Kriittisen infrastruktuurin kameravalvonnan etäkäyttö – redundantti tietoliikenneyhteys

Kameravalvonnan etäkäyttö kriittisessä infrastruktuurissa

Sami Kuja-Kanto, CEO ja turvallisuusasiantuntija – Security.fi

Sami Kuja-Kanto

CEO & turvallisuusasiantuntija · Yli 20 vuotta kokemusta

Tutustu tiimiin →

Luottavat asiakkaamme

K-Market Hanski
Kuusakoski Recycling
Lassila & Tikanoja
Liedon Autopesu
Mattilan Taimistot
Kavalton Tila
Team FinnKane
SS-Truck Service
SEB
K-Market Hanski
Kuusakoski Recycling
Lassila & Tikanoja
Liedon Autopesu
Mattilan Taimistot
Kavalton Tila
Team FinnKane
SS-Truck Service
SEB

Miksi Security.fi

Kriittisen infran (energia, vesi, sähkönsiirto, viestintä, terveydenhuolto, NIS2-säännelty teollisuus) etäkäyttö poikkeaa muista toimialoista yhdellä keskeisellä tavalla: jokainen kirjautuminen, jokainen avattu kamera ja jokainen viety tallenne pitää olla jäljitettävissä jälkikäteen viranomaiselle, auditoijalle ja sisäiselle tutkijalle. Tämä audit-trail-vaatimus muuttaa etäkäytön suunnittelua perusteellisesti: kysymys ei ole vain “kuka näkee mitä”, vaan “miten pystymme todistamaan kuka teki mitä jälkikäteen”.

Miksi audit trail rakennetaan etäkäytön pohjarakenteeksi?

NIS2-direktiivin (Kyberturvallisuuskeskus – NIS2) artikla 21 edellyttää, että toimijoilla on toimenpiteet kyberturvallisuusriskien hallintaan. Käytännössä tämä tarkoittaa, että etäkäyttö pitää olla rakennettu niin, että jokainen tapahtuma jättää jälkensä:

Audit-trail-tason lokitiedot:

Tämä on enemmän kuin pelkkä kirjautumistilasto: se on jäljitettävyysketju, joka kestää oikeudellisen tarkastelun. Energialaitoksen poikkeama yöllä klo 23:18 voi olla joko inhimillinen virhe tai aktiivinen tunkeutuminen – pelkkä tallennusketju ilman audit trailia ei erota näitä toisistaan.

Miten kahden hengen vahvistus rakennetaan etäkäyttöön?

Tallenteen viemiseen pitää vaatia kahden eri käyttäjän hyväksyntä (4-eyes principle). Tämä koskee erityisesti tilanteita, joissa tallenne sisältää operatiivisesti arkaluonteista tietoa: laitoksen verkkokartoitusta, henkilökunnan reittejä, valvontavälinpiteitä tai infrastruktuurin haavoittuvuuksia.

Käytännön työnkulku: päivystäjä avaa tallenteen ja merkitsee “valmis vientiin” + perustelu (esim. “Pyydetty viranomaisselvitys, dnro 2026-1234”). Toinen valtuutettu käyttäjä (esim. turvallisuusvastaava) saa hälytyksen ja joko hyväksyy tai hylkää. Vienti tapahtuu vasta kahden kuittauksen jälkeen, ja molemmat identiteetit + perustelut tallentuvat tallennetiedostoon ja audit trailiin.

Tämä rakenne ehkäisee sisäpiiriuhkaa: yksittäinen käyttäjä, jolla on lailliset oikeudet mutta haitalliset aikeet, ei voi viedä tallenteita huomaamatta. Se myös ehkäisee inhimillisiä virheitä, joissa väärä tallenne menee väärälle vastaanottajalle.

Teollisuushalli kameravalvonnassa – suuren teollisuustilan kattava valvontajärjestelmä

Valmiustilassa toimivalle henkilöstölle mobiilikäyttö pitää rakentaa niin, että kirjautuminen on vahva, näkymä on rajattu roolin mukaan ja jokainen kirjautuminen tallentuu lokiin. Pelkkä salasanasuojattu sovellus ei riitä.

Miten viranomaisyhteistyö rakentuu etäkäytön kautta?

Kriittisessä infrassa viranomaisyhteistyö (poliisi.fi, Suojelupoliisi, Kyberturvallisuuskeskus) ei voi perustua “lähetän tallenteen sähköpostilla” -menettelyyn. Sen sijaan rakennetaan tapauskohtaisia, väliaikaisia ja tarkasti lokitettuja pääsyjä.

Viranomaispääsyn dokumentaatiomalli sisältää: pyytäjän nimen ja virka-aseman, pyynnön diaarinumeron, tarvittavan tallenneajan tarkasti rajattuna (esim. 12.4.2026 klo 02:00–04:30), niiden kameroiden listan jotka liittyvät tutkintaan, pääsyn aikarajan (yleensä 48–72 h), sisäisen hyväksyjän (yleensä turvallisuusjohtaja tai vastaava), ja lopullisen kuittauksen tallenteen luovutuksesta. Jokainen näistä kentistä on pakollinen, ja niiden täyttyminen on edellytys pääsylle.

