Tietoturvallisuus on yhteisvastuuta

Julkaistu

Teksti Nina Broström
Kuvat Timo Porthan

Millaista olisi elämä ilman internetiä? Kuinka hyvin yhteiskunnan palvelut toimisivat, jos esimerkiksi kaupungin tietoverkko on nurin? Missä mitassa elintärkeät palvelut, kuten pelastus, poliisi, terveydenhuolto tai liikenne, toteutuisivat ilman tietokoneita, rekistereitä, datapankkeja tai paikkatietoja?

Tästä saatiin maistiaisia keväällä Yhdysvaltain Atlantassa, missä kaupungin tietoverkkoon tehty kyberhyökkäys hankaloitti lähes kuuden miljoonan asukkaan metropolialueen elämää reilun viikon ajan. Vaikutukset tuntuivat myös maailman vilkkaimmalla lentokentällä, Atlantan Hartsfield-Jacksonilla, jossa muun muassa katkaistiin ulkoiset netti­yhteydet lentotoiminnan sujuvuuden turvaamiseksi.

Vain muutama päivä myöhemmin uutisoitiin WannaCry-kiristyshaittaohjelman iskeneen Boeingin 777 -koneiden tuotantolinjalle Etelä-Carolinan Charlestonissa. Konevalmistajan mukaan hyökkäyksestä selvittiin säikähdyksellä, sillä se saatiin rajattua nopeasti muutamaan tietokoneeseen.

Pahemminkin olisi voinut käydä: viime kesänä laivarahtiyhtiö Møller-Maersk joutui uusimaan yli 40 000 tietokonetta ja 4 000 serveriä NotPetya-viruksen takia. Yhtiön toiminta lähes pysähtyi viikkokausiksi ja tapauksen hoito maksoi rahtiyhtiölle satoja miljoonia.

Tuoreet esimerkit tulivat mieleen Trafin tämän kevään ilmailuseminaarissa, jonka teemana oli digitalisaatio ja kyberturvallisuus – ja millä tasolla Suomessa niissä ollaan. Etenkin ilmailussa digitalisaatio on jo pitkällä – myös yleisilmailun puolella – ja tie- ja meriliikenteessä tullaan vauhdilla perässä.

Tietoturva on ilmailussa koettu muun turvallisuustoiminnan luontevaksi jatkeeksi, joka on huomioitava prosessien jokaisella tasolla. Suomalainen toimintatapa keräsi kehuja asiantuntijoilta sekä kotimaasta että Euroopasta. Meistä normaalilta tuntuva yhteistyön kulttuuri, jossa viranomaiset, yritykset ja ilmailun muut toimijat jakavat toisilleen tietoa avoimesti ja luottamuksen vallitessa, ei muualla maailmassa ole mikään itsestäänselvyys.

Tiedonjako ja yhteistyö ovat hyviä työkaluja kyberhyökkäys­­ten torjumiseksi. Seminaarissa ilmaan heitettiin ajatus yhteisestä online-valvonta- ja hälytysjärjestelmästä, joka nopeuttaisi reagointia uhkatilanteessa. Ja jos – tai oikeastaan kun – jotain sattuu, eri toimijoilla pitää olla selvät sävelet siitä, kuinka ja millä aikataululla järjestelmän toimintakyky palautetaan.

Vaikka meillä turvallisuuskulttuuri ja riskitietoisuus ovat korkealla tasolla, laakereille ei parane jäädä lepäämään, sillä yhden parantuneet turvatoimet ovat toiselle haaste murtaa ne. Kybermaailmassa tavallisten rikollisten seassa suhmuroivat valtiolliset tekijät omine intresseineen. Esimerkiksi WannaCry-viruksen tekijäksi epäillään Pohjois-Korean valtiollista verkkorikollisryhmää.

Ilmailussa on käytössä kaikista liikennemuodoista monimutkaisin viestintä- ja ohjausverkosto, joka digitalisoituu yhä enenevässä määrin. Mutta kyse ei ole vain teknologian kehityksestä, vaan se kulkee käsikynkässä sen kuuluisan inhimillisen tekijän – eli ajattelu- ja työtapojen muutosten – kanssa.

Mitä kompleksisemmaksi verkosto muuttuu, sitä hankalampaa on hahmottaa ja hallita sen kaikkien eri tasoisten toimijoiden muodostamia ketjuja. Onkin aivan yhtä tärkeää huomioida järjestelmän sisäiset uhat: kokonaisuus kun on juuri niin vahva kuin ketjun heikoin lenkki, joka ei syystä tai toisesta noudatakaan annettuja tieto- ja turvallisuusohjeita.

Onneksi ilmailussa on vahvan yhteisvastuun kulttuurin lisäksi kaksi hyväksi havaittua konstia vähentää inhimillistä ja sisäistä riskiä: koulutus ja tiedonjako. Tämä pätee myös kyberuhkiin, koska virus voi luikerrella meistä kenen tahansa kotikoneeseen – ja hypätä sieltä edelleen.

 

“The Wright Brothers created the single greatest cultural force since the invention of writing. The airplane became the first World Wide Web, bringing people, languages, ideas, and values together.” – Bill Gates, Microsoftin perustaja

Ilmailu-lehden artikkelit

Yö-VFR on hauskaa mutta vaativaa lentotoimintaa

F3A:n haastavuus koukuttaa

SILPI on tuottanut jo yli 1000 ilmoitusta

Turussa kausi alkaa turvallisuusillalla

Moottoroidun harraste- ja yksityislennon onnettomuudet ja vaaratilanteet 2025

Saapuvat

Tiedosta, mitä teet — Yhteisö on tukenasi

Hannu Halonen, ilmailun vaatimaton moniosaaja

Lisää artikkeleita