Näkökulmia kyberrikollisuuteen ja verkkoturvallisuuteen Juha Peltomäki Kati Norppa TALENTUM HELSINKI 2015
2015 Talentum Media Oy ja tekijät ISBN 978-952-14-2395-6 ISBN 978-952-14-2396-3 (sähkökirja) Kansi ja taitto: Heikki Rönkkö Print Best, Viro 2015 Palaute kirjasta: www.talentumshop.fi
Esipuhe Palvelunestohyökkäykset, urkinta, vakoilu, wikileaks, laiton lataaminen, phishing, kyberterrorismi ja -vandalismi, identiteettivarkaudet... Nämä ovat joitakin niistä sanoista ja termeistä, joihin törmäämme nykyisin lähes päivittäin. Viime aikoina myös termi kyberrikollisuus on noussut uutisotsikoihin. Rikolliset ja muut netin väärinkäyttäjät löysivät nopeasti verkon ja sen avulla meidät, ihan tavalliset kansalaiset ja yrittäjät. Suomessakin useat yritykset ovat joutuneet muun muassa palvelunestohyökkäysten kohteeksi. Haittaohjelmat ujuttautuvat kasvavan päätelaitevalikoiman kautta arkeen mukaan. Tämän myötä esimerkiksi käyttäjätunnuksista ja salasanoista on tullut kauppatavaraa. Kyberrikollisuus kasvaa nopeasti, koska voitot ovat suuria ja niihin suhteutettuina riskit pieniä. Vuoden 2014 arvioiden mukaan kyberrikollisuuden aiheuttamat tappiot maailmantaloudelle nousevat jo yli 400 miljardiin dollariin. Kaikesta huolimatta useimmat meistä eivät vieläkään ajattele kyberrikollisuuden koskevan juuri minua. Mitä rikollisia kiinnostavaa minun älypuhelimessani tai tietokoneellani muka on? Kyberuhkien uskotaan koskevan vain yhteiskunnan elintärkeitä toimintoja, ja ongelmat hoitavat siihen palkatut ja koulutetut ihmiset. Aivan tavallisetkin ihmiset voivat kuitenkin joutua ja ovat jo joutuneetkin taloudellista etua tavoittelevien kyberrikollisten uhriksi. Siksi uhan tiedostaminen ja siihen 6
varautuminen kannattaa. Emmehän me jätä kotiemme ja autojemme ovia lukitsematta, vaikka meillä onkin hyvin toimiva poliisi. Varovainen verkkokäyttäytyminen ja riittävästä suojautumisesta huolehtiminen on ensisijainen ja tehokkain keino kyberrikollisuuden torjunnassa. Tämän lisäksi tarvitaan myös rikosoikeudellista suojaa. Tässä yhteydessä on syytä korostaa, että kirjassa käytämme termiä kyberrikollisuus hyvin laajassa merkityksessä. Yleensä rikokseksi sen oikeustieteellisen määritelmän mukaan katsotaan teko tai laiminlyönti, joka on laissa määrätty rangaistavaksi. Verkossa rikolliset liikkuvat poliisia ja lainsäätäjää vilkkaammin. Kun jokin rikoslaji saadaan pitkän valmistelutyön jälkeen rangaistavaksi, ovat rikolliset keksineet jo uuden tavan toimia. Etenkin kyberrikosten kohdalla tilanne on se, että teko voi olla hyvinkin vahingollinen, vaikka lainsäätäjä ei ole ehtinyt vielä säätää sitä rangaistavaksi. Kyberrikollisuudesta ei ole juurikaan ollut saatavilla suomenkielistä kirjallisuutta. Siksi halusimme kirjoittaa selkokielisen perusteoksen yksityishenkilöihin, yrityksiin ja yhteisöihin kohdistuvasta kyberrikollisuudesta ja -turvallisuudesta. Aihe koskettaa meitä jokaista eri rooleissamme kuluttajina, vanhempina, työntekijöinä, yrittäjinä tai yritysjohtajina sekä ihan vain netin käyttäjinä. Pyrimme kuvaamaan ymmärrettävästi, mistä kyberrikollisuudessa on kysymys, millaiset vaikutukset toiminnalla on yhteiskuntamme ja yksilön turvallisuuteen, miten siihen tulee suhtautua sekä miten uhkiin voidaan varautua. Haastattelemiemme asiantuntijoiden lausunnot antavat uutta näkökulmaa myös asiaan jo perehtyneille. 7
