Muutaman päivän takainen uutinen helsinkiläiskahvilan tietomurrosta on yksi niistä esimerkeistä, johon tietämättömyys ja välinpitämättömyys tietotekniikkaa kohtaan johtaa.
Yrityksissä saattaa olla vanhentunutta tekniikkaa käytössä useimpien vuosien takaa. Kyseisessä tapauksessa tietoja oli kertynyt jo 5 vuoden takaa. Pelkästään vanhentunut tekniikka ei selitä tietomurtoa vaan välinpitämättömyys on suurin syy. Jos virus- ja haittaohjelmatarkistukset olisi tehty kahvilan koneille tarpeeksi usein, ei välttämättä tällaista ongelmaa olisi syntynyt. Heti kun kone kytketään Internetiin, riski kaiken maailman roskaohjelmista kasvaa eksponentiaalisesti. Eikö yrityksille löydy muka vieläkään mitään ohjeistusta, mitä pitää ottaa huomioon?!
"Tietojen pitkää tallennusaikaa saattaa selittää asentajayhtiön todennäköisesti vahingossa päälle jättämä oletusasetus. Kahvilayrityksessä ei tiedetty asiakkaiden korttitietojen tallentumisesta palvelimelle." (Aamulehti)
Tällaisia mokia ei saisi sattua. Kyllä asentajayhtiöllä pitäisi olla jonkinlainen checklist käytössään, ettei oletusasetuksia satu jäämään vahingossakaan päälle. Missä myöskin luuraa väliajoin tehtävät tarkistukset? Ylläpito näyttänyt puuttuvan kokonaan. Tässä näyttänee riittäneen serverin ylläpidoksi vanha kunnon "kunhan on pystyssä".
Lisää aiheesta:
Yrityksissä saattaa olla vanhentunutta tekniikkaa käytössä useimpien vuosien takaa. Kyseisessä tapauksessa tietoja oli kertynyt jo 5 vuoden takaa. Pelkästään vanhentunut tekniikka ei selitä tietomurtoa vaan välinpitämättömyys on suurin syy. Jos virus- ja haittaohjelmatarkistukset olisi tehty kahvilan koneille tarpeeksi usein, ei välttämättä tällaista ongelmaa olisi syntynyt. Heti kun kone kytketään Internetiin, riski kaiken maailman roskaohjelmista kasvaa eksponentiaalisesti. Eikö yrityksille löydy muka vieläkään mitään ohjeistusta, mitä pitää ottaa huomioon?!
"Tietojen pitkää tallennusaikaa saattaa selittää asentajayhtiön todennäköisesti vahingossa päälle jättämä oletusasetus. Kahvilayrityksessä ei tiedetty asiakkaiden korttitietojen tallentumisesta palvelimelle." (Aamulehti)
Tällaisia mokia ei saisi sattua. Kyllä asentajayhtiöllä pitäisi olla jonkinlainen checklist käytössään, ettei oletusasetuksia satu jäämään vahingossakaan päälle. Missä myöskin luuraa väliajoin tehtävät tarkistukset? Ylläpito näyttänyt puuttuvan kokonaan. Tässä näyttänee riittäneen serverin ylläpidoksi vanha kunnon "kunhan on pystyssä".
Lisää aiheesta:
- http://www.hs.fi/kotimaa/artikkeli/Varkaille+yli+100%C2%A0000+maksukortin+tiedot+helsinkil%C3%A4isliikkeest%C3%A4/1135253061138
- http://www.aamulehti.fi/uutiset/kotimaa/poliisi-kahvilan-tietomurrossa-hyodynnettiin-vakoiluohjelmaa/171059
- http://www.digitoday.fi/tietoturva/2010/02/19/vorot-veivat-yli-100-000-maksukortin-tiedot/20102620/66





Viimeisimmät kommentit