ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT USCONTACT
2025  # megabox i st f wallpaper

IN FOCUS

Suomalaisyritykset suuntaavat Latviaan

Latvia on tasaisesti noussut suomalaisten yrittäjien kiinnostuksen kohteeksi – ei vain lähimarkkinana, vaan aidosti kasvun ja innovoinnin kumppanina. Osaava työvoima, strateginen sijainti ja yhä suotuisampi investointiympäristö tekevät Latviasta yhden lupaavimmista kohteista suomalaisyritysten laajentumiselle Baltiaan ja sen ulkopuolelle.

Lue lisää...

ETNtv

 
ECF25 videos
  • Jaakko Ala-Paavola, Etteplan
  • Aku Wilenius, CN Rood
  • Tiitus Aho, Tria Technologies
  • Joe Hill, Digi International
  • Timo Poikonen, congatec
  • ECF25 panel
ECF24 videos
  • Timo Poikonen, congatec
  • Petri Sutela, Testhouse Nordic
  • Tomi Engdahl, CVG Convergens
  • Henrik Petersen, Adlink Technology
  • Dan Still , CSC
  • Aleksi Kallio, CSC
  • Antti Tolvanen, Etteplan
ECF23 videos
  • Milan Piskla & David Gustafik, Ciklum
  • Jarno Ahlström, Check Point Software
  • Tiitus Aho, Avnet Embedded
  • Hans Andersson, Acal BFi
  • Pasi Suhonen, Rohde & Schwarz
  • Joachim Preissner, Analog Devices
ECF22 videos
  • Antti Tolvanen, Etteplan
  • Timo Poikonen, congatec
  • Kimmo Järvinen, Xiphera
  • Sigurd Hellesvik, Nordic Semiconductor
  • Hans Andersson, Acal BFi
  • Andrea J. Beuter, Real-Time Systems
  • Ronald Singh, Digi International
  • Pertti Jalasvirta, CyberWatch Finland
ECF19 videos
  • Julius Kaluzevicius, Rutronik.com
  • Carsten Kindler, Altium
  • Tino Pyssysalo, Qt Company
  • Timo Poikonen, congatec
  • Wolfgang Meier, Data-Modul
  • Ronald Singh, Digi International
  • Bobby Vale, Advantech
  • Antti Tolvanen, Etteplan
  • Zach Shelby, Arm VP of Developers
ECF18 videos
  • Jaakko Ala-Paavola, Etteplan CTO
  • Heikki Ailisto, VTT
  • Lauri Koskinen, Minima Processor CTO
  • Tim Jensen, Avnet Integrated
  • Antti Löytynoja, Mathworks
  • Ilmari Veijola, Siemens

logotypen

ETNdigi - OPPO december
TMSNet  advertisement
ETNdigi
2025  # megabox i st f wallpaper
A la carte
AUTOMATION DEVICES EMBEDDED NETWORKS TEST&MEASUREMENT SOFTWARE POWER BUSINESS NEW PRODUCTS
ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT US CONTACT
Share on Facebook Share on Twitter Share on LinkedIn

DORA on täällä - pankeille ja rahoituslaitoksille tiukat vaatimukset

Tietoja
Julkaistu: 21.01.2025
  • Networks
  • Business

EU:n DORA-säännös (Digital Operational Resilience Act) on Euroopan unionin sääntelykehys, jonka tarkoituksena on parantaa rahoitusalan digitaalista toimintavarmuutta. Sen siirtymäaika on nyt päättynyt, joten lainsäädännän täytyy olla käytössä.

Mutta mitä haasteita DORA asettaa rahoituslaitoksille? Turvallisuusalan yritys Yubicon ratkaisuarkkitehti Dave Tham vastasi ETN:n kysymyksiin.

Mitkä ovat suurimmat haasteet rahoituslaitoksille DORA:n vaatimusten, erityisesti ICT-riskienhallinnan ja resilienssin testauksen, täytäntöönpanossa?

