Työntekijät heittävät tietoturvasäännöillä vesilintua

Niko Jylhä
Työntekijät heittävät tietoturvasäännöillä vesilintua
Tutkimuksen sinänsä itsestään selvä tulos on, etteivät säännöt sinällään riitä pitkälle. Niiden noudattamista pitää myös valvoa.
Moni työntekijä esimerkiksi kopioi luottamuksellista tietoa muistitikulle, vaikka tietää silloin rikkovansa yrityksen tietoturvasääntöjä.
Tuomas Linnake
7.12.2007 13:31
Kommentit 14

Ponemon Instituten suorittamaa tutkimusta tuki tietovuotojen ehkäisyyn erikoistunut RedCannon. Tulosten mukaan moni työntekijä käyttäytyy varsin huolettomasti niissäkin tapauksissa, kun he ylipäätään ovat tietoisia yrityksensä tietoturvasäännöistä.

51 prosenttia vastaajista esimerkiksi kertoi kopioineensa luottamuksellista tietoa usb-asemalle, vaikka 87 prosenttia näistä vastaajista myönsi yrityksensä kieltävän moisen.

39 prosenttia puolestaan kertoi kadottaneensa kannettavan laitteen, jossa on yrityksen tietoja. Näin vastanneista 72 prosenttia ei ollut heti ilmoittanut katoamisesta työnantajalleen.

Yli puolet vastaajista arvioi, ettei heidän työnantajansa pystyisi koskaan määrittämään, millaista dataa kadonneilla laitteilla oli. Vain kymmenys mainitsi, että heidän organisaatiollaan on olemassa valmiit käytännöt tilanteisiin, joissa liikuteltava tallennuslaite arkaluontoisine tietoineen on hävinnyt.

Tutkimukseen otti osaa alle 900 eri yritysten it-työntekijää, yhdysvaltalainen InfoWorld kertoo uutisessaan. Vastaajista 46 prosenttia myönsi antaneensa tietokoneensa tai verkon salasanansa muille, vaikka näistä vastaajista 67 prosenttia myönsi yrityksensä kieltävän tällaisen toiminnan.

Lisää Aiheesta
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (14)

Huono 0
Moni työntekijä esimerkiksi kopioi luottamuksellista tietoa muistitikulle, vaikka tietää silloin rikkovansa yrityksen tietoturvasääntöjä.
ITViikko
Huono 0
Tämän ei pitäisi yllättää ketään. Normaalit käytännöthän ovat yleensä ohjeistuksen vastaisia ja rikkovat usein törkeästi tietoturvaa. Mutta käytännöt ovat tietenkin käytännössä käteviä.

Salaiset luottamukselliset tili ja pankkitiedot lähetetään esim zipttuna liitteenä tai postitetaan salaamattomana dvd levynä.

Näppärää ja käytännöllistä.

Perustelu siihen ettei tietoturvasta kannata huolehtia on se, että tiedonsiirtäminen hankaloituu. Joudutaan rakentamaan vpn tunneleita, salaamaan tietoja jne. Kuka sellaista päivittäin jaksaa, sehän on vain foliohatuille.

Tietoturva ja käytännöllisyys kun eivät usein kulje käsikädessä.

Jos jotain hukkuukin, aina voidaan luottaa siihen että se tulee sellaisen tahon käsiin joka ei osaa tai halua väärinkäyttää tietoja.
Terveiset IT-osastolta
Huono 0
niin ja miksi pitää käyttäjätunnusta ja salasanaa perinteisessä paikassa keltaisella lapulla hiirimaton alla, kun ne voi kätevästi tussilla kirjoittaa monitorin yläkulmaan.
Peete
Huono 0
Salasanat ja muut kevyet suojaukset ovat vain hidasteita, vähän kuin aita tontin rajalla ja vanha abloylukko ulko-ovessa. Kun motivaatio on tarpeeksi korkea, sisään kävellään vaikeuksitta.
Askalla
Huono 0
Nykyään on vain vaihtuneet keltaiset laput tarra-tulostimella tulostettuihin selkokielisiin lappuihin, joissa lukee kaikki mahdolliset salasanat. Tarra sitten liimataan kiinni kannettavan tietokoneen kylkeen. Ei ole paljon apua mistään salauksista, koska lapulla lukee kaikki mahdolliset salasanat. Ja hirveä huutohan siitä tuli, kun laput kiskaisi irti - ihan kuin olisi vienyt lapselta tikkarin
MikroMikko
Huono 0
Sehän on vain hyvä meille joilla on kiinnostusta päästä teidän firmojenne verkkoihin.

Ette usko kuinka monesti olen käynyt eri yrityksissä ja bongannut monitorin kyljestä tunnarit mukaani.

Kiitos joidenkin sisustussuunnittelijoiden, kone on usein asetettu ikkunan lähelle näyttö ikkunaan päin.
Riittää vain pieni napsaisu digikamerasta ilta-aikaan kun työpäivä on päättynyt, ja megapikselit tulevat hyvään käyttöön kun voin tarkastella pöytäänne oman tietokoneeni ääressä.
Sieltä löytyy lippua ja lappua monenmoiseen kivaan käyttöön.

