<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Artikkelin Tietoyhteiskunta odottaa pankkeja kommentit</title>
	<atom:link href="http://vierityspalkki.fi/2010/02/02/tietoyhteiskunta-odottaa-pankkeja/feed/" rel="self" type="application/rss+xml" />
	<link>http://vierityspalkki.fi/2010/02/02/tietoyhteiskunta-odottaa-pankkeja/</link>
	<description>Kotimaisia uutisia ja kuulumisia mediasta, jota jonkin aikaa sitten uudeksi kutsuttiin</description>
	<lastBuildDate>Fri, 10 Sep 2010 14:53:56 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
	<item>
		<title>Kirjoittaja: Jussi Muurikainen</title>
		<link>http://vierityspalkki.fi/2010/02/02/tietoyhteiskunta-odottaa-pankkeja/comment-page-1/#comment-15832</link>
		<dc:creator>Jussi Muurikainen</dc:creator>
		<pubDate>Sun, 21 Mar 2010 21:07:17 +0000</pubDate>
		<guid isPermaLink="false">http://vierityspalkki.fi/2010/02/02/tietoyhteiskunta-odottaa-pankkeja/#comment-15832</guid>
		<description>Hei!

Tännekin tiedoksi TIEKEn hyvä juttu, jossa sivutaan myös tätä keskustelua. Samoin alla linkki tietoturvasertifikaattiimme:

http://www.tieke.fi/julkaisut/tiedosta-lehti/?ARTICLE_NUM=39204&amp;SINGLE_EMBED=12811 

http://www.nixu.com/cert60815937.htm

t. Jussi Muurikainen
Balancion Oy</description>
		<content:encoded><![CDATA[<p>Hei!</p>
<p>Tännekin tiedoksi TIEKEn hyvä juttu, jossa sivutaan myös tätä keskustelua. Samoin alla linkki&nbsp;tietoturvasertifikaattiimme:</p>
<p><a href="http://www.tieke.fi/julkaisut/tiedosta-lehti/?ARTICLE_NUM=39204&amp;SINGLE_EMBED=12811">http://www.tieke.fi/julkaisut/tiedosta-lehti/?ARTICLE_NUM=39204&amp;SINGLE_EMBED=12811</a> </p>
<p><a href="http://www.nixu.com/cert60815937.htm">http://www.nixu.com/cert60815937.htm</a></p>
<p>t. Jussi Muurikainen<br />
Balancion&nbsp;Oy</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kirjoittaja: Jussi Muurikainen</title>
		<link>http://vierityspalkki.fi/2010/02/02/tietoyhteiskunta-odottaa-pankkeja/comment-page-1/#comment-15034</link>
		<dc:creator>Jussi Muurikainen</dc:creator>
		<pubDate>Thu, 11 Feb 2010 12:14:09 +0000</pubDate>
		<guid isPermaLink="false">http://vierityspalkki.fi/2010/02/02/tietoyhteiskunta-odottaa-pankkeja/#comment-15034</guid>
		<description>Hei,
Hyvä juttu keskustelun jatkeeksi MTV3:n Huomenta Suomessa tänään -&gt; http://www.katsomo.fi/?progId=32051 

t. Jussi, Balancion</description>
		<content:encoded><![CDATA[<p>Hei,<br />
Hyvä juttu keskustelun jatkeeksi MTV3:n Huomenta Suomessa tänään -&gt;&nbsp;<a href="http://www.katsomo.fi/?progId=32051">http://www.katsomo.fi/?progId=32051</a> </p>
<p>t. Jussi,&nbsp;Balancion</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kirjoittaja: Balancion suljettu viikonlopun ajan &#124; Tarkan markan blogi</title>
		<link>http://vierityspalkki.fi/2010/02/02/tietoyhteiskunta-odottaa-pankkeja/comment-page-1/#comment-14971</link>
		<dc:creator>Balancion suljettu viikonlopun ajan &#124; Tarkan markan blogi</dc:creator>
		<pubDate>Sun, 07 Feb 2010 17:21:17 +0000</pubDate>
		<guid isPermaLink="false">http://vierityspalkki.fi/2010/02/02/tietoyhteiskunta-odottaa-pankkeja/#comment-14971</guid>
		<description>[...] on kertonut tietoturvauhkasta myös Vierityspalkin blogikirjoituksen Tietoyhteiskunta odottaa pankkeja kommenteissa: Saimme historian 1. relevantin vihjeen siitä, että eräs osa palvelumme datahaun prosessista [...]</description>
		<content:encoded><![CDATA[<p>[&#8230;] on kertonut tietoturvauhkasta myös Vierityspalkin blogikirjoituksen Tietoyhteiskunta odottaa pankkeja kommenteissa: Saimme historian 1. relevantin vihjeen siitä, että eräs osa palvelumme datahaun prosessista&nbsp;[&#8230;]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kirjoittaja: Jussi Muurikainen</title>
		<link>http://vierityspalkki.fi/2010/02/02/tietoyhteiskunta-odottaa-pankkeja/comment-page-1/#comment-14903</link>
		<dc:creator>Jussi Muurikainen</dc:creator>
		<pubDate>Fri, 05 Feb 2010 15:26:25 +0000</pubDate>
		<guid isPermaLink="false">http://vierityspalkki.fi/2010/02/02/tietoyhteiskunta-odottaa-pankkeja/#comment-14903</guid>
		<description>Hei Antti! 

