ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT USCONTACT
42 43 44 45 46 # rohde wallpaper left
44 45  # winbound square
2025  # megabox i st f wallpaper

IN FOCUS

Suurempi ei aina tarkoita parempaa

Koneoppiminen (ML) ja tekoäly (AI – joista ML voidaan nähdä tekoälyn osajoukkona) on perinteisesti toteutettu korkean suorituskyvyn laskentajärjestelmissä ja viime vuosina yhä enemmän pilvessä. Nyt niitä kuitenkin hyödynnetään yhä useammin sovelluksissa, joissa käsittely tapahtuu lähellä datan lähdettä. Tämä on ihanteellista IoT-laitteille: kun analyysi tehdään reunalla, pilveen tarvitsee lähettää vähemmän dataa. Tulos on parempi suorituskyky pienemmän viiveen ansiosta ja parempi tietoturva.

Lue lisää...

ETNtv

 
ECF25 videos
  • Jaakko Ala-Paavola, Etteplan
  • Aku Wilenius, CN Rood
  • Tiitus Aho, Tria Technologies
  • Joe Hill, Digi International
  • Timo Poikonen, congatec
  • ECF25 panel
ECF24 videos
  • Timo Poikonen, congatec
  • Petri Sutela, Testhouse Nordic
  • Tomi Engdahl, CVG Convergens
  • Henrik Petersen, Adlink Technology
  • Dan Still , CSC
  • Aleksi Kallio, CSC
  • Antti Tolvanen, Etteplan
ECF23 videos
  • Milan Piskla & David Gustafik, Ciklum
  • Jarno Ahlström, Check Point Software
  • Tiitus Aho, Avnet Embedded
  • Hans Andersson, Acal BFi
  • Pasi Suhonen, Rohde & Schwarz
  • Joachim Preissner, Analog Devices
ECF22 videos
  • Antti Tolvanen, Etteplan
  • Timo Poikonen, congatec
  • Kimmo Järvinen, Xiphera
  • Sigurd Hellesvik, Nordic Semiconductor
  • Hans Andersson, Acal BFi
  • Andrea J. Beuter, Real-Time Systems
  • Ronald Singh, Digi International
  • Pertti Jalasvirta, CyberWatch Finland
ECF19 videos
  • Julius Kaluzevicius, Rutronik.com
  • Carsten Kindler, Altium
  • Tino Pyssysalo, Qt Company
  • Timo Poikonen, congatec
  • Wolfgang Meier, Data-Modul
  • Ronald Singh, Digi International
  • Bobby Vale, Advantech
  • Antti Tolvanen, Etteplan
  • Zach Shelby, Arm VP of Developers
ECF18 videos
  • Jaakko Ala-Paavola, Etteplan CTO
  • Heikki Ailisto, VTT
  • Lauri Koskinen, Minima Processor CTO
  • Tim Jensen, Avnet Integrated
  • Antti Löytynoja, Mathworks
  • Ilmari Veijola, Siemens

logotypen

Nov # TME square 1 halv nov
+++
TMSNet  advertisement
ETNdigi
---
 CW 43, CW 44, CW 45, CW 46, CW 47 # square
2025  # megabox i st f wallpaper
A la carte
AUTOMATION DEVICES EMBEDDED NETWORKS TEST&MEASUREMENT SOFTWARE POWER BUSINESS NEW PRODUCTS
ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT US CONTACT
Share on Facebook Share on Twitter Share on LinkedIn

DORA on täällä - pankeille ja rahoituslaitoksille tiukat vaatimukset

Tietoja
Julkaistu: 21.01.2025
  • Networks
  • Business

EU:n DORA-säännös (Digital Operational Resilience Act) on Euroopan unionin sääntelykehys, jonka tarkoituksena on parantaa rahoitusalan digitaalista toimintavarmuutta. Sen siirtymäaika on nyt päättynyt, joten lainsäädännän täytyy olla käytössä.

Mutta mitä haasteita DORA asettaa rahoituslaitoksille? Turvallisuusalan yritys Yubicon ratkaisuarkkitehti Dave Tham vastasi ETN:n kysymyksiin.

