{"id":248689,"date":"2022-05-21T09:22:00","date_gmt":"2022-05-21T06:22:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=248689"},"modified":"2023-06-19T03:59:27","modified_gmt":"2023-06-19T00:59:27","slug":"kyberturvallisuustietoisuus-tyontekijoille-vinkkeja-ja-parhaita-kaytantoja","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/fi\/kyberturvallisuustietoisuus-tyontekijoille-vinkkeja-ja-parhaita-kaytantoja\/","title":{"rendered":"Kyberturvallisuustietoisuus ty\u00f6ntekij\u00f6ille: vinkkej\u00e4 ja parhaita k\u00e4yt\u00e4nt\u00f6j\u00e4"},"content":{"rendered":"\n<p>Tieteen ja teknologisen kehityksen suurin tragedia on, ett\u00e4 se edistyy paljon nopeammin kuin yhteiskunnan kollektiivinen viisaus. N\u00e4in Isaac Asimov pohjimmiltaan sanoi muutama vuosikymmen sitten kommentoidessaan tieteen ja yhteiskunnan suhdetta.<\/p>\n<p>Nopeasti eteenp\u00e4in nykyp\u00e4iv\u00e4\u00e4n Internetist\u00e4 on tullut olennainen osa l\u00e4hes jokaista modernin el\u00e4m\u00e4n osa-aluetta henkil\u00f6kohtaisesta ammattilaiseen. Huolimatta kasvavasta riippuvuudestamme Internetist\u00e4, on yll\u00e4tt\u00e4v\u00e4\u00e4, ett\u00e4 kyberturvallisuustietoisuus j\u00e4\u00e4 suurelta osin huomiotta.<\/p>\n<p>Henkil\u00f6kohtaisella tasolla henkil\u00f6 voi saada anteeksi, koska h\u00e4n ei ymm\u00e4rr\u00e4 hyvi\u00e4 kyberturvallisuusk\u00e4yt\u00e4nt\u00f6j\u00e4. Mutta yritystasolla yritysten huolimattomuus ja kielt\u00e4ytyminen edist\u00e4m\u00e4st\u00e4 kyberturvallisuustietoisuutta ty\u00f6ntekij\u00f6iden keskuudessa on v\u00e4hint\u00e4\u00e4nkin tyrmistytt\u00e4v\u00e4\u00e4.<\/p>\n<p><a href=\"https:\/\/www.chubb.com\/us-en\/individuals-families\/agent-marketing\/online-you-protected\/pdf\/Chubb_Cyber_Survey.pdf\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Chubbin julkaiseman raportin mukaan<\/a> vain 31 % kyselyyn vastanneista ty\u00f6ntekij\u00f6ist\u00e4 ilmoitti saaneensa koko yrityksen kattavaa kyberturvallisuuskoulutusta.<\/p>\n<p>Koska covid-19-pandemia lis\u00e4\u00e4 verkkoyhteyksien tarvetta useimmissa yrityksiss\u00e4, lis\u00e4\u00e4ntynyt tietoturvaloukkausten riski on liian suuri, jotta sit\u00e4 ei voida ottaa kevyesti. Siksi t\u00e4m\u00e4 on kriittinen hetki yrityksille. Jos kyberturvallisuuskoulutuksen ja -tietoisuuden t\u00e4rkeytt\u00e4 edelleen v\u00e4h\u00e4tell\u00e4\u00e4n, yritykset joutuvat kantamaan digitaalisten hy\u00f6kk\u00e4ysten rasituksen. Ep\u00e4vakaassa taloudessa t\u00e4ll\u00e4 voi olla tuhoisat seuraukset.<\/p>\n<p>Tavoitteenani t\u00e4t\u00e4 artikkelia kirjoittaessani oli olla pieni osa edist\u00e4m\u00e4ss\u00e4 kiireellisyytt\u00e4 yritysten tarpeesta investoida ty\u00f6ntekij\u00f6idens\u00e4 kyberturvallisuuskoulutukseen. Sen sijaan, ett\u00e4 olisin rakentanut argumentteja opinn\u00e4ytety\u00f6ni puolesta, kuten tavallinen tyylini on kirjoittaa t\u00e4llaisia \u200b\u200baiheita k\u00e4sittelevi\u00e4 teoksia, p\u00e4\u00e4tin sen sijaan kutsua turvallisuusalan ammattilaiset jakamaan heid\u00e4n n\u00e4kemyksens\u00e4 t\u00e4st\u00e4 aikamme painavasta, mutta usein huomiotta j\u00e4tetyst\u00e4 ongelmasta.<\/p>\n<p>Seuraavat lainaukset ovat eri alan ammattilaisten ajatuksia, joille olen velkaa heid\u00e4n n\u00e4kemyksens\u00e4 jakamisesta kanssamme.<\/p>\n<h2>Miksi kyberturvallisuuskoulutus on t\u00e4rke\u00e4\u00e4 (asiantuntijoiden mukaan)<\/h2>\n<p><strong><a href=\"http:\/\/www.sabinocomptech.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Nancy Sabino &#8211; SabinoCompTechin<\/a> toimitusjohtaja ja perustaja<a href=\"http:\/\/www.sabinocomptech.com\/\" rel=\"noopener nofollow\" class=\"external\" target=\"_blank\"><\/a><\/strong><\/p>\n<p>Ty\u00f6ntekij\u00e4t tulevat olemaan ensimm\u00e4inen puolustuslinja kyberturvallisuusuhan torjunnassa. Jos he eiv\u00e4t tied\u00e4, mit\u00e4 uhat ovat, miten ne havaitaan ja mit\u00e4 niille tehd\u00e4, niist\u00e4 tulee pikemminkin riski kuin ennaltaehk\u00e4isy. Kun arvioit riskej\u00e4 organisaatiossasi, ty\u00f6ntekij\u00e4t, jotka ovat asiantuntevia ja tietoisia siit\u00e4, mit\u00e4 he etsiv\u00e4t ja kuinka nopeasti reagoidaan, jos jotain tapahtuisi, alentaisi merkitt\u00e4v\u00e4sti riski\u00e4si. Ennaltaehk\u00e4isyn luominen on aina parasta verrattuna korjaamiseen, joka voi osoittautua eritt\u00e4in kalliiksi ja aikaaviev\u00e4ksi.<\/p>\n<p>Osallistun henkil\u00f6kohtaisesti yritykseni tarjoamaan jatkuvaan koulutukseen jatkaakseni taitojeni hiomista ja pysy\u00e4kseni mukana uusissa trendeiss\u00e4 niiden ilmaantuessa. Tarjoamme t\u00e4t\u00e4 my\u00f6s kaikille asiakkaillemme, jotta he voivat my\u00f6s auttaa meit\u00e4 proaktiivisuudessa. Se on ehdottomasti ollut sen arvoista, koska pelkk\u00e4 tietoisuus on kaarenut s\u00e4hk\u00f6posteissa tapahtuvien napsautusten m\u00e4\u00e4r\u00e4\u00e4 sek\u00e4 tietojenkalasteluviesteihin sy\u00f6tetyn tiedon m\u00e4\u00e4r\u00e4\u00e4 jne.