Taloussanomat
Lue uutinen mobiilisivustolla
Joka toinen tiskistelee

It-henkilöstö tonkii salaa luottamuksellisia tietoja

Kuva: Tor Wennström / Lehtikuva

19.6.2008 14:46 Kolmaosa isojen yritysten it-henkilöstöstä katselee ylläpito-oikeuksiensa voimin luottamuksellisia tietoja, joihin heillä ei ole oikeuksia.

Tällaiseen tulokseen päätyi Cyber-Ark Software tutkimuksessaan, jossa se kävi läpi noin 300 kokenutta, tyypillisesti yli tuhannen työntekijän yrityksiä edustavaa it-ammattilaista.

Joukkoa haastateltaessa kävi ilmi muun muassa, että 47 prosenttia myönsi katselleensa sellaisia tietoja, joilla ei ollut omien työtehtävien kannalta merkitystä kuten esimerkiksi palkkatietoja, muun henkilöstön sähköposteja ja erilaisia kokousmuistioita.

Luottamuksellisiin tietoihin tarvittavien salasanojen vaihtorutiinit ja hallinnointi ylipäätään tuntuvat Cyber-Arkin havaintojen mukaan olevan yleisesti melko hunningolla. Peräti yhdeksää prosenttia tällaisista salasanoista ei vaihdettu koskaan eli ne pysyivät sellaistenkin tiedossa, jotka ovat jo poistuneet yrityksen palkkalistoilta.

Cyber-Arkia motivoi tutkimuksen tekoon sen salasanojen hallintaan tarkoitetun ohjelmiston markkinointi. Kaupaksi se on käynyt noin 400:lle globaalisti toimivalle yritykselle.

Jutun kirjoitti: Jarmo Lahti

Jarmo Lahti

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (14)

Huono 0
Näinhän se menee. Ja nykypäivänä säädetään lakeja jotka sallii yhä enemmän urkkimista. Säädetään myös lakeja jotka pakottaa eri toimijat tallentamaan tietoa, mikäli joku sitä haluaisi urkkia jälkeenpäin.
ararag
Huono 1
Aika useasti vaan, näillä on myös aika vahvat sopimukset sen suhteen, että jos tietoa levitetään ovi, korvausvaatimukset ja joidenkin tietojen kohdalla häkki helähtää. Ja saa olla aika varma siitä, että alanvaihto on edessä.

Tämän takia pidän ainakin itse sääntöä yllä, että katsotaan vaan se toiminto jota ollaan tutkimassa, koska toi tietojen lukeminen on vain itsensä härnäämistä.

Tunnusten hallinta IT-järjestelmässä pitäisi toimia työsopimusten mukaan, ja valitettavan usein jätetään se serverin mahdollisuus "Tunnus voimassa tällä aikavälillä" käyttämättä.
plop
Huono 2
Ei tarvitse edes olla it-henkilö joka pääsee kurkkimaan ja hyödyntämään toisten ihmisten tallttettuja tietoja Suomessa eli Kunta- valtiosekstori. Poliisi, verottaja, terveydenhoito, sosiaaliviranomainen...

Lyönkin melkein pääni pantiksi että kansalaisten tiedot on kopioitu jo aikaa sitten hallinnnon tietokannoista.
Made in SF
Uutista lukiessa kannattaa huomata viimeinen kappale, eli ensin pelotellaan ja sitten myydään ratkaisuksi tuotetta... vaikka tuote ei varmasti korjaa ongelmaa joka ylipäätään johtuu ihmisistä.
O
Huono 2
Erään keskisuuren suomalaisen yrityksen IT-osastolla pidettiin Iltalehden lööppiä seinällä, ja siihen printattiin ja teipattiin keskelle mehevimmät viestit, joita systeemin ylläpitäjät lueskelivat mailisysteemistä aikansa kuluksi.
Vili Portit
Huono 6
it-henkilöstöstä katselee ylläpito-oikeuksiensa voimin luottamuksellisia tietoja, joihin heillä ei ole oikeuksia.

Miten niin ei ole? Rootilla on kaikki oikeudet. Ei kai niitä muuten voisi katsellakaan.
bofh
Miten niin ei ole? Rootilla on kaikki oikeudet. Ei kai niitä muuten voisi katsellakaan.

Kunnollisessa käyttöjärjestelmässä tämäkin asia on toteutettu mallikkaammin.
jaska jokunen
it-henkilöstöstä katselee ylläpito-oikeuksiensa voimin luottamuksellisia tietoja, joihin heillä ei ole oikeuksia.
Miten niin ei ole? Rootilla on kaikki oikeudet. Ei kai niitä muuten voisi katsellakaan.
Ei käyttöjärjestelmäoikeuksia vaan oikeuksia joko lain mukaan tai firman toimintaan liittyen. Idiootti.
you wish
Huono 2
Juu, tätä tapahtuu paljonkin. En yhtään ylläty.

Se, että osa ei varmasti myöntänyt tekemisiään ja se, että puolueellisen tahon tutkimus vetää yläkanttiin varmaankin tasapainottivat itsensä aika oikeisiin lukuihin. :D
Lentävä Heppa
Huono 2
Miten niin ei ole? Rootilla on kaikki oikeudet. Ei kai niitä muuten voisi katsellakaan.

Tätä voisi verrata vaikka siihen, että jos sinulla talonmiehenä on taloyhtiön yleisavain, silti et voi mennä toisen kotiin tutkimaan mitä kivaa siellä on.
TimoH
Sivut: 1 2 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kesäkuu tuo lisää maksullista urheilua

28.05.2007 Urheilukanava aloittaa maksu-tv-toimintansa Suomessa PlusTV:n paketissa. PlusTV:n ja Urheilukanavan välinen kumppanuus tuo URHEILU+KANAVAn suomalaisten antennitalouksien saataville 3. kesäkuuta alkaen.


Kolme vuotta sitten

Lex Nokia -tiimi voi tehdä yllätysiskun vaikka Nokiaan

28.05.2009 Tietosuojavaltuutetun toimisto ei aio jäädä pelkäksi postikonttoriksi Lex Nokia -lain soveltamisessa. Tarvittaessa tietosuojavaltuutettu tekee tarkastusiskun vaikka itse Nokiaan.

.