Artikkelit kirjoittajan mukaan
Trusteqista vuoden 2011 tivi-yritys
Haastajayritysten listalla useana vuonna kärkkynyt Trusteq Oy on vahvan kasvunsa ansiosta noussut ensimmäistä kertaa Tietoviikon 250 suurinta IT-yritystä -listalle sijalle 248. Sijoitus heltisi parhaalla mahdollisella TE-arvosanalla 10. Liikevaihtoa kertyi viime vuonna 4,79 miljoonaa euroa (Pro forma 5,4). Samalla Trusteq valittiin myös vuoden tivi-yritykseksi. ”Tämä on palkinto kahdeksan vuoden määrätietoisesta työstä”, toteaa Trusteqin hallituksen puheenjohtaja Vesa Halonen.
Tietoviikko-lehden toimituksen ja Suomen teknologiateollisuuden valintaperusteiden mukaan Trusteq on listan kympin yritysten joukossa ainoa, joka mahtuu aivan kärkeen kolmessa avainluokassa: kasvuvauhdissa, kannattavuudessa ja työllistäjänä.
“Trusteq edustaa suomalaisen tietoturvaosaamisen uutta tulemista. Yhtiö ei ole sortunut liikaan tuotevetoisuuteen vaan se on oivaltanut, että yritysten tietoturvassa on kyse ennen kaikkea palvelusta. Palvelulupaustaan se toteuttaa konsultoinnin ja koulutuksen kautta valikoimillaan alueilla, käyttäjäturvassa ja pääsynhallinnassa. Trusteqissa vakavaraisuus yhdistyy kovaan kasvuun, jota on syntynyt sekä orgaanisesti että yritysostojen kautta. Tuomaristo kiinnitti huomiota siihen, että yhtiön kannattavuus on pysynyt erinomaisella tasolla kasvupyrähdyksestä huolimatta. Valinnalla halutaan korostaa myös nimenomaan pienten kasvuyritysten roolia ICT-alan ja koko Suomen kansantalouden moottorina”, perustelee päätoimittaja Antti Oksanen Tietoviikosta.
Trusteqin toimitusjohtaja Jukka Lauhia näkee yrityksen onnistuneen erityisesti myös asiantuntijoiden rekrytoinnissa: ”Alan parhaat tekijät työskentelevät meillä. Kahdeksan kasvun vuotta ovat tuoneet meille maineen lisäksi merkittävän kontaktiverkoston, jota pystymme hyödyntämään myös rekrytoinnissa”, Lauhia toteaa.
”Meillä on koossa hieno joukkue. Niin kuin jääkiekossakin tärkeää ei ole pelkästään tekniset taidot ja osaaminen, vaan ennen muuta oikea asenne. Sen vuoksi meidän tiimin menestys varmistetaan jo pelaajia valittaessa”, jatkaa Vesa Halonen.
Lisätietoja:
Jukka Lauhia, toimitusjohtaja, perustaja, puh. 050 62301
Vesa Halonen, hallituksen puheenjohtaja, perustaja, puh. 040 8470268
Trusteqin sähköpostiosoitteet ovat muotoa etunimi.sukunimi@trusteq.com
Lisää aiheesta myös Tietoviikon verkkosivuilta
Trusteq ja Symantec yhteistyöhön
Trusteq on aloittanut yhteistyön tietoturvaohjelmistoihin ja -palveluihin keskittyneen Symantecin kanssa. Yhteistyötä tehdään Symantecin erikoistumisohjelman puitteissa, jossa tavoitteena on hakea kumppaneilta korkeatasoista osaamista Symantecin liiketoimintaa tukevissa osa-alueissa. Yhteistyö keskittyy Enterprise Security –ryhmän tuotteisiin, johon sisältyy mm. salaukseen ja tietoturvariskien hallintaan liittyviä tuotteita.