Suurimmat haasteet liittyvät laajuuteen ja monimutkaisuuteen, joita DORA:n kattavan sääntelykehyksen noudattaminen vaatii. Suurille organisaatioille, joilla on monipuoliset toiminnot ja vanhoja järjestelmiä, ICT-riskienhallintastrategioiden toteuttaminen DORA:n vaatimusten mukaisesti voi olla erityisen haastavaa. Teknisen vaatimustenmukaisuuden lisäksi organisaatioiden on käytävä läpi kulttuurinen muutos siirtymällä reaktiivisesta ennakoivaan lähestymistapaan, jossa painotetaan ennaltaehkäisyä toipumisen sijaan. Resilienssin testaus, kuten tunkeutumistestaukset ja skenaarioanalyysit, lisäävät monimutkaisuutta, sillä ne vaativat huomattavia resursseja ja teknistä osaamista.

Keskeinen tekijä haasteiden ratkaisemisessa on vahvojen monivaiheisten todennusmekanismien (MFA) käyttöönotto uhkia, kuten tietojenkalastelua, vastaan. Kalastelulta suojaavat ratkaisut, kuten laitteeseen sidotut avaimet, tarjoavat turvallisen pohjan pääsyoikeuksille. Lisäksi ihmistekijän huomioiminen on olennaista; koulutusohjelmien avulla voidaan parantaa työntekijöiden ymmärrystä kalastelusta ja muista kyberuhista, mikä täydentää teknisiä puolustuksia ja vahvistaa toimintavarmuutta kokonaisuudessaan.

Miten DORA:n korostama kolmansien osapuolten riskienhallinta, erityisesti pilvi- ja IT-palveluntarjoajien osalta, muuttaa rahoituslaitosten ulkoistamiskäytäntöjä?

DORA muuttaa merkittävästi tapaa, jolla rahoituslaitokset arvioivat ja sitoutuvat kolmansien osapuolten palveluntarjoajiin, asettamalla tiukempia valvonta- ja vastuullisuusvaatimuksia. Organisaatioiden on nyt suoritettava tehostettuja taustaselvityksiä, joissa arvioidaan palveluntarjoajien resilienssiä, turvallisuusprotokollia ja häiriötilanteiden hallintakykyä, mukaan lukien kalastelulta suojaavat todennusmekanismit.

DORA korvaa ajoittaiset tarkastukset jatkuvalla valvonnalla, mikä edellyttää organisaatioilta jatkuvaa seurantaa pitkäaikaisen vaatimustenmukaisuuden varmistamiseksi. Kalastelulta suojaavien MFA-ratkaisujen käyttö omissa järjestelmissä ja vastaavien standardien vaatiminen palveluntarjoajilta parantaa merkittävästi toimitusketjujen turvallisuutta. Lisäksi DORA kannustaa syvempään keskittymiseen järjestelmäriskien vähentämiseen, mikä edellyttää tiiviimpää yhteistyötä palveluntarjoajien kanssa yhteisten kyberturvallisuustavoitteiden saavuttamiseksi.

DORA asettaa tiukat aikataulut ja menettelyt ICT-häiriöiden raportoinnille. Miten arvioit organisaatioiden mukautuvan näihin vaatimuksiin, ja mitä työkaluja tai viitekehyksiä suosittelet?

Organisaatioiden on virtaviivaistettava häiriönhallintaprosessejaan täyttääkseen DORA:n tiukat raportointiaikataulut. Keskitetyt raportointijärjestelmät, joita tukevat automaatio ja tekoäly, ovat keskeisessä roolissa, kun tavoitteena on havaita, luokitella ja eskaloida häiriöt nopeasti.

Vakiintuneet viitekehykset, kuten NIST ja ISO/IEC 27001, tarjoavat vahvan perustan häiriönhallinnan työnkulkujen rakentamiseen varmistaen, että prosessit ovat sekä standardoituja että tehokkaita. Yhtä tärkeää on kattava henkilöstökoulutus, joka auttaa työntekijöitä tunnistamaan ja käsittelemään häiriöitä tehokkaasti, mikä parantaa raportoinnin nopeutta ja tarkkuutta.

