Turvaa selustasi - tietoturvaseminaari 11.11.2008
Deltagonin syksyn 2008 seminaarisarjan toinen osa järjestettiin 11.11.2008 yhdessä nSense Oy:n kanssa. Seminaarissa kerrottiin miten yritys voi turvata selustansa ja suojata liiketoimintaansa luottamuksellisen tiedon vuodoilta.
Seminaarissa käsiteltiin yleisiä ongelmia tiedon suojaamisessa ja varkauksien estämisessä sekä nostettiin esille käytännön esimerkkejä hyvistä toimintatavoista. Tämä seminaari oli osa seminaarisarjaa, joissa käsitellään mm. ajankohtaisia asioita, haasteita sähköpostiviestinnän luottamuksellisuudesta, tuodaan ratkaisu ja esitellään käytännössä hyväksi havaittua toimintamalleja.
Oletko turvassa?
nSensen toimitusjohtaja Jonas Lundberg kertoi, että kriittisten haavoittuvuuksien määrä nousi tänä vuonna 28 %. Verkkohyökkäysten määrä vuosina 2005-2007 lisääntyi 540 % ja uudet verkkohyökkäykset ovat tarkasti kohdennettuja ja niitä käytetään tietojen hankintaan. Suurin osa tietomurroista tehdään verkkosovellusten kautta, koska se on helppoa.
- Tietoturva on laaja käsite, tiedä mitä et tiedä tietoturvasta, toimitusjohtaja Jonas Lundberg nSense Oy:ltä haastoi tietoturvan parissa toimivat henkilöt. Yritysten tulisi turvata selustansa erityisesti verkkosovellusten osalta. Varmista että organisaatiossasi on oikeat roolit ja vastuut tietoturvan osalta, jatkaa Lundberg. Hän kehottaa myös varmistamaan että käytössä on toimiva, implementoitu tietoturvaprosessi. Turvallisia järjestelmiä ja sovelluksia ei tule jos niitä ei tarkoituksella tuoteta. Tärkeää on myös kehittää osaamistaan ja kouluttaa muita.
Turvaatko viestinnän luottamuksellisuuden?
Tietoturvaa ei voi tehdä mielekkäästi tunnistamatta suojattavaa informaatiota ja siihen kohdistuvia uhkia.
- Se mitä on organisaation luottamuksellinen tieto ja miten siihen pitää suhtautua, tulee olla määritelty tietoturvapolitiikassa. Oleellista on tietysti se, että käyttäjille voidaan antaa menetelmä kuinka toimia oikein - ei vain sanoa, että jotain ei saa tehdä, sanoo liiketoimintajohtaja Juha Lappi Deltagon Group Oy:stä.
Sähköpostiviestinnän suojausratkaisujen keskeisiä haasteita ovat käyttöönotto, skaalautuvuus, ylläpito, jatkuvuus ja käytettävyys. Erilaisia suojausratkaisuja valitessa on tärkeää löytää tasapaino turvavaatimusten ja käytettävyyden välillä.
Käytännön näkökulma
Lähivakuutuksessa tietoturva on keskeisessä osassa jokapäiväisessä kanssakäymisessä asiakkaiden kanssa. Tietoturvapäällikkö Leo Niemelä piti asiakaspuheenvuoron tietoturvaseminaarissa.
Niemelän puheenvuorossa ilmeni, että Lähivakuutuksessa sähköpostin salaus on osa arkipäivää. Deltagonin D3 ratkaisu integroituu Lähivakuutuksen asiakkuusjärjestelmiin siten, että tietyt viestit välittyvät automaattisesti luottamuksellisina.