
Kesä on monelle lomailun ja rentoutumisen aikaa. Valitettavasti kyberrikolliset eivät lomaile — päinvastoin. Poikkeavat tilanteet ja lomakauden tuomat muutokset arjessa vain lisäävät kyberrikollisten innokkuutta lähestyä organisaatioita yhteydenotoillaan.
Kesän yleisimmät tietoturvauhat
Lomakaudella työpaikoilla voidaan poiketa arjen rutiineista, töissä on paljon sijaisia ja etätöitä tehdään matkoilta tai vapaa-ajan asunnolta käsin. Näissä hetkissä kyberrikollinen näkee mahdollisuutensa onnistua. Uhreja voidaan yrittää lähestyä monella tapaa, kuten sähköpostitse, puhelinsoitolla tai pikaviestisovelluksissa.
Jo monina vuosina on havaittu, että kesälomakausi on vilkasta aikaa laskutus- ja toimitusjohtajahuijauksien yrityksille. Rikollinen lähettää yhteydenoton toivoen, että ”jospa tämä prosessi ei olisi vastaanottajalle niin tuttu, ja pienellä painostuksella pyyntö menisi läpi kyseenalaistamatta”. Yhteydenotot voivat koskea esimerkiksi laskujen maksua, lahjakorttien ostoa tai palkanmaksun tilinumeron vaihtoa.
Yhteydenotot voivat vaikuttaa uskottavilta, mutta kuten kaikissa huijausyrityksissä, myös kesän huijausyrityksissä korostuu kiireen tuntu. Vastaanottajalle pyritään luomaan tunne, että pyyntö olisi syytä käsitellä nopeasti ja sovittujen prosessien ohi.
Vinkit tietoturvalliseen toimintaan kesälomakaudella
Yksi tärkeimmistä asioista on perehdyttää uudet työntekijät sekä sijaisjärjestelyjä hoitavat henkilöt organisaation prosesseihin ja toimintamalleihin. Selkeät toimintamallit ja niiden noudattaminen auttavat toimimaan tietoturvallisesti kiperissäkin tilanteissa.
Ennen kaikkea myös kesän tietoturvassa on syytä noudattaa samoja neuvoja, kuin muulloinkin. Kiireellisiltä vaikuttavat pyynnöt on syytä tarkistaa huolellisesti.
- Tarkista pyynnön lähettäjän sähköpostiosoite tai puhelinnumero: osoite voi olla aidon näköinen mutta sisältää pieniä virheitä
- Jos yhteydenoton aitous epäilyttää, ota yhteyttä lähettäjään eri yhteydenottokanavassa, kuin mistä alkuperäinen pyyntö tuli. Sähköpostitse tulleen pyynnön voi vahvistaa soittamalla henkilölle organisaation omista tiedoista löytyvään puhelinnumeroon.
- Noudata organisaation prosesseja pyyntöjen käsittelyssä
- Omia henkilökohtaisia tietoja ei ole syytä jakaa. Jos joku pyytää jakamaan salasanasi, se on aina varoitusmerkki.
Vapaa-ajan asunnolla tai matkalla työskennellessä korostuu erityisesti verkkoyhteyksien turvallisuus ja tietojen luottamuksellisuuden säilyminen. Käytä vain luotettavia verkkoyhteyksiä ja varmista, että luottamuksellisia tietoja ei päädy sellaisten näkyville, joille ne eivät kuulu.
Huolellisuus on tietoturvateko
Kesällä korostuvat arjen pienet tietoturvateot. Pysähdytään siis hetkeksi ennen kuin toimitaan, tarkistetaan pyynnön taustat ja toimitaan toimintamallien mukaisesti.
Huolellisella toiminnalla ja selkeillä käytännöillä voidaan varmistaa, että käyttäjätunnukset, järjestelmät, taloustoiminnot ja käsiteltävät tiedot pysyvät turvassa myös kesän aikana.
Tietoturvallista kesää kaikille!
Oona Kari
tietoturvasuunnittelija
