Sign In
Uutta tietoa huipputeknologiasta ja sen hyödyntämisestä, tietoa tulevaisuuden ratkaisuista ja palveluista päätöksenteon tueksi ja liiketoiminnan kehittämiseen. Kohdistettu VTT:n kumppaneille, asiakkaille sekä huipputeknologiasta ja sen sovelluksista kiinnostuneille.
Julkaisu tieteestä, teknologiasta ja liiketoiminnasta

​​​​

Energia-ala varautuu yhdessä kyberuhkiin

Teksti: Marja Saarikko | Kuvat: Timo Porthan ja Huoltovarmuuskeskus | 21.5.2018

Huoltovarmuuskeskus, Viestintäviraston kyberturvallisuuskeskus sekä joukko energia-alan yrityksiä ovat yhdessä käynnistäneet KYBER-ENE-hankkeen, jossa on tavoitteena parantaa kyberuhkiin varautumista digitalisaation muuttaessa maailmaa.

​​​Energian tuotannossa ja jakelussa on pidettävä kyberuhkiin varautuminen korkealla tasolla. Vaikka energia-alan yritysten varautuminen on Suomessa perinteisesti ollut hyvällä tasolla, kehitettävää löytyy, etenkin nyt, kun digitalisaatio muuttaa maailmaa.

Fingridin tietoturvapäällikkö Jyrki Pennasen mukaan kyberuhat ovat tulleet energia-alallakin yhä vakavammiksi. Esimerkiksi Ukrainassa vuosina 2015 ja 2016 ryhmä edistyneitä hakkereita kohdensi hyökkäyksen sähkölaitoksiin ja yli 250 000 henkilöä jäi ilman sähköä.

– Toisaalta uusimpia uhkia ovat käytönvalvontajärjestelmien valjastaminen kybervaluutan louhintaan, mikä on sinänsä uskomatonta, hän sanoo.

Digitalisaation myötä yrityksissä otetaan myös käyttöön uusia IoT-laitteita, mikä lisää tietoturvariskejä. Pennasen mukaan esimerkiksi heillä Fingridissä eräällä sähköasemalla otettiin testikäyttöön IoT-pohjaisia mikrofoneja, jotka kuuntelevat komponentteja ja niiden äänistä voi päätellä, onko niissä vikoja.

– Sinänsä projekti on erinomainen ja palvelee liiketoimintaa, mutta se asettaa tietoturvalle uuden ulottuvuuden, Pennanen toteaa.

Fingrid on kantaverkkoyhtiönä hänen mukaansa varautunut hyvin kyberuhkiin ja tietoturvan parissa työskentelee viisi henkilöä. Monilla pienillä energia-alan toimijoilla sen sijaan on yleensä vain yksi henkilö, joka vastaa kyberuhkista samalla, kun hän hoitaa yhtiön muita IT:hen liittyviä tehtäviä.

– Tämän takia KYBER-ENE:ssä haetaan yhteistyöllä hyvää kyberturvallisuutta kaiken tasoisille yrityksille tutkimusta unohtamatta, hän summaa.

Jyrki Pennanen.

Yhteistyö uudelle tasolle

Huoltovarmuuskeskuksen varautumispäällikkö Kalle Luukkaisen mukaan hankkeen päätavoite on energia-alan kyberuhkia koskevan tietoisuuden lisääminen ja siihen liittyvän osaamisen kehittäminen. Hanke aloitettiin järjestämällä energia-alan yrityksille luottamuksellisia kyberturvallisuustyöpajoja.

– Uutta on, että energia-alan toimijat ovat niin aktiivisesti yhdessä lähteneet edistämään kyberturvallisuutta Huoltovarmuuskeskuksen ja Kyberturvallisuuskeskuksen tukemina, Luukkainen kertoo.

Työpajojen aiheina ovat olleet hänen mukaansa esimerkiksi osaamisen kehittäminen, tuotantoverkon kyberturvallisuustilanteen kartoittaminen ja turvalliset etäyhteydet käyttö- ja päivystystilanteissa.

