National Audit Office of Finland

08/13/2025 | Press release | Distributed by Public on 08/12/2025 22:11

Kyberturvallisuusstrategia on parantanut yhteistyön edellytyksiä, mutta sen toimeenpano vaatii priorisointia

13.8.2025 klo 06:55

Valtiontalouden tarkastusviraston (VTV) tarkastuksen mukaan viranomaiset näkevät kyberturvallisuuden hallinnan tilanteen kohtuullisen hyvänä. Kyberturvallisuusstrategian toimeenpanon hajautetut vastuut vaativat kuitenkin hallinnonalojen rajat ylittävää priorisointia.

Vuonna 2024 uudistetun kyberturvallisuusstrategian toimeenpano on aiempiin strategioihin verrattuna koordinoidumpaa, mutta tehokkaalta toimeenpanolta puuttuu silti edellytyksiä. Uutta strategiaa on tarkoitus toteuttaa yhteisen toimeenpanosuunnitelman kautta, mikä on aiempaan verrattuna edistysaskel. Jokainen hallinnonala vastaa kuitenkin omista resursseistaan, eikä kenelläkään ole kokonaisvastuuta strategian toteutuksesta.

"Kyberturvallisuuden hallinta Suomessa perustuu toimivaltaisten viranomaisten väliseen työnjakoon, jonka taustalla on kokonaisturvallisuuden toimintamalli. Malli vaatii toimiakseen viranomaisten välistä yhteistyötä ja koordinaatiota, joka on tarkastuksessa saadun yleiskuvan perusteella viime vuosina parantunut", johtava tuloksellisuustarkastaja Toni Äikäs sanoo.

Säästöpaineista huolimatta valtionhallinnon organisaatiot ja hyvinvointialueet näkevät omien kyberturvallisuuden hallintaan liittyvien prosessiensa ja toimintatapojensa tilan kohtuullisen hyvänä. Yhä useammassa organisaatiossa on alettu kiinnittää huomiota kyber- ja tietoturvallisuuteen, minkä seurauksena hallinnon valmiudet ovat parantuneet.

EU:n NIS 2 -kyberturvallisuusdirektiiviä toimeenpaneva kansallinen lainsäädäntö tuli voimaan huhtikuussa 2025. Direktiivin mukaiset valvontaroolit on hajautettu eri toimialoja valvoville viranomaisille. Valtaosa valvojista näkee, että valvontaan käytettävissä olevat resurssit ovat hyvin niukkoja suhteessa tehtävän laajuuteen ja merkitykseen.

VTV arvioi tarkastuksessaan, millaiset edellytykset valtionhallinnon organisaatioilla ja hyvinvointialueilla on kansallisen kyberturvallisuusstrategian ja EU:n kyberturvallisuusdirektiivin (NIS 2) toimeenpanolle.

Tutustu julkaisuun: Kyberturvallisuuden hallinnan tila valtionhallinnossa

Lisätietoja

Toni Äikäs

Johtava tuloksellisuustarkastaja

Tarkastus

Kategoriat
  • Tiedotteet
National Audit Office of Finland published this content on August 13, 2025, and is solely responsible for the information contained herein. Distributed via Public Technologies (PUBT), unedited and unaltered, on August 13, 2025 at 04:11 UTC. If you believe the information included in the content is inaccurate or outdated and requires editing or removal, please contact us at [email protected]