Tilastoja ja havaintoja
kyberturvallisuudesta
Tutustu tärkeimpiin havaintoihin ja tilastoihin kyberturvallisuudesta vuosilta 2025 ja 2026
Tietolähteet ja laadintamenetelmät
Tämän sivun kyberturvallisuustilastot perustuvat julkisesti raportoituihin ja tiedotusvälineissä käsiteltyihin poikkeamiin, jotka ovat peräisin maailmanlaajuisista lähteistä, kuten tietomurtoja koskevista tiedonannoista, lainvalvontaviranomaisten rikosilmoituksista ja alaa koskevista tutkimuksista. Näiden lukujen tarkoituksena on tuoda esiin raportoituja kyberturvallisuuden kehityssuuntia sen sijaan, että lukujen avulla pyrittäisiin kuvaamaan globaalin kyberrikollisuuden koko laajuutta.
Täydellinen selostus menetelmistä, laajuudesta, lähteistä ja rajoituksista on saatavilla erillisellä ”Menetelmät ja lähteet” -sivulla.
NordVPN:n käyttämät menetelmät kyberturvallisuustilastojen analyysissä
NordVPN:n käyttämät menetelmät kyberturvallisuustilastojen analyysissä
Katsaus kyberturvallisuuteen vuonna 2025
Vuonna 2025 kyberturvallisuudessa ominaista ovat jatkuvat kiristyshaittaohjelmahyökkäykset, laajamittaiset tietomurrot sekä petokset ja tunnistetietojen varastamiset, jotka vaikuttavat organisaatioihin ja yksityishenkilöihin ympäri maailmaa. Tänä vuonna julkisissa raporteissa mainitaan edelleen tuhansia vahvistettuja poikkeamia eri aloilta, mikä kuvastaa digitaalisten uhkien tasaista lisääntymistä. Pitkän aikavälin talousmallien mukaan kyberrikollisuuden vuosittaiset maailmanlaajuiset kustannukset voivat nousta lähes 16 biljoonaan dollariin vuoteen 2029 mennessä1, mikä korostaa yhä verkottuneemman maailman kasvavia taloudellisia vaikutuksia.
Kyberturvallisuuden tietomurtotilastot
Tietomurtotilastot vaihtelevat sen mukaan, mitataanko niissä julkisia tiedonantoja, viranomaisten tiedotuksia vai tutkittuja poikkeamia. Nämä luvut kuvaavat tietomurron elinkaaren eri vaiheita. Seuraavat tilastot kuvaavat tietomurtojen esiintymistiheyttä ja laajuutta.
Kuinka usein tietomurtoja tapahtuu?
Pelkästään vuonna 2025 tapahtui noin 8 500 erillistä tietomurtoa analyysimme mukaan. Identity Theft Resource Center (ITRC) raportoi2 2 563 julkitullutta tietoturvaloukkausta vuoden kolmen ensimmäisen neljänneksen aikana. Vertailun vuoksi: julkisesti saatavilla olevien tietojen mukaan noin 2 900 erillistä tietomurtoa tapahtui pelkästään kolmannella vuosineljänneksellä.
Vuoden 2025 ensimmäisellä puoliskolla 96,9 % tietomurroista liittyi vahvistettuihin tai epäiltyihin kyberhyökkäyksiin. ITRC raportoi3 tätä pienemmän luvun, eli 77,8 % vuoden 2025 ensimmäiseltä puoliskolta, ja pelkästään näissä hyökkäyksissä tietomurroille altistui 114 582 621 henkilöä, eli noin 69 % kaikista uhreista kyseiseltä ajanjaksolta.
Vuoden 2025 merkittävimmät tietomurrot
Kyberhyökkäysten tilastot
Kyberturvallisuushyökkäysten tilastot paljastavat, kuinka laajoja vaikutuksia digitaalisilla uhilla todella on yksilöille, yrityksille ja julkishallinnoille ympäri maailman. Vaikka toimittajien telemetriatiedot ja kansalliset kybervirastot raportoivat vuosittain sadoista miljoonista tai jopa miljardeista hyökkäysyrityksistä, vain murto-osa näistä tulee julki.
Vuonna 2025 tutkimuksemme osoitti, että kyberturvallisuushyökkäyksiä esiintyi noin 14 minuutin välein, ja päivittäin tapahtui noin 85 erillistä kyberturvallisuushyökkäystä. Tämä kattaa kaikki hyökkäystyypit, kuten tietomurrot, kiristyshaittaohjelmat, sosiaalisen manipuloinnin, haittaohjelmat ja hajautetut palvelunestohyökkäykset (DDoS).