<\/p>\n<p><strong>John Svazic \u2013 EliteSecin perustaja ja <a href=\"https:\/\/elitesec.io\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">p\u00e4\u00e4konsultti<\/a><\/strong><\/p>\n<p>Halusimme tai et, ty\u00f6ntekij\u00e4t ovat edelleen haitallisten osapuolten ykk\u00f6nen, kun he haluavat p\u00e4\u00e4st\u00e4 yritykseesi. Tavallisten tietojenkalasteluviestien kautta &quot;vishingille&quot; (\u00e4\u00e4nitietojenkalastelu) he saalistavat ty\u00f6ntekij\u00e4n hyv\u00e4\u00e4 luonnetta p\u00e4\u00e4st\u00e4kseen k\u00e4siksi organisaation tietoihin, talouteen tai liikesalaisuuksiin.<\/p>\n<p>Olen sek\u00e4 k\u00e4ynyt ett\u00e4 antanut kyberturvallisuuskoulutusta useiden vuosien ajan, ja voin sanoa, ett\u00e4 se on oikein tehtyn\u00e4 korvaamatonta. \u00c4l\u00e4 anna loppuk\u00e4ytt\u00e4jillesi vain 30 minuutin videota tai tietokonepohjaista koulutusmoduulia \u2013 anna heille esimerkkej\u00e4 siit\u00e4, mit\u00e4 voi tapahtua, jos he ihastuvat johonkin n\u00e4ist\u00e4 s\u00e4hk\u00f6postiviesteist\u00e4. Mik\u00e4 on loppup\u00e4\u00e4n vaikutus? Mit\u00e4 yksil\u00f6lle voi tapahtua? T\u00e4m\u00e4 on paljon hy\u00f6dyllisemp\u00e4\u00e4 kuin vain kertoa ty\u00f6ntekij\u00f6ille: &quot;\u00c4l\u00e4 napsauta linkkej\u00e4 tai lataa liitteit\u00e4 ep\u00e4ilytt\u00e4vist\u00e4 s\u00e4hk\u00f6posteista.&quot;<\/p>\n<p><strong>Steven Weisman \u2013 kyberturvallisuuden asiantuntija ja professori Bentleyn yliopistossa<\/strong><\/p>\n<p>Yritykset ovat vain niin turvallisia kuin niiden ty\u00f6ntekij\u00e4, joka harjoittaa v\u00e4hiten kyberturvallisuusk\u00e4yt\u00e4nt\u00f6j\u00e4. Kyberhy\u00f6kk\u00e4ykset, kuten kiristysohjelmat, tietomurrot ja t\u00e4rke\u00e4n immateriaaliomaisuuden varkaudet sek\u00e4 yrityss\u00e4hk\u00f6postin kompromissi, voivat vaikuttaa yrityksiin tuhoisasti. Olen kyberturvallisuuden asiantuntija ja professori Bentleyn yliopistossa, jossa opetan valkokaulusrikollisuutta. Kirjoitan my\u00f6s <a href=\"http:\/\/www.scamicide.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Scamicide<\/a> -blogia, jossa annan p\u00e4ivitt\u00e4in p\u00e4ivitetty\u00e4 tietoa viimeisimmist\u00e4 kyberturvallisuuden kehityksest\u00e4.<\/p>\n<p>Bentleyss\u00e4 kyberturvallisuus on etusijalla, ja koulutusta, erityisesti phishing-s\u00e4hk\u00f6postien tunnistamista ja t\u00e4rkeiden kyberturvallisuuden perusasioiden harjoittamista, kuten linkkien napsauttamatta j\u00e4tt\u00e4mist\u00e4, ellei niiden ole varmistettu aitoudeksi, painotetaan jatkuvasti. Kun t\u00e4llainen koulutus tehd\u00e4\u00e4n tuomitsematta ja hy\u00f6dyllist\u00e4, se on eritt\u00e4in tehokasta.<\/p>\n<p><strong>Andy Sauer \u2013 Kyberturvallisuusty\u00f6 <a href=\"http:\/\/www.steelroot.us\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Steel Rootissa<\/a><\/strong><\/p>\n<p>Kyberturvallisuustietoisuus on t\u00e4rke\u00e4\u00e4 ty\u00f6ntekij\u00f6ille organisaatioymp\u00e4rist\u00f6ss\u00e4, koska <strong>COVID-19<\/strong> on muuttanut maisemaa t\u00e4ysin tehden kyberturvallisuudesta paljon suuremman liiketoiminnan uhkan kuin koskaan ennen. T\u00e4m\u00e4 johtuu et\u00e4ty\u00f6t\u00e4 tekevien ihmisten huomattavasta lis\u00e4\u00e4ntymisest\u00e4; mik\u00e4 johtaa seuraaviin tekij\u00f6ihin:<\/p>\n<ul>\n<li><strong>Muutokset k\u00e4ytt\u00e4ytymisess\u00e4:<\/strong> Ty\u00f6paikan ulkopuolella ty\u00f6skentelev\u00e4t ty\u00f6ntekij\u00e4t ovat yleens\u00e4 rennompia ja todenn\u00e4k\u00f6isemmin antautuvat vartioille \u2013 ehk\u00e4 jopa vastaamalla s\u00e4hk\u00f6posteihin, joiden tarkoituksena on tarjota hakkereille p\u00e4\u00e4sy tietoihin. My\u00f6s stressin lis\u00e4\u00e4ntyess\u00e4 henkil\u00f6st\u00f6 saattaa olla taipuvaisempia reagoimaan ja olemaan v\u00e4hemm\u00e4n strategisia toimissaan.<\/li>\n<li><strong>Tilannemuutokset:<\/strong> Erilaisissa paikoissa ty\u00f6skentely, turvaohjeet ja p\u00e4\u00e4sys\u00e4\u00e4nn\u00f6t voivat pudota halkeamien l\u00e4pi. T\u00e4m\u00e4 voi johtaa tapahtumien ja muiden keskeisten ty\u00f6nkulkujen lievemp\u00e4\u00e4n valvontaan.<\/li>\n<li><strong>Teknologiset muutokset<\/strong>: Yht\u00e4kki\u00e4 yritysten on pakko laajentaa palomuurinsa toimistonsa fyysisten rajojen ulkopuolelle. Yrityksen j\u00e4rjestelmiin p\u00e4\u00e4st\u00e4\u00e4n monenlaisista laitteista, jopa henkil\u00f6kohtaisista laitteista. N\u00e4m\u00e4 muutokset voivat johtaa kompromisseihin, tietojen hajaantumiseen ja muihin haasteisiin.<\/li>\n<\/ul>\n<p><strong>Chris Silbaugh \u2013 CyberKnightsin liiketoiminnan kehitysjohtaja<\/strong><\/p>\n<p>Olen osallistunut kyberturvallisuuskoulutukseen sek\u00e4 j\u00e4rjest\u00e4nyt koulutusta ja t\u00e4rkein osa yleis\u00f6\u00f6n vetoamisessa on auttaa heit\u00e4 ymm\u00e4rt\u00e4m\u00e4\u00e4n kielteisi\u00e4 vaikutuksia, kuten kadonneita tai varastettuja henkil\u00f6tietoja, yritystietoa ja laillisia rangaistuksia. jotka johtavat taloudelliseen tappioon. Auta ihmisi\u00e4 ymm\u00e4rt\u00e4m\u00e4\u00e4n ensin seuraukset, jotta he k\u00e4ytt\u00e4v\u00e4t aikaa oppiakseen est\u00e4m\u00e4\u00e4n t\u00e4llaisten seurausten esiintymisen<\/p>\n<p><strong>Steven M. Solomon \u2013 <a href=\"http:\/\/www.securit360.