Jyväskylän yliopisto

Kyberyhteistyön puute altistaa yritykset uhkille – Jyväskylän yliopistossa kehitetty materiaalipaketti tuo apua haasteisiin

Jaa

Tiivis yhteistyö voi altistaa organisaatioita kyberuhkille. Pahimmillaan yhden organisaation tietoturvahaavoittuvuuksia voidaan hyödyntää hyökkäyksissä muita yrityksiä kohtaan. Jyväskylän yliopistossa informaatioteknologian tiedekunnassa tuotettu materiaalipaketti auttaa yrityksiä kyberturvallisuusyhteistyön aloittamisessa ja tiivistämisessä toisten organisaatioiden kanssa. Materiaalipaketista hyötyvät etenkin toimijat, joilla itsellään on rajalliset kyberturvallisuuteen liittyvät resurssit.

Jonna Järveläinen nojaa pöytään ja hymyilee arvokkaan näköisessä ympäristössä.
Kriittisen infrastruktuurin parissa toimivien organisaatioiden on kyettävä toimimaan kyberuhista huolimatta, sanoo apulaisprofessori Jonna Järveläinen. Petteri Kivimäki Jyväskylän yliopisto

Valtaosa organisaatioista pitää yllä jatkuvia digitaalisia yhteyksiä asiakkaisiinsa, toimittajiinsa sekä muihin yhteistyökumppaneihinsa. Tästä huolimatta kyberturvallisuutta hallitaan usein vain yksittäisen organisaation näkökulmasta.

Tiivis yhteistyö vaikuttaa kuitenkin siihen, että mahdolliset kyberhyökkäykset yhteen organisaatioon voivat vaikuttaa merkittävästi myös kumppanien ja koko verkoston toimintaan.

Jyväskylän yliopistossa toteutetussa Kyberturvallisuuden kehittäminen ja hallinta kumppanuusverkostossa -hankkeessa etsittiin keinoja kyberturvallisuuden kehittämiseen ja hallintaan kumppanuusverkostoissa ja tuotettiin erityisesti pk-yrityksille suunnattu oppimateriaalipaketti, työkirja sekä yhteistyöohje, joiden tarkoituksena on tukea yrityksiä kyberturvan hallinnan kartuttamisessa.

Apulaisprofessori Jonna Järveläinen informaatioteknologian tiedekunnasta kertoo, että hankkeessa keskityttiin erityisesti huoltovarmuuskriittisten organisaatioiden toimintaan. 

”Kriittisen infrastruktuurin parissa toimivien organisaatioiden on kyettävä toimimaan kyberuhista huolimatta, sillä näiden tuottamat palvelut ovat usein elintärkeitä yhteiskunnalle. Siksi on ensiarvoisen tärkeää, että kyberturvallisuus toteutuu hyvin koko kumppanuusverkostossa”, Järveläinen kertoo.

Tärkeisiin järjestelmiin voidaan tunkeutua kumppaniorganisaation heikkouksia hyödyntäen 

Tutkijat nostavat yhdeksi esimerkiksi uhkakuvista toimitusketjuhyökkäyksen, jossa pahansuopa taho voi käyttää hyväkseen yksittäisen organisaation tietoturvahaavoittuvuuksia päästäkseen käsiksi myös muiden yhteistyössä toimivien organisaatioiden järjestelmiin ja prosesseihin.

Tällainen voisi onnistua esimerkiksi haittaohjelmien tai tietojenkalastelun avulla. 

”Mikäli muilla organisaatioilla ei ole tietoa haavoittuvan organisaation tietoturvariskeistä tai toimintatavoista, niin hyökkäys voi jäädä helposti huomaamatta. Siitäkin huolimatta, että organisaation oma kyberturvallisuus olisi hyvällä tolalla”, Järveläinen kertoo.

Järveläisen mukaan uhkakuvia organisaatioille tuovat juuri tietojen ja osaamisen puute sekä se, että ilman riittävää yhteistyötä kyberturvallisuustoimet voivat verkostossa olla hajanaisia ja tehottomia.

Hankkeessa huomattiin, että etenkin pienet ja keskisuuret toimijat voivat hyötyä merkittävästi tiiviimmästä kyberyhteistyöstä. Näillä toimijoilla on usein itsellään rajalliset resurssit ja suuri riippuvuus kumppaneista.

”Pelkät kahdenväliset sopimukset ja katselmoinnit eivät riitä, koska verkostot ovat monimutkaisia. Kyberyhteistyötä voidaan syventää valmistautumalla, esimerkiksi jakamalla säännöllisesti tietoa ja järjestämällä yhteisiä kyberharjoituksia, jotta akuuteissa kriisitilanteissa yhteistyö olisi tehokasta”, Järveläinen summaa.

Tutkijoiden mukaan haasteita yhteistyölle asettavat kuitenkin erityisesti luottamuksen puute sekä organisaatioiden toimintakulttuurien erilaisuus.

Hankkeessa tuotettujen oppimateriaalipaketin, työkirjan ja yhteistyöohjeen tarkoituksena on kuitenkin helpottaa yhteistyön aloittamista, antaa käytännön ohjeita sekä kertoa erilaisista yhteistyöhön liittyvistä eduista, esteistä ja tilanteista, joissa yhteistyöstä voi olla etua.

Lisätietoja

Kyberturvallisuuden kehittäminen ja hallinta kumppanuusverkostossa -hanke on Jyväskylän yliopiston informaatioteknologian tiedekunnan toteuttama hanke, jonka rahoittajana toimii Huoltovarmuuskeskuksen Digitaalinen turvallisuus 2030 -ohjelma. Hankkeessa tuotetut materiaalit ovat vapaasti saatavilla Jyväskylän yliopiston verkkosivuilla. 

