Kyselytutkimus: tietoturvauhat tiedostettu
11.4.2001 14:57 Tietoturva ry:n ja Tampereen yliopiston yhteisessä tutkimuksessa kyseltiin suomalaiyritysten tietoturvasta. Tulosten mukaan tietoturvauhat on tiedostettu melko hyvin. Aukkojakin on: 40 % vastanneista pitää vielä Telnet-portteja auki julkiseen Internetiin.
Tietoturva ry teki yhteistyössä Tampereen yliopiston kanssa syksyllä 2000 kyselytutkimuksen tietoturvasta. Kysely lähetettiin noin 1300 yritykselle eri puolille Suomea. Kelvollisia vastauksia tuli vain 178 ja vastausprosentti jäi näin ollen hieman alle neljääntoista.
- Tutkimus tehtiin kertakyselynä ilman muistutuskirjettä. Tämä selittää pääosin alhaisen vastausprosentin, toteaa tutkimuksen toteuttanut Juhani Paavilainen Tampereen yliopistosta.
Suurimpien yksittäisten tietoturvavahinkojen kustannukset ovat tutkimuksen mukaan merkittäviä. Sekä välittömät että välilliset kustannukset olivat pahimmissa yksittäisissä tapauksissa puolen miljoonan luokkaa. Keskimäärin ottaen tilanne ei ole mitenkään hälyttävä.
- Yhtä PC-konetta kohden tietoturvarikkomusten aiheuttamat kustannukset ovat noin tuhat markkaa vuodessa. Yritysten koko atk-kustannuksista tämä on häviävän pieni osa. Tähän kuitenkin pätee sama kuin tulipaloihinkin: kohdalle sattuessa kyseessä on iso juttu ja sillä on isoja vaikutuksia, Paavilainen toteaa.
Realistinen kuva tietoturvauhista
Ylivoimaisesti yleisimmät havaittujen tietoturvaongelmien syyt olivat yleisyysjärjestyksessä virukset, järjestelmän virheet ja käyttäjän virheet. Muut syyt, kuten salakuuntelu ja ylläpitovirheet ovat selkeästi harvinaisempia. Henkilöstön tietoturvakoulutukseen on siis edelleenkin kannattavaa panostaa.
Paavilainen nostaa esiin salakuuntelutapausten suuren suhteellisen osuuden.
- Salakuuntelutapausten määrä on yllättävänkin suuri. Se on suurempi kuin varsinaisten murtautumisten määrä. Salakuuntelu on teknisesti yksinkertaista: mistä tahansa koneesta saa puolessa tunnissa salakuuntelukoneen asentamalla siihen ohjelmiston, joka kuuntelee kaikkea samassa verkon osassa olevien koneiden liikennettä, Paavilainen kertoo.
Ainoa uhka, jossa Paavilaisen mukaan on uhan aliarvioinnin makua, on järjestäytyneen rikollisuuden tai vakoiluorganisaatioiden uhka. Suojelupoliisi on jo muutaman vuoden ajan varoitellut siitä, että Suomessa harjoitetaan täysin ammattimaista teollisuusvakoilua, eivätkä kyseessä ole pelkät itänaapurin paremmille palkoille pyrkivät entiset tiedustelu-upseerit. Uhka koetaan kuitenkin kovin pieneksi. Tässä kohtaa kannattaa kuitenkin muistaa, että kännykkäänsä baarissa hölöttävä myyntitykki on tietoturvariski siinä missä jokin teknisempikin tekijä.
Mitä ihmettä yritykset tekevät vielä Telnetillä?
Hämmästyttävä yksityiskohta on, että hieman yli 40 % vastanneista yrityksistä pitää vieläkin auki Telnet-terminaalipalveluita ulos Internetiin. Yritysmaailmassa on ilmeisesti jotain suurta tietoturvaviisautta paljon enemmän kuin yliopistomaailmassa, jossa on kantapään kautta opittu telnetin haavoittuvuus.
Telnet lähettää käyttäjän salasanat suojaamattomina sisäänkirjautumisvaiheessa, joten kuka tahansa, joka pääsee kuuntelemaan liikennettä reitillä pääteyhteyden ottajasta keskuskoneeseen, voi poimia käyttäjätunnuksen ja salasanan haltuunsa. Kun turvallisemman ssh:n asentaminen ja käyttö on nykyään todella helppoa, Telnetin käyttöä on enää vaikea puolustella millään.
Poliisille ei raportoida
Poliisille tietoturvaongelmista raportoidaan aniharvoin. Jopa asiakkaille ilmoitetaan tietoturvaongelmista useammin kuin poliisille.
Suurin syy siihen, miksi viranomaisille ei ole raportoitu, on se, että rikkomus katsottiin niin vähäpätöiseksi, että syytä ottaa yhteyttä viranomaisiin ei ole. Toiseksi suurin oli negatiivisen julkisuuden välttäminen ja kolmas näytön puute.
Tyypillisesti tällaisia pieniä rikkeitä ovat työntekijän tekemä luvaton ohjelmistojen kopiointi tai tulokseton palomuurin kolkuttelu.
Tulokset kertovat kuitenkin karua kieltään yritysmaailman ja poliisin asenteiden ja tarpeiden kohtaamattomuudesta. Keskusrikospoliisin tietotekniikkarikosyksikkö painottaa jatkuvasti julkisuudessa sitä, että heidän toimintakykynsä ja -edellytyksensä paranevat sitä enemmän, mitä runsaammin tietoa kentän tapahtumista on käytössä. Tällä hetkellä poliisi arvioi, että vain muutama prosentti tietoturvan rikkomuksista tulee tietoon.
