Suoraan sisältöön

Aaro Hallikainen

Diggaillaan dataa

Tietoturva-asiantuntija, kaupunginkanslia, #heltietoturva

 

Kaikki kirjoitukset

Tiedot, tekniikka ja tietoturva vuonna 2019

Koneoppimisen (tekoälyn) käyttö on paljon aiempaa helpompaa ja halvempaa. Vuorovaikutusautomaatteja (chatbot) käytetään monissa verkon asiakaspalveluissa. Koneoppimisen hyödyntämisessä on kyse aina pohjimmiltaan tietokoneohjelmasta. Tietokoneohjelma voi oppia hassusti, jos sille annetaan alun perin kummallisia tietoja. Tai jos siinä on ohjelmointivirhe.

Ohjelmista löytyy jatkossakin uusia vikoja. Tuoreiden ohjelmien käyttäminen vähentää vaaraa.  Virheisiin ja tietoturvan poikkeamiin on joka tapauksessa varauduttava. Ongelmatilanteessa tulee tietää mitä pitää tehdä, että ongelmasta päästään ohi ja takaisin normaaliin arkeen. Tietojen varmuuskopiointi on ongelmiin varautumista.

Sähköpostipalveluita ja muita hyötysovelluksia käytetään nykyisin paljon pilviympäristöissä. Rikolliset pyrkivät kaappaamaan pilvipalveluiden käyttäjätilejä. Kyberturvallisuuskeskus on kesästä 2018 saakka varoittanut jatkuvasta verkkopostin tietojen kalastelusta (kyberturvallisuuskeskus.fi, varoitukset 3/2018).

Datapossu uuden vuoden tunnelmissa

Haittaohjelmilta suojautuminen on syytä hoitaa edelleen hyvin sekä tietokoneilla että mobiililaitteilla. Haittaohjelmat voivat pyrkiä asentamaan tietokoneelle ohjelmia verkkovaluutan laskentaan. Verkkovaluutan laskenta hidastaa laitteiden toimintaa.

Tietoturvaohjelmistot käyttävät jo nyt koneoppimista (tekoälyä) haittaohjelmien ja muiden tietoturvauhkien torjuntaan. Tietoturvaohjelmistotkin käyttävät pilviteknologioita.

Verkottuneet laitteet, internet of things

Ohjelmistokehittäjät pääsevät käyttämään uusia verkkoteknologioita (5g; uuttahelsinkia.fi, uutinen 18.9.2018). Kun uudet verkkoteknologiat tulevat laajempaan käyttöön, niin erilaiset mittalaitteet ja tietokoneet voivat lähettää tietoja toisilleen entistä helpommin ja halvemmalla.

Verkottuneet laitteet (IoT, internet of things; forumvirium.fi/iot2018) tuovat uusia mahdollisuuksia saada paljon tietoa tekoälylle pureskeltavaksi. Tietojen keräämiseen tarvitaan usein pilviteknologian apua. Mittareista, puhelimista, autoista ja muista laitteista tietojen kerääminen onnistuu helposti käyttämällä pilvitallennusta. Sitten pilvestä löytyviä tietoja analysoida tekoälyllä ja keksitään uusia palveluita ihmisille.

Tietojen turvaaminen, tietosuoja

Tiedot verkottuneissa laitteissa, tietoliikenteessä ja pilvitallennusalustoissa on osattava turvata riittävän hyvin. Tarvitaan uudenlaisia tietoturvaohjelmia, joilla verkottuneiden laitteiden turvallisuus voidaan toteuttaa. Joskus tärkeintä on turvata se, etteivät tiedot vääristy, joskus tärkeintä on varmistaa tiedon saatavuus käyttöön ja joskus tärkeintä on suojata tiedot asiattomalta käytöltä.

Esimerkiksi henkilön yksilöivät tiedot on aina käsiteltävä huolellisesti. Henkilötietojen käsittelyä koskeva uusi tietosuojalaki on nyt voimassa 1.1.2019 alkaen. Se täydentää EU:n yleistä tietosuoja-asetusta. (tietosuoja.fi, artikkeli 5.12.2018)

Ihmisten yhteistyö on tärkeintä

Turvallinen toiminta uusissa tietotekniikkaympäristöissä ja turvallisten palveluiden rakentaminen niihin vaativat uutta osaamista. Uudenlainen osaaminen saadaan aikaan opettelemalla uusia asioita. Pelkkä tieto- ja viestintätekninen tai ohjelmointiosaaminen ei riitä. Uudenlaisia töitä tehdään yhdessä. Tarvitaan monta ihmistä ja monenlaista osaamista, että uusi palvelu onnistuu hyvin. Yhdessä tekeminen onnistuu parhaiten, kun osataan viestiä hyvin, toimia työryhmässä – osataan olla ihmisiksi. Sitä ei robotti tai tekoäly korvaa.

