DataEnter Logo
20.02.2025

10 + 1 yllättävää tietoturvauhkaa arjessa

Tietoturvan asiantuntijana on välillä sellainen olo, että suhtautuu kaikkeen vähän liian skeptisesti. Maailmassa, jossa yhä enemmän tietoa keskitetään verkkoon, on hyviä ja huonoja puolia: työn tekemisestä tulee paikka- ja laiteriippumatonta ja yhä kätevämpää, mutta samalla tietoturvariskit kasvavat, koska haavoittuvuuksia ja huolimattomuuksia käytetään hyväksi mm. rikollisiin tarkoituksiin.

Listasimme 10 kohtaa ja yhden lisäyksen, jotka ovat yllättäviä arjen tietoturvauhkia, eli sellaisia tilanteita, jossa uhkaa ei välttämättä hoksaa tai tule ajatelleeksi, mutta ne voivat pahimmassa tapauksessa aiheuttaa isoakin haittaa.

1. USB-tikut

USB-laitteet ovat hyödyllisiä arjessa, mutta niissä voi piillä vaara. USB-tikkuihin tai -laitteisiin voi olla asennettuna haittaohjelmia, jotka saastuttavat tietokoneen. Haittaohjelmat voivat varastaa tietoja tai mahdollistaa rikollisen pääsyn tarttuneelle koneelle. Vaikka USB-laite olisi luotettavan oloinen ja jopa uusi, voi siinä silti piileä vaara.

USB-laitteet kannattaa aina hankkia luotettavasta paikasta niin, että voi varmistua sen olevan puhdas sekä tarkoituksenmukainen. Tällöin lienee sanomattakin selvää, että julkisilla latauspaikoilla ei kannata ladata laitteita, tai jos löytää USB-tikun oudosta paikasta, sen sisältöä ei kannata katsoa ilman IT-tuen hyväksyntää.

Myöskään julkisista tapahtumista saatavia USB-tikkuja ei suositella käytettävän, koska ei voi tietää, mistä USB-tikkujen jakelija on hankkinut tikut. Tai jos ne on tarjolla kaikille, hakkeri voi ottaa pinollisen, saastuttaa ne ja palauttaa jakelupinoon.

2. QR-koodit

QR-koodi (Quick Response -koodi) koostuu mustista neliöistä, ja sen tarkoitus on siirtää kätevästi digitaalista tietoa fyysisestä kohteesta käyttäjän laitteelle. QR-koodin takana useimmiten on linkkejä verkkosivustolle lisätietoja varten. QR-koodit on käteviä, mutta nekään eivät ole jääneet vaille tietoturvauhkaa.

On tullut ilmi tapauksia, jossa esimerkiksi ostoskeskuksissa QR-koodien päälle on liimattu väärennettyjä QR-koodeja. Tällaiset QR-koodit voivat ohjata haitallisille verkkosivustoille. QR-koodin takana oleva verkkosivusto voi olla ulkoasultaan luotettavan näköinen, mutta lopulta se ikävimmässä tapauksessa kerää henkilökohtaisia tietoja ilman suostumusta tai lataa haittaohjelmia käyttäjän laitteelle.

QR-koodia skannaavan laitteen kameran ollessa päällä tulee näytölle linkki, minne QR-koodi on ohjaamassa. Se on ainoa hetki arvioida QR-koodiin luotettavuus, jos QR-koodia päätetään käyttää. Jos QR-koodissa on käytetty lyhennettyä linkkiä, (ulkomuodoltaan esim. urly. fi jne.) ei kannata seurata linkkiä.

3. Lyhennetyt linkit

Aito, pitkä versio linkistä paljastaa, onko sivuston osoite luotettava. Linkit monesti venyvät pitkiksi sivustojen rakenteen sekä käyttäjien seurannan takia, ja pitkää linkkihirviötä on houkuttelevaa lyhentää. Lyhytlinkki ei paljasta mitään sisällöstään, ja siksi niiden käytöstä tulee olla varma.

Lyhytlinkit voivat tulla pyytämättä ja yllättäen tutultakin henkilöltä, jos tili on hakkeroitu. Jos saateviestin sisältö vaikuttaa oudolta tai jos et odota lähettäjältä linkkiä, älä avaa sitä.

4. IoT-laitteet

Verkkoon yhdistettävät laitteet ovat usein unohdettu tietoturvan osalta. Markkinoille tulee yhä sellaisia IoT-laitteita, joille ei ole olemassa tukea tai päivityksiä. Vastuullisen IoT-laitteiden valmistajan tunnistaa Tietoturvamerkistä: se merkki varmistaa, että laitteen tietoturvatuki on asianmukainen.

