Lähteet
Lähdeviitteellä merkityt faktat perustuvat tähän rekisteriin. Jokaisesta lähteestä näkyy, mitä väitettä se tukee ja milloin se on tarkistettu.
Miten lähteet valitaan
Ensin viranomaiset: Kyberturvallisuuskeskus, Kilpailu- ja kuluttajavirasto, poliisi. Sen jälkeen lainsäädäntö itse, vertaisarvioitu tutkimus, riippumattomat testilaboratoriot ja vakiintunut journalismi.
Valmistajan omia ohjeita käytetään vain laitteen toiminnan, asetusten ja tietojen käsittelyn kuvaamiseen. Tuotteen turvallisuutta ei arvioida markkinointitekstin perusteella.
Jos väite löytyy vain uutisesta, joka kertoo tutkimuksesta, luemme tutkimuksen. Jos sitä ei saa käsiin, väitettä heikennetään tai se poistetaan.
Lähteen yhteydessä näkyvä lukupäivä kertoo tarkistuksen ajankohdan. Muuttuva tieto tarkistetaan uudelleen, kun viranomaisohje, laki tai tuotteen toiminta muuttuu.
Android-laitteen sertifiointi
S-GOOGLE-PLAY-CERTIFICATIONPlay Protect -sertifioitu Android-laite on läpäissyt yhteensopivuustestauksen. Sertifioimaton laite ei välttämättä saa järjestelmän tai sovellusten päivityksiä.
Laitteen hinta ei ratkaise sertifiointia. Tilan voi tarkistaa Google Play Kaupasta kohdasta Asetukset
Tietoa > Play Protect -sertifiointi.
Android-päivitykset
S-ANDROID-UPDATESAndroid-versio, Androidin tietoturvapäivitys ja Google Play -järjestelmäpäivitys näkyvät puhelimen asetuksissa erillisinä tietoina.
Päivitysten saatavuus ja aikataulu riippuvat laitteesta, valmistajasta ja mobiilioperaattorista. Puhelimen järjestelmäpäivitys ei kerro erillisen älylaitteen päivitystilaa.
Androidin haittaohjelmasuojaus
S-GOOGLE-PLAY-PROTECTGoogle Play Protect tarkistaa Android-sovelluksia asennettaessa ja säännöllisesti käytön aikana. Se voi varoittaa haitallisesta sovelluksesta, estää sen tai poistaa sen.
Play Protect on oletuksena käytössä. Se tarkistaa myös muualta kuin Google Play Kaupasta asennettuja sovelluksia ja voi varoittaa haitallisista verkko-osoitteista.
Androidin yhteystietojen käyttöoikeus
S-ANDROID-CONTACTSAndroid 17:n yhteystietovalitsin voi jakaa sovellukselle vain käyttäjän valitsemat henkilöt ja tiedot ilman koko yhteystietoluettelon käyttöoikeutta.
Valitsin on käytettävissä Android 17:ssä eli API-tasolla 37. Sovelluksen pitää käyttää valitsinta, jotta käyttäjä voi jakaa sen kautta vain tarvittavat yhteystiedot.
Androidin yksityinen MAC-osoite
S-ANDROID-MACAndroid 10 ja uudemmat käyttävät wifi-verkoissa oletuksena satunnaistettua MAC-osoitetta.
Android käyttää tavallisesti verkolle pysyvää satunnaista osoitetta. Joissakin Android 12:n ja uudempien versioiden tilanteissa osoite voi vaihtua useammin.
Applen yksityinen wifi-osoite
S-APPLE-PRIVATE-WIFIApple-laite käyttää wifi-verkoissa yksityistä osoitetta seurannan vähentämiseksi. Apple suosittelee jättämään sen käyttöön verkoissa, jotka tukevat ominaisuutta.
Nykyisissä järjestelmissä osoite voi olla kiinteä tai vaihtuva verkon suojaustavan mukaan. Reititin voi ilmoittaa laitteesta uutena, kun laite liittyy ensimmäisen kerran yksityisellä osoitteella.
CE-merkintä ja vaatimustenmukaisuus
S-EU-CECE-merkintä on valmistajan vakuutus sovellettavien EU-vaatimusten täyttämisestä. Merkintä kuuluu vain tuoteryhmiin, joilta EU-säännöt sitä vaativat.
Valmistaja vastaa vaatimustenmukaisuuden arvioinnista, teknisistä asiakirjoista, EU-vaatimustenmukaisuusvakuutuksesta ja merkinnän kiinnittämisestä. Joissakin tuoteryhmissä arviointiin osallistuu ilmoitettu laitos.
Kaikki tuotteet eivät tarvitse CE-merkintää. Sitä ei saa kiinnittää tuotteeseen, jota merkintää edellyttävä EU-sääntely ei koske. Merkintä ei ole EU:n tai muun viranomaisen hyväksyntä tuotteelle.
DNS-kyselyiden yksityisyys
S-DNS-PRIVACYDNS-kysely voi paljastaa nimipalvelulle verkkotunnuksen ja kyselyn lähteen. Salattu DNS suojaa kyselyä matkalla, mutta valittu nimipalvelu käsittelee sen edelleen.
DNS-kyselyitä syntyy myös sivun upotetusta sisällöstä ja selaimen ennakkohauista. Yksittäinen kysely ei siksi todista, että ihminen avasi tietyn sivun.
Laite käyttää usein verkon antamaa nimipalvelua. Selain, käyttöjärjestelmä tai muu sovellus voi kuitenkin valita toisen nimipalvelun ja salatun yhteystavan.
HTTPS ja selaimen yhteystiedot
S-CHROME-HTTPSHTTPS salaa selaimen ja sivuston välisen yhteyden. Chrome näyttää yhteyden tilan osoitteen vasemmalla puolella ja varoittaa, jos yhteys ei ole yksityinen.
HTTPS vaikeuttaa yhteyden sisällön lukemista tai muuttamista matkalla selaimesta sivustolle. Se ei osoita, että sivusto on luotettava. Ohje neuvoo tarkistamaan sivuston osoitteen myös silloin, kun yhteys on suojattu, ja välttämään arkaluonteisten tietojen antamista selaimen varoittamalla sivulla.
Chromen käyttöliittymä ei aina näytä lukkokuvaketta. Yhteyden tiedot avataan osoitteen vasemmalla puolella olevasta yhteyden tilan kuvakkeesta.
Huijaukset ja tietojenkalastelu
S-KYBER-HUIJAUSHuijausviesti tai -puhelu voi käyttää kiirettä, pelkoa ja uskottavan näköistä lähettäjää saadakseen vastaanottajan toimimaan tarkistamatta pyyntöä.