Kotisivumme menivät rehellisesti sanottuna aidon oman virheeni takia kiinni, kun päätin pyytää sulkuun kaikki Nebulan palvelimet heti kuultuani tuosta mahdollisesta haavoittuvuudesta - ja vahingossa en rajannut kotisivujemme palvelinta tästä sulusta. Ymmärrän toisaalta erinomaisesti, että tuo aiheutti hämmennystä. 

Tässä on mielestäni paras yleiskuvaus toimittajan sanoin:  

http://www.digitoday.fi/tietoturva/2010/02/05/java-korjaus-pitaa-balancionin-kiinni-viikonlopun/20101864/66 

Hyvää viikonloppua kaikille!

t. Jussi Muurikainen
perustaja/toimitusjohtaja
Balancion Oy
jussi.muurikainen@balancion.com 
050-567 3100</description>
		<content:encoded><![CDATA[<p>Hei&nbsp;Antti! </p>
<p>Kotisivumme menivät rehellisesti sanottuna aidon oman virheeni takia kiinni, kun päätin pyytää sulkuun kaikki Nebulan palvelimet heti kuultuani tuosta mahdollisesta haavoittuvuudesta - ja vahingossa en rajannut kotisivujemme palvelinta tästä sulusta. Ymmärrän toisaalta erinomaisesti, että tuo aiheutti&nbsp;hämmennystä. </p>
<p>Tässä on mielestäni paras yleiskuvaus toimittajan&nbsp;sanoin:  </p>
<p><a href="http://www.digitoday.fi/tietoturva/2010/02/05/java-korjaus-pitaa-balancionin-kiinni-viikonlopun/20101864/66">http://www.digitoday.fi/tietoturva/2010/02/05/java-korjaus-pitaa-balancionin-kiinni-viikonlopun/20101864/66</a> </p>
<p>Hyvää viikonloppua&nbsp;kaikille!</p>
<p>t. Jussi Muurikainen<br />
perustaja/toimitusjohtaja<br />
Balancion Oy<br />
<a href="mailto:jussi.muurikainen@balancion.com">jussi.muurikainen@balancion.com</a><br />
050-567&nbsp;3100</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kirjoittaja: Antti</title>
		<link>http://vierityspalkki.fi/2010/02/02/tietoyhteiskunta-odottaa-pankkeja/comment-page-1/#comment-14895</link>
		<dc:creator>Antti</dc:creator>
		<pubDate>Fri, 05 Feb 2010 09:19:32 +0000</pubDate>
		<guid isPermaLink="false">http://vierityspalkki.fi/2010/02/02/tietoyhteiskunta-odottaa-pankkeja/#comment-14895</guid>
		<description>Enpä tiedä kuinka avointa tuo on kun www-sivutkin ovat maissa ja tullut posti oli varsin kysymyksiäherättävä. Vaikea on käyttäjien tätä tietoa ympäriinsä hakea. www-sivuilla se toisi &quot;turvallisuutta&quot;.

