Global Cybersecurity Index
Global Cybersecurity Index (lyhennys: GCI; epävirallinen suomennos: 'Maailmanlaajuinen kyberturvallisuusindeksi') on Yhdistyneiden kansakuntien erityisjärjestön ITU:n (Kansainvälinen televiestintäliitto) kokoama, eri valtioiden tietoturvan kansallista tasoa vertaileva indeksiarvo.[1][2][3] Indeksin lukuarvo vaihtelee välillä 0-100, missä 100 on maksimi (erinomainen) ja 0 minimi (olematon).[4]
Indeksin tarkoituksena on mitata ITU:n 193 jäsenmaan ja Palestiinan sitoutumista kyberturvallisuuteen. GCI-indeksiluku helpottaa jäsenmaita löytämään kehittämistä vaativat tietoturvan osa-alueet kansallisella tasolla. Se lisää tietoisuutta kyberturvallisuuden tilasta eri puolilla maailmaa ja kannustaa toimenpiteisiin ryhtymistä.[1] Valtion tilaa mittaava GCI-indeksiluku muodostetaan viiden osa-alueen osaindeksien yhteissummana. Kustakin osa-alueesta voi kertyä enimmillään 20 pistettä. Osa-alueet ovat:[5][6]
- lainsäädännölliset toimet,
- tekniset toimet,
- organisatoriset toimet,
- kyvykkyyden (kapasiteetin) kehittäminen ja
- yhteistyö.
Indeksin ensimmäinen versio julkaistiin käyttöön vuonna 2015.[1] Ensimmäinen GCI-indeksiversio pohjautui ITU:n jäsenmaista saatuihin tietoihin vuodelta 2014, toinen vuodelta 2017, kolmas vuodelta 2018 ja neljäs vuodelta 2020.[7] Mahdollisesti vuonna 2024 julkaistava viides GCI-versio pohjautuu vuoden 2022 aineistoon. Kunkin GCI-indeksiversion kriteeristöstä ja osatekijöiden painotuksista keskustellaan ja päätetään ITU-maiden yhteisessä kokouksessa. Indeksiversioiden painotuserojen vuoksi valtion GCI-indeksi saattaa muuttua huomattavastikin versiosta toiseen.[7]
Esimerkkejä vuonna 2021 julkaistusta, vuoden 2020 tietoihin pohjautuneista indekseistä (GCI-4; Huom. Julkaisussa GCI-indeksin yhteenvetotaulukon indeksiarvo poikkeaa muutaman maan kohdalla myöhemmillä sivuilla maakohtaisiin erittelyihin kirjatuista indeksiluvuista. Oheisessa taulukossa on käytetty jälkimmäisiä indeksilukemia):[4][8]
Valtio | GCI-4 (2020) |
Kriteeri 1 (Lait) |
Kriteeri 2 (Tekniset toimet) |
Kriteeri 3 (Organi- sointi) |
Kriteeri 4 (Kapasiteetin kehitys) |
Kriteeri 5 (Yht.työ) |
Huom! |
---|---|---|---|---|---|---|---|
Yhdysvallat | 100 | 20 | 20 | 20 | 20 | 20 | ei vastannut kyselyyn |
Britannia | 99,54 | 20 | 19,54 | 20 | 20 | 20 | |
Viro | 99,48 | 20 | 20 | 20 | 19,48 | 20 | |
Etelä-Korea | 98,52 | 20 | 19,54 | 18,98 | 20 | 20 | |
Venäjä | 98,06 | 20 | 19,08 | 18,98 | 20 | 20 | |
Japani | 97,82 | 20 | 19,08 | 18,74 | 20 | 20 | |
Intia | 97,49 | 20 | 19,08 | 18,41 | 20 | 20 | |
Turkki | 97,49 | 20 | 19,54 | 17,96 | 20 | 20 | |
Saksa | 97,41 | 20 | 19,54 | 18,98 | 19,48 | 19,41 | |
Norja | 96,89 | 20 | 18,86 | 18,98 | 19,04 | 20 | |
Brasilia | 96,60 | 20 | 18,73 | 18,98 | 19,48 | 19,41 | |
Egypti | 95,48 | 20 | 17,45 | 20 | 19,12 | 18,91 | |
Ruotsi | 94,59 | 20 | 18,46 | 18,86 | 19,57 | 17,70 | |
Puola | 93,86 | 19,35 | 20 | 14,74 | 19,77 | 20 | |
Tanska | 92,60 | 19,30 | 18,94 | 18,98 | 19,48 | 15,89 | |
