Tarvitsemme yhä kehittyneempää tietoturvaa ammattimaisia kyberrikollisia vastaan

Edistystä tapahtuu kyberturvallisuudessa, joskin hitaasti. Automaation tietoturvan rakentaminen kirjataan omaan ST-korttiinsa. Sähkötyön ohjestandardin laajuus on noin 20 sivua, ja se valmistuu vielä tämän kevään aikana.

Tulossa on iso harppaus ammattimaisessa ja standardoidussa kyberturvassa. Vahvalla otteella mennään datayhteyksien suojaamisen suuntaan, ennen kuin mitään järkyttävän pahaa on edes päässyt Suomessa tapahtumaan. Tiedossa on, että ilman VPN-käytäväyhteyksiä pahat tietomurrot tai ohjauslaitteiden kiristyslukitukset ovat aina uhkana.

Keskustelin asiasta professori Jarno Limnéllin kanssa. Hänen mukaansa myös rakennus- ja kiinteistöautomaation asennuskoulutus hyötyy ST-kortista. Koulutus laahaa yleensä vuosikausia tosimaailman tarpeiden perässä. Ikään kuin duunaria puolustaakseen Limnéll sanoi, että sama jälkijättöisyys koskee kaikkia koulutuksen tasoja.

Paha juttu. Kukapa ei olisi huomannut Wikileaksin paljastusta Yhdysvaltain keskustiedustelupalvelun laittomista toimista, kun he hamusivat haltuunsa valtavia datamääriä informaatiota ¬– yksityistä tietoa, jolla he eivät oikeasti mitään tee.

Käytännössä vastenmielinen kolmen kirjaimen (NSA) seuralainen on läsnä kaikkialla, missä on verkkoviestintää tai informaatiota tallennetaan tietokantaan. Tämä on tiedetty, ja olen itsekin kokeillut niin kutsuttua hereilläoloa. Blogger-palvelun blogista lähti nopeasti pois CIA:n kannalta arkaluontoinen kuva-aineisto. Me tietosuojasta ja -turvasta huolestuneet olemme tämänkaltaisten kokeiden kautta voineet päätellä, että jossakin toimii valtavia peilausservereitä. CIA:n alaisen NSA:n peilikoneet sijaitsevat Utahin vuoristoisessa erämaassa. Siellä toimitaan, kun haaviin jää jotain hälyn antanutta dataa, esimerkiksi automaattinen kuvatunnistus.

Blogger lienee helppo case. Maailmanlaajuiset verkkopalvelut, joiden ansaintamalli sisältää kysymyksen, mistä he saavat rahaa ja millä he elävät, ovat aivan todistetusti saaneet taloudellista tukea tiedustelupalvelulta.

Toiminta on härskiä: CIA, joka yleensä kohdentaa hyökkäyksenä, saattaa maksaa nettifirmoille aivan omalla nimellään eikä piittaa saamastaan kielteisestä julkisuudesta. Naureskelu salaliittoteorioille ja foliohatuille ei sekään kiinnosta ikään kuin koneena toimivaa suurvallan keskustiedustelupalvelua.

Sitä ei kiinnosta mikään muu kuin se, että sen massiivista tietojen kalastelua ei torpata. Tietomurrot on mahdollista estää samoin kuin murrot fyysisessä maailmassa, ei sataprosenttisesti mutta 99,99999-prosenttisesti.

Uuden polven VPN-käytäväyhteyksiä ei murreta ainakaan porttien kautta, koska ne on suljettu, myös portti 80. Tietoliikenneyhteys on teoriassa täysin turvassa putkessa.

On kuitenkin viitteitä siihen suuntaan, että jos verkon kautta ei pystytä haistelemaan liikkuvaa dataa, yhteys yritetään murtaa lopulta reaalitodellisuudessa, jopa menemällä paikan päälle. Tämä tietysti tapahtuu vain silloin, jos tiedon uskotaan olevan vaivan väärtiä.

