Seminaari: liiketoimintasovellusten turvaaminen ja tarkastaminen

Tietoturva ry ja Tietojärjestelmien tarkastus ja valvonta ry järjestivät 13.-14.2.2007 yhteisseminaarin aiheesta liiketoimintasovellusten turvaaminen ja tarkastaminen. Tapahtumapaikkana toimi Ravintola Pörssi, Helsingissä.

Antti Hemmingin (Secproof Oy) pitämässä tunnin mittaisessa alustuksessa kuultiin mm. kuinka sovelluskehityksen vaatimustenhallinta tulisi linkittyä kokonaisvaltaiseen riskienhallintaan, tietoturva-arkkitehtuuriin sekä sovellusten elinkaaren hallintaan. Alustuksen päätteeksi Hemminki totesi kokemukseen perustuvien faktojen lomassa mm. seuraavaa: sovellusten vaatimusten hallinta on yleisesti hyvin puutteellista; turvallisuutta enemmänkin oletetaan kuin tarjotaan. Niin ikään sovellusten tietoturvatason mittaaminen jätetään lähes poikkeuksetta viimeiseen mahdolliseen hetkeen.

Ensimmäisenä seminaaripäivä kuultiin paljolti kokonaisvaltaisia ja laajamittaisempia näkemyksiä sovelluskehityksen tietoturvasta. Toisena päivänä esitysten pääpaino oli yksityiskohtaisempien ongelmien ja puuteiden selvittämisessä sekä tulkitsemisessa. Tilaisuuden runsaslukuisesta, yli 100 päisestä yleisöstä voidaan päätellä, että seminaarin oli ajankohtainen ja kiinnostusta herättävä.

Seminaarin materiaalit ovat jäsenistön saatavilla web-sivuston sisäänkirjautumista vaativassa osiossa.

Aiheeseen liittyvät julkaisut

Vastaa

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *