Käyttäjälähtöiset tietoturvariskit

Puhumme paljon digitaalisista palveluista, verkkosivuista ja verkkokaupoista, joiden tietoturvasta on pidettävä huolta. Niin kauan kuin ohjelmia kehittää ja käyttää ihmiset, on meidän huomioitava myös käyttäjälähtöiset riskit ja inhimillisten virheiden mahdollisuudet.
Verkkosivuston yleisimmät tietoturvariskit piilevät tavallisesti niiden haavoittuvimmissa kohdissa. Jos yrityksellä on verkkokauppa, hyökkäys todennäköisimmin sotkee sen toiminnan. Kuvapankin sisältö voi päätyä julkiseen jakeluun tai sivustolta kerätyt käyttäjätiedot vääriin käsiin. Sivut voidaan myös valjastaa esimerkiksi haittaohjelmien levittämiseen ja roskapostien lähettämiseen.
Nykyään tietoa käsitellään ja jaetaan lukuisissa eri laitteissa. Yritysten on vaikea tietää, mitä tietoja lähetetään ja vastaanotetaan milläkin laitteella. Monesti tietoturvan heikoin lenkki löytyykin käyttäjästä, jonka salasana on onnistuttu kalastamaan tavalla tai toisella, tai joka on unohtanut päivittää julkaisujärjestelmän tai epäonnistunut järjestelmän päivityksessä.
Salassa pidettävä salasana
Verkkosivuston pääkäyttäjät saattavat esimerkiksi säilyttää salasanaa Post-it-lapulla näyttöön liimattuna tai tallentaa sähköpostiviestejä pilvipalvelimelle. Myös salasanat voivat olla hyvinkin helposti arvattavissa. Mainio esimerkki viimeksi mainitusta on Yhdysvaltojen presidentti Donald Trump, jonka Twitter-salasanan arvasi ihan tavallinen median edustaja. Make America Great Again (MAGA2020) lienee jo vaihtunut uuteen.
Toinen yleinen, käyttäjän aiheuttama riski on päivityksien unohtaminen. Julkaisujärjestelmän, teeman ja lisäosien päivityksiä tulee viikoittain. Jos päivityksien tekemiseen ei ole aikaa tai resursseja, palvelu kannattaa ostaa ammattilaisilta, jotka huolehtivat niiden tekemisestä ajallaan. Myös epäonnistuneet ja/tai vialliset päivitykset aiheuttavat tietoturvariskejä.
Muista ainakin nämä
- Hyvä salasana sisältää isoja ja pieniä kirjaimia, numeroita, erikoismerkkejä ja on riittävän pitkä. Älä käytä samaa salasanaa eri järjestelmissä. Hyödynnä myös salasanojen hallintaohjelmia.
- Vaihda salasana säännöllisesti yrityksen omiin järjestelmiin ja pilvipalveluihin.
- Yrityksellä tulee olla sisäinen ohjeistus siitä, mitä tietoja verkkosivuille ja palveluun saa tallentaa. Selvennä, mihin tarkoitukseen tietoa saa käyttää ja kenelle sitä saa jakaa.
- Rajaa palvelun käyttö yrityksen sisälle palomuurilla tai ohjeista millä päätelaitteilla palveluun saa kirjautua.
- Päivitä internetselain ja käytettävät ohjelmistot aina viimeisimpään versioon, sillä niissä on paras tietoturva.
- Käytä pilvipalvelua vain salatulla yhteydellä. Salatun yhteyden tunnistat selaimen osoiterivin https://-alusta tai lukon kuvasta osoitekentän edessä.
- Tarkista sivuston päivitystilanne säännöllisesti tai osta ylläpito palveluna ulkopuolelta.
Artikkeli on osa Tammi Digital Oy:n julkaisemaa tietoturvaopasta.
