Lahti Sähköinen etiketti mitä sinun tulee tietää tietoturvasta omassa työssäsi? @petterij Yhteystietoja pjarvinen.blogspot.com bittimittari.blogspot.com @petterij www.facebook.com/petterijj profiles.google.com/petterij pinterest.com/petterij instagram.com/petterijj fi.linkedin.com/in/petterij picasaweb.com/petterij PGP: 0809 2085 308E 0DF1 4173 EADD 8231 7135 9F31 FC66 1
Tietoturva on kansalaistaitoa 2000-luvun kansalaistaitoa koti, harrastukset, työ ym. Miksi tietoturvaihmiset ovat niin usein insinöörejä? tietoturva ei ole tekninen kysymys...vaan 80 % ihmisten hallintakysymys työntekijät osaavat vaatia aiempaa enemmän tietohallinnolta Sosiaalinen media on uusi turvauhka varmista kuka on oikeasti ystäväsi Odota odottamatonta vaikea tehtävä Mukavuus * turvallisuus = vakio IL 5.7.2013 Tietosuoja kiristyy entisestään tulevaisuudessa 2
Peruskäyttäjän ohjeita Älä klikkaa OK tai Yes ellet ymmärrä kysymystä Älä avaa tuntemattomia tiedostoliitteitä (PDF, Word, Excel) Älä jätä tulosteita kirjoittimelle eikä papereita työpöydälle päivän jälkeen Älä käytä toisen tunnusta luvatta (tietomurto) Älä anna lasten pelata tai surffata työkoneellasi Muista välitallennukset työn aikana (ctrl+s) Vieras kone ei voi koskaan olla täysin turvallinen Varo vieraita usb-tikkuja! Voivat murtaa koneen Älä luota hotellin tallelokeroon (salasana 0000 tai aukeaa sukkapuikolla) Älä jätä laitteita huoneeseen Isovel valvoo liikkeitäsi maps.google.com/locationhistory 3
Hätäpaikannus voi pelastaa henkesi www.112.fi/hatatilanne/matkapuhelinpaikannus Omien puheluiden nauhoittaminen Kuka soittaja olikaan? Mitä sovittiin? Ajo-ohjeet? iphonessa ja Windows Phonessa puheluiden nauhoittaminen estetty Androidiin useita ohjelmia, suositeltava Automatic Call Recorder Saako omia puheluita nauhoittaa? Pitääkö kertoa vastapuolelle? Tietosuojavaltuutetun ohje: http://www.tietosuoja.fi/fi/index/useinkysyttya/pu heluidennauhoittaminen.html 4
Mies urkki naisen puhelinta bluetoothilla lähes kaksi vuotta HS 20.5.2013 Teko jatkui pitkään, lähes kahden vuoden ajan ja mies myös välitti osan viesteistä eteenpäin, mikä häiritsi naisen sosiaalista elämää. Hän esimerkiksi tekeytyi viestien lähettelyssä naiseksi. Osa viesteistä liittyi naisen seurustelusuhteisiin. Mies urkki muun muassa naisen Gmail-sähköpostia ja Facebook-viestejä. Teko oli mahdollinen, koska miehellä oli aluksi mahdollisuus käyttää naisen tietokonetta ja puhelinta luvallisesti. Hän teki tällöin järjestelmiin oikeuden mukaan niin sanotut takaporttiasetukset, mikä mahdollisti myöhemmät laittomat pääsyt viesteihin. Naiselle aiheutui tapauksesta traumaattinen stressireaktio. Tuomio: 60 päivää ehdollista vankeutta + pitkälti yli kymmenen tuhannen euron korvaukset muun muassa tilapäisestä haitasta, kärsimyksestä ja oikeudenkäyntikuluista Hesburgerin esimiehille syyte työntekijän Facebook-tilille murtautumisesta Syytteen mukaan Munkkivuoren Hesburgerin vuoropäällikkönä työskennellyt nainen oli murtautunut erään työntekijän Facebook-tilille noin puolitoista vuotta sitten ja lukenut tämän viestittelyä toisen työntekijän