maanantai 26. lokakuuta 2020

Kyberhype - Enemmän haittaa kuin hyötyä? (Teemu & Samiin, Saaran Ryhmä)

 Kyberhype – Enemmän haittaa kuin hyötyä?


Juha Rautiainen on itäsuomalainen ohjelmistokehityksen ammattilainen. Yli viidentoista vuoden mittaisen uran aikana Juha on perehtynyt lisäksi tietoturvaan ja kyberturvallisuuteen sekä toiminut kouluttajana. Juhan IT-blogi syntyi hänen halustaan kirjoittaa kiinnostavista oman alansa ajankohtaisista aiheista suomeksi. Rautiainen myös kertoo olevansa erityisen kiinnostunut IT-alaa koskevaan lainsäädäntöön ja oikeustieteellinen näkökulma onkin läsnä monissa hänen blogikirjoituksissaan.


Vaikka Rautiaisen IT-blogissa käsitellään hyvin alakohtaisia aiheita kuten, ohjelmistokehitystä, tietojenkäsittelyä ja tietoturvaa, ovat useimmat hänen kirjoituksistaan kevyesti luettavissa ja uskomme jokaisen IT-alasta kiinnostuneen lukijan löytävän mielenkiintoisia artikkeleita luettavaksi vaikka aikaisempaa kokemusta ei alalta olisikaan. Asiallisen ja helposti ymmärrettävän tekstin voisi kuvitella vetävän keskimääräistä laajempaa lukijakuntaa, mutta Juhan postauksien kommentit ovat harvassa. Toisaalta Rautiaisen teksteissä ei esiinny runsaasti vallankumouksellisia kannanottoja tai muita keskusteluun stimuloivia ärsykkeitä. Yleisilmeeltään blogin ulkoasu on siisti, miellyttävä ja helppolukuinen. 


Valitettavasti viimeisimmät postaukset ovat viiden vuoden takaa, mutta niiden sisältö ei valtaosin ole onneksi vanhentunut. Erityisesti 11.05.2015 julkaistu teksti “Kyberhype on vahingollista kyberturvallisuudelle!” kiinnitti huomiomme. Postauksessaan Rautiainen käy läpi Yhdysvaltain ilmavoimien kyberjoukkojen julkaisemaa “OMG Cyber! – Thirteen Reasons Why Hype Makes for Bad Policy” -kirjoitusta kertoen kyberuhkien liioittelusta seuraavia haittoja. Artikkelin on kirjoittanut kyberjoukkojen upseeri Robert M. Lee sekä sotatieteen professori Thomas Rid ja se käsittelee kyberhypen haitallisuutta yleisen kyberturvallisuuden suhteen kansalaisten keskuudessa lähinnä Yhdysvalloissa, mutta kuten Rautiainen huomauttaa, samoja ajatuksia voidaan soveltaa myös muualle maailmaan.



Rautiainen myötäilee Leen ja Ridin esittämiä ajatuksia ja argumentteja sekä avaa muutamaa lähempään tarkasteluun ja lisää omia ajatuksiaan perään. Pääargumenttina alkuperäistekstissä pidetään kyberuhkien runsaan mediahuomion ja julkisuuden aiheuttavan “pelkoa, epävarmuutta ja epäluuloisuutta” sekä heikentävän kansalaisten luottamusta internetiin, jonka kanssa Rautiainen vaikuttaa olevan samaa mieltä. Meille kuitenkin nousi tästä heti mieleen, että miksi internetiin kohdistuvan luottamuksen heikkeneminen olisi millään tavalla huono asia. Eikös lähtökohtaisesti internetissä kuulu olla erityisen varovainen yksityisyytensä ja omien tietojensa suhteen, joka näyttää monelta unohtuneen sosiaalisten medioiden nousun myötä. Olisimmekin toivoneet, että Rautiainen olisi ottanut tähän edes jotain kantaa.


