ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT USCONTACT

IN FOCUS

IoT-piireillä päästöt kuriin

IoT-teknologia on nousemassa keskeiseksi työkaluksi kestävän kehityksen ratkaisuissa. Vaikka laitteiden valmistus ja käyttöönotto vaativat energiaa, pitkän aikavälin säästöt ylittävät kulut moninkertaisesti. Tuoreiden analyysien mukaan IoT voi säästää jopa kahdeksankertaisesti sen energiamäärän, jonka se itse kuluttaa elinkaarensa aikana.

Lue lisää...

ETNtv

 
ECF25 videos
  • Jaakko Ala-Paavola, Etteplan
  • Aku Wilenius, CN Rood
  • Tiitus Aho, Tria Technologies
  • Joe Hill, Digi International
  • Timo Poikonen, congatec
  • ECF25 panel
ECF24 videos
  • Timo Poikonen, congatec
  • Petri Sutela, Testhouse Nordic
  • Tomi Engdahl, CVG Convergens
  • Henrik Petersen, Adlink Technology
  • Dan Still , CSC
  • Aleksi Kallio, CSC
  • Antti Tolvanen, Etteplan
ECF23 videos
  • Milan Piskla & David Gustafik, Ciklum
  • Jarno Ahlström, Check Point Software
  • Tiitus Aho, Avnet Embedded
  • Hans Andersson, Acal BFi
  • Pasi Suhonen, Rohde & Schwarz
  • Joachim Preissner, Analog Devices
ECF22 videos
  • Antti Tolvanen, Etteplan
  • Timo Poikonen, congatec
  • Kimmo Järvinen, Xiphera
  • Sigurd Hellesvik, Nordic Semiconductor
  • Hans Andersson, Acal BFi
  • Andrea J. Beuter, Real-Time Systems
  • Ronald Singh, Digi International
  • Pertti Jalasvirta, CyberWatch Finland
ECF19 videos
  • Julius Kaluzevicius, Rutronik.com
  • Carsten Kindler, Altium
  • Tino Pyssysalo, Qt Company
  • Timo Poikonen, congatec
  • Wolfgang Meier, Data-Modul
  • Ronald Singh, Digi International
  • Bobby Vale, Advantech
  • Antti Tolvanen, Etteplan
  • Zach Shelby, Arm VP of Developers
ECF18 videos
  • Jaakko Ala-Paavola, Etteplan CTO
  • Heikki Ailisto, VTT
  • Lauri Koskinen, Minima Processor CTO
  • Tim Jensen, Avnet Integrated
  • Antti Löytynoja, Mathworks
  • Ilmari Veijola, Siemens

logotypen

TMSNet  advertisement
ETNdigi
A la carte
AUTOMATION DEVICES EMBEDDED NETWORKS TEST&MEASUREMENT SOFTWARE POWER BUSINESS NEW PRODUCTS
ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT US CONTACT
Share on Facebook Share on Twitter Share on LinkedIn

Nixu: luottokortti on paremmin suojattu kuin terveystiedot

Tietoja
Julkaistu: 29.10.2020
Luotu: 29.10.2020
Viimeksi päivitetty: 29.10.2020
  • Software

Kyberturvapalveluita ja myös organisaatioiden tietoturvan auditointeja tekevä ohjelmistotalo Nixu kertoo, että suomalaisten terveystietojen tietoturvaa auditoidaan kevyemmin kuin luottokorttitietojen. Vastaamon tapauksen pitäisi herättää keskustelu siitä, miten terveystietojen tietoturvaa jatkossa auditoidaan.

Nixun mukaan terveystietojen tietoturvavaatimusten vertailupohjaksi voisi ottaa maksukorttiturvaan liittyvät standardit sekä viranomaisen turvaluokitellun tiedon suojaukseen liittyvät kriteeristöt. Kaikkia näitä tietoturvakriteeristöjä yhdistää se, että niiden tehtävä on suojata luottamuksellista tietoa.

