kun Väestörekisterikeskus ja maistraatit yhdistyivät 1.1.2020.

http://dvv.fi

Tilaa tiedotteet sähköpostiisi

Haluatko tietää asioista ensimmäisten joukossa? Kun tilaat tiedotteemme, saat ne sähköpostiisi välittömästi julkaisuhetkellä. Tilauksen voit halutessasi perua milloin tahansa.

Lue lisää julkaisijalta Digi- ja väestötietovirasto

Taisto-övning i cyber- och digital säkerhet förbereder hundratals organisationer för hot från den artificiella intelligensens tidevarv20.10.2025 08:10:00 EEST | Pressmeddelande

I år ligger tyngdpunkten i Finlands största övning i cyber- och digital säkerhet särskilt på aktuella risker kopplade till artificiell intelligens och deepfake-teknik, på hantering av informationssäkerhetsincidenter samt på riktade bedrägerikampanjer. Under övningen lär sig organisationerna agera vid störningssituationer, identifiera utvecklingsområden och stärka sin driftsäkerhet.

Kyber- ja digiturvan harjoitus Taisto valmentaa satoja organisaatioita tekoälyn aikakauden uhkiin20.10.2025 08:10:00 EEST | Tiedote

Tänä vuonna Suomen suurimmassa kyber- ja digitaalisen turvallisuuden harjoituksessa painopisteenä ovat erityisesti ajankohtaiset tekoälyyn ja deepfake-teknologiaan liittyvät riskit, tietoturvaloukkaustilanteet sekä kohdennetut huijauskampanjat. Harjoituksessa organisaatiot oppivat toimimaan häiriötilanteissa, tunnistamaan kehityskohteita ja vahvistavat toimintavarmuuttaan.

Cyber and digital security exercise Taisto prepares hundreds of organisations on how to deal with the threats of the AI era20.10.2025 08:10:00 EEST | Press release

This year, the largest cyber and digital security exercise in Finland focuses particularly on current risks involving artificial intelligence and deepfake technology, information security breach situations and targeted scam campaigns. During the exercise, organisations learn how to respond to disruptions, how to identify areas needing improvement and confirm their reliability.

Uutishuoneessa voit lukea tiedotteitamme ja muuta julkaisemaamme materiaalia. Löydät sieltä niin yhteyshenkilöidemme tiedot kuin vapaasti julkaistavissa olevia kuvia ja videoita. Uutishuoneessa voit nähdä myös sosiaalisen median sisältöjä. Kaikki tiedotepalvelussa julkaistu materiaali on vapaasti median käytettävissä.

Tutustu uutishuoneeseemme
World GlobeA line styled icon from Orion Icon Library.HiddenA line styled icon from Orion Icon Library.Eye