Kriittisen infrastruktuurin kameravalvonnan etäkäyttö – redundantti tietoliikenneyhteys

Kameravalvonnan etäkäyttö kriittisessä infrastruktuurissa

Sami Kuja-Kanto, CEO ja turvallisuusasiantuntija – SecurityFi

Sami Kuja-Kanto

CEO & turvallisuusasiantuntija · Yli 20 vuotta kokemusta

Tutustu tiimiin →

Luottavat asiakkaamme

K-Market Hanski
Kuusakoski Recycling
Lassila & Tikanoja
Liedon Autopesu
Mattilan Taimistot
Kavalton Tila
Team FinnKane
SS-Truck Service
SEB
K-Market Hanski
Kuusakoski Recycling
Lassila & Tikanoja
Liedon Autopesu
Mattilan Taimistot
Kavalton Tila
Team FinnKane
SS-Truck Service
SEB

Miksi SecurityFi

Kriittisessä infrastruktuurissa etäkäyttö on samalla välttämätön ja riskialtis. Näkyvyyttä tarvitaan nopeasti, mutta väärin toteutettuna juuri etäkäyttö voi avata järjestelmään liian laajan hyökkäys- tai väärinkäyttöpinnan. Kriittinen infrastruktuuri — energia, vesi, liikenne, terveydenhuolto — edellyttää jatkuvaa tilannetietoisuutta myös silloin, kun päivystäjä ei ole fyysisesti paikalla. Samaan aikaan tällainen ympäristö on kyberhyökkäysten aktiivinen kohde, joten jokainen hallitsematon etäyhteys on potentiaalinen haavoittuvuus. Etäkäytön hyödyt realisoituvat vain, jos toteutus on rakennettu hallitusti alusta alkaen.

Mobiili on nopea, mutta ei saa olla huoleton

Kenttätilanteessa, valmiudessa tai päivystysroolissa mobiilikäyttö voi olla ainoa realistinen tapa muodostaa tilannekuva nopeasti. Siksi sen pitää toimia varmasti, mutta tarkasti rajattuna.

Tyypillinen kenttätilanne: vartija tai päivystäjä saa hälytyksen klo 3 yöllä. Hän tarkistaa puhelimella, onko kyseessä todellinen tapahtuma vai tekninen vika, ja päättää sen perusteella, lähettääkö kohteelle henkilöstöä. Tämä edellyttää, että mobiiliyhteys toimii välittömästi ja näyttää oikeat kamerat — mutta ei enempää kuin tarvitaan.

Suojaamaton mobiiliyhteys kriittiseen ympäristöön on suora turvallisuusriski. Jos puhelin katoaa, käyttäjä vaihtuu tai tunnistautuminen on heikko, ulkopuolinen voi saada näkymän järjestelmään ilman, että kukaan huomaa. Kriittisessä infrassa tämä ei ole teoreettinen uhka — se on konkreettinen hyökkäyspinta, johon kohdistuu tiedusteluliikennettä säännöllisesti.

Teollisuushalli kameravalvonnassa – suuren teollisuustilan kattava valvontajärjestelmä

Valmiustilassa toimivalle henkilöstölle mobiilikäyttö pitää rakentaa niin, että kirjautuminen on vahva, näkymä on rajattu roolin mukaan ja jokainen kirjautuminen tallentuu lokiin. Pelkkä salasanasuojattu sovellus ei riitä.

Työasema on audit trailin ja syväselvityksen väline

Usean kameran rinnakkainen näkymä, lokien vertailu, tallenteiden vienti ja integraatioiden tarkempi tarkastelu kuuluvat työasemaan, eivät kevyeseen peruskäyttöön.

Audit trail tarkoittaa käytännössä sitä, että järjestelmä tallentaa jokaisen etäkäyttötapahtuman: kuka kirjautui sisään, milloin, mistä laitteesta, mitä kameranäkymiä avattiin ja mitä toimenpiteitä tehtiin. Tämä ei ole vain tekninen ominaisuus — se on edellytys sille, että poikkeamatilanteet voidaan selvittää jälkikäteen ja vastuut voidaan osoittaa luotettavasti.

Rinnakkainen usean kameran näkymä on kriittisessä ympäristössä välttämätön esimerkiksi silloin, kun tapahtuma ulottuu useammalle alueelle samanaikaisesti. Energialaitoksella voi olla tilanne, jossa sisäänkäyntiä, laitehalleja ja teknistä tilaa pitää seurata yhtä aikaa — mobiililla tämä ei onnistu hallitusti. Työasemakäyttö on silloin oikea väline.

