Sähköpostiviestien salaustapoja:
- PGP = pretty good privacy, voidaan salata symmetrisillä sekä epäsymmetrisillä tekniikoilla, yleisin sähköpostin salaukseen käytetty menetelmä.
- suojattu yhteys = määritetään sähköpostin asetuksista, suojaa tietokoneen ja sähköpostipalvelimen kuuntelulta.
- salaamalla sähköpostiviestin, salausmenetelmästä sovittava vastaanottajan kanssa jotta vastaanottaja saa viestin auki.
-sähköinen allekirjoitus = sähköisellä allekirjoituksella taataan lähettäjän henkilöllisyys.
thunderbird ja enigmail:
1. Asenna thunderbird ja luo sähköpostitili.
2. Asenna GnupGP.
3. Mene valikkopalkkiin, valitse enigmail, ja valitse setup wizard.Paina kyllä ja suorita asennus.
4. Mene tähän linkkiin ja lue ohjeet kuinka luoda avaimet : https://support.mozilla.org/fi/kb/viestien-digitaalinen-allekirjoittaminen-ja-salaus
sunnuntai 15. helmikuuta 2015
maanantai 9. helmikuuta 2015
viestintävirasto tietoturva
Viestintävirasto tarjoaa paljon tietoa liittyen iternetin tietoturvaan. Sivustolla myös kerrrotaan ohjelmistovaaroista. Ykstyiselle henkilölle sivusto tarjoaa paljon tietoa mitä kannattaa ottaa huomioon tietoturvaa mietittäessä ja myöskin kerrotaan ketkä tarjoavat tietoturvaa. Yrityksille sivusto tarjoaa tietoa ohjelmistoista ja niiden sisältämistä vaaroista sekä laitteistoista mitä he suosittelevat käyttävän.
Kyberturvallisuus kattaa kaiken verkkoliikenteen. Kyberturvallisuudella pyritään salaamaan ja turvaamaan maailman raha- ja tietoliikenne. Myöskin erinlaiset huojaukset pyritään eastämään. Suomessa oli kaikkein vähiten vuonna 2014 saastuneita windows-koneita.
tiivistelmä tietoturvaohjeista:
1. Pidä laitteisto ajantasalla päivityksillä.
2. Vaihda admin-salasana
3. käytä mahd. pitkää ja vaikeasti arvattavaa salasanaa. Älä käytä samaa salasanaa kaikissa palveluissa
4. Mieti mitä tallennat koneelle.
5. terve järki on suotavaa aina tietokoneen käytössä.
sunnuntai 8. helmikuuta 2015
tietoturvapalvelut,laitteet ja ohjelmistot
palvelut : soneran tietoturvapalvelu
- Kattava tietoturvapalvelu, yhteistyössä f-securen kanssa
- saatavana mobiillilaitteille ja tietokoneeseen
- laskutus suoraan mobiili/lasajakaistalaskullasi ( edullinen, 2.90€/kk yhdelle koneelle, liikkuvaan laajakaistaan)
- 30pv mahdollisuus kokeilla maksutta
- toimiva, ei ole itsellä ollut käytön kanssa ongelmia, halpa hinta, ei hidasta koneen toimivuutta ja pitää virukset poissa.
laitteet: cisco
- yhteinäinen tietoturva kaikkiin laitteisiin
- integroitu palomuuri, helppo käyttöinen ja tehokas
- hyökkäyksien torjunta ja turvalliset yhteydet
- toiminut kotona ciscon reititin ja palomuuri moitteettomasti.
ohjelmisto: avast
- ilmainen
- helppo lataa ja käyttää, löytyy suomeksi
- mahdollisuus ostaa myös maksullinen versio, suojaa laajemmin konetta kuin ilmainen versio
- saatavana myös mobiililaitteille
- suojaa normaalikäytössä koneen tehokkaasti kotona, ilmoittaa vaaroista ja vioittuneista tiedostoista ja koneen osista.
lähteet : https://www.avast.com/fi-fi/index
http://www.sonera.fi/tutustu+ja+osta/lisapalvelut/tietoturvapalvelut/
http://www.cisco.com/web/FI/products/products_home.html
- Kattava tietoturvapalvelu, yhteistyössä f-securen kanssa
- saatavana mobiillilaitteille ja tietokoneeseen
- laskutus suoraan mobiili/lasajakaistalaskullasi ( edullinen, 2.90€/kk yhdelle koneelle, liikkuvaan laajakaistaan)
- 30pv mahdollisuus kokeilla maksutta
- toimiva, ei ole itsellä ollut käytön kanssa ongelmia, halpa hinta, ei hidasta koneen toimivuutta ja pitää virukset poissa.
