{"id":146315,"date":"2018-05-15T10:18:50","date_gmt":"2018-05-15T09:18:50","guid":{"rendered":"https:\/\/pulse.microsoft.com\/?p=146315"},"modified":"2018-05-15T10:19:21","modified_gmt":"2018-05-15T09:19:21","slug":"fa1-hakkeri-kahvihuoneessanne-tietoturva-on-liiketoimintajohdon-asia","status":"publish","type":"post","link":"https:\/\/pulse.microsoft.com\/fi-fi\/work-productivity-fi-fi\/na\/fa1-hakkeri-kahvihuoneessanne-tietoturva-on-liiketoimintajohdon-asia\/","title":{"rendered":"Hakkeri kahvihuoneessanne? Tietoturva on liiketoimintajohdon asia."},"content":{"rendered":"<h2>El\u00e4mme turbulenttia aikaa \u2013 tietoturvauhat ovat monimutkaisempia ja kekseli\u00e4\u00e4mpi\u00e4 kuin koskaan aikaisemmin.<\/h2>\n<div>\n<div>\n<p>Ensimm\u00e4isen kahden rivin toteamus n\u00e4kyy arjessani siten, ett\u00e4 vaikka koen olevani varsin valveutunut verkon k\u00e4ytt\u00e4j\u00e4, l\u00f6yd\u00e4n itseni &#8220;l\u00e4helt\u00e4 piti&#8221; -tilanteiden parista harmillisen usein. Olen esimerkiksi t\u00f6rm\u00e4nnyt huijaussivustoihin, jotka matkivat \u00e4\u00e4rimm\u00e4isen tarkasti rekister\u00f6itymissivuja tapahtumiin. N\u00e4iden kautta saattaa huomaamattaan antaa itsest\u00e4\u00e4n tietoja v\u00e4\u00e4riin k\u00e4siin.<\/p>\n<p>Tilanne ole paranemaan p\u00e4in, ja t\u00e4m\u00e4n hetken n\u00e4kym\u00e4\u00e4 voisikin kuvata sanalla kuumottava. Miksik\u00f6? Koska jo pelk\u00e4st\u00e4\u00e4n 2016 vuonna <a href=\"https:\/\/www.darkreading.com\/cloud\/microsoft-report-user-account-attacks-jumped-300--since-2016\/d\/d-id\/1329666\">k\u00e4ytt\u00e4jiin kohdistuneet hy\u00f6kk\u00e4ykset kasvoivat 300 prosentilla!<\/a><\/p>\n<p>Totean t\u00e4h\u00e4n v\u00e4liin vain, ett\u00e4 teknologia kehittyy. Laitteiden ja palveluiden tietoturvaa kehitet\u00e4\u00e4n jatkuvasti. Se ei kuitenkaan aina auta. Tietoturvan heikoin lenkki on nimitt\u00e4in ihminen. T\u00e4m\u00e4 on jokaisen meid\u00e4n syyt\u00e4 tiedostaa, kun s\u00e4hk\u00f6postiin paukahtaa viesti ep\u00e4m\u00e4\u00e4r\u00e4isine linkkeineen.<\/p>\n<p>On my\u00f6s hyv\u00e4 pit\u00e4\u00e4 mieless\u00e4, ett\u00e4 hakkerit suorastaan vaanivat meit\u00e4 ihmisi\u00e4. He ovat tunnistaneet heikkouden &#8211; ihminen on se heikko kohta, josta murtautua sis\u00e4\u00e4n j\u00e4rjestelmiin. Mik\u00e4 pelottavinta, <a href=\"https:\/\/www.infosecurity-magazine.com\/news\/hackers-spend-over-200-days-inside\">hakkerit lymy\u00e4v\u00e4t jopa 200 p\u00e4iv\u00e4\u00e4 yrityksen verkossa ennen kuin heid\u00e4t huomataan.<\/a><\/p>\n<p>Milt\u00e4 sinusta tuntuisi, jos murtovaras istuisi olohuoneessasi 200 p\u00e4iv\u00e4\u00e4 tonkien sinun tietojasi ja seuraten el\u00e4m\u00e4si kulkua?