Siirry pääsisältöön
Lukuaika, 4 min.

Olen työskennellyt digitaalisen tietoturvan alalla neljännesvuosisadan ajan. Minulta kysytään usein, mikä on ensisijainen neuvoni yrityksille ja organisaatioille, jotka haluavat rakentaa luottamusta asiakkaidensa ja kumppaniensa kanssa.

Vastaukseni on aina sama: “Älä ole häiritsevä”

Tiedän, että elokuvavertaukset ovat kliseisiä, mutta Minority Reportissa on tästä hieno esimerkki. En tarkoita elokuvan yleistä teemaa siitä, että rikokset ennustetaan ennen kuin joku syyllistyy niihin. Minulle elokuvassa kammottavinta on se, että kun Tom Cruisen hahmo kävelee tavarataloon, hänen silmämunansa skannataan ja hänelle kerrotaan täsmälleen, mistä vaatteista hän pitää. Se saattaa tuntua todella hyvältä palvelulta, mutta se on häiritsevää. Ja uskon, että ihmiset ovat huolissaan häiritsevistä asioista.

Kun yritykset puhuvat tekoälyn kaltaisen kehittyneen teknologian käytöstä, ajatuksena on, että asiakastietoja voidaan käyttää ihmisten profilointiin. Siksi tekoälyä käyttävien yritysten on toimittava rehellisesti ja eettisellä tavalla, jotta ihmiset luottavat siihen, että ne käyttävät näitä tietoja hyvistä syistä ja hyviin tarkoituksiin. Jos rajan ylittää, menettää luottamuksen.

Oma roolini on auttaa organisaatioita käyttämään teknologiaa luottamusta rakentavalla tavalla. Haluan tässä kertoa eräistä keskeisistä asioista, jotka tietoturvajohtajan tulisi ottaa huomioon digiajan tietoturvan osalta.

Luottamushyppyjen tärkeys

Eräs henkilö, jolla on ollut suuri vaikutus ajatuksiin luottamuksesta, on Rachel Botsman – erityisesti hänen käsitteensä luottamushypyt. Botsmanin mukaan luottamushyppyjä tapahtuu silloin, kun ihmisten on tehtävä henkinen harppaus tunnetusta tuntemattomaan. Näille hypyille on ominaista tietty tunne – epävarmuus.

Kun organisaatiot siirtyvät paikallisista järjestelmistä pilvipohjaisiin infrastruktuureihin, niiden on tehtävä luottamushyppy, eli toisin sanoen niiden on kohdattava epävarmuutta. Kun siis teemme harppaamme digitalisaatioon, tietoa ja näkyvyyttä on oltava tarjolla riittävästi, jotta tämä harppaus tapahtuisi mahdollisimman miellyttävästi.

Ne tietoturvajohtajat, jotka päättävät siirtyä pilvipalveluihin, tarkastelevat Microsoftin kaltaisia hyperskaalautuvien pilvipalvelujen tarjoajia ja esittävät itselleen esimerkiksi seuraavanlaisia kysymyksiä:

  • Uskonko, että organisaationne pystyy huolehtimaan tiedoistani?
  • Tiedänkö, että minulla on valmiudet hallita näitä tietoja, kun ne on siirretty?
  • Onko minulla näkyvyys siihen, mitä pilvipalvelussa tapahtuu?
  • Voinko saada käsityksen siitä, miten aiotte toimia taustalla?
  • Saanko näkyvyyden riskeihin?

Teemme kaikkemme vastataksemme näihin ja muihin kysymyksiin. Ymmärrämme, että pilvipalveluihin siirtyminen on joillekin organisaatioille valtava luottamuskuilu, jonka yli niiden on hypättävä. Mitä enemmän tietoa ja läpinäkyvyyttä voimme tarjota, sitä vähemmän tämä harppaus pelottaa. Viime kädessä luottamus perustuu siihen, että ihmiset kokevat asioiden olevan hallinnassa ja ennakoitavissa.

Miten avoimuus vähentää luottamuksen tarvetta

Avoimuus on sana, joka tulee usein esille luottamuksesta puhuttaessa. Rachel Botsman on kuitenkin tuonut esille, että avoimuus ei tosiasiassa rakenna luottamusta. Se vain vähentää luottamuksen tarvetta. Avoimuudella voi vähentää tuntemattomien tekijöiden määrää, joten luottamuskuilu on kapeampi.

Tietoturvan osalta on tärkeää, että oikeiden hallintatoimintojen avulla voi nähdä ja tarkistaa, mitä on tapahtumassa. Kaikki tämä lisää avoimuutta ja kaventaa siten luottamuskuilua.