Kyberturvallisuuskeskus neuvoo tarkistamaan viestin lähettäjän ja linkin osoitteen ennen toimintaa. Ajantasainen ohje löytyy lähdelinkistä.
S-POLIISI-ILMOITUSRikosilmoituksen voi tehdä poliisin verkkoasioinnissa tai poliisiasemalla. Kiireettömissä tilanteissa poliisi suosittelee ensisijaisesti sähköistä ilmoitusta. Kiireellisissä tilanteissa soitetaan hätänumeroon 112.
Sähköinen ilmoitus edellyttää tunnistautumista, koska poliisin on voitava varmistaa ilmoittajan henkilöllisyys. Tulostettavia lomakkeita ei enää jaeta verkkosivuilla.
Identiteettivarkaudet
S-LUOTTOKIELTOVapaaehtoisen luottokiellon voi tehdä maksutta Positiivisessa luottotietorekisterissä. Samalla voi antaa suostumuksen tiedon välittämiseen Suomen Asiakastiedolle ja Dun & Bradstreetille.
Luottokielto tehdään maksutta Positiivisen luottotietorekisterin sähköisessä asiointipalvelussa. Samalla voi antaa suostumuksen siihen, että tieto välitetään myös Suomen Asiakastieto Oy:lle ja Dun & Bradstreet Finland Oy:lle.
Luottokielto ei estä sinua itseäsi ottamasta lainaa. Se tekee luoton saamisen vaikeaksi sille, joka yrittää käyttää sinun tietojasi.
Identiteettivarkauksien torjunta
S-SUOMIFI-KIELLOTHenkilötietojen vuotamisen jälkeen voi tehdä yhteystietojen luovutuskiellot, estää muuttoilmoituksen DVV:lle ja Postille sekä rajata veronpalautusten tilinumeron ilmoittamisen vain OmaVeroon.
Suomi.fi neuvoo harkitsemaan kieltoja erityisesti silloin, kun henkilötunnus on päätynyt luvattomasti ulkopuolisille. Yhteystietojen luovutuskiellot rajaavat tietojen saamista osoite- ja yhteystietopalveluista.
Muuttoilmoitus estetään erikseen Digi- ja väestötietovirastolle ja Postille. OmaVerossa voi rajata veronpalautusten tilinumeron muuttamisen tunnistautuneena tehtäväksi, jolloin paperi-ilmoitus ei riitä.
iPhone-sovellusten päivitykset
S-APPLE-APP-UPDATESApp Store -sovellukset päivittyvät oletuksena automaattisesti. Automaattisen päivityksen voi tarkistaa iPhonen asetuksista tai yksittäisen sovelluksen voi päivittää App Storesta.
Sovelluksen päivitys on eri asia kuin iPhonen järjestelmäpäivitys. Kumpikaan ei vielä kerro erillisen älylaitteen oman ohjelmiston päivitystilaa.
iPhonen järjestelmäpäivitykset
S-APPLE-UPDATESiPhonen järjestelmäpäivitys tarkistetaan kohdasta Asetukset > Yleiset > Ohjelmistopäivitys.
Tämä päivitys koskee iPhonen käyttöjärjestelmää. Se ei vielä kerro puhelinsovelluksen tai erillisen älylaitteen oman ohjelmiston päivitystilaa.
iPhonen sovellussuojaus
S-APPLE-IOS-APP-SECURITYiOS tarkistaa sovelluksen lähteen ja allekirjoituksen ennen kuin sovellus saa käynnistyä.
Tarkistusketju pyrkii varmistamaan, että sovellus tulee tunnetusta lähteestä, sen ohjelmakoodia ei ole muutettu ja suorittaminen on sallittu kyseisessä laitteessa.
iPhonen sovellusten eristys
S-APPLE-APP-SANDBOXiPhonen kolmannen osapuolen sovellukset toimivat eristetyssä ympäristössä. Sovellus ei voi muuttaa muiden sovellusten tietoja tai käyttöjärjestelmää, ja pääsy muualle kulkee järjestelmän tarjoamien palvelujen kautta.
Sovellusten eristys rajoittaa myös kolmannen osapuolen turvasovellusta. Se ei voi käydä läpi muita sovelluksia ja koko järjestelmää Windows-virustorjunnan tavoin.
iPhonen yhteystietojen käyttöoikeus
S-APPLE-CONTACTSiPhonessa sovellukselle voi antaa yhteystietoihin rajoitetun käyttöoikeuden ja valita vain ne henkilöt, jotka sovellus saa nähdä.
Oikeutta voi muuttaa kohdassa Asetukset > Tietosuoja ja suojaus > Yhteystiedot. Rajoitettu pääsy antaa valita yksittäiset henkilöt koko yhteystietoluettelon sijasta.
IPIDEA-välityspalveluverkko
S-GOOGLE-IPIDEAGoogle löysi IPIDEA-verkkoon liittävää koodia sovelluksista ja valmiiksi asennettuna joistakin sertifioimattomista Android-laitteista sekä esti tunnettuja sovelluksia Play Protectilla.
Googlen selvitys julkaistiin 28.1.2026. Verkkoon liittävä koodi voitiin upottaa sovellukseen, joka jatkoi samalla omaa tavallista toimintaansa. Google löysi koodia myös ohjelmista, jotka lupasivat maksaa internetyhteyden jakamisesta.
Google suojasi sertifioituja Android-laitteita varoittamalla tunnetuista IPIDEA-sovelluksista, poistamalla niitä ja estämällä uusia asennuksia. Yhtiö arvioi estotoimien vähentäneen verkoston käytettävissä olevien laitteiden määrää miljoonilla.
Selvitys ei anna kuluttajalle kattavaa luetteloa kaikista sovelluksista tai laitteista. Tavallinen laitteen hitaus tai suuri tiedonsiirto ei siksi yksin tunnista IPIDEA-ohjelmistoa.
Kodin IPv6-reitittimen suodatus
S-IETF-IPV6-CPEKodin IPv6-reitittimen suoja perustuu tilalliseen suodatukseen, ei osoitteenmuunnokseen. Uusi yhteys ulkoa sisään pitää oletuksena estää, ellei sisäverkon laite aloittanut yhteyttä tai ylläpitäjä tehnyt erillistä poikkeusta.
RFC 6092 kuvaa kodin ja pientoimiston IPv6-yhdyskäytävän suositellut suojausominaisuudet. Sen toimintaperiaate on sallia sisäverkon aloittamien yhteyksien paluuliikenne ja estää muu pyytämätön liikenne ulkoa sisään.
