Käsikirjat tukemaan elintarviketuotannon ja -jakelun kyberturvallisuutta

Laajavaikutteinen kyberhyökkäys voisi pahimmillaan vaikuttaa Suomen ruokaturvaan. Käsikirjat antavat elintarvikeketjun toimijoille konkreettisia ohjeita kyberpoikkeamien hallintaan.

Jyväskylän ammattikorkeakoulu on laatinut kolme kyberhäiriöiden hallinnan käsikirjaa ja sekä tiiviin infopaketin elintarvikeketjun toimijoiden tueksi. Julkaisujen kohderyhminä ovat alkutuotannon, elintarviketeollisuuden sekä kaupan ja jakelun parissa työskentelevät.

”Käsikirjojen avulla alan toimijat voivat laajentaa ymmärrystään kyberturvallisuuden merkityksestä omassa toimintaympäristössä. Toimialaan kohdistuvat ajankohtaiset uhat tulevat tutuiksi ja tarjolla on konkreettisia ohjeita kyberturvallisuuden hallintaan. Jos käsikirjojen avulla voidaan välttää yksikin turha kyberrikos ovat ne täyttäneet tehtävänsä”, toteaa projektipäällikkö Elina Suni Jyväskylän ammattikorkeakoulun IT-instituutista.

Elintarviketuotannon ja -jakelun arvoketju on monitasoinen, ja yritysten keskinäiset riippuvuussuhteet voivat olla ennalta-arvaamattomia. Maatalouden digitalisoituessa tilojen toiminta on sidoksissa järjestelmiin ja teknologiaan. Samalla, kun uusien järjestelmien käyttöönotto helpottaa monia työvaiheita, se lisää verkon kautta tulevia uhkia. Elintarviketeollisuudessa puolestaan käytetään kehittyneitä automaatio- ja robotiikkajärjestelmiä, ja kaupan ala on herkkä toiminnan keskeytysten ja häiriöiden osalta.

“Mitä, jos tietyn valmistajan lypsyrobotit lakkaavat toimimasta tai maatilalta kerätty data häviää? Entä, jos elintarvikkeiden kylmäketju katkeaa ja suuri määrä tuotteita pilaantuu? Ongelmat voivat näkyä tyhjinä hyllyinä kaupoissa,” toteaa Suni.

Pahimmillaan alkutuotannossa, elintarviketeollisuudessa tai kaupan alalla laajasti käytössä oleviin tietojärjestelmiin kohdistuva samanaikainen kyberhyökkäys voisi vaikuttaa koko Suomen kansalliseen ruokaturvaan ja kyberresilienssiin.

”Ongelmilta olisi vältyttävissä joskus jo pienilläkin toimenpiteillä. Esimerkiksi henkilöstö kannattaa kouluttaa tunnistamaan kalastelusähköpostit sekä ajankohtaiset huijauskampanjat. Kaksivaiheisen tunnistautumisen käyttöönotto yrityksen palveluihin kirjautuessa auttaa jo minimoimaan riskejä huomattavasti.”

Julkaisuissa käsiteltävät aiheet nousivat esille Kyberpoikkeamanhallinnan prosessit ja toimintaohjeet elintarviketuotannossa ja -jakelussa -projektissa tehdyssä alkukartoituksessa, jossa selvitettiin elintarvikealan toimijoiden tämänhetkisiä ohjeita sekä niiden puutteita ja ajankohtaisia alaan kohdistuvia uhkia.

”Kartoituksessa haastateltiin alan toimijoita, viranomaisia ja yrityksiä sekä toteutettiin verkkokysely alkutuotannon, elintarviketeollisuuden sekä kaupan ja jakelun yrityksille. Vastauksia saatiin yli 230 ja vastauksista kävi ilmi, että ohjeistuksille on tarve ja tietoa ajankohtaisista kyberuhkista kaivataan lisää”, kertoo Suni. 

Julkaisut ovat maa- ja metsätalousministeriön rahoittaman Kyberpoikkeamanhallinnan prosessit ja toimintaohjeet elintarviketuotannossa ja -jakelussa – projektin tuloksia. Projektin toteuttajana toimi Jyväskylän ammattikorkeakoulun IT-instituutti.

Käsikirjat ja Maatilan kyberturvallisuus -infopaketti löytyvät osoitteesta: https://jyvsectec.fi/elintarvikeketju/