TIETO20
Uutinen

Yritykset kyberpuolustajina

3.2.2021 klo 15.52
Millaisena yritykset kokivat Tieto-harjoituskokonaisuuden päättäneen intensiivijakson - Palautetta ja kehitysideoita sekä kotiinviemisiä.

Millaisena yritykset kokivat Tieto-harjoituskokonaisuuden päättäneen intensiivijakson?

 

Nixun Anu Laitila otti osaa Tieto-harjoituksen intensiivivaiheeseen kuvitteellisen mediayrityksen viestintäpäälikön roolissa. Harjoituksia työkseen suunnittelevalle Laitilalle pelaaminen sinisessä tiimissä tarjosi pitkästä aikaa mahdollisuuden katsoa asioita pelaajan näkökulmasta.

”Muistaa taas paremmin suunnitellessa, mitä siellä osallistujan päässä pyörii. Pääsen hyödyntämään tätä oppia saman tien, sillä olen järjestämässä Jyväskylässä vastaavaa, toki mittakaavaltaan paljon pienempää harjoitusta”, Laitila kertoo.

”Skenaario oli mainio ja monipuolinen ja sen kanssa kaksi ja puoli päivää menivät heittämällä. Eväät olisivat riittäneet jopa pitempäänkin harjoitukseen.

 

Harjoitusalusta oli useimmille työkaluna tuttu, joten sen opettelu ei vienyt pelaajilta liikaa aikaa. Laitilan tiimissä pelasi kuusi henkeä viidestä eri yrityksestä. Osa oli teknisiä ja osa ei-teknisiä.

”Etänä toteutettu harjoitus simuloi hyvin sitä oikeata tilannetta, jossa tällaista kyberhyökkäystä selviteltäisiin. Olisin kuitenkin halunnut tavata tiimini entuudestaan tuntemattomia ihmisiä kasvokkain ennen varsinaisen harjoituksen alkua”, Laitila sanoo.

”Harjoitus sujui kuitenkin hyvin ja oli mielestäni kympin arvoinen. Aikaisemmin mukana olleet tiimiläiset sanoivat, että se on myös kehittynyt paljon viimekertaisesta.”

 

Uusia ajatuksia ja vanhoja rutiineja

 

Otavan Maarit Laakkonen osallistui harjoitukseen kuvitteellisessa mediayrityksessä.

”Osallistuvan yrityksen näkökulmasta harjoitus synnytti uusia häiriönhallintaan ja varautumiseen liittyviä ajatuksia, ja avasi silmiä nimenomaan etäharjoittelun osalta. Samalla se myös vahvisti olemassa olevia prosesseja ja rutiineja esimerkiksi poikkeustilannejohtamisen suhteen, ja oli hyvä myös konkreettisesti harjoitella viranomaisten ilmoitustenkin tekemistä”, Laakkonen sanoo.

”Ja kyllähän se harjoitteleminen myös palauttaa mieleen kokemuksen mukanaan tuomaa hiljaista tietoa.”

 

Syntyi kyky toimia ja reflektoida siinä hetkessä.

”Kuvitteellinen tapahtumasarja laittoi mielikuvituksen liikkeelle ja sai näkemään peikkoja sielläkin, missä niitä ei ollut. Tämä on sitä normaalielämääkin, jossa toiset epäilevät kaikkea ja toiset eivät mitään – ja totuus todennäköisesti on jossain siinä välissä.”

 

Myös järjestelyiltään harjoitus sujui erinomaisesti ja oli ohjattu hyvin.

”Esivalmistelut, järjestäytymiset ja briifaukset oli hoidettu niin, että kaikki olivat harjoituksen alkaessa starttivalmiina. Etänä tekeminen kuvasti reaalimaailmaa ja palveli siten aikaisempaakin paremmin asiaansa.”

 

Kuten kriisitilanteessakin, harjoituksessa pitää osata olla realisti ja säilyttää arviointikykynsä ja rauhallisuutensa. Hyvin suunnitellussa harjoituksessa pääsee testaamaan tekemistään, ja myös huomioimaan muiden saman tiimin jäsenten reaktioita.

