uutinen 19.5.2025

Kyberhyökkäys voi edellyttää päätöksentekoa valtioneuvostotasolla asti – yhteistä osaamista kehitetään KYHA-harjoituksilla

Yli 120 valtionhallinnon henkilöä kehitti teknisiä taitoja ja yhteistoimintaa kansallisessa kyberharjoituksessa (KYHA), jonka anti on arvosteltu poikkeuksellisen hyväksi. Vuoden 2025 toinen KYHA järjestettiin 12.–16.5.2025 Jyväskylän ammattikorkeakoulun IT-instituutin tiloissa.

KYHA on teknistoiminnallinen kyberharjoitus, joka mahdollistaa harjoittelun vaikeita ja laajamittaisia kyberturvallisuuden poikkeamatilanteita varten.

”Vuodesta 2011 alkaen Jamk on toteuttanut lähes 25 miljoonan arvosta kyberharjoitustoiminnassa tarvittavan osaamisen ja teknisen ympäristön kehittämistä, jota hyödynnetään kansallisesti ja kansainvälisesti. KYHA onkin vaikuttavin esimerkki tästä kokonaisuudesta”, sanoo Tero Kokkonen, Jamkin IT-instituutin johtaja.

”Teknistoiminnallisten harjoitusten etuna on, että kokonaisuus ja keskinäisriippuvuudet tulevat näkyviksi. Harjoituksessa tilanne voidaan johtaa siihen, että tehtävät eivät enää ole pelkästään yksittäisen viranomaisen tehtäviä, vaan päätöksenteko voi eskaloitua valtioneuvostotasolle saakka. Näitäkin prosesseja pystytään harjoittelemaan KYHA-harjoituksessa”, sanoo Rauli Paananen, valtion kyberturvallisuusjohtaja liikenne- ja viestintäministeriöstä.
 

It-insituutin johtaja Tero Kokkonen (vas.) ja valtion kyberturvallisuusjohtaja Rauli Paananen

IT-instituutin johtaja Tero Kokkonen (vas.) ja valtion kyberturvallisuusjohtaja Rauli Paananen korostavat kyberharjoittelun tärkeyttä valtionhallinnon yhteistoiminnan näkökulmasta.

KYHA arvioidaan merkitykselliseksi osaamisen kehittäjäksi

Valtionhallinnolle järjestetään kansallinen kyberharjoitus vuosittain. Esimerkiksi Valtori osallistuu poikkileikkaavassa roolissa harjoitukseen joka vuosi. Valtorilta mukana ovat aina ainakin viestintä, häiriönhallinta ja turvallisuusvalvontapalvelut.

”KYHA on meille tärkeimpiä harjoituksia. Valtori tuottaa tietotekniikkapalveluja suurimmalle osalle valtionhallinnon virastoista, ja sitä kautta meillä on merkittävä rooli poikkeamien käsittelyssä. Poikkeamatilanteita käsitellään ja johdetaan viranomaisten yhteistyöverkostossa, ja tässäkin harjoituksessa kokoonnuttiin säännöllisesti jakamaan tilannetietoa ja arvioimaan toimenpiteitä”, kertoo harjoitukseen osallistunut Valtorin turvallisuusjohtaja Jani Mattila.

”Harjoitukseen tuodaan uusia henkilöitä ja uusissa rooleissa, ja tätä kautta saadaan erilaista osaamista ja kokemusta. Kokemuksen kautta arkielämässä tilanne voidaan viedä eteenpäin suunnitelmien mukaisesti”, Mattila jatkaa.

Valtorilta kerrotaan harjoitukseen osallistumisen saavan positiivista palautetta henkilöstöltä, mikä on linjassa harjoitukseen osallistuneilta kerätyn palautteen kanssa. Vuosien 2021–2024 välillä kerätyssä palautteessa KYHA-harjoitusten kokonaisvaltaisen onnistumisen yhteenlaskettu arvosana oli 3,7 asteikolla 1–4.


Kriisiviestintä on osa teknistoiminnallista kyberharjoittelua

Kansallisia kyberharjoituksia kehitetään vuosittain vastaamaan uhkien edellyttämää osaamista ja alaan liittyvää lainsäädäntöä ja ohjeistuksia. Esimerkiksi viestinnän prosessien osalta viimeisimmässä valtionhallinnon KYHA-harjoituksessa hyödynnettiin Traficomin Kyberturvallisuuskeskuksen tuoretta, vuoden 2025 alussa julkaistua organisaatioiden kriisiviestintäohjetta.

”Kun organisaatiot varautuvat erilaisiin häiriötilanteisin, on viestinnän oltava yksi osa-alue, jota harjoitellaan säännöllisesti. Kyberhyökkäyksen sattuessa organisaatio ei voi olla viestimättä. Onnistunut johtaminen ja viestintä kaikissa tilanteissa perustuu selkeisiin ohjeistuksiin, rooleihin ja vastuisiin. Ilman harjoittelua ei ole mahdollista varmistaa, että toimintavavat ja suunnitelmat ovat toimivat ja ajan tasalla”, toteaa harjoitukseen osallistunut Traficomin Kyberturvallisuuskeskuksen viestintäpäällikkö Jussi Toivanen.

Kansalliset kyberharjoitukset järjestää Jamkin IT-instituutissa sijaitseva JYVSECTEC (Jyväskylä Security Technology) tutkimus-, kehitys- ja koulutuskeskus yhteistyössä liikenne- ja viestintäministeriön kanssa. Myös Turvallisuuskomitea osallistuu harjoitusten toteuttamiseen ohjaavalla roolilla.
 

Lisätietoja

Tero Kokkonen, johtaja, IT-instituutti, Jyväskylän ammattikorkeakoulu
[email protected]
p. 050 4385 317

Rauli Paananen, valtion kyberturvallisuusjohtaja
[email protected]
p. 0295 342 212