Kuluttajille kaupataan maksullisia tietoturvapaketteja innokkaasti. Mihin niitä tarvitaan – vai tarvitaanko? Kannattaako tietoturvasta maksaa erikseen?
Tietorikollisten huijaukset ovat yhä ovelampia. Viime vuonna Suomen poliisin tietoon tuli jo yli 10 000 verkkohuijausta. Pankkien tietoon tulleissa nettihuijauksissa uhrit menettivät 148 miljoonaa euroa.
Lisäksi kriminaalit mieluilevat uhriensa laitteita osaksi bottiverkkojaan, jotka tehtailevat palvelunestohyökkäyksiä.
Tietoturvavalmistajat ja operaattorit kauppaavat kuluttajille innokkaasti kuukausimaksullisia tietoturvapaketteja. Niiden on määrä suojata käyttäjän laitteita ja estää haksahtamista huijauksiin.
Mutta tarvitaanko niitä todella – ja mitä tapahtuu, jos mennä puksuttelee eteenpäin ilman ylimääräisiä suojia?
Eroja ominaisuuksissa, eroja hinnoittelussa
Yleisimmät suomalaiskuluttajalle tarjottavat tietoturvapaketit perustuvat kotimaisen tietoturvavalmistaja F-Securen teknologiaan. F-Secure tarjoaa itsekin kuluttajille Total-pakettia, joka on enemmän tai vähemmän samankaltainen Telian, Elisan ja DNA:n pakettien kanssa.
Operaattoreiden versioissa ominaisuuksien määrä vaihtelee. Turvapakettien suora vertailu onkin vaikeaa, myös erilaisten hinnoittelumallien vuoksi.
F-Secure myy Totalia vuosimaksulla, kun operaattorit laskuttavat paketeistaan kuukausittain. F-Secure veloittaa yhden laitteen Totalista 69,99 euroa vuodessa. Kolmelle laitteelle vuosimaksu on kolme kymppiä kalliimpi.
Halvimmillaan samantyyppisen palvelun saa Elisalta. Sen keveimmän paketin kuukausimaksu on 4,99 euroa jatkuvana tilauksena, määräaikaisena vähän halvempi.
Elisan laajemmissa ja kalliimmissa sekä DNA:n turvapaketeissa mukana on muun muassa vakuutusominaisuuksia, jotka voivat korvata tietorikollisen aiheuttamia vahinkoja.
Tämä juttu keskittyy turvapakettien yleisimpiin ominaisuuksiin: haittaohjelmien torjuntaan ja huijauksilta suojaamiseen.
Perusturva hyvä, lisäpalvelulla parempi
Liikenne- ja viestintävirasto Traficomin Kyberturvallisuuskeskuksen tietoturva-asiantuntija Antti Louko näkee turvapaketeissa paljon hyvää.
”Maksullinen, riittävän kattava tietoturvapalvelu tai -ohjelmisto voi hyvinkin tarjota lisäturvaa peruskäyttäjälle. Aukoton suoja se ei kuitenkaan ole”, Louko sanoo. Ylimääräiset palvelut eivät muuta tosiasiaa, että käyttäjän on ymmärrettävä verkon vaarat ja osattava tunnistaa ne.
Tietoturvayhtiö NGITin myyntijohtaja Petri Kokko näkee, että peruskäyttäjän tilanne on parantunut ajan myötä. ”Alustojen omat suojaukset ovat kehittyneet. Erillinen tietoturvapalvelu tai -ohjelmisto ei ole enää niin ehdoton välttämättömyys kuin aiemmin”, Kokko sanoo.
Mobiilissa riski saattaa olla pienempi
Androidit ja Iphonet eivät Loukon mukaan hyödy erillisestä haittaohjelmasuojauksesta siinä määrin kuin tietokoneet.
Tietokoneisiin on perinteisesti asenneltu sovelluksia milloin mistäkin. Haittaohjelmien torjuja portinvartijana on ollut totisesti tarpeen!
Puhelimiin sovellukset ladataan ensisijaisesti sovelluskaupasta, jonka sisältöä valvotaan virusten varalta. Haittaohjelmien riski on pieni – joskaan ei olematon. Niinpä erilliselle torjujalle voi olla yhä tarvetta.
”Sovelluskaupan sovellus on varmasti keskimäärin turvallisempi kuin tuntemattoman valmistajan sivuilta löytyvä tietokoneohjelma. Mutta sovelluskaupoistakin löytyy yhä sovelluksia, joissa on haitallista koodia”, Kokko sanoo.
Puhelimiin voi kuitenkin ladata sovelluksia myös virallisen sovelluskaupan ohi.
”Hälytyskellojen pitää soida, jos käyttäjää pyydetään asentamaan sovellus virallisen sovelluskaupan ulkopuolelta”, Louko sanoo. Jos näin haluaa kuitenkin todella tehdä, haittaohjelmavahti on toki tarpeen mobiilissakin.
Asiallista perusturvaa Windowsissa
Sekä Kokko että Louko pitävät pöytäkoneiden Microsoft Windows -käyttöjärjestelmän sisäänrakennettua tietoturvaa sangen asiallisena.
”Windows Security on nykyisellään melko kattava turvatuote. Pitäisin sen käyttöä tavallisen käyttäjän näkökulmasta vähimmäisvaatimuksena”, Louko sanoo.
Windowsia suojaa itse asiassa kaksi eri järjestelmää.
Varsinainen virustorjunta puuttuu peliin, jos koneelle yrittää päästä tai sieltä löytyy tunnettu haittaohjelma.
