Kyberturvallisuus rakentamisessa RAKLI Kiinteistö ja rakentamisnäkymät 2018 Mika Kataikko, Jyväskylän kaupunki
Sisältö Digitalisaatio lyhyt oppimäärä Älykkäät kaupunkiratkaisut vähän pitempi oppimäärä Kyberturvallisuus lyhyt oppimäärä Rakentamisen kyberturvallisuus
Digitalisaatio lyhyt oppimäärä
Älykkäät kaupunkiratkaisut vähän pitempi oppimäärä According to Gartner, a smart city is: An urbanized area where multiple sectors cooperate to achieve sustainable outcomes through the analysis of contextual, real-time information shared among sector-specific information and operational technology systems.
Älykkäät kaupunkiratkaisut Älykkyys lisääntyy digitalisaation myötä Hardware - Building Automation, IoT, Data Operation Ohjelmistot Palvelut, applikaatiot => Lisäarvo, Automaatio, Autonomia Laitteet Taloautomaatio, kiinteistöautomaatio, IT/ICT ratkaisut, IoT
Älykkäät kauounkiratkaisut IoT +72% +83% +99% +82% Gartner 2016: 1,6 billion 2,3 billion
Älykkäät kaupunkiratkaisut Älykkyys = Lisäarvo? Opiskelija / Vieras Kolmas sektori Palvelun tarjoaja Asukas Työnantaja / työntekijä Rakentaja / Kiinteistön omistaja Viranomainen LISÄARVO
Älykkäät kaupunkiratkaisut Älykkyyden lisäarvo syntyy tasoissa Energian kulutus 2,4 kwh Energian kulutus 2,4 kwh Lämmitys POIS Sauna POIS Energian kulutus 1,8 kwh. - have reduced the temperature by 2ºC and sauna will be available until 21:13
Älykkäät kaupunkiratkaisut Älykkyys on koettu asia Tämä uusi palvelu lisää asumisen älykkyyttä VS Tämä uusi palvelu lisää minun asumisen älykkyyttä Palvelun tarjoaja Loppukäyttäjä
Kyberturvallisuus lyhyt oppimäärä Lähde: From information security to cyber security, 26.11.2012, Rossouw von Solms, Johan van Niekerk
Turvallinen asuminen Smart cities can increase productivity and efficiencies for citizens, but they have a serious problem when security is underestimated. As local governments pursue smart initiatives, realizing the full potential of these digitally connected communities starts with implementing cybersecurity best practices from the ground up. Harward Business Review: Smart Cities Are Going to Be a Security Nightmare bytodd Thibodaux, president & CEO of CompTIA
Kyberturvallisuus rakentamisessa Case Kangas Jyväskylän Kankaalle tehty Kyberturvallisuusstrategia ja toimeenpanosuunnitelma vuonna 2015 Visiona Viisas Kangas - Kankaalla asumisen ja elämisen arki on hyvää, sujuvaa ja turvallista viihtyisässä ympäristössä. Kangas on resurssiviisas ja työpaikkaympäristönä vetovoimainen. Turvallisuusratkaisut ovat tasapainossa teknologisenkehityksen ja vuorovaikutuksen lisääntymisen myötä syntyvien turvallisuusuhkien kanssa.
