Juhan IT-blogi on itäsuomalaisen tietoturvaan ja
kyberturvallisuuteen perehtyneen ohjelmistokehityksen ammattilaisen Juha
Rautiaisen pitämä Blogisivusto, jonka kirjoitukset tyypillisesti keskittyvät
tietotekniikkaan ja/tai oikeustieteeseen. Juha on työskennellyt alalla jo monia
vuosia ja perusti bloginsa, koska halusi kirjoittaa alaansa liittyvistä
asioista Suomeksi.
Pelkästään etusivua selaamalla voi hyvin nähdä miten blogi
on tarkoitettu juuri IT-alasta kiinnostuneille ihmisille. Sivustolla käydään
läpi aiheita kuten identiteettivarkaus, kyberhype ja järjestelmien
suunnittelupuutteet. Teksti on pääsääntöisesti hyvin asianmukaista mutta kevyempää
luettavaa kuin tavanomaiset tieteelliset tekstit. Argumenttien mukana on
käytetty lähteitä ja ne ovat yleensä mainittu hyvin testissä, vaikkakin
lähdeluetteloa ei ole käytetty. Sivusto itsessään on siisti, johdonmukainen ja
selkeälukuinen.
Jokaisen postauksen alta löytyy painike, jonka kautta pystyy
kommentoimaan asiaa ja antamaan mielipiteensä. Kommentit itsessään vaihtelevat
hyvin asiallisesti esitetyistä väitteistä, rajumpaa kielenkäyttöä sisältäviin mielipide.
Keskustelu on monesti melko vähäistä ja kommentteja on vain yksittäisiä. On
otettava myös huomioon, että tarkasteluhetkellä blogiin ei ole tullut
päivityksiä pitkään aikaan ja kirjoittaja näyttää pitävän taukoa
kirjoittamisesta tai lopettaneen.
Postauksessa ”Kyberhype on vahingollista
kyberturvallisuudelle!” Rautiainen käy läpi kyber uhkien liioittelun eli kyberhypen
huonoja puolia. Hän käyttää lähteenään Yhdysvaltain ilmavoimien kyberjoukkojen
upseerin Robert M. Leen ja sotatieteen professori Thomas Ridin kirjoitusta”OMG
Cyber! – Thirteen Reasons Why Hype Makes for Bad Policy”.
Rautiainen toimii postauksessa lähteen näkökulman esittelijänä
ja pyrkii osoittamaan, miten kyberhype on haitaksi. Hän argumentoi lähteen
kautta kyberhypen heikentävän kansalaisten luottamusta ja huonontaa
kybertuotteiden laatua yritysten yrittäessä hakea huomioita itselleen. Näissä
huomioissa voin olla samaa mieltä kirjoittajien kanssa ja uskon todella, että
on tilanteita,
jolloin kyberhype on todella haitallista. Valitettavasti artikkelissa ei
kuitenkaan esitetä minkäänlaisia vastaväiteitä kyberhypen puolesta.
Yhdeksi tärkeimmistä tavoista torjua kyberhypeä esitetään
lähdekriittisyys. Monet kyberhyökkäyksistä ja -vakoiluista esitetyt raportit
otetaan vastaan sellaisinaan kysymättä tiedon alkuperää. Rautiainen osoittaa
esimerkkinä, miten lähteen mukaan Malesian Airlinesin matkustajakoneen putoamisesta
syytettiin Venäjän tukemia kapinallisia ja media vaati tähän todisteita. Mutta
kun väitettiin, että Venäjä hyödynsi kybersodankäynnin menetelmiä Krimin
valtauksen yhteydessä, ei todisteita vaadittukaan. Asiassa itse ottaisin
kuitenkin vielä huomioon, että syy todisteiden vaatimiseen liittyy juuri tiedon
tärkeyteen kansalaisille. Media halusi tietää kenen syytä koneen putoaminen todistetusti
on, kansalaisten etsiessä syypäätä tragediaan. Toisin kuin Krimin tapauksessa
valtauksen takana oli jo todennetusti ja tuomittavasti Venäjä, eikä syytteet
kybersodankäynnistä merkinneet tavalliselle kansalaiselle mitään sen rinnalla.
Kritiikkinä on sanottava, että postaus antaa kuvan, että
Rautiainen luottaa sokeasti omaan lähteeseensä. Kun tämän kaltaisen kirjoituksen
on kirjoittanut henkilö, joka työskentelee Yhdysvaltojen armeijalle, on oltava
varuillaan. Yhdysvallat on kuitenkin tunnetusti vakoilusta kiinnostunut valtio,
ja kansalaisten kyberturvallisuuden aukot antavat paremmat mahdollisuudet
siihen. Ei kuitenkaan ole järkevää olettaa lähteen tarkoituksen olevan
kyberturvallisuuden heikentäminen, mutta pieni lähdekriittisyyden esittäminen
voisi kuitenkin olla hyväksi postaukselle.
Postaus itsessään oli hyvä kokonaisuus. Se toimi esittelynä
tekstissä annetulle lähteelle ja antoi nopean kuvan kyberhypen vaaroista.
Postaus olisi voinut kaivata enemmän Rautiaisen omaa mielipidettä aiheeseen ja
vastaväitteitä esitettyjä asioita vastaan. Tästä huolimatta postaus onnistui
tehtävässään olemalla selkeää ja mielenkiintoista luettavaa, joka herätti
ajatuksia vielä lukemisen jälkeenkin.
Sivustoa itsessään voisin suositella kenelle tahansa IT-asioista
kiinnostuneelle, joka haluaa lukea asiatekstiä rennommassa muodossa blogin kautta.
Toivon että blogi jatkaa toimintaansa tulevaisuudessa ja löytää lisää aiheesta kiinnostunutta
yleisöä.
Lähteet:
Sivusto: https://juhanit.wordpress.com/,
viitattu 13.5.2019
Postaus: https://juhanit.wordpress.com/2015/05/11/kyberhype-on-vahingollista-kyberturvallisuudelle/,
viitattu 13.5.2019

Ei kommentteja:
Lähetä kommentti