Case Waltti Solutions: Vahvempi tietoturva ja hallinta Google Cloudissa

Yhteistyö lyhyesti

Lähtötilanne Menestyksen avaimet Lopputulos

Waltti Solutions tunnisti tarpeen Google Cloudin kattavaan auditointiin ja governance-mallin kehitykseen organisaation sisällä. 

Gapps toteutti GCP:n auditoinnin sparraavalla toimintamallilla. Hallittu kokonaisuus sisälsi yksityiskohtaiset tietoturvasuositukset prioriteetteineen sekä kattavan tiivistelmän keskeisistä löydöksistä ja havainnoista.

Tietoturvallinen Google Cloud -infrastruktuuri. Järjestelmien toimintavarmuus on parantunut. Auditointi loi vankan pohjan governance-mallille, joka perustuu nykytila-arvioon ja tukee tulevia projekteja.

 

Vahva tietoturva ja governance-malli Google Cloud Security Posture Reviewn avulla

Waltti Solutionsin solmittua merkittävän puitesopimuksen HSL:n kanssa, nousi esiin tarve ISO 27001 -vaatimustenmukaisuuteen kaikessa toiminnassa. Vahvistaakseen yhtenäistä hallintamallia pilviympäristöissä, Waltti käynnisti nykytila-arvioiden toteuttamisen kaikille käytössä oleville pilviteknologioille. Gapps valikoitui kumppaniksi Google Cloudin nykytilan auditointiin ja suositusten laatimiseen turvallisuusaseman vahvistamiseksi. "Halusimme luoda vahvan perustan tietoturvalle ja governance-mallille. Koska emme tienneet tarkalleen nykytilannetta eri pilviteknologioissa, työ käynnistyi pilviauditoinneilla", kertoo Markus Lauriala, CTO, Waltti Solutions Oy.

Waltti valitsi Gappsin kumppanikseen toteuttamaan Google Cloud Security Posture Review -auditoinnin, sillä Gappsin yhteistyöehdotus erottui edukseen erityisesti selkeydellään ja ratkaisukeskeisellä lähestymistavallaan. Tapaamiset toteutettiin nopeasti, ja asioiden toimivuus varmistettiin myös auditoinnin jälkeen.

Gappsin auditointimalli oli konkreettinen, ja he ymmärsivät tarpeemme hallitusta kokonaisuudesta – ei vain yksittäisestä auditoinnista. Sparraava työpajamalli, jossa kävimme yhdessä läpi havaintoja ja etsimme ratkaisuja, oli erityisen toimiva.” Lauriala kuvailee.

Järjestelmien toimintavarmuuden ja tietoturvan vahvistaminen sparraavalla yhteistyöllä

Gapps toteutti Google Cloud Security Posture Review’n, jonka tavoitteena oli vahvistaa Waltin Google Cloud -ympäristön turvallisuusasemaa. Tämä sisälsi mm. nykyisten asetusten ja alustakontrollien läpikäynnin ja yksityiskohtaiset suositukset niiden parantamiseksi ja yleisten uhkien torjumiseksi sekä suosituksia parhaista käytännöistä Google Cloudissa. Auditoinnin aikana:

  • Arvioitiin nykyistä pilviarkkitehtuuria ja turvallisuusasetuksia verraten niitä Gappsin ja Googlen parhaisiin käytäntöihin ja standardeihin (CIS Google Workspace Foundations Benchmark 1.0.0 ja CIS Google Cloud Computing Platform Foundations Benchmark 1.0.0).
  • Koottiin löydökset kattavaan raporttiin (Recommendations Report), joka sisälsi yksityiskohtaiset toimenpidesuositukset Google Cloud -ympäristön turvallisuuden parantamiseksi.
  • Toteutettiin keskustelumuotoiset työpajat, joissa Gappsin asiantuntijat ja Waltti Solutionsin tiimi tarkastelivat turvallisuustilannetta ja kehitystarpeita yhdessä.

”Yhteistyö ei ollut perinteinen auditointi, vaan kehityssparri, joka antoi meille selkeitä suosituksia ja konkreettisia seuraavia askelia. Ratkaisukeskeinen työskentelytapa, jossa Security Posture Review käytiin läpi yhdessä Gappsin asiantuntijoiden kanssa, sai erityistä kiitosta tiimiltämme.” kertoo Lauriala. 

Gappsin toteuttama arviointi ja sen pohjalta laaditut raportit ovat muodostuneet keskeiseksi osaksi Waltti Solutionsin toimintaa

Yhteistyön myötä Waltti Solutions on rakentanut vahvan pohjan tietoturvalle, joka tukee paitsi nykyisiä tarpeita myös tulevaisuuden innovaatioita. Gappsin laatima Google Cloud Security Posture Review ja sen turvallisuussuositukset toimivat perustana governance-mallille. Security review'n suositukset on integroitu osaksi organisaation työskentelytapoja, esimerkiksi Jiran työohjeistuksen kautta.

Google Cloud Security Posture Reviewn avulla Waltti Solutions on saavuttanut merkittäviä hyötyjä:

  • Tietoturva on parantunut huomattavasti. Auditoinnista saadut tietoturvasuositukset ja parhaat käytännöt on otettu osaksi pilvi-infran kehitystä.
  • Järjestelmien toimintavarmuus on vahvistunut, mikä on kriittistä tuhansia asiakkaita palveleville järjestelmille.
  • Tehokkaampi pilviriskien hallinta: suosituksiin perustuvan governance-mallin avulla Waltti hallitsee Google Cloud -ympäristöään tehokkaammin ja varmistaa, että uudet projektit toteutetaan turvallisesti ja tehokkaasti.

Gappsin kanssa toteutettu auditointi täytti täysin odotuksemme. Meillä on nyt selkeä kuva tietoturvan nykytilasta ja Recommendations Reportista on tullut tärkeä osa toimintaamme. Selkeät prioriteetit auttavat meitä kehittämään turvallista ja toimintavarmaa alustaa pitkälle tulevaisuuteen.” summaa Lauriala. 

Esittelyssä Waltti Solutions Oy

Waltti Solutions Oy on Helsingin Seudun Liikenne -kuntayhtymän (HSL) ja 22 kaupunkiseudun omistama IT-palveluyhtiö, joka tarjoaa kehittyvän digitaalisen palvelukokonaisuuden Suomen joukkoliikenteen järjestäjille ja tukee kaupunkeja joukkoliikenteen vetovoiman kasvattamisessa.

Yhtiön kehittämät järjestelmät edistävät joukkoliikenteen käytön lisäämistä ja palveluiden sujuvuutta. Waltti Solutionsin toiminta perustuu visioon olla digitaalisten liikkumispalveluiden edelläkävijä. Yhtiön strategiset painopisteet – huippuluokan käyttäjäkokemus, laadukas toiminta, voimaa verkostosta, tavoitteellinen ja oppiva organisaatiokulttuuri sekä vahva teknologinen kivijalka – ohjaavat jatkuvaa kehitystä ja palveluiden parantamista.

Joukkoliikenteen järjestäjäkaupunkien yhteisillä resursseilla saadaan yhdessä aikaan enemmän verrattuna tilanteeseen, että jokainen toimisi yksin. Waltti Solutions tekee merkityksellistä työtä sujuvan ja kestävän matkustamisen puolesta, edistäen samalla joukkoliikenteen suosion kasvua koko Suomessa.

Waltti Logo