– Vaikka hanke on vielä alkuvaiheessa, siinä on päästy hyvin etenemään. Työpajoissa on tehty oikeita asioita ja toimijat ovat olleet erittäin aktiivisia. Yhteistyötä yrityksillä on ollut aikaisemminkin, mutta nyt se on vain noussut uudelle aktiivisuustasolle.

Koska hanke on lyhyt, sen on hänen mukaansa tarkoitus olla vain yhteistyön käynnistäjä ja sille suunnitellaan jatkoa.

– Kyberuhkiin varautuminen pitäisi nähdä eräänlaisena jatkumona, eli nyt aikaan saatua hyvää yhteistyötä pitää myös pitää yllä.

Kalle Luukkainen.

Rima pidettävä korkealla

Yksi KYBER-ENE-hankkeen taustatiedoista on Huoltovarmuusorganisaation Voimatalouspoolin vuonna 2015 tekemä tilannekartoitus suomalaisten energia-alan yritysten varautumisesta kyberuhkiin.

Huoltovarmuuskeskuksen voimajärjestelmäasiamies Petri Niemisen mukaan selvitys osoitti, että sekä suurissa että pienissä yrityksissä on paljon tehtävää.

– Kaikkien yritysten pitäisi nyt nostaa rimaa. Ennen riitti, että palomuuri on kunnossa, mutta nykyäänhän se ei pidättele enää mitään. Energia-ala on osana kriittistä infrastruktuuria otollinen kohde hyökkäyksille, ja meidän on yhdessä varauduttava uhkiin, hän sanoo.

Vaikka selvityksestä on nyt kulunut jo kaksi vuotta, niin Niemisen mukaan jo sinä aikana kyberuhat ovat muuttuneet vakavammiksi ja kyberturvallisuus on noussut entistä tärkeämpään rooliin.

– Vaikka Suomessa ei ole ollut vielä isoja kansallisia tietoturvallisuusongelmia, niin on hyvä pohtia, olisiko Ukrainan kaltainen hyökkäys mahdollinen meilläkin.

Kyberuhkien torjunnassa yritysten toisilleen antama vertaistuki on hänen mielestään tärkeää. – Konsultit ja viranomaiset toki pystyvät tukemaan yrityksiä, mutta kun toinen yritys kertoo siitä toiselle, sanoma saa ihan toisenlaisen voiman.

Petri Nieminen.

Uusi kyberuhkien hallintamalli

KYBER-ENE-hankkeen koordinaattorin, VTT:n johtavan tutkijan Pasi Ahosen mukaan työpajojen yhteydessä kehitettiin kyberuhkien hallintamallia, joka olisi monistettava kokonaisuus alueellisine työpajoineen, ja joka voitaisiin ottaa käyttöön laajemminkin.

 

 

– Energia-alalle on tärkeää luoda malli, jolla kyberturvallisuuden systemaattinen kehittäminen saadaan kunnolla vauhtiin yrityksissä. Etenkin Kuopion ja Mikkelin työpajoissa kyberturvallisuuden kehittäminen eteni hyvin, koska yritysten johto oli motivoitunut siihen.

Työpajoissa käytiin läpi esimerkiksi Ukrainan hyökkäys ja pohdittiin, onnistuisiko sama Suomessa. Osallistujat saivat näin mahdollisuuden konkreettisesti nähdä, miten energiayhtiöihin voidaan hyökätä. Ahosen mukaan yritysten varautuminen kyberuhkiin ei sinällään ole pelkästään kiinni IT-resursseista.

– IT-henkilöstön suuri määrä ei yksinään paranna varautumisen tasoa, vaan ydinkysymys on, miten saadaan varautuminen mukaan kaikkeen tekemiseen. Koko organisaatiolla on oltava ymmärrys kyberturvallisista toimintatavoista.

 

KYBER-ENE on osa Huoltovarmuuskeskuksen KYBER2020-ohjelmaa

KYBER-ENE-hankkeessa parannetaan yhteiskunnan kriittisen infrastruktuurin kyberturvallisuutta. Hankkeen tavoitteena on parantaa energia-alan yritysten varautumista. Hanketta koordinoi VTT, ja sen ensimmäinen vaihe alkoi marraskuussa 2017 päättyen maaliskuussa 2018.

