01.01.2009 15:55
Tuomas Kääriäinen
Sähköposteilla kalastelu ja roskapostit ovat puolustusvoimille jo arkipäivää. Sähköpostiliikenteestä suodatetaan noin miljoona roskapostiviestiä kuukaudessa.
Puolustusvoimien sähköposteista on yritetty kalastella esimerkiksi tunnuksia, salasanoja ja luottokorttitietoja. Riski ei pääosassa tapauksista kohdistu sinällään puolustusvoimiin vaan koskee yksityishenkilöitä ja hänen tietojaan.
Kalasteluviestien tarkoituksena on lähinnä taloudellisen edun tavoittelu. Sikäli erilaisena kalasteluyrityksenä voidaan pitää syksyllä tapahtunutta, joka oli selkeästi kohdentunut puolustusvoimien henkilöstölle. Kalastusyritys tekeytyi mil.fi-osoitteen taakse ja pyysi käyttäjältä käyttäjätunnusta ja salasanaa mil.fi-käyttäjätilin vahvistamista varten. Mitään tietoja ei kannata eikä saa luovuttaa.
– Puolustusvoimien Johtamisjärjestelmäkeskus ei koskaan pyydä käyttäjien tunnuksia ja salasanoja, keskuksen tiedottaja Mari Hienonen muistuttaa.
Hienosen mukaan ohjeistuksesta huolimatta aina joku hairahtaa. Määrät ovat kuitenkin pieniä, aivan yksittäistapauksia.
Yksityishenkilöiden tietojen osalta kyseessä on poliisiasia. Mikäli kalastelu liittyy esimerkiksi puolustusvoimien tunnuksien kyselyyn, teknisiin toimenpiteisiin ryhdytään heti.
Tietoturvariskejä vastaan on varauduttu puolustusvoimissa teknisin ratkaisuin, valvonnalla ja käyttäjien ohjeistamisella. Lisäksi puolustusvoimien ydintoiminnan kannalta tärkeät järjestelmät pidetään irti yleisestä verkosta.