torstai 29. marraskuuta 2018

Tunnista riskitekijät

1. Henkilöt:

Mieti, ketkä voivat olla tietoturvan riskejä ja miksi?


Kaikki henkilöt voivat olla tietoturvan riskejä. Esimerkiksi paikalta poistuessa tietokoneen jättäminen päälle ja auki on valtava riski tietoturvalle. Joku saattaa mennä koneellesi ja löytää jotain erittäin arvokasta tietoa.

Kaikilla ihmisillä on paljon esimerkiksi sovellusten ja palvelujen keräämiä tietoja itsestään internetissä. Tietoturvariskin tästä tekee se että jos joku pääsee käsiksi tietokantoihin eli näkemään kaikki käyttäjistä kerätyt ja heidän antamat tietonsa.

Miten henkilötason tieturvaa voidaan parantaa?


Henkilötason tietoturvaa voidaan parantaa käyttämällä turvallisia salasanoja (monimutkaisia ja pitkiä), vaihtamalla niitä usein sekä laittamalla kahden vaiheen kirjautuminen käyttöön sivustoilla joissa sitä on mahdollista käyttää.

Omat salasanat ja kirjautumistiedot kannattaa pitää piilotettuina ja salassa. Eli ei missän nimessä esimerkiksi näppäimistösi alla työpaikallasi. Kirjautumistietoja kannattaa pitää piilossa mahdolliselta webcamilta tai mikrofonilta, koska joku voi vakoilla niitä kautta ja saada tunnuksia käsiinsä.

2. Laitteet:


Miten laitteistot vaikuttavat tietoturvaan?


Laitteisto vaikuttaa tietoturvaan toimivuuden kannalta. Rikkinäinen laite saattaa hajota tai olla alttiimpi tietovuodolle. Myös fyysinen pääsy laitteisiin useimmiten mahdollistaa laitteen käyttäjän tietojen saamisen. 


Miten niiden aiheuttama tietoturva riski on hallittavissa ja miten sitä voidaan parantaa?


Laitteiston aiheuttama tietoturvariski on hallittavissa huolellisella ylläpidolla, laitteiston vikatarkistuksilla sekä esimerkiksi pitämällä huolta huoneiden paloturvallisuudesta joissa laitteet sijaitsevat.

3. Ohjelmistot:


Miten ohjelmistot voivat heikentää tietoturvaa?

Jos ohjelmistoja ei ole päivitetty aina uusimpaan ja parhaimpaan versioon ne voivat heikentää tietoturvaa. Päivitykset korjaavat mm. tietoturva-aukkoja.

Minkä tyyppiset ohjelmistot erityisesti lisäävät tietoturvariskejä?


Jos ne ovat todella vanhoja ja/tai niitä ei enää päivitetä. Myös jos niitä ladataan virallisten kauppojen/sivustojen ulkopuolelta tai esimerkiksi tuntemattomalta muistitikulta tai levyltä.

Miten niiden aiheuttama tietoturva riski on hallittavissa ja miten sitä voidaan parantaa?


Asentamalla uusimmat päivitykset aina mahdollisimman pian ja pitämällä huolta että lataa ohjelmistot luotettavista paikoista esimerkiksi sovelluksien omilta sivustoilta. Myös ennen kuin lataa jotakin laitteelle on hyvä katsoa muiden käyttäjien arvosteluita tai jos ne ovat esimerkiksi poistettu käytöstä miettiä onko ohjelmisto silloin luotettava.


Ei kommentteja:

Lähetä kommentti