Entries by Käpy A.I. Oy

Sosiaalinen manipulointi: miksi somessa ei kannata kertoa olevansa poissa kotoa?

Sosiaalinen manipulointi: miksi somessa ei kannata kertoa olevansa poissa kotoa? Sosiaalinen manipulointi uhkana pk-yrityksille Sosiaalinen manipulointi, englanniksi social engineering, on yksi yleisimmistä tavoista, joilla rikolliset pyrkivät murtautumaan yritysten ja yksityishenkilöiden tietoihin. Kyse ei ole aina teknisesti edistyksellisistä hyökkäyksistä: hyvin usein rikollinen käyttää hyväkseen ihmisten luottavaisuutta ja arkista elämää. Sosiaalinen manipulointi tarkoittaa sitä, että hyökkääjä pyrkii […]

Microsoft 365 -palvelun varmuuskopiointi Veeam-tuotteella: mitä pk-yrityksen pitää tietää

Microsoft 365 -palvelun varmuuskopiointi Veeam-tuotteella: mitä pk-yrityksen pitää tietää Miksi Microsoft 365 tarvitsee erillisen varmuuskopion? Microsoft 365 (entinen Office 365) on käytännössä monen pk-yrityksen sydän: sillä hoidetaan sähköposti, asiakirjat, tiimityö ja usein koko yrityksen tiedonhallinta. Yleisen uskomuksen mukaan pilvipalvelu ”hoitaa varmuuskopiot puolestasi”, mutta tämä on vaarallinen harhaluulo. Microsoftin vastuulla on palvelun toiminta – ei datasi […]

Henkilöstön rooli pk-yrityksen tietoturvassa – käytännön vinkit ja ohjeet

  Henkilöstön rooli pk-yrityksen tietoturvassa – käytännön vinkit ja ohjeet Keskisuuren ja pienen yrityksen (pk-yrityksen) tietoturvariski ei rajoitu ainoastaan teknisiin ratkaisuihin. Usein suurimmat uhat liittyvät käyttäjien toimintaan: huolimattomuus, kiire tai tietämättömyys voivat johtaa tietoturvaloukkaukseen. Siksi henkilöstön osaaminen ja arjen työskentelytavat ovat keskeisessä roolissa pk-yrityksen kyberturvallisuuden varmistamisessa. Yleisimmät riskit henkilöstön toiminnassa Heikot salasanat ja salasanojen jakaminen […]

Perinteisen turvallisuuden ja tietoturvan risteyskohdat pk-yrityksissä

Perinteisen turvallisuuden ja tietoturvan risteyskohdat pk-yrityksissä Miksi perinteinen turvallisuus ja tietoturva kuuluvat yhteen? Perinteinen turvallisuus tarkoittaa usein fyysisiä lukkoja, kulunvalvontaa ja vartiointia. Tietoturva taas viittaa digitaalisten järjestelmien, tietoverkkojen ja datan suojaamiseen. Monessa pk-yrityksessä nämä kaksi aluetta ajatellaan erillisinä. Todellisuudessa ne ovat yhä useammin kytköksissä toisiinsa – ja risteyskohdat muodostavat yhtiölle sekä uhkia että mahdollisuuksia. Fyysinen […]

Security headers: Pieni ratkaisu, suuri vaikutus nettisivujen tietoturvaan

Security headers: Pieni ratkaisu, suuri vaikutus nettisivujen tietoturvaan Nettisivujen tietoturvaan liittyy lukuisia teknisiä yksityiskohtia, mutta yksinkertainenkin suojauskeino voi estää ison osan hyökkäyksistä. Yksi näistä ratkaisuista on security headers – suomalaisittain tietoturvaotsikot. Tässä artikkelissa käydään läpi, miksi nämä pienet HTTP-pyyntöihin lisättävät määritykset ovat olennaisia nykyaikaisen yrityssivuston ja verkkopalvelun suojaamisessa, sekä miten ne kannattaa ottaa käyttöön. Mitä […]

Miksi samaa salasanaa ei kannata käyttää useissa eri palveluissa?

Miksi samaa salasanaa ei kannata käyttää useissa eri palveluissa? Salasanojen kierrätys ja tietoturvan vaarat Salasanat ovat yhä monen yrityksen tärkein suojakeino. Käytännössä jokainen työntekijä tarvitsee oman salasanan useisiin järjestelmiin. Silti suurelle osalle ihmisistä salasanat ovat arjen riesa, ja sama salasana päätyy helposti käyttöön useassa paikassa. Tälle on inhimillisiä syitä: muistettavuus, helppous ja totutut rutiinit ajaa […]

Ransomware as a Service – uusi aikakausi kiristyshaittaohjelmien uhkassa

Ransomware as a Service – uusi aikakausi kiristyshaittaohjelmien uhkassa Mikä on Ransomware as a Service ja miten se mullistaa tietoturvakenttää? Ransomware as a Service (RaaS) on toimintamalli, jossa kiristyshaittaohjelmien hyödyntäminen tuodaan palveluna kenen tahansa ulottuville. Käytännössä kyberrikolliset tarjoavat valmiita, tehokkaita työkaluja kiristyshaittaohjelmien levittämiseen ja niiden käyttämiseen palvelumaksua tai tuotto-osuutta vastaan. Tämä on mahdollistanut sen, että […]

Tietoturvan kehittäminen pk-yrityksessä pienin askelin – käytännön roadmap

Tietoturvan kehittäminen pk-yrityksessä pienin askelin – käytännön roadmap Miksi tietoturva kehittyy parhaiten vaihe kerrallaan? Suurimmalla osalla suomalaisista pk-yrityksistä tai startupeista tietoturva koetaan käytännön haasteena: aikaa ja budjettia on vähän, eikä omasta organisaatiosta yleensä löydy päätoimista kyberturva-asiantuntijaa. Lisäksi riski tuntuu kaukaiselta, kunnes jotain oikeasti sattuu. Tosi asiassa tietoturvaa ei rakenneta kerralla kuntoon, vaan nimenomaan pienin, jatkuvin […]