Yrityksen tietoturva kuntoon kumppanin avulla
Tietoturva on tällä hetkellä kuumaakin kuumempi aihe, eikä se osoita viilentymisen merkkejä tulevaisuudessakaan. Palvelunestohyökkäykset, laskutuspetokset ja tietomurrot ovat vain osa kyberrikollisten alati kehittyvää ja kasvavaa työkalupakkia. PK-yritysten resurssit omien tietojensa turvaamiseen ovat rajalliset, jollei tukena ole osaavaa ja luotettavaa kumppania.
– Paikallisena yhtiönä koemme velvollisuutta jakaa tietoa tietoturvan tärkeydestä ja mahdollisuuksista suojautua. Haluamme olla aktiivisesti auttamassa yrityksiä tietoturvaan liittyvissä asioissa, Lennu Oy:n toimitusjohtaja Jari Toivola kertoo.
Mittavat perinteet omaava yhtiö on mahdollistanut jo pitkään tietoliikenteen palvelut, ja rinnalle on tullut myös tietoturvaan keskittyneitä palveluita.
– Asiakkaan on usein itse vaikeaa hahmottaa, millä tasolla oma tietoturva on – olipa kyseessä yritys tai yksityisasiakas. Kartoituksen tilaaminen on helpoin tapa päästä jyvälle oman yrityksen tietoturvan tasosta. Tästä syntyneen dokumentaation pohjalta voi lähteä priorisoimaan kuntoon niitä kohtia, jotka ovat kaikista akuuteimpia.
Lennun ICT-palvelupäällikkö Tommi Kivimäki sanoo, että tietoturvasta puhuttaessa keskitytään usein palvelut turvaaviin teknisiin ratkaisuihin.
– Tietoturva on jatkuva prosessi, eikä sitä voi hoitaa kerralla kuntoon. Riittävälle tasolle sen kyllä saa yhdelläkin kertaa, mutta se ei riitä enää puolen vuoden päästä. Jos kukaan ei valvo eikä ylläpidä ostettua tietoturva-pakettia, se ei ole enää seuraavana päivänä turvallinen.
Lennulla on tarjota laaja skaala erilaisia palveluita tietoturvan ylläpitämiseksi.
– Lähtökohtana on, ettei asiakkaan tarvitse itse huolehtia mistään, koska sitä varten me ammattilaiset olemme olemassa. Palomuuripalvelumme suojaa yrityksen sisäverkon internetistä saapuvilta mahdollisilta hyökkäyksiltä. Suojattu etäyhteys (VPN) takaa turvalliset yhteydet yrityksesi järjestelmiin kotoa tai ulkomailta. Eikä myöskään sovi unohtaa tietoturvan kannalta tärkeää varmuuskopiointia.
Ylläpitopalveluun liitettyjen laitteiden ohjelmistoversioiden ja tietoturvapäivitysten ajantasaisuutta voidaan seurata etänä, ja työaseman poikkeavuudet saavat aikaan hälytyksen.
– Ylläpitopalveluun voidaan liittää yrityksen koko ICT-ympäristö, mitä valvotaan 24/7. Tällöin yrittäjä voi todellakin nukkua yönsä sikeästi, Kivimäki muistuttaa.
Koulutus lisää tietoturvaa
Viranomainen ohjaa ja valvoo yrityksiä tietoturvan suhteen. Tästä hyvänä esimerkkinä on EU:n uusi tietoturvadirektiivi (NIS 2), minkä taustalla on halu parantaa jäsenvaltioiden varautumista alati kasvaviin kyberuhkiin. NIS 2 -direktiivin myötä organisaatioilla on velvoite ilmoittaa merkittävistä tieto-
turvapoikkeamista valvovalle viranomaiselle.
– Monet saattavat ajatella, ettei meidän pieni yrityksemme ole kyberrikollisten kannalta kiinnostava. Juuri ne pk-yritykset ovatkin kiinnostavia, koska isommilla yrityksellä palomuurit ovat usein kunnossa. Hyökkääjät hakevat kohteikseen sellaisia alihankkijoita, joiden tietoturva-aukkojen kautta yritetään päästä isompiin yrityksiin käsiksi.
Tekoäly on valitettavasti avannut uusia mahdollisuuksia myös kyberhyökkääjille, jotka käyttävät sitä etsimään järjestelmien haavoittuvuuksia. Automatisoidut, kohdennetut hyökkäykset voivat aiheuttaa kymmeniätuhansia hälytyksiä vuorokaudessa meidän ylläpitämissämme palomuureissa.
– Tekoälyä vastaan hyvä ja yksinkertainen keino on esimerkiksi riittävän pitkien ja monimutkaisten salasanojen lisäksi kaksinkertainen tunnistautuminen, missä identiteetti varmennetaan kahdella eri tunnistautumismenetelmällä.
Toivola toteaa, että yritysten mobiililaitteisto on yleensä suojaamatonta. Paljon arvokasta yritysinformaatiota sisältävät mobiililaitteet ovatkin alkaneet kiinnostaa rikollisia enemmän kuin tietokoneet.
– Koulutus on avainasia lisäämään työntekijöiden ymmärrystä yrityksen tietoturvaan liittyvistä uhkista, jolloin niitä voidaan ryhtyä myös taklaamaan. Meiltä itseltämme löytyy pätevä kumppani vetämään koulutuksia tietoturvasta yritysten henkilökunnille, Toivola vinkkaa.
www.lennu.fi
p. 03 450 5610
asiakaspalvelu@lennu.fi