Singaporen teknillisen ja muotoilun yliopiston (SUTD) kyberturvallisuustutkimuskeskuksen (iTrust) järjestämässä kilpailussa keskityttiin tietoverkkojen fysikaalisten järjestelmien suojaamiseen vedenpuhdistuksen osalta.
– JYVSECTEC:illä olemme kybermittelöissä yleensä järjestäjän roolissa. Tällä kertaa keräsimme kokemuksia ja ideoita osallistumalla toisen järjestämään harjoitukseen, kertoo JYVSECTEC:in joukkuetta luotsannut tekninen asiantuntija Heikki Salo JAMKin IT-instituutista.
Kilpailuun osallistuva tiimit oli jaettu punaisiin ja sinisiin joukkueisiin. JYVSECTEC osallistui kilpailuun punaisena (Red Team), eli hyökkäävänä joukkueena. Kilpailun toimeksianto punaisille tiimeille oli yksinkertaisesti vaikuttaa hakkeroimalla vedenpuhdistuksen prosesseihin ja siinä käytettäviin laitteisiin. Siniset tiimit keskittyivät havaitsemaan kyberhyökkäyksiä.
– Tiimit pisteytettiin kaavalla, johon liittyi mm. kunkin hyökkäyksen kohde, sen onnistuminen ja sen havaittavuus paikan päällä. Voittajaksi selviytyi eniten pisteitä kerännyt KopiTiam ja toiseksi KPMG, Salo kertoo.
Kolmanneksi sijoittunut JYVSECTEC:in joukkue sai kehuja erityisesti vedenpuhdistamon toiminnan kokonaisvaltaisesta ymmärtämisestä. Hyökkäyksillä onnistuttiin vaikuttamaan kaikkiin vedenpuhdistuksessa tarvittaviin olennaisimpiin prosesseihin.
– Kun Ukrainassa hakkeroitiin 2015 sähköverkkoja, kuvausten mukaan hyökkääjän nähtiin ensin liikuttelevan hiirtä ja tekevän muutoksia kömpelösti. Hyökkääjän opiskeltua järjestelmiä muuttuivat hyökkäykset automatisoiduksi. Tällaisiin tapauksiin pääsee harjoituksen myötä samaistumaan nyt aivan uudella tavalla. Osallistuminen oli meille monellakin tapaa opettavainen ponnistus.
JAMKin tiimissä kisasivat Heikki Salon lisäksi Joni Ahonen, Teemu Kontio, Marko Silokunnas sekä Samir Puuska.
JYVSECTEC:illä syksy jatkuu kilpailun jälkeen mm. oman kansainvälisen kyberturvallisuusharjoituksen valmisteluilla.
Lisätietoja:
Heikki Salo, tekninen asiantuntija
p. 040 769 5740
[email protected]
Jyväskylän ammattikorkeakoulu, IT-instituutti
jyvsectec.fi