
AquaSource Algae Group, yksi Euroopan nopeimmin kasvavista
luontaistuotteiden kauppaa harjoittavista yrityksistä, on siirtänyt
uudistetut operatiiviset järjestelmänsä Crescomin palvelinkeskukseen.
Liiketoimintakriittisten myynti- ja tilausjärjestelmiensä korkean
käytettävyyden varmistamiseksi AquaSource tukeutuu Crescomin
ympärivuorokautisiin käyttöpalveluihin. Solmittu käyttöpalvelusopimus
kattaa hosting-palvelun lisäksi järjestelmien ennakoivan valvonnan,
ylläpidon, varmistukset ja tietoliikenneyhteydet. "
Liiketoimintamme nopea kasvu edellyttää toimintavarmaa ja skaalautuvaa
palvelinjärjestelmää ", kertoo AquaSourcen CITO
Robert Ingham.
Samanaikaisesti hallintapalveluiden käyttöönoton
kanssa Crescomin asiantuntijat suunnittelivat AquaSourcen uuteen
pääkonttoriin ajanmukaisen lähiverkon ja palvelinjärjestelmät. Crescom
vastasi myös toteutusprojektista, joka sisälsi mm. Microsoft Active
Directoryn, sähköpostipalvelimen, tietokantapalvelimen,
varmistusjärjestelmät, virustorjunnan ja palomuurin.
AquaSource Algae Group Plc toimii seitsemässä Euroopan maassa ja sai
vuonna 2002 Vuoden Yritys -palkinnon Lontoon OFEX-pörssissä.
>
Crescom Server Hosting>
AquaSource Algae Group Plc 

Crescom toteutti vuoden 2003 alussa tietoturvakampanjan. Kampanjan aikana
suomalaiset yritykset valtuuttivat Crescomin etsimään Internetiin
liitetyistä palvelinjärjestelmistään tietoturva-aukkoja.
Kartoitukseen osallistuneista yrityksistä vain noin 12% oli toteuttanut
ulkoisen tietoturvansa siten, että Internetiin liitetyistä järjestelmistä
ei löytynyt yhtään tietoturva-aukkoa. Noin kaksi kolmesta yrityksestä oli
kuitenkin toteuttanut ulkoisen tietoturvan vähintään tyydyttävästi eli
siten, että tietoturva-aukot eivät aiheuta suoranaista uhkaa
liiketoiminnalle. Yli kolmasosalle yrityksistä suositeltiin välittömiä
korjaustoiminpiteitä havaittujen uhkien poistamiseksi. Lähes kaikki
löydetyt tietoturva-aukot on mahdollista poistaa asentamalla olemassa
oleviin järjestelmiin korjauspäivitykset tai konfiguroimalla järjestelmät
asianmukaisesti.
Kartoituksissa havaittiin myös, että
IDS-järjestelmien käyttö on toistaiseksi hyvin harvinaista suomalaisissa
yrityksissä. IDS (Intrusion Detection System) eli tunkeutumisen
havaitsemisjärjestelmä seuraa verkkoliikennettä reaaliajassa ja reagoi
hyökkäyksiin hälyttämällä verkon ylläpitäjää tai torjumalla hyökkäyksen
automaattisesti. "
Uusia hyökkäystapoja keksitään jatkuvasti lisää.
Harvassa yrityksessä on aikaa seurata tietoturvatiedotteita ja valvoa
palomuurien lokitiedostoja. Lisäksi palomuurit eivät havaitse kaikkia
hyökkäyksiä. Olisikin suotavaa että IDS:ien käyttö yleistyisi
", toteaa Crescomin tietoturvakonsultti
Mika Neva. Crescom
käyttää itse IDS:ää suojatakseen mm. kaikki järjestelmänhallinta- ja
hosting-palvelujensa piirissä olevat järjestelmät.
Kartoitusten tuloksia tarkastellessa tulee huomata, että
Internet-yhteyksien suojaaminen on vain tietoturvan yksi osa-alue. Osassa
yrityksiä kartoitettiin myös muita tietoturvan alueita.
"Kun
tietoturvaa kartoitetaan laajemmin, on hyvin harvinaista että kaikki asiat
ovat kunnossa", jatkaa Neva.
>
Crescom Security Audit>
Crescom Security Manager>
Kysy tietoturvasta 