Julkishallinnon valmius tietoturvaloukkausten hoitoon on TAISTO18-harjoituksen myötä entistä parempi
29.11.2018 09:00:00 EET | Digi- ja väestötietovirasto | Tiedote
Marraskuun aikana Suomen julkinen hallinto harjoitteli Väestörekisterikeskuksen johdolla tietoturvaloukkausten hallintaa yhteisessä TAISTO18-harjoituksessa. Harjoitukseen osallistui lähes 250 organisaatiota neljänä eri harjoituspäivänä. Osallistujien tehtävänä oli toimia harjoituspäivän ajan kuin oikeassa tilanteessa, jossa organisaation tietojärjestelmään on murtauduttu ja henkilötietoja on vuodettu luvatta verkkoon.
– Uhkia ei voi täysin välttää, mutta niihin voi varautua ja välttää siten pahimmat vahingot. Harjoittelemalla todentuntuista tilannetta organisaatiot saavat selvitettyä, toimisivatko heidän ohjeistuksensa ja toimintamallinsa kuten on kuviteltu, vai kaipaavatko ne vielä kehittämistä, kertoo johtava erityisasiantuntija Kimmo Rousku Väestörekisterikeskuksesta.
Digitalisaation myötä sähköiset palvelut ovat helpottaneet kansalaisten ja yritysten asiointia. Sähköisten palvelujen kehittyessä valitettavasti myös kyberrikollisuus on kehittynyt ja uhka digitaaliselle toimintaympäristölle on jatkuva. Palvelujen luotettavuuteen ja jatkuvaan kehitykseen on panostettava, jotta tietoturva ja tietosuoja voivat toteutua.
TAISTO18-harjoitus osoitti organisaatioiden digiturvavalmiuksien vahvuudet ja heikkoudet
EU:n yleinen tietosuoja-asetus sekä muut digitaalisessa toimintaympäristön muutokset ovat saaneet myös julkisen hallinnon organisaatiot panostamaan entistä enemmän digitaaliseen turvallisuuteen. Tämä näkyi Kimmo Rouskun mukaan selvästi TAISTO18-harjoituksessa.
– Harjoitus oli ensimmäinen laatuaan, joten täysin vertailukelpoista tietoa ei vielä ole tarjolla. Tarkoitus on toistaa TAISTO-harjoitus vuosittain, jolloin voidaan verrata tuloksia edellisiin vuosiin. Näin havaitsemme myös, minkä asioiden kehittämiseen organisaatiot kaipaavat erityistä tukea ja voimme sitä tarjota, Kimmo Rousku kertoo.
Harjoituksen tulosten perusteella on jo koottu muutamia yleisimmin toistuvia kehityskohteita ja hyvin toimivia asioita. Tarkempi loppuraportti TAISTO18-harjoituksesta julkaistaan tammikuussa 2019.
Yleisimmät kehityskohteet
- vastuiden ja roolien selkiyttäminen liittyen tietoturvaan, tietosuojaan ja kriisiviestintään
- henkilöstön jatkuva koulutus ja harjoittelu
- ohjeiden läpikäynti ja päivittäminen liittyen tietoturvaan, tietosuojaan ja kriisiviestintään
Yleisimmin hyvin toimivat asiat
- organisaation sisäinen yhteistyön sujuvuus
- organisaatioiden johdon ja asiantuntijoiden sitoutuminen vastuulliseen toimintaan kriisitilanteessa
- organisaation harjoituksessa käyttämät omat palvelut toimivat pääosin hyvin
Harjoituksen osallistujat uskovat voivansa parantaa omia valmiuksiaan harjoitushavaintojen avulla. Lähes kaikki osallistuneet ilmoittivat olevansa halukkaita osallistumaan vastaavanlaiseen harjoitukseen myös ensi vuonna.
Väestörekisterikeskus pyrkii julkaisemaan harjoitusaineiston vapaasti organisaatioiden käyttöön loppuvuoden 2018 aikana. Tammikuussa 2019 julkaistaan TAISTO18-harjoituksen loppuraportti.
