Viestintäviraston CERT-FI:n vuosikatsaus 2009
Haittaohjelmat levisivät laajasti
Vuoden 2009 aikana Conficker-haittaohjelma levisi miljooniin tietokoneisiin, mutta aiheutti vain vähän vahinkoa. Erilaisilla haittaohjelmilla pyrittiin ensisijaisesti varastamaan käyttäjien henkilökohtaisia tietoja. Haittaohjelmia levitettiin laajamittaisesti murrettujen www-sivustojen ja roskapostin avulla, mutta usein myös kohdistetusti tarkkaan rajatulle joukolle. Kohteina oli myös suomalaisia organisaatioita.
Tietoturvatoimijoiden kansainvälinen yhteistyö on tiivistynyt
Tietoturvaa vaarantavan toiminnan onnistunut torjunta tietoverkoissa vaatii kansainvälistä yhteistyötä eri toimijoiden välillä. Viranomaiset, tietoturvayhteisöt ja yritykset ovat onnistuneesti toimineet yhdessä haittaohjelmien levittämisen estämiseksi. Tästä on esimerkkinä syksyllä 2009 selvitetty palvelunestohyökkäys, jonka vaikutus ulottui eri puolille maailmaa. Kansainvälisen yhteistyön avulla hyökkäyksen vaikutusta rajoittavat toimenpiteet saatiin nopeasti käynnistetyksi.
Eurooppalaiset CERT-toimijat vertailussa
CERT-FI saattoi vuoden 2009 aikana päätökseen tutkimuksen eurooppalaisista CERT-toimijoista. Tutkimus oli ensimmäinen laatuaan Euroopassa ja sen tulokset ovat herättäneet kansainvälistä kiinnostusta. Tutkimuksessa selvisi, että valmiudet tulokselliseen CERT-toimintaan vaihtelevat varsin paljon Euroopan valtioiden välillä.
Lisäksi Viestintävirasto on vuoden 2009 aikana antanut kansainvälistä asiantuntija-apua muun muassa Afrikassa kansallisen CERT-toiminnan käynnistämisessä.
Tulevaisuuden näkymät
Yhteisöpalvelujen tietoturvallisuuteen tulee kiinnittää entistä enemmän huomiota, sillä niitä käytetään erilaisiin huijauksiin tai haittaohjelmien levittämiseen. Matkaviestimet ovat myös entistä houkuttelevampi kohde väärinkäytöksille.
CERT-FI julkaisee neljännesvuosittain tietoturvakatsauksen, jossa tarkastellaan merkittävimpiä tietoturvallisuuden uhkatekijöitä. Katsausten tavoitteena on auttaa yrityksiä ja yhteisöjä parantamaan tietoturvallisuusriskien hallintaa.
CERT-FI:n vuosikatsaus 2009
Lisätietoja antavat:
Tietoturva-asiantuntija Ari Husa p. 09 6966 842, 040 722 3130
CERT-FI-yksikon päällikkö Erka Koivunen, p. 050 309 8094

