Siirry pääsisältöön
henkilö, joka käyttää kannettavaa tietokonetta ja istuu puupöydän päällä

Pysy askeleen edellä kyberrikollisia myös poikkeusaikana

Mikko Viitaila

Mikko Viitaila

Teknologiajohtaja

Lukuaika, 3 min.

Astuimme vuoden 2020 lokakuuhun, vuosittaiseen kyberturvallisuuskuukauteen, täysin uudenlaisessa ympäristössä – koronaviruspandemia on muuttanut myös kyberturvallisuuden pysyvästi. Koronakevään etätyöloikka avasi pelin uudella tavalla myös rikollisille.

Kevään jälkeen korona-aiheiset kyberhyökkäykset ovat lisääntyneet merkittävästi, kun rikolliset ovat hyödyntäneet ihmisten tiedonjanoa ja tarvetta faktoille tässä uudessa, epävarmassa tilanteessa. Hyökkäykset terveydenhuollon toimijoita, kuten sairaaloita ja rokotetutkimusorganisaatiota kohtaan ovat kasvaneet. Esimerkiksi kiristyshaittaohjelmat jatkavat kasvuaan näiden organisaatioiden uhkana. Hyökkääjät kehittyvät jatkuvasti ja ottavat huomioon hyökkäysstrategioissaan mm. loma-ajat ja kohdeyrityksen omat aikataulut, jolloin he voisivat olla halukkaampia maksamaan lunnaita esim. kiireen takia. Myös aika murtautumisesta koko kohteen valtaamiseen näyttää lyhentyvän ja joissain tapauksissa tämä kaikki on tapahtunut alle 45 minuutissa.

Etätyö osana tietoturvan uutta arkea

Etätyösuositusten vuoksi myös Suomessa on kevään ja kesän aikana tehty töitä toimiston seinien ulkopuolella aivan uudenlaisella volyymilla. Laajamittainen etätyö on tuonut omia haasteitaan myös organisaatioiden tietoturva-ammattilaisille: vaikka useissa organisaatioissa oltiin valmiina osittaiseen etätyöhön, harva oli varautunut toimimaan tilanteessa, jossa työpaikalle ei mennä lainkaanPoikkeustilanteen ja siitä aiheutuneen kiireen positiivinen lopputulos oli se, että nyt viimeistään jouduttiin rakentamaan puuttuneet palvelut ja laatimaan esimerkiksi ne kesken jääneet tietoturvapolitiikat ja -ohjeistukset. Microsoftin lähestyminen etätyön mahdollistamiseen perustuu Zero Trust -ajatteluun ja omasta matkastamme voit lukea täältä. 

Kun yritysten infrastruktuuri on rakennettu ensisijaisesti palvelemaan toimistolla tapahtuvaa työtä, ei se tuolloin vastaa täysimittaisen etätyön tarpeisiin. Tietoturva-ammattilaisten näkökulmasta suojattava ympäristö on täyspäiväisen etätyön myötä laajentunut on-premises-ympäristöstä huomattavasti suuremmaksi kokonaisuudeksi, kun esimerkiksi organisaation käyttäjät ovat muitakin kuin omia työntekijöitä (kumppanit, asiakkaat, jne.), käyttäjät liikkuvat joka tapauksessa ja oman laitteen käyttö työympäristössä on arkipäivää 

Muuttunut ympäristö vaatii moderneja tapoja suojata käyttäjiä, käsiteltävää dataa ja infrastruktuuria, havainnoida sekä torjua alati kehittyviä uhkia. Tästä murroksesta johtuen kyberturvallisuuteen tuleekin suhtautua prosessina, ja keskiöön on noussut toiminnan jatkuvuuden varmistaminen eli kyberresilienssi. 

Muuttuva ympäristö vaatii tehokkaita suojautumiskeinoja

Jos kerran paluuta vanhaan ei enää ole, miten toteutamme kyberresilienssiä parhaalla mahdollisella tavalla nyt ja tulevaisuudessa? 