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">SecurIT360 :n varatoimitusjohtaja<\/a><\/strong><\/p>\n<p>Tietoisuus kyberturvallisuudesta v\u00e4hent\u00e4\u00e4 riski\u00e4 vakavasta tietoturvah\u00e4iri\u00f6st\u00e4, joka voi vahingoittaa liiketoimintaa. Kokemukseni mukaan turvallisuuskoulutuksen ja tietoisuuskoulutuksen j\u00e4rjest\u00e4minen on arvokasta toimintaa, jonka monet yritysjohtajat pit\u00e4v\u00e4t kustannusten v\u00e4ltt\u00e4misen\u00e4. Se muistuttaa ty\u00f6ntekij\u00f6it\u00e4 muodollisesti siit\u00e4, ett\u00e4 ty\u00f6skentelyn aikana on otettava huomioon t\u00e4rke\u00e4t turvallisuusk\u00e4yt\u00e4nn\u00f6t ja -menettelyt, ja m\u00e4\u00e4ritell\u00e4\u00e4n hyv\u00e4n kyberhygienian noudattamatta j\u00e4tt\u00e4misen seuraukset. Uhkien yleistymisen ja turvallisuuspoikkeamien korkeiden kustannusten vuoksi ty\u00f6ntekij\u00f6iden tulee olla valppaita p\u00e4ivitt\u00e4isiss\u00e4 toimissaan.<\/p>\n<p><strong><a href=\"https:\/\/www.tetradefense.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Cindy Murphy \u2013 Tetra Defensen<\/a> digitaalisen oikeusl\u00e4\u00e4ketieteen johtaja<a href=\"https:\/\/www.tetradefense.com\/\" rel=\"noopener nofollow\" class=\"external\" target=\"_blank\"><\/a><\/strong><\/p>\n<p>Tietoisuusohjelmat ja ty\u00f6ntekij\u00f6iden turvallisuuskoulutusaloitteet ovat eritt\u00e4in t\u00e4rkeit\u00e4 organisaatioiden hallussa olevien arkaluonteisten tietojen suojaamisessa. Kannatan kyberturvallisuuskoulutuksen j\u00e4rjest\u00e4mist\u00e4, jotta ty\u00f6ntekij\u00e4t ovat valmiita tunnistamaan haitallinen toiminta. Esimerkiksi huijarit k\u00e4ytt\u00e4v\u00e4t edelleen p\u00e4\u00e4asiassa s\u00e4hk\u00f6postia uhrien huijaamiseen. Uutta t\u00e4ll\u00e4 aikakaudella on petollinen viestint\u00e4 s\u00e4hk\u00f6postien sis\u00e4ll\u00e4: CDC pyyt\u00e4\u00e4 lahjoituksia Bitcoinina. COVID-19-verohelpotusasiakirjasi ovat saatavilla t\u00e4ll\u00e4 (v\u00e4\u00e4rennetyll\u00e4) verkkosivustolla. Maailman terveysj\u00e4rjest\u00f6n l\u00e4\u00e4k\u00e4rill\u00e4 on &quot;l\u00e4\u00e4keneuvoja&quot;, jos napsautat t\u00e4t\u00e4. T\u00e4m\u00e4 on sosiaalista suunnittelua pahimmillaan \u2013 ja valitettavasti se toimii todenn\u00e4k\u00f6isemmin n\u00e4in\u00e4 ep\u00e4varmoina aikoina.<\/p>\n<p>Ihmiset eiv\u00e4t ole tulleet herkk\u00e4uskoisemmiksi viimeisen kolmen ja puolen kuukauden aikana; he ovat tottuneet suuriin muutoksiin pieniss\u00e4 viesteiss\u00e4. Kun seuraava uutisotsikko voi olla turvallisuudesta tai sairaudesta, on paljon helpompi uskoa suoraan s\u00e4hk\u00f6postiisi ilmestyv\u00e4\u00e4n tietoon.<\/p>\n<p><strong>Mark Soto \u2013 <a href=\"https:\/\/cybericus.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Cybericuksen toimitusjohtaja<\/a><\/strong><\/p>\n<p>Yksi suurimmista syist\u00e4, miksi kyberturvallisuustietoisuus on t\u00e4rke\u00e4\u00e4 ty\u00f6ntekij\u00f6ille, johtuu siit\u00e4, ett\u00e4 valtaosa tietomurroista (vaihtelee 60-80 % l\u00e4hteest\u00e4 riippuen) johtuu ty\u00f6ntekij\u00f6iden sis\u00e4isist\u00e4 virheist\u00e4 ja l\u00e4hes (30-40 %) sama syy yll\u00e4) tietoturvaloukkauksista johtuu haitallisista sis\u00e4isist\u00e4 ty\u00f6ntekij\u00f6ist\u00e4. Ty\u00f6ntekij\u00f6iden tulee olla tietoisia kyberturvallisuuden perusteista, kybervaaroista yrityksen ulkopuolella ja sen sis\u00e4ll\u00e4. Ty\u00f6skentelemme yleens\u00e4 yritysten kanssa heti, kun niihin on hy\u00f6k\u00e4tty, mutta katsomme ehdottomasti kyberturvallisuuskoulutuksen kannattavana.<\/p>\n<p>Voit k\u00e4ytt\u00e4\u00e4 miljoonia dollareita yrityksesi parhaisiin kehittyneisiin kyberturvaohjelmistoihin, mutta jos ty\u00f6ntekij\u00e4si eiv\u00e4t ole tarpeeksi perill\u00e4 parhaista k\u00e4yt\u00e4nn\u00f6ist\u00e4, tuhlaat vain rahojasi. Ohjelmisto voi tehd\u00e4 vain niin paljon est\u00e4\u00e4kseen inhimillisist\u00e4 virheist\u00e4 johtuvia hy\u00f6kk\u00e4yksi\u00e4, ja jos ty\u00f6ntekij\u00e4si ei tied\u00e4, miksi h\u00e4nen ei pit\u00e4isi kytke\u00e4 satunnaisia \u200b\u200bUSB-tikkuja tietokoneeseensa tai olla klikkaamatta satunnaisia \u200b\u200bs\u00e4hk\u00f6postilinkkej\u00e4 h\u00e4m\u00e4rist\u00e4 s\u00e4hk\u00f6postiosoitteista, Joudut varmasti hakkeroitumaan riippumatta siit\u00e4, mink\u00e4 tyyppist\u00e4 ohjelmistoa tai tekniikkaa k\u00e4yt\u00e4t.<\/p>\n<p><strong>Marty Puranik \u2013 Atlantic.net:n toimitusjohtaja<\/strong><\/p>\n<p>Suuri trendi, jota n\u00e4emme nyt ja jota ei ollut viel\u00e4 vuosia sitten, on ty\u00f6ntekij\u00f6iden <a href=\"https:\/\/www.atlantic.net\/hipaa-compliant-hosting\/how-to-best-mitigate-cybersecurity-risks-and-protect-your-data\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">kyberturvallisuuskoulutus<\/a>. T\u00e4m\u00e4n pit\u00e4isi olla osa yrityskulttuuria, ja mit\u00e4 laajempaa se on yrityksess\u00e4si, sit\u00e4 enemm\u00e4n ihmiset ostavat sen. Yrit\u00e4 ottaa tietohallintojohtajasi tai IT-p\u00e4\u00e4llikk\u00f6si mukaan perehdytysprosessiin, jotta saat todella kotiin uusille ty\u00f6ntekij\u00f6ille turvallisuuden t\u00e4rkeyden heid\u00e4n uudessa ty\u00f6paikassaan. Pitk\u00e4aikaisten ty\u00f6ntekij\u00f6iden osalta varmista, ett\u00e4 viestisi v\u00e4litet\u00e4\u00e4n heid\u00e4n tiimijohtajiensa kautta. Yrit\u00e4 pysy\u00e4 poissa pitkist\u00e4 s\u00e4hk\u00f6posteista ja muistioista, jotka monet ty\u00f6ntekij\u00e4t lukevat pari ensimm\u00e4ist\u00e4 lausetta ennen poistamista.