{"id":128,"date":"2026-06-20T08:50:00","date_gmt":"2026-06-20T08:50:00","guid":{"rendered":"https:\/\/shattered.io\/fi\/?p=128"},"modified":"2026-06-20T08:53:13","modified_gmt":"2026-06-20T08:53:13","slug":"supo-kybervakoilu-venaja-kiina-2026","status":"publish","type":"post","link":"https:\/\/shattered.io\/fi\/supo-kybervakoilu-venaja-kiina-2026\/","title":{"rendered":"Supo 2026: Ven\u00e4j\u00e4 ja Kiina vakoilevat Suomea, ei helpotusta n\u00e4kyviss\u00e4"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Suomen suojelupoliisi (Supo) julkaisi maaliskuussa 2026 vuotuisen turvallisuuskatsauksensa, ja viesti on tyly: Suomi on Ven\u00e4j\u00e4n ja Kiinan jatkuvan ja j\u00e4rjestelm\u00e4llisen kybervakoilun kohde ilman, ett\u00e4 helpotusta olisi n\u00e4k\u00f6piiriss\u00e4. Supon johtaja Juha Martelius totesi katsauksen esipuheessa suoraan, ett\u00e4 Suomen turvallisuustilanteessa ei ole n\u00e4k\u00f6piiriss\u00e4 uusia my\u00f6nteisi\u00e4 kehityssuuntia. T\u00e4m\u00e4 arvio tiivist\u00e4\u00e4 kaiken olennaisen: Suomi el\u00e4\u00e4 kyberuhkien aikakaudella, jossa valtiolliset toimijat k\u00e4ytt\u00e4v\u00e4t digitaalista vakoilua strategisena aseena geopoliittisten tavoitteiden saavuttamiseksi.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Katsaus kattaa laajan uhkakent\u00e4n aina hallinnon tietoj\u00e4rjestelmiin kohdistuvista murroista aina suomalaisten kotiverkon reitittimien hy\u00f6dynt\u00e4miseen vieraiden maiden operaatioissa. Suomen NATO-j\u00e4senyys, aktiivinen Ukraine-politiikka ja edistynyt teknologiasektori ovat nostaneet maan vakavaksi kohteeksi useille valtiotoimijoille. Turvallisuusymp\u00e4rist\u00f6 on yh\u00e4 monimutkaisempi, eik\u00e4 tilanne yksinkertaistu l\u00e4hivuosina.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"supon-turvallisuuskatsaus-2026-synkka-kuva-uhkakentasta\">Supon turvallisuuskatsaus 2026: synkk\u00e4 kuva uhkakent\u00e4st\u00e4<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Suojelupoliisin kansallinen turvallisuuskatsaus 2026 julkaistiin 10. maaliskuuta. Se on vuosittainen arvio Suomen turvallisuusymp\u00e4rist\u00f6st\u00e4, ja p\u00e4\u00e4kohdat ovat jyrk\u00e4ss\u00e4 ristiriidassa toiveiden kanssa: valtiollinen kybervakoilu on lis\u00e4\u00e4ntynyt, kohdentuminen on tarkentunut ja menetelm\u00e4t kehittyneet huomattavasti.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Supon johtaja Juha Martelius korostaa katsauksen esipuheessa, ett\u00e4 vahva kansallinen tiedustelukyky on yksi Suomen t\u00e4rkeimmist\u00e4 vaikutusv\u00e4lineist\u00e4 ep\u00e4vakaassa maailmassa. Martelius on todennut: &#8220;Uhkat ja muutos hallitsevat kansallista turvallisuusymp\u00e4rist\u00f6\u00e4mme pitk\u00e4\u00e4n, sill\u00e4 toimintaymp\u00e4rist\u00f6 on eritt\u00e4in ep\u00e4vakaa.&#8221; T\u00e4m\u00e4 lausunto kuvaa hyvin sen, millaiseen pitk\u00e4kestoiseen uhka-asetelmaan Suomi on ajautunut NATO-j\u00e4senyyden my\u00f6t\u00e4.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Katsaus toteaa, ett\u00e4 Suomi on jatkuvan ja aktiivisen tiedusteluoperaatioiden kohde sek\u00e4 Ven\u00e4j\u00e4n ett\u00e4 Kiinan taholta. Lis\u00e4ksi Iran mainitaan kolmantena valtiollisena tiedusteluintressij\u00e4n\u00e4 Suomessa. Supo pit\u00e4\u00e4 Ven\u00e4j\u00e4\u00e4 edelleen Suomen merkitt\u00e4vimp\u00e4n\u00e4 tiedusteluuhkana, ja t\u00e4m\u00e4 arvio on pysynyt muuttumattomana jo usean vuoden ajan.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Katsauksen julkaisemisen my\u00f6t\u00e4 Supo nosti esiin my\u00f6s terrorismin uhkatasoa: uudella viisiportaisella asteikolla uhkataso on kolme (kohonnut), aiemman neliasteikon tasosta kaksi. Uusi asteikko mahdollistaa pienempien muutosten esitt\u00e4misen tarkemmin. Todenn\u00e4k\u00f6isin hy\u00f6kk\u00e4ysuhka kohdistuu siviileihin julkisessa paikassa, ja se toteutettaisiin jollain helposti saatavilla olevalla v\u00e4lineell\u00e4.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"venaja-kybertiedustelun-uutena-voimana-perinteiset-keinot-ehtyneet\">Ven\u00e4j\u00e4 kybertiedustelun uutena voimana: perinteiset keinot ehtyneet<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Yksi katsauksen keskeisimmist\u00e4 havainnoista on Ven\u00e4j\u00e4n siirtyminen perinteisest\u00e4 tiedustelusta kybertoimiin. Supo arvioi, ett\u00e4 Ven\u00e4j\u00e4 on kasvavassa m\u00e4\u00e4rin turvautunut kybervakoiluun korvaamaan v\u00e4hentyneen\u00e4 perinteist\u00e4 tiedustelukyky\u00e4. Ven\u00e4j\u00e4-kytk\u00f6ksinen muutos alkoi n\u00e4ky\u00e4 selv\u00e4sti vuodesta 2018 alkaen, kun Suomi karkoitti ven\u00e4l\u00e4isi\u00e4 diplomaatteja ja tiukensi k\u00e4yt\u00e4nt\u00f6j\u00e4\u00e4n. T\u00e4m\u00e4n seurauksena Ven\u00e4j\u00e4n henkil\u00f6tiedustelukapasiteetti Suomessa on j\u00e4\u00e4nyt rajalliseksi.