Jyväskylän yliopisto

Hakkeriryhmä testasi Jyväskylän yliopiston tietoturvaa

Jaa
Useiden Jyväskylän yliopiston tietojärjestelmien tietoturvaa testattiin syyskuussa normaalista poikkeavalla tavalla, kun valkohattuhakkeriryhmä Team ROT etsi niistä tietoturvaongelmia toteuttamassaan tietoturvatestauksessa.
Team ROT valmiina testaamaan.
Team ROT valmiina testaamaan.

Valkohattuhakkeri on tietoturva-asiantuntija, joka etsii erilaisista tietojärjestelmistä haavoittuvuuksia luvan kanssa ja samankaltaisilla menetelmillä kuin millä kyberrikollisetkin toimivat. Tavoitteena on löytää haavoittuvuudet ennen kuin rikolliset pääsevät käyttämään niitä hyväkseen.

Kaikki Team ROTin jäsenet työskentelevät tietoturva-ammattilaisina. Jyväskylän yliopiston tietoturvatestaus oli osa ryhmän #kouluhaaste -kampanjaa, jonka tavoitteena oli parantaa Suomen koulujen tietoturvallisuutta.

Jyväskylän yliopisto päätti hakea mukaan kampanjaan viime keväänä.

”Tällainen tietoturvatestaus on tietääkseni ainutlaatuinen tapa kehittää suomalaisen oppilaitoksen tietoturvaa. Kokemukset muualta ovat kuitenkin osoittaneet, että tekninen tietoturvatestaus ja simuloidut hyökkäykset ovat tehokas tapa tietoturvan kehittämiseen. Toteutetun kaltainen testaus on sitä, mitä jatkossakin haluamme hyödyntää”, kertoo yliopiston tietoturvapäällikkö Teijo Roine.

Kampanjaan osallistuminen sopii hyvin myös Jyväskylän yliopiston asemaan maan ainoana maisteritasolla kyberturvallisuutta opettavana oppilaitoksena.

”Valkohattuhakkereiden usuttaminen yliopiston järjestelmien kimppuun tekee osaltaan näkyväksi kyberturvallisuuden merkitystä yhteiskunnassamme. Kampanjaan osallistuminen on myös osoitus siitä, että yliopisto on valmis kehittämään omaa kyberturvallisuuttaan ennakkoluulottomalla tavalla”, toteaa lehtori Panu Moilanen informaatioteknologian tiedekunnasta.

Tietoturvatestaus toteutettiin viikonlopun aikana niin, että se haittasi mahdollisimman vähän yliopiston normaalia toimintaa. Testaajilla ei ollut fyysistä pääsyä yliopiston järjestelmiin, vaan yhteys niihin muodostettiin etäältä avoimen verkon kautta – juuri niin kuin kyberrikollisetkin tekisivät.

Tietoturvatestaus osoittautui yliopiston kannalta hyödylliseksi. Team ROT löysi testattaviksi valituista järjestelmistä haavoittuvuuksia, joihin on nyt reagoitu, ja samalla yliopiston tietoturvan taso on parantunut. Yhteistyö Team ROT:n kanssa sujui hyvin, ja myös valtaosa testattavien järjestelmien ylläpitäjistä ja toimittajista suhtautui uudenlaiseen lähestymistapaan myönteisesti.

Yliopiston kannalta Team ROTin tietoturvatestaus oli siis onnistunut ja hyödyllinen.

"Team ROT oli äärimmäisen kiitollinen Jyväskylän yliopistolle ennakkoluulottomasta asenteesta ja hyvin hoidetusta etukäteistyöstä. Oli hienoa, että saimme keskittyä pelkkään haavoittuvuuksien etsimiseen", kertoo Team ROTin Iiro Uusitalo.

”Tämän parempaa tietoturvahyväntekeväisyyttä on vaikea löytää. Kiitos siis koko tiimille”, toteaa Teijo Roine.

