Show simple item record

dc.contributor.advisorFrantti, Tapio
dc.contributor.authorMänttäri, Matti
dc.date.accessioned2024-05-21T07:58:59Z
dc.date.available2024-05-21T07:58:59Z
dc.date.issued2024
dc.identifier.urihttps://jyx.jyu.fi/handle/123456789/95021
dc.description.abstractTämä tutkielma vastaa kysymykseen, mitä kyberuhkia vesihuoltoon on koh-distunut aikavälillä 1/2020–2/2024. Tutkimuskysymyksinä selvitettiin, mitä kyberuhkia vesihuoltoon kohdistui aikavälillä 1/2020–2/2024 ja miten niihin reagoitiin vesihuollosta vastaavien tahojen toimesta. Tutkimuksen aineistona käytettiin viranomaistahojen ja yksityisten toimijoiden raportteja, uutisia ja tiedotteita tapahtuneista kyberhyökkäyksistä 2020-luvulla. Aineisto analysoi-tiin teoriaohjaavasti teemoittelemalla. Tutkielman teoriaosuudessa tarkasteltiin kyberuhkia sekä niiden uhka-taksonomiaa ja uhkamallinnusta. Lisäksi tarkasteltiin Suomen vesihuollon ko-konaisuutta sekä aiempia tutkimuksia vesihuollosta ja vesihuoltoon kohdistu-neista kyberhyökkäyksistä. Aiemmat tutkimukset toivat esiin vesihuoltoon kohdistuvia uhkia, vesihuollon haavoittuvuuksia ja mitä vaikutuksia vesihuol-toon kohdistuneilla kyberhyökkäyksillä oli ollut. Vesihuolto on osa kriittistä infrastruktuuria. Vesihuollon järjestelmät ovat merkittävissä määrin kyberfyy-sisiä eli niissä tietokoneet ohjaavat toimilaitteita toteuttamaan jonkin fyysisen toimen, esimerkiksi veden pumppaamisen. Tämä altistaa vesihuollon järjes-telmät erilaisille kyberuhille, jotka voivat onnistuessaan vaikuttaa merkittäväs-ti vesihuollon toimintaan. Tässä tutkielmassa selvisi, että vesihuoltoon kohdistuneita kyberuhkia aikavälillä 1/2020–2/2024 ovat olleet kiristysohjelmat, tietomurrot ja haittaoh-jelmat. Ne ovat kohdistuneet miltei jokaiseen vesihuollon osaan, mutta erityi-sesti vesihuoltolaitoksiin, vedenjakelujärjestelmiin sekä tietokantoihin. Ne ei-vät kuitenkaan pitkäaikaisesti kyenneet vaikuttamaan itse veden puhdistami-sen ja jakelun toteutumiseen, mutta tietokantoihin kohdistuneet kyberuhat pa-himmillaan lamauttivat niiden toiminnan jopa kuukausiksi. Vesihuollosta vastaavien tahojen reaktio kyberhyökkäyksiin havaittiin koostuvan viidestä vaiheesta. Ensireaktiossa kyberhyökkäys yritettiin pysäyt-tää, vahinkoja pyrittiin välttämään ja toimintoja jatkamaan. Vahinkojen korjaa-minen aloitettiin pikimmiten. Viranomaisia sekä mahdollisia asianomaisia tie-dotettiin. Yhteistoiminta aloitettiin eri viranomais- sekä yksityisten tahojen kanssa tilanteen ratkaisemiseksi. Lopulta järjestelmiä ja kyberturvallisuustoi-mia pyrittiin parantamaan vesihuollosta vastaavissa organisaatioissa. Nämä vaiheet saattoivat kestää kuukausia tai jopa vuosia.fi
dc.format.extent77
dc.format.mimetypeapplication/pdf
dc.language.isofin
dc.rightsCC BY
dc.titleVesihuoltoon kohdistuvat kyberuhat 2020-luvulla
dc.typeMaster's thesis
dc.identifier.urnURN:NBN:fi:jyu-202405213784
dc.contributor.tiedekuntaFaculty of Information Technologyen
dc.contributor.tiedekuntaInformaatioteknologian tiedekuntafi
dc.contributor.yliopistoUniversity of Jyväskyläen
dc.contributor.yliopistoJyväskylän yliopistofi
dc.contributor.oppiaineCyber Securityen
dc.contributor.oppiaineKyberturvallisuusfi
dc.rights.copyright© The Author(s)
dc.rights.accesslevelopenAccess
dc.format.contentfulltext
dc.rights.urlhttps://creativecommons.org/licenses/by/4.0/


Files in this item

Thumbnail

This item appears in the following Collection(s)

Show simple item record

CC BY
Except where otherwise noted, this item's license is described as CC BY