Hankkeen ohjausryhmään kuului energia-alan yhtiöitä, kuten Fingrid, Kuopion Energia, Suur-Savon Sähkö, Helen ja Neste. Lisäksi ohjausryhmään kuuluvat Huoltovarmuuskeskus ja Kyberturvallisuuskeskus.

KYBER 2020 -ohjelmaan kuului myös jo päättynyt KYBER-TEO-hankekokonaisuus, jossa VTT yhdessä alan toimijoiden kanssa kehitti ja testasi palveluja teollisuuden kyberturvallisuuden varmistamiseksi.

 

 

VTT Impulssihttps://www.vtt.fi/ImpulssiVTT Impulssi
Kestävät ja älykkäät yhteisöthttps://www.vtt.fi/Impulssi/Pages/Kestävät-ja-älykkäät-yhteisöt.aspxKestävät ja älykkäät yhteisöt
Älykäs teollisuushttps://www.vtt.fi/Impulssi/Pages/Älykäs-teollisuus.aspxÄlykäs teollisuus
Terveys ja hyvinvointihttps://www.vtt.fi/Impulssi/Pages/Terveys-ja-hyvinvointi.aspxTerveys ja hyvinvointi
Digitaalinen maailmahttps://www.vtt.fi/Impulssi/Pages/Digitaalinen-maailma.aspxDigitaalinen maailma
Biotalous ja kiertotaloushttps://www.vtt.fi/Impulssi/Pages/Biotalous-ja-kiertotalous.aspxBiotalous ja kiertotalous
Vähähiilinen energiahttps://www.vtt.fi/Impulssi/Pages/Vähähiilinen-energia.aspxVähähiilinen energia
Palvelut PK-yrityksillehttps://www.vtt.fi/Impulssi/Pages/Palvelut-PK-yrityksille.aspxPalvelut PK-yrityksille
Liiketoiminnan kehittäminenhttps://www.vtt.fi/Impulssi/Pages/Liiketoiminnan-kehittäminen.aspxLiiketoiminnan kehittäminen
Impulssi 2/2018https://www.vtt.fi/Impulssi/Pages/Impulssi-2-2018.aspxImpulssi 2/2018
Älyliikenteestä suomalaisia vientivalttejahttps://www.vtt.fi/Impulssi/Pages/Alyliikenteesta-suomalaisia-vientivaltteja.aspxÄlyliikenteestä suomalaisia vientivaltteja
Plasmakäsittely kirittää materiaalikehitystähttps://www.vtt.fi/Impulssi/Pages/Plasmakasittely-kirittaa-materiaalikehitysta.aspxPlasmakäsittely kirittää materiaalikehitystä
Uusi agenda tehostaa tutkimusinfran käyttöähttps://www.vtt.fi/Impulssi/Pages/Uusi-agenda-tehostaa-tutkimusinfran-käyttöä.aspxUusi agenda tehostaa tutkimusinfran käyttöä
Simon Kos, Microsoft: Tekoäly rynnii potilaan avuksihttps://www.vtt.fi/Impulssi/Pages/Simon-Kos-Microsoft-Tekoaly-rynnii-potilaan-avuksi.aspxSimon Kos, Microsoft: Tekoäly rynnii potilaan avuksi
Bioperäinen hiilidioksidi kiertoon Nokiallahttps://www.vtt.fi/Impulssi/Pages/Bioperainen-hiilidioksidi-kiertoon-Nokialla.aspxBioperäinen hiilidioksidi kiertoon Nokialla
Mies, jota optimismi ja uteliaisuus vievät eteenpäinhttps://www.vtt.fi/Impulssi/Pages/Mies-jota-optimismi-ja-uteliaisuus-vievat-eteenpain.aspxMies, jota optimismi ja uteliaisuus vievät eteenpäin
Kun osaat mitata, osaat parantaahttps://www.vtt.fi/Impulssi/Pages/MIKES-tekee-vaativia-mittauksia-teollisuuden-kayttoon.aspxKun osaat mitata, osaat parantaa
Robotiikka – monien mahdollisuuksien tekniikkaahttps://www.vtt.fi/Impulssi/Pages/Robotiikka-–-monien-mahdollisuuksien-tekniikkaa.aspxRobotiikka – monien mahdollisuuksien tekniikkaa