Kirja koostuu viidestä luvusta. Ensimmäisessä kuvataan maailman nopeaa muuttumista kuluttamisen ja työnteon siirtyessä verkkoon. Toisessa käydään läpi sitä, kuinka rikolliset hyödyntävät yhteiskunnallista muutosta. Kolmanteen lukuun on koottu aiheeseen liittyvää lainsäädäntöä sekä kuluttajien ja yritysten varautumiseen liittyviä asioita ja asiantuntijoiden vinkkejä suojautumiseen. Neljännessä luvussa tarkastellaan arvioita kyberrikollisuuden kehittymisestä sekä Suomen mahdollisuuksia kyberturvallisuuden edelläkävijänä, puhtaiden verkkojen maana. Kirjan viimeiseen lukuun on koottu esimerkkejä todellisista verkkorikoksista. Kirjan ensisijaisena tarkoituksena on havahduttaa lukija tietoiseksi tietoverkkoja uhkaavista vaaratekijöistä niin kuluttajan, yrityksen kuin yhteiskunnankin näkökulmasta. Kirjassa ei tarjota yhtä totuutta tai ratkaisua vaan erilaisia näkökulmia ja alan huippuasiantuntijoiden uusimpia näkemyksiä verkkoon muodostuneesta monimuotoisesta ilmiöstä. Haluamme kiittää lämpimästi seuraavia henkilöitä asiantuntijahaastatteluista ja arvokkaasta panoksesta kirjan sisältöön: EU:n tiedusteluanalyysikeskuksen johtaja Ilkka Salmi, F-Securen tutkimusjohtaja Mikko Hyppönen, Jyväskylän yliopiston kyberturvallisuuden dosentti, sotatieteiden tohtori Martti Lehto, Intel Securityn kyberturvallisuusjohtaja, Aalto yliopiston kyberturvallisuusalan professori Jarno Limnèll, Keskusrikospoliisin tietotekniikkarikosjaoksen rikoskomisario Timo Piiroinen, Jyväskylän yliopiston informaatioteknologian tiedekunnan dekaani, professori Pekka Neittaanmäki, Kyberturvallisuuskeskuksen apulaisjohtaja Rauli Paananen, Elisan tietoliikenneverkoista ja kyberturvallisuudesta vastaava lii- 8
ketoimintajohtaja Pasi Korhonen ja tietoturvakonsultti Ilkka Demander, tietoturva-asiantuntija Mikko Jakonen, Kyberturvallisuuskeskuksen johtava asiantuntija Erka Koivunen, Jyväskylän Ammattikorkeakoulun IT-instituutin johtaja Jarmo Siltanen, Jyväskylän kaupunginjohtaja Markku Andersson, Keskisuomalaisen päätoimittaja Pekka Mervola, Sisä-Suomen poliisilaitoksen rikoskomisario Mikko Porvali, Arbor Networksin Pohjoismaiden ja Baltian aluejohtaja Olli Lähteenmaa sekä Jyväskylän yliopiston tietotekniikanlaitoksen dosentti Nezer Zaidenberg, joka toimii myös opettajana Academic College of Tel Aviv Yaffossa ja Tel Aviv Universityssa. Kiitämme lämpimästi EU:n komission varapuheenjohtaja Jyrki Kataista, joka pääministeriaikanaan kirjoitti kirjaan lopputervehdyksen, sekä Elisan johtajaa Pasi Mäenpäätä tulevaisuutta luotaavasta johdannosta. Erityiskiitokset OTK, informaatikko ja tietokirjailija Ritva Juntuselle, joka auttoi kirjan juridisissa jaksoissa sekä kommentoi käsikirjoitusta. Toivomme, että saat tästä kirjasta hyvät perustiedot ja lisää valmiuksia toimia turvallisesti verkossa. Tammikuussa 2015 Juha Peltomäki Kati Norppa 9