Suomalainen Tietoturvaohjelmisto On Vaihtoehto Ilman Takaportteja

Viimeisimpänä suosittu TrueCrypt todettu epäluotettavaksi ja lopettaa

 

ESPOO, Suomi – 01 Elokuuta 2014 – Toukokuussa paljastuneet tietoturva-aukot suositussa ja ilmaisessa yhteisöllisesti ylläpidetyssä TrueCrypt-ohjelmistossa ovat käynnistäneet laajan keskustelun kryptausohjelmistojen luotettavuudesta. Kuten mm. Reuters¹ ja Forbes² (linkit alla) ovat raportoineet on erityisesti Yhdysvalloissa pyritty vaikuttamaan ohjelmistoyrityksiin jotta nämä sisällyttäisivät ns. takaportteja ja muita heikkouksia tietoturvatuotteisiinsa, mahdollistaen näin salauksen purkamisen kolmannen osapuolen toimesta. Takaporttien käyttö vie pohjan pois tietojen kryptaamiselta, joka on esimerkiksi Edward Snowdenin mukaan ollut ainoa edelleen toimiva salauksen muoto.

 

"Suomalaisen ohjelmistotalon ei tarvitse liittää tuotteeseensa lakisääteisiä heikkouksia vaan voimme vapaasti keskittyä siihen mikä on tärkeää: tietoturvaan. Korostaaksemme tätä Jetico on julkistanut oman salausohjelmistonsa kriittisten osien lähdekoodin jolloin voidaan todeta ettei tuotteissamme ole takaovia. Suomalaiseen tietoturvatuotteeseen voi siis edelleen luottaa. Me olemme toimineet jo 19 vuotta, eikä yksikään toimija ei ole pystynyt salaustamme murtamaan", toteaa Jeticon perustaja ja hallituksen puheenjohtaja Tommi Rasila.

 

Suomalaisessa tietoturvatuotteessa ei ole kompromisseja
"Suomalaisten tietoturvayhtiöiden osaaminen on huippuluokkaa ja niiden integriteetti omalla alallaan on vankkumaton. Luotettavuutta tukee myös puolueettoman Suomen maine yhtenä maailman vähiten korruptoituneista maista", vahvistaa Suomen tietoturvaklusteri FISC:n toiminnanjohtaja Juha Remes. "Kun maailmalta tulee uutisia tuotteissa olevista heikkouksista, tietomurroista ja suorastaan vakoilusta, kannattaa suomalaisten nostaa lippu salkoon ja myydä osaamistaan maailmalle: suomalaisesta tietoturvaklusterista löytyy osaamista kaikissa tietoturvaan liittyvissä asioissa."

 

Ilmainen ei aina ole paras
TrueCrypt oli ilmainen ja yhteisöllinen, jossa on omat hyvät puolensa ja samalla rajoitteensa. Vastaavasti BestCrypt kaupallisesti ylläpidettynä tuotteena tarjoaa tarjoaa käyttäjätuen ja toimii myös uusissa UEFI-käyttöjärjestelmissä kuten Windows 8. Tuote tarjoaa myös innovatiivisia tietoturvaa täydentäviä ominaisuuksia kuten swap-tiedoston salaaminen, poistettujen tiedostojen pyyhkiminen ja keyloggereiden esto. BestCrypt toi ensimmäisenä markkinoille läpinäkyvän kryptaamisen, piilotetut loogiset levyt, salattujen säiliöiden käyttöjärjestelmäriippumattomuuden Windowsin, Linuxin and Macin välillä sekä käyttäjäystävällisen 'drag and drop' käyttöliittymän, jotka löytyvät nyt myös monista kilpailijatuotteista. BestCrypt Container Encryption salaa halutut kansiot ja tiedostot kovalevylle luotavalla virtuaalilevyllä kun taas BestCrypt Volume Encryption salaa koko kovalevyn tai RAID-aseman. Kaiken saa yksittäiselle käyttäjälle tai etähallittavana suurellekin organisaatiolle. Suomalainen tietoturvatuote ei siis häviä kilpailussa miltään osin.

 

"Vastaavaa monikäyttöisyyttä yhdistettynä suomalaiseen luotettavuuteen ei yksikään kilpailija pysty tarjoamaan. Tästä syystä tuotteitamme käyttää jopa USA:n puolustushallinto jolle on oleellisen tärkeää, että tiedot pysyvät omissa käsissä", toteaa Jeticon toimitusjohtaja Michael Waksman. "Ainoa haittapuoli on että emme todellakaan pysty auttamaan, jos joku unohtaa salasanansa. Viranomaisten avunpyyntöihin on niinikään sama vastaus: edes me itse emme pysty avaamaan tuotteillamme salattuja tietoja."

 

Jetico

Jetico on suomalainen 1995 perustettu IT-yritys, joka tekee takaportittomia tietoturvaohjelmistoja tallennettavan tiedon koko elinkaarelle: käyttämiseen, varastointiin, pyyhkimiseen ja tuhoamiseen. Yrityksen asiakkaita ovat suuret ja pienet julkiset ja yksityiset organisaatiot yli 100 maassa. Tilintarkastusyhteisöt, eri maiden poliisivoimat tai USA:n Puolustusministeriö luottavat Jeticon BCWipe:n pyyhkivän vahingossa väärään paikkaan eksyneen datan kirurgin tarkkuudella, kun taas BCWipe Total WipeOut tuhoaa kaiken tiedon kovalevyiltä kun ne poistetaan organisaation käytöstä. TrueCryptinkin esikuvana ollut vuonna 1995 julkistettu helppokäyttöinen BestCrypt puolestaan salaa tiedon jopa 256-bittisellä avaimella, joka on käytännössä mahdoton murtaa. Keskitetyn etähallinnan avulla kaikki ohjelmistot soveltuvat suurtenkin organisaatioiden käyttöön.

 

FISC

FISC (Finnish Information Security Cluster, www.fisc.fi) on tietoturva-alan yritysten yhteistyöryhmä, joka toimii Teknologiateollisuus ry:n tietotekniikka-toimialan DIGI.FI:n yhteydessä. Ryhmään kuuluu noin 40 yritystä, jotka ovat erikoistuneet tietoturvan eri lohkoihin, kuten tiedon suojaaminen, käyttäjätunnistus, tietosuoja-asiat, pilvipalveluiden tietoturva, salaus- ja palomuuriteknologiat sekä virustorjunta.

 

¹ Menn, Joseph. "Exclusive: Secret contract tied NSA and security industry pioneer". Reuters. Thomson Reuters, 20 Jou 2013. [Verkossa], Saatavissa: http://www.reuters.com/article/2013/12/20/us-usa-security-rsa-idUSBRE9BJ1C220131220 [01 Elo 2014].

² Sandvik, Runa A. "Encryption Tool Endorsed By Snowden Abruptly Shuts Down". Forbes. Forbes Magazine, 28 Tou 2014. [Verkossa], Saatavissa: http://www.forbes.com/sites/runasandvik/2014/05/28/encryption-tool-endorsed-by-snowden-abruptly-shuts-down/ [01 Elo 2014].

 

Lisätietoja

Tommi Rasila
Hallituksen puheenjohtaja, Jetico Inc. Oy
Sähköposti: This email address is being protected from spambots. You need JavaScript enabled to view it.  
Puhelin: 040 750 8158

 

Michael Waksman
Toimitusjohtaja, Jetico Inc. Oy
Sähköposti: This email address is being protected from spambots. You need JavaScript enabled to view it.  
Puhelin: 044 060 0833

 

Give us feedback