“Tietoturva hankaloittaa aina!”
“No nyt se tuli kieltämään kaiken.”
“Ennen meillä oli kaikki paremmin ja helpompaa.”
Näin tietoturvapäällikkönä olen jo aika paksun nahan kehittänyt ja tiedostanut, etteivät ihmiset nyt ihan varsinaisesti vihaa minua 🙂 Asiat vain ovat hankalia ja usein, kun on tarve tehdä ne kunnolla, on myös omaa ajatteluaan laajennettava ja hyväksyttävä jatkuvasti muuttuvaa maailmaa.
Tottahan se on, että tietoturvakontrollit lisäävät jonkin verran tekemistä, tai ainakin hidastavat sitä. Sama pätee ihan arkipäiväisiin turvallisuuteen liittyviin asioihin, jotka ovat niin päivänselviä, ettei niitä oikein edes ajattele. Esim. kuka haluiaisi kodin, jonka ovea ei saa lukkoon? Tai jättäisi pyörän lukitsematta, kun piipahtaa kauppakeskuksessa? Perilläkin olisimme nopeammin, jos liikennerajoituksia ei olisi. Näissä tilanteissa tehdään jatkuvaa riskiarviointia, johon oikein mitoitettu tietoturvakin perustuu.
Onneksi kulttuuri on muuttumassa ja tietoturva aletaan nähdä mahdollistamassa palveluita. Minunkaan ei enää tarvitse panssari päällä mennä keskustelemaan vaikutustenarvioinnista ja siihen liittyvistä tietoturvakontrolleista. On huomattu, että tuottamalla hyvä riskiarviointi jo hankintavaiheessa ei yllättäviä kuluja tule myöhemmin, eikä kenenkään tarvitse menettää yöuniaan peläten, ettei tietoturva ja ‑suoja toteudu. Toki aina muutoksia tehtäessä on omat vaaran paikkansa ja näissä prosessien on tuettava toimintaa. Uskon, että jos riskit ja kontrollit olisivat olleet mietittynä useimmat tietomurrot olisi olleet estettävissä.
Meitalla tietoturva- ja tietosuojakulttuuri on kehittynyt valtavasti, ja aidosti tämä nähdään yhtenä toiminnan mahdollistajana. Toivottavasti sama leviää kaikkialle. Eikä aina vain huijausten ja tietomurtojen kautta, vaan myös meidän osaajien tuottamien tietoturvallisten palvelujen, lakien sekä tiedon jakamisen kautta. Haaveeni onkin, ettei poliisin tietomurtotilastot enää kasvaisi 40% vuodessa, vaan vähintäänkin pysähtyisivät.
Vesa Niiranen
Tietoturvapäällikkö