Tietoturva otetaan Meitalla tosissaan. Se tuli positiivisena yllätyksenä, kun aloitin tässä tehtävässä ja pääsin työskentelemään tietoturva-asioiden piirissä.
Atte Varis
Tietoturvasuunnittelija Atte Variksen työ keskittyy nimikkeen mukaisesti tietoturvaan. Hän kuuluu ICT- ja ratkaisupalvelujen alla toimivaan Tietoturvatiimiin yhdessä yhtiön toisen tietoturvasuunnittelijan kanssa. Samasta nimikkeestä huolimatta Aten ja kollegan vastuita on eriytetty, jotta työskentely olisi tehokkaampaa. Toisaalta heidän työlleen yhteistä on molempien asiantuntijuuden hyödyntäminen:
-Meitan asiakkaat tai muut tiimit saattavat kaivata meiltä tukea ja tietoturvaan liittyviä näkemyksiä. Konsultaation lisäksi yritämme tunnistaa ennalta mahdollisia tietoturvaan liittyviä kehittämiskohteita sekä antaa konkreettisia vinkkejä, miten sitä voisi parantaa, Atte kertoo.
Siksi työssä on tärkeää ymmärtää asiakkaiden tarpeet sekä heidän liiketoimintansa, jotta tietoturvasuunnittelijat pystyvät osaltaan tukemaan niiden jatkuvuutta. Pääosin asiakkaiden kanssa tehdään yhteistyötä palavereissa, mutta työhön voi kytkeytyä heiltä myös toimeksiantoja, projekteja sekä esimerkiksi järjestelmien käyttöönottoja tietoturvan näkökulmasta.
Kesätöissä jo Meitaa edeltäneellä Saitalla
Atte työskenteli Meitalla viisi vuotts ICT-palveluvalvojana Valvomossa ennen siirtymistään nykyiseen rooliinsa. Aikanaan hänet houkutteli hakemaan tehtävää tuolloin Valvomossa itsekin työskennellyt Taavi Salakka. Yhtiö ei ollut Atelle kuitenkaan uusi tuttavuus, sillä häneltä löytyy aiempaa kesätyöhistoriaa Meitaa edeltäneeltä Saitalta eli Saimaan talous ja tieto Oy:ltä:
-Tein laiteasennuksia alun perin Pee Cee Jeesillä, jolle Saita oli ulkoistanut omat ja asiakkaidensa laitetoimitukset. Työskentelin seuraavina kesinä Saitalla mikrotukihommissa, jotka ovat rinnastettavissa Meitan etä- ja lähituen tehtäviin. Hoidimme mikrotuessa erilaisten ICT-tukitehtävien ohella myös nykyisen ICT-palvelupisteen tehtäviä, Atte muistelee.
Hän on ehtinyt tehdä vuosien varrella siis monenlaisia tehtäviä sekä nähdä muutamia asiantuntijarooleja.
Työpäivien aikana voi olla välillä ”tilanne päällä”
Aten vastuulla on tietoturvavalvomoon liittyvä palvelu, joka sisältää niin SIEM-ratkaisun kehittämistä kuin SOC-palvelun tuottamista. SIEM auttaa tunnistamaan, analysoimaan ja vastaamaan uhkiin ennen kuin ne vahingoittavat toimintaa. SOC:n avulla taas voidaan seurata sekä analysoida eri järjestelmien tietoturvan tilaa ja mahdollisia riskejä kyberhyökkäysten varalta:
-Vastuu tuo luontevaa jatkumoa osaamispolulleni, sillä näiden palveluiden tuottaminen on minulle hyvin tuttua Valvomon ajoilta, Atte toteaa.
