ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT USCONTACT
2025  # megabox i st f wallpaper

IN FOCUS

Suomalaisyritykset suuntaavat Latviaan

Latvia on tasaisesti noussut suomalaisten yrittäjien kiinnostuksen kohteeksi – ei vain lähimarkkinana, vaan aidosti kasvun ja innovoinnin kumppanina. Osaava työvoima, strateginen sijainti ja yhä suotuisampi investointiympäristö tekevät Latviasta yhden lupaavimmista kohteista suomalaisyritysten laajentumiselle Baltiaan ja sen ulkopuolelle.

Lue lisää...

ETNtv

 
ECF25 videos
  • Jaakko Ala-Paavola, Etteplan
  • Aku Wilenius, CN Rood
  • Tiitus Aho, Tria Technologies
  • Joe Hill, Digi International
  • Timo Poikonen, congatec
  • ECF25 panel
ECF24 videos
  • Timo Poikonen, congatec
  • Petri Sutela, Testhouse Nordic
  • Tomi Engdahl, CVG Convergens
  • Henrik Petersen, Adlink Technology
  • Dan Still , CSC
  • Aleksi Kallio, CSC
  • Antti Tolvanen, Etteplan
ECF23 videos
  • Milan Piskla & David Gustafik, Ciklum
  • Jarno Ahlström, Check Point Software
  • Tiitus Aho, Avnet Embedded
  • Hans Andersson, Acal BFi
  • Pasi Suhonen, Rohde & Schwarz
  • Joachim Preissner, Analog Devices
ECF22 videos
  • Antti Tolvanen, Etteplan
  • Timo Poikonen, congatec
  • Kimmo Järvinen, Xiphera
  • Sigurd Hellesvik, Nordic Semiconductor
  • Hans Andersson, Acal BFi
  • Andrea J. Beuter, Real-Time Systems
  • Ronald Singh, Digi International
  • Pertti Jalasvirta, CyberWatch Finland
ECF19 videos
  • Julius Kaluzevicius, Rutronik.com
  • Carsten Kindler, Altium
  • Tino Pyssysalo, Qt Company
  • Timo Poikonen, congatec
  • Wolfgang Meier, Data-Modul
  • Ronald Singh, Digi International
  • Bobby Vale, Advantech
  • Antti Tolvanen, Etteplan
  • Zach Shelby, Arm VP of Developers
ECF18 videos
  • Jaakko Ala-Paavola, Etteplan CTO
  • Heikki Ailisto, VTT
  • Lauri Koskinen, Minima Processor CTO
  • Tim Jensen, Avnet Integrated
  • Antti Löytynoja, Mathworks
  • Ilmari Veijola, Siemens

logotypen

ETNdigi - OPPO december
TMSNet  advertisement
ETNdigi
2025  # megabox i st f wallpaper
A la carte
AUTOMATION DEVICES EMBEDDED NETWORKS TEST&MEASUREMENT SOFTWARE POWER BUSINESS NEW PRODUCTS
ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT US CONTACT
Share on Facebook Share on Twitter Share on LinkedIn

DORA on täällä - pankeille ja rahoituslaitoksille tiukat vaatimukset

Tietoja
Julkaistu: 21.01.2025
  • Networks
  • Business

EU:n DORA-säännös (Digital Operational Resilience Act) on Euroopan unionin sääntelykehys, jonka tarkoituksena on parantaa rahoitusalan digitaalista toimintavarmuutta. Sen siirtymäaika on nyt päättynyt, joten lainsäädännän täytyy olla käytössä.

Mutta mitä haasteita DORA asettaa rahoituslaitoksille? Turvallisuusalan yritys Yubicon ratkaisuarkkitehti Dave Tham vastasi ETN:n kysymyksiin.

Mitkä ovat suurimmat haasteet rahoituslaitoksille DORA:n vaatimusten, erityisesti ICT-riskienhallinnan ja resilienssin testauksen, täytäntöönpanossa?