Tämä rakenne kestää myös oikeudellisen tarkastelun (jos tallenne nousee oikeudenkäyntiin), ja se erottaa luvallisen viranomaisluovutuksen luvattomasta tiedonkäsittelystä. Sen avulla yritys voi myös todistaa, että se on tehnyt yhteistyötä viranomaisten kanssa NIS2-poikkeamatilanteen jälkeen.

NIS2-direktiivi edellyttää kriittisen infrastruktuurin toimijoilta dokumentoitua lokitusta osana kyberturvallisuuden hallintatoimenpiteitä. Tämä tarkoittaa, että etäkäyttö ei voi perustua pelkkään sovellukseen ilman lokitusrakennetta — auditointivalmius on osoitettava sekä sisäisesti että mahdolliselle valvovalle viranomaiselle.

Tietoturvan valvontanäytöt – kameravalvonnan kyberturvallisuus ja verkon suojaus

Miten sisäpiiriuhka huomioidaan etäkäytön valvonnassa?

Kriittisessä infrassa suurin yksittäinen tietoturvariski on usein sisäinen käyttäjä, jolla on lailliset oikeudet mutta jonka käyttäytyminen poikkeaa normaalista. Esimerkki: päivystäjällä on lailliset oikeudet katsoa kaikkia kameroita, mutta jos hän kirjautuu järjestelmään klo 03:00 vapaapäivänään ja avaa muuntamotilan kameran tunnin ajaksi, kyseessä on selkeä poikkeama tavanomaisesta toiminnasta.

UEBA-tason analytiikka (User and Entity Behavior Analytics) etäkäytön päällä havaitsee tällaiset poikkeamat automaattisesti:

Hälytys ohjataan suoraan tietoturvavastaavalle, ei vain lokirivinä. Tämä on yhdistettävissä SIEM-järjestelmään, jolloin kameravalvonta on osa kokonaiskyberturvallisuusarkkitehtuuria – ei erillinen siilo. NIS2:n riskienhallintavelvoite täyttyy vain tällä tasolla.

Kriittisen infrastruktuurin kameravalvonnan etäkäyttö

Etäkäyttö kriittisessä kohteessa – dokumentoitu ja auditoitava

Roolipohjainen pääsy, NIS2-yhteensopiva lokitus ja suljettu yhteys.

Pyydä infrakartoitus

Milloin kriittisen kohteen etäkäyttö vaatii erityissuunnittelua?

Kriittisen infran etäkäyttö rakennetaan kolmen periaatteen päälle: audit trail kestää oikeudellisen tarkastelun (jokainen tapahtuma jäljitettävissä), kahden hengen vahvistus tallenteiden viennissä (sisäpiiriuhka hallinnassa) ja viranomaisyhteistyö dokumentoituna prosessina (aikarajatut väliaikaiset pääsyt). UEBA-analytiikka päällä tunnistaa poikkeavat käyttäytymismallit automaattisesti. NIS2-vaatimukset täyttyvät vain tällä tasolla. Suunnittele kriittisen infran etäkäyttö.

Security.fi

Rakenna kriittisen infrastruktuurin etähallinta NIS2-lokituksella

Saat ehdotuksen vahvasta tunnistautumisesta, roolipohjaisesta pääsynhallinnasta ja NIS2-vaatimusten mukaisesta lokituksesta.

Pyydä etähallintaesittely
Luotettavaa kumppanuutta
Tuloksia ja kasvua
Räätälöity juuri sinun tarpeisiin

Kumppaneiden sertifioinnit ja hyväksynnät

NIS2
ONVIF
ISO 27001
ISO 27701
ISO 37301
CC EAL3+
CE
CSA Star Certification
ETSI EN 303 645
FCC
Underwriters Laboratories
NIS2
ONVIF
ISO 27001
ISO 27701
ISO 37301
CC EAL3+
CE
CSA Star Certification
ETSI EN 303 645
FCC
Underwriters Laboratories
Asiakaskokemukset

Mitä asiakkaamme kertovat

Kauppias, K-Market Hanski
“Tällaisessa päivittäistavarakaupassa ratkaisee käytännön toimivuus ja luotettavuus – ja juuri siksi olemme valinneet Security.fi:n pitkäaikaiseksi kumppaniksemme.”

Nina Puoskari

Kauppias, K-Market Hanski

Lue lisää →
Site Manager, Kuusakoski Recycling Turku
“Olemme olleet erittäin tyytyväisiä myös asiakaspalveluun. Kaikkiin kysymyksiimme on vastattu nopeasti ja ammattitaitoisesti, ja erityisesti ongelmatilanteissa asiakaspalvelu on toiminut ripeästi ja tehokkaasti.”

Esa Nikkanen

Site Manager, Kuusakoski Recycling Turku

Lue lisää →
Kavalton Tila Oy
“Securityltä olemme saaneet hyvää palvelua yrittäjältä – yrittäjälle. Kun kyseessä on kasvollinen yritys, niin kaikkien ongelmatilanteiden hoito on helppoa ja sujuvaa. Uusiin äly-kameroihin olemme olleet tosi tyytyväisiä.”

