Tietoturvan voima: ajatuksia digiajan tietoturvasta
Olen työskennellyt digitaalisen tietoturvan alalla neljännesvuosisadan ajan. Minulta kysytään usein, mikä on ensisijainen neuvoni yrityksille ja organisaatioille, jotka haluavat rakentaa […]
Jukka Veräväinen
Liiketoimintajohtaja (Modern Workplace)
Tietovuodot ovat eivät ole pelkästään tietoturvaongelmia. Merkittävä hyökkäys voi horjuttaa asiakaskuntaa, kumppanisuhteita ja organisaation johtoa. Merkittävimmät tietovuodot ovat maksaneet johtajille heidän työpaikkansa, aiheuttaneet suuria tulojen menetyksiä ja vahingoittaneet tuotemerkkien mainetta.
Vaikka tietoturvatiimit, tietoturvajohtajat ja -analyytikot taistelevatkin etulinjassa hakkereita vastaan, heitä ei pitäisi pitää ainoana puolustuslinjana. Jokaisen työntekijän on mielestäni hyvä tiedostaa tietoturvariskit sekä ennaltaehkäistä niitä omalla valveutuneisuudellaan, nimittäin yksi suurimmista riskeistä on sisäiset vuodot, jotka tapahtuvat usein työntekijöiden toimesta tahattomasti.
Valveutuneet työntekijät kykenevät tunnistamaan valvomattomia tiedostojenjakopalveluja (yksityiset tiedostojen synkronointi- ja jakopalvelut, joita yrityksen IT-infrastruktuuri ei tue eikä suojaa), jotka usein hiipivät huomaamatta ja vähin äänin organisaatioihin. Valveutuneisuuteen kannattaa ehdottomasti panostaa ja varmistaa, että käytetty teknologia tukee oikeita valintoja tunnistamalla ja varoittamalla työntekijää vaaranpaikoista.
Kun työntekijät toimivat vastuullisesti ja teknologia tukee tietoturvaa sopivissa määrin, auttavat he samalla tietoturvatiimien toimintaa. Turvalliset järjestelmät ilmoittavat nimittäin järjestelmänvalvojalle, mikäli luottamuksellisia tietoja siirretään. Näin heillä on mahdollisuus palauttaa tiedot ja perua käyttöoikeus tietyiltä työntekijöiltä.
DLP-ratkaisun (Data Loss Prevention) avulla järjestelmänvalvojat voivat myös tarkastella tapauskohtaisia tietoja ja tapahtumaraportteja nähdäkseen tarkasti, mistä tiedot ovat voineet vuotaa.
Jos haluat tietää lisää siitä, miten tietoturvariskejä voidaan organisaatiossa ennaltaehkäistä, lue uusin oppaamme, joka johdattelee sinut kysymään oikeita kysymyksiä roolista ja organisaatiosta riippumatta.