Taloussanomat
Lue uutinen mobiilisivustolla
Uusia toimia tarvitaan

Gates: luottamus internetiin mennyttä

21.3.2006 14:36 Microsoftin Bill Gates käynnisti nimekkäiden avauspuheenvuorojen sarjan salintäyteisen yleisön edessä RSA-tietoturvakonferenssissa, joka keräsi noin 14000 kuulijaa Piilaaksoon viime kuussa.

Gates korosti luottamuksen tärkeyttä osana internetin tulevaisuutta ja totesi, että tällä hetkellä internet ei tarjoa käyttäjille samanlaista luottamusta varmistavaa ekosysteemiä, mihin käyttäjät ovat tottuneet fyysisessä ympäristössään.

- Internet tarvitsee hierarkkisen luottamussysteemin, jossa luottamussuhteet voidaan tunnistaa, uusia valtuutuksia voidaan myontää, olemassa olevia oikeuksia voidaan tarvittaessa peruuttaa ja maineeseen ja käyttäytymiseen perustuva arviointisysteemi voidaan rakentaa, totesi Gates.

Salasanat heikoin lenkki

- Salasanat ovat heikoin lenkki, kertoi Gates yleisölle ja ennusti, että yritykset siirtyvät käyttämään älykortteja ja niin sanottuja monen tekijän käyttäjätunnistusjärjestelmiä 3-4 vuoden sisällä.

Gates myös demonstroi Microsoftin tulevaa InfoCard–teknologiaa, joka on osana Microsoftin uutta Vista–käyttojärjestelmää sekä Internet Explorerin versiota 7.

Gatesin mukaan InfoCard eliminoi tarpeen muistaa, hallita ja kirjoittaa käyttäjätunnuksia ja salasanoja käytettäessä InfoCard-teknologiaa tukevia web–palvelimia ja -palveluita.

- InfoCard tarjoaa internet–surffaajille mahdollisuuden kontrolloida omaa käyttäjäprofiiliaan sekä miten, milloin ja missä web–yhteyksissä sitä voidaan käyttää, lisäsi Gates.

Gatesilla neljä perusteesiä tietoturvalle

Internet-käyttäjien luottamuksen palauttamisen lisäksi Gates mainitsi kolme muuta peruskiveä turvallisuuden parantamiseksi.

1. Tietoturva osana ohjelmistokehitystä. Gatesin mukaan tietoturva pitää olla rakennettuna ohjelmistokehitysprosessiiin alusta pitäen eikä jälkiajatus, jolla yritetään paikata suunnitteluvaiheen tietoturva-aukkoja reaktiivisesti.

2. Tietoturvan yksinkertaistaminen. Gatesin mukaan Microsoft on tehnyt merkittävää edistystä yksinkertaistamisessa, mutta sillä on vielä edessään tahkottavaa: - Tietoturvan määrittelemiseen ja statuksen arviointiin tarvittavien näyttöruutujen määrä on vielä liian suuri edistyksestä huolimatta, totesi Gates.

3. Turvallinen ohjelmistoalusta. Gates korosti Microsoftin Vista-käyttöjärjestelmän uusia ominaisuuksia: rajallisten administrator-käyttöoikeuksien luominen, Windows Defender vakoojaohjelmistojen torjumiseksi sekä käyttäjäryhmäkohtaisten tietoturvamääritysten käyttö.

Internet-käyttäjien luottamus heikentynyt

Gatesin lisäksi myös Symantecin pääjohtaja John Thompson korosti luottamuksen ja identiteetin turvaamisen tärkeyttä pelkän pc:n tai verkon turvaamisen asemesta.

- Riski kuluttajien luottamuksen menettämisestä online-maailmassa on todellinen uhka, koska internet koskettaa niin laajalti jokapäiväistä elamäämme, totesi Thompson.

Hän mainitsi esimerkkinä skenaarion, jossa pankit joutuisivat lopettamaan online–pankkipalvelut ja palaamaan takaisin pitkiin jonoihin palvelutiskeillä.

- Emme voi perääntyä vanhaan tapaan palveluiden tarjoamisessa, päätti Thompson.

Thompson antoi esityksessään myös suoraa tukea Microsoftille ja sen pitkään jatkuneelle työlle Windowsin tietoturvan parantamisessa.

- Virusepidemioiden määrä laski 2005 Windowsin parantuneen tietoturvan johdosta, kiitteli Thompson. Poissa oli viime vuoden avauspuheenvuoron retoriikka, jossa Thompson itsevarmasti uhosi pesevänsä Microsoftin tulevat tuotteet markkinoilla.

Gates ja Thompson saivat taustatukea monilta paneeleilta, joissa käyttäjien heikentynyt luottamus Internetiin oli toistuva puheenaihe.

Trend Micron koulutusjohtajan David Perryn mukaan suurin menetys ei ole rahallinen, vaan koko internetin luottamus ja maine.

- Luotatko tarpeeksi paljon sähköpostiin avataksesi pankilta tulevan sähköpostin, kysyi Perry yleisöltä.

Internet-rikollisuus kasvussa

Lisääntynyt internet-rikollisuus oli myös useiden esitysten teemana.

Sekä John Thompson että Eugene Kaspersky, antivirustoimittaja Kaspersky Labin perustaja ja tutkimusjohtaja, kertoivat samasta kehitystrendistä: virusten kirjoittaminen ja hakkerointi on nyt suurimmaksi osaksi rikollisryhmien ja taloudellisen hyödyn motivoimaa organisoitua liiketoimintaa pikemmin kuin teini-ikäisten ohjelmoijien maineen kartuttamista.

- Suojaamattomat tai puuttellisesti suojatut pc:t muodostavat uuden valuutan organisoidulle rikollisuudelle internetissä, totesi puolestaan Joe Telafici, antivirustoimittaja McAfeen operaatiojohtaja.

Ciscon aina karismaattinen pääjohtaja John Chambers korosti aiempien vuosien tapaan yrityksensä strategiaa ja edistystä itsepuolustautuvien tietoverkkojen rakentamisessa.

Chambersin mukaan Ciscon tavoitteena on saada kaikki Ciscon laitteet toimimaan yhteistyossä hyokkäysten torjumisessa. - Ajatuksenamme on, että yksi laite voi varoittaa toista laitetta havaitsemastaan uhasta, jotta se voi sulkea kyseessä olevan verkkoyhteyden tuhovaikutuksen rajoittamiseksi, kertoi Chambers.

Cisco jatkaa yritysostojaan

Chambers myös ennusti useiden nykyisten erikoistuneiden tietoturvatuotteiden yhdistyvän osaksi verkkojen tietoturva-arkkitehtuuria.

Chambers ei myöskään salaillut Ciscon suunnitelmia konsolidaation suhteen. - Viime vuonna olimme tehneet 12 yritysostoa RSA-konferenssiin mennessä, tänä vuonna olemme tehneet jo 3 enemmän.

Cisco ei ole kuitenkaan yksin ostoslistansa kanssa, sillä Symantec, Microsoft ja CA ovat myös avanneet kassakirstuaan taajaan. Taistelu tietoturvamarkkinan herruudesta on vielä edessä.

Jutun kirjoitti: Peter Laakkonen

Peter Laakkonen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

USA:n ilmailulaitoksen palvelin murrettiin

11.02.2009 Yhdysvaltain ilmailulaitos Federal Aviation Administration kertoo, että sen tietojärjestelmiin murtauduttiin viime viikolla. Seurauksena 45 000:n hengen tietoturva on vaarantunut.

.