Suurimmat haasteet liittyvät laajuuteen ja monimutkaisuuteen, joita DORA:n kattavan sääntelykehyksen noudattaminen vaatii. Suurille organisaatioille, joilla on monipuoliset toiminnot ja vanhoja järjestelmiä, ICT-riskienhallintastrategioiden toteuttaminen DORA:n vaatimusten mukaisesti voi olla erityisen haastavaa. Teknisen vaatimustenmukaisuuden lisäksi organisaatioiden on käytävä läpi kulttuurinen muutos siirtymällä reaktiivisesta ennakoivaan lähestymistapaan, jossa painotetaan ennaltaehkäisyä toipumisen sijaan. Resilienssin testaus, kuten tunkeutumistestaukset ja skenaarioanalyysit, lisäävät monimutkaisuutta, sillä ne vaativat huomattavia resursseja ja teknistä osaamista.

Keskeinen tekijä haasteiden ratkaisemisessa on vahvojen monivaiheisten todennusmekanismien (MFA) käyttöönotto uhkia, kuten tietojenkalastelua, vastaan. Kalastelulta suojaavat ratkaisut, kuten laitteeseen sidotut avaimet, tarjoavat turvallisen pohjan pääsyoikeuksille. Lisäksi ihmistekijän huomioiminen on olennaista; koulutusohjelmien avulla voidaan parantaa työntekijöiden ymmärrystä kalastelusta ja muista kyberuhista, mikä täydentää teknisiä puolustuksia ja vahvistaa toimintavarmuutta kokonaisuudessaan.

Miten DORA:n korostama kolmansien osapuolten riskienhallinta, erityisesti pilvi- ja IT-palveluntarjoajien osalta, muuttaa rahoituslaitosten ulkoistamiskäytäntöjä?

DORA muuttaa merkittävästi tapaa, jolla rahoituslaitokset arvioivat ja sitoutuvat kolmansien osapuolten palveluntarjoajiin, asettamalla tiukempia valvonta- ja vastuullisuusvaatimuksia. Organisaatioiden on nyt suoritettava tehostettuja taustaselvityksiä, joissa arvioidaan palveluntarjoajien resilienssiä, turvallisuusprotokollia ja häiriötilanteiden hallintakykyä, mukaan lukien kalastelulta suojaavat todennusmekanismit.

DORA korvaa ajoittaiset tarkastukset jatkuvalla valvonnalla, mikä edellyttää organisaatioilta jatkuvaa seurantaa pitkäaikaisen vaatimustenmukaisuuden varmistamiseksi. Kalastelulta suojaavien MFA-ratkaisujen käyttö omissa järjestelmissä ja vastaavien standardien vaatiminen palveluntarjoajilta parantaa merkittävästi toimitusketjujen turvallisuutta. Lisäksi DORA kannustaa syvempään keskittymiseen järjestelmäriskien vähentämiseen, mikä edellyttää tiiviimpää yhteistyötä palveluntarjoajien kanssa yhteisten kyberturvallisuustavoitteiden saavuttamiseksi.

DORA asettaa tiukat aikataulut ja menettelyt ICT-häiriöiden raportoinnille. Miten arvioit organisaatioiden mukautuvan näihin vaatimuksiin, ja mitä työkaluja tai viitekehyksiä suosittelet?

Organisaatioiden on virtaviivaistettava häiriönhallintaprosessejaan täyttääkseen DORA:n tiukat raportointiaikataulut. Keskitetyt raportointijärjestelmät, joita tukevat automaatio ja tekoäly, ovat keskeisessä roolissa, kun tavoitteena on havaita, luokitella ja eskaloida häiriöt nopeasti.

Vakiintuneet viitekehykset, kuten NIST ja ISO/IEC 27001, tarjoavat vahvan perustan häiriönhallinnan työnkulkujen rakentamiseen varmistaen, että prosessit ovat sekä standardoituja että tehokkaita. Yhtä tärkeää on kattava henkilöstökoulutus, joka auttaa työntekijöitä tunnistamaan ja käsittelemään häiriöitä tehokkaasti, mikä parantaa raportoinnin nopeutta ja tarkkuutta.

