Siirry sisältöön
Savelan vaakalogo white_2
  • NIS2 Directive
  • ServicesLaajenna
    • Firewall service
    • Substation consulting
    • SCADA consulting
    • Process network risk analysis
    • Information security audit of the production network
    • Communication solutions for the production network
    • Information security survey for the company
  • GuidesLaajenna
    • What is an OT network? A guide to the world of production networks!
    • What is information security? A guide to secure business!
  • Customer cases
  • Blog
  • About us
Give us a call
Savelan vaakalogo white_2
Information security

What does administrative information security mean?

Information security consultantLauri Jurvanen Updated17.12.2025
What is administrative security Save LAN security consultant answers!

Hallinnollisen tietoturvan suunnittelu ja toteutus on yrityksen tietoturvaratkaisujen perusta ja kriittinen osa organisaation comprehensive information security. Hallinnollisen tietoturvan avulla ohjataan teknisen ja fyysisen tietoturvan toteuttamista keskitetysti.

Tässä artikkelissa pureudumme seuraaviin asioihin: Mitä hallinnollinen tietoturva tarkoittaa, mistä se muodostuu, miksi se on oleellista ja miten liiketoiminta hyötyy siitä. Lisäksi tutustumme siihen, miten hallinnollista tietoturvaa toteutetaan tuotantoyrityksen OT-verkossa.

Content of the article
  • Administrative security - definition
  • What is administrative data security in practice?
  • Miksi hallinnollinen tietoturva on tärkeää?
  • How does business benefit from administrative security?
  • The role of administrative information security in overall information security
  • Miten hallinnollinen tietoturva toteutetaan tuotantoyrityksen OT-verkossa?
  • Summary
  • Contact us to find out what level of security your organisation currently has in place

Hallinnollinen tietoturva – määritelmä

Hallinnolliseen tietoturvaan kuuluvat organisaation tietoturvastrategiaan ja -käytäntöihin liittyvät toimenpiteet, kuten tietoturvakontrollit, ohjeistukset, menettelyt ja koulutukset. Hallinnolliseen tietoturvaan sisältyvät myös eri menettelytavat, joilla ohjataan tietoturvan muita osa-alueita. Tavoitteena on varmistaa, että kaikki tietoturvan eri osa-alueet ovat tarpeeksi hyvällä tasolla.

Hallinnollinen tietoturva kattaa erilaisia toimintatapoja, joiden avulla organisaatio hallinnoi ja valvoo tietoturvaa keskitetysti. Hallinnollisten toimenpiteiden tavoitteena on minimoida tietoturvariskit ja suojata organisaation tietovarastoja.

Hallinnollisessa tietoturvassa keskeisessä roolissa on ihmisen toiminta organisaation sisällä, eivät niinkään tekniset valvontatavat ja ratkaisut. Siinä onkin keskiössä ihmisten toiminnan ohjaaminen ohjeiden, kouluttamisen ja vaatimusten avulla.

Administrative security includes areas such as:

  1. Tietoturvastrategia ja toimintatavat: Näitä ovat yrityksen yleiset tietoturvasäännöt ja -käytännöt, joilla ohjataan työntekijöitä ja muita tietojärjestelmien käyttäjiä.
  2. Tietoturvakoulutus ja -valistus: Työntekijöille tarjotaan säännöllistä koulutusta tietoturvauhista ja siitä, kuinka niitä voidaan torjua.
  3. Tietoturvavalvonta: Organisaatio valvoo tietoturvaa jatkuvasti varmistaakseen, että politiikoita ja menettelytapoja noudatetaan.
  4. Risk management: the organization regularly assesses information security risks and takes measures to manage them.

What is administrative data security in practice?

