Lauantai 31.7.2010
/ Jyväskylä
SUOMEN HIGHTECH FORUMIT

Tietoliikenne8.6.2007

Yritykset laiminlyövät tietoturvan jalkauttamisen

Yritysten pitäisi panostaa henkilöstön tietoturvakouluttamiseen, ja välillä tulisi pysähtyä varmistamaan työntekijöiden tietoturvaosaamisen taso, sanoo toimitusjohtaja Markku Selin Mamentor Oy:stä.

Normaalikäyttäjillä, pääkäyttäjillä ja ostajilla on aivan erilaiset tarpeet tietoturvan osaamiseen, hän muistuttaa.

"Ostajan täytyy pystyä evaluoimaan ostettava asia, jolloin geneerinen tietoturvaosaaminen korostuu. Pääkäyttäjillä on iso vastuu ja he ovat usein mukana kehitystöissä, jolloin teknisen ja geneerisen tietoturvan osaaminen korostuu. Käyttäjien tietoturvakoulutuksen moni yritys on jättänyt ikävä kyllä hyvin pienelle."

Juuri käyttäjä on usein heikoin lenkki tietoturvallisuudessa. Markku Selinin mukaan suomalaisyrityksissä usein oletetaan, että tietoturva-asiat ovat selviä.

"Käyttäjä on juuri niin viisas kuin hänelle kerrotaan. Yritykset eivät usein ole jalkauttaneet tietoturvaansa koulutuksen kautta eivätkä toisaalta varmista osaamistasoa koulutuksen jälkeen."

Selin ironisoi tilannetta toteamalla, että monissa firmoissa tietoturvaohjeet voivat olla kansissa ja kassakaapeissa, mutta kukaan ei tiedä niiden olemassaolosta.

Tulevaisuudessa tietoturvaohjeistus tapahtuu kustannussyistä etupäässä verkossa, varsinkin runsaslukuisen peruskäyttäjäjoukon osalta, Selin arvioi.

"Jokaisella yrityksellä on varaa rakentaa verkkoon kohtuuhyvä paketti yleisistä tietoturvaohjeista. Yritysten pitää myös velvoittaa ohjeiden lukeminen ja kartoittaa, että henkilöt ovat lukeneet ne."

Ulkoisissa muistilaitteissa pitäisi käyttää salauksia, kuten tuotekehitystietoja käsiteltäessä, koska inhimillisiä laitteiden unohduksia voi tapahtua, Selin opastaa.

"Toinen asia on kovan tason autentikointi eli todentaminen sisällä olevissa tiedoissa. Monessa toimisto-ohjelmassa on salasanat, jotka eivät anna totaalista suojaa, mutta ehkäisevät tietyn tason käyttäjän pääsyn."

Sähköpostin yhtenä ongelmana Selin pitää sitä, että sähköposti voi "näyttää" tulleen luotettavalta taholta.

Internetin riskit pitäisi hänen mielestään mieltää yrityksissä ja verkon käyttöä pitäisi kouluttaa erityisesti etäkäyttäjille.

Markku Selin alusti henkilökunnan tietoturvakoulutuksesta torstaina Ciscon, Santa Monica Networksin ja Mamentorin järjestämässä tietoturvatapahtumassa Seurahuoneella Oulussa. Mamentor konsultoi suuryrityksiä ja kehittää verkko-oppimisalustaa.

Lassi Karppinen

Lue lisäksi HTF:stä
Microsoft ja Citrix viilaavat yritysten etäyhteyksiä
Sonera verkottaa 53 kylää
Cisco käärii viestintäratkaisut samaan pakettiin
Langaton kansalaisverkko laajenee
Poliisi ja teleyritykset sorvaavat sääntöjä teletietojen hinnoista

KOMMENTOI JUTTUA
Kommentoi juttua, kaipaatko lisätietoa?
Nimesi 

VIIKON YRITYS


»YRITYSTIEDOT
EmCe on vuonna 1980 perustettu suomalainen tietotekniikan palveluyritys


 
YRITYKSET

»

Kalevan perustiedot tähän, Pasi!.
»
EmCe Solution Partner Oy
Liiketoiminnan ohjauksen ratkaisukumppani.