Digitoday

Haastava tietoturva hoituu helpoimmin ulkoistuksella

Julkaistu:

It-tietoturvalle ennustetaan niin Pohjoismaissa kuin maailmanlaajuisestikin selvästi kovempaa kasvua kuin it-alalla keskimäärin. Tekniikan vaikeuden takia tämä luo mahdollisuuksia myös tietoturvan ulkoistuksen saralla.
It-tietoturvalle ennustetaan niin Pohjoismaissa kuin maailmanlaajuisestikin selvästi kovempaa kasvua kuin it-alalla keskimäärin. Tekniikan vaikeuden takia tämä luo mahdollisuuksia myös tietoturvan ulkoistuksen saralla.

Maaliskuinen IDC:n Pohjoismaiden it-tietoturvan markkinoita luotaillut tutkimus päätyi tulokseen, että alueen ohjelmistojen ja laitteiden kaupan arvo kasvaa vuoteen 2007 mennessä noin 750 miljoonaan euroon. Viime vuonna päästiin noin 355 miljoonaan euroon.

Toisessa tänä vuonna julkistamassa tutkimuksessaan IDC ennustaa maailmanlaajuisten it-tietoturvamarkkinoiden kasvavan vuoteen 2006 mennessä 45 miljardiin euroon, kun vuonna 2001 luku oli 17 miljardia euroa. Keskimääräinen vuotuinen kasvuprosentti on laitteissa 25, palveluissa 24 ja ohjelmistoissa 16.

IDC ennustaa it-turvallisuudessa yhdistettävän jatkossa yhä enemmän tuotteita ja palveluita yrityksille kokonaisvaltaisiksi paketeiksi. Tietoturvapalveluiden maailmanmarkkinoiden IDC arvioi kasvavan vuoteen 2006 mennessä 23 miljardiin euroon ja markkinan pysyvän erittäin kilpailtuina.
Mainos (Teksti jatkuu alla)
Mainos päättyy

Pk-yritykset turvaulkoistusten ydinryhmää

Tietotekniikan ulkoistukseen on Pohjoismaissa ja erityisesti Suomessa oltu hyvinkin valmiita. IDC:n viimevuotisessa tutkimuksessa todettiin, että peräti 85 prosenttia suomalaisista yrityksistä käyttää jo nyt jossain määrin ulkoistuspalveluja. Alan taantuma on ollut omiaan lisäämään kiinnostusta ulkoisten palvelujen käyttöön.

Suomen it-ulkoistuksen tilannetta ja tulevaisuudennäkymiä Suomessa noin vuosi sitten kartoittanut Market-Vision tutkimus löysi vielä ulkoistamattomien yritysten kohdalla eniten aikeita ulkoistaa tietoliikenneverkon hallintaa ja valvontaa, Web-palveluiden ylläpitoa ja palvelinympäristöjä.

Tietoturva itsessään oli myös korkealla aikomuslistalla, vaikka se paljolti sisältyy myös muihin ulkoistusaikeiden kohteena oleviin toimintoihin.

Toisessa viimevuotisessa tutkimuksessaan Market-Visio paneutui tietoturvan markkinanäkymiin vuosina 2002-2004. Siinä päädyttiin tulokseen, että selvästi suurin osa käytetyistä tietoturvatuotteista on organisaation omassa omistuksessa. Ulkoistettuna palveluna tuotteita on hankittu eniten etätyöyhteyksissä käytettävien VPN-ratkaisujen ja palomuurien yhteydessä.

Gartner puolestaan ennustaa tietoturvatuotteiden hankkimisen ulkoistettuna palveluna kasvavan merkittävästi etenkin pienissä ja keskisuurissa yrityksissä, joissa oma tietoturvaosaaminen on vähäisempää kuin suuryrityksissä.

Yleisemmässä it-investointikartoituksessaan Market-Visio löysi tietoturvaohjelmistohankintoja lisääviä yrityksiä olevan tänä vuonna selvästi eniten. Tietoturvapanostusten kasvun syiksi nähtiin yhä vaarallisemmiksi kehittyvät virukset sekä toissavuotiset terroristi-iskut Yhdysvalloissa.

Tietoturvapanostuksia vähentävästi tuskin ovat vaikuttaneet alkuvuoden aikana Irakin sota tai vaikkapa tuoreet tiedot siitä, että yrityksiä vastaan tehdyt verkkohyökkäykset kasvoivat maailmassa 84 prosenttia tammi-maaliskuussa, kun verrataan kolmeen edelliseen kuukauteen. Tietoturvayritys Internet Security Systemsin mukaan matojen ja automatisoitujen hyökkäysohjelmien lisääntyminen ovat syypäät ongelmien paisumiselle.