kanssa. Viestejä oli syytteen mukaan lukenut myös toinen syytetty, kenttäpäällikkönä työskentelevä mies. Lisäksi viestejä olisi välitetty edelleen henkilöstöpäällikölle. Kenttäpäällikön mukaan hänelle ei tullut mieleen, että viestien lukeminen ja välittäminen eteenpäin olisi ollut laitonta. Mies korosti, että työntekijät ovat toimineet väärin käyttäessään työpaikan konetta Facebook-sivujen katseluun. "Ketjun ohjeistus on, että Facebookissa ei saa olla työaikana", kenttäpäällikkö korosti. Vuoropäällikkö kiisti murtautuneensa sivuille. Hän myönsi nähneensä vain niitä keskusteluja, jotka olivat jääneet koneelle auki. Uhrien asianajajan Juha-Pekka Hipin mukaan teon motiivi liittyy ravintolan tulehtuneeseen ilmapiiriin. Tämän takia esimiehet halusivat saada selville, mitä työntekijät ajattelivat tilanteesta ja mitä esimiehistä puhuttiin. Tuomio 27.3.2014: 30 päiväsakkoa + yht. 1300 euron korvaukset työntekijöille 5
Facebook Facebookissa on viime aikoina tipahdellut kaveripyyntöjä tuntemattomilta, yleensä ulkomaisin nimin varustetuilta ihmisiltä. Nettipoliisi Marko Fobba Forss ei osaa sanoa, mihin hyväksytty kaveruussuhde voi johtaa. Hän pitää pyyntöjä kuitenkin mahdollisena nettihuijausten uutena muotona. (YLE 26.9.2014) Tähän se johtaa 6
Nettikäyttäytyminen Harkitse, pohdi, tarkista istu vaikka käsien päällä jos tarvitsee, mitä ärtyneempi olo, sitä pidempi odotus kiire ja huolimattomuus ovat mokailun parhaita kavereita sähköposti ja some-viestit luetaan kirjaimellisesti Negatiiviset viestit harvoin aiheellisia, positiivisissa ei yleensä vaaraa älä hauku kollegoita, pomoja, yrityksiä, tuotteita Älä paljasta yrityksen asioita edes epäsuorasti esim. sijaintipäivitysten kautta Erityisen tarkkana jos myös organisaation sometili varmista, ettet lähetä yksityistä viestiä organisaation tililtä! Kaikki nettiin laitettu voi säilyä (lähes) ikuisesti Jos otat, älä klikkaa! Kunnianloukkauksen tunnusmerkistö täyttyy yllättävän helposti 7
Ei lapsen tietoja nettiin Taneli Heikka HS 24.5.2014: Työnantajat kenties kiinnostuvat onnellisen ja tasapainoisen lapsuuden eläneistä ihmisistä, jotka ovat jo nuorena olleet hyviä ongelmanratkaisijoita. Vakuutusyhtiöt maksavat saadakseen tietää, keiden terveysriskit ovat kasautuneet lapsesta saakka. Pikalainoittajat kohdistavat mainontaa ihmisille, jotka eivät koulussa osanneet laskea korkoa. Ihmisistä kerättävän digitaalisen tiedon hyödyntäminen kehittyy juuri nyt valtavaa vauhtia. Jokainen klikkaus, tarina ja automaattisesti tunnistettava kasvokuva tallentuu datapankkeihin. Ne pankit eivät unohda. Klikkaus kerrallaan luomme mainostajille, työnantajille, oppilaitoksille, vakuutusyhtiöille ja viranomaisille kuvitettuja tarinoita siitä, keitä ja millaisia olemme. Lapsen todistus periaatteessa julkinen asiakirja uskonnonopetus, tukiopetus ym. kuitenkin luottamuksellisia tietoja Lapsilla on oikeus sanoa mielipiteensä itseä koskevissa asioissa Mokaa oikein Kaikki mokaavat ennen pitkää Nopeus on valttia twiitin tai FB-päivityksen voi poistaa (opiskele etukäteen miten) mitä nopeampi sen parempi sähköposti ei anna mitään anteeksi vastaanottajalla oikeus julkaista viestin sisältö Pyydä anteeksi, tunnusta virheesi ja ole nöyrä älä jää selittelemään äläkä tee itse asiasta suurta numeroa hölmöydet hukkuvat viestien virtaan nopeasti Hukuta huonot viestit hyviin lähetä hyviä ja asiallisia viestejä, niin mokat peittyvät niiden alle 8
