HVK julkaisi yrityksille suunnatun oppaan kyberturvallisuudesta
Pilvipalveluita ei tarvitse nähdä riskinä̈ huoltovarmuudelle, vaan oikein käytettynä ne tukevat jatkuvuudenhallintaa.
Projekti on osa Huoltovarmuuskeskuksen Digitaalinen turvallisuus 2030 -ohjelmaa .
Huoltovarmuuskeskus ja huoltovarmuusorganisaation Digipooli tekivät viime vuonna selvityksen Suomen yrityskentästä selvittääkseen eri toimialojen kyberkypsyyden tilaa. Selvityksessä huomattiin, että pilvipalveluiden hallinnan osalta osaaminen ei ole riittävän korkealla tasolla. Pilvipalveluiden “vastustusta” ilmeni sitä enemmän, mitä huoltovarmuuskriittisempiä yrityksiä tarkastellaan.
– Ohjeistuksen avulla haluamme tukea yrityksiä päätöksenteossa ja varmistaa, että oikeat asiat käydään läpi mietittäessä, otetaanko pilvi käyttöön vai ei. Samalla toivomme tämän vaikuttavan siihen, että päätöksenteko pilvipalveluista tehdään liiketoimintavetoisesti, sillä päätökset vaikuttavat koko yrityksen toimintaan, Huoltovarmuuskeskuksen varautumispäällikkö Tuomas Seppälä sanoo.
Yksi projektin motivaattoreista oli vallitseva maailmantilanne ja Venäjän hyökkäys Ukrainaan. Pääasiallinen syy se ei kuitenkaan ollut.
– Suomessa hallinnon linjaukset ovat hyvin erilaisia kuin esimerkiksi Virossa ja Ukrainassa, joissa ministeriöt ja yliopistot on siirretty kokonaan pilveen. Suomalaisorganisaatiot tekevät päätöksensä itse, ja valtion oikeudelliset linjaukset ovat erilaisia edellä mainittuihin maihin verrattuna. Ennen kaikkea haluamme kuitenkin varautua mahdollisiin kriisitilanteisiin etukäteen eikä vasta silloin, kun ne tulevat ajankohtaisiksi, Seppälä lisää.
Pilvipalvelut eivät ole riski huoltovarmuudelle
Julkaistu käytännönläheinen opas koostuu kirjallisesta teoriaosuudesta ja niin kutsutuista pelikorteista, joissa hyödynnetään sekä aitoja että keksittyjä case-tapauksia. Opas on toteutettu yhteistyössä Teknologia- ja innovaatiokonsulttiyritys Futuricen kanssa.
Palveluiden avulla voidaan myös varautua häiriö- ja vikatilanteisiin esimerkiksi datakeskusten maantieteellisellä hajauttamisella ja tietokantojen kahdentamisella. HVK:n mukaan pilvipalveluita ei siis tarvitse nähdä riskinä̈ huoltovarmuudelle, vaan oikein käytettynä ne tukevat jatkuvuudenhallintaa.
– Kun yritykset pohtivat pilvipalveluiden käyttöä, vasta-argumenttina käytetään usein huoltovarmuutta. Yleensä nämä argumentit eivät kuitenkaan ole valideja. Huoltovarmuusnäkökulma on äärimmäisen tärkeä huomioida ja toivomme, että näissä tapauksissa käydään läpi relevantit näkökulmat sekä tehdään perusteltuja päätöksiä esimerkiksi tämän ohjeistuksen avulla, Huoltovarmuusorganisaation Digipoolin toiminnasta vastaava Teknologiateollisuus ry:n valmiuspäällikkö Antti Nyqvist sanoo.