Auki reuhottavat pilvitietokannat ovat JTO-ongelma

Selkeän strategisen konseptin puuttuminen yrityksen tietohallinnossa johtaa helposti sen JTO-tilaan (JTO= jonkun toisen ongelma). Tämä tapahtuu isoissa yrityksissä, jossa vastuusuhteet ovat hämäriä syystä tai toisesta. Pienissä yrityksissä taas saattaa puuttua tietokanta-arkkitehtuuriosaamista. Usein puuttuu näkemys tietokannan uusista rakennevaatimuksista, kun käytämme tiedostojakoon pilveä.

Ongelma 2. Koulutus ei ole ajan tasalla: esimerkiksi salaukseltaan 128 bittiset radiolinkkitekniikat ovat vielä joku kumma, tuntematon, tekninen maasto. Hakusana LoRa ei anna hittejä maineikkaan opinahjon sisältösivuilla.

Hiljattain tehtiin historiaa

Eri syistä, tai useiden tekijöiden yhteysvaikutuksesta, sattuu vahinkoja, joiden pistäisi olla jo historiaa. Historiaa tehtiin hiljattain. Jättimäisen tietokannan käyttäjätietoihin oli pääsy ilman salasanaa ohjelmistoyhtiö Adobe:lla. Tämä jo vuonna 2013 lanseerattu pilvipalvelu korvasi ohjelmistojen kertaostokset. Tapaus kuitenkin on vain yksi esimerkki falskista ajattelusta ja järjestelmäarkkitehtuurista, jossa kaksoisauditointia/tuplatunnistusta ei käytetä. Mahdollisesti jopa viikon päivät voroille auki ollut tietokanta sisälsi muun muassa sähköpostiosoitteet, tilin luontipäivät, käytetyt Adobe-tuotteet, käyttäjien kotimaan, edellisen kirjautumisajan, mutta myös maksutilanteen.

Adobe Creative Cloud on tilauspohjainen palvelu. Sen kautta käyttäjät pääsevät käsiksi useaan Adoben tuotteeseen, kuten Photoshop, Lightroom tai Illustrator. Kaiken kaikkiaan Adoben murrossa vaarantui noin 150 miljoonan käyttäjän tietoja: Adobe ID -tunnus sekä sähköpostiosoite. 130 miljoonalta tietueriviltä löytyy enemmän: salasanatiiviste, josta voinee muodostaa alkuperäisen, selväkielisen salasanan. Tietoturvaviranomainen Cert-fi on löytänyt satoja suomalaisia sähköpostiosoitteita Adobelta viedystä ryöstösaaliista. Se on netissä. Murto käsittää satoja tuhansia suomalaisia käyttäjiä. Adoben kärsimä mittava tietovarkaus vaarantaa yhä satoja tuhansia suomalaistunnuksia.

Adoben mukaan aktiivisten käyttäjätunnusten osuus käyttäjätiedoista on noin 38 miljoonaa.

Anonnews.org -sivustolle ladattu tiedosto käsittää 220 000 suomalaista .fi -loppuista sähköpostiosoitetta. Saalis käsittää suomalaisia osoitteita esimerkiksi Hotmailista, Gmailista ja Luukku.com:sta. Pelkästään luukku.com-sähköpostiosoitteita pilvivuodosta löytyy tiedostosta noin 35 000 kappaletta, Cert-fi laskee.

Tiettävästi pilven malli ja käyttötarkoitus huomioiden, mukana on ollut myös kriittisiä maksutietoja. Aina kuitenkin mahdollista kalastaa tarkempia maksulisätietoja. Sitä varten löytyy algoritmeja. Tekoäly pystyy huikeisiin yhdistelyihin. Adobe sulki pääsyn tietokantaan pian sen jälkeen, kun se sai ongelmasta vinkin. Viikon kuluttua. Missä hierarkiassa hälytystieto kulkee näin kauan?

Pilvitietokannat ammattilaisten asiaksi

Imurointi kuitenkin loppui aikanaan. Netin alamaailma on innostunut tietokannoista. Suomessa ylilauta on pistänyt jakeluun Itä-Suomen yliopistosta varastettuja käyttäjätietuieta.

Paljon pahemman vahingon Adobe kärsi niin ikään vuonna 2013, jolloin yhtiöltä varastettiin ainakin 38 miljoonan asiakkaan tietoja, mukana myös salattuja luottokorttinumeroita. Merkittävä lehdistötiedotteiden jakelija PR Newswire kärsi tietomurroista viime keväänä. Brian Krebs arvioi, että varkaat saivat vietyä PR Newswiren Emea-alueen, Eurooppa, Lähi-itä ja Afrikka, asiakkaiden käyttäjänimiä ja salattuja salasanoja, joiden avulla lehdistötietoja voi ladata palvelun jakeluun. Pilvitietokannat tulisivat ainakin pk-yrityksissä, miksei suuremmissakin, jättää ammattilaisten asiaksi, ja ostaa palvelu luottavalta lähialueen palvelinyritykseltä.

Reijo Holopainen

VIIMEISIN ARTIKKELI

Yrittäjän paras tulevaisuuden kaveri – tekoälyassistentti

08.06.2026 |

Tekoäly on viime vuosina herättänyt yrittäjissä paljon tunteita. Toisia se innostaa, toisia ärsyttää, ja monia … LUE LISÄÄ…

Matkailualan yrityksen verkkonäkyvyys – lisää buustia verkkosivujen ja digimarkkinoinnin avulla

01.06.2026 |

Matkailualalla ensimmäinen vaikutelma syntyy nykyään usein verkossa. Verkkosivut, hakukonenäkyvyys ja sosiaalinen media vaikuttavat yhä enemmän … LUE LISÄÄ…

Harjoittelussa Sollertiksella – 20 viikkoa digitoimiston arkea

29.05.2026 |

Olen Larissa, kolmannen vuoden tietojenkäsittelyn tradenomiopiskelija. Aloitin tammikuussa 20 viikon harjoitteluni Sollertiksella, joka alkaa nyt … LUE LISÄÄ…

Retropeleistä verkkopalveluihin: Retro Game House kertoo Sollertiksen teknologiataustasta

26.05.2026 |

Retro Game House nousi valtakunnalliseen kiinnostukseen Ylen julkaistua jutun Mika Hoffrénin retropelikokoelmasta ja suunnitteilla olevasta … LUE LISÄÄ…

Valmiiksi täytetty somekalenteri ja ennakointi helpottavat somesisältöjen suunnittelua

12.05.2026 |

Monessa yrityksessä arjen rytmi vaihtelee vuoden aikana. Toisinaan edessä ovat lomakaudet, toisinaan kiireiset sesongit tai … LUE LISÄÄ…

Verkkosivuprojekti Kahvila Retrolle Kuhmossa 

04.05.2026 |

Kahvila Retro on Kuhmossa toimiva viihtyisä ja persoonallinen kahvila, joka tunnetaan rennosta tunnelmastaan ja retrohenkisestä … LUE LISÄÄ…

Uudet verkkosivut Kuhmon vanhempainyhdistykselle

30.04.2026 |

Arjen keskellä tiedon pitäisi löytyä nopeasti ja vaivattomasti, erityisesti silloin, kun kyse on yhteisön toiminnasta. … LUE LISÄÄ…

7 tapaa saada enemmän liidejä verkkosivujesi kautta

24.04.2026 |

Liidigenerointi on yksi tärkeimmistä tavoitteista yrityksen verkkosivuilla. Silti liian moni sivusto toimii vain digitaalisena käyntikorttina, … LUE LISÄÄ…