Digitoday

Haastava tietoturva hoituu helpoimmin ulkoistuksella

Julkaistu:

It-tietoturvalle ennustetaan niin Pohjoismaissa kuin maailmanlaajuisestikin selvästi kovempaa kasvua kuin it-alalla keskimäärin. Tekniikan vaikeuden takia tämä luo mahdollisuuksia myös tietoturvan ulkoistuksen saralla.
It-tietoturvalle ennustetaan niin Pohjoismaissa kuin maailmanlaajuisestikin selvästi kovempaa kasvua kuin it-alalla keskimäärin. Tekniikan vaikeuden takia tämä luo mahdollisuuksia myös tietoturvan ulkoistuksen saralla.

Maaliskuinen IDC:n Pohjoismaiden it-tietoturvan markkinoita luotaillut tutkimus päätyi tulokseen, että alueen ohjelmistojen ja laitteiden kaupan arvo kasvaa vuoteen 2007 mennessä noin 750 miljoonaan euroon. Viime vuonna päästiin noin 355 miljoonaan euroon.

Toisessa tänä vuonna julkistamassa tutkimuksessaan IDC ennustaa maailmanlaajuisten it-tietoturvamarkkinoiden kasvavan vuoteen 2006 mennessä 45 miljardiin euroon, kun vuonna 2001 luku oli 17 miljardia euroa. Keskimääräinen vuotuinen kasvuprosentti on laitteissa 25, palveluissa 24 ja ohjelmistoissa 16.

IDC ennustaa it-turvallisuudessa yhdistettävän jatkossa yhä enemmän tuotteita ja palveluita yrityksille kokonaisvaltaisiksi paketeiksi. Tietoturvapalveluiden maailmanmarkkinoiden IDC arvioi kasvavan vuoteen 2006 mennessä 23 miljardiin euroon ja markkinan pysyvän erittäin kilpailtuina.

Pk-yritykset turvaulkoistusten ydinryhmää

Tietotekniikan ulkoistukseen on Pohjoismaissa ja erityisesti Suomessa oltu hyvinkin valmiita. IDC:n viimevuotisessa tutkimuksessa todettiin, että peräti 85 prosenttia suomalaisista yrityksistä käyttää jo nyt jossain määrin ulkoistuspalveluja. Alan taantuma on ollut omiaan lisäämään kiinnostusta ulkoisten palvelujen käyttöön.

Suomen it-ulkoistuksen tilannetta ja tulevaisuudennäkymiä Suomessa noin vuosi sitten kartoittanut Market-Vision tutkimus löysi vielä ulkoistamattomien yritysten kohdalla eniten aikeita ulkoistaa tietoliikenneverkon hallintaa ja valvontaa, Web-palveluiden ylläpitoa ja palvelinympäristöjä.

Tietoturva itsessään oli myös korkealla aikomuslistalla, vaikka se paljolti sisältyy myös muihin ulkoistusaikeiden kohteena oleviin toimintoihin.

Toisessa viimevuotisessa tutkimuksessaan Market-Visio paneutui tietoturvan markkinanäkymiin vuosina 2002-2004. Siinä päädyttiin tulokseen, että selvästi suurin osa käytetyistä tietoturvatuotteista on organisaation omassa omistuksessa. Ulkoistettuna palveluna tuotteita on hankittu eniten etätyöyhteyksissä käytettävien VPN-ratkaisujen ja palomuurien yhteydessä.

Gartner puolestaan ennustaa tietoturvatuotteiden hankkimisen ulkoistettuna palveluna kasvavan merkittävästi etenkin pienissä ja keskisuurissa yrityksissä, joissa oma tietoturvaosaaminen on vähäisempää kuin suuryrityksissä.

Yleisemmässä it-investointikartoituksessaan Market-Visio löysi tietoturvaohjelmistohankintoja lisääviä yrityksiä olevan tänä vuonna selvästi eniten. Tietoturvapanostusten kasvun syiksi nähtiin yhä vaarallisemmiksi kehittyvät virukset sekä toissavuotiset terroristi-iskut Yhdysvalloissa.

Tietoturvapanostuksia vähentävästi tuskin ovat vaikuttaneet alkuvuoden aikana Irakin sota tai vaikkapa tuoreet tiedot siitä, että yrityksiä vastaan tehdyt verkkohyökkäykset kasvoivat maailmassa 84 prosenttia tammi-maaliskuussa, kun verrataan kolmeen edelliseen kuukauteen. Tietoturvayritys Internet Security Systemsin mukaan matojen ja automatisoitujen hyökkäysohjelmien lisääntyminen ovat syypäät ongelmien paisumiselle.

