Tietoturva: Yritykset pelkäävät väärää mörköä

Niko Jylhä
Tietoturva: Yritykset pelkäävät väärää mörköä
Conficker-mato kiusaa yhä verkossa, mutta kummitteleeko se lisäksi yritysten mielissä niin paljon, että se hämärtää käsityksiä muista vielä isommista uhista?
Tuomas Linnake
15.9.2009 16:18
Kommentit 25

Tutkimusorganisaatio Sans Instituten laajassa selvityksessä ihmetellään yritysten prioriteetteja tietoturvassa. Kaksi tärkeintä uhkaa jättävät varjoonsa kaikki muut, mutta yritykset eivät saa niitä nitistettyä.

Sans korostaa, että ykkösaiheena it-osastoilla tulisi olla loppukäyttäjien ohjelmistojen, kuten Adobe Flashin, Applen QuickTimen tai Microsoft Officen, ajan tasalla pitäminen.

Tänäkin vuonna esimerkkejä on virrannut koko ajan siitä, miten tällaisten ohjelmistojen aukkoja on käytetty hyökkäyksissä. Kun yksi yritysverkon koneista saastuu, voivat muut verkon koneet ja palvelimet saada tartunnan, vaikka niiden luultiin olevan suojassa ulkoisilta tahoilta.

Aukkoihin isketään paitsi kohdennetuilla sähköposteilla, myös verkossa eri sivustoilla, jotka voivat olla normaalisti luotettuja ja saastutettuja ilman, että niiden omistajat tietävät asiasta.

Liikaa huomiota
käyttöjärjestelmään

Keskimäärin suurilta organisaatioilta kestää ainakin tuplasti kauemmin korjata loppukäyttäjän ohjelmistojen aukot verrattuna itse käyttöjärjestelmän aukkoihin. Sansin mukaan siis suurempi riski saa vähemmän huomiota osakseen kuin alempi riski.

Vuoden alussa oli kyllä Windowsin Conficker-mato, jonka jatkuvaa uhkaa ei pidä vähätellä. Mutta siinäpä se sitten oikeastaan onkin. Toista merkittävää käyttöjärjestelmämatoa ei ole viime aikoina nähty, Sans huomauttaa.

Sansin mielestä toinen merkittävä, mutta liian vähälle huomiolle jäänyt uhka on eri verkkosivujen alttius haittakoodille. Edelleenkin useimmat sivustojen haltijat eivät tarkista kunnolla turvallisuutta ja altistavat näin vierailijat rikollisille, tutkimuksessa varoitetaan.

Lisää Aiheesta
UutinenVerkkosivu tarkistaa Firefoxin palikat (15.10.2009 10:53)
UutinenAdobe tukkii hyökätyn aukon tiistaina (12.10.2009 12:24)
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.
mainos

Kommentit (25)

Huono 0
Miksi tietoturvan ylipäänsä kuvitellaan olevan vain jotakin tietotekniikkaan ja tietoliikenteeseen liittyvää?

Yksi iso tietoturvauhka ovat yrityksen työntekijät, jotka puhuvat firman asioista sukulaisilleen, puhelimessa julkisella paikalla jne.
Samoin pitäisi kiinnittää huomiota asiakirjojen oikeaoppiseen säilyttämiseen sekä hävittämiseen.

Tietoturva on muutakin, kuin tietokone.
Tituasiat lähellä sydäntä
Keskimäärin suurilta organisaatioilta kestää ainakin tuplasti kauemmin korjata loppukäyttäjän ohjelmistojen aukot verrattuna itse käyttöjärjestelmän aukkoihin.

Ubuntussa kun painaa update-nappia niin lähes kaikki softat päivittyvät myös itsestään siinä samassa. Koska yrityksissä huomataan tämä? Montako vuotta vielä menee?

Windows on vaikea ja turvaton käyttää
Keskimäärin suurilta organisaatioilta kestää ainakin tuplasti kauemmin korjata loppukäyttäjän ohjelmistojen aukot verrattuna itse käyttöjärjestelmän aukkoihin.Ubuntussa kun painaa update-nappia niin lähes kaikki softat päivittyvät myös itsestään siinä samassa. Koska yrityksissä huomataan tämä? Montako vuotta vielä menee?

Huomaa että et ole ollut töissä suuremman yrityksen IT:ssä, ei siellä millään Ubuntun update-napilla pelata edes Linux-puolella. En jaksa edes ryhtyä tähän selvittämään miten pihalla olet, vaatisi liikaa kaksitavuisia sanoja täsmentää mitä kaikkea pitää huomioida.

Enterprise Red Hat
Huono 0
Ubuntussa kun painaa update-nappia niin lähes kaikki softat päivittyvät myös itsestään siinä samassa. Koska yrityksissä huomataan tämä? Montako vuotta vielä menee?

Kuten edellinen kirjoittaja jo sanoi, se ei vaan yksinkertaisesti toimi noin.

Mietipä tilanne kun palvelimella ei olekaan ehditty päivittää vielä ohjelmistoa, jota työasemat sitten käyttävät. Joskus voi tulla tilanne, että työasemaohjelmistot eivät ole taaksepäin yhteensopivia, jolloin ne eivät pääse käsiksi palvelimen tietoihin. Kaikki työasemat eivät tietenkään päivitä itseään samaan aikaan, jolloin osa käyttäjistä pääsee käsiksi tietoihin, osa ei. Tulee tilanne, jolloin on pakko päivittää palvelinohjelmisto ilman riittävää testausta. Tämä taas voi johtaa siihen, että päivitys meneekin jollain tapaa pieleen ja kukaan ei pääse käsiksi tietoihin.

