Kyberuhkatilanteiden harjoittelu antaa eväitä toiminnan jatkuvuuden varmistamiseen

12.11.2020 10.00
Tiedote
Kyha20.
Harjoituksen järjesti Jyväskylän ammattikorkeakoulun (JAMK) kyberturvallisuuden tutkimus-, kehitys- ja koulutuskeskus JYVSECTEC (Jyväskylä Security Technology). Kuvalähde: Heli Sutinen, JYVSECTEC.

Harjoitustoiminta on tehokas tapa testata ja edelleen kehittää olemassa olevia prosesseja ja toimintatapoja. Kokosimme 3 oppia, joita KYHA20vh-harjoitus toi esille.

Valtorin tärkein tehtävä on asiakkaiden toiminnan jatkuvuuden varmistaminen kaikissa olosuhteissa. 

Kyberuhkatilanteiden harjoittelu on yksi konkreettinen keino, jolla tämän tehtävän onnistumista tuetaan. 

Säännöllinen harjoittelu kehittää osaamista 

Valtori on osallistunut useisiin erilaisiin harjoituksiin. ”Tänä syksynä olimme esimerkiksi mukana Kansallisessa kyberturvallisuusharjoituksessa (KYHA20vh) muiden valtionhallinnon toimijoiden kanssa”, kertoo Valtorin valmiuspäällikkö Janne Kotilahti

”Harjoitustoiminnan avulla on saatu kehitettyä valtorilaisten osaamista ja valmiuksia toimia kaikissa tilanteissa, myös normaalista poikkeavissa”.

Harjoitustoimintaa jatketaan Valtorissa, koska säännöllisen harjoittelun avulla voidaan ylläpitää osaamista ja kehittää toimintatapoja jatkuvasti eteenpäin. 

3 oppia KYHA20vh-harjoituksesta

Valtorin päätavoitteena KYHA20vh-harjoituksessa oli testata ja edelleen kehittää tietoturvatapahtumanhallinnan ja häiriönhallinnan prosessia, viestinnän toimintatapaa sekä prosessien yhteen toimivuutta.

Havaintoja, oppeja, palautteita ja kehitysideoita syntyi tämänkin harjoituksen myötä runsaasti. Tässä 3 nostoa niistä:

  1. Yhteistyö: Organisaatioiden välisen yhteistyön tärkeys korostuu normaalista poikkeavissa tilanteissa. Toimiva yhteistyö on A ja O sekä itse tilanteen hoitamisessa että siitä viestimisessä.
  2. Yhteentoimivuus: Yksittäisten prosessien toimivuuden lisäksi erittäin olennaista on niiden yhteentoimivuus. Prosessien tulee linkittyä luontevasti toisiinsa yhdeksi kokonaisuudeksi.
  3. Jalkauttaminen: Varsinaisen harjoituksen jälkeiset toimenpiteet ovat jopa harjoituksen suunnittelua tärkeämmät. Kerätään palautetta, analysoidaan havaintoja, viedään hyvät toimintamallit käytäntöön ja koulutetaan ne. Sitten taas harjoitellaan uudestaan.

Kannattiko harjoitukseen osallistua, kysyttiin Valtorin osallistujilta harjoituksen jälkeen. Vastaajista 100 % vastasi kyllä. 

Harjoittelulla valmiuksia normaalista poikkeaviin tilanteisiin 

Kyberuhat lisääntyvät jatkuvasti. Niihin varautuminen onkin toiminnan jatkuvuuden kannalta hyvin olennaista. 

Kyberuhkatilanteiden harjoittelun avulla valmiudet toimia normaalista poikkeavissa tilanteissa kehittyvät. Kun tilanne tulee eteen, on hyvä, että toimivat prosessit ja toimintamallit ovat jo olemassa ja niitä on testattu käytännössä.

Lisätietoa