Miten organisaatioiden tulisi priorisoida ja jäsentää testaustaan varmistaakseen DORA:n vaatimustenmukaisuuden ja vahvan turvallisuuden?

Noudattaakseen DORA:n painotusta resilienssin testauksessa organisaatioiden tulisi käyttää riskiperusteista lähestymistapaa priorisoidakseen ponnistuksiaan. Korkean arvon omaavat resurssit ja kriittiset järjestelmät, joiden vaarantuminen voi aiheuttaa merkittäviä toiminnallisia tai taloudellisia vaikutuksia, tulisi asettaa etusijalle.

Säännöllinen testaus, vähintään kerran vuodessa, tulisi täydentää kohdennetuilla arvioinneilla merkittävien järjestelmäpäivitysten tai uuden uhkatiedon jälkeen. Realistiset hyökkäyssimulaatiot, kuten kalastelukampanjat, ovat olennaisia teknisten puolustusten ja ihmisten käyttäytymisen heikkouksien paljastamiseksi. Riippumattomien kolmansien osapuolten asiantuntijoiden käyttäminen varmistaa testausprosessien perusteellisuuden ja antaa toimivia suosituksia.

DORA pyrkii yhdenmukaistamaan kyberturvallisuuskäytännöt EU:ssa. Miten arvioit tämän sääntelyn vaikuttavan monikansallisiin organisaatioihin, jotka toimivat useissa lainkäyttöalueissa, erityisesti EU:n ulkopuolella?

DORA:n kyberturvallisuuskäytäntöjen yhdenmukaistaminen EU:ssa tarjoaa sekä mahdollisuuksia että haasteita monikansallisille organisaatioille. Positiivisena puolena se yksinkertaistaa vaatimustenmukaisuutta tarjoamalla yhtenäisen kehyksen, joka vähentää sääntelyn hajanaisuutta EU:ssa ja asettaa korkean standardin kyberturvallisuuskäytännöille.

Haasteena on kuitenkin päällekkäisten tai ristiriitaisten säädösten hallinta organisaatioissa, jotka toimivat myös EU:n ulkopuolella. DORA vaatii organisaatioiden johdolta tasapainotettua lähestymistapaa monimutkaisen vaatimustenmukaisuuden varmistamisessa, mutta GDPR:n käyttöönotto on jo tarjonnut monikansallisille yrityksille pohjan tällaisten säädösten käsittelemiseen.

Vaikka DORA korostaa vahvaa todennusta, EU:n ulkopuoliset lainkäyttöalueet eivät välttämättä painota kalastelulta suojaavaa monivaiheista todennusta samalla tavalla. Tämän haasteen ratkaisemiseksi suositellaan, että monikansalliset organisaatiot ottavat käyttöön maailmanlaajuisia parhaiden käytäntöjen mukaisia ratkaisuja, kuten Zero Trust -malleja ja laitteistopohjaisia kalastelulta suojaavia MFA-ratkaisuja, kuten turva-avaimia. Nämä toimenpiteet eivät ainoastaan noudata DORA:n periaatteita, vaan luovat myös johdonmukaisen ja kestävän kyberturvallisuuden perustan kaikille alueille ja valmistavat organisaatiot tiukentuvia sääntelyvaatimuksia varten.

Lisätietoja DORA-asetuksesta löytyy täältä.

MORE NEWS

NAND-sirujen hinnannousu jatkuu ja se on huono uutinen kaikille

NAND-muistien hintapaine ei ole hellittämässä, päinvastoin. TrendForcen marraskuussa 2025 julkaisema analyysi osoittaa, että koko muistiekosysteemin varastot ovat supistuneet samanaikaisesti tasolle, joka tekee hinnankorotuksista käytännössä väistämättömiä. Kun varastopuskureita ei enää ole, hinnanmuutokset siirtyvät nopeasti koko toimitusketjuun, aina siruista valmiisiin laitteisiin.