Suomi on pidettävä houkuttelevanahttps://www.vtt.fi/Impulssi/Pages/Suomi-on-pidettava-houkuttelevana.aspxSuomi on pidettävä houkuttelevana
Matti Apunen: Ennen kuin tieto hukkuu numeroihinhttps://www.vtt.fi/Impulssi/Pages/Ennen-kuin-tieto-hukkuu-numeroihin.aspxMatti Apunen: Ennen kuin tieto hukkuu numeroihin
Joustavan energiatuotannon kärkimaaksihttps://www.vtt.fi/Impulssi/Pages/Joustavan-energian-karkimaaksi.aspxJoustavan energiatuotannon kärkimaaksi
Kaivostoiminnasta kestävää ja hyväksyttäväähttps://www.vtt.fi/Impulssi/Pages/Kaivostoiminnasta-kestavaa-ja-hyvaksyttavaa.aspxKaivostoiminnasta kestävää ja hyväksyttävää
Teknologiahypestä asiakasymmärrykseenhttps://www.vtt.fi/Impulssi/Pages/Teknologiahypesta-asiakasymmarrykseen.aspxTeknologiahypestä asiakasymmärrykseen
Yrittäjien velvollisuus on etsiä kasvuahttps://www.vtt.fi/Impulssi/Pages/Yrittajien-velvollisuus-on-etsia-kasvua.aspxYrittäjien velvollisuus on etsiä kasvua
Tulevaisuuden uudet selluloosatuotteet ja niiden sovelluksethttps://www.vtt.fi/Impulssi/Pages/Tulevaisuuden-uudet-selluloosatuotteet-ja-niiden-sovellukset.aspxTulevaisuuden uudet selluloosatuotteet ja niiden sovellukset
Kitka ja kasvihuonepäästöt kuriin materiaalien digitoinnillahttps://www.vtt.fi/Impulssi/Pages/Kitka-ja-kasvihuonepaastot-kuriin-materiaalien-digitoinnilla.aspxKitka ja kasvihuonepäästöt kuriin materiaalien digitoinnilla
Uudenlaista liiketoimintaa selluloosastahttps://www.vtt.fi/Impulssi/Pages/Uudenlaista-liiketoimintaa-selluloosasta.aspxUudenlaista liiketoimintaa selluloosasta
Kyberturvallisuutta rokotusohjelman keinoinhttps://www.vtt.fi/Impulssi/Pages/Kyberturvallisuutta-rokotusohjelman-keinoin.aspxKyberturvallisuutta rokotusohjelman keinoin
Kasveista kehitetään uusia materiaalejahttps://www.vtt.fi/Impulssi/Pages/Kasveista-kehitetaan-uusia-materiaaleja.aspxKasveista kehitetään uusia materiaaleja
Puukuitu haastaa muovin kauppakasseissahttps://www.vtt.fi/Impulssi/Pages/Puukuitu-haastaa-muovin-kauppakasseissa.aspxPuukuitu haastaa muovin kauppakasseissa
Infinited Fiber tuo muutoksen tekstiiliteollisuuteenhttps://www.vtt.fi/Impulssi/Pages/Infinited-Fiber-tuo-muutoksen-tekstiiliteollisuuteen.aspxInfinited Fiber tuo muutoksen tekstiiliteollisuuteen
Kohti potilaskeskeistä, yksilöllistä terveydenhuoltoahttps://www.vtt.fi/Impulssi/Pages/Kohti-potilaskeskeista-yksilollista-terveydenhuoltoa.aspxKohti potilaskeskeistä, yksilöllistä terveydenhuoltoa
Autonominen maailma on jo täällähttps://www.vtt.fi/Impulssi/Pages/Autonominen-maailma-on-jo-taalla.aspxAutonominen maailma on jo täällä
