28/06/2018
Kyberhyökkäyksen tehtailijalle riittää, että yksi suuryrityksen kymmenistä tuhansista tietokoneista on saastunut.
Aukot tietoturvassa voivat kurittaa yritystä satojen miljoonien eurojen tappioilla. Viime vuonna Wannacry-haittaohjelma ja Petya-virus lohkaisivat aimo paloja niiden kohteeksi joutuneiden yritysten myyntituloista ja onnistuivat seisauttamaan jopa tuotannon osassa yrityksiä.
Muun muassa Nivea-tuotesarjaa valmistava Beiersdorf arvioi Petyan pienentäneen myyntiä noin 35 miljoonan euroa. Todelliset tappiot ovat sitäkin suuremmat, sillä yritys joutui keskeyttämään tuotannon 17:ssä tuotantolaitoksessaan kyberhyökkäyksen vuoksi.
Suomessakin toimiva rakennusmateriaalien valmistaja Saint-Gobain sen sijaan arvioi kyberhyökkäyksen maksaneen yhtiölle noin 250 miljoonaa euroa.
Syitä hyökkäyksille on useita, kertoo turkulaisen kyberturvayrityksen Fiaronen toimitusjohtaja Markus Alkio. Yksi niistä on henkilötietojen kalastelu.
– Henkilötiedot ovat rahanarvoista tavaraa. Niitä voi ostaa ja myydä verkossa, Alkio kertoo.
Toisinaan hyökkäyksissä on kyse yritysvakoilusta tai valtiollisten toimijoiden suorittamasta vakoilusta. Valtiollinen vakoilu voi kuulostaa hurjalta, mutta se on tietyillä aloilla melko yleistä. Alkion mukaan tiettyjä yrityksiä koputellaan jatkuvasti. Koputtelulla viitataan hyökkäysyrityksiin.
Useinkaan hyökkääjät eivät tiedä, mitä hakevat.
– Eri tahot kiinnostavat eri pelureita. Joskus tarkoituksena voi olla vain saastuttaa mahdollisimman paljon koneita, jotta tulevasta hyökkäyksestä voidaan saada tehokkaampi, Alkio sanoo.
Yritysten on vaikeaa varautua kyberhyökkäyksiin. Tärkeintä olisi ennakointi, sillä usein hyökkäysten seuraaminen ja tutkiminen jälkikäteen on haastavaa, joskus jopa mahdotonta.
Kyberhyökkäyksissä toistuu siitä huolimatta Alkion mukaan usein sama kaava: yritykset pihtailevat tietoturva-asioihin panostamisessa, mutta kun vahinko tapahtuu, ei hintalappuun vilkaistakaan.
– Yritykselle edullisempaa olisi varautua. Pitäisi pohtia, millaisista tilanteista pystytään palautumaan ja miten.
Fiaroneen tulee Alkion mukaan myös jonkin verran yhteydenottoja yrityksiltä, joissa pyydetään selvittämään, onko niiden entinen työntekijä vienyt tietoja mukanaan. Asian selvittäminen vaatii lokien läpi kahlaamista.
– Harvalla yrityksellä on mahdollisuudet havaita itse tämänkaltaisia tietovarkauksia, ellei liikennettä seurata erikseen, Alkio toteaa.
Yritysten valveutuminen tietoturva-asioihin on saanut aikaan huimaa kasvua alalla. Fiarone kasvatti vuonna 2017 liikevaihtoaan 60 prosenttia edellisvuodesta. Tänä vuonna vuoden 2017 liikevaihto tuli täyteen jo kesäkuussa.
Yritys pyrkii kasvamaan sekä Turussa että pääkaupunkiseudulla.
Asiantuntijapalvelut ovat kasvaneet, mutta alan murros on lisännyt myös valvontapalveluiden kysyntää, erityisesti pienempien yritysten osalta. Aiemmin valvontaan kuuluvia lokienhallintapalveluita on pidetty raskaina ja hintavina.
– Yritykset ovat pikkuhiljaa heränneet siihen, että tietoturvaongelmien kohdalla puhutaan todella isoista vahingoista. Riskit kasvavat yrityksen koon kasvaessa, mutta myös pienten yritysten kohdalla varautuminen on tärkeää, Alkio sanoo.
Tietosuoja-asetus voi tuoda lieveilmiöitä
Kommentti
Milla Hägg
milla.hagg@ts.fi
Artikkeli julkaistu Turun Sanomissa 28.6.2018
Toukokuun lopussa voimaan tulleeseen tietosuoja-asetukseen eivät valmistautuneet ainoastaan yritykset, vaan myös kyberhyökkäysten tekijät. Japanilaisen tietoturvajätin Trend Micron selvityksessä nousi esiin huoli siitä, että uusi asetus luo mahdollisuuden hyökkäysten tehtailijoille kiristää yrityksiä. Hyökkäysten tekijät voivat kiristää yrityksiä maksamaan hyökkääjät hiljaisiksi. Jos yritys ei tottele, hyökkääjä ilmoittaa tiedot hyökkäyksestä viranomaisille. Yritystä voi silloin uhata sakot.
Kyberhyökkäyksen kohteeksi joutuneen yrityksen tulee ilmoittaa hyökkäyksestä viranomaisille 72 tunnin kuluessa. Ilmoitus voi johtaa tutkintaan, joka voi johtaa mittaviin sakkoihin, jos tietosuoja-asetusta on rikottu. Myös ilmoittamatta jättäminen voi johtaa sakkoihin. Fiaronen Markus Alkio on tietoinen aiheesta käydystä keskustelusta, mutta ei ole käytännössä vielä törmännyt vastaaviin tilanteisiin. Hän pitää tietoturvayritysten ja median maalailemia miljoonasakkouhkauksia liioiteltuina: ennen sakkoja yritys saanee varoituksia tai huomautuksia. Kiristämisen ei siis pitäisi käydä käden käänteessä. Todellisuus antanee kuitenkin odottaa itseään.
