Koronapandemia hellittää vihdoin otettaan eri puolilla maailmaa, mutta kulunut puolitoista vuotta on ollut vaikeaa aikaa organisaatioiden tietoturvasta vastaaville. Esimerkiksi Zoom-kokouksiin hyökkäämisestä on tullut yleistä, sanoo Huawein suomalainen tietoturvapomo Mika Lauhde.
Lauhde julkisti näkemyksiään Huawein sivuilla julkistetussa haastattelussa. Siinä Lauhde näki, että koronapandemia sai maat keskittymään sisäisiin ongelmiin. - Tämän takia maailmanlaajuiseen yhteistyöhön kyberturvallisuutta vastaan ei kiinnitetty asianmukaista huomiota. Tämä globaalin yhteistyön puute on vaikuttanut kyberturvallisuusympäristöön.
Toisaalta Lauhde muistuttaa, että tietoverkkorikollisista on tullut erittäin kehittyneitä ja järjestäytyneitä. Ne hyödyntävät rajat ylittäviä verkkoja haavoittuvuuksien hyödyntämiseksi ympäri maailmaa. Myös etätyön lisääntyminen toi uusia haasteita kyberturvallisuuden näkökulmasta.
- Työlaitteita ei enää käytetä organisaation suojatulla kehällä. Laitteet, jotka liittyivät yritysverkkoihin suojaamattomien yhteyksien kautta, johtivat haavoittuvuuksiin, joita haitalliset toimijat voivat helposti hyödyntää. Lisäksi IoT:tä ja verkkokameroita hyödynnettiin, ja virtuaalisen konferenssin hakkerointi eli ns. Zoom-pommitus nousi uutisiin.
Tämä kaikki tarkoitti, että kyberturvallisuusryhmien oli ryhdyttävä toimiin palvelemaan kahta tarkoitusta: varmistaa liiketoiminnan jatkuvuus ja suojata yritysverkkoja.
Koronapandemia oli ikävä kyllä joillekin valtiollisille toimijoille tilaisuutta häiritä kansallista turvallisuutta ja vakautta. - Jotkut yleisimmistä uhista, joita kohtasimme, olivat disinformaatio ja tietojenkalastelu. Disinformaation oli erittäin yleistä koko viime vuoden ajan. Ihmiset saivat uutisia epävirallisista lähteistä, mikä puolestaan aiheutti kaaosta ja hämmennystä. Lisäksi hakkerit käyttivät tilannetta hyväkseen ja lähettivät tietojenkalastelusähköposteja, jotka naamioituivat virallisiksi viranomaisiksi kansallisista aloitteista.
Tietojenkalastelu johti kolmanteen kyberuhkaan, joka oli henkilöllisyyden varastaminen verkossa ja ihmisten rahan varastaminen.
- Ihminen voi olla sekä heikoin että vahvin lenkki kyberturvallisuusympäristössä. Uudessa normaalissa on tärkeämpää kuin koskaan, että yritykset rakentavat kokonaisvaltaisia suojauratkaisuja turvatakseen sekä yritystiedot että henkilöstönsä datan. Tämä on avain organisaation kyberturvallisuuteen, Lauhde evästää.
Lisää täällä.