PGP: 0809 2085 308E 0DF1 4173 EADD 8231 7135 9F31 FC66

Samankaltaiset tiedostot
Tietoturva ei ole tekniikkaa

Laajakaistan varassa

TIETOTURVAOHJE ANDROID-LAITTEILLE

Opiskelija digimaailmassa

Sosiaalinen media Tietoturva, yksityisyys ja järkevä käyttö

Tietokoneiden ja mobiililaitteiden tietoturva

Tietoturva ja tietosuoja. Millaisia ovat tietoyhteiskunnan vaarat?

Skype for Business pikaohje

DNA:n kysely esikoulu- ja ala-asteikäisten matkapuhelinten käytöstä

Copyright

VAnkasti verkossa! VAnkasti verkossa! VAnkasti verkossa! VAnkasti verkossa!

Älypuhelimien ja tablettien käyttötottumusten analyysi

SUOJAA YRITYKSESI AINA JA KAIKKIALLA. F-Secure PSB:n käyttöönotto-opas

Kyberturvallisuus 2015 Snowdenin paljastuksista konkreettisiin tekoihin

Internet of Things. Ideasta palveluksi Omat tiedot ja niiden tietosuoja. Petteri Järvinen. # IoTidea

Facebook koulutus. Kalle Rapi Etelä-Karjalan kylät ry

Kehitysvammaliitto ry. RATTI-hanke. Haluan lähteä kaverin luokse viikonlopun viettoon ja olla poissa ryhmäkodista koko viikonlopun.

SÄHKÖPOSTIN SALAUSPALVELU

Huom! Tunnuksesi pitää olla aktivoitu ennen tilin luomista ja sen yhteydessä näet sähköpostiosoitteesi tarkan muodon.

Tietoturva. opettaja Pasi Ranne Luksia, Länsi-Uudenmaan koulutuskuntayhtymä Pasi Ranne sivu 1

Tutustu REMUC:illa ohjattavan laitteen käyttö-, huolto- ja turvaohjeisiin

Senioriliiton oma jäsenkorttiapplikaatio! Tehty

SÄHKÖPOSTIOHJE. Opiskelijoiden Office 365 for Education -palveluun

Kyberturvallisuus 2015 Snowdenin paljastuksista konkreettisiin tekoihin

DNA Prepaid WLAN Mokkula

Tuplaturvan tilaus ja asennusohje

Suojaa yrityksesi aina ja kaikkialla. F-Secure PSB:n käyttöönotto-opas

Nokia E5 ja Mail for Exchange

Kuinka aloitat Instagramin käytön?

VIP Mobile Windows Phone. Opas asennukseen ja tärkeimpien toimintojen käyttöön

Tietosuojan perusteet

NÄIN OTAT F-SECURE SAFEN KÄYTTÖÖN

Tietotunti klo 12 ja 17. Aiheena sosiaalisen median sovellukset: Instagram, Twitter, WhatsApp ja Facebook

Option GlobeSurfer III pikakäyttöopas

Laki, nuoret ja netti. Opetu s - ministeriö

Tietotekniikkakeskuksen palvelut ja opiskelijan tietoturva

YHDISTYKSEN DIGITAALINEN VIESTINTÄ

Noutaa ajoneuvotiedot Trafi-kyselyn kautta (mahdollistuu vuoden 2016 aikana)

Outlook Web Access 1(7) OUTLOOK WEB ACCESS (OWA) SÄHKÖPOSTIN KÄYTTÖ

MUSTALINJA II KÄYTTÖOHJE MUSTALINJA.FI

Facebook. Tilin luominen

PROBYTE GSM ALARM #6d

OHJE 1 (14) Peruskoulun ensimmäiselle luokalle ilmoittautuminen Wilmassa

ohjeita kirjautumiseen ja käyttöön

Suomalaiset verkkoasioimassa Tutkimus suomalaisten asiakaskokemuksista verkkokaupassa

