Laitteiden suojaaminen on tällä hetkellä hankalaa ja itse asiassa aika typerää. Pitää asentaa tietoturvaohjelmisto erikseen joka laitteeseen ja pitää huolta siitä, että ohjlemisto on ajan tasalla. Parempi ratkaisu olisi hallita kaikkien laitteiden tietoturvaa keskitetysti.
Tällaista ideaa on työstetty EU:n alaisessa SECIRED-tutkimushankkeessa (SECURity at the network Edge). Hankkeessa oli mukana myös VTT, jonka osuutena hiljattain päättyneessä, kolmivuotisessa hankkeessa oli pääosin tietoturvaohjelmistojen (ns. Personal Security Application) kehitys ja integrointi ympäristöön.
Projektissa kehitetyt ratkaisut ja henkilökohtaiset tietoturvaohjelmistot perustuvat ohjelmistojen virtualisointiin. Käytännössä kuluttajalaitteiden tietoturvan valvonta viedään lähitulevaisuudessa kauemmaksi yksittäisistä laitteista oman kotiverkon ”rajalle” tietoturvalliseen ja luotettavaan solmukohtaan, esimerkiksi soveltuvaan reitittimeen tai modeemiin.
Tästä seuraa monia etuja. Laitteiden mahdolliset tietoturvapuutteet ja -heikkoudet eivät olisi liian helposti hyökkäyksille alttiina. Lisäksi kuluttaja voisi itse määritellä kaikille laitteilleen itselleen sopivat tietoturva-asetukset vaikkapa kotitietokoneella tai kännykällä.
- Ideana on siirtyä laitekeskeisestä tietoturvasta käyttäjäkeskeiseen tietoturvaan. Näin kaikilla käyttäjän laitteilla on käytössä sama tietoturva riippumatta paikasta ja yksittäisen laitteen suorituskyvystä tai sille tarjolla olevista tietoturvaohjelmistoista. Tavoitteena on myös tehdä tietoturva-asetuksien määrittely helpoksi loppukäyttäjille, kertoo tutkija Jarkko Kuusijärvi VTT:ltä.
Tietoturva-asetukset voidaan määritellä eri käyttäjille, jolloin kaikille käyttäjille ja laitteille on saatavilla samantasoinen suojaus esimerkiksi tietojenkalastelua ja muita haittaohjelmia vastaan. Ympäristö voidaan asentaa kotiin, yrityksen omiin tiloihin tai jopa operaattorin tiloihin tapauskohtaisesti. Käyttäjän ollessa yhteydessä internetiin kodin ulkopuolelta - esimerkiksi avoimen langattoman verkon tai mobiiliverkon kautta - hänen laitteensa voi muodostaa turvallisen yhteyden järjestelmään ja olla suojattuna myös kodin ulkopuolella.
Hankkeen tuloksena syntyneen järjestelmän prototyyppi on ollut koekäytössä VTT:llä Oulussa ja PrimeTel PLC:llä Kyproksella. Osa projektin tuloksista julkaistaan avoimena lähdekoodina marraskuussa.
Muut kumppanit hankkeessa olivat Politecnico di Torino Italiasta (koordinoija), Hewlett Packard Labs Bristol Isosta-Britanniasta, PrimeTel PLC Kyprokselta, Telefonica I+D Espanjasta, United Nations Interregional Crime and Justice Research Institute Italiasta, Universitat Politècnica de Cataluny Espanjasta ja Barcelona Supercomputing Center Espanjasta.
Lisätietoja löytyy SECURED-hankkeen verkkosivuilta.