<\/p>\n<p>Yrit\u00e4 sen sijaan luoda videoita tai ripustaa infografioita toimiston p\u00e4\u00e4alueille, kuten taukohuoneeseen, suihkul\u00e4hteen l\u00e4helle ja jopa wc-tilaan. Vaikka ty\u00f6ntekij\u00e4si eiv\u00e4t olisikaan niin kiinnostuneita turvallisuudesta, lauseiden ja toimien toistuva lukeminen visuaalisessa muodossa auttaa heit\u00e4 muistamaan sanotut viestit, kun verkossa tapahtuu jotain poikkeavaa.<\/p>\n<p><strong>Nick Santora \u2013 <a href=\"http:\/\/getcurricula.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">opetussuunnitelmien toimitusjohtaja<\/a><\/strong><\/p>\n<p>Eri raporttien mukaan kyberhy\u00f6kk\u00e4ysten m\u00e4\u00e4r\u00e4 on lis\u00e4\u00e4ntynyt 500 % koronaviruksen puhkeamisen j\u00e4lkeen. Hakkerit ja huonot n\u00e4yttelij\u00e4t k\u00e4ytt\u00e4v\u00e4t hyv\u00e4kseen t\u00e4t\u00e4 valitettavaa aikaa, jota me kaikki k\u00e4ymme l\u00e4pi. Olemme n\u00e4hneet niin monia tietojenkalasteluhy\u00f6kk\u00e4yksi\u00e4 ty\u00f6ntekij\u00f6ihin, jotka ovat nyt osa suurta et\u00e4ty\u00f6voimaa, ja kyberturvallisuuskoulutuksen puute on ilmeist\u00e4.<\/p>\n<p>Tehokkain kyberturvallisuusstrategia #1 on kouluttaa ty\u00f6ntekij\u00f6it\u00e4si kaikilla yrityksen tasoilla selvitt\u00e4m\u00e4\u00e4n, mit\u00e4 etsi\u00e4 ep\u00e4ilytt\u00e4v\u00e4st\u00e4 s\u00e4hk\u00f6postista, mahdollisesta tietojenkalasteluhuijauksesta tai jopa lunnasohjelmahy\u00f6kk\u00e4yksest\u00e4.<\/p>\n<p><strong>Dr. Al Marcella \u2013 CISAM, CISA, <a href=\"https:\/\/audit4security.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Business Automation Consultantsin johtaja<\/a><\/strong><\/p>\n<p>Meill\u00e4 oli tapana sanoa, ett\u00e4 &quot;tieto on valtaa&quot;, mutta globaalisti yhdistetyss\u00e4, aina avoinna olevassa, 24\/7, tiedosta riippuvaisessa maailmassamme data on hy\u00f6dyke \u2013 tiedolla on arvoa. Tieto ei en\u00e4\u00e4 synnyt\u00e4 valtaa, vaan nyky\u00e4\u00e4n &quot;tieto on valtaa&quot;. Ty\u00f6ntekij\u00e4, joka ei toimi vastuullisesti suojellakseen ja turvatakseen organisaation tietoresursseja, vaarantaa aina organisaation\u2026 taloudellisesti, kilpailullisesti, laillisesti.<\/p>\n<p>Olen tarjonnut kyberturvallisuuskoulutusta yli 35 vuoden ajan. Koulutus, joka saa ty\u00f6ntekij\u00e4n pys\u00e4htym\u00e4\u00e4n ja ajattelemaan ennen kuin h\u00e4n napsauttaa ulkoista s\u00e4hk\u00f6postia, antaa tietoja soittajalle, avaa verkkolinkin, skannaa QRC-koodin tai ryhtyy toimiin, jotka saattavat vaarantaa itsens\u00e4 tai h\u00e4nen organisaationsa, on positiivista, vastaanottavaista., oikea-aikaista ja ennakoivaa koulutusta.<\/p>\n<h2>Kyberturvallisuus ei ole vain IT-\/tekniselle henkil\u00f6st\u00f6lle<\/h2>\n<p>Olen huomannut, ett\u00e4 usein kyberturvallisuuskoulutuksesta k\u00e4ydyiss\u00e4 keskusteluissa oletetaan, ett\u00e4 vain teknisen henkil\u00f6st\u00f6n on tunnettava turvallisuuden parhaat k\u00e4yt\u00e4nn\u00f6t. Mutta t\u00e4ss\u00e4 ei oteta huomioon sit\u00e4 tosiasiaa, ett\u00e4 vaikka yrityksen verkkojen suunnittelusta vastaavat ihmiset tekev\u00e4t perusteellista ty\u00f6t\u00e4 riskien minimoimiseksi, riitt\u00e4\u00e4, ett\u00e4 yksi henkil\u00f6 yrityksess\u00e4 napsauttaa v\u00e4\u00e4r\u00e4\u00e4 linkki\u00e4 peruuttaakseen kaiken.<\/p>\n<p>T\u00e4m\u00e4 idea on lopetettava ja kyberturvallisuustietoisuudesta on teht\u00e4v\u00e4 kaiken kattava ohjelma. T\u00e4ss\u00e4 on mit\u00e4 jotkut asiantuntijat sanovat t\u00e4st\u00e4 ongelmasta:<\/p>\n<p><strong>Dr. Tom Keenan \u2013 Calgaryn yliopiston professori<\/strong><br \/>\nJopa vastaanottovirkailijat tarvitsevat kyberturvallisuuskoulutusta ja -tietoisuutta!<\/p>\n<p>En koskaan unohda &quot;Social Engineering Challenge&quot; -tapahtumaa DEF CONissa muutama vuosi sitten, jossa tavoitteena oli poimia tietoja autoliikkeist\u00e4, oletettavasti siksi, ett\u00e4 niit\u00e4 esitett\u00e4isiin vale &quot;kuukauden j\u00e4lleenmyyj\u00e4n\u00e4&quot;.<\/p>\n<p>Vastaanottovirkailijat luopuivat sellaisista asioista kuin &quot;mit\u00e4 Windows-versiota yrityksesi k\u00e4ytt\u00e4\u00e4?&quot;, &quot;Mik\u00e4 on talousjohtajasi nimi ja s\u00e4hk\u00f6postiosoite?&quot; ja jopa &quot;Min\u00e4 p\u00e4iv\u00e4n\u00e4 roskasi ker\u00e4t\u00e4\u00e4n?&quot;, jotka ovat hy\u00f6dyllisi\u00e4 hakkereille ja identiteettivarkaille. .<\/p>\n<p>Joten kun menen yritykseen tekem\u00e4\u00e4n kyberturvallisuustietoisuuskoulutusta, juttelen yleens\u00e4 mukavasti vastaanottovirkailijan kanssa ja voin sitten kertoa tietohallintojohtajalle ja toimitusjohtajalle kaikenlaista mielenkiintoista heid\u00e4n yrityksest\u00e4\u00e4n. Toimii joka kerta!