Sign In
Uutta tietoa huipputeknologiasta ja sen hyödyntämisestä, tietoa tulevaisuuden ratkaisuista ja palveluista päätöksenteon tueksi ja liiketoiminnan kehittämiseen. Kohdistettu VTT:n kumppaneille, asiakkaille sekä huipputeknologiasta ja sen sovelluksista kiinnostuneille.
Julkaisu tieteestä, teknologiasta ja liiketoiminnasta

​​​​

Energia-ala varautuu yhdessä kyberuhkiin

Teksti: Marja Saarikko | Kuvat: Timo Porthan ja Huoltovarmuuskeskus | 21.5.2018

Huoltovarmuuskeskus, Viestintäviraston kyberturvallisuuskeskus sekä joukko energia-alan yrityksiä ovat yhdessä käynnistäneet KYBER-ENE-hankkeen, jossa on tavoitteena parantaa kyberuhkiin varautumista digitalisaation muuttaessa maailmaa.

​​​Energian tuotannossa ja jakelussa on pidettävä kyberuhkiin varautuminen korkealla tasolla. Vaikka energia-alan yritysten varautuminen on Suomessa perinteisesti ollut hyvällä tasolla, kehitettävää löytyy, etenkin nyt, kun digitalisaatio muuttaa maailmaa.

Fingridin tietoturvapäällikkö Jyrki Pennasen mukaan kyberuhat ovat tulleet energia-alallakin yhä vakavammiksi. Esimerkiksi Ukrainassa vuosina 2015 ja 2016 ryhmä edistyneitä hakkereita kohdensi hyökkäyksen sähkölaitoksiin ja yli 250 000 henkilöä jäi ilman sähköä.

– Toisaalta uusimpia uhkia ovat käytönvalvontajärjestelmien valjastaminen kybervaluutan louhintaan, mikä on sinänsä uskomatonta, hän sanoo.

Digitalisaation myötä yrityksissä otetaan myös käyttöön uusia IoT-laitteita, mikä lisää tietoturvariskejä. Pennasen mukaan esimerkiksi heillä Fingridissä eräällä sähköasemalla otettiin testikäyttöön IoT-pohjaisia mikrofoneja, jotka kuuntelevat komponentteja ja niiden äänistä voi päätellä, onko niissä vikoja.

– Sinänsä projekti on erinomainen ja palvelee liiketoimintaa, mutta se asettaa tietoturvalle uuden ulottuvuuden, Pennanen toteaa.

Fingrid on kantaverkkoyhtiönä hänen mukaansa varautunut hyvin kyberuhkiin ja tietoturvan parissa työskentelee viisi henkilöä. Monilla pienillä energia-alan toimijoilla sen sijaan on yleensä vain yksi henkilö, joka vastaa kyberuhkista samalla, kun hän hoitaa yhtiön muita IT:hen liittyviä tehtäviä.

– Tämän takia KYBER-ENE:ssä haetaan yhteistyöllä hyvää kyberturvallisuutta kaiken tasoisille yrityksille tutkimusta unohtamatta, hän summaa.

Jyrki Pennanen.

Yhteistyö uudelle tasolle

Huoltovarmuuskeskuksen varautumispäällikkö Kalle Luukkaisen mukaan hankkeen päätavoite on energia-alan kyberuhkia koskevan tietoisuuden lisääminen ja siihen liittyvän osaamisen kehittäminen. Hanke aloitettiin järjestämällä energia-alan yrityksille luottamuksellisia kyberturvallisuustyöpajoja.

– Uutta on, että energia-alan toimijat ovat niin aktiivisesti yhdessä lähteneet edistämään kyberturvallisuutta Huoltovarmuuskeskuksen ja Kyberturvallisuuskeskuksen tukemina, Luukkainen kertoo.

Työpajojen aiheina ovat olleet hänen mukaansa esimerkiksi osaamisen kehittäminen, tuotantoverkon kyberturvallisuustilanteen kartoittaminen ja turvalliset etäyhteydet käyttö- ja päivystystilanteissa.

– Vaikka hanke on vielä alkuvaiheessa, siinä on päästy hyvin etenemään. Työpajoissa on tehty oikeita asioita ja toimijat ovat olleet erittäin aktiivisia. Yhteistyötä yrityksillä on ollut aikaisemminkin, mutta nyt se on vain noussut uudelle aktiivisuustasolle.

