Tiedostojen jakaminen turvallisesti Taustaa Tiedostojen jakaminen sähköisesti (File Sharing) on ollut joissakin organisaatioissa ongelmallista hallita. Jaettaviksi halutut viestit ovat liitetiedostoineen olleet liian suuria lähetettäväksi normaalin sähköpostin kautta. Lisäksi tavallinen sähköposti ei välttämättä täytä asetettuja tietoturvavaatimuksia. Mitä sitten pitäisi tehdä? Jotkut työntekijät ovat ratkaisseet tämän ongelman käyttämällä kolmannen osapuolen pilvessä sijaitsevia tallennusratkaisuja. Näitä ovat mm. Dropbox- sekä One Drive tyyppiset pilvipalvelut. Niitä pääsee hyödyntämään tyypillisesti vaikkapa henkilökohtaisen gmail sähköpostitilin avulla. Avattuaan tunnukset samaiseen Dropbox palveluun voi yksittäinen käyttäjä siirtää sinne kokomäärältään suuriakin tiedostoja jaettaviksi. Jos työnantajalla ei ole tarjota vastaavaa palvelua saatetaan työnantajan arvokasta tietoa tallettaa pilvipalveluun eikä työnantajalla ole välttämättä tietoa näistä luoduista ulkopuolisista tietovarastoista. Työntekijän mahdollisesti vaihtaessa työnantajaa jäävät kyseiset tietovarastot työntekijän haltuun muodostaen tietoturvariskin. Tiedostonjakopalvelun tarve ja toteutustapa syntyvät ikään kuin luonnostaan, koska tiedostojen jakaminen on työntekijälle työtehtävien suorittamisen kannalta ongelma ja tähän ongelmaan työantajalla ei useimmiten ole tarjota vastaavaa ratkaisua. Lisäksi markkinoilla tarjolla olevia veloituksettomia kolmannen osapuolen pilvipalveluita on helppo ottaa käyttöön ja vieläpä monikanavaisesti usealla eri mobiililaitteella. Eri ratkaisutapoja on olemassa työantajan toimesta Tiedostoja voidaan jakaa tänä päivänä turvallisesti ja useita eri käyttötapoja hyödyntäen. Näitä voivat olla tietovarastojen hyödyntäminen, latauslinkin luonti ja lähettäminen sekä DropBox tyyppinen palvelu työnantajan toimesta. Tietovarastojen hyödyntäminen Organisaatiolla voi olla käytössään useita eri tietovarastoja (Content Repository), joiden käyttöoikeus määräytyy aseman, työtehtävien ja roolien yhteisvaikutuksena. Tietovarasto voi olla yksityinen levyjärjestelmä sijaiten organisaation omissa tiloissa taikka sijaiten omassa / julkisessa pilvessä. Vastaavasti levyjärjestelmän / pilven tietovarasto voi olla kytkettynä organisaation Intranet sivuihin, jotka ovat henkilöstön päivittäisessä käytössä. Pääsy tietovarastoihin toteutetaan useimmiten erillisellä VPN yhteydellä (jos ollaan toimiston ulkopuolella), tätä varten kehitetyllä sovelluksella taikka jollakin kolmannen osapuolen toteutuksella (sovellus, jossa on sisäänrakennettu turvallinen VPN yhteys) monikanavaisuutta ja erilaisia käyttökokemuksia hyödyntäen. Ks. Kuva 1 seuraavalla sivulla.
Kuva 1. Tietoturvallinen tietovarastojen hyödyntäminen. Työantajan toimesta toteutettu ratkaisu hyödyntää mm. salattuja yhteyksiä sekä päätelaitteessa olevia sovelluksia (AirWatch Secure Browser, AirWatch Secure Content Locker), joiden avulla tietovarastoja tietoturvallisesti hyödynnetään. On käyttäjän päätettävissä missä ja milloin hän tietosisältöä käsittelee. Latauslinkin luonti ja lähettäminen Lähetettävä tiedosto voidaan lähettää siten, että sähköpostin liitteeksi ei laiteta mitään liitetiedostoa. Kyseinen liitetiedosto korvataan linkillä, joka tehdään sähköpostiviestin sisään. Linkkiin voidaan kytkeä haluttu salasana sekä aika kauanko linkki on voimassa ja montako latausta kyseisestä linkistä sallimme vastaanottajalle. Sähköpostin vastaanottajalla ei tarvitse olla käytössään mitään lisäohjelmia vaan linkkiä klikkaamalla vastaanottaja lataa tiedoston työtilaansa ja saa sen avattua käyttöönsä. Tiedostovarasto, josta haluttu liitetiedosto kytketään linkkiin voi olla oma tietokone, levyjärjestelmä taikka joku muu organisaation käytössä oleva, pilvessä sijaitseva tietovarasto. Ladattava tiedosto voidaan siirtää linkin vastaanottajan ladattavaksi joko palveluntarjoajan pilvestä taikka omasta pilvestä / tietovarastosta.
