Tietoturva-ajattelun tulee kehittyä samaa tahtia uusien sovellusten kanssa

Ensimmäisen pc-viruksen eli (c)Brain-nimisen tekeleen liikkeelle pääsystä on 30 vuotta. Maailmanlaajuisen graafisen verkon läpimurron aikaan 1995 oli netin alamaailma – tietokoneviruksia kirjoittavien krakkereiden joukko – valmiina jakamaan oman käden oikeuttaan satunnaisesti valituille uhreille. Netin alkuaikoina hyökkäyksen uhriksi saattoi päätyä vain siksi, että julkaisi kotisivullaan kaupallisen mainoksen kulujensa kattamiseksi.

Käytäntö on osoittanut, että kaikkiin käyttöliittymiin voidaan murtautua ja ujuttaa viruksia. Ongelmat alkoivat, kun ensimmäinen tietokoneelle kirjoitettu virusmato karkasi laboratoriosta. Alussa virukset olivat harmittomia, ja muistan itsekin leikkineeni virusten kirjoituskoneella, vaikka työkaveri pyysi olemaan varovainen.

Haittaohjelmien kirjoittajat näyttävät olevan aina paikalla, kun uusi teknologia lanseerataan markkinoille. Yhtenä esimerkkinä on älypuhelin: yhä aggressiivisemmiksi käyvien haittasovellutusten kanssa älypuhelin on kamppaillut olemassaolonsa alusta asti.

Miten sitten tulisi varautua vastapelurin kujeisiin uuden laitesukupolven suunnittelu- ja testausvaiheessa? Nyt tuloaan tekevät robottisovellukset, jotka yhdistävät automaation ja ihmisen kognitiivisen toiminnan – suoraan aivoista annetut käskyt. Aivokäyttöliittymä on vanha keksintö, mutta sen yhdistäminen robottiautomaatioon esimerkiksi autoteollisuudessa on parhaillaan tutkittavana, kenties jo testiradallakin.

Kiinalainen Nankain yliopisto on kehittänyt auton prototyypin, jota testioloissa ohjataan kognitiolla eli ihmisajatuksissa annettujen käskyjen avulla. Ajatusenergia on voimakasta: keskittymisessä se mitataan teholtaan jopa parin milliwatin voimaiseksi. Harjoittamalla kognitiivisia taitoja komennot voidaan välittää EEG-myssyn avulla käyttöliittymään, jossa toimii jollakin korkealla lausekekielellä tehty tulkkaava ohjelma.

Yleensä mitään vaaraa ei ole otettu huomioon sovelluksia kehitettäessä – se on yksi syy siihen, että selaimiin ja käyttöjärjestelmiin on ollut helppo hyökätä.  Niihin on jätetty muista syistä takaportteja, joista tavallinen käyttäjä ei ole tietoinen mutta rikolliset kylläkin. Hyökkääjän perustyyppi on potkut saanut tai muuten vain turhautunut ohjelmoijavelho, joka radikalisoituu mystiseksi maailmanparantajaksi. Profiloimalla virusten tehtailija voidaan päätellä, mitä hän hakee.

Suojatut pomminvarmat sovellukset ovat yksi haaste, varsinkin jos tietomurron kautta tulee mahdolliseksi murtautua liikennevälineitä ohjaaviin järjestelmiin. Tämä mahdollistaa myös kiristyksen, mistä valitettavasti on jo esimerkkejä.

Kaikki vaarat ja väärinkäytön mahdollisuudet tulee ottaa huomioon. Tietoturvaa koskevat kysymykset ovat aina paikallaan. Oli aika, jolloin niitä kartettiin ja ongelmat kiellettiin – enää siihen ei ole varaa.

Reijo Holopainen

VIIMEISIN ARTIKKELI

Harjoittelussa Sollertiksella – 20 viikkoa digitoimiston arkea

29.05.2026 |

Olen Larissa, kolmannen vuoden tietojenkäsittelyn tradenomiopiskelija. Aloitin tammikuussa 20 viikon harjoitteluni Sollertiksella, joka alkaa nyt … LUE LISÄÄ…

Retropeleistä verkkopalveluihin: Retro Game House kertoo Sollertiksen teknologiataustasta

26.05.2026 |

Retro Game House nousi valtakunnalliseen kiinnostukseen Ylen julkaistua jutun Mika Hoffrénin retropelikokoelmasta ja suunnitteilla olevasta … LUE LISÄÄ…

Valmiiksi täytetty somekalenteri ja ennakointi helpottavat somesisältöjen suunnittelua

12.05.2026 |

Monessa yrityksessä arjen rytmi vaihtelee vuoden aikana. Toisinaan edessä ovat lomakaudet, toisinaan kiireiset sesongit tai … LUE LISÄÄ…

Verkkosivuprojekti Kahvila Retrolle Kuhmossa 

04.05.2026 |

Kahvila Retro on Kuhmossa toimiva viihtyisä ja persoonallinen kahvila, joka tunnetaan rennosta tunnelmastaan ja retrohenkisestä … LUE LISÄÄ…

Uudet verkkosivut Kuhmon vanhempainyhdistykselle

30.04.2026 |

Arjen keskellä tiedon pitäisi löytyä nopeasti ja vaivattomasti, erityisesti silloin, kun kyse on yhteisön toiminnasta. … LUE LISÄÄ…

7 tapaa saada enemmän liidejä verkkosivujesi kautta

24.04.2026 |

Liidigenerointi on yksi tärkeimmistä tavoitteista yrityksen verkkosivuilla. Silti liian moni sivusto toimii vain digitaalisena käyntikorttina, … LUE LISÄÄ…

Kuhmon Karatelle verkkosivut

21.04.2026 |

Taistelulajit ovat olleet osa elämääni 16-vuotiaasta asti. Vuosien varrella harrastus on kulkenut mukana eri elämäntilanteissa, … LUE LISÄÄ…

5 tapaa miten verkkosivujen hallinnoitu palvelinratkaisu vaikuttaa yrityksesi liiketoimintaan

17.04.2026 |

Kun puhutaan verkkosivuista tai digitaalisista palveluista, keskustelu kääntyy usein ulkoasuun, sisältöön tai markkinointiin. Harvemmin pysähdytään … LUE LISÄÄ…