Kriisivalmius ja varautuminen – miten FATO2009 vaikuttaa?

Häiriö- ja kriisitilanteiden harjoittelu osana
varautumista
Turvallisuus- ja kiinteistöpäällikkö
Veli-Matti Lumiala
Suomen Pankki
Yritysturvallisuuden neuvottelupäivät TN26
6.5.2010
SUOMEN PANKKI | FINLANDS BANK | BANK OF FINLAND
1
Esimerkki:
Finanssialan FATO2009-toimintaharjoitus
Rahoitus- ja vakuutustoimialojen kriisivalmiutta ja
varautumisjärjestelyitä testaava harjoitus
Järjestettiin syys-marraskuussa 2009
Kohteet:
–
–
–
–
Osallistuvien organisaatioiden varautumisjärjestelyt
toimintaa kansainvälisessä toimintaympäristössä,
yhteistoimintaa toimijoiden ja viranomaisten välillä,
rahoitusmarkkinoiden sekä vakuutusalan voimassaolevia
varautumisohjeita,
– yhteiskunnan elintärkeiden toimintojen turvaamisen strategiaa,
– jatkuvuus- ja valmiussuunnitelmia, sekä
– kriisijohtamista ja -viestintää.
SUOMEN PANKKI | FINLANDS BANK | BANK OF FINLAND
2
Harjoitus järjestelyihin vaikuttavia tekijöitä
Harjoituksen
vaiheet
Tehtävien
sisältö
Erityyppiset
osallistujat
Ajallinen kesto
Osallistujien lukumäärä
SUOMEN PANKKI | FINLANDS BANK | BANK OF FINLAND
3
Harjoitus osana
kriisivalmiutta ja varautumista
Toimialan yhteiset
Alkutilanne
Rahoitusmarkkinoiden
Varautumisohje2009
Toimintaharjoitus
Johtopäätökset ja
kehittämistoimet
• FATO2009
Palautuminen
Organisaatiokohtaiset
Jatkuvuus- ja varautumissuunnitelmat sekä järjestelyt
Päivitykset
Veli-Matti Lumiala
Testaus
Tarkennukset ja ylläpito
SUOMEN PANKKI | FINLANDS BANK | BANK OF FINLAND
4
Harjoitukseen osallistuvat organisaatiot
Aktia Oyj
Automatia Pankkiautomaatit Oy
Arek Oy
Crosskey Banking Solutions Ab Ltd
OP-Eläkekassa, OP-Eläkesäätiö
Eläkesäätiöyhdistys-ESY ry
Eläketurvakeskus
Eläkevakuutusosakeyhtiö Veritas
eQPankki Oy
Euroclear Finland Oy
Finanssialan Keskusliitto
Finanssivalvonta
G4S Cash Services (Finland) Oy
Huoltovarmuuskeskus
If Vahinkovakuutusyhtiö Oy
Itella IPS Oy
Kansaneläkelaitos
Kaupan liitto
Keskinäinen Vakuutusyhtiö Tapiola
Keskinäinen Henkivakuutusyhtiö Tapiola
Tapiola Pankki Oy
Keskinäinen Eläkevakuutusyhtiö
Eläke-Tapiola
Keskinäinen Eläkevakuutusyhtiö Etera
Keskinäinen Eläkevakuutusyhtiö Ilmarinen
Keskinäinen työeläkevakuutusyhtiö Varma
Fennia-ryhmä
Keskinäinen Vakuutusyhtiö Turva
Kuntien eläkevakuutus
Liikenne- ja viestintäministeriö
Loomis Suomi Oy
Luottokunta
Maatalousyrittäjien eläkelaitos
Mandatum Life
NasdaqOMX
Nordea Pankki Suomi Oyj
Nordea Henkivakuutus Suomi Oy
OP-Pohjola Oyj
Oy International Business Machines Ab
Oy Samlink Ab
Paikallisosuuspankkiliitto ry
Pohjantähti Keskinäinen Vakuutusyhtiö
Porasto Oy
Pääesikunta
Rekla Oy
Sampo Pankki Oyj
Silta Oy
Sosiaali- ja terveysministeriö
S-Pankki Oy
Suomen Pankki
Svenska Handelsbanken AB
TietoOyj
Tullihallitus
Puolustusministeriö (TPAK)
Työeläkevakuuttajat TELA ry
Valtiokonttori
Valtiovarainministeriö
