<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>V-Tek</title>
	<atom:link href="https://www.v-tek.fi/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.v-tek.fi/</link>
	<description></description>
	<lastBuildDate>Fri, 24 Jul 2020 12:23:12 +0000</lastBuildDate>
	<language>en-GB</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>
	<item>
		<title>V-Tek Managed M365</title>
		<link>https://www.v-tek.fi/v-tek-managed-m365/</link>
		
		<dc:creator><![CDATA[Juho Vieno]]></dc:creator>
		<pubDate>Fri, 23 Aug 2019 11:18:02 +0000</pubDate>
				<category><![CDATA[Uncategorised]]></category>
		<guid isPermaLink="false">https://www.v-tek.fi/?p=807</guid>

					<description><![CDATA[<p>Mikä on Microsoft 365 Microsoft 365 on sovellusten ja palvelujen integroitu käyttökokemus, jonka avulla voit tehdä tarvittavat toimet ja kasvattaa [&#8230;]</p>
<p>The post <a href="https://www.v-tek.fi/v-tek-managed-m365/">V-Tek Managed M365</a> appeared first on <a href="https://www.v-tek.fi">V-Tek</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2><strong>Mikä on Microsoft 365</strong></h2>
<p>Microsoft 365 on sovellusten ja palvelujen integroitu käyttökokemus, jonka avulla voit tehdä tarvittavat toimet ja kasvattaa liiketoimintaasi. Saat esimerkiksi Wordin, Excelin ja PowerPointin päivitettyinä kuukausittain uusimmilla ominaisuuksilla ja suojauspäivityksillä. Voit tavoittaa asiakkaasi ja työtoverisi pilvipohjaisen sähköpostipalvelun avulla kaikkialta. Voit tehdä yhteistyötä Microsoft Teamsin avulla. Se on uusi ryhmätyökeskus, jossa voit keskustella, järjestää kokouksia ja jakaa tiedostoja.</p>
<p>Voit tallentaa tiedostot OneDriveen yhden teratavun verkkotallennustilaan, jolloin voit käyttää tiedostoja kaikissa laitteissa ja myös matkoilla. Voit hoitaa liiketoimintaasi yrityssovelluksilla, joilla voit hallita esimerkiksi asiakasaikatauluja, laskutusta ja lähetteitä yhdestä paikasta.</p>
<p>Saatavilla on myös lisenssit pelkille sähköposteille. (Exchange Online). Tällöin käyttäjällä on käytössään Microsoftin tuottama yritystason sähköpostipalvelu, ilman toimistosovelluksia. Exchange Online sähköposti toimii selaimella sekä ilmaiseksi saatavilla olevilla mobiili sovelluksilla. Jos asiakkaalla on jo voimassa oleva lisenssi esim. Microsoft Outlook sovellukseen voidaan tämä Exchange Online lisenssi liittää myös siihen. Myös muut sähköposti sovellukset ovat tuettuja.</p>
<p>Microsoftin maailmanlaajuisesti kuormituksen tasaavien tietokeskusten verkko auttaa saavuttamaan 99,99-prosenttisen verkon käyttöasteen. Microsoft 365 pilvipalvelun sähköposti alusta on myös erittäin suojattu, Microsoft käyttää vuositasolla miljoonia dollareita suojaustensa kehityksiin. Erittäin kehittynyt roskapostin suodatus, monimenetelmäinen (kaksivaiheinen) tunnistus sekä muut tietoturva ratkaisut takaavat sen että yrityksen tiedot pysyvät turvassa.</p>
<p>Voimme myös tarjota lisäturvana erilaisia Microsoftin sekä kolmannen osapuolen palveluita liitettynä Microsoft 365 ympäristöön jotka vievät turvallisuuden vielä seuraavalle tasolle.</p>
<h2><strong>Siirtyminen vanhasta sähköpostipalvelusta Microsoft 365 palveluun</strong></h2>
<p>Teemme asiantuntijatyönä siirtoja organisaatioille heidän vanhoista järjestelmistä Microsoft 365 palveluun. Melkein miten tahansa toteutettu sähköpostijärjestelmä on mahdollista siirtää Microsoft 365 pilvipalveluun menettämättä vanhoja posteja, kontakteja ym. Migraation hinta määräytyy nykyisen järjestelmän tyypistä sekä postilaatikkojen määrästä. <a href="https://www.v-tek.fi/yhteystiedot/" target="_blank" rel="noopener noreferrer">Pyydä tarjousta!</a></p>
<h2><strong>Meidän rooli</strong></h2>
<p><u><a href="https://www.microsoft.com/en-us/solution-providers/partnerdetails/v-tek_763a399b-b7c9-4d96-9930-5ace6d77f377/0a88d22a-7fa0-4f35-9437-1d948fde9362" target="_blank" rel="noopener noreferrer">V-Tek on rekisteröitynyt Microsoft Solution Provider (MSP)</a></u></p>
<p>Jälleenmyymme Microsoftin Microsoft 365 lisenssejä, se mikä erottaa meidät monista muista jälleenmyyjistä on että tarjoamme täyttä ylläpitoa Microsoft 365 asiakkaillemme. Tämä sisältää mm. uusien sähköpostitilien luonnin, poistot, erilaisten sääntöjen ym. luonnit, tietoturva kovennukset sekä jatkuvan seurannan. Tukipalvelumme on käytettävissä 24/7 ja vasteaikamme ovat erittäin nopeita.</p>
<p>Jokainen M365 sähköpostipalvelu tilaus V-Tekin kautta käy läpi SPF, DKIM, DMARC optimoinnit. Otamme asiakkaalle DKIM salausavaimet käyttöön sekä DMARC raportoinnin.*</p>
