Oma kone, firman vastuu

Oma kone, firman vastuu
Työntekijöiden omat tietokoneet ja älypuhelimet muuttavat tietohallinnon tehtäviä, kirjoittaa tietoturva-asiantuntija Janne Tägtström Ciscolta.
Janne Tägtström
7.2.2012 14:55
Kommentit 15

Sain viime vuosituhannella työnantajaltani kannettavan tietokoneen.

Olin haljeta ylpeydestä tuon ihanaisen, neljäkiloisen kapistuksen edessä, eikä onneani vähentänyt uusi Nokian 2110 -matkapuhelin. Saatoin jopa hieman kehuskella näillä työvälineillä tutuille tai joskus jopa tuntemattomille.

Kuinka moni meistä nykyään tuntee samankaltaista pakahduttavaa ylpeyttä työntantajan tarjoamista työvälineistä? Oman kokemukseni perusteella työnantajan työvälineet eivät ole hehkeimmästä päästä.

Työvälineillä ei ole koreiltu, eikä niissä yksilöllisyydellä ja teknisillä edistysaskelilla ole ollut suurtakaan merkitystä.

Janne Tägström

Kirjoittaja on tietoturva-asiantuntija Ciscolla.

Nykyisessä kulttuurissamme henkilökohtainen brändi ja ulkoinen olemus ovat yhä tärkeämpiä, ja niihin kiinnitetään yhä enemmän huomiota. Kännykän ja kannettavan valinnassa on tärkeää, että ne sopivat omaan stailiin. Työnantajan tarjoamat työkalut kiinnostavatkin käyttäjiä yhä vähemmän.

Tämä ristiriita omien tarpeidemme ja työnantajan tarjoamien työkalujen välillä on varmasti yksi syy siihen, että yhä useampi työntekijä tuo työpaikalleen omat työvälineensä.

Karua luettavaa oli Ciscon viimeisin tietoturvaraportti (Cisco Annual Security Raport 2011), jonka mukaan uuden sukupolven työntekijät haluavat käyttää omia laitteitaan työssään. ”Bring Your Own Device” eli BYOD on trendi.

Siinä ei sinänsä ole mitään pahaa, mutta samalla kun työntekijät haluavat käyttää omia laitteitaan, he kuitenkin haluavat ulkoistaa tietoturvan edelleen yrityksen vastuulle.

Perinteisessä laitekohtaiseen suojaukseen perustuvassa tietoturva-ajattelussa tämä yhtälö on lähes mahdoton. Miten työnantaja voi suojata laitteita, kun sillä ei ole harmainta aavistustakaan, mitä kaikkia puhelimia, iPadejä, kotikoneita ja kannettavia ihmiset käyttävät? Kuinka moni yritys on valmistautunut muutokseen, jonka BYOD asettaa tietoturvalle?

Reagoida pitäisi nopeasti, sillä muutos on käynnistynyt vauhdilla ja trendi kiihtyy koko ajan. Muutaman vuoden kuluessa yksittäisten käyttäjien laitemäärät kasvavat ja samalla laitetyypit ja käyttöjärjestelmät ovat yhä moninaisemmat. Tämä vaatii aivan toisenlaista lähestymistapaa tietoturvan toteuttamiseen, koska emme voi nojautua siihen (harha)luuloon, että yritys voisi hallita laiteympäristöään.

Kun BYOD-trendin päälle lisätään muut tietoturvaan vaikuttava tekijät, kuten virtualisointi, pilvipalvelut, ajasta ja paikastariippumaton työnteko, lainsäädäntö sekä sähköisen tiedon määrän lisääntyminen, ovat 20 vuotta vanhat tietoturvamekanismit ja -arkkitehtuurit auttamattomasti kivikaudella?

Organisaatioiden tulisi ottaa tämä haaste vakavasti huomioon, koska se koskettaa kaikkia.

Itse uskon, että seuraavan sukupolven tietoturvallinen työympäristö vaatii seuraavia asioita:

  1. Tietoturvasta täytyy tehdä osa laajempaa IT-arkkitehtuuria nojautumatta yksittäisiin laitteisiin.
  2. Organisaatioilla tulee olla selkeä strategia, kuinka voidaan tietoturvallisesti sallia omien työvälineiden käyttö jokapäiväisessä työssä.
  3. Identiteetti- ja kontekstitietoinen tietoturva (käyttäjä, paikka, aika, sovellus, päätelaite jne.)
  4. Täytyy ymmärtää mistä ja kuinka sovelluksia käytetään ja missä dataa oikeasti säilytetään.
  5. Keskitetty hallinta ja politiikka, jonka avulla johdetaan tietoturvaa.

Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.
mainos

Kommentit (15)

Huono 0
Kun saan maksun oman laitteen käytöstä työtehtävissä (käteen pitää jäädä vuodessa reilusti yli 40% koneen hankintahinnasta verojen jälkeen), niin asiaa voi harkita. Lisäksi vielä työnantajan piikkiin vakuutus yms maksut sekä mahdolliset korjauskustannukset.
Työnantaja maksakoon kustannukset työvälineestä
Huono 2
"kuinka voidaan tietoturvallisesti sallia omien työvälineiden käyttö jokapäiväisessä työssä."
ei mitenkään, jos välineet kuskataan esim. viikonlopuksi kotiin.
Maccie
Huono 2
Itselläni on työkoneena hp:n noin 2000euron läppäri+ telakka ja 2kpl 24" samsungin led näyttöä. Kone ja näytöt toimii moitteettomasti mutta, kun serverit sijaitsee Ruotsin pääkonttorilla, käyttöjärjestelmä on win xp ja selaimena exploder 7 sekä firman ohjelmat on citrixiltä, niin ongelmat löytyy niistä. Myös työpisteeni on erittäin hyvä. oma it-tuki löytyy, mutta pääasiassa halpoja harjoittelijoita.käyttö on erittäin rajoitettua koneella, mutta onneksi saa aina asennettua ohjelmia ulkoiselle koville tai muistitikulle ( jotka tarjoaa onneksi yritys)
Setämies
Huono 0
Kun saan maksun oman laitteen käytöstä työtehtävissä (käteen pitää jäädä vuodessa reilusti yli 40% koneen hankintahinnasta verojen jälkeen), niin asiaa voi harkita. Lisäksi vielä työnantajan piikkiin vakuutus yms maksut sekä mahdolliset korjauskustannukset.

