ICT-arkea

Jakso 1: Miten varmistetaan tietoturvallisuus 35 000 valtion mobiililaitteen hallinnassa? Kuinka automatisaatio tukee laitteiden kierrätystä? Vieraina Valtorista palvelupäällikkö Mikko Nurminen ja tietoturva-arkkitehti Petteri Virtanen.

What is ICT-arkea?

ICT-arkea on Valtorin podcast-sarja, jonka aiheet keskittyvät ajankohtaisiin kehittyviin palveluihin ja vastuullisuuteen. Keskustelijoina on Valtorin asiantuntijoita ja johtajia.

Meidän tehtävämme Valtorissa on huolehtia siitä, että valtionhallinnon arki on sujuvaa ja turvallista ICT-palveluiden ja -työvälineiden kanssa. Kehitämme, ylläpidämme ja suojelemme maan laajinta ICT-ympäristöä kumppaniemme kanssa, jotta voimme yhdessä viedä Suomea eteenpäin.

Seppänen [00:00:11]: Tämä on Valtorin ICT-arkea -podcast-sarja, jonka sisältö käsittelee kehittyviä palvelujamme ja vastuullisuutta. Minä olen Ulla-Maija Seppänen Valtorista ja toimin tämän podcastin hostina. Tämän päivän vieraina Valtorista ovat palvelupäällikkö Mikko Nurminen.

Nurminen [00:00:28]: Tervehdys.

Seppänen [00:00:29]: Ja tietoturva-arkkitehti Petteri Virtanen.

Virtanen [00:00:33]: Terve vaan.

Seppänen [00:00:34]: Kerrotko Mikko, mikä on mobiilipalvelu ja mihin tarpeeseen se on tuotettu?

Nurminen [00:00:41]: Tällä hetkellä meillä on noin 35 000 mobiililaitetta hallinnassa. Mobiilipalvelun pihvi on se, että se saadaan käyttäjille helposti käyttöön ja sitten saadaan ne käyttäjäkohtaiset määritykset ja sovellukset siihen laitteelle.

Virtanen [00:01:00]: Joo, mä voisin jatkaa vielä tuohon, että niin kuin Mikko tuossa jo hyvin kertoi, että meillä laitteet on tärkeää, että saadaan ne hallintaa. Mä näkisin, että nuo meidän nykyiset työvälineet, eli mobiililaitteet, on tämmöinen jatkuvassa käytössä oleva tärkeä työväline. Sitä varten niiden suojaaminenkin on entistä kriittisempää. Tästä johtuen tietysti nämä meidän palvelut on suunniteltu sitten asiakkaalle siten, että meillä on tarjolla mobiilisuojapalvelua sitten näihin meidän Mikon porukan tarjoamiin mobiilipalveluihin. Esimerkiksi, miten meillä mobiilisuojapalvelut menee, niin niitähän on mahdollista hyödyntää näissä meidän mobiilipilvi- ja kevyt mobiilipilvi -palveluissa. Ja toki jatkossa, kun tuossakin puhuttiin jo pilviasiaa, niin meillä tässä nyt on pikkuhiljaa tulossa tämä meidän mobiilisuojapilvipalvelu nykyisten paikallisten palveluiden rinnalle. Sen tarkoituksena on tietysti suojata nuo meidän mobiililaitteet ja siihen kohdistuvat mahdolliset uhat. Valtiohallinnossa siirrytään nyt pikkuhiljaa laajenevissa määrin pilvipalveluihin ja se tietysti asettaa meille tiettyjä tarpeita. Sen pohjalta meilläkin näitä pilvipäätteillä olevia palveluita on noussut esiin ja ne on tärkeä osa sitten meidänkin palvelukatalogia.

Seppänen [00:02:35]: Kuinka käyttäjä voi havaita laitteellaan mobiilisuojapalvelun?

Virtanen [00:02:41]: No yleisesti voidaan sanoa, että suojauspalvelut toimivat meidän käyttäjien mobiililaitteilla siten, että ne on siellä taustalla ja mahdollisimman huomaamattomasti toimivat siellä. Näin ollen meidän asiakas tai työntekijä, heidän työntekijät pystyvät keskittymään tähän meidän tai heidän normaalin työntekoon sitten. Joissain tapauksissa käyttäjä voi havaita, että laite tekee niin sanotusti rajoittavia toimenpiteitä. Siellä esimerkiksi ei voida ladata ihan mitään sattuu sovelluksia, että yleisesti ottaen ne on määritelty näiden meidän mobiilipalveluiden osapuolelta.

