Itse olen työn puolesta käynyt kymmenissä ellen sadoissa eri tavalla turvaluokitelluissa kohteissa vuosien varrella ja täytyy sanoa että kyllä ihan kotimaassakin olisi monessa paikassa paljon parantamisen varaa tietorurvan saralla. Pahimpina esimerkkeinä on ne paikat että kukaan ei ole kysynyt oikein mitään kun olen vaan mennyt riipputaskuliivit ja työkalusalkku varusteina johonkin "top secret" -paikkaan sisään. Osassa paikoista sentään on asianmukaisesti kysytty henkkareita ja kulkulupaa ja tarkistettu järjestelmästä että huoltoukko on tulossa paikalle tiettynä aikana mutta osassa paikkoja olisin päässyt näkemään kaikenlaista salaista jos vaan olisin halunnut.
Tosiaan vaikuttaisi että täällä koto-Suomessakin olisi tuon asian suhteen parantamisen varaa, oikeasti salaisiin paikkoihin (jota ei edes julkisesti ole missään mainittu) on joskus päässyt ihan vaan näyttämällä ulkoisesti asentajalta eli ei ole kysytty yhtään mitään miksi olen siellä tms. Toki sitten on niitäkin paikkoja että vaikka on ennalta tehty turvallisuusselvitykset, ilmoitettu kaikki mahdolliset tiedot sun muut niin silti paikanpäällä läpivalaistaan ja haastatellaan ja kysellään ties mitä mutta pääsääntöisesti oma fiilis on että päästetään ihan liian helposti joku random-jantteri sisään.
Ja kun itse olen turvallisuusalalla vuosikaudet työskennellyt niin kiittelen kaikkia niitä henkilöitä jotka ovat kyselleet millä asialla olen ja törkeimmistä "laiminlyönneistä" olen kyllä asiakkaan turvallisuushenkilöstölle viestiä pistänyt että "nyt kävi näin, olisiko henkilökunnan pitänyt jotenkin verifioida käyntini?" -tyylistä palautetta. Ja monesti on tullut kyllä asiakkaan suunnalta positiivista palautetta että joku edes viitsii raportoida poikkeamista.
Että tuolta pohjalta en niin hirveästi luottaisi (valitettavasti) Suomen tietoturvallisuuteenkaan. En nyt mainitse missä kaikkialla olen käynyt mutta sen verran voin kertoa että olen aika kattavasti käynyt erilaisissa valtion ja kuntien hyshys-kohteissa. Ja todellakin toivon että esimerkiksi ulkopuolisten huoltohenkilöiden liikkeitä tarkkailtaisiin tarkemmin, välillä on tosiaan hirvittänyt kuinka helpolla olisi päässyt sisälle vilpillisestikin. Joka hiton käynnistä erillinen lupa paikanpäällä tehtynä ja henkilön verifiointi, ei mitään "tolla on riipputaskuliivit ja työkalusalkku, päästetään se sisään".
Tosiaan vaikuttaisi että täällä koto-Suomessakin olisi tuon asian suhteen parantamisen varaa, oikeasti salaisiin paikkoihin (jota ei edes julkisesti ole missään mainittu) on joskus päässyt ihan vaan näyttämällä ulkoisesti asentajalta eli ei ole kysytty yhtään mitään miksi olen siellä tms. Toki sitten on niitäkin paikkoja että vaikka on ennalta tehty turvallisuusselvitykset, ilmoitettu kaikki mahdolliset tiedot sun muut niin silti paikanpäällä läpivalaistaan ja haastatellaan ja kysellään ties mitä mutta pääsääntöisesti oma fiilis on että päästetään ihan liian helposti joku random-jantteri sisään.
Ja kun itse olen turvallisuusalalla vuosikaudet työskennellyt niin kiittelen kaikkia niitä henkilöitä jotka ovat kyselleet millä asialla olen ja törkeimmistä "laiminlyönneistä" olen kyllä asiakkaan turvallisuushenkilöstölle viestiä pistänyt että "nyt kävi näin, olisiko henkilökunnan pitänyt jotenkin verifioida käyntini?" -tyylistä palautetta. Ja monesti on tullut kyllä asiakkaan suunnalta positiivista palautetta että joku edes viitsii raportoida poikkeamista.
Että tuolta pohjalta en niin hirveästi luottaisi (valitettavasti) Suomen tietoturvallisuuteenkaan. En nyt mainitse missä kaikkialla olen käynyt mutta sen verran voin kertoa että olen aika kattavasti käynyt erilaisissa valtion ja kuntien hyshys-kohteissa. Ja todellakin toivon että esimerkiksi ulkopuolisten huoltohenkilöiden liikkeitä tarkkailtaisiin tarkemmin, välillä on tosiaan hirvittänyt kuinka helpolla olisi päässyt sisälle vilpillisestikin. Joka hiton käynnistä erillinen lupa paikanpäällä tehtynä ja henkilön verifiointi, ei mitään "tolla on riipputaskuliivit ja työkalusalkku, päästetään se sisään".