5. Tulostimet

Yksi yleisimmistä toimistojen IoT-laitteista ovat tulostimet.

Ja näin ollen, toimistojen yksi iso tietoturvauhka ovat tulostimet. Jos tulostimen hallinnan asetuksia ei ole suojattu vahvoilla salasanoilla, hyökkääjät voivat päästä käsiksi tulostimen tietoihin ja jopa koko verkkoon.

Tulostimet myös tallentavat tietoja, kuten tulostushistoriaa ja asiakirjoja, joissa voi olla houkuttelevia kohteita hakkereille.

Tulostimet voivat olla alttiita haittaohjelmille, jotka voivat levitä verkon kautta muihin laitteisiin, jos ohjelmistot eivät ole ajantasaisia tai jos tulostuskäytäntöjä ei ole tehty tietoturvallisiksi.

6. Vanhentuneet ohjelmistot ja laitteet

Hyökkääjät haluavat hyödyntää vanhentuneiden ohjelmistojen ja laitteiden haavoittuvuuksia. Päivittämättömät ohjelmistot altistavat järjestelmät tietomurroille ja vanhentuneet laitteet eivät välttämättä enää tue uusimpia ohjelmistoversioita.

Kun laite tai ohjelmisto ilmoittaa saatavilla olevasta päivityksestä, se kannattaa tehdä mahdollisimman pian. Tällöin laite pysyy ajan tasalla ja turvassa tietoturvauhkilta.

(Huom! Jos oletat, että laitteesi tekee ohjelmistopäivitykset puolestasi, se kannattaa varmistaa. Esimerkiksi Windows 10- ja Windows 11-käyttöjärjestelmässä on nopean käynnistyksen toiminto Fast Boot, joka ei aina sammuta laitetta ollenkaan, ellei asetuksista määritä toisin. Näin tietokone voi olla pitkiäkin aikoja päivittämättä ohjelmistoa, jos laitteen haltija olettaa tietokoneen tekevän päivitykset automaattisesti, kun olettaa tietokoneen käynnistyvän uudelleen, vaikka se ainoastaan käy lepotilassa.)

7. Ohjelmistot

Jotkut ohjelmistot saattavat olla tietoturvauhka, vaikka kaikki päivitykset olisivatkin ajan tasalla. Ohjelmistoon rekisteröityessä tulee käyttöehtoja kilometrikaupalla, ja siellä voi olla pienellä präntillä kohta, jossa käyttäjä lupaa jakaa henkilökohtaisia tietojaan kolmansille osapuolille tai antaa ohjelmistolle laajat oikeudet käyttää ja kerätä tietoja laitteestaan. Tämä voi johtaa tietojen väärinkäyttöön tai yksityisyyden loukkauksiin, mikä tekee ohjelmistosta potentiaalisen tietoturvauhan.

EU:ssa on onneksi olemassa lainsäädäntöjä, kuten yleinen tietosuoja-asetus (GDPR), jotka suojelevat käyttäjien tietoja ja yksityisyyttä, mutta kaikki ohjelmistot eivät välttämättä vielä täytä näitä vaatimuksia.

8. Tekoäly

Tekoäly tuo mukanaan merkittäviä etuja tehokkuuteen, mutta myös uusia tietoturvauhkia, joille kaikille ei ole vielä riittävää suojausta. Tekoälyn tietoturvaa ei ole vielä säädetty kattavasti, ja monet valtiot ovat vasta hiljattain alkaneet kehittää sääntelykehyksiä tekoälyn turvalliseen käyttöön. Tämä tarkoittaa, että tekoälyjärjestelmät voivat olla alttiita hyökkäyksille ja väärinkäytöksille, jos niitä ei suojata asianmukaisesti.

9. Salaamaton sähköposti

Salaamattomalla sähköpostilla tulee lähettää vain sen tasoista tietoa, minkä voisi lähettää perinteisellä postikortilla, koska kuka tahansa, joka pääsee käsiksi viestiin matkalla lähettäjältä vastaanottajalle, voi lukea sen sisällön.

Sähköpostin salaaminen on tärkeä toimenpide tietoturvan parantamiseksi ja yksityisyyden suojaamiseksi. Salaamalla sähköpostiviestit varmistetaan, että vain tarkoitetut vastaanottajat voivat lukea niiden sisällön.

10. Etätyöskentely

Etätyöskentely mahdollistaa työn joustavuuden, mutta kotioloihin ja muille etätyöpisteille on usein vaikeampi taata samaa tietoturvatasoa kuin toimistoympäristöön. Kotiverkot eivät välttämättä ole yhtä suojattuja ja työntekijät saattavat käyttää omia laitteitaan, jotka eivät täytä yrityksen tietoturvastandardeja.