Selluloosakuitu herättää vanhan puuvillatekstiilin uuteen eloonhttps://www.vtt.fi/Impulssi/Pages/Selluloosakuitu-herattaa-kaytetyn-puuvillatekstiilin-uuteen-eloon.aspxSelluloosakuitu herättää vanhan puuvillatekstiilin uuteen eloon
Suomalaispyörät pyörivät myös tulevaisuudessahttps://www.vtt.fi/Impulssi/Pages/Suomalaispyörät-pyörivät-myös-tulevaisuudessa.aspxSuomalaispyörät pyörivät myös tulevaisuudessa
Ydinvoimalla ilmastonmuutosta vastaanhttps://www.vtt.fi/Impulssi/Pages/Ydinvoimalla-ilmastonmuutosta-vastaan.aspxYdinvoimalla ilmastonmuutosta vastaan
Sopiiko elinkaariarviointi poliittisen päätöksenteon tueksi?https://www.vtt.fi/Impulssi/Pages/Sopiiko-elinkaariarviointi-poliittisen-päätöksenteon-tueksi.aspxSopiiko elinkaariarviointi poliittisen päätöksenteon tueksi?
Salofa tuo pikatestit terveyden ja ympäristön seurantaanhttps://www.vtt.fi/Impulssi/Pages/Salofa-tuo-pikatestit-terveyden-ja-ympariston-seurantaan.aspxSalofa tuo pikatestit terveyden ja ympäristön seurantaan
Impulssi 2/2016https://www.vtt.fi/Impulssi/Pages/Impulssi-2-2016.aspxImpulssi 2/2016
Laitteet kämmenen kokoisiksihttps://www.vtt.fi/Impulssi/Pages/Laitteet-kammenen-kokoisiksi.aspxLaitteet kämmenen kokoisiksi
Merenkulku murroksessa: äly tulee komentosilloillehttps://www.vtt.fi/Impulssi/Pages/Merenkulku-murroksessa-aly-tulee-komentosilloille.aspxMerenkulku murroksessa: äly tulee komentosilloille
Erkki KM Leppävuori: Tehoa tutkimukseenhttps://www.vtt.fi/Impulssi/Pages/Tehoa-tutkimukseen.aspxErkki KM Leppävuori: Tehoa tutkimukseen
Suomi matkalla kohti vähähiilistä vuotta 2050https://www.vtt.fi/Impulssi/Pages/Tyhjä-artikkeli-3-numerolle-1.aspxSuomi matkalla kohti vähähiilistä vuotta 2050
Energiaratkaisut ja 2050-tavoitteethttps://www.vtt.fi/Impulssi/Pages/Energiaratkaisut-ja-2050-tavoitteet.aspxEnergiaratkaisut ja 2050-tavoitteet
Ihmisten jäljillähttps://www.vtt.fi/Impulssi/Pages/Ihmisten-jaljilla.aspxIhmisten jäljillä
Vanha ydintutkimusreaktori poistetaan käytöstä – uusi ydinturvallisuustalo rakenteillahttps://www.vtt.fi/Impulssi/Pages/FiR-1-tutkimusreaktori-poistetaan-kaytosta.aspxVanha ydintutkimusreaktori poistetaan käytöstä – uusi ydinturvallisuustalo rakenteilla
Tekoäly paljastaa sydänpotilaan komplikaatioriskinhttps://www.vtt.fi/Impulssi/Pages/Tekoaly-paljastaa-sydanpotilaan-komplikaatioriskin.aspxTekoäly paljastaa sydänpotilaan komplikaatioriskin
Yhteisöllisiä asumisratkaisuja Suomesta Namibiaanhttps://www.vtt.fi/Impulssi/Pages/Yhteisöllisiä-asumisratkaisuja-Suomesta-Namibiaan.aspxYhteisöllisiä asumisratkaisuja Suomesta Namibiaan
Kestävästi lankaa puukuidustahttps://www.vtt.fi/Impulssi/Pages/Kestavasti-lankaa-puukuidusta.aspxKestävästi lankaa puukuidusta
Menetelmiä parempaan päätöksentekoonhttps://www.vtt.fi/Impulssi/Pages/Menetelmia-parempaan-paatoksentekoon.aspxMenetelmiä parempaan päätöksentekoon