Väestörekisterikeskuksen harjoituspäivä nosti esiin henkilöstön osaamisen tärkeyden
Väestörekisterikeskus järjesti harjoituksen koko julkiselle hallinnolle, mutta laittoi myös oman tiiminsä harjoittelemaan tietoturvapoikkeaman hallintaa osana TAISTO18-harjoitusta.
– Häiriö- ja poikkeamahallinnan prosesseja on tullut käytännössä koeteltua Väestörekisterikeskuksessa teknisten häiriöiden sekä palvelunestohyökkäysten vuoksi. Kaiken kaikkiaan prosessi ja roolitus organisaatiossamme toimii hyvin ja saumattomasti, ICT-johtaja Mira Holmroos-Kolari Väestörekisterikeskuksesta kertoo.
Väestörekisterikeskuksen harjoituksessa havaittiin, että huomiota on syytä kiinnittää entistä enemmän henkilöiden valmiuksiin. Jo nimettyjen avainhenkilöiden lisäksi on tärkeää, että riittävät valmiudet tilanteen hoitoon on mahdollisimman monella, jotta kapulaa voidaan hallitusti vaihtaa esimerkiksi tilanteiden pitkittyessä. Lisäksi valmistautuminen ulkoiseen viestintään vaatisi yhä tiiviimpää yhteistyötä kumppanien kanssa.
– Kullanarvoisiksi ovat osoittautuneet ohjeistuksemme ja esimerkiksi kriisiviestintäsuunnitelmamme käytännön tilanteissa ja myös tässä harjoituksessa, Mira Holmroos-Kolari summaa.
Harjoituksen kutsui koolle valtiovarainministeriö kunta- ja uudistusministeri Anu Vehviläisen toimeksiannosta. Viimeisten puolentoista vuoden ajan ministeriön asettamat Julkisen hallinnon tietohallinnon neuvottelukunta (Juhta) ja digitaalisen turvallisuuden johtoryhmä (VAHTI) ovat toteuttaneet yhteisiä digitaalista turvallisuutta edistäviä hankkeita. Hankkeissa on tuotettu koulutusvideoita, järjestetty työpajatilaisuuksia ja toteutettu nyt päättynyt TAISTO18-harjoitus. Näiden avulla on pystytty merkittävästi edistämään Suomen julkisen hallinnon organisaatioiden tietoturva- ja tietosuojaprosesseja, mikä on ollut muun muassa EU:n yleisen tietosuoja-asetuksen toimeenpanon edellytys.
Harjoituksen järjestivät yhteistyössä Väestörekisterikeskus, Poliisihallitus, tietosuojavaltuutetun toimisto, Viestintäviraston Kyberturvallisuuskeskus ja Valtion tieto- ja viestintätekniikkakeskus Valtori.
Lisätietoja (29.11. klo 10:30 alkaen):
Kimmo Rousku
johtava erityisasiantuntija ja TAISTO18-harjoituksen johtaja
Väestörekisterikeskus
kimmo.rousku@vrk.fi
puh. 0295 535 120
Lue myös Kimmo Rouskun blogi: Turvallinen digitalisaatio edellyttää luotettavia palveluita >>
Avainsanat
Kuvat
Tietoja julkaisijasta
Väestörekisterikeskus edistää yhteiskunnan digitalisointia ja sähköistä asiointia Suomessa. Vastuullamme olevien kokonaisuuksien häiriötön ja sujuva toiminta on yhteiskunnalle elintärkeää. Ylläpidämme ja kehitämme maamme tärkeintä tietovarantoa, väestötietojärjestelmää, ja tarjoamme väestötietojärjestelmään pohjautuvia tietopalveluja viranomaisille sekä yrityksille. Vastaamme varmennetun sähköisen asioinnin tuottamisesta Suomessa. Tuottamamme varmenteet takaavat turvallisen ja sujuvan sähköisen asioinnin ja työskentelyn mm. julkisessa hallinnossa ja sosiaali- ja terveydenhuoltoalalla.
