Skip to content

Arek: Jatkuva kyberturvavalvonta vahvistaa toimintavarmuutta

arek_2026_30


Arek uudisti kyberturvavalvontansa Loihteen kanssa vastaamaan toimintaympäristön kasvavia vaatimuksia. 24/7 CSOC -palvelu tuo kriittiselle toimijalle jatkuvan tilannekuvan, asiantuntijoiden tuen ja kyvyn reagoida poikkeamiin nopeasti.

Tekoälyn tekemä ja kirjoittajan tarkastama tiivistelmä jutusta:

Arek on uudistanut kyberturvavalvontansa yhdessä Loihteen kanssa vastaamaan kriittisen toimintaympäristön kasvavia vaatimuksia. Yhteistyön myötä Arek otti käyttöön Loihteen 24/7 CSOC -palvelun, joka tuo asiakkaan käyttöön jatkuvan tilannekuvan, nopean reagointikyvyn ja Loihteen asiantuntijatuen kellon ympäri. Palvelun käyttöönotto eteni vaiheittain kriittisimmistä toiminnoista ja ympäristöistä alkaen. Kyberturvaa kehitetään yhdessä päämäärätietoisesti eteenpäin.

Arek on vuonna 2003 perustettu suomalainen työeläketoimijoiden yhteinen IT-yritys, joka kehittää ja ylläpitää alan keskeisiä yhteisiä tietojärjestelmiä. Huoltovarmuuskriittisen organisaation data on hyvin sensitiivistä, joten kyberturvan valvonnalta edellytetään korkeaa toimintavarmuutta, jatkuvaa kehittämistä ja luotettavaa kumppanuutta.

Aiempi arkipäiviin ja toimistoaikaan painottunut kyberturvan valvontamalli ei enää vastannut Arekin tarpeita, joten Arek lähti etsimään uutta kumppania. Haussa oli kellon ympäri eli myös iltaisin, öisin ja viikonloppuisin toimiva CSOC-palvelu.

“Käytännössä jokaisen suomalaisen tiedot kulkevat järjestelmiemme kautta. Olemme tietyllä tavalla portinvartijan roolissa, joten 24/7 CSOC -palvelu ehdottomasti tarvitaan”, kertoo Arekin tietoturvapäällikkö Janne Vulli.

Kumppaniksi valikoitui kotimainen ja joustava CSOC-toimija

Loihde nousi Arekin vaihtoehtojen joukkoon suositusten kautta. Lopullisessa valinnassa painoivat lisäksi erityisesti kyky tuottaa palvelua Suomesta käsin, ymmärrys kriittisen toimijan vaatimuksista sekä mahdollisuus rakentaa ratkaisu Arekin monimuotoiseen ympäristöön sopivaksi.

Arekin ympäristössä yhdistyvät pilvipalvelut, on-prem-ratkaisut, erilaiset palvelinympäristöt ja kumppaneiden tuottamat järjestelmät. Tarvittiin kumppani, joka pystyy kokoamaan kokonaisuudesta hallittavan ja vaiheittain laajenevan valvontamallin. Kevyet MDR-toteutukset eivät olleet missään vaiheessa Arekille vaihtoehto.

“Omat tietoturvaresurssimme ovat rajalliset, joten 24/7 palveleva CSOC oli meille paras ja ainoa vaihtoehto. Lisäksi Loihteen DFIR-palvelulla oli painoarvoa valinnassa. Jos jotain sattuu, tilanne saadaan nopeasti hallintaan. Loihde pystyi myös räätälöimään tiettyjä asioita juuri meille sopivaksi”, Vulli sanoo.

Vaiheittainen käyttöönotto toi kriittiset kohteet valvontaan

CSOC-palvelun käyttöönotossa edettiin vaiheittain. Ensin valvonnan piiriin tuotiin kriittisimmät toiminnot ja keskeiset ympäristöt. Projekti käynnistyi maaliskuussa 2025 ja saatiin päätökseen saman vuoden joulukuussa. Sen jälkeen CSOC-palvelua on laajennettu edelleen.

Käyttöönotto ei ollut siis kertaluontoinen projekti, vaan jatkuvasti kehittyvä kokonaisuus, kuten usein CSOC-palveluiden kohdalla. Pilviympäristöistä liikkeelle lähteminen oli suoraviivaisempaa, kun taas on-prem-ympäristöt vaativat enemmän suunnittelua ja yhteensovittamista.

“Tärkeintä oli saada kriittiset toiminnot valvonnan piiriin ja palvelu toimimaan täysimääräisesti. Sen jälkeen kokonaisuutta voitiin jatkokehittää vaiheittain”, Vulli kuvaa.

24/7 CSOC -palvelun avulla organisaatio saa käyttöönsä laajemman asiantuntijajoukon, joka seuraa ympäristöä kellon ympäri, reagoi tarvittaessa ja tukee Arekia myös kehityskohteiden tunnistamisessa.

“Käyttöönoton aikataulussa pysyttiin Loihteen puolelta hyvin ja olemme olleet tyytyväisiä CSOC-palveluun. Yhteistyö on ollut koko ajan sujuvaa. Loihteella on laaja pooli asiantuntijoita, joita voi hyödyntää, ja se on meille arvokasta”, Vulli toteaa.

Kyberturvan taso kehittyy yhteistyössä jatkuvasti

Loihteen näkökulmasta yhteistyön onnistumista on tukenut Arekin selkeä ymmärrys tietoturvan merkityksestä ja halu kehittää kokonaisuutta pitkäjänteisesti. Palvelua on rakennettu vaiheittain asiakkaan prioriteettien, teknisten realiteettien ja resurssien mukaan.

”Me tarjoamme aitoa kumppanuutta ja laitamme asiat onnistumaan. Harvoissa organisaatioissa on itsellään riittävästi omia resursseja tuottaa CSOC-palvelun tasoista kyberturvan valvontaa ja kehitystyötä. Meidän palvelumme tarjoaa sekä valvonnan että sparrauksen. Meiltä voi kysyä ja me myös ehdotamme parannuksia”, Loihteen CSOC-palvelun omistaja Tuomas Peltola korostaa.

Arekissa CSOC-palvelu nähdään ennen kaikkea jatkuvana turvana. Palvelu antaa tietoturvapäällikölle ja johdolle selkeämmän tilannekuvan, mahdollistaa reagoinnin poikkeamiin ja tukee kyberturvan kehittämistä muuttuvassa uhkaympäristössä.

“Vakuutus ei ehkä ole täydellinen sana tähän, mutta jatkuvaa turvaa tästä käytännössä tulee”, Vulli tiivistää.

Seuraavia kyberturvan kehitysaskeleita Loihteen kanssa on jo mielessä. Yksi niistä on syksyllä 2026 tulossa oleva POC kalastelusimulaation liittyvän palvelun integroimisesta osaksi käytössä olevaa CSOC-palvelua.