Turvallisuus 6/2022

Page 1

Tämä on Mediaplanetin tuottama erikoisjulkaisu

MAINOSLIITE

Väestönsuojat ja pelastussuunnitelmat kuntoon!

HELPE www.helpe.fi

Asuinkiinteistöjen ja asukkaiden varautumisen asiantuntija ja kouluttaja Helsingin Pelastusliitto Ry HELPE Ilmoittaudu koulutukseen: www.helpe.fi

Lue lisää: businessopas.fi

TURVALLISUUS Potilasturvallisuus on yksi merkittävä terveydenhuollon laadun osa-alue. sivu 4 Kyberuhkiin varaudutaan ja niitä torjutaan joka päivä. sivu 6

Puolustusministeri Antti Kaikkonen:

Suomalaisten maanpuolustustahto on mittaushistorian korkein.

MAINOSLIITE


2

Lue lisää: businessopas.fi

Tämä on Mediaplanetin tuottama erikoisjulkaisu

MAINOSLIITE

Iskunkestävä Suomi Iskunkestävyys, josta käytetään ammattikielessä myös termiä resilienssi, on noussut viime aikojen muotisanaksi. Iskunkestävyys kuvaa sitä, miten hyvin yhteiskunnat ovat varautuneita erilaisiin kriiseihin ja häiriötilanteisiin. Tämä kattaa niin maanpuolustuksen, kuin siviilivarautumisenkin. KUVA: KESKUSTA

Viime aikoina maanpuolustus on saanut paljon palstatilaa julkisuudessa, johtuen Venäjän hyökkäyksestä Ukrainaan. Vaikeat ajat ovat osoittaneet, että Suomessa on toimittu viisaasti, kun olemme pitäneet puolustuksemme kunnossa viime vuosikymmenten aikana. Tänäkin päivänä yleinen asevelvollisuus ja korkea maanpuolustustahto ovat Suomen Antti Kaikkonen puolustuksen kivijalka. puolustusministeri (kesk.) On tärkeää, että maanpuolustus saa laajaa tukea koko yhteiskunnassa. Toukokuussa 2022 julkaistiin Maanpuolustustiedotuksen suunnittelukunnan (MTS) laatima kysely, jonka mukaan suomalaisten maanpuolustustahto on mittaushistorian korkein. Euroopan maiden joukossa ja koko maailmankin mittakaavassa olemme tässä

asiassa ehdotonta kärkijoukkoa. Maanpuolustustahto näkyy myös siinä, miten suomalaiset, ikään ja sukupuoleen katsomatta, ovat kiinnostuneet vapaaehtoisesta maanpuolustuksesta. Erilaisille varautumiseen ja valmiuteen liittyville kursseille on ilmoittautunut ennätysmääriä hakijoita. On tärkeää, että jokainen maanpuolustustahtoinen suomalainen pääsee osallistumaan isänmaan turvallisuuden eteen tehtävään työhön, mahdollisuuksiensa mukaan. Kurssitoimintaa järjestävälle Maanpuolustuskoulutusyhdistykselle (MPK) onkin myönnetty lisärahoitusta ja koulutusta kehitetään ja laajennetaan edelleen. Vahvan maanpuolustuksen lisäksi Suomessa on rakennettu niin sanottu kokonaisturvallisuuden malli, jossa on varauduttu erilaisiin yhteiskunnan häiriötilanteisiin. Näitä ovat esimerkiksi suuronnettomuudet, sähköntuotannon katkeamiset ja tietoverkkojen häiriöt.

Vaikka viranomaiset huolehtivat oman roolinsa mukaisesti varautumisesta vakavampiin kriiseihin, on myös asioita, jotka ovat meidän kaikkien vastuulla. Jokaisen suomalaisen on hyvä esimerkiksi tarkistaa, että kotoa löytyy riittävä kotivara, kuten vettä ja elintarvikkeita 72 tunnin tarpeiksi. Näin annetaan viranomaisille lisäaikaa pystyttää tarvittavat kriisiajan järjestelyt. Iskunkestävyyden kannalta tärkeää on myös luottamus viranomaisiin ja toisiimme. Yhtenäistä kansakuntaa on vaikea horjuttaa ulkopuolelta. Tämä yhdessä korkean maanpuolustustahdon, yleiseen asevelvollisuuteen perustuvien ja riittävästi resursoitujen Puolustusvoimien sekä kokonaisturvallisuuden mallimme kanssa tekevät pienestä Suomesta iskunkestävän.

