Hakkeri katkaisee lämmöt tai kiristää taloyhtiöltä kryptovaluuttaa
Kiinteistöpäättäjän pitää varautua kyberuhkiin
Pidä taloyhtiö turvassa kyberuhilta.
Väylä väärinkäytöksille on auki, kun kiinteistön hallinnan ja huollon laitteet on kytketty verkkoon. Digitalisaatio tarkoittaa aina myös kyberuhkaa, joka pätee kaikenkokoisissa ja -ikäisissä taloyhtiöissä. Isännöitsijän ja hallituksen on osattava varautua siihen, että ulkopuolinen voi verkon kautta aiheuttaa asukkaille merkittävän vahingon – katkaista sähköt tai vedentulon tai hajottaa laitteen ja saada aikaan tulipalon.
Suomen Rakennusinsinöörien Liitto RIL on laatinut Kyberturvallisuus asuinkiinteistöissä -julkaisusarjan taloyhtiöpäättäjien käyttöön. Tutustuimme ensimmäiseen osaan ja listasimme, mitä jokaisen taloyhtiöpäättäjän pitää tietää kyberturvallisuudesta.
Verkko helpottaa hallintaa, mutta altistaa väärinkäytölle
Digitalisaatio helpottaa taloyhtiöiden tekniikkaa ja hallintoa – ja säästää rahaa. Verkkoon liitetyt laitteet saavat digitekniikan avulla uusia ominaisuuksia, lisäävät asumisen mukavuutta ja mahdollistavat uusia toimintoja esimerkiksi etäohjauksessa ja laitteiden välisessä yhteistyössä. Tällöin puhutaan kybertoimintaympäristöstä.
Digitalisaation myötä taloyhtiön järjestelmiin ja laitteisiin vaikutetaan kuitenkin aiempaa enemmän myös yhtiön ulkopuolelta. Kybertoimintaympäristön turvallisuudesta pitäisi osata huolehtia. Mutta miten?
Kun taloyhtiön laitteet tai toiminnot ovat etäseurannassa tai etähallinnassa, tärkeintä on järjestelmien hallinnan ja ylläpidon selkeä vastuuttaminen. Vaikka yhteistyökumppaneita saattaa olla kymmeniä, turvallisuusuhkia ei perinteisesti ole rakennus- tai saneerausurakan aikana huomioitu, jolloin vastuu jää järjestelmän omistajan eli taloyhtiön harteille.
Siksi olisi erittäin tärkeää, että isännöitsijät ja hallitusten jäsenet koordinoivat omistajien vastuun.
Asuinkiinteistön kybertoimintaympäristö muodostuu yhdestä tai useasta tietojärjestelmästä. Esimerkiksi taloyhtiön lämmitysjärjestelmään voidaan ulkopuolelta vaikuttaa monella tavalla. Haitta tai häiriö pumppujen, toimilaitteiden, laitetilojen, lämmönvaihtimen ohjauksen toiminnassa, vaikuttaa heti myös muihin järjestelmän osiin. Väärin tai huolimattomasti käytettynä laitteet voivat aiheuttaa ongelmia, jopa vaaratilanteita
Huomio
Kyberturvallisuus – tästä on kyse:
- Kyberympäristö on yhdestä tai useammasta sähköisessä muodossa olevan datan tai informaation käsittelyyn tarkoitetusta tietojärjestelmästä muodostuva toimintaympäristö, joka sisältää myös fyysiset rakenteet.
- Kyberturvallisesti toimivassa taloyhtiössä varmistetaan, että laitteet toimivat oikein, niitä käytetään huolellisesti ja niiden ylläpidosta vastataan asianmukaisesti. Näin digitekniikan mahdollistamista älykkäistä toimintaominaisuuksista saadaan optimaalinen hyöty.
- Taloyhtiöiden kyberjärjestelmiä voivat olla esimerkiksi tietojärjestelmiin perustuvat kiinteistöautomaation ohjausjärjestelmät kuten lämmitykseen, käyttöveteen ja ilmastointiin liittyvät laitteet ja ohjelmat.