Tietojen jakaminen epävarmojen kanavien kautta ja päivitysten laiminlyönti voivat lisätä tietoturvariskejä. On tärkeää, että yritykset tarjoavat työntekijöilleen selkeät ohjeet ja työkalut tietoturvan ylläpitämiseksi etätyössä, kuten VPN-yhteyksien käyttö, säännölliset tietoturvakoulutukset ja ajantasaiset tietoturvaohjelmistot.

Julkisiin verkkoihin liittyminen voi olla erityisen riskialtista, sillä ne ovat usein suojaamattomia ja alttiita hyökkäyksille. Hyökkääjät voivat käyttää julkisia verkkoja siepatakseen tietoja tai päästäkseen käsiksi laitteisiin. Siksi on suositeltavaa välttää julkisia verkkoja ja sen sijaan jakaa netti omasta puhelimesta tietokoneelle, jotta turvallisuustaso säilyy asianmukaisena.

+  Ihminen

Oman yrityksen henkilöstö on usein yrityksen tietoturvan heikoin lenkki. Vaikka tekniset suojaukset olisivat huippuluokkaa, inhimilliset virheet ja huolimattomuus voivat avata ovia kyberhyökkäyksille. Yleisimpiä uhkia ovat esimerkiksi heikot salasanat, tietojenkalasteluyrityksiin lankeaminen ja tietojen jakaminen vahingossa väärille henkilöille. Lisäksi sisäpiiriläiset voivat tarkoituksellisesti tai vahingossa vuotaa tai väärinkäyttää luottamuksellista tietoa. Siksi on tärkeää panostaa henkilöstön koulutukseen ja tietoturvatietoisuuden lisäämiseen, jotta yrityksen tietoturva pysyy vahvana.

Muutama tehokas mutta helppo tietoturvarutiini:

Avoin työpöytä

Avointa työpöytää ei kannata jättää valvomatta.

Kun poistut työpisteeltä, lukitaksesi työpöydän, paina näppäinyhdistelmää
Windows-tietokoneella Win (= lipun kuva) + L
tai
Macilla Control + Command+Q

Paperit roskiksessa

Älä jätä mitään tietoja sisältäviä papereita valvomatta. Silppua ja tuhoa asiakirjat heti, kun et tarvitse enää niitä. Pyri pitämään tiedot digitaalisessa muodossa ja huolehdi tiedostojen sijainnin salauksesta sekä datan varmuuskopioista.

Yleisin salasana: salasana

Käytä vahvoja ja yksilöllisiä salasanoja, joissa on kirjaimia ja merkkejä ja lisää salasanat suojattuun salasanapankkiin. Ota monivaiheinen tunnistautuminen (= MFA tai 2FA) käyttöön kaikkiin palveluihin. Se vähän hidastaa sisäänkirjautumista, mutta moninkertaistaa turvallisuuden.

Muista seuraavat ohjeet:

  • Vältä tuntemattomien muistivälineiden liittämistä koneisiin
  • Älä asenna ohjelmia, joita et tunne.
  • Käytä maalaisjärkeä ja tervettä epäilyä
  • Jos jokin kuulostaa liian hyvältä ollakseen totta, se harvoin on totta.

Tietoturvauhkat voivat yllättää meidät arjen keskellä, ja kuka tahansa meistä voi joutua niiden kohteeksi. On tärkeää muistaa, että pienilläkin teoilla voimme parantaa omaa ja ympäristömme tietoturvaa. Käyttämällä maalaisjärkeä, olemalla valppaita ja noudattamalla hyviä tietoturvakäytäntöjä voimme vähentää riskejä ja suojata itseämme paremmin.

Yhdessä voimme luoda turvallisemman digitaalisen ympäristön meille kaikille.

Haluatko kuulla lisää tietoturvasta?

Järjestämme Kuopiossa Novapoliksessa 19.3. klo 8.30–10 tietoturva-aiheisen aamupalatapahtuman yhdessä WithSecuren kanssa. Lisätietoja tapahtumasta ja ilmoittautumiset.

Sinua saattaisi kiinnostaa myös nämä artikkelit

Ajankohtaista tietoa it-maailmasta

06.03.2025

Moderni työympäristö hakee tehokkuuden ja hyvinvoinnin tasapainoa

Nykyajan työympäristö on kokenut merkittäviä muutoksia viime vuosikymmeninä. Teknologian kehitys, etätyön yleistyminen ja työntekijöiden hyvinvoinnin korostaminen ovat muokanneet työpaikkoja monin...
Lue lisää
20.02.2025

10 + 1 yllättävää tietoturvauhkaa arjessa

Tietoturvan asiantuntijana on välillä sellainen olo, että suhtautuu kaikkeen vähän liian skeptisesti. Maailmassa, jossa yhä enemmän tietoa keskitetään verkkoon, on...
Lue lisää
12.02.2025

Varmistaako oma palvelin yrityksen tietoturvan ja tehokkuuden?

