Kriittisen infrastruktuurin kameravalvonnan etäkäyttö – CISO mobiilihallinta ja NIS2-tietoturva

Kriittisen infrastruktuurin kameravalvonnan etäkäyttö – FAQ

Sami Kuja-Kanto, CEO ja turvallisuusasiantuntija – Security.fi

Sami Kuja-Kanto

CEO & turvallisuusasiantuntija · Yli 20 vuotta kokemusta

Tutustu tiimiin →

Luottavat asiakkaamme

K-Market Hanski
Kuusakoski Recycling
Lassila & Tikanoja
Liedon Autopesu
Mattilan Taimistot
Kavalton Tila
Team FinnKane
SS-Truck Service
SEB
K-Market Hanski
Kuusakoski Recycling
Lassila & Tikanoja
Liedon Autopesu
Mattilan Taimistot
Kavalton Tila
Team FinnKane
SS-Truck Service
SEB

Miksi Security.fi

Kriittisen infrastruktuurin kameravalvonnan etäkäyttö ei ole mukavuusominaisuus — se on CISO:n operatiivinen työkalu NIS2-poikkeamaprotokollan käynnistämiseen 30 sekunnissa missä tahansa.

2FA on pakollinen, ei valinnainen

Kriittisessä infrastruktuurissa ei ole harkinnanvaraa: kaikki etäkäyttö 2FA:lla. NIS2 edellyttää sitä, ja turvallisuusriskit perustelevat sen ilman sääntelyäkin.

Hälytyskeskus + CISO:n mobiili = 24/7 kattavuus

CISO ei voi olla jatkuvasti tavoitettavissa. Hälytyskeskus hoitaa yöt protokollan mukaan, CISO saa reaaliaikaisen tiedon ja voi koordinoida etänä.

Aiheeseen liittyvät

Security.fi

Ota kriittisen infrastruktuurin kameravalvonta etäkäyttöön

Käymme läpi NIS2-yhteensopivan etäkäytön, roolit ja hälytysprosessin. Saat selkeän suunnitelman – ilman sitoumuksia.

Luotettavaa kumppanuutta
Tuloksia ja kasvua
Räätälöity juuri sinun tarpeisiin

Kumppaneiden sertifioinnit ja hyväksynnät

NIS2
ONVIF
ISO 27001
ISO 27701
ISO 37301
CC EAL3+
CE
CSA Star Certification
ETSI EN 303 645
FCC
Underwriters Laboratories
NIS2
ONVIF
ISO 27001
ISO 27701
ISO 37301
CC EAL3+
CE
CSA Star Certification
ETSI EN 303 645
FCC
Underwriters Laboratories
Asiakaskokemukset

Mitä asiakkaamme kertovat

Kauppias, K-Market Hanski
“Tällaisessa päivittäistavarakaupassa ratkaisee käytännön toimivuus ja luotettavuus – ja juuri siksi olemme valinneet Security.fi:n pitkäaikaiseksi kumppaniksemme.”

Nina Puoskari

Kauppias, K-Market Hanski

Lue lisää →
Site Manager, Kuusakoski Recycling Turku
“Olemme olleet erittäin tyytyväisiä myös asiakaspalveluun. Kaikkiin kysymyksiimme on vastattu nopeasti ja ammattitaitoisesti, ja erityisesti ongelmatilanteissa asiakaspalvelu on toiminut ripeästi ja tehokkaasti.”

Esa Nikkanen

Site Manager, Kuusakoski Recycling Turku

Lue lisää →
Kavalton Tila Oy
“Securityltä olemme saaneet hyvää palvelua yrittäjältä – yrittäjälle. Kun kyseessä on kasvollinen yritys, niin kaikkien ongelmatilanteiden hoito on helppoa ja sujuvaa. Uusiin äly-kameroihin olemme olleet tosi tyytyväisiä.”

Taija Kavalto

Kavalton Tila Oy

Lassila & Tikanoja Oyj
“Hyvä järjestelmä, joka auttaa valvomaan isoa aluettamme. Asentajat olivat mukavia ja osasivat vastata kaikkiin kysymyksiimme!”

Sami Soini

Lassila & Tikanoja Oyj

Liedon Autopesu Oy
“Helppo käyttö sovelluksen kautta! Livekuva toimii kätevästi etänä ja näkee hyvin pimeässä. Hälytysjärjestelmä toimii hienosti ja antaa turvallisuuden tunnetta.”

Jari Vuorinen

Liedon Autopesu Oy

Team FinnKane Oy
“Moottorikameroiden ansiosta voimme inventoida pihalla olevat tuotteet etänä. Vaikka olisi pimeää näkyy kuva selkeänä ja tarkkana. Ei jää mitään arvailujen varaan.”

