Taloussanomat
Lue uutinen mobiilisivustolla
Työntekijöiden tietämättömyys merkittävin uhka pk-yrityksissä

Tahaton virhe kadottaa yrityksen tiedot

22.5.2007 15:53 Suomalaiset pienet ja keskisuuret yritykset keskittyvät suojaamaan it-järjestelmänsä pääasiassa teknisin keinoin, vaikka työntekijöiden tahattomat virheet ja tietämättömyys koetaan merkittävimpänä tietoturvaa uhkaavana tekijänä.

Tiedot käyvät ilmi Tietotekniikan liiton, Symantecin ja Rittalin teettämästä verkkokyselystä, jolla selvitettiin suomalaisten pk-yritysten tietoturvan nykytilaa, uhkia sekä niihin varautumista.

Yritysten it-vastaavat arvioivat verkko- ja fyysisen tietoturvansa melko hyviksi. Heikoimpana lenkkinä nähdään työntekijät, joiden taidot ja osaaminen eivät useinkaan vastaa vaatimuksia.

It-tilojen seurannassa petrattavaa

Tutkimuksen perusteella tietoturvaan kohdistuvat uhkat voidaan jakaa kolmeen ryhmään. Ensimmäiseen kuuluvat perinteiset verkkotietoturvaan ja it-järjestelmiin liittyvät ongelmat, kuten haittakoodit, roskaposti ja muut verkon yli tapahtuvat hyökkäykset sekä laitteisto- ja ohjelmistoviat. Olemassa olevat yritysten tietoturvaratkaisut liittyvät tyypillisesti juuri näihin ongelmiin.

Lähes kaikki vastanneista yrityksistä käyttävät virustorjuntaa, palomuuria, roskapostin suodatusta sekä tietojen varmuuskopiointia. Lisäksi noin puolet käyttää myös tunkeutumisen estoa tai salausta.

Toiseen ryhmään kuuluvat fyysiset uhat, jotka voivat vahingoittaa yrityksen tietoja ja järjestelmiä. Näitä ovat muun muassa onnettomuudet (tulipalot, vesi- ja savuvahingot ynnä muut), teknisin keinoin toteutettu tietojen kerääminen, salakuuntelu ja laitevarkaudet.

Yritykset olivat fyysiseen tietoturvatasoonsa tyytyväisiä. Kuitenkin tutkimuksesta ilmeni, että vain noin puolella yrityksistä oli käytössä it-laitetilojen kulunvalvonnan, lämpötilan tai kosteuden seurantajärjestelmä.

Kolmannen ryhmän muodostavat järjestelmien käyttäjät. Tutkimuksen mukaan suurin yksittäinen tietoturvaongelma pk-yrityksissä on työntekijöiden tietämättömyys ja huolimattomuus. Tietoturvaa uhkaavaksi tekijäksi sen nimesi 59 prosenttia vastaajista. Lisäksi merkittäviä käyttäjiin liittyviä uhkia ovat tietojen urkkiminen työntekijöiden hyväuskoisuutta käyttäen sekä sisäisten tietoturvakäytäntöjen puuttuminen.

Tutkimuksen mukaan tietoturvatasoa heikentävät merkittävästi lisäksi käyttäjien tietotaso, rajallinen budjetti, it-yksikön ajanpuute sekä se, ettei yritysjohto ymmärrä tietoturvan tärkeyttä. Puolet vastaajista ilmoitti myös, että it-yksikön tietotason puutteet aiheuttavat ainakin jonkin verran ongelmia, merkittävästi kuitenkin vain kolmessa prosentissa yrityksistä.

Ilkivalta harvinaista

Tietojen katoamisen yleisin yksittäinen syy on työntekijän tahaton virhe. Työntekijöiden ilkivalta sitä vastoin oli vähäistä. Laiteviat tai järjestelmän kaatuminen oli toiseksi yleisin syy tietojen katoamiseen. Haittakoodit nimesi enää vain kymmenen prosenttia vastaajista. Fyysisen tietoturvan ongelmat (murrot, varkaudet, onnettomuudet) mainitsi tietojen katoamisen syyksi neljätoista prosenttia vastaajista.

Lähes puolet vastaajista arvioi, että kriittisen palvelimen palauttamiseen kuluu alle päivä. Kuitenkin jopa 32 prosenttia vastaajista eivät testaa palautukseen kuluvaa aikaa lainkaan. Vain yhdeksän prosenttia vastaajista testaa palautusta säännöllisesti.

Kyselyn toteutuksesta vastasivat Viestintätoimisto Conexio Oy ja markkinointiyhtiö mExt Oy. Verkkokyselynä toteutettuun selvitykseen vastasi 220 vastaajaa. Kysely lähetettiin pk-sektorin yrityksille, jossa työntekijämäärä on 20-250 henkeä.

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Kodintekniikan myynti väheni 4 prosenttia viime vuonna

11.02.2009 Kotekin juuri julkaiseman tilaston mukaan viime vuoden myynti oli hieman yli 2,06 miljardia euroa. Kappalemääräinen myynti oli vuoden 2007 tasolla, mutta keskihintojen laskun myötä myynnin arvossa oli laskua 4 prosenttia.

.