Verohallitus
Viestintävirasto
Ålandsbanken Abp
Vakuutus ja rahoitus – Toimijat ja viranomaiset
700-1000 henkilöä osallistunut
SUOMEN PANKKI | FINLANDS BANK | BANK OF FINLAND
5
FATO 2009 - Harjoituksen kulku
ajallisesti
Alkutilanne
• Harjoituksen aloitus ja alkutilanteen jako 22.9.2009
• Tilanteen läpikäynti omissa organisaatioissa ja osa-alueittain
• Vastausten purku 20.10.2009
• Valmistautuminen toimintaharjoitukseen 20.10.2009
Toiminta- • Toimintaharjoitus 26.10.2009
• Toimintapäivän yhteenveto iltapäivä 26.10.2009
harjoitus
• Toimintapäivän tilanteista palautuminen
Palautu- • Yhteenveto palautumisesta ja harjoituksesta 30.11.2009
minen
SUOMEN PANKKI | FINLANDS BANK | BANK OF FINLAND
FATO 2009 - Harjoituksen kulku ja
tilanteet
Alkutilanne
Toimintaharjoitus
Palautuminen
• Rahoituskriisin pohjalta jatkunut talouskehitys ennakoitua negatiivisempi ja pitempikestoinen sekä
tämän seurannaisvaikutukset
• Huhu stressitestiin liittyvistä ongelmista pohjoismaisessa finanssikonsernissa
• Henkilöstöön liittyvät häiriöt – lakko, pandemia
• IT-häiriöt
•
•
•
•
•
Toiminta päivä sijoitettuna 1.3.2010 – kuukauden ensimmäinen päivä ja maanantai
Suomi Pankin ajautuminen kriisiin ja seurannaisvaikutuksia
Vakava IT-häiriö, jossa tietokantojen tiedot vääristyneet
Tästä aiheutuneet ongelmat eläkkeiden maksussa ja maksuliikenteessä
Työtaistelutoimet arvokuljetuksissa
• Palautuminen alkutilanteen ja toimintaharjoituksen tilanteista
SUOMEN PANKKI | FINLANDS BANK | BANK OF FINLAND
Toimintokohtaiset ryhmät
Alkutilanne
Toimintaharjoitus
Palautuminen
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
Arvopaperiselvitys ja -säilytys
Henkivakuutus
Infrastruktuuri
Korttimaksaminen
Maksaminen
Rahahuolto
Työeläkevakuuttaminen
Vahinkovakuuttaminen
Viestintä
Viranomaistoiminta, rahoitushäiriö
Viranomaisviestintä
SUOMEN PANKKI | FINLANDS BANK | BANK OF FINLAND
8
Keskeiset havainnot
Kokonaisuutena finanssisektori selvisi annetuista
tilanteista hyvin.
Finanssisektorin toimijoiden omat valmiudet
kriisitilanteiden hoitamiseen ovat parantuntuneet
verrattuna edelliseen harjoitukseen.
Ensimmäistä kertaa tehty vakuutus- ja
rahoitustoimialojen yhteisharjoitus osoitti toimialojen
läheiset kytkökset
Viranomaisten yhteistoiminta ryhmässä on vakiintunut ja
viranomaisten keskinäiset roolit ovat selkeät.
SUOMEN PANKKI | FINLANDS BANK | BANK OF FINLAND
9
Keskeisiä havaintoja (kehittämiskohteita)
Tilannekuvan rakentamisessa oli harjoituksessa
vaihtelevia käytäntöjä.
Harjoituksen laajuudesta johtuen harjoitustilanteet
laadittiin osin yleisluontoisiksi, jotta ne olisivat
mahdollisimman laajasti sovellettavissa.
Harjoituksessa ei pystytty viemään tietoteknisten
ongelmien testausta yksityiskohtaiselle tasolle. Tietojen
pitkän ajan korruptoitumistilanteen palautuminen jäi
harjoituksessa testaamatta.
