Lakia rukattava ohjelmistojen turvallisuuden takaamiseksi
26.5.2006 17:16 Oikeustieteen kandidaatti Jari Råmanin väitöstutkimuksen mukaan ohjelmistojen turvallinen kehitys edellyttää muutoksia lainsäädännössä. Tutkimuksen mukaan tuotevastuu ja haavoittuvuusraportointi eivät takaa nykymuodossaan ohjelmistojen turvallisuutta.
Tietoturvallisuudesta on tullut sähköisen hallinnon ja kaupankäynnin kynnyskysymys. Alan investoinnit ovat suuria, joten lainsäätäjäkin on ottanut asian vakavasti. Nykyinen lainsäädäntö keskittyy kuitenkin vain ehkäisemään ja vähentämään turvattomien ohjelmistotuotteiden haitallisia vaikutuksia, Råman katsoo Lapin yliopiston mukaan.
Råmanin mukaan turvattomien ohjelmistojen aiheuttamat kustannukset eivät kohdistu ohjelmistovalmistajiin, vaan jäävät käyttäjien maksettaviksi. Ostajien mahdollisuudet erottaa turvallinen ohjelmisto turvattomasta ovat vähäiset.
- Asiakkaat ovat ryhtyneet vaatimaan ohjelmistovalmistajilta takeita tuotteiden turvallisuudesta. Ilman sääntelyllistä väliintuloa ohjelmistotuotteiden turvallisuus ei kuitenkaan kohene riittävästi, koska markkinoilla ei ole riittäviä kannustimia turvallisten ohjelmistotuotteiden kehittämiseksi, Jari Råman aprikoi.
Tuotevastuuta kartetaan
Nykyisistä sääntelykeinoista tuotevastuu ja haavoittuvuusraportointi osoittautuvat Råmanin mukaan nykymuodossaan riittämättömiksi.
- Ohjelmistomarkkinat pyrkivät karttamaan tuotevastuuta viimeiseen asti, eikä lainsäätäjällä sen enempää kuin tuomioistuimillakaan ole ollut keinoja muuttaa tilannetta. Yksi keskeinen väline vahingollisten seurausten välttämisessä on haavoittuvuuksien saattaminen ohjelmiston kehittäneen tahon sekä suuren yleisön tietoon, mutta tätä mahdollisuutta ei ole otettu riittävästi huomioon turvallisten ohjelmistojen kehittämisessä, Råman sanoo.
Råman ehdottaakin ohjelmistovirheille selvää vastuun asettamista lainsäädännön keinoin tai vähintäänkin haavoittuvuuksia koskevan tiedon entistä parempaa hallintaa.
- Haavoittuvuusraportointi julkisen vallan tukemana sääntelyn muotona on jo saanut aikaan muutosta kohden turvallisempien ohjelmistojen kehitystä. Pelkkä ohjelmistovirheiden jälkikäteinen korjaaminen ei kuitenkaan riitä. Mikäli haavoittuvuusraportoinnin avulla halutaan todella vaikuttaa turvallisten ohjelmistojen kehitykseen, on tieto ohjelmistovirheistä sekä niiden syistä ja seurauksista otettava systemaattisemmin ja laajemmin käyttöön ohjelmistokehityksessä, Råman sanoo.
Råmanin väitöskirja "Regulating Secure Software Development: Analysing the potential regulatory solutions for the lack of security in software" (Turvallisten ohjelmistojen sääntely: Sääntelyllisiä ratkaisuja turvattomien ohjelmistojen ongelmaan) tarkastettiin Lapin yliopiston oikeustieteiden tiedekunnassa tänään perjantaina.
- Digitodayn tuoreimmat uutiset.
- 10.2. Facebook-kaverin poisto johti kaksoismurhaan
- 10.2. Googlen lompakko hakkeroitiin helposti
- 10.2. Google pystyttää kilpailijaa Dropboxille
- 10.2. Alcatel-Lucent lopettaa työpaikkoja
- 10.2. Pirate Bay uhmaa muistitikulla estoja
- 10.2. Comptel puolittaa osingon
- 10.2. Kodak keskittyy kuvien tulostamiseen
- 10.2. Yle: Piraattiradio häiriköi Turun seudulla
- 10.2. Windows XP:lle harvinaisen vähän korjauksia
- 10.2. Itsemurhatehtaan johtajalta vohkittiin salasana
- 10.2. Googlen ensimmäinen työntekijä lähtee
- 10.2. Microsoft keskeytti yllättäen Lumia 900:n varaukset
- 10.2. FBI: Steve Jobsilla oli top-secret -luokitus
- 9.2. Uusi iPad tulee maaliskuun alussa?
