Taloussanomat
Lue uutinen mobiilisivustolla
Kännykän voi suojata

Tekniikka ei pelasta tekstaritörppöjä

Tekstari ei ole hyvä väline bisneskriittiseen viestintään.

14.3.2008 16:01 Matkapuhelimien tietoturvaan löytyy useita teknisiä apuvälineitä, mutta käyttäjän holtittomuutta vastaan löytyy vain vähän apua. Kännykät sisältävät yhä useammin tärkeitä ja kriittisiä tietoja esimerkiksi tekstiviesteihin talletettuna.

Ulkoministeri Ilkka Kanervan ahkera tekstiviestien käyttö ei ole ainutlaatuista. Näppäränä viestintävälineenä tekstiviesti on käytössä jokaisessa matkapuhelimessa. Viestit myös tallentuvat puhelimiin.

Tietoturvakonsultointia tekevä Contrasecin toimitusjohtaja Timo Häkkisen mukaan viestien tuhoaminen ei välttämättä riitä. Viestit voivat löytyä suhteellisen helpostikin muistikortilta tuhoamisen jälkeenkin.

Suojelupoliisin järjestelmäasiantuntija Riku Kalisen mukaan tekstiviestit eivät ole näkyneet ongelmallisina yritysten tietoturva-asioissa.

Wärtsilän tietoturvapäällikkö Kimmo Helaskosken mukaan tekstiviestien lähettämiseen on käytössä samat säännöt kuin muunkin viestinnän kanssa. Luottamuksellisia tietoja ei saa tallentaa eikä lähettää salaamattomina.

– Käytännössä siis tekstiviestillä ei saa lähettää luottamuksellista tietoa, Helaskoski sanoo

Tietoturvassa matkapuhelimet luokitellaan tietokoneiksi. Niihin ei esimerkiksi saa asentaa itse ohjelmia.

Puhelimeen tallentunut tieto muuttuu ongelmaksi kun puhelin hukkuu. Puhelimen tietojen suojaamiseen on olemassa monia erilaisia keinoja. Fujitsu Servicen teleasiantuntija Mikael Tervonen sanoo, että matkapuhelinten hallinnointi voidaan tehdä niin, että puhelimen tiedot voidaan tuhota etähallinnalla.

Tietojen pois pyyhkiminen edellyttää , että puhelin on päällä ja siinä on sim-kortti paikallaan. Jos taas puhelimen sim-kortti vaihdetaan, niin puhelin lukittuu, eikä sen tietoihin pääse käsiksi.

Tekstiviesteihin liittyy holtittoman käytön ja matkapuhelimen hukkumisen lisäksi muitakin uhkia.

Tekstiviestin voi lähettää väärillä tunnistetiedoilla, jolloin viestin vastaanottaja voidaan harhauttaa vastaamaan väärään numeroon. Tekstiviestit myös kulkevat suojaamattomina puhelinverkossa, joten niiden kuuntelu on mahdollista.

Tietoa voi myös lähteä väärään numeroon vahingossa.

Intiimien tekstiviestien lähettäminen voi tehdä johtajat alttiiksi kiristykselle. Seksiskandaalissa kärvistelevää poliitikkoa tai yritysjohtajaa voidaan kiristää harkitsemattomilla viesteillä.

Tällaisesta ei kuitenkaan esimerkiksi ulkoministeri Ilkka Kanervan tapauksessa ole ollut näyttöä, kertoo Suojelupoliisin ennaltaehkäisevän osaston päällikkö Hannu Moilanen Ilta-Sanomissa.

Tekstiviestiä pahempi uhka matkapuhelimissa on sähköposti, koska niissä on paljon enemmän kriittistä tietoa. Contrasecin Timo Häkkisen mukaan matkapuhelimen sähköpostien salaamiseen tarkoitetut ohjelmat ovat huonoja.

Häkkisen mukaan sähköpostissa ei pitäisi muutenkaan lähettää tärkeitä tietoja salaamattomina.

Tietoturvaongelmia syntyy selkeiden sääntöjen ja motivaation puutteesta. Harvoissa yrityksissä ja organisaatioissa on mietitty, mitä tietoja talon ulkopuolelle saa fyysisesti viedä.

– Monessa yhtiössä ohjeistus on hyvä, mutta ohjeita ei noudateta.

Loppujen lopuksi isoin tietoturvauhka on työntekijä itse. Oli kyseessä sitten ministeri, johtaja tai tavallinen työntekijä.

Jutun kirjoitti: Jukka Lehtinen

Jukka Lehtinen

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Joko pilven käyttöliittymä on valmis?

11.02.2009 Tietotekniikkamaailmassa on siirrytty pilvipalvelujen aikaan. Terminä se on kuitenkin yhtä täsmällinen ja kiinteä kuin kesäinen kumpupilvi.

.