Koska hanke on lyhyt, sen on hänen mukaansa tarkoitus olla vain yhteistyön käynnistäjä ja sille suunnitellaan jatkoa.

– Kyberuhkiin varautuminen pitäisi nähdä eräänlaisena jatkumona, eli nyt aikaan saatua hyvää yhteistyötä pitää myös pitää yllä.

Kalle Luukkainen.

Rima pidettävä korkealla

Yksi KYBER-ENE-hankkeen taustatiedoista on Huoltovarmuusorganisaation Voimatalouspoolin vuonna 2015 tekemä tilannekartoitus suomalaisten energia-alan yritysten varautumisesta kyberuhkiin.

Huoltovarmuuskeskuksen voimajärjestelmäasiamies Petri Niemisen mukaan selvitys osoitti, että sekä suurissa että pienissä yrityksissä on paljon tehtävää.

– Kaikkien yritysten pitäisi nyt nostaa rimaa. Ennen riitti, että palomuuri on kunnossa, mutta nykyäänhän se ei pidättele enää mitään. Energia-ala on osana kriittistä infrastruktuuria otollinen kohde hyökkäyksille, ja meidän on yhdessä varauduttava uhkiin, hän sanoo.

Vaikka selvityksestä on nyt kulunut jo kaksi vuotta, niin Niemisen mukaan jo sinä aikana kyberuhat ovat muuttuneet vakavammiksi ja kyberturvallisuus on noussut entistä tärkeämpään rooliin.

– Vaikka Suomessa ei ole ollut vielä isoja kansallisia tietoturvallisuusongelmia, niin on hyvä pohtia, olisiko Ukrainan kaltainen hyökkäys mahdollinen meilläkin.

Kyberuhkien torjunnassa yritysten toisilleen antama vertaistuki on hänen mielestään tärkeää. – Konsultit ja viranomaiset toki pystyvät tukemaan yrityksiä, mutta kun toinen yritys kertoo siitä toiselle, sanoma saa ihan toisenlaisen voiman.

Petri Nieminen.

Uusi kyberuhkien hallintamalli

KYBER-ENE-hankkeen koordinaattorin, VTT:n johtavan tutkijan Pasi Ahosen mukaan työpajojen yhteydessä kehitettiin kyberuhkien hallintamallia, joka olisi monistettava kokonaisuus alueellisine työpajoineen, ja joka voitaisiin ottaa käyttöön laajemminkin.

 

 

– Energia-alalle on tärkeää luoda malli, jolla kyberturvallisuuden systemaattinen kehittäminen saadaan kunnolla vauhtiin yrityksissä. Etenkin Kuopion ja Mikkelin työpajoissa kyberturvallisuuden kehittäminen eteni hyvin, koska yritysten johto oli motivoitunut siihen.

Työpajoissa käytiin läpi esimerkiksi Ukrainan hyökkäys ja pohdittiin, onnistuisiko sama Suomessa. Osallistujat saivat näin mahdollisuuden konkreettisesti nähdä, miten energiayhtiöihin voidaan hyökätä. Ahosen mukaan yritysten varautuminen kyberuhkiin ei sinällään ole pelkästään kiinni IT-resursseista.

– IT-henkilöstön suuri määrä ei yksinään paranna varautumisen tasoa, vaan ydinkysymys on, miten saadaan varautuminen mukaan kaikkeen tekemiseen. Koko organisaatiolla on oltava ymmärrys kyberturvallisista toimintatavoista.

 

KYBER-ENE on osa Huoltovarmuuskeskuksen KYBER2020-ohjelmaa

KYBER-ENE-hankkeessa parannetaan yhteiskunnan kriittisen infrastruktuurin kyberturvallisuutta. Hankkeen tavoitteena on parantaa energia-alan yritysten varautumista. Hanketta koordinoi VTT, ja sen ensimmäinen vaihe alkoi marraskuussa 2017 päättyen maaliskuussa 2018.

Hankkeen ohjausryhmään kuului energia-alan yhtiöitä, kuten Fingrid, Kuopion Energia, Suur-Savon Sähkö, Helen ja Neste. Lisäksi ohjausryhmään kuuluvat Huoltovarmuuskeskus ja Kyberturvallisuuskeskus.

