Ukrainan sota tuo riskejä myös Suomen kyberympäristöön
Yritysten ja viranomaisten on syytä viimeistään nyt varautua aktiiviseen kybertoimintaan Ukrainan tilanteen mahdollisina jatkotoimenpiteinä.
Mikko Torikka
10.3.

Ukrainan sota voi leimahtaa kyberavaruudessa huomattavasti nykyistä kriisialuetta suuremmaksi. Suomalaistenkin on syytä olla valppaana, esimerkiksi gps-häirintä rajojemme tuntumassa ja mahdollisesti myös Nordean palvelukatkot viime vikolla ovat signaaleja lisääntyneestä aktiivisuudesta kyberympäristössämme.

Tietoturva ry ja Cyberwatch Finland järjestivät paneelikeskustelun, jossa kyberalan asiantuntijat kertoivat näkemyksiään muuttuneesta kybertilanteesta. 

Keskustelemassa olivat  Tietoturva ryhallituksen jäsen ja VAHTI-pääsihteeri digi- ja väestötietovirastosta Kimmo Rousku, kyberturvallisuuden erityisasiantuntija Catharina Candolin, Cyberwatch Finlandin toimitusjohtaja Aapo Cederberg, Huoltovarmuuskeskuksen varautumispäällikkö Jarna Hartikainen, ulkoministeriön tietoturvapäällikkö Matti Parviainen sekä LAV Securityn toimitusjohtaja Lea Viljanen.

Yritysten ja yhteiskunnan toimijoiden on syytä tarkastella entistä paremmin omaa kybervarautumistaan. Järjestelmiä kannattaa katsoa rikollisen silmin. Mitä aukkoja löytyy ja kuinka kiinnostava yritys on kybervakoilulle. Mutta turvan parantaminen ei saa heikentään palvelun käytettävyyttä. Silloin kasvaa aina riski sille, että ohjeita ei noudateta tai ratkaisuja yritettään kiertää.

Ukraina on Kimmo Rouskun mukaan toiminut erilaisten kyberhyökkäysten koelaboratoriona jo vuosia. Esimerkiksi maan sähköverkkoihin on tehty hyökkäyksiä ja muun muassa logistiikkajätti Maerskin lamaannuttanut NotPetya-haittaohjelma oli suunnattu ukrainalaisia yrityksiä vastaan, mutta se levisi huomattavasti laajemmalle. 

Samoin kybertaistelut ovat vaarassa laajentua nyt fyysisen maailman kriisialueiden ulkopuolelle. Aapo Cederbergin mukaan sotastrategiassa on tavoitteena ottaa aloite ja yllätys omiin käsiin ja tämä pätee myös kybertoimintoihin. Käytännössä yllättävä elementti olisi esimerkiksi brutaalien kybertoimien kohdistaminen koko Euroopan alueelle. 

Voit katsoa keskustelun kokonaisuudessaan tästä: 

Tietoturva ry on yksi TIVIA:n jäsenyhdistyksistä. Tieto- ja viestintätekniikan ammattilaiset TIVIA on tieto- ja viestintätekniikan alan liitto, joka tarjoaa osaamista ja verkostoja digitaalisemman Suomen parhaaksi.

Suositellut

Uusimmat