Operaattori rakentaa uusia palveluita

Tietoturvaa palveluna hankkineissa yrityksissä tietoliikenneoperaattorit Sonera ja Elisa erottuvat eniten mainintoja saaneina Market-Vision tietoturvan markkinanäkymätutkimuksessa.

"Asiakkaat voivat ulkoistaa Elisalle tällä hetkellä jo palomuuripalveluita, etätyön tietoturvaa, virustorjuntaa ja niin sanottuja 3A- eli autentikointi-, autorisointi- ja accounting-palveluita. Niitä kehitetään edelleen ja uusia tietoturvapalveluita tulee käynnissä olevien kehityshankkeiden tuloksena", Elisan suurasiakassektorilla toimiva liiketoimintapäällikkö Jouni Iivari (kuvassa) sanoo.

Vaikka tietoturvapalvelut ovatkin Iivarin mukaan tällä hetkellä yksi vähiten ulkoistettuja palveluita, niin kasvunäkymiä hän pitää lupaavina.

"Elisa on tehnyt tietoturvan ulkoistusta jo vuosia. Ensimmäiset asiakasratkaisut olivat palomuuripalvelun ulkoistuksia. Nyt tarjontaa on jo yksityisillekin asiakkaille, muun muassa laajakaistaliittymiin sekä työasemiin liittyviä palomuuri- ja virustorjuntapalveluita."

Asiakkaat vaativat aktiivisuutta

Iivari uskoo Elisan osaamiseen ja asiantuntemukseen tietoturvapalveluiden kehityksessä sekä myös operaattorin roolissa hankittuun ylläpito-osaamiseen.

"Asiakkaalla on erilaisia vaihtoehtoja hankkia meiltä tietoturvapalveluita: osana LAN-, WAN-, etätyö- tai muuta ulkoistuskokonaisuutta, varsinaiset tietoturvapalvelut ulkoistettuna tai jos asiakkaalla on omaa asiantuntemusta, on mahdollista hankkia ulkoistettuna pelkät laitepalvelut ja ylläpitää itse."

Tietoturvapalveluiden merkitys ja sitä myöden myös niillä tehtävä bisnes lisääntyy hänen mukaansa väistämättä.

"Ulkoiset uhat realisoituvat yhä enemmän; viruksia, tietomurtoja ja -varkauksia näkyy julkisuudessa koko ajan enemmän ja vain kiihtyvällä vauhdilla. Tästä johtuen myös asiakkaat vaativat palveluntuottajalta jatkossa aktiivisia tietoturvapalveluja, joissa palveluntuottaja siis aktiivisesti valvoo verkon tapahtumia ja reagoi poikkeamiin."

Jouni Iivari uskoo kilpailun tietoturvan ulkoistusmarkkinoilla kovenevan paitsi operaattoreiden keskinäisen kisan takia, myös it-talojen vahvan panostuksen myötä. Iivari kuitenkin arvioi operaattoreiden pysyvän kisassa vahvoilla.

"Jos asiakas on valinnut ulkoistuksen hankintatavakseen, on luontevaa hankkia myös tietoturva samasta paikasta, josta tulevat WAN- ja LAN-ratkaisut."

Ulkoistaminen vaatii luottamusta

Tietoverkkoratkaisujen toimittaja Cygatessa nähdään myös ajatusten tietoturvan ulkoistamisesta lisääntyneen uusien tietoturvauhkien myötä.

"Monet yritykset ovat huomanneet, että tietoturvan korkean tason ylläpitäminen vaatii koko ajan enemmän osaamista ja työtä. Markkinoilla tullaankin siirtymään entistä enemmän myös tietoturvan puolella ulkoistamiseen, vaikka tietoturvan ulkoistaminen onkin aina ollut yritysjohdolle vaikea kysymys, jossa luottamus palveluntuottajaan on keskeistä", tietoturva-asiantuntija Tomas Andberg Suomen Cygatelta sanoo.

Etenkin hallintatyökalujen kehitys on Andbergin mukaan mahdollistanut palveluntarjoajille uusien palveluiden luomisen ja turvallisten etäyhteyksien yleistyminen on antanut tietoturvapalveluille lisäpontta.

Cygatessa nähdään tietoturvan ulkoistuskysynnän jakautuvan kolmeen ryhmään.

