Kyberturvallisuus osana fyysistä turvallisuusjärjestelmää

Kyberturvallisuus osana fyysistä turvallisuusjärjestelmää

Kyberturvallisuus — Security.fi

Luottavat asiakkaamme

K-Market Hanski
Kuusakoski Recycling
Lassila & Tikanoja
Liedon Autopesu
Mattilan Taimistot
Kavalton Tila
Team FinnKane
SS-Truck Service
SEB
K-Market Hanski
Kuusakoski Recycling
Lassila & Tikanoja
Liedon Autopesu
Mattilan Taimistot
Kavalton Tila
Team FinnKane
SS-Truck Service
SEB

Fyysisen turvallisuuden ja kyberturvan rajapinta on kadonnut

Vielä kymmenen vuotta sitten kameravalvonta, kulunvalvonta ja hälytysjärjestelmät olivat erillisiä kokonaisuuksia, jotka eivät keskustelleet IT-verkon kanssa. Tänään kaikki niistä ovat IP-pohjaisia, pilviohjattuja ja kytkettyinä samaan verkkoon kuin yrityksen palvelimet ja työasemat.

Tämä tarkoittaa, että fyysisen turvallisuuden järjestelmistä on tullut osa yrityksen hyökkäyspintaa — ja vastuu niistä on yhä useammin tietoturvajohdon (CISO) tai turvallisuusvastaavan pöydällä, ei pelkästään kiinteistöhuollon.

Tämä artikkeli ei käsittele yksittäisten kameroiden teknisiä suojausasetuksia (niistä on oma artikkelinsa kameravalvonnan kyberturvasta). Tässä keskitytään organisaatiotason vastuisiin, NIS2-velvoitteisiin ja siihen, mitä turvallisuusvastaavan kannattaa tehdä tällä viikolla.

NIS2 — mitä se vaatii ja milloin?

NIS2-direktiivi (EU 2022/2555) on saatettu Suomessa voimaan kyberturvallisuuslailla, joka tuli voimaan 8.4.2025. Käytännön valvonta ja sanktiot ovat olleet täysimääräisesti voimassa siitä lähtien, ja Liikenne- ja viestintävirasto Traficom valvoo lain noudattamista.

NIS2 koskee Suomessa noin 3 000–6 000 organisaatiota kahdessa kategoriassa:

Toimialat, joita NIS2 koskee

ToimialaTyyppiEsimerkkejä
EnergiaOlennainenSähkö, kaukolämpö, kaasu, polttoaineet
TerveydenhuoltoOlennainenSairaalat, lääkevalmistajat, laboratoriot
LiikenneOlennainenLentokentät, satamat, rautatiet, logistiikkakeskukset
Vesi ja jätevesiOlennainenVesilaitokset, jätevedenpuhdistamot
Digitaalinen infrastruktuuriOlennainenDatakeskukset, DNS-palveluntarjoajat, pilvipalvelut
JulkishallintoOlennainenValtio, kunnat tietyin ehdoin
Posti ja kuriiripalvelutTärkeäPosti, paketti- ja jakelutoiminta
JätehuoltoTärkeäJätteen keräys ja käsittely
ElintarviketuotantoTärkeäSuuret tuotantolaitokset ja jakelu
Valmistava teollisuusTärkeäLääketieteen laitteet, ajoneuvot, koneet
Digitaaliset palvelutTärkeäVerkkokaupat, hakukoneet, some-alustat

Sakot ovat merkittäviä

NIS2:n sanktiot ovat samaa luokkaa kuin GDPR:n:

Miksi fyysisen turvallisuuden järjestelmät kuuluvat tähän?

NIS2 vaatii toimitusketjun riskienhallintaa (artikla 21.2.d) ja kaikkien verkkoon kytkettyjen järjestelmien hallintaa. Käytännössä tämä tarkoittaa:

Tämä on isoin muutos verrattuna NIS1-aikaan: fyysisen turvallisuuden järjestelmiä ei voi enää jättää IT:n ulkopuolelle.

Mitä CISO tai turvallisuusvastaava tekee tällä viikolla?

