EtusivuTurvallisuusMiten me huolehdimme turvallisuudestasi

Päivitetty viimeksi: 21. heinäkuuta 2026

Miten me huolehdimme turvallisuudestasi

Asiakastietojen turvallisuus on meille ensisijainen prioriteetti, ja myös lainsäädäntö velvoittaa meitä huolehtimaan siitä, että asiakkaidemme tiedot pysyvät turvassa. Siksi käytämme alan uusimpia turvallisuusstandardeja. Alla esittelemme yleisellä tasolla, millaisia toimenpiteitä olemme ottaneet asiakastietojen suojaamiseksi alustallamme.

Vahvat salasanat

Salasana on avain Raisin-tilillesi. Kirjautuminen vaatii sähköpostiosoitteen sekä salasanan, jonka pituus on 8–64 merkkiä.

Voit valita vahvan salasanan ja vaihtaa sitä Raisin-tililläsi milloin tahansa. Salasanan voi luoda satunnaisella ja monimutkaisella yhdistelmällä käyttämällä salasanojen hallintaohjelmaa.

Automaattinen uloskirjautuminen

Jos et käytä Raisin-tiliäsi 15 minuuttiin, sinut kirjataan automaattisesti ulos. Jokaisella sivulla näkyy laskuri, joka kertoo jäljellä olevan ajan ennen automaattista uloskirjautumista. Jatkaaksesi asiointia sinun tulee kirjautua uudelleen sisään.

Mobiilivarmennekoodi (mTAN-koodi)

Kaikki tilaukset ja tapahtumat Raisin-tilillä vahvistetaan kertakäyttöisellä mobiilivarmennekoodilla (mTAN-koodi). Kun aloitat toimeksiannon, järjestelmä lähettää mTAN-koodin tekstiviestinä puhelimeesi. Syötät koodin verkkopankkiin tai mobiilisovellukseen vahvistaaksesi tapahtuman.

Verkkopankki SSL-suojauksella

Kaikki liikenne verkkopankkisovelluksestamme on salattu alan parhaiden käytäntöjen mukaisesti. Näin estämme luvattomien henkilöiden pääsyn tietoihisi.

Kun syötät henkilötietojasi Raisin-tilillesi, tiedot suojataan SSL-salauksella (Secure Socket Layer). Tämä näkyy esimerkiksi muodossa ”https” selaimen osoiterivillä.

Tietojen salaus

Kaikki asiakastiedot tallennetaan salattuna alan vakiintuneiden käytäntöjen mukaisesti.

Verkko- ja palveluturvallisuus

Käytämme niin sanottua Defence in Depth -arkkitehtuuria, joka sisältää mm. verkkopalomuurin, sovelluspalomuurin, DDoS-suojauksen ja sisällönjakeluverkon (CDN). Lisäksi meillä on tarkka verkon ositus ja ympäristöjen eristys käytössä.

Automaattisten hyökkäysten esto

Suojaamme kirjautumisen ja muut julkiset lomakkeemme automaattisilta hyökkäyksiltä ja väärinkäytöksiltä kehittyneen teknologian avulla. Suojaus toimii taustalla ja varmistaa, että pyynnöt tulevat oikeilta käyttäjiltä automaattisten ohjelmien sijaan – ilman häiritseviä kuvatehtäviä (CAPTCHA). Tämän vuoksi pyynnön käsittely voi toisinaan viedä hetken tavallista kauemmin, etenkin hitaammilla laitteilla tai verkkoyhteyksillä.

Laitetunnistus ja petosten torjunta

Suojaamme tiliäsi hyödyntämällä laitetunnistusta ja automaattista petosten torjuntaa. Analysoimalla laitteesi ja verkkoyhteytesi teknisiä tietoja voimme tunnistaa luotetut laitteet sekä havaita epätavallisen tai poikkeavan toiminnan. Tarvittaessa voimme vahvistaa kirjautumisen tai tapahtuman lisäturvatoimilla, kuten kertakäyttöisellä vahvistuskoodilla.