Organisaatiot voivat parantaa kyberturvallisuuttaan ja resilienssiään ainakin näiden neljän vinkin avulla: 

  1. Ota käyttöön (nyt on viimeistään jo aika!) monivaiheinen tunnistaminen (MFA). Microsoftin tilastojen mukaan 99,9 %:a identiteettiin kohdistuvista hyökkäyksistä voidaan torjua käyttämällä monivaiheista tunnistautumista. 
  1. Päivitä, päivitä, päivitä. Vanhasta virsi kaunis, mutta järjestelmien ja sovellusten päivitysten ajan tasalla pitäminen on tärkeämpää kuin koskaan. 
  1. Luovu perinteisestä perimeter-pohjaisesta kyberturvallisuuden hallinnasta. Esimerkiksi kaikkea VPN-liikennettä ei tule enää ohjata yhden pullonkaulan kautta, vaan esimerkiksi pilvipalveluihin suuntautuva tietoliikenne tulee ohjata suoraan pilveen ja suojata moderneilla tavoilla. 
  1. Panosta havainnointikyvyn jatkuvaan parantamiseen. Perinteinen, ainoastaan tietoliikenteen tarkkailu ei rii, vaan tarvitaan kokonaisvaltainen näkyvyys koko organisaation toimintaympäristöön. 

Vuosi 2020 on monella tapaa käänteentekevä vuosi. Vuosi, jona teimme monen vuoden digiloikan muutamassa kuukaudessa ja jolloin digitaalinen turvallisuus muodostui keskeiseksi kivijalaksi mahdollistaen toiminnan jatkuvuuden. Me Microsoftilla pyrimme tekemään oman osamme kyberturvauhkilta suojautumisessa, mutta nämä haasteet vaativat myös päättäjienyritysten, valtion ja julkishallinnon, ja loppukädessä yksilöiden yhteistyötä ja panostustaOlemme julkaisseet tuoreen Digital Defense -raportin, joka sukeltaa syvemmälle kyberturvallisuuden uhkiin ja trendeihin ja toimii hyvänä keskustelun avaajanaLue kattava raporttimme täältähttps://aka.ms/digitaldefense 

Jatketaan keskustelua Digi- ja väestötietoviraston VAHTI-seminaarissa 14.10.2020! 

Maksuton e-kirja: Menestys alkaa tietoturvasta

Tutustu 7 vinkkiin tietoturvapäälliköille tietoturvastrategian uudistamiseksi

Secure Scoren yleiskatsaus

Näkyvyys, merkitykselliset tiedot ja ohjeet, jotka tarvitset organisaatiosi tietoturva-aseman maksimointiin

Lue lisää aiheeseen liittyviä artikkeleita toimialakohtaista:

Koulutus

  • Microsoftin oppimisen työkalut: Teams

    Microsoftin oppimisen työkalut: Teams

    Yli-Iin yhteiskoulussa on kokeiltu ja otettu useita Microsoftin tarjoamia oppimisen työkaluja käyttöön. Yhteisöllisen oppimisen tukena Microsoft Teams toimii erityisen hyvin. Oppilaitosten Office 365 Education -ohjelmistopaketista löytyvä Teams on apulaisrehtori, biologian ja maantiedon lehtori Ville Sillanpään mukaan syrjäyttänyt perinteiset tavat esimerkiksi tehtävien tekemisessä ja niiden hallinnassa. Katso ensin Teamsin käyttövinkit videosta, ja lähde sitten liikkeelle osoitteesta: […]

  • Teams opetuksessa 3/3: Opinnäytetyön ohjaus Metropoliassa

    Teams opetuksessa 3/3: Opinnäytetyön ohjaus Metropoliassa

    Hannu Turunen, digitutor, MIE-sertifioitu fysiikan lehtori Metropoliasta, hyödyntää Teamsiä myös opinnäytetyön ohjauksessa. ”Taas samat sähköpostit eteenpäin”, Hannu ajatteli uuden opinnäytetyön ohjauksen alussa. ”Sitten ajattelin, että miksen tekisi tätä Teamsissä?” ”Opinnäytetyön ohjaukseen Teams tuntui sopivan todella hyvin. Ajattelin, että tärkeintä olisi, että kaikki asiat olisivat yhdessä paikassa; opinnäytetyöt, kommentit, lähdemateriaali, ohjeistus.”   ”Plannerin käyttö Teamsissa sopii […]

Teollisuus

Terveydenhuolto

  • Digitalisaatio luo mahdollisuuksia terveydenhoitoalalle

    Digitalisaatio luo mahdollisuuksia terveydenhoitoalalle

    Digitalisaatio tarkoittaa mahtavia mahdollisuuksia terveydenhoitoalalle. Se on toimiala, joka saa digitalisaatiosta kaikista eniten hyötyä irti. Microsoftin ja meidän kumppaniekosysteemimme rooli terveydenhuollon digitalisaatiossa on auttaa ymmärtämään teknologian potentiaali, jota tarkastelemme neljästä eri näkökulmasta. Tervetuloa mukaan!