Nurminen [00:03:26]: Joo ja sitten siinä laitteella saattaa tulla mobiilisuojapalvelusta ilmoituksia, esimerkiksi että sun käyttöjärjestelmä on vanhentunut tai tämmöisiä, että sulla on asioita päivittämättä, jolloin sitten kehotetaan sitä käyttäjää parantamaan sen laitteen tietoturvaa.

Virtanen [00:03:46]: Jonkinlaisia toimenpiteitä voi nousta sitten siihen käyttäjälle, mitä on hyvä tarkkailla ja noin. Mikon mainittamat päivitykset on kyllä hyvä esimerkki.

Seppänen [00:03:55]: Laitevaihtoprosessi on automatisoitu Valtorissa. Mitä arvelette, tuoko muutos asiakkaille kustannustehokkuutta?

Nurminen [00:04:07]: Pitkällä tähtäimellä mobiilipalvelussa on tarkoitus saada sitä automaatioastetta nostettua ja tuoda se osaksi elinkaaren hallintaa varsinkin ja siten saada kustannustehokkuutta. Asteittain lähdetään pienestä liikkeelle ja tuodaan sitä sitten pikkuhiljaa osaksi tekemistä. Nyt ollaan päästy siihen vaiheeseen, että ollaan saatu sitä pohjaa tehtyä ja kesällä nyt toivottavasti päästään sitten tarkastelemaan niitä ensimmäisiä asioita siinä. Automaattisoin tavoite on sitten vapauttaa sieltä varsinkin asiakkaiden puhelinyhdyshenkilöiden aikaa ja Valtorin elinkaarenhallinnan henkilötekemistä. Se tuo kyllä sitten uudistettuja prosesseja, joista sitten kerrotaan kyllä asiakkaille.

Seppänen [00:05:15]: Kerrotko muutamalla sanalla elinkaarihallinnasta?

Nurminen [00:05:18]: Joo, Valtorin elinkaarenhallinta käsittää TML-prosessien mukaiset asiat. Eli siinä on se käyttäjälle uuden laitteen tilaaminen, sitten on laitteen vaihto. Eli kerätään vanha laite pois ja toimitetaan uusi käyttäjälle. Sitten on toki huolto. Jos se laite menee rikki, niin huolehditaan siitä, että käyttäjä esimerkiksi palvelulaitetapauksessa palauttaa sen rikkinäisen laitteen ja saa sitten uuden laitteen käyttöön, jota hänen ei enää tarvitse palauttaa, joka tietysti nopeuttaa sitä asiaa huomattavasti. Toki sitten elinkaaripuolelta tuotetaan erilaisia raportteja asiakkaan tietohallintoon, josta nähdään sitten laitemalleja ja niiden tilaa.

Seppänen [00:06:25]: Miten vastuullisuus näkyy mobiilipalveluissa ja laitteissa?

Nurminen [00:06:32]: No tässä tietysti Suomen lippua liuhutan, eli tehdään suomalaista työtä ja valvotaan toki sitten, että meidän toimittajat tekevät myös vastuullista työtä. Sitten meillä on käytössä tämmöinen Valtorin suositellut laitemallit, jossa sitten esimerkiksi katsotaan, että dataa siinä laitteella käsitellään Suomen ja EU-lakien mukaisesti.

Virtanen [00:07:08]: Mä voisin lisätä tuohon vielä semmoisen, että yleisesti ottaenhan nuo on meidän Valtorin palvelut, niin ne katselmoidaan toki sisäisesti ja ulkoisesti. Sitä mukaan saadaan vähän varmistettua, että meidän palvelut on yhdenmukaisia ja turvallisia.

Nurminen [00:07:23]: Kyllä ja toki ekologisuutta tarkastellaan ja laitteiden käyttöikää, päivityksien tilannetta ja käyttöjärjestelmien kehityskaarta siinä laitteella. Näissä meidän suositelluissa laitemalleissa pyritään pitämään semmoiset tietyt hintapisteet, että siinä kohtaisi se laatu ja käytettävyys ja sen laitteen ominaisuudet parhaiten. Sitten toki nämä meidän suositellut vallit niin me tehdään niillä laitetestaus, jolloin sitten pystytään takaamaan se, että niissä käyttäjäohjeet ovat yksi yhteen sen käytettävän laitteen kanssa ja sitten, että ne toimivat meidän järjestelmissä hyvin.

Seppänen [00:08:23]: Miten päivittäinen työ palvelussa perustuu vastuulliseen toimintaan?

Nurminen [00:08:32]: Toki se edellyttää juuri sitä tietoturvaa ja varautumista ja sitten sitä, että kehitetään asiakkaiden tarpeiden pohjalta asiat, jossa huomioidaan aina tietoturva ja teknologiaraamit, mitä noudatetaan.

