Siirry pääsisältöön
IT-tuotteet ja -palvelut yhdessä paikassa
Toimitus 1–2 arkipäivän kuluessa
Turvallinen ja varma maksu
  • Kirjaudu sisään
  • Rekisteröidy
  • Sinulla ei ole vertailulistoja
  • Sinulla ei ole suosikkilistoja
  • Tietopankki
  • Asiakaspalvelu
    • Löydä oikeat lisätarvikkeet ja varaosat
...loading menu tree
  1. Etusivu
  2. Tietopankki
  3. Eettinen hakkerointi on tärkeämpää kuin koskaan aiemmin

IT-turvallisuus

Eettinen hakkerointi on tärkeämpää kuin koskaan aiemmin

Yrityksesi IT-järjestelmässä on todennäköisesti vähintään yksi avoin takaovi hakkereille. Mikä on paras tapa löytää se, ennen kuin on liian myöhäistä? Kysy hakkereilta itseltään.

Vanhan ajan lännenelokuvissa hatun väri kertoi, oliko hahmo hyvä vai paha: sankareilla oli valkoinen hattu ja pahiksilla musta. Nykyään tämä perinne jatkuu (ainakin kuvaannollisessa merkityksessä) kyberavaruuden vastineessa villille lännelle: internetin reunamailla, missä lain pitkä koura hapuilee umpimähkään. Täällä toimivat niin kutsutut black hatit eli mustahatut ja white hatit eli valkohatut – hakkerit, jotka käyttävät kykyjään joko tehdäkseen verkkohyökkäyksiä tai auttaakseen organisaatioita, joilla on tietoturva-aukkoja IT-järjestelmässään.

David Jacobylla on sinulle huonoja uutisia

Jos luulet, että oma yrityksesi on turvassa, Kasperskyn tietoturvatutkijalla David Jacobylla on sinulle huonoja uutisia. Hänen mukaansa tietomurroilta ei voi koskaan suojautua kokonaan – tavoitteena on sen sijaan tunnistaa ja tukkia murtoaukot, ennen kuin joku muu ehtii ne löytää. Jacoby kertoo, että yritys voi luottaa asiassa joko tietoturvakonsultteihin, kouluttaa omaa henkilöstöään tekemään testejä – tai kääntyä hakkereiden puoleen. Esimerkiksi Tukholman Kuninkaallisessa teknillisessä korkeakoulussa 200 opiskelijaa opiskelee niin kutsuttua eettistä hakkerointia. Lisäksi niin kutsutuissa bug bounty -ohjelmissa ulkoiset valkohattuhakkerit saavat palkkion löydettyään aukon järjestelmästä. Tähän ratkaisuun ovat turvautuneet esimerkiksi Apple, Spotify ja Yhdysvaltain ilmavoimat.

– Hakkereille on selkeät säännöt siitä, mitä he saavat ja eivät saa tehdä sekä mitä järjestelmiä on luvallista testata ja mitä järjestelmissä saa tehdä. Nämä palvelut on tapana sijoittaa erillisiin verkkoihin, joten vaikka joku saisikin pääsyn testiympäristöön, sen kautta ei voi saada pääsyä arkaluonteisiin tietoihin tai yritysverkkoon, Jacoby sanoo.

Kuin käynti hammaslääkärissä

Prosessin hinta riippuu sen laajuudesta ja toimeksiantajan profiilista. Esimerkiksi pari vuotta sitten Google lupasi 112 500 Yhdysvaltain dollaria sille, joka löytäisi vakavan tietoturvapuutteen yhtiön Pixel-puhelimista. Kustannukset saa kuitenkin pidettyä kurissa, kunhan tekee kotiläksynsä hyvin ja oikeasti miettii yrityksen tietoturvaa perusteellisesti, ennen kuin pyytää ulkopuolisia koettelemaan sitä.

– Testaamista voi verrata hammaslääkärillä käymiseen. Jos ei ole koskaan harjannut hampaitaan, yksi hammaslääkärikäynti voi viedä vararikkoon, mutta jos on pitänyt huolta hampaista, käynti ei maksa maltaita.

