Siirry pääsisältöön
Pulse
nainen, joka seisoo tietokoneen näytön edessä
Lukuaika, 3 min.

Olemme eläneet etätyöaikaa jo melkein kolme kuukautta. Omien havaintojeni ja asiakkaiden suunnalta kuultuna alkuhässäkästä on toivuttu ja pikkuhiljaa siirrytty “uuteen normaaliin”. Projektit jatkuvat ja monet normaalin ajan tekemiset hakevat uutta tapaa tilanteessa, jossa olemme kaikki erillämme. Organisaatiot mukautuvat uusiin tapoihin tehdä asioita samalla opetellen jopa kokonaan uusien työvälineiden käyttöä ja hallintaa. Nämä opitut tavat jäävät varmasti osaksi myös tulevaa työn tekemistä kun alamme pikkuhiljaa palautumaan kohti ”uutta” tai ”hybridiä” normaalia. 

Kriisi luo mahdollisuuden oppia

Kirjoitin maaliskuun puolivälissä VPN-yhteyksien kapasiteettihaasteista ja ratkaisuista niihin, kuten tietoliikenteen optimoinnista. Tämä uusi “etänä kaikkea” -tilanne yllätti monet organisaatiot paljastaen ongelmakohtia, joihin ei ehkä oltu varauduttu riittävillä toimenpiteillä.

Tietoturvallisuus määritellään yleensä CIA-kolmion avulla (C=Confidentiality, I=Integrity, A=Availability). Tietojen tulee siis olla riittävällä tavalla suojattu (luottamuksellisuus), niiden tulee olle muuttumattomia (eheys) ja niiden tulee olla saatavilla silloin kun niitä tarvitaan (saavutettavuus). Viime vuosikymmenten teknologinen kehitys on johtanut siihen, että näistä viimeinen (A) on jäänyt monesti liian vähälle huomiolle ja se on muuttunut ikään kuin itsestäänselvyydeksi. Huomio on keskittynyt pääosin salausteknologioiden riittävyyteen, jotka taas osaltaan tarjoavat samalla myös eheyden (C ja I). “Etänä kaikkea” -tilanteen alkaessa kävikin, että tiedot ja palvelut eivät olleetkaan käytettävissä tai niihin kaikkiin ei päästy käsiksi esim. etätöihin siirryttäessä. Tiedot olivat kyllä varmassa tallessa salattuina ja eheinä, mutta niitä ei päässyt käyttämään kun saavutettavuus petti. 

Varmaa on, että jotain joskus sattuu. Kyse on siitä, miten organisaatio on erilaisiin tilanteisiin varautunut.

Jokainen kriisi on mahdollisuus, sanoi joku viisas joskus ja väitän, että tässä meillä on loistava tilaisuus oppia. “Perimeter Security”:stä on päästävä eteenpäin muuttuneessa maailmassa, ja kehotan miettimään tieto- ja kyberturvallisuutta tilan sijasta prosessina. Kutsun tätä prosessia kyberresilienssiksi. Isommassa kuvassa pitäisi oikeastaan puhua operatiivisesta resilienssistä, tai suomeksi sietokyvystä. 

Varmaa on, että jotain joskus sattuu. Oli se sitten tietomurto, haittaohjelmaepidemia, palvelunestohyökkäys tai globaali pandemia. Kyse on siitä, miten organisaatio on erilaisiin tilanteisiin varautunut, miten se pystyy tilanteet havainnoimaan ja miten se kykenee niistä toipumaan. Kyberasiantuntijat ovat jo vuosia puhuneet “Assume breach” -asenteesta ja “Zero Trust” -arkkitehtuurista. Näissä molemmissa on kyse varautumisesta ennalta odottamattomaan, havaitsemaan se ja rakentamaan riittävää kybersietokykyä näistä tilanteista toipumiseksi. 

