Etevä blogi

Tilaa uusimmat blogitekstit suoraan sähköpostiisi

Merkittävimmät tietoturvauhat ratkaistaan koulutuksella

Kirjoittanut Johanna Uitti 5/2021

Koronan aiheuttaman pandemian myötä valtaosa ihmisistä työskentelee kotoa käsin. Samaan aikaan Kyberturvallisuuskeskus raportoi käsitelleensä viime vuonna kaksinkertaisen määrän tapauksia. Erilaiset digitaaliset ryöstöt, tietomurrot ja huijaukset ovat lisääntyneet räjähdysmäisesti. Tämä luo yrityksille ja organisaatioille merkittävän tietoturvauhan, jota ei tule jättää huomiotta.  

Lue lisää

Topics: tietoturva, tietosuoja, tietojen kalastelu, etätyö, tietoturvakoulutus, identiteettivarkaus, tietomurto, tietoturvauhat

Vastaamo - Tietomurto joka kaatoi koko yrityksen

Kirjoittanut Panu Palmu 2/2021

Psykoterapiakeskus Vastaamon liiketoiminta on myyty konkurssiuhan takia. Tämä on pahin mahdollinen tilanne, jonka tietomurto voi aiheuttaa. Merkittävin tekijä konkurssille on nähtävästi maineen menetys.  

Lue lisää

Topics: tietoturva, tietosuoja, tietoturvauhka, tietoturvakoulutus, vastaamo, tietomurto, vastaamo tietoturva

Sähköpostin salaus ja kuinka lähettää salattu sähköposti?

Kirjoittanut Panu Palmu 12/2020

Tässä blogissa kerron miksi sähköposti ei aina ole turvallinen sekä mitä vaihtoehtoja sinulla on tiedon turvalliseen lähettämiseen ja vastaanottamiseen.    

Lue lisää

Topics: tietoturva, tietosuoja, tietoturvauhka, sähköpostinsalaus, salattusähköposti, sähköposti

Tietosuoja – Kuka vastaa ja mistä?

Kirjoittanut Panu Palmu 11/2020

  Vastaamon tietomurto herätti monia kysymyksiä. Olisi mielenkiintoista nähdä Vastaamon GDPR:n riskianalyysi. Pyrin tässä blogissa avaamaan kenen vastuulla tietomurrot ovat? Paljonko organisaation pitäisi käyttää aikaa ja rahaa tietoturvaan / tietosuojaan? Onko eroa, onko tietojärjestelmä itse tehty vai ulkoa ostettu?

Lue lisää

Topics: gdpr, tietosuoja, tietoturvauhka, tietoturvakoulutus

Miten Vastaamon tietomurto tapahtui? Muista tietojen suojaaminen

Kirjoittanut Panu Palmu 10/2020

Vastaamon tietomurto on poikkeuksellinen ja erittäin vakava. Tietomurtoja ja tiedon julkistamisia tapahtuu jatkuvasti, mutta tässä tapauksessa vuodon kohteena oli erityisen arkaluontoisia tietoja. Toistaiseksi julkaistun tiedon valossa keskeisin syy tietomurtoon olivat heikot salasanat ja riittämätön tietojen suojaaminen.  

Lue lisää

Topics: tietoturva, tietosuoja, tietojen kalastelu, tietoturvauhka, salasanat, tietoturvakoulutus, salsananhallintaohjelma, levynsalaus, identiteettivarkaus

Etevän tietoturva-asiantuntija: Ihminen on tietoturvan heikoin lenkki!

Kirjoittanut Panu Palmu 7/2020

    Miksi? Ihmiset eivät tiedä tarpeeksi eivätkä ole tarpeeksi valppaita. Tietoturva aiheena on laaja ja vaikeaselkoinen. Ihmiset tuntuvat myös olevan aika ylimielisiä ja laiskoja asian suhteen. "Ei jaksa", "ei kiinnosta" ja "kyllä mä osaan, älä selitä". Tietoturva on myös yksi IT:n osa-alue, mikä ei suoranaisesti tuo kustannustehokkuutta toimintaan, joten siihen liittyvät investoinnit ovat vaikeammin perusteltuja.

Lue lisää

Topics: tietoturva, tietosuoja, tietojen kalastelu, tietoturvauhka, haittaohjelmat, compliance

Finanssivalvonta ja määräykset IT-asioissa

Kirjoittanut Panu Palmu 1/2020

  Sijoituspalvelu-, varainhoito-, rahastoyhtiöt toimivat Finanssivalvonnan toimiluvan varaisesti. Toimiluvan saamiseksi ja ylläpitämiseksi, yhtiön tulee toimia Fiva:n määräysten mukaisesti. Tässä blogissa kerron esimerkkejä IT-asioita koskevista määräyksistä ja niiden toteutustavoista. Käyn läpi hallituksen ja johtoryhmän vastuita ja velvoitteita. Kerron myös, mitä dokumentteja yrityksellä tulee olla laadittuna kirjallisesti sekä tyypillisestä toimintamallista.

Lue lisää

Topics: tietoturva, tietosuoja, Fiva, määräykset, finanssivalvonta, compliance

Yrityksen tietoturva kuntoon - Mistä aloittaa?

Kirjoittanut Panu Palmu 10/2019

    Yrityksen tietoturva on monitahoinen aihe. Listaan tässä aluksi merkittävimmät osa-alueet, joissa organisaation tulisi huomioida tietoturva. Blogilinkkejä klikkaamalla pääset siirtymään aihekohtaiseen blogiin, jossa puretaan kyseistä aihe-aluetta tarkemmin.  

Lue lisää

Topics: tietoturva, tietosuoja, tietojen kalastelu, tietoturvauhka, haittaohjelmat

Estä identiteettivarkaus - Onko yrityksen tietoturva kunnossa?

Kirjoittanut Panu Palmu 1/2019

Asiakkaallemme on tehty alkuvuodesta tietoturvamurto, jonka seurauksena yrityksestä on onnistuttu varastamaan merkittäviä määrä käteisvaroja. Yrityksen päättäjien sähköpostilaatikoihin päästiin käsiksi todennäköisesti muualta varastetuilla salasanoilla.

Lue lisää

Topics: tietoturva, gdpr, tietosuoja, tietojen kalastelu, tietoturvauhka, tietoturvakoulutus, identiteettivarkaus

GDPR termit – ota GDPR haltuun

Kirjoittanut Panu Palmu 8/2017

    GDPR tarkoittaa suomeksi EU tietosuoja-asetusta. Aiheeseen liittyy myös useita muita termejä ja sanoja, jotka on hyvä olla hallussa asetuksesta puhuttaessa. Alta löydät yleisimmät EU tietosuoja-asetukseen liittyvät termit selitteineen.

Lue lisää

Topics: tietoturva, gdpr, tietosuoja, määräykset, compliance