Tietoturva16.4.2002
Tietoturvaloukkaukset ovat kahden viime vuoden aikana yli tuplaantuneet.
Viestintäviraston CERT-FI -ryhmän tietojen mukaan maailmalla tuli vuonna 2000
ilmi runsaat 20 000 loukkaustapausta, kun viime vuonna raportoitiin jo yli 50
000 tapauksesta.
Yritysten on turha esimerkiksi tuudittautua siihen, että heidän yrityksensä
tietojärjestelmissä ei ole mitään kiinnostavaa. Vaikka yrityksen omat tiedostot
jätettäisiinkin rauhaan, saattavat taitavat hakkerit käyttää viatonta palvelinta
välietappina hyökätessään muihin kohteisiin.
"Vaikka yleisin hyökkääjätyyppi on seikkailija, skriptiskidi, joka hakee
jännitystä elämäänsä, on liikkeellä myös vakavammin otettavia hakkereita. He
tekevät suunnitelmallista työtä, tietävät palveluista ja pystyvät ohjelmoimaan
ja saamaan paljon vahinkoa aikaiseksi" kuvaili tietoturva-asiantuntija
Jani Arnell Viestintäviraston CERT-FI-ryhmästä.
Arnellin mukaan hyökkäykset tietoverkkoihin ovat koko ajan kasvussa.
"Tietoturvauhkiin varautuminen on syytä aloittaa heti. Omat haavoittuvuudet
pitää tunnistaa ja seurata aktiivisesti julkaistuja tietoturva-aukkoja. Verkon
seurannan tulee olla jatkuvaa ja vastuut selvitettyinä. Yritykselle kannattaa
myös laatia selkeät ohjeet siitä, miten toimitaan, jos tietomurto sattuu omalle
kohdalle", Arnell neuvoo.
CERT-FI
(Computer Emergency Responce Team Ficora) on Viestintävirastossa
toimiva ryhmä, joka työskentelee tietoturvaloukkauksien havaitsemiseksi ja
ennaltaehkäisemiseksi.
Tietoturva-asioihin paneuduttiin Jyväskylässä 11.4. järjestetyssä Fujitsu
Invian seminaarissa, jossa aihetta tutkailtiin sekä eettisestä että teknisestä
näkökulmasta. Kevään viimeinen tietoturvakiertueen seminaari pidetään 21.
toukokuuta Helsingissä.
Pasi Kalliokoski