Haminan Energia kaipasi ulkopuolista apua tietoturvaan – Kybermittari osoittautui oikeaksi työkaluksi
Uusi maailmantilanne sai Haminan Energian nostamaan tietoturvallisuuden erityisfokukseen. Netumin toteuttama Kybermittariarviointi antoi selkeät suuntaviivat tulevaisuudelle.
Koronapandemia toi kertaheitolla suomalaisten tietoisuuteen, mitä huoltovarmuus tarkoittaa. Viimeistään Ukrainan sota osoitti, mitkä yhteiskunnan toiminnot ovat kriittisiä huoltovarmuuden kannalta. Energiatuotanto on yksi keskeisimmistä. Tästä syystä myös Haminan Energia päätti keväällä 2022 nostaa tietoturvallisuuden entistä tarkemmin suurennuslasin alle.
– Kriittisen infrastruktuurin yhtiöt ovat totta kai herkullisia kohteita, jos joku taho haluaisi aiheuttaa vahinkoa Suomelle, sanoo Haminan Energian tietohallintopäällikkö Jari Leskinen.
Yrityksen tietoturvan tasoa olisi korkea aika tarkastella myös ulkopuolisen asiantuntijan silmin, ajatteli Leskinen.
– Olemme aina olleet tietoisia omasta asemastamme yhteiskunnassa ja tietoturvan merkityksestä toimialallamme, mutta viime keväänä nämä kysymykset tulivat aivan uudella rytinällä pinnalle, Leskinen sanoo.
Kumppanilta näkemystä ja kokemusta
Tavoitteena oli löytää kumppaniksi tietoturvallisuuden asiantuntija, joka voisi kriittisesti arvioida Haminan Energian tietoturvallisuuden kypsyystasoa ja ehdottaa toimenpiteitä sen nostamiseen.
– Keskustelin usean toimittajan kanssa, mutta lopulta Netumin tapa toimia erottui joukosta. Jo myyntitilanteissa heillä oli mukana kokeneet asiantuntijat antamassa vahvoja näkemyksiä. Se herätti luottamusta ja toi uskottavuutta prosessiin, Leskinen sanoo.
Netumin asiakkuusjohtaja ja Kunta- ja Sote-toimialojen vastaava Marita Hämeenoja kertoo Netumille kirkastuneen nopeasti, että Kybermittariarviointi sopisi hyvin Haminan Energian lähtötason kartoittamiseen. Kybermittari on Kyberturvallisuuskeskuksen kehittämä työkalu erilaisten yhteiskunnallisesti merkittävien organisaatioiden tietoturvallisuuden kypsyyden arviointiin.
– Se on erinomainen väline yrityksen oman tilannekuvan analysoimiseen, mutta laajemminkin koko yhteiskunnan tietoturvatason nostamiseen, Hämeenoja sanoo.
Kybermittari on kaikille avoin työkalu, mutta Hämeenoja korostaa kokemuksen ja ammattitaidon merkitystä arvioinnin toteuttamisessa.
– Yhdistämme Kybermittariarviointiin aina työpajatyöskentelyn ja konsultoinnin. Asiakas ei jää yksin tulosten kanssa, vaan tarjoamme asiantuntemuksemme ja näkemyksemme tulevista toimenpiteistä. Näin työkalusta saa kaikkein eniten irti, Hämeenoja sanoo.
Fasilitoinnista lisäarvoa
Kybermittariarviointi toteutettiin toukokuun 2022 aikana vanhemman kyberturvallisuuskonsultin Petri Saarenmaan johdolla. Netum fasilitoi työpajat, antoi Haminan Energialle tehtäviä ja laati loppuraportin johtoryhmälle. Saarenmaa näkee, että tietoturvakysymysten parissa työskentelyssä on pohjimmiltaan kyse tasapainon löytämisestä.
– Kyberturvallisuuskonsultointi on luottamuspeliä. Liiallinen pessimismi ja uhkakuvien maalailu lannistaa, mutta liiallinen optimismi estää näkemästä totuudenmukaista tilannetta. Molemminpuolinen luottamus auttaa arvioimaan läpinäkyvästi ja rehellisesti yrityksen kipupisteet ja kehityskohdat, Saarenmaa sanoo.
Saarenmaa kiittää asiakasta avoimesta asenteesta ja rehellisyydestä läpi prosessin.
– Koska keskustelu oli luottamuksellista ja avointa, pystyimme tarjoamaan asiakkaalle merkityksellistä lisäarvoa Kybermittarin hyödyntämisessä. Pystyimme tuomaan kontekstia kybermittarin tuloksiin ja haastamaan uusien toimintamallien etsimisessä, Saarenmaa sanoo.
Haminan Energia on pieni yritys, jolla ei ole omaa projektinhallintaorganisaatiota tai tietoturvatiimiä, vaan tietoturva hoidetaan osana muuta IT:tä. Sopivan kumppanin löytäminen oli siksi erityisen tärkeää Haminan Energialle.
