Digitaalisen turvallisuuden edelläkävijät harjoittelevat ja kouluttautuvat säännöllisesti – kyselytutkimus kartoitti digiturvan tilaa julkishallinnossa
Digiturvan edelläkävijöitä yhdistävät samat onnistumiset
Kyselyiden tuloksista tunnistettiin ryhmä organisaatioita, jotka pystyvät muita paremmin havaitsemaan erilaiset tietoturvallisuuden poikkeamatilanteet, toimimaan näissä tilanteissa tehokkaasti ja palautumaan poikkeamista nopeasti takaisin normaalitilaan. Näitä organisaatioita voidaan pitää digitaalisen turvallisuuden edelläkävijöinä.
Vastauksista havaittiin, että tietyt tekijät yhdistävät kaikkia edelläkävijäorganisaatioita. Näissä organisaatioissa digitaalisen turvallisuuden harjoituksia ja koulutuksia järjestetään säännöllisesti, toiminnan kannalta kriittiset kohteet on tunnistettu ja luokiteltu, ja tietoturvallisuuden sekä sen ajantasaisuuden arviointiin käytetään vakiintuneita menetelmiä.
Merkittävimpiä menestystekijöitä ovat johdon sitoutuminen sekä säännölliset harjoitukset ja koulutukset
Kaikkein selkeimmin digitaalisen turvallisuuden edelläkävijöitä yhdistävä ominaisuus on säännöllinen häiriötilanteiden harjoittelu. Kaikki edelläkävijäorganisaatiot harjoittelevat toimimista poikkeamatilanteessa vähintään kerran vuodessa. Lisäksi kaikki edelläkävijät järjestävät henkilöstölleen säännöllisesti digiturvakoulutusta ja -perehdytystä. Näissä organisaatioissa on yleisesti johdon tuki digitaalisen turvallisuuden kehittämiselle.
Edelläkävijät pitävät myös oman organisaation kriittisten kohteiden tunnistamista ja niiden turvallisuuden säännöllistä arviointia oleellisena osana hyvää digitaalisen turvallisuuden hallintaa. Kun kriittiset kohteet on tunnistettu, luokiteltu ja dokumentoitu riittävällä tasolla, voidaan niihin kohdistaa erityisiä suojaamisen ja varautumisen toimenpiteitä. Teknologian ja uhkien nopea kehittyminen vaatii säännöllistä ja menetelmällistä turvallisuuden arviointia sekä seurantaa.
Pitkäjänteinen työ digitaalisen turvallisuuden eteen näkyy valtion virastoissa, sairaanhoitopiireissä ja yliopistoissa
Kyselytulosten perusteella voidaan todeta, että valtion virastot, sairaanhoitopiirit ja yliopistot ovat yleisesti ottaen hieman pidemmällä digitaalisen turvallisuuden toimeenpanossa kuin kunnat ja ammattikorkeakoulut, vaikka poikkeuksiakin löytyy.
Sairaanhoitopiirien toiminnan luonne vaatii niitä panostamaan digitaaliseen turvallisuuteen. Valtion virastot ja yliopistot ovat verkostoituneet laajasti ja tehneet jo vuosia pitkäjänteistä digiturvan kehittämistyötä, kun taas kunnat ja ammattikorkeakoulut ovat käynnistäneet kehittämisen myöhemmin. Poikkeamatilanteissa toimimista harjoitellaan selvästi enemmän valtionhallinnon yksiköissä, sairaanhoitopiireissä ja yliopistoissa kuin kunnissa ja ammattikorkeakouluissa
Kaikki painivat samojen haasteiden kanssa
Kuitenkin vastauksista havaittiin, että digiturvan tasosta riippumatta kaikki julkishallinnon organisaatiot painivat samankaltaisten haasteiden kanssa. Kaikki kyselyihin vastanneet kertovat digitaalisen turvallisuuden resurssien olevan niukat; erityisesti osaavasta henkilöstöstä on pulaa. Tietoturvan, tietosuojan ja digitaalisen turvallisuuden tukemiseen toivotaankin enemmän yhteisiä, keskitettyjä, kustannustehokkaita palveluja sekä toimivia yhteistyöverkostoja.
Digi- ja väestötietovirasto tukee osaltaan tätä työtä ylläpitämällä digitaalisen turvallisuuden verkostoja ja kehittämällä hyviä käytäntöjä julkisen hallinnon digitaalisen turvallisuuden parantamiseksi.
