8.4.2025
Tietoturvassa ihminen on tärkein lenkki

Voimakas digitaalinen kehitys ja lisääntyvä datan määrä tarjoavat yrityksille uudenlaisia mahdollisuuksia. Samaan aikaan ne haastavat yritysten tietoturvallisuutta ja riskienhallintakyvykkyyttä. Kysyimme omalta kyberasiamieheltämme sekä Provincian juristilta, mitkä ovat tämän hetken suurimmat kyberturvallisuusuhat ja miten niiltä tulee suojautua.
Provincian kyberasiantuntijan, kehitysjohtaja Ari Puustisen mukaan tietoturvauhkia on ollut niin kauan kuin sähköposti ja internet ovat olleet olemassa. Viime vuosina niiden haavoittuvuuksiin on havahduttu Suomessakin mediassa runsaasti julkisuutta saaneiden terveysalan yritysten tietoturvaloukkausten myötä.
”Yleisimmät tietoturvariskit kohdistuvat meihin ihmisiin palveluiden käyttäjinä. Viime vuonna kaikista maailman kyberhyökkäyksistä 70 prosenttia on alkanut yksittäisen käyttäjän sähköpostista. Hakkerit ovat niin taitavia, että esimerkiksi pankin tai viranomaisen viestejä imitoiviin sähköposteihin on helppo haksahtaa”, Puustinen toteaa.
Mikäli yksittäisen käyttäjän samoilla tunnuksilla kirjaudutaan useaan järjestelmään, vääränlaisen sähköpostin klikkaus voi avata hakkerille ovet yrityksen sensitiiviseen asiakasdataan.
”Taloushallinnon toimialalle tyypillistä on se, että yrityksen kautta kulkee valtavia datamassoja, jotka ovat kytköksissä asiakkaiden järjestelmiin usean eri liittymän läpi. Meidän tehtävämme on varmistaa järjestelmien ja liittymien turvallisuus ja identiteetin hallinta koko ketjussa, asiakkaalta meille ja meiltä eteenpäin.”
Tavoitteena ISO27001-sertifiointi
Ari Puustisen mukaan Provinciassa on tehty kahden viime vuoden aikana ansiokasta työtä toiminnan ja tukiprosessien kuvaamisen osalta.
”Kyberturvallisuudessa kokonaisuuden hahmottaminen on kaiken lähtökohta. Meillä on selkeä kuva kyberturvallisuuden vaatimuksista ja kehittämiskohteista sekä siitä, mitä voimme tehdä itse ja mihin tarvitsemme kumppaneita. Tavoitteenamme on, että tietoturvallisuuden hallintajärjestelmämme on ISO27001 sertifiointiin valmis vuoden kuluttua.”
Sertifiointiprosessiin liittyen Provinciassa käydään kuluvan vuoden aikana läpi tiukalla kammalla läpi jokainen asiakasjärjestelmiin kytkeytyvä liittymä.
”Tietoturvallisuuden osalta tulemme positiivisessa mielessä haastamaan myös asiakkaitamme. Osalta voimme varmasti myös oppia uutta”, Puustinen jatkaa.
Koko ketjun valvontaa
Eversheds Asianajotoimiston Senior Associate Otto Michelsen tuntee tekoälyn ja datan sääntelyn lakikiemurat.
Hän sanoo, että pian voimaan astuva kyberturvallisuuslaki velvoittaa yrityksiä perehtymään aiempaa kattavammin omaan toimintaympäristöönsä.
”Yritysten tulee jatkossa tuntea paremmin toimitusketjunsa, tunnistaa ja arvioida siihen liittyvät riskit ja huolehtia tietoturvaan liittyvistä asioista, ottamalla samalla kuitenkin huomioon muun soveltuvan lainsäädännön, kuten esimerkiksi tietosuoja-asetuksen. Kyberturvallisuuslaissa on määritelty velvoitteet myös toimitusketjuun kuuluvien alihankkijoiden valvontaan ja auditointiin.”
