Älä anna VARJO-IT:n hämärtää turvallisuuden rajoja.

Liiketoiminnan digitalisoituminen, työnteon siirtyminen verkkoon ja etätyön yleistyminen on saanut yhä useammat meistä etsimään uudenlaisia työtapoja. Kun huomio kiinnittyy helppouteen ja tuottavuuden parantamiseen, kyberturvallisuus voi jäädä taka-alalle, eikä moni muista konsultoida IT-osastoa ohjelmisto- tai verkkovalinnoista.

Valokeilassa VARJO-ITmitä se oikein on?

VARJO-IT:llä tarkoitetaan IT-järjestelmiä ja -käytäntöjä, joita käytetään tai sovelletaan työpaikalla tai työpaikan verkkoympäristössä ilman virallista lupaa. VARJO-IT:tä voivat olla

  • laitteet
  • ohjelmistot ja sovellukset
  • pilvipalvelut
  • sisäiset valvontatyökalut
  • televiestintätyökalut
  • pakollisten IT-valvontamenetelmien, kuten viruksentorjuntaohjelmiston, poistaminen käytöstä
  • vaarallinen tilikäyttäytyminen, kuten salasanakäytäntöjen laiminlyöminen
  • luottamuksellisten tietojen tallentaminen tai käyttäminen julkisessa verkossa
  • ja paljon muuta…

Varjokäytäntöjä syntyy, kun yrityksen IT-osasto ei ole tietoinen tai sille ei ilmoiteta verkkojen tai pilvipalveluiden käyttämisestä, ohjelmien asentamisesta tai sellaisten luvattomien laitteiden käyttämisestä, jotka saattavat sisältää tietosuojan kannalta arveluttavia kolmannen osapuolen sovelluksia.

VARJO-IT:llä voi olla katastrofaalisia seurauksia yrityksen IT-infrastruktuurille. IT-osaston pitäisi siksi olla aina tietoinen kaikista laitteista, ohjelmistoista ja verkoista, joita yrityksen toiminnassa käytetään. Älä hämärrä rajoja VARJO-IT:llä – huomioi aina kyberturvallisuus, ennen kuin käytät varjoratkaisuja.

Helppotajuisia tilastoja VARJO-IT:n tiedostamisesta:

57

toimitusjohtajien keskimääräinen arvio pilvipalveluiden määrästä yrityksen verkkorakenteessa

1,083

pilvipalveluiden keskimääräinen todellinen määrä yrityksen verkkorakenteessa

VARJO-IT:hen liittyvät huolet vähenevät, kun sen edut ja ongelmat ovat selvillä.

LUO IT-OSASTON KANSSA SELKEÄT UUDET LINJAUKSET

Innovaatiolla on aina paikkansa Sappin työpaikoilla, mutta viestinnässä paikallisen IT-osaston kanssa ei saa olla mitään epäselvää.

Jos harkitset uuden varjo-ohjelmiston käyttöä, haasta paikallinen IT-osasto tukemaan sinua sen turvallisessa ja tehokkaassa käyttöönotossa tavalla, joka hyödyttää koko Sappia

HUOMIOI KYBERTURVALLISUUS

Kaikki VARJO-IT ei välttämättä ole tietosuojalain tai Sappin GDPR-käytännön mukaista. Ennen kuin käytät uutta VARJO-IT:tä, IT-osaston on varmistettava seuraavat asiat:

  • Onko VARJO-IT-ohjelmiston käyttäminen turvallista?
  • Täyttääkö se kaikki tietosuojalain tai Sappin tietosuojakäytäntöjen mukaiset vaatimukset?

Helppotajuisia tilastoja VARJO-IT:hen liittyvistä haavoittuvuuksista:

1/3

onnistuneista tietomurroista tehtiin VARJO-IT-järjestelmien ja -resurssien kautta vuonna 2020.

Joka viides

organisaatio on joutunut tietomurron uhriksi VARJO-IT:n takia.

VARJO-IT:tä hyödyntävät kyberrikolliset voivat hämärtää turvallisuuden rajoja ja aiheuttaa tuhoa monella eri tavalla.

KUINKA SINUA JOHDETAAN HARHAAN:

Lisenssisopimus: Ohjelmistolisenssisopimuksen läpikäynti on epämääräisin vaihe uuden ohjelmiston tai sovelluksen asentamisessa. Kyberrikolliset tietävät, että useimmat käyttäjät eivät lue lisenssisopimuksia, joten ne piilottavat sopimuksiin epäedullisia pykäliä. Joskus nämä pykälät antavat ohjelmistolle tai sovellukselle luvan jakaa tietosi kolmansien osapuolten tai mainostajien kanssa.

Väärennetyt linkit, kirjautumisruudut ja IT-tukihenkilöt: Tietojen kalastelun avulla kyberrikolliset pystyvät usein selvittämään, mihin kirjaudut ja mitä palveluita käytät. Näin he voivat tekeytyä tuttujen palveluiden edustajiksi ja huijata sinut antamaan salasanasi ja pääsyn tietoihisi.