Mitkä ovat suurimmat haasteet rahoituslaitoksille DORA:n vaatimusten, erityisesti ICT-riskienhallinnan ja resilienssin testauksen, täytäntöönpanossa?

Suurimmat haasteet liittyvät laajuuteen ja monimutkaisuuteen, joita DORA:n kattavan sääntelykehyksen noudattaminen vaatii. Suurille organisaatioille, joilla on monipuoliset toiminnot ja vanhoja järjestelmiä, ICT-riskienhallintastrategioiden toteuttaminen DORA:n vaatimusten mukaisesti voi olla erityisen haastavaa. Teknisen vaatimustenmukaisuuden lisäksi organisaatioiden on käytävä läpi kulttuurinen muutos siirtymällä reaktiivisesta ennakoivaan lähestymistapaan, jossa painotetaan ennaltaehkäisyä toipumisen sijaan. Resilienssin testaus, kuten tunkeutumistestaukset ja skenaarioanalyysit, lisäävät monimutkaisuutta, sillä ne vaativat huomattavia resursseja ja teknistä osaamista.

Keskeinen tekijä haasteiden ratkaisemisessa on vahvojen monivaiheisten todennusmekanismien (MFA) käyttöönotto uhkia, kuten tietojenkalastelua, vastaan. Kalastelulta suojaavat ratkaisut, kuten laitteeseen sidotut avaimet, tarjoavat turvallisen pohjan pääsyoikeuksille. Lisäksi ihmistekijän huomioiminen on olennaista; koulutusohjelmien avulla voidaan parantaa työntekijöiden ymmärrystä kalastelusta ja muista kyberuhista, mikä täydentää teknisiä puolustuksia ja vahvistaa toimintavarmuutta kokonaisuudessaan.

Miten DORA:n korostama kolmansien osapuolten riskienhallinta, erityisesti pilvi- ja IT-palveluntarjoajien osalta, muuttaa rahoituslaitosten ulkoistamiskäytäntöjä?

DORA muuttaa merkittävästi tapaa, jolla rahoituslaitokset arvioivat ja sitoutuvat kolmansien osapuolten palveluntarjoajiin, asettamalla tiukempia valvonta- ja vastuullisuusvaatimuksia. Organisaatioiden on nyt suoritettava tehostettuja taustaselvityksiä, joissa arvioidaan palveluntarjoajien resilienssiä, turvallisuusprotokollia ja häiriötilanteiden hallintakykyä, mukaan lukien kalastelulta suojaavat todennusmekanismit.

DORA korvaa ajoittaiset tarkastukset jatkuvalla valvonnalla, mikä edellyttää organisaatioilta jatkuvaa seurantaa pitkäaikaisen vaatimustenmukaisuuden varmistamiseksi. Kalastelulta suojaavien MFA-ratkaisujen käyttö omissa järjestelmissä ja vastaavien standardien vaatiminen palveluntarjoajilta parantaa merkittävästi toimitusketjujen turvallisuutta. Lisäksi DORA kannustaa syvempään keskittymiseen järjestelmäriskien vähentämiseen, mikä edellyttää tiiviimpää yhteistyötä palveluntarjoajien kanssa yhteisten kyberturvallisuustavoitteiden saavuttamiseksi.

DORA asettaa tiukat aikataulut ja menettelyt ICT-häiriöiden raportoinnille. Miten arvioit organisaatioiden mukautuvan näihin vaatimuksiin, ja mitä työkaluja tai viitekehyksiä suosittelet?

Organisaatioiden on virtaviivaistettava häiriönhallintaprosessejaan täyttääkseen DORA:n tiukat raportointiaikataulut. Keskitetyt raportointijärjestelmät, joita tukevat automaatio ja tekoäly, ovat keskeisessä roolissa, kun tavoitteena on havaita, luokitella ja eskaloida häiriöt nopeasti.

