Tietoturva – tuottavuuden estämisbisnes

Jos tietoturva-asiantuntija saisi päättää, autot kiellettäisiin. Koska niillä voi ajaa ihmisen päälle. On noustava taisteluun ATK-osastoja vastaan!

Profiilikuva
Kirjoittaja Sami Kuusela on toimittaja ja startup-liikemies.
Julkaistu yli kolme vuotta sitten

ATK-osastoilla on liikaa valtaa. IT-väki hallitsee ihmisiä pelolla, ja tehokkain pelote on vedota tietoturvaan.

Suurissa yrityksissä on hankala vaihtaa toimenkuvaa. Saattaa mennä nimittäin viikko, että pääsee tekemään töitään, koska tietojärjestelmän käyttämiseen vaadittavan luvat seisovat nörttiarmeijan takana.

Monissa firmoissa myös gmailin ja muiden ilmaissähköpostien käyttö on kielletty, tietoturvaan vedoten. Kätevää. Varsinkin näin pätkätöiden ja free-työvoiman aikana.

Miksi alistumme tähän?

Olin viime viikolla eräässä rovaniemeläisessä oppilaitoksessa puhekeikalla. Halusin päästä nettiin. No. Langattoman verkon salasanat sai vahtimestarilta, joka printtasi kertakäyttöisiä nettitunnareita paperilapuille. Paitsi ettei vaksia  näkynyt mailla halmeilla.

Auditoriossa ei kännykkäverkko toiminut.

Olisin toki voinut tilata henkilökohtaiset wifi-tunnukset jo etukäteen, mutta tilaus olisi pitänyt tehdä monta päivää aiemmin.

En sitten mennyt nettiin.

Salasanalappujen printtaamiseen perustuva järjestelmä on ilmeisesti paikallisen yrittäjän bisnes. Se on klassinen tuottavuuden estämisbisnes, johon atk-yritykset ja it-osastot ovat erikoistuneet.

Kuinka meillä on varaa tällaiseen mielettömyyteen? Miksi alistumme salasanoihin, jotka ovat “KldS7^dasd*%T452j7eDSasdf” ja joita ei koskaan voi kirjoittaa ensimmäisellä kerralla oikein?

Tietoturvan tuottavuutta terrorisoivat logiikka toimii myös järjestelmätasolla. Pari viikkoa sitten toimistollamme kävi mies esittelemässä bisnestään. Pölyinen Dell sammui kesken presentaation, koska akku loppui. Ei siinä mitään. Laitettiin piuha seinään. Viisikymmentä Windowsin kriittistä tietoturvapäivitystä. Ei voinut ohittaa. Puolen tunnin kuluttua tapaamisaikamme loppui. Delli päivitti yhä.

Mitä jos mies olisi ollut nousemassa yleisön eteen? Jos tuhatpäinen porukka olisi odottanut keynotea? Ja päätynyt katsomaan tietoturvadialogia.

Ei ATK- tai tietoturva-asioita tarvitse pelätä. Eikä kunnioittaa. Eikä niiden edessä tule varsinkaan alistua. Tärkeintä lienee kuitenkin, että saadaan hommat hoidettua? IT-väen etu on pitää meidät pelossa. Onhan valta ihanaa.

Jos tietoturva-asiantuntija saisi päättää, autot kiellettäisiin. Koska niillä voi ajaa ihmisen päälle.