Trusteqin tavoitteena on syventää tietoturvaohjelmistojen osaamistaan entisestään, Symantecille yhteistyö tuo syvällistä asiantuntemusta kokonaisratkaisuista.” Trusteqilla on laaja ratkaisuymmärrys ja näkemys tietoturvakentästä”, toteaa Symantecin kumppanuusasioista vastaava Erkko Skantz tyytyväisenä.
Trusteqin toimitusjohtaja Jukka Lauhia näkee yhteistyössä selkeää lisäarvoa Trusteqin asiakkaille: “Enterprise Security-tuoteportfolion osaaminen laajentaa tarjotaamme uusilla tietoturva-alueilla ja markkinoiden parhailla tuotteilla. Samaa mieltä on myös tutkimusyhtiö Gartner positioidessaan Symantecin tuotteet analyysissaan useimmiten “Leaders”- kategoriaan.”
Lisätietoja:
Marko Mikkola, Business Manager, Trusteq Oy, puh. 040 525 6217
Erkko Skantz, Partner Account Manager, Symantec Oy, puh. 040 718 8794
Lisää tietoa Trusteqin kumppaneista ja erityisosaamisesta!
Operatiivinen johtaja varmistaa Trusteqin kasvua
“Voimakas kasvumme tarvitsi lisää voimavaroja operatiiviseen johtoon, jotta kasvu jatkuu”, toteaa uusi operatiivinen johtaja Harri Kotakoski hymyillen. Vaikka virallinen nimitys tehtiinkin jo tammikuussa, Kotakoski on aloittanut uudessa toimessaan vähitellen, vanhoista töistä irtautuen. Todelliseen vauhtiin organisaation ja toiminnan kehittämisessä pitäisi päästä huhtikuussa.
Kotakosken työtehtäviin kuuluu jatkossa sekä palvelujen tuottaminen asiakkaille, laadun varmistus että henkilökunnan osaamisen kehittäminen ja rekrytointi. “Haasteellisia ovat sisäisten toimintamallien hallintaan liittyvät asiat, miettii Kotakoski. Positiivista draivia Kotakoskenkin uuteen toimeen tuo Trusteqin rento ilmapiiri ja tekemisen meininki: “Innovatiivisten ja osaavien ihmisten kanssa on hauska tehdä töitä”.
Miksi Office 365 yhteydessä on hyvä ymmärtää federoinnin periaatteet?
Tänä keväänä d-vitamiinin puutteen lisäksi voivat väsyttää Microsoft Office 365:een liittyvät haasteet identiteetin hallinnan ymmärtämisessä. Microsoft pakottaa käsittelemään laajoja tietoturvakysymyksiä osana palvelusuunnittelua. Hyvänä esimerkkinä on julkisen avaimen infrastruktuurin (PKI, Public Key Infrastructure) vaatimus suurimpaan osaan loppukäyttäjäpalveluista.
Exchange, SharePoint ja Office Communicator tarvitsevat varmenteita toimiakseen oikein ja muodostaakseen tietoturvallisen toimintaympäristön. Tämä on lisännyt PKI:n tunnettavuutta, ja siitä on muodostunut osa suurempia infrastruktuurihankkeita.
Nyt Microsoft tuo markkinoille seuraavan keskeisen teknologian. Blogissammekin paljon puhuttu federointi on valittu tehokkaimmaksi tavaksi toteuttaa saumaton loppukäyttäjäkokemus kun kirjaudutaan Microsoftin pilvipalveluihin.
Federointi helpottaa pilvipalveluun siirtymistä
Federointi ei varsinaisesti ole vaatimus Office 365 käyttöönottoon, mutta ratkaisee suuren osan juuri niistä pahimmista kipukynnyksistä, joita on pilvipalveluun siirtymisessä. Tästä hyvänä esimerkkinä on kertakirjautuminen, vahvatunnistautuminen tai pragmaattinen esimerkki mahdollisuudesta siirtää loppukäyttäjän postilaatikko pilveen ilman tarvetta Outlook-profiilin uusimiseen.
