Helsingin kaupunki, kaupunginkanslia

Helsingin kaupunginhallitus sai tilannekatsauksen kasvatuksen ja koulutuksen toimialaan kohdistuneesta tietomurrosta

Jaa

Helsingin kaupungin kasvatuksen ja koulutuksen toimialaan kohdistuneen tietomurron tekninen selvittäminen aloitettiin välittömästi tilanteen tultua kaupungin tietoon 30. huhtikuuta. Tämän jälkeen kaupunki on edistänyt lukuisia toimenpiteitä tiedonhallinnan, tietoturvan ja tietosuojan parantamiseksi.

Kaupunki toteutti tietomurron tultua ilmi erilaisia suojaustoimenpiteitä, viestintää ja asiakaspalvelua. Lisäksi kaupunki oli yhteydessä tietosuojavaltuutettuun, poliisiin ja Traficomin Kyberturvallisuuskeskukseen. Murtautujan toiminta verkossa onnistuttiin pysäyttämään havaitsemisen jälkeen, eikä murtautujasta ole verkossa havaintoja tämän jälkeen.

Tietomurto ja datan varastaminen mahdollistui useamman tietoturvakontrollin puutteesta, jotka liittyivät etäyhteyspalvelimen asetuksiin, verkon eriyttämiseen ja tietoturvamonitorointiin. Asian selvittämisen yhteydessä ilmeni useita kehittämiskohteita, jotka kuvastavat kaupungin IT-kehitysvelkaa. Samalla havaittiin myös tietoturvan hallintoon liittyneiden epäselvyyksien aiheuttamia riskejä.

Murrossa vääriin käsiin joutui koko kaupungin henkilöstön käyttäjätiedot sekä kaksi teratavua kasvatuksen ja koulutuksen toimialan verkkolevylle tallennettuja tietoja, jotka voivat pitää sisällään myös henkilötietoja muun muassa vuosina 2005–2018 syntyneistä helsinkiläisistä oppijoista ja heidän huoltajistaan. Tietomurron mahdolliset kohderyhmät eivät ole laajentuneet aiemmin ilmoitetusta.

Laaja joukko asiantuntijoita toteuttamassa selvitys- ja korjaustoimenpiteitä

Tilanteen selvittämistä ja korjaavia toimia johtamaan perustettiin koordinaatioryhmä, joka toimi kansliapäällikön johdolla. Yhteistyö muiden viranomaisten kanssa on ollut tiivistä alusta alkaen kattaen erityisesti Traficomin Kyberturvallisuuskeskuksen, tietosuojavaltuutetun ja poliisin.

Lisäksi yhteistyötä tietomurron vaikutusten rajaamisessa ja selvittämisessä on tehty laajasti asiantuntijoiden kanssa niin kaupungin sisällä kuin muiden asiantuntijoiden kanssa.

”Teknisen selvityksen perusteella on vahvistettu kaupungin ICT-palveluiden tietoturvaan, ylläpitoon ja hallintaan liittyviä käytäntöjä sekä IT-infrastruktuuria. Lisäksi tullaan selkeyttämään tietoturvajohtamisen vastuita”, digitalisaatiojohtaja Hannu Heikkinen toteaa.

Akuutti vaihe asian selvittämisessä ja tarvittavien korjaustoimienpiteiden toteuttamisessa on päättynyt. Kaupungin kriisijohtamismallin mukaisen koordinaatioryhmän toiminta sisältäen toimenpiteiden ohjaamisen ja seurannan jatkuu osana kaupungin normaaleja johtamisen rakenteita.

Valtioneuvoston asettama tutkinta etenee Onnettomuustutkintakeskus Otkesin johdolla, ja työn odotetaan valmistuvan kesällä 2025. Poliisi tutkii tapausta törkeänä tietomurtona.

Helsingin kaupunginhallitus pitää välttämättömänä, että tiedonhallinnan, tietoturvan ja henkilötietojen suojan toteutumisen varmistamiseksi käynnistetty toimenpideohjelma toimeenpannaan mahdollisimman pian. Lisäksi kaupunginhallitus edellyttää kaupunginkansliaa ja toimialoja ryhtymään kaikkiin muihin tarvittaviin toimiin, joilla kaupungin ja sen palveluiden tietohallinnon toimivuus ja vahva sekä aukoton tietoturva varmistetaan tulevaisuudessa.

Tämä tiedote uutisoidaan hel.fi-sivustolla myös ruotsiksi ja englanniksi.

Avainsanat

Yhteyshenkilöt

Digitalisaatiojohtaja Hannu Heikkinen, puh. 050 575 5510, s-posti: hannu.a.heikkinen@hel.fi

Linkit

Tietoja julkaisijasta

Kaupunginkanslia on Helsingin kaupungin keskushallintovirasto. Päämäärämme on kaupunki, joka tarjoaa parastaan kaupunkilaisille ja menestyy kiihtyvässä kilpailussa. Uudistamme kaupunkia strategian mukaisesti yhdessä toimialojen kanssa.

Tilaa tiedotteet sähköpostiisi

Haluatko tietää asioista ensimmäisten joukossa? Kun tilaat tiedotteemme, saat ne sähköpostiisi välittömästi julkaisuhetkellä. Tilauksen voit halutessasi perua milloin tahansa.

Lue lisää julkaisijalta Helsingin kaupunki, kaupunginkanslia

Yhä useampi asuu muualla mutta työskentelee Helsingissä13.12.2024 13:22:54 EET | Tiedote

Helsingin kuntarajojen yli työskentely yleistyi koronapandemian myötä. Kuntarajat ylittävä työssäkäynti kuitenkin vaihtelee muun muassa ammattiryhmittäin. Ammatin luonteesta ja etätyömahdollisuuksista riippuu, millaisia valintoja työssäkäyvät tekevät asuin- ja työpaikkojensa sijainnin suhteen, mutta kaikkiaan näyttää siltä, että Helsingissä työskentely on houkuttelevaa monelle niin Helsingissä kuin sen ulkopuolella asuvalle.

Uutishuoneessa voit lukea tiedotteitamme ja muuta julkaisemaamme materiaalia. Löydät sieltä niin yhteyshenkilöidemme tiedot kuin vapaasti julkaistavissa olevia kuvia ja videoita. Uutishuoneessa voit nähdä myös sosiaalisen median sisältöjä. Kaikki tiedotepalvelussa julkaistu materiaali on vapaasti median käytettävissä.

Tutustu uutishuoneeseemme
World GlobeA line styled icon from Orion Icon Library.HiddenA line styled icon from Orion Icon Library.Eye