Digitoday

Valikko

Haastava tietoturva hoituu helpoimmin ulkoistuksella

It-tietoturvalle ennustetaan niin Pohjoismaissa kuin maailmanlaajuisestikin selvästi kovempaa kasvua kuin it-alalla keskimäärin. Tekniikan vaikeuden takia tämä luo mahdollisuuksia myös tietoturvan ulkoistuksen saralla.
It-tietoturvalle ennustetaan niin Pohjoismaissa kuin maailmanlaajuisestikin selvästi kovempaa kasvua kuin it-alalla keskimäärin. Tekniikan vaikeuden takia tämä luo mahdollisuuksia myös tietoturvan ulkoistuksen saralla.

Maaliskuinen IDC:n Pohjoismaiden it-tietoturvan markkinoita luotaillut tutkimus päätyi tulokseen, että alueen ohjelmistojen ja laitteiden kaupan arvo kasvaa vuoteen 2007 mennessä noin 750 miljoonaan euroon. Viime vuonna päästiin noin 355 miljoonaan euroon.

Toisessa tänä vuonna julkistamassa tutkimuksessaan IDC ennustaa maailmanlaajuisten it-tietoturvamarkkinoiden kasvavan vuoteen 2006 mennessä 45 miljardiin euroon, kun vuonna 2001 luku oli 17 miljardia euroa. Keskimääräinen vuotuinen kasvuprosentti on laitteissa 25, palveluissa 24 ja ohjelmistoissa 16.

IDC ennustaa it-turvallisuudessa yhdistettävän jatkossa yhä enemmän tuotteita ja palveluita yrityksille kokonaisvaltaisiksi paketeiksi. Tietoturvapalveluiden maailmanmarkkinoiden IDC arvioi kasvavan vuoteen 2006 mennessä 23 miljardiin euroon ja markkinan pysyvän erittäin kilpailtuina.

Pk-yritykset turvaulkoistusten ydinryhmää

Tietotekniikan ulkoistukseen on Pohjoismaissa ja erityisesti Suomessa oltu hyvinkin valmiita. IDC:n viimevuotisessa tutkimuksessa todettiin, että peräti 85 prosenttia suomalaisista yrityksistä käyttää jo nyt jossain määrin ulkoistuspalveluja. Alan taantuma on ollut omiaan lisäämään kiinnostusta ulkoisten palvelujen käyttöön.

Suomen it-ulkoistuksen tilannetta ja tulevaisuudennäkymiä Suomessa noin vuosi sitten kartoittanut Market-Vision tutkimus löysi vielä ulkoistamattomien yritysten kohdalla eniten aikeita ulkoistaa tietoliikenneverkon hallintaa ja valvontaa, Web-palveluiden ylläpitoa ja palvelinympäristöjä.

Tietoturva itsessään oli myös korkealla aikomuslistalla, vaikka se paljolti sisältyy myös muihin ulkoistusaikeiden kohteena oleviin toimintoihin.

Toisessa viimevuotisessa tutkimuksessaan Market-Visio paneutui tietoturvan markkinanäkymiin vuosina 2002-2004. Siinä päädyttiin tulokseen, että selvästi suurin osa käytetyistä tietoturvatuotteista on organisaation omassa omistuksessa. Ulkoistettuna palveluna tuotteita on hankittu eniten etätyöyhteyksissä käytettävien VPN-ratkaisujen ja palomuurien yhteydessä.

Gartner puolestaan ennustaa tietoturvatuotteiden hankkimisen ulkoistettuna palveluna kasvavan merkittävästi etenkin pienissä ja keskisuurissa yrityksissä, joissa oma tietoturvaosaaminen on vähäisempää kuin suuryrityksissä.

Yleisemmässä it-investointikartoituksessaan Market-Visio löysi tietoturvaohjelmistohankintoja lisääviä yrityksiä olevan tänä vuonna selvästi eniten. Tietoturvapanostusten kasvun syiksi nähtiin yhä vaarallisemmiksi kehittyvät virukset sekä toissavuotiset terroristi-iskut Yhdysvalloissa.

Tietoturvapanostuksia vähentävästi tuskin ovat vaikuttaneet alkuvuoden aikana Irakin sota tai vaikkapa tuoreet tiedot siitä, että yrityksiä vastaan tehdyt verkkohyökkäykset kasvoivat maailmassa 84 prosenttia tammi-maaliskuussa, kun verrataan kolmeen edelliseen kuukauteen. Tietoturvayritys Internet Security Systemsin mukaan matojen ja automatisoitujen hyökkäysohjelmien lisääntyminen ovat syypäät ongelmien paisumiselle.

