Siirry sisältöön
Huoltovarmuuskeskus

Privaatit 5G-verkot käyttöön turvallisesti

5G tuo mukanaan monia hyötyjä ja mahdollisuuksia, mutta myös uusia huolenaiheita. Uusi ohje auttaa huoltovarmuuskriittisiä organisaatioita ottamaan käyttöön 5G-erillisverkkoja systemaattisesti ja turvallisesti.

24.2.2025
digitaalinen-turvallisuus-2030tietoyhteiskunta

Uudella tiedonsiirtoteknologialla on monia hyötyjä, kuten hyvä häiriönsieto, suuri nopeus ja häviävän pieni latenssi. Merkittävä hyöty aiempiin teknologioihin verrattuna myös se, että 5G-privaattiverkkoon kyetään liittämään moninkertainen määrä laitteita.

“Tämä mahdollistaa esimerkiksi tuhansien langattomien sensorien sijoittamisen tehtaan tuotantolinjalle keräämään ajantasaista dataa tuotannon eri vaiheista. Näin kerätyn datan avulla tuotantolinjan tehokkuutta ja laatua kyetään parantamaan tai tekemään aiempaa kattavammin ennakoivaa huoltoa”, havainnollistaa oppaan tuottaneen Pricewaterhouse Coopersin partneri Timo Takalo. 

Kolikolla on kuitenkin kääntöpuoli. Kun erillisverkkoon voi liittää suunnattoman määrän antureita ja laitteita, sen niin sanottu haavoittuvuuspinta-ala laajenee. 

5G-privaattiverkot ovat ekosysteemin kaltaisia monitoimijaympäristöjä, joissa tietoturvaa ei keskitetysti hallitse mikään yksittäinen taho.

“Jokainen 5G-verkkoon liitetty laite on kyberhyökkääjille uusi mahdollisuus, kun on enemmän potentiaalisia heikkoja lenkkejä, joita hyökkäykseen voi käyttää”, Takalo toteaa.

Teknologian käyttöönotto on lähtenyt yritysrintamalla hitaasti käyntiin, koska privaattiverkkojen mahdollisuuksia ei tunneta vielä kovin laajasti ja siihen liittyvät riskit huolestuttavat erityisesti huoltovarmuuskriittisiä organisaatioita, joille turvallisuus on ykkösasia.  

“Oppaan avulla haluamme lisätä tietoisuutta 5G-privaattiverkkojen ominaisuuksista, hälventää epävarmuuksia ja auttaa organisaatioita käytännönläheisesti hallitsemaan 5G-teknologian käyttöönoton riskejä. Tavoite on ollut tehdä yleisluontoinen ohje, jota voi soveltaa toimiala- ja tapauskohtaisesti”, Takalo kuvailee.

Monitoimijaympäristön riskienhallinta tärkeää 

5G-verkon toimijakartta poikkeaa aiemmasta, mikä tuo uusia ongelmia ratkottavaksi. Toisin kuin nykyään, 5G-privaattiverkko ei ole välttämättä operaattoreiden hallinnassa vaan verkot ovat ekosysteemin kaltaisia monitoimijaympäristöjä, joissa tietoturvaa ei keskitetysti hallitse mikään yksittäinen taho.

Timo Takalo
Timo Takalo

“5G-privaattiverkkojen maailmassa yritys voi ostaa verkon joko teleoperaattorilta tai itse suoraan verkkovalmistajalta tai muulta 5G-privaattiverkkoja tarjoavalta yritykseltä. Tällöin ei ole ennalta määrätty, kuka valvoo verkon turvallisuutta, vaan se on sovittava verkkoa ostettaessa. On huomioitava, että verkon hallintaan voi toimittajan alihankkijoiden ja sensorivalmistajien kautta päästä käsiksi suuri määrä toimijoita, joiden jokaisen osalta tulisi huolehtia myös riskienhallinnasta muun toiminnan laadun lisäksi”, Takalo kuvaa.

“Toisin sanoen täytyy hahmottaa, kenellä kaikilla on pääsy verkkoon jollain perusteella, ja ottaa huomioon näihin kaikkiin toimijoihin liittyvät erilaiset riskit. Samoin yhteydet erillisverkosta ulkomaailmaan täytyy aina huomioida turvallisuuden näkökulmasta”, hän toteaa. 

Muistuttaa IT-projektia

Yritysten on hyvä ymmärtää, että toisin kuin 3G- ja 4G-verkoilla, 5G:n käyttöönotto muistuttaa prosessina IT-järjestelmien käyttöönottoa ja riskienhallintakin on lähellä perinteistä IT-riskienhallintaa.

