Skip to main content
Shaping Europe’s digital future

Kyberturvallisuus

EU toteuttaa toimia kyberturvallisuuspoikkeamien ehkäisemiseksi, havaitsemiseksi, niihin reagoimiseksi ja niiden ehkäisemiseksi.

Nykyään suuri osa elämästämme tapahtuu verkossa. Varmistaaksemme, että olemme siellä turvassa, meidän on investoitava kyberturvallisuuteen: osaamiseemme, asiantuntijoihimme, turvallisiin laitteistoihin, ohjelmistoihin ja kriittisten palvelujen (kuten liikenteen, energian tai talouden) turvallisuuteen. Meidän on varmistettava nopea tiedonvaihto kyberturvallisuuspoikkeamien torjunnasta vastaavien viranomaisten ja virastojen välillä, ja meidän on parannettava kyberuhkien sietokykyämme. 

100%
1
Left

Kaikkien olisi voitava elää digitaalista elämäänsä turvallisesti. Euroopan komissio auttaa tämän varmistamisessa

100%
0
Left
""

1. Toimijoiden turvallisuuden parantaminen useilla kriittisillä aloilla sekä laitteisto- ja ohjelmistotuotteet, kuten verkkoon liitetyt esineet

33%
0
Left
""

2. Yhteisten valmiuksien vahvistaminen merkittäviin kyberhyökkäyksiin vastaamiseksi

33%
0
Left
""

3. Yhteistyö kumppaneiden kanssa ympäri maailmaa kansainvälisen turvallisuuden ja vakauden varmistamiseksi kybertoimintaympäristössä

33%
0
Left

Komission lähestymistapa kyberturvallisuuteen perustuu neljään periaatteeseen: 

100%
0
Left
""

1. Ennaltaehkäise

50%
0
Top
""

2. Havaitse

50%
0
Top
""

3. Vastaus

50%
0
Top
""

4. Ennaltaehkäisevä

50%
0
Top

1. Ennaltaehkäise

NIS 2 -direktiivi

NIS 2 -direktiivi auttaa parantamaan kyberturvallisuuden yleistä tasoa EU:ssa.

Sillä laajennetaan ensimmäisen verkko- ja tietoturvadirektiivin soveltamisalaa kattamaan laajempi joukko operaattoreita ja parannetaan julkisten ja yksityisten toimijoiden, toimivaltaisten viranomaisten ja koko EU:n häiriönsietokykyä ja valmiuksia reagoida poikkeamiin. 

Sen tavoitteena on rakentaa:

100%
0
Left
""

 

Turvallisuuden kulttuuri

33%
0
Left
""

 

Jäsenvaltioiden valmius

33%
0
Left
""

 

Jäsenvaltioiden välisen yhteistyön parantaminen

33%
0
Left

Jäsenvaltioiden on saatettava direktiivi osaksi kansallista lainsäädäntöään viimeistään 17. lokakuuta 2024.

 

Kyberturvallisuusasetus (sertifiointi)

100%
0
Left
""

 

Luo eurooppalaisen kyberturvallisuuden sertifiointikehyksen

33%
0
Left
""

 

Vahvistaa EU:n kyberturvallisuusvirastoa ENISAa

33%
0
Left
""

 

Täydentää verkko- ja tietoturvadirektiiviä (NIS-direktiivi)

33%
0
Left

Jos EU:n laajuisille voimassa oleville kyberturvallisuussertifikaateille ei ole yhteistä kehystä, jäsenvaltioiden välisen hajanaisuuden ja esteiden riski kasvaa.

Sertifiointikehys tarjoaa EU:n laajuiset sertifiointijärjestelmät.

100%
0
Left

Kansalaiset saavat läpinäkyvyyttä tuotteiden ja palvelujen turvallisuusominaisuuksista

50%
0
Left

Myyjillä ja tarjoajilla on kilpailuetu, joka vastaa turvallisempien digitaalisten ratkaisujen kasvavaan tarpeeseen

50%
0
Left

Kyberresilienssisäädös

100%
0
Left
""

Joka 11. sekunti tapahtuu kiristyshaittaohjelmahyökkäys.

33%
0
Top
""

Kiristysohjelmahyökkäykset maksoivat maailmalle noin 20 miljardia euroa vuonna 2021.

33%
0
Top
""

10 miljoonaa DDoS-hyökkäystä käynnistettiin vuonna 2021 eri puolilla maailmaa

33%
0
Top

EU puuttuu tähän ottamalla käyttöön kaikkien aikojen ensimmäisen EU:n laajuisen lainsäädännön, kyberresilienssisäädöksen.

Kyberresilienssissä otetaan käyttöön pakolliset kyberturvallisuusvaatimukset laitteisto- ja ohjelmistotuotteille niiden koko elinkaaren ajan.

