Taloussanomat
Lue uutinen mobiilisivustolla
Laitteen katoaminen on tietoturvariski

Matkapuhelin tarvitsee salausohjelman

Toimitusjohtaja Stefan Zilliacus korostaa, että yrityksen on keskitettävä mobiililaitteiden hankinta.

24.4.2006 13:28 Mobiililaitteen katoaminen on aina tietoturvariski, vaikka yleensä varasta kiinnostaa kallis laite eikä laitteeseen talletetut tiedot. Pin-lukitus on suojauksen ensimmäinen aste.

Microsoft toimii kannettavien laitteiden sähköpostiratkaisuissa sekä palvelinjärjestelmissä Exchange Server -ohjelmallaan että päätelaitteissa Windows Mobile -ratkaisulla.

Suomen Microsoftin tuote- ja ratkaisupäällikkö Antti Kirmanen ei pidä mobiililaitteen ja palvelimen välistä yhteysliikennettä tietoturvaongelmana, koska liikenne kulkee samaan tapaan salattuna kuten esimerkiksi pankkipalveluissa.

Tietoturva vaarantuu sen sijaan silloin, jos kannettava päätelaite katoaa.
Yrityksen työntekijä saa halutessaan pushmail-tekniikalla matkapuhelimeensa kaikki hänelle tulevat sähköpostit.

Suuren yrityksen johtajalle tämä merkitsee sitä, että hän saa päätelaitteeseen esimerkiksi johtoryhmän pöytäkirjat ja tiedoteluonnokset.

Pin-lukitus ja etäkomennot

Microsoft tarjoaa älypuhelinten tietoturvaongelman ratkaisuksi samantyyppisiä turva-asetuksia, jotka ovat käytössä esimerkiksi kannettavissa tietokoneissa.

– Kun puhelimiin synkronoidaan sähköposti ja kalenteritapahtumat sekä kontaktitietoja, riskit täytyy tiedostaa ja minimoida, Kirmanen korostaa.

Hänen mukaansa yksi keino parantaa tietoturvaa on asettaa palvelin vaatimaan sen kanssa synkronoitavalta päätelaitteelta pin-lukitusta.

– Varmennusta voidaan tehostaa asetuksilla, että kolme kertaa väärin syötetty pin-koodi saa puhelimen poistamaan sähköposti- ja kalenteritiedostot.

Toinen mahdollisuus on etäkomento, joka pyyhkii puhelimesta arkaluontoiset tiedot.

– Menetelmä ei ole aukoton, mutta niin kauan kun puhelin on verkkoyhteydessä, sitä voidaan komentaa etäisesti.

Varas haluaa vain laitteen

Suomen Microsoftin tietoturvajohtaja Kimmo Bergius sanoo, että yleensä mobiililaite varastetaan ensisijaisesti laitteen itsensä takia.

– Laitteen tiedot eivät kiinnosta varasta pätkääkään.

– Näissä tapauksissa pin-koodi suojaa laitetta. Jos taas kyseessä on määrätietoinen yritys päästä käsiksi tietoihin, pin-koodi on laitteesta riippumatta aika nopeasti läpäistävissä, Bergius arvelee.

Bergius käyttää itse pocket-pc:tä ja tallentaa siihen enintään viikon sähköpostit ja enintään parin viikon ajalta kalenteritiedot.

– Tiedän että laite on riski, mutta pyrin tallentamaan siihen mahdollisimman vähän kriittistä tai salassa pidettävää tietoa.

Laitehankinnat on keskitettävä

Tietoturvayhtiö Symantecin Suomen-toimitusjohtaja Stefan Zilliacus pitää tärkeänä, että yritys keskittää mobiililaitteiden hankinnan.

– Yrityksen pitää ymmärtää, mitä tietoturvariskejä mobiililaitteiden hankintaan liittyy.

Zilliacus korostaa, että yrityksen tietoturvan kokonaisratkaisusta vastaavien ihmisten pitää osallistua mobiililaitteiden hankintaan.

Hän on huomannut, että jos puhelin alittaa tietyn hinnan, lähes kuka tahansa organisaatiossa voi sen hankkia.

Vakava tietoturvariski syntyy, jos kukaan ei valvo, mitä tietoja käyttäjä lataa päätelaitteeseen.

Salauksen yleistymistä on hidastanut nopeasti toimivien kryptatuotteiden huono saatavuus.

– Nyt niitä alkaa olla saatavilla, Zilliacus iloitsee.

Jutun kirjoitti: Kari Kemppainen

Kari Kemppainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Maila-anturi synnyttää salibandysankarin

27.05.2007 Hermia Yrityskehitys Oy:n hallinnoima Hermia Ventures -rahasto on tehnyt pääomasijoituksen A4SP Technologiesiin. Hermia Venturesin sijoituksen yhteydessä joukko yksityissijoittajia ja jo aiemmin osakkaana ollut Power Stick Oy tekivät myötäsijoitukset yhtiöön. Sijoitusten kokoluokkaa ei kerrottu.


Kolme vuotta sitten

USA:n digi-tv-siirtymä jättää 3 miljoonaa ilman televisiota

27.05.2009 Neljän kuukauden lisäaika leikkasi valmistautumattomien määrän puoleen.

.