laitteet: cisco
- yhteinäinen tietoturva kaikkiin laitteisiin
- integroitu palomuuri, helppo käyttöinen ja tehokas
- hyökkäyksien torjunta ja turvalliset yhteydet
- toiminut kotona ciscon reititin ja palomuuri moitteettomasti.
ohjelmisto: avast
- ilmainen
- helppo lataa ja käyttää, löytyy suomeksi
- mahdollisuus ostaa myös maksullinen versio, suojaa laajemmin konetta kuin ilmainen versio
- saatavana myös mobiililaitteille
- suojaa normaalikäytössä koneen tehokkaasti kotona, ilmoittaa vaaroista ja vioittuneista tiedostoista ja koneen osista.
lähteet : https://www.avast.com/fi-fi/index
http://www.sonera.fi/tutustu+ja+osta/lisapalvelut/tietoturvapalvelut/
http://www.cisco.com/web/FI/products/products_home.html
torstai 5. helmikuuta 2015
varmuuskopiointi
Varmuuskopiointi on erittäin tärkeää. Varmuuskopiommalla tiedostoja pystyt palauttamaan tiedostot, jos alkuperäinen saastuu tai rikkoutuu. Varmuuskopiointimenetelmiä ovat:
- osittainen : osa tiedostoista/kansiosta kopioidaan.
- ohjelmakohtainen : tietyn sovelluksen tiedostojen varmuuskopiointi, esim. tietokanta. Osissa ohjelmissa on varmuuskopiointitoiminto jo valmiina.
- käyttöjärjestelmäkohtainen: koko järjestelmän kopioiminen, kaikki mitä järjestelmässä on ollut (tiedostot,ohjelmat yms.) voidaan palauttaa.
osio/kiintolevykohtainen : osa kiintolevystä tai koko kiintolevy varmuuskopioidaan.
Varmuuskopioita on hyvä ottaa muutama kappale, jos esim. kiintolevy hajoaa. Varmuuskopiot voidaan tallentaa esimerkiksi kiintolevylle, USB-tikulle, verkkoon tai CD/DVD-levylle. Varmuuskopiointia käytetään firmoissa päivittäin yrityksen kirjanpidossa jotta tiedot ovat varmasti tallessa. Myös opiskelijat käyttävät paljon varmuuskopiointia ettei koulutyöt häviä.
Yrityksissä varmuuskopiointia käytetään verrattain useammin kuin yksityiset henkilöt käyttävät. Yritykset varmuuskopioi lähes kaiken datan, koska kyseessä yrityksen sisäiset tiedot ja halutaan varmistaa että tiedot säilyvät. Ykstyiset henkilöt varmuuskopioivat huomattavasti vähemmän.
Varmuuskopionnin palauttaminen
Palauttaminen voidaan joutua tekemään jos alkuperäinen tiedosto on vioittunut tai saastunut. Ennen palauttamista tulee varmistaa että varmuuskopio on ehjä ja tiedot kopiossa ovat ajantasalla. Myöskin tietokone tulee korjata ennen tiedostojen palauttamista jos koneessa on vikaa tai se on saastunut. Palautus tulee tehdä ohjeiden mukaisesti jotta varmistetaan että se menee oikein.
windows-ohjeet tiedostojen plauttamiseen:
http://windows.microsoft.com/fi-fi/windows/restore-files-backup#1TC=windows-7
- osittainen : osa tiedostoista/kansiosta kopioidaan.
- ohjelmakohtainen : tietyn sovelluksen tiedostojen varmuuskopiointi, esim. tietokanta. Osissa ohjelmissa on varmuuskopiointitoiminto jo valmiina.
- käyttöjärjestelmäkohtainen: koko järjestelmän kopioiminen, kaikki mitä järjestelmässä on ollut (tiedostot,ohjelmat yms.) voidaan palauttaa.
osio/kiintolevykohtainen : osa kiintolevystä tai koko kiintolevy varmuuskopioidaan.
Varmuuskopioita on hyvä ottaa muutama kappale, jos esim. kiintolevy hajoaa. Varmuuskopiot voidaan tallentaa esimerkiksi kiintolevylle, USB-tikulle, verkkoon tai CD/DVD-levylle. Varmuuskopiointia käytetään firmoissa päivittäin yrityksen kirjanpidossa jotta tiedot ovat varmasti tallessa. Myös opiskelijat käyttävät paljon varmuuskopiointia ettei koulutyöt häviä.
