<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Relator Oy</title>
	<atom:link href="http://www.relator.fi/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.relator.fi</link>
	<description>Relator - tulkkina ihmisen ja tietotekniikan välissä.</description>
	<lastBuildDate>Thu, 09 Feb 2012 07:35:01 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Rauno Vartiainen aloitti ohjelmistokehityksessä</title>
		<link>http://www.relator.fi/uutiset/rauno-vartiainen-aloitti-ohjelmistokehityksessa/</link>
		<comments>http://www.relator.fi/uutiset/rauno-vartiainen-aloitti-ohjelmistokehityksessa/#comments</comments>
		<pubDate>Wed, 01 Feb 2012 12:19:14 +0000</pubDate>
		<dc:creator>Kimmo</dc:creator>
				<category><![CDATA[Uutiset]]></category>
		<category><![CDATA[nimitykset]]></category>

		<guid isPermaLink="false">http://www.relator.fi/?p=634</guid>
		<description><![CDATA[Rauno Vartiainen siirtyi Digialta Relatorille helmikuun alussa. Rauno toimii Relatorissa ohjelmistokehitystehtävissä Jyväskylässä. Tervetuloa kasvavaan joukkoon!]]></description>
			<content:encoded><![CDATA[<p>Rauno Vartiainen siirtyi Digialta Relatorille helmikuun alussa. Rauno toimii Relatorissa ohjelmistokehitystehtävissä Jyväskylässä. Tervetuloa kasvavaan joukkoon!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.relator.fi/uutiset/rauno-vartiainen-aloitti-ohjelmistokehityksessa/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Eija Kestilä aloitti</title>
		<link>http://www.relator.fi/uutiset/eija-kestila-aloitti/</link>
		<comments>http://www.relator.fi/uutiset/eija-kestila-aloitti/#comments</comments>
		<pubDate>Mon, 23 Jan 2012 10:34:46 +0000</pubDate>
		<dc:creator>Kimmo</dc:creator>
				<category><![CDATA[Uutiset]]></category>
		<category><![CDATA[nimitykset]]></category>

		<guid isPermaLink="false">http://www.relator.fi/?p=632</guid>
		<description><![CDATA[Relator sai jälleen kovan luokan vahvistuksen, kun Eija Kestilä siirtyi Digialta konsultiksi Relatorille. Eija on tullut 14 vuoden työurallaan tutuksi...]]></description>
			<content:encoded><![CDATA[<p>Relator sai jälleen kovan luokan vahvistuksen, kun Eija Kestilä siirtyi Digialta konsultiksi Relatorille. Eija on tullut 14 vuoden työurallaan tutuksi suurimmalle osalle Relatorin työntekijöistä. Tervetuloa!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.relator.fi/uutiset/eija-kestila-aloitti/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Anne Akselin aloitti Tampereella</title>
		<link>http://www.relator.fi/uutiset/anne-akselin-aloitti-tampereella/</link>
		<comments>http://www.relator.fi/uutiset/anne-akselin-aloitti-tampereella/#comments</comments>
		<pubDate>Wed, 04 Jan 2012 14:47:30 +0000</pubDate>
		<dc:creator>Kimmo</dc:creator>
				<category><![CDATA[Uutiset]]></category>
		<category><![CDATA[nimitykset]]></category>

		<guid isPermaLink="false">http://www.relator.fi/?p=628</guid>
		<description><![CDATA[Anne Akselin aloitti konsulttina Tampereella vuoden vaihteessa. Tervetuloa taloon!]]></description>
			<content:encoded><![CDATA[<p>Anne Akselin aloitti konsulttina Tampereella vuoden vaihteessa. Tervetuloa taloon!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.relator.fi/uutiset/anne-akselin-aloitti-tampereella/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Miksi tieto ei ole turvallista?</title>
		<link>http://www.relator.fi/blogi/miksi-tieto-ei-ole-turvallista/</link>
		<comments>http://www.relator.fi/blogi/miksi-tieto-ei-ole-turvallista/#comments</comments>
		<pubDate>Mon, 05 Dec 2011 06:09:21 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blogi]]></category>