Valmistajien on

100%
0
Left
""

Varmistetaan, että kyberturvallisuus otetaan huomioon tuotteiden kaikissa vaiheissa

50%
0
Top
""

Annetaan selkeät ja ymmärrettävät ohjeet digitaalisia elementtejä sisältävien tuotteiden turvallisesta käytöstä

50%
0
Top
""

Varmistetaan, että haavoittuvuuksia käsitellään tehokkaasti tukikauden ajan, erityisesti tarjoamalla käyttäjille tietoturvapäivityksiä

50%
0
Top
""

Raportoi aktiivisesti hyödynnetyistä haavoittuvuuksista ja poikkeamista

50%
0
Top

Kyberresilienssisäädöksen on määrä tulla voimaan vuoden 2024 jälkipuoliskolla, ja valmistajien on saatettava vaatimustenmukaisia tuotteita unionin markkinoille vuoteen 2027 mennessä.

 

Kyberhätätilanteiden mekanismin ja kyberturvallisuuspoikkeamien uudelleentarkastelumekanismin valmius

100%
0
Left
""

Kyberturvallisuuspoikkeamien uudelleentarkastelumekanismi on osa kybersolidaarisuussäädöstä. 

  • Tarkastellaan ja arvioidaan tiettyä merkittävää kyberturvallisuuspoikkeamaa
  • Laadi raportti saaduista kokemuksista ja suosituksista

ENISA toteuttaa tämän komission tai EU-CyCLONen pyynnöstä.

100%
0
Right

2. Havaitse

Kybersolidaarisuussäädös

EU:n kybersolidaarisuussäädöksellä vahvistetaan EU:n solidaarisuutta ja koordinoituja toimia kasvavien kyberturvallisuusuhkien ja -poikkeamien havaitsemiseksi, niihin valmistautumiseksi ja niihin reagoimiseksi tehokkaasti.

100%
0
Left
""

Miten? 

Euroopan kyberturvallisuuden hälytysjärjestelmä

  • Kansallisten ja rajat ylittävien turvaoperaatiokeskusten verkosto
  • Kyberuhkia ja -poikkeamia koskevien tietojen havaitseminen ja analysointi
  • antaa oikea-aikaisia varoituksia yli rajojen
100%
0
Right

3. Vastaus

Kyberkriisinhallinta

100%
0
Left
""

EU-CyCLONe

Euroopan kyberkriisien yhteysorganisaatioiden verkosto on kyberkriisinhallinnasta vastaavien jäsenvaltioiden kansallisten viranomaisten yhteistyöverkosto. Se tukee yhteistyötä ja auttaa jäsenvaltioita kehittämään oikea-aikaista tiedonvaihtoa ja tilannetietoisuutta.

50%
0
Left
""

CSIRT-verkosto

Tietoturvaloukkauksiin reagoivien ja niitä tutkivien yksiköiden verkosto koostuu jäsenvaltioiden CSIRT-toimijoista ja CERT-EU-toimijoista. Se perustettiin vuonna 2016, ja se auttaa kehittämään luottamusta ja edistämään nopeaa ja tehokasta yhteistyötä jäsenvaltioiden välillä.

50%
0
Left

Kyberhätätilanteiden mekanismit

Osa kybersolidaarisuussäädöstä, kyberhätätilanteiden mekanismit: 

  • Parannetaan varautumista testaamalla kriittisillä aloilla toimivia toimijoita
  • Perustetaan EU:n kyberturvallisuusreservi, johon sisältyy poikkeamiin reagointipalveluja
  • Taloudellisen tuen antaminen keskinäiselle avunannolle
100%
0
Left

4. Ennaltaehkäisevä

Edellä mainittuun lainsäädäntöön sisältyvien toimien lisäksi komissio pyrkii torjumaan kyberrikollisuutta kyberpuolustuspolitiikkansa ja kyberdiplomatian välineistönsä avulla.

100%
0
Left

Kyberpuolustuspolitiikka

EU:n kyberpuolustuspolitiikka perustuu neljään pilariin, jotka kattavat monenlaisia aloitteita, jotka auttavat EU:ta ja jäsenvaltioita:  

  1. Toimitaan yhdessä vahvemman EU:n kyberpuolustuksen puolesta
  2. EU:n puolustusekosysteemin turvaaminen
  3. Investoiminen kyberpuolustusvalmiuksiin
  4. Kumppanuus yhteisiin haasteisiin vastaamiseksi

 

50%
0
Top

Kyberdiplomatian välineistö

Kyberdiplomatian välineistö hyväksyttiin vuonna 2017. Se sisältää EU:n yhteiseen ulko- ja turvallisuuspolitiikkaan kuuluvia toimenpiteitä, joita voidaan käyttää jäsenvaltioihin kohdistuvia haitallisia kyberoperaatioita vastaan.

