Siirry pääsisältöön
Pulse
Lukuaika, 3 min.

Yritys ei enää voi suojata itseään pelkällä suojamuurilla ja laskusillalla. Maailma oli IT:n näkökulmasta huomattavasti yksinkertaisempi kymmenen vuotta sitten. Organisaation rajat olivat tietoteknisessä mielessä helposti piirrettävissä, joten suojaukset oli mielekästä rakentaa näitä rajoja mukaillen. Voidaan ajatella, että organisaatio oli kuin keskiaikainen linna, jonka suojaamiseen riitti suojamuuri ja laskusilta.

Organisaatiolla oli oma sisäinen verkkonsa ja sen ulkopuolella suuri paha Internet täynnä ulkopuolisia vaaroja. Nämä verkot eristettiin toisistaan fyysisillä ja loogisilla keinoilla, kuten palomuureilla ja verkkosegmentoinnilla.

Organisaatio tuotti sähköisiä palveluita asiakkailleen ja sidosryhmilleen. Usein nämä palvelut, kuten esimerkiksi verkkopalvelut tai verkkokauppa, tarvitsivat pääsyn myös sisäisiin tietovarantoihin ja järjestelmiin. Lisäksi sisäiset palvelut piti saada henkilöstön käyttöön julkisen verkon kautta ja pääsynhallinta toteutettiin VPN-ratkaisuilla (Virtual Private Network) sekä palomuurien säännöstöillä. Huomionarvoista on kuitenkin muistaa, että palomuurin perimmäinen tarkoitus on päästää liikennettä läpi, ei estää sitä.

Maailma muuttuu älykkäämmäksi, tietoturvankin täytyy seurata perässä

Maailma on sittemmin muuttunut, eivätkä perinteiset keinot ole enää yhteensopivia tämän päivän toimintaympäristön kanssa. IoT tuo verkkoon mukanaan miljardeja uusia laitteita. Kaikki mikä on verkkoon kytkettävissä, kytketään verkkoon. Näin kaikesta tehdään älykästä. Tämä on osaltaan seurausta IoT-laitteiden esiinmarssista, mutta myös ihmiskunnan muutoksesta ja kaiken palveluistumisesta. Tulevaisuudessa emme enää soita huoltomiestä paikalle sulaneen jäätelön valuessa lattialle, vaan ostamme palveluna pakastimen, joka huolletaan ja korjataan ennakoivasti vaikkapa kuukausimaksupohjaisesti.

Myös työympäristöt ja työn tekemisen tavat ovat muuttuneet. Organisaation työntekijät liikkuvat, organisaation tietoihin ja palveluihin pitää päästä käsiksi mistä ja milloin tahansa sekä aikapaineet kiristyvät jatkuvasti. Virginian yliopiston tutkimuksen mukaan viimeisen kahdeksan vuoden aikana yhteistyö organisaatioissa on lisääntynyt puolella, ja työntekijät ovat mukana tuplamäärässä tiimejä. Myös tiedon määrä kasvaa eksponentiaalisesti.

Yli puolella tietotyöläisistä on jatkuvia vaikeuksia löytää etsimäänsä.

Kyberturvauhkat lisääntyvät, ja esimerkiksi identiteettiin kohdistuvat hyökkäykset kasvoivat vuoden 2018 aikana kolminkertaisiksi.

Muuttuneen maailman myötä myös organisaatioiden kyberturvan on muututtava. Jokaisen organisaation ollessa tavalla tai toisella teknologiaorganisaatio perinteiset toimintatavat ja työkalut eivät enää riitä. Myöskään vain asiantuntijoita lisäämällä ei tämän päivän kyberuhkia pystytä torjumaan tai ehkäisemään.

Zero Trust

Väitän, että kyberturvallisuudesta huolehtimiseen tarvitaan kokonaan uudenlainen ajattelutapa. Koko lähestyminen kyberturvallisuuteen pitää kääntää päälaelleen. Tällöin puhutaan Zero Trust -konseptista, jossa:

  • Jokainen käyttäjä ja kaikki liikenne on lähtökohtaisesti epäluotettavaa.
  • Kaikki palvelut ovat lähtökohtaisesti julkisessa verkossa.

