tiistai 3. helmikuuta 2015

tunnista riskitekijät


1. Henkilöt

- Tietoturvan riskejä voivat olla yrityksissä työntekijät ja luonnolliset henkilöt jotka käyttävät dataa.  He ovat riskiteköijäit siksi, ettei kaikilla välttämättä ole tietoa kuinka tietoturvaa pidetään yllä ja saattavat vahingossa latailla koneelle haittaohjelmia.

- Henkilötason tietoturvaa voidaan parantaa ohjeistamalla ihmisiä tietoturvan kanssa sekä kouluttamalla heitä kuinka parantaa tietoturvaa. Henkilötason tietoturvaa voi myös parantaa määrittämällä käyttöoikeudet ja lisätä valvontaa.

2. Laitteet

- Jos laitteisto on suojaamaton ja päivitykset eivät ole ajantasalla, laitteistossa on suurempi tietoturvariski kuin siinä tapauksessa että se on päivitetty ja suojattu esimerkiksi salasanalla.  Myöskin laitteiston tietoturvallisuutta heikentää tila jonne kaikilla on vapaa pääsy.

- Laitteiston tietoturvaa voidaan parantaa noudattamalla yhteistä laitteistopolitiikkaa, huoltamalla laitteisto sekä pävittämällä. Myöskin vialliset osat on syytä vaihtaa mitä pikimmin ja myöskin taata varaosien saatavuus.  Laitteiston sijoittaminen tilaan jonne vain tietyillä henkilöillä on pääsy ehkäisee varkauden ja ilkivallan riskiä.

3. ohjelmistot

- Jos laitteessa ei ole ollenkaan tietoturvaohjelmistoa, laitteisto saastuu mitä todennäköisimmin haittaohjelmalla. Tietoturvaohjelmistolla tarkoitetaan pakettia joka yleisimmin sisältää myös palomuurin ja urkintasivujen tunnistuksen. Jos asennat koneellesi ohjelmiston jonka luotettavuudesta et ole täysin varma, voi ohjelmisto sisältää viruksen tai olla haittaohjlema.

- yleisimpiä haittaohjelmia ovat :
             madot ( huijaavat käyttäjän suorittamaan itsensä tai tulevat tietoturva-aukosta)
             troijalaiset ( yleensä liitetään toisen ohjelman mukaan, tekee muutakuin ohjelman pitäisi)
             vakoiluohjelmat ( keräävät tietoja mm. pankkitunnuksia)
             mainosohjelmat (spämmivät mainoksia ruutuun keräten rahaa sen mukaan tekijälleen kuinka                                          usein mainos näytetään)

           
- Tyypillisiä ohjelmistoja jotka lisäävät tietoturvariskiä on netistä ladattavat ilmaisohjelmat, sähköpostiin tulevat ketkukirjeet yleensä sisältävät liitteenä viruksen, tietokonepelit (netistä ladattavat).

- Haittaohjelmian riskiä voi hallita asentamalla koneelleen virustorjuntaohjelman ja asentamalla koneelleen vain ohjelmia joiden luotettavuus pystytään todistamaan. Myöskin saastuneiden tiedostojen poisto laitteesta auttaa ylläpitämään tietoturvaa. Tietoturvaan perehtymällä pystyt ainakin itse edesauttamaan tietoturvan ylläpitoa niin kotona kuin töissä tai koulussakin.







lähteet: http://www.kunnat.net/fi/asiantuntijapalvelut/tyk/tietohallinto/tietoturva/Sivut/default.aspx
             https://www.vahtiohje.fi/web/guest/laitteistoturvallisuus
             http://fi.wikipedia.org/wiki/Virustorjunta
            http://fi.wikipedia.org/wiki/Haittaohjelma

Ei kommentteja:

Lähetä kommentti