<\/p>\n<h2>Tietoturva ei ole \u201dvain\u201d IT-asia<\/h2>\n<p>Tietoturva ei ole vain IT:n asia, vaan my\u00f6s hyvin suuresti liiketoiminnan ja liiketoimintajohdon asia. Onnistuakseen yrityksen johdolta vaaditaan sitoutumista ja tahtotilaa. Johdon on ymm\u00e4rrett\u00e4v\u00e4, kuinka tietoturvaa yll\u00e4pidet\u00e4\u00e4n ja mit\u00e4 moderneja palveluita yrityksen tulee hankkia liiketoiminnan ja IT:n tueksi, sill\u00e4 mik\u00e4\u00e4n johto tai kukaan johdon j\u00e4sen ei varmasti halua <a href=\"https:\/\/www.forbes.com\/sites\/leemathews\/2017\/08\/16\/notpetya-ransomware-attack-cost-shipping-giant-maersk-over-200-million\/\">aiheuttaa yritykselle ylim\u00e4\u00e4r\u00e4ist\u00e4 200 miljoonan kustannuser\u00e4\u00e4<\/a> olemalla laiska tietoturvailija. Siit\u00e4 olen varma.<\/p>\n<p>IT:n tulee mielest\u00e4ni tarjota k\u00e4ytt\u00e4jille niin hyv\u00e4t ty\u00f6kalut liiketoiminnan digitalisointiin ettei ns. varjo-IT:lle j\u00e4\u00e4 tilaa. Hyv\u00e4 esimerkki t\u00e4st\u00e4 on yksinkertainen dokumenttien jako, jonka voit tehd\u00e4 k\u00e4ytt\u00e4m\u00e4ll\u00e4 Office 365 -palvelun OneDrive for Business -pilvitallennustilaa. K\u00e4ytt\u00e4j\u00e4t voivat helposti jakaa tietoa sis\u00e4isesti ja ulkoisesti. Ja ennen kaikkea tietoturvallisesti siten, ett\u00e4 jakaja ja yritys omistavat aina tiedon ja m\u00e4\u00e4r\u00e4\u00e4v\u00e4t, mit\u00e4 tiedolle voidaan tehd\u00e4. Mik\u00e4li t\u00e4llaiseen ei l\u00f6ydy asiakkaan omista ty\u00f6kaluista vaihtoehtoa, on vaarana, ett\u00e4 ty\u00f6ntekij\u00e4 l\u00f6yt\u00e4\u00e4 kuluttajapalvelun, jossa datan omistajuus ja hallinta eiv\u00e4t jaon j\u00e4lkeen olekaan en\u00e4\u00e4 yrityksen eiv\u00e4tk\u00e4 v\u00e4ltt\u00e4m\u00e4tt\u00e4 jakajan k\u00e4siss\u00e4.<\/p>\n<p><em>*M\u00e4\u00e4ritelm\u00e4: varjo-IT tarkoittaa k\u00e4ytt\u00e4jien k\u00e4ytt\u00e4mi\u00e4 palveluita, jotka eiv\u00e4t vastaa yrityksen ohjeistusta tai IT:n sallimia palveluita. Varjo-IT:t\u00e4 k\u00e4ytet\u00e4\u00e4n usein yrityksen tietojen jakamisessa tai kommunikoinnissa.*<\/em><\/p>\n<h2>Kielloista mahdollistamiseen<\/h2>\n<p>Kieltojen tie on jo n\u00e4hty. Nyt pit\u00e4isikin keskitty\u00e4 liiketoiminnan digitalisointiin ja sit\u00e4 kautta kasvun ja uusien liiketoimintojen l\u00f6yt\u00e4miseen. T\u00e4ss\u00e4 tietohallinto on yrityksen t\u00e4rkein kasvun kumppani sek\u00e4 mahdollistaja.<\/p>\n<p>Ehdotan, ett\u00e4 siirrymme k\u00e4ytt\u00e4jien syyttelyst\u00e4 tuottavuuden mahdollistamiseen. Tuottavuus syntyy moderneilla palveluilla. Olemme tietoisia varjo-it:n vaaroista, jotka olemme huomioineet muun muassa uusien Windows 10 -laitteiden kohdalla. Sovitaanko niin, ett\u00e4 pidet\u00e4\u00e4n \u201dvarjo-IT&#8221; kurissa ja k\u00e4ytt\u00e4j\u00e4t sek\u00e4 tuottavina ett\u00e4 tyytyv\u00e4isin\u00e4? Varmistetaan yhdess\u00e4, ett\u00e4 hakkerit eiv\u00e4t p\u00e4\u00e4se lymyilem\u00e4\u00e4n teid\u00e4n olohuoneessa.<\/p>\n<p>Microsoftin pilvipalvelut ovat l\u00e4ht\u00f6kohtaisesti GDPR-yhdenmukaisia 25.5.2017 menness\u00e4 eiv\u00e4tk\u00e4 ne vain nosta yrityksen tietoturvatasoa, vaan my\u00f6s antavat ty\u00f6kaluja yrityksille heid\u00e4n sis\u00e4isten prosessien tueksi.