Tietomurrot käyvät kalliiksi
Yhä useampi tietojärjestelmään kohdistuva hyökkäys tehdään rahan vuoksi, ja uusia haavoittuvuuksia ilmaantuu jatkuvasti. Tutkimusyhtiö Gartnerin mukaan 90 prosenttia hyökkäyksistä voidaan kuitenkin välttää ilman suurempaa taloudellista panostusta tietoturvaan.
Arkaluontoisista tietomurroista aiheutuneet kustannukset kasvavat Gartnerin arvion mukaan 20 prosenttia vuosittain vuoteen 2009 asti.
Tietoturvaan vaaditaan prosesseja, jotka valvovat ja hallinnoivat haavoittuvuuksia sekä tarjoavat vahvan identiteetin- ja pääsynhallinnan.
”Kohdennetut hyökkäykset ovat suurin riski organisaatioille”, Gartnerin johtava analyytikko John Pescare arvioi.
Hänen mukaansa phishing eli tietojen kalastelu ja identiteettivarkaudet ovat aiheuttaneet niin sanottujen valtuutettujen hyökkäysten kasvun. Näissä tapauksissa tietomurtomies hyödyntää käyttäjän oikeata tunnusta ja salasanaa.
”Haittaohjelmat hyökkäävät myös sisäisiin sovelluksiin, joita käytetään välittämään tietoa eteenpäin ulkoiselle hyökkääjälle”, Pescare sanoo.
Näin myös sisältä ulospäin suuntautuvan viestinnän seuranta ja siihen tarvittaessa puuttuminen nousee entistä tärkeämmäksi. Enää ei puhuta vain palomuurilla sisäisen verkon suojaamisesta ulkoa tulevilta hyökkääjiltä.
Keskiverto sijoittaa 5% tietoturvaan
Verkkoon tunkeutumisenestojärjestelmiin sijoitettu raha on selvästi kannattanut. Siitä huolimatta että ulkoa suuntautuneet hyökkäykset ovat jatkuneet, ne ovat entistä harvemmin onnistuneet.
Gartnerin mukaan keskimääräinen organisaatio sijoittaa 5 prosenttia tietotekniikan budjetistaan tietoturvaan. Luku nousee 12 prosenttiin, jos mukaan lasketaan onnettomuuksilta suojautuminen.
Tutkimusyhtiö on kuitenkin havainnut, että tietoturvaan sijoitetun rahamäärän ja organisaation turvallisuustason välillä on vain vähäinen jos minkäänlainen yhteys.
”Tehokkain tapa kehittyä turvallisemmaksi ja vähentää samanaikaisesti tietoturvakuluja on välttää haavoittuvuuksia: Varmistaa, että turvallisuus on huippuvaatimus jokaiselle uudelle sovellukselle, prosessille tai tuotteelle”, Pescare linjaa.