Se, mikä näkyy loppukäyttäjälle sähköpostilaatikon saumattomana siirtymisenä, tarkoittaa pellin alla saman identiteetin säilymistä. Tämä saattaa kuulostaa joko todella huimalta tai merkityksettömältä. Eron ratkaisee se kuinka vahvasti identiteetin merkitys on sisäistetty.
Samoin kuin PKI:n käyttöönoton suunnittelussa myös federoinnin yhteydessä on hyvä ymmärtää, mitä mahdollisuuksia se tarjoaa, ja mitä ollaan varsinaisesti tekemässä. Kun siirrytään Microsoftin pilvipalveluihin tavoitteena voi olla säilyttää käyttäjähallinta aidosti paikallisessa aktiivihakemistossa tietojen replikoimisen sijaan.
Palvelimiin investointi maksaa itsensä takaisin
Tavoitteen saavuttamiseksi vikasietoiseen federointiympäristöön joutuu investoimaan neljän palvelimen verran (vikasietoinen federointi – ja vikasietoinen federointi proxy -palvelin). Palvelimet antavat lisää levytilaa sekä laskentatehoa ja palvelut helpottavat käyttöä, eikä käyttäjän tarvitse esimerkiksi kirjautua useaan järjestelmään vaan kertakirjautuminen riittää.
Jotta palvelimiin investoimisesta saataisiin kaikki hyöty irti, on hyvä miettiä mitä muita tekniikoita vaadittu AD FS 2.0 mahdollistaa. Esimerkiksi voidaan mainita seuraavat hyödyt:
- kumppanit voivat federoitua yrityksen itse tuottamaan sisältöön
- tiedon suojaamiseen käytettyjen RMS-palveluiden federointi
- mahdollisuus federoitua muihin pilvipalveluihin (matkalaskut, jne), ja
- mahdollisuus toteuttaa hallittuja ympäristöjä oman aktiivihakemiston ulkopuolelle, joihin federoidaan omien työntekijöiden identiteetit.
Federointistrategiasta paljon hyötyä
Blogin tarkoituksena on herättää keskustelua siitä, miten yhden ongelman ratkaisuun vaadittua teknologiaa voidaan hyödyntää laajemmin, mutta vaatimuksena on teknologian ymmärrys. Federointi ei itsessään tarkoita mitään vaan on lähinnä kattotermi useammalle toteutustavalle, kilpaileville standardeille, ja toisestaan hyvin poikkeaville tuotteille.
Vaikka federointi tai pilvipalvelut eivät tuntuisikaan vielä ajankohtaiselta, suosittelen että yrityksen kannattaisi tehdä federointistrategia. Tällä strategialla voidaan varmistaa, että käyttöönotetut ratkaisut tukevat valittuja teknologioita sekä vaadittuja tietoturva- ja toiminnallisuusvaatimuksia.
Strategian avulla voidaan palveluita ostaessa varmistaa, että yhdellä hankitulla ratkaisulla voidaan ratkaista ostettujen palveluiden identiteettivaatimukset. Lisäksi voidaan varmistaa, että yhteistyöyritysten kanssa rakennettaviin palveluihin valitaan ratkaisuja, jotka myös tukevat valittua linjaa.
Identity & Access Management 15.9.2010
Royal at Crowne Plaza, Helsinki
Identity & Access Management -konferenssi on vuosittainen tilaisuus aihealueen hankkeiden parissa työskenteleville päättäjille ja asiantuntijoille.
Mitä tehdä kun työntekijä lukee lomamatkallaan sähköpostinsa Kabulin nettikahvilassa
Nyt kun kesälomat alkavat olla pikkuhiljaa ohi, on hyvä hetki pysähtyä miettimään kesän tuomia haasteita.
