KIRA-ala kyberuhan aikakaudella – miten suojaamme rakennetun ympäristön?

Rakennetun ympäristön digitalisaatio etenee nopeasti. Kiinteistöautomaatio, IoT-laitteet, etähallinta, energiaverkot ja digitaaliset palvelut ovat jo kiinteä osa rakennusten ja infrastruktuurin toimintaa. Samalla kasvavat digitaalinen riippuvuus, hyökkäyspinta ja kyberhäiriöiden mahdolliset vaikutukset fyysiseen toimintaympäristöön.
SmartBuiltNorth-hanke järjesti 11.9.2026 Oulussa KIRA-alan kyberturvallisuuteen keskittyneen asiantuntijatilaisuuden, jossa aihetta tarkasteltiin muuttuvasta uhkaympäristöstä kriittiseen infrastruktuuriin, käytännön kybertapauksiin, johtamiseen ja resilienttiin tiedonsiirtoon.
Tilaisuuden keskeinen viesti oli selkeä: kyberturvallisuus ei ole enää vain IT-kysymys. Se on osa rakennetun ympäristön riskienhallintaa, jatkuvuutta, johtamista ja yhteiskunnan toimintakykyä.
TAPAHTUMAN TIEDOT
Ajankohta: 11.9.2026
Paikka: Startup Station, Sepänkatu 20, Oulu
Järjestäjä: SmartBuiltNorth-hanke
SmartBuiltNorth on Pohjois-Pohjanmaan liiton ja Oulun kaupungin rahoittama rakennetun ympäristön digitalisaatiota edistävä hanke, jonka toteuttavat Pohjois-Suomen rakennusklusteri ry ja Oulun ammattikorkeakoulu.

DIGITALISAATIO ETENEE NOPEAMMIN KUIN KYBERTURVALLISUUS
Oulun yliopiston Kimmo Halunen avasi kyberturvallisuuden ajankohtaista tilannekuvaa. Digitalisaation nopea eteneminen on kasvattanut digitaalisten järjestelmien määrää nopeammin kuin niiden turvallisuutta on pystytty kehittämään. Samalla tekoäly nopeuttaa myös hyökkäysten toteuttamista ja haavoittuvuuksien hyödyntämistä.
Rakennetussa ympäristössä kysymys korostuu, sillä lähes kaikki uusi teknologia sisältää digitaalisen ulottuvuuden. Haavoittuvuuksia voi syntyä yksittäisiin järjestelmiin, laitteisiin sekä monimutkaisiin toimitusketjuihin.
Kyberturvallisuus ei ole pysyvä tila, joka saavutetaan kerran. Se on jatkuva prosessi, joka edellyttää suunnitelmallisuutta, järjestelmien päivittämistä ja kykyä reagoida toimintaympäristön muutoksiin.
KÄYTÄNNÖN TAPAAUKSET TEKEVÄT RISKIT NÄKYVIKSI
Ilkka Kemppainen KPMG:ltä tarkasteli kyberriskejä käytännön tapausten kautta. Esimerkit ulottuivat palvelunestohyökkäyksistä ja ohjelmistojen haavoittuvuuksista rakennusautomaatioon, haittaohjelmiin, käyttäjätunnusten hallintaan, sähköpostin riskeihin ja tekoälyn hallitsemattomaan käyttöönottoon.
KIRA-alalle erityisen relevantteja ovat IoT-laitteiden ja rakennusautomaation haavoittuvuudet sekä laajat toimittaja- ja alihankintaverkostot. Myös käyttöoikeuksien hallinta korostuu: poistuvat työntekijät, yhteistyökumppanit, alihankkijat ja muuttuvat organisaatiorakenteet muodostavat käytännön kyberriskejä, jos oikeuksien hallinta ei ole kunnossa.
KRIITTISESSÄ INFRASTRUKTUURISSA KYBERTURVA SUOJAA YHTEISKUNNAN TOIMINTAKYKYÄ
Neve Oy:n Hannu Vaara toi keskusteluun kriittisen infrastruktuurin näkökulman.
Rakennetun ympäristön digitalisaation myötä yhteiskunnasta tulee entistä kyberriippuvaisempi. Talotekniikka, vesihuolto, energiaverkot, kiinteistöautomaatio ja etäohjattavat järjestelmät muodostavat kokonaisuuden, jossa digitaalinen häiriö voi näkyä suoraan fyysisessä maailmassa.
