Entä jos tiedot viedään joka tapauksessa?
Viime marraskuun tietovuotoryppäästä on nyt kulunut reilut pari kuukautta. Moni saattaa miettiä huojentuneena onnekkuuttaan – eipä ollut oma organisaatio tietomurron kohteena tuolla kertaa.
Tietoturvamaailmassa tällainen ajattelutapa ei kuitenkaan toimi. Valitettava fakta on, että kymmeniä ja kymmeniä web-palveluita murrettiin Suomessa muun muassa juuri marraskuussa. Kaikkia näissä murroissa saatuja tietoja ei kuitenkaan lähdetty julkaisemaan.
Tietoturvakenttä tulee kuluvana vuonna muuttumaan paljonkin. Vuonna 2012 tulemme näkemään uusia ei-teknisiä uhkia ja tietotekniikan kasvava arkipäiväistyminen laajentaa kenttää, johon yrityksen tietoturvavastaavien on otettava kantaa. Esimerkkinä voisi nostaa sen, että viimeistään tänä vuonna organisaatiot kohtaavat tilanteen, jossa Facebookin estämisen sijaan onkin ryhdyttävä rajaaviin toimenpiteisiin.
Tietohallinnon tulee varautua tilanteeseen, jossa työntekijät vain ovat päättäneet käyttää tarvitsemiaan sivustoja ja palveluja tableteilla, olivat ne sitten henkilökohtaisia tai työnantajan hankkimia.
Vuodoista tulee pysyvä trendi
Uusia niin sanottuja vuotosivustoja tullaan avaamaan lukuisia. Vuotosivustojen kautta vuodetut tiedot tulevat myös jäämään verkkoon ja ihmisten kovalevyille – siksi onkin keskityttävä reagoimiseen vuototilanteessa.
On erittäin hyvä asia havahtua yrityksen tietoturvan tasoon tietovuototapausten jälkeen. Se auttaa kartoittamaan missä ovat niin sanotut isot reiät, joista tietovaras voi “kävellä sisään”. Aivan eri vakavuudella tulisi kuitenkin suhtautua uhkaan, jossa hyökkääjällä on huipputason taidot käytössään ja resursseja varattuna kuukausikaupalla. Tällainen on tilanne usein kohdistetuissa hyökkäyksissä ja APTeissa.
Näissä mainituissa esimerkkitapauksissa ensisijaisen tärkeää on tiedon luokittelu. Se luo pohjan myös päätöksille siitä, ryhdytäänkö tiettyjen yritysjärjestelmien käyttöä tai pääsyä some-sivustoille estämään vai rajoittamaan.
Tähän kysymysviidakkoon pyrimme vastaamaan laatimalla trendikarttatyyppisen asiantuntija-artikkelin, jota luotaessa on kuunneltu keskeisten suomalaisyritysten liiketoiminta- ja it-vaikuttajia. Artikkeli on luettavissa sivuillamme täällä.
Mielenkiintoisen tietoturvavuoden alkutaipaleella vietetään tänään Tietoturvapäivää ja koko kuluva viikko on Tietoturvaviikko. Osana sitä nixulaisia on luennoitsijoina sekä kanavan puheenjohtajana ja tavattavissa keskiviikon 8.2. Tietoturvatapahtuma 2012:ssa Finlandia-talolla.
Kommentoi




blogi