Yhteystietoja, asiakkaiden nimiä jne ikään kuin haluaa vain hypätä mukaani. Annetaan peruskäyttäjien tehdä kuten ovat tehneet, muutenhan työni vaikeutuisi.

Eli: laittakaa tunnarit siististi näkyville pöydän alueelle ja muistakaa että kun vieraita käy - ei koskaan tiedä kuka kurkistaa hiirimaton alle...
Mörkömies
Huono 0
Terveiset IT-osastolta niminen tyyppi kirjoittaa hiukan tyyliin "kun ne käyttäjät ovat niin laiskoja ja typeriä".

Olen itse "foliohattu" joka tekee tietoturvahommia ja useammin kuin kerran olen ollut tilanteessa missä tietoturvasääntöjä on rikottava tai mitään ei saada tehdyksi.

Laiskuudesta ei tarvitse aina syyttää käyttäjiä vaan voisi moni IT osasto/päällikkö katsoa peiliin. Sen sijaan että toteuttaa "estetään kaikki niin tietomurtotilanteessa voidaan aina sysätä syy muualle" tietoturvapolitiikka, olisi ehkä järkevämpää tehdä tarvekartoitus ja riskianalyysi ja hyväksyttää tunnetut riskit. Näin tiedetään että ollaan tekemässä kompromissiä tietoturvan ja käytettävyyden välillä.

Esim: Jos käyttäjät pakotetaan 30 päivän välein vaihtamaan salasanaksi jokin jota on mahdoton muistaa, mitä kukaan järkevä ihminen odottaaa tapahtuvaksi? Omasta kokemuksesta voin sanoa että mitä tiukemman salasanan vaihtovälit, sen enemmän post-IT lappuja ilmestyy näppäimistöjen alle.
Terveiset foliohatuille
Huono 0
Itsellä on kotikoneella kirjautuminen bluetoothilla. Kun oma känny ilmestyy kuuluvuusalueelle niin kirjautuminen tapahtuu automaattisesti ja päinvastoin.
KDE:ssä ihan vakio-ominaisuus jonka voi kytkeä päälle.

Ei tuokaan nyt idioottivarma ole, mutta kuitenkin varmempi kuin käyttäjätunnus ja salasana
Peete
Huono 0
Käytettävyyden ja tietoturvan suhde on valinta- ja tasapainottelukysymys. Salasanan vaihtamisestakin voidaan argumentoida että paras ratkaisu olisi lopulta sellainen jossa salasanaa ei tarvitsisi koskaan vaihtaa ja samalla, jos se löytyisi työpisteestä (näppiksen alta tms.), rikkomuksesta annettaisiin työntekijälle varoitus. Etuna olisi se että salasana olisi pidettävissä haltijansa ulkomuistissa kuin pankkikortin tunnusluku.

Uskon pitkään alan kokemukseen perustuen että käytännölliset (ja käytettävyyttä painottavat) tietoturvasäännöt yhdistettynä tuntuviin rikkomissanktioihin on ratkaisu jota parempaan ei voida päästä niin kauan kun koneiden käyttäjät ovat ihmisiä.

Lisäksi nettisurffailu pitäisi sallia vain Terminal Serverin läpi toimivalta koneelta joka olisi tiukasti palomuurattu ja josta johtaisi levymappaus käyttäjän kotihakemiston yhteen kansioon. Jokainen tiedosto joka tyrkättäisiin siihen jakoon (esim. netistä downloadattavat), ajettaisiin surffailukoneen viruskannerin kautta. Joka yö klo. 3:00 surffailu terminal server "ghostattaisiin" puhtaan pöydän koneeksi. Työasemilla ei olisi (suoraan) asiaa nettiin firman verkosta.
As real it gets
Huono 0
herää kysymys miten it-osasto on ohjeistanut ja jlkauttanut ohjeensa ?

Ja tarvitaanko todella kaikkia muistilappusalasanoja? jos hemmolle tarjotaan pömpeliinsä valmiiksi ne tiedot / tunnukset joita tarvii väärin, niitä on silloin liikaa ja mitä enemmän niitä on, sitä hankalempi muistaa ne (elleei it-osasto ohjeista niiden valitsemista / generointia jollain tavalla)

...
sesam aukene for everywhere you need
Sivut: 1 2 Edellinen Seuraava
mainos

@450-verkko vaihtaa tekniikkaa ja vetäjää

Lehtikuva

Verkko-operaattori Datame siirtyy @450-verkossa cdma-2000-tekniikkaan. Uusi verkkotekniikka tuo asiakkaille mobiilipuhelut.

Nokia kutsuu lataamaan Bellen

Nokia

Nokia aloitti viimein Belle-käyttöjärjestelmän jakelun joihinkin Symbian-malleihinsa.

Äidit raivostuivat Facebookille imetyskuvista

Ruutukaappaus

Monet äidit ovat käärmeissään Facebookille siitä, että lapsen imettämiskuvia poistetaan palvelusta ja tilejä suljetaan. Naiset osoittavat mieltään järjestämällä imetysprotesteja Facebookin toimistojen ulkopuolella.

 
Dilbert – 8.2.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949