Suomen suurimpana sähkönjakeluyhtiönä Caruna Oy on osa yhteiskunnan kriittistä infrastruktuuria. Kun toimintaympäristö digitalisoituu, sääntely kiristyy ja maailman turvallisuustilanne elää, myös kyberturvan merkitys kasvaa. Carunalla kyberturvaa on kehitetty pitkäjänteisesti yhdessä Instan kanssa. Luotettavan kumppanin rooli on muodostunut vuosien varrella keskeiseksi.
Kyberturva suojaa toiminnan ydintä
Carunan kyberturvallisuuspäällikkö Kimmo Juntunen kuvaa yhtiön kyberturvan rakennetta sipulimallilla.
"Kruununjalokivi eli sähkönjakelu on ytimessä, ja sen suojaaminen on tärkeintä. Sen ympärillä on useita kerroksia, joihin kyberturva niin ikään ulottuu."
Juntunen on nähnyt kyberturvan muutoksen viimeisen 10 vuoden aikana: muutosta ovat vauhdittaneet niin EU-sääntelyn lisääntyminen, yleistynyt etätyö, maailmanpoliittinen tilanne kuin teknologian kehitys. Muun muassa tekoäly on kasvattanut kyberturvan roolia.
"Uhkapinta-ala ei kasva lineaarisesti vaan eksponentiaalisesti. Jos toiminta oli aiemmin reaktiivista, nyt korostuu varautuminen. Tässä työssä Insta on Carunalle yksi merkittävimmistä kumppaneista", Juntunen sanoo.
Tiennäyttäjänä kyberturvassa
Energia-ala on vahvasti säänneltyä, ja kyberturvallisuuteen kohdistuvat vaatimukset ovat kiristyneet. Esimerkiksi NIS2-kyberturvallisuuslaki on tuonut uusia velvoitteita.
Caruna haluaa olla edelläkävijä ja panostaa kyberturvaan voimakkaasti. Talon sisäinen kyberturvatiimi koostuu eri osa-alueiden osaajista ja sitä täydentää Instan yli 170-henkinen asiantuntijajoukko.
"Suomen suurimpana sähkönjakeluyhtiönä Carunasta otetaan monessa asiassa mallia. Regulaatioiden lisääntyminen tarkoittaa lisää työtä, mutta myös sitä, että voimme olla tiennäyttäjänä koko yhteiskunnan tietoturvatason nostossa," Juntunen kuvailee.
Carunan tietohallintojohtaja Timo Tolska sanoo, että kyberturvaa kehitetään pitkäjänteisesti osana yhtiön strategiaa.
"ICT:ssä teemme pitkän aikavälin suunnittelua ja valitsemme keskeiset painopistealueet, joita edistämme osana vuosittaista liiketoimintasuunnitelmaa. Kyberturvan painopisteet ovat olennainen osa tätä kokonaisuutta."
Insta-yhteistyö kattaa laajasti kyberturvan eri osa-alueet
Carunan ja Instan yhteistyö kattaa useita kyberturvallisuuden osa-alueita, kuten jatkuvan tietoturvatestauksen eli tunkeutumistestauksen, varautumisharjoitukset, tilannekuvan sekä haavoittuvuuksien hallinnan.
Yhteistyö näkyy arjessa säännöllisinä tilannekuvapalavereina, priorisointina, palveluhallintana ja kriisisimulaatioina.
"Substanssissa instalaiset ovat varmasti Suomen parhaimmistoa, ja myös asenne on erittäin palveluhenkinen. Tinkimätön asenne näkyy muun muassa siinä, että jos on pyydetty apua työajan päätyttyä, puheluun vastataan eivätkä asiat jää kellumaan," Juntunen kiittää.
Tolskan mukaan kumppanuudessa keskeistä on jatkuvuus.
"Yhteistyön kulmakivenä on, että samat asiantuntijat ovat työskennelleet kanssamme jo pitkään. Meidän ympäristömme hyvin tuntevat Insta-asiantuntijat ovat kovasti arvostettuja Carunalla."
Caruna hakee verkostoihinsa nimenomaan aitoja kumppaneita.
"Jos meillä on ongelma, haluamme kumppaneidemme kokevan omistajuutta ja olevan aidosti yksi meistä. Instan ja Carunan asiantuntijat toimivat ja puhuvat sujuvasti keskenään, Tolska kuvailee."

Kumppanivalinta on strateginen turvallisuuspäätös
Carunalle on tärkeää, että kumppani tuntee yhteiskuntakriittisen toimintaympäristön ja pystyy osoittamaan toimintansa laadun. Instan toiminta on laajasti sertifioitua alan vaativimpien standardien mukaisesti. Tämä helpottaa yhteistyötä ja lisää luottamusta.
"Kumppanivalinta on meille strateginen turvallisuuspäätös. Kyberturva on yhtä kuin luottamus, ja liikkeellelähtö on helpompaa, kun meidän ei tarvitse esittää niitä 200 kysymystä, jotka auditoija on jo esittänyt", Juntunen sanoo.
Tolskalla on lopuksi tärkeä viesti koko Suomen yrityskentälle.
"Oman puolustuksen vahvistaminen ei riitä, vaan tarvitaan yhteistyötä ja tilannekuvan jakamista. Olemme aktiivisesti mukana vertaisverkostoissa ja saamme sparrausta myös kansainväliseltä tasolta. Yksin ei pärjää kukaan. "
Insta palkittiin Carunan toimittajapäivässä
Lue uutinen
Ota yhteyttä sähköpostitse
security (at) insta.fi

