Yle nosti tuoreessa artikkelissaan esiin Euroopan kasvavan huolen riippuvuudesta yhdysvaltalaisista pilvipalveluista. Keskustelu on tällä hetkellä erittäin ajankohtainen ja tärkeä. Magic Cloud on puhunut samoista teemoista jo vuosien ajan erityisesti datan omistajuuden, kriittisen infrastruktuurin hallinnan ja varautumisen näkökulmasta.
Datan omistajuus ja sijainti eivät ole teknisiä yksityiskohtia
Ylen artikkelissa kuvattu riippuvuus herättää olennaisen kysymyksen: missä kriittinen data todella sijaitsee ja kenen lainkäyttövallan piirissä se on?
Kun julkisen sektorin keskeiset palvelut toimivat ulkomaisissa pilvissä, kyse ei ole pelkästä teknologiavalinnasta. Kyse on samalla:
- oikeudellisesta vallasta
- geopoliittisesta riskistä
- taloudellisesta ohjauksesta
- infrastruktuurin hallinnasta
Tämä on strateginen kysymys, joka vaikuttaa suoraan yhteiskunnan toimintakykyyn, päätöksenteon itsenäisyyteen ja kykyyn hallita kriittisiä palveluita kaikissa tilanteissa, myös silloin, kun toimintaympäristö muuttuu nopeasti tai odottamattomasti.
Entä jos riskit toteutuvat?
Artikkelissa esitetty ajatus siitä, että verkkopalveluita voitaisiin käyttää geopoliittisena painostuskeinona, on tarkoituksella äärimmäinen. Juuri tällaisiin tilanteisiin varautuminen kuitenkin perustuu. Varautumisen ydin ei ole todennäköisimpien tapahtumien ennustaminen, vaan sellaisten skenaarioiden huomioiminen, jotka ovat epätodennäköisiä mutta mahdollisia ja joiden vaikutukset voivat olla merkittäviä. Seuraukset voivat näkyä suoraan taloudellisina menetyksinä, mutta yhtä lailla esimerkiksi mainehaittoina, toiminnan keskeytymisinä tai palveluiden luotettavuuden heikkenemisenä. Samalla on hyvä muistaa, että varautuminen ei koske vain suuria kriisejä, vaan myös pienempiä häiriöitä, joilla voi olla kumulatiivisesti merkittäviä vaikutuksia.
Kokemuksemme ja käymiemme keskustelujen perusteella monilla organisaatioilla ei kuitenkaan ole realistista toimintasuunnitelmaa tilanteeseen, jossa pääsy keskeisiin palveluihin rajoittuu, viivästyy tai muuttuu ehdoiltaan. Oletus on usein, että tällainen tilanne ei käytännössä voi osua omalle kohdalle. Tämä ei kuitenkaan ole strategia, vaan oletus jatkuvuudesta.
Keskeinen, mutta usein vähemmälle huomiolle jäävä näkökulma liittyy lainsäädäntöön. Pilvipalveluita käyttävät organisaatiot toimivat väistämättä myös palveluntarjoajien kotimaiden oikeudellisten järjestelmien vaikutuspiirissä. Käytännössä harva organisaatio tuntee näitä lainsäädäntöjä syvällisesti tai arvioi systemaattisesti, mitä ne voivat tarkoittaa datan saatavuuden, käsittelyn tai hallinnan kannalta. Tämä luo riskin, jota ei välttämättä tiedosteta, mutta joka voi realisoituessaan vaikuttaa suoraan liiketoiminnan jatkuvuuteen ja datan hallintaan.
Riippuvuuden mittakaava on merkittävä
Ylen esiin nostama arvio, jonka mukaan jopa noin kaksi kolmasosaa julkisen sektorin palveluista toimii yhdysvaltalaisten pilvipalveluiden varassa, on poikkeuksellisen suuri. Mitä korkeampi keskittymisaste, yleisesti tällöin on myös suurempi järjestelmäriski erityisesti, jos vaihtoehtoisia toimintamalleja ei ole valmiina.