Operaattori rakentaa uusia palveluita

Tietoturvaa palveluna hankkineissa yrityksissä tietoliikenneoperaattorit Sonera ja Elisa erottuvat eniten mainintoja saaneina Market-Vision tietoturvan markkinanäkymätutkimuksessa.

"Asiakkaat voivat ulkoistaa Elisalle tällä hetkellä jo palomuuripalveluita, etätyön tietoturvaa, virustorjuntaa ja niin sanottuja 3A- eli autentikointi-, autorisointi- ja accounting-palveluita. Niitä kehitetään edelleen ja uusia tietoturvapalveluita tulee käynnissä olevien kehityshankkeiden tuloksena", Elisan suurasiakassektorilla toimiva liiketoimintapäällikkö Jouni Iivari (kuvassa) sanoo.

Vaikka tietoturvapalvelut ovatkin Iivarin mukaan tällä hetkellä yksi vähiten ulkoistettuja palveluita, niin kasvunäkymiä hän pitää lupaavina.

"Elisa on tehnyt tietoturvan ulkoistusta jo vuosia. Ensimmäiset asiakasratkaisut olivat palomuuripalvelun ulkoistuksia. Nyt tarjontaa on jo yksityisillekin asiakkaille, muun muassa laajakaistaliittymiin sekä työasemiin liittyviä palomuuri- ja virustorjuntapalveluita."

Asiakkaat vaativat aktiivisuutta

Iivari uskoo Elisan osaamiseen ja asiantuntemukseen tietoturvapalveluiden kehityksessä sekä myös operaattorin roolissa hankittuun ylläpito-osaamiseen.

"Asiakkaalla on erilaisia vaihtoehtoja hankkia meiltä tietoturvapalveluita: osana LAN-, WAN-, etätyö- tai muuta ulkoistuskokonaisuutta, varsinaiset tietoturvapalvelut ulkoistettuna tai jos asiakkaalla on omaa asiantuntemusta, on mahdollista hankkia ulkoistettuna pelkät laitepalvelut ja ylläpitää itse."

Tietoturvapalveluiden merkitys ja sitä myöden myös niillä tehtävä bisnes lisääntyy hänen mukaansa väistämättä.

"Ulkoiset uhat realisoituvat yhä enemmän; viruksia, tietomurtoja ja -varkauksia näkyy julkisuudessa koko ajan enemmän ja vain kiihtyvällä vauhdilla. Tästä johtuen myös asiakkaat vaativat palveluntuottajalta jatkossa aktiivisia tietoturvapalveluja, joissa palveluntuottaja siis aktiivisesti valvoo verkon tapahtumia ja reagoi poikkeamiin."

Jouni Iivari uskoo kilpailun tietoturvan ulkoistusmarkkinoilla kovenevan paitsi operaattoreiden keskinäisen kisan takia, myös it-talojen vahvan panostuksen myötä. Iivari kuitenkin arvioi operaattoreiden pysyvän kisassa vahvoilla.

"Jos asiakas on valinnut ulkoistuksen hankintatavakseen, on luontevaa hankkia myös tietoturva samasta paikasta, josta tulevat WAN- ja LAN-ratkaisut."

Ulkoistaminen vaatii luottamusta

Tietoverkkoratkaisujen toimittaja Cygatessa nähdään myös ajatusten tietoturvan ulkoistamisesta lisääntyneen uusien tietoturvauhkien myötä.

"Monet yritykset ovat huomanneet, että tietoturvan korkean tason ylläpitäminen vaatii koko ajan enemmän osaamista ja työtä. Markkinoilla tullaankin siirtymään entistä enemmän myös tietoturvan puolella ulkoistamiseen, vaikka tietoturvan ulkoistaminen onkin aina ollut yritysjohdolle vaikea kysymys, jossa luottamus palveluntuottajaan on keskeistä", tietoturva-asiantuntija Tomas Andberg Suomen Cygatelta sanoo.

Etenkin hallintatyökalujen kehitys on Andbergin mukaan mahdollistanut palveluntarjoajille uusien palveluiden luomisen ja turvallisten etäyhteyksien yleistyminen on antanut tietoturvapalveluille lisäpontta.

