Siirry pääsisältöön
Windows & Security
Lukuaika, 2 min.

Tietovuodot ovat eivät ole pelkästään tietoturvaongelmia. Merkittävä hyökkäys voi horjuttaa asiakaskuntaa, kumppanisuhteita ja organisaation johtoa. Merkittävimmät tietovuodot ovat maksaneet johtajille heidän työpaikkansa, aiheuttaneet suuria tulojen menetyksiä ja vahingoittaneet tuotemerkkien mainetta.

Tietoturva on koko organisaation asia

Vaikka tietoturvatiimit, tietoturvajohtajat ja -analyytikot taistelevatkin etulinjassa hakkereita vastaan, heitä ei pitäisi pitää ainoana puolustuslinjana. Jokaisen työntekijän on mielestäni hyvä tiedostaa tietoturvariskit sekä ennaltaehkäistä niitä omalla valveutuneisuudellaan, nimittäin yksi suurimmista riskeistä on sisäiset vuodot, jotka tapahtuvat usein työntekijöiden toimesta tahattomasti.

Valveutuneet työntekijät kykenevät tunnistamaan valvomattomia tiedostojenjakopalveluja (yksityiset tiedostojen synkronointi- ja jakopalvelut, joita yrityksen IT-infrastruktuuri ei tue eikä suojaa), jotka usein hiipivät huomaamatta ja vähin äänin organisaatioihin. Valveutuneisuuteen kannattaa ehdottomasti panostaa ja varmistaa, että käytetty teknologia tukee oikeita valintoja tunnistamalla ja varoittamalla työntekijää vaaranpaikoista.

Kun työntekijät toimivat vastuullisesti ja teknologia tukee tietoturvaa sopivissa määrin, auttavat he samalla tietoturvatiimien toimintaa. Turvalliset järjestelmät ilmoittavat nimittäin järjestelmänvalvojalle, mikäli luottamuksellisia tietoja siirretään. Näin heillä on mahdollisuus palauttaa tiedot ja perua käyttöoikeus tietyiltä työntekijöiltä.

DLP-ratkaisun (Data Loss Prevention) avulla järjestelmänvalvojat voivat myös tarkastella tapauskohtaisia tietoja ja tapahtumaraportteja nähdäkseen tarkasti, mistä tiedot ovat voineet vuotaa.

Näillä vinkeillä helpotat tietoturvaa jo tänään

  1. BYOD-ratkaisujen (Bring Your Own Device) toteuttaminen on mahdollista turvallisuudesta tinkimättä tai budjettia ylittämättä. Vaadi tietoturvatiimiltä ratkaisuja, jotka mahdollistavat kertakirjautumisen ja omatoimisen salasanojen hallinnan.
  2. Paranna BYOD-käytännön turvallisuutta Office 365:n mobiilisovelluksilla, joita voidaan käyttää Apple-, Android- ja Windows-laitteissa. Kaikki nämä työkalut ovat käytettävissä budjetin rajoissa ja ne ovat todennäköisesti tuttuja työntekijöille Office 365:n ansiosta.
  3. Tietoa jakaessasi, käytä siihen turvalliseksi todettuja palveluja. Huomaa, että monet jo käytössä olevat palvelut tukevat myös yritysten välistä tiedonsiirtoa. Esimerkiksi SharePoint ja Onedrive for Business -palveluiden avulla voidaan jakaa tiedostoja kumppaneiden ja alihankkijoiden kanssa huomattavasti turvallisemmin.
  4. Verkkoturvallisuuden työryhmän kommunikoimista voidaan helpottaa viestintävälineillä, kuten Skype for Business -verkkokokouksilla sekä Office 365 Teams -palvelun avulla. Teams on Microsoftin uusi keskustelupohjainen työryhmätila, joka hallinnoi kokonaisvaltaisesti tiimien viestintää.

Yhteenveto

Jos haluat tietää lisää siitä, miten tietoturvariskejä voidaan organisaatiossa ennaltaehkäistä, lue uusin oppaamme, joka johdattelee sinut kysymään oikeita kysymyksiä roolista ja organisaatiosta riippumatta.