<\/p>\n<p><strong>Gabe Turner \u2013 kyberturvallisuuden asiantuntija osoitteessa <a href=\"https:\/\/www.security.org\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Security.org<\/a><\/strong><\/p>\n<p>Mielest\u00e4ni koulutuksen tulisi olla suunnattu kaikenlaisille ty\u00f6ntekij\u00f6ille, jotka k\u00e4ytt\u00e4v\u00e4t elektronisia laitteita yritykseen liittyviin tarkoituksiin, varsinkin jos he k\u00e4ytt\u00e4v\u00e4t Interneti\u00e4. Vaikka IT-henkil\u00f6t luonnollisesti tuodaan paikalle, jos tapahtuu tietomurtoja, ty\u00f6ntekij\u00f6iden itsens\u00e4 kouluttaminen on ehk\u00e4isev\u00e4 toimenpide verrattuna reaktiiviseen toimenpiteeseen, mik\u00e4 v\u00e4hent\u00e4\u00e4 yrityksen mahdollisuutta joutua tietomurron kohteeksi.<\/p>\n<p><strong>Ilia Sotnikov \u2013 <a href=\"http:\/\/www.netwrix.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Netwrixin tuotehallinnan johtaja<\/a><\/strong><\/p>\n<p>S\u00e4\u00e4nn\u00f6lliset koulutustilaisuudet kaikille tiimeille IT-henkil\u00f6ist\u00e4 ei-IT-ty\u00f6ntekij\u00f6ihin auttavat henkil\u00f6st\u00f6\u00e4si ymm\u00e4rt\u00e4m\u00e4\u00e4n paremmin, kuinka heid\u00e4n tulisi reagoida hakkereiden toimintaan. Jos esimerkiksi lis\u00e4\u00e4t tietoja tietojenkalastelusta ja viimeisimmist\u00e4 huijauksista, on mahdollista, ett\u00e4 ty\u00f6ntekij\u00e4t eiv\u00e4t klikkaa s\u00e4hk\u00f6postissa olevia ep\u00e4ilytt\u00e4vi\u00e4 linkkej\u00e4 ja l\u00e4hett\u00e4v\u00e4t n\u00e4m\u00e4 viestit IT-tiimille.<\/p>\n<p>Lis\u00e4ksi n\u00e4m\u00e4 koulutustilaisuudet auttavat ty\u00f6ntekij\u00f6it\u00e4 kaikilla tasoilla ja kaikilta osastoilta ymm\u00e4rt\u00e4m\u00e4\u00e4n, ett\u00e4 he ovat henkil\u00f6kohtaisesti vastuussa organisaation turvallisuusasennosta, mik\u00e4 voi auttaa heit\u00e4 olemaan valppaampia. T\u00e4m\u00e4 ei ehk\u00e4 t\u00e4ysin poista tietomurtojen riski\u00e4, \u200b\u200bmutta sinulla on varmasti parempi ty\u00f6paikkakulttuuri ja tietosi ja j\u00e4rjestelm\u00e4si ovat paremmin suojattuja.<\/p>\n<p><strong><a href=\"https:\/\/www.entrustsolutions.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Darren Deslatte \u2013 Entrust Solutionsin<\/a> haavoittuvuustoimintojen johtaja<a href=\"https:\/\/www.entrustsolutions.com\/\" rel=\"noopener nofollow\" class=\"external\" target=\"_blank\"><\/a><\/strong><\/p>\n<p>Yrityksesi kyberturvallisuuskoulutusohjelman tulee ehdottomasti kattaa kaikki ty\u00f6ntekij\u00e4t. L\u00e4hes 90 % kyberhy\u00f6kk\u00e4yksist\u00e4 johtuu inhimillisest\u00e4 virheest\u00e4 tai huolimattomuudesta. Yksi parhaista tavoista voittaa n\u00e4m\u00e4 todenn\u00e4k\u00f6isyydet on varmistaa, ett\u00e4 kaikki organisaatiosi j\u00e4senet ymm\u00e4rt\u00e4v\u00e4t vastuunsa yrityksesi kyberturvallisuudesta, toimitusjohtajasta et\u00e4urakoitsijaan.<\/p>\n<h2>T\u00e4rkeimm\u00e4t aiheet kyberturvallisuuskoulutusohjelmaan<\/h2>\n<p>Jotta kyberturvallisuussuunnitelma olisi tehokas, koulutusohjelma tulee suunnitella sopivasti sis\u00e4lt\u00e4m\u00e4\u00e4n aiheita, jotka vaikuttavat tehokkaasti ty\u00f6ntekij\u00f6iden tietoisuuteen ilman, ett\u00e4 he tuntevat olonsa ylikuormituiksi. T\u00e4m\u00e4 on t\u00e4st\u00e4 aiheesta n\u00e4kemyksens\u00e4 antaneiden asiantuntijoiden yleinen yksimielisyys:<\/p>\n<p><strong>Chris Silbaugh \u2013 CyberKnightsin liiketoiminnan kehitysjohtaja<\/strong><\/p>\n<p>On olemassa useita kyberturvallisuuteen liittyvi\u00e4 aiheita, joihin ty\u00f6ntekij\u00f6it\u00e4 tulisi kouluttaa, ja sen pit\u00e4isi viime k\u00e4dess\u00e4 riippua ty\u00f6ntekij\u00e4n asemasta. Esimerkiksi teknisen\/IT-osaston henkil\u00f6kunnan tulisi k\u00e4yd\u00e4 l\u00e4pi tiukempaa, koska heill\u00e4 on teht\u00e4v\u00e4ns\u00e4. Ensisijainen vastuu yritysverkoston johtamisesta jossain muodossa tai muodossa.<\/p>\n<p>Ty\u00f6ntekij\u00f6ille, jotka ovat enemm\u00e4n yrityksen verkon keskim\u00e4\u00e4r\u00e4isi\u00e4 k\u00e4ytt\u00e4ji\u00e4, tulisi saada toinen koulutusmuoto, joka keskittyy yksinkertaisempaan l\u00e4hestymistapaan toimialueen turvallisuuden hallintaan. Lopuksi, koulutus ei saa olla pitki\u00e4 muotoja, jotka mahdollistavat ty\u00f6ntekij\u00e4n huomion menetyksen nopeasti. Harjoituksia tulee suorittaa usein, mutta lyhyemm\u00e4n ajan. Vuoden mittaisen harjoittelun huipentuma osoittautuu paremmaksi prosessiksi kuin pari tuntia kerrallaan.<\/p>\n<p><strong>Nick Santora \u2013 opetussuunnitelmien toimitusjohtaja<\/strong><\/p>\n<p>Jotkut t\u00e4rkeimm\u00e4t <a href=\"https:\/\/www.getcurricula.com\/security-awareness-training-topics\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">kyberturvallisuustietoisuuden koulutusaiheet<\/a> olisivat:<\/p>\n<p><strong>1 Tietojenkalastelu<\/strong> \u2013 Suurin osa organisaatioon kohdistuvista kyberhy\u00f6kk\u00e4yksist\u00e4 tapahtuu s\u00e4hk\u00f6postitse tapahtuvan tietojenkalastelun kautta. Ty\u00f6ntekij\u00f6iden on ymm\u00e4rrett\u00e4v\u00e4, kuinka tunnistaa tietojenkalasteluhy\u00f6kk\u00e4ys ja suojautua silt\u00e4, \u200b\u200betteiv\u00e4t he napsauta s\u00e4hk\u00f6postissa olevia ep\u00e4ilytt\u00e4vi\u00e4 linkkej\u00e4.