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tietoverkot ovat t\u00e4ytt\u00e4neet t\u00e4m\u00e4n aukon. Supo raportoi, ett\u00e4 Ven\u00e4j\u00e4n tiedustelupalvelut ovat hy\u00f6dynt\u00e4neet tietoj\u00e4rjestelmiin tunkeutumista ker\u00e4t\u00e4kseen tietoja henkil\u00f6ist\u00e4 ja organisaatioista. Operaatiot ovat muuttuneet yh\u00e4 t\u00e4sm\u00e4llisemmiksi: ne kohdistuvat erityisesti valtionhallintoon sek\u00e4 ulko- ja turvallisuuspoliittisiin toimijoihin. Satunnaisten opportunististen hy\u00f6kk\u00e4ysten sijaan Ven\u00e4j\u00e4n kybertoiminta heijastaa strategista, pitk\u00e4j\u00e4nteist\u00e4 tiedonhankintaa.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Supo varoittaa erikseen, ett\u00e4 Ven\u00e4j\u00e4 k\u00e4ytt\u00e4\u00e4 kybervakoilulla hankittua tietoa vaikuttamistoimissa, jotka kohdistuvat l\u00e4nsimaihin, Suomi mukaan lukien. T\u00e4m\u00e4 kiertorakenne, jossa ensin varastetaan tietoa ja sitten hy\u00f6dynnet\u00e4\u00e4n sit\u00e4 informaatiosodank\u00e4ynniss\u00e4 ja poliittisessa vaikuttamisessa, tekee kybervakoilusta erityisen vaarallisen ilmi\u00f6n: sen vaikutukset ulottuvat kauas alkuper\u00e4isest\u00e4 tietomurrosta.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Suomen sotilastiedusteluarvio 2026 tukee t\u00e4t\u00e4 kuvaa. Arvion mukaan Ven\u00e4j\u00e4 jatkaa pyrkimyksi\u00e4\u00e4n palauttaa globaali suurvalta-asemansa, ja Ukrainan sota on k\u00e4ynniss\u00e4. Ven\u00e4j\u00e4 toteuttaa puolustusuudistusta, mutta muutokset eiv\u00e4t ole toistaiseksi merkitt\u00e4v\u00e4sti lis\u00e4nneet Ven\u00e4j\u00e4n sotilaallista kapasiteettia Suomen l\u00e4heisyydess\u00e4. V\u00e4lit\u00f6nt\u00e4 sotilaallista uhkaa Suomelle ei pidet\u00e4 todenn\u00e4k\u00f6isen\u00e4 vuonna 2026.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"venajan-kohteena-hallinto-puolustussektori-ja-tutkimuslaitokset\">Ven\u00e4j\u00e4n kohteena: Hallinto, puolustussektori ja tutkimuslaitokset<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Supo on yksil\u00f6inyt Ven\u00e4j\u00e4n kybervakoilun kohteet Suomessa tarkasti. Katsauksen mukaan Ven\u00e4j\u00e4 on kohdentanut tietojenhankintaansa useille sektoreille samanaikaisesti:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Valtionhallinto ja sen avainhenkil\u00f6t<\/li>\n<li>Ulko- ja turvallisuuspolitiikan toimijat ja asiantuntijat<\/li>\n<li>Puolustus- ja sotilask\u00e4ytt\u00f6\u00f6n soveltuvat tuotteet ja innovaatiot<\/li>\n<li>Teknologiayritykset ja tutkimuslaitokset<\/li>\n<li>Kriittinen infrastruktuuri ja sen suojausj\u00e4rjestelyt<\/li>\n<li>L\u00e4nsimaiset tiedusteluyhteis\u00f6t, ulkopoliittiset asiantuntijat ja toimittajat<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Erityisen h\u00e4lytt\u00e4v\u00e4\u00e4 on se, ett\u00e4 Ven\u00e4j\u00e4 on Supon mukaan kartoittanut systemaattisesti suomalaisten organisaatioiden k\u00e4ytt\u00e4mien tietoj\u00e4rjestelmien rakennetta ja suojausj\u00e4rjestelyj\u00e4, mukaan lukien sek\u00e4 tietoverkot ett\u00e4 niihin liittyv\u00e4 fyysinen infrastruktuuri. T\u00e4m\u00e4 viittaa siihen, ett\u00e4 vakoilu ei ole impulsiivista vaan pitk\u00e4j\u00e4nteist\u00e4 strategista tiedonhankintaa, jolla valmistaudutaan mahdolliseen tulevaan toimintaan.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Supo varoittaa erityisesti, ett\u00e4 Suomi on yh\u00e4 useammin kohteena Ven\u00e4j\u00e4n tiedustelupalvelujen laajamittaisissa monikansallisissa kybertoimissa. N\u00e4m\u00e4 eiv\u00e4t ole pelk\u00e4st\u00e4\u00e4n Suomeen kohdistuvia operaatioita, vaan Suomi on osa laajempaa l\u00e4nsimaisten kohteiden verkostoa, jota Ven\u00e4j\u00e4 systematisesti kartoittaa.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"toimitusketjujen-haavoittuvuudet-uusi-hyokkaysreitti\">Toimitusketjujen haavoittuvuudet: Uusi hy\u00f6kk\u00e4ysreitti<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Supo on havainnut, ett\u00e4 Ven\u00e4j\u00e4 on hy\u00f6dynt\u00e4nyt Suomeen ja l\u00e4nsimaihin kohdistuvissa kybertoimissaan tietoteknisten j\u00e4rjestelmien toimitusketjujen haavoittuvuuksia. K\u00e4yt\u00e4nn\u00f6ss\u00e4 t\u00e4m\u00e4 tarkoittaa, ett\u00e4 hy\u00f6kk\u00e4\u00e4j\u00e4t eiv\u00e4t murra kohdeorganisaatiota suoraan, vaan k\u00e4yv\u00e4t sis\u00e4\u00e4n ohjelmistotoimittajan, laitevalmistajan tai palveluntarjoajan kautta.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Toimitusketjuhy\u00f6kk\u00e4ykset ovat erityisen vaarallisia, koska niiss\u00e4 haittakoodi saapuu luotettua reitti\u00e4 pitkin, esimerkiksi ohjelmistop\u00e4ivityksen tai normaalin palvelun mukana. Kohdeorganisaation turvallisuusty\u00f6kalut eiv\u00e4t v\u00e4ltt\u00e4m\u00e4tt\u00e4 tunnista uhkaa, kun se tulee sis\u00e4lle valtuutetun toimittajan kautta. Kansainv\u00e4linen kyberturvallisuusyhteis\u00f6 on jo vuosia varoittanut t\u00e4m\u00e4ntyyppisest\u00e4 strategiasta.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"kiina-vakoilee-suomesta-kasin-kotiverkon-reitittimet-ansassa\">Kiina vakoilee Suomesta k\u00e4sin: Kotiverkon reitittimet ansassa<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Kiinan kybertoimet Suomessa eroavat Ven\u00e4j\u00e4n strategiasta merkitt\u00e4v\u00e4ll\u00e4 tavalla. Supo raportoi, ett\u00e4 Kiina k\u00e4ytt\u00e4\u00e4 aktiivisesti suomalaista infrastruktuuria kybertoimissaan, jotka kohdistuvat kolmansiin maihin. Katsauksessa todetaan: &#8220;Kiina hy\u00f6dynt\u00e4\u00e4 aktiivisesti suomalaista infrastruktuuria, kuten datakeskuksista vuokrattuja palvelimia ja murrettuja kuluttajaverkkolaitteita, kolmansiin maihin kohdistuvissa kybertoimissaan.