T​ietoturva­tietoisuuden jatko-oppimäärä: internetin esineet ovat vailla omaa käyttistä

Tietoturva-ajattelussa on näihin päiviin saakka ollut tiettyjä fundamentteja. Jokaisessa tietokoneessa on ajateltu olevan käyttöjärjestelmä, joka täytyy internetissä suojata kyberhyökkäyksiltä. Vain käyttöjärjestelmien on ajateltu olevan haavoittuvia.

Oletukselta on pudonnut pohja. Nykyisin nettiyhteyden päästä löytyy myös toisenlaisia isolla muistitilalla varustettuja päätelaitteita, jotka eivät ole tietokoneita mutta joihin muodostetaan etäyhteys avoimen internetin kautta, esimerkkinä vaikkapa sähkömittaritaulu.

Myöskään kahvinkeittimessä tai älykkäässä saunankiukaassa ei ole perinteisessä mielessä käyttöjärjestelmää. Kuitenkin ne voivat olla paloturvariski, jos etäyhteys joutuu vääriin käsiin. Ettei niin kävisi, päätelaitteita suojataan tietoturvatyökaluin.

Jos etäyhteyden päässä toimii ohjauslaite, jossa on käyttöjärjestelmä, se tulee suojata. Tämä ei kuitenkaan valitettavasti vielä riitä.

Verkkotoimintaympäristömme on muuttunut varsin oleellisesti. Haavoittuvuudelle alttiiksi jää ohjattavan laitteen lisäksi pilvipalvelu, joka varastoi etäyhteyden dataa. Iskumahdollisuuksien kirjo laajenee kummasti.

Enää ei useinkaan hyökätä käyttöjärjestelmää ja selainta vastaan. Nyt jopa Viestintävirasto myöntää (8.11.2016), että kiinteistöautomaatiojärjestelmiä ”ilmeisesti on käytetty palvelunestohyökkäysten välikappaleena”.

Yleisimin käyttöjärjestelmiksi tunnistetaan tietenkin Windows-versiot, jotka ovat vuotaneet kuin seula jo 20 vuotta – tarkkaan ottaen epävakaasta Windows 95:stä alkaen. Vuonna 1998 ilmestyi katastrofaalinen Win 98, joka ei ollut edes valmis, kun se tuotiin markkinoille. Tietotekniikan logiikan vastaisesti ajateltiin, että käyttöjärjestelmä korjataan käytössä ilmenneiden ongelmien ja palautteen avulla. Windows XP pelasti tilanteen, sillä sen lähdekoodi oli toinen.

Vanhentunut Microsoft Win XP on nyt opetuskäytössä Jyväskylän AMK:ssa. IT-alan perustutkinnon suorittajat voivat havainnoida tosielämässä, kuinka XP ja sen alkeellinen suojaus murretaan. Opetustilanteessa tietsikka, jossa Windows XP pyörii, otetaan suvereenisti hyökkääjän etähallintaan ja sillä tehdään mitä halutaan. Vaikuttavaa, ihmettelevät oppilaat.

Joskus tuntuu, että suomalaisten korkean teknologian yritysten pitäisi päästä samanlaiselle tietoturvan peruskurssille herätäkseen tähän maailmanaikaan.

No niin, takaisin päivän epistolaan: yhteyskäytön suojaamisessa ei ole kyse enää vain käyttäjäpään käyttöjärjestelmällä varustettujen laiteiden suojaamisesta.

Kuinkas sitten tulisi toimia, että suojaus on kattava? Etäkäyttäjän tietokoneet voidaan suojata esimerkiksi palomuureilla ja yhteysprotokollalla, kuten SSl (Secure Sockets Layer) tai softapohjainen VPN (Virtual Private Network). Etäkäytettävät laitteet jäävät kuitenkin siinä suojattomaksi. Uuden sukupolven botit osaavat iskeä internetin esineisiin, joissa ei ole käyttöjärjestelmää perinteisessä mielessä.

Jos suojaamattomiin etälaitteisiin otetaan suojattu VPN-yhteys tietokoneella, itse kohde ei ole vielä suojattu internetistä tulevilta kyberuhkilta. Sekä käyttäjän että etäkohteiden laitteet automaattisesti suojaavista erillisistä VPN-laitemalleista voidaan esimerkiksi nostaa suomalainen patentoitu ja varmana pidetty Tosibox. On niitä muitakin, mutta Tosib0x on tehnyt kaikkensa, että sen asennus olisi helppo.

Reijo Holopainen

VIIMEISIN ARTIKKELI

Harjoitteluni Sollertiksella – Digimarkkinoinnin oppeja

09.10.2025 |

Nimeni on Milla ja opiskelen tietotekniikkaa Savonia-ammattikorkeakoulussa. Suoritan Sollertiksella 15 viikon mittaista harjoittelua, jonka aikana … LUE LISÄÄ…

Sometrendit 2026

08.10.2025 |

Sosiaalisen median kenttä on monimuotoisempi kuin koskaan  Sosiaalisen median maailma elää jatkuvassa muutoksessa. Käyttäjät kaipaavat … LUE LISÄÄ…

6 syytä miksi yrityksen kannattaa olla sosiaalisessa mediassa

07.10.2025 |

Sosiaalisia medioita ovat muun muassa Facebook, Instagram, TikTok ja LinkedIn, ja jokainen näistä palveluista on … LUE LISÄÄ…

Vesikirppu – Palvelut esille ammattimaisilla verkkosivuilla

30.09.2025 |

Liikuntaa veden äärellä Vesikirppu on Pohjois-Savossa toimiva vesiliikunnan asiantuntijayritys. Sen perustajalla, Markku Kilpeläisellä, on yli … LUE LISÄÄ…

Stevenel – Tuloksia nopeasti ja riskittömästi hakukoneoptimoinnilla

24.09.2025 |

Kuka on Stevenel? Stevenel Oy on kansainvälisesti toimiva yritys, joka valmistaa ja toimittaa lastinkäsittelylaitteita satamille, … LUE LISÄÄ…

Kruunupuisto – Sujuvaa digimarkkinointia ja aitoa yhteistyötä

15.09.2025 |

Kruunupuisto on pieni pala paratiisia Punkaharjun mäntymetsän siimeksessä. Sen omistaa Punkaharjun Kuntoutussairaalasäätiö ja liiketoiminnasta vastaa … LUE LISÄÄ…

7 Vinkkiä tietoturvaan etätöissä

27.08.2025 |

Etätöistä on tullut monelle arkipäivää. Toiset tekevät sitä vain satunnaisesti, kun taas toisille se on … LUE LISÄÄ…

Miten valita oikea Microsoft 365 lisenssi yrityksellesi?

26.08.2025 |

Microsoft 365 on pilvipohjainen tuottavuus- ja yhteistyöympäristö, joka sisältää työkalut sähköpostiin, tiedostojen hallintaan, tiimityöhön ja … LUE LISÄÄ…