Timo Kallio

Team FinnKane Oy

Mattilan taimistot
“Vanhaan järjestelmääni verrattuna tämä tuli edullisemmaksi ja toimii paremmin.”

Linda Mattila

Mattilan taimistot

Tänne laitetahan vain se, mikä oikeesti kestää.

Pyydä maksuton tarjous

Maksuton kartoitus · Ei sitovaa sopimusta · Vastaamme nopeasti

Usein kysytyt kysymykset

Miten CISO tai turvallisuuspäällikkö käyttää kameravalvontaa etänä kriittisessä infrastruktuurissa?
CISO:n etäkäyttö kriittisen infrastruktuurin kameravalvonnassa: mobiilisovellus (iOS tai Android — kirjautuminen 2FA:lla; reaaliaikainen kameranäkymä kaikkiin kamerapisteisiin; kriittisten hälytysten push-hälytys; tallenteen haku päivämäärällä ja kameralla); tilannekuva (CISO näkee reaaliajassa: kaikkien kohteiden tilanteen; hälytysmäärä pisteittäin; kriittisin ensin; NIS2-poikkeamaprotokolla: heti tieto, ei viivettä); hälytyshallinta (kriittinen hälytys — luvaton pääsy, sabotaasiepäily, perimetrimurto: push-hälytys CISO:lle ja turvallisuuspäällikölle; CISO arvioi mobiilista: vaatiiko NIS2-poikkeamailmoitus?; delegointi tai itse reagointi); johtoryhmäraportti (CISO kokoaa: kameradatan turvallisuusstatus; ei fyysinen valvomokäynti — kaikki etänä; kvartaaliraportti datasta); poikkeamaprotokolla (NIS2: 24 h ilmoitus Kyberturvallisuuskeskukselle; CISO mobiilista: alkuperäinen tieto tapahtumahetkellä → tarkka raportti seuraa).
Miten roolipohjainen pääsy on järjestetty kriittisessä infrastruktuurissa?
Käyttöoikeusroolit kriittisen infrastruktuurin kameravalvonnan etäkäytössä: CISO tai tietoturvajohtaja (kaikki kamerat, kaikki tallenteet — käyttöoikeuksien hallinta; NIS2-vaatimustenmukaisuuden vastuu; hälytysten kokonaisnäkymä; poikkeamailmoitusten koordinointi); turvallisuuspäällikkö (kaikki kamerat operatiivisesti — hälytystenhallinta; tallenteen katselu ja kopiointi; päivittäinen turvallisuusvastuu; raportointi CISO:lle); kohdevastaava (oman laitoksen tai alueen kamerat — ei muiden kohteiden; hälytyspaneeli omalle alueelle; kriittinen hälytys: oma kohde ensin); tekninen henkilöstö (kunnossapitokamerat omalle laitokselle — ei turvallisuuskamerat; kunnossapidon tarpeisiin rajattu; kaikki yritykset kirjataan); hälytyskeskus (kriittisten hälytysten vastaanotto: kaikki kamerat hälytysten yhteydessä — vain hälytyksen käsittelyajan; ei pysyvä pääsy); audit (kaikki kirjautumiset ja talselut kirjataan — NIS2 + GDPR; turvallisuuspäällikkö tarkistaa kuukausittain).
Mikä NIS2-tietoturva on pakollista etäkäytölle kriittisessä infrastruktuurissa?
NIS2-yhteensopiva tietoturva etäkäytölle kriittisessä infrastruktuurissa: 2FA pakollinen (kaksivaiheinen tunnistautuminen: ei valinnainen — pakollinen; FIDO2 tai TOTP; vahvistamaton kirjautuminen ei sallittua; NIS2 Artikla 21: riskienhallinta edellyttää asianmukaista tunnistautumista); VPN tai zero trust (etäkäyttö: VPN tai zero-trust-arkkitehtuuri; ei suora internet-yhteys ilman suojausta; kriittisen infrastruktuurin kamerajärjestelmä: ylin tietoturvaluokka etäkäytölle); verkkosegmentointi (kameraverkko erillään OT/SCADA-verkosta ja IT-verkosta; etäkäyttö kameraverkkoon ei anna pääsyä OT-järjestelmiin; NIS2: verkkosegmentointi mainittu turvallisuustoimenpiteenä); salaus (kameratallenteet siirretään E2E-salattuna; avaimet hallittu erillisellä KMS:llä; ei salaamatonta liikennettä etäkäytössä); audit trail (jokainen etäkäyttöistunto: kirjattu — kuka, milloin, mistä, mitä katsoi; NIS2-vaatimustenmukaisuuden osoitus; lokien suojaus: WORM tai hash-suojattu).
Miten kriittiset hälytykset hallitaan etänä kriittisessä infrastruktuurissa?
