Vesihuoltoon kohdistuvat kyberuhat 2020-luvulla

Tämä tutkielma vastaa kysymykseen, mitä kyberuhkia vesihuoltoon on koh-distunut aikavälillä 1/2020–2/2024. Tutkimuskysymyksinä selvitettiin, mitä kyberuhkia vesihuoltoon kohdistui aikavälillä 1/2020–2/2024 ja miten niihin reagoitiin vesihuollosta vastaavien tahojen toimesta. Tutkimuksen aineistona k...

Täydet tiedot

Bibliografiset tiedot
Päätekijä: Mänttäri, Matti
Muut tekijät: Faculty of Information Technology, Informaatioteknologian tiedekunta, University of Jyväskylä, Jyväskylän yliopisto
Aineistotyyppi: Pro gradu
Kieli:fin
Julkaistu: 2024
Aiheet:
Linkit: https://jyx.jyu.fi/handle/123456789/95021
_version_ 1828193030367084544
author Mänttäri, Matti
author2 Faculty of Information Technology Informaatioteknologian tiedekunta University of Jyväskylä Jyväskylän yliopisto
author_facet Mänttäri, Matti Faculty of Information Technology Informaatioteknologian tiedekunta University of Jyväskylä Jyväskylän yliopisto Mänttäri, Matti Faculty of Information Technology Informaatioteknologian tiedekunta University of Jyväskylä Jyväskylän yliopisto
author_sort Mänttäri, Matti
datasource_str_mv jyx
description Tämä tutkielma vastaa kysymykseen, mitä kyberuhkia vesihuoltoon on koh-distunut aikavälillä 1/2020–2/2024. Tutkimuskysymyksinä selvitettiin, mitä kyberuhkia vesihuoltoon kohdistui aikavälillä 1/2020–2/2024 ja miten niihin reagoitiin vesihuollosta vastaavien tahojen toimesta. Tutkimuksen aineistona käytettiin viranomaistahojen ja yksityisten toimijoiden raportteja, uutisia ja tiedotteita tapahtuneista kyberhyökkäyksistä 2020-luvulla. Aineisto analysoi-tiin teoriaohjaavasti teemoittelemalla. Tutkielman teoriaosuudessa tarkasteltiin kyberuhkia sekä niiden uhka-taksonomiaa ja uhkamallinnusta. Lisäksi tarkasteltiin Suomen vesihuollon ko-konaisuutta sekä aiempia tutkimuksia vesihuollosta ja vesihuoltoon kohdistu-neista kyberhyökkäyksistä. Aiemmat tutkimukset toivat esiin vesihuoltoon kohdistuvia uhkia, vesihuollon haavoittuvuuksia ja mitä vaikutuksia vesihuol-toon kohdistuneilla kyberhyökkäyksillä oli ollut. Vesihuolto on osa kriittistä infrastruktuuria. Vesihuollon järjestelmät ovat merkittävissä määrin kyberfyy-sisiä eli niissä tietokoneet ohjaavat toimilaitteita toteuttamaan jonkin fyysisen toimen, esimerkiksi veden pumppaamisen. Tämä altistaa vesihuollon järjes-telmät erilaisille kyberuhille, jotka voivat onnistuessaan vaikuttaa merkittäväs-ti vesihuollon toimintaan. Tässä tutkielmassa selvisi, että vesihuoltoon kohdistuneita kyberuhkia aikavälillä 1/2020–2/2024 ovat olleet kiristysohjelmat, tietomurrot ja haittaoh-jelmat. Ne ovat kohdistuneet miltei jokaiseen vesihuollon osaan, mutta erityi-sesti vesihuoltolaitoksiin, vedenjakelujärjestelmiin sekä tietokantoihin. Ne ei-vät kuitenkaan pitkäaikaisesti kyenneet vaikuttamaan itse veden puhdistami-sen ja jakelun toteutumiseen, mutta tietokantoihin kohdistuneet kyberuhat pa-himmillaan lamauttivat niiden toiminnan jopa kuukausiksi. Vesihuollosta vastaavien tahojen reaktio kyberhyökkäyksiin havaittiin koostuvan viidestä vaiheesta. Ensireaktiossa kyberhyökkäys yritettiin pysäyt-tää, vahinkoja pyrittiin välttämään ja toimintoja jatkamaan. Vahinkojen korjaa-minen aloitettiin pikimmiten. Viranomaisia sekä mahdollisia asianomaisia tie-dotettiin. Yhteistoiminta aloitettiin eri viranomais- sekä yksityisten tahojen kanssa tilanteen ratkaisemiseksi. Lopulta järjestelmiä ja kyberturvallisuustoi-mia pyrittiin parantamaan vesihuollosta vastaavissa organisaatioissa. Nämä vaiheet saattoivat kestää kuukausia tai jopa vuosia.
