Toimiston tietoturva 2024: Vinkit turvalliseen työskentelyyn

Toimiston tietoturva 2024: Vinkit turvalliseen työskentelyyn

Tur­val­li­suus en­sin

Tie­to­tur­va on ny­kyai­kai­sen toi­mis­ton kul­ma­ki­vi, ja sen mer­ki­tys ko­ros­tuu vuo­si vuo­del­ta. Tie­to­tur­van on ol­ta­va ajan ta­sal­la uu­sien uh­kien ja haas­tei­den edes­sä. Tie­to­tur­van pe­rus­ta­na on luo­tet­ta­va ja päi­vi­tet­ty tie­to­tur­vaoh­jel­mis­to, jo­ka suo­jaa hait­taoh­jel­mil­ta, phis­hing-yri­tyk­sil­tä ja muil­ta ky­be­ruh­kil­ta. Li­säk­si on tär­keää var­mis­taa, et­tä kaik­ki työn­te­ki­jät ym­mär­tä­vät pe­rus­ta­son tie­to­tur­va­käy­tän­nöt, ku­ten vah­vo­jen sa­la­sa­no­jen käy­tön ja epäi­lyt­tä­vien säh­kö­pos­tien tun­nis­ta­mi­sen.

Toi­mis­ton tie­to­tur­vaan kuu­luu myös fyy­si­sen tur­val­li­suu­den var­mis­ta­mi­nen. Tä­mä tar­koit­taa pää­syn­val­von­ta­jär­jes­tel­mien käyt­töä, jot­ta vain val­tuu­te­tut hen­ki­löt pää­se­vät kä­sik­si ar­ka­luon­tei­siin tie­toi­hin. Li­säk­si on suo­si­tel­ta­vaa käyt­tää do­ku­ment­tien tu­hoa­mi­seen tar­koi­tet­tu­ja pal­ve­lui­ta, kun kä­si­tel­lään luot­ta­muk­sel­lis­ta ma­te­riaa­lia. K-S Kont­to­ri­pis­te suo­sit­te­lee sään­nöl­li­siä tie­to­tur­va­kou­lu­tuk­sia, jot­ta työn­te­ki­jät py­sy­vät ajan ta­sal­la par­hais­ta käy­tän­nöis­tä ja tie­to­tur­vast­ra­te­giat py­sy­vät te­hok­kai­na.

Etä­työn tie­to­tur­va

Etä­työn yleis­tyes­sä tie­to­tur­van mer­ki­tys ko­ros­tuu en­ti­ses­tään. Työn­te­ki­jöi­den tu­lee var­mis­taa, et­tä hei­dän ko­ti­verk­kon­sa on suo­jat­tu ja et­tä he käyt­tä­vät tur­val­li­sia yh­teyk­siä, ku­ten VPN:ää, kun he kä­sit­te­le­vät yri­tyk­sen tie­to­ja. Kak­si­vai­hei­nen tun­nis­tau­tu­mi­nen on toi­nen te­ho­kas kei­no suo­ja­ta ti­lit lu­vat­to­mal­ta käy­töl­tä. K-S Kont­to­ri­pis­te suo­sit­te­lee myös, et­tä etä­työn­te­ki­jät var­mis­ta­vat lait­tei­den­sa, ku­ten tie­to­ko­nei­den ja äly­pu­he­li­mien, ole­van ajan ta­sal­la ja suo­jat­tu vii­mei­sim­mil­lä tie­to­tur­va­päi­vi­tyk­sil­lä. Au­tam­me mie­lel­läm­me so­pi­vien käy­tän­tö­jen löy­tä­mi­ses­sä.

On tär­keää, et­tä etä­työn­te­ki­jät ym­mär­tä­vät, mi­ten hei­dän toi­min­tan­sa voi vai­kut­taa ko­ko yri­tyk­sen tie­to­tur­vaan. Tä­mä tar­koit­taa esi­mer­kik­si si­tä, et­tä työn­te­ki­jöi­den tu­lee ol­la tie­toi­sia sii­tä, mi­tä tie­to­ja he ja­ka­vat jul­ki­sis­sa ver­kois­sa ja mi­ten he säi­lyt­tä­vät yri­tyk­sen lait­tei­ta ja do­ku­ment­te­ja tur­val­li­ses­ti. Sel­keät oh­jeis­tuk­set ja sään­nöl­li­nen vies­tin­tä ovat avai­na­se­mas­sa, kun var­mis­te­taan, et­tä työn­te­ki­jät nou­dat­ta­vat ny­kyai­kai­sia tie­to­tur­va­käy­tän­tö­jä – työs­ken­te­li­vät­pä he sit­ten ko­toa, mö­kil­tä tai ul­ko­mail­ta kä­sin.

Proak­tii­vi­nen lä­hes­ty­mis­ta­pa

Proak­tii­vi­nen lä­hes­ty­mis­ta­pa tie­to­tur­vaan tar­koit­taa en­na­koin­tia ja val­mis­tau­tu­mis­ta tu­le­viin uh­kiin. K-S Kont­to­ri­pis­te suo­sit­te­lee sään­nöl­li­siä tie­to­tur­va-au­di­toin­te­ja, joi­den avul­la voi­daan tun­nis­taa mah­dol­li­set heik­kou­det ja puut­teet en­nen kuin ne muo­dos­tu­vat on­gel­mik­si. Li­säk­si on tär­keää pi­tää tie­to­tur­va­käy­tän­nöt ja -pro­to­kol­lat ajan ta­sal­la, ot­taen huo­mioon uu­sim­mat tek­no­lo­gi­set in­no­vaa­tiot ja ky­ber­tur­val­li­suu­su­hat.

Yri­tyk­sen tu­lee myös var­mis­taa, et­tä kaik­ki työn­te­ki­jät ovat si­tou­tu­nei­ta yri­tyk­sen tie­to­tur­vaan ja ym­mär­tä­vät sen mer­ki­tyk­sen päi­vit­täi­ses­sä toi­min­nas­sa. Tä­mä tar­koit­taa sel­kei­den tie­to­tur­va­käy­tän­tö­jen luo­mis­ta ja nii­den sään­nöl­lis­tä päi­vit­tä­mis­tä. K-S Kont­to­ri­pis­te pai­not­taa, et­tä tie­to­tur­va on jat­ku­va pro­ses­si, jo­ka vaa­tii kaik­kien työn­te­ki­jöi­den ak­tii­vis­ta osal­lis­tu­mis­ta ja si­tou­tu­mis­ta. Tie­to­tur­va­kou­lu­tuk­set ja -har­joi­tuk­set ovat olen­nai­nen osa tä­tä pro­ses­sia, ja ne aut­ta­vat luo­maan tur­val­li­sen työym­pä­ris­tön kai­kil­le.

Ky­sy li­sää asian­tun­ti­joil­tam­me: https://kskp.fi/yh­teys­tie­dot/#yh­tey­de­not­to

Ai­hee­seen liit­ty­vät ar­tik­ke­lit

Arkisto

04 huhtikuun, 2025

Miten päivittää toimiston tietoturva vuoden 2025 vaatimuksiin

03 huhtikuun, 2025

Mitä on ICT?

02 huhtikuun, 2025

Mitä on IT-konsultointi?

01 huhtikuun, 2025

Mitä IT-tuki tekee?

30 tammikuun, 2025

Infonäytöt aulatiloihin, toimistoihin ja mainosikkunoihin