Perinteisesti tietoturvanäkökohdista nostetaan esiin tiedon hakeminen ja yrityksen resursseihin muodostetut yhteydet ei-luotetuista lähteistä. Yrityksen työntekijöistä seikkailija-Pete, jonka kesäloman kohokohta on nettiin pääseminen Bagdadin Bunker Bar:in julkiselta koneelta, nostetaan esiin, ja ratkaisuna yrityksen access management -laitteistoista käännetään tietoturvanupit kaakkoon. Tällä saadaan luonnollisesti ratkottua kiusallinen ongelma, jossa yrityksen resursseja käsitellään epämääräisellä kioski-linux/windows -koneella. Mielestäni tämän ongelman ratkomisesta on puhuttu tarpeeksi, ja suurimmasta osasta tietoturvalaitteiden powerpoint-suosta löytyy joku ehdoitelma tai ratkaisu ongelmaan.
Tässä blogikirjoituksessa onkin tarkoitus puuttua mielestäni paljon kiinnostavampaa ongelmaan. Nimittäin oikeuksien myöntämiseen ja hallinnointiin lomien aikana. Governance -mallissa oikeuksien myöntäminen voidaan yksinkertaistaa oikeuksien hallintaan ja oikeuksien hallinan seuraamiseen.
Otetaan leikkisä esimerkki, jossa edellä mainittu Pete toimii osa-aikaisena työntekijänä koulun ohella, ja joka talvella on puuhastellut projekti A:n parissa. Kesällä, projekti A:n pysähtyessä, halutaan Peten luova panos siirtää projekti B:n käyttöön. Kiusallisesti projekti B:n oikeuksien myöntäminen tapahtuu projekti B:n esimiehen toimesta, joka istuskelee mökillään, josta myrsky on katkonut sähköt ja kalja lämpenee kaapissa. Petelle oikeuksien saaminen vaatisi kaksi erillistä vaihetta. Lomien alkaessa voidaan delegoida oikeus antaa oikeuksia projektin resursseihin, ja myönnetyistä oikeuksista pitää jäädä selvä ja näkyvä audit trail jota voidaan myöhemmin seurata ja varmistaa että oikeuksien antamisessa käytettiin valmista myöntämismallia. Tähän löytyy runsaasti ratkaisuita, mutta helppona esimerkkinä voidaan mainita Microsoft Forefront Identity Managerin ryhmienhallintatyökalut. Valmiiksi kuvatut prosessit ja integroidut hallintatyökalut mahdollistavat joustavan ja seurattavan vastuuiden siirron ja auttavat yritystä säilyttämään ketteryytensä ilman heikkenevää tietoturvaa.
Kevään hiihtolomat ovat jo kulman takana, joten ei muuta kuin suunnittelemaan.
Tervetuloa tutustumaan Trusteqin uudistuneisiin nettisivuihin!
Olemme uudistuneet sekä sisäisesti että ulkoisesti:
1.6.2010 alkaen olemme entistä monipuolisempi tietoturvatalo.
Uudistuksemme liittyy 1.6.2010 voimaan tulleeseen yrityskauppaan, jonka seurauksena tietoturvatalo Optisec Oy siirtyi osaksi Trusteq Oy:tä. Yrityskaupan tavoitteena on tarjota entistä parempaa ja monipuolisempaa osaamista nykyisille ja tuleville asiakkaille.
Optisec Oy jatkaa toimintaansa Trusteq Consulting -nimen alla, tarjoten organisaatioille korkeatasoista asiantuntijaosaamista tietoturvaan ja tietoliikenteeseen liittyvissä hankkeissa ja projekteissa: hankejohto, projektijohto, riskienhallinta, -arkkitehtuurisuunnittelu ja konsultointi
Trusteq Solutions on keskittynyt erityisesti pääsyn- ja käyttäjätiedon hallintaan sekä web-tietoturvaan. Se tarjoaa koulutusta, konsultointi, teknistä tukea sekä valmisohjelmistoja. Palvelutarjontaamme pääset tutustumaan helpoiten Palvelut -osion kautta.
