Ei oppi ojaan kaada
12.4.2001 14:43 Vaikka yrityksen tietoturvasta puhuttaessa uhka näyttäisi tulevan ulkoapäin, suurin riski tulee itse asiassa yhtiön sisältä. Työntekijöiden osuus yrityksen tietoturvaongelmien välttämisessä on suurempi kuin minkään muun yksittäisen tekijän.
Rikollisia suuremman ongelmaryhmän muodostavat varomattomat.
Parhaastakaan tietoturvajärjestelmästä ei ole mitään hyötyä yritykselle, jonka henkilökunta omalla toiminnallaan tekee tyhjiksi kaikki yritykset estää tietomurrot tai vaikkapa virushyökkäykset.
FBI:n ja Computer Security Instituten pari vuotta sitten tekemässä tutkimuksessa runsas kolmannes vastanneista yrityksistä ilmoitti joutuneensa useiden sellaisten tietomurtojen kohteeksi, joiden katsottiin aiheutuneen oman väen toiminnasta. Näissä tapauksissa oli yleensä kyse siitä, että henkilökuntaan kuuluvat olivat tietämättään vaarantaneet yrityksen tietoturvan.
Muutama viikko sitten ilmestyi tietokonerikollisuutta tutkivan Communications Management Associationin tutkimus. Kyberrikollisuutta Britanniassa kartoittava tutkimus kyllä osoitti hyvin selvästi, että alan rikollisuuden lisääntyminen on tiedostettu yritysmaailmassa. Samalla siitä kuitenkin käy ilmi myös se, että ainakin saarivaltiossa suuryritykset ovat puutteellisesti valmistautuneet tietorikollisuuden maihinnousuun.
Silti yritysten luulisi kiinnostuvan aiheesta huomattavasti nykyistä enemmän, etenkin kun viime vuosina internet on vetänyt myös sellaisia yhtiöitä, joiden toimialaan tietotekniikka ei aiemmin kuulunut millään tavoin.
Suurin vaara näyttää siis vaanivan yrityksen sisällä. Yleensä kyse ei ole rikollisuudesta vaan varomattomuudesta.
Työntekijät, joita ei ole opetettu ottamaan huomiooon edes kaikkein perustavimpia tietoturvaan vaikuttavia seikkoja, eivät kaikella todennäköisyydellä osaa varoa ratkaisevalla hetkellä. Siksi voisikin luulla, että työntekijöille annettava tietoturvakoulutus olisi työnantajien muistilistoilla isoilla kirjaimilla tekstattuna ja huutomerkeillä ryyditettynä. Toistaiseksi näin ei kuitenkaan ole.
Turvapolitiikan kevätsiivous
Monelle työntekijälle kaikki tietoturvaan liittyvä on jotakin kaukaista, sellaista, mistä ne teknisen tuen redbullnörtit kuitenkin viime kädessä pitävät huolen. Miten sitten työnantajan tulisi menetellä varmistaakseen, ettei tietoturvalipsahdusta pääsisi tapahtumaan omassa leirissä?
Ensimmäinen askel on kaiketi luoda selkeät suuntaviivat sille, miten yhtiön tietoturvaa ryhdytään parantamaan. Tämä kokonaissuunnitelma iskostetaan sitten työntekijöiden mieliin tehokkaalla ja jatkuvalla koulutuksella - tai sitten siitä voi taitella lennokkeja heiteltäväksi siltä varalta, että aika tulee pitkäksi palvelunestohyökkäyksen kaadettua järjestelmän. Idea on, että jokainen yhtiön työntekijä tietää, miten toimia.
Internetin ja sähköpostin käytölle luodaan toimintaohjeet, joissa korostetaan turvallisuutta, vaikka sitten jouhevan surffailun kustannuksella. Esimerkiksi hupailumielellä ladatut mpeg-videoleikkeet ovat usein isokokoisia ja ne verottavat verkon kapasiteettia. Kun niitä vielä lähetellään edelleen ympäri toimistoa, kuormitus voi kasvaa huomattavasti ja ainakin yhtiön kannalta aivan turhaan. Virusriskiä lisäävät tietysti myös esimerkiksi ladattavat exe-tiedostot ja skriptikoodi.
