Keskitys helpottaa sähköpostin salausta

Tarve sähköpostin luottamuksellisuudelle ja salaukselle kasvaa jatkuvasti. Postin loppukäyttäjille asti niin lähettäjä- kuin vastaanottajapäässäkin salattu posti mahdollistetaan keskitetyillä ratkaisuilla.

Vaikka roskaposti ja mato- sekä virusliitteet saastuttavatkin sähköpostiliikennettä niin, että pessimistisimmät ennustavat seurauksena olevan jopa internetin romahtamisen, on sähköposti kuitenkin jatkuvasti tärkeämpi asiointikanava.

Sähköpostin pitää pystyä kulkemaan turvallisesti myös lähettävän ja vastaanottavan organisaation palomuurien ulkopuolisessa villissä internetissä.

Tämän vuoden aikana neljän hengen helsinkiläinen Deltagon Group Oy on tehnyt jo useita kauppoja kehittämällään sähköpostin salauspalvelimella, jonka perusideana on toimivuus sähköpostin molemmissa loppukäyttäjäpäissä ilman mitään asennuksia tai muita virityksiä.

– Maailmalta löytyy paljon hyviä salaustuotteita, jotka toimivat kuitenkin jossain määrin vasta sitten, kun miljardi käyttäjää on asentanut järjestelmää tukevan ominaisuuden tietokoneelleen, Deltagonin toimitusjohtaja ja tekniikan kehittäjä Pasi Koistinen toteaa.

Useimmista nykyaikaisista sähköpostiohjelmista löytyy esimerkiksi s/mime-tuki, mutta senkin käyttöönotto vaatii jonkin verran atk-taitoja. Toinen hieman yleisemmin tunnettu on s/mimeä hieman vaikeammin käyttöönotettava Pgp.

Tärkeillä posteilla ei ole riittävästi turvaa

Työasematason eli hajautetun käytön lisäksi kumpaakin salaustekniikkaa voidaan käyttää myös keskitetysti palvelintasolla.

– Hajautettu arkkitehtuuri toimii pienillä käyttäjämäärillä kohtuullisesti. Jos vaikkapa viisi henkilöä viestii salatusti keskenään, kaikki voivat asentaa salausohjelman ja vaihtaa salausavaimet. Mutta jos viisi tuhatta henkeä lähettää postia, kukin kymmenelle eri osapuolelle, syntyy jo viisikymmentätuhatta erilaista yhteyttä eli viidenkymmenentuhannen ihmisen pitäisi vaihtaa salausavaimet keskenään ja varmistaa, että heillä on yhteensopivat ohjelmistot, Pasi Koistinen sanoo.

– Monissa yrityksissä jäävätkin salausohjelmat käyttämättä, jolloin tärkeilläkään posteilla ei ole riittävää turvaa.

Muita keskitettyjä tapoja ovat erilaiset vpn (virtual private network) -ratkaisut sekä jo vuonna 1999 julkaistu secure smtp (simle mail transfer protocol) -standardi, joka on vuodesta 2002 lähtien levinnyt maailmalla kaikista sähköpostin salausjärjestelmistä nopeimmin.

– Deltagon on tällä hetkellä yksi merkittävimpiä uusien secure smpt -ratkaisujen toimittajista Suomessa, Pasi Koistinen kehaisee.

Sähköpostinkirjekuori

Deltagonin sähköpostin salauspalvelimelta sähköposti siirtyy vastaanottavan organisaation palvelimelle automaattisesti secure smtp -protokollan turvaamana, jos se vastapäässä on aktivoituna. Kuitenkin vain noin joka kymmenennessä sähköpostipalvelimessa näin on.

Tyypillisesti Deltagonin salauspalvelimen avulla lähetetty viesti välittyykin vastaanottajalle salauspalvelimen lähettämänä tiedotteena, joka sisältää linkin salauspalvelimella sijaitsevaan varsinaiseen sähköpostiin. Yhteys vastaanottajan selaimen ja salauspalvelimen kesken tapahtuu salaavan ssl (secure sockets layer) -protokollan turvin.

Tälle menetelmälle Deltagonissa on annettu nimi ”sähköpostin kirjekuori”, jonka patenttihakemukselle on äskettäin saatu myönteinen välipäätös.

Tietoturvaltaan vahvennetulla Linux-alustalla toimivaan D3-salauspalvelimeen on integroitu salauksen lisäksi tyypillisesti optiona hankittavaksi myös kolmansien osapuolien haittaliikenteen torjuntamenetelmiä.

Toista vuotta markkinoilla olleelle palvelimelle on saatu kymmenen asiakasta, joiden liikenteestä yrityksessä arvioidaan kertyvän 25 miljoonaa salattavaa sähköpostiviestiä vuodessa.

– Ja vauhti tuntuu kiihtyvän, markkinointipäällikkö Heikki Helminen toteaa. Hänen mukaansa päätös on tehty myös lähdöstä kansainvälisille kentille.