Dokumentti erottaa tämän IPv4-verkoissa yleisestä NAT-osoitteenmuunnoksesta. Siksi kahden reitittimen erottelussa pitää tarkistaa palomuurin toiminta sekä IPv4- että IPv6-liikenteelle.
Kotilaitteet välityspalveluverkossa
S-TRAFICOM-IPIDEAKyberturvallisuuskeskus havaitsi Suomessa IPIDEA-välityspalveluverkkoon liittyvää liikennettä ja kuvasi, miten sovellukset ja Android-suoratoistolaitteet voivat liittää kotilaitteen verkkoon.
Uutinen julkaistiin 18.3.2026. IPIDEA-havainnot alkoivat lisääntyä Suomessa 18.2.2026, ja Kyberturvallisuuskeskus sai uutisen julkaisuhetkellä lähes 900 havaintoa päivässä.
Sivun mukaan verkkoon liittävä koodi voi olla sovelluksessa, pelissä tai Android-suoratoistolaitteessa. Ohjeissa neuvotaan pitämään Google Play Protect käytössä, välttämään epäluotettavia ilmaisia VPN-palveluja ja päivittämään laitteet.
Havaintomäärä kuvaa maaliskuun 2026 tilannetta. Se ei ole arvio tartunnan saaneiden laitteiden lukumäärästä eikä nykyinen mittaus.
Kotiverkko
S-GOOGLE-DOUBLE-NATKaksi peräkkäistä reititintä muodostaa kaksinkertaisen NAT-rakenteen, joka voi vaikeuttaa laitteiden välistä yhteyttä, verkkopelaamista ja porttiohjauksia.
Ohje kuvaa kahden yksityisen reititinverkon välistä kaksinkertaista NAT-rakennetta. Eri osoitealueet ja palomuurit voivat estää laitteita löytämästä tai käyttämästä toisiaan.
Ohje mainitsee mahdollisina haittoina erityisesti verkkopelaamisen, porttiohjaukset ja UPnP:n. Siltatilassa toinen laite ei enää muodosta erillistä reititinverkkoa.
S-NETGEAR-ROUTER-MODEReititintilassa NAT estää suoran pääsyn reitittimen takana oleviin yksityisiin verkko-osoitteisiin.
Valmistajan ohje erottaa reititin- ja tukiasematilan. Reititintila ottaa NAT-toiminnon automaattisesti käyttöön ja estää suoran pääsyn laitteen takana oleviin yksityisiin osoitteisiin.
Ohje koskee reititintilan ja NAT:n toimintaa, eikä se arvioi tuotteen turvallisuutta tai sopivuutta.
Kotiverkko ja älylaitteet
S-ACSC-IOTÄlylaitteet kannattaa sijoittaa omaan vierasverkkoon. Asiakaseristys estää myös saman verkon laitteita viestimästä keskenään, jos niiden ei tarvitse tehdä niin.
Ohje neuvoo luomaan älylaitteille erillisen verkon, joka voi näkyä reitittimessä vierasverkkona. Jos laitteiden ei tarvitse viestiä keskenään, ohje neuvoo ottamaan myös asiakaseristyksen käyttöön.
Samalla sivulla neuvotaan vaihtamaan yleinen oletussalasana, ottamaan automaattiset päivitykset käyttöön ja tarkistamaan ennen ostoa, mitä tietoja laite kerää ja kuinka kauan sitä tuetaan.
Kotiverkon ja reitittimen tietoturva
S-TRAFICOM-REITITINReititin on kotiverkon keskeinen suojamuuri julkista internetiä vastaan. Etähallinnan poistaminen käytöstä, oletussalasanan vaihtaminen, päivitysten pitäminen ajan tasalla, WPA2- tai WPA3-salaus ja erillinen vierasverkko ovat kotireitittimen tärkeimmät tietoturvatoimet.
Etähallinnasta: ”Reitittimen etähallinta on suurin yksittäinen riski laitteen tietoturvalle.” Asetus voi löytyä termeillä remote access, remote management tai remote admin.
Kytkennästä: ”Huoneiston saapuvan internet-yhteyden kaapelia ei saa liittää reitittimen LAN-porttiin”, koska se ohittaa reitittimen suojaukset. Sama koskee taloyhtiön laajakaistaa.
Salaus on myös elinkaarimittari: ilman WPA3- tai WPA2-asetusta ”alkaa reititin olemaan jo käyttöikänsä lopussa”. Sivu on päivitetty 14.4.2026.
Kuluttajansuoja ja puhelinmyynti
S-KKV-NEUVONTAKuluttajaneuvonta antaa tietoa ja opastusta kuluttajaa koskevissa lakiasioissa ja riitatilanteissa. Palvelu toimii puhelimessa ja verkkolomakkeella.
Neuvonta on tarkoitettu yksittäisen kuluttajan tilanteeseen. Kilpailu- ja kuluttajavirasto itse valvoo yrityksiä yleisellä tasolla eikä ratkaise yksittäisiä riitoja.
S-KKV-NEUVONTA-KIELETKuluttajaneuvonta antaa opastusta suomeksi ja ruotsiksi. Muulla kielellä asioiva hankkii tulkin itse ja omalla kustannuksellaan. Neuvontanumero palvelee suomeksi.
Luettu viraston omalta englanninkieliseltä sivulta, joka sanoo palvelukielet suoraan: “Consumer advice gives guidance in Finnish and Swedish. Therefore persons wishing to consult an advisor in some other language must get an interpreter at their own expense.” Sama sivu merkitsee numeron 09 5110 1200 huomautuksella “(only in Finnish)”.
Palvelun kieli vaikuttaa siihen, sopiiko puhelin vai verkkolomake asiointiin.
S-KKV-VAHVISTUSPuhelinmyynnissä tehty sopimus ei sido kuluttajaa, ellei tämä hyväksy myyjän jälkikäteen lähettämää tarjousta kirjallisesti tai muulla pysyvällä tavalla. Voimassa 1.1.2023 alkaen.
Säännös on kuluttajansuojalain 6 luvun 12 a § (lisätty lailla 8.7.2022/693, voimaan 1.1.2023). KKV:n sanamuoto: ”Puhelinmyynnissä yrityksen on puhelinkeskustelun jälkeen toimitettava tekemänsä tarjous kirjallisesti tai muulla pysyvällä tavalla kuluttajalle.” Jos kuluttaja ei hyväksy tarjousta, ”sopimus ei ole sitova, eikä myyjä saa vaatia esimerkiksi maksua, tuotteiden palauttamista tai säilyttämistä”.
