Uudistettu kyberturvallisuusstrategia rakentuu yhteistyölle
Valtioneuvosto antoi lokakuussa 2024 periaatepäätöksen Suomen kyberturvallisuusstrategiasta vuosille 2024–2035.
Strategia uudistettiin hallitusohjelman mukaisesti vastaamaan Suomen muuttunutta toimintaympäristöä. Edellisen kyberturvallisuusstrategian julkaisemisen jälkeisiin vuosiin mahtuvat esimerkiksi koronapandemia, Venäjän aloittama hyökkäyssota Ukrainassa ja Suomen Nato-jäsenyys.
Uudistettu strategia vastaa toimintaympäristön muutokseen. Tavoitteena on, että kyberturvallisuus on erottamaton osa Suomen kokonaisturvallisuutta. Kyberturvallisuus on pitkään nähty teknisenä asiana, mutta nyt ymmärretään sen linkittyminen kaikkeen toimintaan.
Toimintaympäristön muutoksen myötä strategiassa on painotettu attribuution eli vastuullistamisen, reagoinnin sekä vastatoimien kehittämistä, jotta toimintamallit ja vastuut ovat selvät, jos meidän tarvitsee vastata kyberhyökkäyksiin. Strategia toimii myös perustana kyberpuolustusdoktriinille, jossa tarkennetaan kyberpuolustuksen tavoitteita ja esitetään kansalliset toimintaperiaatteet valtiollisiin ja valtion turvallisuutta vaarantaviin uhkiin vastaamiseksi.
Strategia on valmisteltu laajassa yhteistyössä. Mukana olivat kaikki keskeiset ministeriöt sekä noin sata organisaatiota julkiselta ja yksityiseltä sektorilta, tiedeyhteisöistä ja kansalaisjärjestöistä. Valmistelun aikana järjestettiin kahdeksan työpajaa, joissa eri tahot toivat esiin näkemyksiään.
Kyberturvallisuusstrategian valmistelun aikana on ensimmäistä kertaa sovitettu yhteen eri strategioiden tavoitteita myös tekstin tasolla. Tämä vähensi ristiriitoja ja auttoi luomaan yhtenäisen linjan. Onnistumisen taustalla oli tarkkaan laadittu aikataulu, jossa kokoukset ja työpajat rytmittivät hanketta koko vuoden ajan. Poikkihallinnollinen työskentely oli sujuvaa, mikä vahvisti ymmärrystä siitä, että kyberturvallisuus koskettaa kaikkia.
Joulukuussa julkaisimme myös toimeenpanosuunnitelman, jossa määritellään konkreettiset toimenpiteet strategian tavoitteiden saavuttamiseksi. Näistä osa voidaan toteuttaa nopeasti, mutta osa ulottuu pitkälle tulevaisuuteen, vuoteen 2035 saakka.
Toimeenpanosuunnitelman toteutumista seurataan vuosittain ja suunnitelmaa päivitetään tarvittaessa. Työn etenemistä vastaa ministeriöistä koostuva seurantaryhmä.
Nyt ja tulevaisuudessa yhteistyötä tehdään paljon eri toimijoiden välillä. Hyvä pohjatyö ja laaja osallistaminen luovat vahvan perustan kyberturvallisuuden kehittämiselle myös tulevaisuudessa.
valtion kyberturvallisuusjohtaja
Rauli Paananen