T​ietoturva­tietoisuuden jatko-oppimäärä: internetin esineet ovat vailla omaa käyttistä

Tietoturva-ajattelussa on näihin päiviin saakka ollut tiettyjä fundamentteja. Jokaisessa tietokoneessa on ajateltu olevan käyttöjärjestelmä, joka täytyy internetissä suojata kyberhyökkäyksiltä. Vain käyttöjärjestelmien on ajateltu olevan haavoittuvia.

Oletukselta on pudonnut pohja. Nykyisin nettiyhteyden päästä löytyy myös toisenlaisia isolla muistitilalla varustettuja päätelaitteita, jotka eivät ole tietokoneita mutta joihin muodostetaan etäyhteys avoimen internetin kautta, esimerkkinä vaikkapa sähkömittaritaulu.

Myöskään kahvinkeittimessä tai älykkäässä saunankiukaassa ei ole perinteisessä mielessä käyttöjärjestelmää. Kuitenkin ne voivat olla paloturvariski, jos etäyhteys joutuu vääriin käsiin. Ettei niin kävisi, päätelaitteita suojataan tietoturvatyökaluin.

Jos etäyhteyden päässä toimii ohjauslaite, jossa on käyttöjärjestelmä, se tulee suojata. Tämä ei kuitenkaan valitettavasti vielä riitä.

Verkkotoimintaympäristömme on muuttunut varsin oleellisesti. Haavoittuvuudelle alttiiksi jää ohjattavan laitteen lisäksi pilvipalvelu, joka varastoi etäyhteyden dataa. Iskumahdollisuuksien kirjo laajenee kummasti.

Enää ei useinkaan hyökätä käyttöjärjestelmää ja selainta vastaan. Nyt jopa Viestintävirasto myöntää (8.11.2016), että kiinteistöautomaatiojärjestelmiä ”ilmeisesti on käytetty palvelunestohyökkäysten välikappaleena”.

Yleisimin käyttöjärjestelmiksi tunnistetaan tietenkin Windows-versiot, jotka ovat vuotaneet kuin seula jo 20 vuotta – tarkkaan ottaen epävakaasta Windows 95:stä alkaen. Vuonna 1998 ilmestyi katastrofaalinen Win 98, joka ei ollut edes valmis, kun se tuotiin markkinoille. Tietotekniikan logiikan vastaisesti ajateltiin, että käyttöjärjestelmä korjataan käytössä ilmenneiden ongelmien ja palautteen avulla. Windows XP pelasti tilanteen, sillä sen lähdekoodi oli toinen.

Vanhentunut Microsoft Win XP on nyt opetuskäytössä Jyväskylän AMK:ssa. IT-alan perustutkinnon suorittajat voivat havainnoida tosielämässä, kuinka XP ja sen alkeellinen suojaus murretaan. Opetustilanteessa tietsikka, jossa Windows XP pyörii, otetaan suvereenisti hyökkääjän etähallintaan ja sillä tehdään mitä halutaan. Vaikuttavaa, ihmettelevät oppilaat.

Joskus tuntuu, että suomalaisten korkean teknologian yritysten pitäisi päästä samanlaiselle tietoturvan peruskurssille herätäkseen tähän maailmanaikaan.

No niin, takaisin päivän epistolaan: yhteyskäytön suojaamisessa ei ole kyse enää vain käyttäjäpään käyttöjärjestelmällä varustettujen laiteiden suojaamisesta.

Kuinkas sitten tulisi toimia, että suojaus on kattava? Etäkäyttäjän tietokoneet voidaan suojata esimerkiksi palomuureilla ja yhteysprotokollalla, kuten SSl (Secure Sockets Layer) tai softapohjainen VPN (Virtual Private Network). Etäkäytettävät laitteet jäävät kuitenkin siinä suojattomaksi. Uuden sukupolven botit osaavat iskeä internetin esineisiin, joissa ei ole käyttöjärjestelmää perinteisessä mielessä.

Jos suojaamattomiin etälaitteisiin otetaan suojattu VPN-yhteys tietokoneella, itse kohde ei ole vielä suojattu internetistä tulevilta kyberuhkilta. Sekä käyttäjän että etäkohteiden laitteet automaattisesti suojaavista erillisistä VPN-laitemalleista voidaan esimerkiksi nostaa suomalainen patentoitu ja varmana pidetty Tosibox. On niitä muitakin, mutta Tosib0x on tehnyt kaikkensa, että sen asennus olisi helppo.

Reijo Holopainen

VIIMEISIN ARTIKKELI

Yrittäjän paras tulevaisuuden kaveri – tekoälyassistentti

08.06.2026 |

Tekoäly on viime vuosina herättänyt yrittäjissä paljon tunteita. Toisia se innostaa, toisia ärsyttää, ja monia … LUE LISÄÄ…

Matkailualan yrityksen verkkonäkyvyys – lisää buustia verkkosivujen ja digimarkkinoinnin avulla

01.06.2026 |

Matkailualalla ensimmäinen vaikutelma syntyy nykyään usein verkossa. Verkkosivut, hakukonenäkyvyys ja sosiaalinen media vaikuttavat yhä enemmän … LUE LISÄÄ…

Harjoittelussa Sollertiksella – 20 viikkoa digitoimiston arkea

29.05.2026 |

Olen Larissa, kolmannen vuoden tietojenkäsittelyn tradenomiopiskelija. Aloitin tammikuussa 20 viikon harjoitteluni Sollertiksella, joka alkaa nyt … LUE LISÄÄ…

Retropeleistä verkkopalveluihin: Retro Game House kertoo Sollertiksen teknologiataustasta

26.05.2026 |

Retro Game House nousi valtakunnalliseen kiinnostukseen Ylen julkaistua jutun Mika Hoffrénin retropelikokoelmasta ja suunnitteilla olevasta … LUE LISÄÄ…

Valmiiksi täytetty somekalenteri ja ennakointi helpottavat somesisältöjen suunnittelua

12.05.2026 |

Monessa yrityksessä arjen rytmi vaihtelee vuoden aikana. Toisinaan edessä ovat lomakaudet, toisinaan kiireiset sesongit tai … LUE LISÄÄ…

Verkkosivuprojekti Kahvila Retrolle Kuhmossa 

04.05.2026 |

Kahvila Retro on Kuhmossa toimiva viihtyisä ja persoonallinen kahvila, joka tunnetaan rennosta tunnelmastaan ja retrohenkisestä … LUE LISÄÄ…

Uudet verkkosivut Kuhmon vanhempainyhdistykselle

30.04.2026 |

Arjen keskellä tiedon pitäisi löytyä nopeasti ja vaivattomasti, erityisesti silloin, kun kyse on yhteisön toiminnasta. … LUE LISÄÄ…

7 tapaa saada enemmän liidejä verkkosivujesi kautta

24.04.2026 |

Liidigenerointi on yksi tärkeimmistä tavoitteista yrityksen verkkosivuilla. Silti liian moni sivusto toimii vain digitaalisena käyntikorttina, … LUE LISÄÄ…