”Me tiimiläiset emme ole tavanneet kasvotusten, ja olemme keskustelleet, että tapaisimme kasvokkain, kunhan koronan tilanne tästä helpottaa. Kuten oikeassa elämässä, harjoituksen aikana oltiin joskus eri mieltä ja joku vähän lämpenikin. Se osoittaa, että kaikki eläytyivät todella hyvin rooleihinsa ja hoitivat hommansa tosissaan.”

 

Laakkosesta oli hyvä, että mukana ei ollut vain IT-osaajia vaan myös toimituksellisia henkilöitä.

”Tämä oli oikea harjoitus. Näitä asioita on ollut mukana aikaisemminkin, mutta ei niin intensiivisenä pakettina kuin nyt. Mahdollisuus heittäytyä ja eläytyä kahden ja puolen vuorokauden ajan, kun asioita tapahtuu koko ajan ilman taukoja, oli tässä poikkeuksellista”, hän sanoo.

”Jatkossa nämä harjoitukset voisi toteuttaa hybridimallilla, jossa ensin tavattaisiin ja tutustuttaisiin tiiminä, ja annettaisiin ihmisille kasvot. Varsinainen harjoitus tehtäisiin sitten etänä ja lopussa asiat vedettäisiin yhdessä yhteen. Verkostoitumista ei missään nimessä saa unohtaa, sillä oikeassa tilanteessa nimenomaan tarvitaan tuttua verkostoa, jonka kanssa on helppoa lähteä tiedonvaihtoon.”

”10 vuotta kolmessa päivässä”

 

Enfon Altti Heinonen piti tieto-harjoituksen päättänyttä intensiivijaksoa logiikaltaan hyvänä ja todella laajana.

”Harjoituksen massiivisuus yllätti. Tiimejä oli paljon, ja kaikkien panos oli suuri ja sitoutuminen vahvaa. YLE:lle tuottama elävä kuva todella auttoi eläytymään harjoituksen aihepiiriin”, Heinonen kehuu.

”Pääsimme harjoittelemaan tiiviissä kolmen päivän paketissa asiat, jotka oikeassa elämässä sattuvat kohdalle kymmenen vuoden aikana. Erityisen antoisaa oli päästä harjoittelemaan eri sidosryhmien – asiakkaiden, toimittajien ja viranomaisten – kanssa.”

 

Skenaarion kriisien kuormittavuus ja esiintyminen oli Heinosen mielestä kuitenkin järkevästi mitoitettu.

”Toiminta kiihtyi loppua kohti ja jätti pelaajille riittävästi aikaa järjestelmään tutustumiseen. Saimme hyvän kuvan yhteiskunnan huoltovarmuuskriittisten toimintojen suorista ja epäsuorista vaikutuksista omaan toimintaamme”, Heinonen sanoo.

”Harjoituksessa käytetyn kaltainen suljettu ja turvallinen yhteistyöalusta olisi hyvä olla valmiudessa, jos ihan oikeasti tulisi tilanne, että Suomen huoltovarmuuteen kohdistuisi hyökkäyksiä tällaisessa laajuudessa.”

 

Roolit selviksi

Enfolaisia osallistui harjoitukseen kaksi. Heinonen harjoitteli kuvitteellisen IT-palveluyrityksen seitsenhenkisessä tiimissä, joka tapasi pariin otteeseen Teamsissa ja jakoi roolit etukäteen omien tosielämän rooliensa perusteella. Vain yksi tiimin jäsen oli osallistunut harjoitukseen aikaisemmin.

”Ennen harjoitusta tai viimeistään harjoituksen alussa olisi ollut hyvä tiimin sisällä kirjoittaa roolien konkreettiset tehtävät paremmin auki. Se on välttämätöntä oikassakin tilanteessa”, Heinonen pohtii.

”Tiimin sitoutuminen oli huippuluokkaa, ja alussa vielä täysin tuntemattomat tiimikaverit tuntuivat harjoituksen päättyessä jo ihan työkavereilta.”

 

Lue myös aiemmat jutut osallistujiin liittyen:

Otava: kolmas kerta toden sanoo

Enfo: huoltovarmuusyhteistyo kaynnistyi vauhdilla

Enfo: sidosryhmakarttaa täydentämässä

Nixu: kontakteja ja uusia ideoita tieto-harjoituksesta