&quot;Piuhat irti ja Pattayalle&quot; vai miten se wincapita tekikään ;)</description>
		<content:encoded><![CDATA[<p>Enpä tiedä kuinka avointa tuo on kun www-sivutkin ovat maissa ja tullut posti oli varsin kysymyksiäherättävä. Vaikea on käyttäjien tätä tietoa ympäriinsä hakea. www-sivuilla se toisi&nbsp;&#8220;turvallisuutta&#8221;.</p>
<p><span class="dquo">&#8220;</span>Piuhat irti ja Pattayalle&#8221; vai miten se wincapita tekikään&nbsp;;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kirjoittaja: spekkola</title>
		<link>http://vierityspalkki.fi/2010/02/02/tietoyhteiskunta-odottaa-pankkeja/comment-page-1/#comment-14894</link>
		<dc:creator>spekkola</dc:creator>
		<pubDate>Fri, 05 Feb 2010 08:34:07 +0000</pubDate>
		<guid isPermaLink="false">http://vierityspalkki.fi/2010/02/02/tietoyhteiskunta-odottaa-pankkeja/#comment-14894</guid>
		<description>Jussi, isot peukut Balancionin tavasta kommunikoida! Tsemppiä!!</description>
		<content:encoded><![CDATA[<p>Jussi, isot peukut Balancionin tavasta kommunikoida!&nbsp;Tsemppiä!!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kirjoittaja: asmunder</title>
		<link>http://vierityspalkki.fi/2010/02/02/tietoyhteiskunta-odottaa-pankkeja/comment-page-1/#comment-14891</link>
		<dc:creator>asmunder</dc:creator>
		<pubDate>Fri, 05 Feb 2010 07:19:41 +0000</pubDate>
		<guid isPermaLink="false">http://vierityspalkki.fi/2010/02/02/tietoyhteiskunta-odottaa-pankkeja/#comment-14891</guid>
		<description>Täytyy kyllä nostaa hattua Jussille ja kumppaneille avoimesta tiedottamisesta &amp; aktiivisesta vuoropuhelusta eri puolella verkkoa!</description>
		<content:encoded><![CDATA[<p>Täytyy kyllä nostaa hattua Jussille ja kumppaneille avoimesta tiedottamisesta <span class="amp">&amp;</span> aktiivisesta vuoropuhelusta eri puolella&nbsp;verkkoa!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kirjoittaja: Jussi Muurikainen</title>
		<link>http://vierityspalkki.fi/2010/02/02/tietoyhteiskunta-odottaa-pankkeja/comment-page-1/#comment-14885</link>
		<dc:creator>Jussi Muurikainen</dc:creator>
		<pubDate>Thu, 04 Feb 2010 21:10:33 +0000</pubDate>
		<guid isPermaLink="false">http://vierityspalkki.fi/2010/02/02/tietoyhteiskunta-odottaa-pankkeja/#comment-14885</guid>
		<description>Hei Teemu!

Olemme tosi tarkkana tietoturva-asioissa ja jopa liian tarkkoja, niin oudolta kuin se kuulostaakin. Tässä hieman lisätietoa:

Saimme historian 1. relevantin vihjeen siitä, että eräs osa palvelumme datahaun prosessista saattaa mahdollistaa koodin rikkomisen. Pelkkä aavistus riitti meille ja suljimme palvelun eikä koko tuota prosessia ehditty edes testaamaan. Saimme tiedon asiasta illalla korviimme ja toimimme välittömästi. Voi olla siis, että tämä oli turhankin nopeaa reagointia, mutta se on valitsemamme linjamme.

Hyvää tässä on tietysti se, että pelkkä koodin rikkominen ei sellaisenaan ole kriittinen tietoturvauhka, sillä sen lisäksi palvelumme datahaku varmistaa, että tuo edelleen vasta mahdollinen rikkoutuminen ei sellaisenaan vielä riitä, koska tämän lisäksi palvelumme erinäiset tarkistusprosessit katsovat onko koodiin koskettu ennen kuin &quot;rikottua moottoria&quot; on mahdollista käyttää palvelussamme. Testaamme asiaa huomenna ensin siten, että a) onko tuo koodin murtaminen todella mahdollista, b) jos on, voiko tarkistusprosessia ohittaa. Jos jompaan kumpaan vastaus on kyllä, korjaamme asian.

Valitsemamme rehellinen ja avoin tiedotuspolitiikka ei ehkä ole klassista &quot;kiistämme kaiken&quot; -politiikkaa, mutta se on valittu linjamme. Siksi emme  laittaneet lappua luukulle normaaliin &quot;päivitämme järjestelmää&quot; -tyyliin vaan ilmoitimme tästä historiamme ensimmäisestä mahdollisesta löydetystä tietoturva-aukosta suoraan ja rehellisesti.

Historia näyttää, voiko näin rehellinen olla ja onko keskusteleminen näistä asioista näin suoraan aina kaupallisesti kannattavaa. Uskomme, että lopulta on, sillä luottamus perustuu avoimuuteen, ei  peittelyyn.

