{"id":378527,"date":"2020-10-01T09:27:02","date_gmt":"2020-10-01T08:27:02","guid":{"rendered":"https:\/\/pulse.microsoft.com\/?p=378527"},"modified":"2020-11-16T08:53:05","modified_gmt":"2020-11-16T07:53:05","slug":"fa1-the-power-of-trust-thoughts-on-security-in-the-digital-age","status":"publish","type":"post","link":"https:\/\/pulse.microsoft.com\/fi-fi\/work-productivity-fi-fi\/na\/fa1-the-power-of-trust-thoughts-on-security-in-the-digital-age\/","title":{"rendered":"Tietoturvan voima: ajatuksia digiajan tietoturvasta"},"content":{"rendered":"<p class=\"intro\">Olen ty\u00f6skennellyt digitaalisen tietoturvan alalla nelj\u00e4nnesvuosisadan ajan. Minulta kysyt\u00e4\u00e4n usein, mik\u00e4 on ensisijainen neuvoni yrityksille ja organisaatioille, jotka haluavat rakentaa luottamusta asiakkaidensa ja kumppaniensa kanssa.<\/p>\n<p>Vastaukseni on aina sama: &#8220;\u00c4l\u00e4 ole h\u00e4iritsev\u00e4&#8221;<\/p>\n<p>Tied\u00e4n, ett\u00e4 elokuvavertaukset ovat kliseisi\u00e4, mutta Minority Reportissa on t\u00e4st\u00e4 hieno esimerkki. En tarkoita elokuvan yleist\u00e4 teemaa siit\u00e4, ett\u00e4 rikokset ennustetaan ennen kuin joku syyllistyy niihin. Minulle elokuvassa kammottavinta on se, ett\u00e4 kun Tom Cruisen hahmo k\u00e4velee tavarataloon, h\u00e4nen silm\u00e4munansa skannataan ja h\u00e4nelle kerrotaan t\u00e4sm\u00e4lleen, mist\u00e4 vaatteista h\u00e4n pit\u00e4\u00e4. Se saattaa tuntua todella hyv\u00e4lt\u00e4 palvelulta, mutta se on h\u00e4iritsev\u00e4\u00e4. Ja uskon, ett\u00e4 ihmiset ovat huolissaan h\u00e4iritsevist\u00e4 asioista.<\/p>\n<p>Kun yritykset puhuvat teko\u00e4lyn kaltaisen kehittyneen teknologian k\u00e4yt\u00f6st\u00e4, ajatuksena on, ett\u00e4 asiakastietoja voidaan k\u00e4ytt\u00e4\u00e4 ihmisten profilointiin. Siksi teko\u00e4ly\u00e4 k\u00e4ytt\u00e4vien yritysten on toimittava rehellisesti ja eettisell\u00e4 tavalla, jotta ihmiset luottavat siihen, ett\u00e4 ne k\u00e4ytt\u00e4v\u00e4t n\u00e4it\u00e4 tietoja hyvist\u00e4 syist\u00e4 ja hyviin tarkoituksiin. Jos rajan ylitt\u00e4\u00e4, menett\u00e4\u00e4 luottamuksen.<\/p>\n<p>Oma roolini on auttaa organisaatioita k\u00e4ytt\u00e4m\u00e4\u00e4n teknologiaa luottamusta rakentavalla tavalla. Haluan t\u00e4ss\u00e4 kertoa er\u00e4ist\u00e4 keskeisist\u00e4 asioista, jotka tietoturvajohtajan tulisi ottaa huomioon digiajan tietoturvan osalta.<\/p>\n<h2><strong>Luottamushyppyjen t\u00e4rkeys<\/strong><\/h2>\n<p>Er\u00e4s henkil\u00f6, jolla on ollut suuri vaikutus ajatuksiin luottamuksesta, on Rachel Botsman \u2013 erityisesti h\u00e4nen k\u00e4sitteens\u00e4 <a href=\"https:\/\/medium.com\/@rachelbotsman\/trust-leaps-bae279d841a\">luottamushypyt<\/a>. Botsmanin mukaan luottamushyppyj\u00e4 tapahtuu silloin, kun ihmisten on teht\u00e4v\u00e4 henkinen harppaus tunnetusta tuntemattomaan. N\u00e4ille hypyille on ominaista tietty tunne \u2013 ep\u00e4varmuus.<\/p>\n<p>Kun organisaatiot siirtyv\u00e4t paikallisista j\u00e4rjestelmist\u00e4 pilvipohjaisiin infrastruktuureihin, niiden on teht\u00e4v\u00e4 luottamushyppy, eli toisin sanoen niiden on kohdattava ep\u00e4varmuutta. Kun siis teemme harppaamme digitalisaatioon, tietoa ja n\u00e4kyvyytt\u00e4 on oltava tarjolla riitt\u00e4v\u00e4sti, jotta t\u00e4m\u00e4 harppaus tapahtuisi mahdollisimman miellytt\u00e4v\u00e4sti.