Kyberkestävyyssäädös käytännön ohjelmistokehityksessä

dc.contributor.authorDenes, Lehel
dc.contributor.departmentfi=Tietotekniikan laitos|en=Department of Computing|
dc.contributor.facultyfi=Teknillinen tiedekunta|en=Faculty of Technology|
dc.contributor.studysubjectfi=Tietotekniikka|en=Information and Communication Technology|
dc.date.accessioned2026-03-05T22:30:25Z
dc.date.available2026-03-05T22:30:25Z
dc.date.issued2026-02-25
dc.description.abstractKyberkestävyyssäädös (CRA) on Euroopan komission vuonna 2022 esittämä lisäys Euroopan unionin kyberturvallisuuslainsäädäntöön. Kyberkestävyyssäädöksen tarkoitus on kattaa tuotteet, joilla on digitaalisia osia ja tämän avulla tehdä unionin kyberturvallisuuslainsäädännöstä selkeämpi ja yhtenäisempi. Digitaalisten tuotteiden kyberturvallisuutta on syytä lisätä, sillä kyberuhkat jatkuvasti lisääntyvät ja hienostuvat. Aihetta lähdetään tutkimaan järjestelmällisenä kirjallisuuskatsauksena. Kyberkestävyyssäädökseen liittyen aineistoa haettiin kolmesta akateemisen kirjallisuuden tietokannasta: IEEE Xploresta, ACM Digital Librarystä ja Springer Linkistä. Tämän lisäksi muuta aineistoa haettiin useasta eri lähteestä koko kirjoitusprosessin aikana. Tutkielmassa pyritään selvittämään minkälaisia konkreettisia muutoksia kyberkestävyyssäädös tuo käytännön ohjelmistokehitykseen ja miten se toimii yhdessä muiden säädösten kanssa. Kyberkestävyyssäädöksen vaikutuksia tarkastellaan myös Vastaamon ja Tea-sovelluksen tietomurtojen kautta. Kyberkestävyyssäädös esittää seitsemän uutta vaatimusta ohjelmistoille, joiden tarkoitus on tehdä niistä turvallisempia. Suurin osa näistä vaatimuksista kuuluu jo entuudestaan hyviksi todettuihin menetelmiin ohjelmistokehityksessä ja eivät sen takia tule erityisesti vaikuttamaan siihen, miten ohjelmistoja luodaan. Uusista vaatimuksista ohjelmistojen materiaaliluettelon (SBOM) laatiminen on selkeä uusi asia. Kyberkestävyyssäädöksessä vaaditaan muutenkin enemmän dokumentaatiota ohjelmistojen suhteen. Euroopan unionin lainsäädännön näkökulmasta kyberkestävyyssäädös on hyvä lisäys ja se toimii hyvin yhdessä muiden säädösten ja lakien kanssa.
dc.format.extent41
dc.identifier.olddbid214611
dc.identifier.oldhandle10024/197627
dc.identifier.urihttps://www.utupub.fi/handle/11111/3157
dc.identifier.urnURN:NBN:fi-fe2026030518136
dc.language.isofin
dc.rightsfi=Julkaisu on tekijänoikeussäännösten alainen. Teosta voi lukea ja tulostaa henkilökohtaista käyttöä varten. Käyttö kaupallisiin tarkoituksiin on kielletty.|en=This publication is copyrighted. You may download, display and print it for Your own personal use. Commercial use is prohibited.|
dc.rights.accessrightssuljettu
dc.source.identifierhttps://www.utupub.fi/handle/10024/197627
dc.subjectkyberkestävyyssäädös, CRA, kyberturvallisuus, tietoturva
dc.titleKyberkestävyyssäädös käytännön ohjelmistokehityksessä
dc.type.ontasotfi=Kandidaatintutkielma|en=Bachelor's thesis|

Tiedostot

Näytetään 1 - 1 / 1
Ladataan...
Name:
Denes%20Lehel%20Kandi%202026.pdf
Size:
501.44 KB
Format:
Adobe Portable Document Format