“Tee työtä, jolla on merkitys.”
Lentävä lause, joka on kyberturva-asiantuntijan arjessa hyvinkin paikkansa pitävä.
“Tee työtä, jolla on merkitys.”
Lentävä lause, joka on kyberturva-asiantuntijan arjessa hyvinkin paikkansa pitävä.
Vaikka kyberturva-asiantuntijan työ on onnistuessaan näkymätöntä, sen merkitys on hyvinkin ilmeinen; kyse on koko yhteiskunnan toimintakyvyn ja ennen kaikkea ihmisten, turvaamisesta.
Siitä, että miljoonien suomalaisten yksityisyys digimaailmassa säilyy. Pankkipalvelut toimivat. Yritysten tiedot pysyvät turvassa.
Tämän merkityksellisen työn parissa toimivat Cyber Threat Intelligence Lead Mika Aromaa ja Cyber Security Operations Manager Lauri Rämö.
Lauri ja Mika molemmat aloittivat Elisa-uransa kyberturvatiimin “sisääntuloroolissa” analyytikkoina, josta urapolku on sittemmin vienyt esihenkilötehtäviin.
Lauri oli ensimmäisiä Suomessa kyberturvallisuutta pääaineenaan opiskelleita ihmisiä, ja johtaa nykyään operatiivista kyberturvallisuustyötä. Hän vastaa tiimeineen sisäisestä turvallisuudesta, eli siitä, että Elisan omat järjestelmät, työntekijät ja kuluttaja-asiakkaille tarjottavat digipalvelut pysyvät turvassa.
Mika puolestaan tuli taloon alanvaihtajana kaksi tutkintoa (ICT ja AMK) taskussaan 2023 ja vetää kyberuhkatiedusteluun ja proaktiiviseen kyberturvaan keskittyvää tiimiään. He suojaavat Elisan yritysasiakkaita erilaisilta kyberuhilta.
Arjessaan Mika ja Lauri ratkovat arjen pieniä “perustallaajan” riskejä ja laajemmin yhteiskunnan turvallisuutta uhkaavia haavoittuvuuksia rinnakkain.
Tiesitkö, että myös peruskäyttäjän laitteet ja yhteys voivat aiheuttaa suuren mittakaavan tietomurron?
Lauri kuitenkin painottaa, että asiakas on harvoin “pahantekijä”, vaan hänen yhteyksiään ja resurssejaan käytetään hyödyksi kyberhyökkäyksissä.
“Meidän tehtävämme on auttaa. Kun näemme verkossa jotain “pahuutta”, me reagoimme heti, otamme yhteyttä asiakkaaseen ja selvitämme tilanteen yhdessä.”
Maailma digitalisoituu ja paine siitä, että käyttäjän on ymmärrettävä, miten huijauksia – kuten henkilötietojen kalastelua – tehdään, kasvaa.
“Kyberturvallisuus on nykyään kansalaistaito – ei asia, mitä tehdään ”jossain” ja saadaan puhtaasti palveluna.”
“Kyberturvallisuus on kansalaistaito.”
Mika on Laurin kanssa samoilla linjoilla ja korostaa Elisan roolia tämän kansalaistaidon vahvistamisessa: “Jaamme kyberturvallisuustietoutta yhä enemmän, jotta ihmiset oppisivat turvaamaan itseään paremmin.”
Äkkiseltään kyberturvasta voi nousta mieleen median maalaama kuva huppupäisestä, pimeässä nurkkahuoneessa tietokonetta näpyttävästä hahmosta.
Kukin tyylillään, mutta Mika haluaa hälventää tätä kuvaa ja toteaa, että “ihan tavallisia ihmisiä me olemme.”
Kuten missä tahansa muussakin tiimissä, myös Elisan kyberturvatiimissä työskentelee joukko ammattilaisia erilaisilla taustoillaan ja persoonallisuuden piirteillään. Ja se on rikkaus, Mika toteaa.
