Pohjois-Suomen Hallituspartnerit ry on myöntänyt Netox Oy:lle Tamminen Nuija -palkinnon. Tunnustus myönnetään vuosittain yritykselle, jossa hyvällä hallitustyöskentelyllä on saavutettu merkittävää arvonnousua. Palkinto luovutettiin Board Summit – Elotreffit -tapahtumassa 27.8.2026.

Palkinnon ottivat vastaan hallituksen puheenjohtaja Henry Nieminen ja toimitusjohtaja Mikko Luhtaniemi.

Netox on kasvanut vuonna 2004 perustetusta oululaisesta yhtiöstä valtakunnallisesti merkittäväksi kyberturva- ja IT-palvelutaloksi. Liikevaihto vuonna 2025 oli 34,5 miljoonaa euroa vuonna ja henkilöstöä noin 150.

Palkintoraadin kriteereissä painottuvat aktiivisen hallituksen aito vaikutus yrityksen menestykseen, selkeä tulevaisuuden suunta ja strategia sekä riippumattomien, osaavien hallituksen jäsenten mukanaolo.

Kokonaisturvallisuutta ei voi lisätä jälkikäteen

Netoxin erikoisosaamista on palveluiden kokonaisturvallisuus. Tietoverkot, palvelimet, päätelaitteet ja verkkolaitteet eivät ole erillisiä hankintoja vaan yksi kokonaisuus, jonka turvallisuus on suunniteltava sisään alusta alkaen. Jälkikäteen lisättynä tietoturva jättää saumoja, ja saumat ovat juuri se kohta, josta hyökkääjä pääsee sisään.

Huoltovarmuuskriittisillä ja maanpuolustukseen liittyvillä toimialoilla tämä ei ole tyylikysymys. Vaatimukset kohdistuvat koko ketjuun ja koko elinkaareen, ja ne on kyettävä osoittamaan toteen myös poikkeusoloissa. Yksi hallitsematon solmukohta riittää vaarantamaan kokonaisuuden.

”Asiakkaamme eivät osta meiltä laitteita tai lisenssejä. He ostavat sen, että heidän toimintansa jatkuu. Sitä lupausta ei voi pitää, jos turvallisuus on ripoteltu palasina eri toimittajien vastuulle”, Luhtaniemi sanoo.

Sama vaatimus tulee nyt myös sääntelystä. NIS2-direktiivi velvoittaa organisaatiot arvioimaan kumppaniensa hallintotavan ja johtamisjärjestelmien kypsyyden — ei pelkkiä teknisiä kontrolleja.

Sertifioinnit ovat johtamisen todiste, eivät tarra verkkosivulla

Netoxin toiminta on sertifioitu ISO 27001 -standardin mukaisesti vuodesta 2014 – aikana, jolloin IT-palvelutoimittajia ei juuri validoitu ulkopuolisesti. Sen rinnalla ovat ISO 9001 (laadunhallinta), ISO/IEC 20000-1 (palvelunhallinta), ISO 14001 (ympäristöasiat) ja ISO 22301 (liiketoiminnan jatkuvuudenhallinta).

Lisäksi Netoxilla on KPMG:n auditoima KATAKRI-arviointi, joka kattaa kyvyn käsitellä turvallisuusluokiteltua tietoa. KATAKRI on viranomaisten auditointityökalu, jolla arvioidaan organisaation kykyä suojata salassa pidettävää tietoa.

Olennaista ei ole yksittäinen sertifikaatti. ISO 27001 on nykyään monen tarjouspyynnön minimivaatimus, eikä se sellaisenaan erota toimittajia toisistaan. Olennaista on kaksi asiaa.

Ensinnäkin viiden rinnakkaisen hallintajärjestelmän ylläpito samanaikaisesti: laatu, tietoturva, palvelutuotanto, ympäristö ja jatkuvuus saman auditoidun kehikon sisällä. Erityisesti ISO 22301 on huomionarvoinen, koska se kohdistuu suoraan siihen, mitä Netox asiakkailleen lupaa – toiminnan jatkuvuuteen.

Toiseksi KATAKRI. Se ei ole vapaaehtoinen laatumerkki vaan viranomaisvaatimusten mukainen arviointi, jonka läpäiseminen edellyttää dokumentoituja ja todennettavia menettelyjä koko organisaatiossa – henkilöstöturvallisuudesta fyysiseen turvallisuuteen ja tekniseen toteutukseen.

”Sertifikaatin voi hankkia projektina. Viittä rinnakkaista hallintajärjestelmää ja viranomaistason auditointia ei ylläpidetä projektina – ne edellyttävät, että johtamisen rakenteet kestävät jokapäiväisen tarkastelun. Se on riippumattomasti todennettu osoitus siitä, että yhtiössä tehdään mitä sovitaan”, sanoo Netoxin hallituksen puheenjohtaja Henry Nieminen.

Sama systematiikka näkyy asiakasvalinnoissa. Netox on viime vuosina voittanut useita merkittäviä julkisen sektorin kilpailutuksia, muun muassa Apotin, Turun kaupungin, Senaatti-kiinteistöjen ja HSL:n (2,2 M€) IT- ja kyberturvakokonaisuudet. Microsoft valitsi Netoxin Suomen Vuoden kumppaniksi 2025 Security First -kategoriassa. Vuonna 2025 Netox oli myös finalistina Kasvunrakentaja -kilpailun buyout-sarjassa (FVCA & PwC).

Perustajan valinta

Luhtaniemi perusti Netoxin vuonna 2004 ja johtaa sitä edelleen. Hallitus avattiin myöhemmin ulkopuolisille jäsenille.

”Yrittäjävetoisesta yhtiöstä ammattimaisesti johdetuksi kasvuyhtiöksi siirtyminen on tietoinen valinta, ei sattuma. Hallituksen avaaminen riippumattomille jäsenille on ollut yksi tärkeimmistä päätöksistä, joita olen tehnyt. Se ei vienyt minulta valtaa – se toi haastamista ja kokemusta vaiheista, joita en itse ollut vielä nähnyt”, Luhtaniemi sanoo.

Netoxin hallitustyö on rakennettu vuosikellon varaan: strategian tarkistus, mittaristo ja tavoiteasetanta, riskienhallinta sekä yritysjärjestelyjen valmistelu käsitellään ennakoitavassa rytmissä.

”Hallituksen tehtävä ei ole johtaa yhtiötä vaan varmistaa, että yhtiötä johdetaan hyvin ja suunta on oikea. Netoxissa on tehty se työ, joka useimmilta tämän kokoluokan yhtiöiltä jää tekemättä: johtamisen rakenteet rakennettiin ennen kuin kasvu pakotti niihin”, Nieminen sanoo.

Tamminen Nuija -palkinnon saaja pääsee ehdolle valtakunnalliseen Kultainen Nuija -kilpailuun, joka jaetaan Hallituspaikka-tapahtumassa Tampereella.