Siirry sisältöön

Tehosta yrityksesi sietokykyä kyberuhkia vastaan

Hilla IT ·

Jatkuvasti kasvavien kyberuhkien vuoksi ENISA ja CERT-EU ovat julkaisseet ytimekkään listan kyberturvallisuuden parhaista käytänteistä yritysten hyödynnettäviksi. Samoja käytänteitä Hilla IT seuraa ja toteuttaa asiakkailleen.

  1. Varmista, että etänä saavutettavat palvelut vaativat monimenetelmäisen todennuksen (MFA). Näitä ovat esimerkiksi VPN-yhteys toimistolle, intranet ja sähköpostipalvelut (Microsoft 365).
  2. Älä uudelleenkäytä salasanoja ja kannusta käyttäjiä MFA:n käyttöön myös omissa palveluissaan. Hyökkääjät käyttävät usein muista palveluista vuodettuja salasanoja ja yrittävät kirjautua muihin palveluihin samoilla tunnuksilla.
  3. Varmista, että kaikki ohjelmistot on jatkuvasti päivitetty. Päivitykset lisäävät uusia ominaisuuksia, mutta yhä useammin myös paikkaavat haavoittuvuuksia, joilla hyökkääjät voivat saada koneen hallintaansa. Muista päivittää myös omat laitteesi kotiverkossa reitittimestä alkaen.
  4. Varmista ja vahdi kolmannen osapuolen pääsyä omaan verkkoosi. Poista kolmannen osapuolen tunnukset siksi aikaa, kun niille ei ole tarvetta.
  5. Kovenna pilviympäristöjen tietoturva. Pilviympäristöjä on helppo ja nopea ottaa käyttöön, mutta niiden tietoturva ei ole aina automaattisesti päällä. Varmista pilven tietoturva-asetukset; työkaluja tähän löytyy myös alustan tarjoajilta.
  6. Tarkasta varmuuskopiointisi ja käytä 3-2-1-strategiaa. Pidä vähintään kolme eri kopiota tiedoistasi: kaksi paikallista ja yksi offsite. Varmista, että tiedät kuinka kauan tietojen palautuksessa menee ja kuinka kauan niitä pitää säilyttää. Kiristyshaittaohjelmahyökkäyksessä hyvät varmuuskopiot ovat lunnaiden maksamisen ohella monesti ainoa tapa palauttaa tiedot nopeasti.
  7. Vaihda kaikki oletussalasanat laitteista, käyttöjärjestelmistä ja ohjelmistoista sekä poista vanhentuneet ja turhat protokollat käytöstä.
  8. Segmentoi verkkosi. Esimerkiksi vierasverkolla ei saa olla mitään pääsyä yrityksen sisäiseen verkkoon.
  9. Pidä säännölliset koulutukset. Varmista, että IT-osastolla ja järjestelmänvalvojilla on ymmärrys yrityksen tietoturvakäytänteistä ja prosesseista.
  10. Varmista sähköpostien turvallinen käyttö. Säädä sähköpostifiltteri kohdalleen ja muokkaa sääntöjä, jotta haitalliset liitteet ja linkit saadaan blokattua jo ennen kuin ne saapuvat käyttäjien postilaatikkoihin.
  11. Pidä säännöllisiä tilaisuuksia kyberuhkien havaitsemisesta. Näiden ei tarvitse olla raskaita tapahtumia — ne voi pitää muiden tapahtumien yhteydessä. Hilla IT:llä on tähän saatavana lyhyitä koulutuksia ja valmiita videoita, joita voi jakaa työntekijöille.
  12. Suojaa web-sovelluksesi palvelunestohyökkäyksiltä. Voit käyttää esimerkiksi CDN-palveluita, joilla palvelua voi jakaa useammalle palvelimelle; osa CDN-tarjoajista pystyy jo osittain blokkaamaan hyökkäyksiä.
  13. Estä tai rajoita huomattavasti internet-yhteyksiä palvelimillesi ja laitteille, joita harvemmin käynnistetään uudelleen. Hyökkääjät hyödyntävät näitä laitteita liittämällä ne omiin C2-bottiverkkoihinsa.

Alkuperäinen julkaisu: helpnetsecurity.com — EU cybersecurity best practices.

Onko aihe teillä ajankohtainen?

Kerro nykytilanteestasi, niin katsotaan yhdessä mitä kannattaa tehdä.

Ota yhteyttä

Tutustu muihin kirjoituksiimme

Uusiolaitteet eli refurbished-kannettavat

Asiakas etsi kustannustehokasta ja vastuullista ratkaisua laiteuudistukseen. Ratkaisu löytyi yritystason refurbished-laitteista: hankintahinta jopa 70 % alempi ja CO₂-päästöt jopa 95 % pienemmät.

Microsoft 365 on oletuksena avoin — tarkoituksella

Microsoft 365 -ympäristön oletusasetukset eivät ole yrityksen kannalta turvalliset. Miksi pienikin yritys on kiinnostava kohde, ja mikä on se yksi toimenpide, joka estää valtaosan hyökkäyksistä.

Copilot voi jatkossa käsitellä tietoja EU:n ulkopuolella — Flex routing ja Anthropic-mallit päälle oletuksena

Microsoftin flex routing sallii Copilot-pyyntöjen käsittelyn EU:n datarajan ulkopuolella, ja Anthropic-mallit tulevat käyttöön oletuksena. Molemmat asetukset ovat oletuksena päällä — mitä pitää tehdä ja milloin.