Lataa oma ilmainen Opas verkkosivujen suojaamiseen tietoturvariskeiltä
Ihmiset edellä – Luotettava toiminta – Hyvinvoiva yritys

Lisätietoja
Tagit
Liiketoimintaprosessi
![]() |
Tuotekehitys ja suunnittelu |
Erikoisosaaminen
![]() |
Integraatiot |
![]() |
Ohjelmistokehitys |
![]() |
Tietoturva |
![]() |
Verkkokaupparatkaisut |
![]() |
Webkehitys |
Toimialakokemus
![]() |
Asiantuntijapalvelut |
![]() |
Hotelli, matkailu ja ravitsemus |
![]() |
IT |
![]() |
Kauppa |
![]() |
Kiinteistöala |
![]() |
Urheilu, viihde ja virkistys |
Teknologia
![]() |
WordPress |
![]() |
WooCommerce |
Tarjonnan tyyppi
![]() |
Konsultointi |
![]() |
Toteutustyö |
![]() |
Tuki- ja ylläpitotyö |
Omat tagit
Tammi Digital - Asiantuntijat ja yhteyshenkilöt
Tammi Digital - Muita referenssejä
Tammi Digital - Muita bloggauksia
It- ja ohjelmistoalan työpaikat
- Rekrytointi.com - DEVOPS PLATFORM ENGINEER/ OPERATIONS
- Rekrytointi.com - Suunnittelija
- Rekrytointi.com - IT-asiantuntija
- Rekrytointi.com - Java/Kotlin Kehittäjä, Operations, Tampere, Espoo, Helsinki
- Rekrytointi.com - Scrum Master sekä Java/ Kotlin Backend-kehittäjä, Operations, Tampere, Helsinki, Espoo
- Rekrytointi.com - Lopputyö- ja harjoittelupaikat / Patria
- SC Software Oy - Senior IT Project Manager
Premium-asiakkaiden viimeisimmät referenssit
- Axway - Erste Group käyttää Axwayn API-hallintaa yleisen näkyvyyden parantamisessa
- Rakettitiede Oy - Readpeak - paljon dataa pienellä ruudulla ja nopeasti
- Vetonaula Oy - Autoklinikka mahdollistaa kasvun ketterällä IT-palvelulla
- Monitor ERP System Finland AB - Alfapac valitsi Monitorin tuotantonsa keskiöön
- Gredi Oy - Vantaan kaupunki valitsi laajaan käyttöön Gredin kotimaisen, tietoturvallisen brändin- ja aineiston- hallintapalvelun
- Staria Oyj - Leapwork käyttää kaikkien yhtiöidensä konsolidointiin NetSuitea
- Monitor ERP System Finland AB - FX Airguns valitsi palkitun valmistavan teollisuuden ERP-järjestelmän
Tapahtumat & webinaarit
- 03.02.2023 - Lägre kostnader och högre produktivitet i arbetet med Integrationer och Automation
- 09.02.2023 - Webinaari: Tekoälyä tiketöintiin – Näin hyödynnät tekoälyä Jirassa
- 09.02.2023 - Frends iPaaS 101: Live Tech Webinar
- 14.02.2023 - Python Advanced
- 28.02.2023 - Python perusteet (uusi ajankohta)
- 07.03.2023 - Edistynyt Backlogin hallinta – visiosta tuloksiin
- 23.05.2023 - Laitehakkerointi
Premium-asiakkaiden viimeisimmät bloggaukset
- Frends iPaaS - Frendsille tunnustusta 2023 Gartner® Magic Quadrant™ -tutkimuksessa!
- Ready Solutions Oy - Loimua – Automatisoidut ennusteet
- Monitor ERP System Finland AB - 5 000 asiakasta valmistavasta teollisuudesta
- Efima Oyj - Eroon mutusta – Näin mittaat taloushallinnon kehitystyötä
- Aveso Oy - Valmistuksen tulevaisuus: kova globaali kilpailu, monimutkaiset asiakkaiden vaatimukset ja sääntelyn tiukentuminen
- Avoin.Systems Oy / Web-veistämö - Joni Winstenistä Avoin.Systemsin Sales Director
- Ready Solutions Oy - The effect of preconceptions on the results of machine learning
![]() |
Digitalisaatio & innovaatiot blogimediaBlogimediamme käsittelee tulevaisuuden liiketoimintaa, digitaalisia innovaatioita ja internet-ajan ilmiöitä |