Välineistöä täydennettiin EU:n kyberturvallisuusstrategialla 0f 2020, jolla pyritään muun muassa vahvistamaan EU:n johtoasemaa kyberturvallisuuden alalla.

Neuvosto hyväksyi vuonna 2023 välineistöä koskevat tarkistetut suuntaviivat vastauksena kyberhyökkäysten lisääntyvään kehittyneisyyteen.

50%
0
Top

Kyberturvallisuuden tukeminen

""

Rahoitus

  • Horisontti Eurooppa -puiteohjelma
  • Digitaalinen Eurooppa -ohjelma
  • Elpymis- ja palautumistukiväline
100%
0
Right

Euroopan kyberturvallisuuden osaamiskeskus

Euroopan kyberturvallisuuden osaamiskeskus (ECCC) auttaa luomaan EU:n laajuisen kyberturvallisuuden teollisen ja tutkimusekosysteemin. Siinä esitetään parhaat tavat hyödyntää olemassa olevia resursseja ja asiantuntemusta eri puolilla Eurooppaa. 

Sen viisi päätavoitetta ovat seuraavat: 

  1. Osallistutaan uusimman kyberturvallisuusteknologian käyttöönottoon
  2. Taloudellisen tuen ja teknisen avun antaminen kyberturvallisuusalan startup-yrityksille
  3. Tuetaan kattavaan toimintasuunnitelmaan perustuvaa tutkimusta ja innovointia
  4. Edistetään korkeita kyberturvallisuusstandardeja teknologiassa, järjestelmissä ja taidoissa
  5. Helpotetaan siviili- ja puolustusalojen välistä yhteistyötä ja lisätään Euroopan puolustusrahastoon liittyviä synergioita

ECCC saavuttaa tämän seuraavin toimin:

100%
0
Left
""

Koordinointi

yhteistyö kansallisten koordinointikeskusten verkoston kanssa vahvan kyberturvallisuusyhteisön rakentamiseksi

33%
0
Top
""

INVESTOINTI

strategisten investointipäätösten tekeminen ja resurssien yhdistäminen 

33%
0
Top
""

TÄYTÄNTÖÖNPANO

Horisontti Eurooppa -puiteohjelman ja Digitaalinen Eurooppa -ohjelman rahoitustuen käyttö 

33%
0
Top

Kyberturvallisuusakatemia

100%
0
Top
""

76 prosentilla kyberturvallisuuteen liittyvissä rooleissa työskentelevistä työntekijöistä ei ole muodollista pätevyyttä tai sertifioitua koulutusta

33%
0
Top
""

56 %:lla yrityksistä ei ole yhtään naista kyberturvallisuusrooleissa

33%
0
Top
""

45 prosentilla yrityksistä on vaikeuksia löytää päteviä ehdokkaita

33%
0
Top

Kyberturvallisuusakatemian tavoitteena on käsitellä edellä mainittuja kysymyksiä ja paljon muuta kokoamalla yhteen olemassa olevia kybertaitoaloitteita. EU tarvitsee kiireellisesti ammattilaisia, joilla on kyberhyökkäysten ehkäisemiseen, havaitsemiseen, estämiseen ja puolustamiseen tarvittavat taidot ja osaaminen.

100%
0
Top

Akatemia perustuu neljään toiminta-alueeseen: 

  1. Tietämyksen tuottaminen ja koulutus
  2. Rahoitus ja hankkeet
  3. Sidosryhmien osallistuminen
  4. Edistymisen mittaaminen
50%
0
Left

Akatemialla on kolme päätavoitetta:

  1. Kyberturvallisuuden osaamisvajeen umpeen kurominen
  2. Vahvistetaan EU:n kybertyövoimaa
  3. EU:n kilpailukyvyn, kasvun ja häiriönsietokyvyn parantaminen 
50%
0
Right

ENISA

ENISA on Euroopan unionin kyberturvallisuusvirasto. Sen tarkoituksena on luoda korkeatasoinen yhteinen kyberturvallisuus kaikkialla EU:ssa. 

100%
0
Left
ENISA logo
  • Kyberturvallisuusvalmiuksien kehittäminen
  • Operatiivinen yhteistyö ja kriisinhallinta
  • Koordinoitu haavoittuvuuksien julkistaminen
  • Markkinoihin liittyvät tehtävät 
  • Kyberturvallisuuden standardointi ja sertifiointi
  • Politiikan kehittäminen ja täytäntöönpano
100%
0
Left

Aiheeseen liittyvä sisältö

Image of a tablet with 'cybersecurity' written above it, and various icons representing cybersecurity

EU on hahmotellut kyberturvallisuusstrategian, jolla parannetaan Euroopan kykyä torjua...