Pienillä teoilla on suuri vaikutus
Kyberrikollisuus, tietovuodot, palvelunestohyökkäykset sekä muut häiriötilanteet ovat yleistyneet myös Suomessa. Useimmat hyökkäykset olisi kuitenkin estettävissä perusasioiden hyvällä hallinnalla ja ajantasaisilla toimintatavoilla.
Tältä sivustolta saat käytännön vinkkejä, selkeitä ohjeita ja helposti käytettäviä työkaluja, joiden avulla voit parantaa yrityksesi kyberturvaa vaihe vaiheelta.
Alla olevan kartan avulla pääset käsittelemään kyberturvallisuutta yksi osa-alue kerrallaan. Klikkaa kartasta sinua kiinnostavan kuvakkeen keskellä vilkkuvaa ympyrää ja tutustu aiheeseen. Lue lisää painiketta painamalla pääset siirtymään uudelle välilehdelle, jossa aihetta käsitellään tarkemmin.
Kartan tarkoituksena on avata kyberturvallisuuden kokonaisuutta pieni palanen kerrallaan. Kokonaisuuden hahmottaminen helpottuu, kun ymmärrät sen, mistä kaikesta kyberturvallisuus koostuu. Aloita tutkimaan karttaa ja valitse sinua kiinnostava osa‑alue.
Pienyrityksen tietoturvaopas
Kyberuhat eivät katso yrityksen kokoa. Tietoturvaan liittyviä uhkia on joka puolella, mutta monet niistä ovat vältettävissä yksinkertaisilla toimilla. Yritykset toimivat digitaalisissa toimintaympäristöissä ja yritystoiminnan menestyksen kannalta on tärkeää, että yrityksen data pysyvät turvassa.
Pienyrityksen tietoturvaopas kokoaa pienyrityksille tärkeimpiä keinoja, joilla suojaat yrityksen dataa, asiakkaat ja henkilöstösi. Oppaassa käsitellään turvallisia toimintatapoja digitaalisissa toimintaympäristöissä sekä esitellään tapoja, joilla tietoturvaan liittyviä riskejä minimoidaan.
Kyberturva-työkirja
Tiedätkö millä tasolla yrityksesi kyberturvallisuus on? Onko toimintatavoissa helposti murrettavia aukkoja vai pientä hienosäätöä? On aika tehdä kyberturvan määräaikaistarkastus!
Aloita yrityksesi kyberturvan tilan tarkastelun Kyberturva työkirjan avulla. Työkirjassa kyberturvan kokonaisuus on jaettu kolmeen pääteemaan. Pääteemat on jaettu edelleen pienempiin osa-alueisiin, jotta kokonaiskuva saadaan kartoitettua mahdollisimman laajasti, mitään unohtamatta.
Työkirjan voi tulostaa itselleen tai täyttää suoraan PowerPointissa. Osa-alueista on koottu pienet muistiinpanot, jotka johdattelevat kartoitettavaan aiheeseen. Muistiinpanoja seuraa kysymykset, joiden avulla tarkastelet yrityksen kyberturvan toteutumista palanen kerrallaan.
Aloita yrityksesi kybertuvan toteutumisen tarkastelu jo tänään!
Kyberturvan checklist
MONIVAIHEINEN TUNNISTAUTUMINEN
Monivaiheisessa tunnistautumisessa käytetään käyttäjän tunnistamiseen useita eri menetelmiä yhdessä. Esimerkiksi tunnuksen ja salasanan lisäksi vaaditaan kirjautumisen varmistaminen puhelimella.
Monivaiheinen tunnistautuminen pienentää tilin kaappaamisriskiä huomattavasti tehden palveluiden käyttämisestä turvallisempaa.
SALASANAKÄYTÄNNÖT
Yksinkertaiset salasanat on helppo murtaa kokeilemalla järjestelmällisesti eri vaihtoehtoa läpi. Pitkät ja monimutkaiset, erikoismerkkejä sisältäviä salasanoja ei kyetä murtamaan näillä menetelmillä.
Eri järjestelmissä tulee käyttää eri salasanoja. Näin yksien tunnusten päätyminen vääriin käsiin ei vaikuta muihin järjestelmiin. Monien salasanojen hallintaan voi käyttää hallintajärjestelmää, joka muistaa salasanat käyttäjän puolesta.
PÄIVITYKSET
Käyttöjärjestelmien ja ohjelmistojen päivityksistä tulee huolehtia. Olemassa olevista järjestelmistä löytyy aina silloin tällöin tietoturvaongelmia ja valmistajat korjaavat niitä päivitysten kautta. Päivitykset on hyvä asentaa automaattisesti, mikäli mahdollista tai sitten niiden tarkistaminen ja päivittäminen on tehtävä järjestelmällisesti.
On myös syytä varmistaa, että valmistaja ylipäätään yhä tukee ja päivittää käytettäviä järjestelmiä. Jos päivityksiä ei enää tule, ei löytyneitä ongelmia korjata ja riskit kasvavat.
HUIJAUSTEN TUNNISTAMINEN
Älä klikkaa epäilyttäviä linkkejä tai avaa liitteitä, jos lähettäjä, viesti tai pyyntö tuntuu oudolta. Tarkista erityisesti kiireelliset maksupyynnöt, salasanapyynnöt ja kirjautumislinkit. Huijauksissa vedotaan usein kiireeseen ja suuriin riskeihin.
Vaikka viesti näyttää tulevan tutulta taholta, se voi silti olla huijaus, mikäli lähettäjän tiedot on väärennetty tai tili on kaapattu.