first_indexed 2024-05-21T20:00:28Z
format Pro gradu
free_online_boolean 1
fullrecord [{"key": "dc.contributor.advisor", "value": "Frantti, Tapio", "language": null, "element": "contributor", "qualifier": "advisor", "schema": "dc"}, {"key": "dc.contributor.author", "value": "M\u00e4ntt\u00e4ri, Matti", "language": null, "element": "contributor", "qualifier": "author", "schema": "dc"}, {"key": "dc.date.accessioned", "value": "2024-05-21T07:58:59Z", "language": null, "element": "date", "qualifier": "accessioned", "schema": "dc"}, {"key": "dc.date.available", "value": "2024-05-21T07:58:59Z", "language": null, "element": "date", "qualifier": "available", "schema": "dc"}, {"key": "dc.date.issued", "value": "2024", "language": null, "element": "date", "qualifier": "issued", "schema": "dc"}, {"key": "dc.identifier.uri", "value": "https://jyx.jyu.fi/handle/123456789/95021", "language": null, "element": "identifier", "qualifier": "uri", "schema": "dc"}, {"key": "dc.description.abstract", "value": "T\u00e4m\u00e4 tutkielma vastaa kysymykseen, mit\u00e4 kyberuhkia vesihuoltoon on koh-distunut aikav\u00e4lill\u00e4 1/2020\u20132/2024. Tutkimuskysymyksin\u00e4 selvitettiin, mit\u00e4 kyberuhkia vesihuoltoon kohdistui aikav\u00e4lill\u00e4 1/2020\u20132/2024 ja miten niihin reagoitiin vesihuollosta vastaavien tahojen toimesta. Tutkimuksen aineistona k\u00e4ytettiin viranomaistahojen ja yksityisten toimijoiden raportteja, uutisia ja tiedotteita tapahtuneista kyberhy\u00f6kk\u00e4yksist\u00e4 2020-luvulla. Aineisto analysoi-tiin teoriaohjaavasti teemoittelemalla.\nTutkielman teoriaosuudessa tarkasteltiin kyberuhkia sek\u00e4 niiden uhka-taksonomiaa ja uhkamallinnusta. Lis\u00e4ksi tarkasteltiin Suomen vesihuollon ko-konaisuutta sek\u00e4 aiempia tutkimuksia vesihuollosta ja vesihuoltoon kohdistu-neista kyberhy\u00f6kk\u00e4yksist\u00e4. Aiemmat tutkimukset toivat esiin vesihuoltoon kohdistuvia uhkia, vesihuollon haavoittuvuuksia ja mit\u00e4 vaikutuksia vesihuol-toon kohdistuneilla kyberhy\u00f6kk\u00e4yksill\u00e4 oli ollut. Vesihuolto on osa kriittist\u00e4 infrastruktuuria. Vesihuollon j\u00e4rjestelm\u00e4t ovat merkitt\u00e4viss\u00e4 m\u00e4\u00e4rin kyberfyy-sisi\u00e4 eli niiss\u00e4 tietokoneet ohjaavat toimilaitteita toteuttamaan jonkin fyysisen toimen, esimerkiksi veden pumppaamisen. T\u00e4m\u00e4 altistaa vesihuollon j\u00e4rjes-telm\u00e4t erilaisille kyberuhille, jotka voivat onnistuessaan vaikuttaa merkitt\u00e4v\u00e4s-ti vesihuollon toimintaan. \nT\u00e4ss\u00e4 tutkielmassa selvisi, ett\u00e4 vesihuoltoon kohdistuneita kyberuhkia aikav\u00e4lill\u00e4 1/2020\u20132/2024 ovat olleet kiristysohjelmat, tietomurrot ja haittaoh-jelmat. Ne ovat kohdistuneet miltei jokaiseen vesihuollon osaan, mutta erityi-sesti