Kyberturvallisuuden hallinnan tila valtionhallinnossa
Valokuva: Getty Images
Tarkastusvirasto pyrki tarkastuksessaan tuottamaan ajantasaisen kokonaiskuvan siitä, millaiset edellytykset valtionhallinnossa ja hyvinvointialueilla on kyberturvallisuutta koskevan uuden lainsäädännön sekä vuonna 2024 uudistetun kyberturvallisuusstrategian toimeenpanolle. EU:n kyberturvallisuusdirektiiviä (NIS 2) toimeenpaneva kansallinen lainsäädäntö tuli voimaan 8.4.2025.
Kyberturvallisuuden hallinta on vallitsevassa turvallisuuspoliittisessa tilanteessa aiheena hyvin ajankohtainen. Vuoden 2024 kyberturvallisuusstrategiassa on arvioitu, että Suomi käyttää valtionhallinnon kyberturvallisuuden varmistamiseen vuosittain lähes 300 miljoonaa euroa.
Suomessa on jo pitkään ollut kansallisen tason kyberturvallisuusstrategioita, joiden toimeenpano on kuitenkin ollut sirpaleista. Uutta strategiaa on tarkoitus toteuttaa yhteisen toimeenpanosuunnitelman kautta, mutta suunnitelmaan ei sisälly budjettia eikä resursseja. Vaikka uuden strategian toimeenpanoa ja seurantaa tehdään aiempaa koordinoidummin, niin kenelläkään ei ole kokonaisvastuuta strategian toteutuksesta.
Tarkastuksessa tehdyn kyselyn perusteella viranomaiset näkevät omien kyberturvallisuuden hallintaan liittyvien prosessiensa ja toimintatapojensa tilan kohtuullisen hyvänä. Viranomaiset myös arvioivat edellytyksensä uusien vaatimusten täyttämiseen pääsääntöisesti hyvälle tasolle. Niukkenevat määrärahat korostavat priorisoinnin tärkeyttä niin kansallisella kuin yksittäisten viranomaistenkin tasolla.
Lisätietoja
Toni Äikäs
Johtava tuloksellisuustarkastaja
Tuloksellisuustarkastus
Tarkastusalueet: liikenne- ja viestintäministeriö, valtioneuvoston kanslia, valtiovarainministeriö
Maaret Ukkonen
Johtava tuloksellisuustarkastaja, CISA, CIA
Tuloksellisuustarkastus
Tarkastusalueet: liikenne- ja viestintäministeriö, valtioneuvoston kanslia, valtiovarainministeriö