NIS2-direktiivi edellyttää kriittisen infrastruktuurin toimijoilta dokumentoitua lokitusta osana kyberturvallisuuden hallintatoimenpiteitä. Tämä tarkoittaa, että etäkäyttö ei voi perustua pelkkään sovellukseen ilman lokitusrakennetta — auditointivalmius on osoitettava sekä sisäisesti että mahdolliselle valvovalle viranomaiselle.

Tietoturvan valvontanäytöt – kameravalvonnan kyberturvallisuus ja verkon suojaus

Etäkäyttö on valvottava osa järjestelmää

Kun lokitus näyttää, kuka teki mitä ja milloin, etäkäyttö muuttuu hallituksi toiminnoksi eikä hallitsemattomaksi näkyvyydeksi. Tämä on kriittisessä ympäristössä vähimmäisvaatimus, ei lisäominaisuus.

Pelkkä tallentaminen ja lokitus eivät ole sama asia. Tallennus tarkoittaa, että kamerakuva tallennetaan myöhempää katselua varten. Lokitus tarkoittaa, että järjestelmä kirjaa, kuka etäkäyttäjistä katsoi mitäkin tallennetta, milloin ja millä laitteella. Ilman lokitusta tallenteita voidaan katsella tai viedä ulos niin, ettei siitä jää mitään jälkeä — tämä on kriittisessä ympäristössä suora haavoittuvuus.

Käytännön esimerkki: energialaitoksella havaitaan poikkeama, jossa prosessitilojen kameraa on käytetty etänä klo 23 ilman kirjattua päivystysajankohtaa. Jos lokitusta ei ole, tapahtumaa ei voida selvittää. Jos lokitus on kunnossa, voidaan jäljittää käytetty laite, käyttäjätili ja yhteyden muodostamistapa — ja arvioida, oliko kyseessä inhimillinen virhe vai tietoturvapoikkeama.

Lokituksen rakentaminen osaksi etäkäyttöä tarkoittaa teknistä toteutusta, mutta myös vastuunjakoa: kenen tehtävä on seurata lokeja, kuinka usein ja mitä merkintä “epäilyttävästä kirjautumisesta” laukaisee. Kriittisessä infrastruktuurissa tämä prosessi pitää suunnitella etukäteen, ei vasta jälkeenpäin.

Kriittisen infrastruktuurin kameravalvonnan etäkäyttö

Etäkäyttö kriittisessä kohteessa – dokumentoitu ja auditoitava

Roolipohjainen pääsy, NIS2-yhteensopiva lokitus ja suljettu yhteys.

Pyydä infrakartoitus

Milloin kriittisen kohteen etäkäyttö vaatii erityissuunnittelua?

Erityissuunnittelu on tarpeen silloin, kun kohde toimii 24/7 ilman jatkuvaa paikallista valvontaa, etäkäyttäjillä on eri roolit ja pääsyoikeudet, tai NIS2 (Kyberturvallisuuskeskus – NIS2) edellyttää dokumentoitua ja auditoitavaa etäkäyttömallia. Suunnittelematon etäkäyttö on jo itsessään riski: se kasvattaa hyökkäyspintaa, hankaloittaa poikkeamien selvitystyötä ja voi estää NIS2-vaatimusten täyttämisen kokonaan.

SecurityFi

Rakenna kriittisen infrastruktuurin etähallinta NIS2-lokituksella

Saat ehdotuksen vahvasta tunnistautumisesta, roolipohjaisesta pääsynhallinnasta ja NIS2-vaatimusten mukaisesta lokituksesta.

Pyydä etähallintaesittely
Luotettavaa kumppanuutta
Tuloksia ja kasvua
Räätälöity juuri sinun tarpeisiin

Kumppaneiden sertifioinnit ja hyväksynnät

NIS2
ONVIF
ISO 27001
ISO 27701
ISO 37301
CC EAL3+
CE
CSA Star Certification
ETSI EN 303 645
FCC
Underwriters Laboratories
NIS2
ONVIF
ISO 27001
ISO 27701
ISO 37301
CC EAL3+
CE
CSA Star Certification
ETSI EN 303 645
FCC
Underwriters Laboratories
Asiakaskokemukset

Mitä asiakkaamme kertovat

Kauppias, K-Market Hanski
“Tällaisessa päivittäistavarakaupassa ratkaisee käytännön toimivuus ja luotettavuus – ja juuri siksi olemme valinneet Security.fi:n pitkäaikaiseksi kumppaniksemme.”