Jaetaan Helsingin Sanomien liitteenä (100 000 kpl) 23.6.2022 Tekijät: Antti Korhonen (050 557 0811 antti.korhonen@mediaplanet.com), Saara Silván-Appel, Ville-Joonas Appel, Suvi Jeskanen, Emmi Hanninen, Johanna Lind, Oona Elo Julkaisija: Suomi Mediaplanet Oy, Mannerheimintie 18 A, 00100 Helsinki Sähköposti: toimitus@mediaplanet.com • www.mediaplanet.com Kansikuva: Keskusta

facebook.com/businessopas @Mediaplanetfi

businessopas Kierrätäthän tämän lehden


MAINOSLIITE

Lue lisää: businessopas.fi

Tämä on Mediaplanetin tuottama erikoisjulkaisu

3

Työturvallisuus ja -terveys kuntoon – muista nämä 5 asiaa Sanonta kuuluu, että pienistä puroista kasvaa suuri joki. Samaa voi ajatella myös työympäristöstä. Pienet puutteet voivat kasautua isoiksi ongelmiksi, ja taas pienillä muutoksilla voidaan saada paljonkin aikaan. Työympäristöön on hyvä kiinnittää huomiota ja varmistaa, että töissä on terveys- ja turvallisuusasiat kunnossa. Teksti Emmi Hanninen

1. Ennaltaehkäisy ja riskienhallinta

3. Vahingon sattuessa

5. Sisäilma – pieni mutta pirullinen

Työtapaturmat ovat usein vältettävissä ennaltaehkäisyllä ja suunnitelmallisuudella. Siksi onkin tärkeää, että jokainen työnantaja selvittää ja arvioi mahdolliset vaaratilanteet. Työturvallisuuslain mukaan on käytettävä ulkopuolisia asiantuntijoita, mikäli työnantajalla ei ole riittävää asiantuntemusta riskinarvioinnin toteutukseen.

Tavoite on aina nolla tapaturmaa, mutta välillä vahinkoja sattuu. Työnantajalla on vakuutus jokaista työntekijää kohti tapaturmien ja ammattitautien varalta. Jos esimerkiksi loukkaannut työmatkalla tai -paikalla, vakuutus korvaa tapaturman.

Sisäilmaan vaikuttaa moni asia, kuten ilmanlaatu ja -lämpö sekä ilmanvaihtojärjestelmät. Usein sisäilman tunkkaisuus vaikuttaa työntekijään, mikäli kyseessä on jatkuva ongelma. Oireina voi olla muun muassa silmien, ihon ja hengitysteiden ärsytystä sekä päänsärkyä ja uupuneisuutta.

2. Ennakointi omassa työssä Työnantajalla on vastuu toimittaa jokaiselle työntekijälle välineet turvalliseen työskentelyyn, kuten kypärät ja muut suojavarusteet. Mikäli huomaat omassa työssäsi vaaratilanteen tai mahdollisuuden sellaiselle, ilmoita asiasta esihenkilölle tai työsuojeluvaltuutetulle välittömästi.

4. Ergonomia kaikilla työpaikoilla Vaikka usein uutisoidaan toimistotyön ergonomian puutteista ja vinkeistä niiden hallintaan, on ergonomia yhtä tärkeää myös muissa ammateissa. Esimerkiksi laboratorioissa ja sairaalatyössä rasitus on erilaista, mutta vaatii silti työnantajan huomiota. Hoitotyössä asennot ja raskaiden taakkojen käsittely sekä kiireinen työtahti ja vuorotyö rasittavat kroppaa.

+ Mahdollisuus muutokseen Mikäli työturvallisuudessa tai -terveydessä on puutteita, on aika tarttua toimeen. Hyvinvointia edistävässä ja turvallisessa työtilassa työn tekeminen etenee sujuvasti ja ilman häiriöitä.