Halutaan täyskattavaa palvelua, missä asiakas ei itse ota kantaa siihen, miten tietoturva toteutetaan, vaan vaaditaan vain jotain tiettyä tasoa. Näissä käytetään usein SLA- eli palvelutasosopimusta.

Toinen vaihtoehto on enemmän valvontaa: palvelutarjoaja valvoo ja raportoi tietyin aikavälein tai kun on aihetta raportoida. Muutoksia tehdään yleensä yhdessä asiakkaan kanssa.

Kolmas vaihtoehto on palvelu hätätilanteissa eli asiakas tilaa ongelmatilanteissa palvelua, esimerkiksi varalaitteita ja asennusta.

Verkkoratkaisija uskoo päämiesyhteyksiin

Cygatessa uskotaan, että kuuden vuoden kokemus tietoturvamarkkinoilta ja osaavat päämiehet riittävät vastaamaan ulkoistuspalveluiden tarjoajalle asetettaviin vaatimuksiin: korkeasti koulutettua tukea, ympärivuorokautinen logistiikkaverkko varalaitteineen, riittävän isot ja osaavat valvontayksiköt ja hyvät päämiesyhteydet.

"Palveluntarjoajan on myös oltava merkittävä tekijä tietoturvamarkkinoilla, jotta olisi vaikutusvaltaa päämiehiin päin."

Cygaten edustajien näkemyksen mukaan "markkinoilla tulevat jatkossakin pärjäämään ne palveluntarjoajat, jotka jo aikaisemmin ovat tehneet samankaltaista palvelua muilla tietoliikenteen alueilla ja lisäksi näkevät tietoturvan tärkeänä osana omaa toimintaansa."

Turvaohjelmistoja sovitetaan ulkoistukseen

Perinteisistä tietoturvataloista F-Securen virustorjunta- ja palomuuriohjelmistoja ovat ulkoistettuna palveluna saaneet yksityiset käyttäjätkin, muun muassa Elisan laajakaista-asiakkaat. Palvelua on tarjottu ensin ilmaisina maistiaisina ja tämän vuoden puolella eri maksua vastaan.

Kevään CeBIT-messuilla F-Secure julkisti palvelujentarjoajille tarkoitetun Security as a Service -ratkaisunsa.

F-Securen mukaan palveluntarjoajat voivat uuden ratkaisun avulla integroida tietoturvapalvelut omiin palveluihinsa ja itse keskittyä omaan erityisosaamiseensa. Palvelutilauksena avaimet käteen -periaatteella toimitettavaa ratkaisua hallitaan F-Securen palvelukeskuksista.

Referensseikseen F-Secure on hankkinut Deutsche Telekomin, TeliaSoneran, France Telecomin Wanadoon ja Elisan.

Kilpailijat F-Securen rinnalla

Elisa ei tietoturva-asioissa luota yksin F-Secureen. Marraskuun lopulla operaattori julkisti uuden ASP-periaatteella toimivan Elisa Yrityspostin, johon kuuluu myös sähköpostin automaattinen virustarkistus sekä roskapostien suodatus. Virusturvapalvelu on toteutettu Protect Datan toimittamalla Sophos Antivirus -ohjelmalla.

Network Associates puolestaan on saanut McAfee-virustorjuntaansa perinteisten it-ulkoistuspalveluiden tarjoajille. Keväällä 2002 Novo ja McAfee julkistivat Managed Service Provider -yhteistyösopimuksen, ja loppusyksyllä sen avulla hoidettuja virustorjuntaratkaisuja sai Novolta ylläpidettynä palveluna.

MSP-palvelun avulla Novo pystyy tarjoamaan asiakkailleen ylläpidettyä tietoturvaa McAfeen tuotteilla. Asiakkaat voivat ulkoistaa Novolle koko virustorjuntansa.

Vain kuukausi Novon palvelun starttaamisen jälkeen myös Fujitsu Invia aloitti vastaavan palvelun asiakkailleen Pohjoismaissa ja Baltiassa.

"Tietoturvaosaaminen tärkeä valintakriteeri"

Johdon konsultti Aarno Kansikas Fujitsu Invialta kertoo, että töpselistä on tarjolla virusten ja hakkerientorjunnan kaltaisen bulkkikaman lisäksi ASP-periaatteella toimitettavaksi myös muun muassa ylemmän tason turvaa Enterprise Risk Management -ohjelmiston muodossa.