Poikkeuksia on kaksi, ja ne ovat laissa eri kohdissa. Viestintäpalveluja koskeva poikkeus on eri pykälässä kuin tilanteet, joissa kuluttaja aloitti yhteydenoton.
Viestintäpalvelupoikkeus on 6 luvun 4 §:ssä (”Säännösten soveltaminen eräisiin palveluihin”): ”Jos kyse on sopimuksesta, joka koskee sähköisen viestinnän palveluista annetussa laissa tarkoitettuja viestintäpalveluja, 12 a §:ää ei sovelleta.” Käytännössä tämä tarkoittaa puhelin- ja internet-liittymiä.
Toinen poikkeus on 12 a §:ssä itsessään: sääntö ei koske tilannetta, jossa kuluttaja on itse ottanut yhteyttä elinkeinonharjoittajaan tai jossa elinkeinonharjoittaja on soittanut kuluttajan nimenomaisesta pyynnöstä.
Molemmat pykälät luettu Finlexin ajantasaisesta säädöksestä 6.8.2026.
S-KSL-PERUUTUSValtaosalla puhelinmyyntituotteista on 14 päivän peruuttamisoikeus. Tavaroissa aika alkaa vastaanottamisesta, palveluissa sopimuksen tekemisestä.
Peruutuksen voi tehdä yrityksen lomakkeella, sähköpostilla, yrityksen verkkosivulla tai palautettavan tavaran mukana. Syytä ei tarvitse kertoa.
Kuluttajan pitää pystyä tarvittaessa osoittamaan, että peruutusilmoitus on tehty. Siksi kirjallinen ilmoitus on käytännössä helpoin todistaa, vaikka laki ei vaadi juuri sähköpostia tai lomaketta.
Palautuskulut jäävät kuluttajalle, jos yritys ei ole sitoutunut maksamaan niitä. Jos yritys ei kertonut kuluista etukäteen, kuluttaja ei maksa niitä.
Poikkeuksia ovat esimerkiksi avattu sinetöity tallenne, hygieniatuote, mittatilaustavara ja nopeasti pilaantuva tavara. Niitä on myös palveluissa ja digitaalisessa sisällössä. Sivuston lyhyt lista ei ole tyhjentävä, joten yksittäinen tilanne pitää tarkistaa KKV:n ajantasaisesta listasta.
Lahjakorttihuijaukset
S-FTC-LAHJAKORTITLahjakortin ostamista ja koodin luovuttamista maksuksi vaativa yhteydenotto on huijaus. Jos koodi on jo annettu, kortin myöntäjään kannattaa ottaa heti yhteys ja pyytää rahojen palauttamista.
Huijari pyytää ostamaan tietyn lahjakortin ja kertomaan kortin numeron ja tunnusluvun. Koodit antavat huijarille pääsyn kortille ladattuun arvoon, vaikka itse kortti jäisi ostajalle.
FTC neuvoo ottamaan heti yhteyttä kortin myöntäneeseen yritykseen, kertomaan huijauksesta ja pyytämään rahojen palauttamista. Kortti ja kuitti kannattaa säilyttää ilmoitusta varten.
Laitteiden liitännät ja paikalliset päivitykset
S-NIST-IOT-INTERFACESVerkkoyhteys ei ole laitteen ainoa liitäntä. NIST erottaa verkko- ja paikallisliitännät, kuten Bluetoothin, USB-portit ja muistikortit. Päivityksiä voidaan toimittaa myös paikallisesti.
NIST IR 8259A:n perustaso käsittelee laitteen verkko- ja paikallisliitäntöjä erikseen. Paikallisia liitäntöjä ovat esimerkiksi USB-portit ja muistikorttipaikat, ja verkkoliitäntä voi käyttää esimerkiksi Bluetoothia.
Ohjelmistopäivitys voidaan toimittaa etänä verkosta tai paikallisesti siirrettävältä medialta. Siksi internetiin kytkemätön laite ei automaattisesti jää kaikkien tietoturvakysymysten ulkopuolelle.
Laitteiden tietoturvasääntely
S-EU-CRAEU:n kyberkestävyyssäädös velvoittaa valmistajan kertomaan tukiajan ostohetkellä. Pääosa velvoitteista alkaa 11.12.2027 ja ilmoitusvelvollisuudet 11.9.2026.
Asetus (EU) 2024/2847 tuli voimaan 10.12.2024. Sen 71 artiklan mukaan pääosa velvoitteista alkaa 11.12.2027 ja 14 artiklan ilmoitusvelvollisuudet 11.9.2026. Vaatimustenmukaisuuden arviointilaitoksia koskeva luku alkoi 11.6.2026.
Valmistajan on määritettävä tuotteen tukiaika. Tukiajan päättymisajankohta on ilmoitettava selkeästi ostohetkellä, kun tätä koskevat päävelvoitteet alkavat.
Aktiivisesti hyväksikäytetystä haavoittuvuudesta tehdään ensimmäinen ilmoitus 24 tunnissa ja tarkempi ilmoitus 72 tunnissa valmistajan tiedonsaannista. Loppuraportti tehdään viimeistään 14 päivää korjaavan tai haittaa lieventävän toimenpiteen saataville tulosta.
Vakavassa tietoturvahäiriössä ensimmäiset määräajat ovat samat. Sen loppuraportti tehdään kuukauden kuluessa 72 tunnin ilmoituksesta.
Asetuksen 14 artiklan 8 kohta velvoittaa valmistajan tiedottamaan vaikutuksen kohteena oleville käyttäjille ja tarvittaessa kaikille käyttäjille. Asetuksen 69 artiklan 3 kohta ulottaa 14 artiklan velvollisuudet kaikkiin säädöksen piiriin kuuluviin tuotteisiin, jotka on saatettu markkinoille ennen 11.12.2027.
Ilmoitukset tehdään ENISAn yhteisellä ilmoitusalustalla. Koordinoiva CSIRT määräytyy yleensä valmistajan EU-päätoimipaikan perusteella.
Komission selkokielinen yhteenveto avaa säädöksen aikataulun. Komission ilmoitusvelvollisuussivu ja ENISAn ilmoitusalustan ohjeet kuvaavat ilmoittamisen käytännön.
Delegoitu asetus (EU) 2026/339 kumoaa aiemman radiolaitedirektiivin tietoturvasäännön samana päivänä, 11.12.2027.
