Tiistai, 1.4.2003
Tietoturva-asiantuntijat eivät luota Microsoftin tuotteisiin
Kolme neljäsosaa suurten yritysten tietoturva-asiantuntijoista ei luota Microsoftin tuotteiden tietoturvaan, kertoo Forrester Researchin eilen maanantaina julkaisema tutkimus. Vaikka 77 prosenttia vastaajista kertoi tietoturvan olevan merkittävin huolenaihe Windowsia käytettäessä, ilmoitti 89 prosenttia Windowsia silti käytettävän tehtävissä, joiden halutaan pysyvän julkisuudelta salassa. Tutkimukseen haastateltiin 35 tietoturva-ammattilaista miljardiluokan yrityksistä.
Forresterin analyytikko Laura Koetzle totesi liian harvojen yritysten hoitavan Windows-järjestelmien tietoturvan kunnolla. Koetzlen mukaan 40 prosenttia vastaajista ei suunnittele tietoturvan omatoimista parantamista. Vain 59 prosenttia tietomurtojen kohteiksi joutuneista on muuttanut Microsoftin ohjelmistojen käyttötapoja. "Voi kulua muutamia vuosia, jopa vuosikymmen, ennenkuin järjestelmät ovat niin luotettavia, kuin me itse visioimme", sanoi Microsoftin edustaja vastineessaan Forresterin raporttiin.
Microsoft väittää tiedottavansa tietoturva-aukoista entistä paremmin. Ohjelmistojätin asiakkaita vaivaa tiedottamisen sijaan kuitenkin ohjelmistojen paikkaamiseen kuluva työmäärä. "Microsoftin pitää kehittää yksinkertainen ja yhtenäinen menetelmä päivitysten asentamiseen ja tietoturvariskien lieventämiseen", Koetzle sanoi. Koetzlen mukaan IT-ammattilaisten tulisi pyrkiä yhteistyöhön Microsoftin kanssa tietoturvan parantamiseksi ja jättää hyödytön arvostelu vähemmälle.
Muita aiheeseen liittyviä uutisia
Anonyymi kommentoija, 2.4.2003 11:22:43
Postittanut K2, 1.04.2003, kello 12:40. Lähde: Reuters
Mielestäni tuo tutkimus oli ihan hyvä. Vaikka MSn tuotteet onkin reikäsiä, niin eikös siihen pitäisi sitten varautua kunnolla suunnitelmalla systeemi ja päivittää aina järjestelmää usein.
Muistaakseni muistakin käyttiksistä on löytynyt aukkoja, ettei MS taida olla ainoa aukollinen systeemi.
Anonyymi kommentoija, 3.4.2003 17:48:46
feenix, 1.4.2003 13:31:02
Myös tuo suurin ongelma tuli esille: "40 prosenttia vastaajista ei suunnittele tietoturvan omatoimista parantamista". Tämähän sitten sisältää varmasti myös päivitysten asentamisen heti kun niitä tulee, tuotteeseen oikeasti tutustumisen, support-dokumenttien lukemisen jne. Liian usein kuvitellaan, että kyllähän se kone siinä toimii, onhan meillä tuo jonkun kyhäämä palomuuri, estäähän se kaiken. (Ehkä miljardiluokan yrityksissä ei näin, mutta monissa pienemmissä kyllä). Reikiä on kaikissa järjestelmissä kuitenkin.
Työmäärä korjauksien tekemiseen tuntuu välillä tosiaan oudolta, kun lukee MS:n tiedotteita. Mutta varmasti siellä pyritään sitäkin parantamaan, onhan kyseessä kuitenkin liiketoiminta.
Late, 2.4.2003 10:31:19
feenix, 2.4.2003 11:44:21
Myöskin tuotteessa pitänee olla vakiona palomuuri, tai vähintään automaattinen asetusten laittaminen firman palomuuriin, pakottaa käyttäjät olemaan laittamatta tyhmiä salasanoja ja kirjoittamatta niitä vaikeita paperille jne? Tietysti. Kaikissa muissahan nämä jo ovat. Omatoiminen tietoturvan parantaminen ei tarkoita tuotteen X vikojen korjaamista itse, niinkosta.
"*tu kun mun <muukäyttis>:ssa on vakiona rikkinäinen <reikäsofta> ja sitä kautta murtauduttiin sisään, kyllä olis pitänyt <valmistaja>:n tulla se mulle asentaan ja päivittään, ei se mun hommani ylläpitäjänä ole!!!"
Anonyymi kommentoija, 3.4.2003 17:45:24
Late, 2.4.2003 12:52:25
Myöskin tuotteessa pitänee olla vakiona palomuuri, tai vähintään automaattinen asetusten laittaminen firman palomuuriin, pakottaa käyttäjät olemaan laittamatta tyhmiä salasanoja ja kirjoittamatta niitä vaikeita paperille jne?
Siinä ei pitäisi olla mitään automaattista, ainakaan oletuksena päällä. Näin käyttäjän on pakko tutustua siihen vehkeeseensä edes hiukan. Jos josssain ohjelmassa on mahdollisuus konffata se turvalliseksi mutta ei sitä tee on se mielestäni selvästi käyttäjän vika. Sama pätee päivityksiinkin. Mikä ihme siinä toosassa voi olla kun ihmiset eivät tajua päivittää sitä? *nix puolella tuntuu päivitykset pyörivän paremmin, voi olla että olen väärässäkin.
Late, 2.4.2003 10:36:12
Olettaakos tämä jamppa että M$ on jokin yleishyödyllinen pulju jota täytyy tukea ja auttaa talvisodan hengessä? Ei todellakaan, se on voittoa tavoitteleva yritys joka saa itse selvitellä sotkunsa ja korjata rikkinäiset romunsa. Ajattelisi nyt hiukan mitä suustaan päästää.
Anonyymi kommentoija, 3.4.2003 17:52:43
Nyymi, Ano, 1.4.2003 13:46:24
Haastateltuja oli siis 35, joista 77% on 29,95 henkilöä ja 89% on 31,15 henkilöä. Ei oikein täsmää tuo tutkimustulos. Oman huomionsa ansaitsee tuo suppea otos, jonka pohjalta en ainakaan itse lähtisi tekemään päätöksiä edes Microsoftin tuotteisiin liittyen, tietoturvasta puhumattakaan.
K2, 1.4.2003 14:53:44
Nyymi, Ano, 1.4.2003 13:54:28
Anonyymi kommentoija, 1.4.2003 14:25:51
Eikös syynä tutkimustuloksiin ollut Microsoftin tietoturva ongelmat?
[/huono vitsi]
Anonyymi kommentoija, 1.4.2003 23:21:32
Typo ensimmäisessä prosentissa, siis 26,95. Syynä tutkimustuloksiin on varmisti pyöristetyt prosenttiluvut. Otoksen pienuus ihmetyttää edelleen..
En luota Microsoftin tuotteisiin jos ne on laitettava internet rajapintaan näkyville.
Anonyymi kommentoija, 2.4.2003 19:24:48
Typo ensimmäisessä prosentissa, siis 26,95. Syynä tutkimustuloksiin on varmisti pyöristetyt prosenttiluvut. Otoksen pienuus ihmetyttää edelleen..
Ja tässä kahden numeron tarkkuudella ilmoitettujen numeroiden kanssa olisi syytä myös lopputulos ilmoittaa kahden numeron tarkkuudella, eli 27 henkilö ja 31 henkilöä.