		<guid isPermaLink="false">http://www.relator.fi/?p=608</guid>
		<description><![CDATA[Viime viikkojen uutiset ovat nostaneet taas esille tietojärjestelmien tietoturvaongelmat. Tavallisen käyttäjän näkökulmasta voi vaikuttaa erikoiselta, että ihmisten henkilötietoja tai salasanoja...]]></description>
			<content:encoded><![CDATA[<p>Viime viikkojen uutiset ovat nostaneet taas esille tietojärjestelmien tietoturvaongelmat. Tavallisen käyttäjän näkökulmasta voi vaikuttaa erikoiselta, että ihmisten henkilötietoja tai salasanoja ei ole suojattu riittävän hyvin tietovuotojen estämiseksi. Tietojärjestelmän kehittäjän näkökulmasta tietojen suojaaminen ei ole kuitenkaan niin yksinkertaista kuin maallikosta saattaisi vaikuttaa.</p>
<p>Tietojärjestelmiä hankitaan karkeasti yleistäen kahdella tavalla; joko etukäteen määriteltynä kokonaisuutena tai pienemmissä osissa tehtävänä työnä. Ensimmäinen vaihtoehto on enemmän käytössä esimerkiksi julkishallinnossa, jossa hankinnan kokonaiskustannukset täytyy tietää hankinnasta päätettäessä. Jälkimmäistä tapaa taas käytetään usein yritysten tuotekehityksessä, jossa tuotekehitystä tehdään niin monta iteraatiota, että riittävä toiminnallisuuden ja luotettavuuden taso on saavutettu.<br />
<span id="more-608"></span><br />
Molemmissa tavoissa ovat omat ongelmansa tietoturvan näkökulmasta. Ongelmana ensimmäisessä, järjestelmän kertahankintana toteuttavassa, lähestymistavassa on, että vaatimusten määrittelijöiden täytyy tuntea kaikki tietojärjestelmän toimintojen erikoisalueet, mukaan lukien tietoturva. Kuitenkin hyvin harvasta organisaatiosta löytyy edes nimettyä tietoturvavastaavaa. Kun tietoturvavaatimukset puuttuvat määrittelystä, on niiden toteuttaminen kiinni toimittajasta. Jos vaatimukset on taas asianmukaisesti määritelty, voidaan toiminnallisuus varmistaa hyväksymistestauksessa.</p>
<p>Jälkimmäisen hankintatavan, eli niin iteratiivisen kehitysprosessin, ongelmana taas on tietoturvavaatimusten huomioon ottaminen heti alusta alkaen. Kun pyritään saamaan mahdollisimman nopeasti valmista näytettävää, saattavat tietoturvaominaisuudet jäädä muun toiminnallisuuden jalkoihin. Jälkeenpäin ominaisuuksien lisääminen saattaa olla vaikeaa ja kallista. Toisaalta iteratiivisuus antaa myös mahdollisuuksia tarkentaa tietoturvaan liittyviä vaatimuksia koko kehitysprosessin ajan.</p>
<p>Toinen tyypillinen ongelma on tietojärjestelmien suunnittelijoiden ja kehittäjien osaaminen. Jos kehittäjä ei tunne mekanismeja, joilla tietojärjestelmiä murretaan, ei hän pysty niiltä suojautumaan ilman aiemmin mainittuja vaatimuksia. Kun keskimääräisellä kehittäjällä on taustaa tietoturva-asioista enintään yhden kurssin verran opiskeluajoilta, on vastuu tässä tapauksessa vaatimusten määrittelijällä. Onneksi hyvällä ohjelmistoarkkitehtuurilla voidaan myös vaikuttaa toteutuksen tietoturvaan. Tämä taas vaatii tietoturva-alueen asiantuntemusta suunnittelijoilta, joten määrittelyn tärkeyttä on vaikea olla korostamatta.</p>
<p>Kolmas ongelma on ollut esillä viime aikaisissa tietomurroissa. Kaikki viimeisimmät kotimaassa julkisuuteen tulleet tietomurrot ovat käyttäneet hyväksi haavoittuvuuksia, joihin on ollut olemassa korjaus, parhaimmillaan jopa vuosia. Tietojärjestelmä vaatii elinkaarensa aikana valvontaa ja ylläpitoa ja mitä enemmän komponentteja siihen kuuluu, sitä enemmän ylläpitoa se vaatii. Päivitysten asentaminen on tärkeä osa tietojärjestelmän tietoturvasta huolehtimista, vaikka se voi kaiken kiireen keskellä tuntua välillä tarpeettomalta. Sen vuoksi ylläpidon helppouteen tulisikin kiinnittää huomiota tietojärjestelmää hankittaessa ja suunniteltaessa.</p>
<p>Edellä on vain muutama näkökulma tietoturvaan ohjelmistojen hankinnassa ja kehityksessä. Tietoturvan tulisi olla yhtenä näkökulmana mukana koko tietojärjestelmän elinkaaren ajan aina ensimmäisestä liiketoimintavaatimuksesta käytöstä poistamiseen asti. Sen vuoksi myös Relator tekee töitä näiden asioiden eteen. Yhtenä osoituksena tästä on osallistumisemme JYVSECTEC-hankkeeseen. Hankkeesta voit lukea lisää <a href="http://www.jamk.fi/uutiset/2/0/turvallisuusteknologiaa_kehitetaan_jyvasseudulla_2_4_miljoonalla_eurolla" target="_blank">täältä</a>.</p>
<p>-Riku</p>
<p><em>Kirjoittaja toimii Relator Oy:ssä konsulttina.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.relator.fi/blogi/miksi-tieto-ei-ole-turvallista/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ICT-hankinnat otsikoissa</title>
		<link>http://www.relator.fi/blogi/ict-hankinnat-otsikoissa/</link>
		<comments>http://www.relator.fi/blogi/ict-hankinnat-otsikoissa/#comments</comments>
		<pubDate>Thu, 29 Sep 2011 11:37:17 +0000</pubDate>
		<dc:creator>Kimmo</dc:creator>
				<category><![CDATA[Blogi]]></category>
		<category><![CDATA[asiantuntijapalvelut]]></category>
		<category><![CDATA[ICT-hankinnat]]></category>
		<category><![CDATA[konsultointi]]></category>
		<category><![CDATA[ohjelmistokehitys]]></category>

