Huom.! Tätä artikkelia täydennetään vielä. Lisää sisältöä tulossa piakkoin.
Teknisten haavoittuvuuksien hallinta korostuu itse kehitettyjä IT-palveluja tarjoavilla toimijoilla. Siellä tällainen skenaario saattaa olla hyvinkin tuttu...
Tiimimme saapuu töihin ja järjestelmät toimivat sujuvasti, kunnes yhtäkkiä tietojärjestelmien toiminta alkaa hidastua ja lopulta pysähtyy. Asiakaspalvelumme alkaa saada puheluita hermostuneilta asiakkailta. IT-tiimi hikoilee löytääkseen syyn ja saadakseen järjestelmät takaisin pystyyn, joka onnistuu muutaman tunnin kuluessa. Hukkaan menee vähintäänkin aikaa ja asiakkaiden hermosoluja.
Tapausta tutkitttaessa juurisyyksi löydetään heikkous tietojärjestelmän käyttämässä komponentissa, jonka kumppani on tunnistanut ja korjannutkin jo viikkoja sitten. Varsinainen korjaus kestää viisi minuuttia. Joskus tällaiset heikkkoudet voivat tietenkin johtaa kadonneeseen tai varastettuun dataan tai muuten suuriin vahinkoihin. Teknisten haavoittuvuuksien hallinnalla tarkoitetaan näiden tilanteiden ennakointia ja tarvittaessa tehokasta hoitamista.
Ohjelmistoille ja muulle teknologialle on tietoisesti yksilöity tietolähteet, joita käyttämällä tunnistetaan meille relevantteja teknisiä haavoittuvuuksia ja ylläpidetään tietoa niistä. Tietolähteitä arvioidaan ja päivitetään löydettäessä uusia hyödyllisiä lähteitä.
Haavoittuvuuksia voi löytyä suoraan hyödyntämistämme toimittajien järjestelmistä tai monien järjestelmiemme hyödyntämistä open source -komponenteista. On tärkeää seurata useita lähteitä, jotta oleellisista asioista ollaan kärryillä.
Olemme määritelleet säännöt , joiden perusteella tunnistettuun haavoittuvuuteen reagoidaan. Säännöt voivat sisältää mm. seuraavat asiat:
Haavoittuvuuden toteamisen jälkeen toimittajilla on usein merkittäviä paineita julkaista korjaustiedostot mahdollisimman pian. Tämän vuoksi on mahdollista, ettei korjaustiedosto välttämättä käsittele ongelmaa riittävästi ja sillä on haitallisia sivuvaikutuksia.
Korjaustiedostojen arvioinnissa huomioidaan mm. seuraavat asiat:
Tietojärjestelmien toiminta voi olla riippuvaista tietyistä avainresursseista, kuten palvelinkapasiteetista, tallennustilasta, tietojenkäsittelykapasiteetista, valvontakapasiteetista tai tietyistä avainhenkilöistä.
Etenkin osalla näistä resursseista voi tietyissä tilanitessa olla pitkät toimitusajat tai korkeat kustannukset, jolloin tuleviin kapasiteettiongelmiin niiden kanssa on kiinnitettävä erityistä huomiota.
Tarkkailemme tärkeimpien järjestelmäresurssien käyttöä ja tunnistamme suuntaukset, turvallisuutta mahdollisesti uhkaavat pullonkaulat ja riippuvuudet tärkeistä henkilöistä.
Tämän sivun sisältö on vanhentunut. Tiimimme tuottaa edelleen viikottain monipuolista tuoretta sisältöä digiturvan johtamiseen, kehittämiseen ja toteuttamiseen - löydät lisätietoja mm. Akatemia-sivulta ja Webinaarit-sivulta. Nähdään siellä! 👋
Siirry uudistuneeseen Akatemiaan >>