– Netumin taitavan fasilitoinnin ja projektijohtamisen ansiosta meidän oli helppo hypätä tähän mukaan omien töidemme ohella, Leskinen sanoo.
Matka jatkuu
Kybermittariarvioinnin myötä Haminan Energia sai terävöitettyä tietoturvaohjeistustaan sekä konkreettisia ehdotuksia priorisointikohteiksi ja seuraaviksi askeliksi. Tuloksista nousi myös paljon positiivista esille nykytilanteesta.
– Olin ilahtunut siitä, ettemme jääneet kovin kauaksi ihanteellisesta kypsyystasosta. Olemme olleet oikeilla jäljillä tietoturvan kehittämisessä, mikä tietysti oli hyvä kuulla ulkopuolisen ammattilaisen suusta, Leskinen sanoo.
Arviointi aloitettiin IT-verkosta, ja tulevaisuudessa olisi tarkoitus laajentaa arviointia tietoturvallisuuden kannalta vaativampaan OT-verkkoon eli tuotanto- ja automaatioverkkoon.
– Tietoturva ei tule koskaan valmiiksi, ja aina tulee uusia uhkia ja teknologioita. Ensimmäinen askel on nyt otettu ja työt jatkuvat, Leskinen vakuuttaa.
Tiedot
Tilaaja: | Haminan Energia |
Lisätietoja
Tagit
Liiketoimintaprosessi
Tietohallinto |
Erikoisosaaminen
Tietoturva |
Toimialakokemus
Julkishallinto |
Tarjonnan tyyppi
Konsultointi |
Omat tagit
Netum Group - Asiantuntijat ja yhteyshenkilöt
Netum Group - Muita referenssejä
Netum Group - Muita bloggauksia
It- ja ohjelmistoalan työpaikat
- Laura - Tietoturva-asiantuntija
- Nordea - Senior Full Stack Developer with IAM knowledge
- Tecinspire Oy - Dev Team Lead - Kehityksen tiimipäällikkö
- Laura - IT Manager
- Laura - Network Specialist
- Laura - Tiedonhallinnan erityisasiantuntija
- Laura - Junior Cyber Security Specialist
Premium-asiakkaiden viimeisimmät referenssit
- Ampersand Design Oy - Asiantuntijuuden vahvistaminen referenssitarinoilla
- Verkkovaraani Oy - Lentorata.fi-sivuston saavutettavuusauditointi
- Innofactor Oyj - Apotek 1 tarjoaa innovatiivisia palveluja Azure Kubernetes -ratkaisun avulla
- Innofactor Oyj - Business Centralin lisäarvoratkaisut tehostavat Domicetin liiketoimintaa
- Efima Oyj - Case Martela: Luottamus ERP-kumppaniin rakentui tehtaan lattialla
- Valve - Korsisaari uudistunut verkkopalvelu
- Valve - Musiikkituottajat – IFPI Finland ry verkkopalvelun uudistus
Tapahtumat & webinaarit
- 21.05.2024 - The path to productization
- 21.05.2024 - Ilmainen ERP-webinaari: NAV:stä Business Centraliin | Business Centralin mahdollisuudet versionvaihdon jälkeen
- 23.05.2024 - Ilmainen BI ja ERP-webinaari: Paradigman muutos
- 28.05.2024 - SprintIT webinaari ti 28.5. klo 10: Odoo Raportointi - Sitä saat mitä mittaat!
- 29.05.2024 - Efistream-webinaari: Näin rakennat modernin taloushallinnon, joka tukee tiedolla johtamista
- 29.05.2024 - Ilmainen ERP-webinaari: Forbesin maailman parhaaksi valitseman liiketoimintaohjelmiston, Business Centralin, esittely ja demo
- 30.05.2024 - Palvelumuotoilu osana DevOpsia
Premium-asiakkaiden viimeisimmät bloggaukset
- Ready Solutions Oy - Tietomallit osana informaatioarkkitehtuuria
- Timeless Technology - Milesight UR32L Lite Series teollisuusreititin hintaan 115,00€!
- Innofactor Oyj - Dynasty Asiointipalvelun 3 tärkeintä hyötyä
- Efima Oyj - Microsoft Fabric -sanakirja: esittelyssä Fabricin analytiikkatyökalut
- Staria Oyj - Citycon ulkoistaa pohjoismaiseen talous- ja vuokrahallintoon liittyvät toiminnot Starialle
- Timeless Technology - Perlen 4G ja 5G reitittimet: Virtaviivaista verkonhallintaasi Docker OCI-säilöillä.
- Ready Solutions Oy - Lakehouse – alusta vai tietovarasto moderniin analytiikkakehitykseen?
Digitalisaatio & innovaatiot blogimediaBlogimediamme käsittelee tulevaisuuden liiketoimintaa, digitaalisia innovaatioita ja internet-ajan ilmiöitä |