JAMK järjestää CyberSec4Europe -hankkeeseen liittyvän Flagship 1 -kyberturvallisuusharjoituksen 12-13.1.2021. Täysin etänä järjestettyä harjoitusta pidettiin onnistuneena ja se sai hyvää palautetta.
JAMK:n IT-instituutissa projektipäällikkönä toimiva Jani Päijäsen mukaan harjoitusympäristön realistisuutta, sen laajuutta ja käytössä olevia digitaalisten jälkien analysointityökaluja kehuttiin. Oppiminen tapahtui ryhmässä, mikä kasvatti myös yksilöoppimista.
- Ennakko-odotukset täytettiin ja verkkototeutus toimi hyvin. Harjoittelutapaa pidettiin myös hauskana ja myöhemmin järjestettävää Flagship2 –harjoitusta odotetaan jo innolla, kertoo Päijänen.
Jyväskylän ammattikorkeakoulun kyberturvallisuuden tutkimus-, kehitys- ja koulutuskeskus JYVSECTEC:lla on jo pitkä historia kyberharjoitusten järjestämisestä. Realistisessa ympäristössä harjoitellaan muutakin kuin teknisiä yksilötaitoja.
Harjoitukseen liittyi 36 toisilleen tuntematonta yritysten ja organisaatioiden edustajaa viidestätoista Euroopan eri maasta. Poikkeuksellista harjoituksessa oli se, että osallistujat tulivat harjoitukseen erilaisin taustoin ja lähtötasoin. Kyberturvallisuusharjoitukset ovat yleensä tarkemmin rajattuja ja kohdennettuja.
- Verkkototeutuksessa pääsimme koestamaan uudenlaista liityntätapaa. Vaikka osallistujat eivät olleet fyysisesti paikan päällä, pystyivät he työskentelemään samassa ympäristössä osallistujille ennakkoon jaettujen virtuaalikoneiden avulla, kertoo Päijänen.
Harjoitukseen osallistujat jaettiin tiimeihin. Tiimiläisille oli määritelty ennalta roolit osallistujien oman kiinnostuksen ja taustaosaamisen mukaan. Tiimeissä oli mukana mm. kyberturvallisuusasiantuntija, tietojärjestelmäasiantuntija, viestintäpäällikkö sekä johtaja.
Tiimit lähtivät selvittämään tietomurtoa teknisistä näkökulmista; mihin hyökkääjä oli organisaatiossa iskenyt ja mitkä olivat hyökkäyksen seuraukset? Harjoituksessa ohjattiin myös selvittämään hyökkäysten digitaalisia jalanjälkiä.
- Saatetaan esimerkiksi selvittää, mistä osoitteesta hyökkäys on lähtenyt. Mutta tiedetäänkö, kuka loppujen lopuksi hyökkäsi? Tietokone, jonne digitaaliset jäljet johtavat, voi olla kaapattu. Vaikka järjestelmät ja yritystason harjoitusympäristö toimivat hyvin, voi silti olla vaikeaa selvittää mitä oli tapahtunut. Yhteiskunnan suoma turvallisuus ei toteudu verkkomaailmassa, kertoo Päijänen.
- Tämänkaltaiset harjoitukset herättelevät huomaamaan, että yritysten prosessien ja vastuiden on oltava valmiiksi mietittynä kyberhyökkäyksen kaltaisten kriisitilanteiden varalle, Päijänen korostaa.
Harjoituksen lähtötilanne animaatiovideoineen on katsottavissa osoitteessa https://cs4e.pages.labranet.jamk.fi/ooc/20-Background/