Siirry pääsisältöön
Lukuaika, 4 min.

Olen työskennellyt digitaalisen tietoturvan alalla neljännesvuosisadan ajan. Minulta kysytään usein, mikä on ensisijainen neuvoni yrityksille ja organisaatioille, jotka haluavat rakentaa luottamusta asiakkaidensa ja kumppaniensa kanssa.

Vastaukseni on aina sama: “Älä ole häiritsevä”

Tiedän, että elokuvavertaukset ovat kliseisiä, mutta Minority Reportissa on tästä hieno esimerkki. En tarkoita elokuvan yleistä teemaa siitä, että rikokset ennustetaan ennen kuin joku syyllistyy niihin. Minulle elokuvassa kammottavinta on se, että kun Tom Cruisen hahmo kävelee tavarataloon, hänen silmämunansa skannataan ja hänelle kerrotaan täsmälleen, mistä vaatteista hän pitää. Se saattaa tuntua todella hyvältä palvelulta, mutta se on häiritsevää. Ja uskon, että ihmiset ovat huolissaan häiritsevistä asioista.

Kun yritykset puhuvat tekoälyn kaltaisen kehittyneen teknologian käytöstä, ajatuksena on, että asiakastietoja voidaan käyttää ihmisten profilointiin. Siksi tekoälyä käyttävien yritysten on toimittava rehellisesti ja eettisellä tavalla, jotta ihmiset luottavat siihen, että ne käyttävät näitä tietoja hyvistä syistä ja hyviin tarkoituksiin. Jos rajan ylittää, menettää luottamuksen.

Oma roolini on auttaa organisaatioita käyttämään teknologiaa luottamusta rakentavalla tavalla. Haluan tässä kertoa eräistä keskeisistä asioista, jotka tietoturvajohtajan tulisi ottaa huomioon digiajan tietoturvan osalta.

Luottamushyppyjen tärkeys

Eräs henkilö, jolla on ollut suuri vaikutus ajatuksiin luottamuksesta, on Rachel Botsman – erityisesti hänen käsitteensä luottamushypyt. Botsmanin mukaan luottamushyppyjä tapahtuu silloin, kun ihmisten on tehtävä henkinen harppaus tunnetusta tuntemattomaan. Näille hypyille on ominaista tietty tunne – epävarmuus.

Kun organisaatiot siirtyvät paikallisista järjestelmistä pilvipohjaisiin infrastruktuureihin, niiden on tehtävä luottamushyppy, eli toisin sanoen niiden on kohdattava epävarmuutta. Kun siis teemme harppaamme digitalisaatioon, tietoa ja näkyvyyttä on oltava tarjolla riittävästi, jotta tämä harppaus tapahtuisi mahdollisimman miellyttävästi.

Ne tietoturvajohtajat, jotka päättävät siirtyä pilvipalveluihin, tarkastelevat Microsoftin kaltaisia hyperskaalautuvien pilvipalvelujen tarjoajia ja esittävät itselleen esimerkiksi seuraavanlaisia kysymyksiä:

  • Uskonko, että organisaationne pystyy huolehtimaan tiedoistani?
  • Tiedänkö, että minulla on valmiudet hallita näitä tietoja, kun ne on siirretty?
  • Onko minulla näkyvyys siihen, mitä pilvipalvelussa tapahtuu?
  • Voinko saada käsityksen siitä, miten aiotte toimia taustalla?
  • Saanko näkyvyyden riskeihin?

Teemme kaikkemme vastataksemme näihin ja muihin kysymyksiin. Ymmärrämme, että pilvipalveluihin siirtyminen on joillekin organisaatioille valtava luottamuskuilu, jonka yli niiden on hypättävä. Mitä enemmän tietoa ja läpinäkyvyyttä voimme tarjota, sitä vähemmän tämä harppaus pelottaa. Viime kädessä luottamus perustuu siihen, että ihmiset kokevat asioiden olevan hallinnassa ja ennakoitavissa.

Miten avoimuus vähentää luottamuksen tarvetta

Avoimuus on sana, joka tulee usein esille luottamuksesta puhuttaessa. Rachel Botsman on kuitenkin tuonut esille, että avoimuus ei tosiasiassa rakenna luottamusta. Se vain vähentää luottamuksen tarvetta. Avoimuudella voi vähentää tuntemattomien tekijöiden määrää, joten luottamuskuilu on kapeampi.

Tietoturvan osalta on tärkeää, että oikeiden hallintatoimintojen avulla voi nähdä ja tarkistaa, mitä on tapahtumassa. Kaikki tämä lisää avoimuutta ja kaventaa siten luottamuskuilua.

