ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT USCONTACT
2025  # megabox i st f wallpaper

IN FOCUS

Suomalaisyritykset suuntaavat Latviaan

Latvia on tasaisesti noussut suomalaisten yrittäjien kiinnostuksen kohteeksi – ei vain lähimarkkinana, vaan aidosti kasvun ja innovoinnin kumppanina. Osaava työvoima, strateginen sijainti ja yhä suotuisampi investointiympäristö tekevät Latviasta yhden lupaavimmista kohteista suomalaisyritysten laajentumiselle Baltiaan ja sen ulkopuolelle.

Lue lisää...

ETNtv

 
ECF25 videos
  • Jaakko Ala-Paavola, Etteplan
  • Aku Wilenius, CN Rood
  • Tiitus Aho, Tria Technologies
  • Joe Hill, Digi International
  • Timo Poikonen, congatec
  • ECF25 panel
ECF24 videos
  • Timo Poikonen, congatec
  • Petri Sutela, Testhouse Nordic
  • Tomi Engdahl, CVG Convergens
  • Henrik Petersen, Adlink Technology
  • Dan Still , CSC
  • Aleksi Kallio, CSC
  • Antti Tolvanen, Etteplan
ECF23 videos
  • Milan Piskla & David Gustafik, Ciklum
  • Jarno Ahlström, Check Point Software
  • Tiitus Aho, Avnet Embedded
  • Hans Andersson, Acal BFi
  • Pasi Suhonen, Rohde & Schwarz
  • Joachim Preissner, Analog Devices
ECF22 videos
  • Antti Tolvanen, Etteplan
  • Timo Poikonen, congatec
  • Kimmo Järvinen, Xiphera
  • Sigurd Hellesvik, Nordic Semiconductor
  • Hans Andersson, Acal BFi
  • Andrea J. Beuter, Real-Time Systems
  • Ronald Singh, Digi International
  • Pertti Jalasvirta, CyberWatch Finland
ECF19 videos
  • Julius Kaluzevicius, Rutronik.com
  • Carsten Kindler, Altium
  • Tino Pyssysalo, Qt Company
  • Timo Poikonen, congatec
  • Wolfgang Meier, Data-Modul
  • Ronald Singh, Digi International
  • Bobby Vale, Advantech
  • Antti Tolvanen, Etteplan
  • Zach Shelby, Arm VP of Developers
ECF18 videos
  • Jaakko Ala-Paavola, Etteplan CTO
  • Heikki Ailisto, VTT
  • Lauri Koskinen, Minima Processor CTO
  • Tim Jensen, Avnet Integrated
  • Antti Löytynoja, Mathworks
  • Ilmari Veijola, Siemens

logotypen

ETNdigi - OPPO december
TMSNet  advertisement
ETNdigi
2025  # megabox i st f wallpaper
A la carte
AUTOMATION DEVICES EMBEDDED NETWORKS TEST&MEASUREMENT SOFTWARE POWER BUSINESS NEW PRODUCTS
ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT US CONTACT
Share on Facebook Share on Twitter Share on LinkedIn

DORA on täällä - pankeille ja rahoituslaitoksille tiukat vaatimukset

Tietoja
Julkaistu: 21.01.2025
Luotu: 21.01.2025
Viimeksi päivitetty: 21.01.2025
  • Networks
  • Business

EU:n DORA-säännös (Digital Operational Resilience Act) on Euroopan unionin sääntelykehys, jonka tarkoituksena on parantaa rahoitusalan digitaalista toimintavarmuutta. Sen siirtymäaika on nyt päättynyt, joten lainsäädännän täytyy olla käytössä.

Mutta mitä haasteita DORA asettaa rahoituslaitoksille? Turvallisuusalan yritys Yubicon ratkaisuarkkitehti Dave Tham vastasi ETN:n kysymyksiin.

Mitkä ovat suurimmat haasteet rahoituslaitoksille DORA:n vaatimusten, erityisesti ICT-riskienhallinnan ja resilienssin testauksen, täytäntöönpanossa?

