Tietoturvan budjetointi: miten yrityksen tietoturva kannattaa budjetoida?

Tietoturvauhat ovat seurausta inhimillisestä toiminnasta, teknologisista haavoittuvuuksista tai rikollisesta toiminnasta. Inhimilliset virheet ja huolimattomuus, loppukäyttäjään kohdistuvat uhkatekijät, heikot salasanat, laitteiden katoaminen ja esimerkiksi ohjelmistojen päivittämättä jättäminen voivat avata hyökkääjille oven yrityksen verkkoon. Teknologisiin haavoittuvuuksiin liittyvistä tietoturvauhkista saa parhaiten ajantasaista ja luotettavaa tietoa seuraamalla kansallisia kyberturvallisuusviranomaisia, globaaleja haavoittuvuustietokantoja, kuten NIST National Vulnerability Databasea (NVD), sekä laitevalmistajien … Lue lisää

Tulostimien tietoturvan perusteet: 6 asiaa, jotka yritysten on tiedettävä

Tiedäthän, ne monitoimitulostimet, nuo työpaikkojen muuttumattomat sisustuselementit, jotka löytyvät paraatipaikalla aulatilassa, konttorikäytävän varrella tai työnnettynä toimistohuoneen nurkkaan? Ne, jotka hiljakseen hoitavat roolinsa paperisten asiakirjojen työnkulkujen tärkeänä keskipisteenä. Ne, jolla paitsi tulostetaan ja kopioidaan, myös skannataan asiakirjoja eri järjestelmiin. IT-ympäristön ylläpitäjät eivät näitä aina näe, sillä ne eivät ensisilmäyksellä ehkä vaikuta aiheuttavan todellista tietoturvariskiä. Mutta monitoimilaitteet … Lue lisää

Tietoturva arjessa – teknologia, ihmiset ja prosessit

Digitalisaatio on muuttanut liiketoimintaympäristöä pysyvästi. Tietoturva ei ole enää pelkkä tekninen tukitoiminto, vaan keskeinen osa organisaation riskienhallintaa ja strategista johtamista. NIS2-direktiivin mukaan vastuu tietoturvasta kuuluu johdolle, ei vain IT-osastolle. Johto vastaa strategisesta riskienhallinnasta, resursoinnista ja valvonnasta. IT-osasto toteuttaa tekniset kontrollit ja operatiiviset toimenpiteet, mutta ei kanna juridista vastuuta. Tämä ero on olennainen: tietoturva ei ole … Lue lisää