Onnittelut, ymmärsit täysin jutun pointin...

Tämä on niin nähty, nämä individualistit tulevat sitten tukeen itkemään, kun oma egokone on hajonnut, eikä sille olekaan pitkää onsite-takuuta kuten talon läppäreille, vaan se pitää kiikuttaa pariksi viikoksi huoltoon vieläpä ihan itse.
Kivaa niin kauan kun on helppoa
Huono 4
Se kyllä kertoo paljon työntekijän taidoista, jos ei osaa käyttää työnantajan tarjoamia työkaluja, vaan pitää tuoda muka omat ja paremmat.
Kun ollaan IT-alalla töissä, niin pitää osata käyttää konetta, kun konetta, eikä turvautua vai yhteen tiettyyn.
Huono 3
Kun saan maksun oman laitteen käytöstä työtehtävissä (käteen pitää jäädä vuodessa reilusti yli 40% koneen hankintahinnasta verojen jälkeen), niin asiaa voi harkita. Lisäksi vielä työnantajan piikkiin vakuutus yms maksut sekä mahdolliset korjauskustannukset.

Juuri näin. Tämä keskustelu omien laitteiden käytöstä johtaa siihen, että työntekijältä vaaditaan oman koneen käyttöä. Kummasti alentaa IT-kustannuksia, kun työvälineiden kustannukset siirretään työntekijän maksettavaksi.
Aarpuilla
"Kuinka moni meistä nykyään tuntee samankaltaista pakahduttavaa ylpeyttä työntantajan tarjoamista työvälineistä?"

"Kännykän ja kannettavan valinnassa on tärkeää, että ne sopivat omaan stailiin. "

"...ristiriita omien tarpeidemme ja työnantajan tarjoamien työkalujen välillä"

1) Pitäisikö tuntea ylpeyttä työvälineistä?

2) Pitäisikö työnantajan kantaan huolta siitä, että jokaisen oma staili tulee huomioon otettua?

Aina voidaan vedota siihen diiba-daabaan 'Generation Y ei enää halua kontrollia, työnantaja ei ole houkutteva jos ei taivu yksilön tahtoon' jne. jne

Kuten jo edesmenneet vanhempani totesivat: '60-luvulla poltimme rintaliivejä ja muutakin kuin norttia, olimme kaikkea järjestynyttä yhteiskuntaa vastaan - mutta sitten tulimme aikuisiksi ja huomasimme, että jotenkin pitää hankkia elantonsa.'

Oman työnantajani (ei IT alalla) haki kahta henkilöä IT asiantuntijatehtäviin juuri loppuvuodesta. Ei ole padeja, eikä viimeistä teknologiaa, kova kontrolli tietoturvan suhteen jne. (tehtiin selväksi hakijoille ettei odotusarvot olisi ihan muuta). Hakijoita yhteensä 317 henkilöä. Jaa, ettei kiinnosta....
Jusa
Huono 2
Jos ollaan töissä niin töitä tehdään työantajan laitteilla, joille on tuki ja vastuu mm. tietoturvasta. PISTE. Työntekijöiden omia laitteita ei saa edes kytkeä työpaikan verkkoon eikä työtehtävien suorittamiseksi ole edes tarvettakaan. Kotona voi jokaisella olla mitä laitteita ja vempaimia tahansa mutta niitä ei tuoda töihin. Mikä tässä selkeässä käytännössä on niin vaikeaa ?
Hifistele Kotona
Huono 3
Nykyaikana on hämärtynyt käsitys kuka sen työn oikein luo. Tietoturvan vuoksi ja työn sujuvuuden takia normaali työntekijällä ei ole käsitystä omien stailattujen kotivekottimien käytöstä millainen ero on niistä työssä käytettäviin. Esteettisyys ei ole sama asia kuin funktionaalisuus. Koti/harraste käyttöjärjestelmien toiminta oikeisiin käyttöympäristöihin on eri planeetalta. Yhtiö joka palkkaa työntekijän määrittelee käytettävän stylen ja brandin. Jos oma brändi on ensisijainen niin kannattaa ostaa MacBook ja ylimielisen itsekeskeisenä istua kaltaistensa joukossa Espan kahvilassa parannelle kuvitteellsita maailmaa. Yhtiöt koostuvat tiimeistä jotka vievät missiota eteenpäin yhtiön asettaman arvomaailman mukaan. sooloilijat päätyvät yleensä rationaalistettuun kierrätykseen. Harva sitä edes harkitsee menevänsä Audilla Cup autojen joukkoon. Sama pätee design tekniikan kanssa: stailatut henkilökohtaiset kommunikointivälineet kuuluvat koteihin kuten muutkin leikkikalut ja töissä käytetään oikeita työkäluja.
Sysadmin Netguru
Sivut: 1 2 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti
Dilbert – 22.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949