S-EU-REDEU:n tietoturvavaatimukset koskevat niiden piiriin kuuluvia radiolaitteita, jotka on saatettu EU:n markkinoille 1.8.2025 alkaen. Sääntö vaihtuu 11.12.2027 kyberkestävyyssäädökseen.
Delegoitu asetus (EU) 2022/30 ottaa käyttöön radiolaitedirektiivin 3 artiklan 3 kohdan alakohdat d, e ja f eri laiteryhmille. Niihin kuuluu verkkoon kytkettäviä laitteita, lastenhoitolaitteita, leluja, puettavia laitteita ja maksamiseen kykeneviä laitteita.
Päivä koskee laitteen saattamista EU:n markkinoille, ei kaikkia jo käytössä olevia laitteita. Delegoitu asetus (EU) 2026/339 kumoaa tämän säännön 11.12.2027. Siirtymäsääntö koskee laitteita, jotka saatettiin markkinoille 1.8.2025–10.12.2027.
S-TRAFICOM-MERKKITraficom on lopettanut uusien Tietoturvamerkkien myöntämisen. Syyksi kerrotaan EU:n tietoturvavaatimukset, jotka tulivat verkkoon kytkettäville laitteille 1.8.2025.
Tiedote on julkaistu 21.10.2024. Voimassa olleet merkit jäivät voimaan siirtymäajaksi, eikä niitä uusita.
Kotimaisen tietoturvamerkin etsiminen pakkauksesta ei siis enää ole ajantasainen osto-ohje.
Maksullinen lisäturva ja takuu
S-KKV-LISATURVAMaksullinen huolto- tai korjaussopimus, lisäturva ja tuotevakuutus ovat eri asia kuin takuu. Takuukorjauksen pitää olla kuluttajalle täysin maksuton.
Varsinaisessa takuussa ei saa olla omavastuuta tai muuta maksuvelvoitetta. Maksullinen sopimus voi kattaa esimerkiksi kulumista tai ulkoisesta syystä aiheutuneen vahingon, jota laki ei kata.
Maksullinen tuote pitää siksi arvioida omien ehtojensa, rajauksiensa, omavastuunsa ja hintansa perusteella. Pelkkä markkinointinimi ei kerro, mitä se lisää lakisääteiseen virhevastuuseen.
Modeemin, kuitupäätteen ja reitittimen tehtävät
S-BBF-HOME-NETWORKKotiyhteyden verkkopääte voi olla valokuidun ONT-laite tai DSL-modeemi. Internet-yhdyskäytävä eli reititin yhdistää operaattorin liityntäverkon kodin verkkoon. Toiminnot voivat olla yhdessä tai useassa laitteessa.
TR-488:n kotiverkkomalli erottaa operaattorin liityntäverkon, verkkopäätteen, internet-yhdyskäytävän ja kodin laitteet. Verkkopääte on valokuituyhteydessä ONT-laite ja DSL-yhteydessä modeemi.
Internet-yhdyskäytävä sijoittuu liityntäverkon ja kodin verkon väliin. Malli sallii sekä yhden laitteen että usean laitteen toteutuksen. TR-124 määrittelee yhdyskäytävälle muun muassa reititys-, palomuuri-, WAN- ja LAN-toiminnot.
Murretun tai saastuneen laitteen palauttaminen
S-NCSC-DEVICE-RECOVERYJos haitallista muutosta ei voi varmasti poistaa, laitteen tyhjennys ja käyttöjärjestelmän uudelleenasennus palauttaa sen luotettavammin puhtaaseen tilaan.
NCSC neuvoo ensin päivittämään ja tarkistamaan laitteen. Jos haittaa ei voi poistaa varmasti, tietokone tyhjennetään ja käyttöjärjestelmä asennetaan uudelleen.
Pankkitunnusten ja vahvistuskoodien kalastelu
S-POLIISI-TUNNUSKOODITPankit ja viranomaiset eivät pyydä pankkitunnuksia tai vahvistuskoodeja sähköpostilla, tekstiviestillä tai puhelimessa. Vahvista vain itse aloittamasi tapahtuma.
Poliisi neuvoo siirtymään pankkiin itse kirjoitetulla osoitteella tai virallisella sovelluksella. Jos tunnuksia on jo annettu, ota välittömästi yhteyttä pankkiin ja tee rikosilmoitus.
Peruuttamisilmoituksen tapa
S-EU-WITHDRAWAL-NOTICEPeruuttamisesta voi ilmoittaa omin sanoin, kun ilmoitus on yksiselitteinen. Myös puhelu voi olla pätevä, mutta kuluttajan pitää pystyä todistamaan ilmoitus.
Direktiivin johdanto-osan 44 kohta mainitsee puhelun mahdollisena peruuttamistapana. Ilmoituksen pitää olla yksiselitteinen, ja kuluttajalla on näyttövastuu määräajassa tehdystä peruutuksesta.
Siksi kirjallinen viesti on hyvä käytännön neuvo, mutta sitä ei pidä esittää pätevyysehtona.
Pääsyavaimet ja tietojenkalastelulta suojautuminen
S-NIST-PASSKEYSOikein toteutettu WebAuthn-pääsyavain sidotaan palvelun verkkotunnukseen. Väärennetty sivu ei siksi voi kaapata ja käyttää vahvistusta samalla tavalla kuin käsin syötettävää koodia.
NIST ei pidä käsin syötettäviä kertakäyttökoodeja tietojenkalastelulta suojattuina. WebAuthn voi antaa suojan sitomalla kirjautumisavaimen oikeaan verkkotunnukseen.
Synkronoitava pääsyavain voi toimia yhdellä tai usealla vahvistustekijällä. Sitä ei pidä aina kutsua salasanan jälkeiseksi toiseksi vaiheeksi, koska se voi korvata salasanan kokonaan.
Pääsyavaimet, FIDO2 ja WebAuthn
S-FIDO-PASSKEYSPääsyavain on FIDO-tunniste, joka perustuu FIDO2-standardeihin. WebAuthn on verkkosivujen käyttämä rajapinta, ei pääsyavaimen toinen nimi.
FIDO Alliance määrittelee pääsyavaimen FIDO-tunnisteeksi. Pääsyavaimet käyttävät FIDO2-standardeja, joihin kuuluvat WebAuthn ja CTAP.
WebAuthn on selaimen rajapinta, jonka kautta verkkosivu käyttää pääsyavainta. FIDO2 ja WebAuthn kuvaavat tekniikkaa, eivät pääsyavaimen synonyymeja.