Omakohtaisen kokemuksemme perusteella kyberturvallisuudesta ja internetissä tapahtuvasta rikollisesta toiminnasta ei puhuta tarpeeksi. Perustelemme tätä sillä, että päivittäin lukemattomat ihmiset joutuvat jonkin tason kyberrikollisuuden uhriksi, näistä yleisimpänä kalasteluhuijaus eli Phishing. Kalastelulla rikollinen pyrkii saamaan uhriltaan sellaisia tietoja, joita voidaan hyväksikäyttää lähinnä taloudellisen hyödyn saavuttamiseksi. Useimmiten nämä huijaukset ovat sähköposteja, tekstiviestejä tai sosiaalisen median julkaisuja ja joihin törmäämme itsekin lähes päivittäin. Kuinka moni välttäisi uhriksi joutumisen jos he olisivat tunnistaneet huijausviestien yleisimmät tuntomerkit. Täytyy muistaa, että tämän tyyppinen yksityishenkilöihin ja miksei jossain määrin myös yrityksiinkin kohdistuva rikollisuus vaatii onnistuakseen tiedon puutetta.


Rautiaisen tekstissä kyberhypen haittavaikutuksena mainitaan asiallisten varoitusten tehon heikentyminen. Tekstin mukaan jos uhat eivät heti toteudu, mielenkiinto niitä kohtaan hiipuu ja lopulta ne unohdetaan kokonaan. Valitettavasti tekstissä ei paneuduta tähän sen tarkemmin ja kiinnostaisikin tietää mihin nämä johtopäätökset perustuvat. Liioitellaanko kyberuhkia todella kyllästymiseen asti? Mielestämme tämän mittakaavan liioittelut ovat lähinnä yksittäistapauksia, mutta haittavaikutukset mahdollisia. 


Toiseksi haittavaikutukseksi Rautiainen nostaa tietoturvatuotteiden laadun heikentymisen tietoturvayritysten keskittyessä näkyvyyden hankkimiseen tuotekehityksen sijaan. Tekstin mukaan riski on iso erityisesti kasvuyrityksillä ja tämä varmasti pitää paikkansa, mutta ilmiö on tuskin ominaista yksistään tietoturva-alalle. Hypetyksellä yleisesti on varmasti haittavaikutuksia missä tahansa asiassa ja jokaisella alalla. 


Ensisijaiseksi ratkaisuksi kyberhypeen Lee ja Rid tarjoavat lähdekritiikkiä ja tähdentävät kyberhyökkäysten raporttien olevan monesti puutteellisia ja tulkinnanvaraisia. Rautiainen havainnollistaa tekstissään kyseisiä puutteita tekstissään parilla hyvällä esimerkillä ja olemme yhtä mieltä näiden aiheuttamista ongelmista. Haluaisimme kuitenkin tarkentaa, että vastuu lähdekritiikistä tulisi ensikädessä olla toimittajilla ym. jotka Leen ja Ridin mukaan ovat kyberhypeen syyllistyneitä tahoja. Keskivertokuluttajalla ei ole tarpeeksi asiantuntemusta, että he voisivat luotettavasti arvioida lähteitä.


Rautiainen lopettaa kirjoituksensa osuvasti painottamalla kaikkia osapuoli tuntemaan vastuunsa ja kehottaa keskittymään asiallisen tiedon jakamiseen. Hyvä pointti, joka kannattaa tästä tekstistä ottaa ikään kuin opetuksena. Teksti kokonaisuudessaan jäi kuitenkin kaipaamaan Rautiaisen omaa näkemystä ja kritiikkiä käyttämäänsä lähteeseen. Mieleen jäi, että ovatko Leen ja Ridin esittämät haitat todella niin tuhoisia mitä he antavat olettaa. Joka tapauksessa mielenkiintoinen teksti, joka varmasti herättää vielä 2020 ajatuksia jokaisella lukijalla.


Lähteet:

Sivusto: https://juhanit.wordpress.com/, viitattu 04.10.2020

Postaus: https://juhanit.wordpress.com/2015/05/11/kyberhype-on-vahingollista-kyberturvallisuudelle/, viitattu 04.10.2020

Kuva:

https://www.valtiolla.fi/tapahtuma/kyberturvallisuus-%E2%80%92-kriittinen-yhteiskunnalle-yrityksille-ja-kansalaisille/

1 kommentti:

  1. Olette valinneet mielenkiintoisen ja hieman erikoisen blogitekstin käsiteltäväksi, tekstiänne oli kiinnostava lukea. Toitte esille hyvin omia mielipiteitänne ja ajatuksianne aiheesta.

    VastaaPoista