Vakiintuneet viitekehykset, kuten NIST ja ISO/IEC 27001, tarjoavat vahvan perustan häiriönhallinnan työnkulkujen rakentamiseen varmistaen, että prosessit ovat sekä standardoituja että tehokkaita. Yhtä tärkeää on kattava henkilöstökoulutus, joka auttaa työntekijöitä tunnistamaan ja käsittelemään häiriöitä tehokkaasti, mikä parantaa raportoinnin nopeutta ja tarkkuutta.

Miten organisaatioiden tulisi priorisoida ja jäsentää testaustaan varmistaakseen DORA:n vaatimustenmukaisuuden ja vahvan turvallisuuden?

Noudattaakseen DORA:n painotusta resilienssin testauksessa organisaatioiden tulisi käyttää riskiperusteista lähestymistapaa priorisoidakseen ponnistuksiaan. Korkean arvon omaavat resurssit ja kriittiset järjestelmät, joiden vaarantuminen voi aiheuttaa merkittäviä toiminnallisia tai taloudellisia vaikutuksia, tulisi asettaa etusijalle.

Säännöllinen testaus, vähintään kerran vuodessa, tulisi täydentää kohdennetuilla arvioinneilla merkittävien järjestelmäpäivitysten tai uuden uhkatiedon jälkeen. Realistiset hyökkäyssimulaatiot, kuten kalastelukampanjat, ovat olennaisia teknisten puolustusten ja ihmisten käyttäytymisen heikkouksien paljastamiseksi. Riippumattomien kolmansien osapuolten asiantuntijoiden käyttäminen varmistaa testausprosessien perusteellisuuden ja antaa toimivia suosituksia.

DORA pyrkii yhdenmukaistamaan kyberturvallisuuskäytännöt EU:ssa. Miten arvioit tämän sääntelyn vaikuttavan monikansallisiin organisaatioihin, jotka toimivat useissa lainkäyttöalueissa, erityisesti EU:n ulkopuolella?

DORA:n kyberturvallisuuskäytäntöjen yhdenmukaistaminen EU:ssa tarjoaa sekä mahdollisuuksia että haasteita monikansallisille organisaatioille. Positiivisena puolena se yksinkertaistaa vaatimustenmukaisuutta tarjoamalla yhtenäisen kehyksen, joka vähentää sääntelyn hajanaisuutta EU:ssa ja asettaa korkean standardin kyberturvallisuuskäytännöille.

Haasteena on kuitenkin päällekkäisten tai ristiriitaisten säädösten hallinta organisaatioissa, jotka toimivat myös EU:n ulkopuolella. DORA vaatii organisaatioiden johdolta tasapainotettua lähestymistapaa monimutkaisen vaatimustenmukaisuuden varmistamisessa, mutta GDPR:n käyttöönotto on jo tarjonnut monikansallisille yrityksille pohjan tällaisten säädösten käsittelemiseen.

Vaikka DORA korostaa vahvaa todennusta, EU:n ulkopuoliset lainkäyttöalueet eivät välttämättä painota kalastelulta suojaavaa monivaiheista todennusta samalla tavalla. Tämän haasteen ratkaisemiseksi suositellaan, että monikansalliset organisaatiot ottavat käyttöön maailmanlaajuisia parhaiden käytäntöjen mukaisia ratkaisuja, kuten Zero Trust -malleja ja laitteistopohjaisia kalastelulta suojaavia MFA-ratkaisuja, kuten turva-avaimia. Nämä toimenpiteet eivät ainoastaan noudata DORA:n periaatteita, vaan luovat myös johdonmukaisen ja kestävän kyberturvallisuuden perustan kaikille alueille ja valmistavat organisaatiot tiukentuvia sääntelyvaatimuksia varten.

Lisätietoja DORA-asetuksesta löytyy täältä.

MORE NEWS

OnePlus 15 lupaa poikkeuksellisen suuren akun

OnePlus julkistaa uuden OnePlus 15 -älypuhelimensa globaalisti ensi viikolla 13. marraskuuta. Yhtiön mukaan laite edustaa suurinta harppausta suorituskyvyssä ja käyttökokemuksessa sen historiassa. Käyttäjiä miellyttänee pitkän käyttöajan kupaava peräti 7300 milliampeeritunnin akku.

