Mobiilitietoturva kokemuksena
28.10.2002 09:55 Tietoturva on hyvin monitahoinen asia ja siitä on vaikea puhua täysinneutraalisti. Tietoturvaan liittyy paljon tunneperäisiä seikkoja ja valitsemme helposti puolemme pelkästään niiden perusteella. Yksi syy tähän on se, että ihmiset kokevat tietoturvan hyvin eri tavalla.
Lasken edelleen itseni bittinörtteihin, jotka pitävä teknologista. Silti tärkeimpiä asioita, joita olen viime vuosien aikana oppinut, o­n ollut se, että hyvin harvoin palvelusuunnittelun tärkein osa-alue o­n itse teknologia. Olen kiteyttänyt itselleni, että mobiilien palveluiden tärkeimmät tekijät ovat kommunikointi ja luottamussuhteet. Ja juuri luottamus o­n se kokemus, jonka tietoturvan tulisi tarjota käyttäjälle,kun hän käyttää palvelua. Itse tietoturvateknologian pitäisi olla täysin läpinäkyvää, jottei käyttäjän tarvitsisi kiinnittää siihen aktiivisesti huomiotaan.Luottamus o­n esimerkiksi sitä, että käyttäjä luottaa palveluun tai palvelun tarjoajaan ja tarjoaa heille tai heidän viestilleen pääsyn henkilökohtaiseen mobiiliin päätelaitteeseensa. Näin käyttäjä voi kommunikoida palvelun tarjoajan kanssa tai käyttää palvelua muuhun kommunikoimiseen. Koko systeemi toimii loppujen lopuksi hyvin pitkälle käyttäjän subjektiivisen kokemuksen varassa.Turvalliset transaktiotTietoturvalla o­n hyvin konkreettinen rooli mm. maksutransaktioissa. Tänä päivänä mobiilin maksamisen standardointi ja standardien käyttöönotto ei ole tapahtunut sitä vauhtia, kun vielä vuonna 2000 odotettiin. Moni palveluntarjoaja o­n jäänyt odottamaan palvelunsa mobilisointia tämän takia. o­nneksi o­n myös löytynyt sovellusalueita, jossa ei tarvita niin monimutkaista tietoturvaa, että tämä estäisi palvelun tarjoamisen mobiilipäätelaitteisiin. Tästä hyvänä esimerkkinä toimikoon Helsingin kaupungin liikennelaitoksen SMS-lippupalvelu.Mutta jos o­n päivän selvää, että maksutransaktioiden pitää olla teknisesti riittävän luotettavia, niin pitää muistaa myös maksupalvelun inhimillinen puoli. Vaikka takana olisi kuinka hienoa tietotekniikkaa tahansa, niin käyttäjä ei välttämättä koe palvelua luotettavana. Tämän o­n kokenut moni pieni tai tuntematon internet-kauppias, jonka asiakkaat eivät olekaan uskaltaneet tehdä luottokorttitilausta, vaikka järjestelmä olisi ollut teknisesti riittävän hyvä ja tuote kiinnostava.Turvalliset ja turvattomat brändit Hyvin erilaiset seikat vaikuttavat siihen millaisena palvelu koetaan. Myös yrityksen brändiin voidaan liittää adjektiivit luotettava tai turvallinen. o­nnistuneella markkinoinnilla brändiä voidaan entisestään vahvistaa. Se mikä toimii autokorjaamojen kanssa, toimii myös mobiilimaailmassa. Jos kaveri suosittelee kokeilemaansa palvelua, niin sinunkin o­n helpompi luottaa siihen. Tähän suosituksen voimaan perustuu joidenkin yritysten koko liikeidea. Toisaalta yksi mustamaalaava juoru saattaa olla lopun alkua menestyvällekin yritykselle.Pelkkä palvelun ulkoasu synnyttää erilaisia tuntemuksia sen käyttäjissä. Hyvä graafinen suunnittelija osaa luoda luotettavan tuntuisen palvelun käyttäen rakennusaineina sopivia muotoja, värejä ja kirjainleikkauksia. Syntynyt käyttöliittymä ja sen toiminnallisuus voidaan mittauttaaoikealla käyttäjäryhmällä, jolloin sille saadaan käytettävyysarvosana. Luotettavuus o­n käytettävyyden osa ja sitä kautta se nivoutuu osaksi kaikkia palveluita, vaikka kyse ei olisikaan suoranaisesti korkeaa tietoturvaa vaativista palveluista.Standardointi o­n tärkeääTarkoituksenani ei ole romuttaa sitä arvokasta perustutkimusta ja standardointia, jota mobiilin tietoturvan eteen tehdään eri foorumeilla. Mutta meidän tulee muistaa, että teknologia o­n vasta työkalu ja raamit, joita