Taloussanomat
Lue uutinen mobiilisivustolla
Ovet auki

Nettirikollinen jää harvoin kiinni

15.2.2007 08:15 Reikäiset ohjelmistot ja haavoittuvuudet prosesseissa avaavat ovet rikollisille. Monen mutkan taakse piiloutuva, taitava nettirikollinen jää harvoin kiinni.

- Virusten ja haittaohjelmien takana on entistä useammin taitavia järjestäytyneitä rikollisia, jotka tähtäävät suuriin taloudellisiin hyötyihin. Rikollisuus on tällä hetkellä netin nopeimmin kasvava liiketoimiala, herättelee ihmisiä ylitarkastaja Sari Kajantie Keskusrikospoliisista. Kajantie puhui tiistaina Tietotekniikan liiton ja Tietoturva ry:n järjestämässä "Verkkorikollisuus - uhkat ja torjunta" -tapahtumassa Hanasaaressa.

- Netti tarjoaa tavattoman suuren hyötypotentiaalin, vaikka toteuttamiskulut ovat kohtuulliset ja kiinnijäämisriski pieni, Kajantie jatkaa.

Työasemat ja käyttäjät heikkoja kohtia

Hyökkäys perustuu aina haavoittuvuuden hyödyntämiseen. Pääkohteita ovat nykyisin työasemat ja käyttäjät ja reikäinen sähköpostiohjelma, haavoittuva selain, päivittämätön käyttöjärjestelmä tai ymmärtämätön käyttäjä helpottavat hyökkäyksen onnistumista.

Rikolliset kalastavat määrämuotoista rahanarvoista tietoa kuten luottokorttinumeroita, henkilöllisyyksiä ja asiointitunnuksia. Murrettu tietokone saatetaan valjastaa rikollisen tietovarastoksi tai yhteysvälineeksi pankkeihin, verkkokauppoihin ja sähköisiin kaupankäyntijärjestelmiin.

- Ostajien pitäisi vaatia nykyiseen verkkoon sopivia, turvallisia ohjelmia. Ohjelmantekijöiden pitäisi muistaa, ettei käyttäjien enemmistö ole insinöörejä. En pidättäisi hengitystäni kunnes ohjelmista todella oikeasti tulee turvallisia, Kajantie huokaa.

Väärää turvallisuudentunnetta

- Erilaiset palomuurit, torjuntaohjelmat ja liikennettä tarkkailevat laitteet ovat hyödyksi, mutta ne saattavat myös tuudittaa väärään turvallisuudentunteeseen. Tiirikkatunnistin ei juuri auta, jos lukot ja saranat ovat varmistamatta, Kajantie varoittaa.

Kriittisiä kohtia eli ovia on esimerkiksi siellä, missä tietoa liikkuu sisään tai ulos tai missä vaihdetaan ja tarkistetaan käyttöoikeuksia.

- Turvapolitiikka ei pelasta yrityksen tietopääomaa. Vasta toteutus voi pelastaa, ja siksi toteutus on aina muistettava auditoida, Kajantie painottaa. Hän myös muistuttaa, että yrityksen ja työntekijöiden oikeuksien pitää olla tasapainossa lain vaatimusten mukaisesti.

Jutun kirjoitti: Vesa Ylä-Jääski

Vesa Ylä-Jääski

Kommentit (1)

Huono 0
Reikäiset ohjelmistot ja haavoittuvuudet prosesseissa avaavat ovet rikollisille. Monen mutkan taakse piiloutuva, taitava nettirikollinen jää harvoin kiinni.
Taloussanomat
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Donen tytäryhtiö aloittaa yt-neuvottelut

11.02.2009 Ohjelmistoyhtiö Done Solutionsin tytäryhtiö, puhelinpalveluyritys Midas Touch aloittaa yt-neuvottelut, joilla varaudutaan enintään 200 työntekijän lomauttamiseen, osa-aikaistamiseen tai irtisanomiseen.

.