Kuuntele jakso tästä:
Millaisia uhkia kohtaamme digitaalisessa maailmassa? Miten ottaa huoltovarmuus huomioon omassa arjessa ja mikä on suurin tietoturvaan liittyvä harha?
Muun muassa näihin kysymyksiin pohtii vastauksia WilmaCastin neljännen jakson vieras, valmiuspäällikkö ja huoltovarmuusorganisaatio Digipoolin poolisihteeri Antti Nyqvist.
Digipooli tekee yhteistyötä erilaisten yritysten ja viranomaisten kanssa, tehtävänään tukea kotimaisia yrityksiä kyberturvallisuudessa sekä jatkuvuuden hallinnassa ja varautumisessa. Nykyisellään Digipooli tekee myös paljon yhteistyötä kuntien kanssa IT-aiheissa. Käytännön esimerkkinä toiminnasta Antti mainitsee kahden vuoden välein toteutettavat Tieto-harjoitukset, joissa muun muassa hiotaan häiriötilanteisiin liittyvää viestintää ja jaetaan vinkkejä jatkuvuuden hallintaan.
Perinteinen käsitys huoltovarmuudesta on se, että varastoidaan esimerkiksi viljaa, jotta sitä löytyy tilanteessa, jossa sadon kanssa on vaikeuksia, Antti kertoo. Huoltovarmuudessa siis varmistetaan, että normaali yhteiskunnan olotila jatkuu mahdollisessa häiriötilanteessa.
“Täällä IT-maastossa se voi tarkoittaa muun muassa sitä, että Suomesta erilaiset verkot ovat yhteydessä kansainväliseen Internetiin erilaisia reittejä, jolloin emme ole alttiita yksittäisen reitin katkeamiselle. Monet huoltovarmuuden toimenpiteet IT-aiheissa liittyvät siihen, että varmistetaan, että ne normaalit palvelut ovat käytettävissä, vaikka tulisi erilaisia myllerryksiä”, Antti kertoo.
Jokainen voi myös arjessaan varautua huoltovarmuuteen esimerkiksi Suomen Pelastusalan Keskusjärjestön 72 tuntia -ohjeistuksen avulla, Antti vinkkaa. Ohje sisältää neuvoja, kuinka varautua pärjäämään kotitaloudessa itsenäisesti kolme päivää mahdollisessa häiriötilanteessa. Digitaalisen maailman näkökulmasta voi esimerkiksi pohtia, miten käyttää yhteysvälineitä kuten puhelinta, jos sähköä ei ole saatavilla, Antti sanoo.
Antti toteaa kyberturvallisuuden kokeneen terminä julkisuudessa inflaation, ja siihen liittyykin monta eri näkökulmaa.
“Monet mieltävät sen hyvin teknisenä asiana, ja puhutaan järjestelmien ja signaloinnin turvallisuudesta. Se on sitäkin, mutta toisaalta myös muuta, kuten yrityksen toimintatapoja ja menettelyjä. Samoin tavallaan henkilöiden osalta: kyberturvallisuuden alaisuuteen voidaan laskea myös tavat, joilla toimit”, Antti luettelee.
Arkielämässä Antti peräänkuuluttaa tietynlaista epäluuloista suhtautumista digitaalisia palveluita kohtaan. Jatkuvaan salasanojen päivittämiseen hän ei kannusta, vaikka myöntääkin olevansa sen suhteen itse usein todella tarkka.
“Terve epäluulo kaikessa käyttämisessä on kaiken a ja o! Kalastelua ja erilaisia häiriöviestejä ja yhteydenottoja tulee niin paljon jatkuvasti, että pitää olla vähän varpaillaan koko ajan”, Antti toteaa.Antti toteaa tietoturva-asioiden neuvomisen lapsille ja nuorille olevan haastava maasto, mutta hän pitää tärkeänä että siitä puhutaan ja yritetään kouluttaa: “Pitää miettiä sitä, että omalla ja jaetulla tiedolla on arvoa, se on omaisuutta mitä ei haluaisi jakaa pois.”
Lisäksi vanhempien kannattaa hänen mukaansa huolehtia, että tietoturvan osalta perusasiat ovat kunnossa:
Koulumaailmassa varaudutaan häiriötilanteisiin esimerkiksi harjoittelemalla palohälytyksiä varten. WilmaCastin co-host Miia Eskelinen-Fingerroos tiedusteleekin, onko tiedossa että kouluilla olisi harjoituksia kyberturvallisuuteen liittyen?
“Tietääkseni ei ole, voisi hyvinkin olla ensinnäkin koululaitoksen omia harjoituksia, mutta myös koululaisille voisi olla harjoituksia. Siinä voisi olla aika monen tasoista harjoiteltavaa ja opittavaa sitä kautta, erittäin hyvä idea!”, Antti toteaa.Suomessa kerätään aktiivisesti tilannekuvaa digitaalisesta turvallisuudesta, sekä tehdään erilaisia selvityksiä, Antti kertoo. Näiden selvitysten perusteella on noussut esiin aiheita tai trendejä, joihin tulevaisuudessa tulisi hänen mukaansa kiinnittää erityisesti huomiota:
Antti kertoo myös juuri käynnistetystä projektista, jossa käydään läpi päätösketjuja datan sijainnin ja pilvipalveluiden oikeisiin ratkaisuihin:
“Saadaan niinkuin tällainen suositus tehtyä, kuinka jatkuvuuden hallinnan kannalta kannattaa käyttää tällaisia erilaisia ratkaisuita. Varmasti siellä on sellaisiakin ratkaisuja, missä on syytä käyttää jotain paikallista tietovarastoa, mutta varmasti on mahdollisuuksia käyttää nykyistä enemmän pilviratkaisuja ja muita verkkoratkaisuja.”