Kyberturvallisuuskeskuksen viikkokatsaus – 37/2026
Kyberkestävyyssäädös parantaa verkkolaitteiden käyttäjän asemaa ja helpottaa verkkolaitteiden turvallista ylläpitoa. Uuden säädöksen myötä valmistajalla on vastuu seurata ja tiedottaa laitteiden haavoittuvuudesta. Verkon reunalaitteiden ylläpitoon ja hallintaan uudistus on tervetullut parannus. Elokuun kybersää kertoo sateisesta kybermaisemasta.
Tällä sivulla
- Kyberkestävyyssäädös tuo mielenrauhaa verkkoon kytkettyjen laitteiden käyttäjille
- Huolehdi verkon reunalaitteiden päivityksistä
- Elokuun kybersää jatkuu sateisena
- Opi uhkamallintamaan – tutustu materiaaleihin ja ilmoittaudu tapahtumiin
- Ajankohtaiset huijaukset
Kyberkestävyyssäädös tuo mielenrauhaa verkkoon kytkettyjen laitteiden käyttäjille
Valmistajien uusi ilmoitusvelvoite parantaa käyttäjien mahdollisuuksia saada tietoa tuotteiden vakavista kyberturvallisuusongelmista.
EU:n kyberkestävyyssäädöksen mukainen haavoittuvuuksien ja vakavien tietoturvapoikkeamien ilmoitusvelvoite alkaa 11.9.2026. Valmistajien on ilmoitettava aktiivisesti hyödynnetyistä haavoittuvuuksista ja vakavista tietoturvapoikkeamista. Ilmoitusvelvoite koskee EU:n markkinoilla olevia verkkoon tai toisiin laitteisiin liitettäviä tuotteita. Kuluvana vuonna EU:n markkinoilla olevista tuotteista on raportoitu lähes 500 sellaista haavoittuvuutta, joista uusi velvoite olisi vaatinut ilmoittamaan.
Nyt voimaan astuva säädös täsmentää laitevalmistajan vastuuta valmistamiensa tuotteiden kyberturvallisuuden seurannassa. Tuotevastuu ei pääty laitteen valmistamiseen ja myymiseen, vaan vastuu jatkuu vielä sen jälkeenkin, kun tuote on toimitettu asiakkaalle ja otettu käyttöön. On tavallista, että ajan myötä tuotteista voi löytyä erilaisia turvallisuuspuutteita. Nyt on valmistajan vastuulla huomata, että tuotteesta on löydetty haavoittuvuuksia, ja reagoida löydettyihin puutteisiin ripeästi. Velvoite koskee myös sellaisia tuotteita, joiden valmistus on lopetettu.
Huolehdi verkon reunalaitteiden päivityksistä
Kyberturvallisuuskeskus ja useat muut viranomaiset ovat aika ajoin muistutelleet verkkoon liitettyjen laitteiden päivittämisen tärkeydestä. Erityisen tärkeää on huolehtia verkon reunalaitteiden tietoturvasta. Verkkoyhteyksien reitittimet, palomuurit ja yhdyskäytävät ovat tärkeitä laitteita, joiden ylläpitoon ja asennukseen kannattaa kiinnittää huomiota sen sijaan, että laite vain otetaan suoraan kaupan hyllyltä ja kytketään nettiin. Verkkoon avoimena olevat hallintapaneelit, oletussalasanat ja hallintatunnukset asettavat laitteet alttiiksi rikollisten hyväksikäytölle. Erityistä huomiota on kiinnitettävä laitteiden säännöllisiin ja viipymättömiin turvallisuuspäivityksiin.
Verkon laitteista kartoitetaan ja löydetään uusia heikkouksia ja haavoittuvuuksia päivittäin. Laitevalmistajat kaikeksi onneksi pystyvät reagoimaan ongelmiin, laatimaan vikoihin korjaukset ja toimittamaan ne saataville. Laitteen haltijan ja ylläpitäjän tehtäväksi jää huolehtia, että korjaus tulee asennettua laitteeseen. Valitettavasti viimeaikaisissa kartoituksissa on paljastunut laitteita, joista löytyy vielä viisikin vuotta vanhoja haavoittuvuuksia. Nämä korjaamattomat verkkolaitteet joutuvat tietomurron kohteiksi ja päätyvät rikollisten hyväksikäyttämiksi. Huolehdi siitä, että kerran käyttöönottamasi laite pysyy turvallisena käyttöönoton jälkeenkin.