KYBER 2020 -ohjelmaan kuului myös jo päättynyt KYBER-TEO-hankekokonaisuus, jossa VTT yhdessä alan toimijoiden kanssa kehitti ja testasi palveluja teollisuuden kyberturvallisuuden varmistamiseksi.

 

 

VTT Impulssihttps://www.vtt.fi/ImpulssiVTT Impulssi
Impulssi 2/2018https://www.vtt.fi/Impulssi/Pages/Impulssi-2-2018.aspxImpulssi 2/2018
Digitaalinen maailmahttps://www.vtt.fi/Impulssi/Pages/Digitaalinen-maailma.aspxDigitaalinen maailma
Liiketoiminnan kehittäminenhttps://www.vtt.fi/Impulssi/Pages/Liiketoiminnan-kehittäminen.aspxLiiketoiminnan kehittäminen
Kestävät ja älykkäät yhteisöthttps://www.vtt.fi/Impulssi/Pages/Kestävät-ja-älykkäät-yhteisöt.aspxKestävät ja älykkäät yhteisöt
Biotalous ja kiertotaloushttps://www.vtt.fi/Impulssi/Pages/Biotalous-ja-kiertotalous.aspxBiotalous ja kiertotalous
Vähähiilinen energiahttps://www.vtt.fi/Impulssi/Pages/Vähähiilinen-energia.aspxVähähiilinen energia
Palvelut PK-yrityksillehttps://www.vtt.fi/Impulssi/Pages/Palvelut-PK-yrityksille.aspxPalvelut PK-yrityksille
Älykäs teollisuushttps://www.vtt.fi/Impulssi/Pages/Älykäs-teollisuus.aspxÄlykäs teollisuus
Terveys ja hyvinvointihttps://www.vtt.fi/Impulssi/Pages/Terveys-ja-hyvinvointi.aspxTerveys ja hyvinvointi
Teollisuuden kyberturvallisuus paranee yhteistyöllähttps://www.vtt.fi/Impulssi/Pages/Teollisuuden-kyberturvallisuus-paranee-yhteistyolla.aspxTeollisuuden kyberturvallisuus paranee yhteistyöllä
Oma osaaminen yhteiseksi hyväksihttps://www.vtt.fi/Impulssi/Pages/Oma-osaaminen-yhteiseksi-hyvaksi.aspxOma osaaminen yhteiseksi hyväksi
Viisi kysymystä ja vastausta innovaatioekosysteemeistähttps://www.vtt.fi/Impulssi/Pages/Viisi-kysymysta-ja-vastausta-innovaatioekosysteemeista.aspxViisi kysymystä ja vastausta innovaatioekosysteemeistä
Maailmankaupasta 90 prosenttia kulkee vesiteitse: merenkulun ilmastotyö alkaa laivojen kulutuksen ja polttoaineen ratkaisemisestahttps://www.vtt.fi/Impulssi/Pages/Maailmankaupasta-90-prosenttia-kulkee-vesiteitse-merenkulun-ilmastotyö-alkaa-laivojen-kulutuksen-ja-polttoaineen-ratkaisem.aspxMaailmankaupasta 90 prosenttia kulkee vesiteitse: merenkulun ilmastotyö alkaa laivojen kulutuksen ja polttoaineen ratkaisemisesta
Kaivostoiminnasta kestävää ja hyväksyttäväähttps://www.vtt.fi/Impulssi/Pages/Kaivostoiminnasta-kestavaa-ja-hyvaksyttavaa.aspxKaivostoiminnasta kestävää ja hyväksyttävää
Biomateriaali taipuu moneksi – myös designkuulokkeiksi https://www.vtt.fi/Impulssi/Pages/Biomateriaali-taipuu-moneksi-–-myös-designkuulokkeiksi-.aspxBiomateriaali taipuu moneksi – myös designkuulokkeiksi
Mies, jota optimismi ja uteliaisuus vievät eteenpäinhttps://www.vtt.fi/Impulssi/Pages/Mies-jota-optimismi-ja-uteliaisuus-vievat-eteenpain.aspxMies, jota optimismi ja uteliaisuus vievät eteenpäin
Suomi matkalla kohti vähähiilistä vuotta 2050https://www.vtt.fi/Impulssi/Pages/Tyhjä-artikkeli-3-numerolle-1.aspxSuomi matkalla kohti vähähiilistä vuotta 2050
