Siirry pääsisältöön
Pulse
Windows & Security
Lukuaika, 2 min.

Tietovuodot ovat eivät ole pelkästään tietoturvaongelmia. Merkittävä hyökkäys voi horjuttaa asiakaskuntaa, kumppanisuhteita ja organisaation johtoa. Merkittävimmät tietovuodot ovat maksaneet johtajille heidän työpaikkansa, aiheuttaneet suuria tulojen menetyksiä ja vahingoittaneet tuotemerkkien mainetta.

Tietoturva on koko organisaation asia

Vaikka tietoturvatiimit, tietoturvajohtajat ja -analyytikot taistelevatkin etulinjassa hakkereita vastaan, heitä ei pitäisi pitää ainoana puolustuslinjana. Jokaisen työntekijän on mielestäni hyvä tiedostaa tietoturvariskit sekä ennaltaehkäistä niitä omalla valveutuneisuudellaan, nimittäin yksi suurimmista riskeistä on sisäiset vuodot, jotka tapahtuvat usein työntekijöiden toimesta tahattomasti.

Valveutuneet työntekijät kykenevät tunnistamaan valvomattomia tiedostojenjakopalveluja (yksityiset tiedostojen synkronointi- ja jakopalvelut, joita yrityksen IT-infrastruktuuri ei tue eikä suojaa), jotka usein hiipivät huomaamatta ja vähin äänin organisaatioihin. Valveutuneisuuteen kannattaa ehdottomasti panostaa ja varmistaa, että käytetty teknologia tukee oikeita valintoja tunnistamalla ja varoittamalla työntekijää vaaranpaikoista.

Kun työntekijät toimivat vastuullisesti ja teknologia tukee tietoturvaa sopivissa määrin, auttavat he samalla tietoturvatiimien toimintaa. Turvalliset järjestelmät ilmoittavat nimittäin järjestelmänvalvojalle, mikäli luottamuksellisia tietoja siirretään. Näin heillä on mahdollisuus palauttaa tiedot ja perua käyttöoikeus tietyiltä työntekijöiltä.

DLP-ratkaisun (Data Loss Prevention) avulla järjestelmänvalvojat voivat myös tarkastella tapauskohtaisia tietoja ja tapahtumaraportteja nähdäkseen tarkasti, mistä tiedot ovat voineet vuotaa.

Näillä vinkeillä helpotat tietoturvaa jo tänään

  1. BYOD-ratkaisujen (Bring Your Own Device) toteuttaminen on mahdollista turvallisuudesta tinkimättä tai budjettia ylittämättä. Vaadi tietoturvatiimiltä ratkaisuja, jotka mahdollistavat kertakirjautumisen ja omatoimisen salasanojen hallinnan.
  2. Paranna BYOD-käytännön turvallisuutta Office 365:n mobiilisovelluksilla, joita voidaan käyttää Apple-, Android- ja Windows-laitteissa. Kaikki nämä työkalut ovat käytettävissä budjetin rajoissa ja ne ovat todennäköisesti tuttuja työntekijöille Office 365:n ansiosta.
  3. Tietoa jakaessasi, käytä siihen turvalliseksi todettuja palveluja. Huomaa, että monet jo käytössä olevat palvelut tukevat myös yritysten välistä tiedonsiirtoa. Esimerkiksi SharePoint ja Onedrive for Business -palveluiden avulla voidaan jakaa tiedostoja kumppaneiden ja alihankkijoiden kanssa huomattavasti turvallisemmin.
  4. Verkkoturvallisuuden työryhmän kommunikoimista voidaan helpottaa viestintävälineillä, kuten Skype for Business -verkkokokouksilla sekä Office 365 Teams -palvelun avulla. Teams on Microsoftin uusi keskustelupohjainen työryhmätila, joka hallinnoi kokonaisvaltaisesti tiimien viestintää.

Yhteenveto

Jos haluat tietää lisää siitä, miten tietoturvariskejä voidaan organisaatiossa ennaltaehkäistä, lue uusin oppaamme, joka johdattelee sinut kysymään oikeita kysymyksiä roolista ja organisaatiosta riippumatta.