<\/p>\n<p>Mik\u00e4li aihe kiinnostaa, niin katso <a href=\"https:\/\/info.microsoft.com\/WE-GDPRWNDWS-WBNR-FY18-11Nov-15-Episode3HowcanKPMGandMicrosoftensure-MCW0001929_01Registration-ForminBody.html?mkt_tok=eyJpIjoiWVRSalltWmlPREUwTVRBeiIsInQiOiJDeEJvT0RDNWpXOW4yekFESHFQeTlNQVNKOGhtMk5Bejk3eWNvSXd3d0NcL1dXVGp3VGczMURnTUE3aTZQQ2YrUEZSVTJBY2s2bWoyMEhwRVYxenNQbVE9PSJ9\">t\u00e4st\u00e4<\/a> tallenne aiemmin t\u00e4ll\u00e4 viikolla Microsoftin ja KPMG:n j\u00e4rjest\u00e4m\u00e4st\u00e4 liiketoimintajohdolle suunnatusta webinaarista.<\/p>\n<p>Voit k\u00e4yd\u00e4 my\u00f6s tekem\u00e4ss\u00e4 nopean GDPR-valmiustilatestin <a href=\"https:\/\/www.gdprbenchmark.com\/questions\">Microsoftin tietoturva-sivustolla<\/a>.<\/p>\n<\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>El\u00e4mme turbulenttia aikaa \u2013 tietoturvauhat ovat monimutkaisempia ja kekseli\u00e4\u00e4mpi\u00e4 kuin koskaan aikaisemmin. Ensimm\u00e4isen kahden rivin toteamus n\u00e4kyy arjessani siten, ett\u00e4 vaikka koen olevani varsin valveutunut verkon k\u00e4ytt\u00e4j\u00e4, l\u00f6yd\u00e4n itseni &#8220;l\u00e4helt\u00e4 piti&#8221; -tilanteiden parista harmillisen usein. Olen esimerkiksi t\u00f6rm\u00e4nnyt huijaussivustoihin, jotka matkivat \u00e4\u00e4rimm\u00e4isen tarkasti rekister\u00f6itymissivuja tapahtumiin. N\u00e4iden kautta saattaa huomaamattaan antaa itsest\u00e4\u00e4n tietoja v\u00e4\u00e4riin k\u00e4siin. Tilanne [&hellip;]<\/p>\n","protected":false},"author":60,"featured_media":145947,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1831],"class_list":["post-146315","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security-privacy-fi-fi","specials-work-productivity-fi-fi","stories-how-can-i-work-secure-fi-fi","stories-what-is-the-impact-of-gdpr-fi-fi","stories-working-secure-fi-fi"],"_links":{"self":[{"href":"https:\/\/pulse.microsoft.com\/fi-fi\/wp-json\/wp\/v2\/posts\/146315"}],"collection":[{"href":"https:\/\/pulse.microsoft.com\/fi-fi\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/pulse.microsoft.com\/fi-fi\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/pulse.microsoft.com\/fi-fi\/wp-json\/wp\/v2\/users\/60"}],"replies":[{"embeddable":true,"href":"https:\/\/pulse.microsoft.com\/fi-fi\/wp-json\/wp\/v2\/comments?post=146315"}],"version-history":[{"count":3,"href":"https:\/\/pulse.microsoft.com\/fi-fi\/wp-json\/wp\/v2\/posts\/146315\/revisions"}],"predecessor-version":[{"id":146318,"href":"https:\/\/pulse.microsoft.com\/fi-fi\/wp-json\/wp\/v2\/posts\/146315\/revisions\/146318"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/pulse.microsoft.com\/fi-fi\/wp-json\/wp\/v2\/media\/145947"}],"wp:attachment":[{"href":"https:\/\/pulse.microsoft.com\/fi-fi\/wp-json\/wp\/v2\/media?parent=146315"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/pulse.microsoft.com\/fi-fi\/wp-json\/wp\/v2\/categories?post=146315"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}