<p>Halutessaan asiakas saa meidän kautta myös Microsoft 365 ilman meidän ylläpitoa, jolloin hinnat ovat myös alhaisempia. Tällöin kaikki mahdolliset tuki pyynnöt menevät tuntiveloituksena hinnastomme mukaisesti.</p>
<h2><strong>Lisenssi vaihtoedot</strong></h2>
<p>Microsoft 365 lisenssejä on lukemattomia erilaisia. Pelkästä sähköpostista aina Office sovelluksiin. <a href="https://www.v-tek.fi/yhteystiedot/" target="_blank" rel="noopener noreferrer">Ota yhteyttä</a> ja voimme kartoittaa mikä on juuri teidän yrityksen tarve.</p>
<p><i>* Ainoastaan käytössä kun palvelulle tilataan V-Tek ylläpito. Muutoin lisäpalvelu.<br />
</i></p>
<p>&nbsp;</p>
<p>The post <a href="https://www.v-tek.fi/v-tek-managed-m365/">V-Tek Managed M365</a> appeared first on <a href="https://www.v-tek.fi">V-Tek</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>V-Tek Yritys-hosting</title>
		<link>https://www.v-tek.fi/yritys-hosting/</link>
		
		<dc:creator><![CDATA[Juho Vieno]]></dc:creator>
		<pubDate>Sat, 23 Dec 2017 11:13:21 +0000</pubDate>
				<category><![CDATA[Uncategorised]]></category>
		<guid isPermaLink="false">https://www.v-tek.fi/?p=631</guid>

					<description><![CDATA[<p>Web-hotelli- ja hosting-ratkaisuja tarjoavat monet tahot. Me V-Tekillä olemme erikoistuneet palvelemaan erityisesti yrityksiä. Yritysten hosting-ratkaisut on optimoitu sivustojen latausnopeuteen, tietoturvaan [&#8230;]</p>
<p>The post <a href="https://www.v-tek.fi/yritys-hosting/">V-Tek Yritys-hosting</a> appeared first on <a href="https://www.v-tek.fi">V-Tek</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Web-hotelli- ja hosting-ratkaisuja tarjoavat monet tahot. Me V-Tekillä olemme erikoistuneet palvelemaan erityisesti yrityksiä. Yritysten hosting-ratkaisut on optimoitu sivustojen latausnopeuteen, tietoturvaan sekä jatkuvaan ylläpitoon. V-Tekin yrityspalvelimilla on vain yritysten kotisivuja sekä palveluita, ja nekin ovat täysin optimoituja, jotta sivut latautuvat nopeasti maanosasta riippumatta. Mustat perjantait tai muut kävijäpiikit eivät vaikuta meidän tehokkuuteemme millään tavalla.</p>
<ul>
<li>Palvelimet optimoitu yritysten sivuja varten</li>
<li>Uusimmat teknologiat</li>
<li>Ei satoja tai tuhansia käyttäjiä per palvelin. Sivustojen latausnopeudet noin 30 % nopeammat kuin kilpailijalla.</li>
<li>Dedikoidut palvelimet raskaimmille alustoille.</li>
<li>Ilmaiset SSL-sertifikaatit vakiona</li>
<li>DNSSEC tietoturva laajennus vakiona kaikille hallinnoimillemme verkkotunnuksille</li>
<li>Alan asiantuntijat käytettävissänne sivustoprojekteissa ym.</li>
<li>Tietoturvakovennukset palvelintasolla sekä esim. WordPress-alustalla sekä jatkuva seuranta.</li>
<li>DDoS-hyökkäysten (palvelunesto) mitigaatio (perustaso, kovemmat suojaukset myös saatavilla)</li>
<li>CDN-palveluiden hyväksikäyttö. Sivusto latautuu nopeasti niin Helsingissä kuin Singaporessa.</li>
<li>Rekisteröitynyt verkkotunnusvälittäjä (kaikki saatavilla olevat domainit)</li>
<li>Nimipalvelimet</li>
<li>Palveluiden joustava räätälöinti</li>
<li>Kotisivujen sisältö päivitykset.</li>
<li>Nopeat ja ystävälliset tukipalvelut. Palvelutasosopimukset (SLA) myös mahdollisia.</li>
<li>Täydellinen ylläpito*</li>
</ul>
<p>*Jos haluatte ylläpitää omaa palveluanne itse, onnistuu se helposti ja tehokkaasti cPanel-käyttöliittymällä, jonka rinnalla saatte myös SSH-oikeudet palvelimelle.</p>
<p>Tarjoamme myös sähköpostipalveluita yrityksille, mm. Microsoft 365 täysin ylläpidettynä.</p>
<p>Kaikki pakettimme räätälöidään täysin asiakkaiden tarpeiden ja toiveiden mukaisesti. Ota rohkeasti <a href="https://www.v-tek.fi/yhteystiedot/">yhteyttä</a> ja kartoitetaan teidän yrityksen tarpeet.</p>
<p>&nbsp;</p>
<p>The post <a href="https://www.v-tek.fi/yritys-hosting/">V-Tek Yritys-hosting</a> appeared first on <a href="https://www.v-tek.fi">V-Tek</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>A small rant about IoT and security</title>
		<link>https://www.v-tek.fi/small-rant-iot-security/</link>
		
		<dc:creator><![CDATA[Juho Vieno]]></dc:creator>
		<pubDate>Fri, 07 Oct 2016 07:28:41 +0000</pubDate>
				<category><![CDATA[Uncategorised]]></category>
		<guid isPermaLink="false">https://www.v-tek.fi/?p=587</guid>

					<description><![CDATA[<p>Few events on the internetz recently that caught my attention: A massive DDoS attack on the internet against a journalist [&#8230;]</p>
