Kriittisen infrastruktuurin NIS2-vaatimustenmukaisuus – viranomaisraportointi kameravalvonnassa

Sääntely- ja viranomaisvaatimukset kriittisessä infrastruktuurissa

Sami Kuja-Kanto, CEO ja turvallisuusasiantuntija – SecurityFi

Sami Kuja-Kanto

CEO & turvallisuusasiantuntija · Yli 20 vuotta kokemusta

Tutustu tiimiin →

Luottavat asiakkaamme

K-Market Hanski
Kuusakoski Recycling
Lassila & Tikanoja
Liedon Autopesu
Mattilan Taimistot
Kavalton Tila
Team FinnKane
SS-Truck Service
SEB
K-Market Hanski
Kuusakoski Recycling
Lassila & Tikanoja
Liedon Autopesu
Mattilan Taimistot
Kavalton Tila
Team FinnKane
SS-Truck Service
SEB

Miksi SecurityFi

Kriittisen infrastruktuurin kameravalvonnassa yksi yleisimmistä virheistä on käsitellä sääntelyä irrallisena tarkistuslistana. Todellisuudessa sääntely ohjaa koko toteutusmallia: mitä valvotaan, kuka vastaa, miten lokitetaan, miten verkko rakennetaan ja miten poikkeamista ilmoitetaan.

CER-laki ja kriittisten toimijoiden määrittäminen

Teollisuushalli kameravalvonnassa – suuren teollisuustilan kattava valvontajärjestelmä

Suomen laki yhteiskunnan kriittisen infrastruktuurin suojaamisesta ja häiriönsietokyvyn parantamisesta tuli voimaan 1.7.2025. Sisäministeriön mukaan ministeriöiden on määritettävä toimialansa kriittiset toimijat ensimmäisen kerran 17.7.2026 mennessä CER-lain ja kansallisen CER-riskiarvion pohjalta.

NIS2 ohjaa kyberturvallisuuden riskienhallintaa

NIS2 ei ole kameradirektiivi, mutta se voi vaikuttaa suoraan siihen, miten kameraverkko, etäkäyttö, lokitus ja poikkeamien hallinta pitää toteuttaa. Kyberturvallisuuskeskuksen mukaan direktiivissä säädetään riskienhallinnasta ja hallintatoimenpiteiden perustason velvoitteista.

Tietoturvan valvontanäytöt – kameravalvonnan kyberturvallisuus ja verkon suojaus

Tietosuoja kulkee koko ajan rinnalla

Kameravalvonta on henkilötietojen käsittelyä myös ilman tallennusta. Kriittinen kohde ei siis saa vapautusta tietosuojasta siksi, että toiminta on tärkeää. Käyttötarkoitus, informointi, käyttöoikeudet ja tarvittaessa vaikutustenarviointi on edelleen hoidettava asianmukaisesti.

Kriittisen infrastruktuurin sääntely ja viranomaisvaatimukset

Selvitä NIS2- ja CER-soveltamisala ennen seuraavaa auditointia

Sääntelyn mukainen lokitus, tietosuoja ja verkkoarkkitehtuuri – arvio kohteellesi.

Pyydä infrakartoitus

Milloin sääntelykartoitus on kriittisessä kohteessa kiireellisin?

Sääntelykartoitus on kiireellisin silloin, kun toimija saattaa kuulua CER- tai NIS2-soveltamisalaan mutta sitä ei ole vielä selvitetty, tai kun kameravalvontajärjestelmä on vanha eikä sen lokitus, tietosuoja tai verkkoarkkitehtuuri täytä nykysääntelyä.

SecurityFi

Selvitä koskeeko CER tai NIS2 sinun kohdettasi

Saat arvion siitä, miten CER-lain häiriönsietokykyvaatimukset, NIS2-kyberturva ja GDPR vaikuttavat juuri sinun kriittisessä kohteessa.

Pyydä infrakartoitus
Luotettavaa kumppanuutta
Tuloksia ja kasvua
Räätälöity juuri sinun tarpeisiin

Kumppaneiden sertifioinnit ja hyväksynnät

NIS2
ONVIF
ISO 27001
ISO 27701
ISO 37301
CC EAL3+
CE
CSA Star Certification
ETSI EN 303 645
FCC
Underwriters Laboratories
NIS2
ONVIF
ISO 27001
ISO 27701
ISO 37301
CC EAL3+
CE
CSA Star Certification
ETSI EN 303 645
FCC
Underwriters Laboratories
Asiakaskokemukset

Mitä asiakkaamme kertovat

Kauppias, K-Market Hanski
“Tällaisessa päivittäistavarakaupassa ratkaisee käytännön toimivuus ja luotettavuus – ja juuri siksi olemme valinneet Security.fi:n pitkäaikaiseksi kumppaniksemme.”