&#8221;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Viime vuosien merkitt\u00e4vin suuntaus Kiinan kyberoperaatioissa on ollut huonosti suojattujen kotiverkon reitittimien murrot ja niiden liitt\u00e4minen niin kutsuttuihin varjoverkkeihin. Supon turvallisuuskatsaus 2026 kuvaa t\u00e4m\u00e4n kehitystrendiksi, jossa Kiina rakentaa globaalin infrastruktuurin kybertoimiaan varten k\u00e4ytt\u00e4m\u00e4ll\u00e4 tavallisten kansalaisten laitteita eri maissa.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">T\u00e4m\u00e4 ei ole hypoteettinen uhka. Yhdysvaltain kyberviranomaiset ja kansainv\u00e4liset kumppanit paljastivat syyskuussa 2024 Flax Typhoon -nimisen Kiina-kytk\u00f6ksisen toimijan yll\u00e4pit\u00e4m\u00e4n bottiverkon, johon kuului yli 260 000 kompromisoitua laitetta ymp\u00e4ri maailmaa. Elokuussa 2025 kansainv\u00e4linen kumppaniyhteis\u00f6 yhdisti Salt Typhoon -toimijaan kampanjan, joka kohdistui ulkomaisten hallitusten tietoverkkoihin. N\u00e4m\u00e4 tapaukset havainnollistavat, kuinka laajamittaisesta ja organisoituneesta toiminnasta on kyse.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tavallinen suomalainen, jonka kotireititin on j\u00e4\u00e4nyt p\u00e4ivitt\u00e4m\u00e4tt\u00e4 tai jonka oletussalasana on vaihtamatta, voi tiet\u00e4m\u00e4tt\u00e4\u00e4n toimia Kiinan kyberoperaatioiden l\u00e4ht\u00f6pisteen\u00e4. T\u00e4m\u00e4 tekee kyberturvallisuudesta kansalaistaidon: henkil\u00f6kohtainen laiminly\u00f6nti voi heijastua kansainv\u00e4liseen turvallisuuteen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"kiina-ja-kriittinen-infrastruktuuri-lansimaiden-uusi-painopiste\">Kiina ja kriittinen infrastruktuuri: L\u00e4nsimaiden uusi painopiste<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Supo kuvaa Kiinan kyberoperaatioiden viime vuosien kehityssuuntaa selke\u00e4sti: ulko- ja turvallisuuspolitiikan teemat ovat edelleen merkitt\u00e4vi\u00e4 kohteita, mutta yh\u00e4 t\u00e4rke\u00e4mm\u00e4ksi painopisteeksi on noussut l\u00e4nsimaiden kriittinen infrastruktuuri. Kiina pyrkii aktiivisesti luomaan kybervaikuttamisen mahdollisuuksia l\u00e4nsimaisissa yhteiskunnissa, ja t\u00e4m\u00e4 strategia on pitk\u00e4j\u00e4nteinen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Britannian kansallinen kyberturvallisuuskeskus (NCSC) totesi vuosikatsauksessaan 2025, ett\u00e4 Kiina on eritt\u00e4in kehittynyt ja kykenev\u00e4 uhkatoimija, joka kohdistaa toimintansa laajaan joukkoon aloja ja instituutioita ymp\u00e4ri maailmaa. Yhdysvalloissa ja Euroopassa on havaittu Kiinan kybertoimijoiden pyrkiv\u00e4n erityisesti energia-, liikenne- ja tietoliikenneverkkoja vastaan. N\u00e4m\u00e4 sektorit ovat kriittisen infrastruktuurin ydint\u00e4, ja niiden h\u00e4iriytyminen aiheuttaisi laajamittaisia seurauksia yhteiskunnalle.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Suomen osalta kriittinen infrastruktuuri kattaa s\u00e4hk\u00f6verkon, tietoliikenneverkot, satamien ja lentokenttien logistiikkaj\u00e4rjestelm\u00e4t sek\u00e4 rahoitusj\u00e4rjestelm\u00e4t. Kiinan mielenkiinto n\u00e4ihin sektoreihin ei ole pelk\u00e4st\u00e4\u00e4n vakoilua: sen tavoitteena voi olla my\u00f6s potentiaalinen kyky h\u00e4irit\u00e4 toimintoja kriisin hetkell\u00e4.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"tekoaly-tehostaa-tietovaikuttamista-suomen-kielella\">Teko\u00e4ly tehostaa tietovaikuttamista suomen kielell\u00e4<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Supon katsaus 2026 nostaa esiin uuden ja erityisesti Suomea koskevan uhan: teko\u00e4ly helpottaa merkitt\u00e4v\u00e4sti tietovaikuttamista pieni\u00e4 kieli\u00e4 puhuvissa maissa. Supo raportoi, ett\u00e4 vihamieliset toimijat k\u00e4ytt\u00e4v\u00e4t jo kaupallisia teko\u00e4lyty\u00f6kaluja polarisoivan sis\u00e4ll\u00f6n tuottamiseen sosiaalisen median alustoille.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Kielimallien kehitys on madaltanut kynnyst\u00e4 huomattavasti. Aiemmin ven\u00e4j\u00e4nkielinen tai kiinankielinen tietovaikutusoperaatio vaati ammattik\u00e4\u00e4nt\u00e4ji\u00e4 tai suomenkielen osaajia. Nyt suuret kielimallit mahdollistavat korkealaatuisen, idiomaattisen suomenkielisen sis\u00e4ll\u00f6n tuottamisen teollisessa mittakaavassa hyvin pienin kustannuksin.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Supo varoittaa, ett\u00e4 heikko yleinen tietoisuus teko\u00e4lyty\u00f6kaluista saattaa syvent\u00e4\u00e4 verkossa tapahtuvaa radikalisoitumista, mik\u00e4li k\u00e4ytt\u00e4j\u00e4t luottavat automatisoitujen j\u00e4rjestelmien kanssa k\u00e4ymiin vuorovaikutuksiin kriittisesti arvioimatta niiden l\u00e4hdett\u00e4 tai tarkoitusper\u00e4\u00e4. Uhka ei kohdistu vain yksitt\u00e4isiin ihmisiin: organisoitu teko\u00e4lypohjainen vaikuttaminen voi muokata koko yhteiskunnan poliittista ilmapiiri\u00e4 vaaleissa ja julkisessa keskustelussa.