Balancion sulki verkkopalvelunsa tietoturvauhan vuoksi (It-viikko)

Balancion sulki verkkopalvelunsa tietoturvauhan vuoksi

Martti Kainulainen / Lehtikuva
Balancion sulki verkkopalvelunsa tietoturvauhan vuoksi
Yksityishenkilöiden kuluseurannan palvelu Balancion on sulkenut palvelunsa toistaiseksi mahdollisen tietoturvauhan vuoksi. Yhtiö selvittää paikkausta.
Perttu Pitkänen
Perttu Pitkänen
5.2.2010 11:44
Kommentit 39

Balancion on sulkenut verkkopalvelunsa toistaiseksi. Yhtiö on saanut tietoonsa mahdollisen tietoturvauhan, jonka vakavuuden yhtiö haluaa selvittää.

Balancion on suljetussa testivaiheessa oleva verkkopalvelu, jonka tavoitteena on tarjota käyttäjille selkeämpi käyttöliittymä omien kulujen hallintaan. Palvelu hakee eri tulot ja menot käyttäjän verkkopankin tilitiedoista.

– Saimme tietoomme hyvin varhaisen tason potentiaalisen uhan, kertoo yhtiön toimitusjohtaja Jussi Muurikainen.

– Kyseinen uhka on hyvin yleinen, eikä koske erityisesti vain Balancionia, mutta selvitämme sen vaikutukset joka tapauksessa, ennen kuin avaamme palvelua uudestaan.

Muurikaisen mukaan kyseessä on eräästä useissa muissakin palveluissa käytetystä komponentista löydetty tietoturva-aukko.

– Koska olemme aloitteleva yritys, emme voi lakaista asioita maton alle.

Balancion tutkii asiaa yhdessä tietoturvakumppaninsa Nixun kanssa.

Viime aikoina Osuuspankki on ollut huolissaan tavasta, jolla Balancion hakee asiakkaiden tilitietoja Osuuspankin verkkopankista.

Lisää Aiheesta
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (39)

Huono 0
Yrityksen toimintahan vaikuttaa olevan aika hämärällä pohjalla. Tätä taustaa vasten ei ollut mikään yllätys, että toiminta joudutaan keskeyttämään.

Tekosyyksi on sitten keksitty tuo "tietoturvauhka".
Myös WinCapitan toiminnassa ilmeni outoja katkoksia
"Koska olemme aloitteleva yritys, emme voi lakaista asioita maton alle." Entäs sitten etabloituneena?
Juha
Etabloituneena voi lakaista vaikka asiakkaat sinne maton alle :)
Jänkhä Coder
Wincapitaakaan ei ole vielä saatu auki tietoturvauhan vuoksi.
Peelo
Balancionin kaltaista toimintaa on pidettävä
"korkean tason potentiaalisena uhkana". Uhan aktivoimiseksi kenenkään henkilön ei pidä antaa tilitietojaan, tunnuslukujaan, tilinumeroaan ja käyttöoikeutta kyseiseen toimintaan kolmannelle osapuolelle. Edellä mainitut tiedot on luovutettava jotta voisit olla mukana kyseisessä toiminnassa.
Jos verkkopankissa asiakkaan ja pankin välillä tapahtuu jotain virheellistä niin asiakkaalla on fyysinen kohde (pankki) kenen kanssa ongelmasta keskustelee Balancionin toiminnassa riski on asiakkaalla.
Mieti mihin ryhdyt
Kyllähän se on nähty, että tarpeeksi iso firma todellakin voi lakaista ongelmat maton alle. Vertaa vaikkapa Sampo-pankin verkkopankkiin. Jos pieni firma tekisi samoin, ei se olisi enää vuoden kuluttua pystyssä.
Toveri
Huono 1
Hyvä näin. Tämä juttu ei lähtökohtaisesti ja periaatteessakaan ole asiakkaan kannalta järjellisellä pohjalla.
Mitään tekemistä tietenkään ei ole sillä, että Balancio kävi tänään neuvotteluita OP-Pohjolan kanssa ja yllättäen heti neuvottelujen jälkeen palvelu meni kiinni.

Ja eilen Balancion toimitusjohtaja Jussi Muurikainen totesi seuraavaa:
"tietoturvaarkkitehtuurin suunnittelua on toteutettu jo ennen ohjelmoinnin aloitusta ja jatkuvan auditoinnin prosessia toteutetaan yhdessä Suomen suurimman tietoturvayhtiön, Nixu Oy:n kanssa. Siksi heidän työnsä laatua aliarvioi aika rankasti väite siitä, että jotain kohtaa tässä prosessissa olisi tietoturvateknisesti perusteltua epäillä. Olisiko aika siis miettiä, onko näille ”tietoturvakortin” väittämille relevanttia perustaa?"

Ja heti seuraavana päivänä palvelu kiinni tietoturvan takia :)
Hessu
Huono 0
Hyvä näin. Tämä juttu ei lähtökohtaisesti ja periaatteessakaan ole asiakkaan kannalta järjellisellä pohjalla.

Asiakkaan kannalta ei ole järkevää antaa tilitietojaan, tunnuslukuja jne kenellekään ulkopuoliselle.
Balanconin kannalta asiakkaan tilitiedot, tunnusluvut jne ovat oleellinen osa jotta toiminta pyörii ja Balancion voi veloittaa asiakasta.
Kukin päättäköön itse mihin menee mukaan mutta minä en ole ainakaan tulevaisuudessa Balancionin asiakas.
Huono 0
Mitään tekemistä tietenkään ei ole sillä, että Balancio kävi tänään neuvotteluita OP-Pohjolan kanssa ja yllättäen heti neuvottelujen jälkeen palvelu meni kiinni.

Ja eilen Balancion toimitusjohtaja Jussi Muurikainen totesi seuraavaa:"tietoturvaarkkitehtuurin suunnittelua on toteutettu jo ennen ohjelmoinnin aloitusta ja jatkuvan auditoinnin prosessia toteutetaan yhdessä Suomen suurimman tietoturvayhtiön, Nixu Oy:n kanssa. Siksi heidän työnsä laatua aliarvioi aika rankasti väite siitä, että jotain kohtaa tässä prosessissa olisi tietoturvateknisesti perusteltua epäillä.

Olisiko aika siis miettiä, onko näille ”tietoturvakortin” väittämille relevanttia perustaa?"Ja heti seuraavana päivänä palvelu kiinni tietoturvan takia :)

Jussi Muurikainen, olet verbaalisesti lahjakas henkilö mutta lupauksille pitää olla ja antaa myös katetta ja muotoilla lausuntonsa selkeiksi. Vanhemmalle väelle ei selitykset pelkästään riitä. Uskotko Jussi Muurikainen todella että saat suuren yleisön luovuttamaan tilitietonsa ja tunnuslukunsa?
Sivut: 1 2 3 4 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti
mainos
Dilbert – 3.9.2010
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Taloussanomat Oy
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Faksi +358 9 122 4119
Sähköposti taloussanomat@sanoma.fi
Vastaava päätoimittaja Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Hannu Sokala
Toimitusjohtaja Pekka Harju
Myynti Verkkomediamyynti
+358 9 122 2863