Nina Puoskari

Kauppias, K-Market Hanski

Lue lisää →
Site Manager, Kuusakoski Recycling Turku
“Olemme olleet erittäin tyytyväisiä myös asiakaspalveluun. Kaikkiin kysymyksiimme on vastattu nopeasti ja ammattitaitoisesti, ja erityisesti ongelmatilanteissa asiakaspalvelu on toiminut ripeästi ja tehokkaasti.”

Esa Nikkanen

Site Manager, Kuusakoski Recycling Turku

Lue lisää →
Kavalton Tila Oy
“Securityltä olemme saaneet hyvää palvelua yrittäjältä – yrittäjälle. Kun kyseessä on kasvollinen yritys, niin kaikkien ongelmatilanteiden hoito on helppoa ja sujuvaa. Uusiin äly-kameroihin olemme olleet tosi tyytyväisiä.”

Taija Kavalto

Kavalton Tila Oy

Lassila & Tikanoja Oyj
“Hyvä järjestelmä, joka auttaa valvomaan isoa aluettamme. Asentajat olivat mukavia ja osasivat vastata kaikkiin kysymyksiimme!”

Sami Soini

Lassila & Tikanoja Oyj

Liedon Autopesu Oy
“Helppo käyttö sovelluksen kautta! Livekuva toimii kätevästi etänä ja näkee hyvin pimeässä. Hälytysjärjestelmä toimii hienosti ja antaa turvallisuuden tunnetta.”

Jari Vuorinen

Liedon Autopesu Oy

Team FinnKane Oy
“Moottorikameroiden ansiosta voimme inventoida pihalla olevat tuotteet etänä. Vaikka olisi pimeää näkyy kuva selkeänä ja tarkkana. Ei jää mitään arvailujen varaan.”

Timo Kallio

Team FinnKane Oy

Mattilan taimistot
“Vanhaan järjestelmääni verrattuna tämä tuli edullisemmaksi ja toimii paremmin.”

Linda Mattila

Mattilan taimistot

Tänne laitetahan vain se, mikä oikeesti kestää.

Pyydä maksuton tarjous

Maksuton kartoitus · Ei sitovaa sopimusta · Vastaamme nopeasti

Usein kysytyt kysymykset

Miksi etäkäyttö on erityisen tärkeää kriittisessä infrastruktuurissa?
Kriittisessä infrastruktuurissa tilannekuva pitää saada nopeasti häiriötilanteessa. Etäkäyttö mahdollistaa tämän ilman viivettä, mutta se pitää toteuttaa hallitusti niin, että se ei itse luo uutta hyökkäys- tai väärinkäyttöpintaa.
Miten etäkäytön tietoturva varmistetaan kriittisessä kohteessa?
Tietoturva varmistetaan vahvalla tunnistautumisella, roolipohjaisella hallinnalla, lokituksella ja hallitulla verkkoarkkitehtuurilla. Avoin tai heikosti suojattu etäyhteys kameraan on kriittisessä ympäristössä suoraan turvallisuusriski.
Mikä ero on mobiilikäytöllä ja työasemakäytöllä kriittisessä kohteessa?
Mobiili sopii nopeaan tilannekuvan muodostamiseen ja hälytyksen arviointiin. Työasema on tarkoitettu syvempään tarkasteluun: usean kameran rinnakkainen seuranta, lokitietojen vertailu ja tallenteiden hallinta. Molemmat pitää sitoa samaan valvottuun käyttömalliin.
Pitääkö etäkäyttö lokittaa kriittisessä kohteessa?
Kyllä, etäkäyttö pitää lokittaa. Kriittisessä infrastruktuurissa on tiedettävä, kuka on ottanut etäyhteyden, milloin ja mitä on tehty. Tämä on edellytys sekä audit trailille että poikkeamien selvittämiselle.

Lainsäädäntö & viranomaisvaatimukset

GDPR – General Data Protection Regulation
Tietosuojavaltuutetun toimisto
Poliisihallitus
KKV – Kilpailu- ja kuluttajavirasto
Hätäkeskuslaitos 112
Eduskunta turvallisuuden tekijänä
Etähallinta 24/7
Luotettava kumppani – Vastuu Group
GDPR – General Data Protection Regulation
Tietosuojavaltuutetun toimisto
Poliisihallitus
KKV – Kilpailu- ja kuluttajavirasto
Hätäkeskuslaitos 112
Eduskunta turvallisuuden tekijänä
Etähallinta 24/7
Luotettava kumppani – Vastuu Group

Ota yhteyttä

Nopein kanava — yhteydenotto­lomake

Vastaamme yhteydenottopyyntöihin nopeasti. Lomakkeen kautta saat vastauksen työpäivän aikana.