Varpu Digital – tietoturva on perusedellytys

Varpu Digital on suunniteltu sosiaali- ja terveydenhuollon toimijoille, joille tietoturva, luottamus ja toiminnan jatkuvuus ovat kriittisiä. Palvelu on rakennettu alusta alkaen tästä lähtökohdasta: tietoturva ei ole irrallinen elementti, vaan olennainen osa arkkitehtuuria, toimintamallia ja päivittäistä käyttöä.

Varpu Digital pohjautuu Amazon Web Services (AWS) -pilvipalveluun ja serverless-arkkitehtuuriin, jota pidetään tällä hetkellä yhtenä kypsimmistä ja turvallisimmista ratkaisuista vaativiin, säänneltyihin käyttöympäristöihin.

AWS nimettiin vuonna 2025 Forrester Wave™: Serverless Development Platforms -raportissa Leader-luokan toimijaksi, mikä vahvistaa alustan soveltuvuuden kriittisten digitaalisten palveluiden toteutukseen ja käyttöön.

Mitä serverless-arkkitehtuuri tarkoittaa Varpu Digitalissa?

Serverless-arkkitehtuuri tuo Varpu Digitalin tietoturvaan ja toimintavarmuuteen merkittäviä etuja:

1. Ei perinteisiä palvelimia
→ Automaattiset päivitykset, jatkuva valvonta ja skaalautuvuus ilman manuaalista ylläpitoa.

2. Zero Trust -periaate
→ Jokainen käyttäjä, laite ja järjestelmäkomponentti todentaa oikeutensa aina erikseen ennen pääsyä palveluun tai tietoihin.

3. Automaattinen skaalautuvuus ja vikasietoisuus
→ Palvelu jatkaa toimintaansa häiriötilanteissa ilman erillisiä varajärjestelyjä tai katkoksia.

AWS on Suomessa viranomaistahojen hyväksymä ratkaisu

Samaa AWS-alustaa käyttävät Suomessa muun muassa valtioneuvosto, ulkoministeriö, oikeusministeriö ja Opetushallitus. Näiden organisaatioiden teknologiapäätökset perustuvat lakisääteisiin vaatimuksiin, auditointeihin ja systemaattiseen riskienhallintaan.

Tietoturva osana Varpu Digitalin toimintakulttuuria

Varpu Digital Oy:ssä tietoturva on kiinteä osa sekä toimintakulttuuria että johtamisjärjestelmää. Tietoturvaratkaisumme ovat yhdenmukaisia vaativien julkisten järjestelmien vaatimusten kanssa ja täyttävät tietoturvavaatimukset sekä teknisestä että hallinnollisesta näkökulmasta.

Toimintajärjestelmämme perustuu ISO 27001 -standardin mukaiseen tietoturvan hallintamalliin, joka tukee jatkuvaa parantamista, riskienhallintaa ja luottamuksen rakentamista pitkäjänteisesti.

« Katso kaikki blogit