Miten organisaatioiden tulisi priorisoida ja jäsentää testaustaan varmistaakseen DORA:n vaatimustenmukaisuuden ja vahvan turvallisuuden?

Noudattaakseen DORA:n painotusta resilienssin testauksessa organisaatioiden tulisi käyttää riskiperusteista lähestymistapaa priorisoidakseen ponnistuksiaan. Korkean arvon omaavat resurssit ja kriittiset järjestelmät, joiden vaarantuminen voi aiheuttaa merkittäviä toiminnallisia tai taloudellisia vaikutuksia, tulisi asettaa etusijalle.

Säännöllinen testaus, vähintään kerran vuodessa, tulisi täydentää kohdennetuilla arvioinneilla merkittävien järjestelmäpäivitysten tai uuden uhkatiedon jälkeen. Realistiset hyökkäyssimulaatiot, kuten kalastelukampanjat, ovat olennaisia teknisten puolustusten ja ihmisten käyttäytymisen heikkouksien paljastamiseksi. Riippumattomien kolmansien osapuolten asiantuntijoiden käyttäminen varmistaa testausprosessien perusteellisuuden ja antaa toimivia suosituksia.

DORA pyrkii yhdenmukaistamaan kyberturvallisuuskäytännöt EU:ssa. Miten arvioit tämän sääntelyn vaikuttavan monikansallisiin organisaatioihin, jotka toimivat useissa lainkäyttöalueissa, erityisesti EU:n ulkopuolella?

DORA:n kyberturvallisuuskäytäntöjen yhdenmukaistaminen EU:ssa tarjoaa sekä mahdollisuuksia että haasteita monikansallisille organisaatioille. Positiivisena puolena se yksinkertaistaa vaatimustenmukaisuutta tarjoamalla yhtenäisen kehyksen, joka vähentää sääntelyn hajanaisuutta EU:ssa ja asettaa korkean standardin kyberturvallisuuskäytännöille.

Haasteena on kuitenkin päällekkäisten tai ristiriitaisten säädösten hallinta organisaatioissa, jotka toimivat myös EU:n ulkopuolella. DORA vaatii organisaatioiden johdolta tasapainotettua lähestymistapaa monimutkaisen vaatimustenmukaisuuden varmistamisessa, mutta GDPR:n käyttöönotto on jo tarjonnut monikansallisille yrityksille pohjan tällaisten säädösten käsittelemiseen.

Vaikka DORA korostaa vahvaa todennusta, EU:n ulkopuoliset lainkäyttöalueet eivät välttämättä painota kalastelulta suojaavaa monivaiheista todennusta samalla tavalla. Tämän haasteen ratkaisemiseksi suositellaan, että monikansalliset organisaatiot ottavat käyttöön maailmanlaajuisia parhaiden käytäntöjen mukaisia ratkaisuja, kuten Zero Trust -malleja ja laitteistopohjaisia kalastelulta suojaavia MFA-ratkaisuja, kuten turva-avaimia. Nämä toimenpiteet eivät ainoastaan noudata DORA:n periaatteita, vaan luovat myös johdonmukaisen ja kestävän kyberturvallisuuden perustan kaikille alueille ja valmistavat organisaatiot tiukentuvia sääntelyvaatimuksia varten.

Lisätietoja DORA-asetuksesta löytyy täältä.

MORE NEWS

Etäisyys, sijainti ja nopeus ensimmäistä kertaa yhden sirun lidarilla

Voyant Photonics on julkistanut Helium-anturiperheen, joka mittaa samanaikaisesti kohteen etäisyyden, sijainnin ja nopeuden täysin piipohjaisella eli ns. solid-state-rakenteella. Kyseessä on yksi kunnianhimoisimmista askelista FMCW-lidarin eli valotutkan kaupallistamisessa.

