Digitoday

Valikko

Haastava tietoturva hoituu helpoimmin ulkoistuksella

It-tietoturvalle ennustetaan niin Pohjoismaissa kuin maailmanlaajuisestikin selvästi kovempaa kasvua kuin it-alalla keskimäärin. Tekniikan vaikeuden takia tämä luo mahdollisuuksia myös tietoturvan ulkoistuksen saralla.
It-tietoturvalle ennustetaan niin Pohjoismaissa kuin maailmanlaajuisestikin selvästi kovempaa kasvua kuin it-alalla keskimäärin. Tekniikan vaikeuden takia tämä luo mahdollisuuksia myös tietoturvan ulkoistuksen saralla.

Maaliskuinen IDC:n Pohjoismaiden it-tietoturvan markkinoita luotaillut tutkimus päätyi tulokseen, että alueen ohjelmistojen ja laitteiden kaupan arvo kasvaa vuoteen 2007 mennessä noin 750 miljoonaan euroon. Viime vuonna päästiin noin 355 miljoonaan euroon.

Toisessa tänä vuonna julkistamassa tutkimuksessaan IDC ennustaa maailmanlaajuisten it-tietoturvamarkkinoiden kasvavan vuoteen 2006 mennessä 45 miljardiin euroon, kun vuonna 2001 luku oli 17 miljardia euroa. Keskimääräinen vuotuinen kasvuprosentti on laitteissa 25, palveluissa 24 ja ohjelmistoissa 16.

IDC ennustaa it-turvallisuudessa yhdistettävän jatkossa yhä enemmän tuotteita ja palveluita yrityksille kokonaisvaltaisiksi paketeiksi. Tietoturvapalveluiden maailmanmarkkinoiden IDC arvioi kasvavan vuoteen 2006 mennessä 23 miljardiin euroon ja markkinan pysyvän erittäin kilpailtuina.

Pk-yritykset turvaulkoistusten ydinryhmää

Tietotekniikan ulkoistukseen on Pohjoismaissa ja erityisesti Suomessa oltu hyvinkin valmiita. IDC:n viimevuotisessa tutkimuksessa todettiin, että peräti 85 prosenttia suomalaisista yrityksistä käyttää jo nyt jossain määrin ulkoistuspalveluja. Alan taantuma on ollut omiaan lisäämään kiinnostusta ulkoisten palvelujen käyttöön.

Suomen it-ulkoistuksen tilannetta ja tulevaisuudennäkymiä Suomessa noin vuosi sitten kartoittanut Market-Vision tutkimus löysi vielä ulkoistamattomien yritysten kohdalla eniten aikeita ulkoistaa tietoliikenneverkon hallintaa ja valvontaa, Web-palveluiden ylläpitoa ja palvelinympäristöjä.

Tietoturva itsessään oli myös korkealla aikomuslistalla, vaikka se paljolti sisältyy myös muihin ulkoistusaikeiden kohteena oleviin toimintoihin.

Toisessa viimevuotisessa tutkimuksessaan Market-Visio paneutui tietoturvan markkinanäkymiin vuosina 2002-2004. Siinä päädyttiin tulokseen, että selvästi suurin osa käytetyistä tietoturvatuotteista on organisaation omassa omistuksessa. Ulkoistettuna palveluna tuotteita on hankittu eniten etätyöyhteyksissä käytettävien VPN-ratkaisujen ja palomuurien yhteydessä.

Gartner puolestaan ennustaa tietoturvatuotteiden hankkimisen ulkoistettuna palveluna kasvavan merkittävästi etenkin pienissä ja keskisuurissa yrityksissä, joissa oma tietoturvaosaaminen on vähäisempää kuin suuryrityksissä.

Yleisemmässä it-investointikartoituksessaan Market-Visio löysi tietoturvaohjelmistohankintoja lisääviä yrityksiä olevan tänä vuonna selvästi eniten. Tietoturvapanostusten kasvun syiksi nähtiin yhä vaarallisemmiksi kehittyvät virukset sekä toissavuotiset terroristi-iskut Yhdysvalloissa.

