Tietovarkauksien torjuntaa vahvistetaan Suomessa

Niko Jylhä
Tietovarkauksien torjuntaa vahvistetaan Suomessa
Tietoturvan kansallinen nyrkki Cert-fi pyrkii parantamaan haittaohjelmien avulla tehtävien tietovarkauksien torjuntaa niin palveluntarjoajien kuin viranomaistenkin keskuudessa.
Tuomas Linnake
16.11.2009 09:45
Kommentit 3

Palveluntarjoajille Viestintäviraston alainen Cert-fi on laatimassa ohjeistusta, jossa suositellaan Cert-toimintamallien käyttöönottamista. Ohjeistus sisältää mallin tilanteisiin, joissa palveluntarjoaja saa tiedon käyttäjiensä tietojen joutumisesta vääriin käsiin.

Cert-fi suuntaa ohjeistuksen erityisesti huoltovarmuuskriittisille toimijoille, mutta käy myös muiden toimijoiden hyödynnettäväksi.

Sähköisten palvelujen tarjoajien tulee huomioida tietoja varastavien haittaohjelmien uhka jo suunnitellessaan palvelujensa kirjautumisjärjestelyjä. Menettelyjen on oltava valmiiksi paikoillaan, kun esimerkiksi palvelun kirjautumistietoja paljastuu sivullisille.

Cert-fi kertoo selvittäneensä yhdessä keskusrikospoliisin tietotekniikkarikosyksikön ja Tietosuojavaltuutetun toimiston kanssa viranomaisten yhteistyömahdollisuuksia haittaohjelmien aiheuttamien tietovahinkojen minimoimiseksi. Yhteistyön tuloksena laadittu muistio julkaistaan lähiaikoina.

Käyttäjille
on ohje

Cert-fi on jo vanhastaan julkaissut ohjeen palvelujen käyttäjille saastuneeksi epäillyn tietokoneen tutkimiseen.

Tietovarkauksien uhriksi on entistä helpompi joutua. Haittaohjelmatartunnan voi saada jopa normaalisti luotettavilla verkkosivuilla, jos rikollinen on päässyt virittämään niille ansan. Lisäksi tuoreena uhkana esimerkiksi internetin yhteisöpalveluissa käyttäjän tietoja saatetaan udella hänelle tutun henkilön nimellä ratsastaen.

Merkittävistä kansainvälisistä palveluntarjoajista esimerkiksi Google mahdollistaa salatun https-protokollan käytön muun muassa Gmail-sähköpostipalvelun käyttäjille. Protokolla mahdollistaa tiedon suojatun siirron.

Https:n laajempaa ja parempaa käyttöä on harkittu Googlessa. Suomessa https on käytössä esimerkiksi verkkopankeissa.

Lisää Aiheesta
UutinenKRP jahtaa sähköpostihuijareita (13.11.2009 09:08)
UutinenFacebookin turvasovellus onkin virus (3.11.2009 13:32)
UutinenTurvallinen Gmail turhan konstikas (17.6.2009 10:27)
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.
mainos

Kommentit (3)

Huono 0
Ouuuu.
Minä jo pelästyin, mutta onneksi turhaan ;-) Sillä ...

...Ohje haittaohjelman saastuttamaksi epäillyn Windows-järjestelmän tutkintaan
Lunix
Huono 1
Lukaisin tuon ohjeen. Jos palveluntarjoajalle pitää kirjoittaa ohje kuin idiootille (dns on ...) ja tuon idiootin pitäisi tehdä rikostekninen tutkimus (forensics), niin aika pihalla ollaan.
tietoturvapäällikkö
Huono 0
Lukaisin tuon ohjeen. Jos palveluntarjoajalle pitää kirjoittaa ohje kuin idiootille (dns on ...) ja tuon idiootin pitäisi tehdä rikostekninen tutkimus (forensics), niin aika pihalla ollaan.

Itse ohjeessa lukee:

Ohje on kirjoitettu siten, että ohjeen lukijalta vaadittavan taustatiedon määrä kasvaa ohjeen loppua kohti edetessä.
Luetaan niitä manuaaleja
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Nokian Windows 8 -puhelin on Nokia Phi?

Nokia

Nokian loppuvuodeksi odotetusta Windows Phone 8 -puhelimesta ovat ilmestyneet ensimmäiset merkit käyttäjäsivustoille.

Analyytikko: Applen pitää tehdä epä-tv

Ruutukaappaus

Applen odotetun television pitää poiketa selvästi massasta, jotta se voisi menestyä markkinoilla, Forresterin analyytikko arvioi.

Huawei EU:lle: InterDigital laskuttaa liikaa patenteista

Huawei

InterDigital vaatii liian kovaa hintaa sellaisista matkapuhelinpatenteista, joiden pitäisi olla kohtuuehdoin saatavissa, Huawei valittaa EU:lle.

 
Dilbert – 27.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949