Helsinkiläisyritys nopeuttaa vibe-koodin käyttöönottoa

Helsinkiläinen Diploi tuo markkinoille kehitysalustan, jonka tavoitteena on kuroa umpeen kuilu nopeasti syntyvän vibe-koodin ja tuotantovalmiin ohjelmiston välillä. Yritys vastaa ongelmaan, jossa AI-pohjaisilla työkaluilla syntyneet prototyypit jäävät helposti kokeiluasteelle, koska niiden vieminen tuotantoon vaatii raskasta ympäristö- ja DevOps-työtä.

CES-messuilla esitellään metalinssi, joka tuo hologramminäytön puettaviin

Kyocera Corporation esittelee CES 2026 -messuilla uudenlaisen metalinssiin perustuvan näyttöratkaisun, joka voi merkittävästi muuttaa puettavien laitteiden optiikkaa. Yhtiön kehittämä metalinssi mahdollistaa luonnollisen syvyysvaikutelman erittäin ohuessa ja kevyessä rakenteessa.

Tutkijoilta tärkeä löydös sähköautojen akuista

Sähköautojen akkujen kapasiteetti ja suorituskyky heikkenevät ajan myötä. Ilmiö on tuttu käyttäjille ja valmistajille. Nyt tutkijat ovat tunnistaneet yhden keskeisen syyn tähän heikkenemiseen. Löydös koskee erityisesti NMC-katodeihin perustuvia litiumioniakkuja, joita käytetään laajasti nykyisissä sähköautoissa.

Klassisesta scifi-elokuvasta tutusta ideasta tuli todellisuutta

Fantastic Voyage on yksi tieteiselokuvan ikonisimmista tarinoista. Vuoden 1966 Hollywood-klassikossa sukellusvene miehistöineen kutistetaan mikroskooppisen pieneksi ja lähetetään ihmisen verenkiertoon pelastamaan potilaan henki. Nimellä Matka Ihmiskehoon suomennettu elokuva teki ajatuksesta, jossa koneet liikkuvat ihmiskehon sisällä ja suorittavat täsmällisiä tehtäviä, osan populaarikulttuuria – mutta pitkään se pysyi puhtaana fiktiona.

IoT-yhteyksien määrä lähes kuusinkertaistuu lähivuosina

Omdia ennustaa matkapuhelinverkkoihin perustuvien IoT-yhteyksien määrän kasvavan voimakkaasti seuraavan vuosikymmenen aikana. Vuoteen 2035 mennessä yhteyksiä on jo 5,9 miljardia.

AR-lasit voivat seurata silmää tarkemmin

AR- ja VR-laitteiden silmänseuranta ottaa jälleen askeleen eteenpäin. Komponenttikehitys parantaa mittausten laatua ilman, että käyttäjän tarvitsee huomata mitään.

NAND-sirujen hinnannousu jatkuu ja se on huono uutinen kaikille

NAND-muistien hintapaine ei ole hellittämässä, päinvastoin. TrendForcen marraskuussa 2025 julkaisema analyysi osoittaa, että koko muistiekosysteemin varastot ovat supistuneet samanaikaisesti tasolle, joka tekee hinnankorotuksista käytännössä väistämättömiä. Kun varastopuskureita ei enää ole, hinnanmuutokset siirtyvät nopeasti koko toimitusketjuun, aina siruista valmiisiin laitteisiin.

Polttomoottori katoaa Suomen teiltä

EasyParkin kokoamien tilastojen mukaan autojen määrä Suomen teillä on kääntynyt laskuun poikkeuksellisella tavalla vuonna 2025. Kun samaan aikaan ladattavien sähköautojen määrä kasvaa nopeasti, muutos osuu lähes kokonaan polttomoottoriautoihin. Niiden määrä on nyt selvässä laskussa.