Lähteet: Työterveyslaitos, Suomen Ammattiliittojen Keskusjärjestö SAK

Kaupallisessa yhteistyössä:

Ensiapu on kansalaistaito KUVA: PUNAINEN RISTI ENSIAPU OY

Kun ensiapukurssit räätälöidään työympäristöön ja -tehtäviin sopivin painotuksin, yritykset ja työntekijät saavat koulutuksesta täyden hyödyn. Teksti Mikaela Katro Ensiaputaitoisista työntekijöistä on yritykselle hyötyä monin tavoin. Ensiapukoulutus vähentää sairauspoissaoloja, lyhentää toipumisaikaa sekä ennaltaehkäisee työtapaturmia. Myös vakavien työtapaturmien määrä vähenee, kun ensiapukoulutus lisää valveutuneisuutta ja edistää työturvallisuusajattelua. – Tapaturmien ennaltaehkäisevä vaikutus syntyy, kun opitaan tunnistamaan oman työympäristön riskit, SPR Ensiavun ja terveystiedon kouluttaja ETK Maarit Kuja-Kanto sanoo. Työpaikan ensiapukurssilla opituista taidoista on elinikäistä hyötyä myös vapaa-ajalla, harrastuksissa ja kotona. Jokainen voi oppia pelastamaan hengen ja toimimaan ensiapua vaativissa tilanteissa.

Jokainen voi oppia pelastamaan hengen. SPR ensiapukurssi osana yrityksen työturvallisuutta SPR ensiapukurssien sisältö räätälöidään aina yrityskohtaisesti – kuhunkin työympäristöön ja työtehtäviin sopivin painotuksin. Tarkoituksena on Kuja-Kannon mukaan havahduttaa ihmiset ymmärtämään ja ennakoimaan oman työpaikan riskejä. – SPR ensiapukurssin sisältö voidaan muokata työntekijöiden todelliseen arkeen soveltuvaksi. Näin koulutuksessa huomioidaan juuri kyseiseen työhön liittyvät vaaranpaikat. Kuja-Kannon mukaan SPR ensiapukoulutuksen voi suorittaa lähikoulutuksena, verkossa esimerkiksi webinaarina tai näiden yhdistelmänä, jolloin puolet tehdään lähikoulutuksena ja puolet verkossa. – Jokaiselle yritykselle löytyy aivan varmasti sopiva toteutusvaihtoehto, päättää Kuja-Kanto.

Punainen Risti Ensiapu on yhteiskunnallinen yritys, jonka tuotto ohjataan Suomen Punaisen Ristin valmius- ja ystävätoiminnan tukemiseen.

SPR ensiapukurssin sisältö voidaan muokata työntekijöiden todelliseen arkeen soveltuvaksi.

Tilaa SPR ensiapukurssi työpaikallesi: ensiapukoulutus.fi tai p. 0400 112 113


4

Lue lisää: businessopas.fi

Tämä on Mediaplanetin tuottama erikoisjulkaisu

MAINOSLIITE KUVA: GETTY IMAGES

Ennakoivaan potilasturvallisuustyöhön sisältyvät yhtenäiset toimintatavat sekä hyvä ja selkeä ohjeistus.

Potilas avuksi potilasturvallisuustyöhön Hyvä potilasturvallisuus tarkoittaa korkeatasoista potilasturvallisuuskulttuuria. Teksti Mikaela Katro Oikean potilaan tulee saada oikea hoito oikeaan aikaan ja turvallisesti. Potilaalle ei saa aiheutua mitään haittaa hänen ollessaan tekemisissä terveydenhuollon kanssa. Näihin kahteen seikkaan kiteytyy SPTY:n varapuheenjohtajan, HUSin laatuylilääkärin Sanna-Maria Kivivuoren mukaan hyvä potilasturvallisuus. – Potilasturvallisuus on yksi merkittävä terveydenhuollon laadun osa-alue. Potilasturvallisuuteen kuuluu lääkitys, laite-, infektio-, toimitila-, tieto- ja säteilyturvallisuus, Kivivuori luettelee. Potilaalla sekä henkilökunnalla on oma näkemyksensä potilasturvallisuuden tilasta. Kivivuori toteaa, että potilasturvallisuutta myös mitataan monin erilaisin mittarein. – Olennaista on halu parantaa ja kehittää potilasturvallisuutta, virheistä oppiminen sekä ennakoivan potilasturvallisuuden kehittäminen. Digitalisaatiosta on Kivivuoren arvion mukaan selvää hyötyä potilasturvallisuu-

den ylläpitämisessä. – Digitalisaatio vakioi asioita ja voi auttaa käyttäjäänsä potilasturvallisuuden lisäämisessä. Esimerkiksi kehittynyt asiakas- ja potilastietojärjestelmä ohjaa, estää virheitä ja muistuttaa käyttäjäänsä.

