Kyberturvallisuuskeskus julkaisi lokakuun lopussa Kybermittarin, jonka avulla yritysten ja organisaatioiden johto saa selkeän näkymän toimintansa kannalta tärkeiden kyberkyvykkyyksien kypsyystasoon. Mittari paljastaa, millä tasolla kyberriskien tunnistaminen, suojautuminen, havainnointi, reagointi ja palautuminen ovat organisaatiossa.
Ohjelmistotalo Nixu on nyt sisällyttänyt Kybermittarin osaksi palvelutarjontaansa. Nixu tarjoaa yrityksille asiantuntijatukea Kybermittarin hyödyntämiseksi joko itsenäisenä palveluna tai osana laajempaa kyberturvakumppanuutta.
Kybermittarin tuloksia voidaan hyödyntää sellaisenaan, mutta niitä voidaan myös yhdistää Nixun muihin palveluihin. Näin varmistetaan, että organisaatio tekee oikeita asioita kehittääkseen optimaalisesti kyberturvakyvykkyyttään tulosten pohjalta laaditun etenemissuunnitelman mukaisesti.
Kyberturva on puhuttanut suomalaisia suuresti Psykoterapiakeskus Vastaamon tietomurron takia. Nixu muistuttaa, että mikä tahansa yritys tai organisaatio voi altistua niin suorille kuin epäsuorille kyberhyökkäyksille tai satunnaisille tietoturvaloukkauksille. Liiketoiminnan muuttuessa yhä digitaalisemmaksi seuraukset voivat olla kohtalokkaita, kun järjestelmät pettävät tai tärkeitä tietoja, kuten salassa pidettäviä potilastietoja, joutuu ulkopuolisten käsiin.
Nixun riskienhallintapalveluista vastaava Harri Vilanderin mukaan Kybermittari tarjoaa organisaatioille hyvän lähtökohdan kyberturvatason arviointiin. – Sen tulosten avulla pystytään määrittelemään tarvittavat kehitystoimenpiteet riittävän tietoturvatason saavuttamiseksi, hän sanoo.
Mittarin kehityksessä ja pilotointivaiheessa on ollut Traficomin Kyberturvallisuuskeskuksen ja Huoltovarmuuskeskuksen lisäksi mukana kriittisen infrastruktuurin organisaatioita, yrityksiä, asiantuntijoita sekä viranomaisia. Kybermittarin pohjana toimivat kansainväliset NIST Cybersecurity Framework sekä tietoturvallisuuden C2M2-malli (Cybersecurity Capability Maturity Model).