Taloussanomat
Lue uutinen mobiilisivustolla
Ernst & Young:

Yritysten tietoturvasuunnittelu ontuu yhä

20.3.2002 18:26 Yritysmaailmassa tietoturvaa pidetään yhä huolestuttavassa määrin pelkästään teknisenä asiana. Yrityksissä ei vielä ole ymmärretty, että riskien lisääntyessä tietoturvan suunnittelun merkitys kasvaa entisestään, todetaan tuoreessa tutkimuksessa.

Yritysten tietoturvassa on Ernst & Youngin Global Information Security Survey -kyselyn mukaan vielä paljon parantamisen varaa.

Vaikka tietoturva mielletään yleisesti tärkeäksi osaksi yrityksen toimintaa, lähestymistapa tietojen suojaamisessa painottuu kyselyn mukaan liikaa tekniikkaan. Riskejä ei kartoiteta kattavasti eikä tietoturvan toimivuudesta siten voida olla varmoja.

"Organisaation tietoturvastrategia ei saa rajoittua yksinomaan teknisiin ratkaisuihin, vaan sen lähtökohtana on oltava liiketoiminta, siihen liittyvät riskit sekä yrityksen liiketoimintakulttuuri. Sen täytyy perustua tietoihin ja olla objektiivinen. Sen pitää ohjata taktisia ja operationaalisia päätöksiä kaikilla liiketoiminta-alueilla, jotta sillä olisi todellista arvoa nykypäivänä. Tämän ymmärtäminen voi olla avain yrityksen menestykseen - tai epäonnistumiseen", sanoo Suomen Ernst & Youngin IT-riskienhallintayksikön vetäjä Jorma Falbén yhtiön tiedotteessa.

Puolet vastanneista ei ollut varma siitä, havaittaisiinko yritykseen tehty tietomurto ja peräti 40 prosenttia ilmoitti, ettei tapahtuneita tietoturvarikkomuksia tutkita lainkaan. Liiketoiminnan jatkuvuuteen tähtäävä suunnitelma oli tehty vain 53 prosentissa vastannesta yrityksistä.

Koko yrityksen asia

Kuvaavaa ongelmien vajavaisen sisäistämisen kannalta on se, että vaikka 66 prosenttia yrityksistä piti työntekijöiden tiedonpuutetta merkittävänä esteenä tehokkaalle tietoturvalle, vain alle puolella vastanneista oli tarjota henkilöstölleen koulutusta aiheeseen.

Tulevaisuus näyttää kyselyn mukaan entistäkin synkemmältä: haastatelluista 60 prosenttia uskoi liikeyritysten haavoittuvuuden lisääntyvän sitä mukaa kun verkottuminen kiihtyy.

Falbénin mukaan yrityksen johdolla on vastuu myös tietoturva-asioista, jotka kyselynkin perusteella usein sysätään tietohallinnon harteille.

"Nykyinen liiketoimintaympäristö edellyttää yritysjohdon ymmärtävän, ennakoivan ja hallitsevan tietoturvaa ja tiedon käytettävyyttä samalla prioriteetilla kuin liiketoimintaansa. Markkinat ja mahdolliset liikekumppanit tulevat yhä enenevässä määrin vaatimaan yrityksiä suhtautumaan tietoturvaan riittävällä vakavuudella", Falbén sanoo.

Global Information Security Surveytä varten haastateltiin 459:ää tietohallinto- ja yritysjohtajaa eri puolilta maailmaa. Kyselyyn voi tutustua PDF-muodossa.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Yliopiston it-väki sohelsi - krakkeri pääsi järjestelmiin

26.05.2007 Krakkeri murtautui kaksi viikkoa sitten University of Coloradon palvelimelle ja sai ulottuvilleen muun muassa 45 000 opiskelijan henkilötiedot. Yliopiston it-väen mukaan hyökkääjä pääsi järjestelmään ujuttamalla sisään madon Symantecin virustorjunnan aukosta.


Kolme vuotta sitten

Nokia avaa Ovi Storensa

26.05.2009 Maailman suurin matkapuhelinvalmistaja Nokia yrittää saada ihmiset lataamaan puhelimiinsa erilaisia pikkusovelluksia, kuten pelejä. Tähän asti menestyksekkäin matkapuhelinten sovelluskauppa löytyy Applelta.

.