Itse kuitenkin uskon, että oikeissa olosuhteissa avoimuutta voidaan myös käyttää luottamuksen rakentamiseen. Norsk Hydron tietomurto on tästä loistava käytännön esimerkki.

Norsk Hydro on valtava globaali alumiinivalmistaja, jonka tehdaslaitteistot tukeutuvat digiteknologiaan. Kun yritys joutui massiivisen kiristysohjelmahyökkäyksen kohteeksi, potentiaalisena seurauksena oli katastrofi sekä tuotantolinjan että brändin kannalta. Yrityksen vastaus kuitenkin pelasti sen.

Hyökkäyksen jälkeen yritys piti julkisen lehdistötilaisuuden. He olivat asiasta hyvin avoimia – niin itse hyökkäyksestä kuin sen tutkinnasta ja omasta sitoutumisestaan. Sen sijaan, että tietomurrolla olisi ollut negatiivinen vaikutus Norsk Hydron julkikuvaan, suuri osa alan toimijoiden kommenteista ilmensi luottamusta ja kunnioitusta tämän avoimuuden johdosta.

Kyseessä on klassinen esimerkki siitä, että kun elämä antaa sitruunoita, niistä on tehtävä mehua. Tämä onnistui avoimella, eettisellä, rehellisellä ja vastuullisella toiminnalla, kun asiakkaiden ja kumppanien tiedot joutuivat vaaraan.

Ota vastuu kyberturvallisuudesta

Yksi luottamuksen ja tietosuojan piirteistä on se, että kyse on hyvin emotionaalisista asioista. Luottamus tarkoittaa haavoittuvuutta, ja tietoverkon rikolliset tietävät tämän. Siksi luottamus on usein portti, jota he yrittävät hyväksikäyttää tunkeutuakseen organisaatioihimme.

He tulevat onnistumaan jatkossakin, koska ihmiset ovat ihmisiä ja tekevät virheitä. On helppo sanoa, että jos sinulle lähetetään linkki, älä napsauta sitä. Tietoturvan asiantuntijoiden on kuitenkin muistettava, että nykymaailmassa ihmisiä kannustetaan jatkuvasti napsauttamaan kaikenlaista. Siksi “älä napsauta linkkiä” tarkoittaa oikeastaan “älä tee sitä, mitä olet ehdollistunut tekemään viimeisten 15 vuoden ajan”. Se on epärealistista, ja mielestäni tietoturvan asiantuntijat voivat suhtautua loppukäyttäjiin liian ankarasti. Heidän odotetaan käyttäytyvän tavalla, joka ei ole heille luontaista.

Parempi vastaus on olettaa tietomurtoja tapahtuvan ja valmistautua niihin. Näin toimin itse: rikollisuuden olemassaolo on minulle oletusarvoinen asia. Ja otan vastuun siitä, että yritän hallita tätä yhtälöä ja lieventää sen vaikutuksia.

Oman näkemykseni mukaan teknologia on paras puolustuksemme tässä taistelussa.

Safeguarding digital privacy

Discover the 5 ways to increase trust and empower people in our latest eBook, Safeguarding digital privacy

Lue lisää aiheeseen liittyviä artikkeleita toimialakohtaista:

Koulutus

  • Lomasuunnitelma <3 OneNote

    Lomasuunnitelma <3 OneNote

    Passi, liput, hammasharja..? Suunnitteletko matkaa tai kesälomareissua ystäviesi tai perheesi kanssa? Hyödynnä oppilaitoksesi tarjoamaa Office365-tiliä lomasuunnittelussa. Luo suunnitelmasi OneNotella, tallenna se OneDriveen ja jaa se sitten läheistesi kanssa. Voit asentaa Office365:n ohjelmat, myös OneNoten, jopa viidelle eri päätelaitteelle. Olemassa olevaa suunnitelmaa voi päivittää myös Office Onlinella. Kirjaudu O365-tunnuksillasi osoitteeseen http://portal.office.com/, ja päivitä suunnitelmaasi lennossa puhelimella, […]

  • Teams-webinaari 16.4.2018

    Teams-webinaari 16.4.2018

    Teams oppilaitoskäytössä. Kuka, mitä, missä, häh? Rekisteröidy ensin tästä. Saat hetken päästä sähköpostin, jossa on linkki 16.4.2018 tallennettuun noin tunnin mittaiseen Teams-webinaariin, jonka vetää Mustosen Pasi. Webinaari kannattaa aloittaa suoraan 9 minuutin kohdalta, niin pääsee heti asiaan. Hyvää webinaaria toivottaa Edu-tiimi!