<\/p>\n<p>Ne tietoturvajohtajat, jotka p\u00e4\u00e4tt\u00e4v\u00e4t siirty\u00e4 pilvipalveluihin, tarkastelevat Microsoftin kaltaisia hyperskaalautuvien pilvipalvelujen tarjoajia ja esitt\u00e4v\u00e4t itselleen esimerkiksi seuraavanlaisia kysymyksi\u00e4:<\/p>\n<ul>\n<li>Uskonko, ett\u00e4 organisaationne pystyy huolehtimaan tiedoistani?<\/li>\n<li>Tied\u00e4nk\u00f6, ett\u00e4 minulla on valmiudet hallita n\u00e4it\u00e4 tietoja, kun ne on siirretty?<\/li>\n<li>Onko minulla n\u00e4kyvyys siihen, mit\u00e4 pilvipalvelussa tapahtuu?<\/li>\n<li>Voinko saada k\u00e4sityksen siit\u00e4, miten aiotte toimia taustalla?<\/li>\n<li>Saanko n\u00e4kyvyyden riskeihin?<\/li>\n<\/ul>\n<p>Teemme kaikkemme vastataksemme n\u00e4ihin ja muihin kysymyksiin. Ymm\u00e4rr\u00e4mme, ett\u00e4 pilvipalveluihin siirtyminen on joillekin organisaatioille valtava luottamuskuilu, jonka yli niiden on hyp\u00e4tt\u00e4v\u00e4. Mit\u00e4 enemm\u00e4n tietoa ja l\u00e4pin\u00e4kyvyytt\u00e4 voimme tarjota, sit\u00e4 v\u00e4hemm\u00e4n t\u00e4m\u00e4 harppaus pelottaa. Viime k\u00e4dess\u00e4 luottamus perustuu siihen, ett\u00e4 ihmiset kokevat asioiden olevan hallinnassa ja ennakoitavissa.<\/p>\n<h2><strong>Miten avoimuus v\u00e4hent\u00e4\u00e4 luottamuksen tarvetta<\/strong><\/h2>\n<p>Avoimuus on sana, joka tulee usein esille luottamuksesta puhuttaessa. Rachel Botsman on kuitenkin tuonut esille, ett\u00e4 avoimuus ei tosiasiassa rakenna luottamusta. Se vain v\u00e4hent\u00e4\u00e4 luottamuksen tarvetta. Avoimuudella voi v\u00e4hent\u00e4\u00e4 tuntemattomien tekij\u00f6iden m\u00e4\u00e4r\u00e4\u00e4, joten luottamuskuilu on kapeampi.<\/p>\n<p>Tietoturvan osalta on t\u00e4rke\u00e4\u00e4, ett\u00e4 oikeiden hallintatoimintojen avulla voi n\u00e4hd\u00e4 ja tarkistaa, mit\u00e4 on tapahtumassa. Kaikki t\u00e4m\u00e4 lis\u00e4\u00e4 avoimuutta ja kaventaa siten luottamuskuilua.<\/p>\n<p>Itse kuitenkin uskon, ett\u00e4 oikeissa olosuhteissa avoimuutta voidaan my\u00f6s k\u00e4ytt\u00e4\u00e4 luottamuksen rakentamiseen. <a href=\"https:\/\/www.bbc.co.uk\/news\/business-48661152\">Norsk Hydron tietomurto<\/a> on t\u00e4st\u00e4 loistava k\u00e4yt\u00e4nn\u00f6n esimerkki.<\/p>\n<p>Norsk Hydro on valtava globaali alumiinivalmistaja, jonka tehdaslaitteistot tukeutuvat digiteknologiaan. Kun yritys joutui massiivisen kiristysohjelmahy\u00f6kk\u00e4yksen kohteeksi, potentiaalisena seurauksena oli katastrofi sek\u00e4 tuotantolinjan ett\u00e4 br\u00e4ndin kannalta. Yrityksen vastaus kuitenkin pelasti sen.<\/p>\n<p>Hy\u00f6kk\u00e4yksen j\u00e4lkeen yritys piti julkisen lehdist\u00f6tilaisuuden. He olivat asiasta hyvin avoimia \u2013 niin itse hy\u00f6kk\u00e4yksest\u00e4 kuin sen tutkinnasta ja omasta sitoutumisestaan. Sen sijaan, ett\u00e4 tietomurrolla olisi ollut negatiivinen vaikutus Norsk Hydron julkikuvaan, suuri osa alan toimijoiden kommenteista ilmensi luottamusta ja kunnioitusta t\u00e4m\u00e4n avoimuuden johdosta.<\/p>\n<p>Kyseess\u00e4 on klassinen esimerkki siit\u00e4, ett\u00e4 kun el\u00e4m\u00e4 antaa sitruunoita, niist\u00e4 on teht\u00e4v\u00e4 mehua. T\u00e4m\u00e4 onnistui avoimella, eettisell\u00e4, rehellisell\u00e4 ja vastuullisella toiminnalla, kun asiakkaiden ja kumppanien tiedot joutuivat vaaraan.<\/p>\n<h2><strong>Ota vastuu kyberturvallisuudesta<\/strong><\/h2>\n<p>Yksi luottamuksen ja tietosuojan piirteist\u00e4 on se, ett\u00e4 kyse on hyvin emotionaalisista asioista. Luottamus tarkoittaa haavoittuvuutta, ja tietoverkon rikolliset tiet\u00e4v\u00e4t t\u00e4m\u00e4n. Siksi luottamus on usein portti, jota he yritt\u00e4v\u00e4t hyv\u00e4ksik\u00e4ytt\u00e4\u00e4 tunkeutuakseen organisaatioihimme.