Turvallisuus usein luulon varassa
Janne Puranen
Suomalaiset pk-yritykset uskovat, että niiden tietoturva on hyvällä mallilla, mutta näin ei useinkaan ole. Erityisesti niin sanotun fyysisen tietoturvan puolella on paljon uhkia, joiden pelkkä olemassaolokin on tuntematonta. "On saatu aikaiseksi turvallisuuden tunnetta, ei välttämättä oikeaa turvallisuutta", Rittalin tuotepäällikkö Janne Puranen moittii.
"Uhkakuvista tunnetaan tulipalot ja luvaton kulku, monia muita riskejä taas ei. Esimerkiksi tulipaloilta suojauduttaessa unohdetaan helposti savukaasujen, sammutusveden ja kosteuden vaikutukset. Muita varsin vähän tunnettuja riskejä ovat pöly ja sähkömagneettiset häiriöt", Puranen mainitsee.
Hänen mukaansa it-laitetiloissa pk-yrityksissä ei useinkaan ole kehumista: "Laitetilat ovat usein entisiä toimistotiloja. Sijainnin on määrännyt sopivuus, ei turvallisuus. Ja sopivuudella tarkoitan, että laitteet on työnnetty sinne, minne ne sattuvat sopimaan."
Rittal asentaa muun muassa konesali- ja laiteympäristöjä sekä tuo maahan niiden tarpeistoa. Se on teettänyt tietoturvakyselyn yhdessä Tietotekniikan liiton ja Symantecin kanssa.
Työntekijöiden tohelointi suurin uhka
Symantec on selvittänyt pk-yritysten tietoturvaselvitystä jo useampana vuotena. "Aikaisempiin tutkimuksiin verrattuna merkittävä ero on, että yrityksissä ei suurimpana tietoturvauhkana pidetä enää haittaohjelmia vaan omien työntekijöiden tietämättömyydestä tai huolimattomuudesta johtuvia riskejä", Symantecin maajohtaja Stefan Zilliacus huomauttaa.
Hänen mielestään tämä on selvä merkki siitä, että työntekijöiden riittävästä koulutuksesta pitäisi huolehtia.
Zilliacus toteaa, että tietoturvaratkaisuihin on paneuduttu pk-yrityksistä huomattavasti entistä paremmin. Virustorjunta, palomuurit, roskapostin suodatus ja varmuuskopiointi ovat käytössä lähes poikkeuksetta.
"Katastrofivalmiudessa sen sijaan on selkeästi parannettavaa. Vain 9 prosenttia vastaajista kertoo, että heillä testataan säännöllisesti, että järjestelmät saadaan uudelleen ylös ongelmatilanteissa. Ja kolmannes sanoo, ettei palvelinten palauttamista toimintakuntoon katkoksen jälkeen ei ole testattu koskaan", Zilliacus moittii.
Tulipalojen vaikutuksia mietittäessä unohdetaan usein esimerkiksi sammutusveden ja palokaasujen aiheuttamat riskit.








