Schneierin tietoturvaneuvo: ole muita pienempi maalitaulu
7.6.2005 14:31 Telewaren tietoturvaseminaarissa vieraillut tietoturvaguru Bruce Schneier syyttää tietoturvapuutteista monimutkaisia tietoturvatuotteita. Hänen tietoturvaohjeensa on yksikertainen: ole muita pienempi maalitaulu.
- Meillä Amerikassa on sanonta, jonka mukaan ei tarvitse pystyä juoksemaan karhua karkuun. Riittää, että juoksee kovempaa kuin kaveri siinä vieressä, veistelee tietoturva-asiantuntija Bruce Schneier.
Teknologia kehittyy nopeasti eivätkä ihmiset tiedä, miten kehitykseen pitäisi suhtautua. Tietokone on tehty niin vaikeaksi käyttää, että keskivertoihminen ei pysty pitämään sitä ajan tasalla. Se on Schneierin mielestä it-teollisuuden ongelma.
- Syytän tietoturvan puutteesta monimutkaisia tietoturvatuotteita. Ihminen ei kykene pitämään edes omaa tietokonettaan käyttökunnossa ja turvallisena.
Vastuu jakaantuu tasaisesti
Tietokoneen peruskäyttäjällä ei oikeastaan ole ketään, kenen puoleen kääntyä tietoturva-asioissa. Vastuu tietoturvasta on Schneierin mielestä silti kaikilla.
- Jos vain lisätään tietoisuutta, epäonnistutaan varmasti. Käyttäjät eivät voi olla vastuussa omasta turvallisuudestaan. He eivät ole riittävästi perillä teknologiasta. Teollisuuden on toimitettava käyttäjille turvallisempia tuotteita, Schneier sanoo.
Työpaikoilla työntekijöiden ei odoteta tietävän mitään tietokoneista, joilla he työskentelevät, mutta kotikäyttäjiltä odotetaan kaikenlaista.
- Työkoneen turvallisuudesta huolehtii joku muu. Kodin tietokonetta ei ylläpidä kukaan. Isp:ni ei tarjoa minulle turvallista, palomuurilla suojattua tietokonetta. Se on väärin.
Viranomaisillakin on oma roolinsa ja regulointia tarvitaan.
- Sääntely on välttämätöntä. Yritysmaailmassa se parantaa tietoturvaa tälläkin hetkellä. Euroopassa tästä on hyvänä esimerkkinä Basel II -sopimus, Schneier sanoo.
Avainasemassa ihminen
Tietoturva schneierilaisittain lähtee heikoin lenkki -ajatuksesta. Järjestelmän turvallisuutta voidaan parantaa vahvistamalla sen heikointa tekijää, joka on useimmiten ihminen.
Organisaatiossa osaan ihmisistä on voitava luottaa, jotta järjestelmä voisi lainkaan toimia. Luotetut ihmiset ovat valtava turvallisuusriski.
- Mitä enemmän luotettuja ihmisiä organisaatiossa on ja mitä enemmän heihin on luotettava, sitä heikompi on tietoturvan taso, Schneier muistuttaa.
Avain luotettujen henkilöiden ongelmaan on Schneierin mukaan kaksijakoinen: henkilöstön taustat on tarkistettava ja tietoa on jaettava vain sen verran kuin kunkin tehtävä edellyttää. Kaikkien ei tarvitse tietää kaikkea.
Verkko kestää rikollisuuden
Verkkorikollisuus on osa tätä päivää, mutta Schneier varoittaa maalaamasta turhaan piruja seinille. Miksi me tunnemme uhkista huolimatta olomme turvalliseksi, hän kysyy. Siksi, että elämme sivistyneessä yhteiskunnassa, jossa suurin osa ihmisistä on rehellisiä ja vain pieni vähemmistö on epärehellisiä.
- Rikollisia on oikeasti vähän. Rikoksia riittää tulevaisuudessakin, mutta ei niihin verkko luhistu. Eihän yhteiskuntakaan luhistu, vaan se sietää tietyn määrän rikollisuutta. Se on vapauden hinta.
- Digitodayn tuoreimmat uutiset.
- 25.5. Robottikäsivarsi hinasi Dragonin asemalle
- 25.5. Googlen Android-kauppa sai uusia rahastuskeinoja
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 25.5. Diablo III:n julkaisija hekumoi myyntiä ja pahoittelee bugeja
- 25.5. Lumialla voi katsella videoklippejä
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 25.5. Tämä käkikello muni Pebblen Kickstarter- pesään
- 25.5. Facebook Camera ottaa ja jakaa kuvia iPhonessa
- 24.5. IPhoneen uusi alihankkija
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. Yle siirtää seuraavaksi Pasilan teräväpiirtoon
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 24.5. Blackberryn joukot harvenevat
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Motorola Mobilityn johdossa on nyt myyntimies
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 25.5. Lumialla voi katsella videoklippejä
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 25.5. Googlen Android-kauppa sai uusia rahastuskeinoja
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 24.5. IPhoneen uusi alihankkija
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 25.5. Lumialla voi katsella videoklippejä
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. IPhoneen uusi alihankkija
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- Kommentoiduimmat
Uutispäivä
Vuorokauden kaikki uutiset yhdellä sivulla.
Palautetta?
Lähetä risut, ruusut ja uutisvinkit toimitukselle.
Uusimmat uutiset
- IBM pitää iPhonen Siriä tietoturvariskinä 15:40
- Adoben flash saa saattohoitoa Windows 8:ssa 09:17
- Googlen Larry Page: Facebook pitää käyttäjiä panttivankeina 07:00
- Anonymous löysi reitin jenkkiministeriön palvelimelle 22:24
- ”Apple ei anna kehittää virustorjuntaa iPhoneen” 16:55
- Uutuustuotteen lupaus verkkopelaajille: ei enää ärsyttäviä salasanoja 13:55
- Mobiilikonnat entistä ovelampia: Esimerkkinä uusi Angry Birds 14:24
- Äärijuutalaisten nettikokous täyttää kaksi stadionia 07:00
- Lisää
Poiminnat
Digiyesterday
Viisi vuotta sitten
Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa
27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.
Kolme vuotta sitten
Otto-automaatit pysyvät Tiedon valvonnassa
27.05.2009 Tietotekniikkatalo Tieto on saanut viiden vuoden jatkosopimuksen Otto-käteisautomaattiverkon tietojärjestelmien kehittämisestä ja ylläpidosta.
Taloussanomat
- Asuntopula ja 24 600 tyhjää asuntoa, mikä kaupunki? 06:01
- Suomikin oli hukkua liian vahvaan valuuttaan 06:09
- Facebookissa vihainen vastaanotto – IMF-johtaja pehmensi Kreikka-lausuntojaan 09:18
- Muhkean muovinen Nissan Juke 06:05
- Ainakin 2000 saa potkut RIMiltä 09:44
- Yllätys? Aurinkohan säteilee täällä Saksan malliin 06:09
- Suomi löysi taas Nokian älypuhelimet 06:01
- Autonvuokrauksessa hurjat eurohintaerot 06:09
- Haluatko menestyä? Unohda nämä koulun opit 16:35
- Lumia 900:n myynti alkoi: "Näyttää erittäin lupaavalta" 06:03
- » Taloussanomat.fi











