Kyberturvallisuus on kriittinen tekijä nykypäivän uhkamaisemassa. Organisaatiot investoivat yhä enemmän tietoturvaratkaisuihin, mutta monet tietomurrot alkavat edelleen yksinkertaisesta virheestä.
Uhkaympäristön kehittyessä tietoturvakeskusteluissa nousee yhä useammin esiin yksi kysymys: miten käyttöoikeudet myönnetään ja hallitaan organisaation IT-ympäristössä.
Pohjoismaiden kehitys vahvistaa tiukan pääsynvalvonnan tarvetta
Useat kyberturvallisuusalan raportit ja analyysit osoittavat, että Pohjoismaiden markkinat kohtaavat nopeasti kasvavan uhkamaiseman. Ruotsin, Norjan, Tanskan ja Suomen organisaatiot digitalisoituvat nopeasti, ja hyökkäyspinta-ala kasvaa verkottuneiden järjestelmien ja pilvipohjaisten palveluiden myötä.
Toistuva tekijä tapauksissa on käyttäjän vuorovaikutuksen ja laajennettujen käyttöoikeuksien yhdistelmä. Monissa tapauksissa nämä eivät ole edistyneitä hyökkäyksiä, vaan hyökkääjät hyödyntävät olemassa olevia käyttöoikeuksia alkuperäisen tietomurron jälkeen.
Useiden identiteettiturvallisuuden ja pääsynhallinnan alan toimijoiden mukaan tämä on yksi pohjoismaisten yritysten kriittisimmistä tietoturvahaasteista juuri nyt. Painopiste on siksi siirtymässä pelkästä ennaltaehkäisevästä suojauksesta myös seurausten rajoittamiseen mahdollisten vaurioiden sattuessa.
Keskipisteenä rakenne eikä käyttäytyminen
Perinteisesti suuri osa kyberturvallisuustyöstä on keskittynyt käyttäjien kouluttamiseen ja virheellisten päätösten riskin vähentämiseen. Samaan aikaan tapausanalyysit osoittavat, että teknisillä olosuhteilla on usein yhtä ratkaiseva rooli.
Kun käyttäjillä on laajat oikeudet järjestelmiinsä, jokaisen yksittäisen teon seuraukset kasvavat. Tämä tarkoittaa, että näennäisesti merkityksettömällä hetkellä voi olla tarkoitettua suurempi vaikutus.
Useat turvallisuusalan toimijat, mukaan lukien Admin By Request, huomauttaa, että tämä on toistuva tekijä monissa tunkeutumistyypeissä.
Rajoitetut oikeudet vähentävät leviämisriskiä
Alan toistuva argumentti on, että käyttöoikeuksien rajoittaminen voi jarruttaa tapahtumien kulkua. Jos käyttäjällä ei ole kykyä asentaa tai muuttaa järjestelmäkomponentteja, se myös vähentää haitallisen koodin jalansijan saamisen mahdollisuuksia.
Tämä ei tarkoita, että tapauksia voitaisiin kokonaan välttää, mutta monissa tapauksissa niiden laajuutta voitaisiin vähentää.
Käytännössä kyse on sellaisen ympäristön luomisesta, jossa yksittäiset virheet eivät automaattisesti johda täyteen järjestelmän vaikutukseen.
Käyttäjäroolin näkymä muuttunut
Tietojenkalastelussa ja sosiaalisessa manipuloinnissa tapahtunut kehitys on tehnyt käyttäjän uhkien tunnistamiseen täysin luottamisesta vaikeampaa. Hyökkäykset kehittyvät yhä hienostuneemmiksi ja räätälöidymmiksi, minkä ansiosta jopa kokeneita käyttäjiä voidaan johtaa harhaan.
Tämä on johtanut kyberturvallisuuden lähestymistavan muutokseen, jossa keskitytään enemmän sellaisten järjestelmien suunnitteluun, jotka ovat vikasietoisia myös virheiden sattuessa.
”On järkevää olettaa, että joku tekee jossain vaiheessa väärän päätöksen. Kysymys kuuluukin, mitkä ovat seuraukset”, sanoo Jim Sadejeff, myyntipäällikkö Ruotsissa.
Valvotun pääsyn periaatteet
Yhä enemmän vaikutusta saava malli on dynaaminen ja tarveharkintainen käyttöoikeus, jossa käyttäjät saavat jatko-oikeuksia vain rajoitetuksi ajaksi.
Tämän tyyppinen ratkaisu tarkoittaa, että:
- käyttöoikeudet aktivoidaan tarvittaessa
- pääsy voi olla ajallisesti rajoitettu
- toimintoja voidaan seurata ja kirjata
Tavoitteena on vähentää pysyvää altistumista vaikuttamatta toiminnan tehokkuuteen.

Ennaltaehkäisystä seurausten hallintaan
Keskeinen osa nykyaikaista kyberturvallisuutta on ennaltaehkäisevien toimenpiteiden yhdistäminen mekanismeihin, jotka rajoittavat seurauksia, kun jotain tapahtuu.
Tämä tarkoittaa, että turvallisuusstrategia ei rajoita pelkästään hyökkäyksiä, vaan myös niiden ulottuvuutta.
”Turvallisuutta ei voida rakentaa pelkästään sillä oletuksella, ettei virheitä tapahdu. Järjestelmät on suunniteltava käsittelemään niitä”, Sadejeff sanoo.
Kasvava huomio ruotsalaisissa organisaatioissa
Pääsyoikeuksien hallintaan on kiinnitetty viime aikoina yhä enemmän huomiota sekä yksityisissä että julkisissa organisaatioissa Ruotsissa. Määräysten ja turvallisuusvaatimusten tiukentuessa pääsyoikeuksien valvonnasta on tulossa yhä tärkeämpi osa turvallisuustyötä kokonaisuudessaan.
Kyse on pohjimmiltaan hyökkäyspinnan pienentämisestä ja parempien olosuhteiden luomisesta tapahtumien käsittelylle niiden tapahtuessa.
Tietoja järjestelmänvalvojasta pyynnöstä
Yritys kehittää ratkaisuja etuoikeutettujen käyttöoikeuksien hallintaan keskittyen antamaan organisaatioille hallintaoikeudet ja näkyvyyden niiden käyttöön.
Aikaperusteisen ja tarvittaessa tapahtuvan käytön avulla organisaatiot voivat vähentää riskejä ja vahvistaa kyberturvallisuusstrategiaansa.
Ulkoinen linkki: Lue lisää osoitteesta Admin By Request.
Tämä artikkeli perustuu alan näkemyksiin, julkisesti saatavilla oleviin tietoihin ja kyberturvallisuussidosryhmien kommentteihin. Sisältöä on muokattu ja sen tavoitteena on tarjota laajempi analyysi pääsynhallinnan ja kyberturvallisuuden kehityksestä.