Terveystietoa käsittelevät tietojärjestelmät on jaettu kahteen luokkaan, A- ja B-luokan järjestelmiin. A-luokan järjestelmillä tarkoitetaan niitä tietojärjestelmiä, jotka liittyvät Kelan hallinnoimaan kansalliseen terveysarkistoon eli Kantaan. B-luokan järjestelmät eivät ole liittyneet Kantaan, eli ne toimivat paikallisesti.

A-luokan järjestelmille on THL:n määrittelemät tietoturvavaatimukset. Sen sijaan B-luokan järjestelmille ei ole pakollista tietoturvatarkastusta. Järjestelmää käyttävä palvelutuottaja joutuu kuitenkin tekemään omavalvontasuunnitelman tietoturvan osalta.

Julkisesti saatavilla olevien tietojen mukaan Vastaamo käytti B-luokan järjestelmää. Tällaista järjestelmää ei siis tarvitse auditoida, vaan sen osalta suoritetaan ns. omavalvonta, eli palveluntuottaja täyttää ainoastaan omavalvontalomakkeen. Tämä menettely ei selvästi riitä takaamaan arkaluontoisen datan turvallisuutta.

Maksukorttitietojen turvallista käsittelyä kauppiaiden ja palveluntarjoajien osalta säätelee kansainvälinen standardiperhe nimeltä PCI (Payment Card Industry). Sen tunnetuin standardi on PCI DSS (PCI Data Security Standard), joka asettaa vaatimuksia tiedon käsittelylle, siirrolle ja tallennukselle.  PCI DSS syntyi maksukorttiyhtiöiden yhteistyön tuloksena.

Viranomaisten turvaluokitellun tiedon suojausta voidaan arvioida Katakrilla, joka on kansallinen turvallisuusauditointikriteeristö vuodelta 2015. Katakriin on koottu kansallisiin säädöksiin ja kansainvälisiin velvoitteisiin perustuvat vähimmäisvaatimukset. Katakria käytetään arvioitaessa viranomaisten tietojärjestelmien turvallisuutta, mutta sitä käytetään myös viranomaisten puolesta tietoa käsittelevien palveluntarjoajien, kuten IT palvelutalojen, arvioinnissa. Näin pyritään varmistamaan, että organisaatiolla on riittävät turvallisuusjärjestelyt viranomaisen salassa pidettävien tietojen paljastumisen ehkäisemiseksi kaikissa niissä ympäristöissä, joissa tietoja käsitellään.

Toisin kuin maksukorttidatan PCI, Katakri sisältää turvatasoja sen mukaan, miten kriittistä tietoa suojataan. Alin taso on turvaluokka TL IV ja ylin taso TL I. Turvaluokkia voidaan pitää positiivisena asiana, sillä tiedon ylisuojaaminen on kallista ja vaikeuttaa tiedon käyttöä. Samalla varmistetaan, ettei arkaluontoista tietoa alisuojata.

Ylläolevaan taulukkoon on koostettu edellä mainittujen tietoturvakriteeristöjen erot. PCI-vaatimusten täyttäminen on useimmiten työlästä, mikä tarkoittaa samalla merkittäviä kustannuksia. Seurauksena tästä on ollut se, että valtaosa kauppiaista on luopunut maksukorttitiedon käsittelystä. Maksukorttitiedon käsittely on siirtynyt palveluntarjoajille, jolloin kauppiaalla ei ole enää edes pääsyä arkaluontoiseen tietoon.

Myös Katakri-vaatimuksenmukaisuuden saavuttaminen ja siihen liittyvä auditointi on raskas prosessi, johon kuluu paljon aikaa, mikä taas osaltaan nostaa kustannuksia. Samalla tavalla kuin PCI, myös Katakri ohjaa välttämään turvaluokitellun tiedon tarpeetonta käsittelyä.

Kanta-tietoturva-auditoinnit ovat sen sijaan nopeita suorittaa. Ne kohdistuvat tyypillisesti vain sovellustoimittajaan eivät käyttöympäristöön, jota valvotaan yleensä vain omavalvonnan kautta. Kevyt auditointi, joka perustuu pääasiassa haastatteluihin, dokumentaation katselmointiin ja havainnointiin, johtaa todistukseen, joka on voimassa jopa viisi vuotta ilman kunnollista seurantakäytäntöä. Tämä ei ole paras mahdollinen lähtökohta, kun puhutaan arkaluontoisesta terveystiedosta.

