11.08.2025

Erikoiskaupan liiton lausunto kyberkestävyyssäädöksen toimeenpanosta

Asia:  VN/11905/2024

Lausunto: Luonnos hallituksen esitykseksi kyberkestävyyssäädöksen toimeenpanoa koskevaksi lainsäädännöksi

Kyberkestävyyssäädöstä sovelletaan horisontaalisesti kaikkiin laitteisiin ja ohjelmistoihin, jotka sisältävät asetuksen tarkoittaman ”digitaalisen elementin” eli ovat kytkettävissä joko suoraan tai välillisesti verkkoon tai toiseen laitteeseen. Soveltamisalaan kuuluvien tuotteiden määrä on huomattavan suuri. Soveltamisalaan kuuluisivat sekä kuluttaja- että yrityskäytössä olevat laitteet ja ohjelmistot, jotka ovat yhdistettävissä verkkoon tai toiseen laitteeseen.

Kyberkestävyyssäädöksellä ja sitä täydentävällä kansallisella sääntelyllä tulee olemaan vaikutuksia talouden toimijoille, jotka valmistavat, maahantuovat ja jakelevat kyberkestävyyssäädöksen soveltamisalaan kuuluvia tuotteita. Esityksellä on siis vaikutuksia digitaalisen elementin sisältävien tuotteiden valmistajille, maahantuojille ja tuotteita myyville yrityksille. Pääosa vaikutuksista aiheutuu suoraan asetuksesta, mihin ei liity kansallista liikkumavaraa. Vaatimukset koskettavat myös merkittävää määrää tuotteita, joihin ei nykyisin kohdistu markkinavalvontaa tai tuotesääntelyyn perustuvia turvallisuusvaatimuksia.

Erikoiskaupan liitto painottaa, että kansallisesti pitää pidättäytyä kaikesta sellaisesta lisäsääntelystä, jolla voi olla negatiivisia vaikutuksia talouden toimijoille ja jotka voivat heikentää kansallisten toimijoiden kilpailukykyä markkinoilla.

Kyberkestävyyssäädöksen vaatimusten täyttäminen osoitetaan liittämällä laitteeseen CE- merkintä. Jatkossa digitaalisen elementin sisältävät tuotteet eivät pääse EU:n sisämarkkinoille ilman riittävän kyberturvallisuustason osoittamista kyberkestävyyssäädöksen mukaisesti.

Tämä on yksi keskeinen osa-alue, jolla varmistetaan EU:n ulkopuolisten tuotteiden vaatimustenmukaisuus ja estetään epätasapuolista kilpailua, kun toimitaan vastoin asetettuja määräyksiä.

Kyberkestävyyssäädöksestä aiheutuvien vaatimuksien tasoon tai niistä aiheutuviin kustannuksiin ei voida vaikuttaa kansallisessa lainsäädännössä, mutta lakiehdotuksella mahdollistettaisiin kuitenkin kyberkestävyyssäädöksen mukaisten kyberkestävyyden sääntelyn testiympäristön perustaminen markkinavalvontaviranomaisen päätöksellä. Kyberkestävyyden sääntelyn testiympäristön hyödyntäminen tuotekehityksessä voisi vaikuttaa erityisesti pk-yrityksille aiheutuviin tuotekehityskustannuksiin niitä alentavasti. Lisäksi kyberkestävyyden sääntelyn testiympäristön yhteydessä viranomainen voisi tarjota neuvontaa ja tukea pk-yrityksille sääntelyn vaatimuksista.

Erikoiskaupan liitto pitää tätä kannatettavana ja oikeana ratkaisuna.

Seuraamusmaksujen osalta tulee pidättäytyä kohtuuttomista sanktioista ja suhteuttaa seuraamukset virheen laadun ja laajuuden, sekä toimijan koon mukaan. Ennen seuraamusmaksuja on pyrittävä käyttämään muita toimenpiteitä, kuten neuvontaa ja ohjausta puutteiden oikaisemiseksi. On myös tärkeää, että on mahdollista jättää seuraamusmaksu määräämättä, jos toimija on mm. pyrkinyt oma-aloitteisesti korjaamaan puutteet tai rikkomus on vähäinen.