N?in suojaat itsesi, kun palveluntuottaja mokaa
Jarkko Iso-Kuortti
Smiling engineer, Lead Information Technology Specialist @ Q-Factory Oy | ITIL, ScrumMaster
Nordnetin tapaus osoitti taas, ett? digitaaliset palvelut voivat pett?? yll?tt?en – eik? se ole pelk?st??n finanssialan ongelma. Sama voi tapahtua verkkopankeissa, pilvipalveluissa tai vaikka s?hk?postissasi tai ty?nantajan yll?pit?m?ss? sairaskassassa. Siksi on j?rkev?? jakaa riski? ja varautua, jotta et j?? jumiin yhden palvelun varaan.
Mutta samalla on t?rke?? muistaa: varaudut suojautuaksesi, et lis?t?ksesi riskej?. ?l? tee varaj?rjestelmist?si heikkoa lenkki? omaan tietoturvaasi.
K?yt? useampaa palveluntarjoajaa, mutta ?l? jaa tietojasi huolimattomasti
Jos k?yt?t useampaa pankkia, sijoitusalustaa tai s?hk?postia, huolehdi, ett? niiden tietoturva on kunnossa.
?? Pankkipalvelut: ?l? tallenna kaikkia tunnuksia ja salasanoja puhelimeen tai s?hk?postiin – k?yt? salasanamanageria. yll?pid? riitt?v?? k?teis kassaa !
?? Sijoittaminen: K?yt? vain tunnettuja ja s??deltyj? palveluita – ?l? laita rahoja "varatilille", jota et kunnolla tunne. Sijoita vain sen verran kuin kest?t esimerkiksi ?l? sijoita seuraavan kuun k?ytt?varoja digitaalisiin alustoihin.
?? Pilvipalvelut: Jos s?ilyt?t varmuuskopioita eri palveluissa, varmista, ett? ne on salattu ja suojattu kaksivaiheisella tunnistautumisella.
Huolehdi ett? vain luotettava henkil? tiet?? miten toimia jos et itse ole kykenev? (asianhoitaja) ja h?nkin etuk?teen ohjeistetusti vain siin? tapauksessa ett? oikeasti olet itse kykenem?t?n hoitamaan asioitasi.
V?lt? varatiedostojen ja salasanojen tallentamista ep?luotettaviin paikkoihin
Kun varmuuskopioit tietojasi, mieti miss? ne ovat ja kuka niihin p??see k?siksi.
?? Salasanoja ei s?hk?postiin! S?hk?posti ei ole salattu s?ilytyspaikka. Jos tili kaapataan, hy?kk??j? p??see kaikkiin tietoihisi.
?? Fyysiset kopiot ovat hyvi? – mutta pid? ne turvassa. Jos tulostat t?rkeit? dokumentteja, ?l? j?t? niit? lojumaan mihin tahansa.
?? Pilvipalvelujen suojaus: Jos pid?t varatietoja verkossa, varmista, ett? niihin ei p??se ilman vahvaa tunnistautumista.
3?? Jos k?yt?t varayhteyksi?, varmista, ett? ne ovat turvallisia
Jos pankkisi tai sijoitusalustasi sakkaa, varaudu siihen, ett? p??set k?siksi rahoihisi ja tietoihisi muilla tavoilla – mutta ?l? ota k?ytt??n heikkoja ratkaisuja.
?? VPN on hyv?, julkinen WiFi ei. Jos sinun pit?? kirjautua verkkopankkiin varayhteydell?, ?l? tee sit? kahvilan avoimesta verkosta.
?? Varapuhelinnumero voi olla hy?dyllinen, mutta ?l? anna sit? joka paikkaan. S?ilyt? sit? vain luotetuissa palveluissa kaksivaiheista tunnistautumista varten.
?? Jos sinulla on varas?hk?posti, ?l? k?yt? sit? joka rekister?itymiseen. Se voi joutua roskapostilistalle tai tietovuotoon.
4?? Seuraa palveluntarjoajien toimintaa – mutta ?l? lankea tietojenkalasteluun
Kun tapahtuu tietoturvamoka, ensimm?iset s?hk?postit ja viestit voivat olla huijauksia, jotka teeskentelev?t tulevansa pankiltasi tai sijoituspalvelustasi.
?? ?l? klikkaa linkkej? s?hk?posteista. Kirjaudu suoraan palvelun omilta sivuilta, ?l? s?hk?postin linkist?.
?? Jos saat puhelun, varmista numero. ?l? anna tunnuksia puhelimitse, jos et itse soittanut asiakaspalveluun.
?? Tarkista viralliset tiedotteet. Luota ensisijaisesti pankin tai palveluntarjoajan virallisiin viestint?kanaviin.
5?? Varaudu, mutta ?l? panikoi – hallittu riskinhallinta on parempi kuin liiallinen varovaisuus
Kaikki palvelut sakkaavat joskus, mutta j?rjestelm?llinen varautuminen ei tarkoita, ett? alat pel?t? jokaisen palvelun kaatumista.
?? Varaudu, mutta ?l? tee el?m?st? monimutkaisempaa. Ei tarvitse olla kymment? pankkitili?, mutta yksi varavaihtoehto on j?rkev?.
?? Tietoturva ensin. ?l? rakenna varaj?rjestelmi?si tavalla, joka luo uusia riskej?.
?? Seuraa kehityst?. Finanssiala ja tietoturva kehittyv?t – pid? huolta, ett? ymm?rr?t, miten pysyt mukana muutoksissa.
Loppujen lopuksi t?rkeint? on, ett? sinulla on suunnitelma silt? varalta, ett? palvelut eiv?t toimi – mutta ilman, ett? vahingossa annat itsellesi lis?? turvallisuusaukkoja.
?l? anna yhden tahon virheen sotkea talouttasi – mutta ?l? my?sk??n anna oman varautumisesi heikent?? tietoturvaasi. Fiksu riskinhallinta on tasapainoilua suojautumisen ja k?ytett?vyyden v?lill?.
#Riskinhallinta #Tietoturva #Varautuminen #DigitaalinenEl?m?