Tuotamme ja kehitämme Suomi.fi-palveluja kansalaisten, julkisen hallinnon ja yritysten käyttöön. Palvelujen muodostama kansallinen palveluarkkitehtuurikokonaisuus luo perusedellytykset julkisten sähköisten asiointipalveluiden toteuttamiselle ja suomalaisen yhteiskunnan digitalisoinnille. Väestörekisterikeskus toimii myös digituen valtakunnallisena kehittäjänä ja digituen tuottajien tukijana. Vaalitehtävistä vastuullamme ovat mm. äänioikeusrekisterin ja ehdokasrekisterien luominen, äänioikeusilmoitusten toimittaminen ja äänestyspaikkapalvelun tuottaminen.
Tilaa tiedotteet sähköpostiisi
Haluatko tietää asioista ensimmäisten joukossa? Kun tilaat tiedotteemme, saat ne sähköpostiisi välittömästi julkaisuhetkellä. Tilauksen voit halutessasi perua milloin tahansa.
Lue lisää julkaisijalta Digi- ja väestötietovirasto
Suomi.fi now provides information on public services in Skolt, Inari and Northern Sámi5.5.2026 08:31:07 EEST | Press release
The Suomi.fi Web Service contains information on public services in Skolt, Inari and Northern Sámi. Suomi.fi also helps Sámi speakers find public services available in their language. Suomi.fi Messages is also now available in the three Sámi languages.
Information om offentliga tjänster nu även på skoltsamiska, enaresamiska och nordsamiska i Suomi.fi5.5.2026 08:29:22 EEST | Pressmeddelande
Information om den offentliga förvaltningens tjänster finns samlade på skoltsamiska, enaresamiska och nordsamiska i Suomi.fi-webbtjänsten. Suomi.fi hänvisar också till de offentliga tjänster som erbjuds på samiska, vilket stöder uträttande av ärenden på det egna språket. I fortsättningen går det dessutom att läsa Suomi.fi-meddelanden på tre samiska språk.
Lagändringen gjorde den digitala posten till standard – antalet användare av Suomi.fi-meddelanden ökade på ett ögonblick till 3,5 miljoner29.4.2026 07:02:00 EEST | Pressmeddelande
Antalet personer som använder Suomi.fi-meddelanden har ökat med över 800 000 på två veckor. För närvarande använder redan 3,5 miljoner personer Suomi.fi-meddelanden. Detta beror på en lagändring som trädde i kraft i mitten av april. I och med ändringen har de som använder myndigheternas digitala tjänster anvisats att ta i bruk Suomi.fi-meddelanden när de identifierar sig i någon myndighets e-tjänst.
Lakimuutos teki digipostista oletuksen – Suomi.fi-viestien käyttäjämäärä nousi hetkessä 3,5 miljoonaan29.4.2026 07:02:00 EEST | Tiedote
Suomi.fi-viestien käyttäjämäärä on kasvanut kahdessa viikossa yli 800 000 käyttäjällä. Tällä hetkellä Suomi.fi-viestit on käytössä jo 3,5 miljoonalla henkilöllä. Tämä johtuu huhtikuun puolivälissä voimaan tulleesta lakimuutoksesta. Sen myötä viranomaisten digipalvelujen käyttäjät on ohjattu ottamaan Suomi.fi-viestit käyttöön, kun he tunnistautuvat jonkin viranomaisen sähköiseen asiointipalveluun.
A legislative amendment made digital mail the default – The number of Suomi.fi Messages users rose to 3.5 million in an instant29.4.2026 07:02:00 EEST | Press release
The number of Suomi.fi Messages users has increased by more than 800 000 users in two weeks. At the moment, 3.5 million people already use Suomi.fi Messages. This is due to a legislative amendment that entered into force in mid-April. As a result, users of the authorities’ digital services have been guided to activate Suomi.fi Messages when they identify themself in an authority’s e-service.
Uutishuoneessa voit lukea tiedotteitamme ja muuta julkaisemaamme materiaalia. Löydät sieltä niin yhteyshenkilöidemme tiedot kuin vapaasti julkaistavissa olevia kuvia ja videoita. Uutishuoneessa voit nähdä myös sosiaalisen median sisältöjä. Kaikki tiedotepalvelussa julkaistu materiaali on vapaasti median käytettävissä.
Tutustu uutishuoneeseemme