Turvapaketti Omahallinta.fi ka ytto ohje

Sonera Viestintäpalvelu VIP

Lahden kaupunginkirjasto ASIAKASKOULUTUKSET

HUOLTAJAN OHJE TIETOJEN PÄIVITTÄMINEN HUOLTAJAKSI ILMOITTAUTUMINEN REKISTERÖITYMINEN

Järjestelmän asetukset. Asetustiedostojen muokkaaminen. Pääkäyttäjä eli root. Järjestelmänhallinnan työkalut

Mirva Jääskeläinen Espoon kaupungin työväenopisto

Office ohjelmiston asennusohje

Käyttäjän henkilöllisyys varmistetaan HUOVIn käyttäjärekisteröinnissä henkilökohtaisella verkkopankkitunnuksella.

Tervetuloa kursseillemme! Kursseista tietoa myös verkkosivulla lastukirjastot.fi/ajankohtaista

Office 365 OneDrive Opiskelijan ohje 2017

Keitä me olemme? Mannerheimin Lastensuojeluliitto Suomen Asianajajaliitto

Omahallinta.fi itsepalvelusivusto

Elisa Puheratkaisu Vakio Pääkäyttäjän ohjeet

QR-koodit INNOSTAVAA HAUSKAA PALJON KÄYTTÖTAPJA HELPPOA ILMAISTA MOTIVOIVAA

Nettielämä on oikeaa elämää JA SE ON TAITOLAJI!

Oppimisympäristön ominaisuudet

E-RESULTS LITE -OHJEET

Hyvinvointikyselyjen toteuttaminen sähköisesti oppilaitoksissa

SÄHKÖPOSTIN PERUSKURSSI

Peruskyberturvallisuus. Arjessa ja vapaa-ajalla koskee jokaista meitä

Voit itse päättää millaisista tavaroista on kysymys (ruoka, matkamuisto, CD-levy, vaatteet).

IT-palvelujen ka yttö sa a nnö t

Kirkkopalvelut Office365, Opiskelijan ohje 1 / 17 IT Juha Nalli

Lapset netissä Opas vanhemmille. Yhteistyössä

Kuvan ottaminen ja siirtäminen

Samsung Galaxy Tab tietokoneen käyttöohje

TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT

F-SECURE TOTAL. Pysy turvassa verkossa. Suojaa yksityisyytesi. Tietoturva ja VPN kaikille laitteille. f-secure.com/total

Ohjeita ja neuvoja. Suojaa tietokoneesi ja kannettavat laitteesi. Tietokone

MARA-ALAN LIIKETOIMINNAN TIETOTURVALLISUUSUHAT

Turvallisesti netissä

Googlen palvelut synkronoinnin apuna. Kampin palvelukeskus Jukka Hanhinen, Urho Karjalainen, Rene Tigerstedt, Pirjo Salo

Lahden kaupunginkirjasto ASIAKASKOULUTUKSET

Vinkkejä viestintään yhdistystoimijoille VIESTI HUKASSA? (TIIVISTELMÄ) SILMU-KYLÄT / SILMU-BYAR LI-MARIE SANTALA

OFFICE 365 PIKAOHJE

Henkilötiedot ja tietosuoja kotipalveluyrityksissä

o l l a käydä Samir kertoo:

Tablettitietokoneen ostossa huomioitavia seikkoja. Tuulikki Paturi

TUOREET ELÄKELÄISET VERKOSSA. Minna Hakkarainen, asiakaspalvelujohtaja, iareena

Huoltajien Daisy. Päivitetty

DNA KOTILUURI KÄYTTÖOHJEET

Moodle opiskelijan opas. Verkko oppimisympäristön käyttö

SOPIMUSPRO - VERKKOPALVELUNOHJE. Työpaikkakouluttajan ohje SopimusPro verkkopalveluun. Pikaohje arvioinnin kirjaamiseen SopimusPro -verkkopalveluun

Secure hubiin kirjautuminen

Ti Tietoturvan Perusteet

Henkilökohtaisen Wilma-tunnuksen luominen avainkoodin avulla

KESKI-SUOMEN SAIRAANHOITOPIIRI TIETOTURVAOHJE

Reilusti nuori. Nettikiusaamisesta tulevaisuuden oppimiseen , Mertalan koulu Mari Muinonen