Konkreettinen 7-päivän tarkistuslista, jolla pääsee alkuun:

Päivä 1: Inventaario

Päivä 2: Vastuumatriisi

Päivä 3: Toimittajien arviointi

Päivä 4: Poikkeamien hallinta

Päivä 5: Ilmoitusvalmius

Päivä 6: Johdon koulutus

Päivä 7: Auditointisuunnitelma

Toimialakohtaisia esimerkkejä

Energiayhtiö (sähkönjakelu, 800 työntekijää): Sähköasemilla on satoja IP-kameroita ja kulunvalvontalukijoita. NIS2:n ennakkovaroitusvelvoite koskee mm. tilannetta, jossa kaapattu kamera mahdollistaa pääsyn SCADA-verkkoon. Käytännön toimi: kameroiden täysi VLAN-erotus operaatioverkosta, kuukausittainen haavoittuvuusskannaus.

Sairaala (1 200 työntekijää): Lääkekaappien kulunvalvonta, leikkaussalien kameravalvonta ja synnytysosaston ovipuhelimet ovat osa potilastietoturvaa. GDPR ja NIS2 menevät päällekkäin: poikkeama on ilmoitettava molempien lakien mukaan. Käytännön toimi: erillinen tietoturvavastaava fyysisille järjestelmille, joka raportoi sekä tietosuojavastaavalle että CISO:lle.

Logistiikkakeskus (250 työntekijää, 50 M€ liikevaihto): Lastausalueiden kameravalvonta ja porttien kulunvalvonta liittyvät suoraan toimitusketjun jatkuvuuteen. Yhden keskuksen pysähdys voi keskeyttää koko alueen jakelun. Käytännön toimi: redundantti tallennus (NVR + pilvi), riippumattomuus yhdestä toimittajasta.

Yleisimmät virheet, joita näemme auditoinneissa

  1. Kameravalvonta on jätetty IT:n ulkopuolelle — laitteet ovat IT-omaisuuserien luettelon ulkopuolella, eikä niitä päivitetä
  2. Toimittaja ei pysty kertomaan, milloin viimeisin firmware-päivitys julkaistiin — selkeä merkki siitä, että laitetta ei tueta enää
  3. Käyttäjähallinta on yhden henkilön päässä — jos kulunvalvonnan pääkäyttäjä lähtee, oikeuksia ei voida nollata
  4. Poikkeamien lokitukset eivät päädy SIEM:iin — fyysisen turvallisuuden tapahtumat kerätään erilliseen tietokantaan, jota kukaan ei valvo
  5. Toimitusketjuriskiä ei ole arvioitu — laitteet on hankittu kilpailutuksen halvimpana, ei kyberturvallisuusarvioinnin perusteella

Security.fi:n lähestymistapa

Security.fi:n toimittamat järjestelmät dokumentoidaan alusta lähtien siten, että ne täyttävät NIS2:n vaatimukset osana toimitusketjun riskienhallintaa. Tarjoamme:


Haluatko selvittää, ovatko fyysisen turvallisuuden järjestelmänne NIS2:n vaatimusten mukaisia? Ota yhteyttä asiantuntijoihimme — teemme kohdennetun auditoinnin ja annamme priorisoidun toimenpide-ehdotuksen.

Lue myös

Aiheeseen liittyvät artikkelit

NIS2 ja kameravalvonta – mitä yrityksesi pitää päivittää nyt?
GDPR ja laki

NIS2 ja kameravalvonta – mitä yrityksesi pitää päivittää nyt?

NIS2-direktiivi asettaa uusia vaatimuksia fyysiselle turvallisuudelle, lokienhallinnalle ja pääsynhallinnalle. Tässä artikkelissa selvitämme, miten vaatimukset vaikuttavat kameravalvontaan energia-, terveys- ja logistiikka-aloilla.

Pilvipohjainen kameravalvonta ja tietosuoja – onko se turvallista?
Teknologia

Pilvipohjainen kameravalvonta ja tietosuoja – onko se turvallista?

Pilvipohjaiseen kameravalvontaan siirtyminen herättää kysymyksiä tietoturvasta ja tietosuojasta. Tässä artikkelissa selvitämme, mitä päästä päähän -salaus, EU-datakeskukset ja käyttöoikeuksien hallinta tarkoittavat käytännössä.

Kameravalvonta ja kyberturvallisuus — miten suojaat kamerat hakkereilta?
Teknologia

Kameravalvonta ja kyberturvallisuus — miten suojaat kamerat hakkereilta?