Maksuton webinaari: Kyberturvallisuuden tärkeimmät trendit Euroopassa

Tutustu kyberturvallisuuden eurooppalaisiin trendeihin ja ratkaisuihin uhkilta suojautumiseksi

Lue lisää aiheeseen liittyviä artikkeleita toimialakohtaista:

Government

Koulutus

  • nainen käyttää kannettavaa tietokonetta
    Tutustu, miten voit tarjota tehokkaampaa opetusta “hybridioppimisen” avulla

    COVID-19-epidemian alusta lähtien koulutusalan asiakkaamme ovat toteuttaneet hämmästyttäviä asioita ylläpitääkseen oppilaiden sitoutumista opetukseen kotioloissa. Olipa kyse verkko-oppimisen innovaatioista tai yhteishengen kohottamisesta valokuva- ja ruoanlaittohaasteiden avulla, oppilaat ja opettajat ovat osoittaneet poikkeuksellista sisukkuutta näinä vaikeina aikoina. Koulut ja yliopistot ovat havainneet sen poikkeuksellisen lisäarvon, jota verkko-oppiminen pystyy tarjoamaan. Vaikka maailma alkaa nyt ottaa pieniä askeleita kohti […]

  • Mitä on saavutettavuus?
    Mitä on saavutettavuus?

    Saavutettavuus on yhdenvertaisuuden edistämistä. Verkkopalvelun saavutettavuus tarkoittaa sitä, että verkkosivut ja mobiilisovellukset ovat kaikkien käytettävissä mahdollisimman helposti ja ymmärrettävästi. Saavutettava palvelu on sellainen, jota kaikkien on mahdollista käyttää vammoista tai toimintarajoitteista huolimatta. Saavutettavuusdirektiivi astuu kohta voimaan – ovatko verkkopalvelut kunnossa? Saavutettavuusdirektiivi ja sitä seuraava kansallinen lainsäädäntö vaativat viranomaisia tekemään digitaaliset palvelut saavutettaviksi. Saavutettavuusdirektiivi tulee Suomen […]

Teollisuus

Terveydenhuolto

Vähittäiskauppa

Valtionhallinto

Lue lisää aiheeseen liittyviä artikkeleita asiakirja-aineistoa kohden:

Asiakastarinat

Digitalisaatio

Kumppaniblogi

  • ryhmä ihmisiä istuu pöydässä
    Avoimella yhteistyöllä kohti yhteisiä tavoitteita

    Tämä artikkeli on osa Kumppaniblogi nimistä vieraskynäsarjaa, jossa Microsoftin kumppanit kertovat tarinoita pilvipalveluista.    Tulevaisuuden henkilöstöpalvelua muuttuviin tarpeisiin Seure, Keski-Uudenmaan sote -kuntayhtymän ja HUS:in omistama henkilöstöpalveluyhtiö, auttaa asiakkaitaan vakituisten työntekijöiden poissaolojen paikkaamisessa. Seuren toiminta on työvoimaintensiivisten toimialojen työvoimapulan ja lisääntyvien tarpeiden myötä kasvanut viime vuosina valtavasti. Taustalla on muun muassa useiden kunta-alan työntekijöiden tuleva eläkkeelle siirtyminen, […]

Tietoturva ja tietosuoja

Vinkit

  • Wilma
    Wilma

    Ajattelepa, jos opettajalla näkyisi Wilmassa oppilasryhmä, siellä olisi myös nappi “Tee tästä ryhmästä Teams-ryhmä”. Tällainen nappi on jo pilottikäytössä muutamassa kunnassa. Primuksesta voidaan tuoda valmiit oppilasryhmät Teamsiin yhdellä napin painalluksella. Wilmassa on tämä valmius jo olemassa, ja Enterin kehittämä nappi voidaan ottaa käyttöön yhteistyössä kunnan ja kunnan tietohallinnon kanssa. Myöhemmin Teamsiin tulee myös valmiina ominaisuus, […]