Operaattori rakentaa uusia palveluita

Tietoturvaa palveluna hankkineissa yrityksissä tietoliikenneoperaattorit Sonera ja Elisa erottuvat eniten mainintoja saaneina Market-Vision tietoturvan markkinanäkymätutkimuksessa.

"Asiakkaat voivat ulkoistaa Elisalle tällä hetkellä jo palomuuripalveluita, etätyön tietoturvaa, virustorjuntaa ja niin sanottuja 3A- eli autentikointi-, autorisointi- ja accounting-palveluita. Niitä kehitetään edelleen ja uusia tietoturvapalveluita tulee käynnissä olevien kehityshankkeiden tuloksena", Elisan suurasiakassektorilla toimiva liiketoimintapäällikkö Jouni Iivari (kuvassa) sanoo.

Vaikka tietoturvapalvelut ovatkin Iivarin mukaan tällä hetkellä yksi vähiten ulkoistettuja palveluita, niin kasvunäkymiä hän pitää lupaavina.

"Elisa on tehnyt tietoturvan ulkoistusta jo vuosia. Ensimmäiset asiakasratkaisut olivat palomuuripalvelun ulkoistuksia. Nyt tarjontaa on jo yksityisillekin asiakkaille, muun muassa laajakaistaliittymiin sekä työasemiin liittyviä palomuuri- ja virustorjuntapalveluita."

Asiakkaat vaativat aktiivisuutta

Iivari uskoo Elisan osaamiseen ja asiantuntemukseen tietoturvapalveluiden kehityksessä sekä myös operaattorin roolissa hankittuun ylläpito-osaamiseen.

"Asiakkaalla on erilaisia vaihtoehtoja hankkia meiltä tietoturvapalveluita: osana LAN-, WAN-, etätyö- tai muuta ulkoistuskokonaisuutta, varsinaiset tietoturvapalvelut ulkoistettuna tai jos asiakkaalla on omaa asiantuntemusta, on mahdollista hankkia ulkoistettuna pelkät laitepalvelut ja ylläpitää itse."

Tietoturvapalveluiden merkitys ja sitä myöden myös niillä tehtävä bisnes lisääntyy hänen mukaansa väistämättä.

"Ulkoiset uhat realisoituvat yhä enemmän; viruksia, tietomurtoja ja -varkauksia näkyy julkisuudessa koko ajan enemmän ja vain kiihtyvällä vauhdilla. Tästä johtuen myös asiakkaat vaativat palveluntuottajalta jatkossa aktiivisia tietoturvapalveluja, joissa palveluntuottaja siis aktiivisesti valvoo verkon tapahtumia ja reagoi poikkeamiin."

Jouni Iivari uskoo kilpailun tietoturvan ulkoistusmarkkinoilla kovenevan paitsi operaattoreiden keskinäisen kisan takia, myös it-talojen vahvan panostuksen myötä. Iivari kuitenkin arvioi operaattoreiden pysyvän kisassa vahvoilla.

"Jos asiakas on valinnut ulkoistuksen hankintatavakseen, on luontevaa hankkia myös tietoturva samasta paikasta, josta tulevat WAN- ja LAN-ratkaisut."

Ulkoistaminen vaatii luottamusta

Tietoverkkoratkaisujen toimittaja Cygatessa nähdään myös ajatusten tietoturvan ulkoistamisesta lisääntyneen uusien tietoturvauhkien myötä.

"Monet yritykset ovat huomanneet, että tietoturvan korkean tason ylläpitäminen vaatii koko ajan enemmän osaamista ja työtä. Markkinoilla tullaankin siirtymään entistä enemmän myös tietoturvan puolella ulkoistamiseen, vaikka tietoturvan ulkoistaminen onkin aina ollut yritysjohdolle vaikea kysymys, jossa luottamus palveluntuottajaan on keskeistä", tietoturva-asiantuntija Tomas Andberg Suomen Cygatelta sanoo.

Etenkin hallintatyökalujen kehitys on Andbergin mukaan mahdollistanut palveluntarjoajille uusien palveluiden luomisen ja turvallisten etäyhteyksien yleistyminen on antanut tietoturvapalveluille lisäpontta.

Cygatessa nähdään tietoturvan ulkoistuskysynnän jakautuvan kolmeen ryhmään.

