Lanseerauskampanja 30.9.2026 asti Siirrä sivusto meille, ensimmäiset 2 kuukautta maksutta Katso lanseeraustarjous
Siirry sisältöön
Tiedote 8 min lukuaika · 26.8.2026

ResaHost on perustettu

Olli Junes, ResaHostin perustaja

Kesällä 2022 puhelin soi

Kesällä 2022 puhelin soi. Asiakkaani verkkosivu oli kaatunut palvelunestohyökkäykseen. Sitten toinen. Sitten kolmas.

Elettiin toista vuotta perustamani digimarkkinointiyrityksen, Resacon arkea.

Kesäloma loppui lyhyeen, koska ensimmäistä kertaa urallani sivustoa piti suojata vastapuolelta, joka oli oikeasti kyvykäs.

Yhdellä asiakkaalla koko lähdekoodi oli saastunut. Sivusto rakennettiin uudestaan ja hintaa tuli kymppitonni. Toisen pelastivat varmuuskopiot, mutta palautus pyyhki kymmeniä tunteja työtä. Syy molemmissa oli sama: halpa webhotelli ja ylläpitokumppanin puuttuminen.

Neljä vuotta myöhemmin tilanne on tämä:

  • yli 53 % kaikesta verkkoliikenteestä on haitallista bottiliikennettä*
  • yritykset julkaisevat vibekoodaamiaan tekoälysovelluksia julkiseen verkkoon ilman palomuuria, salausavaimet koodissa
  • prompt-injektio imaisee asiakastiedot ulos ja huumori loppuu lyhyeen

Muutos verkkosivujen ylläpidosta kybertaistelukentäksi

Lainsäätäjä päätti puuttua asiaan, koska yritysten arki on todellisuudessa kybertaistelukenttä.

Kyberturvallisuuslaki (124/2025) tuli voimaan 8.4.2025. Se toimeenpanee EU:n NIS2-direktiivin ja koskee keskisuuria ja suuria toimijoita kriittisillä toimialoilla. Laki tuli, koska tietoturvaan ei investoida vapaaehtoisesti.

Yrityksesi ei todennäköisesti kuulu lain piiriin. Asiakkaasi kuuluu.

Laki velvoittaa asiakkaasi johdon hallitsemaan ja dokumentoimaan toimitusketjunsa riskit tietoturvan puolella. Ainoa tapa, jolla se voi dokumentoida sinut turvallisena toimitusketjun toimijana, on saada tieto paperille.

Vaatimus tulee teille kolmessa muodossa:

1. Sopimusliite

Seuraavaan sopimusuusintaan ilmestyy tietoturvaliite. Poikkeamailmoitus on annettava asiakkaalle tunneissa, usein ennen viranomaisen 24 tunnin ennakkoilmoitusta, koska asiakkaan kello käy. Vaatimukset varmuuskopioinnille, pääsynhallinnalle ja päivityskäytännölle. Tiesitkö, että 91 %:ssa yrityksiä sähköpostin suojausasetukset (DMARC) ovat tasolla, että nimissäsi voi kuka tahansa lähettää meiliä. Allekirjoitat liitteen tai et jatka toimittajana.

2. Tietoturvakysely

Asiakkaalta tulee 40–120 kohtaa sähköpostissasi, vastausaika kaksi viikkoa. Missä data sijaitsee? Kuka pääsee siihen käsiksi? Miten päivitykset hoidetaan? Onko päivitysloki toiminnassa? Entä 2-vaiheinen tunnistus kaikilla? Pitääkö salasanarotaatiokuri? Onko kumppanit auditoitu? Onko sähköpostin lähettäjätunnistus kunnossa? Kuka vastaa, kun jokin murtuu?

3. Kelpoisuusehtona kilpailutuksessa

Kyberturvalain täyttäminen on kilpailutukseen pääsemisen ehto, sen jälkeen aletaan perinteisellä tavalla pisteyttää osallistujat. Et pääse tarjoamaan ilman dokumentaatiota.

Taso nousee, etkä saa tästä sakkoa. Maailma muuttuu ja taso nousee. Joko olet mukana tai häviät kaupan, koska et täytä kilpailutuksen nykyehtoja. Se voi pitkällä jänteellä kaataa yrityksesi, kun kysely tulee.

Joko vastaat arvaamalla, soitat neljälle toimittajalle, jotka vastaavat seuraavista asioista: hosting, domain, sähköposti, verkkosivupäivitykset ja digikumppani: tai jätät vastaamatta kyselyyn.

Ongelma: Verkko­ympäristöstänne vastaa neljä toimittajaa, eikä kukaan kanna vastuuta

Todellisuus on, että kellään isossa kuvassa ei pk-yrityksissä ole käsitystä kuka vastaa mistäkin: hosting, domain, sähköposti, verkkosivupäivitykset ja vibekoodattu softakehitys ovat hajallaan yli neljällä eri toimijalla.

Vähintään neljä toimittajaa, eikä kukaan kanna vastuuta. Ei ole olemassa ketjua, jota dokumentoida.

Todellinen riski realisoituu kun itse vibekoodattu sovellus viedään localhostista (eli lokaalista kehityksestä omalta tietokoneelta) serverille. Kaikki serverille viety tieto imaistaan minuuteissa julkiseen verkkoon. Suojaamaton .env-tiedosto tai avoin tietokantaportti on siitä hetkestä eteenpäin kenen tahansa luettavissa.

Koska tämä on bisneskriittistä, ajattelimme, että joku on jo ratkaissut tämän. Ei ollut.

Rupesi harmittamaan ja isosti. Oli perustettava ResaHost.

Yksi sopimus, yksi lasku: hosting, domain, sähköposti, verkkosivun ja lisäosien päivitykset, palomuuri, murtautumisesto ja varmuuskopiot kahdessa sijainnissa. Palvelimet Suomessa, tuki suomeksi. Siirto puolestasi valtakirjalla ilman käyttökatkoa, ilman että se näkyy missään.

Mitä emme myy

Emme myy sinulle lain vaatimustenmukaisuutta. Se on johdon vastuu, eikä sitä osteta hostingina.

Myymme sen osan, joka ratkaisee kyselyn: kun asiakkaasi lähettää tietoturvakyselyn tai sopimusliitteen, vastaamme siihen puolestasi verkkoympäristön osalta: kolmessa arkipäivässä, dokumentoituna.

Tarkista 5 minuutissa, missä kunnossa infra on

Selvitä 5 minuutissa, missä kunnossa verkkoinfra on ja mihin kyselyn kohtiin et tänään pysty vastaamaan: resahost.net/audit

Olli Junes
perustaja ja toimitusjohtaja, ResaHost
Rovaniemellä 26.8.2026

Koodia Suomesta -jäsen

P.S. Launch-kampanja: kaksi ensimmäistä kuukautta veloituksetta 6 kk sopimuksella, jota ei toisteta → resahost.net/launch

*Imperva Bad Bot Report 2026

Lue seuraavaksi

Tietoturva

Ilmainen ResaHost-analyysi — mitä se näyttää ja kenelle

Lue opas →
Tietoturva

NIS2-direktiivi: mitä se on, ketä se koskee ja mitä se vaatii

Lue opas →
Kampanja

Launch: kaksi ensimmäistä kuukautta veloituksetta

Katso tarjous →