Linkin luomisen etuina ovat vähäinen tietoliikennekuorma sähköpostijärjestelmän lähettäjälle sekä vastaanottajalle, haluttaessa korkea tietoturva salasanakyselyä hyödyntäen sekä vaivattomuus sähköpostia vastaanotettaessa vastaanottajalla ei siis tarvitse olla käytössään mitään erikoisohjelmia saadakseen linkin takan olevan liitteen auki. Alla oleva kuva (Kuva 2) kertoo asiasta lisää. Outlook sähköpostiohjelman valikkoon on lisätty AirWatch Outlook Add-On ohjelma, jota klikkaamalla linkin luominen käynnistyy. Kuva 2. Linkin luominen sähköpostiviestiin. Dropbox tyyppinen palvelu työantajan toimesta Dropbox tyyppisten palveluiden käyttö organisaatioissa on yleisesti tunnettu ongelma, johon on pyritty vaikuttamaan kieltävällä ohjeistuksella. Paras tapa vaikuttaa asiaan on tarjota työntekijöille organisaation toimesta korvaavaa ja tietoturvallista latauspalvelua.
Tiedostojen jakaminen ja käyttö matkan päällä voidaan toteuttaa tarjoamalla työntekijöille käyttöön oma Dropbox tyyppinen ratkaisu, joka on nimeltään AirWatch Personal Content. Tällöin käyttäjälle annetaan käyttöön oma henkilökohtainen tietovarasto, jota hyödyntämällä saadaan halutut tiedostot mukaan matkan päälle. Alla olevasta kuvasta (Kuva 3) näkyy, että omalla tietokoneella on uusi Personal Content niminen hakemisto. Kuva 3. Työnantajan tarjoama Dropbox tyyppinen palvelu. Tähän hakemistoon voi käyttäjä siirtää sellaisia tiedostoja, joita halutaan käyttää matkan päällä ja joihin pääsee kiinni myös mobiililaitteella ajasta ja paikasta riippumatta. Personal Content hakemisto kopioituu tietokoneelta käyttäjän pilveen (joka on työnantajan määrittelemä) kuten Dropbox- ja One Drive tyyppisissä palveluissa. Hyötyjä eri ratkaisutavoista Pääsy tietovarastoihin voidaan rajata tarkalle käyttäjäryhmälle Tietoturva tarvittaessa hyvinkin korkealla tasolla (salatut tiedostot laitteen muistissa, salattu tietoliikenneyhteys, käyttäjän tunnistautuminen, ei tietohallinnon ulkopuolisia tietovarastoja)
Käyttäjän valittavissa oleva paikka ja kellonaika pääsyyn halutulle tietosisällölle monikanavaisesti Ei tarvetta kolmannen osapuolen VPN ohjelmistoille hyödyntää sisäänrakennettua ja salattua yhteyttä Linkin vastaanottajalle ei tarvitse olla samoja ohjelmistoja käytössään Ei kuormita sähköpostijärjestelmää turhilla liitetiedostoilla Päätelaitteen (laptop, tabletti, älypuhelin) kadotessa sensitiiviset dokumentit ovat turvassa ja työnantajan kontrollissa Työntekijän vaihtaessa työnantajaa jäävät tiedostot työnantajan järjestelmään Eri tyyppistä tietosisältöä voidaan jakaa eri käyttäjäryhmille (toimipisteet, kentän henkilökunta, huoltohenkilöstö jne.) Järjestelmä näyttää myös kuinka lähetettyjä tietosisältöjä on käyttäjien toimesta avattu (kiinnostavuuden seuranta) eli mistä tietosisällöstä ollaan enemmän tai vähemmän kiinnostuneita Intranetin tietosisältö saadaan kentän käyttöön monikanavaisesti Integroituu jo rakennettuihin tietovarastoihin (esim. MS SharePoint - integraatio) ja tuo mobiiliominaisuudet käyttöön Kasvannut tietoturva, työtyytyväisyys sekä työn tuottavuus työn tekeminen ei ole sidoksissa aikaa eikä paikkaan Lisätietoja: Tel: +358 207 401 945 (c) Smartphone Solutions Oy www.smartphonesolutions.fi