Tietoturvavinkkejä kannettavien laitteiden käyttöön
Kannettavat laitteet tarjoavat kätevän tavan henkilökohtaisten ja yrityksen tietojen käyttöön liikkeellä ollessa. USB-muistitikkujen, älypuhelimien, SD-korttien ja ulkoisten kovalevyjen kaltaisten laitteiden avulla voidaan kopioida ja siirtää tietoja, kuljettaa niitä mukana työkohteesta toiseen ja tehdä työtä toimiston ulkopuolella.
Laitteiden käytön yleistyessä myös niihin liittyvät riskit ovat kasvaneet. Juuri ne ominaisuudet, jotka tekevät näistä laitteista kannettavia ja mahdollistavat niiden yhdistämisen eri verkkoihin, voivat myös altistaa ne verkon tietoturvahyökkäyksille.
Jos tietojen tuontia ja vientiä ei hallita tehokkaasti, organisaatio voi altistua seuraaville riskeille:
- Tietojen katoaminen– siirrettävät tallennusvälineet on helppo kadottaa, mikä voi vaarantaa suuren määrän arkaluontoisia tietoja.
- Haittaohjelmahyökkäys– kannettavien laitteiden hallitsematon käyttö voi lisätä riskiä haittaohjelmien pääsystä yrityksen kriittisiin järjestelmiin.
- Mainehaitta– arkaluontoisten tietojen vuotaminen voi heikentää asiakkaan luottamusta organisaatioon ja aiheuttaa huomattavaa vahinkoa maineelle.
- Taloudellinen tappio– jos arkaluontoiset tiedot menetetään tai ne pääsevät vuotamaan, organisaatiolle voi koitua taloudellisia seuraamuksia.
Kannettaviin tallennuslaitteisiin liittyvät riskit
Matkapuhelimet, digikamerat, optiset levyt, USB-muistitikut ja ulkoiset tallennuslaitteet ovat pikaliitettäviä laitteita, joita sovellukset tai haittaohjelmat voivat päästä saastuttamaan käyttäjän tietämättä.
Tapoja, joilla haittaohjelma voi tarttua ulkoiseen tallennusvälineeseen
- Jaettujen tai useiden tietokoneiden käyttäminen.
- Luvaton tiedostonjako-ohjelmistojen käyttäminen vertaisverkoissa.
- Virustartunnan saaneiden sähköpostiliitteiden ja kuvatiedostojen avaaminen.
- Saastuneiden linkkien napsauttaminen ja lataukset verkosta.
Tietoturvaohjeita kannettavien laitteiden käsittelyyn
Jotta yrityksen tiedot pysyisivät turvassa, henkilöstön on noudatettava seuraavia ohjeita kannettavien laitteiden käsittelyssä:
01
Kaikkien ulkoisten tallennusvälineiden käyttöä on rajoitettava, paitsi jos siihen on erillinen lupa.
02
Salasanasuojausta on käytettävä aina, kun se on mahdollista. Luottamukselliset tiedot on suojattava ja niiden käyttöä rajoitettava. Kannettavien laitteiden suojaus on varmistettava vahvoilla salasanoilla.
03
Ulkoisiin laitteisiin ei saa koskaan kopioida tiedostoja, paitsi jos se on välttämätöntä tai siihen on erillinen lupa.
04
Lahjaksi saatujen USB-laitteiden tai muistikorttien kanssa on oltava varovainen.
05
Vain suojattuja USB-asemia saa käyttää. Töissä ja kotona ei koskaan saa käyttää samoja tallennusasemia, sillä ne voivat aiheuttaa ristikontaminaation vaaran Sappin tiedoille ja tietokoneille.
06
Kannettavia laitteita ei saa koskaan jättää lojumaan ympäriinsä. Kannettava laite on lukittava aina, kun sitä ei käytetä.
07
Tuntemattomasta kannettavasta laitteesta ei saa koskaan yrittää käyttää tiedostoja. Tiedosto voi sisältää viruksen, joka voi saastuttaa tietokonejärjestelmät haittaohjelmilla.
08
Bluetooth-laite on piilotettava luvattomilta laitteilta määrittämällä se ”ei-löydettävään” tilaan.
09
Kadonneista laitteista on ilmoitettava välittömästi, jotta ne voidaan tyhjentää kaikista tiedoista.
10
Kodin virustorjuntaohjelmistot on pidettävä aina ajan tasalla.
Ulkoisten laitteiden haittaohjelmien estäminen
- KAIKKIIN henkilökohtaisiin laitteisiin on asennettava suositeltava virustorjuntaohjelmisto.
- Virustorjuntaohjelmisto ja laitteet on pidettävä aina ajan tasalla.
- Virustarkistus on tehtävä kotitietokoneella ja kaikilla henkilökohtaisilla laitteilla säännöllisesti.
- Verkkoon yhdistettyyn tietokoneeseen ei saa koskaan liittää tuntematonta laitetta tai matkapuhelinta, sillä ne saattavat sisältää viruksia tai haittaohjelman.
Haittaohjelman poistaminen tietokoneesta ja ulkoisesta tallennusvälineestä
Tarkista tallennusväline ja tietokone vakoiluohjelmien torjuntaohjelmistolla, kuten Ad-Aware- tai Spybot-ohjelmistolla.