Reitittimet ja päivitystuki
S-FBI-EOLRikolliset käyttävät reitittimiä, joihin valmistaja ei enää tee päivityksiä, rikosten peittämiseen. Etähallinnan päällä olo oli yksi yhteinen tekijä.
Tiedote on 7.5.2025, tunnus I-050725-PSA. Sen mukaan vuonna 2010 tai sitä ennen valmistetut reitittimet eivät todennäköisesti enää saa päivityksiä. Haittaohjelma asentaa reitittimeen välityspalvelimen, joka välittää muiden liikennettä reitittimen kautta.
Suositellut toimet: vaihda tuen ulkopuolelle jäänyt reititin, asenna saatavilla olevat päivitykset, kytke etähallinta pois päältä ja käynnistä laite uudelleen.
Tuen päättyminen on perusteltu syy vaihtaa reititin, vaikka laitteen ikä yksin ei sitä ole.
Robotti-imurien kartat
S-IROBOT-MAPSiRobotin Smart Maps -kartat tallennetaan pilveen. Karttaominaisuuksien poistaminen käytöstä lopettaa paikkatiedon lähettämisen mutta poistaa samalla karttaan perustuvia toimintoja.
iRobot kertoo, että Smart Maps -kartat ovat pilvessä eivätkä sovelluksessa. Karttatietojen lähetyksen voi poistaa käytöstä sovelluksen yksityisyysasetuksissa.
Kun kartoitus poistetaan käytöstä, myös huonekohtainen siivous, rajatut alueet, aikataulut ja muut karttaa käyttävät toiminnot poistuvat. Lähde koskee iRobotin malleja; muiden valmistajien käytännöt voivat olla erilaisia.
Salasanat ja tunnistautuminen
S-TRAFICOM-SALASANATPitkä ja yksilöllinen salasana on lyhyttä parempi, ja eri palveluissa on käytettävä eri salasanaa. Hyvää salasanaa ei tarvitse vaihtaa säännöllisesti.
Ohjeen sanamuoto pituudesta: ”Pitkä ja yksilöllinen salasana on lyhyttä parempi, koska sen arvaaminen on vaikeaa. 15 merkkiä riittää jo moneen palveluun.”
Salasanan kierrätyksestä: ”Käytä eri palveluissa eri salasanaa. Näin estät sen, että mikäli salasanasi vuotaa yhdestä palvelusta, sillä ei voi kirjautua muihin palveluihin.”
Ohje suosittelee myös salasanojen hallintasovellusta ja monivaiheista tunnistautumista. Sivu on päivitetty 8.4.2026.
Sivuston yksityisyys ja analytiikka
S-CLOUDFLARE-WEB-ANALYTICSCloudflare Web Analytics laskee käynnit ja sivulataukset, mittaa lataussuorituskykyä ja näyttää sivun polun, viittaavan sivuston verkkotunnuksen, maan sekä selaimen ja laitteen perustiedot.
Cloudflaren mittareihin kuuluvat käynnit, sivulataukset ja sivun latausaika. Palvelun ulottuvuuksiin kuuluvat sivuston verkkotunnus ja polku, viittaava verkkotunnus, maa, laitetyyppi, selain ja käyttöjärjestelmä.
S-CLOUDFLARE-WEB-ANALYTICS-FAQCloudflare Web Analytics ei tallenna sivuosoitteen kyselyosaa.
Cloudflaren ohjeen mukaan palvelu ei kirjaa kyselymerkin jälkeisiä osoitteen osia. Tämä rajaa hakusanan pois analytiikasta myös silloin, kun sivuston oma haku näkyy osoitteen kyselyosassa.
S-CLOUDFLARE-WEB-ANALYTICS-PRIVACYCloudflare kertoo, ettei sen RUM-mittaus aseta tai lue evästeitä tai selaintallennusta. Palvelu vastaanottaa IP-osoitteen mutta poistaa sen lähimmässä palvelinkeskuksessa tallentamatta sitä.
Cloudflaren mukaan beacon ei käytä evästeitä, paikallista tallennustilaa, istuntotallennusta tai IndexedDB-tietokantaa. Tavallisen verkkopyynnön mukana saapuva IP-osoite poistetaan lähimmässä Cloudflaren palvelinkeskuksessa eikä sitä tallenneta analytiikan ydintietokantaan tai lokeihin.
Sovellusten käyttöoikeudet
S-ANDROID-LOCAL-NETWORKAndroid 17 estää lähiverkkoliikenteen oletuksena sovelluksilta, jotka on päivitetty kohdistumaan Android 17:ään. Sovellus tarvitsee lähiverkkoluvan tai järjestelmän laitevalitsimen.
Rajoitus koskee Android 17:ään eli SDK 37:ään tai uudempaan kohdistuvia sovelluksia. Vanhemmalle versiolle kohdistuva sovellus saa toistaiseksi lähiverkkoyhteyden internet-oikeuden mukana.
Lähiverkkolupa kuuluu Lähellä olevat laitteet -ryhmään. Internet voi toimia, vaikka lähiverkon laitteiden etsintä ja ohjaus eivät toimi.
S-ANDROID-WIFIAndroid 13:ssa tai uudemmassa wifi-yhteyksiä hallitseva sovellus voi pyytää Lähellä olevat laitteet -oikeutta. Pyyntö riippuu myös sovelluksen kohdeversiosta ja sen käyttämistä toiminnoista.
Android 13:ssa tai uudemmassa toimiva sovellus pyytää
NEARBY_WIFI_DEVICES-oikeutta, jos se kohdistuu vähintään Android 13:een ja käyttää tiettyjä wifi-toimintoja. Oikeus kuuluu käyttäjälle näkyvään Lähellä olevat laitteet -ryhmään.Vanhempi sovellus voi edelleen pyytää sijaintia. Osa wifi-rajapinnoista, kuten verkkoskannaus, voi vaatia tarkan sijainnin myös uudessa Androidissa.
S-APPLE-APP-PERMISSIONSiPhonessa lähiverkko, Bluetooth, sijainti ja yhteystiedot ovat erillisiä käyttöoikeuksia. Niitä voi tarkistaa ja muuttaa tietosuoja-asetuksista.
Kohdassa Asetukset > Tietosuoja ja suojaus näkyy, mitkä sovellukset ovat pyytäneet kutakin oikeutta. Oikeuden voi myöntää tai poistaa myöhemmin.
S-APPLE-LOCAL-NETWORKiOS 14:stä alkaen sovelluksen pitää pyytää lupa ennen kuin se etsii laitteita lähiverkosta. Oikeuden voi tarkistaa ja muuttaa iPhonen tietosuoja-asetuksista.
