Hyvää kyberturvallisuuskuukautta!

Lokakuu on kyllä mahtava kuukausi, kun saa työntää kyberiä joka tuutista ihan luvan kanssa. Tokihan sitä tehdään kaikkina muinakin kuukausina, mutta nyt saa tehdä samaa rummunpärinän kanssa. 🙂

Syyskuukin oli mielenkiintoinen kyberkuukausi. Harrastin maakuntamatkailua ja pyörähdin Kajaanissa juttelemassa Kajaanin ammattikorkeakoulun oppilaille IT-alan ihanuuksista ja siitä, mitä kaikkea esimerkiksi Netoxilla voi tehdä sellaisella koulutuksella, jota he siellä ovat hankkimassa. Samalla kuulin, mitä kaikkea mielenkiintoista KAMK:illa on meneillään – ja onhan siellä! He muun muassa vievät tekoälyn ilosanomaa AIKA-ekosysteemin kautta yrityksille ja mahdollistavat sen avulla toiminnan kehittämistä datan tehokkaamman hyödyntämisen kautta. Erittäin mielenkiintoinen kuvio, kannattaa tutustua.

Oppilaitokset yllättävät usein monipuolisella opetuksen ulkopuolisella tekemisellään. Myös kyberturvallisuus on ottanut aimoloikkia eteenpäin juuri oppilaitosten panostuksen ansiosta. Kun oppilaat saadaan innostumaan aiheesta, he vievät ilosanomaa eteenpäin tuleviin työpaikkoihinsa, ja näin asiat etenevät yrityksissäkin tuoreen osaamisen kautta.

Syyskuun viimeisenä päivänä olin Helsingissä Wind Finland 2025 -tapahtumassa. Olin mukana skenaariossa, jossa pohdittiin, onko kyseessä kyberhyökkäys vai ei. Yleisö sai äänestää kyllä tai ei eri vaiheissa tapahtuman käsittelyä, ja me asiantuntijat keskustelimme, mitä ehkä voisi olla meneillään ja mitä missäkin tilanteessa pitäisi tehdä tai olla olemassa (kuten prosessit ja se ikuinen ”who ya gonna call” -numero). Hauska ja ajatuksia herättävä tapa saada energia-alan ihmiset miettimään, miten asiat oikeassa elämässä hoituisivat. Tuulivoima-ala ja muu energia-ala ovat kiitettävästi ryhtyneet toimiin myös NIS2-vaatimusten suhteen. He ovat huoltovarmuuden kannalta kriittinen tekijä, joita ilman olisi vaikea toimia kriisitilanteessa. Kiitos Suomen Uusiutuvat kutsusta!

Lokakuussa tosiaan mietitään kyberturvallisuutta oikein urakalla. Monenlaisia tapahtumia on luvassa, ja niihin kannattaa osallistua. Jos koko vuosi pitää kiirettä, niin vähintään lokakuussa tulisi ottaa sen verran aikaa, että kertailee kyberturvallisuusasioita esimerkiksi jossain webinaarissa, tapahtumassa tai koulutuksessa. Jos on mahdollisuus heittäytyä ihan villiksi, niin Netoxin Halloween-teemainen Security Bootcamp päättää kyberturvallisuuskuukauden koko päivän koulutuspläjäyksellä. Sinne vain mukaan kuulolle! Koko organisaatio pääsee mukaan yhdellä karmaisevan halvalla 490 € alv 0 -hinnalla: Kurkkaa tapahtuman lisätiedot tästä!

Jos tässä nyt hetkeksi vakavoituu näin lopuksi, niin kyberturvallisuus elää nyt vaihetta, jossa herpaantuminen ei ole vaihtoehto. Korva ja mieli turtuvat helposti jatkuvaan varoitteluun kybervaaroista, ja silloin suojaus saattaa laskea, kun päässä soi vain ”kyber blaa blaa blaa”. Jotta muistuttelu ei tapahtuisi ikävän kyberpoikkeaman muodossa, jokaisen, niin yrityksen kuin yksilönkin, tulisi herätellä ja haastaa itseään säännöllisesti aiheen tiimoilta. Osallistuminen tapahtumiin, koulutukset, sisäiset auditoinnit ja harjoitukset ovat erinomaisia tapoja siihen. Ottakaa henkilökunta mukaan tekemiseen ja arvostakaa heidän panostaan. Kokonaisturvallisuus koostuu monesta elementistä ja henkilökunnan osaaminen ja valppaus ovat tärkeä osa sitä. Työpaikalla opitut jutut nostavat turvallisuutta myös siviilielämässä, kun oppeja hyödynnetään sielläkin. Tämä malli hyödyttää kaikkia ja hups, huomataankin, että EU:n NIS2-juoni toimii käytännössä juuri niin kuin pitikin ja kyberturvallisuuden taso nousee.

Kyberillä höystettyä syksyä kaikille! Pidetään pahuus kurissa ja nautitaan ruskasta. 🍂🔐

Marita Harju

Senior Consultant, Cloud Security, Security & Modern Work