Tuhansia automaatiolaitteita suojaamattomina suomalaisissa verkoissa

Viestintävirasto on kartoittanut helmi-maaliskuussa suomalaisista verkoista löytyviä suojaamattomia automaatiolaitteita. Vuoden 2018 tulokset vastaavat edellisten vuosien havaintoja. Suojaamattomia automaatiolaitteita havaittiin jälleen yli 2000.

Viestintävirasto on helmi-maaliskuussa 2018 tehnyt vuosittaisen kartoituksensa, jonka tarkoituksena on havaita suomalaisissa verkkoalueissa toimivat suojaamattomat automaatiolaitteet. Havainnoista on ilmoitettu laitteistojen ja järjestelmien omistajille ja ylläpitäjille.

Kartoituksen tarkoituksena on luoda tilannekuvaa suomalaisista suojaamattomista automaatiolaitteista, laitteiden määrän kehityksestä, tiedottaa laitteistojen omistajia ja ylläpitäjiä sekä opastaa omistajia laitteistojen suojaamiseksi.

Teollisuuden ohjausjärjestelmiä havaittiin tämän vuoden kartoituksessa noin kaksikymmentä. Yksittäisiä automaatioon liittyviä laitteita havaittiin noin kolmesataa ja rakennusautomaatioon liittyviä laitteistoja noin kaksituhatta. Havaittujen suojaamattomien teollisuuden ohjausjärjestelmien määrä on pienentynyt muutamilla järjestelmillä. Yksittäisten suojaamattomien automaatiolaitteiden ja rakennusautomaatiolaitteiden määrät ovat pysyneet samalla tasolla kuin vuonna 2017.

Vuoden 2018 kriittisin havainto oli elintarviketeollisuudessa toimivan yrityksen suojaamaton automaatiolaite, joka suojattiin nopeasti yhteydenoton jälkeen. Teollisuusyritykset regoivat ilmoituksiimme tyypillisesti hyvin nopeasti.

Rakennusautomaation suojaamattomia järjestelmiä havaittiin yhä noin 2000. Edellisen vuoden jälkeen suojaamattomia laitteistoja ilmoitettiin laitteistojen omistajille laitevalmistajien ja teleyritysten kautta. Valitettavasti laitteistoja ei ole selvästikään suojattu niin suuria määriä, että se olisi kartoituksen tuloksissa havaittu.

Kuva: Kartoituksessa havaittu suojaamaton rakennusautomaatiolaite, jonka asetuksiin on pääsy ilman kirjautumista.

Viestintävirasto pyytää ottamaan rakennusautomaation suojauksiin liittyvät asiat esille esimerkiksi asunto-osakeyhtiöiden vuosikokouksissa. Isännöitsijät ja muut kiinteistöjen ylläpidon ammattilaiset ovat avainasemassa tiedottamaan myös tietoturvauhista asiakkaitaan. Laitteistojen suojaamiseen saa apua esimerkiksi laitevalmistajien tai laitteen jälleenmyyjien kautta.

Liitteenä olevasta raportista löytyy tarkempia tietoja kartoituksen tuloksista ja havainnoista, sekä ohjeita järjestelmien ylläpitäjille.

Lisätietoja:

Liite: Suojaamattomia automaatiolaitteita suomalaisissa verkoissa 2018 [pdf, 666 KB]

Päivityshistoria

Asiasanat: Tietoturva , Automaatiojärjestelmä

LinkedIn Print

Yhteystiedot

logo

Viestintävirasto

Kyberturvallisuuskeskus

PL 313, 00561 Helsinki


Mediayhteydenotot puhelimitse 0295 390 248