Tietoturvan alkeet – lyhyt oppimäärä

Viime aikoina on näkynyt ilahduttava määrä keskustelua tieturvan peruskäytännöistä. Käyttäjä muodostaa haavoittuvan kyberturvallisuusalueen, joka on hoidettava kuntoon. Muuten teknisestä tietoturvasta ei ole hyötyä.

Selaimella työskentely on tarkasteltava ensimmäisenä. Mitkä linkit ovat turvallisia, ja kuinka tämä tarkistetaan? Mitä selainmuistiin on varomattomuudessa tullut tallennettua? Kuinka muisti tyhjennetään? Vaarassa ovat pahimmillaan firman ja työntekijöiden luottokorttitiedot.

Tietojen suojaaminen vaatii aivojen käyttöä ja valveillaoloa. Missä kaikkialla tietoja kysytään, ja kuinka niissä tilanteissa tulee toimia? Tarkkojen osoite- ja henkilötietojen antamista, tili- ja luottokorttitiedoista puhumattakaan, tulee aina harkita tarkkaan.

Yhä monet tallentavat nettiselaimeensa – vaikka tästä puhutaan koko ajan – esimerkiksi osoitetietojaan lomakkeiden automaattista täyttöä varten: ne ovat tietojen kalastelijoille helppo saalis. Nettiselaimen mahdollistama verkkolomakkeiden automaattinen täyttö mahdollistaa myös tietojen varastamisen. Kaikki tiedot tulee naputella joka kerta erikseen. Kuulostaa ehkä tyhmältä, mutta turvallisuus on usein tylsää pakkopullaa.

Nettiselaimista jotkut eivät pelaa reilua peliä, vaan tallentavat kysymättä käyttäjätietoja. Pahimmillaan automaattitäytön kautta selaimeen tallennetut luottokorttitiedot vuotavat viattomilta vaikuttavien nettisivujen kautta. Ongelmia ilmenee erityisesti suositulla Chrome-selaimella. Muut selaimet joko kysyvät käyttäjältä, mitä tietoja lomakkeelle kulloinkin annetaan, tai jättävät piilotetut kentät täyttämättä. Varmin tapa kuitenkin on ottaa automaattinen täyttö pois käytöstä selaimesta riippumatta. Chromen kautta luotettavilta vaikuttavat yritykset voivat kerätä ylimääräisiä tietoja kysymättä lupaa käyttäjältä.

Microsoftin perustaja Bill Gates tapasi kiistää jyrkästi, että yhtiön käyttöjärjestelmissä tai ohjelmistoissa olisi yhtään bugia, ei, sillä ne olivat aina ”ominaisuuksia”. Siksi on parempi puhua ominaisuuksista nyt myös muiden selainten kohdalla.

Tarvittavat muutokset ja kiristykset tietoturvaan kuitenkin saa nykyisin tehtyä selaimen asetusten kautta.
Tietoturvan perusta yrityksissä rakentuu yksinkertaisista, jatkuvaa huolellisuutta edellyttävistä toimista. Ideaalissa tapauksessa orientaatioksi kehittyy varovaisuusperiaate, tietty kyky havaita riskit.

Ympäristössä, jossa on jo ymmärrys turvallisuudesta, tekninen tietoturva toimii parhaiten. Parasta on, kun käyttäjien tekemiä virheitä ei tarvitse pelätä. Turvatekniikka suojaa hyvässä hoidossa olevia järjestelmiä siihen kohdistuvilta ammattimaisilta kyberhyökkäyksiltä. Tähän torjuntaan tarvitaan ammatillista osaamista.

Ruotsalainen SecurityUser raportoi, että alle puolessa (45 %) maan yrityksistä on oma tietoturvan vastuuhenkilö, kun taas lähes neljänneksessä (23 %) yrityksistä johtajat ovat päättäneet hankkia asiantuntemusta ulkopuoliselta toimittajalta. Kumpikin tapa on okei. Sen sijaan kolmannes ruotsalaisyrityksistä (32 %) ei osta palvelua eikä ole nimennyt erityistä tietoturvasta vastaavaa henkilöä, vaikka toimiala sitä vaatisi.

Suomessa tilanne ei ole ainakaan Ruotsia parempi, minkä voi päätellä jo näppituntumalla. Asiantuntemuksen ostaminen kuitenkin kannattaa. Se on ratkaisu, joka maksaa itsensä takaisin.

Reijo Holopainen

VIIMEISIN ARTIKKELI

Verkkosivuprojekti Kahvila Retrolle Kuhmossa 

04.05.2026 |

Kahvila Retro on Kuhmossa toimiva viihtyisä ja persoonallinen kahvila, joka tunnetaan rennosta tunnelmastaan ja retrohenkisestä … LUE LISÄÄ…

Uudet verkkosivut Kuhmon vanhempainyhdistykselle

30.04.2026 |

Arjen keskellä tiedon pitäisi löytyä nopeasti ja vaivattomasti, erityisesti silloin, kun kyse on yhteisön toiminnasta. … LUE LISÄÄ…

7 tapaa saada enemmän liidejä verkkosivujesi kautta

24.04.2026 |

Liidigenerointi on yksi tärkeimmistä tavoitteista yrityksen verkkosivuilla. Silti liian moni sivusto toimii vain digitaalisena käyntikorttina, … LUE LISÄÄ…

Kuhmon Karatelle verkkosivut

21.04.2026 |

Taistelulajit ovat olleet osa elämääni 16-vuotiaasta asti. Vuosien varrella harrastus on kulkenut mukana eri elämäntilanteissa, … LUE LISÄÄ…

5 tapaa miten verkkosivujen hallinnoitu palvelinratkaisu vaikuttaa yrityksesi liiketoimintaan

17.04.2026 |

Kun puhutaan verkkosivuista tai digitaalisista palveluista, keskustelu kääntyy usein ulkoasuun, sisältöön tai markkinointiin. Harvemmin pysähdytään … LUE LISÄÄ…

Call Waves Solutions Finland Oy – kun markkinointi muuttui satunnaisesta suunnitelmalliseksi

27.02.2026 |

Call Waves Solutions Finland vie yritysten asiakaspalvelun uudelle tasolle korkealla osaamisella ja uusinta teknologiaa hyödyntäen, mutta inhimillisellä otteella. Monikanavaiseen, ulkoistettuun asiakaspalveluun ja … LUE LISÄÄ…

Näkyvyys tekoälyn aikakaudella –miksi hakukoneoptimointi korostuu 

20.02.2026 |

Tekoäly muuttaa yhä enemmän sitä, miten tieto löytyy verkosta. Hakukoneet eivät enää ainoastaan listaa sivustoja, … LUE LISÄÄ…

Miten helpottaa somesisällön suunnittelua arjessa

10.02.2026 |

Somesisällön tekeminen ei useimmiten kaadu itse julkaisemiseen, vaan kaikkeen siihen, mikä tapahtuu ennen sitä. Sisällön … LUE LISÄÄ…