Teknologia paransi hieman

Suomen tärkein ammattielektroniikan tapahtuma Teknologia kasvatti kävijä- ja näytteilleasettajamääriään kahden vuoden takaisesta. Helsingin Messukeskuksessa 4.–6. marraskuuta järjestetty tapahtuma houkutteli kolmen päivän aikana 13 073 alan ammattilaista ja päättäjää sekä yli 400 näytteilleasettajaa.

Onko vaalidata turvassa ulkomailla sijaitsevassa pilvessä?

Ylen tietojen mukaan Suomen oikeusministeriö on päättänyt, että vuoden 2027 eduskuntavaalien tietotekniset järjestelmät – kuten ehdokas- ja äänestäjärekisterit sekä tuloslaskenta – siirtyvät Amazon Web Servicesin (AWS) pilvipalveluun, jonka palvelimet sijaitsevat Ruotsissa.

Muista salata Wi-Fi-verkkosi kunnolla

Verkkoyhteydet ovat osa lähes jokaisen arkea – työssä, kotona ja vapaa-ajalla. Harva kuitenkaan pysähtyy miettimään, miten yhteystapa vaikuttaa tietoturvaan. Yhä useampi kysyykin, onko turvallisempaa käyttää langatonta Wi-Fiä vai kytkeä kone suoraan kaapelilla reitittimeen?

Kvanttiuhka on todellinen ensi vuosikymmenellä

Suomalainen kvanttitietokonevalmistaja IQM ennakoi, että miljoonan kubitin kvanttitietokone voi olla todellisuutta jo ensi vuosikymmenellä. Silloin nykyiset salausjärjestelmät, kuten RSA-2048, eivät enää olisi turvassa. - Miljoona kubittia riittää murtamaan RSA 2048-salauksen, johon suurin osa tietoturvasta nykyään perustuu, sanoi IQM:n operatiivinen johtaja Pasi Kivinen Teknologia 2025 -messuilla Helsingissä.

Tekoäly käsittelee signaalia Nokian 6G-vastaanottimessa

Nokia ja saksalainen mittaus- ja testauslaitteiden valmistaja Rohde & Schwarz ovat kehittäneet tekoälyyn perustuvan 6G-vastaanottimen, joka parantaa verkon kuuluvuutta ja vähentää tulevien 6G-verkkojen rakentamiskustannuksia.

Simuloi PXI-kehikossa jopa 5 ampeerin akkuja

Pickering Interfaces on julkaissut uuden, entistä tehokkaamman akkusimulaattorimoduulin BMS-testaukseen. Uudet 41-754 (PXI) ja 43-754 (PXIe) -mallit tarjoavat jopa 5 A virran ja 8 V jännitteen per kanava, ja ne sopivat yhden korttipaikan PXI-kehikkoon.

Tekoäly tulee nyt vauhdilla automaatioinsinöörin avuksi

Beckhoff Automation Oy:n keväällä ruoriin tarttunut toimitusjohtaja Ville Hopponen näkee tekoälyn nousevan nopeasti osaksi automaatioinsinöörin arkea. Yhtiön kehittämä TwinCAT Co-agent on suunniteltu toimimaan kuin insinöörin oma co-pilotti. Se on tekoälyavusteinen työkalu, joka osaa kirjoittaa sekä PLC- että käyttöliittymäkoodia automaatioprojekteihin.

RISC-V:stä tulee virallinen standardi

Avoimeen käskykanta-arkkitehtuuriin perustuva RISC-V ottaa historiallisen askeleen kohti virallista kansainvälistä asemaa. RISC-V International on saanut hyväksynnän toimia ISO/IEC JTC 1 -komiteassa, mikä tarkoittaa, että se voi lähettää omia määrittelyjään ISO-standardointiprosessiin. Ensimmäinen toimitettava dokumentti on RISC-V:n virallinen käskykantamäärittely.

