Etusivu: Kyberturvallisuuskeskus
Etusivu: Kyberturvallisuuskeskus
Valikko

Tietoturva Nyt!

Kuntiin kohdistuneet kyberhyökkäykset ovat yleistyneet, ja tällä viikolla muistutammekin kuntien tietoturvan merkityksestä. Huomioimme myös tulevat europarlamenttivaalit ja annamme vinkkejä tietoturvasta huolehtimiseen vaalikampanjoinnin aikana.

TLP:CLEAR

Tällä viikolla katsauksessa käsiteltäviä asioita

  • Kuntiin kohdistuneet kyberhyökkäykset ovat yleistyneet
  • Kyberhygieniakäytännöt luovat perustan organisaation kyberturvallisuudelle
  • Huomioi tietoturva myös vaalikampanjoinnissa
  • Jussi Erosen kolumni: Verkkorikokset arkipäiväistyvät, koska hyökkäyksiin ja huijauksiin ei suhtauduta vakavasti
  • 3 haastetta, 70 hakkeria, 25 tuntia – Hackissa testattiin paikallisten 5G-verkkojen tietoturvaa
     

Kuntiin kohdistuneet kyberhyökkäykset ovat yleistyneet

Suomalaisiin kuntiin on viime aikoina kohdistunut useita kyberhyökkäyksiä. Kyberturvallisuuden häiriöt voivat lamauttaa palveluita, ja vakavissa tapauksissa kunnan ja käyttäjien arkaluonteiset tiedot voivat vaarantua. Kyberturvallisuuden resurssien ja osaamisen oikea ja riittävä mitoitus ovat aina johdon vastuulla.

Kunnille järjestettiin tietoturvaseminaari ajankohtaisen tilannekuvan parantamiseksi

Traficomin Kyberturvallisuuskeskus järjesti yhdessä valtiovarainministeriön, Digi- ja väestötietoviraston, Huoltovarmuuskeskuksen ja Kuntaliiton kanssa kuntien ja kaupunkien johdolle sekä tietoturvasta vastaaville asiantuntijoille suunnatun "Kuntien tietoturva 2024" -seminaarin 22.5. Tapahtuma keräsi linjoille ja paikan päälle yli 350 seuraajaa. Tilaisuudessa käsiteltiin mm. kyberturvallisuuden uhkatasoa ja ajankohtaista tilannetta, otettiin katsaus kyberturvallisuusstrategian etenemiseen, ja esiteltiin erilaisia keinoja, joilla kunnat voivat kehittää kyberturvallisuuttaan.

Ryhmäkuva Kuntien tietoturva 2024 -seminaarin puhujista.
Kuntien tietoturva 2024 -seminaarissa esitelmöivät muun muassa Kuntaliiton Martti Setälä (oik.), Jari Isokallio Digi- ja väestötietovirastosta, Kyberturvallisuuskeskuksen Jere Finne, Janne Allonen ja Matias Mesiä, Huoltovarmuuskeskuksen Juha Ilkka sekä Kyberturvallisuuskeskuksen Helinä Turunen ja Jussi Toivanen.

Valtionhallinto tukee kuntia kyberturvallisuuden kehittämisessä

Kunnat ovat olleet julkishallinnon palvelukehityksessä erityisen panostuksen kohteena viime vuosina. Kyberturvallisuuskeskus, Digi- ja väestötietovirasto, Huoltovarmuuskeskus, Kuntaliitto ja valtiovarainministeriö tukevat kuntia monin eri tavoin. Kyberturvallisuuskeskus tarjoaa kunnille monia maksuttomia palveluita, kuten Hyöky  Kybermittari  harjoitustoiminta  ja Havaro-käyttöpilotti  (Ulkoinen linkki). Näitä valtionhallinnon tarjoamia palveluita onkin kunnissa syytä ottaa käyttöön. Myös verkostotoimintaa kannattaa hyödyntää, sillä aktiivisesta tiedonvaihdosta on apua kaikille.

Riskienhallinnan palvelut organisaatioille, luokiteltuna skyberturvallisuuden NIST-mallin mukaan: Hyöky auttaa uhkien tunnistamisessa ja varautumisessa, HAVARO havainnoinnissa ja vasteessa, Harjoitustoiminta ja Kybermittari näiden kaikkien lisäksi myös palautumisessa. Kaikki neljä palvelua tukevat kyberturvallisuuden hallinnassa.
Riskienhallinnan palvelut organisaatioille ryhmiteltynä kyberturvallisuuden NIST-mallin mukaan.

Kyberturvallisuuskeskus tarjoaa apua tietoturvapoikkeamissa

Kyberturvallisuuskeskukseen kannattaa olla yhteydessä matalalla kynnyksellä, kun tietoturvapoikkeamia sattuu. Kyberturvallisuuskeskus tukee kuntia ensivaiheen toimenpiteissä, auttaa rajaamaan vaikutuksia ja tiedottaa mahdollisia lisäuhreja. Tarjoamme kunnille myös tukea ja ohjeistusta jatkotoimenpiteissä sekä viestinnässä. 

Kyberhygieniakäytännöt luovat perustan organisaation kyberturvallisuudelle

NIS2-direktiivissä esitettyjen kyberhygieniakäytäntöjen avulla mikä tahansa organisaatio pääsee alkuun kyberturvallisuudesta huolehtimisessa. Perustason tietoturvakäytännöt sisältävät sekä hallinnollisia että teknisiä toimenpiteitä, jotka varmistavat järjestelmien, ohjelmien ja palveluiden turvallisuuden. Keskeisiä käytäntöjä ovat mm. henkilöstön ohjeistaminen, kriittisimmän omaisuuden tunnistaminen sekä järjestelmien säännöllinen päivittäminen.

