Kun vähittäiskauppaketju Minimani joutui kyberhyökkäyksen kohteeksi vuonna 2023, yritys päätti nopeuttaa jo suunnitteilla olleita IT-järjestelmien uudistuksia. Elisan kanssa toteutetun yhteistyön tuloksena ketjun IT-infrastruktuuria on uudistettu merkittävästi hyvin lyhyessä ajassa – samalla turvaten liiketoiminnan jatkuvuus ja parantaen tietoturvaa.
Kyberhyökkäys joudutti uudistuksia
Minimani on kotimainen vähittäiskauppaketju, joka työllistää noin 450 henkilöä. Harva tulee ajatelleeksi, että kaupan arki on lukuisten IT-järjestelmien varassa: maksupäätteet, varastonhallinta, tilausjärjestelmät ja erinäiset kolmansien osapuolien palvelut muodostavat monimutkaisen kokonaisuuden.
Häiriöt palveluiden saatavuudessa tai vaikkapa verkon toiminnassa voivat nopeasti näkyä asiakkaille – esimerkiksi tyhjentyneinä hyllyinä tai epäonnistuneina maksutapahtumina. Niinpä järjestelmien toimivuus on kriittistä liiketoiminnan jatkuvuuden kannalta.
Minimanin tietohallintojohtaja Jani Hermansin mukaan IT-infran uudistaminen oli ollut jo muutaman vuoden suunnitelmissa. Lopullinen sysäys investoinnin toteuttamiseen oli yhtiöön kohdistunut kyberhyökkäys:
“Meillä oli jo suunnitelmat infran modernisoimiseksi, mutta kyberhyökkäys toimi lopullisena herättäjänä. Johto päätti, ettei enää voitu odottaa, vaan piti toimia nopeasti.”
Minimanin oman tietohallintotiimin resurssit eivät olisi millään riittäneet laajan muutoksen toteuttamiseen kiireellisellä aikataululla. Tarvittiin kumppani, jolla olisi riittävän leveät hartiat ja asiantuntemus toteuttaa projekti laadukkaasti ja nopeasti.
“Elisan asiantuntemus oli meille jo ennestään tuttua kyberhyökkäyksen jälkiselvittelyistä, joten Elisa oli luonnollinen valinta kumppaniksi”, toteaa Minimanin tietohallintopäällikkö Tuomas Kivimäki.
Elisa on yksi Suomen tunnetuimmista IT-palveluntarjoajista. Esittelemme mielellämme näkemystämme IT-palveluiden kehittämisestä
IT-järjestelmien, kyberturvan ja verkkojen uudistus
Vuosien 2024-2025 aikana Minimani ja Elisa toteuttivat poikkeuksellisen laajan IT-infran uudistuksen.
Työasemat uusittiin ja päivitettiin Windows 11:een. Identiteetinhallinta siirrettiin Microsoft Entraan. Minimani luopui kokonaan omista konesaleista ja kaikki palvelimet vietiin hybridiympäristöön, jonka keskeisen perustan muodostaa Azure. Samalla palvelinten määrää pystyttiin radikaalisti vähentämään ja toiminnasta saatiin kustannustehokkaampaa. Myös tietoliikenneverkot päivitettiin, jotta ne saatiin Elisan verkonhallintapalveluun.
Mittaluokka, jossa teimme nämä asiat yhtä aikaa, on aika harvinainen. Käytännössä koko IT-infra uusittiin vuoden sisällä.
Nämä toimenpiteet yhdistettynä kyberturvavalvonnan teknologian modernisointiin mahdollistivat ympäristön valvonnan siirtämisen ympärivuorokautisesti toimivaan Elisa Kyberturvakeskukseen (SOC, Security Operations Center). Nykyään Minimanin oman tiimin ei tarvitse enää viettää iltoja tai viikonloppuja peläten soittoa esimerkiksi jonkun palvelimen kaatumisesta tai järjestelmät kaatavasta kyberhyökkäyksestä.
