Miten Hausvisen tietoturvaa rakennetaan pitkäjänteisesti?
Isännöintitoimisto valitsee ohjelmistonsa usein vuosiksi, jopa vuosikymmeniksi. Siksi tietoturva ei voi olla jälkikäteen lisätty ominaisuus. Sen on oltava osa järjestelmän rakennetta alusta alkaen, ja sen on kehityttävä alan muuttuessa.
Tässä artikkelissa avaamme, miten Hausvisen tietoturva on rakennettu ja mitä se tarkoittaa käytännössä isännöintitoimiston näkökulmasta.
Lue myös: Tietoturva kuuluu isännöinnin arkeen
Hausvise on pitänyt sijoituksensa alan korkeimmalla tietoturvatasolla
Hausvise on osa Visma-konsernia ja toimii Visman sisäisen turvallisuusohjelman korkeimmalla tasolla. Kyse ei ole kertaluontoista auditoinnista tai sertifikaatista, jonka jälkeen asia on hoidettu. Tason ylläpitäminen edellyttää jatkuvaa, aktiivista kehitystyötä, johon kuuluu säännöllinen ulkopuolinen testaus, nopea reagointi havaittuihin haavoittuvuuksiin ja se, että tietoturvanäkökulma on mukana jo ennen kuin uusia ominaisuuksia aletaan kehittää.
Visma kiristi turvallisuusohjelman vaatimuksia huomattavasti toukokuussa 2026. Ylimmällä tasolla pysyminen edellyttää jatkossa entistä nopeampaa reagointia niin itse tuotteessa kuin sen ulkoisissa lisäosissa havaittuihin haavoittuvuuksiin. Hausvise on valmistautunut tähän ennakoivasti, sillä korkea tietoturvataso on jo osa päivittäistä kehitystyötä. Vaatimustaso nousee, mutta suunta pysyy samana.
Isännöintitoimistolle tämä tarkoittaa sitä, että järjestelmän tietoturva kehittyy automaattisesti alan vaatimusten mukana. Erillistä seurantaa tai toimenpiteitä ei tarvita.
Tekoäly on tehokas väline, mutta myös uusi haaste tietoturvassa
Tekoäly on muuttamassa kiinteistöalaa nopeasti. Markkinoille tulee jatkuvasti uusia tekoälyavusteisia ohjelmistoja, joilla on aitoa potentiaalia. Samaan aikaan samat teknologiat mahdollistavat entistä kohdennetumpia ja vaikeammin havaittavia tietoturvauhkia.
Visman turvallisuusohjelma on vastannut tähän kaksinkertaisella lähestymistavalla. Tekoälypohjaisia työkaluja käytetään aktiivisesti järjestelmien testaamiseen, jolloin mahdolliset heikkoudet löydetään ja korjataan nopeammin kuin manuaalisella testauksella olisi mahdollista. Lisäksi järjestelmien kehitystiimeillä on käytössään sisäiset ohjeistukset tekoälyn tuomien tietoturvariskien huomioimiseen osana sovelluskehitystä. Jokainen uusi sovellusidea ja tekoälyominaisuus käy läpi arvioinnin, joka varmistaa lainsäädännön vaatimusten noudattamisen ennen julkaisua.
Hausvisen asiakkaiden data analysoidaan aina suljetussa ympäristössä. Asiakkaiden tietoja ei koskaan käytetä julkisten tekoälymallien opettamiseen.
Mitä EU:n tekoälyasetus tarkoittaa isännöintialalla?
EU:n tekoälyasetus ei kevennä tietosuoja-asetuksen vaatimuksia, vaan täydentää niitä. Tämä on käytännönläheinen kysymys myös isännöintitoimistoille, jotka harkitsevat tekoälyavusteisten ratkaisujen käyttöönottoa.
Tekoäly sopii erinomaisesti rutiinitehtävien tehostamiseen, tietojen jäsentämiseen ja poikkeamien havaitsemiseen. Sen sijaan tilanteet, joissa tekoäly tekisi tai ohjailisi päätöksiä yksittäistä henkilöä koskevissa asioissa, edellyttävät tarkkaa harkintaa. Päätösvalta on lainsäädännön mukaisesti aina ihmisellä.
Hausvisen tekoälyominaisuudet on suunniteltu tämän periaatteen mukaisesti. Jokainen ominaisuus arvioidaan juridisesti ennen käyttöönottoa, ja asiakkaan on aina voitava luottaa siihen, että järjestelmä toimii lainsäädännön rajoissa.
EU:n kyberkestävyyssäädös on jo voimassa
EU:n kyberkestävyyssäädös astui voimaan joulukuussa 2024. Säädös asettaa digitaalisille tuotteille entistä tiukemmat tietoturvavaatimukset koko niiden elinkaaren ajalta. Hausvise on valmistautunut säädöksen vaatimuksiin ennakoivasti.
Vaatimustenmukaisuus ei synny kertaluontoisella toimenpiteellä. Se edellyttää, että tuotteen kehitysprosessit, testauksen käytännöt ja reagointimallit ovat kunnossa pitkällä aikavälillä. Hausvisen kehitystyössä nämä ovat osa normaalia toimintaa.
Luottamus rakennetaan teoilla
Isännöintitoimisto kantaa vastuun siitä, että asiakkaiden tiedot ovat turvassa. Ohjelmiston valinnassa tietoturva on siksi yksi keskeisimmistä kriteereistä, vaikka se harvoin näkyy arjessa suoraan.
Hausvise on rakennettu niin, että tietoturva on mukana jokaisessa kehitysvaiheessa, ei jälkikäteen lisättynä kerroksena. Se on valinta, joka tehdään uudelleen joka päivä.
Tutustu tarkemmin siihen, miten Visma huolehtii tietoturvasta tietoturvasivulla, ja lue lisää ajankohtaisista tietoturva-aiheista Visman blogista.