Zero Trust -ajattelun avulla pääsemme vanhentuneesta verkkotason luottamukseen perustuvasta puolustuksesta eroon. Zero Trust -konseptin mukaan kaikki on lähtökohtaisesti epäluotettavaa, ja identiteetti on kaiken keskiössä. Kaikki suojaukset tulee rakentaa tämän lähtökohdan pohjalta. Identiteetti on suojattava kohde numero yksi. Periaatetta voisikin kuvata yksinkertaisesti: ”älä koskaan luota, varmista aina (never trust, always verify)”.

Zero Trust -konseptin toimivuudesta kertoo esimerkiksi se, että aiemmin mainituista identiteetteihin kohdistuneista hyökkäyksistä olisi tutkimusten mukaan voitu estää 99,9 prosenttia monivaiheista tunnistautumista käyttämällä.

Moni riskienhallinnan ja kyberturvallisuuden asiantuntija näkee pilven edelleen ainoastaan tietoturvariskinä ja uusien uhkien luojana. On aika tunnustaa tosiasiat; maailma on muuttunut ja kyberturvallisuuden on muututtava sen mukana. Nykypäivänä kyberturvallisuutta ei voi toteuttaa ilman pilveä.

Modernin kyberturvallisuuden neljä pilaria

Moderni kyberturvallisuus toteutetaan seuraavien neljän peruspilarin keinoin:

  1. Identiteetin ja pääsynhallinta
  2. Uhkilta suojautuminen
  3. Tiedon suojaaminen
  4. Kyberturvallisuuden hallinta

Nämä neljä peruspilaria avataan blogisarjan seuraavissa osissa.

 

Lisää Microsoftin näkemyksiä tämän päivän tietoturvasta Cyber Security Nordic -tapahtumassa.

 Lataa Tietosuojaopas

Maksuton e-kirja: Neljä digitaalista strategiaa, joilla vastaat asiakasvaatimuksiin reaaliajassa

Tue tiimiesi yhteistyötä ja paranna asiakastyytyväisyyttä hävittämällä tietosiilot

Lue lisää aiheeseen liittyviä artikkeleita toimialakohtaista:

Government

Koulutus

  • 9 tapaa tukea oppimista teknologian avulla
    9 tapaa tukea oppimista teknologian avulla

    Jokainen opiskelija ja opettaja ansaitsee työnsä tueksi vain parasta. Tämän tueksi tarjoamme yhdeksän näkökulmaa oppimisen, opettamisen ja teknologian parhaaseen liittoon. Uskomme, että laadukkaat tietokoneet ja ohjelmistot pystyvät merkittävästi parantamaan opiskelijan kykyä kommunikoida, oppia sekä soveltaa oppimaansa. Microsoftin teknologiat aina laitteista ja käyttöjärjestelmästä sovelluksiin on suunniteltu auttamaan jokaista opiskelijaa käyttämään koko potentiaaliaan.    1.Teknologia tukee oppimista monipuolisesti Vaikuttavatko teknologia– ja laitevalinnat oppimistuloksiin? […]

  • kinderen met computers
    Koulutus on tulevaisuudessa kunnan ykköstehtävä

    Maailman osaavin ja onnellisin Suomi luodaan jokaisessa kunnassa ja koulussa askel askeleelta. Tämä toteutuu kuitenkin koulumaailmassa ainoastaan, jos kunnat ja kuntapäättäjät ovat sitoutuneita rohkeuteen ja muutokseen. Käännetään katseet historiasta tulevaisuuteen. Kun sosiaali- ja terveyspalvelut siirtyvät maakuntien hoidettaviksi, koulutus nousee kuntien keskeisimmäksi tehtäväksi. Ajanmukainen, tasokas koulutustarjonta on myös tärkeä vetovoimatekijä kuntien kilpaillessa asukkaista ja veronmaksajista. Siksi […]

Rahoitus ja vakuutukset

Teollisuus

  • Tuoreena tehtaalta – teknologia mullistaa valmistusteollisuuden
    Tuoreena tehtaalta – teknologia mullistaa valmistusteollisuuden