Taija Kavalto

Kavalton Tila Oy

Lassila & Tikanoja Oyj
“Hyvä järjestelmä, joka auttaa valvomaan isoa aluettamme. Asentajat olivat mukavia ja osasivat vastata kaikkiin kysymyksiimme!”

Sami Soini

Lassila & Tikanoja Oyj

Liedon Autopesu Oy
“Helppo käyttö sovelluksen kautta! Livekuva toimii kätevästi etänä ja näkee hyvin pimeässä. Hälytysjärjestelmä toimii hienosti ja antaa turvallisuuden tunnetta.”

Jari Vuorinen

Liedon Autopesu Oy

Team FinnKane Oy
“Moottorikameroiden ansiosta voimme inventoida pihalla olevat tuotteet etänä. Vaikka olisi pimeää näkyy kuva selkeänä ja tarkkana. Ei jää mitään arvailujen varaan.”

Timo Kallio

Team FinnKane Oy

Mattilan taimistot
“Vanhaan järjestelmääni verrattuna tämä tuli edullisemmaksi ja toimii paremmin.”

Linda Mattila

Mattilan taimistot

Tänne laitetahan vain se, mikä oikeesti kestää.

Pyydä maksuton tarjous

Maksuton kartoitus · Ei sitovaa sopimusta · Vastaamme nopeasti

Usein kysytyt kysymykset

Mitä audit trail käytännössä tarkoittaa kriittisen infran etäkäytössä?
Audit trail tarkoittaa, että jokainen etäkäyttötapahtuma tallentuu jäljitettävänä rivinä – kuka kirjautui, milloin (UTC + paikallisaika), mistä laitteesta (laitteen tunniste, IP-osoite, sijaintitieto), mitkä kamerat avattiin, mitä tallenteita haettiin, mitä vietiin järjestelmästä ulos ja kuka kuittasi. Lokit pitää säilyttää tyypillisesti vähintään 12 kuukautta ja ne pitää olla myös kolmannen osapuolen tarkastettavissa NIS2-auditoinnin yhteydessä.
Miksi tallenteiden vienti vaatii kahden hengen vahvistuksen?
Kriittisessä infrassa tallenne voi sisältää tietoa, joka on operatiivisesti arkaluonteista – verkostoinfrastruktuurin layout, henkilökunnan reittejä, valvontahetkien aikajakso. Kahden hengen vahvistus (4-eyes principle) tarkoittaa, että tallenteen vienti järjestelmästä vaatii kahden eri käyttäjän hyväksynnän, ja molempien identiteetit ja perustelut kirjataan lokiin. Tämä ehkäisee sekä sisäpiiriuhkaa että vahinkoja, joissa väärä tallenne menee väärälle vastaanottajalle.
Miten viranomaisyhteistyö rakennetaan etäkäytön kautta?
Viranomaiselle (poliisi, Suojelupoliisi, Kyberturvallisuuskeskus) rakennetaan tapauskohtaisesti väliaikainen pääsy, jolla on aikaraja (esim. 48–72 h), aluerajaus (vain ne kamerat jotka liittyvät selvitykseen) ja oma lokitusriviasto. Pääsy myönnetään dokumentoidun pyynnön ja sisäisen hyväksynnän perusteella, ei suullisella sopimuksella. Tämä rakenne kestää myös oikeudellisen tarkastelun ja erottaa luvallisen viranomaisluovutuksen luvattomasta tiedonkäsittelystä.
Miten sisäpiiriuhka huomioidaan etäkäytön suunnittelussa?
Kriittisessä infrassa suurin yksittäinen riski on usein sisäinen käyttäjä, jolla on lailliset oikeudet mutta haitalliset aikeet. Etäkäyttöä rajoitetaan tähän kahdella tavalla: jokainen tallenteen vienti vaatii kahden hengen hyväksynnän, ja epätavalliset käyttäytymismallit (kirjautuminen tunnista kun ei pitäisi olla töissä, suuri määrä tallenteita avattu lyhyessä ajassa, vienti ulkomaiseen IP-osoitteeseen) laukaisevat automaattisen hälytyksen tietoturvavastaavalle.

Lainsäädäntö & viranomaisvaatimukset

GDPR – General Data Protection Regulation
Tietosuojavaltuutetun toimisto
Poliisihallitus
KKV – Kilpailu- ja kuluttajavirasto
Hätäkeskuslaitos 112
Eduskunta turvallisuuden tekijänä
Etähallinta 24/7
Luotettava kumppani – Vastuu Group
GDPR – General Data Protection Regulation
Tietosuojavaltuutetun toimisto
Poliisihallitus
KKV – Kilpailu- ja kuluttajavirasto
Hätäkeskuslaitos 112
Eduskunta turvallisuuden tekijänä
Etähallinta 24/7
Luotettava kumppani – Vastuu Group

Ota yhteyttä

Nopein kanava — yhteydenotto­lomake

Vastaamme yhteydenottopyyntöihin nopeasti. Lomakkeen kautta saat vastauksen työpäivän aikana.