“IT-järjestelmien käyttöönotossa painopiste usein on järjestelmien toimivuudessa ja riskienhallinta jää vähemmälle huomiolle. 5G:n privaattiverkkojen tapauksessa on keskeistä, ettei näin käy, koska siinä verkon hallinta ei ole operaattorilla vaan itsellä ja valituilla kumppaneilla tai alihankkijoilla”, Takalo korostaa.

Jokainen 5G-verkkoon liitetty laite on kyberhyökkääjille uusi mahdollisuus.

5G:tä ei kuitenkaan voi käsitellä pelkkänä riskienhallinta- tai IT-projektina vaan sen implementoinnissa täytyy osallistaa eri toimijoita organisaatiossa laajemmin.

“Hankintavaiheessa myös hankintaorganisaation täytyy olla hereillä. Toimittajien osalta tulisi selvittää, onko niiden laitteiden, prosessien ja teknisten komponenttien tietoturva riittävällä tasolla”, Takalo havainnollistaa.

Opas ei siis ole ainoastaan riskienhallintaorganisaation vaan myös IT:n ja hankintaorganisaation työkalu.

Oppaasta apua turvalliseen 5G-siirtymään

Huoltovarmuuskeskuksen julkaisema uusi opas auttaa huoltovarmuuskriittisiä yrityksiä ja organisaatioita turvallisessa 5G-teknologian käyttöönotossa.

“Oppaan avulla kriittisen infrastruktuurin toimijat voivat ottaa 5G-erillisverkkoja turvallisesti käyttöön, huomioiden liiketoiminnan jatkuvuuden ja sitä kautta myös huoltovarmuuden”, sanoo HVK:n johtava varautumisasiantuntija Juha Ilkka.

100-sivuiseksi puristettu opas on kaksiosainen. Taustoittavassa, yleisluontoisessa johdanto-osassa selvitetään, mistä 5G:ssä on kysymys, mitä hyötyjä se tarjoaa ja mitä asioita tulisi huomioida siihen liittyvässä riskienhallinnassa.

Toisessa osassa on oppaan varsinainen pihvi, eli siihen on koottu taulukon muotoon erilaiset yksittäiset riskit ja niiden hallitsemiseksi suunnitellut toimenpiteet eli kontrollit.

Käytännönläheisen toimintaohjeen on kirjoittanut PricewaterhouseCoopers ja se on tuotettu osana HVK:n Digitaalinen turvallisuus 2030 -ohjelmaa.

Tutustu oppaaseen: 5G-privaattoverkkojen riskienhallinnan ohjeistus (pdf)

Teksti: Laura Koskenrouta

Jaa sivu:

FacebookTwitterLinkedInSähköposti

Syvenny myös näihin aiheisiin

Aki Laiho tummassa pikkutakissa nojaa käsivarsiaan violettien tuolien selkänojiin. Taustalla abstrakti taulu.

Pitkässä kriisissä tarvitaan kriittistä omaa tuotantoa

Tuotantotaloudelliset järjestelyt vakavan kriisin varalle on yksi Huoltovarmuuskeskuksen strategian painopistealueista. Mutta mitä termi tuotantotaloudelliset järjestelyt käytännössä tarkoittaa? Huoltovarmuustoimien toimeenpano -yksikön johtaja Aki Laiho kertoo, mistä on kyse.
Salaattipöydän värikästä tarjontaa, porkkanaraastetta, tomaattia ja tonnikalaa mustissa neliönmallisissa astioissa.

Sote-palveluiden asiakkaat tarvitsevat ateriansa myös häiriötilanteissa

Sosiaali- ja terveyspalveluiden asiakkaille ruokahuolto on osa hoitoa ja hoivaa. Näiden haavoittuvassa asemassa olevien ihmisten ruokahuolto myös kriisi- ja poikkeusoloissa on turvattu lainsäädännöllä. Koska toiminta on kriittistä, sen onnistumiseen erilaisissa olosuhteissa kiinnitetään paljon huomiota. Näin myös Päijät-Hämeessä, missä sote-palveluiden ruokahuollon eri tahot pitävät tiiviisti yhteyttä. Lisäksi poikkeusolojen toimintaa on myös harjoiteltu, viimeksi HÄME24-harjoituksessa.
Kaksi naista seisoo vesisateessa. Toinen on varautunut sateenvarjolla ja seisoo sen alla, toinen ei.

Sateenvarjot valikoituivat suomalaisten varautumisoppaan kanteen syystä

Syksyllä julkaistua varautumisopasta on ollut koostamassa yli 20 organisaatiota. Tietoa on päivitetty ja päivitetään myös jatkossa. Oppaan kuvitukseen valittiin ruotsalaisten oppaan kuvitusta rauhallisempi tunnelma.