Tietoturva-ammattilaisten kulunut hokema kertoo, että ihminen on tietoturvan heikoin lenkki. Sosiaalinen hakkerointi tarkoittaa ihmisten huijaamista esimerkiksi puhelimessa tai kasvotusten. Tyypillisessä huijauspuhelussa soittaja saattaa esiintyä it-osaston työntekijänä ja kertoo tutkivansa väärinkäytöstä. Jotta uhka voidaan poissulkea, it-ihmisen pitää kirjautua huijattavan koneelle, jolloin käyttäjätiedot joutuvat vääriin käsiin. Alkaa olla vanha konsti, mutta tiemmä toimii edelleen.

Kyberrikolliset eivät aina saa haluamaansa, ei puhelimen eikä netin avulla – silloin voidaan koettaa iskeä kohteisiin myös paikan päällä. Reaalimaailman iskuja estääkseen yhtiöt tilaavatkin tietoturvayritysten koehyökkäyksiä. Tietoturva-ammattilaiset tuntevat metkut ja voivat tunkeilijoiksi naamioituneina testata yritysten turvajärjestelyjen pitävyyden: pääsevätkö he firmaan sisään? Ainakin Nokia on Suomessa toiminut näin.

Reijo Holopainen

VIIMEISIN ARTIKKELI

WordPress-sivun sisällön hakukoneoptimointi

16.04.2024 |

Hakukoneoptimointi (SEO) on olennainen osa WordPress-sivun menestystä. Se auttaa parantamaan sivusi näkyvyyttä hakukoneissa ja houkuttelemaan … LUE LISÄÄ…

Uudet kotisivut yritykselle – vinkit kotisivujen hankintaan

09.04.2024 |

Yrityksesi tarvitsee uudet kotisivut, mutta et tiedä mistä aloittaa. Kuulostaako tutulta? Kokosimme sinulle kotisivujen hankintaan … LUE LISÄÄ…

4 kysymystä ja vastausta palveluidemme tietoturvasta

05.04.2024 |

Tietoturva on aihe, josta meillä Sollertiksella puhutaan jatkuvasti. Se on koko yrityksemme elinehto. Tietoturvaa pidetään … LUE LISÄÄ…

PiKa Puhtaus – oppeja digimarkkinoinnista ja helpotusta arkeen 

25.03.2024 |

PiKa Puhtaus Oy on vuonna 2011 perustettu siivouspalveluja tarjoava yritys. PiKa Puhtaus tarjoaa koti-, toimitila- … LUE LISÄÄ…

Miten voin hyödyntää Microsoft Copilottia – työkaverina tekoäly

21.03.2024 |

Microsoft Copilot on tekoälyavustaja, joka voi auttaa säästämään aikaa ja tehostamaan työtä. Se on digitaalinen … LUE LISÄÄ…

Kadonneen datan arvet – Varmuuskopioinnilla vältyt katastrofilta

15.03.2024 |

Varmuuskopiotko tarpeelllisia? Turhaa ajan haaskausta, lisää kustannuksia, ohjelmien asennusta, vaivannäköä, ei meille kuitenkaan mitään satu … LUE LISÄÄ…

PK-yrityksen tuet ja rahoitus vuonna 2024

02.02.2024 |

Kaupallinen yhteistyö Sortter Oy Vuonna 2024 yrityksille on tarjolla useita eri rahoituskanavia ja tukimuotoja. Yritystuella … LUE LISÄÄ…

Sähköpostimarkkinointi ohjelma yrityksille – ActiveCampaign

28.12.2023 |

Yrityksille suunnatut sähköpostimarkkinointi ohjelmat tarjoavat monipuolisia työkaluja kampanjoiden suunnitteluun, toteuttamiseen ja seurantaan. Tässä kirjoituksessa tarkastelemme … LUE LISÄÄ…