Taloussanomat
Lue uutinen mobiilisivustolla
Virusscan, vko 7:

Tietoturvaa talkoohengessä, osa 2

13.2.2004 07:29 Näkyvästi mediassa rummutettu ensimmäinen tietoturvan talkoopäivä on takana. Suurelta osin saldo on positiivinen; ainakin tietoturva sai enemmän palstatilaa sekä ohjelma- ja mainosaikaa kuin koskaan ennen. Kirkasta kuvaa kuitenkin himmentää muutama seikka.

Kansalliset tietoturvalkoot käynnistyivät reippaasti, monessakin mielessä. Moni suomalainen sai ensikosketuksensa tietoturvaan oppaiden, mainosten ja tietoiskujen avulla. Talkooväki myös aloitti keskinäisen syyttelyn ja vastuun sälyttämisen toisilleen melkein heti kun odotettu talkoopäivä koitti.

Luvattu tietoturva-cd:kään ei vielä talkoopäiväksi ehtinyt ilmestyä, vaikka niin aluksi luvattiin. Onneksi sentään paperinen tietoturvaopas saatiin ajoissa jakeluun. Opastakin on tosin kritisoitu. Närää on herättänyt se, että opas tarjoaa liian helppoja vastauksia tietoturvaongelmiin.

Yksinkertaisuus on sekä hyvä että huono asia koko kansan tietoturvaoppaassa. Hyvä puoli on siinä, että tietokonetta käyttävät ihmiset saadaan ymmärtämään ja innostumaan: eihän tämä niin mahdotonta ole, ettenkö minäkin voisi palomuurin asentaa, peruskäyttäjä ehkä ajattelee. Huonompi asia on se, että samainen peruskäyttäjä ei saa ohjeistusta edes kaikkiin perustavanlaatuisiin tietoturva-asioihin, kuten varmuuskopiointiin.

Opas keskittyy Microsoftiin

Myös oppaan Microsoft-keskeisyys on saanut osakseen arvostelua. Taustalla varmaankin on markkinoinnillisia tekijöitä; jos ei puhuta muista kuin Microsoftin tuotteista, tavalliselle kuluttajalle ei ehkä tule mieleen käyttää jotakin muuta saatavilla olevaa käyttöjärjestelmä- tai ohjelmistovaihtoehtoa. Totta on tietenkin myös se, että Microsoftin ohjelmia käytetään eniten ja siksi niihin on ollut perusteltua keskittyä suppeassa oppaassa.

Kiusallisesti tietoturvatalkoiden aattona Microsoft joutui ilmoittamaan jälleen uudesta haavoittuvuudesta tuotteissaan. Windows-aukkoon on nyt saatavilla paikkaus, mutta hieman turhan kouriintuntuvasti ohjelmistojätti taas kerran muistuttaa miljoonia asiakkaitaan ohjelmistovirheiden merkityksestä ja päivitysten tärkeydestä.

Tämänkertainen haavoittuvuus on herättänyt tavallistakin kärkevämpää keskustelua. Syy suuttumukseen on se, että Microsoftilta vei yli puoli vuotta julkaista korjauspäivitys erittäin vaaralliseksi luokiteltuun tietoturva-aukkoon. Jotakin haavoittuvuuden vakavuudesta kertoo se, että osa tietoturva-asiantuntijoista pitää sitä jopa pahimpana Microsoftin tuotteista toistaiseksi löydetyistä aukoista. Talkoot tarjosivat Microsoftin kannalta suurelle yleisölle sopivasti muuta puhuttavaa.

Mitä tietoturvatalkoista jäi käteen?

Alku on hyvä. Tietoturvatalkoot näkyivät niin lehdissä kuin televisiossakin, mikä toivottavasti auttaa vähentämään tietämättömyyttä ja herättämään intoa omatoimiseen opiskeluun.

Paljon on kuitenkin vielä tekemistä. Sormella osoittelua ja vastuunpakoilua paremmin talkoohenkeen sopisi vastaisuudessa aito yhteistyöhalukkuus ja tahto parantaa tietoturvatilannetta. Vielä ei aitoa yhteishenkeä nähty tarpeeksi.

Ehkä tietoisuuden lisäämisen rinnalle pitäisi nostaa asennekasvatus ja vastuun ottaminen; tätä voisi suositella niin tietoturvatalkoiden kohdeyleisölle kuin järjestäjillekin.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti
.