Suurimmat haasteet liittyvät laajuuteen ja monimutkaisuuteen, joita DORA:n kattavan sääntelykehyksen noudattaminen vaatii. Suurille organisaatioille, joilla on monipuoliset toiminnot ja vanhoja järjestelmiä, ICT-riskienhallintastrategioiden toteuttaminen DORA:n vaatimusten mukaisesti voi olla erityisen haastavaa. Teknisen vaatimustenmukaisuuden lisäksi organisaatioiden on käytävä läpi kulttuurinen muutos siirtymällä reaktiivisesta ennakoivaan lähestymistapaan, jossa painotetaan ennaltaehkäisyä toipumisen sijaan. Resilienssin testaus, kuten tunkeutumistestaukset ja skenaarioanalyysit, lisäävät monimutkaisuutta, sillä ne vaativat huomattavia resursseja ja teknistä osaamista.

Keskeinen tekijä haasteiden ratkaisemisessa on vahvojen monivaiheisten todennusmekanismien (MFA) käyttöönotto uhkia, kuten tietojenkalastelua, vastaan. Kalastelulta suojaavat ratkaisut, kuten laitteeseen sidotut avaimet, tarjoavat turvallisen pohjan pääsyoikeuksille. Lisäksi ihmistekijän huomioiminen on olennaista; koulutusohjelmien avulla voidaan parantaa työntekijöiden ymmärrystä kalastelusta ja muista kyberuhista, mikä täydentää teknisiä puolustuksia ja vahvistaa toimintavarmuutta kokonaisuudessaan.

Miten DORA:n korostama kolmansien osapuolten riskienhallinta, erityisesti pilvi- ja IT-palveluntarjoajien osalta, muuttaa rahoituslaitosten ulkoistamiskäytäntöjä?

DORA muuttaa merkittävästi tapaa, jolla rahoituslaitokset arvioivat ja sitoutuvat kolmansien osapuolten palveluntarjoajiin, asettamalla tiukempia valvonta- ja vastuullisuusvaatimuksia. Organisaatioiden on nyt suoritettava tehostettuja taustaselvityksiä, joissa arvioidaan palveluntarjoajien resilienssiä, turvallisuusprotokollia ja häiriötilanteiden hallintakykyä, mukaan lukien kalastelulta suojaavat todennusmekanismit.

DORA korvaa ajoittaiset tarkastukset jatkuvalla valvonnalla, mikä edellyttää organisaatioilta jatkuvaa seurantaa pitkäaikaisen vaatimustenmukaisuuden varmistamiseksi. Kalastelulta suojaavien MFA-ratkaisujen käyttö omissa järjestelmissä ja vastaavien standardien vaatiminen palveluntarjoajilta parantaa merkittävästi toimitusketjujen turvallisuutta. Lisäksi DORA kannustaa syvempään keskittymiseen järjestelmäriskien vähentämiseen, mikä edellyttää tiiviimpää yhteistyötä palveluntarjoajien kanssa yhteisten kyberturvallisuustavoitteiden saavuttamiseksi.

DORA asettaa tiukat aikataulut ja menettelyt ICT-häiriöiden raportoinnille. Miten arvioit organisaatioiden mukautuvan näihin vaatimuksiin, ja mitä työkaluja tai viitekehyksiä suosittelet?

Organisaatioiden on virtaviivaistettava häiriönhallintaprosessejaan täyttääkseen DORA:n tiukat raportointiaikataulut. Keskitetyt raportointijärjestelmät, joita tukevat automaatio ja tekoäly, ovat keskeisessä roolissa, kun tavoitteena on havaita, luokitella ja eskaloida häiriöt nopeasti.

Vakiintuneet viitekehykset, kuten NIST ja ISO/IEC 27001, tarjoavat vahvan perustan häiriönhallinnan työnkulkujen rakentamiseen varmistaen, että prosessit ovat sekä standardoituja että tehokkaita. Yhtä tärkeää on kattava henkilöstökoulutus, joka auttaa työntekijöitä tunnistamaan ja käsittelemään häiriöitä tehokkaasti, mikä parantaa raportoinnin nopeutta ja tarkkuutta.

Miten organisaatioiden tulisi priorisoida ja jäsentää testaustaan varmistaakseen DORA:n vaatimustenmukaisuuden ja vahvan turvallisuuden?