Kiina | 92,53 | 20 | 17,94 | 16,63 | 19,04 | 18,91 | |
Suomi | 92,07 | 20 | 20 | 14,33 | 17,74 | 20 | |
Israel | 90,93 | 19,68 | 16,99 | 15,02 | 19,24 | 20 | |
Sveitsi | 86,97 | 13,62 | 18,85 | 17,40 | 17,69 | 19,41 | |
Nigeria | 84,76 | 20 | 17,09 | 18,98 | 12,21 | 16,48 | |
Iran | 81,06 | 16,48 | 14,63 | 16,82 | 17,80 | 15,33 | |
Ukraina | 65,93 | 17,46 | 11,60 | 13,06 | 10,94 | 12,87 | |
Valko-Venäjä | 50,57 | 10,36 | 9,50 | 8,31 | 7,88 | 14,51 | |
Argentiina | 50,12 | 12,15 | 13,75 | 8,29 | 4,38 | 11,55 | |
Etiopia | 27,74 | 11,56 | 4,46 | 8,03 | 3,69 | 0 | |
Vatikaani | 0 | 0 | 0 | 0 | 0 | 0 | ei tietoa |
GCI:n vahvuutena on pidetty sen mittarien kattavuutta. Ainakin osa maakohtaisten tietoturvallisuusindeksien vertailuista pitää Viron ylläpitämää NCSI-indeksiä (National Cybersecurity Index) GCI:tä tarkempana ja ajantasaisempana kyberturvallisuustilanteen mittarina.[3] CGI:n määritysperusteiden ja aikataulutuksen vuoksi valtion maasijoitus voi poiketa huomattavasti NCSI-indeksin kulloinkin voimassaolevasta maasijoituksesta.
GCI-indeksiä voidaan käyttää esimerkiksi vertailtaessa eri maiden energiasektorien kyberturvallisuuden tasoa tai mittarina tämän aihepiirin tai maakohtaisten kehittämiskohteiden löytämisessä.[9][2]
Lähteet
[muokkaa | muokkaa wikitekstiä]- ↑ a b c Global Cybersecurity Index 2020 (pdf) (s. vi/Executive Summary; ISBN 978-92-61-33921-0) 2022. Geneve, Sveitsi: ITU, itu.int. Viitattu 20.5.2023. (englanniksi)
- ↑ a b Maryna Nehrey, Iryna Voronenko, Abdel-Badeeh M. Salem: Cybersecurity Assessment: World and Ukrainian Experience (kokouspaperin abstrakti. 12th International Conference on Advanced Computer Information Technologies (ACIT); DOI: 10.1109/ACIT54803.2022.9913081; kokoteksti IEEE:n jäsenille tai esim. sopivien tiedekirjastojen kautta) IEEE Xplore, ieeexplore.ieee.org. 2022. IEEE. Viitattu 20.5.2023. (englanniksi)
- ↑ a b Valentyna Kravets: Comparative Analysis of the Cybersecurity Indices and Their Applications (DOI: https://doi.org/10.20535/tacs.2664-29132019.1.169090)+Theoretical and Applied Cybersecurity, 1 (1): 97-102. 29.5.2019. National Technical University of Ukraine "Igor Sikorsky Kiev Polytechnic Institute". Viitattu 20.5.2023. (englanniksi)
- ↑ a b Global Cybersecurity Index 2020 (pdf) (s. 25-31 (yhteenveto) ja 31-129 (maakohtaiset erittelyt); ISBN 978-92-61-33921-0) 2021. Geneve, Sveitsi: ITU, itu.int. Viitattu 20.5.2023. (englanniksi)
- ↑ Global Cybersecurity Index 2020 (pdf) (s. vi-vii/Executive Summary; ISBN 978-92-61-33921-0) 2022. Geneve, Sveitsi: ITU, itu.int. Viitattu 20.5.2023. (englanniksi)
- ↑ R. Bruggemann, P. Koppatz, M. Scholl, et al.: Global Cybersecurity Index (GCI) and the Role of its 5 Pillars (DOI: https://doi.org/10.1007/s11205-021-02739-y)+Soc Indic Res 159, 125–143. 2022. Viitattu 20.5.2023. (englanniksi)
- ↑ a b Global Cybersecurity Index ITU, itu.int. (englanniksi)
- ↑ Global Cybersecurity Index (2021) 2021. ITU, itu.int. Viitattu 20.5.2023. (englanniksi)