Aten mukaan hänen työssään ei ole juurikaan tyypillisiä työpäiviä. Ainut päivittäin toistuva perustyö liittyy niin asiakkaiden kuin meitalaisten palvelupyyntöjen käsittelyyn. Tiketissä voi olla esimerkiksi epäily kalasteluviestistä ja pyyntö selvittää sen todenperäisyyttä. Hän pyrkii kirjaamaan ratkaisuihin mukaan ohjeita, joiden varassa palvelupyynnön tekijä pystyisi jatkossa toimimaan. Olennainen osa työntekoa on myös erilaisten laitteiden tietoturvahaavoittuvuuksien tai maailmalla tapahtuvien tietomurtojen seuranta. Toisinaan näihin ja asiakkaiden kohtaamiin ongelmiin liittyvät tilanteet voivat eskaloitua yllättäen ja hyvinkin nopealla syklillä:
-Voi syntyä epäilys, että joku tekee jotain sellaisia toimia, joita hänen ei kuuluisi tehdä. Priorisoimme etenkin sellaiset tehtävät kiireellisiksi, joissa asiakas arvelee joutuneensa vaikkapa kalastelun tai kyberhyökkäyksen uhriksi. Tällaisten tapausten tutkiminen ja hoitaminen joudutaan tekemään nopealla aikataululla. Lisäksi erilaisia haavoittuvuuksia tulee säännöllisesti eikä koskaan voi tietää ennalta, millainen haavoittuvuus tulee ja kuinka kriittinen se on, Atte pohtii.
Haavoittuvuuksia voi syntyä niin järjestelmiin, sovelluksiin kuin laitteisiin. Tietoturvatiimi seuraa niitä muiden tiimien tukena ja varmistaa, että haavoittuvuuksista vakavimmat on korjattu.
Työ sisältää tiedonvaihtoa ja verkostoissa toimimista
Tietoturvasuunnittelija vaikuttaa työssään siihen, että meitalaiset ja asiakkaat voivat tehdä työtään turvallisesti:
-Asiakkaat voivat keskittyä siihen, mitä he parhaiten osaavat. Meidän tehtävämme taas on miettiä tietoturvaa. Koen, että heidän ja kollegojeni työn suojaaminen esimerkiksi kyberuhilta tekee omasta työstäni merkityksellistä, Atte miettii.
Hän kuuluu Meitassa säännöllisesti kokoontuvaan tietoturvatyöryhmään, joka raportoi johdolle sovitusti tietoturvaan liittyvästä tilannekuvasta. Sisäisen yhteistyön lisäksi Atte on mukana Kyberturvallisuuskeskuksen alaisessa tiedonvaihtoryhmä Sote-ISAC:ssa, johon kuuluu muun muassa hyvinvointialueita. Sen ohella Meitassa seurataan aktiivisesti useita kanavia:
-On todella hyvä, että olemme mukana monenlaisissa yhteistyöverkoissa. Niissä saa ajankohtaista tietoa siitä, mitä muualla ja esimerkiksi asiakasorganisaatioidemme toimialoilla tapahtuu. Vaikka meidän alueellamme ei tapahtuisikaan mitään, riski siitä on kuitenkin aina olemassa. Siksi on tärkeää pysyä kartalla ja saada asioista tietoa mahdollisimman varhaisessa vaiheessa, Atte selventää.
Työkaverit ovat parasta Meitalla
Atte kokee tietoturvasuunnittelijan töiden tukevan aiheiltaan hänen käynnissä olevia opintojaan. Tieto- ja viestintätekniikan insinöörin tutkinnon voi suorittaa Jyväskylän ammattikorkeakoulussa monimuoto-opintoina, jolloin työskentely opintojen kanssa samanaikaisesti on mahdollista:
-Tällä alalla ei voi pysähtyä paikalleen, sillä kelkasta tipahtaa nopeasti. Luen tietoturvaan liittyviä artikkeleja päivittäin esimerkiksi BleebingComputerista tai Tivistä. Olen ilokseni huomannut, että osa meitalaisistakin seuraa näitä foorumeita. Joku saattaa joskus jopa vinkata suoraan jostain sisällöstä minulle, Atte hymyilee.
Hänen mielestään parasta yhtiössä ovat työkaverit, joiden vuoksi toimistolle on mukava saapua työskentelemään. Toinen motivaattori löytyy omista työtehtävistä, jota hän kuvailee unelmiensa työksi:
-Kun pääsin kaksi vuotta sitten kouluun, totesin, että haluan tehdä tulevaisuudessa tietoturvaan liittyvää työtä. En vielä silloin tiennyt, että Meitalle avautuu toisen tietoturvasuunnittelijan paikka. Koen roolini sisältämät tehtävät monipuolisiksi ja mielenkiintoisiksi , Atte summaa.
Suosittelen Meitaa työnantajana, ehdottomasti! Työntekijäkokemukseni menee NPS-asteikolla sinne yhdeksän tietämille. Tykkään olla Meitalla, tämä on hyvä paikka ihmiselle. En näe siksi syytä, miksen voisi suositella yhtiötä muille.
Atte Varis