SUOMEN PANKKI | FINLANDS BANK | BANK OF FINLAND
10
Kokemuksia ja mahdollisuuksia (1/3)
1. Kriisitilanteisiin liittyvien yhteystietojen ylläpitäminen.
Kriisitilanteiden yhteydenpitoon liittyvien kontaktien ylläpitäminen
harjoitusten ja muiden testien avulla olisi varmistettava
organisaatiokohtaisilla järjestelyillä. Käytännössä tämä tapahtuu
pitämällä jatkuvuussuunnitelmat ajan tasalla ja harjoittelemalla
niiden mukaisesti sekä pitämällä yhteyshenkilölistat ajan tasalla.
2. Tilannekuvan muodostaminen ja välittäminen toimijoiden
välillä. Tilannekuvan merkitys korostui harjoituksessa ja sen
rakentamiseen liittyen esitettiin useita kehittämisehdotuksia sekä
toiveita tietojen kokoamisesta. Sektorin varautumisohjeissa tulisi
esitellä käytännöt tilannekuvan muodostamiselle.
SUOMEN PANKKI | FINLANDS BANK | BANK OF FINLAND
11
Kokemuksia ja mahdollisuuksia (2/3)
3. Koko sektorin kattavien harjoitusten lisäksi olisi harjoiteltava
rajoitettuja toimintakokonaisuuksia yksityiskohtaisemmin
pienemmällä toimijajoukolla. Näiden harjoitusten määrää ja
harjoitusten rajausta olisi pohdittava yhteistyössä alan toimijoiden
ja viranomaisten kanssa. Palautteessa esitettiin toiveita osaalueittain järjestettävistä harjoituksista, joiden kesto ja
yksityiskohtaisuus voidaan sovittaa kulloinkin tarvittaviin mittoihin.
4. Finanssisektorin infrastruktuurin tarkempi selvitys koettiin
tarpeelliseksi. Erityisesti koettiin, että tietoliikenneinfrastruktuurista
olisi laadittava selvitys. Selvityksen tarve on nyt ajankohtainen
siirryttäessä Euroopan yhteiseen maksualueeseen.
SUOMEN PANKKI | FINLANDS BANK | BANK OF FINLAND
12
Kokemuksia ja mahdollisuuksia (3/3)
5. Harjoituksessa testatut yhteiset viestinnän toimintatavat tulee
vakiinnuttaa ja viestintävastuiden täytyy olla selviä
kriisitilanteessa. Moni toimija toi esiin, että harjoitustilanteessa
korostui viestintä. Kriisitilanteessa on tärkeää, että on etukäteen
laadittu ja harjoiteltu viestinnän toimintamalli.
SUOMEN PANKKI | FINLANDS BANK | BANK OF FINLAND
13
Viranomaisen rooli kriisitilanteissa
Finanssivalvonnan merkittävä rooli kriisinhoidossa, ministeriöiden
rooli kasvaa kriisin ollessa pidempikestoinen ja ellei löydy
markkinaehtoisia ratkaisuja
Viranomaistoimet erityisesti rahoitus- ja työeläkelaitoksiin,
Harjoituksessa pääpaino pankkeihin, vakuutusalueen toimijoihin
yksittäisiä viranomaistoimia
Viranomaisille esitettiin toiveita työtaistelutoimien,
tietoliikennekapasiteetin varmistamisesta
Rahoitusmarkkinahäiriö
–
Viranomaisten yhteistoiminta SWOT-ryhmällä rooli vakavissa häiriöissä (vrt.