t. Jussi Muurikainen
perustaja/toimitusjohtaja
Balancion Oy
050-567 3100
jussi.muurikainen@balancion.com</description>
		<content:encoded><![CDATA[<p>Hei&nbsp;Teemu!</p>
<p>Olemme tosi tarkkana tietoturva-asioissa ja jopa liian tarkkoja, niin oudolta kuin se kuulostaakin. Tässä hieman&nbsp;lisätietoa:</p>
<p>Saimme historian 1. relevantin vihjeen siitä, että eräs osa palvelumme datahaun prosessista saattaa mahdollistaa koodin rikkomisen. Pelkkä aavistus riitti meille ja suljimme palvelun eikä koko tuota prosessia ehditty edes testaamaan. Saimme tiedon asiasta illalla korviimme ja toimimme välittömästi. Voi olla siis, että tämä oli turhankin nopeaa reagointia, mutta se on valitsemamme&nbsp;linjamme.</p>
<p>Hyvää tässä on tietysti se, että pelkkä koodin rikkominen ei sellaisenaan ole kriittinen tietoturvauhka, sillä sen lisäksi palvelumme datahaku varmistaa, että tuo edelleen vasta mahdollinen rikkoutuminen ei sellaisenaan vielä riitä, koska tämän lisäksi palvelumme erinäiset tarkistusprosessit katsovat onko koodiin koskettu ennen kuin &#8220;rikottua moottoria&#8221; on mahdollista käyttää palvelussamme. Testaamme asiaa huomenna ensin siten, että a) onko tuo koodin murtaminen todella mahdollista, b) jos on, voiko tarkistusprosessia ohittaa. Jos jompaan kumpaan vastaus on kyllä, korjaamme&nbsp;asian.</p>
<p>Valitsemamme rehellinen ja avoin tiedotuspolitiikka ei ehkä ole klassista &#8220;kiistämme kaiken&#8221; -politiikkaa, mutta se on valittu linjamme. Siksi emme  laittaneet lappua luukulle normaaliin &#8220;päivitämme järjestelmää&#8221; -tyyliin vaan ilmoitimme tästä historiamme ensimmäisestä mahdollisesta löydetystä tietoturva-aukosta suoraan ja&nbsp;rehellisesti.</p>
<p>Historia näyttää, voiko näin rehellinen olla ja onko keskusteleminen näistä asioista näin suoraan aina kaupallisesti kannattavaa. Uskomme, että lopulta on, sillä luottamus perustuu avoimuuteen, ei&nbsp;peittelyyn.</p>
<p>t. Jussi Muurikainen<br />
perustaja/toimitusjohtaja<br />
Balancion Oy<br />
050-567 3100<br />&nbsp;<a href="mailto:jussi.muurikainen@balancion.com">jussi.muurikainen@balancion.com</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Kirjoittaja: Teemu Hauhia</title>
		<link>http://vierityspalkki.fi/2010/02/02/tietoyhteiskunta-odottaa-pankkeja/comment-page-1/#comment-14884</link>
		<dc:creator>Teemu Hauhia</dc:creator>
		<pubDate>Thu, 04 Feb 2010 20:24:02 +0000</pubDate>
		<guid isPermaLink="false">http://vierityspalkki.fi/2010/02/02/tietoyhteiskunta-odottaa-pankkeja/#comment-14884</guid>
		<description>Tähän mielenkiintoiseen ketjuun liittyen: Balancion on juuri sulkenut palvelunsa sieltä mahdollisesti löytyneen tietoturvaongelman vuoksi.</description>
		<content:encoded><![CDATA[<p>Tähän mielenkiintoiseen ketjuun liittyen: Balancion on juuri sulkenut palvelunsa sieltä mahdollisesti löytyneen tietoturvaongelman&nbsp;vuoksi.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kirjoittaja: Osma</title>
		<link>http://vierityspalkki.fi/2010/02/02/tietoyhteiskunta-odottaa-pankkeja/comment-page-1/#comment-14871</link>
		<dc:creator>Osma</dc:creator>
		<pubDate>Thu, 04 Feb 2010 14:04:16 +0000</pubDate>
		<guid isPermaLink="false">http://vierityspalkki.fi/2010/02/02/tietoyhteiskunta-odottaa-pankkeja/#comment-14871</guid>
		<description>Lähetin pari päivää sitten melko kiukkuista asiakaspalautetta OP:lle Balancionin kieltämisestä, ja tänään tuli hieman erilainen viesti takaisin: lyhennettynä &quot;OP ei voi taata palvelun turvallisuutta, käyttö on asiakkaan omalla vastuulla&quot;. Tähän voisi sanoa &quot;no shit, Sherlock&quot; - mutta ainakaan he eivät varsinaisesti KIELLÄ käyttöä.</description>
		<content:encoded><![CDATA[<p>Lähetin pari päivää sitten melko kiukkuista asiakaspalautetta OP:lle Balancionin kieltämisestä, ja tänään tuli hieman erilainen viesti takaisin: lyhennettynä &#8220;OP ei voi taata palvelun turvallisuutta, käyttö on asiakkaan omalla vastuulla&#8221;. Tähän voisi sanoa &#8220;no shit, Sherlock&#8221; - mutta ainakaan he eivät varsinaisesti KIELLÄ&nbsp;käyttöä.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
