Käyttäjä

Nokia vaatii taas valvontaoikeuksia

Nokian mukaan yritykset eivät pysty tällä hetkellä valvomaan tahattomia tietovuotoja tai tietovarkauksia, koska lainsäädäntö ei anna riittävän laajoja oikeuksia. Eilen tietoturvaseminaarissa puhunut Nokian turvallisuusjohtaja Urho Ilmonen vakuutti, ettei kyse ole poliisin oikeuksien tavoittelusta.

Lue juttu

Vastaukset 9 vastausta

Käyttäjä

Hassu juttu kun Nokia tarvitsee lisää valtaoikeuksia vaikka muut yritykset pystyvät nykylainsäädännöllä toimimaan. Luulen, ettei ongelma poistu uusia lakeja säätämällä, sillä aina on jotain reittejä joita pitkin tiedot pystyvät leviämään. Ja minusta yksilönvapauden tulisi kulkea bisneksenteon edellä - jos bisnestä ei voi tehdä ilman että rajoitetaan yksilönvapauksia on bisneksessä jotain pielessä. Tässä tapauksessa ongelma on siis se että työssä on ihmisiä jotka voivat lähettää yrityssalaisuuksia joko vahingossa tai tahallaan. Mitä jos asiaan mietittäisiin teknistä ratkaisua ja esim. eristettäisiin bisneskriittinen materiaali ulkoverkosta. Bisneskriittistä materiaalia voisi lähettää vain PGP- tai GPG-salattuna vastaanottajan avaimella. Tuo estäisi jo ne domain-nimen yhden kirjaimen väärinkirjoituksen avulla tapahtuvat tietovuodot.

Käyttäjä

Eikös kyse ollut siitä että tiedonsiirtoa ei saa valvoa, mikä tekee siitä hallitsematonta. Eli vaikka jos kaupan valvontakamera näyttäisi myymälävarkauden, mutta kukaan ei saisi ko kuvaa katsella.

Itselleni sopisi kyllä, että esimerkiksi työsähköposti tarkastettaisiin jos siitä etukäteen sovittaisiin, henkilökohtaisen mailin valvonta olisi kyllä ihan eri juttu.

Ja jos joku yrityksen sisältä haluaa tietoja vuotaa niin onhan toki keksitty puhelin tai sanomalehti minkä välissä on papereita kätevä kuljettaa.

Käyttäjä

Jos on jossain töissä, niin mikä ongelma on siinä että valvotaan mitä tehdään. Jos ne liittyvät työasioihin niin onhan pomolla jo esimiesasemansa puolesta velvollisuus valvoa että työt tulee tehtyä ja koiruuksia ei harrasteta. Eihän siinä ole mitään epäselvää kun asia on tiedossa. " vrt tämä puhelu voidaan nauhoittaa koulutustarkoituksiin "
Toisaalta jos kyseessä on yksityisasiat niin minkähän takia ihmisillä on ns. vapaa-aikaa. Voisiko kuvitella että "omat asiat" hoitaisi omalla ajalla.

Miten tää muka poikkeaa vaikka esim ydinvoimalan työtekijän valvonnasta. Ruottaliset yritti näyttää mallia mitä tapahtuu kun ei välitetä ihmisten tekosista. tehdään mitä tehdään ja tapahtuu mitä tapahtuu.... tosiISO9001

Yksityisyyden suojako pelastaa maailman ?

Käyttäjä

Yksityisyyden suoja ei ehkä maailmaa pelasta, mutta pitää sen suhteellisen vapaana. Valvonnasta ja sen onnistumisesta on näyttöä naapurivaltiossa ja sen aiemmista kumppanivaltioista.

Ihmisen psyyke ei urkintaa pitemmän päälle kestä ...