Hakkereiden suosikkiaukko

Bug bounty -kilpailuja voi järjestää niitä varten erikseen perustetuilla alustoilla. Esimerkiksi HackerOne-sivusto on satojen tuhansien asiantuntijoiden muodostama verkosto, joka voi testata yrityksen järjestelmiä. (Juuri tähän palveluun Yhdysvaltain puolustusvoimat luottaa.) Valtaosa näistä asiantuntijoista on itseoppineita valkohattuhakkereita – ja suuri osa kertoo myös joskus havainneensa tietoturvapuutteita, joista ei kuitenkaan ole ollut mahdollista ilmoittaa kyseiselle yritykselle ilmoituskanavan puuttumisen vuoksi.

Suosituin hakkereiden nuuskima tietoturva-aukko on XSS, cross site scripting, joka muun muassa antaa pahantahtoisille hakkereille mahdollisuuden vahingollisen koodin syöttämiseen tai suojattujen tietojen varastamiseen sivustoista.

Vaikka bug bounty -ohjelma onkin huomattavasti parempi menetelmä kuin peukaloiden pyörittäminen, Jacoby varoittaa kuitenkin, että tietoturvatyö ei koskaan valmistu.

– Yksikään yritys ei ole täysin turvassa. Vertailukohtia on vaikka kuinka monta – onko olemassa taloa tai rakennusta, joka olisi täysin murtosuojattu? Tai suojassa tulipalolta? Ei ole, edes bunkkeri ei ole täysin turvallinen.

Pilviratkaisut ovat luultua turvallisempi

Tietoturvakonsultti Linus Kvarnhammar johti aiemmin Syneptic-yritystä, joka tarjoaa eettistä hakkerointia yrityksille. Hänen mukaansa eettisen hakkeroinnin tarve kasvaa jatkuvasti, mutta myös pilviratkaisujen tietoturva on parempi kuin yleisesti luullaan.

– Tarve kasvaa koko ajan. Uhkien määrä lisääntyy, koska ne paikat, joihin tieto ja raha kerääntyvät, vetävät rikollisia puoleensa. Tietoturvariskit pitää siis ottaa tosissaan, ja tässä pilviratkaisusta voi itse asiassa olla hyötyä. Osa pilviratkaisuista tarjoaa hyvän yleisnäkymän ja aktivoi hälytyksen, jos järjestelmässä tapahtuu jotain odottamatonta, Kvarnhammar sanoo.

Skaalautuvaa tietoturvaa pilvipalvelussa – näin pääset alkuun

Lue lisää

Yksikään yritys ei ole täysin turvassa. Vertailukohtia on vaikka kuinka monta – onko olemassa taloa tai rakennusta, joka olisi täysin murtosuojattu? Tai suojassa tulipalolta? Ei ole, edes bunkkeri ei ole täysin turvallinen.

David Jacoby, Kasperskyn vanhempi turvallisuustutkija

Vastaavaa lukemista:

Monimutkainen järjestelmä haavoittuu helposti
Kyberrikollisuus käy kalliiksi

Teksti: Alfred Holmgren

Viimeksi päivitetty: 1 heinäkuuta 2022

Aihealue

opi lisääturvallisuus

Tämä artikkeli kuuluu kategoriaan IT-turvallisuus

Modernit tietoturvauhkat vaativat tehokasta suojautumista

Modernit tietoturvauhkat vaativat tehokasta suojautumista

Kyberrikolliset tekevät yrityksiin tekoälyn avulla yhä ovelampia kyberhyökkäyksiä muun muassa kiristyshaittaohjelmia ja sosiaalista manipulointia hyödyntäen. Erittäin kohdennetut ja uskottavat spear phishing -hyökkäykset ovat yleistyneet nopeasti, sillä internetistä voi hankkia yhä parempia työkaluja niiden tekemiseen.