Kriittisten hälytysten hallinta etänä kriittisessä infrastruktuurissa: hälytyshierarkia (A-kriittinen: luvaton pääsy suojatulle alueelle, perimetrimurto, sabotaasiepäily, tulipalo → välitön hälytys CISO:lle + hälytyskeskukselle; B-korkea: PPE-poikkeama, kameran offline, tekninen vika → turvallisuuspäällikölle; C-standardi: normaali poikkeama → lokiraportti); hälytyskeskus (kriittinen infrastruktuuri: hälytyskeskus pakollinen — 24/7 ammattivastaanotto; ei riippu CISO:n henkilökohtaisesta tavoitettavuudesta; protokolla: vartija tai poliisi; kriittiset infrastruktuurin tapahtuma: poliisin lisäksi Kyberturvallisuuskeskus?); CISO:n mobiili (A-hälytys: push reaaliajassa; tallenteen klippi hälytyksen yhteydessä; CISO arvioi 30 sekunnissa: vaatiiko välitön toimenpide?; delegointi tai itse koordinointi; NIS2-protokolla: 24 h ilmoitus Kyberturvallisuuskeskukselle jos vakava); eskalointimekanismi (hälytys ei kuittaamatta 5 min: eskaloidaan ylöspäin; turvallisuuspäällikkö → CISO → toimitusjohtaja; kriittisessä infrastruktuurissa: ei kuittaamaton hälytys saa jäädä pitkäksi aikaa); hälytysten dokumentointi (jokainen hälytys: kirjattu; reagointiaika; toimenpide; NIS2-raporttiin syötetty).
Miten etäkäyttöoikeudet hallitaan henkilöstömuutosten yhteydessä?
Etäkäyttöoikeuksien hallinta kriittisessä infrastruktuurissa henkilöstömuutoksissa: välitön deaktivointi (CISO tai IT: kirjautuminen deaktivoidaan samana päivänä irtisanomisessa tai toimenkuvan muutoksessa; kriittisen infrastruktuurin kamerajärjestelmä: ei riskiä entisillä käyttäjillä; automaattinen deaktivointi HR-järjestelmästä — suositeltava integraatio); tilapäiset oikeudet (alihankkijat tai konsultit: aikarajoitettu — projektin loppupäivä; automaattinen vanheneminen; ei pysyvä tunnus ulkopuoliselle); vuosikatselmus (kerran vuodessa: kaikki käyttäjätilit tarkistetaan; ovatko roolit edelleen oikein?; onko tarpeettomia tunnuksia?; CISO tai turvallisuuspäällikkö vahvistaa; NIS2: pääsynhallinta on turvallisuustoimenpide — dokumentoitu); sisäinen siirto (henkilö siirtyy toiseen rooliin: käyttöoikeudet päivitetään; vanhan roolin oikeudet poistetaan; uuden roolin oikeudet myönnetään; auditoitu); kirjallinen prosessi (pääsynhallinnan prosessi: kirjallinen dokumentti; NIS2-vaatimustenmukaisuuden osa; auditoitavissa).
Miten etäkäyttö toimii kriittisen infrastruktuurin poikkeamatilanteessa?
Etäkäyttö poikkeamatilanteessa kriittisessä infrastruktuurissa: välitön tilannetietoisuus (CISO mobiilissa: kriittinen hälytys vastaanotettu; reaaliaikainen kameranäkymä: missä tapahtuu, mitä näkyy; ei tarvita toimistoon ajamista — reagointi 30 sekunnissa missä tahansa); koordinointi (CISO: koordinoi mobiilista; turvallisuuspäällikkö kohteessa; vartija tai poliisi paikalle; hälytyskeskus tukee; kaikki saavat saman tilannekuvan reaaliajassa); NIS2-poikkeamaprotokolla (vakava poikkeama: 24 h ilmoitusvelvoite Kyberturvallisuuskeskukselle; CISO käynnistää protokollan mobiilista; tallenteen kopioiminen heti — ennen poistoa; alkuperäinen tapahtuma-aika kirjattu lokista); forensinen dokumentointi (CISO tai turvallisuuspäällikkö: kopioi tallenteen mobiilista; merkitsee: päivämäärä, kellonaika, kamera; ei muokata alkuperäistä; forensinen kopio viranomaisia varten); jälkianalyysi (poikkeaman jälkeen: juurisyyanalyysi lokien avulla; CISO johtaa analyytikkotiimin; raportti johtoryhmälle + Kyberturvallisuuskeskukselle pyydettäessä).
Miten etäkäyttöä voidaan käyttää usealle kriittiselle infrastruktuurikohteelle?
