Siirry sisältöön
Etusivu Ajankohtaista Teknoblogi 6 ehdotusta: Suomen digitaalista turvallisuutta on parannettava

6 ehdotusta: Suomen digitaalista turvallisuutta on parannettava

Venäjän hyökkäys Ukrainaan on nostanut keskustelun kyberturvallisuudesta kaikkien huulille. Tiedämme, että Suomessakin on liikkeellä vaarallisia haittaohjelmia. Lisäksi on havaittavissa, että kybervakoilu on aktiivista ja kyberhyökkäykset esimerkiksi yritysten tuotanto- ja automaatiojärjestelmiin ovat lisääntyneet. Virinnyt tietoisuus kyberuhista on muuttumassa myös toimenpiteiksi esimerkiksi valtion kyberturvallisuuteen kohdentaman rahoituksen muodossa.

Kriisiin reagoitaessa on kuitenkin riskinä, että digitaalinen turvallisuus ymmärretään suppeasti kriisiaikojen kyberpuolustukseksi eikä resursseja kohdenneta parhaalla mahdollisella tavalla. Kyberpuolustuksen tärkeimmät elementit syntyvät rauhanajan pitkäjänteisestä riskien ennaltaehkäisytyöstä.

”Kyberpuolustus on parhaimmillaan ennaltaehkäisyä, rauhanajan riskienhallintaa ja rikostentorjuntaa.”

Valtiollistenkin kyberhyökkäysten torjunnan etulinjassa ovat kaikkien organisaatioiden tietoturvainsinöörit. Rauhanajan kyberrikolliset hyödyntävät samoja keinoja ja haavoittuvuuksia kuin valtioiden kriisiaikoina hyödyntämät toimijat. Vastaavasti kyberturvallisuuden parantamisesta on hyötyä niin kriisien aikana kuin niiden välilläkin.

Hieman yksinkertaistaen lähes kaikki todennäköiset uhat voidaan torjua modernilla kyberhygienialla eli laadukkaalla virustutkalla, asiallisella pääsyn ja identiteetin hallinnalla, ohjelmistojen päivittämiskäytännöillä sekä datan suojaamismenetelmillä. Tällöin häiriöitilanteita ilmenee vähemmän ja ne ovat vähemmän vahingollisia.

Yhteiskunnan digitaalisen turvallisuuden parantamiseen tarvitaan verkostomaista yhteistekemistä yritysten ja julkisen hallinnon välillä. Kaikki yritykset ja organisaatiot vastaavat omasta digitaalisesta turvallisuudestaan, mutta valtiolla on keskeinen rooli lainsäätäjänä, rikostentorjunnassa ja myös esimerkin näyttäjänä.

”Kyberturvallisuus on myös poliittinen aihe, joka on nousemassa puolueiden agendalle.”

Esimerkiksi Vihreiden hiljattain julkaistussa poliittisessa ohjelmassa vuosille 2023-2027 on seuraavat kirjaukset:

Nämä ovat hyviä ehdotuksia, joille toivottavasti löytyy tukea muistakin puolueista. On myös muita ehdotuksia, joilla julkinen hallinto voi parantaa koko yhteiskunnan digitaalista turvallisuutta ja samalla tukea suomalaisten tietoturva-alan toimijoiden kansainvälistä markkinapotentiaalia.