Konttoripisteen asiantuntija: Tietoturvakartoitus kannattaa tehdä nyt - huomenna voi olla liian myöhäistä!


18.03.2022

Luottamukselliset asiakastiedot, salasanat ja luottokorttiedot voivat joutua vääriin käsiin. Konttoripisteen tietoturvakartoituksella minimoit riskit, jos yrityksesi työntekijän sähköpostitili kaapataan.
Konttoripisteen asiantuntija: Tietoturvakartoitus kannattaa tehdä nyt - huomenna voi olla liian myöhäistä!

Konttoripisteen järjestelmäasiantuntija Jarkko Pelto-Arvo auttaa yrityksiä kartoittamaan tietoturvariskit ja suunnittelemaan tarvittavat toimenpiteet, jotta tietoturvaan liittyvät asiat saadaan ajan tasalle.


Ovatko yrityksesi tietoturva-asiat kunnossa? Jos et ole tietoturva-asioissa hereillä, yrityksesi tärkeimmät tiedot voivat joutua muutamalla huolimattomalla virheklikkauksella kyberhyökkääjien haltuun.

- Salasanat, selainhistoria, luottokorttitiedot, asiakastiedot ja paljon muuta ovat kyberhyökkääjien tähtäimessä, Konttoripisteen toimitusjohtaja ja pitkän linjan tietoturva-asiantuntija Jarkko Pelto-Arvo sanoo.

Menetetyt tiedot voi osittain palauttaa tai uusia. Mutta on myös asia, jonka yritys voi huolimattomalla tietoturvalla menettää lopullisesti: maine.

- Se voi kärsiä peruuttamattoman tappion, jos esimerkiksi työntekijän sähköpostitili kaapataan ja tärkeitä tietoja vuotaa ulkopuolisille. Luottamusta ei voi palauttaa, jos oikein isoja vahinkoja syntyy, Pelto-Arvo sanoo.

Konttoripisteeltä tietoturvakartoitus


Tietoturvaan liittyvissä asioissa kannattaa olla proaktiivinen. Konttoripiste tarjoaa yrityksille kattavan tietoturvakartoituksen, johon sisältyy myös henkilökunnan koulutus. Konttoripisteen tietoturvakartoituksella saat selville, onko yrityksesi tietoturva vaadittavalla tasolla ja koulutuksella henkilökunta oppii, miten pitää toimia tietoturvallisesti eri tilanteissa.

- Käymme yhdessä läpi tietoturvakysymykset organisaation jokaisella tasolla. Se on järjestelmällinen ja kattava prosessi, jossa yrityksen päättäjät saavat hyvän kuvan siitä, millä tasolla yrityksen tietoturva on, Jarkko Pelto-Arvo sanoo.

Kartoituksessa on seitsemän eri aihealuetta; hallinto, henkilöstö, toimitilat, laitteet, ohjelmisto, tietoliikenne ja tietoaineisto. Jokainen aihealue kartoitetaan tietoturvaan liittyvillä kysymyksillä. Kartoitus on tehty Data Group -konsernin konseptin mukaisesti ja sisältää yhteensä 76 eri kysymystä.

- Kartoitamme kaikki nämä yrityksen toiminnot huolellisesti. Kartoitus kestää noin kolme tuntia. Olemme aina itse mukana kartoituksessa. Sillä tavalla varmistamme sen, että kokonaiskuva on mahdollisimman totuudenmukainen, Pelto-Arvo kertoo.

- Kartoitamme kaikki nämä yrityksen toiminnot huolellisesti. Kartoitus kestää noin kolme tuntia.

Tietoturva on jatkuva prosessi


Tietoturvakartoituksen jälkeen Konttoripiste tekee loppuraportin, jossa selviää, mihin toimenpiteisiin yrityksen on ryhdyttävä, jotta tietoturvaan liittyvät asiat ovat ajan tasalla.

- Pitää kuitenkin muistaa, että tämä on jatkuva prosessi. Tietoturva ei ole ikinä valmis. Kaikista paras tapa toimia on tehdä asioita jatkuvasti, pitkäjänteisesti ja ennaltaehkäisevästi, Pelto-Arvo toteaa.

Mitä isompi yritys, sitä suurempi riski. Näin voisi kärjistetysti sanoa. Tämä ei kuitenkaan tarkoita, että pienellä yrityksellä olisi olemattoman pienet riskit joutua hyökkäyksen kohteeksi.

- Suosittelen tietoturvakartoitusta vahvasti kaiken kokoisille yrityksille. Kaikille yrityksille on tänä päivänä tarpeellista varmistaa, että tietoturva-asiat ovat kunnossa, Pelto-Arvo sanoo.

Pelto-Arvon mukaan monet yritykset eivät ole täysin kartalla siitä, kuinka laajasta kokonaisuudesta on kyse.

- Aika paljon vaihtelee, kuinka hyvin yritykset ovat päivittäneet osaamisensa tähän päivään. Moni yritys ottaa kuitenkin jo nyt yhteyttä meihin varmistaakseen, että asiat ovat kunnossa. Kartoituksellamme selviää, mitkä osa-alueet ovat päivitystä vailla.

- Suosittelen tietoturvakartoitusta vahvasti kaiken kokoisille yrityksille, Pelto-Arvo sanoo.

Toipumissuunnitelma tärkeä osa kokonaisuutta


Sataprosenttista suojaa kyberhyökkäyksiä vastaan ei ole olemassa. Vahinkoja voi aina tapahtua, ja mahdollisia uhkia on monia. Konttoripisteen tietoturvakartoituksen ja sen jälkeisten toimipiteiden ansioista riskit kuitenkin minimoidaan ja mahdolliset vahingot eivät ole suuria.

Jos vahinko tapahtuu, pitää kuitenkin olla konkreettiset ratkaisut, miten yrityksen pitää toimia sen jälkeen. Pelto-Arvo on työnsä ohella hiljattain kirjoittanut opinnäytetyön otsikolla ”Yrityksen tietoturva ja toipumissuunnitelma”.

- Toipumissuunnitelma on dokumentti siitä, mitä yrityksen täytyy tehdä, missä järjestyksessä ja kenen toimesta, jos yrityksen toiminta on joutunut hyökkäyksen kohteeksi. Se on olennainen osa tietoturvakartoitusta. Toipumissuunnitelman ansiosta kaikki toiminnot saadaan kuntoon mahdollisimman tehokkaasti hyökkäyksen jälkeen, Pelto-Arvo sanoo.

Konttoripisteen tietoturvakartoituksella varmistat, että yrityksesi luottamukselliset asiakirjat ja tiedot eivät vuoda ulos. Koulutuksen ansiosta työntekijät tunnustavat mahdolliset uhat ja tietävät oikeat toimintatavat, jos kyberhyökkäys toteutuu. Tietoturvakartoituksen tekemistä ei kannata siirtää. Nykymaailmassa asiat muuttuvat nopeasti - huonolla tuurilla huomenna voi olla jo liian myöhäistä.

Piditkö julkaisusta? Jaa se verkostollesi!


<< Palaa julkaisuihin

Tilaa uutiskirjeemme

Saat ajankohtaista ja asiantuntevaa tietoa toimistosi arjen tehostamiseksi.