Element14 haastaa insinöörit jouluhackathoniin

Farnellin suunnitteluyhteisö element14 on käynnistänyt vuosittaisen Holiday Hackathon -kilpailunsa, jossa yhteisön jäseniä kannustetaan suunnittelemaan ja toteuttamaan joulun aikaan liittyvä elektroniikkaprojekti. Kilpailu on avoinna tammikuun 11. päivään asti ja voittajat julkistetaan 16. tammikuuta.

Digita rakentaa 5G-privaattiverkon Outokummun Kemin kaivokselle

Digita ja Outokumpu aloittavat yhteistyön 5G-privaattiverkon toteuttamiseksi Outokummun Kemin kaivokselle. Uuden verkon tavoitteena on tukea kaivoksen digitalisaatio- ja automaatiokehitystä sekä parantaa tuotannon tehokkuutta ja työturvallisuutta vaativassa maanalaisessa ympäristössä.

USA on edelleen tärkein terveysteknologian vientimaa

Vaikka Trumpin hallinnon kauppapoliittinen linja ja paikallista tuotantoa suosivat signaalit herättävät epävarmuutta, suomalaiset terveysteknologiayritykset näkevät Yhdysvallat edelleen ylivoimaisesti tärkeimpänä vientimarkkinanaan. Business Finlandin Health 360 Finland -ohjelman johtaja Tarja Enalan mukaan markkinoiden peruslogiikka ei ole muuttunut eikä pitkäjänteinen yhteistyö horju hallituskausien mukana.

Samsung tuo älypuhelimista tutun DRAM-tekniikan palvelimiin

Samsung Electronics tuo älypuhelimista ja mobiililaitteista tutun LPDDR-muistitekniikan ensimmäistä kertaa varsinaiseen palvelinkäyttöön. Yhtiön uusi SOCAMM2-muistimoduuli (Small Outline Compression Attached Memory Module) on suunniteltu erityisesti tekoälypalvelimiin ja datakeskuksiin, joissa suorituskyvyn ohella ratkaisevaksi tekijäksi on noussut energiankulutus.

CES vie älylasit uuteen aikakauteen

Älylasit ovat palaamassa teknologia-alan parrasvaloihin, ja CES 2026 -messut näyttävät muodostuvan käännekohdaksi niiden kehityksessä. Itävaltalainen TriLite tuo Las Vegasiin uuden Trixel 3 Cube -näyttömoottorinsa, jonka tavoitteena on ratkaista yksi AR-lasien suurimmista pullonkauloista: koko, virrankulutus ja integroitavuus.

Aktiivisuusrannekkeiden myynti kasvaa hitaasti – raha virtaa kalliimpiin laitteisiin

Aktiivisuusrannekkeiden ja älykellojen globaali markkina kasvoi kolmannella neljänneksellä maltillisesti, mutta rahavirrat kertovat aivan toista tarinaa. Omdian tuoreen tutkimuksen mukaan wearable band -laitteiden toimitukset kasvoivat 3 prosenttia 54,6 miljoonaan kappaleeseen 3Q25:llä, mutta markkinan arvo nousi peräti 12 prosenttia 12,3 miljardiin dollariin.

Iso askel myyjille: ChatGPT:stä tulee Salesforcen järjestelmän käyttöliittymä

Salesforce tuo CRM-järjestelmänsä suoraan ChatGPT:n keskusteluun. Yhtiö on julkaissut Agentforce Sales -sovelluksen ChatGPT-alustalle, mikä muuttaa perustavanlaatuisesti tapaa, jolla myyjät käyttävät CRM:ää. Kyse ei ole enää tekoälyavusteisesta raportoinnista, vaan natiivista integraatiosta, jossa ChatGPT toimii Salesforcen käyttöliittymänä.

5G-satelliittilaitteiden sertifiointi voi nyt alkaa

5G-satelliittiyhteydet ovat siirtymässä tutkimus- ja pilottivaiheesta kohti kaupallista todellisuutta. Anritsun 5G RF -testausjärjestelmä on saanut maailman ensimmäisen PTCRB-hyväksynnän 5G NR NTN -testitapauksille, mikä avaa virallisen sertifiointipolun satelliitteihin kytkeytyville 5G-päätelaitteille.