Kyberturvallisuus kiinnosti ennätysyleisöä

Cyber Security Nordic houkutteli ennätysmäärän kyberalan ammattilaisia Helsingin Messukeskukseen 4.–5. marraskuuta. Pohjoismaiden suurimpaan alan tapahtumaan osallistui yli 2600 kävijää, mikä on 28 prosenttia enemmän kuin viime vuonna. Myös näytteilleasettajia oli ennätykselliset 75, ja tapahtuma myytiin loppuun.

Täysin automatisoidut kyberhyökkäykset ovat mahdollisia jo nyt

Fortinetin johtava tietoturvatutkija Geri Revay varoittaa, että tekoälyn kehitys on siirtänyt kyberuhat uudelle tasolle. CyberSecurity Nordic -tapahtumassa Helsingissä puhunut Revay kertoi, että täysin autonomiset, tekoälyn ohjaamat hyökkäykset eivät ole enää kaukaista tulevaisuutta. Ne ovat teknisesti mahdollisia jo tänään.

Pitäisikö olla huolissaan? Suurin osa yrityksistä vasta pilotoi tekoälyä

- Organisaatiot eivät enää epäile, etteikö tekoäly muuttaisi niiden liiketoimintaa – nyt kysymys kuuluu, miten sen käyttöä voidaan laajentaa vastuullisesti, sanoo Piia Hoffsten-Myllylä, Kyndryl Finlandin toimitusjohtaja ja hallituksen puheenjohtaja. Hänen mukaansa yritykset joutuvat samaan aikaan sekä uudistamaan teknologiaansa että varmistamaan, että henkilöstön osaaminen pysyy kehityksen tahdissa.

5G ei riitä roboteille

Euroopan robotiikkamarkkinat ovat käännekohdassa. Oulun yliopiston sulautettujen järjestelmien professori ja euRobotics-järjestön varapuheenjohtaja Juha Röning korosti Teknologia 2025 -messuilla, että robotiikan kehitys ja käyttöönotto vaativat nyt tiiviimpää yhteistyötä tutkimuksen, teollisuuden ja päätöksenteon välillä. Hänen mukaansa Eurooppa tarvitsee uudenlaista yhteistä visiota, jotta kilpailukyky ja elämänlaatu voidaan säilyttää nopeasti muuttuvassa globaalissa taloudessa.

Tekoälyllä terästetty sulautettu järjestelmä markkinoilla muutamassa kuukaudessa?

Puolalainen Grinn on julkaissut uuden Grinn GenioBoard -yksilevy­tietokoneen (SBC), joka lupaa nopeuttaa tekoälyvalmiiden sulautettujen laitteiden tuomista markkinoille kuukausissa, kun projektin kehitykseen kuluva aika on aiemmin mitattu jopa vuosissa.

Nyt se tapahtui: GenAI-malleja ajetaan paikallisesti mikro-ohjaimilla

Alif Semiconductor on julkistanut uuden Ensemble E4/E6/E8 -mikrokontrollerisarjan, joka tuo generatiivisen tekoälyn (GenAI) suorituskyvyn paristokäyttöisiin laitteisiin. Uutuus on maailman ensimmäinen mikro-ohjain, jossa on laitteistokiihdytys transformer-neuroverkoille. Nämä ovat samoja verkkoja, joihin suurimmat kielimallit, kuten GPT ja Llama, perustuvat.

Suomi ei saa hukata kvanttietuaan

Suomi on rakentanut poikkeuksellisen vahvan kvanttiekosysteemin, mutta etumatka voi kadota nopeasti, jos osaajapulaa ja yritysten kasvun haasteita ei ratkaista ajoissa, varoitti Aalto-yliopiston InstituteQ:n johtaja Ilona Lundström Teknologia 2025 -messujen keynote-puheessaan.

Automaatioala tarvitsee oman Androidinsa

Automaatiojärjestelmien tulevaisuus on avoimissa ja ohjelmistokeskeisissä ratkaisuissa – aivan kuten älypuhelinmaailma mullistui Androidin myötä, nyt sama murros on tulossa teollisuuteen. Schneider Electricin asiantuntijat Marko Latvasalo ja Tommi Niininen korostivat Teknologia 2025 -messuilla, että automaatioalan on aika siirtyä pois suljetuista, laiteriippuvaisista järjestelmistä kohti yhteensopivaa ja joustavaa ekosysteemiä.