Vaaran esityksen keskeinen ajatus kiteytyi hyvin:
“Kyberturvallisuus ei suojaa tietojärjestelmiä. Se suojaa yhteiskunnan toimintakykyä.” – Hannu Vaara, Neve Oy
Kun puhutaan kriittisestä infrastruktuurista, suojataan viime kädessä lämpöä, puhdasta vettä, jätevesien käsittelyä, sähkönjakelua, tiedonsiirtoa ja ihmisten arkea.
Täydellistä suojaa ei voida rakentaa. Olennaista on organisaation kyky havaita poikkeamia, reagoida ja jatkaa toimintaansa häiriön jälkeen. Teknologian rinnalla ratkaisevia ovat henkilöstön koulutus, havainnointikulttuuri, jatkuva harjoittelu ja riskienhallinnan kytkeminen osaksi johtamista.
KYBERTURVALLISUUS KUULUU JOHTAMISEEN
Sofigaten Aki Lauronen tarkasteli kyberturvallisuutta rakennuksen koko elinkaaren ja johtamisen näkökulmasta.
Moderni rakennus on fyysisen omaisuuden lisäksi digitaalinen kokonaisuus. Rakennusautomaatio, kulunvalvonta, kamerat, energiankäytön ohjaus, pilvipalvelut ja etäylläpito muodostavat verkottuneen ympäristön, jossa myös kyber- ja tietosuojariskit kytkeytyvät toisiinsa.
Rakennuttaja määrittää pitkälti turvallisuuden pelisäännöt jo suunnittelun ja hankinnan vaiheessa. Vastuut, vähimmäisvaatimukset, käyttöoikeudet, dokumentaatio ja ylläpitovastuut on pystyttävä jäljittämään koko rakennuksen elinkaaren ajan.
Lauronen korosti, että kokonaisriskillä pitää olla omistaja. Kyberturvallisuutta ei voida jättää vain teknisten asiantuntijoiden vastuulle, vaan se on osa liiketoiminnan jatkuvuutta, turvallisuutta ja johtamista.
RESILIENTTI TIEDONSIIRTO OSANA VARAUTUMISTA
Esa Teppo ja Joni Kuukasjärvi Hybrid Space Oy:stä esittelivät näkökulman turvalliseen, organisaatioiden väliseen tiedonsiirtoon.
Hybrid Space -ratkaisussa tavoitteena on mahdollistaa suojattu tiedonsiirto tunnettujen osapuolten välillä olemassa olevan verkkoinfrastruktuurin päällä. Ratkaisussa korostuvat päästä päähän suojattu tiedonsiirto, organisaation oma kontrolli, datan suvereniteetti ja vähäisempi riippuvuus ulkopuolisista luottamuspalveluista.
Käyttökohteita ovat muun muassa organisaatioiden välinen tiedonsiirto, sensorien ja valvontakeskusten välinen kommunikaatio sekä teolliset IoT-ympäristöt. Ratkaisua voidaan hyödyntää nykyisen verkkoinfrastruktuurin päällä ilman suuria muutoksia taustajärjestelmiin.
KYBERTURVALLISUUS ON OSA RAKENNETUN YMPÄRISTÖN RESILIENSSIÄ
Tilaisuuden viisi näkökulmaa muodostivat yhteisen kokonaisuuden.
Mitä enemmän rakennettu ympäristö digitalisoituu, sitä vaikeampaa digitaalista ja fyysistä turvallisuutta on erottaa toisistaan.
KIRA-alan näkökulmasta kyse ei ole vain hyökkäysten estämisestä. Olennaista on:
tunnistaa järjestelmät ja riippuvuudet
hallita käyttöoikeudet ja toimitusketjut
määrittää vastuut selkeästi
kehittää henkilöstön osaamista ja havainnointikulttuuria
varmistaa turvallinen tiedonsiirto
rakentaa kyky havaita häiriöitä, reagoida niihin ja jatkaa toimintaa.
Kyberturvallisuus on yksi rakennetun ympäristön seuraavan vuosikymmenen keskeisistä kilpailukyky- ja resilienssitekijöistä.
ESITYSMATERIAALIT
Kimmo Halunen, Oulun yliopisto
Kyberturvallisuus – pitääkö olla huolissaan?
Hannu Vaara, Neve Oy
Kyberturvan johtaminen on osaamisen johtamista – onko meillä riittävästi osaamista?
Ilkka Kemppainen, KPMG
Kyberturvallisuus KIRA-alalla – Case-esimerkkejä kybermaailmasta
Aki Lauronen, Sofigate Oy
Kuka omistaa rakennuksen kyberriskin?
Esa Teppo & Joni Kuukasjärvi, Hybrid Space Oy
A Secure and Independent Platform for Exchanging Data between Partners


