Hyppää sisältöön
    • Suomeksi
    • In English
  • Suomeksi
  • In English
  • Kirjaudu
Näytä aineisto 
  •   Etusivu
  • 1. Kirjat ja opinnäytteet
  • Kandidaatin tutkielmat (rajattu näkyvyys)
  • Näytä aineisto
  •   Etusivu
  • 1. Kirjat ja opinnäytteet
  • Kandidaatin tutkielmat (rajattu näkyvyys)
  • Näytä aineisto
JavaScript is disabled for your browser. Some features of this site may not work without it.

Kyberkestävyyssäädös käytännön ohjelmistokehityksessä

Denes, Lehel (2026-02-25)

Kyberkestävyyssäädös käytännön ohjelmistokehityksessä

Denes, Lehel
(25.02.2026)
Katso/Avaa
Denes%20Lehel%20Kandi%202026.pdf (501.4Kb)
Lataukset: 

Julkaisu on tekijänoikeussäännösten alainen. Teosta voi lukea ja tulostaa henkilökohtaista käyttöä varten. Käyttö kaupallisiin tarkoituksiin on kielletty.
suljettu
Näytä kaikki kuvailutiedot
Julkaisun pysyvä osoite on:
https://urn.fi/URN:NBN:fi-fe2026030518136
Tiivistelmä
Kyberkestävyyssäädös (CRA) on Euroopan komission vuonna 2022 esittämä lisäys Euroopan unionin kyberturvallisuuslainsäädäntöön. Kyberkestävyyssäädöksen tarkoitus on kattaa tuotteet, joilla on digitaalisia osia ja tämän avulla tehdä unionin kyberturvallisuuslainsäädännöstä selkeämpi ja yhtenäisempi. Digitaalisten tuotteiden kyberturvallisuutta on syytä lisätä, sillä kyberuhkat jatkuvasti lisääntyvät ja hienostuvat.
Aihetta lähdetään tutkimaan järjestelmällisenä kirjallisuuskatsauksena. Kyberkestävyyssäädökseen liittyen aineistoa haettiin kolmesta akateemisen kirjallisuuden tietokannasta: IEEE Xploresta, ACM Digital Librarystä ja Springer Linkistä. Tämän lisäksi muuta aineistoa haettiin useasta eri lähteestä koko kirjoitusprosessin aikana. Tutkielmassa pyritään selvittämään minkälaisia konkreettisia muutoksia kyberkestävyyssäädös tuo käytännön ohjelmistokehitykseen ja miten se toimii yhdessä muiden säädösten kanssa. Kyberkestävyyssäädöksen vaikutuksia tarkastellaan myös Vastaamon ja Tea-sovelluksen tietomurtojen kautta.
Kyberkestävyyssäädös esittää seitsemän uutta vaatimusta ohjelmistoille, joiden tarkoitus on tehdä niistä turvallisempia. Suurin osa näistä vaatimuksista kuuluu jo entuudestaan hyviksi todettuihin menetelmiin ohjelmistokehityksessä ja eivät sen takia tule erityisesti vaikuttamaan siihen, miten ohjelmistoja luodaan. Uusista vaatimuksista ohjelmistojen materiaaliluettelon (SBOM) laatiminen on selkeä uusi asia. Kyberkestävyyssäädöksessä vaaditaan muutenkin enemmän dokumentaatiota ohjelmistojen suhteen. Euroopan unionin lainsäädännön näkökulmasta kyberkestävyyssäädös on hyvä lisäys ja se toimii hyvin yhdessä muiden säädösten ja lakien kanssa.
Kokoelmat
  • Kandidaatin tutkielmat (rajattu näkyvyys) [1299]

Turun yliopiston kirjasto | Turun yliopisto
julkaisut@utu.fi | Tietosuoja | Saavutettavuusseloste
 

 

Tämä kokoelma

JulkaisuajatTekijätNimekkeetAsiasanatTiedekuntaLaitosOppiaineYhteisöt ja kokoelmat

Omat tiedot

Kirjaudu sisäänRekisteröidy

Turun yliopiston kirjasto | Turun yliopisto
julkaisut@utu.fi | Tietosuoja | Saavutettavuusseloste