Kotioloissa tuo automaattipäivitys toimii vallan mainiosti. Ei isossa IT-yrityksessä.
Alsh

Kotioloissa tuo automaattipäivitys toimii vallan mainiosti. Ei isossa IT-yrityksessä.

Niinpä. Ovatko isot IT-yritykset yleensä näissä se suurin ongelmakohta? Tuskin.

Pienillä sen sijaan on nämä asiat huolella retuperällä. Ja pienille firmoille tuommoinen saattaisi sopiakin.

Lisäksi kaikki ohjelmistot eivät vaihda protokolliaan jatkuvasti, vaan toimivat standardien mukaan. Eräs tietty firma vain yrittää tällä tavoin pakottaa päivittämään kaikki softat kerralla...
Teemu
Ja firmat vaan lähettelevät sähköpostilla toisilleen .doceja, .xlssiä ja .ppteitä, vaikka puhdas tekstimuoto tai rtf riittäisi 90%:issa tapauksista.

Jotkut sentään tajuavat tulostaa pdf:ksi ennen lähettämistä.
Monopoliformaatit rulaa
Ubuntussa kun painaa update-nappia niin lähes kaikki softat päivittyvät myös itsestään siinä samassa. Koska yrityksissä huomataan tämä? Montako vuotta vielä menee?

Kuten edellinen kirjoittaja jo sanoi, se ei vaan yksinkertaisesti toimi noin.

Mietipä tilanne kun palvelimella ei olekaan ehditty päivittää vielä ohjelmistoa, jota työasemat sitten käyttävät. Joskus voi tulla tilanne, että työasemaohjelmistot eivät ole taaksepäin yhteensopivia, jolloin ne eivät pääse käsiksi palvelimen tietoihin. Kaikki työasemat eivät tietenkään päivitä itseään samaan aikaan, jolloin osa käyttäjistä pääsee käsiksi tietoihin, osa ei. Tulee tilanne, jolloin on pakko päivittää palvelinohjelmisto ilman riittävää testausta. Tämä taas voi johtaa siihen, että päivitys meneekin jollain tapaa pieleen ja kukaan ei pääse käsiksi tietoihin.

Kotioloissa tuo automaattipäivitys toimii vallan mainiosti. Ei isossa IT-yrityksessä.

Ubuntussa ei ole mikään pakko päivittää ohjelmia, lisäksi Ubuntussa voi ruksia pois ne tarjotut päivitykset joita ei halua, Ubuntussa siis tarkistetaan ja tarjotaan automaattisesti niitä päivityksiä mutta niitä ei todellakaan ole pakko asentaaa. Niistä kun voi aina kieltäytyä joko kokonaan tai halutessaan asentaa vain osan niistä. Yleensä kotikäyttäjät haluaa vaivattomuutta, ja siksi hyväksyy automaattipäivitykset, yrityksissä taas voi atk-tuki itse päättää mitä asennetaan tai jätetään asentamatta.
Ubuntussa ei pakko asentaa päivityksiä
Ubuntussa ei ole mikään pakko päivittää ohjelmia, lisäksi Ubuntussa voi ruksia pois ne tarjotut päivitykset joita ei halua, Ubuntussa siis tarkistetaan ja tarjotaan automaattisesti niitä päivityksiä mutta niitä ei todellakaan ole pakko asentaaa. Niistä kun voi aina kieltäytyä joko kokonaan tai halutessaan asentaa vain osan niistä. Yleensä kotikäyttäjät haluaa vaivattomuutta, ja siksi hyväksyy automaattipäivitykset, yrityksissä taas voi atk-tuki itse päättää mitä asennetaan tai jätetään asentamatta.

Niin, mutta miten tuo eroaa Windowsista?
Huono 0
Mörkö pelkää vääriä yrityksiä
M.Örkö
Oikeissa firmoissa täytyy konettä pystyä käyttämään mielellään heti, eikä niin että koko ajan täytyisi olla joku hieltä haiseva rillipää läski 'konfaamassa distroa' .

Oikeissa firmoissa ei ole sinunlaisia, koko ajan tyhmiä kyseleviä koneenkäyttäjiä. :D
Joku
Sivut: 1 2 3 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Nokian Windows 8 -puhelin on Nokia Phi?

Nokia

Nokian loppuvuodeksi odotetusta Windows Phone 8 -puhelimesta ovat ilmestyneet ensimmäiset merkit käyttäjäsivustoille.

Analyytikko: Applen pitää tehdä epä-tv

Ruutukaappaus

Applen odotetun television pitää poiketa selvästi massasta, jotta se voisi menestyä markkinoilla, Forresterin analyytikko arvioi.

Huawei EU:lle: InterDigital laskuttaa liikaa patenteista

Huawei

InterDigital vaatii liian kovaa hintaa sellaisista matkapuhelinpatenteista, joiden pitäisi olla kohtuuehdoin saatavissa, Huawei valittaa EU:lle.

 
Dilbert – 25.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949