<\/p>\n<p><strong>2 Salasanasuojaus<\/strong> \u2013 Ty\u00f6ntekij\u00f6iden tulee ymm\u00e4rt\u00e4\u00e4, kuinka luoda vahvoja salasanoja, kuten olla k\u00e4ytt\u00e4m\u00e4tt\u00e4 salasanoja, jotka on helppo arvata, kuten '1234'. Heid\u00e4n tulee my\u00f6s ymm\u00e4rt\u00e4\u00e4 salasanojen uudelleenk\u00e4yt\u00f6n riski henkil\u00f6kohtaisten ja yritystilien v\u00e4lill\u00e4 ja kuinka k\u00e4ytt\u00e4\u00e4 salasanoja salasanojen hallinta ('holvi') ja oppia, miksi salasanat ovat niin t\u00e4rkeit\u00e4 heid\u00e4n online-tiliens\u00e4 suojaamisessa.<\/p>\n<p><strong>3 Tietoturva<\/strong> \u2013 &quot;InfoSec&quot; tarkoittaa organisaatiosi digitaalisten tietovarojen suojaamista. Ty\u00f6ntekij\u00f6iden tulee ymm\u00e4rt\u00e4\u00e4, ett\u00e4 tietojen saaminen on etuoikeus, ja tiedonsaantia on harjoitettava aina. Arkaluonteisten tietojen jakaminen organisaation ulkopuolelle on otettava eritt\u00e4in vakavasti, ja ty\u00f6ntekij\u00f6iden tulee tuntea organisaatiosi tietojen suojausk\u00e4yt\u00e4nt\u00f6.<\/p>\n<p><strong>4 Ransomware<\/strong> \u2013 Ransomware on haittaohjelma, joka salaa tietokoneella olevia tietoja, kunnes hakkerille maksetaan rahasumma, ja se on yksi suosituimmista yrityksiin kohdistuvista uhista ymp\u00e4ri maailmaa. Jos lunnaita ei makseta, tietokonettasi ja kaikkia sen tietoja ei voida palauttaa. Paras tapa suojautua kiristysohjelmia vastaan \u200b\u200bon est\u00e4\u00e4 sen tapahtumasta alun perin.<\/p>\n<p><strong>Dr. Al Marcella \u2013 CISAM, CISA, <a href=\"https:\/\/audit4security.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Business Automation Consultantsin johtaja<\/a><\/strong><\/p>\n<p><strong>Tiedot ovat voimavara<\/strong> \u2013 ja niill\u00e4 on arvoa yritykselle. Ty\u00f6ntekij\u00e4t on koulutettava pit\u00e4m\u00e4\u00e4n dataa yrityksen kriittisen\u00e4 voimavarana, jota on suojeltava.<\/p>\n<p><strong>Kyberriski<\/strong>. Ketk\u00e4 ovat uhkatoimijat, jotka yritt\u00e4v\u00e4t saada luvattoman p\u00e4\u00e4syn yrityksen kriittisiin tietovaroihin? Mit\u00e4 haavoittuvuuksia yrityksen sis\u00e4ll\u00e4 uhkatoimija voi hy\u00f6dynt\u00e4\u00e4? Mik\u00e4 on mahdollisuus, ett\u00e4 uhkatoimija hy\u00f6dynt\u00e4\u00e4 haavoittuvuutta? Mik\u00e4 on vaikutus (taloudellinen, oikeudellinen, maineellinen) organisaatioon, jos n\u00e4in tapahtuu? Mik\u00e4 on kunkin ty\u00f6ntekij\u00e4n rooli n\u00e4iden kyberriskien v\u00e4hent\u00e4misess\u00e4?<\/p>\n<p><strong>Verkkoturvallisuus<\/strong>. Ty\u00f6ntekij\u00f6iden tulisi muodostaa yhteys Internetiin ja yrityksen verkkoihin vain Virtual Private Network -palvelun kautta, jolloin ty\u00f6ntekij\u00e4vaihdot pysyv\u00e4t yksityisin\u00e4.<\/p>\n<p><strong>Salaus<\/strong>. Kouluta ty\u00f6ntekij\u00f6it\u00e4 ottamaan k\u00e4ytt\u00f6\u00f6n ja k\u00e4ytt\u00e4m\u00e4\u00e4n johdonmukaisesti vahvoja salausprotokollia organisaation kriittisten digitaalisten tietovarojen suojaamiseksi.<\/p>\n<p><strong>Cyber-hijinkit<\/strong>. Johdonmukainen koulutus ja p\u00e4ivitetyt tiedot yh\u00e4 kehittyneemmist\u00e4 huijauksista, tietojenkalasteluhy\u00f6kk\u00e4yksist\u00e4, sosiaalisen manipuloinnin temppuista, v\u00e4\u00e4rist\u00e4 s\u00e4hk\u00f6posteista ja houkuttelevista verkkosivustoista\u2026 kaikki suunniteltu houkuttelemaan ty\u00f6ntekij\u00e4 paljastamaan, napsauttamaan, toimimaan tai vastaamaan kuvitteellisiin, keinotekoisiin ja petollisiin tietoihin.<\/p>\n<p><strong><a href=\"https:\/\/esmelearning.com\/products\/oxford-cyber-futures\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">David Shrier \u2013 Oxford Cyber<\/a> \u200b\u200bFuturesin ohjelmajohtaja Oxfordin yliopistosta yhteisty\u00f6ss\u00e4 Mastercardin kanssa<\/strong><\/p>\n<p>Ty\u00f6ntekij\u00f6it\u00e4 on koulutettava kyberhygienian ytimeen, ja heid\u00e4n on oltava tietoisempia laajemmista asioista, kuten tietoturvasta ja yksityisyydest\u00e4 sek\u00e4 kyberetiikasta \u2013 jotka kaikki luovat riskej\u00e4 ja avaavat mahdollisuuksia yrityksille. Esimerkiksi Oxford Cyber \u200b\u200bFutures rakentaa ensin vahvan kyberperustan ja laajentaa sitten digitaalista identiteetti\u00e4, ennakoivaa teko\u00e4ly\u00e4, avointa pankkitoimintaa ja muita kasvualueita.<\/p>\n<p>Jotta yritys voisi tehd\u00e4 tehokasta yhteisty\u00f6t\u00e4 kyberasioissa, sen on rakennettava kyberkapasiteettia organisaation kaikilla toiminnallisilla alueilla, ei vain IT-henkil\u00f6st\u00f6ll\u00e4. Usein kyberist\u00e4 tehd\u00e4\u00e4n l\u00e4pip\u00e4\u00e4sem\u00e4t\u00f6n tai pelottava sen opetuksen suhteen, joten Oxfordin kanssa k\u00e4yt\u00e4v\u00e4ss\u00e4 ohjelmassamme olemme pyrkineet poistamaan monimutkaisuuden mystifikaation ja auttamaan liike-el\u00e4m\u00e4n ammattilaisia \u200b\u200bymm\u00e4rt\u00e4m\u00e4\u00e4n konkreettisen vaikutuksen mahdollisiin tuloihin ja voittoihin.<\/p>\n<p><strong>Heinrich Long \u2013 <a href=\"https:\/\/restoreprivacy.