Noudattaakseen DORA:n painotusta resilienssin testauksessa organisaatioiden tulisi käyttää riskiperusteista lähestymistapaa priorisoidakseen ponnistuksiaan. Korkean arvon omaavat resurssit ja kriittiset järjestelmät, joiden vaarantuminen voi aiheuttaa merkittäviä toiminnallisia tai taloudellisia vaikutuksia, tulisi asettaa etusijalle.

Säännöllinen testaus, vähintään kerran vuodessa, tulisi täydentää kohdennetuilla arvioinneilla merkittävien järjestelmäpäivitysten tai uuden uhkatiedon jälkeen. Realistiset hyökkäyssimulaatiot, kuten kalastelukampanjat, ovat olennaisia teknisten puolustusten ja ihmisten käyttäytymisen heikkouksien paljastamiseksi. Riippumattomien kolmansien osapuolten asiantuntijoiden käyttäminen varmistaa testausprosessien perusteellisuuden ja antaa toimivia suosituksia.

DORA pyrkii yhdenmukaistamaan kyberturvallisuuskäytännöt EU:ssa. Miten arvioit tämän sääntelyn vaikuttavan monikansallisiin organisaatioihin, jotka toimivat useissa lainkäyttöalueissa, erityisesti EU:n ulkopuolella?

DORA:n kyberturvallisuuskäytäntöjen yhdenmukaistaminen EU:ssa tarjoaa sekä mahdollisuuksia että haasteita monikansallisille organisaatioille. Positiivisena puolena se yksinkertaistaa vaatimustenmukaisuutta tarjoamalla yhtenäisen kehyksen, joka vähentää sääntelyn hajanaisuutta EU:ssa ja asettaa korkean standardin kyberturvallisuuskäytännöille.

Haasteena on kuitenkin päällekkäisten tai ristiriitaisten säädösten hallinta organisaatioissa, jotka toimivat myös EU:n ulkopuolella. DORA vaatii organisaatioiden johdolta tasapainotettua lähestymistapaa monimutkaisen vaatimustenmukaisuuden varmistamisessa, mutta GDPR:n käyttöönotto on jo tarjonnut monikansallisille yrityksille pohjan tällaisten säädösten käsittelemiseen.

Vaikka DORA korostaa vahvaa todennusta, EU:n ulkopuoliset lainkäyttöalueet eivät välttämättä painota kalastelulta suojaavaa monivaiheista todennusta samalla tavalla. Tämän haasteen ratkaisemiseksi suositellaan, että monikansalliset organisaatiot ottavat käyttöön maailmanlaajuisia parhaiden käytäntöjen mukaisia ratkaisuja, kuten Zero Trust -malleja ja laitteistopohjaisia kalastelulta suojaavia MFA-ratkaisuja, kuten turva-avaimia. Nämä toimenpiteet eivät ainoastaan noudata DORA:n periaatteita, vaan luovat myös johdonmukaisen ja kestävän kyberturvallisuuden perustan kaikille alueille ja valmistavat organisaatiot tiukentuvia sääntelyvaatimuksia varten.

Lisätietoja DORA-asetuksesta löytyy täältä.

MORE NEWS

Iso askel myyjille: ChatGPT:stä tulee Salesforcen järjestelmän käyttöliittymä

Salesforce tuo CRM-järjestelmänsä suoraan ChatGPT:n keskusteluun. Yhtiö on julkaissut Agentforce Sales -sovelluksen ChatGPT-alustalle, mikä muuttaa perustavanlaatuisesti tapaa, jolla myyjät käyttävät CRM:ää. Kyse ei ole enää tekoälyavusteisesta raportoinnista, vaan natiivista integraatiosta, jossa ChatGPT toimii Salesforcen käyttöliittymänä.

5G-satelliittilaitteiden sertifiointi voi nyt alkaa

5G-satelliittiyhteydet ovat siirtymässä tutkimus- ja pilottivaiheesta kohti kaupallista todellisuutta. Anritsun 5G RF -testausjärjestelmä on saanut maailman ensimmäisen PTCRB-hyväksynnän 5G NR NTN -testitapauksille, mikä avaa virallisen sertifiointipolun satelliitteihin kytkeytyville 5G-päätelaitteille.

