lauantai 21. marraskuuta 2015

Organisaation Tietoturva: Laitteiden Turvallinen Käyttö




Koska ihmiset ovat tyhmiä

Sofia Korhonen & Eirik Manne


Laitteiden turvallinen käyttö on suurimmalti osin maalaisjärkeä, tai muuten vain itsestäänselvyyksiä jos on ollut yhtään enemmän tietokoneiden kanssa tekemisissä. Eli aika pitkälti älä kuse muuntajaan, työnnä haarukkaa pistorasiaan, ynnä muita vastaavia mukavia kommervenkkejä. On kuitenkin joitakin asioita jotka olettaisi että on normeja, mutta moni saa silti tehtyä väärin.

Ensimmäisenä salasanat. Useat kokemattomammat henkilöt käyttävät yksinkertaisia sanoja, kuuluisimpina 'password', tai jos ovelampi kettu kyseessä, 'drowssap'. Näitten sijaan pitäisi käyttää vahvempia salasanoja, jotka ovat mielellään pitkiä. Kauan standardi oli kehottaa salasana joka on yli 10 merkkiä pitkä, sisältää isoja ja pieniä merkkejä, numeroita, ja mahdollisesti vielä erikoismerkkejä. Nämä on kuitenkin hyvin vaikea muistaa, ja nykyään uusi ehdotus on hyvin pitkä sanaleikki, kuten alla näkyy (kiitos XKCD!).


  Liittyen samaan asiaan, kun käytät eri verkkoja, pidä huoli että oma verkko on salattuna, mieluusti vahvalla salasanalla, ja kun liityt verkkoihin, pysyt erossa tuntemattomista verkoista. Tuntematon ja salaamaton on se kaikkein vaarallisin tietoturvan kannalta. Ja tietenkin, pidä salasana erillään ja piilossa muilta ihmisiltä, se on aika turha pitää salasanaa jos sen saa noukittua katsomalla post-it lappua ruudun reunassa.

Viimeisimpinä, jos sähköpostiin tulee jotain vähän hämärämpää tavaraa, ei ikinä kannata mennä painelemaan niissä olevia linkkejä. Ikinä ei tiedä minne ne vie. Sama koskee myös linkkejä jotka näyttävät/uskottelevat olevansa turvallisia. Muun muuassa lukemattomia Battle.net-tilejä kaapataan  kun ihmiset painavat linkkejä jotka vievät oikealta näyttävälle sivulle, joka onkin väärennetty, ja laittavat sinne tilin tietonsa. Huijari pystyy siitä sitten ottamaan tilin haltuunsa, kun tietää käyttäjätunnuksen ja salasanan.

Maalaisjärki mukaan, mieti mitä linkkiä painat ja minne annat tiedot, niin hyvä tulee!

Lähteet:
https://www.viestintavirasto.fi/kyberturvallisuus/laitteenturvallinenkaytto.html
 https://xkcd.com/936/

Ei kommentteja:

Lähetä kommentti