Evästeasetukset

Käytämme evästeitä tarjotaksemme paremman käyttökokemuksen ja henkilökohtaista palvelua. Suostumalla evästeiden käyttöön voimme kehittää entistä parempaa palvelua ja tarjota sinulle kiinnostavaa sisältöä. Sinulla on hallinta evästeasetuksistasi, ja voit muuttaa niitä milloin tahansa. Lue lisää evästeistämme.

Siirry sisältöön

Kiire on kyberrikollisen paras ystävä – näin vältät yleisimmät virheet lomalta palatessa

Kesäloman jälkeen sähköpostiin on kertynyt kymmeniä, joskus jopa satoja viestejä. Keskeneräiset projektit odottavat jatkamista, kalenteri täyttyy nopeasti ja työarki käynnistyy vauhdilla. Juuri silloin myös tietoturvariskit kasvavat.

JNT:n IT-palveluiden Team Leaderin Samu Penttilän mukaan suurin riski ei välttämättä ole vanhentunut tietokone tai puuttuva ohjelmistopäivitys, vaan kiireinen työntekijä.

– Lomalta palatessa sähköpostit halutaan käydä nopeasti läpi, jotta päästään takaisin arjen rytmiin. Silloin virheitä tapahtuu helpommin, hän kertoo. 

Kiireessä syntyvät kalleimmat virheet

Kyberrikolliset hyödyntävät tehokkaasti tilanteita, joissa ihmisillä on kiire. Yksi yleisimmistä huijausyrityksistä on niin sanottu toimitusjohtajahuijaus, jossa viesti näyttää tulevan organisaation johdolta tai muulta tutulta taholta.

Viestissä voidaan pyytää esimerkiksi hyväksymään lasku, tekemään maksu tai allekirjoittamaan asiakirja kiireellisesti. Tavoitteena on saada vastaanottaja toimimaan nopeasti ilman tarkempaa harkintaa.

Penttilän mukaan epäilyttävät pyynnöt kannattaa aina varmistaa toista kautta.

– Jos viestissä pyydetään tekemään jotain kiireellisesti, kannattaa asia tarkistaa esimerkiksi puhelimitse. Yksinkertainen varmistus voi estää merkittävän vahingon syntymisen.

Huijausviestien lisäksi riskinä ovat haitalliset linkit ja liitteet. Niiden kautta laitteelle voi asentua haittaohjelma, joka toimii pitkään huomaamattomasti taustalla ja aktivoituu vasta myöhemmin.

JNT:n IT-palveluiden Team Leader Samu Penttilä.

Pelkkä virustorjunta ei enää riitä

Tietoturvauhat ovat muuttuneet merkittävästi viime vuosien aikana. Siinä missä aiemmin virustorjunta tarkasti yksittäisiä tiedostoja, nykyiset hyökkäykset voivat piiloutua järjestelmän normaaliin toimintaan.

– Ennen tietoturva perustui pitkälti siihen, että tarkastettiin tiedostoja yksi kerrallaan. Nykyään seurataan myös sitä, mitä laitteella tapahtuu jatkuvasti. Poikkeamat voidaan havaita paljon aikaisemmin kuin ennen. 

Tämän vuoksi yrityksissä korostuvat ratkaisut, jotka tunnistavat poikkeavaa toimintaa, seuraavat laitteiden tapahtumia ja hälyttävät mahdollisista uhkista ennen kuin ne ehtivät aiheuttaa laajempaa vahinkoa.

Jos haitallinen toiminta havaitaan ajoissa, voidaan esimerkiksi yksittäinen työasema eristää verkosta ja estää ongelman leviäminen muihin järjestelmiin.

– Kun tiedämme, mitä laitteella on tapahtunut, pystymme myös reagoimaan nopeasti ja selvittämään tilanteen ennen kuin siitä muodostuu suurempi ongelma.

Mökkiverkosta takaisin työarkeen

Monella työvälineet kulkevat mukana myös kesälomalla. Työkonetta saatetaan käyttää mökillä, matkoilla tai vieraissa verkoissa.

