Kriittisen infrastruktuurin suojelu alkaa kokonaisvaltaisesta kyberturvallisuudesta

Image
Yhteiskunnan digitalisoituessa ja verkottuessa yhä tiiviimmin sen toimintaa ylläpitävät järjestelmät altistuvat kasvavalle määrälle kyberuhkia. Bahaa Eltahawyn Vaasan yliopistoon tekemä väitöskirja osoittaa, että näiden verkostojen turvaaminen edellyttää kokonaisvaltaista lähestymistapaa.

Nykyaikaisen yhteiskunnan toiminta sähköverkoista liikenteeseen ja terveydenhuoltojärjestelmiin perustuu toisiinsa kytkeytyneisiin verkostoihin. Kun nämä järjestelmät pettävät, vaikutukset heijastuvat nopeasti sektorilta toiselle. Tietotekniikan väitöskirjassaan Bahaa Eltahawy toteaa, että infrastruktuurin turvallisuuden varmistaminen ei ole vain tekninen haaste, vaan yhteiskunnallinen välttämättömyys, joka vaatii teknologian, hallinnon ja inhimillisen toiminnan koordinointia.

– Digitalisaatio on luonut laajoja yhteyksiä järjestelmien välille, jotka aiemmin toimivat erillään. Vaarana on se, että yhden sektorin häiriö voi ketjureaktiona johtaa muiden romahtamiseen ja aiheuttaa laajaa häiriötä koko yhteiskunnassa. Parissa päivässä voisimme huomata elävämme kuin kivikaudella, Eltahawy kuvailee.

Kyberturvallisuutta, tietosuojaa ja älyverkon toimintaa on tutkittu laajasti, mutta usein erillisinä osa-alueina. Tätä pirstaleisuutta torjuakseen väitöskirja esittelee mallin, joka laajentaa suojauksen seitsemään osa-alueeseen, mukaan lukien tiedonhallinta, sosio-tekniset tekijät ja riskianalyysi.

– Kun suojausta tarkastellaan vain yhdestä näkökulmasta, toisesta näkökulmasta nousee väistämättä esiin uusia ongelmia. Tarvitsemme eri alojen asiantuntijoita täydentämään toistensa osaamista, Eltahawy huomauttaa.

Suojaaminen on jatkuva prosessi, ei kertaluonteinen korjaus

Tutkimus osoittaa, että monet nykyiset tietosuojaa, kyberturvallisuutta ja älyverkkoarkkitehtuuria koskevat standardit ovat rajoittuneita eivätkä kykene huomioimaan eri toimialojen välisiä riskejä. Analysoimalla näiden standardien heikkouksia Eltahawyn työ osoittaa, missä aukkoja on ja miten koordinoitu lähestymistapa voi vahvistaa järjestelmien kestävyyttä.

Eltahawy korostaa, että kriittisen infrastruktuurin suojaaminen on yhteinen vastuu, joka edellyttää yhteistyötä teknisten asiantuntijoiden, johtajien ja päättäjien välillä.

– Heti kun uskomme järjestelmiemme olevan turvassa, niiden suoja alkaa heiketä. Suojaaminen on jatkuva ja mukautuva prosessi, jonka on kehityttävä uusien riskien ja teknologioiden rinnalla, Eltahawy selittää.

Väitöskirja

Eltahawy, Bahaa (2025). An Integration of Cyberprivacy, Cybersecurity, and Smart Grid Strategies for Protecting Critical Infrastructure. Acta Wasaensia 569. Väitöskirja. Vaasan yliopisto.

Julkaisun PDF

Väitöstilaisuus

DI Bahaa Eltahawyn väitöstutkimus ”An Integration of Cyberprivacy, Cybersecurity, and Smart Grid Strategies for Protecting Critical Infrastructure” tarkastetaan keskiviikkona 26.11.2025 klo 12 Vaasan yliopiston Kurtén-auditoriossa.

Väitöstilaisuutta on mahdollista seurata myös etäyhteyden kautta: 
https://uwasa.zoom.us/j/61748516657?pwd=bToIu1b69wWB0L4CXomtXU4pHOEG8X.1
Password: 884858

Vastaväittäjänä tilaisuudessa toimii professori Seppo Virtanen (Turun yliopisto) ja kustoksena professori Tero Vartiainen.

Tietolaatikko

Lisätiedot

Bahaa Eltahawy, p. 029 449 8506, bahaa.eltahawy@uwasa.fi

Bahaa Eltahawy on syntynyt Kairossa, Egyptissä vuonna 1985. Hän on suorittanut elektroniikkatekniikan kandidaatin tutkinnon sekä tietoliikennetekniikan maisterin tutkinnon Vaasan yliopistossa. Tällä hetkellä Eltahawy viimeistelee projektijohtamisen maisterin tutkintoa ja työskentelee projektitutkijana Vaasan yliopistossa.

Tilaa Vaasan yliopiston uutiskirje

Uutiskirje kokoaa yhteen Vaasan yliopiston ajankohtaiset uutiset tutkimuksen tuloksista, koulutuksesta sekä yhteistyöstä ja yhteiskunnallisesta vaikuttamisesta. Pysy kanssamme kehityksen eturintamassa.

Tilaa uutiskirje