Sovelluksen erillinen tietoturvatarkastus on alkanut olla osa monen organisaation käyttöönottoprojektia millä on ollut positiivinen vaikutus organisaatioiden tietoturvallisuuden tasoon. Yli 15 vuoden kokemuksella olen havainnut että tarkastukset usein tulevat nopealla aikataululla, tyypillisesti viikkoa tai paria ennen käyttöönottoa. Teen viikon töitä joko kotoa tai epämukavasta neukkarista. Viikon päätteeksi kirjoitan ja esittelen raportin. Useimmiten sovelluksessa on ongelmia jotka..
Kategoria: Tietoturva ja tietosuoja - page 4
IoT-maailma tekee tuloaan ja huikeiden kasvuennusteiden totuus selviää muutaman vuoden kuluessa. Ennustajasta riippuen povataan jokaiselle maailman asukkaalle jopa kymmeniä verkkoon kytkettyä laitetta vuoden 2020 tienoilla. Jos ajatukset pitävät paikkansa edes osittain, ollaan tilanteessa, jossa verkkoon liitettyjen laitteiden ja toimintojen määrä kasvaa merkittävästi nykyhetkeen verrattuna. Kaiken internet tarvitsee toimiakseen myös kaiken tietoturvaa ja tietosuojaa. Taloudelliset lähtökohdat..
Tietoturvan hallinta ohjelmistokehityksessä on maailmanlaajuisesti surkealla tasolla. Silverskin on testannut yli 400 verkkopalvelua pankeista keskustelupalstoihin ja lähes jokaisesta sovelluksesta löytyi tietoturva-aukko. Vaikka tietoturvaongelmat havaitaankin ensin teknisellä tasolla, juurisyy on usein hallinnollinen. Johtopäätös on, että tietoturvaan panostetaan liian vähän ja liian myöhään. Tietoturvallinen ohjelmisto on kaikkien tavoite Tietoturvallisuus on yksi ohjelmiston laatutekijöistä. Muita tekijöitä ovat esim…
Digitaalisaatio on tullut jäädäkseen. Se tarjoaa meille aivan uusia liiketoimintamahdollisuuksia, mutta toisaalta organisaatioihimme kohdistuvat (tietoturva)riskit ovat saaneet aivan uuden muodon. Kuinka meidän sitten tulisi suhtautua muuttuneen maailman riskeihin? Luonnollisesti organisaation hallinnollisen turvallisuuden tulee olla kunnossa. Organisaatiolla tulee olla tietoturvallisuuden tavoitetila, jota kohden organisaatio haluaa kulkea. Monesti tällaisen tavoitetilan reunaehdot määritellään organisaation tietoturvapolitiikassa. Tämän lisäksi vähintääkin..
Kesällä 2011 itävaltalainen vaihto-opiskelija Max Schrems kuunteli Santa Claran yliopistossa Yhdysvalloissa epäuskoisena Facebookin lakimiehen luentoa. Vaikutti siltä, että luennoijan mielestä eurooppalaisten käyttäjien yksityisyyden suojalla tai oikeuksilla ei ollut juurikaan väliä. Koska Schrems oli käyttänyt Facebookia jo vuodesta 2008, hän päätti selvittää mitä tietoja palveluun hänestä oli kerätty ja teki tietopyynnön. Facebook lähetti kaikki Schremsistä tallennetut..
Aistin, että elämme suuren murroksen kynnyksellä. Nimittäin, jos näin keväisenä päivänä katselee ulkona ympärilleen, aurinko paistaa pilvettömältä taivaalta, linnut laulavat, luonto herää talviunestaan ja kaikki näyttää olevan paikallaan. Sitä voi kaikessa rauhassa istahtaa aurinkoiseen paikkaan ja antaa lämmön hyväillä, laittaa vaikka silmät kiinni ja nauttia luonnon äänistä ja tuoksuista. Yhtään en väitä olevani tuomiopäivän pasuuna,..