Halutaan täyskattavaa palvelua, missä asiakas ei itse ota kantaa siihen, miten tietoturva toteutetaan, vaan vaaditaan vain jotain tiettyä tasoa. Näissä käytetään usein SLA- eli palvelutasosopimusta.

Toinen vaihtoehto on enemmän valvontaa: palvelutarjoaja valvoo ja raportoi tietyin aikavälein tai kun on aihetta raportoida. Muutoksia tehdään yleensä yhdessä asiakkaan kanssa.

Kolmas vaihtoehto on palvelu hätätilanteissa eli asiakas tilaa ongelmatilanteissa palvelua, esimerkiksi varalaitteita ja asennusta.

Verkkoratkaisija uskoo päämiesyhteyksiin

Cygatessa uskotaan, että kuuden vuoden kokemus tietoturvamarkkinoilta ja osaavat päämiehet riittävät vastaamaan ulkoistuspalveluiden tarjoajalle asetettaviin vaatimuksiin: korkeasti koulutettua tukea, ympärivuorokautinen logistiikkaverkko varalaitteineen, riittävän isot ja osaavat valvontayksiköt ja hyvät päämiesyhteydet.

"Palveluntarjoajan on myös oltava merkittävä tekijä tietoturvamarkkinoilla, jotta olisi vaikutusvaltaa päämiehiin päin."

Cygaten edustajien näkemyksen mukaan "markkinoilla tulevat jatkossakin pärjäämään ne palveluntarjoajat, jotka jo aikaisemmin ovat tehneet samankaltaista palvelua muilla tietoliikenteen alueilla ja lisäksi näkevät tietoturvan tärkeänä osana omaa toimintaansa."

Turvaohjelmistoja sovitetaan ulkoistukseen

Perinteisistä tietoturvataloista F-Securen virustorjunta- ja palomuuriohjelmistoja ovat ulkoistettuna palveluna saaneet yksityiset käyttäjätkin, muun muassa Elisan laajakaista-asiakkaat. Palvelua on tarjottu ensin ilmaisina maistiaisina ja tämän vuoden puolella eri maksua vastaan.

Kevään CeBIT-messuilla F-Secure julkisti palvelujentarjoajille tarkoitetun Security as a Service -ratkaisunsa.

F-Securen mukaan palveluntarjoajat voivat uuden ratkaisun avulla integroida tietoturvapalvelut omiin palveluihinsa ja itse keskittyä omaan erityisosaamiseensa. Palvelutilauksena avaimet käteen -periaatteella toimitettavaa ratkaisua hallitaan F-Securen palvelukeskuksista.

Referensseikseen F-Secure on hankkinut Deutsche Telekomin, TeliaSoneran, France Telecomin Wanadoon ja Elisan.

Kilpailijat F-Securen rinnalla

Elisa ei tietoturva-asioissa luota yksin F-Secureen. Marraskuun lopulla operaattori julkisti uuden ASP-periaatteella toimivan Elisa Yrityspostin, johon kuuluu myös sähköpostin automaattinen virustarkistus sekä roskapostien suodatus. Virusturvapalvelu on toteutettu Protect Datan toimittamalla Sophos Antivirus -ohjelmalla.

Network Associates puolestaan on saanut McAfee-virustorjuntaansa perinteisten it-ulkoistuspalveluiden tarjoajille. Keväällä 2002 Novo ja McAfee julkistivat Managed Service Provider -yhteistyösopimuksen, ja loppusyksyllä sen avulla hoidettuja virustorjuntaratkaisuja sai Novolta ylläpidettynä palveluna.

MSP-palvelun avulla Novo pystyy tarjoamaan asiakkailleen ylläpidettyä tietoturvaa McAfeen tuotteilla. Asiakkaat voivat ulkoistaa Novolle koko virustorjuntansa.

Vain kuukausi Novon palvelun starttaamisen jälkeen myös Fujitsu Invia aloitti vastaavan palvelun asiakkailleen Pohjoismaissa ja Baltiassa.

"Tietoturvaosaaminen tärkeä valintakriteeri"

Johdon konsultti Aarno Kansikas Fujitsu Invialta kertoo, että töpselistä on tarjolla virusten ja hakkerientorjunnan kaltaisen bulkkikaman lisäksi ASP-periaatteella toimitettavaksi myös muun muassa ylemmän tason turvaa Enterprise Risk Management -ohjelmiston muodossa.