Tietoturvapanostuksia vähentävästi tuskin ovat vaikuttaneet alkuvuoden aikana Irakin sota tai vaikkapa tuoreet tiedot siitä, että yrityksiä vastaan tehdyt verkkohyökkäykset kasvoivat maailmassa 84 prosenttia tammi-maaliskuussa, kun verrataan kolmeen edelliseen kuukauteen. Tietoturvayritys Internet Security Systemsin mukaan matojen ja automatisoitujen hyökkäysohjelmien lisääntyminen ovat syypäät ongelmien paisumiselle.

Operaattori rakentaa uusia palveluita

Tietoturvaa palveluna hankkineissa yrityksissä tietoliikenneoperaattorit Sonera ja Elisa erottuvat eniten mainintoja saaneina Market-Vision tietoturvan markkinanäkymätutkimuksessa.

"Asiakkaat voivat ulkoistaa Elisalle tällä hetkellä jo palomuuripalveluita, etätyön tietoturvaa, virustorjuntaa ja niin sanottuja 3A- eli autentikointi-, autorisointi- ja accounting-palveluita. Niitä kehitetään edelleen ja uusia tietoturvapalveluita tulee käynnissä olevien kehityshankkeiden tuloksena", Elisan suurasiakassektorilla toimiva liiketoimintapäällikkö Jouni Iivari (kuvassa) sanoo.

Vaikka tietoturvapalvelut ovatkin Iivarin mukaan tällä hetkellä yksi vähiten ulkoistettuja palveluita, niin kasvunäkymiä hän pitää lupaavina.

"Elisa on tehnyt tietoturvan ulkoistusta jo vuosia. Ensimmäiset asiakasratkaisut olivat palomuuripalvelun ulkoistuksia. Nyt tarjontaa on jo yksityisillekin asiakkaille, muun muassa laajakaistaliittymiin sekä työasemiin liittyviä palomuuri- ja virustorjuntapalveluita."

Asiakkaat vaativat aktiivisuutta

Iivari uskoo Elisan osaamiseen ja asiantuntemukseen tietoturvapalveluiden kehityksessä sekä myös operaattorin roolissa hankittuun ylläpito-osaamiseen.

"Asiakkaalla on erilaisia vaihtoehtoja hankkia meiltä tietoturvapalveluita: osana LAN-, WAN-, etätyö- tai muuta ulkoistuskokonaisuutta, varsinaiset tietoturvapalvelut ulkoistettuna tai jos asiakkaalla on omaa asiantuntemusta, on mahdollista hankkia ulkoistettuna pelkät laitepalvelut ja ylläpitää itse."

Tietoturvapalveluiden merkitys ja sitä myöden myös niillä tehtävä bisnes lisääntyy hänen mukaansa väistämättä.

"Ulkoiset uhat realisoituvat yhä enemmän; viruksia, tietomurtoja ja -varkauksia näkyy julkisuudessa koko ajan enemmän ja vain kiihtyvällä vauhdilla. Tästä johtuen myös asiakkaat vaativat palveluntuottajalta jatkossa aktiivisia tietoturvapalveluja, joissa palveluntuottaja siis aktiivisesti valvoo verkon tapahtumia ja reagoi poikkeamiin."

Jouni Iivari uskoo kilpailun tietoturvan ulkoistusmarkkinoilla kovenevan paitsi operaattoreiden keskinäisen kisan takia, myös it-talojen vahvan panostuksen myötä. Iivari kuitenkin arvioi operaattoreiden pysyvän kisassa vahvoilla.

"Jos asiakas on valinnut ulkoistuksen hankintatavakseen, on luontevaa hankkia myös tietoturva samasta paikasta, josta tulevat WAN- ja LAN-ratkaisut."

Ulkoistaminen vaatii luottamusta

Tietoverkkoratkaisujen toimittaja Cygatessa nähdään myös ajatusten tietoturvan ulkoistamisesta lisääntyneen uusien tietoturvauhkien myötä.

"Monet yritykset ovat huomanneet, että tietoturvan korkean tason ylläpitäminen vaatii koko ajan enemmän osaamista ja työtä. Markkinoilla tullaankin siirtymään entistä enemmän myös tietoturvan puolella ulkoistamiseen, vaikka tietoturvan ulkoistaminen onkin aina ollut yritysjohdolle vaikea kysymys, jossa luottamus palveluntuottajaan on keskeistä", tietoturva-asiantuntija Tomas Andberg Suomen Cygatelta sanoo.

