Kriittisen infrastruktuurin audit trail ja lokitus – kameravalvonnan tietueet

Audit trail ja lokitus kriittisen infrastruktuurin kameravalvonnassa

Sami Kuja-Kanto, CEO ja turvallisuusasiantuntija – SecurityFi

Sami Kuja-Kanto

CEO & turvallisuusasiantuntija · Yli 20 vuotta kokemusta

Tutustu tiimiin →

Luottavat asiakkaamme

K-Market Hanski
Kuusakoski Recycling
Lassila & Tikanoja
Liedon Autopesu
Mattilan Taimistot
Kavalton Tila
Team FinnKane
SS-Truck Service
SEB
K-Market Hanski
Kuusakoski Recycling
Lassila & Tikanoja
Liedon Autopesu
Mattilan Taimistot
Kavalton Tila
Team FinnKane
SS-Truck Service
SEB

Miksi SecurityFi

Kriittisessä infrastruktuurissa tallenne ilman audit trailia on vain puolikas todiste. Kyberturvallisuuskeskuksen mukaan lokitus tarkoittaa lokitietojen tallennusta ja hyödyntämistä, ja sitä tarvitaan selvittämään, mitä, miksi ja milloin jotakin tapahtui. Tämä pätee suoraan myös kameravalvontaan, kun järjestelmä on osa kriittistä toimintaa.

Mitä kriittisessä kohteessa pitää pystyä jäljittämään?

Teollisuushalli kameravalvonnassa – suuren teollisuustilan kattava valvontajärjestelmä

Pelkkä kuva ei riitä. Tarvitaan tieto siitä, kuka kirjautui järjestelmään, kuka katsoi tai vei tallenteen, miten hälytys syntyi, mihin integraatioon se välittyi ja mitä päätöksiä tai toimenpiteitä tapahtumasta seurasi.

Miten audit trail tukee viranomaistarkastuksia?

Kun tapahtumaketju on lokitettu kunnolla, järjestelmä tukee sekä poikkeamien selvittämistä että sisäistä tai ulkoista auditointia. Tämä erottaa kriittisen kohteen perusyritysympäristöstä.

Tietoturvan valvontanäytöt – kameravalvonnan kyberturvallisuus ja verkon suojaus

Miksi lokitus pitää suunnitella etukäteen?

Lokitietoa on oltava riittävästi, mutta sen pitää myös olla käyttökelpoista. Jos lokitus on hajallaan, liian lyhytkestoista tai epäselvästi rajattua, se ei auta juuri silloin, kun sitä eniten tarvittaisiin.

Kriittisen infrastruktuurin audit trail ja lokitus

Tee videokuva todistuskelpoiseksi kattavalla lokituksella

NIS2-vaatimusten mukainen audit trail – kuka katsoi, mitä teki, milloin.

Pyydä infrakartoitus

Milloin audit trail on kriittisessä kohteessa välttämätön?

Audit trail on välttämätön silloin, kun kohde kuuluu NIS2:n tai CER-lain soveltamisalaan, poikkeamat pitää pystyä selvittämään viranomaiselle tai sisäiselle auditoinnille, tai etäkäyttö on osa järjestelmän normaalia toimintaa.

SecurityFi

Tee videokuva todistuskelpoiseksi kattavalla lokituksella

Saat arvion siitä, miten NIS2-vaatimusten mukainen audit trail rakennetaan osaksi kriittisen kohteen kameravalvontaa käytännössä.

Pyydä infrakartoitus
Luotettavaa kumppanuutta
Tuloksia ja kasvua
Räätälöity juuri sinun tarpeisiin

Kumppaneiden sertifioinnit ja hyväksynnät

NIS2
ONVIF
ISO 27001
ISO 27701
ISO 37301
CC EAL3+
CE
CSA Star Certification
ETSI EN 303 645
FCC
Underwriters Laboratories
NIS2
ONVIF
ISO 27001
ISO 27701
ISO 37301
CC EAL3+
CE
CSA Star Certification
ETSI EN 303 645
FCC
Underwriters Laboratories
Asiakaskokemukset

Mitä asiakkaamme kertovat

Kauppias, K-Market Hanski
“Tällaisessa päivittäistavarakaupassa ratkaisee käytännön toimivuus ja luotettavuus – ja juuri siksi olemme valinneet Security.fi:n pitkäaikaiseksi kumppaniksemme.”

