Pet­ra Sö­der

Scene Group Oy:n toi­mi­tus­joh­ta­ja Mik­ko Ki­vi­nen on ol­lut nuo­res­ta saak­ka kiin­nos­tu­nut IT-alas­ta ja tie­to­ko­neis­ta, jo­ten hä­nen har­ras­tuk­sen­sa joh­ti lo­pul­ta yri­tyk­sen pe­rus­ta­mi­seen.

– Pe­rus­tin yri­tyk­sen 17-vuo­ti­aa­na opis­kel­les­sa­ni vie­lä mer­ko­no­mik­si, yrit­tä­jä­per­heen kas­vat­ti ker­too.

Ki­vi­nen on pyö­rit­tä­nyt IT-alan yri­tys­tä 24 vuot­ta Ul­vi­las­sa ja Po­ris­sa. Yri­tys tar­jo­aa eri­lai­sia web­ho­tel­li- ja pal­ve­lin­rat­kai­su­ja sekä ky­ber­tur­val­li­suus­pal­ve­lui­ta Di­gi­tur­va365-brän­din al­la.

– Mei­dän kaut­tam­me voi hank­kia kuu­kau­si­las­ku­tuk­sel­la tie­to­tur­va­val­vo­mon pal­ve­lu­na, jon­ka si­säl­tö rää­tä­löi­dään jo­kai­sel­le yri­tyk­sel­le yk­si­löl­li­ses­ti, Ki­vi­nen ker­too.

Ki­vi­nen on huo­man­nut työs­sään, mi­ten ky­ber­hyök­käyk­set ovat vii­me ai­koi­na li­sään­ty­neet ja tie­to­jen­ka­las­te­lu­vies­teis­tä on tul­lut yhä tai­dok­kaam­pia.

– Te­ko­ä­lyn myö­tä hui­jaus­vies­teis­tä on opit­tu te­ke­mään kie­lel­li­ses­ti yhä tai­ta­vam­pia. Esi­mer­kik­si se­lai­men osoi­te­ri­vis­tä voi erot­taa hui­jauk­sen, mut­ta hui­jaus­vies­tien erot­ta­mi­nen on koko ajan haas­ta­vam­paa.

Mitä kaik­kea yri­tyk­sen tu­li­si tä­män päi­vän ky­ber­tur­val­li­suu­des­sa sit­ten miet­tiä?

– Ihan en­sim­mäi­se­nä yri­tyk­sen oli­si hyvä tun­nis­taa mil­lai­sia jär­jes­tel­miä, lait­tei­ta ja da­taa sil­lä on suo­jat­ta­va­na ja mi­ten ne on suo­jat­tu. Yri­tyk­sel­lä tu­li­si ol­la myös tie­to­tur­va­suun­ni­tel­ma, jo­hon tie­to­tur­va-asi­at ja toi­min­ta­ta­vat on do­ku­men­toi­tu, Ki­vi­nen neu­voo.

Pelk­kä suun­ni­tel­man laa­ti­mi­nen ei rii­tä, vaan se on myös pi­det­tä­vä ajan ta­sal­la. Pa­him­mil­laan tie­to­tur­va­hyök­käyk­set voi­vat kaa­taa koko yri­tyk­sen ja yri­tys voi me­net­tää kai­ken da­tan­sa.

– Yri­tys­ten oli­si hyvä ym­mär­tää, mi­ten tär­ke­ää on pa­nos­taa ky­ber­tur­val­li­suu­teen. Kas­sa­kaap­pi, var­ti­oin­ti ja pa­lo­hä­lyt­ti­met on usein hel­pom­pi hank­kia, kos­ka ne ovat fyy­si­siä asi­oi­ta. Ky­be­ra­si­oi­ta voi ol­la vai­ke­am­pi hah­mot­taa, mut­ta ne ovat vä­hin­tään yh­tä tär­kei­tä, Ki­vi­nen pai­not­taa.