  • logo

    Luottamuksen välttämättömyydestä terveydenhuollon digitalisaatiossa

    Puhelimeni oli soinut viikkokaupalla lähes tauotta, ja nyt se soi taas. ”Hei, Veronica, meillä on idea!” huudahti soittaja. Tunnistin Carlo Tacchettin heti, sillä olen tuntenut hänet lähes yhtä kauan kuin olen työskennellyt Microsoftilla. Hän toimii opettajana Vita-Salute San Raffaelen yliopistossa ja kokeellisen kuvantamisen keskuksen johtajana IRCCS San Raffaelessa, joka on Milanon merkittävimpiä sairaaloita. Tämä tapahtui […]

Vähittäiskauppa

Valtionhallinto

Lue lisää aiheeseen liittyviä artikkeleita asiakirja-aineistoa kohden:

Asiakastarinat

  • Fitness24Seven

    Fitness24Seven: Uutta voimaa älykkäällä viestinnällä

    Fitness24Seven on yksi Euroopan nopeimmin kasvavista fitness-brändeistä. Yhtiö löysi itsensä tilanteesta, jossa sille syntyi tarve yhdistää hajallaan olevia tiimejä ja parantaa tietojen jakamista. Stratiteqin vanhempi konsultti Stefan Hult kertoo: "Jokainen toimipaikka eli omassa pienessä maailmassaan. Minkäänlaista koko yrityksen laajuista yhteyttä ei ollut." Ratkaisu: Yksinkertaisuus ja joustavuus ovat olleet kaksi Fitness24Sevenin menestyksen avaintekijää. Tämän tiedostaen Fitness24Seven […]

Digitalisaatio

  • Tutkimus: Tulevaisuuden johtajat vaativat yrityksiltä digikulttuuria – työyhteisön merkitys säilyy jatkossakin

    Tutkimus: Tulevaisuuden johtajat vaativat yrityksiltä digikulttuuria – työyhteisön merkitys säilyy jatkossakin

    Suomalaisten nuorten tulevaisuuden yritysjohtajien mukaan työyhteisön merkitys säilyy, vaikka digitalisaatio vähentääkin fyysisiä kohtaamisia työpaikalla. Työ muuttuu projektiluotoiseksi ja liikkuva ja etänä tehtävä työ ovat yleisempää kuin toimistolla työskentely. Digitalisaatiossa epäonnistuneet yritykset eivät selviä. Tutkimuksen mukaan työtiimit hajaantuvat ja kohtaavat entistä harvemmin tulevaisuudessa, ja fyysisen kontaktin työkavereiden kanssa korvaavat entistä useammin digitaaliset työkalut. Jopa 68 prosenttia […]

Kumppaniblogi

  • Kumppaniblogi – Parempia palveluita liikkuville työntekijöille – Case Lahden kaupunki

    Kumppaniblogi – Parempia palveluita liikkuville työntekijöille – Case Lahden kaupunki

    Tämä artikkeli on osa Kumppaniblogi nimistä vieraskynäsarjaa, jossa Microsoftin kumppanit kertovat tarinoita pilvipalveluista.   Lahden kaupunki siirtää IT-infraansa pilveen ja samassa yhteydessä uusintaan meni omilla palvelimilla sijaitseva ja SharePoint 2013:n päälle toteutettu intranet. Noin 2500 käyttäjää pääsee uuden intran pariin syksyllä, kunhan Office 365:n käyttöönotto on saatu loppuun ja käyttäjähallinta siirrettyä pilveen. Uuden intranet-alustan valintavaiheessa pöydällä oli kolme […]

Tietoturva ja tietosuoja

Vinkit

  • A woman holding a white mug

    Työskentely kotoa käsin. Mitä olen oppinut varhaisena omaksujana.

    Minua voisi varmaankin kutsua etätyön “varhaiseksi omaksujaksi”. Noin 15 vuotta sitten olin vastuussa työntekijöiden liikkuvuudesta ja teknologisista yhteenliittymistä suuressa televiestintäalan yrityksessä, kun nämä konseptit olivat vasta aluillaan. Siksi päätin yrittää toimia sanojeni mittaisesti ja vaadin, että voin tehdä etätöitä niin usein kuin mahdollista. Kieltäydyin jopa laajakaistasta ja valokuidusta – sen sijaan tukeuduin vanhaan Vodafone Connect […]