maanantai 21. marraskuuta 2011

Tietoturvallisuus on myöhässä

Tietoturvallisuus liiketoimintana on erittäin pahassa paikassa. Sen täytyy vastata nykyaikaisiin uhkiin, mutta se on kahden paikalleen juuttuneen alan yhtymäkohdassa.

Turvallisuusalasta…

Turvallisuusalan kasvulla tuuletetaan julkisuudessa, kun 24/7 ABC:t palkkaavat lisää yömyyjiä vartijoista. Uusia moniosaajia viedään turvallisuuskylki edellä vaikka mihin. Kuitenkin jokainen osaa tällaisten tehtävien turvallisuusvaikutuksen arvioida. Hankinnan arvioinnin perusteena taitaakin useimmiten olla työehtosopimuksen arviointi. Todellisuudessa nämä moniosaajapalvelut ovat jääneet siihen mihin tietoturvakin, monen alan ristipaineeseen – esimerkiksi kiinteistöalan, kaupan ja turvallisuusalan – siten, että oikein missään ei olla hyviä. Kulunvalvontaa myydään edelleen, vaikka yksikään järjestelmä ei enää vastaa tulevaisuuden työnteon haasteisiin: Miten seuraat työntekijän liikkumista tai työaikaa, kun hän tekee työnsä etänä, asiakkaalla tai on kokonaistyöajalla, koska työnantaja ei oikein itsekään enää tiedä, milloin työt on parasta suorittaa? Ja sitä paitsi – turvallisuusala ei edes kasva.

IT-alasta…

IT-alan uusinta uutta moniin vuosiin on jokin hämäräperäinen pilvipalvelu, jonka SWOT-analyysi on vieläkin kesken. Saati, että kukaan tietäisi käykö se parhaiten heille vaiko noille (. Myyjät ajavat sitä kuin käärmettä pyssyyn, vaikka puolet sitä käyttävistä organisaatioista eivät usko, että heillä on edes riittäviä keinoja hallita sitä ( esimerkit 1 ja 2). Huh. Ei yhtään innovaatiota vuosiin. Onneksi välillä pääsin ostamaan iPhonen – ja vaikka innovaatioarvo silläkään ehkä kovin suuri ollut, niin ainakin se toimii.

Tulevaisuudesta?

Oikein odotan, että turvallisuusalalla joku keksii IT-alan ohjelmistotuotannosta ehkä asiakasvastaisimman ”innovaationsa”. Taustaksi: Koulutusjärjestelmää myyvä ohjelmistotalo, jolla ei ole pedagogiikan opintoja edes alkeiden vertaa. Sosiaalista mediaa kaupitteleva talo, jossa on töissä nörttejä, joilla ei ole mitään käsitystä siitä mitä on normaalin ihmisen sosiaalisuus. Tai viestintäpalveluita myyvä ohjelmistotalo, jossa ei tunneta viestintää kuin oman järjestelmän kautta ja unohdetaan viestinnän koko kenttä. Enpä haluaisi nähdä heidän perhe-elämäänsä… Tämä uusi turvallisuusalan innovaatio olisi turvallisuusjohtamisen tuote, jossa myyjä ja asiantuntija yhdistetään ja sitten tämä kummassakin roolissaan vain välttävästi suoriutuva risteymä ”konsultoi” asiakkaalle edustamansa yrityksensä peruspalvelut. Ojentakaa oksennuspussi, kiitos.

”Hang out with the dull and become dull.” Niinkö? Tietoturva tarvitsisi kipeästi uutta ja innovatiivista seuraa. Maailma ei muutu – se on jo muuttunut. Me olemme ainakin kaksi askelta jäljessä. Onneksi olemme tajunneet edes sen. Nyt ovat hyvät ideat tarpeen. Kaikille meille.

Ei kommentteja:

Lähetä kommentti