Sosiaali- ja terveyspalveluiden palvelunantajien riippuvuus IT-järjestelmistä – kyberturvallisuuden merkitys
Sosiaali- ja terveyspalveluiden tuottaminen rakentuu valtavasta määrästä erilaisia järjestelmiä, sovelluksia ja tietoliikenneyhteyksiä. Myös osapuolia on paljon – ja se ”heikoin lenkki” voi vaarantaa hyvänkin kokonaisuuden altistuessaan vähänkin vakavammalle kyberuhkalle.
Yhdeksän hyvää ja kymmenen kaunista lupausta kilpailutuksissa. Sertifikaattia toisensa päälle. Hinta houkuttelevaksi. Ja muut kaikkivoipaisuuden vakuuttelut päälle. Näistä elementeistä useimmat tarjoukset on tehty. Mutta sitten alkaakin arki ja palvelulupausten lunastaminen. Ei riitä, että järjestelmä tai palvelu toimii yhdessä yksikössä muutamalle harvalle tai valitulle vain rajoitettuina aikoina. Yleensä toimivuus on oltava varmistettuna kellon ympäri joka ikisenä päivänä – myös vika- ja häiriötilanteiden aikana.
Jo pelkkä vilkaisu esimerkiksi sosiaali- ja terveydenhuollon kokonaisarkkitehtuurin kuvauksiin tietovarannoista tai tietojärjestelmäpalveluiden jäsentelyyn saa nopeasti ymmärtämään, että taustalla on valtava määrä isompia ja pienempiä palveluntarjoajia. He ovat myös verkoston kautta useimmiten jossain riippuvuussuhteessa toisiinsa – jos ei muutoin, niin yhteentoimivuuden täytyy olla hyvin huolehdittuna. Olipa kyse paikallisesta ratkaisusta, laajasta pilvipalvelusta tai monitoimittajaympäristöstä, sijaa ylimääräisille sovittamis-, muuntamis- tai siirtämistoimille ei ole. Ei ainakaan pitäisi olla.
Tietojärjestelmien paljous ja asioiden digitaalisen hallittavuuden työläys puhuttaa paljon sote-palveluissa työskenteleviä ammattilaisia – kritiikkiäkin kuulee usein. Voisiko palata menneeseen aikaan ilman tietojärjestelmiä, tietovarantoja ja tietoliikennepalveluita – siis toimintaan ilman digitaalisia palveluita?
Mitä jos asiaa kuitenkin tarkastelisi toisinpäin? Keskityttäisiin eriyttävien seikkojen sijaan kehittäviin aiheisiin, kuten esimerkiksi:
- Ovatko kaikki käytettävät järjestelmät ja palvelut arvioitu myös paikallisten tarpeiden näkökulmista tärkeyden mukaan priorisoituina?
- Miten tehdään valintaa järjestelmien ylläpidosta tai saatavuudesta tilanteissa, joissa sama laajasti käytössä oleva järjestelmä on osalle palvelunantajia välttämätön ja suurelle osalle palvelunantajia sen saatavuudella ei ole mitään merkitystä? Ja kenen päätöksellä?
- Onko riskit tunnistettu ja onko niiden varalle suunniteltu ja harjoiteltu riittävästi toiminnan jatkuvuuden varmistavia toimia? Entä kriittiseen infraan mahdollisesti tarkoituksella kohdistuvat kyberhyökkäykset, joissa rikkoontuu sekä fyysistä ympäristöä että digitaalisten palveluiden saatavuus lamautetaan?
- Kaivetaanko ongelman esiintyessä vanhat muistiot ja valmius-, jatkuvuus- ja toipumissuunnitelmat, jonka jälkeen aletaan miettiä, että missä järjestyksessä näitä nyt pitäisikään yrittää palauttaa tai ylläpitää? Ja kun yksi tai useampi resurssi on osittain tai kokonaan pois käytettävissä ja kapasiteettia ei ihan kaikille kuitenkaan riitä...