Teollisuus

  • Etex

    Etex käyttää nykyaikaisia työkaluja liiketoimintansa yhdistämisessä ja asiakaskeskeisyytensä parantamisessa

    Rakennusalalla kaikkien komponenttien on toimittava oikea-aikaisessa yhteistyössä, jotta lopputuote on mahdollisimman hyvä. Belgialaiselle rakennusratkaisuja valmistavalle Etexille tämä on jokapäiväistä todellisuutta, mutta samalla se halusi löytää keinoja tuottavuuden ja sisäisen yhteistyön parantamiseen. Yritys toimii yli 42 maassa ja työllistää yli 15 000 henkeä. Etexille digitaalinen muutos on avainasemassa sisäisten prosessien parantamisessa ja paremman asiakaspalvelun tarjoamisessa. Muutos […]

  • Case Spitec – Laitehallintaa ja tietoturvaa paremman asiakaspalvelun ohella

    Case Spitec – Laitehallintaa ja tietoturvaa paremman asiakaspalvelun ohella

    Spitec heräsi omaan osaamattomuuteensa, kun puheet EU:n uudesta tietoturva-asetuksesta (GDPR) alkoivat. Ensin käytiin koulutuksissa itse. Sitten konsultointiin ammattilaista. Yhdessä kumppanin kanssa analysointiin nykytila ja määriteltiin kaikki välittömät tarpeet. Lista ei ollut pitkä, mutta tekemistä oli sitäkin enemmän. Ensin korjataan tietoturva, sitten uudistetaan laitehallinta. Siinä samalla koulutetaan tekijöille uuden asetuksen perusteet. Spitec teki järkevästi konsultoidessaan ammattilaista, […]

Terveydenhuolto

Vähittäiskauppa

Valtionhallinto

Lue lisää aiheeseen liittyviä artikkeleita asiakirja-aineistoa kohden:

Asiakastarinat

Digitalisaatio

  • Lomasuunnitelma <3 OneNote

    Lomasuunnitelma <3 OneNote

    Passi, liput, hammasharja..? Suunnitteletko matkaa tai kesälomareissua ystäviesi tai perheesi kanssa? Hyödynnä oppilaitoksesi tarjoamaa Office365-tiliä lomasuunnittelussa. Luo suunnitelmasi OneNotella, tallenna se OneDriveen ja jaa se sitten läheistesi kanssa. Voit asentaa Office365:n ohjelmat, myös OneNoten, jopa viidelle eri päätelaitteelle. Olemassa olevaa suunnitelmaa voi päivittää myös Office Onlinella. Kirjaudu O365-tunnuksillasi osoitteeseen http://portal.office.com/, ja päivitä suunnitelmaasi lennossa puhelimella, […]

Kumppaniblogi

  • nainen istuu pöydän avulla laptop

    Kumppaniblogi – Työntekijäkokemuksen Netflix

    Tämä artikkeli on osa Kumppaniblogi nimistä vieraskynäsarjaa, jossa Microsoftin kumppanit kertovat tarinoita pilvipalveluista.   Huipputason työntekijäkokemus on valtava kilpailuetu, kunhan sen ymmärtää ihmislähtöisesti Työntekijäsi kohtaa arjessaan jatkuvasti huipputason käyttäjäkokemuksia. Kansainväliset mobiilipalvelut, verkkokaupat sekä viihdepalvelut kuten Netflix on rakennettu maailman parhaiden käyttöliittymäsuunnittelijoiden kanssa sujuviksi ja käyttäjien tarpeita ennakoiviksi kokemuksiksi. Työntekijäsi odottaa samaa myös toimistolla ja etätyössä, […]

Tietoturva ja tietosuoja

Vinkit

  • Microsoft -ohjelmat maksutta opiskelijoiden ja henkilökunnan omille tietokoneille, tabletille ja matkapuhelimeen

    Microsoft -ohjelmat maksutta opiskelijoiden ja henkilökunnan omille tietokoneille, tabletille ja matkapuhelimeen

    Tiesitkö, että valtaosa suomalaisista opiskelijoista, opettajista ja oppilaitosten työntekijöistä voi asentaa Microsoft Office -paketin maksutta omalle tietokoneelle, tabletille tai matkapuhelimeen? Officen asentaminen tapahtuu oppilaitoksesi Office 365 -palvelun kautta, ja asennuksen voit tehdä jopa viidelle omalle kotikoneellesi sekä viidelle puhelimellesi ja tabletillesi. Näin ollen saat Office paketin jopa 15 laitteellesi täysin maksutta. Office -ohjelmistopakettiin sisältyy Microsoft Teams, Word, Excel, PowerPoint ja OneNote sekä muita opiskelussa tarpeellisia sovelluksia. Katso […]