Kolme ensiaskelta sietokykyiseen kyberturvallisuuteen 

1. Zero Trust -lähestyminen kaikkeen 

Zero Trust -arkkitehtuuri on edellytys tämän päivän kyberuhkilta suojautumiseksi ja kybersietokyvyn saavuttamiseksi. Tämä kokonaisuus on liian iso tässä käsiteltäväksi, mutta kantavana ajatuksena on suhtautuminen kaikkeen lähtökohtaisesti epäluotettavana. Perimeter Securitystä kohti kehittyneempää kyberturvallisuutta -aihepiiriin liittyy konsepteja kuten monivaiheinen tunnistaminen (MFA), ehdollinen pääsynhallinta (Conditional Access), jne.  

2. Päivitykset 

Tätä asiaa on toitotettu jo pari vuosikymmentä, mutta minua hämmästyttää yhä edelleen, miten helposti organisaatiot tästä asiasta luistavat. Koronaepidemia on jopa saanut aikaan sen, että päivitysten asentamista lykätään tai se on mahdotonta (koska perimeter security ja etätyö estävät fyysisen paikalle pääsyn eikä menetelmiä päivitystenhallintaan ilman fyysistä paikallaoloa ole mietitty saati toteutettu). Tämä on yksinkertaisesti liian suuri riski otettavaksi. 

3. Tietoisuus ja kulttuuri 

Meitä ihmisiä ei sovi unohtaa. Usein (ja valitettavasti) se heikoin lenkki löytyy näppäimistön tältä puolen ja tästä toimii hyvänä esimerkkinä tietojenkalastelun viime vuosien räjähdysmäinen lisääntyminen. Organisaatioiden henkilöstön kybervalveutuneisuuteen pitää nyt jos koskaan panostaa, luoda selkeät ohjeistukset sekä rakentaa mekanismit epäilyttävän toiminnan raportoimiseksi. Etätyöolosuhteet eivät suinkaan vähennä tätä tarvetta vaan päinvastoin korostavat sen merkitystä enemmän kuin ennen. 

Maksuton webinaari: Kyberturvallisuuden tärkeimmät trendit Euroopassa

Tutustu kyberturvallisuuden eurooppalaisiin trendeihin ja ratkaisuihin uhkilta suojautumiseksi

Maksuton e-kirja: Viisi kysymystä, jotka johtajien pitäisi kysyä tietoturvatiimeiltään

Katso, mitä kysymyksiä sinun on esitettävä organisaatiosi suojaustoimiin liittyen

Lue lisää aiheeseen liittyviä artikkeleita toimialakohtaista:

Government

Koulutus

  • Mitä on saavutettavuus?
    Mitä on saavutettavuus?

    Saavutettavuus on yhdenvertaisuuden edistämistä. Verkkopalvelun saavutettavuus tarkoittaa sitä, että verkkosivut ja mobiilisovellukset ovat kaikkien käytettävissä mahdollisimman helposti ja ymmärrettävästi. Saavutettava palvelu on sellainen, jota kaikkien on mahdollista käyttää vammoista tai toimintarajoitteista huolimatta. Saavutettavuusdirektiivi astuu kohta voimaan – ovatko verkkopalvelut kunnossa? Saavutettavuusdirektiivi ja sitä seuraava kansallinen lainsäädäntö vaativat viranomaisia tekemään digitaaliset palvelut saavutettaviksi. Saavutettavuusdirektiivi tulee Suomen […]

  • nainen käyttää kannettavaa tietokonetta
    Tutustu, miten voit tarjota tehokkaampaa opetusta “hybridioppimisen” avulla

    COVID-19-epidemian alusta lähtien koulutusalan asiakkaamme ovat toteuttaneet hämmästyttäviä asioita ylläpitääkseen oppilaiden sitoutumista opetukseen kotioloissa. Olipa kyse verkko-oppimisen innovaatioista tai yhteishengen kohottamisesta valokuva- ja ruoanlaittohaasteiden avulla, oppilaat ja opettajat ovat osoittaneet poikkeuksellista sisukkuutta näinä vaikeina aikoina. Koulut ja yliopistot ovat havainneet sen poikkeuksellisen lisäarvon, jota verkko-oppiminen pystyy tarjoamaan. Vaikka maailma alkaa nyt ottaa pieniä askeleita kohti […]