Netum asiantuntijoineen voi auttaa ”sokeiden pisteiden” ja prosessien heikkouksien tunnistamisessa. Voimme tarjota myös sekä hallinnollista että teknistä konsultointia aina tietoturvallisuuden teknisistä tarkastuksista ja haavoittuvuusanalyyseistä dokumentaatioon tuottamiseen. Lisäksi voimme toimia vaikkapa henkilöstön perehdyttämisen tukena tai kyberuhkien uhkatilanteissa harjoitusten fasilitaattorina.
Lisätietoja
Tagit
Omat tagit
Netum Group - Asiantuntijat ja yhteyshenkilöt
Netum Group - Muita referenssejä
Netum Group - Muita bloggauksia
It- ja ohjelmistoalan työpaikat
- Laura - Mobiilikehittäjä, Android
- Laura - Ohjelmistoarkkitehti, Tampere/Oulu
- Laura - Development Team Manager, Sports Games
- Taito United Oy - Senior Full Stack -kehittäjä
- Webscale Oy - Head of Sales, Cloud Services
- Laura - Hankinta-asiantuntija, tietohallinto
- Laura - Development Manager, Operations
Premium-asiakkaiden viimeisimmät referenssit
- SD Worx - Kehitystyö SD Worxin kanssa takaa Clas Ohlsonille parhaat palkanmaksun prosessit kasvun tiellä
- Digiteam Oy - Case Esperi Care Oy: Ketterä kumppanuus vei Esperin verkkosivu-uudistuksen maaliin sujuvasti ja aikataulussa
- Kisko Labs Oy - Howspace Hub - Mukautuva oppimisen hallintajärjestelmä kasvaviin oppimisalustavaatimuksiin
- Kisko Labs Oy - Sanoma Pro: Multimediasisältöjen hallinnan uudistaminen
- Kisko Labs Oy - Svean helppokäyttöinen palvelu asiakkaan verkko-ostosten hallintaan
- Kisko Labs Oy - Yhtenäinen käyttöliittymä luovien alojen ammattilaisille
- Codemate - Digitaalisen murroksen nopeuttaminen Flutterin avulla
Tapahtumat & webinaarit
- 27.11.2024 - Green ICT -ekosysteemitapaaminen III: Ohjelmistojärjestelmien virrankulutuksen mittaaminen ja kasvihuonepäästöjen arviointi
- 27.11.2024 - Digitaalisen asiakaskokemuksen uusi aikakausi
- 28.11.2024 - Webinaari: Keskity myyntityön laatuun!
- 28.11.2024 - Copilot-webinaari – Mielekkäämpää tietotyötä turvallisesti
- 04.12.2024 - Kuinka oikea matka- ja kululaskujärjestelmä tehostaa prosesseja?
- 05.12.2024 - Green ICT VICTIS -hankkeen kick off -tilaisuus
- 15.01.2025 - Datavastuullisuuden valmennus: hanki valmiudet vastuulliseen datan ja tekoälyn hyödyntämiseen
Premium-asiakkaiden viimeisimmät bloggaukset
- Kisko Labs Oy - Heroku: Millaisiin projekteihin se sopii ja mitkä ovat sen todelliset hyödyt ja haitat?
- Zimple Oy - Pipedrive vai Hubspot? Kumpi kannattaa valita?
- SC Software Oy - Jatkuvat palvelut – asiakaslähtöistä kumppanuutta projekteista ylläpitoon
- Timeless Technology - Ohjelmoitavat logiikat (PLC): Ratkaisevat työkalut automaatioon ControlByWebiltä.
- Kisko Labs Oy - Heroku: Ohjelmistokehittäjän ykköstyökalu skaalautuvien sovellusten rakentamiseen
- SD Worx - Näin luot vakuuttavan Business Casen palkkahallinnon ulkoistukselle
- Timeless Technology - Kyberriskien tunnistaminen Profitap IOTA verkkoanalysaattorin avulla.
Digitalisaatio & innovaatiot blogimediaBlogimediamme käsittelee tulevaisuuden liiketoimintaa, digitaalisia innovaatioita ja internet-ajan ilmiöitä |