Lisätietoja:

Tietoturvapäällikkö Teijo Roine
teijo.roine@jyu.fi, p. 040 8053 837

Lehtori Panu Moilanen
panu.moilanen@jyu.fi, p. 040 8254 554

Kuvat

Team ROT valmiina testaamaan.
Team ROT valmiina testaamaan.
Lataa

Tietoja julkaisijasta

Jyväskylän yliopisto
Jyväskylän yliopisto
PL 35
40014 Jyväskylä

http://www.jyu.fi

Jyväskylän keskustassa sijaitsevan yliopiston kauniilla puistokampuksella sykkii monitieteinen ja moderni tiedeyliopisto – ihmisläheinen ja dynaaminen yhteisö, jonka 2500 asiantuntijaa ja 15 000 opiskelijaa etsivät ja löytävät vastauksia huomisen kysymyksiin. Jyväskylän yliopisto on ollut tulevaisuuden palveluksessa jo vuodesta 1863, jolloin suomenkielinen opettajankoulutus sai alkunsa täältä. Voimanlähteenämme on moniarvoinen vuoropuhelu tutkimuksen, koulutuksen ja yhteiskunnan välillä. Vaalimme tutkimuksen ja koulutuksen tasapainoa sekä ajattelun avoimuutta – sytytämme taidon, tiedon ja intohimon elää viisaasti ihmiskunnan parhaaksi. www.jyu.fi

Tilaa tiedotteet sähköpostiisi

Haluatko tietää asioista ensimmäisten joukossa? Kun tilaat tiedotteemme, saat ne sähköpostiisi välittömästi julkaisuhetkellä. Tilauksen voit halutessasi perua milloin tahansa.

Lue lisää julkaisijalta Jyväskylän yliopisto

Taiteen ja kulttuurin valtionavustusten leikkaukset uhkaavat toiminnan kehittämistä ja kansainvälistymistä, todetaan tuoreessa tutkimuksessa25.6.2025 12:05:37 EEST | Tiedote

Taiteen ja kulttuurin (harkinnanvaraisten) valtionavustusten leikkaukset koettelevat lähes kaikkia tukea saavia organisaatioita, erityisesti yhdistyksiä. Vaikka leikkaukset heikentävät perustoimintaa, ne rajoittavat ennen kaikkea toiminnan kehittämistä ja kansainvälistymistä, todetaan Jyväskylän yliopiston tuoreessa tutkimuksessa. Selvityksen tilasi opetus- ja kulttuuriministeriö.

Jyväskylän Kesän puheohjelmassa pohditaan sivistyksen merkitystä ajassa24.6.2025 07:45:00 EEST | Tiedote

Tänä vuonna Jyväskylän Kesän sivistys-teemaisessa puheohjelmassa tarkastellaan muun muassa sananvapauden ja vastuun suhdetta, koulutuksen ja demokratian tulevaisuutta sekä arkkitehtuurin roolia yhteiskunnassa. Festivaaliviikolla 2.–7.7.2025 voi osallistua myös tiedettä ja taidetta yhdistävälle luontoretkelle, jaloitella ajatuksiaan filosofien opastamana, tutustua niityn perustamiseen niittytalkoisiin osallistumalla.

Sivistyksen vuoksi -kirjan tavoitteena on sivistyneen elämän kunnianpalautus: Tervetuloa kirjan julkistamistilaisuuteen Jyväskylän Kesän avajaispäivänä ke 2.7.23.6.2025 09:09:04 EEST | Tiedote

Sivistys ei kuulu vain harvoille ja valituille, vaan meille kaikille. Sivistyksen vuoksi -kirjan kantava ajatus on, että sivistyksen tavoittelu niin yksilön kuin yhteiskunnan tasolla rakentaa merkityksellistä, hyvää elämää. Kirjan 32 kirjoittajaa käsittelevät sivistystä eri näkökulmista kirkastaen sivistyksen olemusta, kielen ja kulttuurin sivistävää voimaa, ruumiin sivistystä, polarisaation ja sivistyksen suhdetta sekä sivistyksen merkitystä yksilöllisenä ja yhteiskunnallisena tavoitteena. Kirjoittajajoukkoon kuuluvat muun muassa Tarja Halonen, M. A. Numminen, Jarkko Martikainen, Kirsi Piha, Juha Hurme, Julia Thurén ja Piia Viitanen.

Uutishuoneessa voit lukea tiedotteitamme ja muuta julkaisemaamme materiaalia. Löydät sieltä niin yhteyshenkilöidemme tiedot kuin vapaasti julkaistavissa olevia kuvia ja videoita. Uutishuoneessa voit nähdä myös sosiaalisen median sisältöjä. Kaikki tiedotepalvelussa julkaistu materiaali on vapaasti median käytettävissä.

Tutustu uutishuoneeseemme
World GlobeA line styled icon from Orion Icon Library.HiddenA line styled icon from Orion Icon Library.Eye