M-Käyttäjien hallinta

Käyttäjien hallinta tarkoittaa sitä, että oikeat ihmiset saavat oikeat käyttöoikeudet oikeaan aikaan. Tämä on yksi tärkeimmistä arjen tietoturvan periaatteista. Jokaisella työntekijällä tulee olla omat henkilökohtaiset tunnukset, eikä tunnuksia saa jakaa toiselle henkilölle. Yhteiskäyttöiset tunnukset heikentävät turvallisuutta ja vaikeuttavat sen selvittämistä, kuka on tehnyt mitäkin. Samasta syystä salasanat on pidettävä huolellisesti suojattuina ja käytettävä yrityksen ohjeiden […]
M-Datan hallinta ja jakaminen

Datan hallinta ja jakaminen tarkoittavat käytännössä sitä, että tieto pysyy järjestyksessä, oikeiden ihmisten käytettävissä ja suojattuna väärinkäytöksiltä. Kaikkea tietoa ei käsitellä samalla tavalla. Osa tiedosta on julkista tai sisäisesti laajasti käytettävää, mutta osa on luottamuksellista, henkilötietoa sisältävää tai muuten arkaluonteista. Siksi työntekijän pitää tunnistaa ainakin perusasia: millaista tietoa hän käsittelee ja kuinka varovaisesti sitä tulee […]
M-Palautumissuunnitelma

Palautumissuunnitelma tarkoittaa sitä, että yritys on varautunut häiriöihin etukäteen. Kaikki toiminta ei aina suju suunnitellusti: järjestelmä voi kaatua, laite rikkoutua, tietoja voi kadota tai yritys voi joutua tietoturvapoikkeaman kohteeksi. Tällaisissa tilanteissa tärkeää ei ole vain ongelman ratkaiseminen, vaan se, miten nopeasti ja hallitusti toiminta saadaan jatkumaan. Palautumissuunnitelma auttaa vähentämään vahinkoja, turvaamaan tärkeimmät tehtävät ja antamaan […]
M-Toimijoiden ohjeistus

Hyvä ohjeistus tekee tietoturvasta käytännöllistä ja ymmärrettävää. Yrityksessä toimijoita ovat omien työntekijöiden lisäksi esimerkiksi esihenkilöt, johto, kumppanit, alihankkijat ja muut henkilöt, jotka käsittelevät yrityksen tietoa tai käyttävät sen järjestelmiä. Kaikkien näiden ryhmien on tiedettävä, mitä heiltä odotetaan ja miten erilaisissa tilanteissa toimitaan. Ilman selkeitä ohjeita turvallinen toiminta jää helposti arvailun varaan. Tavalliselle käyttäjälle ohjeistuksen pitäisi […]
M-Sopimukset ja sääntely

Sopimukset ja sääntely voivat tuntua etäisiltä arjen työstä, mutta käytännössä ne vaikuttavat moniin jokapäiväisiin valintoihin. Yrityksellä on velvollisuus huolehtia siitä, että toimintaa ohjaavat lait, määräykset, sopimukset ja asiakkaiden vaatimukset toteutuvat myös käytännössä. Tämä näkyy esimerkiksi siinä, miten tietoa käsitellään, kenelle sitä voidaan luovuttaa, missä palveluissa sitä säilytetään ja millaisia kumppaneita yritys voi käyttää. Tietoturvaan ja […]
M-Järjestelmät ja laitteet

Yrityksen järjestelmät ja laitteet ovat työvälineitä, joiden turvallinen käyttö kuuluu kaikille. Tietokoneet, puhelimet, tabletit, tulostimet ja muut työssä käytettävät laitteet sisältävät usein tietoa, jonka on pysyttävä vain oikeiden ihmisten saatavilla. Siksi laitteita tulee käyttää ja säilyttää turvallisesti ja pitää ajan tasalla. Päivitykset eivät ole pelkkää teknistä ylläpitoa, vaan ne korjaavat tunnettuja haavoittuvuuksia ja parantavat laitteen […]
M-Tietoyhteydet

Yrityksen tietoyhteydet mahdollistavat tiedonsiirron digitaalisesti yritykseen ja yrityksestä pois. Tyypillisesti yrityksellä on kiinteä verkkoyhteys, jonka kautta kaikki tietoliikenne kulkee. Tämä yhteys tulee turvata palomuurilla niin, että ulkoa päin tulevat hyökkääjät eivät pääse yrityksen sisäverkkoon ja sen laitteisiin käsiksi. Palomuurin tarkoitus on estää kaikki tarpeettomat ja haitalliset yhteydet. Tyypillisesti se estää kaikki ulkoa Internetistä tulevat yhteydenottoyritykset […]