Aukoton tietoturva on ilmoituskanavan kivijalka

Keskuskauppakamarin Ilmoituskanava-palvelussa arkaluontoiset tiedot ovat tallessa Suomen rajojen sisäpuolella, mikä luonnollisesti parantaa niiden tietoturvaa ja luotettavuutta.

intro image

Ilmoituskanavan keskeinen tehtävä on tarjota anonyymi, turvallinen ja luotettava kanava mahdollisten väärinkäytösten varalle. Valtaosa kuitenkin toimii globaalien alustajättien palvelimilla, mikä on nostattanut huolta niiden tietoturvasta. Keskuskauppakamarin Ilmoituskanava-palvelussa tiedot ovat tarkasti tallessa Suomen rajojen sisäpuolella.

Vielä pari vuotta sitten ajatus siitä, että Amazonin, Googlen tai Microsoftin kaltaisten alustajättien palveluille pitäisi löytää turvallisempia ja eurooppalaisempia vaihtoehtoja, tuntui lähes utopistiselta.

Tänä päivänä se on kuitenkin täyttä totta. Yksi tuore esimerkki löytyy Ranskasta, jossa julkinen sektori aikoo luopua kokonaan muun muassa Zoom- ja Teams-kokoussovelluksista. Taustalla on pelko siitä, että Yhdysvaltojen tempoileva talous- ja ulkopolitiikka muuttaa myös sikäläisten teknojättien toimintatapoja ja tietosuojakäytäntöjä.

Nykymeno on saanut mietteliääksi myös Keskuskauppakamarin tietohallintojohtajan Olli-Pekka Roihan, joka on seurannut toimialan kehitystä jo useammalla vuosikymmenellä.

”Vielä vuosi takaperin tällainen keskustelu olisi tuntunut lähes mahdottomalta. Nyt se tuntuu olevan kaikkien huulilla”, Roiha toteaa.

Riippuvuuksien purkaminen on kuitenkin äärimmäisen vaikeaa – ja monessa kohtaa jopa mahdotonta, sillä vastaavia palveluntarjoajia ei Euroopasta juurikaan löydy. Lisäksi globaalien alustajättien lonkerot ovat levittäytyneet jo niin olennaiseksi osaksi kuluttajien arkea, ettei niiden olemassaoloa välttämättä edes tunnisteta.

”Euroopan on rakennettava korvaajia pieni pala kerrallaan, mutta tämä muutos ei onnistu käden käänteessä”, Roiha toteaa.

 

Kotimaisuus on nyt vahva valttikortti

Yksi esimerkki mahdollisesta riskikohteesta ovat whistleblowing-palvelut eli yritysten ja julkisorganisaatioiden ilmoituskanavat.

Niissä kulkeva tieto tallentuu useimmissa tapauksissa ulkomailla oleville palvelimille, parhaimmillaan jopa toisella puolelle maapalloa. Samalla luonnollisesti kasvavat myös edellä kuvatut tietoturvariskit.

Keskuskauppakamarin Ilmoituskanava-palvelussa nuo arkaluontoiset tiedot ovat tallessa Suomen rajojen sisäpuolella, mikä luonnollisesti parantaa niiden tietoturvaa ja luotettavuutta. Lisäturvaa tuovat ulkopuolisten asiantuntijoiden säännöllisesti tekemät auditoinnit.

 

Myös asiakkaat arvostavat

Kotimaisuutta arvostavat myös palvelun käyttäjät. Viime vuonna tehdyssä asiakastyytyväisyyskyselyssä lähes kaksi kolmasosaa vastaajista piti tärkeänä sitä, että Keskuskauppakamarin ilmoituskanavan data on tallessa nimenomaan Suomessa.

”Nyt tuo osuus olisi todennäköisesti vielä suurempi”, Olli-Pekka Roiha toteaa.

Kyse on kilpailuedun ohella myös luottamuksesta ja palvelun yleisestä luotettavuudesta, joka on lopulta koko whistleblowing-idean kivijalka.

”Jos käyttäjällä on pienikin epäilys siitä, että hänen antamansa tiedot voivat päätyä jotain kautta ulkopuolisille, jää ilmoitus todennäköisesti tekemättä. Samalla myös ilmoituskanava menettää uskottavuutensa ja merkityksensä”, Roiha lisää.

Ilmoituskanava on myös vastuullisuustyökalu

Oma ilmoituskanava on osa yrityksen vastuullista toimintaa, jota henkilöstö, asiakkaat ja sidosryhmät edellyttävät ja arvostavat.  Samalla se on myös riskienhallintaa.

Keskuskauppakamarin Ilmoituskanava-palvelun avulla tarjoat anonyymin ja luotettavan väylän kertoa väärinkäytöksistä ja epäeettisestä toiminnasta jo niiden varhaisessa vaiheessa. Samalla säästyy myös kustannuksia.

Selvityksemme mukaan tietoisuus Ilmoituskanavista on edelleen heikkoa. Tutustu Vasikointia vai välittämistä -selvitykseen tästä.