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Lis\u00e4ksi Supo raportoi, ett\u00e4 vihamieliset valtiolliset toimijat hy\u00f6dynt\u00e4v\u00e4t teko\u00e4ly\u00e4 my\u00f6s pilvipalveluihin kohdistuvissa hy\u00f6kk\u00e4yksiss\u00e4. Automatisoidut ty\u00f6kalut skannaavat haavoittuvuuksia ja yritt\u00e4v\u00e4t kirjautumisia huomattavasti suuremmassa mittakaavassa kuin aiemmin oli mahdollista.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"jarjestaytynyt-rikollisuus-tunkeutuu-valtion-rakenteisiin\">J\u00e4rjest\u00e4ytynyt rikollisuus tunkeutuu valtion rakenteisiin<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Kybervakoilun rinnalla Supo nostaa esiin toisen kasvavan uhkan: j\u00e4rjest\u00e4ytyneen rikollisuuden pyrkimyksen tunkeutua syv\u00e4lle valtion rakenteisiin. Katsaus varoittaa, ett\u00e4 rikollisryhm\u00e4t pyrkiv\u00e4t luomaan pysyv\u00e4n jalansijan valtion toiminnoissa, eiv\u00e4t pelk\u00e4st\u00e4\u00e4n tekem\u00e4\u00e4n yksitt\u00e4isi\u00e4 rikoksia.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">T\u00e4m\u00e4 on uusi dimensio perinteiseen kyberuhkakuvaan. Aiemmin j\u00e4rjest\u00e4ytynyt rikollisuus on n\u00e4ytt\u00e4ytynyt p\u00e4\u00e4asiassa talousrikosten, huumekaupan tai kiristyshaittaohjelmien muodossa. Nyt Supo tunnistaa pitk\u00e4j\u00e4nteisemm\u00e4n uhkakuvan, jossa rikollisryhm\u00e4t soluttautuvat julkisen sektorin hankintaprosesseihin, henkil\u00f6st\u00f6toimintoihin tai tietoj\u00e4rjestelmiin saadakseen pysyv\u00e4n aseman ja jatkuvat tulovirrat.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Digitaalinen infrastruktuuri on t\u00e4ss\u00e4 avainroolissa. Julkisen sektorin j\u00e4rjestelm\u00e4t ovat potentiaalisia soluttautumisreittej\u00e4. Kyberturvallisuus ja perinteinen turvallisuus sekoittuvat t\u00e4ss\u00e4 uhkakuvassa h\u00e4lytt\u00e4v\u00e4ll\u00e4 tavalla: tietomurto voi olla askel kohti syvemp\u00e4\u00e4 institutionaalista soluttautumista.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"suomi-rakentaa-ensimmaista-kansallista-turvallisuusstrategiaansa\">Suomi rakentaa ensimm\u00e4ist\u00e4 kansallista turvallisuusstrategiaansa<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Vastauksena kasvaviin uhkiin Suomen hallitus hyv\u00e4ksyi 13. toukokuuta 2026 kansallisen turvallisuusstrategian hallituksen resoluutiona. Kyseess\u00e4 on Suomen ensimm\u00e4inen kansallinen turvallisuusstrategia, joka ulottuu vuoteen 2035. Petri Knape johti valmistelevaa ty\u00f6t\u00e4.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Strategia m\u00e4\u00e4ritt\u00e4\u00e4 Suomen kansallisen turvallisuuden keskeiset intressit ja kohdentaa toimenpiteet vakavimpien uhkien torjuntaan. Painopistealueet kattavat puolustuskyvyn yll\u00e4pidon ja kehitt\u00e4misen, yhteisty\u00f6n liittolaistemme kanssa, yhteiskunnan resilienssin vahvistamisen, strategisten riippuvuuksien hallinnan, hybriduhkiin varautumisen, teknologisiin kehityksiin liittyviin haasteisiin vastaamisen sek\u00e4 kriittisen infrastruktuurin suojaamisen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Turvallisuusstrategia l\u00e4hett\u00e4\u00e4 selke\u00e4n viestin sek\u00e4 kansalaisille ett\u00e4 mahdollisille hy\u00f6kk\u00e4\u00e4jille: Suomi on kyberuhkien suhteen vakavalla asialla ja rakentaa systemaattisesti puolustuskyky\u00e4\u00e4n pitk\u00e4ll\u00e4 aikaj\u00e4nteell\u00e4. Kyse ei ole reaktiivisesta toiminnasta yksitt\u00e4isten tapahtumien j\u00e4lkeen, vaan proaktiivisesta kansallisesta strategiasta.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"turvallisuusselvitysten-kysynnassa-jyrkka-nousu\">Turvallisuusselvitysten kysynn\u00e4ss\u00e4 jyrkk\u00e4 nousu<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Konkreettinen osoitus kasvavasta uhkakuvasta on turvallisuusselvitysten kysynn\u00e4n r\u00e4j\u00e4hdysm\u00e4inen kasvu. Suomen sotilastiedusteluarvion 2026 mukaan laaja-alaisten turvallisuusselvitysten hakemusm\u00e4\u00e4r\u00e4 on l\u00e4hes kolminkertaistunut vuodesta 2018 vuoteen 2025. Luku kertoo siit\u00e4, ett\u00e4 suomalaiset organisaatiot, erityisesti puolustussektori, ottavat henkil\u00f6st\u00f6n turvallisuusvaarantamisen riskin yh\u00e4 vakavammin.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"eun-kyberresilienssisaados-voimaan-suomessa-kesakuussa-2026\">EU:n kyberresilienssis\u00e4\u00e4d\u00f6s voimaan Suomessa kes\u00e4kuussa 2026<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Suomi on ollut EU:n kyberlains\u00e4\u00e4d\u00e4nn\u00f6n toimeenpanossa edell\u00e4k\u00e4vij\u00e4. EU:n kyberresilienssis\u00e4\u00e4d\u00f6st\u00e4 (Cyber Resilience Act, CRA) t\u00e4ydent\u00e4v\u00e4 kansallinen laki astui voimaan 1. kes\u00e4kuuta 2026. Laki asettaa kansalliset menettelyt, joita Suomessa noudatetaan EU-asetusten t\u00e4yt\u00e4nt\u00f6\u00f6npanossa \u00e4lylaitteiden ja ohjelmistojen kyberturvallisuudessa.