Siirry sisältöön
Koko elintarvikealan on panostettava yhdessä kyberturvallisuuteen, sillä koko ruokaketju lypsyrobotista vähittäiskauppaan saakka toimii nykyään verkon varassa. Jyväskylän ammattikorkeakoulun JYVSECTEC-keskus turvaa Suomen huoltovarmuutta yhteistyössä elintarvikealan kanssa.

Jyväskylän ammattikorkeakoulun JYVSECTEC-keskus kehitti yhdessä Huoltovarmuuskeskuksen ja alan toimijoiden kanssa elintarvikeketjun kyberturvallisuuden digitaalisen harjoitus- sekä tutkimus- kehitys- ja innovaatioympäristön vuosina 2021–2023. Ympäristö parantaa elintarvikealan varautumista kyberuhkia vastaan ja edistää Suomen huoltovarmuutta.

Lisäksi keväällä 2023 järjestettiin iso pilottiharjoitus, johon osallistui elintarviketeollisuuden ja -jakelun merkittäviä toimijoita. Lisäksi rinnakkaishankkeessa tuotettiin myös kolme eri kyberturvallisuuden käsikirjaa toimialalle.

”Kaikki nämä yhdessä varmistavat ruoan saatavuutta eri puolilla Suomea sekä kansallista turvallisuuttamme”, sanoo johtava asiantuntija Marko Vatanen JYVSECTEC-keskuksesta.

”Ei kannata heittää hanskoja tiskiin, vaikka kyberrikollisuus tuntuu vaanivan joka puolella, myös ruokahuoltomme ympärillä. Tärkeintä on varautuminen – ja säännöllinen harjoittelu. Kyberuhkien torjunta onnistuu parhaiten yhteistyöllä.”

JYVSECTEC panostaa kyberturvallisuuteen noin 50 ammattilaisen voimin.

Hyvää mallia kannattaa jakaa

JYVSECTEC on Jyväskylän ammattikorkeakoulun Kyberturvallisuuden tutkimus-, kehitys- ja harjoitustoiminnan keskus, jonka tavoitteena edistää kansallista turvallisuutta ja kybersietokykyä eri toimialoilla sekä lisätä turvallisuusosaamista harjoittelemisen avulla. JYVSECTEC on järjestänyt valtionhallinnolle kansallisia kyberharjoituksia vuodesta 2013 lähtien ja kouluttanut myös eri alojen yrityksiä vuodesta 2014 alkaen.

”Iso tavoitteemme on auttaa kaikkia eri organisaatioita varautumaan digitaalisen maailman uhkiin. Se onnistuu parhaiten kouluttamalla ja harjoittelemalla mahdollisia hyökkäystilanteita juuri oman alan näkökulmasta. Näin opitaan, miten kannattaa toimia, jos ja kun hyökkäys osuu omalle kohdalle”, Marko Vatanen kertoo.

Elintarvikealalle kohdennetun tutkimus-, kehitys- ja harjoitteluympäristön luominen vaati paljon työtä etukäteen, vaikka kyse on periaatteessa tutun mallin hyödyntämisestä.

”Toimialalta saatiin hyvin tietoa, mitkä ovat ne kriittisimmät komponentit eri järjestelmissä. Tärkeää on myös hahmottaa kaikki sähköiset sanomat, jotka liikkuvat järjestelmien välillä. Niiden rajapinnat ja yhteydet muihin saman ketjun organisaatioihin pitää mallintaa etukäteen vastaamaan riittävällä tasolla reaalimaailmaa. Näin harjoituksessa voidaan selvittää hyökkäysten heijastevaikutuksia koko ketjuun.”

 

Puolustus kannattaa aina

Marko Vatanen muistuttaa, että vaikka kyberrikollisuutta vastaan taistelemisessa on kyse kilpajuoksusta rikollisten kanssa, kyberpuolustajalla on hyvä asema hyökkääjään verrattuna.

”Moni luulee, että puolustautuminen hyökkäyksiä vastaan on vaikeaa tai jopa mahdotonta, koska puolustettavana on niin monia osa-alueita. Mutta puolustajan ei tarvitse onnistua sataprosenttisesti – hyökkäysyrityksen torjumiseen riittää usein hyökkäysketjun yhden tai muutaman osan pysäyttäminen. Hyökkääjän on taas onnistuttava lähes sataprosenttisesti, eikä hyökkääminen edes ole kovin helppoa puuhaa. Laajavaikutteisten tai kohdennettujen hyökkäyksien valmistelu ja toteutus vaatii hyökkääjältä monenlaista onnistumista.”

Tekoälystä on hyötyä puolustukselle jo nyt ja yhä enemmän tulevaisuudessa. Myös kyberhyökkääjät hyödyntävät tekoälyä sen eri muodoissa, esimerkiksi kuvan tai videon käsittelyssä. Hyökkäykset saattavat tulla entistä automatisoiduimmiksi, minkä takia kyberpuolustusta pitää kehittää jatkuvasti.

”Tärkeää on pystyä tunnistamaan poikkeavia toimijoita, haitallisuuksia ja haitantekoa sekä estämään hyökkääjän onnistuminen.”

Tuomariston perustelut

Kyberuhat ovat tällä hetkellä valtava ongelma, johon monilla toimialoilla rajalliset mahdollisuudet reagoida. Demonstroitu kyberhyökkäys on kiinnostava ja skaalautuva konsepti, jota on mahdollista hyödyntää elintarvikealalla laajemminkin. On tärkeää, että yrityksissä ja koko ruokaketjussa tiedetään ennakkoon, miten hyökkäystilanteessa tulisi toimia.

Onko Elintarvikeketjun kyberturvallisuuden tutkimus-, kehitys- ja harjoitusympäristö ja alan pilottiharjoitus sinun suosikkisi Vuoden vastuullisimmaksi digitaaliseksi teoksi julkishallinnon sarjassa? Äänestä finalisti voittoon tästä!