Kaik­kein tär­kein­tä on, et­tä ky­ber­hyök­käyk­siä py­ri­tään en­nal­ta­eh­käi­se­mään. Yri­tyk­sil­lä oli­si myös hyvä ol­la toi­min­ta­suun­ni­tel­ma sen va­ral­le, jos hyök­käys ta­pah­tuu.

– Yleen­sä näis­sä ti­lan­teis­sa on hy­vin vä­hän ai­kaa toi­mia ja il­moit­taa asi­as­ta vi­ra­no­mai­sil­le. On myös hyvä käy­dä läpi, mi­ten asi­as­ta tie­do­te­taan asi­ak­kail­le ja yh­teis­työ­kump­pa­neil­le.

On tär­ke­ää, et­tä yri­tys har­joit­te­li­si etu­kä­teen poik­keus­ti­lan­tei­ta var­ten.

– Pa­ras­ta oli­si jär­jes­tää ky­ber­tur­val­li­suus­poik­ke­a­man si­mu­loin­ti hen­ki­lö­kun­nal­le ja kat­soa esi­mer­kik­si, mi­ten hen­ki­lö­kun­ta suo­riu­tuu tie­to­jen­ka­las­te­lu­vies­teis­tä.

Ki­vi­nen neu­voo, et­tä yri­tyk­sen tie­to­jen sään­nöl­li­nen var­muus­ko­pi­oin­ti on tar­peen, ja on tär­ke­ää miet­tiä myös, mis­sä var­muus­ko­pi­oi­ta säi­ly­te­tään esi­mer­kik­si tu­li­pa­lon va­ral­ta. Päi­vit­täi­ses­sä työs­sä on myös mie­tit­tä­vä, mi­ten ar­ka­luon­tois­ta tie­toa vä­li­te­tään eteen­päin.

– Esi­mer­kik­si hen­ki­lö­tun­nuk­sia ei ole tur­val­lis­ta lä­het­tää säh­kö­pos­til­la. Vaik­ka it­sel­lä oli­si tie­to­tur­va-asi­at kun­nos­sa, niin ovat­ko ne vas­taa­not­ta­jal­la, Ki­vi­nen poh­tii.

Vaik­ka yri­tys hoi­tai­si­kin ky­be­ra­si­at op­pi­kir­ja­mai­ses­ti, voi tie­to­vuo­to­ja ta­pah­tua ali­han­kin­ta­ket­jus­sa.

– Yri­tyk­sel­le on tär­ke­ää mää­rit­tää, mi­ten ali­hank­ki­jat toi­mi­vat yri­tyk­sen tie­to­jen kans­sa. Yrit­tä­jän oli­si tär­keä tie­tää, mi­ten esi­mer­kik­si kir­jan­pi­tä­jä kä­sit­te­lee yri­tyk­sen tie­to­ja, Ki­vi­nen oh­jeis­taa.

Kun pa­him­paan on va­rau­dut­tu, on toi­min­ta mah­dol­li­sen hyök­käyk­sen sat­tu­es­sa hel­pom­paa. Ki­vi­nen pai­not­taa, et­tä ky­ber­tur­val­li­suu­den jär­jes­tä­mi­nen on lo­pul­ta yri­tyk­sen joh­don vas­tuul­la.

– Joh­dos­sa on tär­ke­ää ym­mär­tää, et­tä he kan­ta­vat vas­tuun, vel­vol­li­suu­den ja ris­kit. Lai­min­lyön­nit voi­vat joh­taa tun­tu­viin ta­lou­del­li­siin sank­ti­oi­hin ja va­hin­koi­hin. Tie­to­tur­va-asi­oi­den ul­kois­ta­mi­nen­kaan ei pois­ta to­si­a­si­aa, et­tä yri­tys­joh­to on kui­ten­kin lo­pul­ta vas­tuus­sa kai­kes­ta, Ki­vi­nen päät­tää.