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Traficom jatkaa Suomen kansallisena kyberturvallisuusviranomaisena uuden kehyksen alla. Lain soveltaminen etenee porrastetusti vuosien 2026 ja 2027 aikana, ja Suomi on ilmoittautunut arviointiteht\u00e4viin CRA:n puitteissa 11. kes\u00e4kuuta 2026 alkaen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">K\u00e4yt\u00e4nn\u00f6ss\u00e4 CRA tarkoittaa, ett\u00e4 Euroopassa myyt\u00e4viss\u00e4 digitaalisissa tuotteissa on oltava l\u00e4pi koko elinkaaren kest\u00e4v\u00e4 kyberturvallisuustuki. Valmistajat vastaavat haavoittuvuuksista ja niiden korjauksesta tietyn ajan kuluessa. Suomessa t\u00e4m\u00e4 vaikuttaa teknologiateollisuuteen: ohjelmistotalot, laitevalmistajat ja palveluntarjoajat joutuvat investoimaan turvallisuusdokumentaatioon, -testaukseen ja -prosesseihin. Erityisesti IoT-valmistajat ja pk-yritykset kohtaavat merkitt\u00e4v\u00e4n vaatimustenmukaisuustaakan.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"baltic-sentry-nato-suojelee-itameren-kriittista-infrastruktuuria\">Baltic Sentry: NATO suojelee It\u00e4meren kriittist\u00e4 infrastruktuuria<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">It\u00e4meri on noussut geopoliittiseksi kiistakohteeksi, jonka merkitys ylitt\u00e4\u00e4 pelk\u00e4n maantieteen. Vuoden 2024 aikana It\u00e4meren pohjassa kulkevia datakaapeleita vaurioitui useampaan kertaan. Tapaukset her\u00e4ttiv\u00e4t vakavan huolen siit\u00e4, onko fyysinen sabotaasi uhka Pohjoismaiden tietoliikenneyhteyksi\u00e4 ja energiansiirtoinfrastruktuuria vastaan.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Vastauksena NATO k\u00e4ynnisti vuonna 2025 Baltic Sentry -aloitteen, jonka tavoitteena on kriittisen infrastruktuurin suojaaminen It\u00e4merell\u00e4. Suomen sotilastiedusteluarvion 2026 mukaan aloite on lis\u00e4nnyt valvontaa ja syvent\u00e4nyt j\u00e4senmaiden yhteisty\u00f6t\u00e4 merell\u00e4 tapahtuvien uhkien havaitsemiseksi ja torjumiseksi.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">It\u00e4meri on kehittynyt kansainv\u00e4lisen politiikan keskeiseksi toimintaymp\u00e4rist\u00f6ksi vuodesta 2022 alkaen. J\u00e4nnitteet ovat lis\u00e4\u00e4ntyneet merkitt\u00e4v\u00e4sti, ja alue on strategisesti keskeinen sek\u00e4 datakaapelien, energiansiirtoinfrastruktuurin ett\u00e4 sotilasliikkumisen kannalta. Suomi ja muut Pohjoismaiset NATO-maat ovat suoraan t\u00e4ss\u00e4 ydinalueella, mik\u00e4 tekee It\u00e4meren turvallisuudesta Suomen kansallisen turvallisuuden v\u00e4litt\u00f6m\u00e4n kysymyksen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"kyberuhat-maailmalla-ja-suomessa-kansainvalinen-vertailu\">Kyberuhat maailmalla ja Suomessa: Kansainv\u00e4linen vertailu<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Suomen tilannetta on hy\u00f6dyllist\u00e4 suhteuttaa kansainv\u00e4liseen kehitykseen. Britannian NCSC k\u00e4sitteli vuosikatsauksessaan 2025 enn\u00e4tykselliset 204 kansallisesti merkitt\u00e4v\u00e4\u00e4 kyberhy\u00f6kk\u00e4yst\u00e4 syyskuuhun 2025 menness\u00e4, kun edellisen\u00e4 vuonna vastaava luku oli 89 tapausta. Hy\u00f6kk\u00e4ysm\u00e4\u00e4r\u00e4 kasvoi siis yli 128 prosenttia vuodessa. Britannian NCSC totesi, ett\u00e4 yli puolet k\u00e4sitellyist\u00e4 tapauksista luokiteltiin kansallisesti merkitt\u00e4viksi ja eritt\u00e4in merkitt\u00e4vien hy\u00f6kk\u00e4ysten m\u00e4\u00e4r\u00e4 kasvoi 50 prosenttia edellisvuodesta.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sveitsin NCSC puolestaan raportoi, ett\u00e4 vuonna 2025 k\u00e4siteltiin 64 733 vapaaehtoista kyberpoikkeamailmoitusta eli noin 2 000 enemm\u00e4n kuin vuotta aiemmin. Kriittisen infrastruktuurin operaattorien pakolliseen raportointij\u00e4rjestelm\u00e4\u00e4n tuli 222 ilmoitusta vuoden loppuun menness\u00e4. Sveitsiss\u00e4 my\u00f6s haittaohjelmilla saastuneiden laitteiden ilmoitusm\u00e4\u00e4r\u00e4 kaksinkertaistui 2 347 618 tapaukseen.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Maa<\/th><th>Kybertapaukset 2025<\/th><th>Muutos<\/th><th>P\u00e4\u00e4uhka<\/th><\/tr><\/thead><tbody><tr><td>Iso-Britannia<\/td><td>204 kansallisesti merkitt\u00e4v\u00e4\u00e4<\/td><td>+128 % vuodessa<\/td><td>Ransomware, Kiina, Ven\u00e4j\u00e4<\/td><\/tr><tr><td>Sveitsi<\/td><td>64 733 vapaaehtoista ilmoitusta<\/td><td>+2 000 edellisvuodesta<\/td><td>Phishing, ransomware, IoT-laitteet<\/td><\/tr><tr><td>Uusi-Seelanti<\/td><td>1 369 tapausta Q1\/2025<\/td><td>Taloudellinen tappio +14,7 %<\/td><td>Huijaukset, phishing, BEC<\/td><\/tr><tr><td>Suomi<\/td><td>Kasvu, tarkat luvut ei-julkisia<\/td><td>Tunkeutumisyritykset lis\u00e4\u00e4ntyneet<\/td><td>Ven\u00e4j\u00e4, Kiina, phishing, M365<\/td><\/tr><tr><td>Pohjoismaat<\/td><td>It\u00e4meren kaapelivauriot 2024<\/td><td>Uusi fyysinen uhkakategoria<\/td><td>Sabotaasi ja kyberhy\u00f6kk\u00e4ykset<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Suomen NCSC-FI:n (Kyberturvallisuuskeskus) mukaan vuosi 2024 sis\u00e4lsi useita merkitt\u00e4vi\u00e4 tapahtumia: Helsingin kaupungin tietomurto, Suomenlahden ja It\u00e4meren pohjassa kulkevien datakaapelien vauriot sek\u00e4 erilaisia palvelunestohy\u00f6kk\u00e4yksi\u00e4 ja tietomurtoyrityksi\u00e4 eri organisaatioita vastaan. Kyberturvallisuuskeskuksen tilannekuvassa kev\u00e4\u00e4ll\u00e4 2025 todettiin, ett\u00e4 vaikka tietomurtoyritysten m\u00e4\u00e4r\u00e4 on kasvussa, onnistuneiden murtotapausten lukum\u00e4\u00e4r\u00e4 on liev\u00e4sti laskenut, mik\u00e4 viittaa parempaan torjuntakykyyn.