Kansikasta vastaan ovat ehtinyt jo tulla hätävarjelun liioittelupuheitakin. "Suositellaan valtavirrasta poikkeavia käyttöjärjestelmiä, palvelinohjelmistoja, palomuureja ja niin edelleen, että ei jouduttaisi virusten uhreiksi."

"Valtavirtatuotteetkin voidaan kuitenkin asentaa osaavissa käsissä turvallisesti. Noin 95 prosenttia ongelmista johtuu väärinasennuksista", Aarno Kansikas jatkaa.

Hänen mukaansa osaamista myös ostetaan niukkoinakin aikoina, etenkin kun omaa osaamista ei ole käytettävissä.

Novon ulkoistamispalveluista vastaava johtaja Pirjo Silius-Miettinen pitää ulkoistuspalveluiden tarjoajan yhtenä tärkeimpänä valintakriteerinä tietoturvaosaamista. "Kun omia palveluja annetaan toisen hoidettavaksi, on voitava olla varma, että tietoturvasta on huolehdittu."

Tietoturvakonsultti Mikko Jakosen mukaan tietoturvan ulkoistamisella varmistetaan toimintaprosessien turvallisuus ja liiketoiminnan jatkuvuus.

"Tietoturvapalvelut mahdollistavat turvallisuuden ylläpidon lisäksi säännöllisen auditoinnin ja riskien hallinnan kautta turvallisuustason parantamisen."

Kommentit

    Näytä lisää

    Näitä luetaan!
    1. 1

      Keltamekkoinen nainen varasti huomion Olavinlinnan laiturilla – Putinin vieressä myös illallisella

    2. 2

      Putinin turvamieheltä yllättävä veto Punkaharjulla – Saimi Hoyer: ”Tarjoilijamme toimi, kuten oli kehotettu”

    3. 3

      Arvostettu amerikkalaislehti julkaisi reportaasin kainuulaiselta suolta – ”Suomessa tapahtuu jotain outoa”

    4. 4

      Putin ja Niinistö skoolasivat kuohuvalla – Höyrylaivan kapteeni kertoo, kuinka presidenttien matka sujui

    5. 5

      Hyvästi Suomi! – Näin Putin jätti Savonlinnan yöllä, Niinistöä odotti karumpi kyyti

    6. 6

      Teemu Suninen aloitti aamun loistavasti – ajoi pohjat Suomen MM-rallissa!

    7. 7

      Narahtiko Khloe Kardashian kuvanmuokkauksesta? Pikkuruinen vyötärö herätti fanien epäilykset: ”Järkyttäviä Photoshop-mokia”

    8. 8

      Tullin kuvat rankoista viinalasteista: Yhdestä autosta löytyi jopa 3000 litraa alkoholia – ”Kun auto laahaa, niin näet heti”

    9. 9

      Valkoisessa talossa täysi sisällissota – viestintäjohtaja kutsui kabinettipäällikköä ”v***n paranoidiksi skitsofreenikoksi”

    10. 10

      Maailman halvin remonttikikka – Jutta uudisti keittiönsä 18 eurolla Lidlin materiaaleilla

    11. Näytä lisää
    1. 1

      Järkyttävä huvipuisto-onnettomuus tallentui videolle USA:ssa: Laite irtosi ja ihmiset sinkoutuivat kyydistä – yksi kuoli, 7 loukkaantui

    2. 2

      Putinin turvamieheltä yllättävä veto Punkaharjulla – Saimi Hoyer: ”Tarjoilijamme toimi, kuten oli kehotettu”

    3. 3

      Keltamekkoinen nainen varasti huomion Olavinlinnan laiturilla – Putinin vieressä myös illallisella

    4. 4

      IS seurasi hetki hetkeltä – Putinin vierailu on ohi, lentokone nousi ilmaan Savonlinnasta

    5. 5

      Suomessa viisi tapausta: Harvinaisessa Lasarus-ilmiössä potilaan elintoiminnot palautuvat ”kuoleman” jälkeen

    6. 6

      Android-puhelimista löytyi uusi vakoiluohjelma – tarkista tämä asetus

    7. 7

      Nainen teki 3 muutosta aamupalaan, ja paino alkoi pudota

    8. 8

      ”Rintani näyttävät niin isoilta” – Anne Kukkohovi julkaisi näyttävän bikinikuvan

    9. 9

      Putinilta sympaattinen ele tv-kameroiden edessä – huomasitko mitä tapahtui?