Maksuton webinaari: Kyberturvallisuuden tärkeimmät trendit Euroopassa

Tutustu kyberturvallisuuden eurooppalaisiin trendeihin ja ratkaisuihin uhkilta suojautumiseksi

Lue lisää aiheeseen liittyviä artikkeleita toimialakohtaista:

Koulutus

Teollisuus

  • Wärtsilä – tuottavuutta ajasta ja paikasta riippumatta Microsoft 365 -pilvipalvelujen avulla

    Wärtsilä – tuottavuutta ajasta ja paikasta riippumatta Microsoft 365 -pilvipalvelujen avulla

    Halki jäisen meren seilaa hinaaja. Sen komentosillalla seisoo kapteeni, joka keskittyy ohjaamaan aluksensa turvallisesti 200 merimailin päähän Pohjois-Suomessa sijaitsevaan Tornioon. Matkan syy? Varma-alus hinaa juuri valmistunutta 110 tonnin painoista nesteytetyn maakaasun (LNG) säiliömoduulia Tornio Mangan terminaaliin, joka on yksi Pohjoismaiden suurimmista LNG-terminaaleista. Kun hinaaja saapuu perille tiheässä sumussa, hydraulinen nosturi ohjaa säiliön paikoilleen. Tämä tarkkaan […]

  • Case Spitec – Laitehallintaa ja tietoturvaa paremman asiakaspalvelun ohella

    Case Spitec – Laitehallintaa ja tietoturvaa paremman asiakaspalvelun ohella

    Spitec heräsi omaan osaamattomuuteensa, kun puheet EU:n uudesta tietoturva-asetuksesta (GDPR) alkoivat. Ensin käytiin koulutuksissa itse. Sitten konsultointiin ammattilaista. Yhdessä kumppanin kanssa analysointiin nykytila ja määriteltiin kaikki välittömät tarpeet. Lista ei ollut pitkä, mutta tekemistä oli sitäkin enemmän. Ensin korjataan tietoturva, sitten uudistetaan laitehallinta. Siinä samalla koulutetaan tekijöille uuden asetuksen perusteet. Spitec teki järkevästi konsultoidessaan ammattilaista, […]

Terveydenhuolto

  • Digitalisaatio luo mahdollisuuksia terveydenhoitoalalle

    Digitalisaatio luo mahdollisuuksia terveydenhoitoalalle

    Digitalisaatio tarkoittaa mahtavia mahdollisuuksia terveydenhoitoalalle. Se on toimiala, joka saa digitalisaatiosta kaikista eniten hyötyä irti. Microsoftin ja meidän kumppaniekosysteemimme rooli terveydenhuollon digitalisaatiossa on auttaa ymmärtämään teknologian potentiaali, jota tarkastelemme neljästä eri näkökulmasta. Tervetuloa mukaan!

  • logo

    Luottamuksen välttämättömyydestä terveydenhuollon digitalisaatiossa

    Puhelimeni oli soinut viikkokaupalla lähes tauotta, ja nyt se soi taas. ”Hei, Veronica, meillä on idea!” huudahti soittaja. Tunnistin Carlo Tacchettin heti, sillä olen tuntenut hänet lähes yhtä kauan kuin olen työskennellyt Microsoftilla. Hän toimii opettajana Vita-Salute San Raffaelen yliopistossa ja kokeellisen kuvantamisen keskuksen johtajana IRCCS San Raffaelessa, joka on Milanon merkittävimpiä sairaaloita. Tämä tapahtui […]

Vähittäiskauppa

  • Vähittäiskauppa ja GDPR: neljä GDPR-vaatimusta ja miten Microsoft voi auttaa sinua noudattamaan niitä

    Vähittäiskauppa ja GDPR: neljä GDPR-vaatimusta ja miten Microsoft voi auttaa sinua noudattamaan niitä

      Lue, miten voimme auttaa sinua täyttämään GDPR:n vaatimukset ratkaisuilla, jotka ovat saatavilla jo nyt: Arvioi nykyinen riskiprofiilisi “Mistä voin tietää, miltä osin noudatan jo säädöksiä ja mihin minun pitää seuraavaksi keskittyä?” Tämä on yksi yleisimmistä vähittäismyyjien GDPR:ään liittyvistä kysymyksistä. Se on myös yksi vaikeimmin vastattavista kysymyksistä, koska jokainen vähittäismyyjä on erilainen. Onneksi uusi Compliance Manager […]

