{"id":8721,"date":"2025-09-16T07:00:00","date_gmt":"2025-09-16T04:00:00","guid":{"rendered":"https:\/\/www.silven.fi\/?p=8721"},"modified":"2025-09-13T19:44:37","modified_gmt":"2025-09-13T16:44:37","slug":"sisainen-tarkastus-2","status":"publish","type":"post","link":"https:\/\/www.silven.fi\/index.php\/2025\/09\/16\/sisainen-tarkastus-2\/","title":{"rendered":"Tietoturvattomuutta"},"content":{"rendered":"\n<p>Oulun yliopiston hallituksen <a href=\"https:\/\/ouluyo.oncloudos.com\/aski\/202541427.PDF\">kokouksen 16.12.2024 p\u00f6yt\u00e4kirjan<\/a> 9 \u00a7 koskee sis\u00e4isen tarkastuksen raportointia. Kyseisen kohdan liiteluettelo on seuraava:<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"266\" src=\"https:\/\/www.silven.fi\/wp-content\/uploads\/2025\/01\/image-19-1024x266.png\" alt=\"\" class=\"wp-image-8824\" style=\"width:519px;height:auto\" srcset=\"https:\/\/www.silven.fi\/wp-content\/uploads\/2025\/01\/image-19-1024x266.png 1024w, https:\/\/www.silven.fi\/wp-content\/uploads\/2025\/01\/image-19-300x78.png 300w, https:\/\/www.silven.fi\/wp-content\/uploads\/2025\/01\/image-19-768x200.png 768w, https:\/\/www.silven.fi\/wp-content\/uploads\/2025\/01\/image-19.png 1065w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n<\/div>\n\n\n<p>N\u00e4ist\u00e4 erityisen kiintoisiin kuuluu mm. osittain salassapidett\u00e4v\u00e4 (tietoturva ja) k\u00e4ytt\u00f6valtuushallinta -dokumentti. Kyseisten prosessien toimivuudesta minullakin on henkil\u00f6kohtaista kokemusta. Erin\u00e4isi\u00e4 esihenkil\u00f6tason k\u00e4ytt\u00f6valtuuksia tarvinneita hyv\u00e4ksymisteht\u00e4vi\u00e4 on tarjottu viel\u00e4 yli vuosi my\u00f6hemmin j\u00e4\u00e4ty\u00e4ni niist\u00e4 pois 1.1.2024.<\/p>\n\n\n\n<p>Oulun yliopistossa esim. UFO-k\u00e4ytt\u00e4j\u00e4tunnuksen on saanut pelk\u00e4ll\u00e4 yksik\u00f6njohtajan p\u00e4\u00e4t\u00f6ksell\u00e4 tarvitsematta miss\u00e4\u00e4n vaiheessa todistaa henkil\u00f6llisyytt\u00e4\u00e4n. Keill\u00e4 muilla on ollut valtuus my\u00f6nt\u00e4\u00e4 k\u00e4ytt\u00e4j\u00e4tunnus? En viitsi spekuloida, mutta selvisik\u00f6h\u00e4n t\u00e4m\u00e4 tarkastuksessa? Toivottavasti tilanne on muuttunut.<\/p>\n\n\n\n<p>Tietoturvassa on muitakin isoja ongelmia, joista toivottavasti ei koskaan seuraa tai ole seurannut mit\u00e4\u00e4n ik\u00e4v\u00e4\u00e4. Kuitenkin mm. Major Incident Management (MIM) -valmiuden olisi sis\u00e4isess\u00e4 tarkastuksessa pit\u00e4nyt saada arvio &#8221;housut kintuissa odotamme taivaankannen putoamista&#8221;. <\/p>\n\n\n\n<p>Mm. k\u00e4ytt\u00e4j\u00e4tunnuksia on kalasteltu yliopiston verkon sis\u00e4ll\u00e4 jo pidemp\u00e4\u00e4n. Kuinhahan moni on saanut <em>yliopiston sis\u00e4lt\u00e4 l\u00e4htenytt\u00e4<\/em> &#8217;Microsoftin&#8217; <em>s\u00e4hk\u00f6postia<\/em>, jossa pyydetaan uudellenkirjautumista yliopiston tilille? Olet ehk\u00e4 n\u00e4hnyt tuon kirjautuessasi palveluihin, joten asianmukaiselta n\u00e4ytt\u00e4v\u00e4 kalastelus\u00e4hk\u00f6posti voi h\u00e4m\u00e4t\u00e4. Mik\u00e4li kyse on useamman yliopistolaisen tietokoneeseen pesiytyneest\u00e4 haittaohjelmasta, niin tunnusten ahkerakaan vaihto ei taida heti auttaa.<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"381\" height=\"623\" src=\"https:\/\/www.silven.fi\/wp-content\/uploads\/2025\/09\/image.png\" alt=\"\" class=\"wp-image-9920\" srcset=\"https:\/\/www.silven.fi\/wp-content\/uploads\/2025\/09\/image.png 381w, https:\/\/www.silven.fi\/wp-content\/uploads\/2025\/09\/image-183x300.png 183w\" sizes=\"auto, (max-width: 381px) 100vw, 381px\" \/><\/figure>\n<\/div>\n\n\n<p>Suosittelenkin mielest\u00e4ni eritt\u00e4in perustellusti, ett\u00e4 kukaan ei k\u00e4ytt\u00e4isi yliopistolla k\u00e4ytt\u00e4m\u00e4\u00e4ns\u00e4 tunnusta ja salasanaa miss\u00e4\u00e4n muussa palvelussa.<\/p>\n\n\n\n<p>Kokouksessa 16.12.2024 raportoidut havainnot ja johtop\u00e4\u00e4t\u00f6kset sain kirjaamosta olennaisilta osiltaan salattuina. Pit\u00e4isik\u00f6 salaamisperusteeksi tulkita intressi piilottaa tietoturvan todellinen tila? Sis\u00e4isen tarkastuksen k\u00e4sitys mm. k\u00e4ytt\u00f6valtuuksien hallinnasta on kohtelias &#8221;C: tyydytt\u00e4v\u00e4&#8221;. Onko tuo jokin neuvottelutulos?