vesihuoltolaitoksiin, vedenjakeluj\u00e4rjestelmiin sek\u00e4 tietokantoihin. Ne ei-v\u00e4t kuitenkaan pitk\u00e4aikaisesti kyenneet vaikuttamaan itse veden puhdistami-sen ja jakelun toteutumiseen, mutta tietokantoihin kohdistuneet kyberuhat pa-himmillaan lamauttivat niiden toiminnan jopa kuukausiksi. \nVesihuollosta vastaavien tahojen reaktio kyberhy\u00f6kk\u00e4yksiin havaittiin koostuvan viidest\u00e4 vaiheesta. Ensireaktiossa kyberhy\u00f6kk\u00e4ys yritettiin pys\u00e4yt-t\u00e4\u00e4, vahinkoja pyrittiin v\u00e4ltt\u00e4m\u00e4\u00e4n ja toimintoja jatkamaan. Vahinkojen korjaa-minen aloitettiin pikimmiten. Viranomaisia sek\u00e4 mahdollisia asianomaisia tie-dotettiin. Yhteistoiminta aloitettiin eri viranomais- sek\u00e4 yksityisten tahojen kanssa tilanteen ratkaisemiseksi. Lopulta j\u00e4rjestelmi\u00e4 ja kyberturvallisuustoi-mia pyrittiin parantamaan vesihuollosta vastaavissa organisaatioissa. N\u00e4m\u00e4 vaiheet saattoivat kest\u00e4\u00e4 kuukausia tai jopa vuosia.", "language": "fi", "element": "description", "qualifier": "abstract", "schema": "dc"}, {"key": "dc.description.provenance", "value": "Submitted by jyx lomake-julkaisija (jyx-julkaisija.group@korppi.jyu.fi) on 2024-05-21T07:58:59Z\nNo. of bitstreams: 0", "language": "en", "element": "description", "qualifier": "provenance", "schema": "dc"}, {"key": "dc.description.provenance", "value": "Made available in DSpace on 2024-05-21T07:58:59Z (GMT). No. of bitstreams: 0", "language": "en", "element": "description", "qualifier": "provenance", "schema": "dc"}, {"key": "dc.format.extent", "value": "77", "language": null, "element": "format", "qualifier": "extent", "schema": "dc"}, {"key": "dc.format.mimetype", "value": "application/pdf", "language": null, "element": "format", "qualifier": "mimetype", "schema": "dc"}, {"key": "dc.language.iso", "value": "fin", "language": null, "element": "language", "qualifier": "iso", "schema": "dc"}, {"key": "dc.rights", "value": "CC BY 4.0", "language": "en", "element": "rights", "qualifier": null, "schema": "dc"}, {"key": "dc.title", "value": "Vesihuoltoon kohdistuvat kyberuhat 2020-luvulla", "language": null, "element": "title", "qualifier": null, "schema": "dc"}, {"key": "dc.type", "value": "master thesis", "language": null, "element": "type", "qualifier": null, "schema": "dc"}, {"key": "dc.identifier.urn", "value": "URN:NBN:fi:jyu-202405213784", "language": null, "element": "identifier", "qualifier": "urn", "schema": "dc"}, {"key": "dc.contributor.faculty", "value": "Faculty of Information Technology", "language": "en", "element": "contributor", "qualifier": "faculty", "schema": "dc"}, {"key": "dc.contributor.faculty", "value": "Informaatioteknologian tiedekunta", "language": "fi", "element": "contributor", "qualifier": "faculty", "schema": "dc"}, {"key": "dc.contributor.organization", "value": "University