Kansikasta vastaan ovat ehtinyt jo tulla hätävarjelun liioittelupuheitakin. "Suositellaan valtavirrasta poikkeavia käyttöjärjestelmiä, palvelinohjelmistoja, palomuureja ja niin edelleen, että ei jouduttaisi virusten uhreiksi."

"Valtavirtatuotteetkin voidaan kuitenkin asentaa osaavissa käsissä turvallisesti. Noin 95 prosenttia ongelmista johtuu väärinasennuksista", Aarno Kansikas jatkaa.

Hänen mukaansa osaamista myös ostetaan niukkoinakin aikoina, etenkin kun omaa osaamista ei ole käytettävissä.

Novon ulkoistamispalveluista vastaava johtaja Pirjo Silius-Miettinen pitää ulkoistuspalveluiden tarjoajan yhtenä tärkeimpänä valintakriteerinä tietoturvaosaamista. "Kun omia palveluja annetaan toisen hoidettavaksi, on voitava olla varma, että tietoturvasta on huolehdittu."

Tietoturvakonsultti Mikko Jakosen mukaan tietoturvan ulkoistamisella varmistetaan toimintaprosessien turvallisuus ja liiketoiminnan jatkuvuus.

"Tietoturvapalvelut mahdollistavat turvallisuuden ylläpidon lisäksi säännöllisen auditoinnin ja riskien hallinnan kautta turvallisuustason parantamisen."

Kommentit

    Näytä lisää

    Näitä luetaan!
    1. 1

      Syyttäjä: Madsen kidutti Kim Wallin kuoliaaksi sukellusveneessä

    2. 2

      Helsinki-Vantaalla aamulla vakava vaaratilanne – matkustajakoneelle lähtölupa liian aikaisin

    3. 3

      Tähän tilanteeseen kultaleijona Eetu Sopasen, 21, ura loppui yllättäen – ”En missään nimessä osannut aavistaakaan”

    4. 4

      Tällainen oli Ismo Leikolan keikka Conan O’Brienin show’ssa – vitsaili kielivaikeuksista: ”Takapuoli on englannin vaikein sana”

    5. 5

      Ylen kirjeenvaihtajaa vaadittiin riisuutumaan Israelissa – Yle: ”Emme hyväksy toimittajamme kohtelua”

    6. 6

      Työpaikkasuhteen seurauksena syntynyt Mirva etsii isäänsä tv-ruudussa – juontajan epäilykset heräsivät, kun miestä ei millään löydy

    7. 7

      Alaskan rannikolla erittäin voimakas maanjäristys: ”Vaarallinen tsunami on mahdollinen tai jo tapahtumassa”

    8. 8

      Kolme kouluruokaa nousi yli muiden, kun oppilaat saivat päättää ruokalistan

    9. 9

      Tästä selvityksestä Venäjä älähti – sotilasprofessori: ”Osoittaa, että USA on vakavissaan Euroopassa”

    10. 10

      Uusia pankkihuijauksia liikkeellä – viestissä on vihje sen alkuperästä

    11. Näytä lisää
    1. 1

      Erityisen intiimi ja harvinainen sairaus koettelee Mikaa, 40: Vaikeuttaa seksielämää ja aiheuttaa häpeää

    2. 2

      Työpaikkasuhteen seurauksena syntynyt Mirva etsii isäänsä tv-ruudussa – juontajan epäilykset heräsivät, kun miestä ei millään löydy

    3. 3

      Turkulainen Petteri kuvasi huoltomiehen hulvattoman asennusmokan – some ratkesi nauruun: ”Urakkahomma varmaan painanut päälle”

    4. 4

      Tällainen on ollut Jari Sillanpään kaksoiselämä

    5. 5

      Bill Gatesin 21-vuotias tytär elää hillitöntä luksuselämää – isä ei jätä tyttärelleen miljardiperintöä: ”En aio haudata lapsiani rahaan”

    6. 6

      Sometähti kärkkyi ilmaista majoitusta – hotelliomistajan raivopäinen reaktio johti käsittämättömään selkkaukseen: julkinen nolaus

    7. 7

      Veikkaus: Loton 1,2 miljoonan päävoitto pelattiin sellaisessa paikassa, että voittaja ei ehkä tiedä voittaneensa – ”Onhan tämä erikoinen tilanne”

    8. 8

      Mikko Kuustonen paljastaa ovelat keinonsa, joilla hän pääsee eroon puhelinmyyjistä – ”Toisesta olen erityisen ylpeä”

