Taloussanomat
Lue uutinen mobiilisivustolla
Viidennes ei kuitenkaan sisällytä tietoturvaa it-projekteihin

Monikansalliset yritykset aiempaa tietoturvallisempia

3.4.2006 14:23 Monikansalliset yritykset suojautuvat yhä paremmin tietoturvahyökkäyksiä vastaan. Näin väittää Equant uuteen tutkimukseensa vedoten. Siinä monikansallisten yritysten tietohallintojohtajilta kysyttiin heidän käsityksiään yrityksensä tietoturvasta. Kolmannes vastaajista oli pohjoismaisia tietohallintojohtajia.

Vastaajista 64 prosenttia pitää tällä hetkellä yritystään paremmin suojattuna hyökkäyksiä vastaan kuin aikaisempina vuosina. Lähes kolmannes ajattelee yrityksensä olevan suojautunut yhtä hyvin kuin aikaisemmin ja vain kuusi prosenttia pitää tilannetta huonompana.

Kuitenkin roskaposti ja virukset ovat edelleen iso ongelma monikansallisille yrityksille, erityisesti langattoman viestinnän kautta tulevat versiot. Vastaajista yli puolet pitää näitä suurena tai vaihtoehtoisesti erittäin suurena uhkana.

Tutkimuksen mukaan turvakysymyksillä on yhä suurempi merkitys monikansallisille yrityksille - niihin kiinnitetään entistä enemmän huomiota ja niihin käytettävä rahasumma on kasvussa. Vastaajista 84 prosenttia käyttää aikaisempaa enemmän rahaa tietoturvaan tulevan vuoden aikana.

Turvamenetelmien arvotus hämmästyttää

Equant pyysi asettamaan arvojärjestykseen tärkeimmät tietoturvamenetelmät. Kahdentoista merkittävimmän menetelmän kärjessä on palomuuri perässään virustorjunta, päivitysten hallinta, käyttäjäoikeuksien hallinta, käyttäjähallinta/käyttäjän tunnistus, tietoturvan haavoittuvuuden arviointi ja tunkeutumisen havaitseminen/estäminen.

Kahdeksantena on roskapostin suodatus. Loput listan menetelmistä ovat tärkeysjärjestyksessä tietoturvan loukkauksesta raportointi, internet-sivujen suodatus tai esto, sähköpostin, palvelimien, tallennusalueiden ja tietokantojen salaus ja lopuksi sisällön valvonta ja suodatus.

Arvojärjestys hämmästyttää Equantin tietoturvakonsulttia Steen Pederseniä.

- On hieman yllättävää, että roskapostin suodatus on vasta kahdeksannella sijalla, kun tietohallintojohtajat kuitenkin pitävät spammausta useimmin toistuvana tietoturvaongelmana. Sitä selittää ehkä se, että spammeja ei pidetä tietoturvaongelmana samassa mittakaavassa kuin viruksia tai esimerkiksi internetin käyttöä ilman palomuuria.

Haavoittuvuustestaus ulkoistetaan useimmin

Ulkoistaminen on edelleen ajankohtainen kysymys monikansallisissa yrityksissä. Tietoturvajärjestelmien haavoittuvuustestaus on tehtävä, joka useimmiten ulkoistetaan. Siinä puolet yrityksistä luottaa ulkopuoliseen. Käyttäjän hallinta ulkoistetaan harvoin - vain yhdeksän prosenttia yrityksistä sallii ulkopuolisen hoitaa sen.

Equantin mukaan tulevan vuoden aikana ulkoistettavia tehtäviä ovat tietoturvapolitiikan auditointi, ids/ips-tapahtumien hallinta ja tietoturvajärjestelmien haavoittuvuustestaus.

- Tutkimuksessa huomasimme, että yllättävää kyllä 21 prosentilla vastaajista ei it-projekteihin ole sisällytetty tietoturvaa mukaan. Tämä on ongelma. Tietoturva ei saisi olla asia, joka otetaan mukaan jossain vaiheessa myöhemmin. Yritykset voivat säästää merkittävästi osoittamalla rahaa ja resursseja tietoturvaan heti, kun it-projekti käynnistyy, Pedersen kommentoi.

Yli 41 prosentilla on riskienhallintaohjelma, jonka avulla voidaan motivoida investointeja tietoturvaan.

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Sun julkisti avoimen lähdekoodin GlassFish-sovellusalustan

11.02.2009 Sun Microsystems on julkistanut avoimeen lähdekoodiin perustuvan Sun GlassFish Portfolio -sovellusalustan web-sovellusten kehittämiseen. Siihen on koottu usean avoimen koodin projektin tuloksia.

.