Uutiset pääkuva

Navigation Menu

Asset Publisher

angle-left Liperin kunta osallistui kansalliseen TAISTO18-harjoitukseen

Kansallisessa TAISTO18-harjoituksessa testattiin kunnan valmiuksia kyberhyökkäyksen varalta

Valtiovarainministeriön toteuttama TAISTO18 on ensimmäinen julkishallinnon yhteinen harjoitus, jossa harjoitellaan toimintaa julkisten organisaatioiden tietoturvapoikkeamissa ja henkilötietojen tietoturvaloukkauksissa.

Miten kunnassa tai muussa julkisessa organisaatiossa lähdetään setvimään tilannetta, jossa sen kyberturvallisuutta on loukattu ja aktivistiryhmä varastaa suuren määrän arkaluontoisia henkilötietoja? Kaikkialla on varmasti olemassa valmius- ja kriisiviestintäsuunnitelma vastaavanlaisen tilanteen varalta, mutta sitä voi harvemmin testata käytännössä. Liperin kunnalle tarjoutui testaamiseen turvallinen mahdollisuus TAISTO18-harjoituksen avulla.

Valtiovarainministeriön toteuttama TAISTO18 on ensimmäinen julkishallinnon yhteinen harjoitus, jossa harjoitellaan toimintaa julkisten organisaatioiden tietoturvapoikkeamissa ja henkilötietojen tietoturvaloukkauksissa. TAISTOON on osallistunut marraskuussa 2018 yhteensä 190 julkisen hallinnon organisaatiota.

Harjoituspäivän aikana Liperin kunnanvirastolle perustettiin tilannekeskus, jossa oli mukana eri palvelualojen työntekijöitä sekä kunnan tietosuoja- ja tietoturvavastaavat. Lisäksi harjoitukseen osallistui kunnan ICT-palvelutuottaja.

Harjoituksessa hakkeriryhmä ilmoitti murtautuneensa suureen määrään suomalaisia henkilötietoja. Uutta informaatiota saatiin pitkin päivää, ja vähitellen fiktiivisen tilanteen mittasuhteet kasvoivat. Tehtävänämme oli tehdä tilanteessa riskiarvio ja suorittaa sen mukaiset toimenpiteet valmiussuunnitelmamme pohjalta.

Harjoituksen parasta antia oli päästä testaamaan kunnan toimintamalleja ja reagointivalmiutta mahdollisen kyberturvallisuusuhan sattuessa. Päivän perusteella voimme yhdessä todeta, että vaikka todellisten tilanteiden onneksi puuttuessa emme ole aiheessa juuri harjoitusta saaneet, ovat valmius- ja kriisiviestintäsuunnitelmamme hyvällä mallilla. TAISTO18-harjoituksessa oppimamme perusteella pystymme myös kehittämään suunnitelmia edelleen ja toimimaan paremmin todellisen uhan sattuessa.

Suosittelemme harjoitusta lämpimästi muillekin!

Liperin kunnan henkilöstön tietosuoja- ja tietoturvaoppaan kansi