Turvalliseen sähköpostiin ovat Deltagonin tekniikalla hakeneet muun muassa sairaala Mehiläinen ja turvallisuusalan yritys Securitas.

Tietosuojavaltuutetun toimisto on seurannut läheisesti tuotteemme kehitystä ja myös hyväksynyt sen muun muassa potilastietojen välittämiseen, Helminen kertoo.

Utimaco:kysyntä räjähtänyt

Maailmalla tieturvatuotteistaan Deltagonia tunnetumpi saksalainen Utimaco on myös viimeisen vuoden aikana saanut Suomessa keskitettyjen salaukseen kykenevien sähköpostipalvelinten myyntisauman auki.

– Viimeisen puolentoista vuoden aikana on toimitettu viisi SecurE-mail -postipalvelinratkaisua, Jouko Pallaskoski Suomen Utimacosta kertoo.

Kysyntä on Pallaskosken mukaan nyttemmin suorastaa räjähtänyt; parhaillaan on käynnissä kolmisenkymmentä hanketta.

Utimacon ratkaisu käyttää salaukseen keskitettyä pgp:tä, s/mimeä tai yrityksen omaa Private Crypto - tuotetta.

Kommentit

    Näytä lisää

    Näitä luetaan!

    1. 1

      Suomalaismies yritti saada 25 000 euron sairaalakuluja vakuutusyhtiöiltä – joutui mustalle listalle

    2. 2

      Mitä ihmettä? Yritysten ei pitänyt haastatella työttömiä, mutta haastattelijoita palkataan jo

    3. 3

      Verottaja töppäsi – liikkeellä aiheettomia karhukirjeitä

    4. 4

      Näin sijoittaa kuopiolainen, helsinkiläinen ja oululainen – katso, onko salkkusi kuin naapurilla

    5. 5

      Uusi ennätys: 37 936 lopettanutta yritystä

    6. 6

      Uusi eläkemuoto houkuttelee työttömiä – hetken helpotus voi kostautua

    7. 7

      Eniten kasvua polttoaineista – Tulli keräsi veroja ja maksuja lähes 11 miljardia

    8. 8

      Sähkön säästämistä varten tehtiin ”peli” – 80 % vähensi kulutusta

    9. 9

      Työpaikoilla heräsi huoli: Saako pöydällä pitää Trump-nukkea?

    10. 10

      Comptelin hallitus pitää Nokian ostotarjousta kohtuullisena

    11. Näytä lisää
    1. 1

      Venäläismiljardöörin purjelaiva takavarikoitiin – jättimäinen merilelu maksoi 400 miljoonaa

    2. 2

      Uusi eläkemuoto houkuttelee työttömiä – hetken helpotus voi kostautua

    3. 3

      Näin suomalainen mies putoaa työelämästä – ”Ajatellaanko todella, että ihmiset haluavat elää tuilla?”

    4. 4

      Suomalaismies yritti saada 25 000 euron sairaalakuluja vakuutusyhtiöiltä – joutui mustalle listalle

    5. 5

      Onko sinulla näitä ominaisuuksia? Tällaiset ihmiset saavat enemmän palkkaa

    6. 6

      Kelan käsittelyajat rikkovat lakia – ”Hyvin kriittisiä tilanteita näillä perheillä”

    7. 7

      Näin sijoittaa kuopiolainen, helsinkiläinen ja oululainen – katso, onko salkkusi kuin naapurilla

    8. 8

      Uusi ennätys: 37 936 lopettanutta yritystä

    9. 9

      Le Penin suosio kasvoi Ranskassa – markkinat säpsähtivät

    10. 10

      Eläkettä voi nyt nostaa jo ennen eläkeikää – katso laskelmat, kannattaako se vai ei

    11. Näytä lisää
    1. 1

      Sunnuntailisät pois, työpäivän pituus 12 tuntiin? ”Tehdään työtä silloin, kun sitä on”

    2. 2

      Yle: Kirjeessä koteihin jaettu oikea seteli hämmentää suomalaisia – osa palauttaa, vaikkei tarvitsisi

    3. 3

      ABC-asemien S-bonus muuttuu – ”Aion äänestää jaloillani”

    4. 4

      50 000 miestä parhaassa iässä ei tee töitä tai opiskele – ”Mitä heille tapahtui?”

    5. 5

      Näin suomalainen mies putoaa työelämästä – ”Ajatellaanko todella, että ihmiset haluavat elää tuilla?”

    6. 6

      Venäläismiljardöörin purjelaiva takavarikoitiin – jättimäinen merilelu maksoi 400 miljoonaa

    7. 7

      Metalliliitto: Työpaikalla pidettiin mustaa listaa työntekijöistä – levisi vahingossa kaikille

    8. 8

      Sunnuntailisistä nautittu 100 vuotta – joko riittää?

    9. 9

      Katsastuksiin ehdotetaan tiukennuksia – ”Turhia kustannuksia autoilijalle”

    10. 10

      Uusi eläkemuoto houkuttelee työttömiä – hetken helpotus voi kostautua

    11. Näytä lisää