Usein hallinnollinen tietoturva tarkoittaa yrityksissä tietoturvan johtamista. Yrityksen tulisi luoda sen toimintaa ohjaava tietoturvapolitiikka, jolla määritetään tietoturvan hallinnan yleiset tavoitteet, vastuut, ohjeet ja säännöt. Politiikan tulisi olla linjassa organisaation liiketoiminnan tarpeiden ja lainsäädännön kanssa.

Organisaatiossa tulisi arvioida säännöllisesti riskit, jotta mm. mahdolliset uhat ja haavoittuvuudet tunnistetaan. Tämän perusteella voidaan kehittää riskinhallintasuunnitelma, jolla määritetään toimenpiteet riskien vähentämiseksi tai poistamiseksi.

Tämän jälkeen on hyvä seurata tietoturvallisuuden toteutumista ja suorittaa säännöllisiä tarkastuksia ja auditointeja. Näin varmistetaan, että käytännöt ja menettelytavat ovat asetettujen vaatimusten mukaisia, ja että havaitut poikkeamat käsitellään ja korjataan.

Organisaation sisäisen säännöllisen koulutuksen avulla voidaan varmistaa, että henkilöstö tuntee organisaation tietoturvan ja riskit. Henkilöstön koulutus auttaa vähentämään organisaation yksilöistä johtuvia riskejä.

Keskeinen osa tietoturvaa on myös kolmansien osapuolien kanssa tehtävä yhteistyö. Tietoturvanäkökohdat ja ‑vastuut tulisi määrittää sopimuksissa ja taata, että kolmannet osapuolet noudattavat asianmukaisia tietoturvastandardeja.

Give us a call, then let's fix things in the production network

Miksi hallinnollinen tietoturva on tärkeää?

Hallinnollinen tietoturva on ensisijaisen tärkeää useista syistä. Ensinnäkin se muodostaa perustan kaikille tietoturvatoimenpiteille, sillä hallinnollisessa tietoturvassa tietoturvallisuuden periaatteet ja käytännöt luodaan yritystasolla. Tällöin tietoturva toteutuu johdonmukaisesti, eikä yksilöiden vaihtelevina käytäntöinä. Ilman selkeää tietoturvastrategiaa ja -politiiikkaa organisaatio altistuu tietoturvaongelmille, kuten tietovuodoille, tietojen katoamiselle ja luvattomalle pääsylle tietojärjestelmiin.

Toiseksi se auttaa organisaatiota varmistamaan, että tietoturvakäytännöt ovat lainsäädännön ja alakohtaisten säännösten mukaisia. Tämä auttaa välttämään sakkoja ja muita seuraamuksia, joita voi aiheutua lainsäädännön noudattamatta jättämisestä.

Kolmanneksi hyvin hallittu tietoturva lisää asiakkaiden ja muiden sidosryhmien luottamusta organisaatioon. Tietoturvan parantaminen voi parantaa myös organisaation mainetta ja kilpailukykyä.

How does business benefit from administrative security?

Hallinnollisen tietoturvan merkitys ei rajoitu pelkästään tietoturvariskien minimoimiseen, vaan siitä koituu myös liiketoiminnalle merkittäviä taloudellisia ja toiminnallisia hyötyjä.

Kun tietoturvatoimet kohdennetaan ja toteutetaan kustannustehokkaasti hallinnollisen tietoturvan ohjauksella, voidaan saavuttaa merkittäviä resurssi- ja kustannussäästöjä. Samalla varmistetaan, että tietoturva kattaa koko organisaation ja tukee sen toimintaa. Tämä lisää liiketoiminnan tehokkuutta.

Hallinnollisen tietoturvan järjestelmällinen toteutustapa tarjoaa yritykselle myös kilpailuetua. Sen avulla yritys voi osoittaa tietoturvakypsyytensä ulkopuolisille sidosryhmille, esimerkiksi potentiaalisille asiakkaille tai tarjouskilpailuihin osallistuttaessa. Näin tietoturvasta tulee selkeä kilpailuetu, jota yhä useammat asiakkaat ja kumppanit odottavat. Heikko tietoturva voi jopa estää uusien asiakassopimusten syntymisen, jos yritys ei kykene täyttämään tietoturvan vaatimuksia. Hallinnollinen tietoturva takaa, että yritys pystyy vastaamaan näihin vaatimuksiin tehokkaasti.