Lomalta palatessa ensimmäinen tarkistettava asia on laitteiden ajantasaisuus.

– Ohjelmisto- ja käyttöjärjestelmäpäivitysten pitäisi olla kunnossa. Mitä paremmin ne on automatisoitu, sitä turvallisempaa käyttö on myös käyttäjän näkökulmasta. 

Jos työtehtäviä tehdään julkisissa tai muuten vieraissa verkoissa, kannattaa yhteydet suojata VPN-ratkaisulla. Salattu yhteys vähentää riskiä, että ulkopuoliset pääsisivät käsiksi yrityksen tietoihin.

Tietoturva ei myöskään ole pelkästään verkkohyökkäysten torjumista. Myös laitteen katoaminen, rikkoutuminen tai varastaminen voivat aiheuttaa merkittäviä riskejä, jos tietoja ei ole suojattu tai varmuuskopioitu asianmukaisesti.

– Yritysten kannattaa varmistaa, että tärkeistä tiedoista on olemassa toimivat varmuuskopiot. Jos laite rikkoutuu tai katoaa, liiketoiminta pystyy jatkumaan ilman merkittäviä keskeytyksiä. 

Tekoäly tuo uusia mahdollisuuksia ja uusia riskejä

Tekoäly on löytänyt tiensä monen työntekijän arkeen. Samalla on syntynyt myös uusia tietoturvaan liittyviä kysymyksiä.

Penttilän mukaan yritysten kannattaa kiinnittää huomiota erityisesti siihen, millaista tietoa tekoälypalveluihin syötetään.

– Käyttäjien pitäisi tiedostaa, mitä tietoja tekoälylle voidaan antaa ja mitä ei. Yrityksen luottamuksellista dataa ei pitäisi siirtää palveluihin ilman selkeitä pelisääntöjä. 

Tekoälyä hyödynnetään myös kyberturvallisuuden toisella puolella. Samat työkalut, jotka auttavat yrityksiä tunnistamaan uhkia ja automatisoimaan valvontaa, voivat auttaa myös hyökkääjiä löytämään uusia haavoittuvuuksia.

Siksi tietoturvan kehittäminen ei ole kertaluonteinen projekti, vaan jatkuvaa varautumista muuttuvaan uhkaympäristöön.

Kolme vinkkiä turvalliseen paluuseen

1. Päivitä laitteet ja ohjelmistot.

Varmista, että käyttöjärjestelmä, sovellukset ja tietoturvaratkaisut ovat ajan tasalla.

2. Käy sähköpostit läpi rauhassa.

Älä anna kiireen ohjata päätöksiäsi. Tarkista erityisesti maksu- ja allekirjoituspyynnöt ennen toimimista.

3. Ilmoita poikkeamista heti.

Mitä aikaisemmin mahdollinen ongelma havaitaan, sitä helpompi siihen on reagoida ja estää suuremmat vahingot. 

Kyberuhat eivät katoa kesäloman aikana, mutta pienilläkin toimenpiteillä niiden vaikutuksia voidaan merkittävästi vähentää. Kun laitteet ovat ajan tasalla, henkilöstö tunnistaa yleisimmät huijaukset ja tietoturvaa seurataan aktiivisesti, on työarkeen huomattavasti turvallisempi palata.

Tutustu tarkemmin JNT:n tietoturvapalveluihin:


Tietoturvakartoitus yrityksille

Palomuuripalvelut yrityksille 

Tarvitsetko apua yrityksesi tietoturvaan liittyvissä asioissa?

Autamme mielellämme. Ota meihin yhteyttä, löydät yhteystiedot alta, tai jätä yhteystietosi lomakkeen kautta, niin otamme sinuun yhteyttä mahdollisimman pian.

JNT Yrityspalvelut
Palvelemme arkisin klo 8-16.00
Puh.: 06 786 8200
S-posti: yritysratkaisut[a]jnt.fi

Voit myös vierailla toimipisteissämme. Tervetuloa!

Jätä mielelläsi yhteystietosi meille, niin autamme vahvistamaan tietoturvaanne.