Tekoäly paljasti XLoader-haittaohjelman sisukset

Check Point Research on onnistunut purkamaan yhden maailman sitkeimmin suojatuista haittaohjelmista tekoälyn avulla. Tutkimusryhmä käytti generatiivista tekoälyä (GPT-5) analysoidakseen tuoreimman XLoader 8.0 -version – ja paljasti sen monikerroksisen rakenteen, salausmekanismit ja komentopalvelimet muutamassa tunnissa.

Micronova siirtyi 8-tuumaisiin

VTT on saattanut päätökseen merkittävän uudistuksen Espoon Micronovan puhdastilassaan: laitteisto on nyt täysin yhteensopiva 200 millimetrin eli 8 tuuman piikiekkojen kanssa. Muutos vie Suomen mikroelektroniikkaosaamista uudelle tasolle ja vahvistaa maan asemaa osana eurooppalaista huippututkimusta ja teollista ekosysteemiä.

VTT valmistaa ruotsalaisen NordAmpsin RF-piirejä

VTT ja ruotsalainen puolijohdeyhtiö NordAmps AB aloittavat strategisen yhteistyön kehittääkseen ja käynnistääkseen uuden sukupolven nanolankatekniikkaan perustuvien radiotaajuuspiirien (RF) tuotannon. Yhteistyön myötä VTT:n Micronova-puolijohdelaboratoriossa Espoossa käynnistetään pilottilinja, jossa valmistetaan NordAmpsin pienikohinaisia vahvistimia (LNA) tulevaisuuden viestintä- ja anturisovelluksiin.

ETNdigi 1/2025 is out
v45 # puffbox pc-box till tme native
 CW 43, CW 44, CW 45, CW 46, CW 47 # mobilbox
v45 # puffbox mobox till tme native
2025  # mobox för wallpaper
44 45  # winbound mobox (square)
Nov # sajt tme mobilbox 1 halv nov
TMSNet  advertisement

© Elektroniikkalehti

 
 

TECHNICAL ARTICLES

UWB tuo sentintarkan paikannuksen ja huippunopean datan teollisuuteen

ETN - Technical articleUltra wideband -tekniikasta (UWB) on tullut merkittävä langaton viestintätekniikka, jolla on laaja sovellusalue. Kehityksen ja käyttöönoton edetessä UWB:stä tulee keskeinen osa seuraavan sukupolven langatonta viestintää ja paikannusta.

Lue lisää...

OPINION

Nvidia-sopimus voi olla Nokialle lottovoitto

Nokia on solminut miljardiluokan yhteistyösopimuksen yhdysvaltalaisen tekoälypiirejä ja -palvelimia kehittävän Nvidian kanssa kehittääkseen niin sanottua tekoälypohjaista mobiiliverkkoa. Tämän AI-RAN-tekniikan pitäisi olla keskeinen moottori, joka vauhdittaa siirtymää 5G:stä 6G:hen.

Lue lisää...

LATEST NEWS

  • OnePlus 15 lupaa poikkeuksellisen suuren akun
  • Teknologia paransi hieman
  • Onko vaalidata turvassa ulkomailla sijaitsevassa pilvessä?
  • Muista salata Wi-Fi-verkkosi kunnolla
  • Kvanttiuhka on todellinen ensi vuosikymmenellä

NEW PRODUCTS

  • Lediohjain ilman riviäkään koodia
  • Melexis esitteli ensimmäisen kaksikanavaisen induktiivisen anturipiirin
  • Vähemmän energiaa haaskaava USB-C-laturi lääkinnällisiin laitteisiin
  • Edullista virranhallintaa autoihin
  • Kestäviä liittimiä kriittisiin järjestelmiin
 
 
42 43 44 45 46 # rohde wallpaper right

Section Tapet