Taloussanomat
Lue uutinen mobiilisivustolla
Tietoturvaa joka savuun keskiviikkona

Virus koskettaa Suomea sanomalehden välityksellä

10.2.2004 08:33 Suomen tietoturvatalkoot paisuvat massatapahtumaksi keskiviikkona, kansallisena tietoturvapäivänä. Tietoturvaa tuodaan monella rintamalla joka kotiin. Talkoisiin osallistuvat valtiovalta pääministeri Vanhasen johdolla, tietoliikenne- ja internet-operaattorit, tietoturvatalot, ohjelmistotalot ja sadat tietotekniikka myyvät liikkeet.

Tietoturvatalkoot kohdistuvat ennen kaikkea tavallisiin kuluttajiin, sillä kotitietokoneiden riittävä tietoturvataso vaikuttaa lopulta ratkaisevasti internetin ja sähköpostin käytettävyyteen. Jopa puhelinmodeemiliittymän takana oleva tietokone tulee nyt suojata.

Talkoiden päämääränä on suojata jokainen internetiin liitetty kone päivittämällä jokaisen koneen käyttöjärjestelmä ja asentamalla siihen ajantasalla oleva palomuuri ja virustorjuntaohjelmisto.

Pääministeri Vanhanen avaa

Tietoturvapäivän avaa pääministeri Matti Vanhanen eduskunnassa järjestettävässä kutsuseminaarissa. Tilaisuudessa puhuvat myös muun muassa eduskunnan liikenne- ja viestintävaliokunnan puheenjohtaja Markku Laukkanen, liikenne- ja viestintäministeriön ylijohtaja Harri Pursiainen, Viestintäviraston ylijohtaja Rauni Hagman, TeliaSonera AB:n varatoimitusjohtaja Harri Koponen, F-Securen toimitusjohtaja Risto Siilasmaa, Microsoftin toimitusjohtaja Martti Mehtälä sekä tietokirjailija Petteri Järvinen.

Miljoona opasta aamukannossa

Tietoturvapäivänä yli miljoonaan suomalaiseen kotiin jaetaan aamulehden välissä Joka kodin tietoturvaopas, jossa kerrotaan mahdollisimman selkeästi internetin turvallisen käytön perusteista sekä neuvotaan tietokoneiden käyttöjärjestelmän sekä virustorjunta- ja palomuuriohjelmistojen päivittämisessä.

Tietoturvaoppaan laajennettu versio julkaistaan saman viikon alussa internetissä osoitteessa www.tietoturvaopas.fi. Verkko-opas jää eloon tietoturvapäivän jälkeen ja sen ylläpidosta vastaavat tietoturvatalkoissa mukana olevat tahot.

Suurimpien päivälehtien etusivuilla on 11.2.2004 mainos, jonka kuvamateriaalin toivotaan pysäyttävän lukijat pohtimaan tietoturvauhkien vakavuutta. Koko viikon ajan MTV3:lla näytetään samaan kuvamaailmaan perustuvaa tietoturvamainosta.

Ilmaisia Windows-päivityksiä ja tietoiskuja

Tietoturvapäivänä 11.2.2004 muun muassa seuraavista myymäläketjuista saa hakea Windows-käyttöjärjestelmän tietoturvapäivitykset sisältävän, ohjein varustetun tietoturva-cd:n sekä Joka kodin tietoturvaoppaan:

Telering-myymälät, Hämeen Puhelimen ja Aurian jälleenmyyntiverkosto, Sonera-palvelupisteet; Mäkitorppa-myymälät, Elisa ShopIT-myymälät; DNA –myymälät ja Finnetin puhelinyhtiöiden myymälät

Cd:itä ja oppaita voi myös tilata yhteistyössä mukana olevien operaattoreiden asiakaspalveluista.

Lisäksi pääkaupunkiseudun suurissa kauppakeskuksissa järjestetään tietoturvaa käsitteleviä tietoiskuja.