<p>The post <a href="https://www.v-tek.fi/small-rant-iot-security/">A small rant about IoT and security</a> appeared first on <a href="https://www.v-tek.fi">V-Tek</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Few events on the internetz recently that caught my attention: A massive DDoS attack on the internet against a journalist Brian Krebs (<a href="http://krebsonsecurity.com/2016/09/krebsonsecurity-hit-with-record-ddos/" target="_blank" rel="nofollow noopener">https://krebsonsecurity.com/2016/09/krebsonsecurity-hit-with-record-ddos/</a>) using insecure #IoT devices and a serious vulnerability in a medical insulin pump. (<a href="http://www.reuters.com/article/us-johnson-johnson-cyber-insulin-pumps-e-idUSKCN12411L" target="_blank" rel="nofollow noopener">http://www.reuters.com/article/us-johnson-johnson-cyber-insulin-pumps-e-idUSKCN12411L</a> ) Let’s start with the insulin pump.</p>
<p>It&#8217;s one thing to have your #IoT toaster, dvr, smart candle, fridge, etc., appliance with stupid, unnecessary internet access compromised. But when it comes to #healthcare devices, ah well, it&#8217;s plain dangerous to peoples health. #IoT future is getting scarier each day.</p>
<p>Firstly it must be said that the device in question here is not connected to the internet. Quote from the original rapid7 disclosure of this vulnerability</p>
<blockquote><p> &#8220;Attack range  The OneTouch Ping does not communicate on 802.11 WiFi, or otherwise communicate on the internet. However, it is believed these attacks could be performed from one to two kilometers away, if not substantially further, using sufficient elevation and off-the-shelf radio transmission gear available to ham radio hobbyists.&#8221;</p></blockquote>
<p>Internet or no internet, nevertheless, potentially a very dangerous scenario.</p>
<p>Johnson &amp; Johnson (The manufacturer of the insulin pump) stated on the Reuters article that:</p>
<blockquote><p> &#8220;The probability of unauthorized access to the OneTouch Ping system is extremely low,&#8221; the company said in letters sent on Monday to doctors and about 114,000 patients who use the device in the United States and Canada.&#8221;</p></blockquote>
<p>Extremely low? Well eh, that is still too much when taking in to consideration that a random hacker might kill you. This is not the first healthcare device scare where hackers can compromise the device and potentially cause such damage that the patient is killed. And I predict there will be a lot more to come.</p>
<p><strong>On to the second matter</strong>, the massive DDoS (Distributed Denial of Service) attack against a journalist who is a security blogger and the French hosting provider OVH.</p>
<p>A botnet, Mirai was used in this attack, consisting of roughly 1.5million unprotected IoT devices, mostly internet-connected security cameras. The Mirai itself is not that sophisticated, it simply exploits the default credentials what manufactures use in their devices and take over the device. Most people, who purchase e.g. a security camera or any other internet connected IoT device do not change the default passwords on these devices. So it makes exploiting them very very easy.</p>
<p>The traffic that was thrown at the security blogger Brian Krebs was a huge approximately 665 Gigabits per second. OVH reported it got hit with even more junk traffic, over 1 Terabytes per second. Those numbers are so high that even the most advanced protection systems are bound to be crippled and the costs go sky high, so high in matter of fact that the company (Akamai) who was providing the protection to Brian Krebs had to take the site offline to avoid collateral damage to it’s other customers.</p>
<p>The attack on Brian Krebs, a journalist was a retaliation on some of his blog posts. In effect, the attackers censored his writings by taking his site down.</p>
<p>These massive attacks are coming more and more popular. With so many internet connected devices which are not protected we will see huge crippling attacks in the future. And I believe 1 Terabytes of traffic per second is just the beginning.</p>
<p>Manufactures of these IoT devices need to start taking security seriously. Stop using default credentials on their devices and either start enforcing password change at first login or use random passwords labeled on the device itself. Some even suggest Government oversight of these manufactures, forcing them to take steps to improve their devices security. Not a bad idea in my opinion.</p>
<p>What comes to #healthcare and #IoT, well… Stop that shit and do not make them available through a wireless connection. No no no, do not do that. It might be convenient for the user but.. ah well there’s the risk that your pacemaker will end up with that IoT toaster with default credentials.</p>
<p>Some very good reading below regarding and the issues I wrote about.</p>