- Myös digitaaliset turvajärjestelmät kuten hälytykset ja sähköiset lukitusjärjestelmät ovat kyberjärjestelmiä.
- Lisäksi kyberjärjestelmiä ovat sähköiset tiedonjakelu- ja varausjärjestelmät (esim. saunavuorojen, yhteiskäyttöauton tai pesutuvan varausjärjestelmät), asukkaiden omat digitaaliset laitteet ja järjestelmät ja IoT -laitteet eli esimerkiksi älykaiuttimet, älytelevisiot sekä digiohjatut valaisinjärjestelemät.
- Kaikkien edellä mainittujen järjestelmien ja laitteiden huolimaton käyttö ja käyttöönotto voi vaarantaa koko taloyhtiön turvallisuuden. Hakkerit keskittyvät laitteisiin, joiden tietoturva on puutteellista.
Lämmitys katkesi verkkohyökkäyksessä
Ensimmäisiä Suomessa laajasti julki tulleita kyberhyökkäyksiä on vuonna 2016 tapahtunut lämmityksen katkeaminen lappeenrantalaisissa kiinteistöissä. Verkkohyökkäys talotekniseen järjestelmään sammutti laitteet ja esti niiden hallinnan etäyhteydellä.
Lappeenrantalaiset kiinteistöt eivät olleet palvelunestohyökkäyksen kohteena. Niiden laitteet oli kuitenkin kytketty internetiin suojaamattomana ja niihin päästiin lähettämään väärennettyä http-liikennettä. Se peilautui Englantiin vedonlyöntipalveluun, joka oli hyökkäyksen varsinainen kohde.
Tämä on ensimmäinen ohje taloyhtiöiden laitteiden toiminnasta vastaaville: internetiin ei tule liittää mitään laitteita ilman kunnollista suojausta, sillä niitä voidaan väärinkäyttää sijainnista tai käyttökohteesta riippumatta, jolloin kerrannaisvaikutukset voivat olla arvaamattomia.
Mitä taloyhtiöpäättäjä voi tehdä?
Digitaalinen turvallisuus ei ole pelkkää tekniikkaa, vaan myös asenne. Tärkeintä onkin, että taloyhtiön päättäjät ymmärtävät, mistä kyberturvallisuudessa on kyse ja miksi varautuminen ja vastuiden jakaminen on olennaista.
Alkuun pääsee listaamalla kaikki taloyhtiön käyttämät järjestelmät ja vastuuhenkilöt. Järjestelmien mahdollisten tietoturva-aukkojen läpikäymiseen voi tarvittaessa myös ostaa apua.
Viestiminen osakkaille ja asukkaille on ensiarvoisen tärkeää. Myös omistajien pitäisi sisäistää vastuunsa ja huomioida turvallisuus myös omien, ei-yhteisten laitteiden ja järjestelmien käytössä.
Huomio
Isännöitsijän muistilista
- Opiskele, mitä kyberturvallisuus tarkoittaa.
- Kehitä hallinnoimillesi yhtiöille kyberturvallisuusstrategia ja sitouta hallitus siihen.
- Määritelkää taloyhtiön ja osakkaan vastuunjako ja laatikaa sen perusteella taloyhtiöille kyberturvallisuusohjeet.
- Tarkistakaa kyberturvallisuuteen liittyvät asiat säännöllisesti – käykää läpi taloyhtiön kyberteknisten perusjärjestelmien toiminta ja mahdolliset turvallisuusaukot.
- Tukeutukaa laatimaanne strategiaan ja ohjeistukseen aina, kun suunnittelette korjauksia tai hankitte ulkopuolisia palveluita.
- Muistuta osakkaita ja asukkaita turvallisesta laitteiden käytöstä säännöllisesti – kyberturvallisuuden laiminlyönti voi aiheuttaa paljon suuremmat vahingot kuin joulukinkkurasvan kaataminen viemäriin!