Suomi-yritys tietoturvalamassa
31.8.2001 13:33 Asiantuntijoiden mukaan suomalaisyritysten tietoturva on keskimäärin hunningolla. Antti Hemmingin mielestä tärkeä osasyy on väärät suunnitteluperiaatteet: tietoturvaakin pitäisi tarkastella tuottavuuden kannalta ylimmästä johdosta lähtien eikä pelkästään teknisenä yksityiskohtana.
Mistä johtuu, että suomalaisyritysten tietoturva on niin huonoissa kantimissa kuin moni alan asiantuntija on valmis väittämään?
Digitoday julkaisi torstaina jutun, jossa tietoturva-asiantuntija totesi ykskantaan suomalaisten yritysten tietoturva-asioiden olevan enemmän tai vähemmän hunningolla.
Valtaosa firmoista ei tietoturva-asioissa tunnu näkevän metsää puilta, vaan sähköisiin uhkiin varaudutaan enemmänkin jonkinlaisesta velvollisuudesta tyyliin "hommataan vaan se palomuuri kun kerran niitä hakkereita on liikkeellä" - sen sijaan, että pyrittäisiin turvaamaan yrityksen toiminta kokonaisvaltaisemmalla tietoturva-ajattelulla.
Vaikka tavallisia virushyökkäyksiä monimutkaisemmat tietomurrotkin vain yleistyvät jatkuvasti, into tietojärjestelmien suojaamiseen ei tunnu heräävän.
Vielä julkaisemattoman tutkimuksen mukaan tavallinen, perusasetuksin varustettu tietojärjestelmä on murrettavissa naurettavan helposti. Niin NT- kuin Linux- järjestelmäänkin pääsee tietoturvagurun mukaan muutamassa tunnissa ja verkkoon liitettävän uuden järjestelmän kimppuun yritetään keskimäärin jo selvästi alle tunnissa.
Mikä suomalaisia yrityksiä sitten vaivaa? Kiinnostuksen puutteesta ei ole kyse, sillä tuskin yksikään firma voi väittää, ettei tietoturva puhuttaisi. Taustalla on jotakin muuta. Vaikka ongelma on osin myös tekninen, suurin heikkous näyttäisi olevan suunnittelun puute.
Hemminki: hämminki johtoportaassa
Tietoturva-asiantuntija Antti Hemmingin mukaan yrityksissä ei resursseja suunniteltaessa ole mietitty sitä, kuka ottaa hoitaakseen tietoturvan rakentamisen.
Suunnittelun puute yhdistyy Hemmingin mielestä teknisiin ongelmiin siinä, että yrityksillä ei tunnu olevan valmiita raportointikäytäntöjä tietoturvajärjestelmän tuottamalle lokitiedolle, jota kertyy nopeasti mittaviakin määriä.
Vielä ennen tietoturvapolitiikankin määrittämistä pitäisi määrittää tietoturvan rooli ja merkitys. Vasta sitten kun yritys tietää, mitä se tietoturvaltaan haluaa, voidaan ryhtyä luomaan soveltamiskäytäntöä.
Ennen teknisen tietoturvasuunnitelman luomista yrityksen olisi Hemmingin mukaan hyvä valmistella hankintastrategia, jolloin yhden osa-alueen valmistuessa tiedossa olisi jo seuraavan vaiheen vaatimukset.
-Asioita ei ole mietitty alusta lähtien. Siksi ongelma ei ole tekninen vaikka se siltä näyttää, vaan se palautuu johtamistasolle. Informaatiomassaa hallitaan hajautetusti. Edes järjestelmän rakentamisvaiheessa ei mietitä tietoturvan osa-alueiden ja komponenttien teknistä integrointia, mikä johtaa tarpeettomiin ylilyönteihin investoinneissa. Ja kun kokonaisuutta yritetään koota palasista, siitä ei muodostukaan palapeliä, Hemminki sanoo.
Talousjohtaja tietoturvapalaveriin
Tietoturvaa pitäisi siis suunnitella yrityksen organisaatiossa ylhäältä alaspäin. Hemmingin mukaan suomalaisissa yrityksissä kuitenkin toimitaan juuri päinvastoin. Maassa, jossa kännykkä ratkaisee ihmisten sosiaaliset ongelmat, asioita ajatellaan teknislähtöisesti, "muka-rationaalisesti".
Johtamisesta lähtevä tietoturvan suunnittelu perustuu ajatukselle siitä, että tietoturvalle pitää vaatia investointituottavuus samalla tavoin kuin mille tahansa muulle toiminnalle.
Pelkästään se, että maailmassa on hakkereita, ei riitä syyksi tietoturvan kohottamiselle. Syy turvan kiristämiseen on vasta on tietorikollisten aiheuttama todennäköinen uhka yrityksen liiketoiminnalle.
-Tietoturvakokonaisuuden suunnitteluun pitäisikin osallistua myös niiden henkilöiden, jotka suunnittelevat yrityksen liiketoimintaa", Hemminki lisää.
Liiketoimintaan oleellisesti liittyviä riskejä voidaan ottaa enemmän, jos tietoturvaan liittyvä toipumisprosessi on kunnossa. Jos siis esimerkiksi virus on päässyt kaatamaan yrityksen tietojärjestelmän, toiminta saadaan nopeasti uudelleen käyntiin palauttavan tietoturvajärjestelmän avulla.
Toisaalta yritys tarvitsee myös ennakoivaa ja tunnistavaa tietoturvaa, sillä palautumisjärjestelmän kustannukset nousisivat todennäköisesti muuten kohtuuttoman korkeiksi.