Sopiva annos tietoturvaa
Vaikka käyttäjillä ei olisi aavistustakaan vaikkapa siitä, millaiset asetukset selaimessa tulisi olla, heidän olisi hyvä ainakin osata varoa viruksia ja suhtautua epäluuloisesti tuntemattomiin liitetiedostoihin. Monelle tietokoneet ovat yhä vain välttämätön paha eikä tekniseltä kalskahtava tietoturva oikein ota auetakseen. Kaikille ei tietysti tarvitsekaan opettaa aivan kaikkea.
Vain olennaisin osa on jokaisen opittava ja vain sitä on kaikkien työssään aktiivisesti noudatettava. Tekniikkaan perehtymätön sisäistää varmasti perusasiat, mutta joutava jorina ja jargon saavat hänet yhtä varmasti takajaloilleen.
Jos osa henkilökunnasta suhtautuu penseästi turhilta vaikuttavien asioiden oppimiseen, jotakin voi yrittää tehdä ohjelmallisestikin. Selainten asetuksia kiristämällä ja jatkuvalla paikkaustiedostojen päivittämisellä päästään alkuun. Lisäksi sisäinen verkko on tietysti suojattava tuhdilla palomuurilla ja työasemat tehokkailla virustorjuntaohjelmilla.
Palvelunestohyökkäyksien varalta voi myös olla hyvä ajatus käyttää useampaa internet-palveluntarjoajaa, jotta vältyttäisiin taydelliseltä tiedonkulun katkokselta.
Salasanat ovat yritysten kestoriski. Liian monessa yhtiössä sisäinen verkko aukeaa yhä pelkällä välilyönnillä ja enter-näppäimen painalluksella, mikä ei pidättele ketään ulkopuolista pääsemästä käsiksi arkaluontoiseen tietoon, kuten ei myöskään sellainen salasana, jota auliisti jaellaan usean käyttäjän kesken.
Niinikään salasanoja raapustellaan aina vaan sinne hiirimaton alle tai pöytälaatikkoon tarralapulla. Tähän on tultava loppu, mikäli ikäviltä yllätyksiltä mielitään välttyä. Salasanojen vuotamista estämään voidaan luoda järjestelmä, jossa sisäisen verkon jokaisen käyttäjän salasana vaihtuu määräajoin tietyllä tavalla ja silti käyttäjät onnistuvat muistamaan oman salasanansa.
Tietoturvatuotteilla on tietenkin oma tärkeä paikkansa yrityksen tietoturvan rakentamisessa. Pelkillä tuotteilla ei kuitenkaan pärjää. Ne, jotka murtautuvat järjestelmiin, tekevät palvelunestohyökkäyksiä tai kirjoittavat viruksia, ovat ihmisiä. Viime kädessä on myös ihmisistä kiinni, kuinka paljon vahinkoa moiset tihutyöt pääsevät aiheuttamaan.
- Digitodayn tuoreimmat uutiset.