Nixu katsoo, että terveystietojärjestelmien tietoturvan auditointiin pitäisi kiinnittää huomiota asiakastietolain ja sote-uudistuksen yhteydessä, ja tämän myötä nykyiset auditointikäytännöt tulisi päivittää vastaamaan tämän päivän vaatimuksia.

MORE NEWS

Uusi standardi tekee UWB:stä pitkän kantaman anturiverkon

Ultra-wideband-tekniikka on tunnettu erittäin tarkasta paikannuksesta lyhyillä etäisyyksillä. Kehitteillä oleva IEEE 802.15.4ab -standardi voi kuitenkin muuttaa teknologian roolin merkittävästi: tavoitteena on tehdä UWB:stä selvästi pidemmän kantaman paikannus- ja anturiverkko.

Nokia myöntää suoraan: mobiiliverkkomarkkina ei enää kasva

Nokian toimitusjohtaja Justin Hotard arvioi yhtiön Yhdysvaltain arvopaperimarkkinavalvoja SEC:lle toimittamassa Form 20-F 2025 -vuosiraportissa, että mobiiliverkkomarkkina ei ole lähivuosina varsinainen kasvuala. Hänen mukaansa markkinan odotetaan pysyvän lähinnä vakaana samalla kun Nokia keskittyy parantamaan liiketoiminnan kannattavuutta.

Mini-PC tarvitsee jo kolme jäähdytysputkea ja kaksi tuuletinta

Pienikokoiset mini-PC:t ovat muuttuneet viime vuosina yksinkertaisista toimistokoneista tehokkaiksi edge-laskennan alustoiksi. ASUSin uusi NUC 16 Pro näyttää, että kehitys tuo mukanaan myös uuden haasteen: lämmön.

Embedded World keräsi ennätysyleisön – tekoäly siirtyy vauhdilla verkon reunalle

Nürnbergissä järjestetty Embedded World 2026 vahvisti asemansa sulautettujen järjestelmien tärkeimpänä kansainvälisenä tapahtumana. Messuille saapui noin 36 000 kävijää lähes 90 maasta, mikä on yli 13 prosenttia enemmän kuin viime vuonna.

80 TOPSin tekoälylaskenta sulautettuihin Ryzen-prosessoreihin

AMD on laajentanut sulautettuihin järjestelmiin tarkoitettua Ryzen AI Embedded P100 -prosessorisarjaansa uusilla malleilla, jotka tuovat selvästi lisää paikallista tekoälylaskentaa teollisiin edge-järjestelmiin. Uusien piirien tekoälysuorituskyky yltää parhaimmillaan 80 TOPSiin, mikä mahdollistaa raskaampien AI-mallien ajamisen suoraan laitteessa ilman pilvipalvelua.

TI tuo tekoälyn alle dollarin mikro-ohjaimeen

Texas Instruments tuo tekoälykiihdytyksen myös kaikkein pienimpiin sulautettuihin järjestelmiin. Yhtiö esitteli Embedded World -messuilla kaksi uutta mikro-ohjainperhettä, joissa on integroitu TinyEngine-niminen neuroverkkokiihdytin (NPU).

ICEYEstä tuli rahantekokone

Suomalainen satelliittiyhtiö ICEYE kasvoi vuonna 2025 jo selvästi kannattavaksi liiketoiminnaksi. Yhtiö kertoo liikevaihtonsa ylittäneen 250 miljoonaa euroa, kun taas käyttökatteeksi eli EBITDAksi nousi yli 100 miljoonaa euroa. Samalla ICEYE keräsi operatiivista kassavirtaa yli 130 miljoonaa euroa, ja kassassa oli vuoden lopussa yli 350 miljoonaa euroa.

