8.3.2023

Rahoitusalan digitaalista häiriönsietokykyä koskeva EU-asetus luo uusia velvollisuuksia finanssiyhtiöiden hallituksille

Euroopan unionissa tuli tammikuussa voimaan rahoitusalan digitaalista häiriönsietokykyä ja alalla käytössä olevan tieto- ja viestintätekniikan (”TVT”) käyttöä sääntelevä DORA-asetus. Asetus on osa unionin laajempaa digitaalisen rahoituksen pakettia, ja sitä sovelletaan EU-jäsenvaltioissa tammikuusta 2025 alkaen.

Säännellyt toimialat ja toimijat

DORAa sovelletaan monenlaisiin rahoitusalan yhteisöihin, kuten pankkeihin, vakuutusyhtiöihin ja sijoituspalveluyrityksiin. Lisäksi asetus koskee sellaisia palveluntarjoajia, jotka tarjoavat rahoitusalan yrityksille kriittisiä TVT-palveluja, kuten pilvialustoja tai data-analytiikkapalveluja.

Uusia velvoitteita finanssiyhteisöjen hallituksille

Asetuksen yhtenä tarkoituksena on varmistaa, että finanssiyhteisöjen hallituksilla on jatkossa keskeinen ja aktiivinen rooli TVT-riskien hallintaa ja digitaalista häiriönsietokykyä koskevan yleisen strategian ohjaamisessa ja mukauttamisessa. Hallitus kantaakin DORAn nojalla lopullisen vastuun yhteisön TVT-riskistä.

Hallituksen on ensinnäkin määriteltävä finanssiyhteisössä käytettäviin TVT-riskinhallintajärjestelmiin liittyvät järjestelyt, valvottava niiden toteuttamista ja vastattava niistä. Riskinhallintajärjestelmien konkreettisesta vähimmäissisällöstä säädetään tarkemmin DORAssa, mutta niiden on sisällettävä ainakin tarvittavat strategiat, toimintaperiaatteet, menettelyt, protokollat ja välineet TVT-omaisuuden (kuten ohjelmistojen, laitteistojen ja palvelinten) ja ‑infrastruktuurin (kuten toimitilojen ja datakeskusten) suojaamiseksi TVT-riskeiltä, kuten vahingoittumiselta ja luvattomalta pääsyltä tai käytöltä. Käytännössä tämä tarkoittaa esimerkiksi seuraavia asioita:

Osana TVT-riskinhallintajärjestelmäänsä finanssiyhteisöjen on lisäksi määritettävä strategia, joka koskee kolmansien osapuolten tarjoamien TVT-palvelujen käyttöön liittyvää riskiä. Tämä edellyttää, että finanssiyhteisöjen hallitusten jäsenet arvioivat säännöllisesti kriittisiä tai tärkeitä toimintoja tukevien TVT-palvelujen käyttöä koskeviin sopimusjärjestelyihin liittyviä riskejä.

Finanssiyhteisöjen hallitusten jäseniltä edellytetään myös yhteisön TVT-riskiin liittyvien riittävien tietojen ja osaamisen ylläpitämistä. Riittävän osaamisen ylläpitäminen edellyttää asetuksen nojalla muun muassa säännöllistä osallistumista TVT-riskejä ja niiden vaikutuksia koskevaan erityiskoulutukseen.

Vastuu velvoitteiden laiminlyönneistä

DORAn mukaan jäsenvaltioiden tulee varmistaa, että kansallisilla viranomaisilla on valtuudet soveltaa erilaisia hallinnollisia seuraamuksia ja korjaavia toimenpiteitä, jos velvoitteita rikotaan. Näitä hallinnollisia seuraamuksia ja korjaavia toimenpiteitä on lisäksi voitava kohdistaa finanssiyhteisön hallituksen jäseniin ja muihin luonnollisiin henkilöihin, jotka ovat kansallisen lainsäädännön mukaan vastuussa asetuksen rikkomisesta. Seuraamusten lopullinen muoto selviää kuitenkin vasta asetuksen edellyttämien kansallisten lainsäädäntömuutosten myötä. Suomessa ei ole vielä käynnistetty asiaa koskevaa viranomaishanketta.

Valmistautuminen tulevaan

Kaiken kaikkiaan DORA luo kattavat ja yksityiskohtaiset puitteet digitalisaatioon liittyvien riskin hallinnoimiselle finanssiyhteisöissä. DORA sisältää uusia vaatimuksia niin kyberturvallisuuden kuin operatiivisen häiriönsietokyvyn osa-alueilla. Asetuksella asetetaan uusia velvoitteita myös finanssiyhteisöjen hallituksille. Näiden velvoitteiden noudattamatta jättämisestä voi aiheutua hallinnollisia seuraamuksia jopa yksittäisille hallituksen jäsenille. Suomessa rikkomuksesta seuraavat toimenpiteet täsmentynevät lainsäädännössä tulevien vuosien aikana. Finanssiyhteisöjen on kuitenkin suositeltavaa ryhtyä arvioimaan omia TVT-riskejään ja -käytäntöjään jo hyvissä ajoin, myös omien TVT-palveluntarjoajiensa osalta.