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Restore Privacy -yksityisyyden asiantuntija<\/a><\/strong><\/p>\n<p>Mit\u00e4 tulee ty\u00f6ntekij\u00f6iden kyberturvallisuuskoulutukseen, suosittelen vahvasti ammattimaisen, kolmannen osapuolen koulutuksen tarjoajan k\u00e4ytt\u00f6\u00e4. Jos et l\u00f6yd\u00e4 hyv\u00e4\u00e4 sopivaa yrityksellesi, on t\u00e4rke\u00e4\u00e4 k\u00e4sitell\u00e4 seuraavat aiheet:<\/p>\n<p>1) tunnistaa mahdolliset online-uhat ja riskit yrityksellesi.<\/p>\n<p>2) Tietoturvaloukkausten est\u00e4miseen tarvittavat prosessit ja ty\u00f6kalut, mukaan lukien dokumenttien hallinta, salasana- ja turvallisuushygienia.<\/p>\n<p>3) Turvallinen Internetin k\u00e4ytt\u00f6 ja miten tunnistaa ep\u00e4ilytt\u00e4v\u00e4t linkit.<\/p>\n<p>4) S\u00e4hk\u00f6postin turvallinen k\u00e4ytt\u00f6 ja tietojenkalastelun v\u00e4ltt\u00e4minen.<\/p>\n<p>5) Sosiaalisen median vastuullinen k\u00e4ytt\u00f6.<\/p>\n<p>6) Yrityksen laitteistojen, kuten kannettavien tietokoneiden, p\u00f6yt\u00e4tietokoneiden ja kannettavien laitteiden suojaaminen.<\/p>\n<p>On t\u00e4rke\u00e4\u00e4 valtuuttaa ty\u00f6voimasi tunnistamaan yleiset kyberuhat ja tarjoamaan heille ty\u00f6kalut tietomurtojen est\u00e4miseen.<\/p>\n<h2>Kyberturvallisuustietoisuuden ja parhaiden k\u00e4yt\u00e4nt\u00f6jen kulttuurin edist\u00e4minen<\/h2>\n<p><strong><a href=\"https:\/\/newtecservices.ie\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Andrew Ryan \u2013 Newtec Servicesin<\/a> perustaja ja toimitusjohtaja<a href=\"https:\/\/newtecservices.ie\/\" rel=\"noopener nofollow\" class=\"external\" target=\"_blank\"><\/a><\/strong><\/p>\n<p>Newtec Services harkitsee virus- tai haittaohjelmien torjuntaohjelmistoa ensimm\u00e4isen\u00e4 yrityksille, jotka haluavat pit\u00e4\u00e4 tietonsa turvassa. Esimiesten tulee my\u00f6s ryhty\u00e4 seuraaviin varotoimiin:<\/p>\n<ul>\n<li>Varmista, ett\u00e4 kaikki heid\u00e4n ohjelmistonsa ovat ajan tasalla. Suosittelemme asiakkaillemme pilvipohjaista tietoturvaa.<\/li>\n<li>Ota k\u00e4ytt\u00f6\u00f6n p\u00e4\u00e4st\u00e4 p\u00e4\u00e4h\u00e4n -suojaus. T\u00e4m\u00e4 tarkoittaa, ett\u00e4 kaikki tiedot, mukaan lukien viestit, videot jne., on t\u00e4ysin salattu.<\/li>\n<li>Kouluta ty\u00f6ntekij\u00f6it\u00e4 pysym\u00e4\u00e4n tiukempien turvallisuusvaatimusten tasalla. Mene sis\u00e4isi\u00e4 turvallisuusk\u00e4yt\u00e4nt\u00f6j\u00e4 pidemm\u00e4lle ja kouluta ty\u00f6ntekij\u00f6it\u00e4 syv\u00e4lliseen turvallisuuteen kunkin ty\u00f6ntekij\u00e4n roolin mukaan.<\/li>\n<\/ul>\n<p>Et\u00e4ty\u00f6ntekij\u00e4n perustekniikan pinon on sis\u00e4llett\u00e4v\u00e4 seuraavat asiat turvallisuuden parantamiseksi:<\/p>\n<ul>\n<li>P\u00e4\u00e4tepisteen suojaus<\/li>\n<li>Virtuaalinen yksityinen verkko<\/li>\n<li>Mobiiliturvallisuus<\/li>\n<\/ul>\n<p><strong>Steve Tcherchian \u2013 XYPRO:n <a href=\"http:\/\/www.xypro.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">tietoturvap\u00e4\u00e4llikk\u00f6<\/a> ,<\/strong><\/p>\n<p>Jotta kyberturvallisuusohjelma onnistuisi, seuraavat ovat avainkomponentteja<\/p>\n<ol>\n<li><strong>Tuki ylh\u00e4\u00e4lt\u00e4 alas.<\/strong> Jos aloite ei ole t\u00e4rke\u00e4 eik\u00e4 sit\u00e4 tueta organisaation korkeimmilla tasoilla, se on tuomittu lopulta ep\u00e4onnistumaan. Kyberturvallisuustietoisuus ei ole en\u00e4\u00e4 vain &quot;IT-ongelma&quot;. Se on liiketoimintariski ja sit\u00e4 on k\u00e4sitelt\u00e4v\u00e4 sill\u00e4 tavalla.<\/li>\n<li><strong>Sitouta ty\u00f6ntekij\u00e4si.<\/strong> Anna heille prosessin omistusoikeus. Tee niist\u00e4 osa ratkaisua. Ty\u00f6ntekij\u00e4t ovat aina paremmin sitoutuneita ja tukevat aloitetta, jos he tuntevat olevansa mukana peliss\u00e4.<\/li>\n<li><strong>Pelillisti prosessi.<\/strong> Tee siit\u00e4 hauskaa. Kaikki rakastavat kilpailua, ja terve prosessi kokemuksen pelillist\u00e4miseksi varmistaa, ett\u00e4 saat useimmat ihmiset \u2013 jopa vastustajat \u2013 osallistumaan.<\/li>\n<\/ol>\n<p><strong>David B. Rounds \u2013 <a href=\"http:\/\/www.neteffect.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">NetEffectin toimitusjohtaja<\/a><\/strong><\/p>\n<p>Kyberturvallisuustietoisuus on t\u00e4rke\u00e4 aihe nyky\u00e4\u00e4n. Kuinka varmistat, ett\u00e4 ty\u00f6ntekij\u00e4si ovat kybertietoisia? Se alkaa ylh\u00e4\u00e4lt\u00e4, ja se on aivan kuten mik\u00e4 tahansa muu yrityksen politiikka tai prosessi. Johdon tasolla tulee olla tietoinen ja keskitty\u00e4 turvallisuuteen. Huolet tulee ilmaista keskusteluissa koko henkil\u00f6st\u00f6n kanssa aina alkeelliseen ty\u00f6ntekij\u00e4\u00e4n, joka k\u00e4ytt\u00e4\u00e4 vain s\u00e4hk\u00f6postij\u00e4rjestelmi\u00e4 tai p\u00e4\u00e4sy\u00e4 yhteen yrityssovellukseen. T\u00e4m\u00e4 on kaiken yrityskulttuurin perusta.<\/p>\n<p>Sinulla on my\u00f6s oltava koulutusohjelma. Olipa kyseess\u00e4 asiantuntevien ty\u00f6ntekij\u00f6iden tai HR:n toimittama talo, tai mik\u00e4 viel\u00e4 parempaa, yritykset voivat l\u00f6yt\u00e4\u00e4 kyberturvallisuustietoisuusohjelman. Siell\u00e4 on monia. Jotkut ovat niinkin edullisia kuin muutama dollari kuukaudessa k\u00e4ytt\u00e4j\u00e4\u00e4 kohden. N\u00e4m\u00e4 ohjelmat voivat sis\u00e4lt\u00e4\u00e4 esimerkiksi lyhyit\u00e4 2\u20135 minuutin &quot;mikrokoulutuksia&quot;, simuloituja s\u00e4hk\u00f6postien tietojenkalasteluyrityksi\u00e4 ja jopa ty\u00f6ntekij\u00f6iden kyberturvallisuustietoisuuden seurantaa ja yrityksen k\u00e4yt\u00e4nt\u00f6jen hyv\u00e4ksymisen seurantaa mink\u00e4 tahansa yrityksen politiikan osalta.