Sisältöön

Kriittisen infrastruktuurin vahingoittaminen - SecMeter

Ohita valikko
Ohita valikko

Kriittisen infrastruktuurin vahingoittaminen

Yritysturvallisuus > Valmiussuunnittelu
Ohita valikko
Kriittisen infrastruktuurin vahingoittaminen



Venäjä ryhtyi vuoden 2024 alkupuolella varjosodankäyntiin länsimaita vastaan. Venäjä aktivoi eri maista paikallisia Venäjää sympatisoivia amatöörejä (välikäsiä) sabotööreiksi suorittamaan yrityksiin ja kriittiseen infrastruktuuriin kohdistuvia ilkivaltaisia tekoja ja myös mahdollisuuksien mukaan huomattavia tuhotöitä mm. Ukrainan aseisiin liittyvien varastojen tuhopolttoja. Tiedustelutietojen mukaan Venäjä on käynnistänyt myös salamurhakampanjan eliminoimaan Ukrainaa tukevia yritysjohtajia ja yksityisiä kansalaisia.

Supon mukaan kansallisen turvallisuuden uhkat ovat jatkuvassa muutoksessa ja kriittiseen infrastruktuuriin kohdistuvan tiedustelun uhka on kohonnut. Tätä voidaan luonnehtia erittäin vaatimattomaksi ja varovaiseksi toteamukseksi, kun kyseessä on konkreettinen sabotaasin uhka.
<
>
Huoltovarmuuskeskus (HVK) kehotti vuonna 2023 kriittisen infrastruktuurin yrityksiä nostamaan varautumistasoa. HVK:n kehotuksen syynä oli turvallisuusympäristössä tapahtunut muutos, minkä vuoksi kriittisen infrastruktuurin suojaamiseen on kiinnitettävä erityistä huomiota. Lähde: (huoltovarmuuskeskus.fi 11.10.2023)

Suomessa vesilaitoksiin kohdistetut murtoyritykset ovat vieraan valtion tiedustelutoiminnalle epätyypillisiä, koska tiedustelu ja murtautuminen pystytään tekemään jälkiä jättämättä. Venäjämieleisten sympatisoijien aktiiviset toimet ovat kuitenkin harrastajamaisempia ja myös Suomessa todellisuutta.

GRU rekrytoi sabotöörejä Euroopasta
GRU tekee aktiivisesti yhteistyötä Venäjän sisäministeriön kanssa löytääkseen agentteja rikollisten keskuudesta paitsi Venäjältä myös Ukrainasta, Georgiasta, Armeniasta, Moldovasta ja Serbiasta. Painopiste on niissä henkilöissä, joilla on ulkomaan passi ja mahdollisuus päästä Eurooppaan. Länsimaissa rikostutkijat eivät pääsääntöisesti käynnistä tutkintalinjaa, jossa selvitettäisiin onko teon taustalla mahdollisesti GRU.

Dossier Center -järjestö kertoi Venäjän sotilastiedustelu GRU rekrytoivan sabotöörejä Euroopasta myös TikTokissa ja Telegram-viestisovelluksessa. Viesteissä henkilöä kehotetaan tekemään jokin vahingonteko ja teosta luvataan palkkio kryptovaluutassa. Usein palkkio on jäänyt tekijältä saamatta.

Dossier Center -järjestön mukaan Venäjän suurlähetystöissä diplomaattipeitteen suojassa toimineiden agenttien karkotusten johdosta GRU on siirtynyt johtamaan Euroopan operaatioita Venäjältä käsin. Dossier Center julkaisi uuden GRU:n työntekijöiden tiimin, joka vastaa sabotaasista ulkomailla.

Dossier Center kertoi 2.3.2024 Latviassa sattuneesta tapauksesta, jossa Riian kaupunginoikeudessa kahta miestä syytettiin tahallisesta omaisuuden vahingoittamisesta. Miehet olivat muutama päivä aiemmin he heittäneet Molotovin-cocktailin Riian miehitysmuseossa, joka käsitteli Saksan ja Neuvostoliiton vallan aikaa Latviassa.

