Taloussanomat
Lue uutinen mobiilisivustolla
Tietoturva on uskon asia

Uskotko, että olet turvassa?

19.9.2007 08:15 Juttelin taannoin riskienhallinta-alan konsultin kanssa tietoturvasta. Keskustelu kääntyi siihen, että arkinen tietoturva ei usein perustu mihinkään muuhun kuin uskoon.

Näinhän sen voi nähdä: turvallisuuden tunteeseen on inhimillinen tarve, ja siksi turvallisuuteen halutaan uskoa.

Uskoa voivat kyllä luoda ja vahvistaa monenlaiset tietoturvatoimenpiteet, -sovellukset, -laitteet ja -palvelut, mutta uskottava niihinkin on, ennen kuin niitä ottaa käyttöön. Kukapa turhasta maksaisi?

Uskotaan, että kaikki menee niin kuin ennenkin. Että taivas ei putoa niskaan tai että lattia ei romahda tänään alta, koska niin ei ole ennenkään käynyt.

Uskotaan, että minua ei huijata. Tuo huoltoaseman myyjä tai tämä ravintolan tarjoilija ei vetäise magneettikorttiani salaa kahden lukijan läpi.

Uskotaan, että joku muu yrityksessä varmaan huolehtii näistä asioista.

Uskotaan, että jos minä vaikka tuota nyt klikkaankin, mitään kamalaa ei tapahdu.

Uskotaan, että jos väitöskirjani on tallennettu tietokoneen kiintolevylle, se ei katoa sieltä mihinkään.

Uskotaan, että kukaan ei käy öisin kaivelemassa roskalaatikoista luottokorttinumeroitani.

Nämä kaikki ovat uskon asioita. Sitä uskoo, että taivas ei putoa niskaan, koska vaihtoehto olisi liian raskas pienelle ihmismielelle. Ei kukaan jaksa elää päivittäin odottaen sitä, että jotakin kamalaa tapahtuu.

Siksi tällaista uskoa tarvitaan.

Lainkuuliaisuus ja kiinnijäämisen pelko saattavat olla pelotteita, jotka antavat olettaa, että se tarjoilija ei yritä vetää välistä. Silti kaikki on sen varassa, uskonko vai en, että korttiani vingutetaan asianmukaisesti.

Voin tuudittautua ajattelemaan töissä, että joku jossakin muualla on ajatellut tämän asian minun puolestani. Että varmaan mikrotuki tai tietohallinto tietää.

Surfaaminen on paljon sujuvampaa, kun selain- ja tietoturva-asetukset eivät ole ihan huippuunsa kiristetyt. Eihän aiemminkaan ole mitään tapahtunut. Koskaan ei ole tarvinnut edes virustorjuntaohjelmaa asentaa, kun ei ole ollut viruksia.

Eivät kiintolevyt noin vain mene rikki. Joka sellaista väittää, on varmasti kiintolevyvalmistajalla töissä – nehän niitä levyjä haluavat kalliiseen hintaan myydä.

Ja ei kai kukaan oikeasti dyykkaile muiden roskien seasta kuitteja?

Usko tai älä.

Voi tietysti olla, että usko turvallisuuteen on sittenkin usein vain mielen laiskuutta, sitä, että ei viitsi ajatella asiaa silloinkaan, kun siihen olisi syytä.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (13)

Huono 0
Juttelin taannoin riskienhallinta-alan konsultin kanssa tietoturvasta. Keskustelu kääntyi siihen, että arkinen tietoturva ei usein perustu mihinkään muuhun kuin uskoon.
Digitoday
Huono 0
VOI EI, MINÄ VOIN OLLA VAARASSA!
Jan-Erik Finnberg
Huono 0
Minä maksan käteisellä ja käytän Linuxia. Töissä ilmoitan huomaamistani ongelmista itse. En ota turhia riskejä.
uskoo ken tahtoo
Huono 0
Nää on taas näitä tietoturvayhtiöiden ponsoroituja juttuja. Lietsotaan turhaan pelkoa. Lentokonekin voi pudota milloin tahansa, mutta pakko se vain on lentää, jos aikoo mennä lomalle etelään. Täysin turhan päiväinen juttu taas...
Ei syytä pelkoon
Huono 0
Joo.. Suojaudutaan sellaista asiaa vastaan, mitä ei KOSKAAN ENNENKÄÄN ole tapahtunut. Ja toisaalta eihän mulle mitään tapahdu, tilastothan koskee vaan noita toisia. Tilastollisesti on hyvin pieni mahdollisuus, että jotain sattuu itselle. Sitten kun sattuu, niin harmittaa OIKEASTI. Ei enää jaksa iloita siitä, että kuuluu todella pieneen tilastolliseen vähemmistöön.