Lisätietoja palveluistamme saat tarvittaessa myös myynnistämme. Ota siis rohkeasti yhteyttä! Asiantuntijamme vastaavat mielellään kaikkiin sinua askarruttaviin kysymyksiin ja auttavat sopivan ratkaisun löytämisessä.
Ethän unohda Blogiamme. Viimeisimmät uutiset ja arviot tietoturva-alan ratkaisuista, tuotteista, palveluista ja tapahtumista päivitetään juuri sinne.
Unified Access Gateway ja extranet-pääsynhallinnan sietämätön keveys
Mitä tehdä tuotteella, joka tuntuu liian monipuoliselta? Microsoftin Unified Access Gatewayn ominaisuusskaala on häkellyttävän laaja. Käyttötarkoituksissa tuntuu olevan rajaton määrä vaihtoehtoja, eikä roolinjako ole yhtä selkeä kuin monessa kilpailijan tuotteessa. Extranet käytössä UAG:lle voidaan ajatella kaksi selkeästi erilistä käyttötapausta. Vaikka jako ei ole missään nimessä näin mustavalkoinen, on ajatusmallin helpottamiseksi syytä yksinkertaistaa molemmat vaihtoehdot.
Ensimmäinen käyttötapaus on extranet-sovelluksen julkaiseminen suoraan UAG:n läpi. Suoralla julkaisulla voidaan hyödyntää UAG:n laajoja tietoturvaominaisuuksia, ja mahdollistaa monipuolisemmat autentikointimallit. Käyttötapauksen hyötynä on kevyet asennus- ja kustoimointivaatimukset. UAG näkyy loppukäyttäjälle mahdollisesti lomakeautentikointina tai haluttaessa se voidaan piilottaa täysin. Julkaistaessa esimerkiksi sharepoint, voidaan hyötyä suoraan laajasta tuesta ja sharepoint-pakettien natiivikäsittelystä (http://technet.microsoft.com/en-us/library/dd857299.aspx). Vahvalle pohjalle rakentaminen mahdollistaa käytön laajentamisen helposti myöhemmässä vaiheessa.
Toisena käyttötapauksena voidaan eritellä UAG:n käyttö portaalina extranet-palveluihin. Tämä mahdollistaa useiden palveluiden julkaisemisen yhdestä näkymästä. Palveluiden keskittäminen ja julkaiseminen ei vielä muodosta merkittävää uutta innovaatiota, mutta mahdollisuudet palvelun hallintaan ja mukauttamiseen ovat huimat. Portaalin muokkaamiseen on käytössä enemmän mahdollisuuksia kuin koskaan aikaisemmin ja merkittäviä osia SharePoint toiminnallisuudesta voidaan toteuttaa UAG:n portaalissa. Tämä mahdollistaa luovien ja kiinnostavien portaalien kehittämisen, jossa voidaan hyödyntää aplikaatiokohtaiset autentikointi-/tietoturvavaatimukset. UAG:n vahvuus onkin nimenomaan liiallinen monipuollisuus. Tämä asettaa projektin suunnittelussa haasteen asioiden tuottamisen oikeassa kohtaa hierarkiaa. Merkittävät vaatimukset monimutkaisista landin page -kombinaatioista voidaankin toteuttaa UAG:n sisällä, joka on tietoturvan kannalta merkittävä kehitysaskel. Sanomattakin lienee selvää että loppukäyttä arvostaa työtä, joka on portaalin kehittämiseen käytetty. Perinteisen tylstän portaalinäkymän sijaan saadaan saumaton käyttökokemus koko extranetin laajuudelta.
Entä ne muut UAG:n ominaisuudet? Direct Access? No se onkin sitten toinen tarina, johon liittyy olennaisesti sama kiusallinen liiallinen monipuolisuus. Sisäverkon käyttäjien päästäminen yrityksien resursseihin eroaa merkittävästi extranet vaateista. Tämän takia onkin suositeltavaa miettiä onko järkevämpää ajatella extranet käytössä UAG kokonaan itsenäisenä kokonaisuutena.