Mahdollinen virhelähde: guru tekee - toimitusjohtaja vastaa
Tutkimuksen toteuttanut Juhani Paavilainen toteaa, että kyselystä jäi uupumaan kysymys, joka olisi verifioinut sen, onko kyselyyn vastannut myös teknisessä mielessä toteuttamassa tietoturva-asioita.
- Pienissä yrityksissä usein on niin, että toimitusjohtaja tai muu johtoryhmän jäsen on muodollisesti vastuussa tietoturvasta, mutta käytännössä suorittava porras tekee kaikki varsinaiset toimenpiteet. On helppo kuvitella, että tietoturvan tasosta voi tällaisessa tapauksessa olla epärealistinen kuva, Paavilainen spekuloi.
- Digitodayn tuoreimmat uutiset.
- 25.5. Robottikäsivarsi hinasi Dragonin asemalle
- 25.5. Googlen Android-kauppa sai uusia rahastuskeinoja
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 25.5. Diablo III:n julkaisija hekumoi myyntiä ja pahoittelee bugeja
- 25.5. Lumialla voi katsella videoklippejä
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 25.5. Tämä käkikello muni Pebblen Kickstarter- pesään
- 25.5. Facebook Camera ottaa ja jakaa kuvia iPhonessa
- 24.5. IPhoneen uusi alihankkija
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. Yle siirtää seuraavaksi Pasilan teräväpiirtoon
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 24.5. Blackberryn joukot harvenevat
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Motorola Mobilityn johdossa on nyt myyntimies
- 23.5. Oracle hävisi Googlelle taas: Ei patenttirikettä
- 23.5. Apple ja Samsung epäonnistuivat neuvotteluissa
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 23.5. Nykyinen televisiosi simahtaa vuonna 2026
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 23.5. Nokia pettyi - halpa-Lumian muisti ei riitä Skypeen
- 23.5. Nokia julkaisi uusia ”luksuskarkkeja”
- 23.5. Taulukko paljastaa – Nokialla ongelmia superhalvoissa ja huippupuhelimissa Kiinassa
- 23.5. Googlen Larry Page: Facebook pitää käyttäjiä panttivankeina
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 23.5. Kodakin ”ilmiselvän” patentointi ei kelpaa
- 23.5. Sony avaa perjantaina Spotify-kilpailijan iPhoneen
- 23.5. Nokia luopuu akun aitouden varmistavista hologrammeista
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- 23.5. Kodakin ”ilmiselvän” patentointi ei kelpaa
- 23.5. Amerikkalaiset kaapelioperaattorit yhdistävät wlan-palvelunsa
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 23.5. Nokia pettyi - halpa-Lumian muisti ei riitä Skypeen
- 23.5. Nykyinen televisiosi simahtaa vuonna 2026
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 25.5. Lumialla voi katsella videoklippejä
- 23.5. Taulukko paljastaa – Nokialla ongelmia superhalvoissa ja huippupuhelimissa Kiinassa
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. IPhoneen uusi alihankkija
- 24.5. Nokia luopuu isosta massatapahtumasta
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- Kommentoiduimmat
Uutispäivä
Vuorokauden kaikki uutiset yhdellä sivulla.
Kevyt ja nopea
Oletko jo tutustunut m.digitoday.fi-mobiilisivustoon?
Uusimmat uutiset
- ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia 08:36
- Adoben flash saa saattohoitoa Windows 8:ssa 09:17
- HP irtisanoo ja palaa taulutietokoneisiin 07:19
- Nykyinen televisiosi simahtaa vuonna 2026 10:32
- Amerikkalaiset kaapelioperaattorit yhdistävät wlan-palvelunsa 08:59
- Apple, Microsoft, Ericsson perustivat patenttitrollin 09:59
- Chrome nousi maailman selainjohtajaksi 08:58
- Ballmer lupaa myydä 350 miljoonaa Windows 7-laitetta 07:01
- Lisää
Poiminnat
Digiyesterday
Viisi vuotta sitten
Sed-televisioita ei tulekaan tänä vuonna
26.05.2007 Toshiba ei tuokaan tänä vuonna markkinoille uuteen sed-tekniikkaan perustuvia taulutelevisioitaan. Canon ei pysty toimittamaan Toshiban tarvitsemia näyttöjä.
Kolme vuotta sitten
It-ammattilaiset ovat parhaita petipuuhissa
26.05.2009 Makuuhuoneen salat onnistuvat parhaiten tietotekniikan ammattilaisilta, osoittaa brittiläisen iltapäivälehden The Sunin siteeraama tuore brittitutkimus. Haastattelututkimukseen vastasi 2000 brittimiestä ja -naista.
Taloussanomat
- Vain yksi pankki lellii asuntovelkaista korkokikkailijaa 06:01
- Taloussanomilta KHO-valitus VM:n vakuuspäätöksestä 12:58
- Kreikan rikkaat pitävät matalaa profiilia kriisin keskellä 21:02
- FT: Espanjan valtio pelastaa Bankian 20:02
- Tylyyden huippu? – "Kreikka on epäonnistunut valtio" 19:08
- Yrittäjät tiukkoina: "Hallinnollista taakkaamme ei saa lisätä!" 19:45
- Mauton temppu: EU vei mausteet leffa-popcorneista 12:21
- Kyprosko seuraavana rahajonossa? 17:31
- Suursijoittaja: Pörssi kriisissä, markkinoilla pessimismikupla 14:04
- Tämäkö parasta evästä stressaavaan työhön? 16:45
- » Taloussanomat.fi