- 9.2. Siri opiskelee kiinaa ja venäjää
- 9.2. Peliskene poimi presidentin palkinnon
- 9.2. Google: Näytä surfailusi, saat rahaa
- 9.2. Skimmaajat teettivät erikoislaitteita Suomen oloihin
- 9.2. Samsungilta ei julkistuksia Barcelonassa
- 9.2. Ciscon tulos parani reippaasti
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 10.2. FBI: Steve Jobsilla oli top-secret -luokitus
- 8.2. Nokia-pomo: Puhelimet ovat Designed in Finland
- 8.2. Nokian Salon tehdasta on ajettu alas pitkään
- 10.2. Microsoft keskeytti yllättäen Lumia 900:n varaukset
- 8.2. Kaksi minuuttia Iron Skyta – Elokuva "täynnä vastoinkäymisiä"
- 9.2. Sadan tonnin sakot kuluttajien harhauttamisesta
- 8.2. Nokia julkistaa huippupuhelimen Barcelonassa
- 8.2. Applen televisio voi saada liikeohjauksen
- 8.2. Yllätys: Nokia on ylivoimainen web-johtaja
- 9.2. Yllättävä ongelma: iPhone 4S ei toimi kiinalaisten sim-kortilla
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- 8.2. IPadille haetaan porttikieltoa Kiinaan
- 8.2. Kiinassa tarjolla miljardien eurojen verkkourakat
- 8.2. Nokian potkut uhkaavat tuhatta Salon tehtaalla
- 9.2. Microsoft tarjoaa Lumia 800 -kimppua ystävänpäivänä
- 9.2. Windows 8:n testiversio ilmestyy karkauspäivänä
- 9.2. Apple myy vihdoin iPhone 4S:ää Kiinassa
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 8.2. Nokia-pomo: Puhelimet ovat Designed in Finland
- 9.2. Yllättävä ongelma: iPhone 4S ei toimi kiinalaisten sim-kortilla
- 10.2. FBI: Steve Jobsilla oli top-secret -luokitus
- 10.2. Microsoft keskeytti yllättäen Lumia 900:n varaukset
- 8.2. Nokian Salon tehdasta on ajettu alas pitkään
- 8.2. Applen televisio voi saada liikeohjauksen
- 9.2. Microsoft tarjoaa Lumia 800 -kimppua ystävänpäivänä
- 8.2. Nokia julkistaa huippupuhelimen Barcelonassa
- 8.2. Yllätys: Nokia on ylivoimainen web-johtaja
- 9.2. Uusi iPad tulee maaliskuun alussa?
- Kommentoiduimmat
Uutisviikko
Mitä viikolla on tapahtunut, mikä puhuttanut eniten? Koko viikon uutiset.
Palautetta?
Lähetä risut, ruusut ja uutisvinkit toimitukselle.
Uusimmat uutiset
- Google pystyttää kilpailijaa Dropboxille 16:15
- Windows XP:lle harvinaisen vähän korjauksia 12:37
- Yllättävä ongelma: iPhone 4S ei toimi kiinalaisten sim-kortilla 10:22
- Windows 8:n testiversio ilmestyy karkauspäivänä 00:22
- @450-verkko vaihtaa tekniikkaa 12:49
- Googlen Terminator-lasit täydentävät todellisuutta 15:13
- Microsoft poistaa start-napin 13:19
- Google pyyhki Atlantiksen kartalta 15:59
- Lisää
Digiyesterday
Viisi vuotta sitten
Kuriiri kadotti 80 000:n potilastiedot
11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.
Kolme vuotta sitten
Neljän miljardin liittymän raja ylitettiin
11.02.2009 Maailmassa saavutettiin neljän miljardin mobiililiittymän raja tänään, kertoo operaattoreiden järjestö. Se ennustaa, että kuusi miljardia liittymää saavutetaan vuonna 2013.
Taloussanomat
- Kilpailuta asuntolaina, voit säästää 3 300 euroa 06:01
- Osuusliike myy samppanjaa alle Alkon hintojen 06:06
- HS: SAK ei enää torju eläkeiän nostoa 10:13
- Professori Ylelle: Valtiollisten lentoyhtiöiden aika on ohi 10:31
- Skoda somisti Roomsterinsa partiopoikatyylillä 06:10
- TS: "Luonnonkalojen lääkejäämien riskit selvitettävä" 11:13
- Koulutettu, ole iloinen huonosta palkastasi 06:01
- SK: Nokia ulkoisti lokakuussa – Accenture jakaa jo eropaketteja 20:59
- Suoraan Wall Streetiltä: "Olen nyt alfauros" 20:24
- Kreikan sopu järkkyi jo: Puoluepomo aikoo äänestää ei 16:22
- » Taloussanomat.fi