    Tuoreena tehtaalta – teknologia mullistaa valmistusteollisuuden Ympärillämme on lukematon määrä esineitä, jotka ovat kulkeneet läpi tarkoin suunniteltujen vaiheiden ennen lopullista päämääräänsä – uutta omistajaansa, eli asiakasta. Tänä päivänä valmistusteollisuuden toimijoiden täytyy kehittää omaa toimintaansa enemmän ja nopeammin kuin koskaan aikaisemmin, mikäli he haluavat pysyä kilpailukykyisinä ja tavoittaa asiakkaansa. Alan edelläkävijät hyödyntävät jo monin eri tavoin […]

  • Beamex – alansa edelläkävijä jo 40 vuotta
    Beamex – alansa edelläkävijä jo 40 vuotta

    Beamex tekee kalibrointilaitteita ja kalibrointidataa ylläpitäviä sovelluksia ja palveluja. Beamex on ollut oman alansa edelläkävijä jo 40 vuotta. Sovellustuotanto aloitettiin jo .net- aikakautena, jolloin yhdessä Microsoftin kanssa rakennettiin ensimmäinen kalibrointilaitteen toimintaa tukeva sovellus. Yhdeksänkymmentäluvun alussa sovelluksista muovautui asiakkaiden käyttöön datan ja laitteiden hallintaan keskittyneitä ratkaisuja. Beamexin liiketoiminta on aina ollut globaalia. Asiakkaita löytyy yli sadasta […]

Terveydenhuolto

Vähittäiskauppa

Valtionhallinto

Lue lisää aiheeseen liittyviä artikkeleita asiakirja-aineistoa kohden:

100 Tarinaa

  • Mistä oppimisen digitalisaatiossa on kyse?
    Mistä oppimisen digitalisaatiossa on kyse?

    Tässä kohtaa oppimisen tarinat käyvät jännittäviksi, suorastaan mielikuvituksellisiksi. Uudella teknologialla ja algoritmisella ajattelulla voidaan nimittäin päästä syvälle oppimisen prosesseihin, tukemaan ja analysoimaan, suomaan luovuudelle ennennäkemättömiä mahdollisuuksia. Ja ei – emme ole tässä markkinoimassa laitteita tai ohjelmia, vaan kannustamassa kaikkia koulun toimijoita aitoon digitalisaatioon. Siinäkin on nimittäin 95-prosenttisesti kyse ihmisistä ja vain 5-prosenttisesti teknologiasta. Digitalisaatio muuttaa […]

Asiakastarinat

Digitalisaatio

  • Envision Forum: Manufacturing -valmistavan teollisuuden tulevaisuus
    Envision Forum: Manufacturing -valmistavan teollisuuden tulevaisuus

    Valmistava teollisuus on keskellä historiansa merkittävintä ajanjaksoa. Alati kiristyvä globaali kilpailu, teknologiset harppaukset ja mittavat muutokset kuluttajakäyttäytymisessä pakottavat palaamaan takaisin peruskysymyksen äärelle. Kun maailma ympärillä muuttuu hurjaa vauhtia, miten valmistavan teollisuuden pitää muuttua säilyttääkseen asemansa kansantalouden kulmakivenä?  Tähän kysymykseen etsitään vastausta Microsoftin Envision Forumissa, joka kokoaa yhteen alan tuoreimmat trendit, vakavimmat haasteet ja merkittävimmät mahdollisuudet. Envision Forum esittelee, kuinka alan menestyneimmät suomalaisyritykset ovat tulevaisuuteen varautuneet.  Tapahtuman […]

Kumppaniblogi

  • Kilpailun kiristyessä on osattava uudistua
    Kilpailun kiristyessä on osattava uudistua

    Tämä artikkeli on osa Kumppaniblogi nimistä vieraskynäsarjaa, jossa Microsoftin kumppanit kertovat tarinoita pilvipalveluista.   Jo kaksikymmentä vuotta sitten Rocla Oy piirsi ensimmäiset kuvat valkotaululle laitteisiin asennettavista sensoreista, jotka tuottaisivat valmista ja liiketoimintaa ohjaavaa dataa. Lähestyttäessä 2010 –luvun loppua Logisnext Finland Oy (entinen Rocla Solutions Oy) lähti uudistamaan rohkeasti entistä teknologiaa. Syntyi ekosysteemi, jota hyödyntää nyt […]

Media

Tietoturva ja tietosuoja

Vinkit