    10. 10

      Maailman halvin remonttikikka – Jutta uudisti keittiönsä 18 eurolla Lidlin materiaaleilla

    11. Näytä lisää
    1. 1

      Marjanpoimijoiden touhut hillasuolla herättivät epäilyt – Matti kurkisti ämpäriin ja tyrmistyi

    2. 2

      Perheenäiti Laura, 31, joutui häipymään joogatunnilta kesken touhun – julkaisi rehellisen tilityksen: Nolo tarina leviää

    3. 3

      Kansainvälisen uintiliiton julkaisema kuva järkyttää – ”Todella nöyryyttävää, epäkunnioittavaa, skandaali”

    4. 4

      Teinityttö julkaisi tavalliselta näyttävän kuvan itsestään ja poikaystävästään – synnytti yllättäen silmittömän nettiraivon

    5. 5

      Duudsonit-Jukka esittelee tyrmäävän vaimonsa Instagramissa – tältä näyttää julkisuudesta pois pysytellyt kaunotar

    6. 6

      Testasimme viikon unihaasteen: mitä tapahtuu, kun menee nukkumaan joka ilta klo 21?

    7. 7

      ”Palopuron puuma” Laura, 40, vaihtoi nuupahtaneen liiton 15 vuotta nuorempaan mieheen: ”Seksi on hyvää”

    8. 8

      Mökkinaapuri järjesti harvinaisen viheliäisen koston auton lämmitysajastimen avulla

    9. 9

      ”Kalju lihava äijä” haki nuoria kesätöihin konepajalle riemastuttavalla ilmoituksella – näin kävi

    10. 10

      Katso: Tulipunainen hellemassa jysähtää pian jopa koko Suomeen – Ilmatieteen laitoksen video näyttää, millainen helle voi alkaa!

    11. Näytä lisää
    Näitä luetaan!
    1. 1

      Keltamekkoinen nainen varasti huomion Olavinlinnan laiturilla – Putinin vieressä myös illallisella

    2. 2

      Putinin turvamieheltä yllättävä veto Punkaharjulla – Saimi Hoyer: ”Tarjoilijamme toimi, kuten oli kehotettu”

    3. 3

      Arvostettu amerikkalaislehti julkaisi reportaasin kainuulaiselta suolta – ”Suomessa tapahtuu jotain outoa”

    4. 4

      Putin ja Niinistö skoolasivat kuohuvalla – Höyrylaivan kapteeni kertoo, kuinka presidenttien matka sujui

    5. 5

      Hyvästi Suomi! – Näin Putin jätti Savonlinnan yöllä, Niinistöä odotti karumpi kyyti

    6. Näytä lisää
    1. 1

      Järkyttävä huvipuisto-onnettomuus tallentui videolle USA:ssa: Laite irtosi ja ihmiset sinkoutuivat kyydistä – yksi kuoli, 7 loukkaantui

    2. 2

      Putinin turvamieheltä yllättävä veto Punkaharjulla – Saimi Hoyer: ”Tarjoilijamme toimi, kuten oli kehotettu”

    3. 3

      Keltamekkoinen nainen varasti huomion Olavinlinnan laiturilla – Putinin vieressä myös illallisella

    4. 4

      IS seurasi hetki hetkeltä – Putinin vierailu on ohi, lentokone nousi ilmaan Savonlinnasta

    5. 5

      Suomessa viisi tapausta: Harvinaisessa Lasarus-ilmiössä potilaan elintoiminnot palautuvat ”kuoleman” jälkeen

    6. Näytä lisää
    1. 1

      Marjanpoimijoiden touhut hillasuolla herättivät epäilyt – Matti kurkisti ämpäriin ja tyrmistyi

    2. 2

      Perheenäiti Laura, 31, joutui häipymään joogatunnilta kesken touhun – julkaisi rehellisen tilityksen: Nolo tarina leviää

    3. 3

      Kansainvälisen uintiliiton julkaisema kuva järkyttää – ”Todella nöyryyttävää, epäkunnioittavaa, skandaali”

    4. 4

      Teinityttö julkaisi tavalliselta näyttävän kuvan itsestään ja poikaystävästään – synnytti yllättäen silmittömän nettiraivon

    5. 5

      Duudsonit-Jukka esittelee tyrmäävän vaimonsa Instagramissa – tältä näyttää julkisuudesta pois pysytellyt kaunotar

    6. Näytä lisää