Jos kerran tilaisuus tekee varkaan, niin ei anneta sitä tilaisuutta niin ei tarvitse tehdä naapurista varasta!
Skip Rehab
Huono 0
Totta ihmeessä tietoturvan alueella on erilaisia ja vaarallisuudeltaan eritasoisia väärinkäytöksiä siinä kuin muillakin elämän alueilla. Väärinkäytöksien määrässäkin on oman arvaukseni mukaan jonkinlaista aaltoilua. Yksi käytännön ongelma on varmaan siinä, että tietoturvan väärinkäytöksiä ei välttämättä havaita eikä ymmärretä yhtä hyvin kuin muilla elämän alueilla ja ongelman kansainvälisyyden vuoksi siihen on vaikea puuttua. Hyvät kansantajuiset neuvot ovat varmasti tarpeen, jos niitä on oikeasti myös tarjottavissa. Kauhistelu ilman niitä on mielestäni puolestaan tarpeetonta. Nykyään erilaiset tietokoneet ovat myös kuluttajatuotteita ja niihin liityvä keskustelu pitäisi olla myös sen tasoista. Tietoturvan ammattilaisten ammattitaito punnitaan siinä osaavatko he kommunikoida asiasta niin, että maallikotkin ymmärtävät missä mennään.
Naisinsinööri
Huono 0
Kandee pitää oma mylly turvattuna päivittämällä virusturva säännöllisin väliajoin ja olla muutenkin varovainen netissä seilatessa, ettei käy niinkuin kävi allekirjoittaneelle:
Koko kone meni jumiin erään "päivityksen" takia, koska päivitys ei ollutkaan päivitys, vaan joku kirottu virus. Joo, olis pitänyt uskoa Nortonin varoitusta ja jättää asentamatta.
Mulla on kyl unohtunut itselläni toi " Ei tollaista voi mulle tapahtua"- asenne!
Always Right
Huono 0
Mielestäni ihan asiallisesti kirjoitettu, hieman herätellen miettimään asiaa. Ihmisen suurin ahdistus on aina muutos ja tässä tapauksessa se ahdistaa, että puhutaan periaatteessa uudesta asiasta mitä vastaan tarvitsee miettiä toimia. Kyllä jokainen ymmärtää, että kun lähdetään lomareissulle välimeren maihin, niin kyllä siellä voi lompakko kadota! Nythän kun elämme tietoyhteiskunnan aikaa, kaikki pääsevät minne haluavat - tietenkin jos tietoturva-asioista ei ole huolehdittu. Joskus aikoinaan on varmasti ahdistanut ajatus maksaa lukosta ovessa.
-KK-
Huono 0
Nää on taas näitä tietoturvayhtiöiden ponsoroituja juttuja. Lietsotaan turhaan pelkoa. Lentokonekin voi pudota milloin tahansa, mutta pakko se vain on lentää, jos aikoo mennä lomalle etelään. Täysin turhan päiväinen juttu taas...

Et tainnut nyt ihan hiffata tätä juttua...
"Ei syytä pelkoon":
Huono 0
Suosittelen klassikkokirjaa:

Normal Accidents.

tai vaikkapa vähän tuoreempaa/populääriä teosta 'Risk' (Ropeik/Gray)

... jos haluaa ymmärtää mistä ne riskit tulevat ja miten riskiä kannattaa ajatella.

Tokin on myös mahdollista, että kvanttivaahto menee sekaisin ja lokaali gravitaatio rikkoutuu juuri seuraavalla askeleellasi ja lennät kuuhun.

En pitäisi tuota kuitenkaan kovin todennäköisenä ja käyttäisin energiani hieman oleellisempien riskien miettimiseen.
Antti Kaipainen
Sivut: 1 2 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Sonera varoittaa häiriöistä kaapelitelevisiossa

26.05.2009 Telekonserni Sonera vaihtaa kaapelitelevision salausjärjestelmää ja siirtyy uusiin kaapelikortteihin.

.