Polttomoottori katoaa Suomen teiltä

EasyParkin kokoamien tilastojen mukaan autojen määrä Suomen teillä on kääntynyt laskuun poikkeuksellisella tavalla vuonna 2025. Kun samaan aikaan ladattavien sähköautojen määrä kasvaa nopeasti, muutos osuu lähes kokonaan polttomoottoriautoihin. Niiden määrä on nyt selvässä laskussa.

Element14 haastaa insinöörit jouluhackathoniin

Farnellin suunnitteluyhteisö element14 on käynnistänyt vuosittaisen Holiday Hackathon -kilpailunsa, jossa yhteisön jäseniä kannustetaan suunnittelemaan ja toteuttamaan joulun aikaan liittyvä elektroniikkaprojekti. Kilpailu on avoinna tammikuun 11. päivään asti ja voittajat julkistetaan 16. tammikuuta.

Digita rakentaa 5G-privaattiverkon Outokummun Kemin kaivokselle

Digita ja Outokumpu aloittavat yhteistyön 5G-privaattiverkon toteuttamiseksi Outokummun Kemin kaivokselle. Uuden verkon tavoitteena on tukea kaivoksen digitalisaatio- ja automaatiokehitystä sekä parantaa tuotannon tehokkuutta ja työturvallisuutta vaativassa maanalaisessa ympäristössä.

USA on edelleen tärkein terveysteknologian vientimaa

Vaikka Trumpin hallinnon kauppapoliittinen linja ja paikallista tuotantoa suosivat signaalit herättävät epävarmuutta, suomalaiset terveysteknologiayritykset näkevät Yhdysvallat edelleen ylivoimaisesti tärkeimpänä vientimarkkinanaan. Business Finlandin Health 360 Finland -ohjelman johtaja Tarja Enalan mukaan markkinoiden peruslogiikka ei ole muuttunut eikä pitkäjänteinen yhteistyö horju hallituskausien mukana.

Samsung tuo älypuhelimista tutun DRAM-tekniikan palvelimiin

Samsung Electronics tuo älypuhelimista ja mobiililaitteista tutun LPDDR-muistitekniikan ensimmäistä kertaa varsinaiseen palvelinkäyttöön. Yhtiön uusi SOCAMM2-muistimoduuli (Small Outline Compression Attached Memory Module) on suunniteltu erityisesti tekoälypalvelimiin ja datakeskuksiin, joissa suorituskyvyn ohella ratkaisevaksi tekijäksi on noussut energiankulutus.

CES vie älylasit uuteen aikakauteen

Älylasit ovat palaamassa teknologia-alan parrasvaloihin, ja CES 2026 -messut näyttävät muodostuvan käännekohdaksi niiden kehityksessä. Itävaltalainen TriLite tuo Las Vegasiin uuden Trixel 3 Cube -näyttömoottorinsa, jonka tavoitteena on ratkaista yksi AR-lasien suurimmista pullonkauloista: koko, virrankulutus ja integroitavuus.

Aktiivisuusrannekkeiden myynti kasvaa hitaasti – raha virtaa kalliimpiin laitteisiin

Aktiivisuusrannekkeiden ja älykellojen globaali markkina kasvoi kolmannella neljänneksellä maltillisesti, mutta rahavirrat kertovat aivan toista tarinaa. Omdian tuoreen tutkimuksen mukaan wearable band -laitteiden toimitukset kasvoivat 3 prosenttia 54,6 miljoonaan kappaleeseen 3Q25:llä, mutta markkinan arvo nousi peräti 12 prosenttia 12,3 miljardiin dollariin.

Iso askel myyjille: ChatGPT:stä tulee Salesforcen järjestelmän käyttöliittymä

Salesforce tuo CRM-järjestelmänsä suoraan ChatGPT:n keskusteluun. Yhtiö on julkaissut Agentforce Sales -sovelluksen ChatGPT-alustalle, mikä muuttaa perustavanlaatuisesti tapaa, jolla myyjät käyttävät CRM:ää. Kyse ei ole enää tekoälyavusteisesta raportoinnista, vaan natiivista integraatiosta, jossa ChatGPT toimii Salesforcen käyttöliittymänä.