Käyttäjä

Olen puhunut tästä tietoturvareiästä maailmansivu.
Yrityksen tietoturvapäälliköllä on vastuu kaikesta; usb muistit, kannettavat t-koneet, mp3-soittimet, kamerapuhelimet, polttavat asemat, kamerat, etc. on pidettävä työpaikan ulkopuolella jos yrityksessä kehitellään mitään sellaista mikä on teollisuusvakoilun kannalta arkaluontoista.

Kun palkataan uusia työntekijöitä, on ensinnäkin otettava heistä selvää juurta jaksaen. Suomessa(kin) toimii useita(kin) yrityksiä, jotka tekevät selvänottamisen helpommaksi, ja laki antaa myöten myös.

On typeryyttä jättää kaikki vain ja ainoastaan työsopimuksessa mainittuun "vaitiolovelvollisuuteen", jos sitä ei valvota eikä työntekijöitä koskaan kouluteta(tältä osin). Täytyy muistaa, että teollisuusvakoilu ei ole uusi asia eikä saa unohtaa sitä seikkaa, että sillä saralla myös pelataan rahalla. Toisinsanoen, alipalkattu työntekijä on suurempi riski kuin hyvinpalkattu työntekijä.

Mitä tulee yrityksen työntekijöiden sähköposteihin, tottakait yrityksen tietoturvapäälliköllä pitäisi olla mahdollisuus lukea työntekijöiden sähköpostit, mutta ainoastaan vain jos asia on erillisellä sopimuksella sovittu. Siis se sopimus ei saa eikä voi olla työsopimukseen sidonnainen.

Kaikki loput jää nimeomaan työntekijän harteille, kuinkas muuten. Jos ei ole omaatuntoa, kuolee kunniatta.

Mutta kukapa minua kuuntelisi, olenhan vain entinen vartija/sotilaspoliisikersantti, työtön tietokoneasentaja paska.

Käyttäjä

"Mutta kukapa minua kuuntelisi, olenhan vain entinen vartija/sotilaspoliisikersantti, työtön tietokoneasentaja paska"

No, ei kun yrittäjäksi. Kun uusi hieno @450-verkkokin tulee, niin asentajista on taas pulaa :-)

Käyttäjä

"asentajista on taas pulaa "

Yep, mutta ne työt on etelässä, ei täällä keskellä kaunista korpi-Suomea.

Käyttäjä

määritelkää urkinta

työnantajan laitteilla työaikana, josta maksetaan edes jonkinlainen korvaus, suoritetut askareet. miten ihmeessä niiden seuranta voi olla urkintaa. Jos ei aio tehdä mitään vilunkia niin miksi sitten pitää olla huolestunut siitä että esim sähköpostien tunnistetietoja voidaan seurata. ei kyl mee jakeluun oikeesti ...

Onko urkintaa siis tehtaiden tuntikortit, kaupparatsun ajopäiväkirjat, huoltomiehen keikkaraportit, toimiston kellokortit, sähköpostin tunnistetiedot. Kaikkihan edellämainituista kertovat tavallaan mitä työntekijä on tehnyt (montako sanoista tunnistitte ?)

pitääkö "työnjohtaja" titteli muuttaa urkintapäälliköksi ?


Käyttäjä

>Itselleni sopisi kyllä, että esimerkiksi työsähköposti tarkastettaisiin jos siitä etukäteen sovittaisiin, henkilökohtaisen mailin valvonta olisi kyllä ihan eri juttu.

Kyllä näin.. ja siihen henkilökohtaiseen mailiin voitaisiin tehdä estot.. esm kielto, gmail, hotmail ynm palveluihin nyt aluksi ja tietenkin estot muiden kuin yrityksen omalle postipalvelimelle.

kyllähän ne vorot aina jonkin tavan löytää sen tiedon kuljettamiseen mutta hidasteisiin olisi hyvä panostaa.

Kirjaudu sisään keskustellaksesi.
Takaisin ylös

Juttukommentit

TTL ry
Pieni kirjapuoti
Takaisin ylös