of Jyv\u00e4skyl\u00e4", "language": "en", "element": "contributor", "qualifier": "organization", "schema": "dc"}, {"key": "dc.contributor.organization", "value": "Jyv\u00e4skyl\u00e4n yliopisto", "language": "fi", "element": "contributor", "qualifier": "organization", "schema": "dc"}, {"key": "dc.subject.discipline", "value": "Cyber Security", "language": "en", "element": "subject", "qualifier": "discipline", "schema": "dc"}, {"key": "dc.subject.discipline", "value": "Kyberturvallisuus", "language": "fi", "element": "subject", "qualifier": "discipline", "schema": "dc"}, {"key": "dc.type.coar", "value": "http://purl.org/coar/resource_type/c_bdcc", "language": null, "element": "type", "qualifier": "coar", "schema": "dc"}, {"key": "dc.rights.copyright", "value": "\u00a9 The Author(s)", "language": null, "element": "rights", "qualifier": "copyright", "schema": "dc"}, {"key": "dc.rights.accesslevel", "value": "openAccess", "language": null, "element": "rights", "qualifier": "accesslevel", "schema": "dc"}, {"key": "dc.type.publication", "value": "masterThesis", "language": null, "element": "type", "qualifier": "publication", "schema": "dc"}, {"key": "dc.format.content", "value": "fulltext", "language": null, "element": "format", "qualifier": "content", "schema": "dc"}, {"key": "dc.rights.url", "value": "https://creativecommons.org/licenses/by/4.0/", "language": null, "element": "rights", "qualifier": "url", "schema": "dc"}]
id jyx.123456789_95021
language fin
last_indexed 2025-03-31T20:02:14Z
main_date 2024-01-01T00:00:00Z
main_date_str 2024
online_boolean 1
online_urls_str_mv {"url":"https:\/\/jyx.jyu.fi\/bitstreams\/e079c0f1-b618-4fc8-91ea-dd2ebf927b58\/download","text":"URN:NBN:fi:jyu-202405213784.pdf","source":"jyx","mediaType":"application\/pdf"}
publishDate 2024
record_format qdc
source_str_mv jyx
spellingShingle Mänttäri, Matti Vesihuoltoon kohdistuvat kyberuhat 2020-luvulla Cyber Security Kyberturvallisuus
title Vesihuoltoon kohdistuvat kyberuhat 2020-luvulla
title_full Vesihuoltoon kohdistuvat kyberuhat 2020-luvulla
title_fullStr Vesihuoltoon kohdistuvat kyberuhat 2020-luvulla Vesihuoltoon kohdistuvat kyberuhat 2020-luvulla
title_full_unstemmed Vesihuoltoon kohdistuvat kyberuhat 2020-luvulla Vesihuoltoon kohdistuvat kyberuhat 2020-luvulla
title_short Vesihuoltoon kohdistuvat kyberuhat 2020-luvulla
title_sort vesihuoltoon kohdistuvat kyberuhat 2020 luvulla
title_txtP Vesihuoltoon kohdistuvat kyberuhat 2020-luvulla
topic Cyber Security Kyberturvallisuus
topic_facet Cyber Security Kyberturvallisuus
url https://jyx.jyu.fi/handle/123456789/95021 http://www.urn.fi/URN:NBN:fi:jyu-202405213784
work_keys_str_mv AT mänttärimatti vesihuoltoonkohdistuvatkyberuhat2020luvulla