hyödyntäen pyritään pääsemään haluttuun lopputulokseen. Lopullinen palvelu, jota me kaikki loppukäyttäjät käytämme, o­n paljon enemmän kuin teknologia. Se o­n monen inhimillisen tekijän summa.Tervetuloa Guyn autokauppaanItselleni tämä avautui konkreettisen esimerkin kautta 90-luvun loppupuolella. Tapasin herran nimeltä Guy Kawasaki, joka oli jo tuolloin nettiguru Piilaaksossa ja jonka meriitteihin kuului olla sen alkuperäisen Macintosh-tiimin jäsen. Guy kavereineen oli päättänyt erustaa dotcom-firman netin alkuaikoina. Heidän tarkoituksena oli myydä käytettyjä autoja netin välityksellä San Franciscon lähialueilla. Asiakas naputteli tiedot etsimästään autosta näyttävään web-lomakkeeseen. Vähän ajan kuluttua hän sai sähköpostia palvelulta löytyneistä vaihtoehdoista, jotka vastasivat hänen toivomuksiaan.Itselleni tuli ensimmäisenä mieleen kuva järjestelmäarkkitehtuurista tietokantoineen, hakuagentteineen ja päättelysääntöineen. Kun kysyin Guylta, millainen systeemi heillä oli, niin mies vastasi ilmekään värähtämättä, "Parisenkymmentä opiskelijaa soittelemassa puhelimillakäytettyjen autojen myyjille ja naputtelemassa vastaussähköposteja." Olisittepa nähneet ilmeeni tämän kuultuani.Tuolloin ymmärsin sen, että palveluidean testaamiseen ja alkuvaiheen implementoimiseen ei aina tarvita monimutkaista tietotekniikkaa. Tämä o­n hyvä pitää mielessä myös mobiilimaailmassa. Monia asioita voidaan tehdä ilman täydellisen turvallista infrastruktuuria ja tällä tavalla voidaan estää turhat investoinnit palveluihin, joilla ei ole käyttöä.Yksityisyyden ehdoillaTietoturvaan pitää mielestäni laskea myös yksityisyys, joka o­n osa luottamuksen kokemista. Koska jatkuvasti mukana kulkevat mobiililaitteet saattavat olla hyvinkin henkilökohtaisia kantajalleen, niin yksityisyys pitää voida taata niin pitkälle kuin käyttäjä sen haluaa. Kyseessä o­n hyvin yksinkertainen asia, mutta siitä saadaan helposti muodostettua kunnon akateeminen pähkinä, jota voidaan punnita lakien, asetusten, etiikan ja teknologian valossa.Anonyymit MobilistitAnonymiteetti o­n kaksiteräinen miekka, jota internet o­n opettanut meitä käyttämään eri tavoin hyödyksemme. Mobiilissa maailmassa tulemme astumaan aivan uudelle alueelle ja luottamus korostuu entisestään. Turvallinen kommunikointi edellyttää mahdollisuutta sekä anonyymiinkommunikointiin, että kommunikointiin, jossa osapuolet voidaan tunnistaa. Vaikka käyttäjä pelaisikin vapaaehtoisesti jännittävää kommunikaatiopeliä, niin säännöt pitäisi olla selvillä molemmille osapuolille. Jos tiedän, että vastapuoli voi esiintyä kenenä tahansa, niin osaan suhtautua siihen sopivalla tavalla. Mutta jos luulen, että vastapuoli ei pysty muuttamaan henkilöllisyyttään, ja näin käykin, o­n luottamus järjestelmään mennyt. Ajattele itseäsi tilanteessa, jossa sinulle selviää, että lähettäjä kykeneekin vaihtamaan tekstiviestinsä mukana tulevan puhelinnumeron haluamakseen samaan tapaan kuin o­n mahdollista sähköpostimaailmassa.Asiakas o­n aina oikeassaIhanteellinen tilanne olisi se, että tietoturva olisi riittävänä jatkuvasti läsnä ja meidän ei tarvitsisi kiinnittää siihen mitään huomiota. Koska tietoturva ei ole pelkästään tekninen asia, niin palvelukehittäjien tulee ymmärtää se entistä kokonaisvaltaisemmin palveluita suunnitellessaan. Tekninen perustietoturva pitää hoitaa palvelun vaatimalla tasolla ja kommunikoida tämä käyttäjälle hänen ymmärtämällään tavalla. Näin saavutetaan elintärkeä luottamus, jonka pohjalta voidaan rakentaa toimiva asiakassuhde, joka toimii kaiken kannattavan liiketoiminnan pohjana - myös mobiilimaailmassa. Vesa-Matti Paananen o­n Add2Phone Ltd:n teknologiajohtaja ja yksi perustajista.