Avainsanat

Yhteyshenkilöt

Kuvat

Jonna Järveläinen nojaa pöytään ja hymyilee arvokkaan näköisessä ympäristössä.
Kriittisen infrastruktuurin parissa toimivien organisaatioiden on kyettävä toimimaan kyberuhista huolimatta, sanoo apulaisprofessori Jonna Järveläinen.
Petteri Kivimäki Jyväskylän yliopisto
Lataa

Linkit

Jyväskylän keskustassa sijaitsevan yliopiston kauniilla puistokampuksella sykkii monitieteinen ja moderni tiedeyliopisto – ihmisläheinen ja dynaaminen yhteisö, jonka 2500 asiantuntijaa ja 15 000 opiskelijaa etsivät ja löytävät vastauksia huomisen kysymyksiin. Jyväskylän yliopisto on ollut tulevaisuuden palveluksessa jo vuodesta 1863, jolloin suomenkielinen opettajankoulutus sai alkunsa täältä. Voimanlähteenämme on moniarvoinen vuoropuhelu tutkimuksen, koulutuksen ja yhteiskunnan välillä. Vaalimme tutkimuksen ja koulutuksen tasapainoa sekä ajattelun avoimuutta – sytytämme taidon, tiedon ja intohimon elää viisaasti ihmiskunnan parhaaksi. www.jyu.fi

Tilaa tiedotteet sähköpostiisi

Haluatko tietää asioista ensimmäisten joukossa? Kun tilaat tiedotteemme, saat ne sähköpostiisi välittömästi julkaisuhetkellä. Tilauksen voit halutessasi perua milloin tahansa.

Lue lisää julkaisijalta Jyväskylän yliopisto

Väitös: Lääkäreille lähetetty informaatio voi vähentää mahdollisesti haitallista lääkkeiden määräämistä14.5.2025 11:11:58 EEST | Tiedote

KTM Iiro Ahomäki Jyväskylän yliopiston kauppakorkeakoulusta tutki taloustieteen väitöskirjassaan Kelan lääkemääräyspalautteiden vaikutuksia. Väitöstutkimuksen tulosten mukaan Kelan lääkäreille lähettämät henkilökohtaiset lääkemääräyspalautteet vähensivät mietojen opioidien määräämistä uusille potilaille ja iäkkäille vältettäväksi suositeltavien lääkkeiden määräämistä yli 75-vuotiaille. Vahvojen opioidien määräämisessä ei havaittu vastaavia vaikutuksia.

Esiopetussiirtymissä ilmenee eroja päiväkotien ja koulujen välillä14.5.2025 09:00:00 EEST | Tiedote

Varhaiskasvatuksesta esiopetukseen siirtyvä lapsi voi asuinpaikastaan riippuen kohdata siirtymän eri tavoin, väitöstutkimus osoittaa. Erot näkyvät esimerkiksi siinä, kuinka lasten osaamiseen suhtaudutaan. KM Jasemin Çan tarkasteli väitöskirjassaan neljää varhaiskasvatus- ja esiopetusyksikköä ja havainnoi millaisia voimavaroja lapsilla on osallistuessaan esiopetussiirtymiin arjen tasolla.

Väitös: Hyvä ESG-luokitus ei takaa hyötyä - mutta ei tuo haittaakaan13.5.2025 13:16:16 EEST | Tiedote

Kestävyyteen kiinnitetään yhä enemmän huomiota, joten ympäristö- ja yhteiskuntavastuuseen ja hyvään hallintotapaan (ESG) panostaminen on noussut tärkeäksi teemaksi kansainvälisessä sijoitusmaailmassa. Jyväskylän yliopiston kauppakorkeakoulussa tekemässään tohtorinväitöksessä Thanh Nam Vu tutki, miten ESG-kriteerien sisällyttäminen sijoitussalkkujen allokaatioon vaikuttaa taloudellisiin tuottoihin, ja haastaa vallitsevat oletukset vastuullisuustiedon arvostuksesta rahoitusmarkkinoilla.

Generatiivista tekoälyä halutaan hyödyntää ohjelmistotuotannon tehostamisessa – Jyväskylän yliopiston hanke sai 840 000 euron rahoituksen13.5.2025 08:55:00 EEST | Tiedote

Jyväskylän yliopisto on saanut Business Finlandilta 840 000 euron rahoituksen hankkeelle, jonka tavoitteena on tutkia generatiivisen tekoälyn mahdollisuuksia ohjelmistokehitysprosessien tehokkuuden ja ohjelmistotuotteiden laadun parantamisessa. Konsortiohankkeessa on mukana viisi suomalaista yritystä sekä useita ulkomaisia toimijoita. Hankkeen kokonaisrahoitus on 1,2 miljoonaa euroa, josta 30 % on yliopiston omaa rahoitusta.

Uutishuoneessa voit lukea tiedotteitamme ja muuta julkaisemaamme materiaalia. Löydät sieltä niin yhteyshenkilöidemme tiedot kuin vapaasti julkaistavissa olevia kuvia ja videoita. Uutishuoneessa voit nähdä myös sosiaalisen median sisältöjä. Kaikki tiedotepalvelussa julkaistu materiaali on vapaasti median käytettävissä.

Tutustu uutishuoneeseemme
World GlobeA line styled icon from Orion Icon Library.HiddenA line styled icon from Orion Icon Library.Eye