Molotov-cocktail heitettiin museonjohtajan toimistoon. Rikostutkijoiden hypoteesina oli, että rikoksen motiivina oli viha. Tutkinnan edetessä selvisi, että käsky museon sytyttämisestä tuli Telegramin kautta Daugavpilsin Daugavgrivan vankilan vangilta. Venäjän puolella rikosta valvoi ”Wlodek Lyakh" niminen henkilö. Dossier Center sai selville, että kyseessä oli peitenimi. Todellisuudessa peitenimen takana oli GRU:n upseeri Vladimir Lipchenko.

Telegram-tili "Vlodek" osoittautui linkitetyksi Vladimir Lipchenkon käyttämään numeroon. Pseudonyymin valinta johtui luultavasti GRU:n tiedustelu-upseerin juurista: hän oli syntynyt Etelä-Ukrainassa Nikolajevissa.

Vladimir Lipchenko työskenteli GRU:n eversti Denis Smolyaninovin alaisuudessa, joka teki yhteistyötä eri maiden paikallisten rikollisten kanssa. Denis Smolyaninov johtaa GRU-sabotaasitoimintaa länsimaissa organisoivaa tiimiä, johon kuuluvat mm. GRU:n upseerit Vladimir Lipchenko, Eduard Shishmakov, Juri Sizov, Alexander Sapetko.

Sabotaasitoiminnan tavoite
GRU:n pääasiallisena tavoitteena on hidastaa aseiden toimittamista Ukrainaan ja luoda vaikutelma tyytymättömyydestä Ukrainan tukemiseen Euroopassa. Tämän päätavoitteen lisäksi GRU pyrkii luomaan ja ylläpitämään sisäistä eripuraa polarisoituneeseen länsimaiseen yhteiskuntaan.

Eri maissa tapahtuvia hybridioperaatioita järjestäviä kansalaisia GRU kutsuu ryhmäagenteiksi. He vastaavat GRU:lle muiden agenttien toiminnasta. Ryhmäagenttien järjestämiin tapahtumiin osallistuvat henkilöt eivät aina ymmärtäneet, että kyse on Venäjän tiedustelupalvelun organisoimasta tapahtumasta. Tästä toiminnasta ovat esimerkkeinä työministeri Tarja Cronberg osallistuminen ”rauhan” seminaareihin Venäjällä ja Ulkopoliittisen instituutin johtava tutkija Sinikukka Saarien saamat kutsut, joista hän on ymmärtänyt kieltäytyä. Lähteet: (Lähde: (dossier.center 23.7.2024, yle.fi 6.5.2024)

Nato liittolaiset kohteena
Naton Washingtonin huippukokouksen (Naton 75-vuotisjuhlakokous vuonna 2024) julkilausumassa todetaan Venäjän jatkavan aggressiivista hybriditoimintaa Naton liittolaisia vastaan. Näitä toimia ovat mm.

  • sabotaasit
  • väkivallanteot
  • provokaatiot rajoilla
  • laittoman maahanmuuton välineellistäminen
  • kyberiskut
  • elektronisten häiriöiden aiheuttaminen
  • disinformaatiokampanjat
  • pahantahtoinen poliittinen vaikuttaminen
  • protestit
  • mielenosoitukset
  • töhrintä (graffitit)
  • salaliittoteoriat
  • taloudellinen painostaminen.

Varautuminen
Venäjän toimeenpanemien sabotaasien tarkoituksena on lamauttaa huoltovarmuuskriittisen yrityksen toiminta ja horjuttaa yhteiskuntarauhaa lamauttamalla välttämättömiä kansalaisten palveluita. Sabotaasin uhka voi kohdistua yritykseen fyysisenä tunkeutumisena tai tietoverkon kautta, jolloin toimitilaturvallisuuden ja tietoturvallisuuden merkitys korostuvat. Asianmukaiset yritysturvallisuuden ratkaisut antavat sellaisenaan kohtuullisen suojan sabotaasiyrityksiä vastaan.

Jokaisella yrityksellä on yksilölliset haavoittuvuusskenaariot ja vaatimukset niiden hallintaan. Prosessit, henkilöstö, tekniset ratkaisut, toimitilojen sijainti ja tilaratkaisut ovat erilaisia. Haavoittuvuusskenaarioiden toteutumista ei voida ennustaa, mutta niihin voidaan varautua. Ratkaisujen toimeenpanosta tulisi kuitenkin varmistua auditoinnin avulla. SecMeterin maksuttomilla ja muokattavilla auditointisarjoilla on mahdollista varmistua myös yrityksen tavoitetilaa vastaavasta sabotaasisuojauksen toimeenpanosta. Tutustu auditointisarjoihin etusivulla kohdasta "Auditoi".