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"suomalaisyritysten-kyberkuorma-m365-kaappaukset-ceo-huijaukset-ja-phishing\">Suomalaisyritysten kyberkuorma: M365-kaappaukset, CEO-huijaukset ja phishing<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Vaikka valtiollinen vakoilu saa eniten huomiota, on suomalaisten yritysten arki t\u00e4ynn\u00e4 k\u00e4yt\u00e4nn\u00f6llisempi\u00e4 kyberuhkia. NCSC-FI:n tilannekatsaus alkuvuodesta 2025 raportoi, ett\u00e4 toimitusjohtajahuijaukset (CEO fraud), Microsoft 365 -tilien kaappaukset ja viranomaisiksi tekeytyv\u00e4t phishing-yritykset ovat jatkuneet merkitt\u00e4vin\u00e4 uhkina.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Huijausten laatu on parantunut merkitt\u00e4v\u00e4sti: ne ovat kohdennetumpia kuin aiemmin. T\u00e4m\u00e4 tarkoittaa, ett\u00e4 hy\u00f6kk\u00e4\u00e4jill\u00e4 on kohteistaan etuk\u00e4teistietoa, he personoivat viestins\u00e4 ja pystyv\u00e4t matkimaan organisaation sis\u00e4ist\u00e4 viestint\u00e4tyyli\u00e4 uskottavasti. Teko\u00e4ly on todenn\u00e4k\u00f6isesti osaltaan mahdollistanut t\u00e4m\u00e4n kehityksen, koska korkealaatuisen suomenkielisen sis\u00e4ll\u00f6n tuottaminen on nyt halvempaa kuin koskaan.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Suomalaisille organisaatioille erityisen riskialtis alue on M365-ekosysteemi. S\u00e4hk\u00f6postikaappaukset, kirjautumistietojen kalastelu ja v\u00e4\u00e4rink\u00e4ytetyt palvelutilit ovat Kyberturvallisuuskeskuksen mukaan jatkuva ongelma. Yksitt\u00e4inen kirjautuminen vaarantuneelle tilille voi antaa hy\u00f6kk\u00e4\u00e4j\u00e4lle p\u00e4\u00e4syn koko organisaation s\u00e4hk\u00f6posteihin, tiedostoihin, kalentereihin ja sis\u00e4isiin tiimikeskusteluihin.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Uhkatyyppi<\/th><th>P\u00e4\u00e4asiallinen kohde<\/th><th>Trendi 2025\u20132026<\/th><th>Torjuntakeino<\/th><\/tr><\/thead><tbody><tr><td>Valtiollinen kybervakoilu<\/td><td>Hallinto, puolustus, tutkimus<\/td><td>Lis\u00e4\u00e4ntyy, kohdentuu tarkemmin<\/td><td>Verkkojen segmentointi, Zero Trust<\/td><\/tr><tr><td>Toimitusketjuhy\u00f6kk\u00e4ys<\/td><td>Ohjelmisto- ja laitetoimittajat<\/td><td>Kasvava, strateginen uhka<\/td><td>Toimittajatarkastukset, SBOM<\/td><\/tr><tr><td>M365-tilien kaappaukset<\/td><td>Kaikki organisaatiot<\/td><td>Jatkuva, entist\u00e4 kohdennetumpi<\/td><td>MFA, ehdollinen p\u00e4\u00e4synhallinta<\/td><\/tr><tr><td>CEO-huijaukset (BEC)<\/td><td>Yritykset, taloushallinto<\/td><td>AI-avusteinen, personoitu<\/td><td>Prosessit, maksuvahvistus, koulutus<\/td><\/tr><tr><td>Reitittimien kompromisoiminen<\/td><td>Kuluttajat, pk-yritykset<\/td><td>Kiinalainen varjoverkkoteollisuus<\/td><td>Laitep\u00e4ivitykset, vahvat salasanat<\/td><\/tr><tr><td>DDoS-hy\u00f6kk\u00e4ykset<\/td><td>Kriittinen infrastruktuuri, media<\/td><td>Poliittisesti motivoitunut, jatkuva<\/td><td>DDoS-suojaus, redundanssi<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"pilvipalvelut-uutena-tiedusteluareenana-supo-vaatii-kotimaisia-ratkaisuja\">Pilvipalvelut uutena tiedusteluareenana: Supo vaatii kotimaisia ratkaisuja<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Yksi Supon katsauksen 2026 huomionarvoinen yksityiskohta on kehotus kehitt\u00e4\u00e4 kotimaisia pilviratkaisuja arkaluonteisten hallintotietojen suojaamiseksi. Supo raportoi, ett\u00e4 valtiolliset toimijat pyrkiv\u00e4t yh\u00e4 useammin murtautumaan suurten pilvipalvelujen j\u00e4rjestelmiin saadakseen asiakkaiden tietoja. T\u00e4m\u00e4 on globaali ilmi\u00f6, joka koskee erityisesti suurten kansainv\u00e4listen pilvipalveluntarjoajien hallinnoimia tietoja.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">T\u00e4m\u00e4 havainto on strategisesti merkitt\u00e4v\u00e4 Suomellekin. Jos hallinnon arkaluonteiset tiedot sijaitsevat ulkomaisessa pilvipalvelussa, ne ovat potentiaalisesti alttiita sek\u00e4 kyseisen maan lains\u00e4\u00e4d\u00e4nn\u00f6lle ett\u00e4 kohdennetuille murroille. Kansallinen pilvi-infrastruktuuri tai v\u00e4hint\u00e4\u00e4n tiukka dataresidenssipolitiikka voi olla ratkaisu. Supo kehottaa harkitsemaan kriittisesti, mitk\u00e4 tiedot voidaan tallentaa kansainv\u00e4lisiin pilviratkaisuihin ja mitk\u00e4 edellytt\u00e4v\u00e4t kotimaista infrastruktuuria.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">K\u00e4yt\u00e4nn\u00f6ss\u00e4 pilviturvallisuus tarkoittaa my\u00f6s p\u00e4\u00e4synhallinnan tarkistamista, salausta levossa ja siirron aikana sek\u00e4 jatkuvaa lokivalvontaa poikkeamien havaitsemiseksi. N\u00e4m\u00e4 eiv\u00e4t ole vain teknisi\u00e4 toimenpiteit\u00e4, vaan ne edellytt\u00e4v\u00e4t johtotason sitoutumista ja resursseja.