Ei muuta kuin Dream BIG with UAG
Messuja massoille: IT Security Expo 2010
”ICT 2010 / Internet Expo -messut olivat yleisömenestys” uutisoi Tietoviikko eilen verkkosivuillaan. Näinköhän?
Vierailin messuilla kumpanakin tapahtumapäivänä 13.-14.4.2010, ja myönnettäköön, että väkeä oli paikalla kiitettävästi. Tapahtuman mediaseksikkäät teemat aina sosiaalisesta mediasta pilvipalveluihin olivat olivat vetäneet kansan messukeskukseen. Siitäkin huolimatta että aiheena ne alkavat olla jo läpikoluttuja. Facebookia, hakukonemarkkinointia, Cloudia ja virtualisointia on käsitelty kuluneen vuoden aikana lähestulkoon kaikissa mahdollisissa medioissa, seminaareissa ja tapahtumissa, joten on vaikea löytää niistä enää mitään uutta ja jännittävää. Eikä sellaista messuilla löytynytkään.
ICT-alan ammatilaisille messuilla ei mielestäni ollut paljoa uutta tarjottavaa, mutta suurelle yleisölle tapahtuma toimi toki mukavana tapana paeta työpöydän äärestä ihmisten pariin. Harmi vain että suuri osa seminaarivieraista, etenkin Internet Expo –tapahtumssa, joutuivat seuraamaan luentoja ja paneelikeskusteluja seisaaltaan tai lattialta käsin, koska istumapaikkoja oli varattu vain muutamalle kymmenelle. Ehkäpä tässä on kehityksen paikka seuraavia messuja ajatellen.
Tietoturvan, erityisesti identiteetin ja pääsynhallinnan osalta näkyvyys messuilla oli pieni. Kaikki tärkeimmät IAM-asiantuntijatalot Accenturesta Secproofiin ja Fujitsusta Nixuun loistivat poissaolollaan. Kyllä, myös Trusteq. Lieneekö syynä ollut juuri tapahtuman yleisluontoisuus, sillä ottaen huomioon viimeaikaiset tietoturvamurrot esim. Suomi24 –palveluun, olisi aihe ollut enemmän kuin ajankohtainen. Toisaalta toimivan identiteetin ja pääsynhallinnan sekä Web –tietoturvan pohtiminen ei kuulu kuluttajan tai työntekijän harteille, vaan yritysjohdon, ennen kaikkea HR:n ja tietohallinnon vastuulle. Ja tätä porukkaa varten on olemassa ihan omat messut.
Listätietoa IAM-alan tapahtumista löydät mm. Tapahtumat –sivuiltamme.
Trusteqille uusi toimitusjohtaja
Suomen parhaimpien yritysten joukkoon vuonna 2009 listattu tietoturvayhtiö Trusteq saa uuden toimitusjohtajan, kun yrityksen tekninen johtaja ja perustajaosakas Jukka Lauhia (36) astuu vetovastuuseen 1.3.2010 alkaen. Hän lähtee luotsaamaan Trusteqia yli 15 vuoden kokemuksella ICT-bisneksestä.
Lauhia on IAM -alueen uranuurtaja ja hän on toiminut sovellustietoturvan strategina jo toistakymmentä vuotta. Hän kuuluu eittämättä Suomen johtaviin tietoturva-alan tiennäyttäjiin.
”Kannattava kasvumme jatkui viime vuonnakin 50%:n vauhdilla vaikeasta markkinatilanteesta huolimatta. Tavoitteenamme on jatkaa samoilla linjoilla. Uskon että Jukalla on valmiudet, joita tarvitsemme tässä mielenkiintoisessa ja haastavassa tilanteessa”, toteaa Trusteq’in hallituksen puheenjohtaja Vesa Halonen.









