Sääntely paljastaa tietoturvapuutteet

KPMG:n riskienhallinta-asiantuntija Arjen van Zanten ihmettelee yritysten huonoa tietoturvan tasoa.
Kuva: Mikko Stig/Lehtikuva
7.9.2007 09:05 - Eräs iso yhtiö myönsi, ettei tiennyt, mitä laitteita sillä oli käytössään. Miten tällaista infrastruktuuria voi hallita, kun ei edes tiedä, mistä se koostuu? ihmettelee KPMG:n riskienhallinta-asiantuntija Arjen van Zanten.
Viranomaisten sääntely on pakottanut yhtiöt arvioimaan nykyisen tilanteensa. Samalla on selvinnyt, että yritysten tietoturva ei sittenkään ole kovin hyvällä tasolla.
- Hassua on, että vaikka olemme aina keskittyneet käyttöoikeuksien hallintaan, melkein kaikissa yhtiöissä se on retuperällä. Sääntelyn vaikutukset tulevat esiin, kun yritykset huomaavat tämän, van Zanten sanoo.
Työntekijöillä liikaa käyttöoikeuksia
Nyt työntekijöillä on paljon enemmän käyttöoikeuksia kuin he tarvitsisivat työnsä tekemiseen, ja järjestelmissä kummittelee väkeä, joka ei enää työskentele yhtiössä.
- Se on ymmärrettävää, mutta ei niin silti saisi käydä. Kaikki sääntely tähtää siihen, että ihmiset tietävät, mitä tehdä, van Zanten toteaa.
Yhtiöt oppivat tulemaan toimeen sääntelyn kanssa niin, että ne voivat keskittyä taas liiketoimintaansa. Myös sääntelijät oppivat.
- Vaatimusten taso ei laske, mutta terve järki on tulossa mukaan. Uusi sääntelyviranomainen on aluksi ankara ja näpäyttää pienestäkin asiasta. Pikku hiljaa se alkaa ymmärtää, mikä on hyväksyttävää ja mikä ei. Se raja pitää löytää, van Zanten sanoo.
Ulkoista ja opi
Monelle yritykselle selviää vasta ulkoistushalukkuuden myötä, etteivät ne itse asiassa tiedä, mitä niillä on ja mitä ne ovat ulkoistamassa.
- Tilanne on sama Suomessa. Tietoturvaa ei mietitä kovin tarkasti ulkoistussopimuksissa. Myös täällä on ulkoistusten yhteydessä havahduttu miettimään palvelun laadun merkitystä ja mittaamista esimerkiksi auditointien avulla, sanoo KPMG:n tietoturva-asiantuntija Mika Laaksonen.
Van Zantenin mukaan osa yhtiöistä arvioi uudelleen ulkoistusstrategiansa, kun niille selviää, että ulkoistuskumppani ulkoistaakin omia palvelujaan asiakkaan tietämättä edelleen Intiaan.
Tilanne on hankala varsinkin isoille organisaatioille. Ulkoistamista opetellaan vielä, ja tietoturva tulee jälkijunassa.
Ongelmia on siinä, ettei vastuuta voi ulkoistaa ja siinä, että tietoturvavaatimukset varmasti täyttyvät. Siksi auditoidaan, ja se taas on kulu ulkoistuspartnerille.
Usein pulmat johtuvat siitä, ettei tietoturvaväkeä ole otettu sopimusneuvotteluihin mukaan alusta lähtien. Sitä ei saa, mitä ei tilaa.
- Joskus sopimus odottaa enää allekirjoitusta pöydällä kun huomataan, että siihen sisältyy tietoturva-asiaa, van Zanten huokaa.
- Digitodayn tuoreimmat uutiset.
- 25.5. Robottikäsivarsi hinasi Dragonin asemalle
- 25.5. Googlen Android-kauppa sai uusia rahastuskeinoja
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 25.5. Diablo III:n julkaisija hekumoi myyntiä ja pahoittelee bugeja
- 25.5. Lumialla voi katsella videoklippejä
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 25.5. Tämä käkikello muni Pebblen Kickstarter- pesään
- 25.5. Facebook Camera ottaa ja jakaa kuvia iPhonessa
- 24.5. IPhoneen uusi alihankkija
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. Yle siirtää seuraavaksi Pasilan teräväpiirtoon
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 24.5. Blackberryn joukot harvenevat
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Motorola Mobilityn johdossa on nyt myyntimies
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 25.5. Lumialla voi katsella videoklippejä
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 25.5. Googlen Android-kauppa sai uusia rahastuskeinoja
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Nokia luopuu isosta massatapahtumasta
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 24.5. IPhoneen uusi alihankkija
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 25.5. Lumialla voi katsella videoklippejä
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 24.5. IPhoneen uusi alihankkija
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- Kommentoiduimmat
Uutisviikko
Mitä viikolla on tapahtunut, mikä puhuttanut eniten? Koko viikon uutiset.
Uutispäivä
Vuorokauden kaikki uutiset yhdellä sivulla.
Uusimmat uutiset
- IBM pitää iPhonen Siriä tietoturvariskinä 15:40
- Adoben flash saa saattohoitoa Windows 8:ssa 09:17
- Googlen Larry Page: Facebook pitää käyttäjiä panttivankeina 07:00
- Anonymous löysi reitin jenkkiministeriön palvelimelle 22:24
- ”Apple ei anna kehittää virustorjuntaa iPhoneen” 16:55
- Uutuustuotteen lupaus verkkopelaajille: ei enää ärsyttäviä salasanoja 13:55
- Mobiilikonnat entistä ovelampia: Esimerkkinä uusi Angry Birds 14:24
- Äärijuutalaisten nettikokous täyttää kaksi stadionia 07:00
- Lisää
Poiminnat
Digiyesterday
Viisi vuotta sitten
Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla
27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.
Kolme vuotta sitten
Espanja koululaisten tietokoneilla kriisiä vastaan
27.05.2009 Espanjan koululaiset tulevat saamaan tietokoneen omakseen 5. luokalta alkaen. Se on yksi toimenpide maan parlamentin hyväksymässä "Escuela 2.0"-ohjelmassa, jolla halutaan nostaa maan koulujen tietoteknistä tasoa - ja toimia myös talouskriisiä vastaan.
Taloussanomat
- Asuntopula ja 24 600 tyhjää asuntoa, mikä kaupunki? 06:01
- Suomikin oli hukkua liian vahvaan valuuttaan 06:09
- Yritysguru: Facebook tappaa Piilaakson 10:17
- Muhkean muovinen Nissan Juke 06:05
- Jos Kreikka lähtee, Saksa kärsii 11:08
- Yllätys? Aurinkohan säteilee täällä Saksan malliin 06:09
- Facebookissa vihainen vastaanotto – IMF-johtaja pehmensi Kreikka-lausuntojaan 09:18
- Tämäkin vielä: Turistitkin kaihtavat Kreikkaa 15:08
- Ainakin 2000 saa potkut RIMiltä 09:44
- Suomi löysi taas Nokian älypuhelimet 06:01
- » Taloussanomat.fi












Kommentit (5)