Kanteluista seurattava parannustoimenpiteitä potilasturvallisuuteen Ennakoivaan potilasturvallisuustyöhön sisältyvät yhtenäiset toimintatavat sekä hyvä ja selkeä ohjeistus. Potilasturvallisuuden edistäminen kuuluu terveydenhuollossa kaikille. Oma kokonaisuutensa on potilasturvallisuuden johtaminen. – Terveydenhuollon oman potilasturvallisuustyön lisäksi Suomessa toimii aktiivinen Suomen potilas- ja asiakasturvallisuusyhdistys SPTY, joka kouluttaa, tekee ja koordinoi tutkimusta sekä osallistuu potilasturvallisuuden kehittämiseen, Kivivuori sanoo. Reaktiivisessa potilasturvallisuustyös-

sä Kivivuoren mukaan erityisen tärkeää on virheistä oppiminen. Erilaisten poikkeamailmoitusten käsittelyn avulla opitaan ja kehitetään potilasturvallisuutta. – Vaaratapahtumailmoitukset, lääkityspoikkeamat, laitevaarailmoitukset – näiden selkeä käsittelyprosessi ja jatkoparannuksista sopiminen ovat perusta hyvälle potilasturvallisuustyölle. Kivivuori pitää tärkeänä, että potilaiden tekemistä muistutuksista, kanteluista ja potilasvahinkoilmoituksista seuraa potilasturvallisuuteen liittyviä parannustoimenpiteitä. Tulevaisuudessa Kivivuori haluaisi nähdä potilasturvallisuustyön painottuvan entistä enemmän ennakointiin ja ennaltaehkäisyyn. – Jatkossa potilas olisi hyvä ottaa enemmän mukaan potilasturvallisuustyöhön. Potilaan osallistamisessa on tietenkin olennaista, että potilaalle jaetaan tietoa ja häntä perehdytetään siihen, mikä on hyvää potilasturvallisuutta.


MAINOSLIITE

Tämä on Mediaplanetin tuottama erikoisjulkaisu

Lue lisää: businessopas.fi

5

Kaupallisessa yhteistyössä: KUVA: GETTY IMAGES

Niin järjestelmän käyttäjien kuin asiakkaidenkin käyttäjäkokemukset ovat vahvassa roolissa Apotti 2.0 -kehittämisohjelmassa.

Rakenteisen tiedon hyödyt avautuvat käyttäjille pikkuhiljaa. takin ilman, että minun tarvitsee soittaa tai tilata tietoa, on se myös potilaan etu, Nisula sanoo. Kotihoidossa asiakas- ja potilastietojärjestelmä Apottiin yhdistetty Rover-mobiilisovellus mahdollistaa reaaliaikaisen tietojen näkyvyyden asiakkaan kotona tapahtuvassa työssä, muun muassa silloin, kun asiakkaan lääkitystä on muutettu. Hoitaja voi hyödyntää Rovermobiilisovellusta lääkärin konsultaatiossa, esimerkiksi valokuvaamalla asiakkaan haavan kotikäynnin aikana. Valokuvat tallentuvat osaksi Apotti-järjestelmää, ja niitä voidaan hyödyntää asiakkaan hoidossa eri ammattilaisten välillä. Näin potilasta voidaan hoitaa turvallisesti kotona ilman tarvetta lähteä päivystykseen.

