Siirry sisältöön
Huoltovarmuuskeskus

Privaatit 5G-verkot käyttöön turvallisesti

5G tuo mukanaan monia hyötyjä ja mahdollisuuksia, mutta myös uusia huolenaiheita. Uusi ohje auttaa huoltovarmuuskriittisiä organisaatioita ottamaan käyttöön 5G-erillisverkkoja systemaattisesti ja turvallisesti.

24.2.2025
digitaalinen-turvallisuus-2030tietoyhteiskunta

Uudella tiedonsiirtoteknologialla on monia hyötyjä, kuten hyvä häiriönsieto, suuri nopeus ja häviävän pieni latenssi. Merkittävä hyöty aiempiin teknologioihin verrattuna myös se, että 5G-privaattiverkkoon kyetään liittämään moninkertainen määrä laitteita.

“Tämä mahdollistaa esimerkiksi tuhansien langattomien sensorien sijoittamisen tehtaan tuotantolinjalle keräämään ajantasaista dataa tuotannon eri vaiheista. Näin kerätyn datan avulla tuotantolinjan tehokkuutta ja laatua kyetään parantamaan tai tekemään aiempaa kattavammin ennakoivaa huoltoa”, havainnollistaa oppaan tuottaneen Pricewaterhouse Coopersin partneri Timo Takalo. 

Kolikolla on kuitenkin kääntöpuoli. Kun erillisverkkoon voi liittää suunnattoman määrän antureita ja laitteita, sen niin sanottu haavoittuvuuspinta-ala laajenee. 

5G-privaattiverkot ovat ekosysteemin kaltaisia monitoimijaympäristöjä, joissa tietoturvaa ei keskitetysti hallitse mikään yksittäinen taho.

“Jokainen 5G-verkkoon liitetty laite on kyberhyökkääjille uusi mahdollisuus, kun on enemmän potentiaalisia heikkoja lenkkejä, joita hyökkäykseen voi käyttää”, Takalo toteaa.

Teknologian käyttöönotto on lähtenyt yritysrintamalla hitaasti käyntiin, koska privaattiverkkojen mahdollisuuksia ei tunneta vielä kovin laajasti ja siihen liittyvät riskit huolestuttavat erityisesti huoltovarmuuskriittisiä organisaatioita, joille turvallisuus on ykkösasia.  

“Oppaan avulla haluamme lisätä tietoisuutta 5G-privaattiverkkojen ominaisuuksista, hälventää epävarmuuksia ja auttaa organisaatioita käytännönläheisesti hallitsemaan 5G-teknologian käyttöönoton riskejä. Tavoite on ollut tehdä yleisluontoinen ohje, jota voi soveltaa toimiala- ja tapauskohtaisesti”, Takalo kuvailee.

Monitoimijaympäristön riskienhallinta tärkeää 

5G-verkon toimijakartta poikkeaa aiemmasta, mikä tuo uusia ongelmia ratkottavaksi. Toisin kuin nykyään, 5G-privaattiverkko ei ole välttämättä operaattoreiden hallinnassa vaan verkot ovat ekosysteemin kaltaisia monitoimijaympäristöjä, joissa tietoturvaa ei keskitetysti hallitse mikään yksittäinen taho.

Timo Takalo
Timo Takalo

“5G-privaattiverkkojen maailmassa yritys voi ostaa verkon joko teleoperaattorilta tai itse suoraan verkkovalmistajalta tai muulta 5G-privaattiverkkoja tarjoavalta yritykseltä. Tällöin ei ole ennalta määrätty, kuka valvoo verkon turvallisuutta, vaan se on sovittava verkkoa ostettaessa. On huomioitava, että verkon hallintaan voi toimittajan alihankkijoiden ja sensorivalmistajien kautta päästä käsiksi suuri määrä toimijoita, joiden jokaisen osalta tulisi huolehtia myös riskienhallinnasta muun toiminnan laadun lisäksi”, Takalo kuvaa.

“Toisin sanoen täytyy hahmottaa, kenellä kaikilla on pääsy verkkoon jollain perusteella, ja ottaa huomioon näihin kaikkiin toimijoihin liittyvät erilaiset riskit. Samoin yhteydet erillisverkosta ulkomaailmaan täytyy aina huomioida turvallisuuden näkökulmasta”, hän toteaa. 

