12. marraskuuta 2019

IoT (Internet of Things)

Pilvipalveluiden suojaaminen

Pilvipalveluiden suojaaminen pähkinänkuoressa:

  • Käytä mieluiten kaksivaiheista autentikointia tukevia pilvipalveluita
  • Älä koskaan käytä samaa salasanaa eri palveluissa
  • Luo erittäin vahvoja salasanoja hyödyntämällä salasanaholvisovellusta
  • Varmuuskopioi pilvipalvelussa olevat tiedot toisaalle
Lähde: https://www.bittiguru.fi/artikkelit/tietoturva/pilvipalveluiden-suojaaminen/

Käyttäjän suojaaminen

Käyttäjän suojaaminen pähkinänkuoressa:
  • Älä lisää tunnuksellesi pääkäyttäjän oikeuksia, vaan käytä erillistä asennustunnusta.
  • Älä käytä samaa tai samankaltaisia salasanoja eri palveluissa.
  • Ota käyttöön kirjatumisessa kaksivaiheinen tunnistautuminen.
  • Asenna päätelaitteeseen kehittynyt turvaohjelmisto.
  • Määritä automaattinen lukkiutuminen liian monen virheellisen kirjautumisen jälkeen.
  • Ennen palveluun kirjautumista, tarkasta että selaimessa on palvelun oikea kirjautumisosoite.
Lähde: https://www.bittiguru.fi/artikkelit/tietoturva/kayttajan-suojaaminen/

Päätelaitteiden tietoturva pähkinänkuoressa

Työaseman tietoturva pähkinänkuoressa:

  • Asenna työasemiin kehittynyt tietoturvasovellus.
  • Valvo kaikkien työasemien tietoturvan tilaa keskitetyllä hallinnalla.
  • Valvo käyttöjärjestelmän ja sovellusten ajantasaisuus keskitetysti.
  • Käytä vain salausta tukevia WLAN-verkkoja. Jos se ei ole mahdollista, hyödynnä VPN-tunnelointia.
  • Älä kytke laitteeseen tuntemattomia USB-muistitikkuja tai avaa sähköposteja, jotka vaikuttavat epäilyttäviltä.
  • Älä asenna työasemaan ilmaissovelluksia, jotka lupaavat huolehtia tietoturvasta tai tietokoneen toimivuudesta; yleensä ne heikentävät niitä.
  • Käytä ilmaista Bitlockeria suojaamaan kiintolevyn tiedot.
  • Hyödynnä biometristä tunnistautumista, kuten sormenjälki- tai kämmentunnistusta.
  • Määritä työaseman automaattinen lukittautuminen läsnäolotunnistimella.

Mobiililaitteen tietosuoja pähkinänkuoressaan:

  • Asenna mobiililaitteeseen keskitetyn hallintaa tukeva tietoturvasovellus.
  • Määritä puhelimeen PIN-koodi estämään ulkopuolisten käyttö.
  • Määritä biometrinen kirjautuminen helpottamaan omaa käyttöä.
  • Tunneloi liikenne VPN-päätepisteen kautta.
  • Lue ennen asentamista, mitä laitteen ominaisuuksia asennettava sovellus haluaa käyttää.
  • Kytke puhelimen asetuksista muistikortin salaus aktiiviseksi.
Lähde: https://www.bittiguru.fi/artikkelit/tietoturva/tietoturva-tyoasemat-ja-mobiililaitteet/

Langattomasti, mutta turvallisesti

 Kokoan tähän itselleni linkkejä langattomien lähiverkkojen tietoturvallisuudesta

Verkon suojaaminen pähkinänkuoressa:

  • Valitse palomuuri, jossa suorituskyky ja ominaisuudet riittävät suojaamaan yhteyden ja se tarjoaa etäyhteysmahdollisuudet.
  • Varmista että langattoman verkon salaus on tyypiltään WPA2-AES riittäävän suojaustason saavuttamiseksi.
  • Ohjaa etäkäyttäjien VPN-liikenne yrityksen palomuurin kautta Internet-liikenteen suojaamiseksi
  • Skannaa omaa verkkoa verkkoskannauspalvelulla tietoturva-aukkojen löytämiseksi
Lahde: Verkkoympäristön suojaaminen »


Learn: Ethical Hacking: Wireless Networks
 

CASE Lahti - Kyberhyökkäyksen opit ja jatkotoimet, video

CASE Lahti - Kyberhyökkäyksen opit ja jatkotoimet | Lahden kaupungin tietohallintojohtaja Marko Monni
Suora linkki videoon: https://dreambroker.com/channel/meu5eflf/b31t4p39

906/2019 Laki julkisen hallinnon tiedonhallinnasta


13.8.2004/759 Laki yksityisyyden suojasta työelämässä