Koskettaa tämä teitä tai ei, niin suosittelen lukemaan. Kyseessä on yksi suurimmista ja eniten vahinkoa aiheuttaneista tietomurtojen aalloista vuosikymmeneen. Minun työuraani ei ole koskettanut koskaan mikään vastaava tilanne. Blogissa käymme läpi: Mitä on tapahtunut? Mikä on Microsoft Exchange -palvelin? Mitä hyökkäys tarkoittaa käytännössä?
Topics: tietoturva, varmuuskopiointi, tietoturvauhka, sähköposti, tietomurto, palvelin, exchange
Mikä on VPN? Minkälaisia VPN-ratkaisuja on olemassa ja miten ne eroavat toisistaan? Mitä hyötyä niistä on ja minkälaisilta uhkilta ja hyökkäyksiltä ne suojaavat niin yrityksiä, kuin yksityishenkilöitä verkossa. Tämä blogikirjoitus on osa tietoturva-aiheista blogisarjaa. Lisää kirjoituksia löydät täältä.
Topics: tietoturva, tietoturvauhka, etätyö, vpn
Psykoterapiakeskus Vastaamon liiketoiminta on myyty konkurssiuhan takia. Tämä on pahin mahdollinen tilanne, jonka tietomurto voi aiheuttaa. Merkittävin tekijä konkurssille on nähtävästi maineen menetys.
Topics: tietoturva, tietosuoja, tietoturvauhka, tietoturvakoulutus, vastaamo, tietomurto, vastaamo tietoturva
Tässä blogissa kerron miksi sähköposti ei aina ole turvallinen sekä mitä vaihtoehtoja sinulla on tiedon turvalliseen lähettämiseen ja vastaanottamiseen.
Topics: tietoturva, tietosuoja, tietoturvauhka, sähköpostinsalaus, salattusähköposti, sähköposti
Vastaamon tietomurto herätti monia kysymyksiä. Olisi mielenkiintoista nähdä Vastaamon GDPR:n riskianalyysi. Pyrin tässä blogissa avaamaan kenen vastuulla tietomurrot ovat? Paljonko organisaation pitäisi käyttää aikaa ja rahaa tietoturvaan / tietosuojaan? Onko eroa, onko tietojärjestelmä itse tehty vai ulkoa ostettu?
Topics: gdpr, tietosuoja, tietoturvauhka, tietoturvakoulutus
Vastaamon tietomurto on poikkeuksellinen ja erittäin vakava. Tietomurtoja ja tiedon julkistamisia tapahtuu jatkuvasti, mutta tässä tapauksessa vuodon kohteena oli erityisen arkaluontoisia tietoja. Toistaiseksi julkaistun tiedon valossa keskeisin syy tietomurtoon olivat heikot salasanat ja riittämätön tietojen suojaaminen.
Topics: tietoturva, tietosuoja, tietojen kalastelu, tietoturvauhka, salasanat, tietoturvakoulutus, salsananhallintaohjelma, levynsalaus, identiteettivarkaus
Koronan myötä ihmiset ovat siirtyneet yhä enemmän etätöihin. Samassa yhteydessä (ja muutenkin pikku hiljaa, thank god!) organisaatiot pyrkivät nostamaan tietoturvan tasoa. Tässä blogissa kerron miten yritykset ja yksityishenkilöt voivat hyödyntää MFA:ta parantaakseen tietoturvaa merkittävästi.
Topics: tietoturva, tietoturvauhka, salasanat, Microsoft 365, Multi-Factor Authentication, 2FA, MFA, Two-Factor Authentication
Tietoturvakyselyn tuloksia - Salasanat ovat merkittävä tietoturvariski
Tietoturva on vähän kuin autolla ajaminen. Lähes kaikki luulevat olevansa keskivertoa parempia kuskeja. Näinhän asia ei valitettavasti ole. Tietoturvakoulutuksiemme yhteydessä pyydämme jokaista osallistujaa vastaamaan kyselyyn, jossa arvioidaan omaa osaamista ja tekemistä tietoturvan näkökulmasta. Tätä blogia kirjoittaessa vastauksia on kertynyt yhteensä 164 kappaletta. Määrä kasvaa vielä, mutta trendit alkavat tulla jo selvästi esiin.
Topics: tietoturva, tietoturvauhka, salasanat, tietoturvakoulutus, tietoturvakysely
Etevän tietoturva-asiantuntija: Ihminen on tietoturvan heikoin lenkki!
Miksi? Ihmiset eivät tiedä tarpeeksi eivätkä ole tarpeeksi valppaita. Tietoturva aiheena on laaja ja vaikeaselkoinen. Ihmiset tuntuvat myös olevan aika ylimielisiä ja laiskoja asian suhteen. "Ei jaksa", "ei kiinnosta" ja "kyllä mä osaan, älä selitä". Tietoturva on myös yksi IT:n osa-alue, mikä ei suoranaisesti tuo kustannustehokkuutta toimintaan, joten siihen liittyvät investoinnit ovat vaikeammin perusteltuja.
Topics: tietoturva, tietosuoja, tietojen kalastelu, tietoturvauhka, haittaohjelmat, compliance
Varmuuskopiointi ei ole konseptina uusi, joten miksi tietojen varmistaminen ontuu niin monella? Tämä blogi luo katsauksen varmuuskopioinnin eri osa-alueisiin.
Topics: tietoturva, varmuuskopiointi, tietoturvauhka, haittaohjelmat, levynsalaus, palvelin