Selvitys viranomaisten toimintaedellytyksistä kyberturvallisuudessa

PLM003:00/2022 Kehittäminen

Selvityshanke viranomaisten
toimintaedellytysten arvioimiseksi kansallisen kyberturvallisuuden varmistamisessa,
kyberrikollisuuden torjunnassa, kyberpuolustuksessa sekä nopeasti kehittyvissä
yhteiskunnan kyberturvallisuutta uhkaavissa tilanteissa, ottaen huomioon kansallisen
ja kansainvälisen uhkaympäristön jatkuvan kehittymisen

Hankkeen perustiedot Päättynyt

Hankenumero PLM003:00/2022

Asianumerot VN/2434/2022

Asettaja puolustusministeriö

Toimikausi/aikataulu 1.3.2022 – 31.3.2023

Asettamispäivä 22.2.2022

Toteuttaa hallitusohjelman tavoitteita

Marin

Strategiset kokonaisuudet Turvallinen oikeusvaltio Suomi

Tavoite Turvallisuuden tunne vahvistuu ja turvallisuusviranomaisten toimintakyky varmistetaan

Tavoitteet ja tuotokset

Selvitystyön tavoitteena on tuottaa kehittämisehdotuksia, joilla viranomaisten
toimintaedellytyksiä voidaan parantaa kansallisen kyberturvallisuuden
varmistamisessa, kyberrikollisuuden torjunnassa, kyberpuolustuksessa sekä nopeasti kehittyvissä yhteiskunnan kyberturvallisuutta uhkaavissa tilanteissa.
Selvityksessä tulee ottaa huomioon kansallisen ja kansainvälisen uhkaympäristön kehittyminen.

Hankkeen tehtävänä on:
• arvioida viranomaisten tämän hetken toimintaedellytyksiä kansallisen
kyberturvallisuuden varmistamisessa vakavia kyberuhkia vastaan sekä tunnistaa
keskeiset kehittämistarpeet;
• arvioida kansallisesta ja kansainvälisestä toimintaympäristön muutoksista
johtuvat kehittämiskohteet;
• arvioida tämän hetken toimintatapamallia vakavissa kansallista
kyberturvallisuutta vaarantavissa tilanteissa, ja tarvittaessa laatia ehdotus
toimintatapamallista, joka mahdollistaa oikea-aikaisen ja tasoisen
päätöksenteon sekä tehokkaan proaktiivisen toiminnan ja reagoinnin sekä
mahdolliset vastatoimet;
• arvioida edelliskohtaan liittyen viranomaisten välistä tiedonvaihtoa ja
yhteistoimintaa koskevia kehittämistarpeita johtamisen ja yhteistoiminnan eri
tasoilla;
• selvittää tarvittavassa laajuudessa hankeen kannalta keskeisten maiden
viranomaisten toimintaedellytyksiä kyberuhkien ennaltaehkäisyssä ja
torjunnassa;
• antaa tarvittaessa ehdotus lainsäädännön muutostarpeista,
• koordinoida hankkeen toimenpiteet muiden kyberturvallisuuden
kehittämishankkeiden ja yhteiskunnan turvallisuusstrategian valmistelun kanssa

Tiivistelmä

Selvityshanke viranomaisten
toimintaedellytysten arvioimiseksi kansallisen kyberturvallisuuden varmistamisessa,
kyberrikollisuuden torjunnassa, kyberpuolustuksessa sekä nopeasti kehittyvissä
yhteiskunnan kyberturvallisuutta uhkaavissa tilanteissa, ottaen huomioon kansallisen
ja kansainvälisen uhkaympäristön jatkuvan kehittymisen

Lähtökohdat

Kiihtyvällä vauhdilla digitalisoituvan yhteiskunnan ja valtiohallinnon toimintakyky on
yhä riippuvaisempi tietoverkkojen ja -järjestelmien häiriöttömästä toiminnasta.
Samaan aikaan kyberuhat lisääntyvät ja monimuotoistuvat häivyttäen rajaa sisäisen ja
ulkoisen turvallisuuden sekä toisaalta siviili- ja sotilaallisten uhkien välillä. Kiihtyvä
suurvaltakilpailu kasvattaa Suomeenkin kohdistuvia laittoman tiedonhankinnan ja
kybervaikuttamisen riskejä. Kansallista turvallisuutta vaarantavat kyberuhkat voivat
olla peräisin sekä valtiollisista että ei-valtiollisista toiminnasta ja ilmetä niin
kybervakoiluna, vakavina tietoverkkohäiriöinä kuin kriittiseen infrastruktuuriin
kohdistuvina kyberiskuina tai niiden valmisteluna. Niin ikään kyberrikollisuus on
kasvava uhka yhteiskunnan keskeisille toiminnoille.
Nyt käynnistyvän selvitystyön taustalla ovat valtioneuvoston 10.6.2021 antaman
periaatepäätöksen lisäksi myös valtioneuvoston antamat selonteot ulko- ja
turvallisuuspolitiikasta, sisäisestä turvallisuudesta ja puolustuspolitiikasta.