Lähiverkkoluvan voi muuttaa kohdassa Asetukset > Tietosuoja ja suojaus > Lähiverkko. Luvan epääminen ei estä sovelluksen tavallista internetyhteyttä.
Takuu ja virhevastuu
S-KKV-TAKUUTakuun antaminen on myyjälle vapaaehtoista, ja lakisääteinen virhevastuu jatkuu takuun päätyttyä. Takuun on annettava ostajalle enemmän kuin laki jo antaa.
Takuu on vapaaehtoinen, mutta se ei saa rajoittaa lakisääteistä virhevastuuta. Takuun päättyminen ei lopeta vastuuta tavaran virheestä.
Virhevastuun kestoa ei ole laissa sidottu vuosiin. Se määräytyy sen mukaan, kuinka kauan vastaavan tavaran voi kohtuudella odottaa kestävän.
Valvontakameroiden tallennus
S-NEST-CAMERAKameran paikallinen ja pilvitallennus riippuvat mallista ja tilauksesta. Pilveen siirretty tallenne säilyy, vaikka kamera varastetaan tai vahingoittuu.
Mallista ja tilauksesta riippuen Nest-kamera voi tallentaa tapahtumia tai jatkuvaa kuvaa pilveen. Tuetut mallit voivat säilyttää tapahtumia väliaikaisesti myös omassa muistissaan verkkokatkon aikana.
Google kutsuu tilausta nykyään Google Home Premiumiksi. Sen aiempi nimi oli Nest Aware. Tallennustavat vaihtelevat mallin ja tilauksen mukaan. Muiden valmistajien ratkaisut voivat poiketa.
Vieras-wifin rakenne
S-OPENWRT-GUESTVieras-wifi voidaan toteuttaa omana verkkoliitäntänä, osoitealueena ja palomuurialueena. Palomuuri voi sallia siitä yhteydet internetiin ja estää yhteydet varsinaiseen lähiverkkoon.
OpenWrt-ohje luo vierasverkolle oman verkkoliitännän, IP-osoitealueen, osoitteiden jaon ja palomuurialueen. Palomuurissa sallitaan liikenne vierasverkosta internetiin, mutta ei varsinaiseen lähiverkkoon.
Ohje käsittelee asiakaseristystä erillisenä asetuksena. Se estää vierasverkon langattomia laitteita viestimästä suoraan keskenään, mutta ei ole sama asia kuin vierasverkon ja kotiverkon välinen palomuuriraja.
Vierasverkon eristysasetus
S-NETGEAR-GUESTVierasverkon pääsy paikallisverkkoon voi olla erillinen asetus. Pelkkä vierasverkon nimi ei siis todista, että vieraat tai älylaitteet on eristetty kodin muista laitteista.
Valmistajan ohjeessa on erillinen valinta, joka voi sallia vierasverkon laitteiden nähdä toisensa ja käyttää paikallisverkkoa. Kun valinta ei ole käytössä, vieraat pääsevät internetiin mutta eivät varsinaisen verkon tietokoneisiin tai muihin laitteisiin.
Ohje koskee nimettyä tuoteperhettä. Sitä käytetään esimerkkinä siitä, että eristys pitää tarkistaa oman reitittimen asetuksista eikä päätellä verkon nimestä.
Virustorjunta
S-DEFENDERWindowsin mukana tuleva Microsoft Defender sai riippumattoman testilaboratorion kesäkuun 2026 kierroksella suojauksesta täydet pisteet. Sama tulos oli yhteensä 13 tuotteella.
Kesäkuun 2026 kierros, Windows 11. Microsoft Defender Antivirus 4.18 sai suojauksesta 6/6, suorituskyvystä 5,5/6 ja käytettävyydestä 6/6.
Kierroksella testattiin 16 tuotetta. Niistä 13 sai suojauksesta 6/6. Testikierros vaihtuu muutaman kuukauden välein, joten ajantasainen tulos kannattaa tarkistaa lähteestä.
VLAN-verkot ja palomuurisäännöt
S-OPNSENSE-VLANVLAN eli virtuaalilähiverkko jakaa saman fyysisen verkkolaitteiston erillisiin loogisiin lähiverkkoihin. Verkkojen välinen liikenne tarvitsee reitityksen, ja palomuurisäännöt määräävät, mikä reititetty liikenne sallitaan.
Ohje avaa nimen Virtual Local Area Network ja erottaa tunnisteellisen sekä tunnisteettoman liikenteen. Tunnisteella useita VLAN-verkkoja voidaan kuljettaa samalla yhteydellä reitittimen, hallittavan kytkimen ja tukiaseman välillä.
Jokaiselle VLAN-verkolle annetaan oma IP-verkko. VLAN-rajan ylittävä liikenne kulkee reitittimen kautta, jolloin sitä voidaan hallita palomuurisäännöillä. Ohje käyttää vieras-wifiä yhtenä esimerkkinä VLAN-verkkoon liitetystä langattomasta verkosta.
VPN-markkinointi
S-CR-VPNKuluttajajärjestön testissä 12 VPN-palvelua 16:sta esitti markkinoinnissaan epätarkkoja tai liioittelevia väitteitä.
Julkaistu 7.12.2021, päivitetty 30.9.2022. Testi käsitteli 16 palvelua. Yleisimmät liioittelut koskivat täydellistä anonymiteettiä ja suojaa mainostajilta ja viranomaisilta.
Raportti nostaa esiin myös ”military-grade encryption” -ilmauksen, jolle ei ole mitään sovittua määritelmää.
Tulos koskee VPN-markkinointia yleisellä tasolla, eikä tutkimus arvioi yksittäisiä palveluja.
S-VPN-ADSTutkimuksissa valittujen kuluttaja-VPN-palveluiden verkkosivuilta ja vaikuttajamainonnasta löytyi toistuvaa liioittelua siitä, miltä tuote suojaa.
CHI 2025 -tutkimus kävi läpi 302 verkkosivua 78 palveluntarjoajalta viidessä maassa. Erillinen IEEE S&P 2022 -tutkimus käsitteli vaikuttajamarkkinointia YouTubessa ja havaitsi järjestelmällistä liioittelua siitä, mitä tuote suojaa.
Sama tutkimuslinja havaitsi, että myös tietoturvaa tuntevat käyttäjät yliarvioivat suojan määrän mainosten perusteella.
S-VPN-ASABritannian mainonnan valvoja katsoi VPN-mainoksen aiheuttaneen perusteetonta pelkoa ja ahdistusta, ja kielsi sen jatkamisen.