5G-satelliittilaitteiden sertifiointi voi nyt alkaa

5G-satelliittiyhteydet ovat siirtymässä tutkimus- ja pilottivaiheesta kohti kaupallista todellisuutta. Anritsun 5G RF -testausjärjestelmä on saanut maailman ensimmäisen PTCRB-hyväksynnän 5G NR NTN -testitapauksille, mikä avaa virallisen sertifiointipolun satelliitteihin kytkeytyville 5G-päätelaitteille.

Kun Ethernet kiihtyy, muuntajista tulee kriittisiä

ETN - Technical articleSuuren nopeuden Ethernet-muuntajien tulee täyttää nykyaikaisille, tehokkaille verkkolaitteille asetetut vaatimukset. Niiden tehtävänä on turvata luotettava ja varma datansiirto, optimoida signaalin laatu ja tehostaa verkon yleistä suorituskykyä ja kapasiteetin hyödyntämistä.

OnePlus 15 vs 15R: kuinka suuri ero kameroissa todella on?

OnePlussan uusi 15-sukupolvi jakautuu selvästi kahteen eri suuntaan. OnePlus 15R tuo huippuluokan suorituskyvyn ja suuren akun edullisempaan hintaluokkaan, kun taas OnePlus 15 on yhtiön varsinainen lippulaivamalli. Paperilla molemmat lupaavat paljon myös kameran osalta, jopa saman pääkennon. Käytännön kuvaustestit kertovat kuitenkin toisenlaisen tarinan.

Polttomoottorikiellosta luovutaan, mutta eurooppalaiset ostavat ladattavia

Euroopan unionin tavoite kieltää uusien polttomoottoriautojen myynti vuodesta 2035 alkaen on murenemassa poliittisen paineen alla. Samalla tuore markkinadata osoittaa, että kuluttajat ovat jo siirtymässä ladattaviin ajoneuvoihin, mutta omilla ehdoillaan ja selvästi maltillisemmin kuin EU:n alkuperäinen linjaus oletti.

Suomalaiset lataavat sähköautojaan kotona

Sähköautoilijoiden maksama julkisen latauksen summa nousi viime vuonna merkittäväksi, mutta valtaosa lataamisesta tapahtuu edelleen kotona. Liikenne- ja viestintävirasto Traficomin tuore markkinakatsaus osoittaa, että kotilataus on ylivoimaisesti tärkein tapa pitää sähköautot liikkeessä Suomessa.

OnePlussan uusin houkuttaa jättiakulla ja 165 hertsin näytöllä

OnePlus on julkistanut uuden OnePlus 15R -älypuhelimen, joka sijoittuu yhtiön mallistossa lippulaivojen alapuolelle mutta tuo silti mukanaan hyvän suorituskyvyn, erittäin suuren akun ja nopean AMOLED-näytön. OnePlussan mukaan 15R on suunnattu käyttäjille, jotka hakevat huippuluokan suorituskykyä ja pitkää käyttöaikaa kilpailukykyisempään hintaluokkaan.

Muistit kallistuvat – ensi vuodesta tulee vaikea kiinalaisille valmistajille

Älypuhelinmarkkina kääntyy uudelleen laskuun vuonna 2026, ja kehityksen suurin yksittäinen ajuri on muistipiirien voimakas hinnannousu. Counterpoint Researchin tuoreen ennusteen mukaan globaalit älypuhelintoimitukset supistuvat ensi vuonna 2,1 prosenttia, kun DRAM- ja NAND-muistien kallistuminen nostaa laitteiden valmistuskustannuksia – ja osuu erityisen kovaa kiinalaisiin valmistajiin.

Vielä ehdit mukaan joulukuun OPPO-kisaan

Uusi ETNdigi 2/2025 pureutuu tämän hetken puhutuimpiin teknologia-aiheisiin: tekoälyyn, turvallisuuteen, sulautettuihin järjestelmiin ja suomalaisen elektroniikka-alan tulevaisuuteen. Vankka paketti on tuttuun tapaan luettavissa ilmaiseksi. Lue lehti ja osallistu joulukuun kisaan.