<p><u><strong> Insulin Pump vulnerability:</strong></u></p>
<p>Reuters article on the Insulin Pump vulnerability: <a href="http://www.reuters.com/article/us-johnson-johnson-cyber-insulin-pumps-e-idUSKCN12411L" target="_blank" rel="nofollow noopener">http://www.reuters.com/article/us-johnson-johnson-cyber-insulin-pumps-e-idUSKCN12411L</a> (J&amp;J warns diabetic patients: Insulin pump vulnerable to hacking)</p>
<p>The original Rapid7 blog post about the vulnerability: <a href="http://community.rapid7.com/community/infosec/blog/2016/10/04/r7-2016-07-multiple-vulnerabilities-in-animas-onetouch-ping-insulin-pump" target="_blank" rel="nofollow noopener">https://community.rapid7.com/community/infosec/blog/2016/10/04/r7-2016-07-multiple-vulnerabilities-in-animas-onetouch-ping-insulin-pump</a></p>
<p><u><strong> Recent massive DDoS attacks:</strong></u></p>
<p>KrebsOnSecurity Hit With Record DDoS: <a href="http://krebsonsecurity.com/2016/09/krebsonsecurity-hit-with-record-ddos/" target="_blank" rel="nofollow noopener">https://krebsonsecurity.com/2016/09/krebsonsecurity-hit-with-record-ddos/</a></p>
<p>The Democratization of Censorship: <a href="http://krebsonsecurity.com/2016/09/the-democratization-of-censorship/" target="_blank" rel="nofollow noopener">https://krebsonsecurity.com/2016/09/the-democratization-of-censorship/</a></p>
<p>How 1.5 million connected cameras were hijacked to make an unprecedented botnet: <a href="http://motherboard.vice.com/read/15-million-connected-cameras-ddos-botnet-brian-krebs" target="_blank" rel="nofollow noopener">https://motherboard.vice.com/read/15-million-connected-cameras-ddos-botnet-brian-krebs</a></p>
<p>The Internet of Things Sucks So Bad Even ‘Amateurish’ Malware Is Enough: <a href="http://motherboard.vice.com/read/internet-of-things-malware-mirai-ddos" target="_blank" rel="nofollow noopener">https://motherboard.vice.com/read/internet-of-things-malware-mirai-ddos</a></p>
<p><u><strong> Future of IoT security</strong></u></p>
<p>We Need to Save the Internet from the Internet of Things: <a href="http://motherboard.vice.com/read/we-need-to-save-the-internet-from-the-internet-of-things" target="_blank" rel="nofollow noopener">https://motherboard.vice.com/read/we-need-to-save-the-internet-from-the-internet-of-things</a></p>
<p>The post <a href="https://www.v-tek.fi/small-rant-iot-security/">A small rant about IoT and security</a> appeared first on <a href="https://www.v-tek.fi">V-Tek</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Teollinen internet ja tietoturva</title>
		<link>https://www.v-tek.fi/teollinen-internet-ja-tietoturva/</link>
		
		<dc:creator><![CDATA[Juho Vieno]]></dc:creator>
		<pubDate>Tue, 01 Dec 2015 08:31:02 +0000</pubDate>
				<category><![CDATA[Uncategorised]]></category>
		<guid isPermaLink="false">https://www.v-tek.fi/?p=589</guid>

					<description><![CDATA[<p>Yleistä Teollinen internet eli IoT (Internet of Things) Tässä artikkelissa tarkastellaan teollisuudessa ja ammattikäytössä olevien IoT-laitteiden tietoturvaa. Tässä ei tarjoa [&#8230;]</p>
<p>The post <a href="https://www.v-tek.fi/teollinen-internet-ja-tietoturva/">Teollinen internet ja tietoturva</a> appeared first on <a href="https://www.v-tek.fi">V-Tek</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2>Yleistä</h2>
<p>Teollinen internet eli IoT (Internet of Things)</p>
<p>Tässä artikkelissa tarkastellaan teollisuudessa ja ammattikäytössä olevien IoT-laitteiden tietoturvaa. Tässä ei tarjoa valmiita ratkaisuja, vaan pyritään paremminkin herättämään keskustelua teollisen internetin tietoturvasta.</p>
<p>Teollinen internet alkaa Suomessakin olla jo ”iso juttu”. Siitä ennustetaan yrityksille merkittäviä säästöjä, tuotannon tehostamista, parempaa analytiikkaa yms. Teollista internetiä koskevissa keskusteluissa ja esityksissä nousee aina sama asia esiin: taloudellinen hyöty – se, että IoT kätkee sisälleen satoja tai tuhansia miljoonia euroja hyötyä.</p>
<p>Nykyisin yhä useammat laitteet verkostoituvat ja tarjoavat dataa erilaisiin tarkoituksiin. On selvää, että ammattikäytössä, esimerkiksi teollisuudessa, IoT tarjoaa valtavia seuranta- ja etäkäyttömahdollisuuksia.</p>
<p>Teollisuudessa halutaan myös päästä helppoon datan käytettävyyteen, sen analysointiin ja varastointiin. Tätä ei ole enää nykypäivänä vaikea järjestää tehtaassa kuin tehtaassa. Koneisiin ja laitteisiin pystytään asentamaan monenlaista eri sensoria, jotka raportoivat tapahtumia reaaliajassa sekä osaavat ennakoida tarvittavat huollot yms. Etävalvonta ja -käyttö ovat myös vaivattomia. Myös vikadiagnostiikka helpottuu huomattavasti, kun toimittaja voi ottaa etäyhteyden esimerkiksi isoon kokonaisuuteen, joka koostuu satojen kilometrien päässä itse toimipisteestä olevista kymmenistä roboteista.</p>