Tietoturvaloukkaukset tapahtuvat nykyisin usein alihankintaketjujen liittymäkohdista. Michelsen suositteleekin miettimään toiminnan ja palvelujen turvaamista riskilähtöisesti.
Esimerkiksi henkilötietojen turvaamisessa keskeistä on ottaa käyttöön tiettyjä teknisiä toimenpiteitä. Käytännön tasolla se tarkoittaa kaksivaiheista tunnistautumista, salasanojen päivityskäytäntöjä ja käyttöoikeuksien tietoturvallista hallintaprosessia.
Syyskuussa sovellettavaksi tulevan EU:n Datasäädöksen kohdalla monet organisaatiot kartoittavat Michelsenin mukaan tällä hetkellä hallussaan olevaa dataa ja arvioivat datanhallintaan liittyviä toimintamalleja ja mahdollisuuksia.
”Tulevaa datasäädöstä ajatellen on oleellista tunnistaa, onko yritys datan haltija, käyttäjä vai kolmas osapuoli, sillä se heijastuu datan hallinnan ja jakamisen velvoitteisiin sekä sopimusvaatimuksiin.”
Tekoälystä toiminnan moottori
Lain koura ulottuu jatkossa myös tekoälyn hyödyntämiseen. EU:n tekoälyasetuksen 4. artikla vaatii organisaatioita toteuttamaan toimenpiteitä, joilla varmistetaan henkilöstön riittävä tekoälylukutaito organisaation ottaessa käyttöön tekoälyjärjestelmiä. Organisaation on samalla hyvä tunnistaa myös järjestelmiin liittyvät tietoturvariskit ja henkilötietojen käsittelyä koskevat ulottuvuudet.
”Käytännössä artikla ohjaa organisaatioita varmistamaan niiden henkilöiden tekoälyosaaminen ja -ymmärrys, jotka ovat työssään jollain tavalla tekemisissä tekoälyjärjestelmien kanssa”, Michelsen toteaa.
Hän kannustaa yrityksiä ja organisaatioita hyödyntämään rohkeasti tekoälyn mahdollisuuksia.
”Uusia tekoälyjärjestelmiä ja käyttötarkoituksia tulee jatkuvasti lisää. Olkaa rohkeita ja kokeilkaa niitä! Monet organisaatiot etsivät tekoälyn avulla mahdollisuuksia toiminnan tehostamiseen, mutta pitkällä aikavälillä tekoälyn integroiminen osaksi organisaation strategiaa voi poikia täysin uusia palveluja ja liiketoiminta-alueita.”

Otto Michelsen, Evershades Asianajotoimisto.
Osaamisen kehittäminen lähtee yksilön taidoista
Automaation ja digitalisaation myötä vinhaa vauhtia muuttuvassa työelämässä jatkuva oppiminen ja osaamisen kehittäminen nousevat yhä tärkeämpään rooliin. Provinciassa ne ovat strategian toteutumisen ja koko organisaation menestyksen keskeisimpiä tekijöitä. Henkilöstöpäällikkö Hanna…
Lue lisääVaikuttava automaatio kehittää koko organisaatiota
”Vaikuttava automaatio syntyy harvoin pelkästään teknologiasta. Se syntyy silloin, kun toimintaa, prosesseja, tietoa, järjestelmiä ja ihmisten rooleja kehitetään samaan suuntaan”, Provincian kehitysjohtaja Ari Puustinen toteaa. Automaatio on usein helppo nähdä…
Lue lisääToimitusjohtajan katsaus
Vuosi 2026 on jo pitkällä, ja ensimmäinen kvartaali on takana. Yhtiön talouden näkökulmasta alkuvuosi on käynnistynyt hallitusti ja odotusten mukaisesti. Tilanne antaa vahvan signaalin siitä, että yhtiön perusliiketoiminta on terveellä…
Lue lisääProvincian talouskatsaus