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"ennusteet-suomen-kyberuhkakentta-2026-2028\">Ennusteet: Suomen kyberuhkakentt\u00e4 2026\u20132028<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Tutkitun aineiston perusteella voidaan hahmottaa seuraavat kehityssuunnat l\u00e4hivuosille Suomen ja Pohjoismaiden kyberturvallisuuden kannalta:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>Teko\u00e4lypohjainen tietovaikuttaminen kiihtyy ennen vuoden 2027 eduskuntavaaleja.<\/strong> Suomenkieliset AI-generoidut disinformaatiokampanjat yleistyv\u00e4t, kun kielimallien kehitys tekee korkealaatuisen manipulaatiosis\u00e4ll\u00f6n tuottamisen halvaksi ja helpoksi. NCSC-FI ja Supo tulevat todenn\u00e4k\u00f6isesti julkaisemaan aiheesta uusia varoituksia.<\/li>\n<li><strong>Kotiverkkolaitteet pysyv\u00e4t Kiinan strategisena kohteena.<\/strong> EU:n CRA-laki alkaa vaikuttaa uusiin laitteisiin, mutta k\u00e4yt\u00f6ss\u00e4 olevien laitteiden suojaustaso nousee hitaasti. Reitittimien haavoittuvuuksien hy\u00f6dynt\u00e4minen jatkuu aktiivisena v\u00e4hint\u00e4\u00e4n 2027 asti.<\/li>\n<li><strong>Toimitusketjuhy\u00f6kk\u00e4ykset kohdistuvat suomalaisiin pk-yrityksiin alihankkijoina.<\/strong> Suurten organisaatioiden kyberturvallisuus paranee, mutta hy\u00f6kk\u00e4\u00e4j\u00e4t siirtyv\u00e4t heikommin suojattuihin alihankkijoihin. Puolustus- ja teknologiateollisuus ovat erityisess\u00e4 riskiss\u00e4.<\/li>\n<li><strong>It\u00e4meren fyysinen sabotaasiuhka pysyy korkealla.<\/strong> Baltic Sentry -aloite lis\u00e4\u00e4 valvontaa, mutta kaapelien ja putkistojen suojaaminen fyysisilt\u00e4 hy\u00f6kk\u00e4yksilt\u00e4 on teknisesti haastavaa. Uusia vauriota It\u00e4meren infrastruktuurissa on odotettavissa.<\/li>\n<li><strong>Suomi investoi merkitt\u00e4v\u00e4sti kotimaiseen kyberosaamiseen ja infrastruktuuriin.<\/strong> Kansallinen turvallisuusstrategia 2035 ohjaa resursseja. Suomalaisesta teknologia-osaamisesta voi tulla vientituote NATO-maissa, joissa on samanlainen uhkakuva.<\/li>\n<\/ol>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"aiheeseen-liittyvia-artikkeleita\">Aiheeseen liittyvi\u00e4 artikkeleita<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"lue-myos\">Lue my\u00f6s<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Suomen kyberturvallisuuskentt\u00e4\u00e4 ja valtiollisia kybertoimijoita k\u00e4sitell\u00e4\u00e4n my\u00f6s seuraavissa artikkeleissa:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"\/fi\/apt28-office-nollapaiva-2026\/\">APT28 ja Office-nollap\u00e4iv\u00e4 CVE-2026-21509: Ven\u00e4j\u00e4n tiedusteluhaara iskee<\/a><\/li>\n<li><a href=\"\/fi\/salt-typhoon-fbi-salakuuntelu-2026\/\">Salt Typhoon: Kiinan kybertoimija kaappasi 80 maan salakuuntelutiedot<\/a><\/li>\n<li><a href=\"\/fi\/handala-stryker-irani-kyberisku-2026\/\">Handala pyyhki 80 000 laitetta: Iranin kyberisku Strykeriin<\/a><\/li>\n<li><a href=\"\/fi\/qilin-ransomware-1066-iskua-2026\/\">Qilin-ransomware: 1 066 iskua, 408 % kasvu<\/a><\/li>\n<li><a href=\"\/fi\/foxconn-nitrogen-ransomware-8tb-2026\/\">Foxconn: Nitrogen ry\u00f6sti 8 TB dataa, Apple ja Nvidia vaarassa<\/a><\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Lis\u00e4tietoja ja ajantasaista tilannekuvaa tarjoavat my\u00f6s seuraavat l\u00e4hteet: Kyberturvallisuuskeskuksen <a href=\"https:\/\/www.kyberturvallisuuskeskus.fi\/en\/news\/weekly-review-national-cyber-security-centre-finland-ncsc-fi-112025\" rel=\"noopener\" target=\"_blank\">viikoittainen tilannekatsaus<\/a> seuraa suomalaista kyberturvallisuustilannetta reaaliajassa. Industrial Cyber on raportoinut kattavasti <a href=\"https:\/\/industrialcyber.co\/reports\/finlands-national-security-overview-2026-flags-russian-and-chinese-cyber-espionage-targeting-government-critical-infrastructure\/\" rel=\"noopener\" target=\"_blank\">Supon turvallisuuskatsauksen keskeisist\u00e4 l\u00f6yd\u00f6ist\u00e4<\/a>. Traficomin yll\u00e4pit\u00e4m\u00e4 <a href=\"https:\/\/kyberturvallisuuskeskus.fi\/en\/\" rel=\"noopener\" target=\"_blank\">Kyberturvallisuuskeskuksen virallinen sivusto<\/a> tarjoaa ajantasaiset varoitukset ja ohjeet organisaatioille. Helsinki Times seuraa tiiviisti <a href=\"https:\/\/www.helsinkitimes.fi\/finland\/finland-news\/domestic\/28611-supo-warns-of-rising-extremism-and-organised-crime-infiltration-in-finland.html\" rel=\"noopener\" target=\"_blank\">Supon katsauksen turvallisuushuolia<\/a> englannin kielell\u00e4. Vertailukohteena on hy\u00f6dyllist\u00e4 lukea my\u00f6s Britannian NCSC:n <a href=\"https:\/\/www.ncsc.gov.uk\/collection\/ncsc-annual-review-2025\" rel=\"noopener\" target=\"_blank\">vuosikatsaus kyberuhkista 2025<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"usein-kysytyt-kysymykset\">Usein kysytyt kysymykset<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"mika-on-supo-ja-mita-se-tekee\">Mik\u00e4 on Supo ja mit\u00e4 se tekee?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Supo on Suomen suojelupoliisi, joka vastaa sis\u00e4isest\u00e4 turvallisuudesta ja vastatiedustelusta. Se julkaisee vuosittain kansallisen turvallisuuskatsauksen, jossa arvioidaan Suomeen kohdistuvat keskeiset uhkat ulkomaisen tiedustelun, terrorismin ja \u00e4\u00e4riliikkeiden osalta.