<h2>Tietoturva</h2>
<p>IoT:n haasteina ovat tietoturva ja palveluiden tiukat saatavuusvaatimukset, joita ei välttämättä mietitä aina kovin tarkasti yrityksen johdossa. Teollinen internet ei itse asiassa poikkea ”tavallisesta” internetistä mitenkään. Koska data liikkuu samoja kaapeleita pitkin kuin muukin internetliikenne, IoT on myös yhtä lailla haavoittuva. Tämän vuoksi teollisen internetin tietoturvan pitäisi herättää paljon keskustelua. Esimerkiksi hakusanalla teollinen internet Google löytää kyllä runsaasti tuloksia, mutta sana ”tietoturva” esiintyy niissä vain harvoin.</p>
<p>Asiansa osaavat toimijat panostavat tietoturvaan ja ottavat sen vakavasti. Mutta kun puhutaan esimerkiksi yhtiöistä, jotka tekevät miljoonia liikevaihtoa, työllistävät satoja tai tuhansia henkilöitä ja omistavat patentteja, pitäisi tietoturvanäkökulman olla paljon enemmän esillä.</p>
<p>Teollisuudessa, alalla kuin alalla, kilpailu on kovaa ja armotonta. Teollisuusvakoilua esiintyy sen eri muodoissa paljon. On paljon skenaarioita, joissa kilpailija voi saada liikesalaisuuksia tietoonsa. Teollinen internet on mahdollinen uusi reitti teollisuusvakoilulle, joten teollisen internetin käyttöönotto vaatii yrityksiltä myös vakavaa tietoturvariskien analysointia.</p>
<p>Miten käy, jos kolmas taho saa hallintaansa koko yrityksen automatisoidun robottilinjan? Mitä tapahtuu, jos yritys on satsannut IoT:hen paljon ja kaikki koneet ja laitteet ovat verkostoituja? Muutama rivi PLC-koodia riittää aiheuttamaan esimerkiksi myrkkykaasujen poistoimurin toimintahäiriön tai laserleikkuriin tahallisia mutta vaikeasti havaittavia kalibrointivirheitä. Ongelmat eivät välttämättä ilmene heti, mutta pidemmällä aikavälillä tapahtuu merkittäviä vahinkoja. Ikävä esimerkki on Stuxnet-mato, joka ujutettiin Iranissa sijaitsevaan ydinlaitokseen. Tässä tapauksessa aiheuttajana oli ainoastaan yhden työntekijän saastunut työasema. Vaikka esimerkki on räikeä, voidaan miettiä, mitä Suomessa tapahtuisi, jos vastaava tapahtuisi vaikkapa vedenpuhdistamossa tai sähkölaitoksessa.</p>
<p>Yleensä asiansa osaavat hyökkääjät tekevät työnsä äärimmäisen pikkutarkasti. Kohdetta tiedustellaan viikkoja, jopa kuukausia, seurataan verkkoliikennettä, selvitetään palvelinten osoitteet ja se, minkä kanssa ne keskustelevat. Motivoitunut, asiansa osaava ja ehkä jopa palkattu hyökkääjä pystyy yleensä murtautumaan järjestelmään kuin järjestelmään ajan kuluessa. Tällöin ovat vaarassa automatisoidut etäkäytön mahdollistavat laitteet sekä koko yrityksen sisäinen verkko ja palvelimet. Olisi katastrofaalista, jos hyökkääjä saisi käsiinsä yrityksen salaiset piirustukset, henkilöstötiedot ja liikesalaisuudet. Julkisuudessa on ollut esillä tapauksia, joissa yrityksiä on kiristetty sillä, että ne saavat tietonsa takaisin haittaohjelman saastuttaneesta yrityksen verkosta. Tällaisia tapauksia on lukemattomia, mutta niistä ei välttämättä raportoida viranomaisille tai kerrota medialle. Selvästä syystä: maine kärsii.</p>
<p>IoT-järjestelmät varsinkin teollisuudessa poikkeavat tavallisista tietojärjestelmistä jonkin verran. Esimerkiksi koneisissa käytettävät sensorit on suunniteltu niin, että niitä käytetään massiivisessa skaalassa.</p>
<p>Esimerkiksi kotioloissa on helppoa katkaista verkkoyhteys kodin älytelevisiosta, jos epäilee olevansa hyökkäyksen kohteena. Aivan toinen asia on katkaista yhteys teollisuudessa toimivilta laitteilta, joiden toiminta vaatii jatkuvaa online-tilaa. Tämän takia teollisen internetin turvallisuus on niin kriittinen.</p>
<p>Myös monet teollisuuden IoT-laitteet ovat homogeenisiä, eli niillä on lukemattomia samoja ominaisuuksia. Esimerkiksi jonkin toimijan kommunikaatioprotokolla voi olla käytössä monissa erimerkkisissä sensoreissa. Kun tämä protokolla murretaan, ovat kaikki vaarassa.</p>
<p>Monista IoT-enabloiduilta laitteilta odotetaan jopa kymmenien vuosien toimivuutta. Tätä kuluttajamarkkinoilla harvemmin on. Tämä tuo turvallisuusongelman myös esille. Jos esimerkiksi sensorin kehittänyt yritys lopettaa toimintansa, mistä sensorille saadaan tietoturvapäivitykset tulevaisuudessa? IoT-järjestelmiä ei voi verrata esimerkiksi kotikoneen käyttöjärjestelmään, joka automaattisesti pitää itsensä ajan tasalla useiden vuosien ajan.</p>