IP-kamerat ovat verkkolaitteita — ja verkkolaitteet voidaan hakkeroida. Heikosti suojatut kamerat ovat avoin ovi yrityksen verkkoon. Tässä käytännön opas kameravalvonnan kyberturvallisuuden perusasioihin.

Security.fi

Tarvitsetko apua turvallisuusratkaisuissa?

Ota yhteyttä ja saat maksuttoman kartoituksen kohteellesi.

Pyydä maksuton kartoitus
Luotettavaa kumppanuutta
Tuloksia ja kasvua
Räätälöity juuri sinun tarpeisiin

Kumppaneiden sertifioinnit ja hyväksynnät

NIS2
ONVIF
ISO 27001
ISO 27701
ISO 37301
CC EAL3+
CE
CSA Star Certification
ETSI EN 303 645
FCC
Underwriters Laboratories
NIS2
ONVIF
ISO 27001
ISO 27701
ISO 37301
CC EAL3+
CE
CSA Star Certification
ETSI EN 303 645
FCC
Underwriters Laboratories
Asiakaskokemukset

Mitä asiakkaamme kertovat

Kauppias, K-Market Hanski
“Tällaisessa päivittäistavarakaupassa ratkaisee käytännön toimivuus ja luotettavuus – ja juuri siksi olemme valinneet Security.fi:n pitkäaikaiseksi kumppaniksemme.”

Nina Puoskari

Kauppias, K-Market Hanski

Lue lisää →
Site Manager, Kuusakoski Recycling Turku
“Olemme olleet erittäin tyytyväisiä myös asiakaspalveluun. Kaikkiin kysymyksiimme on vastattu nopeasti ja ammattitaitoisesti, ja erityisesti ongelmatilanteissa asiakaspalvelu on toiminut ripeästi ja tehokkaasti.”

Esa Nikkanen

Site Manager, Kuusakoski Recycling Turku

Lue lisää →
Kavalton Tila Oy
“Securityltä olemme saaneet hyvää palvelua yrittäjältä – yrittäjälle. Kun kyseessä on kasvollinen yritys, niin kaikkien ongelmatilanteiden hoito on helppoa ja sujuvaa. Uusiin äly-kameroihin olemme olleet tosi tyytyväisiä.”

Taija Kavalto

Kavalton Tila Oy

Lassila & Tikanoja Oyj
“Hyvä järjestelmä, joka auttaa valvomaan isoa aluettamme. Asentajat olivat mukavia ja osasivat vastata kaikkiin kysymyksiimme!”

Sami Soini

Lassila & Tikanoja Oyj

Liedon Autopesu Oy
“Helppo käyttö sovelluksen kautta! Livekuva toimii kätevästi etänä ja näkee hyvin pimeässä. Hälytysjärjestelmä toimii hienosti ja antaa turvallisuuden tunnetta.”

Jari Vuorinen

Liedon Autopesu Oy

Team FinnKane Oy
“Moottorikameroiden ansiosta voimme inventoida pihalla olevat tuotteet etänä. Vaikka olisi pimeää näkyy kuva selkeänä ja tarkkana. Ei jää mitään arvailujen varaan.”

Timo Kallio

Team FinnKane Oy

Mattilan taimistot
“Vanhaan järjestelmääni verrattuna tämä tuli edullisemmaksi ja toimii paremmin.”

Linda Mattila

Mattilan taimistot

Lainsäädäntö & viranomaisvaatimukset

GDPR – General Data Protection Regulation
Tietosuojavaltuutetun toimisto
Poliisihallitus
KKV – Kilpailu- ja kuluttajavirasto
Hätäkeskuslaitos 112
Eduskunta turvallisuuden tekijänä
Etähallinta 24/7
Luotettava kumppani – Vastuu Group
GDPR – General Data Protection Regulation
Tietosuojavaltuutetun toimisto
Poliisihallitus
KKV – Kilpailu- ja kuluttajavirasto
Hätäkeskuslaitos 112
Eduskunta turvallisuuden tekijänä
Etähallinta 24/7
Luotettava kumppani – Vastuu Group

Ota yhteyttä

Nopein kanava — yhteydenotto­lomake

Vastaamme yhteydenottopyyntöihin nopeasti. Lomakkeen kautta saat vastauksen työpäivän aikana.