[]

Palvelumuotoilun avulla moniammatillinen työryhmä voi rakentaa asiakkaille parhaiten sopivan palvelun. Verkosta voi löytää oppaita ja työkalupakkeja palvelumuotoiluun.
Lisätietoja: Helsingin avaintoimialat, muotoilu

Kuva Aaro Hallikainen



JAA

Uusimmat kirjoitukset

Aaro Hallikainen
09.12.2019 10:16 -  Diggaillaan dataa
Helsingin kaupungin johtava ICT-asiantuntija Ilkka Kautto käy läpi tietoturvalle syntyviä vaatimuksia, kun kunnan palveluita toteutetaan digipalveluina. Esitelmässä kerrotaan kuinka tietoturva on mahdollista rakentaa osaksi palveluita. Helsingin kaupungilla on satoja pa...
Aaro Hallikainen
27.11.2019 10:56 -  Diggaillaan dataa
Tuula Seppo Kuntaliitosta luennoi tiedonhallintalain vaikutuksista kunnan tietoturvatoimintaan Helsingin kaupungin tietoturvapäivässä. Tiedonhallintalaki ohjaa huomioimaan tietoturvan kaikessa toiminnassa ja koko tietojenkäsittelyn elinkaaren ajan. Kunnalla tulee olla m...
Aaro Hallikainen
26.11.2019 12:24 -  Diggaillaan dataa
Kaupungin palvelut tukeutuvat tieto- ja viestintäjärjestelmiin. Palvelutoiminnan varmistamista kannattaa harjoitella. Erilaisten häiriötilanteiden vaikutusta palvelutoimintaan voi harjoitella monella tavalla. Väestörekisterikeskuksen organisoimassa TAISTO19-harjoitukses...
Aaro Hallikainen
05.11.2019 09:54 -  Diggaillaan dataa
Tanja Stormbom Valtiovarainministeriöstä kertoi tiedonhallintalain tavoitteista ja velvoitteista Helsingin kaupungin tietoturvapäivässä. Uuden tiedonhallintalain tavoitteena on edistää tietoturvaa, tietosuojaa ja tietoaineistojen vastuullista hyödyntämistä sekä julkisuu...
Aaro Hallikainen
24.09.2019 12:01 -  Diggaillaan dataa
Tunti tietoturvan perusasioista löytyy Helsinki-kanavan tietoturva työpisteellä -sarjasta. Luentoon liittyvät esityskuvat ovat tässä. Tämä luennon ja esityskuvien kokonaisuus sopii tietoturvan peruspaketiksi kaikille tietoturvasta kiinnostuneille, työntekijöille, e...
Aaro Hallikainen
31.07.2019 08:08 -  Diggaillaan dataa
— Nyt minä innostun tekemään uuden digipalvelun! — Tuleeko hieno? — Tulee! — Tuleeko turvallinen? — Ja varmasti! Me tehdään sitä turvallisen sovelluskehityksen ohjeiden mukaan ihan viimeisen päälle. Digipalvelu tehdään ohjelmoimalla sovellus. Ohjelmoitava sov...
Aaro Hallikainen
17.07.2019 07:00 -  Diggaillaan dataa
Lähtökohtana on digipalvelua kehittävän tiimin monipuolinen osaaminen valitsemallaan omalla osaamisalueella. Käyttämällä tiimin valitsemia työkaluja ja kehitysympäristöjä monipuolisesti ja usein, niiden osaamisesta tulee varmaa. Kukin kehitysympäristö vaatii oman harjaa...
Aaro Hallikainen
01.07.2019 14:54 -  Diggaillaan dataa
- Tuleeko siellä kesäuusintana niitä pitkiä salasanoja?- Tulee, ja taas sanotaan, että vain omilla tunnuksilla saa käyttää tietokonetta.- Entäs eri palveluiden salasanoista?- Juu – eri palveluihin eri sala-ananakset. Video. Tietoturva työpisteellä: Salsa-ananas, He...
Aaro Hallikainen
31.05.2019 16:10 -  Diggaillaan dataa
Kaupungin tulee suhtautua pilvipalveluihin kuten muihinkin tieto- ja viestintätekniikkaan perustuviin hankintoihin (ICT-hankintoihin). Jos pilvipalvelu on paras ympäristö digipalvelun toteuttamiseen, tulee se ensisijaisesti valita. Erityisesti on hyvä muistaa, että julk...
Aaro Hallikainen
08.04.2019 10:59 -  Diggaillaan dataa
— Haloo haloo robotti, täällä vauva! — Moi vauva, mikä hätänä? — Vielä ei ole varsinaista hätää, mutta missä kissa on? — Oletko katsonut pöydän alta tai sohvalta? — Siellä kissa on! Kiitos avusta! Neuvolan verkkosivun asiakaspalvelussa keskustelun voi aloittaa ...
<<  <  1  2  3  4  5  >  >>