JAMKin kyberturvallisuuden tutkimus-, kehitys- ja koulutuskeskus JYVSECTEC on sijoittunut kolmanneksi kansainvälisessä Critical Infrastructure Security Showdown 2020 – Online -tietoturvakilpailussa. Neljännen kerran järjestettävään kilpailuun osallistui 17 joukkuetta ympäri maailmaa.
Singaporen teknillisen ja muotoilun yliopiston (SUTD) kyberturvallisuustutkimuskeskuksen (iTrust) järjestämässä kilpailussa keskityttiin tietoverkkojen fysikaalisten järjestelmien suojaamiseen vedenpuhdistuksen osalta.
– JYVSECTEC:illä olemme kybermittelöissä yleensä järjestäjän roolissa. Tällä kertaa keräsimme kokemuksia ja ideoita osallistumalla toisen järjestämään harjoitukseen, kertoo JYVSECTEC:in joukkuetta luotsannut tekninen asiantuntija Heikki Salo JAMKin IT-instituutista.
Kilpailuun osallistuva tiimit oli jaettu punaisiin ja sinisiin joukkueisiin. JYVSECTEC osallistui kilpailuun punaisena (Red Team), eli hyökkäävänä joukkueena. Kilpailun toimeksianto punaisille tiimeille oli yksinkertaisesti vaikuttaa hakkeroimalla vedenpuhdistuksen prosesseihin ja siinä käytettäviin laitteisiin. Siniset tiimit keskittyivät havaitsemaan kyberhyökkäyksiä.
– Tiimit pisteytettiin kaavalla, johon liittyi mm. kunkin hyökkäyksen kohde, sen onnistuminen ja sen havaittavuus paikan päällä. Voittajaksi selviytyi eniten pisteitä kerännyt KopiTiam ja toiseksi KPMG, Salo kertoo.
Kolmanneksi sijoittunut JYVSECTEC:in joukkue sai kehuja erityisesti vedenpuhdistamon toiminnan kokonaisvaltaisesta ymmärtämisestä. Hyökkäyksillä onnistuttiin vaikuttamaan kaikkiin vedenpuhdistuksessa tarvittaviin olennaisimpiin prosesseihin.
– Kun Ukrainassa hakkeroitiin 2015 sähköverkkoja, kuvausten mukaan hyökkääjän nähtiin ensin liikuttelevan hiirtä ja tekevän muutoksia kömpelösti. Hyökkääjän opiskeltua järjestelmiä muuttuivat hyökkäykset automatisoiduksi. Tällaisiin tapauksiin pääsee harjoituksen myötä samaistumaan nyt aivan uudella tavalla. Osallistuminen oli meille monellakin tapaa opettavainen ponnistus.
JAMKin tiimissä kisasivat Heikki Salon lisäksi Joni Ahonen, Teemu Kontio, Marko Silokunnas sekä Samir Puuska.
JYVSECTEC:illä syksy jatkuu kilpailun jälkeen mm. oman kansainvälisen kyberturvallisuusharjoituksen valmisteluilla.
Lisätietoja:
Heikki Salo, tekninen asiantuntija
p. 040 769 5740
[email protected]
Jyväskylän ammattikorkeakoulu, IT-instituutti
jamk.fi | jyvsectec.fi
Esko Pulliainen
Viestinnän asiantuntija
Communications Specialist
[email protected]
p. 040 6575 622
jamk.fi
Jyväskylän ammattikorkeakoulu | JAMK University of Applied Sciences
Rajakatu 35 | FI-40200 Jyväskylä, Finland
© Koodiviidakko Oy - Y-tunnus 1939962-1