Tiivistä yhteistyötä ammattilaisten ja asiakkaiden kanssa

KUVA: OY APOTTI AB

Sote tarvitsee tuekseen toimivat tietojärjestelmät

Apotti on maailman ensimmäinen tietoja toiminnanohjausjärjestelmä, joka yhdisti sosiaali- ja terveydenhuollon toiminnot samaan järjestelmään. Niin järjestelmän käyttäjien kuin asiakkaidenkin käyttäjäkokemukset ovat vahvassa roolissa Apotti 2.0 -kehittämisohjelmassa. Rakenteisen tiedon hyödyt avautuvat käyttäjille pikkuhiljaa. Se mahdollistaa analysoinnin, tutkimuksen, tilastoinnin ja tiedolla johtamisen, mutta helpottaa ajan myötä huomattavasti myös käyttäjän työtä, kun tietoja ei tarvitse hakea soteammattilaisten kirjoittamasta vapaasta tekstistä. Apotti tuo kaikki tiedot suoraan hoitohenkilökunnan nähtäville, enää ei tarvitse lukea pariakymmentä sivua tekstiä ja toivoa, että tarvittava tieto löytyy. Sote-palvelujen käyttäjille tarkoitettu Maisa-asiakasportaali on paljon muutakin kuin vain mahdollisuus katsoa omia tietojaan. Siellä voi muun muassa varata aikoja, tehdä hakemuksia, viestiä ammattilaisten kanssa ja osallistua etävastaanotolle. Maisa-asiakasportaalin käyttöönotto on esimerkiksi helpottanut sekä Helsingin neuvolan keskitetyn puhelinpalvelun asiakaspalvelijoiden työtaakkaa että asiakkaiden arkea.

Laadukas ja kattava tieto on tärkeä osa asiakas- ja potilasturvallisuutta.

Tutustu Apotin Tarinoita sotekentältä -podcastiin osoitteessa: apotti.fi/ajankohtaista Podcast löytyy nyt myös Spotifysta ja Apple Podcasts -palvelusta! Sara Nisula LT, tehohoitolääkäri

Teksti Kati Halonen

Oikea tieto on osa asiakas- ja potilasturvallisuutta Myös sote-uudistuksessa on oleellista, että tieto on laadukasta ja yhteismitallista. Kun kaikki tiedot kirjataan yhteen järjestelmään vain kerran ja järjestelmä hakee tiedon kaikkiin tarvittaviin paikkoihin reaaliaikaisesti, vältytään kilpailevilta totuuksilta. – On sitä parempi, mitä enemmän tietoa tuodaan samaan järjestelmään. Tehohoidon lääkärinä olen kiinnostunut kaikesta, mitä potilaalle on tapahtunut. Kun saan tiedot suoraan niin perusterveydenhuollosta kuin laboratorio- ja tutkimustuloksis-

KUVA: OY APOTTI AB

– Tietojärjestelmillä on iso rooli sosiaalija terveysalalla. Ne eivät kosketa vain ammattilaisia, vaan myös asiakkaita. Yhtä lailla kuin vastaanottotilojen on oltava asianmukaisia, niin on myös tekniikan, toteaa LT, tehohoitolääkäri Sara Nisula. – Jos käytössä on useita eri-ikäisiä järjestelmiä, on käynnistettävä pikaisesti kehitysprojekteja. Mikäli tarvitaan integraatioita, ei niiden rakentaminen tapahdu sormia napauttamalla. Tarvitaan tiivistä yhteistyötä, sillä jokainen järjestelmien välinen integraatio on oma erillinen projektinsa, sosiaalihuollon ja kotihoidon johtava asiantuntija Susanna Kaisla kertoo.

Susanna Kaisla johtava asiantuntija, sosiaalihuolto ja kotihoito

Sosiaali- ja terveysalan ammattilaiset ovat tiiviisti mukana Apotin kehittämisessä • Reaaliaikaisen tiedon saatavuus läpi hoitopolun parantaa hoidon vaikuttavuutta ja asiakas- ja potilasturvallisuutta. • Sähköinen asiakasportaali Maisa mahdollistaa kansalaisten sujuvan digitaalisen asioinnin. • Maisalla on jo yli 780 000 käyttäjää. • Etähoitomahdollisuus, videovastaanotot ja automaattinen diagnostiikka parantavat palvelujen saatavuutta ja saavutettavuutta, lisäksi automaattiset hälytykset ja hoitosuositukset mahdollistavat tiedolla hoitamisen.


6

Lue lisää: businessopas.fi

MAINOSLIITE

KUVA: GETTY IMAGES

Kyber- ja informaatiovaikuttaminen kietoutuvat toisiinsa tavoin, joita voi olla vaikea ennakoida.

Tämä on Mediaplanetin tuottama erikoisjulkaisu

Kyber- ja informaatiouhkiin varautuminen ja vastaaminen edellyttävät laaja-alaista yhteistyötä Toiminta- ja turvallisuusympäristömme muutos haastaa organisaatioiden johtamisen, tilannekuvatoiminnan ja viestinnän uusilla tavoilla.