Elokuun kybersää jatkuu sateisena
Elokuun kyberturvallisuustilanne Suomessa painottui erityisesti tietojenkalasteluun, verkkopalveluiden murtoihin sekä EU-sääntelyn mukanaan tuomiin uusiin velvoitteisiin. Odotetusti myös M365-tietomurtojen määrä oli kasvussa kesälomien jäljiltä.
Tietojenkalastelut ja verkkopetokset olivat monipuolisia: palkanmaksuhuijauksia, kyberturvallisuusasiantuntijaksi tekeytymistä ja Signal-pikaviestisovelluksen tukena esiintymistä.
Opi uhkamallintamaan – tutustu materiaaleihin ja ilmoittaudu tapahtumiin
Uhkamallinnus on yksi tehokkaimmista tavoista tunnistaa ohjelmistojen ja järjestelmien tietoturvariskejä jo kehitysvaiheessa. Julkaisemme syksyn aikana materiaalipaketin, joka opastaa uhkamallinnuksen tekemiseen vaihe vaiheelta ja tarjoaa samalla käytännön työkalut uhkamallinnustyöpajojen suunnitteluun ja fasilitointiin. Voit syventää osaamistasi webinaareissa ja työpajoissa. Aikaisempaa kokemusta uhkamallinnuksesta ei tarvita.
Johdantowebinaarissa perjantaina 25.9.2026 klo 9.00–9.30 esitellään uhkamallinnuksen materiaalipaketti ja käydään läpi, miten sitä hyödynnetään käytännössä.
Uhkamallinnuksen harjoitustyöpajat huoltovarmuuskriittisille organisaatioille
Uhkamallinnuksen harjoitustyöpajassa opit tekemään uhkamallinnusta, fasilitoimaan uhkamallinnustyöpajan ja hyödyntämään valmiita materiaaleja omassa organisaatiossasi. Työpajassa harjoitellaan uhkamallinnusta kuvitteellisen ohjelmiston avulla, vaihdetaan kokemuksia ja verkostoidutaan muiden osallistujien kanssa. Työpaja järjestetään samansisältöisenä Helsingissä, Oulussa ja Tampereella.
Päätöswebinaarissa pe 27.11.2026 tarkastellaan, miten tekoälyä voi hyödyntää uhkamallinnuksessa. Käytännön esimerkkien avulla opit, miten tekoäly nopeuttaa uhkamallinnusta ja tukee jatkuvaa uhkamallinnusprosessia.
Ajankohtaiset huijaukset
Tässä koosteessa kerromme kuluneen viikon aikana Kyberturvallisuuskeskukselle ilmoitetuista ajankohtaisista huijauksista.

Ajanvaraukseksi väärennetty huijausviesti pyytää perumaan ajan, jos ei se sovi. Uhria pelotellaan 80 euron maksulla, jos aikaa ei peruta. Koska mitään aikaa ei oikeasti ole varattukaan, viestin kohde voi säikähtää asiaankuulumattoman maksun perimisestä ja klikata viestissä ollutta peruutuslinkkiä. Linkki on tietysti huijausta ja vie kalastelusivulle, joka yrittää varastaa pankkitunnuksia. Kuvitus on koostettu useiden huijausviestien perusteella.

Olemme vastaanottaneet kuluneella viikolla kuvakaappauksia samalla kaavalla etenevistä toimitusjohtajahuijauksista. Viesteissä toimitusjohtajana esiintyvä rikollinen pyytää vastaanottajaa esimerkiksi ostamaan lahjakortteja tai maksamaan laskuja. "Toimitusjohtaja" vetoaa kiireeseen, ei ole tavoitettavissa puhelimitse ja pyytää vastaanottajaa pitämään pyyntönsä salassa. Kuvitus on koostettu useiden huijausviestien perusteella.
Tutustu viikkokatsauksiin
Tämä on Kyberturvallisuuskeskuksen viikkokatsaus (raportointijakso 28.08.-03.09.2026). Viikkokatsauksessa jaamme tietoa ajankohtaisista kyberilmiöistä. Viikkokatsaus on tarkoitettu laajalle yleisölle kyberturvallisuuden ammattilaisista tavallisiin kansalaisiin.