Kun Ethernet kiihtyy, muuntajista tulee kriittisiä

ETN - Technical articleSuuren nopeuden Ethernet-muuntajien tulee täyttää nykyaikaisille, tehokkaille verkkolaitteille asetetut vaatimukset. Niiden tehtävänä on turvata luotettava ja varma datansiirto, optimoida signaalin laatu ja tehostaa verkon yleistä suorituskykyä ja kapasiteetin hyödyntämistä.

OnePlus 15 vs 15R: kuinka suuri ero kameroissa todella on?

OnePlussan uusi 15-sukupolvi jakautuu selvästi kahteen eri suuntaan. OnePlus 15R tuo huippuluokan suorituskyvyn ja suuren akun edullisempaan hintaluokkaan, kun taas OnePlus 15 on yhtiön varsinainen lippulaivamalli. Paperilla molemmat lupaavat paljon myös kameran osalta, jopa saman pääkennon. Käytännön kuvaustestit kertovat kuitenkin toisenlaisen tarinan.

Polttomoottorikiellosta luovutaan, mutta eurooppalaiset ostavat ladattavia

Euroopan unionin tavoite kieltää uusien polttomoottoriautojen myynti vuodesta 2035 alkaen on murenemassa poliittisen paineen alla. Samalla tuore markkinadata osoittaa, että kuluttajat ovat jo siirtymässä ladattaviin ajoneuvoihin, mutta omilla ehdoillaan ja selvästi maltillisemmin kuin EU:n alkuperäinen linjaus oletti.

Suomalaiset lataavat sähköautojaan kotona

Sähköautoilijoiden maksama julkisen latauksen summa nousi viime vuonna merkittäväksi, mutta valtaosa lataamisesta tapahtuu edelleen kotona. Liikenne- ja viestintävirasto Traficomin tuore markkinakatsaus osoittaa, että kotilataus on ylivoimaisesti tärkein tapa pitää sähköautot liikkeessä Suomessa.

OnePlussan uusin houkuttaa jättiakulla ja 165 hertsin näytöllä

OnePlus on julkistanut uuden OnePlus 15R -älypuhelimen, joka sijoittuu yhtiön mallistossa lippulaivojen alapuolelle mutta tuo silti mukanaan hyvän suorituskyvyn, erittäin suuren akun ja nopean AMOLED-näytön. OnePlussan mukaan 15R on suunnattu käyttäjille, jotka hakevat huippuluokan suorituskykyä ja pitkää käyttöaikaa kilpailukykyisempään hintaluokkaan.

Muistit kallistuvat – ensi vuodesta tulee vaikea kiinalaisille valmistajille

Älypuhelinmarkkina kääntyy uudelleen laskuun vuonna 2026, ja kehityksen suurin yksittäinen ajuri on muistipiirien voimakas hinnannousu. Counterpoint Researchin tuoreen ennusteen mukaan globaalit älypuhelintoimitukset supistuvat ensi vuonna 2,1 prosenttia, kun DRAM- ja NAND-muistien kallistuminen nostaa laitteiden valmistuskustannuksia – ja osuu erityisen kovaa kiinalaisiin valmistajiin.

Vielä ehdit mukaan joulukuun OPPO-kisaan

Uusi ETNdigi 2/2025 pureutuu tämän hetken puhutuimpiin teknologia-aiheisiin: tekoälyyn, turvallisuuteen, sulautettuihin järjestelmiin ja suomalaisen elektroniikka-alan tulevaisuuteen. Vankka paketti on tuttuun tapaan luettavissa ilmaiseksi. Lue lehti ja osallistu joulukuun kisaan.

Patentit kertovat: Suomi on suurmaa kvanttiteknologiassa

Suomi kuuluu Euroopan viiden kärkimaan joukkoon kvanttiteknologiaan liittyvissä patenttihakemuksissa. Tämä käy ilmi Euroopan patenttiviraston (EPO) ja Taloudellisen yhteistyön ja kehityksen järjestön (OECD) tuoreesta Mapping the global quantum ecosystem -tutkimuksesta. Patenttidata osoittaa, että suomalainen kvanttiosaaminen ei ole vain tutkimuksellisesti vahvaa, vaan myös yhä aktiivisemmin suojattua ja kaupallistamiseen tähtäävää.

