Yrityksiin kohdistuvan ja niitä hyödyntävän rikollisuuden tilannekuva Syksy 2007 Keskusrikospoliisi Tuija Hietaniemi 4.10.2007
2006 - Elinkeinoelämän ja viranomaisten yhteinen strategia yrityksiin kohdistuvien rikosten ja väärinkäytösten torjumiseksi STRATEGIAN TAVOITTEENA MM.: Luotettava ja kattava kuva yrityksiin kohdistuvasta rikollisuudesta, ml. rikosten tilastointi TOIMENPITEENÄ: Yrityksiin kohdistuvan ja niitä hyödyntävän rikollisuuden tilannekuvan laatiminen eri toimijoiden tuottaman tiedon pohjalta
Mukana tilannekuvaverkostossa: Elinkeinoelämän keskusliitto EK Finanssialan Keskusliitto Finnsecurity ry Keskuskauppakamari Oikeuspoliittinen tutkimuslaitos Suomen Ammattiliittojen Keskusjärjestö SAK Suomen Kaupan Liitto Suomen Yrittäjät Suomen Vartioliikkeitten Liitto ry Keskusrikospoliisi Suojelupoliisi Tullihallitus Viranomaisyhteistyön kehittämisprojekti VIRKE
Henkilöturvallisuutta vaarantava rikollisuus Yritysten työntekijöihin kohdistuva uhkailu ja väkivalta lisääntymässä Väkivallan uhkaa aiheuttavat myös väkivaltaiset omaisuusrikokset koulutus, yhteiset pelisäännöt, yksin työskentelystä johtuvan turvattomuuden vähentäminen Henkilöstön ja yhteistyökumppaneiden tekemät rikokset sekä yritystoiminnan rakenteiden rikollinen hyödyntäminen keskeisiä turvallisuushaasteita mahdollisimman kattava luotettavuuden varmistaminen, valvontajärjestelmät ja pelisäännöt
Toimitila- ja materiaaliturvallisuutta vaarantava rikollisuus Varkausrikosten määrä pitkään laskussa - alkuvuonna 2007 paluu 2005 tasolle Vahingontekojen kokonaismäärä kasvanut, kauppakeskuksissa vähentynyt Myymälävarkaudet: varkaushävikin osuus kaupan liikevaihdosta laskussa Lähialueilta (Viro, Liettua) johdettu varkaus-, murto- ja ryöstörikollisuus voi vahvistua Suomessa Arvokuljetusryöstöt uhkana toimintatavat ja turvallisuustoimenpiteet kokonaisuutena, tekniset turvajärjestelyt, henkilöturvallisuus palonsyyntutkinnan kattavuuden parantaminen
Tietoturvallisuutta vaarantava rikollisuus kehittyy nopeasti Houkutteleva verkkorikollisuus: pieni kiinnijäämisriski, toteutus helppoa ja halpaa Kohdistetut hyökkäykset lisääntyneet Tietoturvallisuusriskit ja -tilanne tunnetaan ja tiedostetaan yrityksissä liian huonosti Järjestäytyneet rikollisryhmät verkossa: kohteena helposti rahaksi muutettava tieto-omaisuus (luottokorttitiedot, verkkopalveluiden käyttäjätunnukset ) Palvelinten suojaukset parantuneet rikoksia kohdistetaan heikommin suojattuihin asiakkaiden koneisiin, uudet asiakkaisiin kohdistuvat hyökkäystavat kehittymässä
Yleistyvä tietoturvaongelma: toimisto-ohjelmistojen haavoittuvuuksien käyttö yritysvakoilussa 2007: yritetty erehdyttää suomalaisasiakkailta tunnustietoja Suuria palvelunestohyökkäyksiä Haittaohjelmat ja ns. social engineering -tapaukset lisääntyneet Informaation kulun hallinta: haavoittuvuudet voivat olla teknisiä tai toimintakäytäntöjen haavoittuvuuksia Oikea uhkatietoisuus: uhkat sekä ulkoisia että sisäisiä Salassapitosopimukset, hyvä henkilöstöpolitiikka Toimintojen häiriönkestävyyden parantaminen, yhteistyö Oikea tilannetieto: järjestelmien turvallisuuden ja tiedonkäsittelyn toimintatapojen turvallisuuden säännöllinen arviointi ja ylläpito
Tuotantoa ja toimintaa vaarantavan rikollisuuden ilmiöitä Palvelualoihin kohdistuvassa rikollisuudessa ammattimaisen ja järjestäytyneen rikollisuuden merkitys huomionarvoinen Petosrikokset ja logistiikkatoimintoihin kohdistuvat rikokset erityisen suunnitelmallisia Vakuutuspetokset sekä henkilö- että yritysvakuuttamisessa; harmaan talouden työntekijöiden työeläkemaksujen laiminlyönnistä koituvat luottotappiot Pankkien rikostappioissa korttien kopioinnista koituneet tappiot merkittäviä; kopiointi laajentunut käteisautomaateista muihinkin automaatteihin; kopiointia entistä useammin myös Suomessa
Yrityksiin kohdistuva talousrikollisuus monimuotoista ja laajaa: Sisäpiiririkollisuus yhä kansainvälisempää ja monimutkaisempaa Kilpailua vääristävät rikokset kasvava uhka: -viennin ja tuonnin rikokset, -julkisen rahoituksen väärinkäyttö, -vero-, kirjanpito- ja rekisterimerkintärikokset pimeän työvoiman takana usein järjestäytynyttä rikollisuutta riskit koskevat kaikkia turvallisuuden osa-alueita Immateriaalirikosten toteuttamiseen tähtäävä laiton liiketoiminta ja talousrikollisuus voimistuvia uhkia: lähialueet ja Kaukoitä (erityisesti Kiina)
Järjestäytyneet rikollisryhmät hyödyntävät yrityksiä rikoksenteon välineinä yhä tehokkaammin: järjestäytyneen rikollisuuden tunkeutumista lailliseen liiketoimintaan useilla toimialoilla - esim. yritysten perustaminen tai kaappaaminen, rikollisten toimintojen toteuttaminen muodollisesti laillisen liiketoiminnan yhteydessä edistää rikollisuuden toimintaedellytyksiä merkittävästi Henkilöstön ja sopimuskumppaneiden luotettavuus, pimeän työvoiman käytön ehkäiseminen, tietoturvallisuus, henkilöstön turvallisuustietoisuus Asiakkaiden riskitietoisuus ja valmiudet Tekniset valmiudet Lainsäädäntö ja toimintatavat yritysten rikollisen hyväksikäytön torjumiseksi
Toimenpiteet yrityksiin kohdistuvan rikollisuuden vähentämiseksi Toimijoiden välinen yhteistyö ja tiedonvaihto Turvallisuussuunnitelmat, auditoinnit ja varautuminen Turvallisuuden rooli rekrytoinnissa ja sopimusjärjestelyissä; tarkoituksenmukainen henkilöstöpolitiikka Tietoturvallisuuden toimeenpano kaikilla turvallisuuden osa-alueilla - tiedon kulun hallinta, oikea uhkatietoisuus, oikea tilannetieto Henkilöstön turvallisuuskoulutus ja riskeistä tiedottaminen
Yrityksiin kohdistuvan ja niitä hyödyntävän rikollisuuden tilannekuva Syksyn 2007 raportti saatavissa www.intermin.fi: sisäinen turvallisuus www.keskuskauppakamari.fi