Yrityksissä varmuuskopiointia käytetään verrattain useammin kuin yksityiset henkilöt käyttävät. Yritykset varmuuskopioi lähes kaiken datan, koska kyseessä yrityksen sisäiset tiedot ja halutaan varmistaa että tiedot säilyvät. Ykstyiset henkilöt varmuuskopioivat huomattavasti vähemmän.
Varmuuskopionnin palauttaminen
Palauttaminen voidaan joutua tekemään jos alkuperäinen tiedosto on vioittunut tai saastunut. Ennen palauttamista tulee varmistaa että varmuuskopio on ehjä ja tiedot kopiossa ovat ajantasalla. Myöskin tietokone tulee korjata ennen tiedostojen palauttamista jos koneessa on vikaa tai se on saastunut. Palautus tulee tehdä ohjeiden mukaisesti jotta varmistetaan että se menee oikein.
windows-ohjeet tiedostojen plauttamiseen:
http://windows.microsoft.com/fi-fi/windows/restore-files-backup#1TC=windows-7
tiistai 3. helmikuuta 2015
tunnista riskitekijät
1. Henkilöt
- Tietoturvan riskejä voivat olla yrityksissä työntekijät ja luonnolliset henkilöt jotka käyttävät dataa. He ovat riskiteköijäit siksi, ettei kaikilla välttämättä ole tietoa kuinka tietoturvaa pidetään yllä ja saattavat vahingossa latailla koneelle haittaohjelmia.
- Henkilötason tietoturvaa voidaan parantaa ohjeistamalla ihmisiä tietoturvan kanssa sekä kouluttamalla heitä kuinka parantaa tietoturvaa. Henkilötason tietoturvaa voi myös parantaa määrittämällä käyttöoikeudet ja lisätä valvontaa.
2. Laitteet
- Jos laitteisto on suojaamaton ja päivitykset eivät ole ajantasalla, laitteistossa on suurempi tietoturvariski kuin siinä tapauksessa että se on päivitetty ja suojattu esimerkiksi salasanalla. Myöskin laitteiston tietoturvallisuutta heikentää tila jonne kaikilla on vapaa pääsy.
- Laitteiston tietoturvaa voidaan parantaa noudattamalla yhteistä laitteistopolitiikkaa, huoltamalla laitteisto sekä pävittämällä. Myöskin vialliset osat on syytä vaihtaa mitä pikimmin ja myöskin taata varaosien saatavuus. Laitteiston sijoittaminen tilaan jonne vain tietyillä henkilöillä on pääsy ehkäisee varkauden ja ilkivallan riskiä.
3. ohjelmistot
- Jos laitteessa ei ole ollenkaan tietoturvaohjelmistoa, laitteisto saastuu mitä todennäköisimmin haittaohjelmalla. Tietoturvaohjelmistolla tarkoitetaan pakettia joka yleisimmin sisältää myös palomuurin ja urkintasivujen tunnistuksen. Jos asennat koneellesi ohjelmiston jonka luotettavuudesta et ole täysin varma, voi ohjelmisto sisältää viruksen tai olla haittaohjlema.
- yleisimpiä haittaohjelmia ovat :
madot ( huijaavat käyttäjän suorittamaan itsensä tai tulevat tietoturva-aukosta)
troijalaiset ( yleensä liitetään toisen ohjelman mukaan, tekee muutakuin ohjelman pitäisi)
vakoiluohjelmat ( keräävät tietoja mm. pankkitunnuksia)
mainosohjelmat (spämmivät mainoksia ruutuun keräten rahaa sen mukaan tekijälleen kuinka usein mainos näytetään)
- Tyypillisiä ohjelmistoja jotka lisäävät tietoturvariskiä on netistä ladattavat ilmaisohjelmat, sähköpostiin tulevat ketkukirjeet yleensä sisältävät liitteenä viruksen, tietokonepelit (netistä ladattavat).
- Haittaohjelmian riskiä voi hallita asentamalla koneelleen virustorjuntaohjelman ja asentamalla koneelleen vain ohjelmia joiden luotettavuus pystytään todistamaan. Myöskin saastuneiden tiedostojen poisto laitteesta auttaa ylläpitämään tietoturvaa. Tietoturvaan perehtymällä pystyt ainakin itse edesauttamaan tietoturvan ylläpitoa niin kotona kuin töissä tai koulussakin.
lähteet: http://www.kunnat.net/fi/asiantuntijapalvelut/tyk/tietohallinto/tietoturva/Sivut/default.aspx
https://www.vahtiohje.fi/web/guest/laitteistoturvallisuus
http://fi.wikipedia.org/wiki/Virustorjunta
http://fi.wikipedia.org/wiki/Haittaohjelma
sunnuntai 1. helmikuuta 2015
tietoturva mobiililaitteissa, tableteissa etc.