M

uuttuneessa turvallisuustilanteessa kyberturvallisuutta koskevan ajantasaisen ja oikean tiedon saatavuus on tärkeää. Tämän oikean tiedon hyödyntäminen tilanteiden johtamisessa on elinehto. Traficomin Kyberturvallisuuskeskuksen tehtävänä on olla tämän tiedon tuottajana. Toimintaympäristössämme nouseviin uudenlaisiin uhkiin varautuminen ja vastaaminen edellyttävätkin organisaatioiden riskien- ja jatkuvuudenhallinnalta sekä johtamiselta ketteryyttä.

Kyber- ja informaatioympäristö kietoutuvat toisiinsa Kyber- ja informaatiovaikuttamisesta puhutaan tänä päivänä paljon. Vielä mennä vuosina näitä kahta saatettiin pitää toisistaan irrallisina, mutta todellisuudessa kyse on saman kolikon kahdesta eri puolesta. Molemmista vaikuttamisen keinoista löytyy paljon yhtäläisyyksiä. Niissä hyödynnetään samankaltaisia tekniikoita ja teknologioita. Myös toimijoistakin löytyy yhtäläisyyksiä. Vaikuttamistoiminnan tekniikat ja teknologiat kehittyvät jatkuvasti. Tulevaisuudessa esimerkiksi tekoäly voidaan

valjastaa entistä vahvemmin erilaisiin vaikuttamiskeinoihin, joiden tarkoituksena on horjuttaa yhteiskuntia ja sen eri instituutioita. Kyber- ja informaatiovaikuttaminen kietoutuvat toisiinsa tavoin, joita voi olla vaikea ennakoida.

Uhkiin varaudutaan ja niitä torjutaan joka päivä Julkisessa keskustelussa esiin nousee helposti erilaiset uhat, mutta vähemmälle huomiolle tuppaa valitettavasti jäämään keinot, joilla yhteiskuntamme eri toimijat ja sektorit varautuvat ja vastaavat näihin uhkiin. Uhkiin varaudutaan ja niitä torjutaan joka päivä. Tarvittaessa hyödynnetään varajärjestelyjä, joiden avulla häiriöiden vaikutuksia pystytään minimoimaan ja palveluita pitämään toiminnassa.

Viestinnän merkitys korostuu Digitalisoituneen yhteiskunnan uhkiin varautumisessa ja vastaamisessa korostuu luottamuksen ja viestinnän merkitys. Luottamus ansaitaan joka päivä toimimalla avoimesti ja vastuullisesti. Aktiivinen viestintä tukee tätä. Vanha viestinnän viisaus on se, ettei sellaista asiaa ole olemassa kuin informaatiotyhjiö. Tyhjiöt

täyttyvät aina. Käytännössä tämä tarkoittaa sitä, että jos emme itse viesti aktiivisesti omista asioistamme, joku muu tekee sen meidän puolestamme. Tämän päivän viesti- ja informaatiotulvassa on tärkeää, että organisaatiot kiinnittävät huomiota strategiseen viestintäänsä.

Uhkiin varautuminen ja vastaaminen edellyttävät yhteistyötä Suomalaisen yhteiskunnan varautumisen pitkät perinteet ja yhteiskunnan läpileikkaava yhteistyö ja yhteisöllisyys ovat herättäneet maailmalla viime aikoina suurta kiinnostusta ja ihailua. Yhteistyötä on rakennettu pitkäjänteisesti kokonaisturvallisuuden periaatteiden mukaisesti. Koska yhteiskuntamme turvallisuus kuuluu kaikille, tarvitsemme jokaisen panosta sen rakentamisessa ja ylläpitämisessä. Tämä koskee myös kyberympäristössä esiin nousevia uhkia.

Kirjoittaja Sauli Pahlman on Kyberturvallisuuskeskuksen ylijohtaja.


