Salasanojen hallinta retuperällä Suomessa

Matias Mäki
Salasanojen hallinta retuperällä Suomessa
Suomalaiset suuryritykset ovat it-yhtiö CA:n mukaan huonoja pitämään huolta ylläpitäjäkäyttäjiensä käyttöoikeuksista ja salasanoista.
Tuomas Linnake
3.11.2009 15:30
Kommentit 3

Suomalaiset olivat neljätoista maata kattaneen tutkimuksen pahnan pohjimmaisia ylläpitäjäkäyttäjien hallinnassa.

Joka toinen suomalaisyritys noudattaa it-osastollaan huonoja käytäntöjä. Yritys esimerkiksi jakaa tärkeitä salasanoja useille käyttäjille. Tämä aiheuttaa tietoturvariskejä ja saattaa rikkoa yritysten omia tietoturvakäytäntöjä.

CA kuvaa tiedotteessaan suomalaisia sanalla "surkea". Raflaava kielenkäyttö ei ole pelkkää omien hallintaohjelmistojen markkinointia. Kysymys on aidosta ihmettelystä, yhtiön asiantuntija sanoo.

–  En odottanut, että suomalaiset olisivat aivan viimeisiä. Toisaalta näin nämä asiat ovat pyörineet varmaankin parikymmentä vuotta. Se on tapa, mikä on tähän asti toiminut moitteetta, CA:n tietoturva-asiantuntija Antti Saalamo miettii.

Tietovarkautta
odotellessa?

Suomessa tutkitut kymmenen organisaatiota työllistävät kukin 2000-5000 ihmistä. Saalamo tähdentää, että tämän kokoluokan yritykset ovat suunnannäyttäjiä pienemmille.

Salasanojen levittely johtunee muun muassa siitä, että arkinen työnteko halutaan pitää tehokkaana ja helppona vaikka sitten tietoturvan kustannuksella. Vielä ei Suomessa ole tapahtunut sellaista merkittävää tietovarkautta, joka saisi yritykset harkitsemaan käytäntöjään uudelleen, Saalamo pohtii.

Saalamo muistuttaa, että ylläpitäjäkäyttäjät voivat tehdä järjestelmissä "melkein mitä tahansa".

– Lisäksi on paljon niin sanottuja etuoikeutettuja käyttäjiä, jotka ovat saattaneet työskennellä talossa parikymmentä vuotta, ja joille on ajan saatossa kasaantunut käyttöoikeuksia ilman, että niihin on nykyisen työtehtävän kautta mitään tarvetta.

Tyypillisesti etuoikeutettu käyttäjä on it-järjestelmän- tai verkonvalvoja, joka vastaa järjestelmien ylläpidosta ja käytettävyydestä. Heihin kuuluvat myös sovellusten turvallisuudesta tai tietokantojen valvonnasta vastaavat henkilöt. Tutkimuksen mukaan suomalaisyritykset suhtautuvat kevyesti heidänkin käyttöoikeuksiin liittyviin riskeihin.

Yksikään
ei käytä

Pohjoismaiset yritykset laajemminkin sijoittuivat tutkimuksen viimeisille sijoille.

Suomessa CA kummeksui muun muassa seuraavia asioita: yksikään kyselyyn osallistuneista suomalaisista organisaatioista ei käyttänyt etuoikeutettujen käyttäjien hallintajärjestelmiä tai edes manuaalista käyttäjien hallintaprosessia. Muissa Pohjoismaissa tilanne ei ollut tällainen.

CA:n Privileged User Management – It’s Time to Take Control -kyselytutkimus (pdf) tehtiin kesäkuussa ja siinä haastateltiin kaikkiaan 270 eurooppalaista it-johtamiseen osallistuvaa henkilöä eri toimialoilta.

Lisää Aiheesta
UutinenKurkistus salasanojen varastajiin (25.9.2009 14:18)
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.
mainos

Kommentit (3)

Huono 0
Oliko yllätys? Ei? Joskus olen aiheesta puhunut, myös johdolle. Kiinnostaako ketään? No ei? Joten mitä sitten?
KalaSana!
Huono 0
Joo ei todellakaan kiinnosta, sehän tietää lisää kuluja. Parempi pistää ö mappiin jotta saadaan IT osaston budjettia taas alemmas.
Meitzi
Huono 0
Meilläkin firmassa ylin johto kuuluu siihen luokkaan joka ei tiedä onko firman koneissa käyttöjärjestelmiä vai ei. IT on vain puhdas kulu ja mitä halvemmalla homma pyörii sen parempi. Tämmöisestä lähtökohtatilanteesta on aivan *****in pitkä matka siihen että osattaisiin ottaa kantaa tietoturvapoliittisiin kysymyksiin, paitsi että "maksaako se jotain", "joo ei ihan ilmaiseksi tule", "ei sitten jos toimii ilman vaikka vielä 3 kk"
Järjestelmänvalvoja, pwd " "
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Nokian Windows 8 -puhelin on Nokia Phi?

Nokia

Nokian loppuvuodeksi odotetusta Windows Phone 8 -puhelimesta ovat ilmestyneet ensimmäiset merkit käyttäjäsivustoille.

Analyytikko: Applen pitää tehdä epä-tv

Ruutukaappaus

Applen odotetun television pitää poiketa selvästi massasta, jotta se voisi menestyä markkinoilla, Forresterin analyytikko arvioi.

Huawei EU:lle: InterDigital laskuttaa liikaa patenteista

Huawei

InterDigital vaatii liian kovaa hintaa sellaisista matkapuhelinpatenteista, joiden pitäisi olla kohtuuehdoin saatavissa, Huawei valittaa EU:lle.

 
Dilbert – 25.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949