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"miksi-venaja-kohdistaa-kybervakoilua-suomeen\">Miksi Ven\u00e4j\u00e4 kohdistaa kybervakoilua Suomeen?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Suomen NATO-j\u00e4senyys, aktiivinen ulkopolitiikka Ukrainan tukemiseksi ja edistynyt puolustus- ja teknologiateollisuus tekev\u00e4t Suomesta arvokkaan tiedustelukohteen. Lis\u00e4ksi Ven\u00e4j\u00e4 on menett\u00e4nyt perinteisi\u00e4 tiedustelukapasiteettejaan Suomessa diplomaattikarkotusten seurauksena, joten kybertoimet ovat korvanneet n\u00e4m\u00e4 kanavat.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"miten-kiina-kayttaa-suomalaista-infrastruktuuria-hyvakseen\">Miten Kiina k\u00e4ytt\u00e4\u00e4 suomalaista infrastruktuuria hyv\u00e4kseen?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Kiina vuokraa palvelintilaa suomalaisista datakeskuksista ja murtautuu huonosti suojattuihin kotiverkon reitittimiin ja IoT-laitteisiin. N\u00e4it\u00e4 k\u00e4ytet\u00e4\u00e4n v\u00e4lityspalvelimina kolmansiin maihin kohdistuvissa kybertoimissa, jolloin hy\u00f6kk\u00e4ykset n\u00e4ytt\u00e4v\u00e4t tulevan Suomesta, ei Kiinasta.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"mita-eun-kyberresilienssisaados-cra-tarkoittaa-kaytannossa\">Mit\u00e4 EU:n kyberresilienssis\u00e4\u00e4d\u00f6s (CRA) tarkoittaa k\u00e4yt\u00e4nn\u00f6ss\u00e4?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">CRA edellytt\u00e4\u00e4, ett\u00e4 Euroopassa myyt\u00e4viss\u00e4 digitaalisissa tuotteissa on koko elinkaaren kest\u00e4v\u00e4 kyberturvallisuustuki. Valmistajat vastaavat haavoittuvuuksien korjauksesta. Suomessa kansallinen t\u00e4ydennyss\u00e4\u00e4d\u00f6s astui voimaan 1. kes\u00e4kuuta 2026, ja soveltaminen etenee porrastetusti vuoden 2027 loppuun asti.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"mika-on-baltic-sentry-ja-miksi-se-perustettiin\">Mik\u00e4 on Baltic Sentry ja miksi se perustettiin?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Baltic Sentry on NATOn vuonna 2025 k\u00e4ynnist\u00e4m\u00e4 aloite It\u00e4meren kriittisen infrastruktuurin, erityisesti datakaapelien ja energiaputkistojen, suojaamiseksi. Se perustettiin vastauksena 2024 tapahtuneisiin kaapelivaurioihin, joiden ep\u00e4ill\u00e4\u00e4n liittyneen tarkoitukselliseen sabotaasiin.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"kuinka-suomalainen-yritys-voi-suojautua-kybervakoilulta\">Kuinka suomalainen yritys voi suojautua kybervakoilulta?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Keskeisi\u00e4 toimenpiteit\u00e4 ovat monikerroksinen tunnistautuminen (MFA) kaikissa j\u00e4rjestelmiss\u00e4, tietoj\u00e4rjestelmien segmentointi, ohjelmistojen ja laitteiden s\u00e4\u00e4nn\u00f6llinen p\u00e4ivitt\u00e4minen, henkil\u00f6st\u00f6n koulutus phishing- ja CEO-huijauksia vastaan sek\u00e4 kriittisten tietojen tallennus kotimaisen lains\u00e4\u00e4d\u00e4nn\u00f6n piiriss\u00e4 olevaan infrastruktuuriin.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"mista-saan-ajantasaista-tietoa-suomen-kyberturvallisuustilanteesta\">Mist\u00e4 saan ajantasaista tietoa Suomen kyberturvallisuustilanteesta?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Kyberturvallisuuskeskuksen (NCSC-FI) verkkosivut osoitteessa kyberturvallisuuskeskus.fi julkaisevat viikoittaisia tilannekatsauksia ja varoituksia. Supo julkaisee vuosittaisen kansallisen turvallisuuskatsauksen osoitteessa supo.fi. Traficom tiedottaa lains\u00e4\u00e4d\u00e4nt\u00f6muutoksista omalla sivustollaan.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Suomen suojelupoliisi (Supo) julkaisi maaliskuussa 2026 vuotuisen turvallisuuskatsauksensa, ja viesti on tyly: Suomi on Ven\u00e4j\u00e4n ja Kiinan jatkuvan ja j\u00e4rjestelm\u00e4llisen kybervakoilun kohde ilman, ett\u00e4 helpotusta olisi n\u00e4k\u00f6piiriss\u00e4. Supon johtaja Juha\u2026<\/p>\n","protected":false},"author":7,"featured_media":129,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[10,3],"tags":[],"class_list":["post-128","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-10","category-security"],"_links":{"self":[{"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/posts\/128","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/users\/7"}],"replies":[{"embeddable":true,"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/comments?post=128"}],"version-history":[{"count":1,"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/posts\/128\/revisions"}],"predecessor-version":[{"id":130,"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/posts\/128\/revisions\/130"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/media\/129"}],"wp:attachment":[{"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/media?parent=128"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/categories?post=128"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/tags?post=128"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}