Suurimmat kyberturvallisuushyökkäykset
Suurimmat kyberturvallisuusuhat ja -riskit
Yleisimpiä kyberturvallisuusuhkia ovat kiristyshaittaohjelmat, tietojenkalastelu, tunnistetietojen varastaminen, haittaohjelmien levittäminen, toimitusketjun vaarantuminen ja pilvipalveluiden virheelliset määritykset. Nämä uhkakategoriat muodostivat analyysimme mukaan yhteensä 93 %:n osuuden kaikista kyberhyökkäyksistä vuonna 2025.
Kiristys-haittaohjelmat
Kiristyshaittaohjelmat olivat yksi hallitsevimmista kyberuhista vuonna 2025, sillä niiden osuus kaikista kyberuhista oli tuolloin 26 %, eli joka neljäs kyberhyökkäys tehtiin kiristyshaittaohjelmalla. Analyysissämme kirjattiin yhteensä 4 850 erillistä kiristyshaittaohjelmalla tehtyä hyökkäystä. Toisin sanoen kiristyshaittaohjelmilla tehtiin hyökkäyksiä noin kahden tunnin välein koko vuoden ajan.
Kyberrikollisuuden tilastot
Kyberrikollisuus on noussut yhdeksi vallitsevimmista talousrikollisuuden muodoista maailmalla, ja se vaikuttaa kuluttajiin, yrityksiin ja julkishallintoihin ennennäkemättömän laajasti. Petoksia, identiteettivarkauksia ja digitaalisia huijauksia raportoidaan nykyään vuosittain miljoonia, ja niiden aiheuttamat tappiot vaihtelevat yksittäisten tilien kaappauksista miljardien dollarien laajamittaisiin vaikutuksiin.
NordVPN:n kyberturvallisuustilastojen analyysin mukaan ilmoitetut kyberrikollisuudesta aiheutuneet tappiot olivat 54–58 miljardia dollaria vuonna 2025. Maailmanlaajuisesti sen sijaan raportoidaan42–44 kyberrikollisuuden kustannusten olevan arviolta noin 15,6 biljoonaa vuosittain vuoteen 2029 mennessä, ja ennusteiden mukaan kustannukset voivat olla 12,2 biljoonaa dollaria vuonna 2031.
Lisäksi julkisten tietojen perusteella tehdyn analyysimme mukaan tapauksissa, joissa taloudelliset vaikutukset on julkistettu, 79,7 % kyberrikoksista aiheuttaa yli miljoonan dollarin vahingot, ja 27,2 % kyberrikoksista on sellaisia, joissa kustannukset nousevat yli kymmeneen miljoonaan dollariin.
Kyberturvallisuustilastot toimialoittain
Kyberturvallisuusriskit vaihtelevat voimakkaasti toimialoittain, ja niihin vaikuttavat tietojen arkaluonteisuus, toiminnan monimutkaisuus, sääntelyn asettamat paineet ja hyökkääjien motiivit. Terveydenhuollon ja rahoituksen kaltaiset alat ovat jatkuvasti alttiina mahdollisille uhille, koska näillä aloilla käsiteltävät henkilö- ja taloustiedot ovat hyvin arvokkaita. Sen sijaan vähittäiskaupassa, energiantuotannossa, julkishallinnossa ja pienyrityksissä kamppaillaan hyökkäysten suuren määrän, epätasaisen tietoturvavalmiuden ja toimitusketjuun kohdistuvien kerrannaisvaikutusten kanssa.
Rahoituspalveluihin ja pankkitoimintaan liittyvien tietomurtojen tilastot
NordVPN:n julkisten tietojen perusteella tehty analyysi osoittaa, että rahoitusalan tietomurtojen osuus on noin 20,7 % kaikista raportoiduista tietomurroista, mikä tarkoittaa noin 148 tietomurtoa kuukaudessa rahoitusalalla. Ulkoiset raportit47 vahvistavat tämän luvun, ja niissä todetaan myös, että rahoitusala vastaa noin viidesosaa maailmalla tehdyistä tietomurtoilmoituksista monialaisten tietomurtoihin liittyvien arvioiden mukaan.
Rahoitusalalla tietomurtojen aiheuttamat keskimääräiset kustannukset ovat raporttien48 mukaan noin 6,08 miljoonaa dollaria, joka on noin 22 % enemmän kuin maailmanlaajuinen keskiarvo.