Tietoturvariskit mobiililaitteilla :
- varastetaan/katoaa
- saastuu haittaohjelmalla
- rikkoutuu
Tietoturvariskien ehkäisy:
- älä lainaa laitettasi tuntemattomalle
- suojaa laite salasanalla jos mahdollista
- suojaa laitteen luottamukselliset tiedot
- käytä varkaudenhallintajärjestelmää
- soita kadonneeseen puhelimeesi
pilvipalvelut:
pilvipalvelut ovat nykypäivänä yleistynyt paljon ja ne tuovat uusia tietoturvariskejä. Pilvipalveluiden suurin ongelma ovat yhteiskoneet joissa käyttäjät pääsevät käsiksi omiin tiedostoihin. Siksi on syytä muistaa jos kirjaudut yleiseltä koneelta omaan palveluusi, tyhjentää evästeet ja selaushistoria ettei seuraava käyttäjä pääse käsiksi tiedostoihisi.
lähde :http://www.mobiiliasiantuntijat.fi/mobiilitietoturvavinkit.html
- varastetaan/katoaa
- saastuu haittaohjelmalla
- rikkoutuu
Tietoturvariskien ehkäisy:
- älä lainaa laitettasi tuntemattomalle
- suojaa laite salasanalla jos mahdollista
- suojaa laitteen luottamukselliset tiedot
- käytä varkaudenhallintajärjestelmää
- soita kadonneeseen puhelimeesi
pilvipalvelut:
pilvipalvelut ovat nykypäivänä yleistynyt paljon ja ne tuovat uusia tietoturvariskejä. Pilvipalveluiden suurin ongelma ovat yhteiskoneet joissa käyttäjät pääsevät käsiksi omiin tiedostoihin. Siksi on syytä muistaa jos kirjaudut yleiseltä koneelta omaan palveluusi, tyhjentää evästeet ja selaushistoria ettei seuraava käyttäjä pääse käsiksi tiedostoihisi.
lähde :http://www.mobiiliasiantuntijat.fi/mobiilitietoturvavinkit.html
Tietoturva
tietoturvan tavoitteet :
tietoturvassa on 6 päätavoitetta. ne ovat:
- luottamuksellisuus
- eheys
- todennus
- kiistämättömyys
- åääsyvalvonta
- käytettävyys
tietoturvan riskitekijät :
-hakkerit
- tietoturvamurrot
- tietojen pääsy vääriin käsiin
- heikko suojaus
riskitekijöiden hallinta:
- laitteiston suojaus
- käyttäjätunnusten ja salasanojen säilytys niin etteivät ne joudu ulkopuolisten käsiin
- virustorjuntaohjelmat
- palomuurit
- kryptaus
- fyysinen tietoturva = lukittu tila jossa tietokoneita säilytetään
- hallinnollinen tietoturva
tietotekniikan käyttäjä:
- voi säilyttää salasanat huolellisesti ettei ne päädy ulkopuolisen käsiin
- hankkia tarvittavan tiedon tietoturvasta jotta osaa toimia tietoturvallisesti.
- toimia yrityksen tai järjestön ohjeiden mukaisesti
lähteet: http://www.internetopas.com/yleistietoa/tietoturva/suojausmenetelmat/
http://fi.wikipedia.org/wiki/Tietoturva
tietoturvassa on 6 päätavoitetta. ne ovat:
- luottamuksellisuus
- eheys
- todennus
- kiistämättömyys
- åääsyvalvonta
- käytettävyys
tietoturvan riskitekijät :
-hakkerit
- tietoturvamurrot
- tietojen pääsy vääriin käsiin
- heikko suojaus
riskitekijöiden hallinta:
- laitteiston suojaus
- käyttäjätunnusten ja salasanojen säilytys niin etteivät ne joudu ulkopuolisten käsiin
- virustorjuntaohjelmat
- palomuurit
- kryptaus
- fyysinen tietoturva = lukittu tila jossa tietokoneita säilytetään
- hallinnollinen tietoturva
tietotekniikan käyttäjä:
- voi säilyttää salasanat huolellisesti ettei ne päädy ulkopuolisen käsiin
- hankkia tarvittavan tiedon tietoturvasta jotta osaa toimia tietoturvallisesti.
- toimia yrityksen tai järjestön ohjeiden mukaisesti
lähteet: http://www.internetopas.com/yleistietoa/tietoturva/suojausmenetelmat/
http://fi.wikipedia.org/wiki/Tietoturva
Tilaa:
Blogitekstit (Atom)