Etenkin hallintatyökalujen kehitys on Andbergin mukaan mahdollistanut palveluntarjoajille uusien palveluiden luomisen ja turvallisten etäyhteyksien yleistyminen on antanut tietoturvapalveluille lisäpontta.

Cygatessa nähdään tietoturvan ulkoistuskysynnän jakautuvan kolmeen ryhmään.

Halutaan täyskattavaa palvelua, missä asiakas ei itse ota kantaa siihen, miten tietoturva toteutetaan, vaan vaaditaan vain jotain tiettyä tasoa. Näissä käytetään usein SLA- eli palvelutasosopimusta.

Toinen vaihtoehto on enemmän valvontaa: palvelutarjoaja valvoo ja raportoi tietyin aikavälein tai kun on aihetta raportoida. Muutoksia tehdään yleensä yhdessä asiakkaan kanssa.

Kolmas vaihtoehto on palvelu hätätilanteissa eli asiakas tilaa ongelmatilanteissa palvelua, esimerkiksi varalaitteita ja asennusta.

Verkkoratkaisija uskoo päämiesyhteyksiin

Cygatessa uskotaan, että kuuden vuoden kokemus tietoturvamarkkinoilta ja osaavat päämiehet riittävät vastaamaan ulkoistuspalveluiden tarjoajalle asetettaviin vaatimuksiin: korkeasti koulutettua tukea, ympärivuorokautinen logistiikkaverkko varalaitteineen, riittävän isot ja osaavat valvontayksiköt ja hyvät päämiesyhteydet.

"Palveluntarjoajan on myös oltava merkittävä tekijä tietoturvamarkkinoilla, jotta olisi vaikutusvaltaa päämiehiin päin."

Cygaten edustajien näkemyksen mukaan "markkinoilla tulevat jatkossakin pärjäämään ne palveluntarjoajat, jotka jo aikaisemmin ovat tehneet samankaltaista palvelua muilla tietoliikenteen alueilla ja lisäksi näkevät tietoturvan tärkeänä osana omaa toimintaansa."

Turvaohjelmistoja sovitetaan ulkoistukseen

Perinteisistä tietoturvataloista F-Securen virustorjunta- ja palomuuriohjelmistoja ovat ulkoistettuna palveluna saaneet yksityiset käyttäjätkin, muun muassa Elisan laajakaista-asiakkaat. Palvelua on tarjottu ensin ilmaisina maistiaisina ja tämän vuoden puolella eri maksua vastaan.

Kevään CeBIT-messuilla F-Secure julkisti palvelujentarjoajille tarkoitetun Security as a Service -ratkaisunsa.

F-Securen mukaan palveluntarjoajat voivat uuden ratkaisun avulla integroida tietoturvapalvelut omiin palveluihinsa ja itse keskittyä omaan erityisosaamiseensa. Palvelutilauksena avaimet käteen -periaatteella toimitettavaa ratkaisua hallitaan F-Securen palvelukeskuksista.

Referensseikseen F-Secure on hankkinut Deutsche Telekomin, TeliaSoneran, France Telecomin Wanadoon ja Elisan.

Kilpailijat F-Securen rinnalla

Elisa ei tietoturva-asioissa luota yksin F-Secureen. Marraskuun lopulla operaattori julkisti uuden ASP-periaatteella toimivan Elisa Yrityspostin, johon kuuluu myös sähköpostin automaattinen virustarkistus sekä roskapostien suodatus. Virusturvapalvelu on toteutettu Protect Datan toimittamalla Sophos Antivirus -ohjelmalla.

Network Associates puolestaan on saanut McAfee-virustorjuntaansa perinteisten it-ulkoistuspalveluiden tarjoajille. Keväällä 2002 Novo ja McAfee julkistivat Managed Service Provider -yhteistyösopimuksen, ja loppusyksyllä sen avulla hoidettuja virustorjuntaratkaisuja sai Novolta ylläpidettynä palveluna.

MSP-palvelun avulla Novo pystyy tarjoamaan asiakkailleen ylläpidettyä tietoturvaa McAfeen tuotteilla. Asiakkaat voivat ulkoistaa Novolle koko virustorjuntansa.

Vain kuukausi Novon palvelun starttaamisen jälkeen myös Fujitsu Invia aloitti vastaavan palvelun asiakkailleen Pohjoismaissa ja Baltiassa.