<p>Lisäksi monet IoT-laitteet on suunniteltu niin, että niitä ei voida päivittää tai päivitysprosessi on yksinkertaisesti liian työläs tai mahdoton toteuttaa teollisessa ympäristössä. Hyvä esimerkki kuluttajamarkkinoilta koskee Fiat Chrysleriä, joka vuonna 2015 kutsui takaisin 1,4 miljoonaa ajoneuvoa, koska hyökkääjä pystyi langattomasti hakkeroimaan ajoneuvon. Korjaustoimenpidettä varten asiakkaan tuli toimittaa auto jälleenmyyjälle huoltoon. Todellisuudessa iso osa näistä autoista ei koskaan saanut päivitystä, koska omistajat näkivät prosessin liian hankalaksi – autohan toimi muuten hyvin.</p>
<p>IoT-laitteet toimivat monesti myös siten, että käyttäjällä on hyvin vähän mahdollisuuksia selvittää, mitä dataa laite kehittää. Tämä luo tietoturvaongelman, eli käyttäjä olettaa laitteen tekevän tiettyä dataa, mutta itse asiassa laite tekee myös jotain ylimääräistä.</p>
<p>Laitteiden fyysinen koskemattomuus on myös äärimmäisen tärkeää. Esimerkiksi kauppakeskuksissa ja yrityksissä vapaat seinissä olevat verkkoliitännät ovat riski, samoin reititin, kytkin tai muu laite, joka on piilotettu näkyvistä mainostaulun taakse. Hyökkääjällä on mahdollisuus pahimmillaan ottaa laite haltuunsa, mikäli sen fyysisiä liittimiä ei ole suojattu tarpeeksi hyvin.</p>
<p>Vaikka olemme Suomessa, meidän ei tule sivuuttaa iranilaisen ydinlaitoksen tapahtumia. Tämä on nykypäivää, eikä sitä kenenkään päättävässä asemassa olevan pitäisi unohtaa. Tietoturva maksaa, mutta maksaako se enemmän kuin iskut maineelle arkaluontoisten tietojen levittyä mediaan tai enemmän kuin vuosia kestäneen tuotekehityksen vuotaminen internetiin kaikkien kopioitavaksi.</p>
<p>Valvontaa pitää olla, ja sen pitää kattaa sekä yrityksen ulkoinen että sisäinen verkko. Omat työntekijät voivat myös olla se suurin riski yrityksen IT-toiminnalle. Liialliset käyttöoikeudet, salasanojen arvattavuus, tietoturvakäytännöt (niiden puuttuminen) yms. altistavat yrityksen kuin yrityksen hyökkäyksille.</p>
<h2>Saatavuus</h2>
<p>Oletamme nykyaikana, että melkein kaikki tärkeät palvelut ovat saatavilla 24/7: pankkiautomaatit, luottokorttien maksujärjestelmät yms. Yleensä tällaiset kriittiset palvelut ovat niin hyvin varmennettuja, että häiriöitä ei tapahdu – mutta häiriöitä tapahtuu silti. Pankit ovat tästä kärjistetty esimerkki, sillä häiriöt ovat harvinaisia, mutta joka tapauksessa niitä tapahtuu. Häiriöitä tapahtuu huomattavasti enemmän muussa liikenteessä, ja jos hyökkääjällä on tarpeeksi resursseja, saa hän käytännössä minkä tahansa palvelun estettyä.</p>
<p>Otetaan skenaario: Teollisessa yrityksessä on käytössä uudenaikaiset IoT-systeemit. Tehtaan hitsauskoneet vaativat aina työntekijän kirjautumisen esimerkiksi viivakoodin avulla. Tällöin dataan tallentuu työntekijän tiedot sekä se, mitä on tehty, miten paljon, millä hitsausarvoilla yms.</p>
<p>Mitä tapahtuu, kun yhteys pilvipalveluun katkeaa? Työntekijä ei pääse kirjautumaan sisään ja työnteko estyy. Kyseessä voi olla esimerkiksi hyvin kiireellinen työ. Koska palvelun saatavuus on estynyt, yritykselle tulee taloudellisia menetyksiä ja se voi jopa menettää asiakkaita.</p>
<p>Yhteyden katkeamiseen voi olla monia eri syitä, esimerkiksi laiterikot, verkkohäiriöt (toimittajan puolesta) mutta myös se suurin uhka – palvelunestohyökkäys. Tällaisia hyökkäyksiä tapahtuu internetissä jatkuvasti, ne kohdistuvat yrityksiin, pankkeihin ja julkiseen sektoriin. Hyökkäys voi kestää minuutteja, tunteja ja jopa päiviä, ja tänä aikana palvelun saatavuus on joko kokonaan poissa käytöstä tai toimii vajaalla teholla. Tämä riippuu yrityksen tietoturvaratkaisusta.</p>
<p>Tietoturva-ammattilaisille edellä kuvatut asiat ovat selviä, mutta tärkeintä on kuitenkin yrityksen johdon suhtautuminen tietoturvaan. Turvallisuuden, luotettavuuden ja vikasietoisuuden pitää olla tärkeysjärjestyksessä ensimmäisenä, kun suunnitellaan koneiden ja laitteiden verkostoitumista. Järjestelmätoimittajan tulee selvittää tietoturvaan liittyvät asiat riittävällä tarkkuudella ja investointinäkökulmasta johtajille, jotta he pystyvät tekemään oikeat päätökset.</p>
<p>Turvallisuus maksaa, samoin myös tietoturva. Tämän asian tiedostavat ovat valmiita ostamaan asiantuntijapalveluja ja ovat edellä niitä, joita tietoturva ei kiinnosta. Laitteiden ja koneiden liittäminen omaan verkostoon on varsin helppoa, mutta toinen asia onkin se, miten niistä saadaan turvallisia.</p>
<p>Loppujen lopuksi kyse on ihmisten ja yritysten tietoturvasta. Yritysten pitää ottaa huomioon tietoturva kaikessa, mitä ne tekevät IoT:n edistämiseksi omassa yrityksessään. Se tarkoittaa ammattilaisten konsultointia ja apua. Ei riitä, että yrityksellä on palomuuri, jonka ”pitäisi” estää tietyt asiat. Kun puhutaan kymmenien, satojen, tuhansien ihmisten henkilötiedoista sekä yrityksen liikesalaisuuksista, pitää turvatoimienkin olla riskien tasoiset.</p>