<\/p>\n<p>He tulevat onnistumaan jatkossakin, koska ihmiset ovat ihmisi\u00e4 ja tekev\u00e4t virheit\u00e4. On helppo sanoa, ett\u00e4 jos sinulle l\u00e4hetet\u00e4\u00e4n linkki, \u00e4l\u00e4 napsauta sit\u00e4. Tietoturvan asiantuntijoiden on kuitenkin muistettava, ett\u00e4 nykymaailmassa ihmisi\u00e4 kannustetaan jatkuvasti napsauttamaan kaikenlaista. Siksi &#8220;\u00e4l\u00e4 napsauta linkki\u00e4&#8221; tarkoittaa oikeastaan &#8220;\u00e4l\u00e4 tee sit\u00e4, mit\u00e4 olet ehdollistunut tekem\u00e4\u00e4n viimeisten 15 vuoden ajan&#8221;. Se on ep\u00e4realistista, ja mielest\u00e4ni tietoturvan asiantuntijat voivat suhtautua loppuk\u00e4ytt\u00e4jiin liian ankarasti. Heid\u00e4n odotetaan k\u00e4ytt\u00e4ytyv\u00e4n tavalla, joka ei ole heille luontaista.<\/p>\n<p>Parempi vastaus on olettaa tietomurtoja tapahtuvan ja valmistautua niihin. N\u00e4in toimin itse: rikollisuuden olemassaolo on minulle oletusarvoinen asia. Ja otan vastuun siit\u00e4, ett\u00e4 yrit\u00e4n hallita t\u00e4t\u00e4 yht\u00e4l\u00f6\u00e4 ja lievent\u00e4\u00e4 sen vaikutuksia.<\/p>\n<p>Oman n\u00e4kemykseni mukaan teknologia on paras puolustuksemme t\u00e4ss\u00e4 taistelussa.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Olen ty\u00f6skennellyt digitaalisen tietoturvan alalla nelj\u00e4nnesvuosisadan ajan. Minulta kysyt\u00e4\u00e4n usein, mik\u00e4 on ensisijainen neuvoni yrityksille ja organisaatioille, jotka haluavat rakentaa luottamusta asiakkaidensa ja kumppaniensa kanssa. Vastaukseni on aina sama: &#8220;\u00c4l\u00e4 ole h\u00e4iritsev\u00e4&#8221; Tied\u00e4n, ett\u00e4 elokuvavertaukset ovat kliseisi\u00e4, mutta Minority Reportissa on t\u00e4st\u00e4 hieno esimerkki. En tarkoita elokuvan yleist\u00e4 teemaa siit\u00e4, ett\u00e4 rikokset ennustetaan ennen kuin [&hellip;]<\/p>\n","protected":false},"author":730,"featured_media":373853,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1831],"class_list":["post-378527","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security-privacy-fi-fi","specials-work-productivity-fi-fi","stories-how-can-i-work-secure","stories-how-can-i-work-secure-fi-fi","stories-working-secure-fi-fi","stories-working-secure-en","businessPriorities-modern-workplace-fi-fi"],"_links":{"self":[{"href":"https:\/\/pulse.microsoft.com\/fi-fi\/wp-json\/wp\/v2\/posts\/378527"}],"collection":[{"href":"https:\/\/pulse.microsoft.com\/fi-fi\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/pulse.microsoft.com\/fi-fi\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/pulse.microsoft.com\/fi-fi\/wp-json\/wp\/v2\/users\/730"}],"replies":[{"embeddable":true,"href":"https:\/\/pulse.microsoft.com\/fi-fi\/wp-json\/wp\/v2\/comments?post=378527"}],"version-history":[{"count":2,"href":"https:\/\/pulse.microsoft.com\/fi-fi\/wp-json\/wp\/v2\/posts\/378527\/revisions"}],"predecessor-version":[{"id":396455,"href":"https:\/\/pulse.microsoft.com\/fi-fi\/wp-json\/wp\/v2\/posts\/378527\/revisions\/396455"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/pulse.microsoft.com\/fi-fi\/wp-json\/wp\/v2\/media\/373853"}],"wp:attachment":[{"href":"https:\/\/pulse.microsoft.com\/fi-fi\/wp-json\/wp\/v2\/media?parent=378527"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/pulse.microsoft.com\/fi-fi\/wp-json\/wp\/v2\/categories?post=378527"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}