Kyberturvallisuusstrategia & lainsäädäntö Suomen kyberturvallisuusstrategia Kriittisen infrastruktuurin suojaaminen EU:n kyberturvallisuusstrategia Vapaa ja turvallinen tietoverkon käyttö Network & Information Security (NIS) direktiivi Yhteistyö ja varautuminen Tietoyhteiskuntakaari Tietosuoja-asetus Henkilötietojen käsittely
Strategian kulmakivet Hallintamalli Avoin Älykäs Kokeileva Riskeihin perustuvat toimintasuunnitelmat Sopimuksellinen velvoittaminen
Strategian aihepiirit Infrastruktuuri Valokuitupohjainen alueverkko Alueen kriittisten palveluiden verkottaminen Kiinteistöautomaatio ja kaapelointi WLAN-verkot Mobiiliverkot Toimitila-arkkitehtuuri Fyysinen pääsynhallinta Alueportaali Infrastruktuurin huolto ja ylläpito Asuminen ja palvelut Asukkaisiin ja asumiseen vaikuttavat linjaukset Palveluliiketoiminta Tutkimus- ja kehittämistoiminta Living Lab toiminta ja tutkimus- ja kehitysympäristö Avoin tieto Turvallisuuden hallinta Hallintamalli Sopimustenhallinta Yksityisyyden suoja Tunnistaminen ja pääsyoikeuksien hallinta Valtuutusten ja suostumusten hallinta Todennetut ratkaisut Tietoturvapäivitykset
Tietoverkot Alueellinen verkko on rakennettava vikasietoiseksi; yksittäisen laitteen tai kaapelin rikkoutumisen kestäväksi Kriittisten kytkentäpisteiden suojaus Kiinteistöissä tulevaisuuden tarpeisiin varauduttava kaapelireitein Kiinteistöautomaatiojärjestelmät on eristettävä erilliseen kiinteistöverkkoon Kiinteistöautomaatiojärjestelmiin keskitetty pääsynhallinta, ei suoraa pääsyä internetistä Mobiiliverkkojen kuuluvuuteen matalaenergiataloissa on kiinnitettävä erityistä huomioita
Sähköinen lukitus ja kulunvalvonta Merkittävä innovaatioiden mahdollistaja alueellisesti Ratkaisu säästää kustannuksia esimerkiksi vuokrakohteissa ja vanhuspalveluissa Lisää asumismukavuutta: yksi Kangas, monta tilaa, yksi avain Teknisten ratkaisujen edellytyksenä integroitavuus alueelliseen IAMjärjestelmään Haasteena pitkän rakennusajan aikana kehittyvä teknologia
Alueportaali Alueportaali on tiedonjakamisen ensisijainen alusta Integrointi alueen IAM-ratkaisuun mahdollistaa tehokkaan käyttövaltuushallinnan Toiminnallisten visioiden täyttyminen edellyttää IAM-integraatiota Tiedon ja palveluiden koostaja Sähköiset palvelut ja asiointi Tiedottaminen Joukkoistaminen Alueen kyberturvallisuuslupauksen kannalta portaalin tulee olla ehdottoman tietoturvallinen
Living Lab Kankaan alue tarjoaa mielenkiintoisen kohteen monipuoliseen tutkimukseen ja tuotekehitykseen nykyaikaisessa ympäristössä Living Labin keräämää tietoa tulee hallita keskitetysti, jolloin yksityisyydensuojasta ja turvallisuudesta on helpompi varmistua Sopimusmallien kautta datan käytöstä ja pilotoinnista tulee tehdä mahdollisimman helppoa
Asukkaan näkökulma Asukkaan oikeus yksityisyyteen ja verkkoneutraliteettiin Liikennettä voidaan esimerkiksi suodattaa vain poikkeustapauksissa tai sovittavana palveluna Asukas vastaa huoneistoonsa hankkimista laitteista ja niiden turvallisuudesta Asukkaan on pystyttävä luottamaan alueellisten palveluiden kyberturvallisuuteen Kyberturvallisuutta voidaan parantaa tietoisuutta lisäämällä Viestintä alueportaalin kautta Alueelliset koulutukset ja infotilaisuudet
Resursointi Kyberturvallisuuden toteutuminen edellyttää sekä rakennus- että käytönaikaista resursointia Asukkaat eivät ole valmiita maksamaan erikseen kyberturvallisesta kaupungin osasta Alueen kyberturvallisuuslupauksen lunastaminen vaatii kaupungin resursseja Kyberturvallisuus tulee huomioida osana operatiivisen toiminnan resursointia
Turvallisuus on mielentila Kyberturvallisuus ja Digitaalinen turvallisuus pitää pystyä kääntämään arkiseksi, positiiviseksi asiaksi, jonka tulisi olla itseasiassa normi ylipäänsä kaikessa tekemisessä Taloni ulko-oven lukko on rikki, se pitää vaihtaa välittömästi Talvi on tulossa, minun pitää avata lämmityspatterin termostaatti Digitaalinen turvallisuus? Sehän on mukana ihan jokaisessa ratkaisussa
Mitä seuraavaksi? Digitaalinen turvallisuus kehittyy eniten jo pelkästää tietoisuutta lisäämällä Ei teknisiä yksityiskohtia vaan maalaisjärkeä Ei oletuksia vaan käytännön tapahtumia Ei pelottelua vaan mahdolisuuksia ja kehityspotentiaalia Älykkään asumisen tarkaisut ovat ensimmäisiä oikeita kyber-fyysisen ympäristön ratkaisuja Kyberturvallisuudessakin pitää mennä kuitenkin asiakkaan saama hyöty ja lisäarvo edellä
Kyberturvallisuus rakentamisessa Kysymyksiä? Kiitos,