<p>Teollinen internet on hieno asia, jonka jokainen nykypäivän teknologiayritys ottaa huomioon sekä integroi omiin järjestelmiinsä. Mutta koskaan ei pitäisi olla huomioimatta tietoturva-aspektia. Se etu, joka saavutetaan uusilla menetelmillä, hyvin helposti myös menetetään – siksi tietämättömyys ja välinpitämättömyys saattavat pahimmillaan aiheuttaa yritykselle suuren vahingon.</p>
<p>Lopuksi vielä vähän statistiikkaa. Eli tietomurto lukuina (Nixu Oyj)</p>
<ul>
<li><strong>192 euroa</strong> – kustannus jokaista tietomurrossa menetettyä asiakastietoa kohden</li>
<li><strong>25 %</strong> – inhimillisten virheiden osuus tietomurtoon johtaneista syistä</li>
<li><strong>24 103</strong> – tietomurrossa keskimäärin varastettujen asiakastietojen määrä</li>
<li><strong>12 %</strong> – vähennys tietomurrosta aiheutuvissa kustannuksissa, kun yrityksessä on riskienhallintapäällikkö, tieturvaongelmiin erikoistunut asiantuntijaryhmä sekä jatkuvuuden hallintaprosessi</li>
<li><strong>16 %</strong> – todennäköisyys yli 10 000 asiakastietoa kattavalle tietomurrolle (seuraavien 24 kuukauden aikana)</li>
<li><strong>23 %</strong> – tietoturvaloukkauksista aiheutuvien kustannusten kasvu vuodesta 2013</li>
<li><strong>69 päivää</strong> – keskimääräinen tietomurron selvittämiseen kulunut aika</li>
<li><strong>206 päivää</strong> – keskimääräinen tietomurron havaitsemiseen kulunut aika</li>
</ul>
<p>Lähteet joita käytetty tässä blogi kirjoituksessa.</p>
<p><em>The Internet of Things: An Overview Understanding the Issues and Challenges of a More Connected World. </em><a href="http://www.internetsociety.org/sites/default/files/ISOC-IoT-Overview-20151022.pdf" target="_blank" rel="nofollow noopener"><em> http://www.internetsociety.org/sites/default/files/ISOC-IoT-Overview-20151022.pdf</em></a></p>
<p><em>Nixu Oyj: Mitä tietoturva maksaa? </em><a href="http://www2.nixu.com/nixuCDC" target="_blank" rel="nofollow noopener"><em> http://www2.nixu.com/nixuCDC</em></a></p>
<p>The post <a href="https://www.v-tek.fi/teollinen-internet-ja-tietoturva/">Teollinen internet ja tietoturva</a> appeared first on <a href="https://www.v-tek.fi">V-Tek</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Vastuullinen kotisivujen suunnittelu sekä toteutus</title>
		<link>https://www.v-tek.fi/vastuullinen-kotisivujen-suunnittelu-seka-toteutus/</link>
		
		<dc:creator><![CDATA[Juho Vieno]]></dc:creator>
		<pubDate>Fri, 08 May 2015 07:33:19 +0000</pubDate>
				<category><![CDATA[Uncategorised]]></category>
		<guid isPermaLink="false">https://www.v-tek.fi/?p=591</guid>

					<description><![CDATA[<p>Sisällönhallintajärjestelmä (Content Management System, CMS) &#8211; Wikipedia Suosituimpia CMS-järjestelmiä ovat mm. WordPress, Drupal ja Joomla. WordPress-järjestelmää käytetään alustana miljoonissa eri [&#8230;]</p>
<p>The post <a href="https://www.v-tek.fi/vastuullinen-kotisivujen-suunnittelu-seka-toteutus/">Vastuullinen kotisivujen suunnittelu sekä toteutus</a> appeared first on <a href="https://www.v-tek.fi">V-Tek</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h4>Sisällönhallintajärjestelmä (Content Management System, CMS) &#8211; <a href="http://fi.wikipedia.org/wiki/WWW-sis%C3%A4ll%C3%B6nhallinta" target="_blank" rel="noopener">Wikipedia</a></h4>
<p>Suosituimpia CMS-järjestelmiä ovat mm. WordPress, Drupal ja Joomla. WordPress-järjestelmää käytetään alustana miljoonissa eri sivustoissa. Näihin lukeutuu myös lukuisa joukko kansainvälisten uutistoimistojen ja suurten konsernien sivustoja.</p>
<p>CMS-järjestelmät ovat kehittäjän kannalta erittäin käteviä ja aikaa säästäviä verrattuna staattisiin, koodattuihin html-sivustoihin. Esimerkiksi WordPress ja Joomla perustuvat avoimeen lähdekoodiin, ja niihin on saatavilla tuhansia lisäosia, mm. verkkokauppoja, kuvagallerioita ja keskustelupalstoja.</p>
<p>CMS-järjestelmissä on hyvä pohja, johon kehittäjät voivat rakentaa omia lisäosia. Käyttäjähallinta on helppoa ja vaivatonta. Sivustoista saadaan myös näyttävän näköiset vähällä vaivalla. CMS-järjestelmissä on kuitenkin yksi haittapuoli, jota harvat www-kehittäjät ja ylläpitäjät ottavat huomioon: heikko tietoturva.</p>