Itse kuitenkin uskon, että oikeissa olosuhteissa avoimuutta voidaan myös käyttää luottamuksen rakentamiseen. Norsk Hydron tietomurto on tästä loistava käytännön esimerkki.

Norsk Hydro on valtava globaali alumiinivalmistaja, jonka tehdaslaitteistot tukeutuvat digiteknologiaan. Kun yritys joutui massiivisen kiristysohjelmahyökkäyksen kohteeksi, potentiaalisena seurauksena oli katastrofi sekä tuotantolinjan että brändin kannalta. Yrityksen vastaus kuitenkin pelasti sen.

Hyökkäyksen jälkeen yritys piti julkisen lehdistötilaisuuden. He olivat asiasta hyvin avoimia – niin itse hyökkäyksestä kuin sen tutkinnasta ja omasta sitoutumisestaan. Sen sijaan, että tietomurrolla olisi ollut negatiivinen vaikutus Norsk Hydron julkikuvaan, suuri osa alan toimijoiden kommenteista ilmensi luottamusta ja kunnioitusta tämän avoimuuden johdosta.

Kyseessä on klassinen esimerkki siitä, että kun elämä antaa sitruunoita, niistä on tehtävä mehua. Tämä onnistui avoimella, eettisellä, rehellisellä ja vastuullisella toiminnalla, kun asiakkaiden ja kumppanien tiedot joutuivat vaaraan.

Ota vastuu kyberturvallisuudesta

Yksi luottamuksen ja tietosuojan piirteistä on se, että kyse on hyvin emotionaalisista asioista. Luottamus tarkoittaa haavoittuvuutta, ja tietoverkon rikolliset tietävät tämän. Siksi luottamus on usein portti, jota he yrittävät hyväksikäyttää tunkeutuakseen organisaatioihimme.

He tulevat onnistumaan jatkossakin, koska ihmiset ovat ihmisiä ja tekevät virheitä. On helppo sanoa, että jos sinulle lähetetään linkki, älä napsauta sitä. Tietoturvan asiantuntijoiden on kuitenkin muistettava, että nykymaailmassa ihmisiä kannustetaan jatkuvasti napsauttamaan kaikenlaista. Siksi “älä napsauta linkkiä” tarkoittaa oikeastaan “älä tee sitä, mitä olet ehdollistunut tekemään viimeisten 15 vuoden ajan”. Se on epärealistista, ja mielestäni tietoturvan asiantuntijat voivat suhtautua loppukäyttäjiin liian ankarasti. Heidän odotetaan käyttäytyvän tavalla, joka ei ole heille luontaista.

Parempi vastaus on olettaa tietomurtoja tapahtuvan ja valmistautua niihin. Näin toimin itse: rikollisuuden olemassaolo on minulle oletusarvoinen asia. Ja otan vastuun siitä, että yritän hallita tätä yhtälöä ja lieventää sen vaikutuksia.

Oman näkemykseni mukaan teknologia on paras puolustuksemme tässä taistelussa.

Safeguarding digital privacy

Discover the 5 ways to increase trust and empower people in our latest eBook, Safeguarding digital privacy

Lue lisää aiheeseen liittyviä artikkeleita toimialakohtaista:

Koulutus

  • 5 tapaa hyödyntää Microsoft Teamsia etäoppimisessa

    5 tapaa hyödyntää Microsoft Teamsia etäoppimisessa

    Opettajat siirtyivät erittäin nopeasti opettamaan etänä ja heidän täytyi vauhdilla omaksua uudenlainen tapa opettaa verkossa. Tämä on vaatinut opettajilta kekseliäisyyttä ja sitoutumista ja olemmekin kuulleet opetussektorilta, että parhaiden vinkkien ja oppien jakaminen on tärkeää. Käytännön vinkit opettajille Etäoppimisen yhteisöstämme saadun palautteen perusteella olemme keränneet yhteen viisi tapaa, joilla etäoppimisessa voidaan ottaa kaikki hyöty irti Microsoft […]

  • Mitä on saavutettavuus?

    Mitä on saavutettavuus?