"Tietoturvaosaaminen tärkeä valintakriteeri"

Johdon konsultti Aarno Kansikas Fujitsu Invialta kertoo, että töpselistä on tarjolla virusten ja hakkerientorjunnan kaltaisen bulkkikaman lisäksi ASP-periaatteella toimitettavaksi myös muun muassa ylemmän tason turvaa Enterprise Risk Management -ohjelmiston muodossa.

Kansikasta vastaan ovat ehtinyt jo tulla hätävarjelun liioittelupuheitakin. "Suositellaan valtavirrasta poikkeavia käyttöjärjestelmiä, palvelinohjelmistoja, palomuureja ja niin edelleen, että ei jouduttaisi virusten uhreiksi."

"Valtavirtatuotteetkin voidaan kuitenkin asentaa osaavissa käsissä turvallisesti. Noin 95 prosenttia ongelmista johtuu väärinasennuksista", Aarno Kansikas jatkaa.

Hänen mukaansa osaamista myös ostetaan niukkoinakin aikoina, etenkin kun omaa osaamista ei ole käytettävissä.

Novon ulkoistamispalveluista vastaava johtaja Pirjo Silius-Miettinen pitää ulkoistuspalveluiden tarjoajan yhtenä tärkeimpänä valintakriteerinä tietoturvaosaamista. "Kun omia palveluja annetaan toisen hoidettavaksi, on voitava olla varma, että tietoturvasta on huolehdittu."

Tietoturvakonsultti Mikko Jakosen mukaan tietoturvan ulkoistamisella varmistetaan toimintaprosessien turvallisuus ja liiketoiminnan jatkuvuus.

"Tietoturvapalvelut mahdollistavat turvallisuuden ylläpidon lisäksi säännöllisen auditoinnin ja riskien hallinnan kautta turvallisuustason parantamisen."

Kommentit

    Näytä lisää

    Näitä luetaan!

    1. 1

      New York Times kertoo 44-vuotiaan suomalaismiljonäärin uskomattoman tarinan: luksuselämää ja satojen miljoonien avioerotaistelu

    2. 2

      WhatsApp katoaa miljoonista puhelimista – katso, onko omasi listalla

    3. 3

      Järkyttävä video: Eläintaloon hylätty Zuzu-koira näkee entisen perheensä valitsemassa uutta koiraa

    4. 4

      Tuulenvire paljasti Donald Trumpin omituisen ”asumokan” – netti sekosi lentokentältä napatusta kuvasta

    5. 5

      Kurveistaan tunnettu matkabloggaaja vietti kolme viikkoa Suomessa – upeat kuvat villitsevät netissä: ”Mieletön paikka”

    6. 6

      Poliisilla mittava operaatio Kerimäellä – Tuntematon ampui kohti taloa ja autoa

    7. 7

      Trump suututti Kiinan – 10 minuutin puhelinkeskustelu johti diplomaattiseen protestiin

    8. 8

      Näin suomalaiset kommentoivat eri ammatteja - 45 enemmän tai vähemmän fiksua reaktiota: ”Kyllikki Saaren murha on yhä ratkaisematta”

    9. 9

      Vappu Pimiältä roisi paljastus MTV:lle – rinnat täysin paljaana Tanssii Tähtien Kanssa -kulisseissa: ”Mikko repi puvun auki”

    10. 10

      Visailu: Näihin kysymyksiin vastattiin väärin Haluatko miljonääriksi? -ohjelmassa – kuinka monta sinä tiedät?

    11. Näytä lisää
    1. 1

      Perhesyyt eivät painaneet? Mika Salolla teoria Nico Rosbergin lopettamisesta: ”Kukaan ei tajua sitä…”

    2. 2

      Tuulenvire paljasti Donald Trumpin omituisen ”asumokan” – netti sekosi lentokentältä napatusta kuvasta

    3. 3

      Beth, 22, nukahti sohvalle marraskuussa – heräsi vasta toukokuussa

    4. 4

      Nainen teki ”pettämistestin” poikaystävälleen – lopputulos ei ilahduttanut, videolla jo 6 miljoonaa katselukertaa

    5. 5

      WhatsApp katoaa miljoonista puhelimista – katso, onko omasi listalla

    6. 6

      Nico Rosberg hylkäsi valtavan summan rahaa

    7. 7

      Elli Haloo kommentoi ensimmäistä kertaa VilleGallen suhdepaljastuksia: ”En voi sille mitään”

