Etevä blogi

Tilaa uusimmat blogitekstit suoraan sähköpostiisi

Miksi tietoturvakoulutus on tärkeää?

Kirjoittanut Panu Palmu 8/2021

90% Tietomurroista ja -vuodoista tapahtuu ihmisvirheen takia. Hyökkäykset jakautuvat yleiseen kalasteluun sekä kohdennettuihin hyökkäyksiin. Pääsääntöisesti hyökkääjä pyrkii kalastelun (Phishing) avulla manipuloimaan (Social Engineering) uhria ja saamaan tietoja tai oikeuksia järjestelmiin vapaaehtoisesti. Seuraavaksi kerron tutkimustuloksista, huijausesimerkkejä ja annan tiukkoja argumentteja miksi tietoturvakoulutus on tärkeää jokaiselle organisaatiolle. 

Lue lisää

Topics: tietoturva, tietoturvakoulutus

Merkittävimmät tietoturvauhat ratkaistaan koulutuksella

Kirjoittanut Johanna Uitti 5/2021

Koronan aiheuttaman pandemian myötä valtaosa ihmisistä työskentelee kotoa käsin. Samaan aikaan Kyberturvallisuuskeskus raportoi käsitelleensä viime vuonna kaksinkertaisen määrän tapauksia. Erilaiset digitaaliset ryöstöt, tietomurrot ja huijaukset ovat lisääntyneet räjähdysmäisesti. Tämä luo yrityksille ja organisaatioille merkittävän tietoturvauhan, jota ei tule jättää huomiotta.  

Lue lisää

Topics: tietoturva, tietosuoja, tietojen kalastelu, etätyö, tietoturvakoulutus, identiteettivarkaus, tietomurto, tietoturvauhat

Vastaamo - Tietomurto joka kaatoi koko yrityksen

Kirjoittanut Panu Palmu 2/2021

Psykoterapiakeskus Vastaamon liiketoiminta on myyty konkurssiuhan takia. Tämä on pahin mahdollinen tilanne, jonka tietomurto voi aiheuttaa. Merkittävin tekijä konkurssille on nähtävästi maineen menetys.  

Lue lisää

Topics: tietoturva, tietosuoja, tietoturvauhka, tietoturvakoulutus, vastaamo, tietomurto, vastaamo tietoturva

Tietosuoja – Kuka vastaa ja mistä?

Kirjoittanut Panu Palmu 11/2020

  Vastaamon tietomurto herätti monia kysymyksiä. Olisi mielenkiintoista nähdä Vastaamon GDPR:n riskianalyysi. Pyrin tässä blogissa avaamaan kenen vastuulla tietomurrot ovat? Paljonko organisaation pitäisi käyttää aikaa ja rahaa tietoturvaan / tietosuojaan? Onko eroa, onko tietojärjestelmä itse tehty vai ulkoa ostettu?

Lue lisää

Topics: gdpr, tietosuoja, tietoturvauhka, tietoturvakoulutus

Miten Vastaamon tietomurto tapahtui? Muista tietojen suojaaminen

Kirjoittanut Panu Palmu 10/2020

Vastaamon tietomurto on poikkeuksellinen ja erittäin vakava. Tietomurtoja ja tiedon julkistamisia tapahtuu jatkuvasti, mutta tässä tapauksessa vuodon kohteena oli erityisen arkaluontoisia tietoja. Toistaiseksi julkaistun tiedon valossa keskeisin syy tietomurtoon olivat heikot salasanat ja riittämätön tietojen suojaaminen.  

Lue lisää

Topics: tietoturva, tietosuoja, tietojen kalastelu, tietoturvauhka, salasanat, tietoturvakoulutus, salsananhallintaohjelma, levynsalaus, identiteettivarkaus

Tietoturvakyselyn tuloksia - Salasanat ovat merkittävä tietoturvariski

Kirjoittanut Panu Palmu 9/2020

    Tietoturva on vähän kuin autolla ajaminen. Lähes kaikki luulevat olevansa keskivertoa parempia kuskeja. Näinhän asia ei valitettavasti ole. Tietoturvakoulutuksiemme yhteydessä pyydämme jokaista osallistujaa vastaamaan kyselyyn, jossa arvioidaan omaa osaamista ja tekemistä tietoturvan näkökulmasta. Tätä blogia kirjoittaessa vastauksia on kertynyt yhteensä 164 kappaletta. Määrä kasvaa vielä, mutta trendit alkavat tulla jo selvästi esiin.  

Lue lisää

Topics: tietoturva, tietoturvauhka, salasanat, tietoturvakoulutus, tietoturvakysely

Kuinka suojautua tietojenkalastelulta ja digitaalisilta ryöstöiltä?

Kirjoittanut Panu Palmu 9/2019

    Etevän 15 vuoden historian aikana sen asiakaskunnassa on kaksi kertaa varastettu isoja summia rahaa. Nämä molemmat tapaukset ovat tapahtuneet viimeisen kahden vuoden sisällä. Erilaisia kalastelu ja hakkerointiyrityksiä on ollut niin kauan kun Internet on ollut olemassa. Meille suomalaisille, suomenkielen vaikeus on ollut yleensä suuri suoja erilaisia hyökkäyksiä vastaan. Tämäkin suoja tuntuu murenevan ainakin jossain määrin.Tässä blogitekstissä kerron kahdesta tapauksessa ja siitä miten nämä tapaukset oltaisiin todennäköisesti pystytty estämään.   

Lue lisää

Topics: tietoturva, varmuuskopiointi, tietojen kalastelu, tietoturvauhka, haittaohjelmat, tietoturvakoulutus, identiteettivarkaus, tietomurto

Estä identiteettivarkaus - Onko yrityksen tietoturva kunnossa?

Kirjoittanut Panu Palmu 1/2019

Asiakkaallemme on tehty alkuvuodesta tietoturvamurto, jonka seurauksena yrityksestä on onnistuttu varastamaan merkittäviä määrä käteisvaroja. Yrityksen päättäjien sähköpostilaatikoihin päästiin käsiksi todennäköisesti muualta varastetuilla salasanoilla.

Lue lisää

Topics: tietoturva, gdpr, tietosuoja, tietojen kalastelu, tietoturvauhka, tietoturvakoulutus, identiteettivarkaus