dc.contributor.advisor | Frantti, Tapio | |
dc.contributor.author | Mänttäri, Matti | |
dc.date.accessioned | 2024-05-21T07:58:59Z | |
dc.date.available | 2024-05-21T07:58:59Z | |
dc.date.issued | 2024 | |
dc.identifier.uri | https://jyx.jyu.fi/handle/123456789/95021 | |
dc.description.abstract | Tämä tutkielma vastaa kysymykseen, mitä kyberuhkia vesihuoltoon on koh-distunut aikavälillä 1/2020–2/2024. Tutkimuskysymyksinä selvitettiin, mitä kyberuhkia vesihuoltoon kohdistui aikavälillä 1/2020–2/2024 ja miten niihin reagoitiin vesihuollosta vastaavien tahojen toimesta. Tutkimuksen aineistona käytettiin viranomaistahojen ja yksityisten toimijoiden raportteja, uutisia ja tiedotteita tapahtuneista kyberhyökkäyksistä 2020-luvulla. Aineisto analysoi-tiin teoriaohjaavasti teemoittelemalla.
Tutkielman teoriaosuudessa tarkasteltiin kyberuhkia sekä niiden uhka-taksonomiaa ja uhkamallinnusta. Lisäksi tarkasteltiin Suomen vesihuollon ko-konaisuutta sekä aiempia tutkimuksia vesihuollosta ja vesihuoltoon kohdistu-neista kyberhyökkäyksistä. Aiemmat tutkimukset toivat esiin vesihuoltoon kohdistuvia uhkia, vesihuollon haavoittuvuuksia ja mitä vaikutuksia vesihuol-toon kohdistuneilla kyberhyökkäyksillä oli ollut. Vesihuolto on osa kriittistä infrastruktuuria. Vesihuollon järjestelmät ovat merkittävissä määrin kyberfyy-sisiä eli niissä tietokoneet ohjaavat toimilaitteita toteuttamaan jonkin fyysisen toimen, esimerkiksi veden pumppaamisen. Tämä altistaa vesihuollon järjes-telmät erilaisille kyberuhille, jotka voivat onnistuessaan vaikuttaa merkittäväs-ti vesihuollon toimintaan.
Tässä tutkielmassa selvisi, että vesihuoltoon kohdistuneita kyberuhkia aikavälillä 1/2020–2/2024 ovat olleet kiristysohjelmat, tietomurrot ja haittaoh-jelmat. Ne ovat kohdistuneet miltei jokaiseen vesihuollon osaan, mutta erityi-sesti vesihuoltolaitoksiin, vedenjakelujärjestelmiin sekä tietokantoihin. Ne ei-vät kuitenkaan pitkäaikaisesti kyenneet vaikuttamaan itse veden puhdistami-sen ja jakelun toteutumiseen, mutta tietokantoihin kohdistuneet kyberuhat pa-himmillaan lamauttivat niiden toiminnan jopa kuukausiksi.
Vesihuollosta vastaavien tahojen reaktio kyberhyökkäyksiin havaittiin koostuvan viidestä vaiheesta. Ensireaktiossa kyberhyökkäys yritettiin pysäyt-tää, vahinkoja pyrittiin välttämään ja toimintoja jatkamaan. Vahinkojen korjaa-minen aloitettiin pikimmiten. Viranomaisia sekä mahdollisia asianomaisia tie-dotettiin. Yhteistoiminta aloitettiin eri viranomais- sekä yksityisten tahojen kanssa tilanteen ratkaisemiseksi. Lopulta järjestelmiä ja kyberturvallisuustoi-mia pyrittiin parantamaan vesihuollosta vastaavissa organisaatioissa. Nämä vaiheet saattoivat kestää kuukausia tai jopa vuosia. | fi |
dc.format.extent | 77 | |
dc.format.mimetype | application/pdf | |
dc.language.iso | fin | |
dc.rights | CC BY | |
dc.title | Vesihuoltoon kohdistuvat kyberuhat 2020-luvulla | |
dc.type | Master's thesis | |
dc.identifier.urn | URN:NBN:fi:jyu-202405213784 | |
dc.contributor.tiedekunta | Faculty of Information Technology | en |
dc.contributor.tiedekunta | Informaatioteknologian tiedekunta | fi |
dc.contributor.yliopisto | University of Jyväskylä | en |
dc.contributor.yliopisto | Jyväskylän yliopisto | fi |
dc.contributor.oppiaine | Cyber Security | en |
dc.contributor.oppiaine | Kyberturvallisuus | fi |
dc.rights.copyright | © The Author(s) | |
dc.rights.accesslevel | openAccess | |
dc.format.content | fulltext | |
dc.rights.url | https://creativecommons.org/licenses/by/4.0/ | |