Taloussanomat
Lue uutinen mobiilisivustolla
Kyse tietojen turvallisuudesta

Nimipalvelinongelma huolestuttaa ministeriä

Viestintäministeri Suvi Lindén on huolissaan nimipalvelinongelmasta.
Kuva: Timo Poropudas

11.2.2009 09:04 On huolestuttavaa, että esimerkiksi viime kesänä julkisuuteen tullut nimipalvelimien vakava tietoturva-aukko on edelleenkin korjaamatta suuressa määrässä suomalaisia palvelimia, toteaa viestintäministeri Suvi Lindén.

Kansallisen tietoturvastrategian tavoitteena on, että kansalaiset ja yritykset voivat luottaa tietojensa turvallisuuteen sekä tieto- ja viestintäverkoissa että niihin liittyvissä palveluissa, Lindén huomautti kansallista tietoturvastrategiaa käsitelleessä seminaarissa tiistaina.

Seminaarissa esiteltiin strategiaa ja koottiin alan asiantuntijoilta näkemyksiä keväällä valmistuvaan toimenpideohjelmaan.

Ministerin mukaan lähtökohtana on palvelun tarjoajan vastuu palveluiden turvallisuudesta sekä omalta osaltaan myös luottamuksellisten tietojen tunnistamisesta ja suojaamisesta. Hänen mukaansa on kuitenkin tärkeää, että myös käyttäjät tiedostavat ympäristönsä ja kykenevät tunnistamaan turvallisen ja luotettavan palvelun lähtökohdat.

Maailmanlaajuisessa tietoverkkotaloudessa myös tietoturvauhat ovat kansainvälisiä eikä niitä kyetä yksin kansallisen lainsäädännön ja valvonnan keinoin hallitsemaan, Lindén korostaa ja sanoo, että uhkien torjuminen edellyttää kattavaa varautumista ja ennakointia sekä toimivia kansainvälisiä yhteistyöverkostoja.

Tietoturvaketjun
heikot lenkit

Riskien hallinta ja toimintavarmuuden turvaaminen ovat nousemassa sähköisen viestinnän raskaimman sarjan kysymyksiksi. Viestintäministerin mukaan tietoturvan haavoittuvuudet eli ketjun heikot lenkit on yritettävä tunnistaa vähäisistäkin signaaleista.

– Elinkeinoelämän kannalta kyseessä ei tarvitse olla koko internetin kaatamaan pystyvä uhka. Yritykselle saattaa yksittäinenkin järjestelmävirhe olla kohtalokas, Lindén selvittää.

Viestintäministeri panee pöydälle tietoturvastrategian kolme painopistettä, jotka hänen mukaansa ovat perustaidot arjen tietoyhteiskunnassa, tietoihin liittyvien riskien hallinta ja toimintavarmuus sekä kilpailukyky ja kansainvälinen verkostoyhteistyö.

Tietämättömyyttä tietoturvan varmistamisesta saattaa olla missä ryhmässä tahansa, Lindén huomauttaa.

Yritysten toiminnan kannalta riskien hallinta on välttämätöntä. Tietoturvanäkökohdat tulisi ottaa huomioon erityisesti järjestelmiä hankittaessa ja sopimuksia tehtäessä, Lindén korostaa. Sama koskee uusien sähköisten tuotteiden ja palvelujen suunnittelua.

Jutun kirjoitti: Kalevi Nikulainen

Kalevi Nikulainen

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (18)

Huono 0
Suvi kun kiertelee työkseen maata, niin voisi siinä ohikulkiessaan käydä konffaamassa nimipalvelimet ajantasalle. Ei tarvitsisi meidän enää asiasta huolta kantaa.
Sarapaltio
Suvi taisi lukea ongelmasta ensimmäistä kertaa viime viikolla.
EROA
"Tietämättömyyttä tietoturvan varmistamisesta saattaa olla missä ryhmässä tahansa, Lindén huomauttaa. "

MOT
Pyry
Linden on nyt kovasti tapetilla eri asioista. Silkkaa sumutusta, että urkintalaki saadaan läpi.
Lex-höpöhöpö
"Kansallinen tietoturva"-strategia. Buaahhahaaha.

