maanantai 4. joulukuuta 2017

Kyberhype vahingollista kyberturvallisuudelle? (Mari P. ja Ella S., Marjaanan ryhmä)

Tutkimme Juha Rautiaisen kirjoittamaa Juhan IT-blogia, jossa on mielipidekirjoituksia ajankohtaisista tietotekniikkaan liittyvistä asioista. Rautiainen on valmistunut filosofian maisteriksi ja on ohjelmistokehityksen ammattilainen. Hän on työskennellyt esimerkiksi tietoturvaan liittyvissä asioissa sekä on toiminut alan asioiden kouluttajana.
Rautiainen tuo blogissaan esille ajankohtaisia IT-alaan liittyviä uutisia ja kommentoi asioita monipuolisesti erilaisista lähteistä. Monissa teksteissään hän referoi paljon käyttämiään lähteitä tai pelkästään kääntää mielenkiintoisia aiheita suomeksi.
Blogissa ei ole paljon keskustelua, vain yksittäisiä kommentteja. Näihin Rautiainen on kuitenkin vastannut yksityiskohtaisesti ja postauksista on syntynyt jonkin verran mielenkiintoista keskustelua.
Kohderyhmänä on pääsääntöisesti IT-alalla työskentelevät ja siitä kiinnostuneet, vaikkakin nykypäivänä tietotekniikkaan liittyvät asiat koskevat meitä kaikkia. Näin kohderyhmän voisi ajatella sisältävän myös aivan kaikki internetin käyttäjät. 


Mielikuvat kyberhyökkäyksien tekijöistä voivat monilla olla tällaisia.

Rautiasen laaja tietämys tietoturvasta sai meidät valitsemaan lähemmin tarkasteltavaksi hänen 11.5.2015 kirjoitetun tekstinsä Kyberhype on vahingollista kyberturvallisuudelle! . Tekstissä Rautiainen on oikeastaan käyttänyt vain yhtä lähdettä ja kirjoituksessa on hyvin paljon referointia. Hän on samaa mieltä alkuperäisen tekstin kirjoittajien kanssa, mutta ei oikeastaan lisää mitään omaa näkökulmaa. Kirjoituksessa Rautiainen korostaa, että hänen mielestään kyberuhkaa liioitelllaan ja se on ennemminkin jopa vahingollista. “Kyberhype” eli kyberhyökkäysten vaarallisuuden ja tietoturvan ylisuuri korostaminen näkyy nykypäivänä kaikkialla. Rautiaisen mielestä  uhkakuvat joita viljellään ovat sinällään mahdollisia, mutta heikentävät oikeiden, sekä sillä hetkellä ajankohtaisten varoitusten uskottavuutta. Ihmiset siis niin sanotusti turtuu kaiken informaation keskellä, eikä oikeita uhkia oteta enää tosissaan. Esimerkiksi tietoturvaan keskittyneiden yritysten varoitukset tulisi ottaa vakavasti.

Olemme samaa mieltä Rautiaisen kanssa. Kun julkaistaan artikkeleita tietoturva-asioista, joissa kaikki informaatio ei ole välttämättä oikeaa, voidaan ihmisiä johtaa harhaan. Liika uhkakuvien käsittely julkisuudessa heikentää oikeiden varoitusten tehoa, eikä asiaan perehtymättömällä lukijalla ole välttämättä taitoa suhtautua kriittisesti lukemaansa. Rautiainen kertoo, että kyberuhkan liioittelu saattaa liittyä jopa yritysten, tutkijoiden tai journalistien oman hyödyn edistämiseen, ja näin saadaan ihmiset uskomaan asioihin, jotka voivat tapahtua vain hyvin pienellä todennäköisyydellä. Tästä esimerkkinä se, että valtion hallitus seuraisi jokaista tekemäämme asiaa internetissä. Mielestämme pitäisi keskittyä enemmän realistisempiin uhkiin. Yksilötasolla näitä voisi olla esimerkiksi luottokorttipetos tai tietojen kalastelu. Laajemmassa mittapiirissä uhka voisi liittyä esimerkiksi elintarvikehuoltoon tai raha- ja maksujärjestelmiin. Vaikka Suomessa monet toimijat harjoittavat kyberturvallisuusstrategiaa ja  ennaltaehkäisevät sekä tutkivat tietoverkkoihin kohdistuvia rikoksia, olisi yksilöidenkin erittäin tärkeää tutustua kuberturvallisuuden perusteisiin. 

2 kommenttia:

  1. Mielenkiintoinen ja ajankohtainen analyysi! Olisin toivonut vielä lisänä kyberhyökkäyksen käsitteen/määritelmän avaamista (metaa) esimerkkien lisäksi.

    Hensu

    VastaaPoista
  2. Aihe on ajankohtainen ja hyvä herättelijä nykyajan tietoverkostoissa pyöriville ihmisille. Itse en tätä asiaa olekaan tullut ajatelleeksi esiin nostamastanne nkökulmasta, mutta hyväksyn sen faktan ettei tietoturvauhkia oteta niin tosissaan enää, kun siitä niin paljon hätäillään joka tapauksessa. Hyvä muistuttaa lukijaa siitä, milloin uhka on todellinen, niin kuin tekstissänne kerrottekin. Tässä olisi voinut vielä olla jokin esimerkki maailmalla tapahtuneista kyberhyökkäyksistä ja siitä miten asiantuntijoiden mielestä asian olisi voinut estää (vai olisiko voinutkaan), mutta teksti on sanomaltaan selkeä ja kokonaisuutena helppolukuinen!

    Katja M

    VastaaPoista