Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

Yhteenvetona tietoturvan suunnittelu ja monitorointi kaikissa muodoissa vaatii syvällistä perehtymistä joten on lähtökohtaisesti tärkeää että sen toteuttavat siihen koulutetut ja harjaantuneet ammattilaiset. Esimerkiksi monessa yrityksessä usein talouspuolen ihmiset ovat halukkaimpia suorittamaan tietotekniikkaan liittyviä hankintoja kuten nykyään yleistyvien pilvipalvelinten hankinta. Tämä kuitenkin johtaa helposti ristiriitoihin ja mahdollisiin laiminlyönteihin tietoturva-asioissa mikäli päätöksiä tehdään ainoastaan taloudellisesta näkökulmastaValitettavasti monessa yrityksessä päätöksiä esimerkiksi pilvipalveluiden hankkimisessa tehdään enemmänkin taloudellisin kuin tietoturvaa huomioivin perustein. Tämä on ongelmallista esimerkiksi teollisuuden tietoverkoissa joista data siirtyy julkisen verkon yli ulkopuoliseen pilvipalveluun; vaikka itse laitteet ja verkot tukisivatkin protokollillaan suojausta, taloudelliset intressit saattavat rajoittaa niiden käyttöönottoa.

Erilaisia suojaustapoja

 Myös suojauksen laadulla ja toteutustavalla sekä laitekohtaisesti että pilvipalveluissa on huomattava merkitys tietoturvan kannalta, esimerkiksi normaali SHA hash ei riitä suojaukseksi kun taas mm. TLS/SSL riittää useimmissa tapauksissa datan siirron aikaiseen suojaukseen.

...