Kun Ethernet kiihtyy, muuntajista tulee kriittisiä

ETN - Technical articleSuuren nopeuden Ethernet-muuntajien tulee täyttää nykyaikaisille, tehokkaille verkkolaitteille asetetut vaatimukset. Niiden tehtävänä on turvata luotettava ja varma datansiirto, optimoida signaalin laatu ja tehostaa verkon yleistä suorituskykyä ja kapasiteetin hyödyntämistä.

OnePlus 15 vs 15R: kuinka suuri ero kameroissa todella on?

OnePlussan uusi 15-sukupolvi jakautuu selvästi kahteen eri suuntaan. OnePlus 15R tuo huippuluokan suorituskyvyn ja suuren akun edullisempaan hintaluokkaan, kun taas OnePlus 15 on yhtiön varsinainen lippulaivamalli. Paperilla molemmat lupaavat paljon myös kameran osalta, jopa saman pääkennon. Käytännön kuvaustestit kertovat kuitenkin toisenlaisen tarinan.

Polttomoottorikiellosta luovutaan, mutta eurooppalaiset ostavat ladattavia

Euroopan unionin tavoite kieltää uusien polttomoottoriautojen myynti vuodesta 2035 alkaen on murenemassa poliittisen paineen alla. Samalla tuore markkinadata osoittaa, että kuluttajat ovat jo siirtymässä ladattaviin ajoneuvoihin, mutta omilla ehdoillaan ja selvästi maltillisemmin kuin EU:n alkuperäinen linjaus oletti.

ETNdigi 1/2025 is out
2025  # mobox för wallpaper
TMSNet  advertisement

© Elektroniikkalehti

 
 

TECHNICAL ARTICLES

Kun Ethernet kiihtyy, muuntajista tulee kriittisiä

ETN - Technical articleSuuren nopeuden Ethernet-muuntajien tulee täyttää nykyaikaisille, tehokkaille verkkolaitteille asetetut vaatimukset. Niiden tehtävänä on turvata luotettava ja varma datansiirto, optimoida signaalin laatu ja tehostaa verkon yleistä suorituskykyä ja kapasiteetin hyödyntämistä.

Lue lisää...

OPINION

Commodore 64 Ultimate on täydellistä nostalgiaa – ja täysin tarpeeton

Commodore 64 Ultimate on ehkä täydellisin nostalgialevyke, jonka 2020-luvun retrobuumi on meille toistaiseksi tarjonnut. Se näyttää Commodorelta, kuulostaa Commodorelta ja toimii Commodorena – koska se pitkälti on Commodore. Uusi laite perustuu AMD Xilinx Artix-7 -FPGA:han, joka jäljentää alkuperäisen emolevyn logiikan piiritasolla. Mutta mitä enemmän speksejä selaa, sitä selvemmin nousee esiin yksi kysymys: miksi kukaan tarvitsee tätä?

Lue lisää...

LATEST NEWS

  • Etäisyys, sijainti ja nopeus ensimmäistä kertaa yhden sirun lidarilla
  • Helsinkiläisyritys nopeuttaa vibe-koodin käyttöönottoa
  • CES-messuilla esitellään metalinssi, joka tuo hologramminäytön puettaviin
  • Tutkijoilta tärkeä löydös sähköautojen akuista
  • Klassisesta scifi-elokuvasta tutusta ideasta tuli todellisuutta

NEW PRODUCTS

  • Click-kortilla voidaan ohjata 15 ampeerin teollisuusmoottoreita
  • Pian kännykkäsi erottaa avaimen 11 metrin päästä
  • Lataa laitteet auringon- tai sisävalosta
  • DigiKeyn uutuus: nyt voit konfiguroida teholähteen vapaasti verkossa
  • PCIe5-tallennusta datakeskuksiin pienellä virralla
 
 

Section Tapet