Tiesitkö, että vuonna 2022 tietoturvaloukkauksen havaitseminen kesti keskimäärin 277 päivää ja tietoturvaloukkauksen rajoittaminen 70 päivää. Ponemon Instituten ja IBM Securityn vuonna 2022 julkaiseman raportin mukaan 277 päivän keskiarvo vuonna 2022 tarkoittaa, että jos tietoturvaloukkaus tapahtuisi...
Lue lisää
NetNordic osallistui ”Splunk Boss of the SOC” -haasteeseen ja voitti! Yli 350 osallistuneen tiimin joukosta NetNordic SOC osoitti huippuosaamisemme ja sai kunniakkaan ensimmäisen sijan.Boss of the SOC -kilpailu on sinisen joukkueen versio Capture the flag...
Lue lisää
Kesä lähenee ja sen mukana myös paljon odotetut lomat! Jokaisella meillä on enemmän tai vähemmän kiire päättää alkuvuoden kiireet, valmistella syys- ja talvikautta, sekä varmistella terassit ja mökkipihat kesäjuhlien ja rentojen lepopäivien viettoon. On silti...
Lue lisää
Red Team Testing, tai Red Teaming, on hyvin erilainen testaustapa normaalista penetraatiotestauksesta, jossa testataan verkkopalveluja. Red Teamingissa digitaalisen tietomurron lisäksi on myös fyysinen turvallisuuden testaus, joka tarkoittaa, että menemme paikan päälle yritystiloihin yrittäen murtautua rakennuksiin,...
Lue lisää
Penetraatiotestaus, englanniksi ’penetration testing’ tai ’pen test’, on auktorisoitu simuloitu verkkohyökkäys, jossa käytetään testaustekniikkaa järjestelmän kaikkien haavoittuvuuksien tunnistamiseksi ja sen turvallisuustason arvioimiseksi. Penetraatiotestaus on eräänlainen tietoturvatarkastus, jolla varmistetaan ohjelmiston suojaus joko ennen tuotantoon siirtymistä tai...
Lue lisää
Kyberrikollisuus jatkaa vauhdikasta kehittymistään ja monipuolistumistaan. Kyberhyökkäyksiä on myös entistä helpompi tehdä, koska rikolliset voivat ostaa helposti ja halvalla vahvaankin hyökkäykseen vaadittavat välineet ja kapasiteetin. Aiheesta on tehty useita tutkimuksia ja tilastoja, joista käytännössä kaikki...
Lue lisää
Organisaatiot voivat käyttää monia erilaisia ratkaisuja havaitakseen järjestelmiensä tietoturvauhkia. Yleisesti ottaen tietoturvatietojen ja -tapahtumien hallintajärjestelmät ovat kuitenkin hyvä alusta ja väline uhkien havaitsemiseen ympäristössäsi. Kaikki saapuvat tiedot korreloidaan ja analysoidaan sääntöjen ja tekoälyn avulla, jotka...
Lue lisää
Tietoturvaloukkauksen tutkinta on erilaisten IT-järjestelmistä kerättyjen digitaalisten todisteiden tutkimista. Siihen kuuluu myös palautustoimenpiteet ja tietoverkkorikosten tutkinta tarkastelemalla digitaalisista laitteista ja IT-ympäristöistä löytyviä materiaaleja. Kun on tapahtunut tietoturvaloukkaus, on tarpeen selvittää tapahtuman perimmäinen syy. Digitaaliseen rikostutkintaan...
Lue lisää
Tietoturva-asiantuntijat Kyberturvallisuuden asiantuntijat ovat avainasemassa tietojärjestelmien turvaamisessa. Heidän tehtävänään on suojella järjestelmiä kyberturvallisuusriskeiltä, -uhilta ja haavoittuvuuksilta. NetNordicilla on tietoturva-asiantuntijoita eri toimialoilta, sekä niin reverse engineeringin, uhkatutkimuksen, seurannan kehittämisen kuin tietoturvatestauksen erityisosaamisalueilta. Heidän tietämyksensä ja kokemuksensa...
Lue lisää
Miten NetNordic SOC implementoidaan? NetNordic SOC:n (Security Operations Center) käyttöönotto on asiakkaan tiimin ja NetNordic-tiimin yhteinen ponnistus. Kaikki asiakkaamme ovat ainutlaatuisia, ja heidän IT-ympäristönsä ovat erityyppisiä ja -kokoisia. Jotkin ympäristöt voivat olla pieniä ja paikallisia,...
Lue lisää
Miksi sinun tulisi valita NetNordic SOC? NetNordic SOC (Security Operations Center) toimii ennakoivasti. Tämä tarkoittaa, että se voi havaita kyberturvallisuusuhkia, lieventää mahdollisia hyökkäyksiä ja vaaratilanteita sekä eristää ja estää poikkeamia asiakkaidemme IT-ympäristössä – SOC-henkilöstömme toimiessa...
Lue lisää
Kaikkien organisaatiossa työskentelevien on ymmärrettävä, miten verkkorikolliset työskentelevät yrittäessään tunkeutua verkkoosi. Siksi kouluttautuminen tietoturvatietoisuudesta on todella tärkeää. Organisaatioiden on varmistettava, että kaikki henkilöt organisaatiossa ymmärtävät ja noudattavat tiettyjä turvallisuuskäytäntöjä, jotta organisaation turvallisuus voidaan varmistaa. Kyse...
Lue lisää