Taloussanomat
Lue uutinen mobiilisivustolla
Voimaan ensi vuoden alusta

Viestintäviraston määräys vaikeuttaa palvelunestoa zombi-koneilta

1.12.2005 15:07 Viestintävirasto velvoittaa teleyrityksiä vaikeuttamaan kaapatuilla suomalaiskoneilla tehtyjä palvelunestohyökkäyksiä sekä vaatii toimintasuunnitelman operaattorin omaan verkkoon kohdistuvan hyökkäyksen varalta.

Viestintävirasto julkaisi torstaina internet-palveluntarjoajille määräyksen ja soveltamissuosituksen nettiliittymien tietoturvasta.

- Tässä on käyty läpi tietoturvan kannalta parhaat käytännöt ja kirjattu määräyksiksi ja suosituksiksi sellaiset, joiden on syytä olla yhtenäiset kaikille teleyrityksille, kertoo Viestintäviraston Cert-fi-ryhmän tietoturva-asiantuntija Kauto Huopio.

Hänen mukaansa vastaava regulaattoritasolla tehty parhaiden käytäntöjen sääntely on maailmalla harvinaista.

- Aika moni näistä on jo palveluntarjoajilla tuotantokäytössä. Joitain tarkennuksia tulee operaattoreiden väliseen osoitesuodatukseen ja reitityssuodatukseen, Huopio kertoo.

Ensi vuoden alusta alkaen internet-palveluntarjoajan on tiedotettava internetin käyttöön liittyvistä riskeistä asiakkaille ennen palvelun avaamista sekä myös neuvottava asiakkaita kohentamaan tietoturvaansa. Viestintäviraston mukaan pelkkä tiedottaminen www-sivulla ei riitä.

Asiakkaille on palvelukuvauksessa kerrottava liittymän käytön rajoituksista, kuten liikennemäärien rajoittamisesta, tiettyjen sovellusten käyttämien protokollien suodatuksesta tai suljetuista porteista.

Kauto Huopio nostaa määräyksistä esille kohdan, joka velvoittaa palveluntarjoajan suodattamaan väärennetyillä lähdetiedoilla lähetettävän liikenteen. Hänen mukaansa tarkoitus on näin saada hajatetun palvelunestohyökkäyksen tekeminen suomalaiskoneilla mahdollisimman hankalaksi.

Hajautetut palvelunestohyökkäykset tehdään usein kaapatuilla kotikoneilla. Hyökkäyksissä käytetään myös usein väärennetyjä osoitteita, jotta suojautuminen olisi vaikeampaa.

Määräyksen mukaan palveluntarjoajilla on oltava myös mekanismit haittaohjelmalla saastuneiden asiakasliittymien liikenteen hallinnalle. Lisäksi palveluntarjoajan on laadittava toimintaohjeet siltä varalta, jos palvelunestohyökkäys kohdistuu sen omaan verkkoon.

Internet-yhteyspalvelujen tietoturvasta ja toimivuudesta:
Määräys (pdf)
Suositus (pdf)

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Hiirelle kaveriksi usb-hamsteri

26.05.2007 Usb-liitännästä saa virtaa ulos maksimissaan muutaman sadan milliampeerin virran. Tätä määrää virtaa voi käyttää mitä ihmeellisimpien tietokoneen lisälaitteiden toimintaan - tai no, isoa osaa näistä laitteista ei voi kutsua tietokoneen lisälaitteeksi, kuten nyt vaikkapa tätä juoksupyörää.


Kolme vuotta sitten

TCP-liikenteeseen voi piilottaa salaviestejä

27.05.2009 Salakirjoitettua tekstiä voi siirtää huomaamattomasti väärinkäyttämällä TCP-protokollan virheenkorjausominaisuuksia.

.