    Saavutettavuus on yhdenvertaisuuden edistämistä. Verkkopalvelun saavutettavuus tarkoittaa sitä, että verkkosivut ja mobiilisovellukset ovat kaikkien käytettävissä mahdollisimman helposti ja ymmärrettävästi. Saavutettava palvelu on sellainen, jota kaikkien on mahdollista käyttää vammoista tai toimintarajoitteista huolimatta. Saavutettavuusdirektiivi astuu kohta voimaan – ovatko verkkopalvelut kunnossa? Saavutettavuusdirektiivi ja sitä seuraava kansallinen lainsäädäntö vaativat viranomaisia tekemään digitaaliset palvelut saavutettaviksi. Saavutettavuusdirektiivi tulee Suomen […]

Teollisuus

  • henkilö istuu työpöydällä olevan kannettavan tietokoneen ääressä

    Ihmisten johtamisen kompassi haastavina aikoina

    Microsoftin Max Tchapeyou kertoo kuudesta omakohtaisesta tavasta, joiden avulla hän on työskennellyt tehokkaammin ja positiivisemmin tiiminsä kanssa.

  • Wärtsilä – tuottavuutta ajasta ja paikasta riippumatta Microsoft 365 -pilvipalvelujen avulla

    Wärtsilä – tuottavuutta ajasta ja paikasta riippumatta Microsoft 365 -pilvipalvelujen avulla

    Halki jäisen meren seilaa hinaaja. Sen komentosillalla seisoo kapteeni, joka keskittyy ohjaamaan aluksensa turvallisesti 200 merimailin päähän Pohjois-Suomessa sijaitsevaan Tornioon. Matkan syy? Varma-alus hinaa juuri valmistunutta 110 tonnin painoista nesteytetyn maakaasun (LNG) säiliömoduulia Tornio Mangan terminaaliin, joka on yksi Pohjoismaiden suurimmista LNG-terminaaleista. Kun hinaaja saapuu perille tiheässä sumussa, hydraulinen nosturi ohjaa säiliön paikoilleen. Tämä tarkkaan […]

Terveydenhuolto

  • Mies, jolla on silmälasit, hymyilee kameralle

    HUS: tietojen turvallinen jakaminen elintärkeitä päätöksiä varten

    Sairaudet ovat usein hyvin epäoikeudenmukaisia. Tämä valitettava totuus korostui jälleen kerran koronavirusepidemian yhteydessä alkuvuodesta 2020, kun monet terveydenhuolto-organisaatiot joutuivat kohtaamaan haasteita, joita maailmassa ei ollut esiintynyt kokonaiseen vuosisataan. Sairaalat edellyttivät nopeaa vastetta voidakseen hidastaa viruksen leviämistä ilman, että sillä on vaikutusta hoidon laatuun. Tällainen tilanne aiheuttaa paineita mille tahansa instituutiolle, mutta Helsingin ja Uudenmaan sairaanhoitopiirille […]

  • Terveydenhuolto uudistuu neljällä alueella

    Terveydenhuolto uudistuu neljällä alueella

    1. Osallista potilaasi Parempi hoitotulos ja hoitokokemus. Suomen terveydenhuolto: Potilaan osallistaminen from Microsoft Suomi 2. Vapauta henkilökunta tuottavampaan työhön Tehokkuus ja tuottavuus 3. Optimoi kliiniset ja operatiiviset toimintosi Datan hyödyntäminen Suomalainen terveydenhuolto: Optimoi kliiniset ja operatiiviset toimintosi from Microsoft Suomi 4. Uudista hoitokokemus Älykkäät laitteet Terveydenhuolto Suomessa – Uudistunut hoitopolku from Microsoft Suomi    

Vähittäiskauppa

Valtionhallinto

  • Iceland runs on Trust

    Miten pilvipalvelut auttoivat pientä kansakuntaa toteuttamaan suuria tavoitteita

    Joulukuussa 2015 Islannin hallitus käynnisti digitaalisen infrastruktuuriarvioinnin. Sillä oli käytössään yli 100 toimittajaa, joita hallitsi yli 100 IT-päällikköä kussakin julkisyhteisössä. Tehtävänanto oli selvä: toiminnan yksinkertaistaminen ja IT:n virtaviivaistaminen yli 20 000 käyttäjälle. Ratkaisu: Kaksi ja puoli vuotta myöhemmin tehtiin päätös: Microsoft 365 valittiin koko julkisen sektorin yhteiseksi pilviympäristöksi. Tämä on ensimmäinen kerta, kun jokin maa […]

  • Ineco

    Ineco parantaa työntekijöiden tuottavuutta uudenaikaisilla työkaluilla ja tekoälyllä

