Teollisuus ja tietoturva: ”Päivitä palvelimet”

Teollisuus ja tietoturva ovat Vitec ALMAn jatkuvan kiinnostuksen kohteena. ALMA-päivillä syksyllä 2023 esiintynyt WithSecuren Mikko Hyppönen kehotti teollisuutta kiinnittämään huomiota palvelimien tietoturvaan.

”Tyypillinen reitti teollisuuden tietojärjestelmään tapahtuu päivittämättömän palvelimen kautta. Hiljattain törmäsimme tapaukseen, jossa kaikissa järjestelmän palvelimissa olivat kyllä automaattipäivitykset päällä. Ongelma syntyi siitä, että yhden palvelimen kovalevy oli täynnä, joten se ei kyennyt päivittämään itseään. Tieto täydestä kovalevystä oli kyllä tullut järjestelmän ylläpitoon, mutta se oli valitettavasti hukkunut monien muiden viestien joukkoon”, kertoi WithSecuren Mikko Hyppönen ALMA-päivillä Kokkolan Tullipakkahuoneella.

ALMA-päiviin osallistui tänä vuonna lähes 80 ALMAn käyttäjää eri puolilta Suomea ja eri toimialoilta. He pääsivät Kokkolassa seuraamaan Mikko Hyppösen ja muiden asiantuntijoiden esityksiä sekä keskustelemaan ja vaihtamaan keskenään kokemuksiaan.

Netin hyödyt ovat paljon uhkia suuremmat

Hyppösen mukaan ensin internet muutti kaiken ja nyt tekoäly muuttaa taas kaiken. Lintukodossaan elävät suomalaiset joutuvat nimenomaan netin kautta tekemisiin globaalin maailman raadollisuuden kanssa. Netissä kun kotimaalla ei ole tunnetusti merkitystä. Turvallisuuteen ja järjestykseen tottuneille suomalaisille tämä ero erilaisten maailmojen välillä on erityisen suuri.

 

”Vaikka internet on tuonut mukanaan paljon uhkia, on kuitenkin muistettava, että netin tuomat hyödyt ovat vielä huomattavasti uhkia suurempia. Netin ansiosta jokainen suomalainen yritys voi halutessaan toimia globaalisti.”
Mikko Hyppönen

 

 

Sähkön lisäksi olemme jo hyvin riippuvaisia myös tietoverkoista

Sähköverkon rakentaminen alkoi Suomessa 1800-luvun lopulla ja nykyisin olemme siitä täysin riippuvaisia. Tietoverkkojen rakentaminen on alkanut paljon myöhemmin, mutta piakkoin olemme myös niistä aivan täysin riippuvaisia. Tulevaisuudessa aivan kaikki sähköä käyttävät laitteet ovat kiinni tietoverkoissa. Halusimmepa sitä tai emme

”Tällä hetkellä sähkökatkos pysäyttää lähes kaiken toiminnan Suomessa välittömästi. Jatkossa tietoverkkokatko saa aikaiseksi saman”, painotti Hyppönen salilliselle ALMA-päivien osallistujia. Valtaosa ALMAn käyttäjistä on jatkuvasti tekemisissä teollisuuden kunnossapidon ja tuotantoprosessien kanssa. Heille katkokset niin tietoliikenteessä kuin sähköverkoissa merkitsevät aina ongelmia.

Tekoälyn avustuksella entistä pahempia hyökkäyksiä

 

Netissä voi törmätä mitä uskomattomimpiin kuviin ja videoihin. Deep-fake-videoissa voi esimerkiksi Mikko Hyppösen näköinen mies esiintyä hyvin uskottavasti. Niin tutun näköinen on kotiohjelmistoilla valmistettu fake-video, että aito ja alkuperäinen Hyppönenkään ei näe eroa ALMA-päivillä esitetyn videon ja oikean Hyppösen välillä. Ammattilaisohjelmistoilla voidaan tuottaa vielä paljon uskottavampia videoita.

 

 

Tekoäly pystyy jo nyt moniin asioihin. Sen avulla voidaan koodata, kirjoittaa, suunnitella ja kuvata asioita. Myös rikolliset ovat ottaneet tekoälyn käyttöönsä.
Mikko Hyppönen

 

”Arvelen, että vielä vuoden 2023 aikana tulemme törmäämään ensimmäiseen automatisoituun haittaohjelmakampanjaan, joka osaa reagoida yritysten käytössä oleviin tekoälysuojauksiin. Hyökkäyksen aikana kampanja osaa muokata toimintaansa reaaliajassa. Näitä kampanjoita vastaan on entistä vaikeampaa suojautua, mutta ei onneksi mahdotonta”, painotti Hyppönen.

Sotapeleistä oikeaan verkkosotaan

Kansainväliset verkkorikolliset ovat nykyisin kuin yrityksiä tai brändejä, joilla on esimerkiksi omat verkkosivunsa. Ne etsivät haavoittuvuuksia yritysten järjestelmistä ja kiristävät rahaa. Näkyvin Suomessa toteutettu kiristystapaus on Vastaamon tuhansiin asiakkaisiin kohdistunut kiristys.

”Valtiolliset toimijat ovat sitten vielä aivan oma lukunsa. Ne käyttävät verkkoa sabotaasiin ja vakoiluun. Ukrainasta on pakon edessä kehittynyt valtio, joka osaa parhaiten suojautua Venäjän verkkohyökkäyksiltä. Kun meillä armeijan kertausharjoituksissa pelataan sotapelejä, soditaan Ukrainassa samanlaisilla verkkoalustoilla aivan oikeasti”, muistutti Hyppönen.