Monissa yrityksissä painitaan edelleen palvelimien kanssa monestakin eri syystä. Vaikka Microsoftin ratkaisut ovat vieneet jo paljon asioita varsinkin tiedon tallennuksen...
Lue lisää
06.02.2025

Tiedosto katosi – mitä tehdä ja miten välttää tulevat tilanteet?

1. Etsi tiedostoa Jos tiedosto näyttää kadonneen, aloita yksinkertaisista tarkistuksista: 2. Kokeile palautustyökaluja Jos perushaut eivät tuota tulosta, voit kokeilla...
Lue lisää
31.01.2025

Varmuuskopioinnin parhaat käytännöt

Kuvittele tilanne: yrityksesi tärkeimmät asiakirjat, sähköpostit ja asiakasrekisterit katoavat yhdessä hetkessä. Tiedostot eivät ole roskakorissa, eikä IT-tuki voi palauttaa niitä...
Lue lisää
22.01.2025

ICT-kokonaisuuden merkitys liiketoiminnassa

Nykypäivän liiketoiminnassa ICT-palvelut ovat yhä isommassa roolissa ja joissain yrityksissä jopa liiketoiminnan kriittinen osa. Nykypäivän ICT-palvelutarjonta on laajaa, ja ICT-palveluita...
Lue lisää
13.01.2025

Tule mukaan oppimaan, miten tekoäly voi tehostaa liiketoimintaa

Tekoäly ei ole enää vain suuryritysten etuoikeus. Pk-yritykset voivat hyödyntää tekoälyä monin eri tavoin parantaakseen tehokkuuttaan, asiakaskokemustaan ja kilpailukykyään. Tämä...
Lue lisää
23.12.2024

IT-palveluillemme Avainlippu-merkki

Suomalainen työ ry on myöntänyt Data-Enter Oy:n IT-palveluille Avainlippu-tunnuksen osoituksena Suomessa tuotetulle ja Suomessa työllistävälle palvelulle. Voimme ylpeästi kertoa, että...
Lue lisää
23.12.2024

Data-Enter Oy ja Herman IT Oy yhdistyvät

Data-Enter Oy ja Herman IT Oy ovat sopineet liiketoimintakaupasta, jolla Herman IT Oy:n IT-liiketoiminta siirtyy kokonaisuudessaan Data-Enter Oy:lle 1.1.2025 alkaen....
Lue lisää
23.12.2024

Miten tehdä vastuullisempaa IT-laitteiden hankintaa?

Yrityslaitteiden hankinta ei ole vain tekninen päätös, vaan se tarjoaa mahdollisuuden toimia vastuullisesti ja kestävästi. Kun valinnat tehdään huolella, hyödyt...
Lue lisää
23.12.2024

Mitä pitää tehdä kyberhyökkäyksen sattuessa?

Pelottaviakin uhkakuvia maalaillaan, eikä se aina ole pelkkää skenaarioajattelua – joskus uhkakuvat käyvät toteen. Kyberhyökkäyksen käsittely ei ole leikin asia...
Lue lisää
23.12.2024

NIS2-direktiivin tarkoitus

NIS2-direktiivi on päivitys Euroopan unionin verkko- ja tietoturvadirektiiville, joka säätää tietoturvavelvollisuuksista ja häiriöraportoinnista useilla eri toimialoilla. Jo ennestään käytössä olleella...
Lue lisää
23.12.2024

Onko ICT-palveluiden ulkoistus tie huolettomampaan liiketoimintaan?

IT aiheuttaa monia erilaisia tunteiden kirjoja innostuksesta, inspiraatiosta ja helpotuksesta aina hiusten ennenaikaiseen harmaantumiseen ja epätoivoon. IT:n voi nähdä pakollisena...
Lue lisää

KAIKKI ARTIKKELIT

Kiinnostuitko toimivista IT-palveluistamme?

Ota yhteyttä: olemme täällä juuri sinua varten.









    Asiakaspalvelu: sales@dataenter.fi

    +358 40 556 7500

    Kauppakatu 50, 78200 VARKAUS
    Telitie 1D, 80100 JOENSUU
    Viestikatu 3, 70600 KUOPIO
    Pohjolankatu 5, 74100 IISALMI
    Pohjolankatu 20, 87100 KAJAANI
    Jatatie 18, 93600 KUUSAMO

    Yhteystietomme ovat muotoa etunimi.sukunimi@dataenter.fi

    YHTEISTYÖSSÄ