  • Microsoft 365 Business auttaa HeadBrandsia valmistautumaan tulevaisuuteen

    Microsoft 365 Business auttaa HeadBrandsia valmistautumaan tulevaisuuteen

    HeadBrands on perustamisvuodestaan 2010 asti kasvanut tasaista tahtia ja on nyt hiustenhoitotuotteiden johtava vähittäismyyjä Pohjoismaissa. HeadBrands tarvitsi modernin IT-ratkaisun, joka parantaa liiketoiminnan tuottavuutta ja tehostaa yhteistyötä sekä yrityksen sisällä että ulkoisesti. Tähän haasteeseen vastaamiseksi yritys päätti korvata useimmat käytössä olleet palvelunsa Microsoft 365 Businessilla. Kyseessä on täysin uusi ratkaisu, jossa yhdistyvät Microsoft Office 365:n, Windows […]

Valtionhallinto

Lue lisää aiheeseen liittyviä artikkeleita asiakirja-aineistoa kohden:

Asiakastarinat

  • Qentinel – tieto tuo itseluottamusta

    Qentinel – tieto tuo itseluottamusta

    Qentinel on laatubusineksessä – Qentinelin missio ja tarkoitus on taata asiakkaidensa digitaalisten investointien tuottavuus, kannattavuus ja ennen kaikkea laatu. Qentinelin riveistä löytyy yli sata työntekijää ja suurin osa työstä tehdään tiimeissä. Tällöin tiedon liikkuminen oikeat välineet ja ajantasaisuus on onnistumisen kannalta kriittistä. Sisäistä toimintakulttuuria lähdettiinkin kehittämään Microsoftin, ATEAn ja Cloudrivenin avulla. Ensin hankittiin oikeat välineet […]

Digitalisaatio

  • Mies, jolla on silmälasit, hymyilee kameralle

    HUS: tietojen turvallinen jakaminen elintärkeitä päätöksiä varten

    Sairaudet ovat usein hyvin epäoikeudenmukaisia. Tämä valitettava totuus korostui jälleen kerran koronavirusepidemian yhteydessä alkuvuodesta 2020, kun monet terveydenhuolto-organisaatiot joutuivat kohtaamaan haasteita, joita maailmassa ei ollut esiintynyt kokonaiseen vuosisataan. Sairaalat edellyttivät nopeaa vastetta voidakseen hidastaa viruksen leviämistä ilman, että sillä on vaikutusta hoidon laatuun. Tällainen tilanne aiheuttaa paineita mille tahansa instituutiolle, mutta Helsingin ja Uudenmaan sairaanhoitopiirille […]

Kumppaniblogi

  • ryhmä ihmisiä istuu pöydässä

    Avoimella yhteistyöllä kohti yhteisiä tavoitteita

    Tämä artikkeli on osa Kumppaniblogi nimistä vieraskynäsarjaa, jossa Microsoftin kumppanit kertovat tarinoita pilvipalveluista.    Tulevaisuuden henkilöstöpalvelua muuttuviin tarpeisiin Seure, Keski-Uudenmaan sote -kuntayhtymän ja HUS:in omistama henkilöstöpalveluyhtiö, auttaa asiakkaitaan vakituisten työntekijöiden poissaolojen paikkaamisessa. Seuren toiminta on työvoimaintensiivisten toimialojen työvoimapulan ja lisääntyvien tarpeiden myötä kasvanut viime vuosina valtavasti. Taustalla on muun muassa useiden kunta-alan työntekijöiden tuleva eläkkeelle siirtyminen, […]

Tietoturva ja tietosuoja

  • Vähittäiskauppa ja GDPR: neljä GDPR-vaatimusta ja miten Microsoft voi auttaa sinua noudattamaan niitä

    Vähittäiskauppa ja GDPR: neljä GDPR-vaatimusta ja miten Microsoft voi auttaa sinua noudattamaan niitä

      Lue, miten voimme auttaa sinua täyttämään GDPR:n vaatimukset ratkaisuilla, jotka ovat saatavilla jo nyt: Arvioi nykyinen riskiprofiilisi “Mistä voin tietää, miltä osin noudatan jo säädöksiä ja mihin minun pitää seuraavaksi keskittyä?” Tämä on yksi yleisimmistä vähittäismyyjien GDPR:ään liittyvistä kysymyksistä. Se on myös yksi vaikeimmin vastattavista kysymyksistä, koska jokainen vähittäismyyjä on erilainen. Onneksi uusi Compliance Manager […]

Vinkit