Patentit kertovat: Suomi on suurmaa kvanttiteknologiassa

Suomi kuuluu Euroopan viiden kärkimaan joukkoon kvanttiteknologiaan liittyvissä patenttihakemuksissa. Tämä käy ilmi Euroopan patenttiviraston (EPO) ja Taloudellisen yhteistyön ja kehityksen järjestön (OECD) tuoreesta Mapping the global quantum ecosystem -tutkimuksesta. Patenttidata osoittaa, että suomalainen kvanttiosaaminen ei ole vain tutkimuksellisesti vahvaa, vaan myös yhä aktiivisemmin suojattua ja kaupallistamiseen tähtäävää.

Renesas yhdistää autojen järjestelmät yhdelle prosessorille

Renesas tuo autoelektroniikkaan merkittävän uudistuksen, kun yhtiön uusi R-Car Gen 5 X5H -järjestelmäpiiri on suunniteltu ajamaan auton keskeisiä järjestelmiä rinnakkain yhdellä prosessorilla. Aiemmin erillisillä ohjaimilla toteutetut ADAS-toiminnot, viihde/infotainment, tekoälypohjainen käyttöliittymä ja ajoneuvon gateway-tehtävät voidaan nyt yhdistää samaan laskenta-alustaan.

Tekoälybuumi jatkuu – Keysight lisää apurit RF-suunnitteluun

Keysight Technologies tuo tekoälyavusteiset Chat- ja Copilot-toiminnot Advanced Design System (ADS) -suunnitteluohjelmistoonsa. Uudet virtuaaliapurit on tarkoitettu nopeuttamaan RF- ja suurtaajuussuunnittelua, madaltamaan työkalujen oppimiskynnystä ja automatisoimaan toistuvia työvaiheita – ilman että suunnitteludata poistuu yrityksen omasta IT-ympäristöstä.

ETNdigi 1/2025 is out
2025  # mobox för wallpaper
TMSNet  advertisement

© Elektroniikkalehti

 
 

TECHNICAL ARTICLES

Kun Ethernet kiihtyy, muuntajista tulee kriittisiä

ETN - Technical articleSuuren nopeuden Ethernet-muuntajien tulee täyttää nykyaikaisille, tehokkaille verkkolaitteille asetetut vaatimukset. Niiden tehtävänä on turvata luotettava ja varma datansiirto, optimoida signaalin laatu ja tehostaa verkon yleistä suorituskykyä ja kapasiteetin hyödyntämistä.

Lue lisää...

OPINION

Commodore 64 Ultimate on täydellistä nostalgiaa – ja täysin tarpeeton

Commodore 64 Ultimate on ehkä täydellisin nostalgialevyke, jonka 2020-luvun retrobuumi on meille toistaiseksi tarjonnut. Se näyttää Commodorelta, kuulostaa Commodorelta ja toimii Commodorena – koska se pitkälti on Commodore. Uusi laite perustuu AMD Xilinx Artix-7 -FPGA:han, joka jäljentää alkuperäisen emolevyn logiikan piiritasolla. Mutta mitä enemmän speksejä selaa, sitä selvemmin nousee esiin yksi kysymys: miksi kukaan tarvitsee tätä?

Lue lisää...

LATEST NEWS

  • NAND-sirujen hinnannousu jatkuu ja se on huono uutinen kaikille
  • Polttomoottori katoaa Suomen teiltä
  • Element14 haastaa insinöörit jouluhackathoniin
  • Digita rakentaa 5G-privaattiverkon Outokummun Kemin kaivokselle
  • USA on edelleen tärkein terveysteknologian vientimaa

NEW PRODUCTS

  • Click-kortilla voidaan ohjata 15 ampeerin teollisuusmoottoreita
  • Pian kännykkäsi erottaa avaimen 11 metrin päästä
  • Lataa laitteet auringon- tai sisävalosta
  • DigiKeyn uutuus: nyt voit konfiguroida teholähteen vapaasti verkossa
  • PCIe5-tallennusta datakeskuksiin pienellä virralla
 
 

Section Tapet