<p>Yleinen trendi on, että mainostoimisto tekee asiakkaalleen kotisivut, ja yleensä alustana on WordPress. Sivustoista tulee näyttävät ja ne toimivat hienosti, ja toimisto kerää rahat asiakkaalta ja sanoo näkemiin. Kuukauden kuluttua tulee julki, että tietyssä moduulissa tai koko järjestelmässä on ilmennyt ”haavoittuvuus”. Sivuston tilannut asiakas, jolle on ehkäpä annettu myös sivujen päivityskoulutusta, on asiasta täysin tietämätön. Yleisesti saatetaan ajatella, että levytilan ja palvelun tarjoava hosting-yritys hoitaa nämä asiat. Väärin. Sivuston tekijä eli tässä tapauksessa mainostoimisto on varmastikin tietoinen WordPressin jatkuvista tietoturvapäivityksistä, ja käytännössä se on vastuussa päivityksistä, jos asiasta on ennalta sovittu. Mutta jos kyseinen toimisto ei ole informoinut asiakastaan mahdollisista uhista, se toimii moraalisesti ja eettisesti väärin.</p>
<p>Haavoittuvuuden vakavuus voi vaihdella, mutta pahimmassa tapauksessa haavoittuva sivusto saatetaan hakkeroida tuntien tai jopa muutamien minuuttien kuluessa haavoittuvuuden julkistamisesta. Sivuston tilannut yritys on nyt täysin sekaisin, sillä etusivulla näkyy jihadistijärjestön propagandaa! Se pyytää hosting-yritystä palauttamaan varmuuskopioista alkuperäisen sivuston, mutta muutaman tunnin kuluttua jihadistit ovat taas vauhdissa! Miksi niitä kiinnostaa suomalainen yrityssivusto, jossa esitellään hitsaustaitoja?</p>
<p>Totuus on, että eihän se niitä kiinnostakaan. Lukemattomat palvelimet tekevät jatkuvasti automaattisia haavoittuvuusskannauksia netissä etsien sivustoista tiettyä CMS-järjestelmää. Kun sellainen sivusto löytyy, seuraava askel on etsiä haavoittuvia ja päivittämättömiä moduuleita tai kenties koko järjestelmiä. Yleensä noin 24 tunnin kuluessa haavoittuvuuden julkistamisesta se löytyy jo sekä ilmaiseksi että kaupallisesti saatavista hyökkäystyökaluista.</p>
<p>Jotta saadaan käsitys siitä, miten paljon CMS-järjestelmät aiheuttavat tietoturva-aukkoja, seuraavassa on muutamia lukuja: (8.5.2015)</p>
<ul>
<li>Joomla-haavoittuvuuksia noin 1 200 kpl</li>
<li>WordPress-haavoittuvuuksia noin 800 kpl</li>
<li>Drupal-haavoittuvuuksia noin 300 kpl.</li>
</ul>
<p>Luvut on kerätty cvedetails.com- ja exploit-db.com-sivustoilta. Luvuissa ovat mukana sekä CMS-järjestelmiä että niiden lisäosia koskevat ongelmat.</p>
<p>Ammattimainen www-kehittäjä – on se sitten iso mainostoimisto tai pöytälaatikkofirma – huolehtii aina siitä, että asiakkaan sivustot on suojattu myös tulevaisuudessa. Tämä perustuu joko palvelusopimukseen, jossa kehittäjä maksua vastaan lupaa pitää tietoturvasta huolen, tai koulutussopimukseen tms., jossa asiakkaan henkilöstölle annetaan myös sivuston tietoturvakoulutusta.</p>
<p>Kukaan ei ole nykyisin turvassa – tämä koskee yhtä lailla hitsaustöitä tekevää pienyrittäjää kuin suurta CNN-uutistoimistoa Yhdysvalloista. Mikään ei ole nolompaa yrityksen kannalta kuin se, että sivusto hakkeroidaan ja etusivu korvataan esimerkiksi jonkin äärijärjestön propagandalla. Puhumattakaan verkkokaupasta, joka menettää downtime-ajan vuoksi asiakkaita.</p>
<p>Kaikenkokoisten yritysten verkkosivujen turvallisuus on äärimmäisen tärkeää. Vuosimaksun maksaminen sivuston tietoturvasta huolehtivalle taholle on korvaamatonta yrityksen brändin kannalta. Koska internetissä tilanteet muuttuvat erittäin nopeasti, on palveluntarjoajalle ilmoitettava heti alusta pitäen, että tietoturvan on oltava kunnossa. Tämä koskee etenkin yrityksiä, joilla on nettikauppa. Jos palvelu on äärimmäisen bisneskriittinen, kannattaa pyytää kolmatta tahoa auditoimaan sivuston turvallisuus.</p>
<p>Jos yrityksenne siis tilaa sivustojen toteutuksen mainostoimistolta, kannattaa selvittää, mikä järjestelmä on kyseessä. Varmistakaa, että jokin taho valvoo jatkuvasti sivustoanne ja tekee tietoturvapäivitykset. Siihen ei kannata koskaan luottaa, että ”ei teitä kukaan hakkeroi eikä ketään kiinnosta tällainen yritys jossain kaukana Suomessa”. Kaikki ovat haavoittuvaisia, kun etsitään haavoittuvia sivuja internetin valtavassa maailmassa.</p>
<p>Tässä artikkelissa huomion keskipisteenä olivat WordPress ja Joomla. Samat asiat pätevät myös muihin CMS-järjestelmiin ja yleisesti ottaen sivustoihin, jotka käsittelevät dynaamista sisältöä. Suomessa on lisäksi monia toimijoita, jotka tarjoavat itse kehittämiään CMS-järjestelmiä. Nämä ovat myös haavoittuvia, mutta yleisesti ottaen niiden turvallisuus on parempi. Yleensä tällaiseen räätälöityyn alustaan kuuluvat kuitenkin automaattiset tietoturvapäivitykset.</p>
<p>V-Tek toimii vastuullisesti, ja pidämme aina huolen siitä, että asiakkaallamme on turvallisesti toteutetut sivut. Niiden toimintaa tarkastellaan päivittäin ja tietoturvauhkiin suhtaudutaan aina vakavasti.</p>
<p>The post <a href="https://www.v-tek.fi/vastuullinen-kotisivujen-suunnittelu-seka-toteutus/">Vastuullinen kotisivujen suunnittelu sekä toteutus</a> appeared first on <a href="https://www.v-tek.fi">V-Tek</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
