Taloussanomat
Lue uutinen mobiilisivustolla
Pk-sektorin varmuuskopiointi retuperällä

Hallinnollisessa tietoturvassa parannettavaa, sanoo Svento

Suomalaisyritysten tietoturvassa on vielä parantamisen varaa, sanoo FiComin Reijo Svento.

27.2.2007 11:51 FiComin toimitusjohtaja Reijo Svento kehuu suomalaisten yritysten tietoturvatasoa varsin korkeaksi, mutta parantamisen varaakin on, muun muassa tiedon varmistuksessa ja arkistoinnissa sekä hallinnollisessa tietoturvassa.

– Kauppa- ja teollisuusministeriön helmikuussa 2007 julkaiseman tutkimuksen mukaan vain joka seitsemännellä yrityksellä on kirjallinen tietoturvasuunnitelma ja viidesosalla tietoturvapolitiikka, Svento kirjoittaa FiComin helmikuun katsauksessa.

Yritykset ovat Sventon mukaan myös varautuneet huonosti tietoturvariskeihin. Vain joka toisessa yrityksessä on tutkimuksen mukaan arvioitu luottamuksellisiin tietoihin liittyvät riskit ja vain joka toinen yritys on arvioinut menetykset, joita tietojärjestelmien toimimattomuus tai häiriötilanteet aiheuttavat.

– Tietoturvan, niin fyysisen kuin sähköisenkin kartoitus, suunnittelu ja toteutus on tiedon haltijan tehtävä. Tämä tarkoittaa, että yrityksen tai organisaation johto vastaa tietoturvapolitiikan toteutumisesta.

Melkein kaikissa suomalaisissa yritystietokoneissa on virustorjuntaohjelmisto, palomuuri ja päivitetty käyttöjärjestelmä.

Sähköisen tiedon turvaaminen muilla tavoin on kuitenkin sattumanvaraisempaa. Varmuuskopiointijärjestelmät ja sähköinen arkisto ovat Sventon mukaan erityisesti pienissä ja keskikokoisissa yrityksissä retuperällä.

Tärkeä tieto suojaan

Svento patistaa yrityksiä miettimään erityisesti niiden tietojen suojaamista, joiden vaurioituminen tai joutuminen vääriin käsiin vaikeuttaisi yrityksen toimintaa ja uhkaisi kannattavuutta. Kaikkea ei tarvitse suojata yhtä tehokkaasti.

– Kaikki keskeiset tiedot täytyy luokitella sen mukaan, miten salaisia ne ovat. Luokittelun jälkeen pystytään suunnittelemaan kunkin luokan vaatima turvataso.

Svento vertaa asetelmaa lomamatkalta lähetettyyn postikorttiin. Mitään kamalaa ei tapahdu, vaikka joku ulkopuolinen kortin lukisikin.

– Sen sijaan esimerkiksi Coca-Colan valmistuskaavaa tuskin säilytetään taukotilan kahvipöydällä. Huippusalainen tieto vaatii vankan turvan, todennäköisesti erittäin monimutkaisen järjestelmän, johon kuuluu sekä fyysisiä, teknisiä että sopimuksellisia ratkaisuja, Svento kirjoittaa.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Maila-anturi synnyttää salibandysankarin

27.05.2007 Hermia Yrityskehitys Oy:n hallinnoima Hermia Ventures -rahasto on tehnyt pääomasijoituksen A4SP Technologiesiin. Hermia Venturesin sijoituksen yhteydessä joukko yksityissijoittajia ja jo aiemmin osakkaana ollut Power Stick Oy tekivät myötäsijoitukset yhtiöön. Sijoitusten kokoluokkaa ei kerrottu.


Kolme vuotta sitten

Deutsche Bank lomautti turvallisuuspäällikkönsä

27.05.2009 Saksan suurimman pankin Deutsche Bankin turvallisuuspäällikkö on lomautettu tietoturvaloukkausten takia.

.