Tietoturvan ulkoistus tehtävä harkiten
Risto Siilasmaa
16.9.2005 10:30 Yrityksen it-ratkaisujen ulkoistuksen luonteva jatke on tietoturvan ulkoistus. Näin ajattelevat tietoturvapalveluja tarjoavat yritykset. Yrityksen kannattaa miettiä tarkkaan, mitä tietoturvan osa-alueita kannattaa ulkoistaa, sillä ylilyöntejä tapahtuu liian usein.
– Tietoturvan ostaminen valmiina palveluna säästää yrityksen resursseja, korostaa F-Securen toimitusjohtaja Risto Siilasmaa. Hän puhui aiheesta keskiviikkona Helsinki ICT Week 2005 -tapahtumassa.
Samassa tapahtumassa puhunut senior-konsultti Heikki Bergius puolestaan varoittaa ulkoistuksen vaaroista.
– Tietoturvan ulkoistus on ollut usein hallitsematonta. Siinä on tapahtunut ylilyöntejä, ja usein yritykseen ei ole jäänyt tietoturvan tieto-taitoa ollenkaan, asiantuntijayritys FCS Partnersin konsuttina toimiva Bergius harmittelee.
Yrityksellä ei yleensä ole selvää kuvaa siitä, mitä tietoturvapalveluja pitäisi ostaa yrityksen ulkopuolelta. Vielä harvemmin yrityksellä on valmius valvoa, onko ulkoistukseen käytetyille rahoille saatu myös vastinetta.
Ongelmia on kaiken kokoisissa yrityksissä, vaikkakin Bergiuksen mukaan isoissa yrityksissä asia on yleensä hoidettu jonkin verran paremmin kuin pienissä.
Tietoturvan ulkoistus vaatii valvontaa
Yrityksen pitää olla varovainen erityisesti yrityksen ydinliiketoimintaan sidoksissa olevien toimintojen ulkoistamisessa.
– Yritysten tietoturvan isot aukot ovat paljastuneet, kun jotain katastrofaalista on tapahtunut. Tilaaja on jälkeen päin ollut sitä mieltä, että tietoturvan olisi pitänyt olla kunnossa, koska se oli ulkoistettu. Palvelun toimittaja voi kuitenkin kiertää vastuunsa, jos sopimuksessa ei ole määritelty tarkasti, millaista tietoturvaa asiakas on halunnut, Bergius havainnollistaa ongelmaa.
Bergius painottaa, että tietoturvan ulkoistaminen ei vapauta yritystä vastuusta, vaan jonkun yrityksessä on tiedettävä, mitä kaikkea tietoturvaan liittyy.
– Massatyö ja homman vetäminen voidaan ulkoistaa, mutta kokonaisnäkemys on säilytettävä omassa yrityksessä.
Jos oman yrityksen resurssit eivät riitä, Bergius ehdottaa, että kokonaisuuden valvonta kannattaa ostaa toisesta firmasta. Ulkopuolinen taho voi todeta, onko tietoturva kunnossa ja hoitaako palvelun tarjoaja tietoturvan siten kuin se on sovittu.
– Pahimmat sudenkuopat ulkoistamisen tiellä ovat, että ulkoistetaan liikaa ja luotetaan siihen, että kaikki asiat ovat ulkoistamisen jälkeen kunnossa, Bergius kiteyttää.
Tietoturvan tarve laajenee jatkuvasti
Toimitusjohtaja Risto Siilasmaa painottaa ulkoistettujen tietoturvapalvelujen tärkeyttä.
– Uhkien jatkuva lisääntyminen aiheuttaa sen, että yritysten tietoturvaosaaminen käy jatkossa yhä puutteellisemmaksi, Siilasmaa sanoo.
Tietoturvayhtiö F-Secure tarjoaa tietoturvan ulkoistuspalveluja yhteistyökumppanien kautta. Palveluntarjoaja muotoilee F-Securen tietoturvatuotteista ja -palveluista kokonaisuuden, jonka se myy edelleen asiakasyritykselle.
– Tietoturvan loppukäyttäjän ja meidän välissä on partneri, joka myy teknologiaamme ja palvelujamme käyttäjäyritykselle. Palvelu voidaan tarjota pelkästään tietoturvapalveluna tai osana laajempaa ulkoistusratkaisua, kertoo F-Securen Business Development Manager Jimmy Ruokolainen.
Esimerkkeinä F-Securen partnereista voi mainita Lappeenrannassa toimivan Data-Saimaan, joka hallinnoi pienille yrityksille räätälöityjä tietoturvapalveluja. Suuria ja keskisuuria yrityksiä varten F-Secure tekee yhteistyötä muun muassa Fujitsu Servicesin ja Tietoenatorin kanssa.
