Selvitys viranomaisten toimintaedellytyksistä kyberturvallisuudessa

PLM003:00/2022 Development

Selvityshanke viranomaisten
toimintaedellytysten arvioimiseksi kansallisen kyberturvallisuuden varmistamisessa,
kyberrikollisuuden torjunnassa, kyberpuolustuksessa sekä nopeasti kehittyvissä
yhteiskunnan kyberturvallisuutta uhkaavissa tilanteissa, ottaen huomioon kansallisen
ja kansainvälisen uhkaympäristön jatkuvan kehittymisen

Basic information Completed

Project number PLM003:00/2022

Case numbers VN/2434/2022

Set by Ministry of Defence

Term/schedule 1.3.2022 – 31.3.2023

Date of appointment 22.2.2022

Relation to the Government Programme

Marin

Strategiset kokonaisuudet Safe and secure Finland built on the rule of law

Tavoite Sense of security to be strengthened and operational capacity of the security authorities to be ensured

Goals and results

Selvitystyön tavoitteena on tuottaa kehittämisehdotuksia, joilla viranomaisten
toimintaedellytyksiä voidaan parantaa kansallisen kyberturvallisuuden
varmistamisessa, kyberrikollisuuden torjunnassa, kyberpuolustuksessa sekä nopeasti kehittyvissä yhteiskunnan kyberturvallisuutta uhkaavissa tilanteissa.
Selvityksessä tulee ottaa huomioon kansallisen ja kansainvälisen uhkaympäristön kehittyminen.

Hankkeen tehtävänä on:
• arvioida viranomaisten tämän hetken toimintaedellytyksiä kansallisen
kyberturvallisuuden varmistamisessa vakavia kyberuhkia vastaan sekä tunnistaa
keskeiset kehittämistarpeet;
• arvioida kansallisesta ja kansainvälisestä toimintaympäristön muutoksista
johtuvat kehittämiskohteet;
• arvioida tämän hetken toimintatapamallia vakavissa kansallista
kyberturvallisuutta vaarantavissa tilanteissa, ja tarvittaessa laatia ehdotus
toimintatapamallista, joka mahdollistaa oikea-aikaisen ja tasoisen
päätöksenteon sekä tehokkaan proaktiivisen toiminnan ja reagoinnin sekä
mahdolliset vastatoimet;
• arvioida edelliskohtaan liittyen viranomaisten välistä tiedonvaihtoa ja
yhteistoimintaa koskevia kehittämistarpeita johtamisen ja yhteistoiminnan eri
tasoilla;
• selvittää tarvittavassa laajuudessa hankeen kannalta keskeisten maiden
viranomaisten toimintaedellytyksiä kyberuhkien ennaltaehkäisyssä ja
torjunnassa;
• antaa tarvittaessa ehdotus lainsäädännön muutostarpeista,
• koordinoida hankkeen toimenpiteet muiden kyberturvallisuuden
kehittämishankkeiden ja yhteiskunnan turvallisuusstrategian valmistelun kanssa

Summary

Selvityshanke viranomaisten
toimintaedellytysten arvioimiseksi kansallisen kyberturvallisuuden varmistamisessa,
kyberrikollisuuden torjunnassa, kyberpuolustuksessa sekä nopeasti kehittyvissä
yhteiskunnan kyberturvallisuutta uhkaavissa tilanteissa, ottaen huomioon kansallisen
ja kansainvälisen uhkaympäristön jatkuvan kehittymisen

Starting points

Kiihtyvällä vauhdilla digitalisoituvan yhteiskunnan ja valtiohallinnon toimintakyky on
yhä riippuvaisempi tietoverkkojen ja -järjestelmien häiriöttömästä toiminnasta.
Samaan aikaan kyberuhat lisääntyvät ja monimuotoistuvat häivyttäen rajaa sisäisen ja
ulkoisen turvallisuuden sekä toisaalta siviili- ja sotilaallisten uhkien välillä. Kiihtyvä
suurvaltakilpailu kasvattaa Suomeenkin kohdistuvia laittoman tiedonhankinnan ja
kybervaikuttamisen riskejä. Kansallista turvallisuutta vaarantavat kyberuhkat voivat
olla peräisin sekä valtiollisista että ei-valtiollisista toiminnasta ja ilmetä niin
kybervakoiluna, vakavina tietoverkkohäiriöinä kuin kriittiseen infrastruktuuriin
kohdistuvina kyberiskuina tai niiden valmisteluna. Niin ikään kyberrikollisuus on
kasvava uhka yhteiskunnan keskeisille toiminnoille.
Nyt käynnistyvän selvitystyön taustalla ovat valtioneuvoston 10.6.2021 antaman
periaatepäätöksen lisäksi myös valtioneuvoston antamat selonteot ulko- ja
turvallisuuspolitiikasta, sisäisestä turvallisuudesta ja puolustuspolitiikasta.