Vuosi 2025 on talouden osalta loppusuoralla. Varsinainen yhtiökokous vahvisti tilinpäätöksen 23.4., jonka jälkeen vuosi 2025 laitetaan virallisesti pakettiin ja siirretään katse kohti tulevaa. Kokonaisuutena vuosi 2025 oli talouden näkökulmasta onnistunut…
Lue lisääProPalvelu käyttöön helmikuussa
Provincian uusi ProPalvelu -asiointiportaali otetaan käyttöön helmikuun alussa. Uusi asiointiportaali korvaa Provincian vanhat ryhmäsähköpostiosoitteet. Palvelupyynnöt sekä niiden käsittely siirtyvät asiointiportaaliin, joka kytkeytyy sujuvasti osaksi Provincian uutta keskitettyä asiakaspalvelua. Twodayn toimittaman…
Lue lisää”Tavoitteena on varmistaa Provincian kestävä kasvu ja kehitys”
”Provincian toimintaympäristö on voimakkaassa muutoksessa. Hankintalain mahdollinen uudistuminen, markkinan rakennemuutokset ja lisääntyvä kilpailu edellyttävät meiltä aktiivista ja ennakoivaa otetta yhtiön tulevaisuuden suuntaamiseen. Näissä olosuhteissa hallituksen keskeinen tehtävä on varmistaa, että…
Lue lisääKurkistus H2/2025 talouteen
Talousjohtaja Tapio Jaakkolan mukaan Provincian taloudellinen kehitys jatkui vakaana myös vuoden 2025 jälkipuoliskolla. H2/2025:n liikevaihto oli 9,3 miljoonaa euroa, mikä merkitsee 4,1 prosentin kasvua edellisvuoden vastaavaan ajanjaksoon (H2/2024) verrattuna. Kuluvan…
Lue lisääPäätöksenteon hetki lähenee
Hyvää alkanutta vuotta kaikille! Uuteen vuoteen tarvitaankin onnen toivotuksia, sillä uskoakseni edessämme on merkittäviä muutoksia, jotka liittyvät hankintalain muutosta seuraaviin mahdollisiin yhtiöjärjestelyihin. Pelkällä onnella emme kuitenkaan niistä selviä, vaan myös…
Lue lisääVahvaa kasvua alkuvuonna 2025
"Provincian alkuvuoden kehitys on ollut tavoitteiden mukaista ja taloudellinen suorituskyky on vahvistunut. Liikevaihtomme kasvoi 28 prosentilla viime vuoden vastaavaan ajanjaksoon verrattuna, mikä perustuu ennen kaikkea Kanta-Hämeen hyvinvointialueen siirtymiseen jatkuvaan palveluun",…
Lue lisääPalvelunhallintajärjestelmän hankinta etenee
Provincian palvelunhallintajärjestelmän hankinta etenee uudella kilpailutuksella, joka käynnistyi elokuun lopussa. Tavoitteena on saada uusi järjestelmä käyttöön alkuvuodesta 2026, muutaman kuukauden alkuperäistä aikataulua myöhemmin. "Ymmärrämme asian kiireellisyyden niin asiakkaiden kuin Provincian…
Lue lisää”Hallituksen jäsenyys ei ole palkintopaikka”
Kunta- ja aluevaalien myötä Provincian hallitus uudistuu. Puheenjohtaja Seija Kraft Tapionsalo pitää tärkeänä, että uuden hallituksen taidot, osaaminen ja pätevyys säilyvät nykyisellä, korkealla tasolla. Hämeen Sanomat kiinnitti viime vuoden lokakuussa…
Lue lisää”Pyrimme löytämään kaikille omistajille parhaan mahdollisen ratkaisun”
Hallitus esittää, että kuntayhtiöiden käyttöä rajaa jatkossa vähimmäisomistusvaatimus. Esitetty 10 prosentin vähimmäisomistusvaatimus tarkoittaa, että kuntien palveluiden järjestäminen on suunniteltava sidosyksiköissä uudelleen ja yhtiöiden omistuksia järjesteltävä kuntien kesken. Toteutuessaan laki tuo…
Lue lisää