enertec 3+4/2021 | Página 31

tuvuudet kyberhyökkäysten varalta . Hankkeessa myös kehotetaan ottamaan käyttöön teknisiä uudistuksia , joiden avulla mahdolliset hyökkäykset voidaan tunnistaa ja torjua reaaliaikaisesti .
Samankaltaiset uhkakuvat ovat mahdollisia ja todennäköisiä Suomessakin , vaikka niistä toistaiseksi on täällä vain vähän käytännön kokemusta .
Suomessa energia- ja muun infran kyberongelmiin varautumista on puitu muun muassa KIVI-hankkeessa ( KIVI = Kriittisen infrastruktuurin haavoittuvuus ja viranomaisten toimintakyky ) vuosina 2017 – 2019 .
Hanketta on rahoitettu EU : n Sisäisen turvallisuuden rahaston tuella ja siinä on ollut mukana poliisi- ja pelastusviranomaisten lisäksi muun muassa Huoltovarmuuskeskus sekä useita energia- ja vesilaitosalan toimijoita . Hankkeessa kehitetään päivitettäviä työkaluja kriittisen infrastruktuurin riskien hallintakyvyn ja viranomaisten toimintakyvyn arviointiin .
KIVI-hankkeen loppuraportissa korostetaan , että on vaarallista varautua pelkästään tunnettujen tapahtumien ja riskien varalta . Varautumisessa olisi otettava huomioon myös epätodennäköisiä uhkia – ja sellaisten yhdistelmiä .
Infrastruktuurin vakavissa häiriötilanteissa voi nimittäin esiintyä useita samanaikaisia ja toisiinsa liittyviä kriisitilanteita . Harjoitellut ja opitut rutiinit eivät silloin välttämättä toimi . Vakava kaoottinen häiriötilanne saattaa pakottaa improvisoituihin ja luoviin vastatoimiin , jotta vakavimmilta seurauksilta vältytään .

Poikkeustilanteissa on voitava toimia tehokkaasti , vaikka resurssit olisivat rajalliset .
Tehokasta toimintaa tositilanteisiin Puolustusvoimat on Suomessa jo aiemmin todennut , että kyberhyökkäykset vaikkapa kriittistä infrastruktuuria vastaan eivät ole välttämättä erillinen ilmiö . Ne voivat olla esimerkiksi osa laajempaa hybridisotaa – tai toisaalta valmistautumista muunlaiseen sodankäyntiin .
Vastatoimissa tarvitaan eri viranomaisten ja muiden toimijoiden hyvää yhteistyötä sekä joustavia operatiivisia ratkaisuja . Poikkeustilanteissa on voitava toimia tehokkaasti , vaikka resurssit olisivat rajalliset .
Lisäksi valmiussuunnittelun ohella tarvitaan ennalta ehkäisevää turvallisuussuunnittelua . Näitä seikkoja tulisi KIVI-hankkeen loppuraportin mukaan ottaa huomioon myös eri alojen ja toimijoiden varautumiskoulutuksissa .
Suomessa koronapandemia paljasti vakavia puutteita huoltovarmuudessa . Riskeihin varautumista oli säästösyistä karsittu monella tavalla , mikä kostautui muun muassa varmuusvarastojen puutteina sekä viranomaisten hitaana reagointina pandemian kriittisissä alkuvaiheissa .
Energiahuollonkin puolella on tingitty huoltovarmuudesta ja esimerkiksi purettu toimintakunnossa olleita varavoimalaitoksia – viime vuosina ihan konkreettisesti vaikkapa Inkoosta ja Kotkasta .
Toivottavasti näitä ratkaisuja tehtäessä on otettu huomioon tärkeään infrastruktuuriin kohdistuvien verkko- ja muiden riskien ja niistä aiheutuvien häiriötilanteiden kaskadivaikutukset sekä pidetty pitkänkin aikavälin valmiussuunnitelmat ajan tasalla . n
Kirjallisuutta :
– Griffin , Jennifer : Hack of Water Supply in Small Florida Town Similar to Israeli Attack Blamed on Iran . Fox News 11.2.2021 .
– Heino , Ossi ym . ( toim .): Kriittisen infrastruktuurin haavoittuvuus ja viranomaisten toimintakyky . KIVI-hankkeen loppuraportti . Sisäisen turvallisuuden rahasto 2019 .
– Pry , Peter Vincent : Natanz Blackout – A Harbinger of Future Cyber War . Washington Times 14.4.2021 .
3 – 4 / 2021 enertec 31