Turvaa vai turvattomuutta?
Järjestelmät kasvavat jatkuvasti ja kehittyvät entistä monimutkaisemmiksi. Samalla kasvaa myös todennäköisyys siitä, että virheitä pääsee sattumaan.
Virheiden mahdollisuuden lisääntyminen ja sen tiedostaminen taas johtavat tietoturvallisuuden vähentymiseen ja tietoturvattomuuden leviämiseen.
Työsarkaa yritystietoturvan kehittämisessä siis näyttää riittävän. Tämän tietää myös Hemminki.
- Tietoturva on akateeminen oppiaine, jota on tutkittu 40 vuotta ja silti tilanne vain huononee koko ajan, hän hymähtää.
- Digitodayn tuoreimmat uutiset.
- 25.5. Robottikäsivarsi hinasi Dragonin asemalle
- 25.5. Googlen Android-kauppa sai uusia rahastuskeinoja
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 25.5. Diablo III:n julkaisija hekumoi myyntiä ja pahoittelee bugeja
- 25.5. Lumialla voi katsella videoklippejä
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 25.5. Tämä käkikello muni Pebblen Kickstarter- pesään
- 25.5. Facebook Camera ottaa ja jakaa kuvia iPhonessa
- 24.5. IPhoneen uusi alihankkija
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. Yle siirtää seuraavaksi Pasilan teräväpiirtoon
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 24.5. Blackberryn joukot harvenevat
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Motorola Mobilityn johdossa on nyt myyntimies
- 23.5. Oracle hävisi Googlelle taas: Ei patenttirikettä
- 23.5. Apple ja Samsung epäonnistuivat neuvotteluissa
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 23.5. Nykyinen televisiosi simahtaa vuonna 2026
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 23.5. Nokia pettyi - halpa-Lumian muisti ei riitä Skypeen
- 23.5. Nokia julkaisi uusia ”luksuskarkkeja”
- 23.5. Taulukko paljastaa – Nokialla ongelmia superhalvoissa ja huippupuhelimissa Kiinassa
- 23.5. Googlen Larry Page: Facebook pitää käyttäjiä panttivankeina
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 23.5. Kodakin ”ilmiselvän” patentointi ei kelpaa
- 23.5. Sony avaa perjantaina Spotify-kilpailijan iPhoneen
- 23.5. Nokia luopuu akun aitouden varmistavista hologrammeista
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- 23.5. Kodakin ”ilmiselvän” patentointi ei kelpaa
- 23.5. Amerikkalaiset kaapelioperaattorit yhdistävät wlan-palvelunsa
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 23.5. Nokia pettyi - halpa-Lumian muisti ei riitä Skypeen
- 23.5. Nykyinen televisiosi simahtaa vuonna 2026
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 25.5. Lumialla voi katsella videoklippejä
- 23.5. Taulukko paljastaa – Nokialla ongelmia superhalvoissa ja huippupuhelimissa Kiinassa
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. IPhoneen uusi alihankkija
- 24.5. Nokia luopuu isosta massatapahtumasta
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- Kommentoiduimmat
Uutispäivä
Vuorokauden kaikki uutiset yhdellä sivulla.
RSS-feedit
Seuraa Digitodayn kaikkia uutisia tai vain tiettyä osiota RSS:llä.
Uusimmat uutiset
- ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia 08:36
- Adoben flash saa saattohoitoa Windows 8:ssa 09:17
- HP irtisanoo ja palaa taulutietokoneisiin 07:19
- Nykyinen televisiosi simahtaa vuonna 2026 10:32
- Amerikkalaiset kaapelioperaattorit yhdistävät wlan-palvelunsa 08:59
- Apple, Microsoft, Ericsson perustivat patenttitrollin 09:59
- Chrome nousi maailman selainjohtajaksi 08:58
- Ballmer lupaa myydä 350 miljoonaa Windows 7-laitetta 07:01
- Lisää
Poiminnat
Digiyesterday
Viisi vuotta sitten
Kultaharkko yhdellä pencellä verkkohuutokaupassa
26.05.2007 Yli 1500 euron arvoinen kultaharkko meni Britanniassa kaupaksi yhdellä pencellä.
Kolme vuotta sitten
Nokia avaa Ovi Storensa
26.05.2009 Maailman suurin matkapuhelinvalmistaja Nokia yrittää saada ihmiset lataamaan puhelimiinsa erilaisia pikkusovelluksia, kuten pelejä. Tähän asti menestyksekkäin matkapuhelinten sovelluskauppa löytyy Applelta.
Taloussanomat
- Vain yksi pankki lellii asuntovelkaista korkokikkailijaa 06:01
- Taloussanomilta KHO-valitus VM:n vakuuspäätöksestä 12:58
- Kreikan rikkaat pitävät matalaa profiilia kriisin keskellä 21:02
- FT: Espanjan valtio pelastaa Bankian 20:02
- Tylyyden huippu? – "Kreikka on epäonnistunut valtio" 19:08
- Yrittäjät tiukkoina: "Hallinnollista taakkaamme ei saa lisätä!" 19:45
- Mauton temppu: EU vei mausteet leffa-popcorneista 12:21
- Kyprosko seuraavana rahajonossa? 17:31
- Suursijoittaja: Pörssi kriisissä, markkinoilla pessimismikupla 14:04
- Tämäkö parasta evästä stressaavaan työhön? 16:45
- » Taloussanomat.fi