IQM toimitti Aalto-yliopistolle 20 kubitin kvanttitietokoneen

Suomalainen kvanttitietokonevalmistaja IQM Quantum Computers on toimittanut Aalto Universitylle uuden 20 kubitin kvanttitietokoneen. Aalto Q20 -nimellä kulkeva järjestelmä on nyt käytössä yliopistossa tutkimusta ja opetusta varten.

Tekoäly voi nopeuttaa mobiiliverkkoa jopa 50 prosenttia

Tekoäly voi parantaa mobiiliverkon radiolinkin tehokkuutta merkittävästi. Rohde & Schwarz, Qualcomm ja korealainen operaattori KT Corporation esittelivät Barcelonan MWC-messuilla demon, jossa tekoälypohjainen radiotekniikka nosti downlink-datanopeutta noin 50 prosenttia verrattuna perinteiseen ratkaisuun.

Nordic tuo pienet tekoälymallit ultra-vähävirtaisille IoT-piireille

Nordic Semiconductor vahvistaa panostustaan verkon reunalla toimivaan tekoälyyn. Yhtiö esitteli Nürnbergissä järjestettävillä Embedded World -messuilla uuden nRF54LM20B-järjestelmäpiirin, joka tuo erillisen tekoälykiihdyttimen erittäin vähävirtaisten IoT-laitteiden luokkaan.

Congatec haluaa laajentaa moduuleista järjestelmiin

Saksalainen congatec haluaa valmiiden sulautettujen järjestelmien toimittajaksi. Yhtiön uutta strategiaa esittelivät teknologiajohtaja Konrad Garhammer, toimitusjohtaja Dominik Ressing ja asiakassovelluskeskuksesta vastaava Peter Müller Nürnbergin Embedded World -messuilla. Kolmikko hehkuttaa uutta aReady.YOURS-konseptia, jonka avulla congatec haluaa siirtyä pelkkien moduulien toimittamisesta kohti lähes valmiita sulautettuja järjestelmiä.

Renesas haluaa automatisoida mikro-ohjaimen valinnan

Sulautettujen järjestelmien suunnittelussa yllättävän suuri osa ajasta kuluu sopivan mikro-ohjaimen etsimiseen datalehdistä ja kehitystyökalujen yhteensopivuuden varmistamiseen. Renesas pyrkii muuttamaan tätä prosessia uudella Renesas 365 -kehitysalustalla, joka suosittelee sopivaa mikro-ohjainta suoraan järjestelmäsuunnittelun perusteella.

Satelliittien kellot tekevät verkoista haavoittuvia

Satelliittinavigointijärjestelmät tunnetaan ennen kaikkea paikannuksesta. Todellisuudessa niiden ehkä tärkein tehtävä on jotain aivan muuta: ajan jakaminen koko tekniselle yhteiskunnalle.

Farnell myymään Same Skyn komponentteja

Komponenttivalmistaja Same Sky on solminut maailmanlaajuisen jakelusopimuksen Farnellin kanssa. Sopimuksen myötä Farnell alkaa markkinoida ja myydä Same Skyn tuotevalikoimaa eri puolilla maailmaa.

CN Rood panostaa kokonaisiin RF-testausjärjestelmiin Keysightin tuella

CN Rood panostaa yhä vahvemmin kokonaisiin RF-testausjärjestelmiin uuden yhteistyön myötä Keysight Technologies kanssa. Yhtiöt ovat solmineet strategisen kumppanuuden, jonka myötä CN Roodista tulee Keysightin valtuutettu premium-jakelija Benelux-maissa sekä Pohjoismaissa ja Baltiassa.

Nokian verkkopuoli nousi suurimmaksi patentoijaksi Suomessa

Nokian verkkopuoli eli nykyään nimellä Solutions and Networks toimiva yksikkö oli vuonna 2025 Suomen aktiivisin kotimainen patentinhakija. Yhtiö jätti Patentti- ja rekisterihallitukselle yhteensä 176 kansallista patenttihakemusta, mikä riitti tilaston kärkipaikkaan.

Datakeskukset kasvattavat kulutusta – kuinka kauan sähkö pysyy Suomessa halpana?