MAINOSLIITE

Tämä on Mediaplanetin tuottama erikoisjulkaisu

Lue lisää: businessopas.fi

Kyberturvan mittaamisessa yksi kysymys on kaikkein oleellisin Nykyinen maailmantilanne on herättänyt monet yritykset ja organisaatiot miettimään kyberturvan tasoaan. Kyvykkyys suojautua kyberuhilta on noussut entistäkin tärkeämmäksi. Mutta mistä tietää, onko kaikki ok eli miten tietoturvan tasoa voi ja kannattaa mitata? Loihde Trustin Cyber Intelligence Director Benjamin Särkän mukaan hyvin tyypillinen tapa lähestyä aihetta on pohtia erilaisia mittareita. Nekin ovat toki tärkeitä, mutta ennen mittarien valintaa tulisi vastata siihen kaikkein tärkeimpään kysymykseen. ”Ei ole mielekästä lähteä liikkeelle siitä, mitä dataa on käytössä ja tehdä päätöksiä sen pohjalta. Se voi ohjata ajattelua jopa ihan väärään suuntaan. Ensin on tärkeintä miettiä sitä, mihin halutaan vastaus, ja vasta sitten tulee pohtia, mitä dataa tarvitaan”, Särkkä toteaa. Usein yrityksissä tarkastellaan tietoturvapoikkeamien määrää. Jos tänään tietoturvapoikkeamia oli tietty määrä ja eilen jotain muuta, mitä siitä voidaan päätellä? ”Tietoturvapoikkeamat eivät yksistään tarkoita mitään. Sen sijaan, jos aletaan tarkastelemaan trendin kehitystä, ollaan jo askeleen pidemmällä ajattelussa. Kun vielä aletaan pohtia oman turvallisuustason kehittymistä, on taas edistytty.” Mikä meille on kriittisintä? Siinäpä se tuli, se kaikkein tärkein kysymys. Kun yrityksissä määritellään, mikä on sen liiketoiminnan kannalta oleellisinta, päästään myös sen äärelle, miten kyberturvaa kannattaa mitata. ”Usein kaikkein tärkeintä on suojata kriittiset toiminnat, prosessit ja henkilöstö. Nämä ovat niitä tavallisimpia, mutta niiden painotuksissa ja tarkemmissa sisällöissä on eroja eri organisaatioissa. Esimerkiksi verkkokaupalle on tärkeä turvata sen toimivuus. Tällöin on mietittävä, mitkä järjestelmät liittyvät verkkokaupan toimintaan ja miten mahdolliset tietoturvapoikkeamat vaikuttavat sen toimintakykyyn. Onko esimerkiksi erityyppisillä poikkeamilla erihintaisia ja -pituisia vaikutuksia”, Särkkä selventää. Yrityksen tietoturvan tasoa olisi hyvä arvioida vähintään kerran vuodessa. Toisaalta mielekäs tarkasteluväli riippuu myös valituista mittareista. Usein kyberturvan tasoa mitataan juuri tietoturvapoikkeamin ja niiden kriittisyyden sekä kiireellisyyden kautta. Tämä ei toki ole huono asia, mutta yksistään ne harvoin kertovat riittävästi yrityksen tietoturvan kokonaistasosta. ”Tietoturvapoikkeamien mittaaminen on helppoa ja nopeaa. Yksittäisen datapointin rajallisuudet täytyy kuitenkin ottaa huomioon. Se ei kerro kaikkea. Poikkeamien

osalta on oleellista pohtia niihin liittyviä attribuutteja, kuten palautumista ja kestoa sekä poikkeamiin reagointia. Kun tarkkuutta lisätään, vaikka vain pienin askelin, ajan kanssa kyberturvan taso ja sen mittaaminen kehittyy merkittävästi. Parhaimmillaan valitut mittarit mittaavat myös omaa tarkkuuttaan.” Kiinnostus kyberturvan mittaamiseen kasvussa Kun on määritelty se, mikä on organisaation toiminnan kannalta tärkeintä, pystytään vastaamaan siihen, mitä kyberturvan mittaamisen osalta halutaan erityisesti tarkastella. Sen jälkeen päätetään, mitä mitataan ja katsotaan, miltä data näyttää. Joskus joudutaan myös rakentamaan uudenlaisia mekanismeja relevantin datan saamiseksi. ”Toisinaan yrityksissä käytetään jopa mittareita, jotka eivät ole arvauksia parempia. Niitä saatetaan kuitenkin pitää totuutena ja niiden pohjalta tehdä merkittäviä päätöksiä. Näin syntyy helposti vääränlaista turvallisuuden ja kontrollin tunnetta. Osumatarkkuus on huono, jos ei oikeastaan edes ymmärretä, mitä mitataan.” Kiinnostus kyberturvan mittaamiseen on yrityksissä Särkän arvion mukaan noussut. Enää ei riitä se, että joku sanoo, että kaikki on hyvin, vaan osataan jo vaatia dataa väitteen pohjaksi. Mutta onko yrityksissä kyvykkyyttä arvioida itse omaa tietoturvan tasoaan? Tämä riippuu pitkälti yrityksistä, mutta usein ulkopuolinen arvioija kykenee tarkastelemaan asioita puolueettomammin. Toisaalta yrityksen sisällä on tietoa juuri sen yrityksen toiminnasta. ”Parhaimmillaan arvioinnissa yhdistetään nämä molemmat näkökulmat ja näin saadaan aikaiseksi parempi kuva nykytilanteeseen. On olemassa monia toimivia malleja ja mittareita kyberturvan arviointiin. Näitä voidaan hyödyntää, mutta kuitenkin huomioiden juuri kunkin organisaation kannalta se ydinkysymys. Tämä vaatii työtä, mutta on sen arvoista.”