Epäselvä viestintä: Pilvipalveluiden hallintaa varten ei ole yleisiä muodollisuuksia tai yhteistä sopimusta, joten niiden käyttöön sisältyy aina puutteellisen viestinnän tai tietoturvaongelmien riski. Kyberrikollisilla on siten paljon hyviä tilaisuuksia toimia huomaamatta ja tuhota kaikkien sappilaisten kyberturvallisuus.

MITEN TOIMIASI TALLENNETAAN:

Verkkokamera, mikrofoni ja televiestintäohjelmistot: Raporttien mukaan tunnettujen ohjelmiston, kuten Zoomin ja Skypen, kautta on tallennettu kokonaisia keskusteluja. Salaamattomissa verkkotiloissa käydyt tapaamiset voivat olla selkeä kohde kyberrikollisille, jotka haluavat hankkia sisäpiiritietoa ja pääsyn yrityksen verkkoon.

Jokainen liikkeesi tietokoneen tai mobiililaitteen näytöllä: IT-tukipalveluissa käytetään entistä enemmän etäyhteyksiä, minkä seurauksena järjestelmissä on aiempaa enemmän etäkäyttöohjelmistoja. Jos Teamviewerin tai Anydeskin kaltaisia ohjelmistoja käytetään väärin tai valvomatta, kyberrikolliset voivat päästä tallentamaan käyttäjän digitaalisen toiminnan ja jopa ottamaan järjestelmän haltuun. Näin he pääsevät helpoksi käsiksi laitteessa oleviin arkaluonteisiin tietoihin.

MITEN TIETOJASI VARASTETAAN:

Suojaamattomat verkkoyhteydet: Kyberrikollisilla on monia tapoja murtautua laitteeseesi tai ohjelmistoihisi erityisesti silloin, jos olet kirjautunut WiFi-verkkoon, jota ei ole suojattu riittävän vahvalla palomuurilla, tai jos jätät Bluetoothin käyttöön, vaikka et käytä sitä.

Varomattomuus: Jos lankeat tietojenkalasteluun tai VARJO-IT-huijaukseen, kyberrikolliset tarvitsevat yleensä vain yksittäisen yksityiskohdan, jonka avulla he saavat käsiinsä enemmän tietoja. Tällainen yksityiskohta voi olla vaikka vain luottokorttisi numero tai sosiaalisen median profiilisivun linkki.

Keskiössä kyberturvallisuus – VARJO-IT:n turvallinen käyttö:

TIEDOSTA RISKIT:

Testaa ja varmista: Uusissa sovelluksissa, ohjelmistoissa, laitteissa ja verkkoyhteyksissä voi olla omat vikansa. Kannattaa siis aina kertoa paikalliselle IT-osastolle, mitä VARJO-IT-ratkaisuja on käytössä, jotta he voivat testata niiden turvallisuuden.

Suojaa tietosi: Kun käytät uuden VARJO-IT:n kirjautumis- tai ostosivua, varmistaudu sivun oikeellisuudesta, ennen kuin annat henkilötietojasi. Pyydä IT-osastoa varmistamaan, että jatkaminen on turvallista.

Mikään ei ole ilmaista: Vaikka palvelu tai ohjelmisto mainostaisi itseään ilmaisena, kehittäjä saattaa pyrkiä jollakin tavalla saamaan rahaa sen käytöstä. Tapa saattaa olla kätketty lisenssisopimukseen, ja se voi olla tuhoisa tietosuojasi kannalta. IT-osastosi tuntee verkkorikollisten yleisimmät keinot, joten kannattaa aina konsultoida heitä.

OLE VARUILLASI:

Monivaiheinen tunnistautuminen (MFA): Käytä monivaiheista tunnistautumista aina kun mahdollista kaikissa kirjautumisissa ja laitteissa. Näin saat lisäsuojaa kyberrikollisia vastaan. (Kaikkien Sappin tilien turvallisuus on määritetty ja varmistettu Sappi Central Account Security Policylla, jonka tukena on MFA.)

Salasanat: Älä käytä samaa salasanaa eri tileissä ja tunnuksissa. Käytä sallittua salasananhallintaohjelmaa, joka pitää tunnuksesi turvassa ja suojassa laitteeseesi tunkeutuvilta kolmansilta osapuolilta.

Älä hämärrä trajoja:

Konsultoi IT-osastoa: Älä koskaan osta tai aktivoi pilvipohjaista sovellusta tai ohjelmistoa konsultoimatta ensin paikallista IT- tai hankintaosastoa. Kyberturvallisuutta ei saa unohtaa hetkeksikään, sillä riskit ovat valtavat.

Ole avoin: Kerro paikalliselle IT-osastollesi, mitä VARJO-IT:tä käytät, jotta he voivat parantaa kyberturvallisuuttasi ja suojata muun yrityksen tietoja.

Varmista oma kyberturvallisuutesi olemalla VARJO-IT:n suhteen aina varuillasi.