Henkilökohtainen tiedonvarmennus
Aavasalo, Janne (2012)
Aavasalo, Janne
Turun ammattikorkeakoulu
2012
All rights reserved
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-2012082313239
https://urn.fi/URN:NBN:fi:amk-2012082313239
Tiivistelmä
Arvokkaan tiedon suojaaminen on yrityksissä arkipäivää. Varmuuskopiointiin liittyvät käytännöt on usein kirjattu joko yrityksen tietoturvastrategiaan tai niitä varten on laadittu täysin erillinen, tarkempi varmuuskopiointistrategia.
Kotikäytössä tällaisia käytäntöjä, tai edes niiden osia on harvoin käytössä ja jos varmuuskopiointia tehdään, pidetään sitä hyvin usein vain välttämättömänä pahana. Usein alkusysäys tietojen varmennukseen saadaan vasta ensimmäisen kiintolevyrikon jälkeen, joka saattaa johtaa esim. useiden vuosien aikana otettujen valokuvien tuhoutumiseen.
Vaikka kiintolevyt ovatkin koeteltua tekniikkaa ja niiden luotettavuus on nykyään erittäin hyvällä tasolla, ovat ne silti mekaanisia laitteita, joilla on rajallinen elinikä. Voidaan siis todeta, että kysymys ei ole siitä hajoaako kiintolevy, vaan milloin se hajoaa.
Vaikka yrityksissä tietoturvakäytännöt sekä -järjestelmät saattavat olla hyvinkin monimutkaisia, niin itse käytännön toteutus saattaa olla silti helpompi kuin kotiympäristössä. Yrityksissä toimitaan lähes poikkeuksetta verkkoympäristössä, jolloin varmuuskopioitava tieto on keskitetty palvelimille. Myös yrityksen resurssit kehittää ja ylläpitää näitä järjestelmiä ovat lähes poikkeuksetta paremmat kuin kotikäyttäjällä.
Kotikäyttäjän tilanteessa tiedot saattavat sijaita hyvinkin hajanaisesti useammalla tietokoneella, kännykässä, kameran muistikortilla, CD- tai DVD-levyillä tai vaikkapa USB-muistitikuilla. Tämän lisäksi saattaa olla epävarmuutta siitä, mitä tietoja loppujen lopuksi pitäisi varmuuskopioida, miten usein ja millä tavalla varmennus toteutetaan.
Otsikkoon on valittu sana ”tiedonvarmennus”, koska työssä ei tutkita ainoastaan pelkkää varmuuskopiointia, vaan myös mm. käyttöjärjestelmän suojaamista levykuvien avulla sekä järjestelmän palauttamista toimintakuntoon ongelmatilanteen jälkeen.
Varmuuskopioiden osalta tässä työssä käsitellään erilaiset varmuuskopiotyypit, tallennusmediat ja – sijainnit sekä kopioiden saatavuus sekä eheys ja niiden varmentaminen.
Esimerkkitapauksena rakennetaan tiedonvarmennusjärjestelmä valokuvausta harrastavalle yksityishenkilölle.
Kotikäytössä tällaisia käytäntöjä, tai edes niiden osia on harvoin käytössä ja jos varmuuskopiointia tehdään, pidetään sitä hyvin usein vain välttämättömänä pahana. Usein alkusysäys tietojen varmennukseen saadaan vasta ensimmäisen kiintolevyrikon jälkeen, joka saattaa johtaa esim. useiden vuosien aikana otettujen valokuvien tuhoutumiseen.
Vaikka kiintolevyt ovatkin koeteltua tekniikkaa ja niiden luotettavuus on nykyään erittäin hyvällä tasolla, ovat ne silti mekaanisia laitteita, joilla on rajallinen elinikä. Voidaan siis todeta, että kysymys ei ole siitä hajoaako kiintolevy, vaan milloin se hajoaa.
Vaikka yrityksissä tietoturvakäytännöt sekä -järjestelmät saattavat olla hyvinkin monimutkaisia, niin itse käytännön toteutus saattaa olla silti helpompi kuin kotiympäristössä. Yrityksissä toimitaan lähes poikkeuksetta verkkoympäristössä, jolloin varmuuskopioitava tieto on keskitetty palvelimille. Myös yrityksen resurssit kehittää ja ylläpitää näitä järjestelmiä ovat lähes poikkeuksetta paremmat kuin kotikäyttäjällä.
Kotikäyttäjän tilanteessa tiedot saattavat sijaita hyvinkin hajanaisesti useammalla tietokoneella, kännykässä, kameran muistikortilla, CD- tai DVD-levyillä tai vaikkapa USB-muistitikuilla. Tämän lisäksi saattaa olla epävarmuutta siitä, mitä tietoja loppujen lopuksi pitäisi varmuuskopioida, miten usein ja millä tavalla varmennus toteutetaan.
Otsikkoon on valittu sana ”tiedonvarmennus”, koska työssä ei tutkita ainoastaan pelkkää varmuuskopiointia, vaan myös mm. käyttöjärjestelmän suojaamista levykuvien avulla sekä järjestelmän palauttamista toimintakuntoon ongelmatilanteen jälkeen.
Varmuuskopioiden osalta tässä työssä käsitellään erilaiset varmuuskopiotyypit, tallennusmediat ja – sijainnit sekä kopioiden saatavuus sekä eheys ja niiden varmentaminen.
Esimerkkitapauksena rakennetaan tiedonvarmennusjärjestelmä valokuvausta harrastavalle yksityishenkilölle.