Artikkelissa kuvattu hankintamalli, jossa organisaatiot kilpailuttavat ratkaisut ja eurooppalaisia vaihtoehtoja on rajallisesti, johtaa ymmärrettävästi nykytilanteeseen. Samalla on syytä tarkastella, korostuuko teknologiavalinnoissa liikaa lyhyen aikavälin kustannustehokkuus suhteessa pitkän aikavälin tietoturvaan, huoltovarmuuteen ja kotimaisen osaamisen vahvistamiseen.
Ylen artikkelissa nostetaan esiin havainto: pilvipalvelut ovat vain näkyvin osa paljon laajempaa kokonaisuutta, jossa verkot, nimipalvelut, konesaliteknologia ja muut infrastruktuurikerrokset muodostavat keskinäisriippuvaisen järjestelmän. Samalla artikkeli korostaa, että tämän teknologiapinon jokaisella kerroksella amerikkalaisilla yrityksillä on merkittävä rooli.
Magic Cloudlla uskomme kuitenkin vahvasti siihen, että osaamista ja kyvykkyyttä löytyy runsaasti niin Suomesta kuin muualta Euroopasta. Yhtä toimittajaa, joka korvaisi kaiken, ei todennäköisesti ole, mutta hajautettu ja strategisesti rakennettu ekosysteemi on realistinen vaihtoehto. Sen rakentaminen edellyttää kuitenkin johdonmukaista suuntaa sekä yritysten omassa päätöksenteossa että julkisella tasolla.
Tällä hetkellä keskeinen kysymys on varautuminen
Ylen artikkelissa todetaan, että muutos ei todennäköisesti tapahdu kerralla, vaan etenee vähitellen selvitysten ja erilaisten toimenpiteiden kautta. Juuri siksi varautuminen on tärkeää aloittaa nyt.
Kun kehitys on asteittaista, myös riskienhallinnan on oltava ennakoivaa. Erityisen tärkeää on varmistaa, että yhteiskunnan ja organisaatioiden toimintakyky säilyy myös poikkeusoloissa riippumatta yksittäisistä palveluntarjoajista tai geopoliittisista tilanteista. Tämä tarkoittaa käytännössä kahta asiaa.
Ensinnäkin teknologiset riippuvuudet on tunnistettava nykyistä järjestelmällisemmin. Organisaatioiden tulisi ymmärtää, mihin palveluihin, alustoihin ja toimittajiin niiden toiminta tosiasiallisesti nojaa, myös siellä, missä riippuvuus ei ole suoraan näkyvissä. Tämä on tärkeää, koska vain tunnistetut riippuvuudet voidaan hallita: ilman kokonaiskuvaa riskejä ei voida arvioida realistisesti, varautumista suunnitella eikä vaihtoehtoisia toimintamalleja rakentaa ajoissa. Kun riippuvuudet ymmärretään, organisaatio pystyy paremmin ennakoimaan häiriötilanteita, turvaamaan toimintansa jatkuvuuden ja tekemään tietoisempia strategisia valintoja teknologiaratkaisuista.
Toiseksi tarvitaan konkreettiset varautumissuunnitelmat. Yrityksillä ja julkisilla organisaatioilla olisi hyvä olla selkeä ja realistinen vastaus siihen, mitä tehdään, jos keskeisiin digitaalisiin palveluihin kohdistuvat riskit jossain tilanteessa realisoituvat. Varautuminen ei tarkoita nopeaa irtautumista tai suuria kertaratkaisuja. Se tarkoittaa suunnitelmallista valmistautumista siihen, että vaihtoehtoja on olemassa silloin, kun niitä tarvitaan.
Lopuksi
Jos tarvitset apua näihin teemoihin liittyvissä kysymyksissä tai haluat arvioida oman organisaatiosi valmiutta, ota yhteyttä niin keskustellaan yhdessä teille sopivasta ratkaisusta.
Magic Cloud on kotimainen pilviasiantuntija, joka huolehtii asiakkaistaan ja heidän pilviympäristöstään kokonaisvaltaisesti. Korkeatasoisilla pilviratkaisuilla ja ennakoivalla palvelulla varmistamme, että pilviympäristösi on selkeä, tehokas ja turvallinen – tukien yrityksesi kasvua ja toimintavarmuutta myös muuttuvissa tilanteissa.



