Vesihuoltoon kohdistuvat kyberuhat 2020-luvulla
Authors
Date
2024Copyright
© The Author(s)
Tämä tutkielma vastaa kysymykseen, mitä kyberuhkia vesihuoltoon on koh-distunut aikavälillä 1/2020–2/2024. Tutkimuskysymyksinä selvitettiin, mitä kyberuhkia vesihuoltoon kohdistui aikavälillä 1/2020–2/2024 ja miten niihin reagoitiin vesihuollosta vastaavien tahojen toimesta. Tutkimuksen aineistona käytettiin viranomaistahojen ja yksityisten toimijoiden raportteja, uutisia ja tiedotteita tapahtuneista kyberhyökkäyksistä 2020-luvulla. Aineisto analysoi-tiin teoriaohjaavasti teemoittelemalla.
Tutkielman teoriaosuudessa tarkasteltiin kyberuhkia sekä niiden uhka-taksonomiaa ja uhkamallinnusta. Lisäksi tarkasteltiin Suomen vesihuollon ko-konaisuutta sekä aiempia tutkimuksia vesihuollosta ja vesihuoltoon kohdistu-neista kyberhyökkäyksistä. Aiemmat tutkimukset toivat esiin vesihuoltoon kohdistuvia uhkia, vesihuollon haavoittuvuuksia ja mitä vaikutuksia vesihuol-toon kohdistuneilla kyberhyökkäyksillä oli ollut. Vesihuolto on osa kriittistä infrastruktuuria. Vesihuollon järjestelmät ovat merkittävissä määrin kyberfyy-sisiä eli niissä tietokoneet ohjaavat toimilaitteita toteuttamaan jonkin fyysisen toimen, esimerkiksi veden pumppaamisen. Tämä altistaa vesihuollon järjes-telmät erilaisille kyberuhille, jotka voivat onnistuessaan vaikuttaa merkittäväs-ti vesihuollon toimintaan.
Tässä tutkielmassa selvisi, että vesihuoltoon kohdistuneita kyberuhkia aikavälillä 1/2020–2/2024 ovat olleet kiristysohjelmat, tietomurrot ja haittaoh-jelmat. Ne ovat kohdistuneet miltei jokaiseen vesihuollon osaan, mutta erityi-sesti vesihuoltolaitoksiin, vedenjakelujärjestelmiin sekä tietokantoihin. Ne ei-vät kuitenkaan pitkäaikaisesti kyenneet vaikuttamaan itse veden puhdistami-sen ja jakelun toteutumiseen, mutta tietokantoihin kohdistuneet kyberuhat pa-himmillaan lamauttivat niiden toiminnan jopa kuukausiksi.
Vesihuollosta vastaavien tahojen reaktio kyberhyökkäyksiin havaittiin koostuvan viidestä vaiheesta. Ensireaktiossa kyberhyökkäys yritettiin pysäyt-tää, vahinkoja pyrittiin välttämään ja toimintoja jatkamaan. Vahinkojen korjaa-minen aloitettiin pikimmiten. Viranomaisia sekä mahdollisia asianomaisia tie-dotettiin. Yhteistoiminta aloitettiin eri viranomais- sekä yksityisten tahojen kanssa tilanteen ratkaisemiseksi. Lopulta järjestelmiä ja kyberturvallisuustoi-mia pyrittiin parantamaan vesihuollosta vastaavissa organisaatioissa. Nämä vaiheet saattoivat kestää kuukausia tai jopa vuosia.
...
Metadata
Show full item recordCollections
- Pro gradu -tutkielmat [29561]
License
Related items
Showing items with similar title or keywords.
-
Älypuhelimiin kohdistuvat kyberuhkat ja niiltä suojautuminen
Laitinen, Otto (2019)Älypuhelimet kehittyvät jatkuvasti ja niiden käyttäjämäärät ovat suuressa kasvussa. Älypuhelimien käyttäjämäärät ovat kuitenkin houkutelleet alalle huomattavan määrän kyberrikollisuutta. Tämä tutkielma ... -
Yksityisyys ja siihen kohdistuvat uhat sekä haasteet IoT-perusteisissa älykodeissa
Pimiä, Lauri (2019)Tutkielmassa perehdytään IoT-perusteisten älykotien tietoturvauhkiiin ja haasteisiin yksilön yksityisyyden näkökulmasta. IoT-älykoti on järjestelmä, joka käyttää useita erilaisia IoT-laitteita toimintojensa suorittamiseen. ... -
Johtajien vaietut pelot : johtotehtäviin kohdistuvat pelot ja huolenaiheet fokusryhmäkeskusteluissa
Hiltunen, Karoliina; Pirttilä, Marja (2018)Tutkimuksessa selvitettiin suomalaisten johtajien johtamiseen liittyviä pelkoja ja ahdistuksen aiheita. Tutkimus toteutettiin laadullisena tutkimuksena, joka suoritettiin yhteistyössä Jyväskylän yliopiston kauppakorkeakoulun ... -
Naisten johtamisuriin kohdistuvat stereotypiat
Lämsä, Anna-Maija; Kangas, Emilia; Hirvonen, Petri; Heikkinen, Suvi; Biese, Ingrid; Hearn, Jeff (Hallinnon tutkimuksen seura, 2014)The aim of this article is to analyze existing research on stereotypes that affect women’s management careers. The research method is content analysis and the period of analysis is 1976−2013. The results of this research ... -
SCADA-järjestelmään kohdistuvat kyberhyökkäykset ja niiltä suojautuminen
Tams, Roope (2020)Tämä kandidaatintutkielma suoritettiin kirjallisuuskatsauksena. Tarkoituksena oli luoda yleinen katsaus SCADA-järjestelmien kyberturvallisuuteen. SCADA-järjestelmä on teollinen hallintajärjestelmä, joka vastaa automaatiosta ...