    9. 9

      Seurakunta remontoi Teemu Laajasalon tulevaa virka-asuntoa 100 000 eurolla

    10. 10

      Lauri Marjamäki valitsi olympiajoukkueen – tässä ovat Suomen olympialeijonat

    11. Näytä lisää
    1. 1

      Perheenisä Matti tienaa yli 100 000 € vuodessa, mutta rahat eivät meinaa riittää elämiseen – paljastaa nyt, mihin kovatuloisen rahat menevät

    2. 2

      Radiojuontajaa odotti pankkiautomaatilla muhkea yllätys – edellisen asiakkaan kuitti löi ällikällä

    3. 3

      Kun Teemu syntyi, isä otti hatkat: sai selityksen 18 vuoden jälkeen Kadonneen jäljillä -sarjassa – Näin kävi, kun kamerat sammuivat

    4. 4

      Näin näännytetty 17-vuotias pakeni ikkunan kautta vanhempiensa kidutusta ja pelasti 12 sisarustaan – keksi kännykän hätäkikan, poliisi ylistää

    5. 5

      Puoliso joutui potkaisemaan alaikäistä tyttöä nuollutta viiden lapsen isää

    6. 6

      Näin Jari Sillanpää kertoi poliisille huumeiden käytöstä – lue kuulustelu sanasta sanaan: ”Nautin polttamalla amfetamiinia”

    7. 7

      Ylen juontaja haki asuntolainaa Nordeasta, virkailija kehotti palaamaan kotimaahan – näin vastaa pankki

    8. 8

      Nelihenkinen perhe löytyi kuolleena Ruotsissa – vanhempien allekirjoittama kirje paljasti järkyttävän motiivin

    9. 9

      Isän karmiva aavistus osui oikeaan: Päätti toimia vastoin poliisin ohjeita ja löysi poikansa viime hetkellä

    10. 10

      Ilmatieteen laitoksen meteorologilta synkkä ennustus: ”Torstaina ihmiset heräävät siihen totuuteen”

    11. Näytä lisää
    Näitä luetaan!
    1. 1

      Syyttäjä: Madsen kidutti Kim Wallin kuoliaaksi sukellusveneessä

    2. 2

      Helsinki-Vantaalla aamulla vakava vaaratilanne – matkustajakoneelle lähtölupa liian aikaisin

    3. 3

      Tähän tilanteeseen kultaleijona Eetu Sopasen, 21, ura loppui yllättäen – ”En missään nimessä osannut aavistaakaan”

    4. 4

      Tällainen oli Ismo Leikolan keikka Conan O’Brienin show’ssa – vitsaili kielivaikeuksista: ”Takapuoli on englannin vaikein sana”

    5. 5

      Ylen kirjeenvaihtajaa vaadittiin riisuutumaan Israelissa – Yle: ”Emme hyväksy toimittajamme kohtelua”

    6. Näytä lisää
    1. 1

      Erityisen intiimi ja harvinainen sairaus koettelee Mikaa, 40: Vaikeuttaa seksielämää ja aiheuttaa häpeää

    2. 2

      Työpaikkasuhteen seurauksena syntynyt Mirva etsii isäänsä tv-ruudussa – juontajan epäilykset heräsivät, kun miestä ei millään löydy

    3. 3

      Turkulainen Petteri kuvasi huoltomiehen hulvattoman asennusmokan – some ratkesi nauruun: ”Urakkahomma varmaan painanut päälle”

    4. 4

      Tällainen on ollut Jari Sillanpään kaksoiselämä

    5. 5

      Bill Gatesin 21-vuotias tytär elää hillitöntä luksuselämää – isä ei jätä tyttärelleen miljardiperintöä: ”En aio haudata lapsiani rahaan”

    6. Näytä lisää
    1. 1

      Perheenisä Matti tienaa yli 100 000 € vuodessa, mutta rahat eivät meinaa riittää elämiseen – paljastaa nyt, mihin kovatuloisen rahat menevät

    2. 2

      Radiojuontajaa odotti pankkiautomaatilla muhkea yllätys – edellisen asiakkaan kuitti löi ällikällä

    3. 3

      Kun Teemu syntyi, isä otti hatkat: sai selityksen 18 vuoden jälkeen Kadonneen jäljillä -sarjassa – Näin kävi, kun kamerat sammuivat

    4. 4

      Näin näännytetty 17-vuotias pakeni ikkunan kautta vanhempiensa kidutusta ja pelasti 12 sisarustaan – keksi kännykän hätäkikan, poliisi ylistää

    5. 5

      Puoliso joutui potkaisemaan alaikäistä tyttöä nuollutta viiden lapsen isää

    6. Näytä lisää