Nina Puoskari

Kauppias, K-Market Hanski

Lue lisää →
Site Manager, Kuusakoski Recycling Turku
“Olemme olleet erittäin tyytyväisiä myös asiakaspalveluun. Kaikkiin kysymyksiimme on vastattu nopeasti ja ammattitaitoisesti, ja erityisesti ongelmatilanteissa asiakaspalvelu on toiminut ripeästi ja tehokkaasti.”

Esa Nikkanen

Site Manager, Kuusakoski Recycling Turku

Lue lisää →
Kavalton Tila Oy
“Securityltä olemme saaneet hyvää palvelua yrittäjältä – yrittäjälle. Kun kyseessä on kasvollinen yritys, niin kaikkien ongelmatilanteiden hoito on helppoa ja sujuvaa. Uusiin äly-kameroihin olemme olleet tosi tyytyväisiä.”

Taija Kavalto

Kavalton Tila Oy

Lassila & Tikanoja Oyj
“Hyvä järjestelmä, joka auttaa valvomaan isoa aluettamme. Asentajat olivat mukavia ja osasivat vastata kaikkiin kysymyksiimme!”

Sami Soini

Lassila & Tikanoja Oyj

Liedon Autopesu Oy
“Helppo käyttö sovelluksen kautta! Livekuva toimii kätevästi etänä ja näkee hyvin pimeässä. Hälytysjärjestelmä toimii hienosti ja antaa turvallisuuden tunnetta.”

Jari Vuorinen

Liedon Autopesu Oy

Team FinnKane Oy
“Moottorikameroiden ansiosta voimme inventoida pihalla olevat tuotteet etänä. Vaikka olisi pimeää näkyy kuva selkeänä ja tarkkana. Ei jää mitään arvailujen varaan.”

Timo Kallio

Team FinnKane Oy

Mattilan taimistot
“Vanhaan järjestelmääni verrattuna tämä tuli edullisemmaksi ja toimii paremmin.”

Linda Mattila

Mattilan taimistot

Tässä pitää olla kaikki kohillansa.

Pyydä maksuton tarjous

Maksuton kartoitus · Ei sitovaa sopimusta · Vastaamme nopeasti

Usein kysytyt kysymykset

Mitä CER-laki tarkoittaa käytännössä kameravalvonnan kannalta?
CER-laki korostaa kriittisten toimijoiden häiriönsietokykyä ja riskienhallintaa. Kameravalvonta voi olla osa fyysisen turvallisuuden kokonaisuutta, jonka suunnittelu perustuu riskiarvioon eikä pelkkään yleiskäytäntöön. Kriittisiksi toimijoiksi määritellään toimijat toimialakohtaisesti 17.7.2026 mennessä.
Miten NIS2 vaikuttaa kameravalvonnan toteutukseen?
NIS2 edellyttää, että kyberturvallisuuden riskienhallinta kattaa kaikki organisaation kannalta olennaiset järjestelmät. Jos kameraverkko on osa kriittistä toimintaympäristöä, myös sen arkkitehtuuri, lokitus ja etäkäyttö pitää suunnitella NIS2:n vaatimusten mukaisesti.
Vapautuuko kriittinen toimija tietosuojavaatimuksista?
Ei. Kriittinen toimintaympäristö ei poista tietosuojavelvoitteita. Kameravalvonta on aina henkilötietojen käsittelyä, jos henkilö voidaan tunnistaa. Käyttötarkoitus, informointi, käyttöoikeudet ja tarvittaessa DPIA pitää hoitaa asianmukaisesti.
Miten toimialakohtaiset viranomaisvaatimukset vaikuttavat kameravalvontaan?
Energia-, vesi-, liikenne- ja muilla kriittisillä toimialoilla voi olla CER:n ja NIS2:n lisäksi toimialakohtaisia valvontavaatimuksia tai viranomaismääräyksiä. Nämä pitää huomioida suunnittelussa ennen asennusta eikä jälkikäteen korjata.

Lainsäädäntö & viranomaisvaatimukset

GDPR – General Data Protection Regulation
Tietosuojavaltuutetun toimisto
Poliisihallitus
KKV – Kilpailu- ja kuluttajavirasto
Hätäkeskuslaitos 112
Eduskunta turvallisuuden tekijänä
Etähallinta 24/7
Luotettava kumppani – Vastuu Group
GDPR – General Data Protection Regulation
Tietosuojavaltuutetun toimisto
Poliisihallitus
KKV – Kilpailu- ja kuluttajavirasto
Hätäkeskuslaitos 112
Eduskunta turvallisuuden tekijänä
Etähallinta 24/7
Luotettava kumppani – Vastuu Group

Ota yhteyttä

Nopein kanava — yhteydenotto­lomake

Vastaamme yhteydenottopyyntöihin nopeasti. Lomakkeen kautta saat vastauksen työpäivän aikana.