GPS-paikannuksen häirintä
Röyhkeät ilmatilaloukkaukset ja siviili-ilmailun tarkoituksellinen GPS-häirintä on mahdollista vain GRU:n suorituskyvyillä. Kyse ei ole harmittomasta erehdyksestä tai testauksesta, Kyse on Venäjän valtion asevoimien suorittamista operaatioista. Ilmatilaloukkauksilla Venäjä haluaa provosoida ja osoittaa, että se haastaa Suomen ilmatilan ja lentää missä haluaa.

Satelliittisignaalien heikko voimakkuus altistaa GPS-paikannuksen häirinnälle. Lähteiden mukaan Venäjä pyrkii estämään tarkan paikannuksen lähettämällä mm. Suomen alueelle voimakasta radiosignaalia eri radiotaajuuksilla.

Venäjä voi myös manipuloida esimerkiksi ilmatilakuvaa väärentämällä GPS-signaaleita (GPS-spoofing), jossa kohde näyttää olevan kartalla eri paikassa, kuin todellisuudessa on. Suomen ja Yhdysvaltojen kahdenvälisen puolustusyhteistyösopimuksen (engl. DCA) 28. artiklan 2. kohdan mukaan Yhdysvalloilla on oikeus käyttää sellaisia keinoja ja palveluita, jotka tarvitaan varmistamaan täysi valmius käyttää televiestintäjärjestelmiä. Sopimukseen perustuen Yhdysvaltain asevoimilla on mahdollisuus käyttää Suomessa tarkinta sotilaskäyttöön tarkoitettua GPS-teknologiaa.

DCA-sopimus mahdollistaa Yhdysvalloille myös oikeuden suojata satelliittiyhteyksien käyttöä Suomessa. Suojauksessa käytetään vastahäirintäteknologiaa, jolla estetään venäläisiä sotkemasta GPS-paikannusta. Vastahäirintään Yhdysvallat ja Suomi saavat käyttää kaikkia tarvittavia radiotaajuuksia. Paikannusyhteyksien suojaamisessa käytetään mm. signaaliväistöä, taajuuksien hypytystä ja koodien salaamista.

Puolustusministeri Antti Häkkänen hyväksyi 24.5.2024 esityksen Suomen liittymisestä suojattua GPS-paikkatietojärjestelmän palveluita (The Navstar Global Positioning System V) koskevaan yhteisymmärryspöytäkirjaan (GPS PPS MoU V).

Yhteisymmärryspöytäkirjan allekirjoituksen myötä Suomi saa käyttöönsä Yhdysvaltain puolustusministeriön salattuja GPS-signaaleja, jotka ovat välttämättömiä yhteistoiminnalle Yhdysvaltojen puolustusministeriön johtamissa operaatioissa. Lähde: (defmin.fi tiedotteet ja uutiset 28.5.2024)

Venäjä suunnittelee ja toimeenpanee salamurha- ja  sabotaasi-iskuja Euroopassa
Venäjän tarkoituksena on salamurhata useita puolustusteollisuuden päättäjiä, joiden yhtiöt tukevat Ukrainaa sen puolustussodassa Venäjää vastaan. Saksalainen asevalmistaja Rheinmetall AG on maailmanlaajuisesti toimiva, integroitu teknologiakonserni, joka kehittää ja myy komponentteja, järjestelmiä ja palveluita turvallisuus- ja siviiliteollisuudelle. Rheinmetall on tuottanut mm. tykistön ammuksia ja sotilasajoneuvoja Ukrainalle.

Yhdysvaltojen tiedustelu sai selville, että Venäjä suunnitteli mm. Rheinmetallin toimitusjohtajan Armin Pappergerin salamurhaamista. Yhdysvallat kertoi Venäjän salamurhasuunnitelmasta Saksalle, jonka turvallisuuspalvelut pystyivät suojelemaan Pappergeriä ja estämään tämän tappamisen. Rheinmetallin toimitusjohtajan tapposuunnitelma oli ehtinyt toimeenpanossa kaikkein pisimmälle. Lähde: (CNN 11.7.2024)

Eurooppalaiset tiedustelupalvelut ovat varoittaneet maiden hallituksia Venäjän suunnitelmista toimeenpanna vahingontekoja ja sabotaaseja. Yhdysvaltain sotilastukikohdat eri puolilla Eurooppaa asetettiin heinäkuun ensimmäisellä viikolla valmiustilaan "Charlie", joka otetaan käyttöön, jos tapahtuu välikohtaus tai saadaan tiedustelutietoja, jotka viittaavat sabotaasien tai terroristi-iskujen kohdistamiseen Yhdysvaltojen sotilashenkilöstöä tai laitoksia vastaan.



Yhdysvaltojen saamat tiedustelutiedot viittasivat siihen, että Venäjä oli valinnut Yhdysvaltojen tukikohtia ja sotilashenkilöstöä iskujen kohteeksi, jotka tullaan tekemään välikäsien avulla. Nato on myös lisännyt merkittävästi" tiedustelutietojen jakamista kumppaneilleen havaittuaan Venäjän suorittamien sabotaasien tultua yhä röyhkeämmiksi ja aggressiivisemmaksi kaikkialla Euroopassa.

Tuhotyöt eri puolilla Eurooppaa on turvallisuusviranomaisten toimesta yhdistetty Venäjään. Erityisesti ase- ja sotilastarviketeollisuus, logistiikka sekä julkinen infrastruktuuri on ollut Venäjän iskujen kohteina.

Lontoossa maaliskuussa 2024 kahta miestä syytettiin yhteistyöstä Venäjän tiedustelupalvelujen kanssa Ukrainan avustamiseen liittyvän varaston tuhotyöstä. Huhtikuun lopulla miehet saivat syytteen tulipalon sytyttämisestä varastossa. Englantilaisten syyttäjien mukaan miehet työskentelivät Venäjän hallitukselle.

Ruotsissa turvallisuusviranomaiset tutkivat junien suistumisia raiteilta. Näiden onnettomuuksien epäillään johtuneen vieraan valtion tukemasta sabotaasista. Malmijuna suistettiin kiskoilta Malmiradalla Vassijauressa Pohjois-Ruotsissa lähellä Norjan rajaa lauantaina 24.2.2024 kello 20. Teko tapahtui samassa paikassa kuin edellisen kerran, jolloin malmijuna suistettiin kiskoilta 17.12 2023.

Lauantai-iltana 11.5.2024 Varsovan suurin ostoskeskus Marywilska 44:ssä tuhoutui kokonaan tuhopoltossa. Puola tutki, oliko Varsovan suurimman ostoskeskuksen tuhopoltto yhteydessä Venäjään ja pidätti yhdeksän ihmistä Venäjään liittyvien sabotaasitoimien tutkinnan yhteydessä.

Venäjän rajaviranomaiset poistivat yöllä 23.5.2024 noin kolmelta aamulla Viron puolelle Narvajokea sijoitetut 50 merkkipoijua. Viron rajaviranomainen on sijoittanut poijut joka kevät Narvajokeen. Poijuja tarvitaan valtioiden välisen rajan merkitsemiseen.

Ranskan viranomaiset pidättivät kesäkuussa 2024 venäläis-ukrainalaisen miehen, jonka väitettiin rakentaneen pommeja osana Moskovan järjestämää sabotaasikampanjaa. Lähde: (cnn.com 9.7.2024)

Suomen vedenjakeluverkostoinfrastruktuuria vastaan on tehty useita luvattomia tunkeutumisia ja murtoja. Tekojen tarkoitus ja tekijät ovat toistaiseksi arvoituksia. Tekojen ajankohta liittyy Venäjää tukevien sabotöörien aktivoitumiseen eri puolilla Eurooppaa.

Suomessa vesilaitosmurtojen tarkoituksena saattaa olla pyrkimys aiheuttaa yhteiskuntaan poliittista levottomuutta ja eripuraa kyseenalaistamalla pystyykö nykyinen valtioneuvosto suojelemaan kansalaisiaan uhkilta. Rikoshyötyä murtautuja tuskin on tavoitellut.

Sabotaasitoiminnan tunnistettavuutta voidaan hämärtää tavanomaisen ilkivallan luonteisilla teoilla, joita tekevät itseohjautuvasti Venäjää sympatisoivat paikalliset toimijat. Ei suuria räjäytyksiä tai näyttäviä tuhotöitä GRU:n toimesta, vaan normaalin ilkivallan tai rikollisuuden syyksi luettavia tekoja paikallisten toimijoiden avulla.