Uudenlaista liiketoimintaa selluloosastahttps://www.vtt.fi/Impulssi/Pages/Uudenlaista-liiketoimintaa-selluloosasta.aspxUudenlaista liiketoimintaa selluloosasta
Mitä kuuluu Australiaan?https://www.vtt.fi/Impulssi/Pages/Mita-kuuluu-Australiaan.aspxMitä kuuluu Australiaan?
Kaikki katseet uudistumiseenhttps://www.vtt.fi/Impulssi/Pages/Kaikki-katseet-uudistumiseen.aspxKaikki katseet uudistumiseen
Tehdään totta biotaloudestahttps://www.vtt.fi/Impulssi/Pages/Tehdaan-totta-biotaloudesta.aspxTehdään totta biotaloudesta
Samaa säätöä seuraavat 100 vuottahttps://www.vtt.fi/Impulssi/Pages/Samaa-säätöä-seuraavat-100-vuotta.aspxSamaa säätöä seuraavat 100 vuotta
Uusi agenda tehostaa tutkimusinfran käyttöähttps://www.vtt.fi/Impulssi/Pages/Uusi-agenda-tehostaa-tutkimusinfran-käyttöä.aspxUusi agenda tehostaa tutkimusinfran käyttöä
Matti Apunen: Ennen kuin tieto hukkuu numeroihinhttps://www.vtt.fi/Impulssi/Pages/Ennen-kuin-tieto-hukkuu-numeroihin.aspxMatti Apunen: Ennen kuin tieto hukkuu numeroihin
For Industry veturina Suomen valmistavalle teollisuudellehttps://www.vtt.fi/Impulssi/Pages/For-Industry-veturina-Suomen-valmistavalle-teollisuudelle.aspxFor Industry veturina Suomen valmistavalle teollisuudelle
Hulevedet puhtaiksi Leca-sorallahttps://www.vtt.fi/Impulssi/Pages/Hulevedet-puhtaiksi-Leca-soralla.aspxHulevedet puhtaiksi Leca-soralla
Hybridimenetelmillä uusia ratkaisuja metallien kierrätykseenhttps://www.vtt.fi/Impulssi/Pages/hybridimenetelmilla-uusia-ratkaisuja-metallien-kierratykseen.aspxHybridimenetelmillä uusia ratkaisuja metallien kierrätykseen
Impulssi 1/2017https://www.vtt.fi/Impulssi/Pages/Impulssi-1-2017.aspxImpulssi 1/2017
Digitaaliset ekosysteemit valtaavat alaahttps://www.vtt.fi/Impulssi/Pages/Digitaaliset-ekosysteemit-valtaavat-alaa.aspxDigitaaliset ekosysteemit valtaavat alaa
Elinkeinoministeri Olli Rehn: uudistumisen kautta nousuunhttps://www.vtt.fi/Impulssi/Pages/Elinkeinoministeri-Olli-Rehn-uudistumisen-kautta-nousuun.aspxElinkeinoministeri Olli Rehn: uudistumisen kautta nousuun
LEO tuo älyä sylintereihinhttps://www.vtt.fi/Impulssi/Pages/LEO-tuo-alya-sylintereihin.aspxLEO tuo älyä sylintereihin
Teollisuuden toimintatapojen uudistaminen luo uutta kilpailukykyähttps://www.vtt.fi/Impulssi/Pages/Teollisuuden-toimintatapojen-uudistaminen-luo-uutta-kilpailukykyä.aspxTeollisuuden toimintatapojen uudistaminen luo uutta kilpailukykyä
Tulevaisuuden 5G-verkko etenee koekäyttöön Oulussahttps://www.vtt.fi/Impulssi/Pages/Tulevaisuuden-5G-verkko-etenee-koekayttoon-oulussa.aspxTulevaisuuden 5G-verkko etenee koekäyttöön Oulussa
Tulevaisuuden uudet selluloosatuotteet ja niiden sovelluksethttps://www.vtt.fi/Impulssi/Pages/Tulevaisuuden-uudet-selluloosatuotteet-ja-niiden-sovellukset.aspxTulevaisuuden uudet selluloosatuotteet ja niiden sovellukset