NIS2-sääntelyn soveltamisalaan kuuluu paljon erilaisia organisaatioita, minkä vuoksi toimenpiteisiin on pyritty keräämään vain keskeiset toimet kyberturvallisuuden varmistamiseksi. Ehdotetut käytännöt sopivat erityisen hyvin pienemmille toimijoille ja sellaisille organisaatioille, joiden toiminta on vähemmän riippuvainen viestintäverkoista ja tietojärjestelmistä. 

Huomioi tietoturva myös vaalikampanjoinnissa

Suomen vuoden 2024 europarlamenttivaalien vaalipäivä on sunnuntai 9.6.2024, ja kampanjointi kiihtyy vaalipäivän lähestyessä. Vaaleihin valmistaudutaan useiden eri toimijoiden pitkäjänteisellä yhteistyöllä, minkä ansiosta suomalainen vaalijärjestelmä on vakaa ja turvallinen. Puolueiden ja ehdokkaiden kannattaa kuitenkin kiinnittää huomiota omaan tietoturvaansa myös vaalien alla. 


Olemme koonneet yhteen ohjeita mm. käyttäjätilien suojaamiseen, tietomurroilta suojautumiseen sekä keinoja informaatiovaikuttamisen tunnistamiseksi. Samoilla keinoilla pidät huolta arjen tietoturvasta joka päivä.

Jussi Erosen kolumni: Verkkorikokset arkipäiväistyvät, koska hyökkäyksiin ja huijauksiin ei suhtauduta vakavasti

Kyberturvallisuuskeskuksessa johtavana asiantuntijana työskentelevän Jussi Erosen tietoturva-aiheisia kolumneja voi tästä lähtien lukea Ylen verkkosivuilta. Erosella on merkittävä kokemus ja tietotaito kyberturvallisuudesta ja hänen kolumniensa tarkoituksena on avata tietotekniikkaan ja kyberturvallisuuteen liittyviä aiheita ja ilmiöitä kansantajuisesti. Aloittelevan kolumnistin ensimmäinen kirjoitus julkaistiin 22.5, aiheena oli verkkorikosten arkipäiväistyminen.

Jussi Eronen lavalla esitelmöimässä valkoista taustaa vasten.
Jussi Eronen esitelmöimässä Tietoturva 2024 -seminaarissa maaliskuussa 2024.

3 haastetta, 70 hakkeria, 25 tuntia – Hackissa testattiin paikallisten 5G-verkkojen tietoturvaa

Traficomin ja Huoltovarmuuskeskuksen järjestämä Hack the Networks -tapahtuma keräsi Otaniemeen noin 70 hakkeria testaamaan paikallisten 5G-verkkojen tietoturvaa. Haastekumppaneina tapahtumassa olivat PwC, Aalto-yliopisto, Fortum, Digita, Nokia sekä Ericsson.

Tapahtumassa hakkerit pääsivät käsiksi järjestelmiin, joihin heillä ei muuten olisi pääsyä. Laitevalmistajat ja viranomaiset puolestaan saavat arvokasta tietoa, joka auttaa 5G-teknologian turvallisemmassa käyttöönotossa.

Tunnelmakuvia Hack The Networks -tapahtumasta: ihmisiä juhlasalin hämärässä mustat hupparit päällä. Toisessa kuvassa nuoria hakkereita nojailee pöytään, yhdellä reppu jossa paljon kangasmerkkejä ja pinssejä, mm. Suomen, EU:n ja sateenkaarilippu. Kolmannessa kuvassa hakkeri Aapo Oksman ja toinen osallistuja keskustelevat Dipolin käytävällä. Neljännessä kuvassa hakkeri Mariana Leppäaho avajaistilaisuudessa haastateltavana. Viidennessä kuvassa Ericssonin joukkue tietokoneidensa äärellä työn touhussa.
Hack The Networksiin hakkereita houkutteli muun muassa hyvä tunnelma, uudet ja vanhat kaverit sekä mahdollisuus päästä tutkimaan tulevaisuuden teknologioita ennen muita.
Teknologia- ja strategiajohtaja Kirsi Karlamaa haastattelemassa valkohattuhakkeri Mariana Leppäahoa, kumpikin istuu nojatuolissa takan edustalla. Hack the Networksin logo on editoitu ympäröimään heitä. (Ulkoinen linkki)
Valkohattuhakkeri Marjana Leppäaho ennätti hakkeroinnin lomassa Traficomin teknologia- ja strategiajohtaja Kirsi Karlamaan haastateltavaksi. Katso video klikkaamalla kuvaa. Huomioithan, että kun siirryt YouTuben sivuille, sillä on omat käytäntönsä evästeistä ja yksityisyydensuojasta.

Ajankohtaiset huijaukset

Tässä koosteessa kerromme kuluneen viikon aikana Kyberturvallisuuskeskukselle ilmoitetuista ajankohtaisista huijauksista.

Toimi näin, jos tulit huijatuksi

Tutustu keinoihin tunnistaa ja suojautua nettihuijauksilta

Tutustu Viikkokatsaukseen

Tämä on Kyberturvallisuuskeskuksen viikkokatsaus (raportointijakso 17.5.-23.5.2024). Viikkokatsauksessa jaamme tietoa ajankohtaisista kyberilmiöistä. Viikkokatsaus on tarkoitettu laajalle yleisölle kyberturvallisuuden ammattilaisista tavallisiin kansalaisiin.