Ul­ko­mi­nis­te­riön etä­yh­teys­pal­ve­lus­sa epäil­lään tie­to­mur­toa – "Vai­kut­taa että ul­ko­puo­lis­ta häi­rin­tää tai tie­dus­te­lua on ha­vait­tu"

Etäyhteyspalvelun sulkeminen ei ulkoministeriön mukaan vaikuta sen kykyyn hoitaa tehtäviään. LEHTIKUVA / Markku Ulander
Etäyhteyspalvelun sulkeminen ei ulkoministeriön mukaan vaikuta sen kykyyn hoitaa tehtäviään. LEHTIKUVA / Markku Ulander

Ulkoasiainhallinnon etäyhteyspalvelussa havaittiin tällä viikolla poikkeavaa toimintaa, jota epäillään tietomurroksi.

Ulkoministeriö kertoo estäneensä palvelun käytön, ja asiasta on tehty tutkintapyyntö keskusrikospoliisille. Asiasta on tehty ilmoitus myös tietosuojavaltuutetulle.

Ulkoministeriön tietohallintojohtaja Ari Uusikartano kertoo, että poikkeavaa toimintaa havaittiin palvelussa muutama päivä sitten.

– Kun poikkeamia nähtiin, ne havaittiin todennäköisemmin heti, Uusikartano sanoo STT:lle.

Hänen mukaansa tutkinta on kuitenkin vasta alkuvaiheessa eikä epäillyn tietomurron tarkkaa tapahtuma-aikaa voida vielä sanoa.

Kyberturvallisuuskeskus käynnisti tiistaina tutkinnan ulkoministeriön, valtioneuvoston kanslian ja palveluntarjoajan kanssa. Tällä hetkellä tehtyjen löydösten perusteella ei voida tehdä johtopäätöksiä hyökkääjästä.

Muissa ministeriön järjestelmissä ei ole havaittu poikkeamia.

Ei tietoa mahdollisista vahingoista

Etäyhteyden kautta on ministeriön mukaan mahdollista käsitellä korkeintaan alimman turvaluokittelutason eli käyttö rajoitettu -tason tietoa. Uusikartanon mukaan tässä vaiheessa ei vielä tiedetä, onko tietomurtaja päässyt käsiksi joihinkin tietoihin, vaan asiaa vasta selvitetään.

Myös sitä, minkälaista palvelussa havaittu poikkeava toiminta oli, on Uusikartanon mukaan vielä liian aikaista sanoa.

– Mutta koska teimme tutkintapyynnön, niin kyllä se siltä vaikuttaa, että ulkopuolista häirintää tai tiedustelua on havaittu.

Haavoittuvuuksia jo aiemmin

Ulkoasiainhallinnon käyttämässä etäyhteyspalvelussa oli jo aiemmin havaittu haavoittuvuuksia, minkä vuoksi ulkoasiainhallinto otti käyttöön tehostetun tietoturvavalvonnan ja aloitti siirtymisen korvaavaan palveluun. Uusikartano sanoo, että tehostettu valvonta on ollut käytössä jo viime vuoden puolelta.

Etäyhteyspalvelulla työntekijät pääsevät etätöissä tai matkoilla palvelun kautta ulkoasiainhallinnon järjestelmiin. Palvelua käyttävät Uusikartanon mukaan pääasiassa ulkoasiainhallinnon virkamiehet. Lisäksi se on ollut käytössä talon ulkopuolisella työvoimalla kuten konsulteilla. Palvelua käytetään myös edustustoissa.

Uusikartanon mukaan on vaikea arvioida, kuinka monella etäyhteyspalvelu kaiken kaikkiaan on ollut käytössä.

– Silloin kun yhteys pistettiin poikki, siellä oli päällä noin 200 yhteyttä, hän sanoo.

Etäyhteyspalvelun sulkeminen ei ministeriön mukaan vaikuta sen kykyyn hoitaa tehtäviään. Se kuitenkin vaikeuttaa niiden ihmisten työskentelyä, joilla ei ole vielä korvaavaa ratkaisua käytössään.

Ilmoita asiavirheestä