”Microsoftin pilvipohjainen analytiikka saa valtavasti dataa käyttäjiltä. Jos vaikkapa Saksassa havaitaan uusi haittaohjelma, tieto siitä on suomalaiskäyttäjien koneilla minuuteissa”, Kokko kuvailee.
Toinen turvaelementti taas tutkailee ladattavien ohjelmien mainetta. Jos sovellus on digitaalisesti allekirjoitettu tunnetulla sertifikaatilla ja sitä on ladattu paljon ilman ongelmia, kaikki on kunnossa. Jos ei, Windows varoittaa, että tiedoston turvallisuutta ei voi taata, ja asennus täytyy hyväksyä erikseen.
Eli siis: jos Windows-koneelle iskeytyy haittaohjelma, on hyvinkin mahdollista, että käyttäjä on sen itse sisään päästänyt.
Vanha Mac-myytti on murentunut
Aikoinaan eli käsitys, että Mac-ympäristön tietoturva olisi parempi kuin Windowsissa. Tämä siksi, että Mac-käyttäjät olivat vähemmistössä, ja tietorikolliset hakevat massoja.
Tänään tilanne on kuitenkin pitkälti toinen, vaikka Mac-koneiden oma suojausarkkitehtuuri on kuitenkin sinällään hyvällä tolalla.
”Samat haittaohjelmat toimivat nykyisin monesti eri käyttöjärjestelmissä. Haittaohjelmakampanjoita näkyy säännöllisesti myös Applen ekosysteemissä, joissa käyttäjiä on merkittävä määrä”, Louko sanoo.
Suurin niistä on huijaus
Ehkäpä kouriintuntuvin tietoturvauhka koituu nykyisin kuitenkin haittaohjelmien sijaan huijauksista, joihin teknologialla on viheliäistä puuttua.
”Turvaohjelmisto voi estää yksittäisiä virheitä. Tällä hetkellä ehkä suurin merkitys hyökkäyksissä on kuitenkin sillä, mitä hyökkääjä saa käyttäjän itse omaksi vahingokseen tekemään”, Louko sanoo.
Kyberkriminaali voi esimerkiksi soittaa uhrilleen, esittäytyä pankin edustajaksi tai viranomaiseksi ja kysellä pankkitunnukset tai maksukortin tiedot talteen. Sovelluksen on hankala tulla väliin tällaisessa tilanteessa.
Onneksi tietoturvateknologialla on toki sanansa sanottavissa myös huijausten torjunnassa. Turvasovellus voi esimerkiksi tutkailla saapuneita tekstiviestejä ja käräyttää huijaukset, jotka johtavat tunnetuille hämäräsivustoille, tai jotka ovat muuten epäilyttäviä.
”Torjuntatyökalujen kyky tunnistaa entuudestaan tuntemattomia uhkia on kehittynyt ajan myötä. Tekoälyyn perustuvilla ratkaisuilla on potentiaalia tunnistaa huijaukset entistä paremmin, etenkin kun on kyse täysin uudesta huijauksesta. Ne yleistyvät varmasti myös petosten ja kalasteluviestien torjunnassa”, Louko sanoo.
Toki myös tietorikolliset hyödyntävät tekoälyä. Kyberhyökkääjien ja -puolustuksen ikiaikainen kissa ja hiiri -kisailu jatkuu uudessa teknologiaympäristössä.
Tekniikka torjuu, ihminen ratkaisee
Pieni ajatusleikki: Minkä verran tietoturvaloukkaukset vähenisivät, jos jokaisella käyttäjällä olisi käytössään parasta tietoturvaa, mitä rahalla saa?
”Olen nähnyt arvioita, että teknologian avulla voitoisiin torjua jopa noin 40 prosenttia tietoturvauhkista. Uskoisin, että tämä suuruusluokka on oikea”, Petri Kokko sanoo.
Turvateknologia on siis kehittynyt niin, että maksullisista lisäarvopalveluista on hyötyä käyttäjälle. Mutta paraskaan tietoturvateknologia ei yksin riitä. ”Ihminen on edelleen usein hyökkääjälle helpoin reitti”, Kokko sanoo. Käyttäjän omilla valinnoilla on ratkaiseva merkitys.
”Valppautta ja omaa ajattelua ei voi ulkoistaa tietoturvaohjelmistolle. Valistunut ja tarkkaavainen käyttäjä on tietoturvan vahvin lenkki”, Antti Louko sanoo.
Valveutunut käyttäjä siis todennäköisesti siis pärjää verkossa ilman ylimääräisiä turvapakettejakin. Ne voivat kuitenkin pelastaa haksahtamasta huijauksiin, jotka vivuttavat nykyisin viisaitakin.
Tietoturvaohjelmat: Perus- vai premiumsuojaa? Muista nämä 5 asiaa
- Pidä perussuojaukset päällä. Älä kytke pois esimerkiksi Windows Securitya tai automaattisia päivityksiä.
- Suosi mobiilissa virallisia sovelluskauppoja. Älä asenna muualta mitään, ellei ole aivan pakko.
- Vältä tuntemattomien sivujen ohjelmistoja myös tietokoneella.
- Harkitse maksullista lisäpalvelua etenkin, jos pelkäät lipsahduksia tai vakuutukset kiinnostavat.
- Lisäpaketti ei korvaa harkintaa. Mikään teknologia ei estä antamasta tietojasi huijarille.
Kari Ahokas



