Blogi

Miksi Tietojärjestelmän määrittäminen ilman suunnitelmaa on iso riski?

Kirjoittanut itc | Jul 28, 2026 7:09:53 AM

 

Puutteellisella suunnittelulla tehty tietojärjestelmän määrittäminen muodostaa vakavan riskin yrityksen tietoturvalle. Seurauksena voi olla ongelmia, joita on mahdotonta korjata jälkeenpäin. Tämän ehkäisemiseksi tietoturva tulisi aina ottaa jo osaksi suunnittelurakennetta.

Konfiguraatiorakenne on tietojärjestelmän perustus, ja jos perustus on väärä, koko rakenteen vakaus on vaarassa. Tästä syystä tietojärjestelmän asennukseen ei pitäisi missään nimessä ryhtyä ilman selkeää suunnitelmaa. Jos konfiguraatiorakenne ei ole ennalta tiedossa, voi seurauksena olla suuria ongelmia, sillä perustukseen väärin tehtyjä asioita on lähes mahdotonta muuttaa myöhemmin. Vaikka jotain muutoksia voitaisiinkin tehdä, ne eivät parhaimmillaankaan yllä samalle tasolle kuin huolellisen suunnittelun tulos.

 

Mitä riskejä suunnittelemattomuus aiheuttaa?

Tietokoneen, tietoliikennelaitteen, sovelluksen tai palvelun asennukseen ei pitäisi missään nimessä ryhtyä suin päin. Jos joitain vaiheita tehdään väärin tai huolimattomasti, ainut vaihtoehto toimivan lopputuleman varmistamiseksi on aloittaa konfigurointi alusta. Asennus- ja määritysvalintojen vaihtaminen jälkeenpäin voi aiheuttaa mm. järjestelmäeheyden, käynnistymisen ja toimivuuden estymistä tai heikentymistä.

 

Tietoturva ja myöhemmin tehtävät muutokset

Tietoturvan kriittiset määritykset ja valinnat tulisi aina tehdä tietyssä järjestyksessä jo osana asennusprosessia. Tietoturvaominaisuuksien ja -kovennusten käyttöönotto jälkikäteen on ongelmallista, sillä

  • joko ne eivät ole alkukonfiguroinnin jälkeen enää mahdollisia tai

  • käyttöönoton turvallisuudesta ja sen vaikutuksista käytössä järjestelmän toimintaan tai vakauteen ei voi vahvistua.

Näin otat tietoturvan osaksi suunnittelurakennetta

Jotta ongelmat voidaan estää, kannattaa järjestelmä käyttöönottaa Secure by design/default -ajattelulla, jossa tietoturva on jo osa suunnittelurakennetta. Näin järjestelmä tulee testatuksi vaaditulta toimivuudelta ja asetetulta vaatimuksenmukaisuudelta jo asennus- ja käyttöönottovaiheessa ennen kuin kokonaisuutta siirretään tuotantoon sekä arki- ja päiväkäyttöön hyväksytysti.

 

Mitä on rakennetietoturva taustatoiminnassa?

Rakennetietoturva on taustatoiminnassa huomattavasti näkymättömämpää, varmempaa ja resurssipienempää. Tällöin ei-turvalliset toiminnallisuudet sekä tietoliikenneyhteydet ja -kommunikointi on estetty, suojattu tai eristetty suoraan, ja niitä ei tarvitse enää erikseen torjua (suojaus)ohjelmistotasolla. Arkkitehtuuritietoturvakaan ei kärsi samalla tavalla tietoturvahaavoittuvuuksista, kun toiminnot ja yhteydet on kytketty suoraan pois käytöstä.

 

Haluatko tietää, kuinka ITC toimii PK-yrityksen tietoturvakumppanina? Lue täältä lisää.