<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"491\" src=\"https:\/\/www.silven.fi\/wp-content\/uploads\/2025\/02\/image-2-1024x491.png\" alt=\"\" class=\"wp-image-8912\" srcset=\"https:\/\/www.silven.fi\/wp-content\/uploads\/2025\/02\/image-2-1024x491.png 1024w, https:\/\/www.silven.fi\/wp-content\/uploads\/2025\/02\/image-2-300x144.png 300w, https:\/\/www.silven.fi\/wp-content\/uploads\/2025\/02\/image-2-768x368.png 768w, https:\/\/www.silven.fi\/wp-content\/uploads\/2025\/02\/image-2.png 1130w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p>Koko raportti on t\u00e4m\u00e4n artikkelin lopussa. Voinemme tulkita sen salatut osuudet kriittisiksi &#8221;kehityskohteiksi&#8221;: Ehk\u00e4 Oulun yliopiston ei tarvitse tavoitella ISO27001 -sertifikaattia, mutta ryhdist\u00e4ytymisen tarvetta on ollut ja on edelleenkin melkoisesti.<\/p>\n\n\n\n<div data-wp-interactive=\"core\/file\" class=\"wp-block-file\"><object data-wp-bind--hidden=\"!state.hasPdfPreview\" hidden class=\"wp-block-file__embed\" data=\"https:\/\/www.silven.fi\/wp-content\/uploads\/2025\/01\/9-\u00a7-Liite-5-Kayttovaltuushallinta-20241216-Osittain-salassa-pidettava_r.pdf\" type=\"application\/pdf\" style=\"width:100%;height:600px\" aria-label=\"Tiedoston 9 \u00a7 Liite 5 K\u00e4ytt\u00f6valtuushallinta 20241216 Osittain salassa pidett\u00e4v\u00e4_r upotus.\"><\/object><a id=\"wp-block-file--media-50bec1c7-80d5-42a4-bc35-801767177e78\" href=\"https:\/\/www.silven.fi\/wp-content\/uploads\/2025\/01\/9-\u00a7-Liite-5-Kayttovaltuushallinta-20241216-Osittain-salassa-pidettava_r.pdf\">9 \u00a7 Liite 5 K\u00e4ytt\u00f6valtuushallinta 20241216 Osittain salassa pidett\u00e4v\u00e4_r<\/a><a href=\"https:\/\/www.silven.fi\/wp-content\/uploads\/2025\/01\/9-\u00a7-Liite-5-Kayttovaltuushallinta-20241216-Osittain-salassa-pidettava_r.pdf\" class=\"wp-block-file__button wp-element-button\" download aria-describedby=\"wp-block-file--media-50bec1c7-80d5-42a4-bc35-801767177e78\">Lataa<\/a><\/div>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Oulun yliopiston hallituksen kokouksen 16.12.2024 p\u00f6yt\u00e4kirjan 9 \u00a7 koskee sis\u00e4isen tarkastuksen raportointia. Kyseisen kohdan liiteluettelo on seuraava: N\u00e4ist\u00e4 erityisen kiintoisiin kuuluu mm. osittain salassapidett\u00e4v\u00e4 (tietoturva ja) k\u00e4ytt\u00f6valtuushallinta -dokumentti. Kyseisten prosessien toimivuudesta minullakin on henkil\u00f6kohtaista kokemusta. Erin\u00e4isi\u00e4 esihenkil\u00f6tason k\u00e4ytt\u00f6valtuuksia tarvinneita hyv\u00e4ksymisteht\u00e4vi\u00e4 on tarjottu viel\u00e4 yli vuosi my\u00f6hemmin j\u00e4\u00e4ty\u00e4ni niist\u00e4 pois 1.1.2024. Oulun yliopistossa esim. UFO-k\u00e4ytt\u00e4j\u00e4tunnuksen on&hellip; <a class=\"more-link\" href=\"https:\/\/www.silven.fi\/index.php\/2025\/09\/16\/sisainen-tarkastus-2\/\">Jatka lukemista <span class=\"screen-reader-text\">Tietoturvattomuutta<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-8721","post","type-post","status-publish","format-standard","hentry","category-uncategorized","entry"],"_links":{"self":[{"href":"https:\/\/www.silven.fi\/index.php\/wp-json\/wp\/v2\/posts\/8721","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.silven.fi\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.silven.fi\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.silven.fi\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.silven.fi\/index.php\/wp-json\/wp\/v2\/comments?post=8721"}],"version-history":[{"count":24,"href":"https:\/\/www.silven.fi\/index.php\/wp-json\/wp\/v2\/posts\/8721\/revisions"}],"predecessor-version":[{"id":9965,"href":"https:\/\/www.silven.fi\/index.php\/wp-json\/wp\/v2\/posts\/8721\/revisions\/9965"}],"wp:attachment":[{"href":"https:\/\/www.silven.fi\/index.php\/wp-json\/wp\/v2\/media?parent=8721"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.silven.fi\/index.php\/wp-json\/wp\/v2\/categories?post=8721"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.silven.fi\/index.php\/wp-json\/wp\/v2\/tags?post=8721"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}