Yrityksen tietoturva rakennetaan arjessa – tarkemmin toimistolla näppäimen ja hiiren takana. Loppukäyttäjien tietoturvallisen arjen ja toimintatapojen tukeminen on helppo tapa parantaa tietoturvaa.

Monet opportunistiset tietoturvahyökkäykset kohdentuvat juuri loppukäyttäjiin, joita käytetään reittinä yrityksen infraan. Heitä on määrällisesti paljon ja toisin kuin koneet, loppukäyttäjät ovat inhimillisiä ja erehtyväisiä. 

Yrityksen vastuulla on minimoida virheiden mahdollisuudet. Seuraavaksi annamme tietoturvavinkit sekä loppukäyttäjille että yrityksen IT-päättäjille tietoturvallisen arjen varmistamiseksi.

 

15 tietoturvavinkkiä jokaisen tietotyöläisen arkeen

  1. Lukitse päätelaitteet, eli tietokone ja mobiililaite, aina kun et ole niiden ääressä.
  2. Laita MFA eli monivaiheinen tunnistautuminen päälle aina kun mahdollista.
  3. Käytä jokaisessa palvelussa eri salasanaa.
  4. Tee salasanastasi mahdollisimman pitkä, sillä pituus on salasanan tärkein ominaisuus. Hyödynnä vaikeasti muistettavien salasanojen sijaan pitkiä salalauseita.
  5. Ota tarvittaessa muistin tueksi salasanojen hallintaan palvelu, esimerkiksi Microsoft Edge -selaimen tallennetut salasanat.
  6. Ethän ikinä kirjoita salasanoja ylös esimerkiksi muistilapulle.
  7. Älä ikinä käytä turvakysymyksiä salasanojen palauttamisen vaihtoehtona – varsinkaan sellaista, johon löytyy vastaus someasi tutkimalla.
  8. Älä avaa epäilyttävää sähköpostia, vaan ota yhteys IT-tukeen. Pohdi ennen avaamista odotatko saavasi esimerkiksi viestiä paketista, verotuksesta tai laskusta.
  9. Varmista aina toimistolle saapuvien vieraiden henkilöllisyys ja vierailun syy. Raportoi odottamattomista vieraista turvallisuudesta vastaavalle taholle.
  10. Älä puhu julkisella paikalla luottamuksellisista asioista kävitpä keskustelua puhelimessa tai ravintolassa.
  11. Älä käsittele luottamuksellisia tietoja laitteellasi julkisella paikalla tai kulkuneuvossa, esimerkiksi hotellilla tai junassa, ilman privacy filtteriä.
  12. Älä käytä avoimia verkkoja ilman suojattua VPN-yhteyttä.
  13. Älä liitä vieraita USB-laitteita, kuten UBS-tikkuja tai latureita, omaan laitteeseesi.
  14. Vaadi saada asianmukaista koulutusta ja ohjeistusta tietoturva-asioihin
  15. Tärkeimpänä aina: kysy, älä oleta!

Haluatko jakaa listan kaikille toimihenkilöillenne? Avaa ja tallenna lista alla olevasta linkistä. Tulosta se toimiston tai kahvihuoneen seinälle, tai lataa esimerkiksi intranetiin tai muihin työntekijöiden ohjeisiin.

Avaa ja tallenna vinkit PDF-muodossa

 

Miten yritys voi tukea loppukäyttäjää?

Yritykset voivat tukea loppukäyttäjien tietoturvallista arkea monin eri tavoin. Parhaat käytänteet unohtuvat nopeasti ennen kuin ne muuttuvat rutiiniksi. Siksi tietoturvapolitiikan dokumentointi ja säännöllinen läpikäynti on tärkeää. Panosta koulutukseen ja tietoisuuden lisäämiseen.

Kokemuksemme mukaan MFA:n eli kaksi- tai monivaiheisen tunnistautumisen käyttöönotto on helppo minimoida tunnusten kalasteluun liittyviä riskejä. Lisäksi muistutamme käyttöoikeuksien rajaamisesta roolien mukaan. Nämä kaksi taktiikkaa tuovat kerroksellista suojaa.

 

Haluatko lisätietoja?

Tietoturva on tasapainoilua käytettävyyden ja varautumisen välillä. Pyydä Triuvaren tietoturva-ammattilaiset avuksesi, kun kartoitat yrityksellenne sopivimpia tekniikoita ja taktiikoita.

Varaa asiantuntijakeskustelu ja kartoitetaan yrityksenne tilanne yhdessä

Sinua saattavat kiinnostaa nämä palvelumme:

 

Timi Rantanen

Timi Rantanen