Avoimen lähdekoodin infrastruktuuri sähkömekaanisen alan tuotekehityksessähttps://www.vtt.fi/Impulssi/Pages/Avoimen-lahdekoodin-infrastruktuuri-sahkomekaanisen-alan-tuotekehityksessa.aspxAvoimen lähdekoodin infrastruktuuri sähkömekaanisen alan tuotekehityksessä
Kasvua ja uusia mahdollisuuksia piifotoniikassahttps://www.vtt.fi/Impulssi/Pages/Kasvua-ja-uusia-mahdollisuuksia-piifotoniikassa.aspxKasvua ja uusia mahdollisuuksia piifotoniikassa
S-ryhmä uskoo monikanavamalliinhttps://www.vtt.fi/Impulssi/Pages/S-ryhma-uskoo-monikanavamalliin.aspxS-ryhmä uskoo monikanavamalliin
Pilottitehtaat jauhavat ideoista liiketoimintaahttps://www.vtt.fi/Impulssi/Pages/Pilottitehtaat-jauhavat-ideoista-liiketoimintaa.aspxPilottitehtaat jauhavat ideoista liiketoimintaa
Puhtaampaa kaupunkiliikennettä puupohjaisella dieselillähttps://www.vtt.fi/Impulssi/Pages/Puhtaampaa-kaupunkiliikennetta-puupohjaisella-dieselilla.aspxPuhtaampaa kaupunkiliikennettä puupohjaisella dieselillä
Riskienhallintaa mutkistuvassa maailmassahttps://www.vtt.fi/Impulssi/Pages/Riskienhallintaa-mutkistuvassa-maailmassa.aspxRiskienhallintaa mutkistuvassa maailmassa
Robotiikka – monien mahdollisuuksien tekniikkaahttps://www.vtt.fi/Impulssi/Pages/Robotiikka-–-monien-mahdollisuuksien-tekniikkaa.aspxRobotiikka – monien mahdollisuuksien tekniikkaa
Plasmakäsittely kirittää materiaalikehitystähttps://www.vtt.fi/Impulssi/Pages/Plasmakasittely-kirittaa-materiaalikehitysta.aspxPlasmakäsittely kirittää materiaalikehitystä
Ydinjätehuollon uranuurtaja Posivahttps://www.vtt.fi/Impulssi/Pages/Ydinjätehuollon-uranuurtaja-Posiva.aspxYdinjätehuollon uranuurtaja Posiva
Mallinnuksen ja simuloinnin hyödyntäminen uusissa voimalaitoskonsepteissahttps://www.vtt.fi/Impulssi/Pages/Mallinnuksen-ja-simuloinnin-hyodyntaminen-uusissa-voimalaitoskonsepteissa.aspxMallinnuksen ja simuloinnin hyödyntäminen uusissa voimalaitoskonsepteissa
Infinited Fiber tuo muutoksen tekstiiliteollisuuteenhttps://www.vtt.fi/Impulssi/Pages/Infinited-Fiber-tuo-muutoksen-tekstiiliteollisuuteen.aspxInfinited Fiber tuo muutoksen tekstiiliteollisuuteen
Leo-satelliitit lupaavat mobiilialalle huikeita mahdollisuuksiahttps://www.vtt.fi/Impulssi/Pages/Leo-satelliitit-lupaavat-mobiilialalle-huikeita-mahdollisuuksia.aspxLeo-satelliitit lupaavat mobiilialalle huikeita mahdollisuuksia
Digikärjellä kaivokseenhttps://www.vtt.fi/Impulssi/Pages/Digikärjella-kaivokseen.aspxDigikärjellä kaivokseen
Kansainvälinen yrittäjyys ei toteudu hetkessä vaan siihen kasvetaanhttps://www.vtt.fi/Impulssi/Pages/Kansainvälinen-yrittäjyys-ei-toteudu-hetkessä-vaan-siihen-kasvetaan.aspxKansainvälinen yrittäjyys ei toteudu hetkessä vaan siihen kasvetaan
Simon Kos, Microsoft: Tekoäly rynnii potilaan avuksihttps://www.vtt.fi/Impulssi/Pages/Simon-Kos-Microsoft-Tekoaly-rynnii-potilaan-avuksi.aspxSimon Kos, Microsoft: Tekoäly rynnii potilaan avuksi