Suomessa on totuttu poikkeuksellisen edulliseen sähköön, mutta tilanne voi muuttua nopeasti, kun uudet datakeskukset ja teollisuuden sähköistyminen kasvattavat kulutusta. VTT:n Antti Araston (kuvassa oik.) ja Kari Mäen mukaan sähköjärjestelmä on murroksessa, jossa kustannukset, toimitusvarmuus ja päästövähennykset on tasapainotettava uudella tavalla.

FutureGridissä testataan sähköverkkoja ilman että oikea verkko vaarantuu

Espoon Otaniemeen avattu VTT:n FutureGrid-tutkimusympäristö tarjoaa yrityksille ja tutkijoille mahdollisuuden testata uusia sähköverkkoteknologioita ilman riskiä oikealle sähköverkolle. Laboratoriossa voidaan simuloida monimutkaisia verkkotilanteita ja häiriöitä sekä kehittää tulevaisuuden energiajärjestelmän ratkaisuja.

Arm-moduuli käynnistyy heti – softa tulee valmiiksi asennettuna

Nürnbergissä käynnissä olevilla Embedded World -messuilla congatec esittelee uuden SMARC-moduulin, jossa merkittävä osa ohjelmistosta on valmiiksi integroituna. Tavoitteena on lyhentää sulautettujen järjestelmien kehitysaikaa erityisesti Arm-pohjaisissa ratkaisuissa.

Universaali sulautettu RISC-V-prosessori otti ensimmäisen askeleen kohti piitä

Saksalainen startup Ubitium on vienyt universaaliksi kuvaamansa sulautettujen järjestelmien prosessorin ensimmäistä kertaa piille. Samsungin 8 nanometrin prosessissa toteutettu tape-out on yhtiön mukaan ensimmäinen askel kohti arkkitehtuuria, jonka tavoitteena on korvata nykyisissä järjestelmissä käytettävä CPU-, DSP- ja tekoälykiihdytinten yhdistelmä yhdellä ohjelmoitavalla prosessorilla.

11 …  # puffbox mobox till tme native
TMSNet  advertisement

© Elektroniikkalehti

 
 

TECHNICAL ARTICLES

Lääkintälaitteet siirtyvät verkkoon, hoito potilaan kotiin

ETN - Technical articleLääkintälaitteiden internet (IoMT) yhdistää diagnostiikan, puettavat anturit ja sairaalalaitteet pilvipohjaisiin järjestelmiin. Etävalvonta, reaaliaikainen data ja koneoppiminen lupaavat parempaa hoidon laatua ja kustannussäästöjä, mutta samalla ratkaistavaksi jäävät yhteentoimivuus, sääntely ja tietoturva.

Lue lisää...

OPINION

Teslalla ei vieläkään ole itseajavaa autoa

Tesla ei muutu itseajavaksi sillä, että siitä poistetaan ratti. Yhtiö on aloittanut ratittoman Cybercabin sarjatuotannon, mutta ratkaiseva komponentti puuttuu edelleen: toimiva itseajaminen, jota ei tarvitse valvoa, kirjoittaa Elektroniktidningenin Jan Tångring.

Lue lisää...

LATEST NEWS

  • Uusi standardi tekee UWB:stä pitkän kantaman anturiverkon
  • Nokia myöntää suoraan: mobiiliverkkomarkkina ei enää kasva
  • Mini-PC tarvitsee jo kolme jäähdytysputkea ja kaksi tuuletinta
  • Embedded World keräsi ennätysyleisön – tekoäly siirtyy vauhdilla verkon reunalle
  • 80 TOPSin tekoälylaskenta sulautettuihin Ryzen-prosessoreihin

NEW PRODUCTS

  • RECOM laajentaa moduuleista erillismuuntimiin
  • Suosittu vähävirtainen IoT-yhteys helposti lisäkortilla
  • Tämä ajuri auttaa pitämään auton hengissä pakkasaamuna
  • 40 TOPSia verkon reunalle
  • Erittäin tarkka anturi virranmittaukseen
 
 

Section Tapet