Lisätiedot
Kyselyiden tulokset on avattu tarkemmin raporteissa:
Avainsanat
Yhteyshenkilöt
Kirsi Janhunen, johtava asiantuntija, Digi- ja väestötietovirasto, etunimi.sukunimi@dvv.fi, puh. 0295 535 114
Tuomas Pelttari, johtava asiantuntija, Digi- ja väestötietovirasto, etunimi.sukunimi@dvv.fi, puh. 0295 535 266
Linkit
Tietoja julkaisijasta
Digi- ja väestötietovirasto
Digi- ja väestötietovirasto edistää yhteiskunnan digitalisaatiota, turvaa tietojen saatavuutta ja tarjoaa palveluja asiakkaiden elämäntapahtumiin.
Digi- ja väestötietovirasto huolehtii yhteiskunnan perustana olevan väestötietojärjestelmän ylläpidosta ja yhteiskunnan digitalisaatiosta. Viraston tehtäviä ovat mm. siviilivihkimiset, nimen- ja osoitteenmuutokset, holhous- ja edunvalvonta-asiat, väestötietojärjestelmän ylläpito, sähköisen identiteetin ratkaisujen kehittäminen sekä keskitettyjen sähköisen asioinnin tukipalvelujen kehittäminen ja ylläpito. Tällaisia sähköisen asioinnin tukipalveluja ovat mm. Suomi.fi-verkkopalvelu, sähköiset viranomaisviestit (Suomi.fi-viestit) sekä valtuuttaminen toisen puolesta asiointiin (Suomi.fi-valtuudet). Virasto myös vastaa kansallisen palveluarkkitehtuurin toteutuksesta.
Vuonna 2020 perustettu Digi- ja väestötietovirasto toimii valtiovarainministeriön hallinnonalalla. Virasto syntyi, kun Väestörekisterikeskus ja maistraatit yhdistyivät 1.1.2020.
Tilaa tiedotteet sähköpostiisi
Haluatko tietää asioista ensimmäisten joukossa? Kun tilaat tiedotteemme, saat ne sähköpostiisi välittömästi julkaisuhetkellä. Tilauksen voit halutessasi perua milloin tahansa.
Lue lisää julkaisijalta Digi- ja väestötietovirasto
Taisto-övning i cyber- och digital säkerhet förbereder hundratals organisationer för hot från den artificiella intelligensens tidevarv20.10.2025 08:10:00 EEST | Pressmeddelande
I år ligger tyngdpunkten i Finlands största övning i cyber- och digital säkerhet särskilt på aktuella risker kopplade till artificiell intelligens och deepfake-teknik, på hantering av informationssäkerhetsincidenter samt på riktade bedrägerikampanjer. Under övningen lär sig organisationerna agera vid störningssituationer, identifiera utvecklingsområden och stärka sin driftsäkerhet.
Kyber- ja digiturvan harjoitus Taisto valmentaa satoja organisaatioita tekoälyn aikakauden uhkiin20.10.2025 08:10:00 EEST | Tiedote
Tänä vuonna Suomen suurimmassa kyber- ja digitaalisen turvallisuuden harjoituksessa painopisteenä ovat erityisesti ajankohtaiset tekoälyyn ja deepfake-teknologiaan liittyvät riskit, tietoturvaloukkaustilanteet sekä kohdennetut huijauskampanjat. Harjoituksessa organisaatiot oppivat toimimaan häiriötilanteissa, tunnistamaan kehityskohteita ja vahvistavat toimintavarmuuttaan.
Cyber and digital security exercise Taisto prepares hundreds of organisations on how to deal with the threats of the AI era20.10.2025 08:10:00 EEST | Press release
This year, the largest cyber and digital security exercise in Finland focuses particularly on current risks involving artificial intelligence and deepfake technology, information security breach situations and targeted scam campaigns. During the exercise, organisations learn how to respond to disruptions, how to identify areas needing improvement and confirm their reliability.
Anmärkning från dataombudsmannens byrå till Myndigheten för digitalisering och befolkningsdata17.10.2025 14:11:22 EEST | Pressmeddelande
Myndigheten för digitalisering och befolkningsdata (MDB) mottog en anmärkning av dataombudsmannens byrå den 16 oktober 2025 om ett dokument kopplat till genomförandet av Suomi.fi-meddelanden.
Tietosuojavaltuutetun toimistolta huomautus Digi- ja väestötietovirastolle16.10.2025 15:10:49 EEST | Tiedote
Digi- ja väestötietovirasto (DVV) sai Tietosuojavaltuutetun toimistolta 16.10.2025 huomautuksen, joka koskee Suomi.fi-viestien toteutukseen liittyvää asiakirjaa.
Uutishuoneessa voit lukea tiedotteitamme ja muuta julkaisemaamme materiaalia. Löydät sieltä niin yhteyshenkilöidemme tiedot kuin vapaasti julkaistavissa olevia kuvia ja videoita. Uutishuoneessa voit nähdä myös sosiaalisen median sisältöjä. Kaikki tiedotepalvelussa julkaistu materiaali on vapaasti median käytettävissä.
Tutustu uutishuoneeseemme