Renesas yhdistää autojen järjestelmät yhdelle prosessorille

Renesas tuo autoelektroniikkaan merkittävän uudistuksen, kun yhtiön uusi R-Car Gen 5 X5H -järjestelmäpiiri on suunniteltu ajamaan auton keskeisiä järjestelmiä rinnakkain yhdellä prosessorilla. Aiemmin erillisillä ohjaimilla toteutetut ADAS-toiminnot, viihde/infotainment, tekoälypohjainen käyttöliittymä ja ajoneuvon gateway-tehtävät voidaan nyt yhdistää samaan laskenta-alustaan.

Tekoälybuumi jatkuu – Keysight lisää apurit RF-suunnitteluun

Keysight Technologies tuo tekoälyavusteiset Chat- ja Copilot-toiminnot Advanced Design System (ADS) -suunnitteluohjelmistoonsa. Uudet virtuaaliapurit on tarkoitettu nopeuttamaan RF- ja suurtaajuussuunnittelua, madaltamaan työkalujen oppimiskynnystä ja automatisoimaan toistuvia työvaiheita – ilman että suunnitteludata poistuu yrityksen omasta IT-ympäristöstä.

Bittium jatkaa armeijan analogisten radioiden uusimista

Bittiumin tytäryhtiö Bittium Wireless Oy jatkaa Puolustusvoimien käytössä olevien analogisten kenttäradioiden korvaamista uuden sukupolven ohjelmistoradioilla. Yhtiö on saanut Puolustusvoimilta tilaukset Bittium Tough SDR -sotilas- ja ajoneuvoradioista, niihin liittyvistä varusteista sekä ohjelmistojen jatkokehityksestä. Tilausten kokonaisarvo on noin 15,9 miljoonaa euroa, josta itse radioiden osuus on noin 12,4 miljoonaa euroa. Toimitukset ja kehitystyö ajoittuvat vuosille 2025–2026.

Älylaseille uudenlainen yhden sirun mikronäyttö

OMNIVISION on esitellyt uuden OP03021-mikronäytön, joka on suunnattu seuraavan sukupolven älylaseihin ja kevyisiin AR-ratkaisuihin. Yhtiön mukaan kyseessä on alan ainoa täysvärinen, field-sequential-tyyppinen LCOS-näyttö, jossa itse pikselimatriisi, ohjainpiirit ja ruutumuisti on integroitu samalle sirulle. Ratkaisu tähtää ennen kaikkea erittäin alhaiseen tehonkulutukseen ja pieneen kokoon, joita molempia tarvitaan älylaseissa.

Tämän takia HDMI-kaapeli ei katoa minnekään

HDMI on yksi kulutuselektroniikan menestyksekkäimmistä rajapinnoista. Se on levinnyt televisioihin, näyttöihin, digibokseihin, pelikonsoleihin ja ammattikäyttöön poikkeuksellisen laajasti. Syy ei ole tekninen hienous tai aggressiivinen markkinointi, vaan yksinkertainen lupaus: HDMI vain toimii.

Rustia ja C++:aa voidaan ajaa samalla auton ohjaimella

Autoteollisuuden pitkään C- ja C++-kieliin nojaava ohjelmistokehitys saa nyt konkreettisen vaihtoehdon. HighTec ja Intellias ovat osoittaneet, että Rust-koodia voidaan integroida suoraan AUTOSAR Classic -ympäristöön ja ajaa rinnakkain C/C++-sovellusten kanssa samalla auton MCU-ohjaimella.

Millisekunnit ratkaisevat endoskopiassa

Kun tekoälyä aletaan hyödyntää endoskopiassa kliinisesti merkittävällä tavalla, laskenta-alustan vaatimukset muuttuvat perustavanlaatuisesti. Tekoälyn on reagoitava yhden videoruudun aikana – käytännössä millisekunneissa – jotta havainnosta on kliinistä hyötyä. Advantechin asiakascase osoittaa, että vaatimuksiin voidaan vastata kompaktilla laskenta-alustalla eli yhden kortin tietokoneella.