– Kehityksen alkuvaiheessa tietoturvan ulkoistamisella tarkoitettiin palomuureja eli ulkotason tietoturvaa. Nyt ulkoistaminen on kehittynyt monitorointiin saakka. Ulkoistaminen lähtee pöytätietokoneista ja kannettavista ja kulkee it-infrastruktuurin läpi verkkotason virusskannaukseen asti. Ulkoistus on aika usein kokonaisratkaisu, jossa pyritään kattamaan tietoturvan kaikki alueet. Nyt enenevässä määrin myös mobiili-laitteet, Ruokolainen kuvailee alan kehitystä.
Ratkaisut ovat asiakaskohtaisia
Ulkoistuksen laajuus riippuu myös asiakasyrityksen resursseista. Joissain tapauksissa käyttäjäyritys haluaa hoitaa päivittäisen monitoroinnin omin voimin ja käyttää palvelun tarjoajaa vain hätätapauksissa ja isoissa projekteissa.
– Yleensä yritys ulkoistaa tietoturvan ihan avaimet käteen -periaatteella. Asiakasyritys sanelee minkälaista tietoturvaa he haluavat pidettävän yllä ja minkälaista raportointia he haluavat siinä käytettävän. Palvelun tarjoaja sitten toteuttaa sen päivittäistason toimituksesta suuren tason suunnitteluun asti, ja tässä tapauksessa myös päivittäisen kontrolloinnin hoitaa palveluntarjoaja, havainnollistaa Ruokolainen.
Yrityksen ip-verkkoon kytkeytyvien älypuhelimien ja kämmentietokoneiden yleistyminen on uusi haaste tietoturvalle, sillä virukset leviävät niiden kautta.
- Digitodayn tuoreimmat uutiset.
- 25.5. Robottikäsivarsi hinasi Dragonin asemalle
- 25.5. Googlen Android-kauppa sai uusia rahastuskeinoja
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 25.5. Diablo III:n julkaisija hekumoi myyntiä ja pahoittelee bugeja
- 25.5. Lumialla voi katsella videoklippejä
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 25.5. Tämä käkikello muni Pebblen Kickstarter- pesään
- 25.5. Facebook Camera ottaa ja jakaa kuvia iPhonessa
- 24.5. IPhoneen uusi alihankkija
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. Yle siirtää seuraavaksi Pasilan teräväpiirtoon
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 24.5. Blackberryn joukot harvenevat
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Motorola Mobilityn johdossa on nyt myyntimies
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 25.5. Lumialla voi katsella videoklippejä
- 25.5. Googlen Android-kauppa sai uusia rahastuskeinoja
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. IPhoneen uusi alihankkija
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 25.5. Lumialla voi katsella videoklippejä
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 24.5. IPhoneen uusi alihankkija
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- Kommentoiduimmat
RSS-feedit
Seuraa Digitodayn kaikkia uutisia tai vain tiettyä osiota RSS:llä.
Palautetta?
Lähetä risut, ruusut ja uutisvinkit toimitukselle.
Uusimmat uutiset
- IBM pitää iPhonen Siriä tietoturvariskinä 15:40
- Adoben flash saa saattohoitoa Windows 8:ssa 09:17
- Googlen Larry Page: Facebook pitää käyttäjiä panttivankeina 07:00
- Anonymous löysi reitin jenkkiministeriön palvelimelle 22:24
- ”Apple ei anna kehittää virustorjuntaa iPhoneen” 16:55
- Uutuustuotteen lupaus verkkopelaajille: ei enää ärsyttäviä salasanoja 13:55
- Mobiilikonnat entistä ovelampia: Esimerkkinä uusi Angry Birds 14:24
- Äärijuutalaisten nettikokous täyttää kaksi stadionia 07:00
- Lisää
Poiminnat
Digiyesterday
Kolme vuotta sitten
Enics sulkee Vaasassa, Jyskän kohtalo vielä avoin
27.05.2009 Elektroniikkayritys Enics sai puristettua Suomen vähennystarpeen arvioidusta 147 hengestä 101:een. Jyskän tehtaan lopetuksesta ei vielä tehty päätöstä.
Taloussanomat
- Asuntopula ja 24 600 tyhjää asuntoa, mikä kaupunki? 06:01
- Suomikin oli hukkua liian vahvaan valuuttaan 06:09
- Yritysguru: Facebook tappaa Piilaakson 10:17
- Muhkean muovinen Nissan Juke 06:05
- Tämäkin vielä: Turistitkin kaihtavat Kreikkaa 15:08
- Yle: Katainen torjuu ajatuksen valtion kaivosyhtiöstä 16:54
- Yllätys? Aurinkohan säteilee täällä Saksan malliin 06:09
- Unohda hameenhelmaindeksi – ensitreffit kertovat talouden tilan 16:19
- Jos Kreikka lähtee, Saksa kärsii 11:08
- Facebookissa vihainen vastaanotto – IMF-johtaja pehmensi Kreikka-lausuntojaan 09:18
- » Taloussanomat.fi












