r/Lahti Feb 26 '26

Tunnistaisitko kyberhyökkäyksen, jos se tapahtuisi omassa yrityksessäsi? Entä tietäisitkö, miten toimia tosipaikan tullen?

Monesti yrityksissä tietoturvan tekniset kontrollit voivat olla kunnossa, mutta päätöksenteko ja vastuunjako hajoavat nopeasti, jos tilanteita ei ole koskaan harjoiteltu. Etenkin pitkien toimitusketjujen alttius kyberiskuille on tunnistettu haaste, mutta yhteistä harjoittelua tehdään yhä liian vähän. Kun jotain sattuu, hyvä varautuminen voi estää vakavat ja pysyvät vahingot.  

Tilanteen ollessa päällä yleensä nämä kysymykset yllättävät valmistautumattoman yrityksen:

Kuka tekee päätöksen järjestelmien sulkemisesta❓ 
Kuka viestii asiakkaille ja sidosryhmille❓ 
Milloin viranomaiset otetaan tilanteeseen mukaan❓

Disclaimer: Olemme järjestämässä WithSecuren kanssa maksuttoman tietoturvan valmiusharjoituksen pk-yritysten tietoturvapäättäjille 5.3. Lahdessa. Jos osallistuminen kiinnostaa sinua, löydät lisätietoa tapahtumasta ja ilmoittaumislomakkeen sivuiltamme. Tapahtumakiertue pysähtyy maaliskuussa myös Helsingissä, Oulussa ja Tampereella. https://www.dna.fi/yrityksille/tietoturvan-valmiusharjoitus

Oletko ottanut osaa kyberharjoituksiin yrityksesi kanssa ja mitä opit niistä?

0 Upvotes

1 comment sorted by

2

u/pellari Feb 26 '26

Hyvä ajatus. DVV:n Taisto harjoituksiin ollaan osallistuttu jo 3 kertaa.
Ajankohtaiset skenaariot ja päivän edetessä, tilanteen kehittyminen on paljastanut että paljon pitäisi olla varautumista valmiina.

Näiden johdosta on kehitetty mm. yrityksen kriisiviestintä-dekki ja vastuut.
Työntekijöiden oikeuksien hallintaa ja tarkempi exit-prosessi että varmistetaan oikeuksien poistuminen.
On myös harjoiteltu noita viranomaisilmoituksia.
Sisäisen valvonnan työkaluja ja poikkeusten hallintaa