Päätös on 20.4.2022. ASA katsoi mainoksen esitystavan olleen ”excessively violent, threatening and distressing to the extent that it overshadowed any attempt at humour”, ja määräsi mainostajan varmistamaan, etteivät sen mainokset jatkossa aiheuta pelkoa tai ahdistusta ilman perusteltua syytä.
Päätös koskee mainoksen esitystapaa, ei VPN-palvelun teknistä suojaa.
VPN-palvelut
S-FTC-VPNVPN-sovellus ohjaa liikenteen palveluntarjoajan palvelimien kautta. Se voi salata laitteen ja VPN-palvelimen välisen osuuden ja muuttaa liikenteen näkyvää lähtöpaikkaa, mutta ei tee käyttäjästä nimetöntä.
VPN siirtää liikenteen palveluntarjoajan hallitsemien palvelimien kautta. Salattu VPN-yhteys rajoittaa sitä, mitä paikallinen wifi-verkko tai internetoperaattori näkee liikenteen sisällöstä.
Palvelu ei tee käyttäjästä nimetöntä. Luottamus siirtyy osittain VPN-palveluntarjoajalle, joka voi käsitellä liikennettä ja luovuttaa tietoja omien ehtojensa mukaisesti.
VPN-yhteydet
S-NCSC-VPNVPN on salattu verkkoyhteys, jota organisaatio voi käyttää etäyhteyteen. Vain VPN:n kautta reititetty liikenne saa sen suojan, eikä VPN:ää tarvita, jos sen hyödyt eivät vastaa todellista käyttötarvetta.
Ohje koskee organisaatioiden VPN-ratkaisuja, ei kuluttajapalvelujen valintaa. Se tukee työyhteyttä aitona käyttötapauksena ja rajaa suojan vain VPN:n kautta kulkevaan liikenteeseen.
NCSC kehottaa määrittämään ensin tarpeen. Jos VPN:n tuomista hyödyistä mikään ei vastaa tarvetta, yhteyttä ei tarvitse käyttää.
Wifi-verkon asetukset
S-APPLE-WIFIApple suosittelee WPA3:a tai WPA2/WPA3-yhdistelmätilaa. Verkon nimen piilottaminen ei suojaa verkkoa ja voi aiheuttaa yksityisyys- ja yhteensopivuusongelmia.
Ohjeen mukaan WPA3 Personal on uusin vaihtoehto, WPA2/WPA3 Transitional sopii vanhempien laitteiden kanssa ja WPA2 Personal (AES) on hyväksyttävä, jos uudempia tiloja ei voi käyttää. WPA/WPA2-sekatila, TKIP, WEP ja avoin verkko on merkitty vältettäviksi.
SSID on verkon näkyvä nimi. Ohje kehottaa jättämään piilotuksen pois, koska se ei estä verkon havaitsemista tai luvatonta käyttöä.
Windows-laitteen palautuminen etäyhteyshuijauksesta
S-MICROSOFT-TECH-SCAM-RECOVERYEtäyhteyshuijauksen jälkeen poista pyydetyt sovellukset, aja täysi tietoturvatarkistus, asenna päivitykset ja vaihda salasanat. Laitteen palauttamista voi olla tarpeen harkita.
Microsoft varoittaa, että etäyhteyden saanut huijari voi asentaa haittaohjelmia tai muita ei-toivottuja ohjelmia. Pelkkä näkyvän etäyhteysohjelman poistaminen ei siksi ole koko tarkistus.
Älykaiuttimet ja äänitallenteet
S-GOOGLE-ASSISTANTGoogle Assistant voi tallentaa puhetta tilille, jos ääni- ja verkkotoiminta-asetus on käytössä. Google mainitsee myös tahattomat käynnistykset ja tallenteiden poistamisen.
Google kertoo, että Voice and Audio Activity -asetus tallentaa Assistantin äänitallenteita Google- tilille. Asetuksen tarkoituksiin kuuluu puheentunnistuksen parantaminen ja tahattomien käynnistysten vähentäminen. Assistantin toimintahistorian voi tarkistaa ja poistaa tililtä.
Lähde kuvaa Google Assistantia. Muiden valmistajien asetukset ja tallennustavat pitää tarkistaa niiden omista ohjeista.
Älylaitteiden käyttö
S-NCSC-SMARTÄlylaitteen hinta ei ratkaise sen tietoturvaa. Olennaista on voimassa oleva päivitystuki, yksilöllinen salasana, kaksivaiheinen tunnistautuminen ja käyttämättömän etäkäytön sulkeminen.
Ohjeen mukaan turvallinen laite ei edellytä uusinta tai kalleinta mallia. Sen sijaan kannattaa välttää laitetta, jonka valmistajan tuki on loppunut tai loppumassa pian.
NCSC neuvoo vaihtamaan yleisen oletussalasanan, ottamaan kaksivaiheisen tunnistautumisen käyttöön, sulkemaan tarpeettoman etäkäytön, asentamaan päivitykset ja palauttamaan laitteen tehdasasetuksiin ennen luovutusta.
Älylaitteiden tietoturva
S-GOVUK-IOTKuluttajien älylaitteissa olennaisia vaatimuksia ovat yksilölliset salasanat, ilmoituskanava, päivitystuki, toiminta verkkokatkossa ja henkilötietojen poistaminen omistajan vaihtuessa.
Kuluttajien IoT-ohje kattaa laitteet ja niihin liittyvät sovellukset, pilvitallennuksen sekä muut palvelut. Se edellyttää muun muassa yleisten oletussalasanojen välttämistä, julkista tietoturvailmoitusten kanavaa ja kerrottua päivitystukiaikaa.
Ohje käsittelee erikseen myös toiminnan jatkuvuutta verkko- ja sähkökatkoissa sekä henkilötietojen poistamista, kun laite myydään tai luovutetaan eteenpäin.
Älytelevisiot
S-TV-ACRTutkimuksessa Samsungin ja LG:n älytelevisioiden sisällöntunnistus kattoi myös HDMI-liitännän kautta näytetyn kuvan. Toiminnon poisto lopetti mitatun tunnistusliikenteen.
Tutkimus mittasi Samsungin ja LG:n malleja Britanniassa ja Yhdysvalloissa. Se ei todista, että jokainen älytelevisiomalli toimii samalla tavalla.
Testatuissa televisioissa tunnistus koski myös HDMI-liitännän kautta tulevaa sisältöä. Toiminnon voi kytkeä pois, mutta siihen tarvittiin useita asetuksia ja valikkotasoja.