Cygatessa nähdään tietoturvan ulkoistuskysynnän jakautuvan kolmeen ryhmään.

Halutaan täyskattavaa palvelua, missä asiakas ei itse ota kantaa siihen, miten tietoturva toteutetaan, vaan vaaditaan vain jotain tiettyä tasoa. Näissä käytetään usein SLA- eli palvelutasosopimusta.

Toinen vaihtoehto on enemmän valvontaa: palvelutarjoaja valvoo ja raportoi tietyin aikavälein tai kun on aihetta raportoida. Muutoksia tehdään yleensä yhdessä asiakkaan kanssa.

Kolmas vaihtoehto on palvelu hätätilanteissa eli asiakas tilaa ongelmatilanteissa palvelua, esimerkiksi varalaitteita ja asennusta.

Verkkoratkaisija uskoo päämiesyhteyksiin

Cygatessa uskotaan, että kuuden vuoden kokemus tietoturvamarkkinoilta ja osaavat päämiehet riittävät vastaamaan ulkoistuspalveluiden tarjoajalle asetettaviin vaatimuksiin: korkeasti koulutettua tukea, ympärivuorokautinen logistiikkaverkko varalaitteineen, riittävän isot ja osaavat valvontayksiköt ja hyvät päämiesyhteydet.

"Palveluntarjoajan on myös oltava merkittävä tekijä tietoturvamarkkinoilla, jotta olisi vaikutusvaltaa päämiehiin päin."

Cygaten edustajien näkemyksen mukaan "markkinoilla tulevat jatkossakin pärjäämään ne palveluntarjoajat, jotka jo aikaisemmin ovat tehneet samankaltaista palvelua muilla tietoliikenteen alueilla ja lisäksi näkevät tietoturvan tärkeänä osana omaa toimintaansa."

Turvaohjelmistoja sovitetaan ulkoistukseen

Perinteisistä tietoturvataloista F-Securen virustorjunta- ja palomuuriohjelmistoja ovat ulkoistettuna palveluna saaneet yksityiset käyttäjätkin, muun muassa Elisan laajakaista-asiakkaat. Palvelua on tarjottu ensin ilmaisina maistiaisina ja tämän vuoden puolella eri maksua vastaan.

Kevään CeBIT-messuilla F-Secure julkisti palvelujentarjoajille tarkoitetun Security as a Service -ratkaisunsa.

F-Securen mukaan palveluntarjoajat voivat uuden ratkaisun avulla integroida tietoturvapalvelut omiin palveluihinsa ja itse keskittyä omaan erityisosaamiseensa. Palvelutilauksena avaimet käteen -periaatteella toimitettavaa ratkaisua hallitaan F-Securen palvelukeskuksista.

Referensseikseen F-Secure on hankkinut Deutsche Telekomin, TeliaSoneran, France Telecomin Wanadoon ja Elisan.

Kilpailijat F-Securen rinnalla

Elisa ei tietoturva-asioissa luota yksin F-Secureen. Marraskuun lopulla operaattori julkisti uuden ASP-periaatteella toimivan Elisa Yrityspostin, johon kuuluu myös sähköpostin automaattinen virustarkistus sekä roskapostien suodatus. Virusturvapalvelu on toteutettu Protect Datan toimittamalla Sophos Antivirus -ohjelmalla.

Network Associates puolestaan on saanut McAfee-virustorjuntaansa perinteisten it-ulkoistuspalveluiden tarjoajille. Keväällä 2002 Novo ja McAfee julkistivat Managed Service Provider -yhteistyösopimuksen, ja loppusyksyllä sen avulla hoidettuja virustorjuntaratkaisuja sai Novolta ylläpidettynä palveluna.

MSP-palvelun avulla Novo pystyy tarjoamaan asiakkailleen ylläpidettyä tietoturvaa McAfeen tuotteilla. Asiakkaat voivat ulkoistaa Novolle koko virustorjuntansa.

Vain kuukausi Novon palvelun starttaamisen jälkeen myös Fujitsu Invia aloitti vastaavan palvelun asiakkailleen Pohjoismaissa ja Baltiassa.

"Tietoturvaosaaminen tärkeä valintakriteeri"

Johdon konsultti Aarno Kansikas Fujitsu Invialta kertoo, että töpselistä on tarjolla virusten ja hakkerientorjunnan kaltaisen bulkkikaman lisäksi ASP-periaatteella toimitettavaksi myös muun muassa ylemmän tason turvaa Enterprise Risk Management -ohjelmiston muodossa.

