Tässä sarjassamme esittelemme joka päivä yhden tietoturvaloukkauksen ja keinot, jolla riskejä voi minimoida.
TIETOTURVALOUKKAUS:
Salasanan tai muun luottamuksellisen tiedon lähetys vastaanottajalle salaamattomalla sähköpostilla, tai kirjautumistietojen pitäminen näkyvillä esim. työpisteen läheisyydessä.
MIKSI SE LOUKKAA TIETOTURVAA:
Kirjautumistietojen joutuminen vääriin käsiin mahdollistaa niiden väärinkäytön useissa eri yhteyksissä. Tunnuksilla voi olla mahdollisuus kirjautua sähköpostiin tai muihin tietojärjestelmiin, jotka sisältävät arkaluontoista tai luottamukselliseksi määriteltävää tietoa (ml. henkilötietoa). Luottamuksellista, sähköpostilla tai sen liitteenä lähetettävää henkilötietoa voivat olla myös terveyttä koskevat tiedot (esim. sairauslomatodistukset), henkilötunnus tai palkkalaskelmat. Näiden tietojen väärinkäytöstä voi aiheutua korkea riski henkilön oikeuksille ja vapauksille.
MITEN ONGELMAA VOI EHKÄISTÄ
TARVITSEEKO LOUKKAUKSESTA ILMOITTAA?
Mikäli kyseessä on arkaluontoinen henkilötieto (esim. terveyttä koskevaa tietoa, henkilötunnus tai palkkatietoa), jonka joutuminen vääriin käsiin aiheuttaa henkilölle riskejä tai seurauksia, on ilmoitus ehdottomasti tehtävä.
Lue kaikki blogisarjan artikkelit ja opi tunnistamaan tietoturvaloukkaukset. Kiinnittämällä huomiota arkisiin asioihin, voit parantaa yrityksen tietoturvaa ja -suojaa huomattavasti
Lisää tietoja yrityksen tietoturvan parantamisesta ja ylläpidosta löydät myös PK-yrityksen tietoturvaoppaasta. Lataa maksuton opas!