Kannettavat tietokoneet riski organisaatioiden tietoturvalle

WLAN-verkkojen yleistyminen koti- ja yrityskäytössä on lisännyt riskiä suojaamattomien WLAN-yhteyksien väärinkäyttöön ja salakuunteluun.

Suomessa on todettu muutamia huomattavia haittaohjelmatartuntoja organisaatioiden sisäverkoissa. Viestintäviraston CERT-FI -yksikön julkaisemasta tilannekatsauksesta käy ilmi, että tämän vuoden kolmannella vuosineljänneksellä yksittäisessä tartunnassa saastui jopa satoja tietojärjestelmiä. Kaikissa CERT-FI:n tietoon tulleissa tapauksissa tartuntareitti organisaation sisäverkkoon oli kannettava tietokone, joka saastui organisaation ulkopuolella ja kytkettiin saastuneena sisäverkkoon.

Vuoden ensimmäinen merkittävä matotyyppinen haittaohjelmaepidemia velloi elokuussa. Windowsin Plug and Play -toiminnallisuuden haavoittuvuutta hyväksikäyttäneet haittaohjelmat saastuttivat satoja työasemia muutamissa suomalaisissa organisaatioissa.

Phishing-toiminta eli käyttäjien identiteetti- ja maksuvälinetietojen hankkiminen laittomiin käyttötarkoituksiin sähköpostiviestejä ja haittaohjelmia hyväksikäyttäen on voimistuva kansainvälinen ilmiö. Vaikutukset Suomessa ovat toistaiseksi vähäisiä, mutta toiminta on kuitenkin laajentunut englanninkielisistä maista kohti pieniä kielialueita.

WLAN-verkkojen yleistyminen koti- ja yrityskäytössä on lisännyt riskiä suojaamattomien WLAN-yhteyksien väärinkäyttöön ja salakuunteluun. Huolimattomasti toteutettu WLAN-verkko, jossa verkkoliikennettä ei ole salattu eikä verkkoon liittymistä ole rajoitettu, on tilannekatsauksen mukaan merkittävä tietoturvariski. CERT-FI on päivittänyt WLAN-tietoturvaohjettaan vastaamaan nykyhetken tilannetta käytettävien suojausmenetelmien ja riskien osalta.

(MTV3)

Lue myös:

    Uusimmat