7


8

Lue lisää: businessopas.fi

Tämä on Mediaplanetin tuottama erikoisjulkaisu

MAINOSLIITE

PARASTA ELÄMÄÄ TURVALLISESTI KOTONA – AVRUTAVIOH HYÖDYNNÄ ÄLYTEKNOLOGIAA! ISKEUT NESIMUSA ANOTOK

anotok itsesillavrut ausa nusiaktar namottamaamouh aj nesillude alluva nannarues aatsillodham applotakkuK

HOIVATURVA

.ässeleip no nikoj soj ,itsäekles aattiomli aj aitniovni vyh naakkusa niättiviäp aarues eS .assietnalitnämäle ire .neetuusillavrut usiaktar neniehälsimhi aj sakohetsunnatsuK

ellivesti vrat aekut ellium äkes ellisiettiojaratnukiil ,elliariasitsiuM

KOTONA ASUMISEN TUEKSI

asseuttas nognihav sytyläh nenittaamotuA

HoivaTurva® -etäseurantajärjestelmän avulla voi elää laadukasta 0591 1pidempään. 377 54 853+ .huP elämää kotona

ällekteh allaekio ätöytotioh aapmerap aj aapmesilludE atiettialatnarues atium iat atiekkennar äisillire iE uttiklap-imouSonnI no etout neniöt tyäkoppleH

.nihiötsiräpmyniusa niikkiak attuusillavrut emmääsiL .ääsil ysy k aj atioS

atseduusillav rut isetsiehäl aj nunis atlouh emmädiP

Asukkaan toimintoja havainnoi 24/7 huomaamaton kukkatolppa Helppokäyttöinen tuote on INNOSUOMI-palkittua älyteknologiaa fi.ketrratkaisun oines.www Kukkatolppa mahdollistaa seurannan avullaon edullisen ja huomaamattoman asua turvallisesti kotona Hälyttää 24/7 jos jokin pielessä eri elämäntilanteissa. Se seuraa päivittäin asukkaan hyvinvointia ja ilmoittaa selkeästi, jos jokin on pielessä. ® on ihmisläheinen, helppo ja edullinen HoivaTurva Kustannustehokas ja ihmisläheinen ratkaisu turvallisuuteen. ratkaisu toimivaan kotihoitoon Ikäihmisille tai erityisryhmille kotiin tai pieneen ryhmäkotiin Muistisairaille, liikuntarajoitteisille sekä muille– tukea tarvitseville Asukkaan tarvitse Automaattinenei hälytys vahingonkäyttää sattuessa ranneketta EiEdullisempaa turhia hälytyksiä kurkkimisesta ja parempaa hoitotyötä oikealla hetkellä ,aipmesiatreknisky alluva nuliotoum aj naigolonket emmeeT nisioT .ajusiaktarsuusillavrut äipmesiehälsimhi aj aipmesiviitiutni .näväthet emmellesti emmisiaulah niuk ,aisialles ätsiin emmeet neonas

Huoleton hoivaratkaisu omaisille – Helppokäyttöinen tuote on InnoSuomi-palkittu sujuva arki henkilöstölle Ei erillisiä rannekkeita tai muita seurantalaitteita

Soita lisää. Lisäämme turvallisuutta kaikkiin asuinympäristöihin. Soitajajakysy kysy lisää. Lisäämme turvallisuutta kaikkiin asuinympäristöihin.

Puh. +358 45 7731 1950


Turn static files into dynamic content formats.

Create a flipbook
Issuu converts static files into: digital portfolios, online yearbooks, online catalogs, digital photo albums and more. Sign up and create your flipbook.