Mitä yritykset voivat oppia Ukrainasta?

NATO CCDCOE Kyberturvallisuuden opit CyCon 2026 -konferenssista

Linkki artikkelin lähteenä käytettyyn konferenssijulkaisuun

Mitä yritykset voivat oppia Ukrainasta?

Kuvassa Valokuvat: NATO CCDCOE, Kristi Sits and Egert Kamenik.
#CCDCOE #CyCon2026

Kyberturvallisuus ei ole enää yksittäisten järjestelmien suojaamista, vaan kykyä toimia tilanteessa, jossa useat häiriöt toteutuvat samanaikaisesti. CyCon 2026 -konferenssissa esiin nousseet Ukrainan kokemukset tarjoavat konkreettisia ja vakavia oppeja myös Kymenlaakson yrityksille sekä kriittiselle infrastruktuurille.

Kyberhäiriö ei ole irrallinen tapahtuma

Ukrainan kokemuksissa toistuu havainto, että kyberhyökkäys ei ole koskaan erillinen tapahtuma. Digitaaliset häiriöt, fyysiset vauriot ja informaatioympäristön muutokset tapahtuvat samanaikaisesti ja vahvistavat toisiaan. Yrityksen näkökulmasta tämä tarkoittaa tilannetta, jossa järjestelmien toimintahäiriö, logistiikan keskeytyminen ja asiakkaiden luottamuksen heikkeneminen voivat toteutua yhtä aikaa. Tämä tekee tilanteesta olennaisesti vaikeamman kuin yksittäinen tekninen vika.

Varoitusmerkkien tunnistaminen on osa varautumista

Konferenssissa tuotiin esiin, että ennen kriisiä on usein havaittavissa merkkejä: lisääntyvää teknistä activitya, ristiriitaista tietoa verkossa ja epäluottamusta. Yrityksen kannalta keskeinen kysymys on, tunnistetaanko nämä ajoissa ja uskalletaanko tehdä päätöksiä ennen kuin tilanne kehittyy kriittiseksi.

Tekninen ongelma muuttuu nopeasti johtamisen kriisiksi

Kun järjestelmät eivät toimi ja tietoa on vähän, päätöksenteko nousee keskiöön. Yrityksen on ratkaistava, mitä tietoa jaetaan, miten henkilöstöä johdetaan ja miten asiakkaiden luottamus säilytetään. Ukrainassa tekninen häiriö on toistuvasti johtanut tilanteeseen, jossa ratkaisevaa ei ole ollut tekninen osaaminen vaan organisaation toimintakyky.

Energiasektorin harjoitus – keskeiset opit

CyCon-konferenssissa esitelty ukrainalainen energiasektorin harjoitus perustuu heidän aitoihin kokemuksiinsa sotatilanteesta. Harjoitus etenee vaiheittain tilanteesta, jossa varoitusmerkkejä havaitaan, tilanteeseen, jossa kriisi eskaloituu, muuttuu kineettiseksi, ihmisiä sekä infrastruktuuria tuhoutuu, ja resurssit ovat rajallisia. Yksityiskohtia ei voida esittää, mutta keskeiset opit ovat selkeitä: kaikkea ei voida palauttaa yhtä aikaa, päätöksiä on tehtävä epävarman tiedon varassa ja palautumisvaihe sisältää merkittäviä uusia riskejä. Näitä oppeja hyödynnetään Xamkin kyberhankkeissa Kymenlaakson yrityksille suunnatuissa harjoituksissa.

Luottamus on osa infrastruktuuria

Ukrainan kokemukset osoittavat, että luottamus toimii samalla tavalla kriittisenä infrastruktuurina kuin järjestelmät. Kun luottamus heikkenee, henkilöstö ei toimi normaalisti, asiakkaat reagoivat ja yhteistyökumppanit epäröivät. Poliittiset ja taloudelliset ambitiot voivat myös näyttäytyä rumalla tavalla, kun tilanteet ovat äärimmäisiä ja kukin kantaa ensi sijaisesti huolta läheisistään ja omasta välittömästä lähialueestaan. Tämä voi lamauttaa maan, alueen, kuin myös yrityksenkin toiminnan ilman teknistä vikaa.

Informaatioympäristö liiketoimintariskinä

Disinformaatio, huhut ja epävarma tieto voivat vaikuttaa yritykseen suoraan. Yritys ei voi jättää viestintää sivuun, vaan sen on aktiivisesti hallittava sitä, miten tilanteesta puhutaan niin yrityksen ulkopuolella kuin sen sisälläkin. Yrityksen sisäisiä jakolinjoja, klikkejä ja vastakkain voi syntyä johdon tätä havaitsematta – on siksi tärkeää pitää johdon sormi yrityksen pulssilla myös henkilöstön suhteen.

Johtopäätökset Kymenlaakson yrityksille

Keskeinen oppi on toimintakyky: yrityksen tulee tunnistaa kriittiset toiminnot, harjoitella priorisointia sekä viestintää, ja varmistaa, että päätöksiä voidaan tehdä epävarmuuden vallitessa.

Miksi tällainen tieto on arvokasta

Ukrainan kokemukset perustuvat todellisiin tilanteisiin, joita ei voida täysin ymmärtää pelkästään kirjallisuuden kautta. Kansainväliset konferenssit mahdollistavat sen, että tällainen tieto saadaan käyttöön. Xamkin rooli on muuntaa tämä tieto konkreettisiksi harjoitteiksi ja käytännöiksi alueen yrityksille.

Rahoitus

Kyberturvan tulevaisuus Kymenlaaksossa -hanketta rahoittaa Kymenlaakson liitto Euroopan unionin Oikeudenmukaisen siirtymän rahastosta (JTF).

Tutustu myös näihin artikkeleihin