
Liikenne- ja viestintävirasto Traficomin Kyberturvallisuuskeskuksen ja Suojelupoliisin tuoreimman arvion mukaan kyberturvallisuuden uhkataso on kohonnut viime syksystä lähtien. Taustalla vaikuttavat Venäjän sotatoimet Ukrainassa, Suomen Nato-jäsenyys sekä esimerkiksi pilvipalveluiden käytön kasvu.
Uhkataso on kohonnut erityisesti huoltovarmuuskriittisillä aloilla sekä valtionhallinnossa. Yksi kriittisistä aloista on elintarvikehuolto.
Kyberturvallisuuskeskuksen erityisasiantuntija Mikko Viitanen kertoo, että elintarvikesektorin tilanne on hyvin samanlainen kuin muillakin huoltovarmuuden kannalta tärkeillä aloilla.
Elintarvikesektorilta Kyberturvallisuuskeskukseen tulevissa ilmoituksissa korostuvat erilaiset huijaukset sekä tietojenkalastelu. Jonkun verran ilmoitettu on myös tietomurtoja tai niiden yrityksiä.
Kyberturvallisuuskeskuksen tilannekuvassa olennaisessa osassa ovat vapaaehtoisesti yrityksistä tulevat ilmoitukset tietoturvaloukkauksista.
Tilanteen arvioinnissa korostuvat suuret ja keskisuuret yritykset. Pienempien yritysten osuus viime aikoina kasvanut.
Pienemmät yritykset eivät kuitenkaan aina tiedosta viranomaisille ilmoittamisen tärkeyttä.
Erityisasiantuntija paljastaa, että muutaman viime vuoden aikana Kyberturvallisuuskeskus on saanut keskisuurilta elintarvikesektorin yrityksiltä muutamia ilmoituksia kiristyshaittaohjelmista.
”Näissä yrityksen liiketoiminta on pahasti ainakin vaikeutunut”, Viitanen kuvaa.
Vakavimmissa tapauksissa tietomurtoa on seurannut kiristyshaittaohjelma, joka on vaikeuttanut liiketoimintaa päivien tai viikkojen ajan.
”Yrityksen koko henkilöstön pitäisi olla tietoisia riskeistä ja osata reagoida oikein, kun tietoturvaloukkauksia havaitaan.” Mikko Viitanen
Nykyisin kyberhyökkäykset ovat entistä paremmin kohdennettuja. Vielä aiemmin yritys tai jopa yksityishenkilö saattoi joutua uhriksi jopa sattumalta.
Millainen yritys sitten joutuu kyberhyökkäyksen kohteeksi? Valintaa sopivaksi kohteeksi saattaa Viitasen mukaan joissain tapauksissa määrittää yrityksen liikevaihto ja maksukyky. Tärkein valintaa ohjaava tekijä liittyy kuitenkin tietoturvan tasoon.
”Jos on kaksi saman toimialan samantyyppistä yritystä, todennäköisemmin rikolliset menevät siihen yritykseen, jossa perustason tietoturva on heikommalla tasolla.”
Tärkeimmäksi tietoturvateoksi Viitanen listaa yrityksen käyttäjäoikeuksista huolehtimisen.
”Esimerkiksi monivaiheinen tunnistautuminen tulisi nykyään olla käytössä kaikissa yrityksen käyttämissä internetiin näkyvissä palveluissa.”
Monivaiheisessa tunnistautumisessa käyttäjätunnuksen ja salasanan lisäksi tarvitaan vaikkapa erillinen vaihtuva vahvistuskoodi.
Sen tarpeellisuutta korostaa se, että usein rikolliset yrittävät arvata salasanoja, ja yleisimmät salasanat ovat kaiken lisäksi helposti arvattavissa.
Kaksi muuta nykyistä suurempaa huomiota vaativaa seikkaa ovat tietoturvapäivitysten viivytyksetön asentaminen sekä tietoturvakulttuuri.
”Yrityksen koko henkilöstön pitäisi olla tietoisia riskeistä ja osata reagoida oikein, kun tietoturvaloukkauksia havaitaan”, Viitanen painottaa.
Tulevaisuudessa onkin tärkeää, että kaikissa yrityksissä ymmärretään kyberturvallisuuden laiminlyönnin riskit.
”Yrityksen johto varmasti ymmärtää esimerkiksi paloturvallisuusasiat. Myös kyberturvallisuusriski realisoituessaan voi aiheuttaa todella pahoja vaurioita liiketoiminnalle.”