
Meitalaisena ja SaimaaSec-yhdistyksen jäsenenä olen ollut pitkään kiinnostunut tietoturvasta ja sen tietoisuuden lisäämisestä. Halusinkin tässä vuoden viimeisessä blogikirjoituksessani jakaa ajatuksiani ihmisen roolista tietoturvassa.
Ihminen – tietoturvan vahvin vai heikoin lenkki?
Kun tietoturvasta puhutaan, monesti kuulee lausahduksen: “ihminen on tietoturvan heikoin lenkki”, ja se on totta. Ihminen on erehtyväinen ja hän tekee virheitä. Monesti inhimillinen virhe mahdollistaa tietomurron – joku avaa sähköpostissa olevan linkin ja syöttää tunnukset, joka antaa rikolliselle pääsyn tilille.
Onko meidän kuitenkin mahdollista vähentää inhimillisten virheiden määrää? Mielestäni on. En kuitenkaan usko, että inhimilliset virheet poistuvat koskaan. Niin kauan kuin on ihmisiä, tulee virheitä. Mutta virheiden määrää voidaan vähentää. Keinoja tähän ovat koulutus, kiireen vähentäminen ja organisaatioiden prosessien noudattaminen.
Tykkäänkin lausahduksesta: “ihminen on viimeinen palomuuri”. Ensi kuulemalta se saattaa kuulostaa huvittavalta. Mutta kun sitä miettii, tekniikan pettäessä juuri ihminen pystyy estämään esim. laskutushuijauksen etenemisen, kun hän tunnistaa, että kyseessä on huijaus.
Virheiden käsittely ja tietoturvatietoisuuden kasvattaminen
Mitäs jos huomaat tehneesi virheen? Ei kannata piilotella asian kanssa. Jokainen meistä tekee virheitä, itsekin olen tehnyt monia. Organisaatiossa tulisi mielestäni olla mahdollista nostaa käsi pystyyn virheen merkiksi. Tietoturvauhkien kohdalla tämä auttaisi korjaamaan virheen ja vastaamaan tietoturvauhkiin mahdollisimman pikaisesti.
Kannattaa tietenkin pyrkiä välttämään niitä virheitä niin hyvin kuin pystyy. Tähän mielestäni ainoita keinoja ovat tietoturvatietoisuus, prosessit ja tilanteeseen pysähtyminen.
Tietoturvatietoisuutta voi lisätä esimerkiksi itseopiskelulla tai vaikka käymällä paikallisten citysec-yhteisöjen tapahtumissa vapaa-ajalla. Organisaation prosesseissa pysyminen vähentää virheiden määrää esimerkiksi laskutushuijauksissa. Tilanteeseen pysähtyminen esimerkiksi epämääräisissä rahansiirtopyynnöissä voi auttaa tunnistamaan huijauksen.
Materiaaleja osaamisen kasvattamiseen
Kyberturvallisuuskeskus tarjoaa verkkosivuillaan todella hyviä suomenkielisiä materiaaleja tietoturvaosaamiseen osoitteessa www.kyberturvallisuuskeskus.fi/fi/ohjeet. Suosittelen tutustumaan näihin!
Mikäli citysec-toiminta kiinnostaa, löydät täältä listan missä kaupungeissa citysec-toimintaa on osoitteesta citysec.fi/.
Hyvää ja tietoturvallista joulua!
Joni Laakso
tietoturvasuunnittelija