Kansikasta vastaan ovat ehtinyt jo tulla hätävarjelun liioittelupuheitakin. "Suositellaan valtavirrasta poikkeavia käyttöjärjestelmiä, palvelinohjelmistoja, palomuureja ja niin edelleen, että ei jouduttaisi virusten uhreiksi."

"Valtavirtatuotteetkin voidaan kuitenkin asentaa osaavissa käsissä turvallisesti. Noin 95 prosenttia ongelmista johtuu väärinasennuksista", Aarno Kansikas jatkaa.

Hänen mukaansa osaamista myös ostetaan niukkoinakin aikoina, etenkin kun omaa osaamista ei ole käytettävissä.

Novon ulkoistamispalveluista vastaava johtaja Pirjo Silius-Miettinen pitää ulkoistuspalveluiden tarjoajan yhtenä tärkeimpänä valintakriteerinä tietoturvaosaamista. "Kun omia palveluja annetaan toisen hoidettavaksi, on voitava olla varma, että tietoturvasta on huolehdittu."

Tietoturvakonsultti Mikko Jakosen mukaan tietoturvan ulkoistamisella varmistetaan toimintaprosessien turvallisuus ja liiketoiminnan jatkuvuus.

"Tietoturvapalvelut mahdollistavat turvallisuuden ylläpidon lisäksi säännöllisen auditoinnin ja riskien hallinnan kautta turvallisuustason parantamisen."

Kommentit

    Näytä lisää

    Näitä luetaan!
    1. 1

      Tuttava Hirvensalmen tragedian taustoista: Perheenisä puhui avoimesti vaikeuksistaan

    2. 2

      AFP: 30 kiloa lähti, jalka kuhisi matoja – Nepalissa kadonnut trekkaaja löytyi hengissä 47 päivän jälkeen

    3. 3

      Eevi Teittinen paljastaa Ylellä ällöttävän yksityiskohdan bikini fitnessistä – hätä yllätti kriittisellä hetkellä: ”Tää on tosi noloa”

    4. 4

      LM: Venäläiset hävittäjälentäjät vilauttivat törkeästi keskisormea Itämerellä – brittilentäjä hymyili takaisin

    5. 5

      Leipäjonossa käyvä Markku kertoo Ylelle miltä tuntuu, kun taskussa on vain 35 senttiä – ”Yhteiskunta potkii päähän”

    6. 6

      Maratoonari vilautti tietämättään – nettihitiksi nousseen kuvan naiselta yllättävä paljastus

    7. 7

      Nuorten nakukuvaharrastus huolestuttaa poliisia – intiimit kuvat leviävät WhatsAppin kautta

    8. 8

      Äiti sai nelijalkaisena syntyneen vauvansa pitkästä aikaa syliin – ”En uskonut, että saisin tyttäreni takaisin tällaisena”

    9. 9

      4 asiaa, joihin miehet kiinnittävät naisen ulkonäössä huomiota

    10. 10

      Amerikkalaislehdessä hehkutetaan Helsinkiä – kuvassa Jasper Pääkkönen puolialastomana

    11. Näytä lisää
    1. 1

      Poliisi avautuu harvinaisen järkyttävästä tehtävästä: nainen oli jo pilkullinen

    2. 2

      Opiskelijanainen heitettiin ulos salilta ”liian paljastavan” asun vuoksi – somekohu syttyi: Kuntosalilta tökerö selitys

    3. 3

      Toinen kuolonuhri Hirvensalmen perhesurmassa – tutkinnanjohtaja: ”Yritämme selvittää, kuka teki ja mitä”

    4. 4

      Tutkinnanjohtaja IS:lle Hirvensalmen perhesurmasta: kaikki uhrit löytyivät tilan päärakennuksesta

    5. 5

      Prinsessa Madeleinen miehen Chris O’Neillin verovelat paljastuivat – ”Minulla on mielessäni muitakin asioita”

    6. 6

      Tuttava Hirvensalmen tragedian taustoista: Perheenisä puhui avoimesti vaikeuksistaan

    7. 7

      Järkyttävä perhesurma hiljensi Hirvensalmen: kuolleen pojan lakkiaisia juhlittiin viime vuonna

    8. 8

      Juontaja Sami Kurosen upea Mirkka-rakas yllätti seksikkäillä kuvilla – pariskunnalla poikkeava suhderatkaisu