    8. 8

      Parrakas Jussi69 toipuu keuhkokuumesta – vaikenee huhutusta suhteesta kansanedustajaan: ”Sen näkee sitten televisiosta”

    9. 9

      Ylen päätoimittaja otti yhteen Ruben Stillerin kanssa Pressiklubissa: ”Päädyit omaan ratkaisuusi”

    10. 10

      Huoltomiehet yllättyivät suomalaisten nuorten aikuisten uusavuttomuudesta – eivät omista edes ruuvimeisseliä

    11. Näytä lisää
    1. 1

      Sorrutko sinäkin aina näihin virheisiin? 4 asiaa, jotka kannattaa jättää väliin ennen seksiä

    2. 2

      Raju huhu Lewis Hamiltonista – ”Se on yksityisasia”

    3. 3

      IS seurasi hetki hetkeltä: Saara Aalto räjäytti pankin – ”Yksi parhaista esityksistä koskaan X Factorissa”

    4. 4

      7 yleisen syövän varhaiset varoitusmerkit – tunnista ajoissa

    5. 5

      Raakel Lignellin raju painonpudotus ja tiukka ruokavalio johtivat pysyviin terveysongelmiin: ”Riistäytyi vähän käsistä”

    6. 6

      Nainen teki ”pettämistestin” poikaystävälleen – lopputulos ei ilahduttanut, videolla jo 6 miljoonaa katselukertaa

    7. 7

      Aleksi Valavuori julkaisi matkakuvan Los Angelesista: maisemaotos paljastuikin Ikean sisustustauluksi – some repesi

    8. 8

      Eija, 32, huomasi vauvansa olevan erilainen – elämä muuttui pikkuhiljaa painajaiseksi

    9. 9

      Saara Aalto teki historiallisen tempun – kukaan muu brittien X Factorissa ei ole kyennyt samaan

    10. 10

      Pikkujoulujen seksiakti johti harvinaisen kiusalliseen tilanteeseen oikeussalissa – konkarijuristi avautuu

    11. Näytä lisää

    Näitä luetaan!

    1. 1

      New York Times kertoo 44-vuotiaan suomalaismiljonäärin uskomattoman tarinan: luksuselämää ja satojen miljoonien avioerotaistelu

    2. 2

      WhatsApp katoaa miljoonista puhelimista – katso, onko omasi listalla

    3. 3

      Järkyttävä video: Eläintaloon hylätty Zuzu-koira näkee entisen perheensä valitsemassa uutta koiraa

    4. 4

      Tuulenvire paljasti Donald Trumpin omituisen ”asumokan” – netti sekosi lentokentältä napatusta kuvasta

    5. 5

      Kurveistaan tunnettu matkabloggaaja vietti kolme viikkoa Suomessa – upeat kuvat villitsevät netissä: ”Mieletön paikka”

    6. Näytä lisää
    1. 1

      Perhesyyt eivät painaneet? Mika Salolla teoria Nico Rosbergin lopettamisesta: ”Kukaan ei tajua sitä…”

    2. 2

      Tuulenvire paljasti Donald Trumpin omituisen ”asumokan” – netti sekosi lentokentältä napatusta kuvasta

    3. 3

      Beth, 22, nukahti sohvalle marraskuussa – heräsi vasta toukokuussa

    4. 4

      Nainen teki ”pettämistestin” poikaystävälleen – lopputulos ei ilahduttanut, videolla jo 6 miljoonaa katselukertaa

    5. 5

      WhatsApp katoaa miljoonista puhelimista – katso, onko omasi listalla

    6. Näytä lisää
    1. 1

      Sorrutko sinäkin aina näihin virheisiin? 4 asiaa, jotka kannattaa jättää väliin ennen seksiä

    2. 2

      Raju huhu Lewis Hamiltonista – ”Se on yksityisasia”

    3. 3

      IS seurasi hetki hetkeltä: Saara Aalto räjäytti pankin – ”Yksi parhaista esityksistä koskaan X Factorissa”

    4. 4

      7 yleisen syövän varhaiset varoitusmerkit – tunnista ajoissa

    5. 5

      Raakel Lignellin raju painonpudotus ja tiukka ruokavalio johtivat pysyviin terveysongelmiin: ”Riistäytyi vähän käsistä”

    6. Näytä lisää