Tietoliikenne8.6.2007
Yritysten pitäisi panostaa henkilöstön tietoturvakouluttamiseen, ja välillä tulisi pysähtyä varmistamaan työntekijöiden tietoturvaosaamisen taso, sanoo toimitusjohtaja Markku Selin Mamentor Oy:stä.
Normaalikäyttäjillä, pääkäyttäjillä ja ostajilla on aivan erilaiset tarpeet tietoturvan osaamiseen, hän muistuttaa.
"Ostajan täytyy pystyä evaluoimaan ostettava asia, jolloin geneerinen tietoturvaosaaminen korostuu. Pääkäyttäjillä on iso vastuu ja he ovat usein mukana kehitystöissä, jolloin teknisen ja geneerisen tietoturvan osaaminen korostuu. Käyttäjien tietoturvakoulutuksen moni yritys on jättänyt ikävä kyllä hyvin pienelle."
Juuri käyttäjä on usein heikoin lenkki tietoturvallisuudessa. Markku Selinin mukaan suomalaisyrityksissä usein oletetaan, että tietoturva-asiat ovat selviä.
"Käyttäjä on juuri niin viisas kuin hänelle kerrotaan. Yritykset eivät usein ole jalkauttaneet tietoturvaansa koulutuksen kautta eivätkä toisaalta varmista osaamistasoa koulutuksen jälkeen."
Selin ironisoi tilannetta toteamalla, että monissa firmoissa tietoturvaohjeet voivat olla kansissa ja kassakaapeissa, mutta kukaan ei tiedä niiden olemassaolosta.
Tulevaisuudessa tietoturvaohjeistus tapahtuu kustannussyistä etupäässä verkossa, varsinkin runsaslukuisen peruskäyttäjäjoukon osalta, Selin arvioi.
"Jokaisella yrityksellä on varaa rakentaa verkkoon kohtuuhyvä paketti yleisistä tietoturvaohjeista. Yritysten pitää myös velvoittaa ohjeiden lukeminen ja kartoittaa, että henkilöt ovat lukeneet ne."
Ulkoisissa muistilaitteissa pitäisi käyttää salauksia, kuten tuotekehitystietoja käsiteltäessä, koska inhimillisiä laitteiden unohduksia voi tapahtua, Selin opastaa.
"Toinen asia on kovan tason autentikointi eli todentaminen sisällä olevissa tiedoissa. Monessa toimisto-ohjelmassa on salasanat, jotka eivät anna totaalista suojaa, mutta ehkäisevät tietyn tason käyttäjän pääsyn."
Sähköpostin yhtenä ongelmana Selin pitää sitä, että sähköposti voi "näyttää" tulleen luotettavalta taholta.
Internetin riskit pitäisi hänen mielestään mieltää yrityksissä ja verkon käyttöä pitäisi kouluttaa erityisesti etäkäyttäjille.
Markku Selin alusti henkilökunnan tietoturvakoulutuksesta torstaina Ciscon, Santa Monica Networksin ja Mamentorin järjestämässä tietoturvatapahtumassa Seurahuoneella Oulussa. Mamentor konsultoi suuryrityksiä ja kehittää verkko-oppimisalustaa.
Lassi Karppinen