  • 2025
  • guide
  • Managed Services
  • microsoft
  • security

25 kesäkuuta 2025

Tietoturva – mihin tulisi pyrkiä

Tietoturva – mihin tulisi pyrkiä

Sisäinen, joustava ja käyttäjäystävällinen IT-tietoturva, jota työntekijöiden on helppo käyttää... Juuri siitä tehokkaassa tietoturvassa on kyse, ja siksi tietoturvaan sijoittaminen kannattaa.

  • 2025
  • Apple
  • It-säkerhet
  • IT-security

25 maaliskuuta 2025

Tietoturva pk-yrityksissä: välttämätön investointi kyberuhkien torjumiseksi

Tietoturva pk-yrityksissä: välttämätön investointi kyberuhkien torjumiseksi

Nykyisellä digitaalisella aikakaudella teknologialla on keskeinen rooli yrityksissä. Siksi on tärkeää, että pienet ja keskisuuret yritykset (pk-yritykset) ovat tietoisia kasvavista kyberuhista ja pystyvät hallitsemaan tilannetta. Ruotsin Solutions Sales -myyntipäällikkö Johan Huhtanen ja Truesecin Jesper Berglund kertoivat webinaarissa näkemyksiään siitä, miksi pienten ja keskisuurten yritysten pitäisi investoida kyberturvallisuuteen.

  • 2024
  • Guide
  • IT-säkerhet
  • Microsoft
  • webinar

15 tammikuuta 2024

Siirry pääsisältöön

Luo yritystili

Tilin edut

  • Seuraa tilaustasi ja tarkastele tilaushistoriaasi
  • Tallenna suosikkeja ja luo vertailulistoja
  • Palautusten, reklamaatioiden ja takuuasioiden käsittely on helppoa
Luo yritystili

Soita meille:

030 623 85 01

[email protected]

Maksuvaihtoehdot

Mastercard
Visa
Paytrail
Lasku

Toimitusvaihtoehdot

Posti

Turvallisia ostoksia

mcid
verifiedbyvisa

Valitse maa

Ostaessasi Dustinilta

  • Myyntiehdot
  • Maksutiedot
  • Toimitustavat
  • Toimituskulut
  • Tiliehdot
  • Tietosuojaseloste
  • Evästepolitiikastamme
  • Kampanjaopas
  • Tuotearviointeja koskevat ehdot
  • Saavutettavuus

Palvelut ja ratkaisut

  • Managed Services
  • Dustin IT as a Service
  • Modern Workplace
  • Network as a Service
  • Cloud
  • Tiedonsuojauspalvelut
  • Tietoturva
  • Product Lifecycle Management
  • Takeback
  • Dustin Software Marketplace
  • AV-ratkaisut

Yhteyskeskus

  • Tilaaminen
  • Toimitukset
  • Palautukset & Virhetilaukset
  • Oma tili
  • Maksaminen
  • Tekninen tuki
  • Infoa Dustin Home tilauksista

Tietoa Dustinista

  • Lehdistö
  • Lue lisää Dustinista
  • Avoimet työpaikat
  • Kestävä valinta
  • Dustinin omat tuotemerkit
  • Turvallisuus ja Tietosuoja

Inspiraatiota

  • Tietopankki
  • Tapahtumakalenteri
  • Suuryritys
  • Julkishallinto
  • Asiantuntijan neuvot
  • Tilaa uutiskirjeemme
  • Black Friday
  • Copilot+ PC AI-kannettavat

Dustin Finland Oy, Puolikkotie 8, 02230 Espoo. Y-tunnus: 0935141-3

© 2026 Dustin Group AB. All rights reserved.

facebook iconlinkedIn iconyouTube icon
  • Löytöjä
  • Kampanjan tuotteet
  • Uudet tuotteet
  • Tietokoneet & tabletit
  • Näytöt & tietokonevarusteet
  • Palvelimet & tallennus
  • Verkko & turvallisuus
  • Komponentit
  • Tallennus Sisäiset & Ulkoiset
  • Tulostimet & kulutustarvikkeet
  • Puhelimet & oheistarvikkeet
  • Ääni & kuva
  • Kassapäätteet
  • Koti & Konttori
  • Ohjelmistot
  • Näytä kaikki luokat