Jyväskylän yliopisto

Hakkeriryhmä testasi Jyväskylän yliopiston tietoturvaa

Jaa
Useiden Jyväskylän yliopiston tietojärjestelmien tietoturvaa testattiin syyskuussa normaalista poikkeavalla tavalla, kun valkohattuhakkeriryhmä Team ROT etsi niistä tietoturvaongelmia toteuttamassaan tietoturvatestauksessa.
Team ROT valmiina testaamaan.
Team ROT valmiina testaamaan.

Valkohattuhakkeri on tietoturva-asiantuntija, joka etsii erilaisista tietojärjestelmistä haavoittuvuuksia luvan kanssa ja samankaltaisilla menetelmillä kuin millä kyberrikollisetkin toimivat. Tavoitteena on löytää haavoittuvuudet ennen kuin rikolliset pääsevät käyttämään niitä hyväkseen.

Kaikki Team ROTin jäsenet työskentelevät tietoturva-ammattilaisina. Jyväskylän yliopiston tietoturvatestaus oli osa ryhmän #kouluhaaste -kampanjaa, jonka tavoitteena oli parantaa Suomen koulujen tietoturvallisuutta.

Jyväskylän yliopisto päätti hakea mukaan kampanjaan viime keväänä.

”Tällainen tietoturvatestaus on tietääkseni ainutlaatuinen tapa kehittää suomalaisen oppilaitoksen tietoturvaa. Kokemukset muualta ovat kuitenkin osoittaneet, että tekninen tietoturvatestaus ja simuloidut hyökkäykset ovat tehokas tapa tietoturvan kehittämiseen. Toteutetun kaltainen testaus on sitä, mitä jatkossakin haluamme hyödyntää”, kertoo yliopiston tietoturvapäällikkö Teijo Roine.

Kampanjaan osallistuminen sopii hyvin myös Jyväskylän yliopiston asemaan maan ainoana maisteritasolla kyberturvallisuutta opettavana oppilaitoksena.

”Valkohattuhakkereiden usuttaminen yliopiston järjestelmien kimppuun tekee osaltaan näkyväksi kyberturvallisuuden merkitystä yhteiskunnassamme. Kampanjaan osallistuminen on myös osoitus siitä, että yliopisto on valmis kehittämään omaa kyberturvallisuuttaan ennakkoluulottomalla tavalla”, toteaa lehtori Panu Moilanen informaatioteknologian tiedekunnasta.

Tietoturvatestaus toteutettiin viikonlopun aikana niin, että se haittasi mahdollisimman vähän yliopiston normaalia toimintaa. Testaajilla ei ollut fyysistä pääsyä yliopiston järjestelmiin, vaan yhteys niihin muodostettiin etäältä avoimen verkon kautta – juuri niin kuin kyberrikollisetkin tekisivät.

Tietoturvatestaus osoittautui yliopiston kannalta hyödylliseksi. Team ROT löysi testattaviksi valituista järjestelmistä haavoittuvuuksia, joihin on nyt reagoitu, ja samalla yliopiston tietoturvan taso on parantunut. Yhteistyö Team ROT:n kanssa sujui hyvin, ja myös valtaosa testattavien järjestelmien ylläpitäjistä ja toimittajista suhtautui uudenlaiseen lähestymistapaan myönteisesti.

Yliopiston kannalta Team ROTin tietoturvatestaus oli siis onnistunut ja hyödyllinen.

"Team ROT oli äärimmäisen kiitollinen Jyväskylän yliopistolle ennakkoluulottomasta asenteesta ja hyvin hoidetusta etukäteistyöstä. Oli hienoa, että saimme keskittyä pelkkään haavoittuvuuksien etsimiseen", kertoo Team ROTin Iiro Uusitalo.

”Tämän parempaa tietoturvahyväntekeväisyyttä on vaikea löytää. Kiitos siis koko tiimille”, toteaa Teijo Roine.

Lisätietoja:

Tietoturvapäällikkö Teijo Roine
teijo.roine@jyu.fi, p. 040 8053 837

Lehtori Panu Moilanen
panu.moilanen@jyu.fi, p. 040 8254 554

Kuvat

Team ROT valmiina testaamaan.
Team ROT valmiina testaamaan.
Lataa

Tietoja julkaisijasta

Jyväskylän yliopisto
Jyväskylän yliopisto
PL 35
40014 Jyväskylä

http://www.jyu.fi

Jyväskylän keskustassa sijaitsevan yliopiston kauniilla puistokampuksella sykkii monitieteinen ja moderni tiedeyliopisto – ihmisläheinen ja dynaaminen yhteisö, jonka 2500 asiantuntijaa ja 15 000 opiskelijaa etsivät ja löytävät vastauksia huomisen kysymyksiin. Jyväskylän yliopisto on ollut tulevaisuuden palveluksessa jo vuodesta 1863, jolloin suomenkielinen opettajankoulutus sai alkunsa täältä. Voimanlähteenämme on moniarvoinen vuoropuhelu tutkimuksen, koulutuksen ja yhteiskunnan välillä. Vaalimme tutkimuksen ja koulutuksen tasapainoa sekä ajattelun avoimuutta – sytytämme taidon, tiedon ja intohimon elää viisaasti ihmiskunnan parhaaksi. www.jyu.fi

Tilaa tiedotteet sähköpostiisi

Haluatko tietää asioista ensimmäisten joukossa? Kun tilaat tiedotteemme, saat ne sähköpostiisi välittömästi julkaisuhetkellä. Tilauksen voit halutessasi perua milloin tahansa.

Lue lisää julkaisijalta Jyväskylän yliopisto

Väitöstutkimus paljastaa Raamatun kymmenen käskyn roolin yhteiskunnan muodostumisessa klassikkoteoksen valossa25.4.2025 10:39:50 EEST | Tiedote

Mikä tekee yhteiskunnastamme mahdollisen? YTM Jukka Ruokanen selvitti väitöskirjassaan, millaiset tekijät tukevat sosiaalisuuden, yhteisöjen ja yhteiskunnan olemassaoloa saksalaisen politiisen filosofin ja oikeusoppineen Johannes Althusiuksen teoksessa Politica Methodice Digesta. Althusiuksen mukaan yhteiskunta ei synny vain ihmisten toiminnan tai luonnollisten syiden seurauksena – myös Jumalan toimet, kuten kymmenen käskyä, ovat olennaisia yhteiselomme aikaansaamiseksi.

Uutishuoneessa voit lukea tiedotteitamme ja muuta julkaisemaamme materiaalia. Löydät sieltä niin yhteyshenkilöidemme tiedot kuin vapaasti julkaistavissa olevia kuvia ja videoita. Uutishuoneessa voit nähdä myös sosiaalisen median sisältöjä. Kaikki tiedotepalvelussa julkaistu materiaali on vapaasti median käytettävissä.

Tutustu uutishuoneeseemme
World GlobeA line styled icon from Orion Icon Library.HiddenA line styled icon from Orion Icon Library.Eye