Tilanteen eskaloiduttua on nähty myös paikallisten toimijoiden mahdollisuudet ylittäviä näyttävämpiä tuhotöitä. Selkeästi GRU:n syyksi luettavia sabotaaseja ovat mm. Suomen ja Viron välissä kulkevan Balticconnector-kaasuputken katkaisu lokakuussa 2023. Samaan aikaan katkaistiin myös Elisan Suomen ja Viron välinen Elisan merikaapeli.

Vedenalaiset operaatiot, hermomyrkkyjen ja sotilasräjähteiden käyttö ovat tunnusomaisia piirteitä GRU:n peiteoperaatioille, jotka ovat helposti yhdistettävissä Venäjän suorittamiksi. On kaukaa haettua, että Kiinalla olisi intressi katkoa Pohjoismaissa tietoliikennekaapeleita ja kaasuputkia.

Varsinais-Suomen hyvinvointialue (Varha) lähetti henkilökunnalleen kansallista turvallisuustilannetta koskeneen varoitusviestin. Viestissä varoitettiin kahdelle terveysasemalle sisään pyrkineestä henkilöstä, joka kertoi olevansa kyseisen paikan uusi lääkäri. Tunkeutuja halusi kytkeä kannettavan tietokoneensa terveysaseman kiinteään verkkoon. Kumpikaan näistä terveysasemista ei sijaitse Varsinais-Suomessa.

Poliisin mukaan Turku Energia on tehnyt kevään ja kesän aikana kaksi rikosilmoitusta puistomuuntamoihin kohdistuneista murroista. Murroista ei aiheutunut vahinkoja. Turku Energian toimitusjohtaja ei vahvista eikä kiistä väitteitä muuntamoon kohdistuneesta murrosta. Lähteet: (yle.fi 3.7.2014, ts.fi 3.7.2024, 4.7.2024)

Tampereella kriittisiin vesihuoltokohteisiin murtauduttiin kahdesti kuukauden aikana. Murtojen kohteina olivat Tesoman vesitorni ja Hervannan paineenkorottamo. Tesoman vesitornissa murtautuja sai auki vain ensimmäisen oven.

Sipoon veden vesitorniin oli yritetty murtautua kesäkuussa kahtena peräkkäisenä yönä. Tekijä yritti murtautua Nikkilän vesitorniin kahtena peräkkäisenä yönä. Poliisin mukaan ensimmäinen murtoyritys tapahtui 14.6.2024 ja toinen heti perään seuraavana yönä.

Porvoon veden Linnamäen varavedenottamolle on murtauduttu sekä su-ma (9.-10.6.2024) välisenä yönä että ma-ti (10.-11.6.2024) välisenä yönä. Murrot havaittiin Porvoon veden henkilökunnan toimesta molempina aamuina.

Porin Veden toimitusjohtajan mukaan Porissa on havaittu vedenjakelun kannalta tärkeisiin kohteisiin kohdistunutta tiedustelutoimintaa. Droneilla suoritettavaa tiedustelutoimintaa on havaittu jo vuodesta 2022.

Helsinki-Vantaan lentoasemalla reititettiin lentoja uudelleen keskiviikkona iltapäivällä 10.7.2024. Esimerkiksi Hampurista Helsinkiin lento jouduttiin ohjaamaan poikkeavaa reittiä venäläisten sotilaslentokoneiden takia.

Lähteet: (is.fi, iltalehti.fi 2.7.2024, yle.fi 1.7.2024, 3.7.2024, 28.6.2024, 11.7.2024, ts.fi 3.7.2024, 27.6.2024, hs.fi 4.7.2024, 28.6.2024, uusimaa.fi 12.6.2024, porvoonvesi.fi uutinen 12.6.2024, satakunnankansa.fi 8.7.2024)
Sääntö nro 2
Valvontaa ei voi korvata luottamuksella.

Sääntö nro 3
Riittävän isolla vasaralla voi rikkoa mitä tahansa.

Sääntö nro 4
Jonkun pitää aina johtaa.


Sääntö nro 5
Delegoimalla ei voi välttää vastuuta.

Sääntö nro 1
Yritysturvallisuuden on palveltava toimintojen tavoitteita.
Takaisin sisältöön