    Ohjelmistojen kanssa kamppailu ei auta tehokkaammassa työnteossa. Samoin tuottavuus kärsii, jos tiedostojen jakaminen ja asiakirjojen muokkaus yhteistyössä on vaikeaa. Espanjan julkisella sektorilla toimiva Ineco ymmärtää tämän. Siksi se päätti muuttaa tapoja, joilla työntekijät ovat vuorovaikutuksessa teknologian ja toistensa kanssa. Ottamalla käyttöön Microsoft 365 -ratkaisun yli 2 800 työntekijälleen Ineco on yhdessä kumppaninsa Necsian kanssa parantanut […]

Lue lisää aiheeseen liittyviä artikkeleita asiakirja-aineistoa kohden:

Asiakastarinat

  • Case Spitec – Laitehallintaa ja tietoturvaa paremman asiakaspalvelun ohella

    Case Spitec – Laitehallintaa ja tietoturvaa paremman asiakaspalvelun ohella

    Spitec heräsi omaan osaamattomuuteensa, kun puheet EU:n uudesta tietoturva-asetuksesta (GDPR) alkoivat. Ensin käytiin koulutuksissa itse. Sitten konsultointiin ammattilaista. Yhdessä kumppanin kanssa analysointiin nykytila ja määriteltiin kaikki välittömät tarpeet. Lista ei ollut pitkä, mutta tekemistä oli sitäkin enemmän. Ensin korjataan tietoturva, sitten uudistetaan laitehallinta. Siinä samalla koulutetaan tekijöille uuden asetuksen perusteet. Spitec teki järkevästi konsultoidessaan ammattilaista, […]

Digitalisaatio

  • Digitalisaatio luo mahdollisuuksia terveydenhoitoalalle

    Digitalisaatio luo mahdollisuuksia terveydenhoitoalalle

    Digitalisaatio tarkoittaa mahtavia mahdollisuuksia terveydenhoitoalalle. Se on toimiala, joka saa digitalisaatiosta kaikista eniten hyötyä irti. Microsoftin ja meidän kumppaniekosysteemimme rooli terveydenhuollon digitalisaatiossa on auttaa ymmärtämään teknologian potentiaali, jota tarkastelemme neljästä eri näkökulmasta. Tervetuloa mukaan!

Kumppaniblogi

  • Kumppaniblogi – HiQ tarjoaa työkalut sisäiselle viestinnälle ja modernille kollaboraatiolle

    Kumppaniblogi – HiQ tarjoaa työkalut sisäiselle viestinnälle ja modernille kollaboraatiolle

    HiQ konseptoi ja toteutti uuden intranetin ja modernit kollaboraatiotyökalut Normetille. Uusi SharePoint Online -intranet SmartNet, Microsoft Teams, Yammer ja modernit SharePoint-tiimisivustot ovat nyt 1 100 Normetilaisen käytössä 30 maassa. Tärkein tavoite projektissa oli sisäisen viestinnän ja työnteon helpottaminen ja tehostaminen. Käyttäjiä haluttiin myös rohkaista viestimään aktiivisemmin ja avoimemmin yli organisaatiorajojen. Muutoksen pääviesti oli: Let´s communicate […]

Tietoturva ja tietosuoja

  • mies istuu pöydän ja edessä näpytellen tietokonetta

    Liiketoimintasi suojaaminen henkilöstön tehdessä etätöitä 

    Tällaisina aikoina kyberturvallisuus ei ehkä ole prioriteettiemme kärjessä. On kuitenkin tärkeää olla tietoinen uhkista, jotka ovat seurausta paikallisen ympäristön vaihtamisesta etätyöympäristöihin ja kohdistuvat organisaatioihin kaikkialla maailmassa. Samalla, kun pyrimme nopeasti ottamaan käyttöön pilvipohjaisia yhteistyöpalveluita ja auttamaan asiantuntijoita tekemään työtä kotoa käsin, jätämme mahdollisesti huomiotta tähän muutokseen liittyviä tietoturvauhkia. Käyttämäsi sovellukset saattavat tarjota vain rajoitetun määrän […]

Vinkit

  • henkilö istuu pöydän ääressä ikkunan edessä

    Otatko kaiken hyödyn irti Microsoft Teamsista työskennellessäsi etänä?

    Etätyölle on monia syitä ja vaatimuksia, ja näiden vaatimusten joustavaa täyttämistä varten loimme Microsoft Teamsin: se auttaa sinua pysymään yhteydessä tiimeihisi ja varmistamaan, että voit jatkaa yhteistyötä tehokkaasti – riippumatta siitä, missä olet. Seuraavassa on muutamia vinkkejä, jotka auttavat sinua hyödyntämään Microsoft Teamsin parhaita puolia työskennellessäsi etänä: 1. Järjestä tuottavampia kokouksia Hiljattain toteutettu Work Reworked […]