Teollisuus

Terveydenhuolto

  • Terveydenhuolto uudistuu neljällä alueella
    Terveydenhuolto uudistuu neljällä alueella

    1. Osallista potilaasi Parempi hoitotulos ja hoitokokemus. https://www.slideshare.net/MicrosoftSuomi/suomen-terveydenhuolto-potilaan-osallistaminen?ref=https://www.microsoftmahdollista.fi/terveydenhuolto 2. Vapauta henkilökunta tuottavampaan työhön Tehokkuus ja tuottavuus 3. Optimoi kliiniset ja operatiiviset toimintosi Datan hyödyntäminen https://www.slideshare.net/MicrosoftSuomi/suomalainen-terveydenhuolto-optimoi-kliiniset-ja-operatiiviset-toimintosi?ref=https://www.microsoftmahdollista.fi/terveydenhuolto 4. Uudista hoitokokemus Älykkäät laitteet https://www.slideshare.net/MicrosoftSuomi/connected-care-scenario?ref=https://www.microsoftmahdollista.fi/terveydenhuolto    

  • HUS hyödyntää Hololens-teknologiaa yhteistyössä Disiorin kanssa
    HUS hyödyntää Hololens-teknologiaa yhteistyössä Disiorin kanssa

    Disior – uudet teknologiat lääkärien käytössä Disior kehittää lääkärien, insinöörien ja matemaatikkojen yhteistyönä täysin uudenlaista tapaa mallintaa ja analysoida luunmurtumia ja pehmytkudosta. Yhdessä HUS:n ja Microsoftin kanssa tehtävissä projekteissa tuodaan uutta teknologiaa potilastyöhön, leikkaussaleihin ja sairaalamaailmaan. Vuoropuhelu lääkärien ja insinöörien välillä varmistaa sen, että toiveet, tarpeet ja mahdollisuudet kohtaavat. Analyysiohjelmistot muuttavat potilaskuvan matemaattiseksi malliksi, jolloin […]

Vähittäiskauppa

Valtionhallinto

Lue lisää aiheeseen liittyviä artikkeleita asiakirja-aineistoa kohden:

Asiakastarinat

  • suuri tiili rakennus
    Suomen eduskunta otti koronakeväänä digiloikan Teamsin käyttäjiksi

    Koronaviruksen aiheuttamat poikkeusolosuhteet pakottivat valtaosan suomalaisista julkishallinnon organisaatioista etätöihin. Tämä tarkoitti monille organisaatioille myös rajua toimintatapojen muutosta – pitkään suunnitellut digitalisaatioprojektit pitikin saada maaliin heti ja työntekijät pilvipalvelujen käyttäjiksi parissa viikossa. Yksi näistä digimuutoksen läpikäyneistä organisaatioista on Suomen eduskunta, jonka noin tuhannen hengen yhteisö siirtyi Microsoft Teams -käyttäjiksi pikavauhtia huhtikuussa.   ”Muutosprosessi oli todella nopea. Koronatilanne yllätti meidät – kuten koko Suomen – maaliskuun lopussa, jolloin noin 20 prosenttia eduskuntalaisista käytti päivittäin Office 365 -palveluja. Kahdessa kuukaudessa päivittäisten Office 365 -käyttäjien määrä […]

Digitalisaatio

Kumppaniblogi

Tietoturva ja tietosuoja

  • Windows & Security
    Tietovuodot eivät ole vain tietoturvaongelmia

    Tietovuodot ovat eivät ole pelkästään tietoturvaongelmia. Merkittävä hyökkäys voi horjuttaa asiakaskuntaa, kumppanisuhteita ja organisaation johtoa. Merkittävimmät tietovuodot ovat maksaneet johtajille heidän työpaikkansa, aiheuttaneet suuria tulojen menetyksiä ja vahingoittaneet tuotemerkkien mainetta. Tietoturva on koko organisaation asia Vaikka tietoturvatiimit, tietoturvajohtajat ja -analyytikot taistelevatkin etulinjassa hakkereita vastaan, heitä ei pitäisi pitää ainoana puolustuslinjana. Jokaisen työntekijän on mielestäni hyvä […]

Vinkit