Haavoittuvuuksien arviointi ja testaus

Raisinilla toimii oma tietoturvatiimi, joka käyttää alan huipputyökaluja ja kehittyneitä menetelmiä manuaalisten ja automaattisten haavoittuvuustestien (VA/PT) suorittamiseen tärkeille järjestelmäkomponenteille.

Lisäksi käytämme ulkopuolisia asiantuntijayrityksiä verkkosovellusten, mobiilisovellusten, rajapintojen ja verkkoarkkitehtuurin turvallisuusauditointeihin.

Toteutamme myös Red Team -harjoituksia, joissa simuloidaan todellisia hyökkäystilanteita, tunnistetaan mahdollisia puutteita ja kehitetään kykyämme havaita ja torjua uhkia.

Pilvipalveluiden turvallisuus

Pilvipalvelumme perustuvat monikerroksiseen turvallisuuskehykseen, joka sisältää mm. käyttöoikeuksien hallinnan (IAM), tietojen salauksen, verkon osituksen sekä jatkuvan valvonnan. Pilvipalveluitamme arvioidaan säännöllisesti virheellisten asetusten ja sääntelyvaatimusten osalta.

Standardit ja sertifikaatit

Olemme ottaneet käyttöön sisäisen valvontajärjestelmän, joka pohjautuu alan yleisesti hyväksyttyihin turvallisuuskäytäntöihin. Riippumattomat, sertifioidut tilintarkastajat auditoivat toimintamme vuosittain. Meillä on mm. SOC 2 Type 2 ja ISAE 3402 Type 2 -auditoinnit.

Käymme myös vuosittain läpi yksityisyydensuojan sertifiointiauditoinnin kolmansien osapuolten toimesta. Noudatamme alan parhaita käytäntöjä asiakastietojen yksityisyyden suojaamiseksi. Asiakastiedot säilytetään EU:n alueella.

Talletukset suojattuja koko ETA-alueella

Raisin tekee yhteistyötä vain pankkien kanssa, jotka sijaitsevat Euroopan talousalueella (ETA). Tämä tarkoittaa, että kaikki kumppanipankit kuuluvat kansallisen talletussuojajärjestelmän piiriin EU-direktiivin 2014/49/EU mukaisesti.

Direktiivin mukaan jokaisen ETA-maan tulee tarjota järjestelmä, joka suojaa talletuksia (mukaan lukien kertyneet mutta vielä hyvittämättömät korot) 100 000 euroon asti asiakasta ja pankkia kohden. Tämä suojaus koskee kaikkia ETA-maita riippumatta siitä, missä maassa pankki toimii.

Kun siis avaat säästötuotteen Raisinin kautta, varasi ovat aina saman perussuojan piirissä kaikissa osallistuvissa pankeissa.

Vastuullinen ilmoittaminen

Me Raisinilla olemme sitoutuneet asiakkaidemme yksityisyyden ja tiedon suojaamiseen.

Koko verkkosivustomme sisältää monipuolisia suojamekanismeja, joiden avulla voimme estää sekä pienet haavoittuvuudet että laajamittaiset hyökkäykset.

Jos olet tietoturvasta kiinnostunut tai työskentelet tutkijana ja löydät mahdollisen haavoittuvuuden palvelustamme, pyydämme ilmoittamaan siitä meille vastuullisesti.

Voit lähettää meille bugiraportin osana haavoittuvuuden ilmoitusohjelmaamme. Liitä mukaan selkeät ohjeet haavoittuvuuden toistamiseen.

Mikäli ilmoituksesi osoittautuu aiheelliseksi, sitoudumme tutkimaan ja korjaamaan ongelman kohtuullisessa ajassa. Pyydämme, ettet julkaise raporttia julkisesti ennen kuin olemme saaneet mahdollisuuden korjata tilanteen ja vahvistaa sen sinulle.