Hallinnollisen tietoturvan etuja ovat myös koko organisaation kattava tietoturvatietoisuus ja tietoturvaan sitouttaminen. Tietoturvalliset prosessit, säännöt ja käytännöt auttavat vähentämään yksilöistä johtuvia virheitä ja niillä varmistetaan, että jokainen työntekijä ymmärtää ja noudattaa tietoturvakäytäntöjä. Tämä edistää organisaation yhtenäisyyttä ja tehokkuutta.

Yhteenvetona voidaan todeta, että hallinnollinen tietoturva tuo liiketoiminnalle monipuolisia hyötyjä. Paitsi että se parantaa tietoturvan tasoa, se myös lisää tehokkuutta ja säästää kustannuksia sekä vahvistaa yrityksen mainetta ja kilpailukykyä. Nykyajan tietoturva vaatii kokonaisvaltaista lähestymistapaa, jossa tekniset toimenpiteet yhdistyvät tehokkaaseen hallinnolliseen ohjaukseen.

The role of administrative information security in overall information security

Tietoturva voidaan jakaa kolmeen pääkomponenttiin: hallinnolliseen, tekniseen ja fyysiseen tietoturvaan. Nämä kolme osa-aluetta muodostavat kokonaisvaltaisen tietoturvan viitekehyksen ja ne tukevat toisiaan, kun tavoitteena on toimiva ja tehokas tietoturva.

Kuten aiemmin mainittiin, niin hallinnollisen tietoturvan tehtävä on ohjata sekä teknistä että fyysistä tietoturvaa. Se auttaa organisaatiota tunnistamaan tietoturvauhat ja -riskit ja hallitsemaan niitä sekä määrittämään tietoturvan parhaat käytännöt. Sillä pidetään siis huoli tietoturvastrategian kattavuudesta ja ajanmukaisuudesta.

Teknisessä tietoturvassa puolestaan keskitytään laitteiden, tietojärjestelmien ja -verkkojen suojaukseen. Tämä tehdään teknisten ratkaisujen, kuten salauksen, tunnistautumisen, virustorjunnan ja palomuurien avulla. Tekninen tietoturva on välttämätön komponentti tietojen suojaamiseksi haittaohjelmilta, tietomurroilta ja muilta uhilta. Sen teho on kuitenkin rajallinen ilman hallinnollisen tietoturvan ohjausta ja tukea.

Physical security taas liittyy konkreettisiin toimiin ja varotoimenpiteisiin, joilla suojataan laitteistot, tilat ja muut fyysiset resurssit. Tähän voivat sisältyä pääsynvalvonta, valvontakamerat, hälytysjärjestelmät, turvalukot ja muut fyysiset turvatoimenpiteet. Fyysinen tietoturva on tärkeä osa tietoturvaa, mutta se ei yksin riitä suojaamaan tietoja.

These three the information security strand eivät toimi erillisinä, vaan niiden on oltava yhteen sovitettuja ja toisiaan tukevia. Vaikka esimerkiksi tekninen tietoturva suojaa tietoja tehokkaasti, sen teho on rajallinen, ellei hallinnollisella tietoturvalla ohjata sen käyttöä ja ellei fyysisestä tietoturvasta ole huolehdittu asianmukaisesti. Vastaavasti vaikka organisaatio olisi panostanut fyysiseen tietoturvaan, se ei yksin riitä suojaamaan tietoja, ellei teknisestä ja hallinnollisesta tietoturvasta ole huolehdittu samanaikaisesti. Siksi kattava lähestymistapa on olennainen kokonaistietoturvassa.