Harjoituksessa Suomi Pankki) ja vakuutusyhtiöiden vakavaraisuushäiriöissä
Infrastruktuurihäiriö
–
Harjoituksessa esitettiin toiveita viranomaisten roolista myös
infrastruktuurihäiriöissä – yhteinen tilannekuva, tietoliikennekapasiteetin
varmistaminen, työtaistelutoimien jarruttaminen, priorisoinnit pandemiaan
suojautumisessa
Veli-Matti Lumiala
SUOMEN PANKKI | FINLANDS BANK | BANK OF FINLAND
14
Kriisijohtaminen - päätöksenteko ja
tilannekuva
Kriisijohtoryhmä-valmius olemassa alan toimijoilla
Tilannekuvan muodostaminen eri käytännöillä eri organisaatioissa
–
–
Keskitetty/Hajautettu, esimerkiksi FK:lla yhteinen tilannekuva
Välineet tilannekuvan jakamisessa käytössä eri välineitä – Extranet,
sähköposti, kommunikaattorit, tekstiviestit
Harjoituksessa esitettiin toiveita viranomaisten laatimasta
tilannekuvasta
Tarve yhteydenotto pisteisiin, kapasiteetin tarve
Johtopäätös:
Arvioitava yhteisen tilannekuvan muodostaminen ja täydennettävä
varautumisohjetta mahdollisesti tältä osin. Mobiilivälineiden
käytettävyys arvioita.
Veli-Matti Lumiala
SUOMEN PANKKI | FINLANDS BANK | BANK OF FINLAND
15
Esimerkki tilanneseurannasta
Aika
Tapahtuma
8:50 Arvokuljettajat lakkoon
9:10 Tuotantotietokannoissa virheitä
Tietolähde
Iltasanomat
FATO-tilannekuvaus
9:20 Kysymyksiä häiriön vaikutuksista Helsingin Sanomat
10:00 Poikkeuksellisen paljon
käteisnostoja konttoreissa
Asiakaspalvelu
10:05 Suomi Pankki Oyj:n noteeraus
keskeytetään
Pörssitiedote
Veli-Matti Lumiala
Vaikutukset
Toimenpiteet
Automaattitäytöt
Yhteys Automatiaan
Virheellisiä maksuja asiakkaille Tarkastusajot tietokantaan.
Hälytetään asiantuntijat työhön.
Tarve tiedottaa ongelmasta
Ruuhkaa konttoreissa,
käteisrahan loppuminen
konttoreissa
Vastapuoliriski Suomi Pankin
velvoitteiden osalta
SUOMEN PANKKI | FINLANDS BANK | BANK OF FINLAND
Laaditaan tiedote ja vastataan
HS:n kysymyksiin.
Järjestyksenvalvojia
konttoreihin, asiakaspalvelulle
tietotilanteesta
Selvitys vaikutuksesta
16
Infrastruktuurin häiriöiden harjoitteleminen
Tietojärjestelmien, sähkönsaannin ja muiden
infrastruktuurihäiriöiden harjoitteleminen ei onnistu
toimialan laajoissa harjoituksissa
Infrastruktuurihäiriöillä suuri merkitys toimialan
varautumiselle
Riittävä varautumisen taso edellyttää konkretisointeja
tältä osin
Johtopäätös:
Infrastruktuurihäiriöiden harjoitteleminen toteutettava
toimijakohtaisina tai pienempien ryhmien harjoituksena.
Veli-Matti Lumiala
SUOMEN PANKKI | FINLANDS BANK | BANK OF FINLAND
17
Muita havaintoja
Havainto
Osana alkutilannetta laaja kirjo häiriöitä ml. ajankohtaisiin influenssa- ja
työtaistelu-uhka
Itse arviossa varautumisen taso koettiin kohtuullisen hyväksi
Koettiin varautumisen laajenevan maksuliikkeen varautumisesta aiempaa
enemmän myös muille alueille
Viestinnän rooli korostui, osin jopa ylikorostui harjoituksessa
IT-palvelutuottajilla malleja palvelukatkosten hallintaan
Sijoittajan näkökulman harjoittelemisessa aikajänne lyhyehkö
Veli-Matti Lumiala
SUOMEN PANKKI | FINLANDS BANK | BANK OF FINLAND
18
Yhteenveto
”Aina kun harjoittelee, oppii uutta”
”Todellisessa tilanteessa ei voi koskaan ennalta
suunnitella, mitä tapahtuu seuraavaksi”
”Kyllä oma organisaatio saadaan aina jotenkin
toimimaan, mutta on pystyttävä toimimaan myös
yhdessä muiden kanssa”
SUOMEN PANKKI | FINLANDS BANK | BANK OF FINLAND
19