Kotimaa

Kuntien tie­to­tur­va­ta­soa saisi nostaa laajalti –  palvelimissa voi olla pe­rus­ta­van­laa­tui­sia ongelmia

Kuntien tietoturva ei ole aivan sopivalla tasolla. KUVA: ILKKA LAITINEN
Kotimaa 16.6.2019 12:36
STT

Lahden kyberhyökkäyksen kaltaista tapahtumaa oli osattu odottaa, toteaa Liikenne- ja viestintäviraston Traficomin johtava asiantuntija Kauto Huopio.

– On todennäköistä, että osa kunnista on varautunut tietoverkkohyökkäykseen paremmin ja osa huonommin kuin Lahti. Joissain kunnissa on vakava peiliin katsomisen paikka, mutta aivan kaikilla kunnilla on tässä tehtävää, Huopio sanoo.

Merkittävyydessään Lahden tapaus oli silti erityinen, sillä vastaavan laajuinen verkkohyökkäys toteutuu harvemmin. Keskusrikospoliisi (KRP) kertoi keskiviikkona aloittaneensa esitutkinnan Lahden kaupungin tietojärjestelmiin tiistaina kohdistetusta hyökkäyksestä. KRP:n mukaan ainakin tuhat tietokonetta saastui. Tekijätaho ei ole tiedossa.

Kyberkeskukselle tulee päivittäin ilmoituksia organisaatioilta niin kutsutuista tietojenkalasteluyrityksistä vähintäänkin jonkun käyttäjän osalta. Hieman harvinaisempia ovat ilmoitukset organisaatioiden tietojärjestelmiin pääsystä – silti useita sellaisia tulee kuukausittain, joskus jopa viikoittain.

Lahdessa iso vaikutus

Tietoturvaongelma näkyi Lahden kohdalla reaalimaailmassa, koska se aiheutti häiriötä terveyskeskusten toiminnassa ja pysäytti esimerkiksi verinäytteiden ottamisen laboratoriossa. Tässä yhteydessä oli kuitenkin kyse suojaustoimenpiteestä. Tietoliikenneyhteydet kaupungin ja hyvinvointiyhtymän välillä katkaistiin hyökkäyksen laajenemisen estämiseksi.

–  Lahden tapauksessa oli mukana myös myönteistä huomattavaa: palveluntarjoajapuoli pystyi reagoimaan havaittuun hyökkäykseen hyvin nopeasti, Huopio kiittää.

Lahden kaupunki myös informoi tilanteesta terveyskeskuksen asiakkaita. Huopio ei näe tapahtuneen jälkeen tarvetta liialliseen huoleen.

–  Sanoisin, että sosiaali- ja terveysalalla tehdään hyvää yhteistyötä tietoturva-asioiden osalta. Minä ainakin nukun kohtalaisen levollisin mielin tältä osin.

Haavoittuvuudet poistettava

Kuntien tietoturvan päivittäminen on tärkeää, koska ne tarjoavat suuremmalle joukolle ihmisiä muun muassa terveys- ja sosiaalipalveluita, vesi- ja viemäripalveluita sekä liikenteenohjausta. Tietojenkäsittelyn tulisi voida sujua luotettavasti.

Huopio ei erottelisi lähtökohtaisesti yksityisiä ja julkisia organisaatioita toisistaan kiinnostavuudessa verkkohyökkääjälle. Maalitauluna kyberrikolliselle on internet sekä siihen liitettyjen järjestelmien heikkoudet.

–  Yleensä keskivertohyökkääjät eivät erityisesti valitse kohteitaan. Etsitään vain verkosta haavoittuvia järjestelmiä tai käyttäjiä, joiden hyväuskoisuutta voidaan hyödyntää erityyppisiin rikollisiin tarkoituksiin.

Kunnat ovat Kauton mukaan jossain määrin "pehmeä" kohde, sillä kuntien tietotekniset järjestelmät on toteutettu tyypillisesti pitkän ajan kuluessa. Palvelimissa voi olla tällöin hyvinkin perustavanlaatuisia ongelmia esimerkiksi puutteellisen tietoturvatason noston osalta.

MAINOS

Kommentoi

Täysin turha toivo että sirpaleinen kuntakenttä saa koskaan tietoturvaa kuntoon millään panostusksilla. Ainoa mahdollinen keino onnistua edes jotenkuten on keskittää kuntien ratkaisujen määrittely ja toteutus yksiin ammattimaisiin käsiin esimerkiksi Kuntaliiton yhteyteen.

Kansalaisten kustannuksella diletantit leikkivät vaarallista peliä kentalaisten tietoilla ja vielä verorahoilla monin, monin kertaisesti kustannettuna.

Vastaa Ilmoita asiaton viesti

Hyväuskoisuuttahan Suomessa riittää. Suoranainen hyväuskoinen hölmöyskään ei ole meillä ollenkaan harvinaista.

Vastaa Ilmoita asiaton viesti

Halvalla saatiin. Jäi enempi rahaa boonuksiin ja virkistys käyttöön. Erotuksella päälliköt tekee ulkomaan matkan joka on tietenkin tutustumiskäynti vieraisiin kulttuureihin ja toiminta tapoihin. Yhdessä ajattelimme käydä Ameeriikassa seuraavaksi kattomassa miten Las Vegasissa on järjestetty terveydenhuolto.

Vastaa Ilmoita asiaton viesti

Uutisvirta

Etusivulla nyt

Paikallissää

Varoituksia voimassa!

Ajokeli on huono Pohjois-Pohjanmaan ja Kainuun maakunnissa sekä Lapin maakunnassa lukuun ottamatta Enontekiön, Inarin ja Utsjoen kuntia lumisateen vuoksi.

Juttutupa

Kuumin keskustelu nyt

Sinun valintasi - eroa AY-liitosta!

249 viestiä | Lue keskustelu

Päivän tykätyin viesti

Sinun valintasi - eroa AY-liitosta!

Tämä kehitys tulee vielä näyttään että työläisellä ei ole mitään vaikutus kanavaa etujensa ajamiseen. Työnantajat tulee ... Lue lisää...
Kertokkeepa

Jari ja sarjakuvat

Jari

23.6.
Jari on tauolla.

Naapurit

12.11.

Fingerpori

12.11.
;

Uutiset osastoittain

Palvelemme sinua

Asiakaspalvelumme auttaa sinua mielellään Kalevan tilausasioissa ja muissa lukijan palveluissa.

Asiakaspalvelu

(08) 5377 610 (ma-pe 9-16)

www.kaleva.fi/asiakaspalvelu

Kalevan kokonaistavoittavuus on 86 % Oulun markkina-alueen kuluttajista viikossa.

Kaleva Media Yrityspalvelut

(08) 5377 180

kalevamedia.fi/yrityspalvelut/


stats-image