Usean kriittisen infrastruktuurikohteen etähallinta: yhteinen portaali (kaikki kohteet yhdessä näkymässä — CISO tai aluejohtaja näkee kaikkien tilanteen; hälytysmäärät pisteittäin; kriittisin kohde ensin); hierarkkinen pääsy (kansallinen turvallisuusjohtaja: kaikki kohteet; aluejohtaja: oman alueen kohteet; kohdeturvallisuuspäällikkö: oma kohde; poikkeuksellinen tilanne: ylemmän tason pääsy); volyymisopimus (sama toimittaja kaikille kohteille: 15–20 % alennus; yksi sopimus, yksi laskutus; NIS2-vaatimustenmukaisuus kaikkialla samana); standardisointi (sama kamerajärjestelmä kaikilla kohteilla: helpompi hallita, kouluttaa, auditoida; sama turvallisuuspolitiikka; sama hälytyskäytäntö); tilannekuva (kansallinen CISO: reaaliaikainen tilannekuva kaikkien kriittisten kohteiden turvallisuudesta; poikkeama jossain: välitön tieto; koordinoitu vaste useammalla viranomaisella tarvittaessa).
Miten etäkäytön tietoturva auditoidaan NIS2:n mukaisesti?
Etäkäytön tietoturvan auditointi kriittisessä infrastruktuurissa: NIS2 Artikla 21 (tekniset turvallisuustoimenpiteet: auditoinnin kohde; etäkäyttö on turvallisuuden kannalta kriittinen pisteke); sisäinen auditointi (CISO tai CISO:n nimeämä: kvartaaliittain; tarkistaa: kaikki etäkäyttöistunnot lokitettu, kaikki 2FA:lla, ei epäilyttäviä kirjautumisia, käyttäjätilit ajantasalla; raportti kirjallisena); ulkoinen auditointi (NIS2-vaatimustenmukaisuuden varmistaminen: ulkopuolinen auditoija; kyberturvallisuusasiantuntija; pentest: etäkäyttöjärjestelmän haavoittuvuustestaus; suositeltavaa 1–2 vuoden välein); Kyberturvallisuuskeskus (voi tarkastaa: etäkäytön lokitiedot; pyydetty esitettäväksi nopeasti; kirjallinen lokihistoria 12 kk); toimittajan auditointi (kamerajärjestelmän toimittaja: ISO 27001, SOC 2, tai vastaava; toimittajan tietoturva-auditoraportti pyydettäessä; sopimuksessa: auditoinnin oikeus); jatkuva seuranta (SIEM: etäkäytön poikkeamat reaaliajassa; epäilyttävä kirjautuminen: automaattinen hälytys; ei odoteta auditointia — jatkuva valvonta).
Paljonko etäkäytön NIS2-yhteensopivuus lisää kustannuksia?
NIS2-yhteensopivan etäkäytön kustannukset kriittisessä infrastruktuurissa: 2FA-ratkaisu (FIDO2 tai TOTP kaikille käyttäjille): 5–20 €/käyttäjä/kk tai sisältyy; VPN tai zero-trust-arkkitehtuuri: 100–500 €/kk pienelle infrastruktuurioperaattorille; audit trail -ratkaisut (WORM-lokit, SIEM-integraatio): 200–500 €/kk; käyttöoikeuksien hallintajärjestelmä (IAM): 500–2 000 €/kk; etäkäyttösovelluksen NIS2-tietoturvasertifiointi: 10 000–30 000 € kertaluonteisesti; ulkopuolinen pentest (vuosittain suositeltavaa): 5 000–15 000 €; NIS2-asiantuntija (konsultointi ja dokumentaatio): 2 000–10 000 €/kk; kokonaisesimerkki (kriittinen infrastruktuurioperaattori, 5 kohdetta, täysi NIS2-yhteensopiva etäkäyttöratkaisu): 3 000–8 000 €/kk; NIS2-rikkomus (10 M€ tai 2 % liikevaihdosta — valinta on selvä: investoi vaatimustenmukaisuuteen).

Lähteet

Tällä sivulla esitetyt oikeudelliset velvoitteet perustuvat seuraaviin säädöksiin. Lähteet tarkistettu . Sivu ei korvaa oikeudellista neuvontaa.

Lainsäädäntö & viranomaisvaatimukset

GDPR – General Data Protection Regulation
Tietosuojavaltuutetun toimisto
Poliisihallitus
KKV – Kilpailu- ja kuluttajavirasto
Hätäkeskuslaitos 112
Eduskunta turvallisuuden tekijänä
Etähallinta 24/7
Luotettava kumppani – Vastuu Group
GDPR – General Data Protection Regulation
Tietosuojavaltuutetun toimisto
Poliisihallitus
KKV – Kilpailu- ja kuluttajavirasto
Hätäkeskuslaitos 112
Eduskunta turvallisuuden tekijänä
Etähallinta 24/7
Luotettava kumppani – Vastuu Group

Ota yhteyttä

Nopein kanava — yhteydenotto­lomake

Vastaamme yhteydenottopyyntöihin nopeasti. Lomakkeen kautta saat vastauksen työpäivän aikana.