		<guid isPermaLink="false">http://www.relator.fi/?p=583</guid>
		<description><![CDATA[Viime aikoina ei ole voinut välttyä huomaamasta, että suurten ICT-hankintojen onnistumisprosentti ei ole korkea. Jäävuoren huippuna on hehkuteltu VR:n ongelmia...]]></description>
			<content:encoded><![CDATA[<p>Viime aikoina ei ole voinut välttyä huomaamasta, että suurten ICT-hankintojen onnistumisprosentti ei ole korkea. Jäävuoren huippuna on hehkuteltu VR:n ongelmia uuden järjestelmän käyttöönotossa. Keskustelu on vilkasta, kuten esimerkiksi Otso Kivekkään Muukalaisia vesirajassa -blogin <a href="http://vesirajassa.blogspot.com/2011/09/joka-tietoa-lisaa.html" target="_blank">juttu</a> ja sen kommentit osoittavat.<br />
<span id="more-583"></span></p>
<p>Tulilinjalla ovat sekä ostajat että toimittajat. Kyse on siis jostain ihan muusta kuin pelkästään VR:n tilanteesta. Kyseenalaistipa Tarkastusvirasto <a href="http://www.ts.fi/online/kotimaa/259794.html" target="_blank">Turun Sanomissa</a> jopa lähes koko toimialan ammattitaidon &#8211; tai ainakin isot IT-talot.</p>
<p>Relatorin sisällä käytyä keskustelua on seurattu innokkaasti. Tuntuu siltä, että valittu linjamme eli hankintakonsultointi ja laadun varmistaminen ICT-hankinnoissa on työntäyteinen jatkossakin. Toki kuka tahansa ICT-konsulttien suuresta joukosta voi laajasti tulkittuna tuntea olevansa hankintakonsultti, mutta käytännössä näin ei ole ja kokeneille, rehellisille ja ennen kaikkea riippumattomille avustajille on varmasti tarvetta &#8211; niin harvassa tällaisia loppujen lopuksi tänä päivänä on. Toki moni konsultti osaamisensa puolesta kuuluisi tähän sarjaan, mutta nykyisen työnantajansa leivissä saattaa jopa aiheetta leimautua puolueelliseksi jonkin tuotteen tai toimittajan puolestapuhujaksi ilman objektiivista arviointia. Pienehköille ja puolueettomille toimijoille on siis tilaa.</p>
<p>Jotta hankintakonsultoinnin tarjonnassa voisi erottua muutenkin kuin työntekijöiden CV:n pituuden ja kauneuden avulla, Relatorissa on jo useamman vuoden ajan kehitetty uutta palvelutuotetta, jonka avulla voidaan tehostaa ja nopeuttaa hankintaprosessia sekä parantaa hankittavan järjestelmän laatua. Tällä hetkellä hanke on siinä vaiheessa, että uskallamme luvata jotain tapahtuvan viimeistään ensi vuoden alkupuolella. Silloin Siilo-nimiseksi ristityn konseptimme ensimmäiset näkyvät tuotokset ovat jossain muodossa asiakkaittemme ilona. Seuraa siis sivujamme, jotain mielenkiintoista on luvassa.</p>
<p>-Kimmo</p>
<p><em>Kirjoittaja toimii Relator Oy:ssä toimitusjohtajana ja konsulttina. </em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.relator.fi/blogi/ict-hankinnat-otsikoissa/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

