Siru suojaa organisaatiota – tiesitkö tämän sirujen vaikutuksesta tietoturvaan?
Geopoliittiset haasteet, tekoälyavusteiset kalasteluyritykset ja kiristyvä lainsäädäntö – asiantuntijoilla on tätä nykyä pöydällään laaja ja haastava paletti. Kun yhä harvempi hyökkäys on tyypillinen haittaohjelma, voi tavanomaisilla tietosuojaohjelmistoilla olla hankaluuksia havaita epäilyttävää toimintaa.
Atean Lead Cyber Security Architect Juha-Matti Mukari ja Intelin Strategic Alliances Manager Nawras Sawsou kertovat, mikä merkitys sirutasolla on organisaation tietoturvaan ja suojautumiseen.
”Emme voi suojata mitään sellaista, mihin meillä ei ole näkyvyyttä. Siksi rautatasolle ulottuva näkyvyys on keskeistä ja positiivinen kehityskulku”, Mukari kertoo.
”Emme voi suojata mitään sellaista, mihin meillä ei ole näkyvyyttä. Siksi rautatasolle ulottuva näkyvyys on keskeistä ja positiivinen kehityskulku”
Sirujen tuoma lisäsuoja on tarpeen julkisella sektorilla, jossa on paljon kriittistä infrastruktuuria ja arkaluontoista tietoa: terveydenhuollossa halutaan suojata potilastietoja, koulutussektorilla taas laajoja ja haavoittuvia käyttäjäryhmiä ja kuntapuolella taas kriittistä infrastruktuuria ja siihen liittyvää luottamuksellista tietoa.
Kyberhyökkäykset perustuvat yhä vähemmän haittaohjelmiin
Sawsoun mukaan tekoäly on kaksiteräinen miekka, mitä tulee kyberturvallisuuteen: toisaalta se on työkalu, jonka avulla hyökkääjät tehtailevat yhä tehokkaampia ja uskottavampia hyökkäyksiä, toisaalta se on merkittävä apu suojautumisessa ja uhkien tunnistamisessa.
Sawsoun mukaan kyberhyökkäykset perustuvat yhä harvemmin haittaohjelmien levittämiseen. Sen sijaan hyökkääjien toiminta on suunniteltu niin, että heidän toimintansa vaikuttaisi mahdollisimman paljon tavallisen käyttäjän tekemiseltä. Näin perinteiset suojausohjelmistot eivät pysty tunnistamaan hyökkäyksiä.
”Laitteistotason suojaukset ovat tärkeä osa modernia tietoturvauhilta suojautumista. Hyökkäykset voivat perustua myös deepfake-videoihin tai muihin huijauksiin, jossa käyttäjiä manipuloidaan toimimaan kyberrikollisen haluamalla tavalla. Laitteisto voi tukea myös tällaisten hyökkäysten tunnistamisessa”, Sawsou muistuttaa.
Case CrowdStrike: kehno laitehallinta maksoi lentoyhtiölle 500 miljoonaa dollaria
Tietoturvayhtiö CrowdStriken epäonnistunut päivitys kaatoi heinäkuussa 2024 miljoonia tietokoneita ympäri maailmaa, erityisesti Yhdysvalloissa. Useat lentoyhtiöt joutuivat perumaan tai viivästyttämään lentojaan, koska lentoasemien järjestelmät eivät toimineet. Palautumisessa oli kuitenkin eroja:
”Eräs lentoyhtiö, jossa oli käytössä edistynyt laitehallinta Intel vPro -integraatioineen, pystyi palauttamaan järjestelmät keskitetyn rautatason hallinnan ansiosta vain neljässä tunnissa”, Sawsou kertoo.
Toinen lentoyhtiö, jossa ei taas ollut käytössä samanlaista näkyvyyttä joutui korjaamaan koneet manuaalisesti yksi kerrallaan. Tässä kesti yli viisi päivää, tuhansia lentoja jouduttiin perumaan ja sen takia yhtiö menetti myös tuloja 500 miljoonan dollarin edestä.
”Tällaiset käytännön esimerkit osoittavat kehittyneen rautatason laitehallinnan merkityksen. Intel vPro:n avulla laitteisiin saadaan yhteys, vaikka käyttöjärjestelmä olisi kaatunut tai laitteissa ei olisi virtaa.”
”Tällaiset käytännön esimerkit osoittavat kehittyneen rautatason laitehallinnan merkityksen. Intel vPro:n avulla laitteisiin saadaan yhteys, vaikka ne olisivat kadonneet tai niissä ei olisi virtaa”
Sirutason suojaus on kyberpuolustuksen etulinjassa
Paitsi erilaisten käyttökatkojen, myös kyberuhkien keskellä juuri laitteiden sirutasolle ulottuvat tietoturvaominaisuudet nousevat arvoonsa: kun suojausominaisuudet ovat kiinteä osa laitteistoa, niitä ei noin vain kytketä pois päältä, jolloin ne voivat reagoida tehokkaasti epäilyttävään toimintaan.
Esimerkiksi Intelin siruilla on monipuolisia keinoja uhilta suojautumiseen. Ne hyödyntävät Sawsoun mukaan koneoppimista ja tekoälyä, tunnistavat epäilyttävän toiminnan ja hälyttävät siitä.
”Tietoturva koostuu monista tasoista ja laitteistotaso on perimmäisin kerros. Kun sirutasolle ulotetaan tietoturvaominaisuuksia, voidaan suojata laitetta sellaisilta uhilta, jotka saattaisivat perinteisesti jäädä pimentoon”, täydentää Mukari.
”Tietoturva koostuu monista tasoista ja laitteistotaso on perimmäisin kerros. Kun sirutasolle ulotetaan tietoturvaominaisuuksia, voidaan suojata laitetta sellaisilta uhilta, jotka saattaisivat perinteisesti jäädä pimentoon”