Ruotsin tiedustelupalvelu lukee nykyään kaikki Suomalaisten sähköpostit ihan lain nojalla, eikä kukaan Suomessa tee mitään.
Kansallinen tietoturva in my ass
Ministeriongelma huolestuttaa kansalaisia.

Heitä Linden saman tien sensuurilistalle kaikki domainit, joiden nimipalvelimia ei ole päivitetty. Koneiston tähänhän olet jo "ajatelkaa joku lapsia"-argumentaatiolla luonut!

POLIISI - POLIS - PÄÄSY ESTETTY - POLIISI - POLIS

"Sivusto sisältää joko lapsipornoa, kiusallisen mielipiteen, tai sen nimipalvelinta ei ole päivitetty Politbyroon tahdon mukaiseksi. Pääsy estetty".
iDiootit
Että on naisella pokkaa. Ensin tuetaan täysillä esitystä, joka veisi samaista tietoturvaa pois mistä nyt ollaan huolissaan.

Hävetä saisi.
Huono 1
Epäilen etteivät esim. nimipalvelimiin johtuvat ongelmat ole niinkään oikeuskysymyksiä kuin tieto- ja taitokysymyksiä.

Tiukemmilla sopimusehdoilla ja oikeusjärjestelmän hyväksikäytöllä operaattoreilta ja palveluntarjoajilta saadaan kyllä nyhdettyä korvauksia, mutta mitä se tekee operaattoreille ja palveluntarjoajille? Ensinnäkin voisin kuvitella, ettei järjestelmien rakentaminen taitavimpia enää kiinnostakaan, jos vaan suinkin voi hakeutua vähemmän riskialttiiseen työtehtävään. Toisaalta erilaisten säädösten lisäisi byrokratiaa, joka sitten johtaa suurten toimijoiden suosimiseen.

Kuinka moni suuryritys vetoaa hakkereihin työpaikkana? Tiukka yrityskulttuuri, vähän liikkumavaraa ja korkean organisaatiorakenteen luoma päätösvaratyhjiö: nämäkö ovat Uuden Uljaan Tietoyhteiskunnan rakentajien mieleen?

Alan suuret toimijat, TS- ja E- firmat voivat kohdella asiakkaitaan ja heidän dataansa melko lailla mielivaltaisen huonosti niin kauan kuin maine ei mene. Ja kun tietoa vuotaa niin kenen etu on tiedottaminen? Auttaako tiukka sopimusviidakko ja korulauseet, kun ne kuuluisat yrityssalaisuudet vuotavat tunatoreiden takia?

guaq
olen myös 100% varma, ettei ollut kuullutkaan tosta "most overhyped vulnerability":stä ennen viime viikon hesarin artikkelia. Nyt sitten jeesustelee mediassa. Eroa tana!
Joo on toi Linden koominen
Huono 3
Jos sitä LVM:ää oikeasti huolestuttaa voisivat potkia ficoran korjaamaan järjestelmänsä ja signaamaan .fi zoneen.

Kun tuon olevat tehneet tulkoot sitten itkemään julkisuuteen lisää.
Beeki
Sivut: 1 2 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Nightwishin Tarjan korvikkeen julkistus kyykytti videopalvelimia

28.05.2007 Bändeille suunnattua videoblogipalvelua pyörittävän Fanpluggedin mukaan Nightwishin viime viikkoinen uuden laulajan julkistaminen kyykytti palvelun videopalvelimia.


Kolme vuotta sitten

"Nyt ei ehdi, katson futista"

28.05.2009 Tuollaisen kommentin saattaa saada aviopuolisolta, kun toinen pyytää apua keittiössä. Mutta myös monella it-ammattilaisella on kyselyn mukaan pokkaa sanoa juuri näin silloin, kun yrityksen tietojärjestelmiä on kohdannut jokin onnettomuus.

.