Verkkopalveluiden tietoturva-aukot ovat äärimmäisen yleisiä, ilmenee Suomalainen Second Nature Security (2NS) on kehittänyt Tekesin rahoituksella uuden järjestelmän, jolla yhtiöt voivat itse tutkia mahdollisia tietoturva-aukkoja ja valvoa verkkopalvelujensa tietoturvan tilaa reaaliajassa. Järjestelmä on tarkoitettu erityisesti yritysten sekä julkishallinnon ylläpitämien verkkopalveluiden tietoturvan tilan jatkuvaan seurantaan.
2NS on tutkinut jo muutaman vuoden ajan satojen yritysten ja julkishallinnon toimijoiden digitaalisia palveluja tekemällä niihin hallittuja hakkerointi-iskuja. Hakkeroinnit ovat kohdistuneet monien koti- ja ulkomaisten yritysten internetsivustoihin sekä muihin verkkopalveluihin ja tietojärjestelmiin.
- Asiantuntijamme ovat löytäneet kaikissa tapauksissa tietoturva-aukkoja ja haavoittuvuuksia, joilla vihamieliset hakkerit olisivat päässeet käsiksi yrityksen kriittisiin tietoihin tai muuttamaan esimerkiksi nettisivuilla näytettävää tietoa, kertoo 2NS:n toimitusjohtaja Mika Holmberg.
- Yritykset ovat pyytäneet meitä tutkimaan palveluidensa tietoturvan joko ennen niiden julkistamista tai jo siinä vaiheessa, kun palvelut ovat jo olleet yleisön käytettävissä, Holmberg jatkaa.
Turva.io-niminen ratkaisu havaitsee mahdolliset poikkeamat ja haavoittuvuudet säännöllisillä tietoturvaskannauksilla. Se on myös koko ajan selvillä kohdepalvelun internetiin näkyvistä osista ja auttaa siten hyökkäyspinta-alan rajoittamisessa.
- Monissa yrityksissä virustorjunta ja palomuurit ovat jo hyvällä tasolla, mutta on tärkeää ymmärtää, ne eivät yksistään riitä estämään vihamielisiä hakkerointeja. Melkeinpä päivittäin voidaan uutisista lukea, kuinka virustorjunnoista ja palomuureista huolimatta eri yritysten verkkopalveluita on hakkeroitu ja esimerkiksi nettisivujen tietoja on muutettu, Holmberg jatkaa.
Lisätietoa palvelusta löytyy osoitteesta turva.io.