- 25.5. Robottikäsivarsi hinasi Dragonin asemalle
- 25.5. Googlen Android-kauppa sai uusia rahastuskeinoja
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 25.5. Diablo III:n julkaisija hekumoi myyntiä ja pahoittelee bugeja
- 25.5. Lumialla voi katsella videoklippejä
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 25.5. Tämä käkikello muni Pebblen Kickstarter- pesään
- 25.5. Facebook Camera ottaa ja jakaa kuvia iPhonessa
- 24.5. IPhoneen uusi alihankkija
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. Yle siirtää seuraavaksi Pasilan teräväpiirtoon
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 24.5. Blackberryn joukot harvenevat
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Motorola Mobilityn johdossa on nyt myyntimies
- 23.5. Oracle hävisi Googlelle taas: Ei patenttirikettä
- 23.5. Apple ja Samsung epäonnistuivat neuvotteluissa
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 23.5. Nykyinen televisiosi simahtaa vuonna 2026
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 23.5. Nokia pettyi - halpa-Lumian muisti ei riitä Skypeen
- 23.5. Nokia julkaisi uusia ”luksuskarkkeja”
- 23.5. Taulukko paljastaa – Nokialla ongelmia superhalvoissa ja huippupuhelimissa Kiinassa
- 23.5. Googlen Larry Page: Facebook pitää käyttäjiä panttivankeina
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 23.5. Kodakin ”ilmiselvän” patentointi ei kelpaa
- 23.5. Sony avaa perjantaina Spotify-kilpailijan iPhoneen
- 23.5. Nokia luopuu akun aitouden varmistavista hologrammeista
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- 23.5. Kodakin ”ilmiselvän” patentointi ei kelpaa
- 23.5. Amerikkalaiset kaapelioperaattorit yhdistävät wlan-palvelunsa
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 23.5. Nokia pettyi - halpa-Lumian muisti ei riitä Skypeen
- 23.5. Nykyinen televisiosi simahtaa vuonna 2026
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 25.5. Lumialla voi katsella videoklippejä
- 23.5. Taulukko paljastaa – Nokialla ongelmia superhalvoissa ja huippupuhelimissa Kiinassa
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. IPhoneen uusi alihankkija
- 24.5. Nokia luopuu isosta massatapahtumasta
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- Kommentoiduimmat
Uutisviikko
Mitä viikolla on tapahtunut, mikä puhuttanut eniten? Koko viikon uutiset.
Palautetta?
Lähetä risut, ruusut ja uutisvinkit toimitukselle.
Uusimmat uutiset
- ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia 08:36
- Adoben flash saa saattohoitoa Windows 8:ssa 09:17
- HP irtisanoo ja palaa taulutietokoneisiin 07:19
- Nykyinen televisiosi simahtaa vuonna 2026 10:32
- Amerikkalaiset kaapelioperaattorit yhdistävät wlan-palvelunsa 08:59
- Apple, Microsoft, Ericsson perustivat patenttitrollin 09:59
- Chrome nousi maailman selainjohtajaksi 08:58
- Ballmer lupaa myydä 350 miljoonaa Windows 7-laitetta 07:01
- Lisää
Poiminnat
Digiyesterday
Viisi vuotta sitten
Sed-televisioita ei tulekaan tänä vuonna
26.05.2007 Toshiba ei tuokaan tänä vuonna markkinoille uuteen sed-tekniikkaan perustuvia taulutelevisioitaan. Canon ei pysty toimittamaan Toshiban tarvitsemia näyttöjä.
Kolme vuotta sitten
It-ammattilaiset ovat parhaita petipuuhissa
26.05.2009 Makuuhuoneen salat onnistuvat parhaiten tietotekniikan ammattilaisilta, osoittaa brittiläisen iltapäivälehden The Sunin siteeraama tuore brittitutkimus. Haastattelututkimukseen vastasi 2000 brittimiestä ja -naista.
Taloussanomat
- Vain yksi pankki lellii asuntovelkaista korkokikkailijaa 06:01
- Taloussanomilta KHO-valitus VM:n vakuuspäätöksestä 12:58
- Kreikan rikkaat pitävät matalaa profiilia kriisin keskellä 21:02
- FT: Espanjan valtio pelastaa Bankian 20:02
- Tylyyden huippu? – "Kreikka on epäonnistunut valtio" 19:08
- Yrittäjät tiukkoina: "Hallinnollista taakkaamme ei saa lisätä!" 19:45
- Mauton temppu: EU vei mausteet leffa-popcorneista 12:21
- Kyprosko seuraavana rahajonossa? 17:31
- Suursijoittaja: Pörssi kriisissä, markkinoilla pessimismikupla 14:04
- Tämäkö parasta evästä stressaavaan työhön? 16:45
- » Taloussanomat.fi