<\/p>\n<p>Se voi olla my\u00f6s hauskaa! Jotkut j\u00e4rjestelm\u00e4t n\u00e4ytt\u00e4v\u00e4t anonyymej\u00e4 turvapisteit\u00e4, joissa ty\u00f6ntekij\u00e4t voivat kilpailla siit\u00e4, kuka on korkein.<\/p>\n<p><strong>Chlo\u00e9 Messdaghi \u2013 <a href=\"http:\/\/www.ittakesahuman.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Point3 Securityn strategiajohtaja<\/a><\/strong><\/p>\n<p>Omien yritysten tietojenkalastelu on hyv\u00e4 paras k\u00e4yt\u00e4nt\u00f6. Uskon vahvasti sen varmistamiseen, ett\u00e4 ihmiset tiet\u00e4v\u00e4t, mit\u00e4 tietojenkalastelu on ja miten sit\u00e4 voidaan pit\u00e4\u00e4 silm\u00e4ll\u00e4. Pyyd\u00e4 jotakuta tekem\u00e4\u00e4n tietojenkalastelutesti. Voit palkata yrityksi\u00e4 auttamaan t\u00e4ss\u00e4 ja auttaa toteuttamaan kyberturvallisuuskoulutus- ja tietoisuusohjelman. Suosittelen phishing-tiimi\u00e4 koko vuoden ajan ja pyyd\u00e4 joukkuetovereitasi tekem\u00e4\u00e4n samoin, esimerkiksi perustamaan v\u00e4\u00e4rennetyn persoonallisuuden; s\u00e4hk\u00f6postitili, joka on pomosi nimell\u00e4 (luvalla tietysti!) ja l\u00e4het\u00e4 s\u00e4hk\u00f6postit tiimin j\u00e4senille sanomalla, ett\u00e4 he tekev\u00e4t niin hienoa ty\u00f6t\u00e4 ja t\u00e4ss\u00e4 on Amazon-lahjakortti, napsauta linkki\u00e4 (ei-haitallinen linkki, mutta jotain, joka seuraa, jos linkki\u00e4 k\u00e4ytettiin)\u2026<\/p>\n<p>Monien mielest\u00e4 tietoturvak\u00e4yt\u00e4nt\u00f6jen k\u00e4ytt\u00f6\u00f6notto on paljon ty\u00f6t\u00e4. Tosiasia on, ett\u00e4 jos hy\u00f6kk\u00e4\u00e4j\u00e4 p\u00e4\u00e4see vain yhden ty\u00f6ntekij\u00e4si luo, he voivat p\u00e4\u00e4st\u00e4 k\u00e4siksi toimintaasi ja luottamuksellisiin tietoihisi, joten siihen mahdollisesti liittyv\u00e4 ty\u00f6m\u00e4\u00e4r\u00e4 on sen arvoista mahdollisen katastrofin v\u00e4ltt\u00e4miseksi. Varmista, ett\u00e4 ty\u00f6ntekij\u00e4si ymm\u00e4rt\u00e4v\u00e4t t\u00e4m\u00e4n t\u00e4ysin. Suorita tietojenkalastelutestej\u00e4 kuin peli, ota ty\u00f6ntekij\u00e4t mukaan &quot;pelaamiseen&quot; ja vahvista samalla, kuinka t\u00e4rke\u00e4\u00e4 on olla tietoinen ja pysy\u00e4 turvassa, ei vain yksil\u00f6n\u00e4 vaan yhten\u00e4 mahdollisesti haavoittuvana osana koko yrityst\u00e4.<\/p>\n<h2>Viimeistell\u00e4<\/h2>\n<p>Jos et ole yll\u00e4ttynyt kaikista yll\u00e4 olevien asiantuntijoiden neuvoista ja n\u00e4kemyksist\u00e4, t\u00e4ss\u00e4 on tiivis vihjeet, joita jokaisen ty\u00f6ntekij\u00e4n ja organisaation tulisi noudattaa hyvien kyberturvallisuusk\u00e4yt\u00e4nt\u00f6jen mukaisesti:<\/p>\n<p><strong><a href=\"https:\/\/trainingcentrecanada.ca\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Paul Howard \u2013 Smith Training Centerin<\/a> ja <a href=\"https:\/\/smithinvestigationagency.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">The Smith Investigation Agencyn<\/a> liiketoiminnan kehitt\u00e4misen tutkimuskoordinaattori<a href=\"https:\/\/smithinvestigationagency.com\/\" rel=\"noopener nofollow\" class=\"external\" target=\"_blank\"><\/a><\/strong><\/p>\n<p>Pid\u00e4 ty\u00f6p\u00f6yt\u00e4si puhtaana; \u00e4l\u00e4 k\u00e4yt\u00e4 henkil\u00f6kohtaista laitettasi liiketoimintaan; hallita tietojasi; k\u00e4ytt\u00e4\u00e4 ulkoisia tallennusratkaisuja; harjoittele turvallisia Internetin tapoja; ole eritt\u00e4in varovainen salasanasi suhteen; rajoittaa kuinka paljon jaat sosiaalisen verkoston sivustoilla ja ole tietoinen niiden haavoittuvuuksista; varo s\u00e4hk\u00f6postihuijauksia; olla tietoinen haittaohjelmista; ja lopuksi, pyyd\u00e4 aina asiantuntija-apua IT-ammattilaiselta, jos kyseenalaistat jotain, joka vaikuttaa sopimattomalta.<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Tieteen ja teknologisen kehityksen suurin tragedia on, ett\u00e4 se edistyy paljon nopeammin kuin yhteiskunnan kollektiivinen viisaus. N\u00e4in Isaac Asimov pohjimmiltaan sanoi muutama vuosikymmen sitten kommentoidessaan tieteen ja yhteiskunnan suhdetta.<\/p>\n","protected":false},"author":1,"featured_media":238257,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8519,8457,8477,8436],"tags":[],"class_list":["post-248689","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-datan-suojelu","category-mobiili-vpn","category-vpn-ja-yksityisyys","category-vpn-tietokoneille"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/posts\/248689","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/comments?post=248689"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/posts\/248689\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/media\/238257"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/media?parent=248689"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/categories?post=248689"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/tags?post=248689"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}