Kuluneena syksynä on Suomessa nähty kyberhyökkäysten epidemia – Niiltä suojautuminen koskee myös pieniä yrityksiä
Katri Mäenpää
Samalla kun kaikesta liiketoiminnasta on tullut yhä enemmän riippuvaista digitaalisista kommunikaatiovälineistä, kyberrikollisuus on lisääntynyt ja kehittynyt. Tänä syksynä on ollut liikkeellä oikea kyberhyökkäysten epidemia. Riskeiltä joutua hyökkäyksen kohteeksi ei ole turvassa edes pienimmät yritykset.
– Pienissä yrityksissä saatetaan ajatella, että kyberturvallisuus ei koske meitä, koska rikolliset ovat kiinnostuneita vain isojen yritysten tiedoista. Mutta pienellä alihankkijalla tai pk-yrityksellä saattaa olla kontakteja, jotka ovat rikollisten mielestä mielenkiintoisia, Elisan kyberturvapalveluiden liiketoimintajohtaja Ilari Karinen sanoo.
Pk-yrityksessä riskit ja haitat voivat hänen mukaansa näkyä esimerkiksi niin, että sähköposti ei kulje tai tilaukset eivät etene. Myös henkilötietoja saattaa joutua vääriin käsiin.
– Tästä voi aiheutua pienelle yritykselle vähintäänkin mainehaittaa. Jos esimerkiksi toimitusketju vaarantuu, sillä saattaa olla ikäviä seurauksia pienelle toimijalle.
Miten kyberturvallisuudesta sitten kannattaa huolehtia? Ilari Karinen sanoo, että ensisijaisen tärkeää on huolehtia siitä, että käyttää riittävän uusia laitteita ja ohjelmistoja.
– Kännyköissä pitää olla tietoturvapäivitykset tehtynä. Jos omaan laitteeseen ei enää saa päivityksiä, suosittelen vaihtamaan laitteen uuteen. Myös tietokoneissa pitää hyväksyä automaattiset päivitykset, sillä ajantasaisuus lisää laitteen vastustuskykyä.
Toinen tärkeä asia Karisen mukaan on käyttää sähköpostissa kaksivaiheista tunnistautumista. Jos sitä ei ole, ennemmin tai myöhemmin riskinä on käyttäjätunnuksen joutuminen vääriin käsiin.
– Jos kaksivaiheisen tunnistautumisen käyttöönotto kuulostaa heprealta, kannattaa pyytää apua asiantuntijalta. Jokaisen käyttäjätunnuksen suojaaminen on yhtä tärkeää, koska yleensä hyökkäys lähtee liikkeelle juurikin yhdestä tunnuksesta.
Tästä päästäänkin Karisen kolmanteen steppiin, joka on iso ja tärkeä teema. Viimeinen ja tärkein lenkki estää väärinkäytöksiä on ihminen itse.
– Välinpitämätön ihminen voi olla tietoturvan heikoin lenkki. Mutta jos on valveutunut ja valpas, on tärkein lenkki.
Karinen sanoo, että kyberturvallisuudesta huolehtiminen ei ole vaikeaa, eikä sitä tarvitse pelätä.
– Tietoturvallisuuden parantamisen tarkoitus ei ole hankaloittaa käyttöä, vaan toimiva tietoturva on vaivatonta ja helppoa. Esimerkiksi nykyaikainen kaksivaiheinen tunnistautuminen aktivoituu vasta, kun käyttäjä kirjautuu palveluun vieraalla laitteella.
Hyökkäykset ovat tavallisesti sellaisia, joissa pyritään kalastelemaan käyttäjätunnuksia. Karinen kehottaa käyttäjää pysähtymään aina ennen kirjautumista.
– Kun sinua pyydetään kirjautumaan verkkopankkitunnuksilla tai muilla käyttäjätunnuksilla jonnekin, pysähdy ja tarkista selaimen osoiterivi. Se kertoo, oletko kirjautumassa oikeaan paikkaan. Erityisesti mobiililaitteella pysähtyminen on tärkeää, sillä vaara kiireessä haksahtaa huijaussivuun on mobiililaitteilla korkeampi kuin tietokonetta käytettäessä.
Salasanoissa Karisella on yksi tiukka mielipide.
– Älä kierrätä salasanoja, vaan käytä uniikkeja salasanoja. Itse suosin pitkiä salasanalauseita. Ne on helppo muistaa, mutta vaikea arvata. Myös salasanan hallintaohjelmistot ovat hyviä.