- Digitodayn tuoreimmat uutiset.
- 25.5. Robottikäsivarsi hinasi Dragonin asemalle
- 25.5. Googlen Android-kauppa sai uusia rahastuskeinoja
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 25.5. Diablo III:n julkaisija hekumoi myyntiä ja pahoittelee bugeja
- 25.5. Lumialla voi katsella videoklippejä
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 25.5. Tämä käkikello muni Pebblen Kickstarter- pesään
- 25.5. Facebook Camera ottaa ja jakaa kuvia iPhonessa
- 24.5. IPhoneen uusi alihankkija
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. Yle siirtää seuraavaksi Pasilan teräväpiirtoon
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 24.5. Blackberryn joukot harvenevat
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Motorola Mobilityn johdossa on nyt myyntimies
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 25.5. Lumialla voi katsella videoklippejä
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 25.5. Googlen Android-kauppa sai uusia rahastuskeinoja
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 24.5. IPhoneen uusi alihankkija
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 25.5. Lumialla voi katsella videoklippejä
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 24.5. IPhoneen uusi alihankkija
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- Kommentoiduimmat
Uutispäivä
Vuorokauden kaikki uutiset yhdellä sivulla.
RSS-feedit
Seuraa Digitodayn kaikkia uutisia tai vain tiettyä osiota RSS:llä.
Uusimmat uutiset
- IBM pitää iPhonen Siriä tietoturvariskinä 15:40
- Adoben flash saa saattohoitoa Windows 8:ssa 09:17
- Googlen Larry Page: Facebook pitää käyttäjiä panttivankeina 07:00
- Anonymous löysi reitin jenkkiministeriön palvelimelle 22:24
- ”Apple ei anna kehittää virustorjuntaa iPhoneen” 16:55
- Uutuustuotteen lupaus verkkopelaajille: ei enää ärsyttäviä salasanoja 13:55
- Mobiilikonnat entistä ovelampia: Esimerkkinä uusi Angry Birds 14:24
- Äärijuutalaisten nettikokous täyttää kaksi stadionia 07:00
- Lisää
Poiminnat
Digiyesterday
Viisi vuotta sitten
G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan
27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.
Kolme vuotta sitten
Espanja koululaisten tietokoneilla kriisiä vastaan
27.05.2009 Espanjan koululaiset tulevat saamaan tietokoneen omakseen 5. luokalta alkaen. Se on yksi toimenpide maan parlamentin hyväksymässä "Escuela 2.0"-ohjelmassa, jolla halutaan nostaa maan koulujen tietoteknistä tasoa - ja toimia myös talouskriisiä vastaan.
Taloussanomat
- Asuntopula ja 24 600 tyhjää asuntoa, mikä kaupunki? 06:01
- Suomikin oli hukkua liian vahvaan valuuttaan 06:09
- Facebookissa vihainen vastaanotto – IMF-johtaja pehmensi Kreikka-lausuntojaan 09:18
- Muhkean muovinen Nissan Juke 06:05
- Ainakin 2000 saa potkut RIMiltä 09:44
- Yllätys? Aurinkohan säteilee täällä Saksan malliin 06:09
- Yritysguru: Facebook tappaa Piilaakson 10:17
- Suomi löysi taas Nokian älypuhelimet 06:01
- Autonvuokrauksessa hurjat eurohintaerot 06:09
- Haluatko menestyä? Unohda nämä koulun opit 16:35
- » Taloussanomat.fi












