Joukko maailmanlaajuisesti toimivien yritysten tietoturvajohtajia on huhtikuussa pidetyssä tapaamisessa nimennyt tämän vuoden neljä suurinta tietoturvaan liittyvää huolenaihetta. Vakavimpina uhkina vuonna 2012 nähdään mobiililaitteiden tietoturva, pilvipalveluiden käyttäjätiedon hallinta, tietoturvauhkien hallinta ja profilointi sekä kasvavat hallinnolliset paineet.
Globaalien yritysten tietoturvajohtajat käsittelivät tietoturvaan liittyviä haasteita Stonesoftin järjestämässä neuvonantajaryhmän kokouksessa Georgian Savannahissa, Yhdysvalloissa.
”Uhkanäkymät ovat nyt huolestuttavampia kuin koskaan, erityisesti mobiililaitteiden ja pilvipalveluiden nopean yleistymisen myötä. Pelkään, että monet tietoturvaratkaisujen toimittajat eivät pysy ajan tasalla, kun taas hyökkääjien osaaminen kehittyy jatkuvasti”, sanoo Stonesoftin perustaja ja toimitusjohtaja Ilkka Hiidenheimo.
Stonesoftin neuvonantajaryhmään kuuluu seitsemän Forbes Global 500 ‑listan yritystä. Yleiseen tietoturvakäytäntöön kuuluu, ettei neuvonantajaryhmän jäsenten nimiä paljasteta. Jäseninä on sekä Stonesoftin asiakkaita että muita yrityksiä.
Tietoturvajohtajien vuoden 2012 painopistealueet
1. Mobiililaitteiden tietoturva
Omien päätelaitteiden tuominen toimistoon yleistyy nopeasti. Organisaatioiden olisi pystyttävä hallitsemaan tietojen ja palveluiden käyttöoikeuksia myös mobiililaitteissa.
2. Pilvipalveluiden käyttäjätiedon hallinta
Pilvipalveluiden yleistyminen on johtanut muun muassa siihen, ettei IT-osasto voi enää yksin hallita käyttöoikeuksia. Kertakirjautuminen SaaS-palveluun (Software-as-a-Service) on haaste erityisesti suurimmille yrityksille, joilla on satoja erillisiä osastoja.
3. Tietoturvauhkien hallinta ja profilointi
Pelkän tunnistamisen ja torjumisen lisäksi tietoturvauhkien hallinta on ensiarvoisen tärkeää. Uhat pitäisi pystyä tunnistamaan ajoissa, jotta niiden profiloinnin avulla voidaan estää ei-toivottu toiminta jo ennen vahingon tapahtumista.
4. Tietoturvan hallinnolliset paineet
Valtioiden ja teollisuuden hallinnolliset vaatimukset lisäävät henkilöstö- ja järjestelmäkustannuksia. Entistä monimutkaisemmat HIPAA-, GLB- ja Sarbanes Oxley- vaatimukset sekä muut ala- tai sovelluskohtaiset ohjeistukset kuten PCI kasvattavat entisestään organisaatioiden IT-kustannuksia.