Nina Puoskari

Kauppias, K-Market Hanski

Lue lisää →
Site Manager, Kuusakoski Recycling Turku
“Olemme olleet erittäin tyytyväisiä myös asiakaspalveluun. Kaikkiin kysymyksiimme on vastattu nopeasti ja ammattitaitoisesti, ja erityisesti ongelmatilanteissa asiakaspalvelu on toiminut ripeästi ja tehokkaasti.”

Esa Nikkanen

Site Manager, Kuusakoski Recycling Turku

Lue lisää →
Kavalton Tila Oy
“Securityltä olemme saaneet hyvää palvelua yrittäjältä – yrittäjälle. Kun kyseessä on kasvollinen yritys, niin kaikkien ongelmatilanteiden hoito on helppoa ja sujuvaa. Uusiin äly-kameroihin olemme olleet tosi tyytyväisiä.”

Taija Kavalto

Kavalton Tila Oy

Lassila & Tikanoja Oyj
“Hyvä järjestelmä, joka auttaa valvomaan isoa aluettamme. Asentajat olivat mukavia ja osasivat vastata kaikkiin kysymyksiimme!”

Sami Soini

Lassila & Tikanoja Oyj

Liedon Autopesu Oy
“Helppo käyttö sovelluksen kautta! Livekuva toimii kätevästi etänä ja näkee hyvin pimeässä. Hälytysjärjestelmä toimii hienosti ja antaa turvallisuuden tunnetta.”

Jari Vuorinen

Liedon Autopesu Oy

Team FinnKane Oy
“Moottorikameroiden ansiosta voimme inventoida pihalla olevat tuotteet etänä. Vaikka olisi pimeää näkyy kuva selkeänä ja tarkkana. Ei jää mitään arvailujen varaan.”

Timo Kallio

Team FinnKane Oy

Mattilan taimistot
“Vanhaan järjestelmääni verrattuna tämä tuli edullisemmaksi ja toimii paremmin.”

Linda Mattila

Mattilan taimistot

Eka versio ei riitä tänne.

Pyydä maksuton tarjous

Maksuton kartoitus · Ei sitovaa sopimusta · Vastaamme nopeasti

Usein kysytyt kysymykset

Mitä audit trail tarkoittaa kameravalvonnassa?
Audit trail tarkoittaa jäljitettävää lokia siitä, mitä järjestelmässä on tehty: kuka kirjautui sisään, kuka katsoi tai vei tallenteen, miten hälytys syntyi ja mihin se välittyi. Kriittisessä infrastruktuurissa tämä on yhtä tärkeää kuin itse videokuva.
Miksi pelkkä videokuva ei riitä kriittisessä kohteessa?
Videokuva näyttää mitä tapahtui, mutta ei kerro kuka sai tiedon, miten reagoitiin ja onko järjestelmää käytetty asianmukaisesti. Audit trail tekee toiminnasta todennettavaa myös jälkikäteisen auditoinnin tai viranomaisvaatimuksen tilanteessa.
Kuinka pitkään lokitietoja pitää säilyttää kriittisessä kohteessa?
Säilytysaika riippuu sovellettavista sääntelyvaatimuksista ja kohteen riskiarviosta. Lakisääteiset minimiajat vaihtelevat toimialan mukaan. Tärkeintä on, että lokitieto on käyttökelpoista ja löydettävissä silloin, kun sitä tarvitaan.
Miten lokitus pitää suunnitella kriittisessä infrastruktuurissa?
Lokitus pitää suunnitella etukäteen: mitä tapahtumia kirjataan, missä lokit säilytetään, miten ne suojataan muuttamiselta ja miten niitä käytetään poikkeamien selvittämisessä. Hajanainen tai liian lyhytkestoinen lokitus ei auta kriittisellä hetkellä.

Lainsäädäntö & viranomaisvaatimukset

GDPR – General Data Protection Regulation
Tietosuojavaltuutetun toimisto
Poliisihallitus
KKV – Kilpailu- ja kuluttajavirasto
Hätäkeskuslaitos 112
Eduskunta turvallisuuden tekijänä
Etähallinta 24/7
Luotettava kumppani – Vastuu Group
GDPR – General Data Protection Regulation
Tietosuojavaltuutetun toimisto
Poliisihallitus
KKV – Kilpailu- ja kuluttajavirasto
Hätäkeskuslaitos 112
Eduskunta turvallisuuden tekijänä
Etähallinta 24/7
Luotettava kumppani – Vastuu Group

Ota yhteyttä

Nopein kanava — yhteydenotto­lomake

Vastaamme yhteydenottopyyntöihin nopeasti. Lomakkeen kautta saat vastauksen työpäivän aikana.