Miten hallinnollinen tietoturva toteutetaan tuotantoyrityksen OT-verkossa?

Hallinnollinen tietoturva vaatii erityistä huomiota operatiivisten teknologioiden (OT) verkossa, koska OT-järjestelmät voivat olla kriittisiä tuotantoprosessien kannalta ja niiden suojaaminen on tärkeää.

Administrative security on the OT network includes, among others, the following measures:

  1. Establishment of an information security strategy and policy for OT systems: Strategy and policy must take into account the specificities and risks of OT systems.
  2. Education: OT-järjestelmien käyttäjille tulee tarjota säännöllistä koulutusta OT-tietoturvauhista ja siitä, kuinka niitä voidaan torjua.
  3. Supervision: Jatkuvalla tietoturvavalvonnalla varmistetaan, että OT-järjestelmien käyttäjät noudattavat tietoturvapolitiikkaa ja että potentiaaliset tietoturvauhat havaitaan ajoissa.
  4. Risk management: The organization must identify the security risks of OT systems and take measures to manage them.

Summary

Yhteenvetona todettakoon, että hallinnollinen tietoturva on olennainen osa yrityksen tietoturvaa. Se auttaa suojautumaan tietoturvariskeiltä, täyttämään lainsäädännölliset vaatimukset, parantamaan tuottavuutta ja vahvistamaan sidosryhmien luottamusta. Tietoturvallinen liiketoiminta on kilpailukykyisempää ja kestävämpää.

Contact us to find out what level of security your organisation currently has in place

Artikkelien selaus

Previous Previous
What does technical information security mean?
NextJatka
What is physical data security?

SERVICES

  • Firewall service-firewall-company-data network-Save-LAN-1

    Firewall service

    Secure your business network! Firewall Service Firewall Service is a service provided by Save LAN...

    Read more

  • Process network risk analysis Production network security prediction Save LAN Oy Lauri Jurvanen

    Process network risk analysis

    Make the production network safe! Process network risk analysis Process network risk analysis is a strategic tool that...

    Read more

  • What does technical security consist of Save LAN Lauri answers

    Information security audit of the production network

    Make the production network safe! Production Network Security Audit We have a long experience in secure processes....

    Read more

  • Electricity network substation consulting service Save LAN Oy

    Communication solutions for the production network

    Make the production network safe! Production network communication solutions Save LAN offers modern and secure communication solutions...

    Read more

  • Scada system consulting Save LAN Oy Lauri Jurvanen

    SCADA consulting

    Make the production network safe! SCADA consulting We offer you a high level of expertise and professionalism...

    Read more

  • Information security mapping for the company Lauri Jurvanen Save lan

    Information security survey for the company

    Ensuring the security of your business A security assessment for your business A security assessment will go through all the...

    Read more

Save LAN Oy

  • Rajatorpantie 8, 01600 Vantaa
  • 040 728 7636
  • Business ID: 3006557-7
  • lauri.jurvanen (at) savelan.fi

Services

  • Substation consulting
  • SCADA consulting
  • Process network risk analysis
  • Information security analysis of the production network
  • Communication solutions for the production network

Other links

  • A guide to secure business operations
  • Team
  • Give us a call
  • Register and Privacy Statement
Trusted-Partner-Save Lan logo
AA credit rating Savelan Oy

© 2026 Save LAN

en_USEnglish
fiFinnish en_USEnglish
We've detected you might be speaking a different language. Do you want to change to:
fi Finnish
fi Finnish
en_US English
Change Language
Close and do not switch language
  • NIS2 Directive
  • Services
    • Firewall service
    • Substation consulting
    • SCADA consulting
    • Process network risk analysis
    • Information security audit of the production network
    • Communication solutions for the production network
    • Information security survey for the company
  • Guides
    • What is an OT network? A guide to the world of production networks!
    • What is information security? A guide to secure business!
  • Customer cases
  • Blog
  • About us