Satelliiteista tulee olennainen osa 6G-verkkoja

Satelliittiverkot eivät ole enää 6G:n lisäosa, vaan niistä on tulossa kiinteä ja natiivisti integroitu osa tulevia mobiiliverkkoja. EU-rahoitteisen 6G-NTN-hankkeen työn tulokset osoittavat, että seuraavan sukupolven 6G-verkot rakennetaan alusta lähtien yhdistämään maa- ja satelliittiverkot yhdeksi kokonaisuudeksi.

TME ja Zuken liittävät komponenttidatan piirilevysuunnitteluun

Zuken ja puolalainen komponenttijakelija Transfer Multisort Elektronik (TME) ovat solmineet strategisen yhteistyön, joka tuo reaaliaikaisen komponenttidatan suoraan piirilevysuunnitteluun. Integraatio koskee Zukenin eCADSTAR- ja CADSTAR-työkaluja ja yhdistää suunnittelun aiempaa tiiviimmin komponenttien hankintaan.

Mistä Jollan yllättävä suosio kertoo?

Kotimaisen Jollan uusi älypuhelin on noussut yllättäväksi menestykseksi jo ennakkotilausvaiheessa. Yrityksen mukaan puhelinta on myyty yli 5 000 kappaletta viikossa lähes täysin orgaanisesti, vain 2 500 euron digimarkkinointibudjetilla. Kyse ei vaikuta olevan vain yksittäisestä laitelanseerauksesta, vaan laajemmasta ilmiöstä. Eurooppalaiselle, omissa käsissä olevalle älypuhelimelle näyttää olevan todellista kysyntää.

ETNdigi 1/2025 is out
2025  # mobox för wallpaper
TMSNet  advertisement

© Elektroniikkalehti

 
 

TECHNICAL ARTICLES

Kun Ethernet kiihtyy, muuntajista tulee kriittisiä

ETN - Technical articleSuuren nopeuden Ethernet-muuntajien tulee täyttää nykyaikaisille, tehokkaille verkkolaitteille asetetut vaatimukset. Niiden tehtävänä on turvata luotettava ja varma datansiirto, optimoida signaalin laatu ja tehostaa verkon yleistä suorituskykyä ja kapasiteetin hyödyntämistä.

Lue lisää...

OPINION

Commodore 64 Ultimate on täydellistä nostalgiaa – ja täysin tarpeeton

Commodore 64 Ultimate on ehkä täydellisin nostalgialevyke, jonka 2020-luvun retrobuumi on meille toistaiseksi tarjonnut. Se näyttää Commodorelta, kuulostaa Commodorelta ja toimii Commodorena – koska se pitkälti on Commodore. Uusi laite perustuu AMD Xilinx Artix-7 -FPGA:han, joka jäljentää alkuperäisen emolevyn logiikan piiritasolla. Mutta mitä enemmän speksejä selaa, sitä selvemmin nousee esiin yksi kysymys: miksi kukaan tarvitsee tätä?

Lue lisää...

LATEST NEWS

  • Iso askel myyjille: ChatGPT:stä tulee Salesforcen järjestelmän käyttöliittymä
  • 5G-satelliittilaitteiden sertifiointi voi nyt alkaa
  • Kun Ethernet kiihtyy, muuntajista tulee kriittisiä
  • OnePlus 15 vs 15R: kuinka suuri ero kameroissa todella on?
  • Polttomoottorikiellosta luovutaan, mutta eurooppalaiset ostavat ladattavia

NEW PRODUCTS

  • Click-kortilla voidaan ohjata 15 ampeerin teollisuusmoottoreita
  • Pian kännykkäsi erottaa avaimen 11 metrin päästä
  • Lataa laitteet auringon- tai sisävalosta
  • DigiKeyn uutuus: nyt voit konfiguroida teholähteen vapaasti verkossa
  • PCIe5-tallennusta datakeskuksiin pienellä virralla
 
 

Section Tapet