Virtanen [00:08:55]: Voisin lisätä vielä tuohon semmoisen, että meillä yleisesti ottaen Valtorin SOC valvoo ja reagoi taustalla mahdollisiin poikkeamiin ja epäilyttäviin tapahtumiin, mitä sitten heille mahdollisesti nousee, niin ne on siellä valmiina.

Nurminen [00:09:10]: Joo, kyllä. Toki sitten on se kustannustehokkuuden jatkuva kehittäminen ja kuten puhuttiin, niin automatisaatioasteen nostamista. Tässä on aina sitten se tiedon ja toiminnan läpinäkyvyys sekä meidän asiakkaiden että Valtorin ja Valtorin toimittajien välillä, että saadaan asiat puhuttua halki.

Seppänen [00:09:39]: Minkälainen tavoite on asetettu mobiililaitteiden hiilijalanjäljelle?

Nurminen [00:09:49]: No siinä tehdään kyllä yhteistyötä toimittajien kanssa ja laitevalmistajien kanssa ja seurataan sitä alan kehitystä. Esimerkiksi noiden meidän suosittelemien laitteiden valinnassa käytetään semmoisia eco rating -tuloksia osana sitä, joista sitten nähdään esimerkiksi sen laitteen ekologisuuspisteet, jotka pystyvät hyvin ohjaamaan laitevalintaa. Ja tietysti yksi mikä tässä saatiin aikaiseksi oli 36 kuukauden palvelulaitesopimus, jolloin pystytään pidentämään sitä laitteen käyttöikää ja täten se vähentää aika lailla päästöjä kun sitä käytetään vuosi pidempään. Valmistajista voisin sanoa, että tässä Apple on tosi pitkällä, että he ovat ilmoittaneet, että he aikoivat olla hiilineutraaleja jo vuonna 2030. Muut valmistajat sitten tulevat perässä, että 2035 on aika monella tähtäimessä ja siinä Valtorin tavoitteet sitten seuraavat toki aina sitten perässä, että yritetään kannustaa valmistajia siihen hiilineutraaliuuteen ja pyritään tekemään yhteistyötä sillä saralla.

Ehkä noista malleista voisi sanoa semmoisia mielenkiintoisia tietoja, että nyt esimerkiksi Nokian G22-malli joka on uusi, niin siinä on menty askel taaksepäin. Eli ekologisuus on sillä tavalla tullut uudestaan mukaan, eli siihen pystyy käyttäjä itse vaihtaa esimerkiksi hajonneen näytön ja akunkin pystyy vaihtamaan. Nämä eivät maksa sitten ihan hirveästi, että se näyttö on 50 ja akku on 25 euroa ja siinä tulee se sarja mukana, jolla sä pystyt sen itse tekemään. Se on mun mielestä hienoa, että tarjotaan tämmöistä mahdollisuutta, jolloin se käyttäjä ei menetä sitä dataa, mikä on se suurin huoli yleensä, että jos toimitat puhelimen huoltoon, niin se tulee tyhjänä takaisin. Sitten meillä on Samsungin kanssa pitkään ollut Enterprise Edition -mallit, joissa on todella pitkä käyttöikä ja tietoturvapäivitykset, niin ne ovat olleet hyvinkin ekologisia. Yksi esimerkki voisi olla tuon Applen iPhone SE3, eli siinä on 46 kiloa päästöjä sen käyttäjien aikana. Siinä löytyy Applen sivuilta ihan tarkat mittarit, joilla pystytään hiilijalanjälkeen laskemaan.

Virtanen [00:13:18]: Osaatko Mikko sanoa, että onnistuiko tämmöiseltä savolaiselta näytönvaihto?

Nurminen [00:13:22]: No se kyllä onnistuu. Tuolla messuilla sitä kokeilin ja mullakin on tämmöiset isohkot sormet, niin sanotaan, että ihan umpimetästä kun sitä lähdin vaihtamaan, niin 20 minuutissa sain sen akun siihen vaihdettua. Ja ei siihen näyttöönkään nyt varmaan sitten 10 minuuttia enempää mene, että kyllä se ihan onnistui.

Virtanen [00:13:48]: Okei, ei ole riski, että johdot menevät väärinpäin?

Nurminen [00:13:51]: Ei ole sitten, siihen löytyy ihan YouTube-ohjeet, että se on aika hienosti toteutettu koko homma.

Virtanen [00:13:59]: Aika näppärä.

Seppänen [00:14:01]: Kiitos mielenkiintoisesta haastattelusta molemmille. Tämä oli Valtorin ICT-arkea -podcast. Toivottavasti viihdyitte seurassamme.