Salasanat ovat todellinen ongelma Ei saa kirjoittaa muistiin Vaihdettava säännöllisesti salasana Joka paikkaan eri salasana Oltava pitkä ja mutkikas Montako salasanaa sinulla on? Sg9+Iksq!slGknx? Mikä niistä on tärkein? Erityisen huonoja salasanoja Tietomurto 2011 salasana, aurinko, 123456, perkele, johanna, qwerty, tiikeri, nallepuh, mansikka, rasmus, susanna, pauliina, porkkana, emilia, oskari, karoliina, rakkaus, hannele, 1234 Adobe 2013 -tietomurto 9
Miten keksin hyviä salasanoja? Ei sama kuin käyttäjätunnus (etuperin tai takaperin) eikä PIN-koodi saa olla syntymäaika! riittävä pituus vaihtelee, vähintään 10 merkkiä sana + numero ei ole turvallinen, helppo kokeilla 1, 3 ja 0 -korvaukset liian yleinen kikka Niksejä OdJoKo2015KeLo (Odotan Jo Kovasti 2015 KesäLomaa)? Lumi&Tuisku, Vilu/Nälkä Hesari!Matti+2014 Google!Matti+2015... Laitetaan vain monta sanaa peräkkäin jos sallittua Ääkköset kaksiteräinen miekka, eivät aina sallittuja Salasanojen takaovi Turvakysymys on helpompi arvata kuin salasana Huom: turvakysymyksen ei tarvitse olla totta, kunhan itse muistat vastauksen Puhelinnumero kannattaa ilmoittaa palveluun Kaksivaiheinen todennus kannattaa kytkeä päälle Facebookissa nimellä Sisäänkirjautumisen hyväksyntä 10
Web-kameroiden urkinta Joissakin koneissa merkkivaloa ei ole tai sen voi ohittaa (myös älytelevisiosta) Vakoiluohjelmat käyttävät kameraa Peitä kamera teipillä tai laastarilla Tiedonkalastelu 11
Tiedonkalastelu Urkkivat tunnukset Lähettävät huijausta eteenpäin pyytävät rahaa tai muuta apua Tyhjentävät osoitekirjan myös puhelimesta! Katso tarkkaan osoite Älä klikkaa linkkejä! Kokeile joulupukkia 12
Valeohjelmat ja valevoitot Virustorjunta suojaa vain osittain Mobiililaitteet murheenkryyni Henkilökohtainen laite tietää kaikki salaisuutesi ja yrityksen myös...ja kopioi ne USA:han Pilveä vastaan ei voi suojautua Muita haavereita voi riittävän pitkä pin-koodi etäpaikannus etälukitus etäpyyhintä soittoääni, vaikka äänettömällä harjoittele etukäteen! Mobiili on arjen käyttöjärjestelmä 13
Älä lörpöttele junassa 14
Kansallinen turva Sähköhäiriöharjoitus keskeytettiin katko venyi Rovaniemellä liian pitkäksi Sähköt olivat poikki Rovaniemellä joillakin alueilla runsaan tunnin. Suursähköhäiriöharjoitus Valve 2014 jouduttiin keskeyttämään tiistaina, koska rovaniemeläisten sähkönsaanti venyi luvattua pidemmäksi. Sähköt olivat poikki Rovaniemellä joillakin alueilla runsaan tunnin, kun alun perin oli luvattu, että katkokset kestävät enimmillään 45 minuuttia. Fingridin toimitusjohtaja Jukka Ruususen mukaan sähköjä ei saatu palautettua vesivoiman avulla suunnitellussa aikataulussa. Sähköt palautettiin liittämällä Rovaniemen alue kantaverkkoon. YLE uutiset 23.9.2014 Turvallista syksyä! 15