Koska vähittäiskauppa pyörii varhaisesta aamusta myöhäiseen iltaan seitsemänä päivänä viikossa, jokainen työvaihe täytyi suunnitella tarkasti. Kaupan järjestelmiä ja työasemia ei voinut ottaa pois käytöstä pitkiksi ajoiksi. Muutokset täytyi toteuttaa niin, että asiakas- ja työntekijäkokemukset säilyivät mahdollisimman häiriöttömänä.
Sujuvasti toteutettu uudistus
Projektin laajuus ja tiukka aikataulu vaativat tiivistä yhteistyötä. Elisan projektipäällikkö sai paljon kiitosta siitä, että asiat pysyivät hallinnassa ja etenivät sovitusti.
Kivimäki tiivistää kokemuksen näin: “Elisan projektipäällikölle kuuluu valtava kiitos. Hän piti asiat näpeissään ja osasi myös hoputtaa meitä tekemään oman osuutemme. Opin itsekin paljon siitä, miten projektia kannattaa johtaa.”
Hermans myöntää, että aluksi Minimani oli liian optimistinen sen suhteen, mitä voitaisiin tehdä omin voimin:
“Oli iso helpotus, että Elisalta löytyi lisää tekijöitä, jotka hoitivat asiat paikan päällä. Se nopeutti etenemistä ja helpotti meidän resurssipulaa.”
Lopputuloksena turvallinen ja helpommin hallittava ympäristö
Modernisoinnin ansiosta Minimanin IT-ympäristö on nyt turvallisempi, selkeämpi ja helpommin hallittava. Palvelinten määrä väheni merkittävästi ja ylläpidosta tuli yksinkertaisempaa: IT ja kyberturva toimivat rinta rinnan.
Näin pystytään paremmin varmistamaan, että IT-ympäristö omalta osaltaan tukee liiketoiminnalle tärkeintä asiaa eli kaupankäynnin jatkuvuutta.
On ollut iso arvo, että ympäristö on modernisoitu isolla kädellä ja saatu yksinkertaisemmaksi ja selkeämmäksi. Elisalta löytyi valmiit mallit, joiden avulla päästiin etenemään todella nopeasti.
Myös kumppanuuden arvo korostui projektin aikana. Kivimäki kiteyttää sen näin:
“Aiemmin emme halunneet laittaa kaikkia munia samaan koriin. Nyt näemme, että yhden kumppanin kanssa toimiminen on myös vahvuus. Elisa tuntee ympäristömme läpikotaisin, ja apu on aina lähellä.”
Minimani voikin nyt keskittyä täysillä kaupan pyörittämiseen, kun tekninen selkäranka on turvattu ja se on valmiina kestämään tulevaisuuden haasteet.
Älykästä kasvua yhdessä
Elisa on yksi Suomen tunnetuimmista IT-palveluntarjoajista. Tarkastelemme yrityksesi IT-ympäristöä kokonaisuutena, jonka palasten tulee sopia yhteen ja mahdollistaa sujuva arki eri tasoilla. Yhtenäinen kokonaisuus ylläpitää yrityksen tietoturvaa ja varmistaa skaalautuvuuden yrityksen kasvaessa.
IT-palvelumme kehittyvät jatkuvasti vastaamaan muuttuvan liiketoimintaympäristön vaatimuksiin. Varmistamme, että henkilöstösi tarvitsemat sovellukset, data ja tuki ovat aina saatavilla, luotettavasti ja turvallisesti.
Tutustu tarkemmin IT-palveluihimme
Kyberturvapalvelut täydentävät verkko- ja tietoturvapalveluitamme, ja näiden yhdistelmällä pystymme takaamaan organisaatiolle niin alan parhaat estävät ja ennaltaehkäisevät tietoturvapalvelut, kuin myös modernit ja kustannustehokkaat kyberpoikkeamien havainnointiin ja korjaamiseen tähtäävät palvelut. Lisäksi tarjoamme kyberturvallisuuden konsultointipalveluita.
Tutustu tarkemmin kyberturvapalveluihimme
Artikkeli englanniksi: Minimani recovered from a cyber attack and modernised their IT environment
Lue myös
Coop vahvisti kyberresilienssiä Elisan avulla
Elisan Microsoft-osaaminen turvaa liiketoiminnan jatkuvuutta Vaasan Sähköllä