Uusimmat referenssit

Avustimme G&W Electriciä sen ostaessa suomalaisen Safegrid Oy:n, johtavan älykkäiden sähköverkon valvontaratkaisujen tarjoajan. Yrityskauppa nopeuttaa G&W Electricin pitkäaikaista strategiaa integroida älykäs verkonvalvonta ja ennakoiva analytiikka sähkönjakeluportfolioonsa sekä vahvistaa sen tarjontaa sähköyhtiöasiakkaille maailmanlaajuisesti. Vuonna 1905 perustettu G&W Electric on Illinoisin Bolingbrookissa pääkonttoriaan pitävä globaali johtaja innovatiivisissa sähköverkkojärjestelmissä, jolla on toimintaa yli 100 maassa. Yhtiö tunnetaan kehittyneiden kytkentälaitteiden, jälleenkytkinten, antureiden, järjestelmänsuojauslaitteiden sekä sähköverkon automaatioratkaisujen suunnittelusta ja valmistuksesta. Safegrid on suomalainen teknologiayritys, jonka pääkonttori sijaitsee Espoossa. Yhtiö kehittää Intelligent Grid System® -sähköverkon valvontaratkaisua, joka yhdistää langattomia antureita ja kehittynyttä analytiikkaa reaaliaikaisen tiedon tuottamiseksi verkon tilasta. Ratkaisu mahdollistaa sähköyhtiöille syntyvien ongelmien tunnistamisen, vikojen ennakoinnin sekä häiriöaikojen lyhentämisen keski- ja suurjännitteisillä jakelu- ja siirtoverkoilla.
Julkaistu 8.5.2026
Avustimme isobritannialaista sijoitysyhtiö Downingia sen ostaessa Tornionlaakson Voima Oy:n koko osakekannan. Tornionlaakson Voima omistaa kolme vesivoimalaitosta Tengeliönjoen vesistössä – Ylitorniolla Portimokosken, Raanujärvellä Jolmankosken ja Sirkkakoskella Kaaranneskosken voimalaitokset. Voimalaitokset tuottavat yhteensä keskimäärin noin 45 gigawattituntia sähköä vuodessa. Tornionlaakson Voiman päivittäinen toiminta jatkuu normaalisti, eikä kaupalla ole vaikutuksia asiakkaille. Kaupan toteutuminen on ehdollinen työ- ja elinkeinoministeriön hyväksynnälle. Downingilla on yli 35 vuoden kokemus monipuolisten sijoitusratkaisujen tarjoamisesta institutionaalisten sijoittajien, neuvonantajien ja yksityissijoittajien tarpeisiin. Yhtiö hallinnoi yli 2 miljardin punnan varallisuutta, sekä yksityisillä että julkisilla markkinoilla, ja sen nykyiseen vesivoimaportfolioon kuuluu Pohjoismaissa noin 50 vesivoimalaitosta.
Julkaistu 27.3.2026
Avustimme johtavaa kansainvälistä sijoitusyhtiötä Brookfieldia sekä kansainvälistä valtion sijoitusrahastoa DayOne Data Centersin miljardin euron holdco-rahoituksessa Suomen lain osalta. DayOne Data Centers on hyperscale-datakeskusten kehittäjä ja operaattori, jonka pääkonttori sijaitsee Singaporessa. Rahoitus on järjestetty seitsemänvuotisena 500 miljoonan euron holdco-rahoitusjärjestelynä, jota voidaan laajentaa miljardiin euroon ja jonka vakuutena on DayOnen Suomen kehityshankkeet. Rahoitus tukee hyperscale-hankkeiden kehitystä Lahdessa ja Kouvolassa, ja se tarjoaa lähes 300 MW suunniteltua kapasiteettia eri puolilla Suomea. Lisäksi rahoitus tukee myös DayOnen maailmanlaajuista laajentumista EU:ssa ja APAC-alueella, ja tuo joustoa kohdentaa rahoitusta myös muihin tärkeisiin kasvumarkkinoihin tarpeen mukaan.
Julkaistu 29.1.2026
Toimimme Axcelin portfolioyhtiön SuperOffice AS:n suomalaisena neuvonantajana, kun se hankki Lyyti Oy:n  suomalaiselta pääomasijoitusyhtiö Vaaka Partnersilta ja muilta myyjiltä. Lyyti tarjoaa johtavaa tapahtumanhallintajärjestelmää, jonka avulla voidaan toteuttaa live-, online- ja hybriditapahtumia. Yhtiöllä on vahva asiakaskunta Suomessa, Ruotsissa ja Ranskassa. SuperOffice on Pohjois-Euroopan johtava asiakkuudenhallinta- eli CRM-ohjelmistojen toimittaja pienille ja keskisuurille yrityksille. Axcel on pohjoismainen pääomasijoitusyhtiö, joka keskittyy teknologiaan, yrityspalveluihin ja teollisuuteen, terveydenhuoltoon sekä kuluttajasektoriin.
Julkaistu 9.12.2025