    9. 9

      Minea Blomqvist purskahtaa itkuun tv:ssä – ehkäisy petti yllättäen matkalla

    10. 10

      Internet sekosi tv-juontajan pinkistä röyhelömekosta – hervottomia vertauksia sukupuolielimeen

    11. Näytä lisää
    1. 1

      Suihkuun aamulla vai illalla? Asiantuntijoilla on selkeä vastaus

    2. 2

      Hätkähdyttävä näky Padasjoen ABC:lla – sotilas asteli kahvilinjastolle rynnäkkökivääri mukanaan

    3. 3

      Poliisi avautuu harvinaisen järkyttävästä tehtävästä: nainen oli jo pilkullinen

    4. 4

      Nuori nainen julkaisi seksikkään takaapäin otetun kuvan – törkyinen detalji makuuhuoneessa varasti kaikkien huomion

    5. 5

      Samu Haber esitti kuohuttaneen Joutsenlaulu-version tv:ssä – katsojilta yksimielinen tuomio vedolle

    6. 6

      Kolarissa kuolleiden kaksospoikien äiti joutui käymään tragedian uudelleen läpi: ”Emme tule tästä selviämään koskaan”

    7. 7

      Minea Blomqvist purskahtaa itkuun tv:ssä – ehkäisy petti yllättäen matkalla

    8. 8

      Poikaystävä jäi kiinni pettämisestä nololla tavalla kesken romanttisen illallisen – ravintolan Facebook-vastaus leviää vauhdilla

    9. 9

      Kuvat: Temptation Islandiin uusi pariskunta – Pauliina, 21, rikkoo heti rajat poikaystävän selän takana

    10. 10

      Poliisi vahvistaa: Herttoniemenrannasta löytynyt ruumis on kateissa ollut Valtteri Ihalainen

    11. Näytä lisää
    Näitä luetaan!
    1. 1

      Tuttava Hirvensalmen tragedian taustoista: Perheenisä puhui avoimesti vaikeuksistaan

    2. 2

      AFP: 30 kiloa lähti, jalka kuhisi matoja – Nepalissa kadonnut trekkaaja löytyi hengissä 47 päivän jälkeen

    3. 3

      Eevi Teittinen paljastaa Ylellä ällöttävän yksityiskohdan bikini fitnessistä – hätä yllätti kriittisellä hetkellä: ”Tää on tosi noloa”

    4. 4

      LM: Venäläiset hävittäjälentäjät vilauttivat törkeästi keskisormea Itämerellä – brittilentäjä hymyili takaisin

    5. 5

      Leipäjonossa käyvä Markku kertoo Ylelle miltä tuntuu, kun taskussa on vain 35 senttiä – ”Yhteiskunta potkii päähän”

    6. Näytä lisää
    1. 1

      Poliisi avautuu harvinaisen järkyttävästä tehtävästä: nainen oli jo pilkullinen

    2. 2

      Opiskelijanainen heitettiin ulos salilta ”liian paljastavan” asun vuoksi – somekohu syttyi: Kuntosalilta tökerö selitys

    3. 3

      Toinen kuolonuhri Hirvensalmen perhesurmassa – tutkinnanjohtaja: ”Yritämme selvittää, kuka teki ja mitä”

    4. 4

      Tutkinnanjohtaja IS:lle Hirvensalmen perhesurmasta: kaikki uhrit löytyivät tilan päärakennuksesta

    5. 5

      Prinsessa Madeleinen miehen Chris O’Neillin verovelat paljastuivat – ”Minulla on mielessäni muitakin asioita”

    6. Näytä lisää
    1. 1

      Suihkuun aamulla vai illalla? Asiantuntijoilla on selkeä vastaus

    2. 2

      Hätkähdyttävä näky Padasjoen ABC:lla – sotilas asteli kahvilinjastolle rynnäkkökivääri mukanaan

    3. 3

      Poliisi avautuu harvinaisen järkyttävästä tehtävästä: nainen oli jo pilkullinen

    4. 4

      Nuori nainen julkaisi seksikkään takaapäin otetun kuvan – törkyinen detalji makuuhuoneessa varasti kaikkien huomion

    5. 5

      Samu Haber esitti kuohuttaneen Joutsenlaulu-version tv:ssä – katsojilta yksimielinen tuomio vedolle

    6. Näytä lisää