Pohjoismaissa toimiva IT-tukkukauppa Dustin on joutunut vakavan kyberturvallisuus- ja tietoturvaloukkauksen kohteeksi. Yhtiö havaitsi luvattoman pääsyn osaan sisäisistä järjestelmistään ja sulki hyökkäyksen rajaamiseksi väliaikaisesti osan palveluistaan.
Toimenpiteet vaikuttavat tilausten vastaanottoon ja käsittelyyn sekä logistiikkakeskusten toimituksiin. Järjestelmät otetaan käyttöön vaiheittain vasta, kun niiden turvallisuus on varmistettu. Suomalaiset yritysasiakkaat voivat siksi joutua odottamaan työasemia, palvelimia, verkkolaitteita ja muita IT-tuotteita tavallista pidempään.
Vaikutukset suomalaisille yrityksille
Dustinin kaltaiset IT-jakelijat ovat tärkeä osa Suomen teknologiatoimitusten ketjua. Niiden kautta hankitaan laitteita ja lisenssejä niin pieniin toimistoihin, oppilaitoksiin kuin suuriin organisaatioihin. Häiriö voi viivästyttää etenkin laiteuudistuksia, käyttöönottoprojekteja ja kiireellisiä varaosatoimituksia.
Suoraan valmistajalta tehtäviin hankintoihin verrattuna tukkukaupan etuja ovat yleensä laaja tuotevalikoima, keskitetty tilaustenhallinta ja logistiikkapalvelut. Kun taustajärjestelmät eivät toimi normaalisti, palvelut eivät kuitenkaan ole täysimääräisesti käytettävissä.

Tutkinta jatkuu – henkilötietojen tilanteesta ei varmuutta
Dustin selvittää tapausta yhdessä ulkopuolisten kyberturvallisuusasiantuntijoiden kanssa. Yhtiön mukaan tällä hetkellä ei ole vahvistettua tietoa siitä, ovatko asiakkaiden tai muiden henkilöiden tiedot päätyneet ulkopuolisten haltuun. Mahdollisen tietovuodon laajuutta tutkitaan edelleen.
Yhtiö on tehnyt alustavan ilmoituksen mahdollisesta henkilötietojen vuotamisesta Ruotsin tietosuojaviranomaiselle IMY:lle. Asiakkaille on kerrottu, ettei heidän tarvitse toistaiseksi ryhtyä erityisiin toimenpiteisiin. Jos tutkinta osoittaa, että esimerkiksi salasanojen vaihtaminen tai muu reagointi on tarpeen, Dustin ilmoittaa siitä erikseen.
Mitä asiakkaiden kannattaa tehdä?
Suomalaisyritysten kannattaa seurata Dustinin virallisia tiedotteita, tarkistaa avoimien tilaustensa tilanne ja varautua kriittisissä hankinnoissa vaihtoehtoisiin toimittajiin. Tapaus korostaa toimitusketjujen kyberturvan, monivaiheisen tunnistautumisen ja ajantasaisen varautumissuunnitelman merkitystä myös IT-hankinnoissa.




Keskustelu
Jätä kommentti
Kommentit
Ei vielä kommentteja. Ole ensimmäinen.