Muistuttaa IT-projektia

Yritysten on hyvä ymmärtää, että toisin kuin 3G- ja 4G-verkoilla, 5G:n käyttöönotto muistuttaa prosessina IT-järjestelmien käyttöönottoa ja riskienhallintakin on lähellä perinteistä IT-riskienhallintaa.

“IT-järjestelmien käyttöönotossa painopiste usein on järjestelmien toimivuudessa ja riskienhallinta jää vähemmälle huomiolle. 5G:n privaattiverkkojen tapauksessa on keskeistä, ettei näin käy, koska siinä verkon hallinta ei ole operaattorilla vaan itsellä ja valituilla kumppaneilla tai alihankkijoilla”, Takalo korostaa.

Jokainen 5G-verkkoon liitetty laite on kyberhyökkääjille uusi mahdollisuus.

5G:tä ei kuitenkaan voi käsitellä pelkkänä riskienhallinta- tai IT-projektina vaan sen implementoinnissa täytyy osallistaa eri toimijoita organisaatiossa laajemmin.

“Hankintavaiheessa myös hankintaorganisaation täytyy olla hereillä. Toimittajien osalta tulisi selvittää, onko niiden laitteiden, prosessien ja teknisten komponenttien tietoturva riittävällä tasolla”, Takalo havainnollistaa.

Opas ei siis ole ainoastaan riskienhallintaorganisaation vaan myös IT:n ja hankintaorganisaation työkalu.

Oppaasta apua turvalliseen 5G-siirtymään

Huoltovarmuuskeskuksen julkaisema uusi opas auttaa huoltovarmuuskriittisiä yrityksiä ja organisaatioita turvallisessa 5G-teknologian käyttöönotossa.

“Oppaan avulla kriittisen infrastruktuurin toimijat voivat ottaa 5G-erillisverkkoja turvallisesti käyttöön, huomioiden liiketoiminnan jatkuvuuden ja sitä kautta myös huoltovarmuuden”, sanoo HVK:n johtava varautumisasiantuntija Juha Ilkka.

100-sivuiseksi puristettu opas on kaksiosainen. Taustoittavassa, yleisluontoisessa johdanto-osassa selvitetään, mistä 5G:ssä on kysymys, mitä hyötyjä se tarjoaa ja mitä asioita tulisi huomioida siihen liittyvässä riskienhallinnassa.

Toisessa osassa on oppaan varsinainen pihvi, eli siihen on koottu taulukon muotoon erilaiset yksittäiset riskit ja niiden hallitsemiseksi suunnitellut toimenpiteet eli kontrollit.

Käytännönläheisen toimintaohjeen on kirjoittanut PricewaterhouseCoopers ja se on tuotettu osana HVK:n Digitaalinen turvallisuus 2030 -ohjelmaa.

Tutustu oppaaseen: 5G-privaattoverkkojen riskienhallinnan ohjeistus (pdf)

Teksti: Laura Koskenrouta

Jaa sivu:

FacebookTwitterLinkedInSähköposti

Syvenny myös näihin aiheisiin

Taloushallintoala tarvitsee tukea tietoturvakulttuurin muutoksessa

Taloushallintoala tarvitsee tukea tietoturvallisuuskulttuurinsa kehittämiseen. Huoltovarmuuskeskuksen ja Taloushallintoliiton järjestämät koulutukset ovat nostaneet esiin johdon ja resurssien merkityksen tietoturvallisuuden parantamisessa.

Taloushallintoalan ammattilaiset innostuivat tietoturvakoulutuksesta

Taloushallintoala on tärkeä osa yhteiskunnan huoltovarmuutta, ja sen tietoturva on ensiarvoisen tärkeää. Huoltovarmuuskeskus ja Taloushallintoliitto ovatkin yhteistyössä kehittäneet tietoturvakoulutusta taloushallintoalan ammattilaisille.
Hanna Kivelä istuu pallotuolissa

Resilienssin kannalta tärkeintä ovat perusasiat 

Liiketoiminnan jatkuvuuden varmistaminen, tilannekuvan ymmärtäminen, yhteistyö ja erilaisten skenaarioiden harjoittelu ovat turbulentissa maailmantilanteessa entistäkin tärkeämpiä yritysjohdon ja asiantuntijoiden prioriteetteja.