“Aina välillä pitää myöntää itselleen, etten olekaan kyberturvan ylijumala ja tiedä kaikkea – silloin on kiva, että voin tukeutua osaavien työkavereideni ammattitaitoon.”
Kyberturvallisuus on siitä poikkeava “taiteenlaji”, että sen onnistuessa mitään tapahdu – ei hyökkäyksiä, ei häiriöitä, ei tietovuotoja. Ja juuri siksi se on niin tärkeää.
Ennaltaehkäisevä työ suojaa ongelmilta, joita ei haluta koskaan kohdata. Kuten identiteettivarkauksilta tai esimerkiksi sairaalan verkkoyhteyden kaatumiselta.
“Me valvomme verkon liikennettä eri työkaluilla, mitkä havaitsevat poikkeamia ja niistä nousee meille hälytyksiä. Analysoimme, onko kyseessä tavallinen vai jokin pahalta vaikuttava tapahtuma, jonka jälkeen aloitamme toimenpiteet”, Lauri kiteyttää.
Mika korostaa, että poikkeamien oikea-aikainen ja tehokas havaitseminen – joka mahdollistaa analyytikoiden tehokkaat vastatoimet – vaativat hyvin suunniteltua ympäristöä ja hallintaa suurelta joukolta kyberturvallisuuden ammattilaisia eri rooleissa.
Mikan ja Laurin tiimit käsittelevät kuukausittain tuhansia poikkeamia. Useimmat torjutaan automaation kautta, mutta merkittävä osa vaatii kyberturva-asiantuntijan tarkkaa analyysiä ja toimintaa.
”Jos työpäivä on rauhallinen, se tietää usein, että kohta ei enää ole. Epävarmuus on tässä hommassa läsnä”, Mika kertoo.
Vaikka työ on vastuullista, Mika ja Lauri muistuttavat, että kaikkea ei tarvitse kuitenkaan valmiiksi osata. Ympäriltä löytyy joukko alan kärkiosaajia Suomessa – ja he auttavat mielellään.
"Esihenkilönä pidän huolen siitä, että pysyn kartalla tiimissä esiin nousevista kysymyksistä – kuuntelen, mitä asioita tiimiläiset nostavat esiin omissa kehityskeskusteluissaan. Jos sama aihe toistuu useamman kohdalla, käymme sitä tiimin kanssa yhteisesti läpi.”
Jokainen uusi tiimin jäsen saa myös rinnalleen kokeneemman mentorin, joka tukee oppimista ja auttaa kasvamaan vähitellen vastuullisempiin tehtäviin.
Lauri kertoo halunneensa aina tehdä työkseen jotain, mistä on hyötyä ja merkitystä maailmaan. Juuri sitä hän saa Elisalla tehdä.
“Kyberturvallisuus on kokonaisuutena jo merkityksellistä, mutta se tuntuu vieläkin tärkeämmältä siksi, että turvaamme miljoonia suomalaisia”, Lauri summaa.
Sen lisäksi, että työ tuntuu merkitykselliseltä, Mikaa motivoi kiehtova ala, joka vie jatkuvasti häntä ammattilaisena eteenpäin. Uhat muuttuvat, teknologiat kehittyvät, ja turvallisuusratkaisujen pitää elää mukana.
“Vietän paljon hereilläoloajastani seuraillen mitä ympärillä tapahtuu. Dark webistä siihen, mitä suurimmat teknologiafirmat bloggaavat uusista uhkista. Olen myös jatkuvasti jollain Elisan tarjoamalla kurssilla.”
“Kyber-aiheiset uutiset ovat myös hyvä lähde, sekä erilaiset yhteisöt ja tapahtumat, kuten HelSec ja Disobey”, Lauri listaa.
Lauri peräänkuuluttaa omaa mielenkiintoa ja harrastuneisuutta alaa kohtaan.
“Ei tarvitse olla ammattilainen ja ymmärtää kaikkea, mutta mielenkiinto ja halu oppia lisää on hyvin oleellista”, hän summaa.