Sääntely paljastaa yritysten tietoturvaheikkoudet

Mikko Stig/Lehtikuva
Sääntely paljastaa yritysten tietoturvaheikkoudet
KPMG:n riskienhallinta-asiantuntija Arjen van Zanten ihmettelee yritysten huonoa tietoturvan tasoa.
- Eräs iso yhtiö myönsi, ettei tiennyt, mitä laitteita sillä oli käytössään. Miten tällaista infrastruktuuria voi hallita, kun ei edes tiedä, mistä se koostuu? ihmettelee KPMG:n riskienhallinta-asiantuntija Arjen van Zanten.
Antti Kirves
7.9.2007 16:53
Kommentit 0

Viranomaisten sääntely on pakottanut yhtiöt arvioimaan nykyisen tilanteensa. Samalla on selvinnyt, että yritysten tietoturva ei sittenkään ole kovin hyvällä tasolla.

- Hassua on, että vaikka olemme aina keskittyneet käyttöoikeuksien hallintaan, melkein kaikissa yhtiöissä se on retuperällä. Sääntelyn vaikutukset tulevat esiin, kun yritykset huomaavat tämän, van Zanten sanoo.

Työntekijöillä liikaa käyttöoikeuksia

Nyt työntekijöillä on paljon enemmän käyttöoikeuksia kuin he tarvitsisivat työnsä tekemiseen, ja järjestelmissä kummittelee väkeä, joka ei enää työskentele yhtiössä.

- Se on ymmärrettävää, mutta ei niin silti saisi käydä. Kaikki sääntely tähtää siihen, että ihmiset tietävät, mitä tehdä, van Zanten toteaa.

Yhtiöt oppivat tulemaan toimeen sääntelyn kanssa niin, että ne voivat keskittyä taas liiketoimintaansa. Myös sääntelijät oppivat.

- Vaatimusten taso ei laske, mutta terve järki on tulossa mukaan. Uusi sääntelyviranomainen on aluksi ankara ja näpäyttää pienestäkin asiasta. Pikku hiljaa se alkaa ymmärtää, mikä on hyväksyttävää ja mikä ei. Se raja pitää löytää, van Zanten sanoo.

Ulkoista ja opi

Monelle yritykselle selviää vasta ulkoistushalukkuuden myötä, etteivät ne itse asiassa tiedä, mitä niillä on ja mitä ne ovat ulkoistamassa.

- Tilanne on sama Suomessa. Tietoturvaa ei mietitä kovin tarkasti ulkoistussopimuksissa. Myös täällä on ulkoistusten yhteydessä havahduttu miettimään palvelun laadun merkitystä ja mittaamista esimerkiksi auditointien avulla, sanoo KPMG:n tietoturva-asiantuntija Mika Laaksonen.

Van Zantenin mukaan osa yhtiöistä arvioi uudelleen ulkoistusstrategiansa, kun niille selviää, että ulkoistuskumppani ulkoistaakin omia palvelujaan asiakkaan tietämättä edelleen Intiaan.

Tilanne on hankala varsinkin isoille organisaatioille. Ulkoistamista opetellaan vielä, ja tietoturva tulee jälkijunassa.

Ongelmia on siinä, ettei vastuuta voi ulkoistaa ja siinä, että tietoturvavaatimukset varmasti täyttyvät. Siksi auditoidaan, ja se taas on kulu ulkoistuspartnerille.

Usein pulmat johtuvat siitä, ettei tietoturvaväkeä ole otettu sopimusneuvotteluihin mukaan alusta lähtien. Sitä ei saa, mitä ei tilaa.

- Joskus sopimus odottaa enää allekirjoitusta pöydällä kun huomataan, että siihen sisältyy tietoturva-asiaa, van Zanten huokaa.

Lisää Aiheesta
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.
mainos
Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Nokia TV tulee tänään

AFP

Matkapuhelinvalmistaja Nokia tuo tänään perjantaina ladattavaksi Lumia-malleihin videosovelluksen, jolla voi katsoa suomalaisten televisiokanavien netti-tv-palveluja.

Pirate Bayn käyttö onnistuu taas Elisalla

Ilmiantosivusto Pirate Bay on ottanut käyttöönsä uuden ip-osoitteen, jonka avulla sivujen käyttö onnistuu laillisesti Elisa-leirissä, kertoo verkkosivusto Digilelut.

Nokian valitsema Windows Phone menetti markkinaosuutta

REUTERS/Paul Hackett

Googlen Android ja Applen iOS -käyttöjärjestelmät hallitsevat 82 prosenttia älypuhelinmarkkinoita, laskee IDC. Windows Phone -käyttöjärjestelmä menetti markkinaosuutta, vaikka puhelinten myyntimäärä nousi.

 
Dilbert – 25.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949