Tietoturvatalkoissa ovat mukana liikenne- ja viestintäministeriö, eduskunnan liikenne- ja viestintävaliokunta, Viestintävirasto, Tietosuojavaltuutetun toimisto, Tietoliikenteen ja tietotekniikan keskusliitto FiCom ry, Tietoturva ry, Pelastakaa lapset ry, Microsoft Oy, TeliaSonera Finland Oyj, Elisa Oyj, Finnet-ryhmä, F-Secure Oyj, Computer Associates Finland Oy, Nordea Oyj ja Nokia Oyj.

Liian vanhoja päivityksiä

Tilastokeskuksen mukaan vuoden 2003 keväällä 85 prosentilla yli viisi henkilöä työllistävistä yrityksestä oli viruksentorjuntaohjelma ja 59 prosentilla palomuuri. 36 prosentilla varmuuskopiointi oli työpaikan ulkopuolella ja 34 prosentilla tietoturvapalvelu oli tilattuna.

Tilastokeskus arvioi, että puolet kotikäyttäjistä oli päivittänyt virustorjuntaohjelman edellisen kolmen kuukauden aikana. Ajanjakso on kuitenkin liian pitkä, jotta tietoturvan ajantasaisuus olisi varmistettu.

Tuhansia valituksia päivässä

Suomen CERT-FI-ryhmän vuonna 2003 saamien yhteydenottojen määrä kaksinkertaistui vuoteen 2002 verrattuna ja nousi lähes 600:een. Varoituksia haavoittuvuuksista CERT-FI julkaisi viime vuonna 84. Tietoturvatilanne on kaikkiaan heikentynyt niin Suomessa kuin muualla maailmassa: viime vuosina ilmoitettujen tietoturvaloukkausten määrä on lähes aina kaksinkertaistunut edelliseen vuoteen verrattuna.

Asiakkaiden roskapostivalitukset internet-operaattoreille ovat lisääntyneet dramaattisesti. Kun vuonna 2002 yhdelle operaattorille tuli noin 1000 ilmoitusta, vuonna 2003 ilmoituksia tuli jo 90 000. Tällä hetkellä ilmoituksia tulee useita tuhansia päivässä.

Operaattoreiden näkemyksen mukaan verkossa on jatkuvasti satoja tietokoneita, joiden oletetaan toimivan roskapostin lähetyskoneina.

Operaattoreiden mukaan tehokkaan pc-tietokoneen ja adsl-liittymän "?roskapostikyky" on parhaimmillaan jopa yli 200 000 vastaanottajaa tunnissa. Keskimäärin viestejä lähtee 1000-2000 kappaletta tunnissa, jokaisella viestillä 1-200 vastaanottajaa.

Swen-sähköpostimato lähetti itseään kaikkiin mahdollisiin, sähköpostiosoitetta muistuttaviin osoitteisiin. Yleensä Sweniä tuli 500-1000 viestiä tunnissa ja jokainen viesti sisälsi useita vastaanottajia. Huippulukemat oli 4000 viestiä tunnissa.

Huippupäivänä Elisan kautta 10 miljoonaan osoitteeseen

Vuoden 2003 lopussa Elisa otti käyttöön tietoliikenteestä haittaohjelmia ja -liikennettä automaattisesti havainnoivan järjestelmän. Tähänastisen, tilastoidun roskapostihistorian suurin piikki koettiin 16.11.2003, jolloin Elisan sähköpostijärjestelmän kautta kulki roskapostiksi oletettua postia yli kymmeneen miljoonaan osoitteeseen. Havainnointijärjestelmän käyttöönoton jälkeen roskapostin määrä sähköpostiliikenteessä on laskenut.

Erääseen asiakkaan verkkotunnukseen kohdistuneessa hyökkäyksessä roskapostia lähetettiin asiakkaalle parin päivän sisällä yli kolmen tuhannen eri koneen kautta. Näissä hyökkäyksissä tärkein työkalu on tavallisten internetkäyttäjien Windows-tietokone, jonka turvapäivitykset eivät olleet ajan tasalla.

Jutun kirjoitti: Timo Poropudas

Timo Poropudas

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Intel investoi 7 miljardia

11.02.2009 Intel aikoo investoida seuraavan kahden vuoden kuluessa 7 miljardia dollaria tehtaisiinsa Yhdysvalloissa.

.