Hallituksen esitys kyberkestävyyssäädöksen täytäntöönpanemiseksi

LVM014:00/2024 Säädösvalmistelu

Hankkeessa valmistellaan Euroopan unionin kyberkestävyyssäädöksen (Cyber Resilience Act, CRA) kansallisen täytäntöönpanon edellyttämät täsmentävät ja täydentävät kansalliset säännökset.

Hankkeessa ajankohtaista

Hankkeen perustiedot Käynnissä

Hankenumero LVM014:00/2024

Asianumerot VN/11905/2024

Asettaja liikenne- ja viestintäministeriö

Tehtäväluokka Hallituksen esityksen valmistelu

Hankkeen vaihe Eduskuntakäsittely

Toimikausi/aikataulu 1.5.2024 – 30.4.2026

Asettamispäivä 12.4.2024

Toteuttaa hallitusohjelman tavoitteita

Orpo

Luku 6 Kasvun kaava

Alaluku 6.4 Kasvua datataloudesta ja digitalisaatiosta

Lainvalmistelu

HE kyberkestävyysasetuksen toimeenpanoa koskevaksi lainsäädännöksi

  • 1

    Valmistelussa

    Hyväksytty istuntokauden suunnitelmaan 5.9.2025
  • 2

    Arvioitu esittelyviikko

    Alkuperäinen arvioitu esittelyviikko 37/2025
    Arvioitu uusi esittelyviikko 48/2025
  • 3

    Meneillään oleva vaihe: Annettu eduskunnalle

    27.11.2025
  • 4

    Säädös hyväksytty

Esityksellä ehdotetaan kansallista sääntelyä, joka on tarpeen Euroopan parlamentin ja neuvoston asetuksen (EU) 2024/2847 digitaalisia elementtejä sisältävien tuotteiden horisontaalisista kyberturvallisuusvaatimuksista ja asetusten (EU) N:o 168/2013 ja (EU) 2019/1020 ja direktiivin (EU) 2020/1828 muuttamisesta (kyberkestävyyssäädös) soveltamiseksi (Cyber Resilience Act, CRA). Asetus on tullut voimaan 10.12.2024, soveltaminen alkaa vaiheittain 2026-2027 aikana. Hankkeessa valmistellaan myös EU:n kyberturvallisuusasetuksen mukaisen kansallisen kyberturvallisuussertifiointiviranomaisen tehtäviä ja toimivaltuuksia koskevia täydentäviä säännöksiä. Esitys liittyy häiriö- ja kriisitilannesääntelyyn.

VastuuministeriLiikenne- ja viestintäministeri Ranne

Syysistuntokauden 2025 lainsäädäntösuunnitelma

Yhteyshenkilö
Veikko Vauhkonen, Hallitussihteeri
puh. +358 295 342 168
[email protected]

Hankkeen vaiheet

Tavoitteet ja tuotokset

EU:n kyberkestävyyssäädöksellä asetetaan kyberturvallisuutta koskevat vähimmäisvaatimukset tuotteille, jotka sisältävät digitaalisen elementin, eli ovat kytkettävissä internetiin. Säädöksen arvioidaan parantavan yhteiskunnan kokonaisturvallisuutta, kun käytössä ja markkinoilla on aikaisempaa tietoturvallisempia laitteita.

Lähtökohdat

Kyberkestävyyssäädös on asetuksena on suoraan sovellettava mutta vaatii kansallista täydentävää sääntelyä erityisesti valvonnan ja sen edellyttämien viranomaistehtävien järjestämiseksi sekä hallinnollisten seuraamusten osalta.

Kyberkestävyyssäädöksen soveltamisala on laaja, ja sen vaatimukset koskevat eräin poikkeuksin laajasti tuotteita ja ohjelmistoja, jotka ovat yhdistettävissä internetiin tai toiseen laitteeseen, eli sisältävät ”digitaalisen elementin”.

Säädösvalmistelu ja kehittäminen valtioneuvostossa

Ministeriöt toteuttavat hallitusohjelmaa, valmistelevat lakeja ja muita säädöksiä sekä vievät eteenpäin uudistuksia erilaisissa hankkeissa, työryhmissä ja toimielimissä.

Kaikkien ministeriöiden hankkeet löydät valtioneuvoston verkkosivuilta valtioneuvosto.fi/hankkeet