Vuonna 2024 tehdyn maailmanlaajuisen kyselyn identiteetin ja tietoturvan johtajille49 mukaan 46 % rahoituslaitoksista oli joutunut tietomurron kohteeksi viimeisten 24 kuukauden aikana, mikä tarkoittaa, että tietomurron kohteeksi jääminen kahden vuoden aikana oli lähes yhtä todennäköistä kuin kolikon heiton arvaaminen oikein.
Kyberturvallisuusmenojen tilastot
Analyysimme mukaan organisaatiot käyttävät yhteensä yli kuusi miljardia dollaria tietomurtojen jälkeisiin korjaustoimiin vuonna 2025, kun taas ennakoivia investointeja on ilmoitettu vain yksi.
SK Telecom: 2,3 biljoonan wonin (~1,7 miljardin dollarin) korvaus
Capital One: 425 miljoonan dollarin sovintoratkaisu
AT&T: 177 miljoonan dollarin sovintoratkaisu
PSNI: 119 miljoonan punnan (150 miljoonan dollarin) korvausrahasto
Infosys McCamish: 17,5 miljoonan dollarin sovintoratkaisu
Maailmanlaajuisen kyselytutkimuksen59 katsauksessa vuodelta 2025 todetaan, että 93 % organisaatioista kasvatti kyberturvallisuusbudjettiaan vähintään 10 %, mutta noin 70 % arvioi yhä yleisen kybervalmiutensa olevan ”aloittelijan tasolla” tai ”kehitysvaiheessa”.
IANS:n ja Artico Searchin pitkittäistutkimuksen60 mukaan tietoturvan osuus teknologian kokonaisbudjeteista oli 13,2 % vuonna 2024, kun se oli vain 8,6 % vuonna 2020. Kehityksestä voi päätellä, että tietoturvaan on selvästi panostettu entistä enemmän viime vuosina.
Arvioiden mukaan61 kybervakuutusten maailmanlaajuiset markkinat kasvavat noin 16,3 miljardiin dollariin vuonna 2025 ja yli kaksinkertaistuvat vuoteen 2030 mennessä yli 10 %:n vuosittaisen kasvun siivittämänä.
Loppukäyttäjien tietoturvaan ja riskienhallintaan käyttämien varojen ennustettiin62 nousevan 213 miljardiin dollariin maailmanlaajuisesti vuonna 2025, kun ne vuonna 2024 olivat 193 miljardia dollaria, ja kulutuksen odotetaan nousevan noin 240 miljardiin dollariin vuonna 2026.
Forresterin vuoden 2024 vertailuarvoissa63 korostuvat henkilöstökustannusten merkittävä osuus: tietoturvahenkilöstöön kuluu noin 28 % keskimääräisestä kyberturvallisuusbudjetista, ja organisaatiot käyttävät keskimäärin noin 157 593 dollaria kutakin kyberturvallisuudesta vastaavaa työntekijää kohden.
Ivantin vuoden 2025 kyberturvallisuuden tilaa käsittelevässä raportissa64 todetaan, että lähes kolme neljäsosaa organisaatioista sanoo kyberturvallisuusbudjettinsa kasvavan, ja 81 % uskoo vuoden 2025 tietoturvabudjetin riittävän tietoturvatavoitteisiinsa.
Yhdysvaltain sisäisen turvallisuuden ministeriön (DHS:n) vuoden 2025 tiivistetyn talousarvioesityksen mukaan65 sisäisen turvallisuuden ministeriön kokonaisrahoitus on 107,9 miljardia dollaria, josta merkittävä osa on varattu sisäiseen turvallisuuteen, kuten kyberpuolustukseen ja häiriötilanteiden kestokykyä vahvistaviin hankkeisiin.
DHS:ään kuuluva65 kyberturvallisuuden ja infrastruktuurin tietoturvavirasto (CISA) saa vuonna 2025 ehdotetut kolme miljardia dollaria, joilla rahoitetaan 4 021 työpaikkaa ja 3 641 kokoaikaista työntekijää, jotka keskittyvät Yhdysvaltojen kyberturvallisuuteen ja infrastruktuurin tietoturvaan.
Yhdysvaltain vuoden 2025 talousarvio Yhdysvaltain kyberkomennolle (USCYBERCOM:lle) on noin 1,706 miljardia dollaria66. Budjetti on noin 54 miljoonaa dollaria suurempi kuin vuonna 2024, ja sillä tuetaan kyberoperaatiojoukkojen laajennettuja operaatioita.