Movendos mclinicetävastaanottopalvelun. käyttöohje terveydenhuollon asiakkaalle. Versio 1.0, maaliskuu 2019

OPISKELIJAN PIKAOPAS

Turvapaketti Asennusohje

Senioreille kysely tietotekniikan ja internetin käyttöstä

Postitussuunnitelman hyväksyminen

Transkriptio:

Lahti Sähköinen etiketti mitä sinun tulee tietää tietoturvasta omassa työssäsi? @petterij Yhteystietoja pjarvinen.blogspot.com bittimittari.blogspot.com @petterij www.facebook.com/petterijj profiles.google.com/petterij pinterest.com/petterij instagram.com/petterijj fi.linkedin.com/in/petterij picasaweb.com/petterij PGP: 0809 2085 308E 0DF1 4173 EADD 8231 7135 9F31 FC66 1

Tietoturva on kansalaistaitoa 2000-luvun kansalaistaitoa koti, harrastukset, työ ym. Miksi tietoturvaihmiset ovat niin usein insinöörejä? tietoturva ei ole tekninen kysymys...vaan 80 % ihmisten hallintakysymys työntekijät osaavat vaatia aiempaa enemmän tietohallinnolta Sosiaalinen media on uusi turvauhka varmista kuka on oikeasti ystäväsi Odota odottamatonta vaikea tehtävä Mukavuus * turvallisuus = vakio IL 5.7.2013 Tietosuoja kiristyy entisestään tulevaisuudessa 2

Peruskäyttäjän ohjeita Älä klikkaa OK tai Yes ellet ymmärrä kysymystä Älä avaa tuntemattomia tiedostoliitteitä (PDF, Word, Excel) Älä jätä tulosteita kirjoittimelle eikä papereita työpöydälle päivän jälkeen Älä käytä toisen tunnusta luvatta (tietomurto) Älä anna lasten pelata tai surffata työkoneellasi Muista välitallennukset työn aikana (ctrl+s) Vieras kone ei voi koskaan olla täysin turvallinen Varo vieraita usb-tikkuja! Voivat murtaa koneen Älä luota hotellin tallelokeroon (salasana 0000 tai aukeaa sukkapuikolla) Älä jätä laitteita huoneeseen Isovel valvoo liikkeitäsi maps.google.com/locationhistory 3

Hätäpaikannus voi pelastaa henkesi www.112.fi/hatatilanne/matkapuhelinpaikannus Omien puheluiden nauhoittaminen Kuka soittaja olikaan? Mitä sovittiin? Ajo-ohjeet? iphonessa ja Windows Phonessa puheluiden nauhoittaminen estetty Androidiin useita ohjelmia, suositeltava Automatic Call Recorder Saako omia puheluita nauhoittaa? Pitääkö kertoa vastapuolelle? Tietosuojavaltuutetun ohje: http://www.tietosuoja.fi/fi/index/useinkysyttya/pu heluidennauhoittaminen.html 4

Mies urkki naisen puhelinta bluetoothilla lähes kaksi vuotta HS 20.5.2013 Teko jatkui pitkään, lähes kahden vuoden ajan ja mies myös välitti osan viesteistä eteenpäin, mikä häiritsi naisen sosiaalista elämää. Hän esimerkiksi tekeytyi viestien lähettelyssä naiseksi. Osa viesteistä liittyi naisen seurustelusuhteisiin. Mies urkki muun muassa naisen Gmail-sähköpostia ja Facebook-viestejä. Teko oli mahdollinen, koska miehellä oli aluksi mahdollisuus käyttää naisen tietokonetta ja puhelinta luvallisesti. Hän teki tällöin järjestelmiin oikeuden mukaan niin sanotut takaporttiasetukset, mikä mahdollisti myöhemmät laittomat pääsyt viesteihin. Naiselle aiheutui tapauksesta traumaattinen stressireaktio. Tuomio: 60 päivää ehdollista vankeutta + pitkälti yli kymmenen tuhannen euron korvaukset muun muassa tilapäisestä haitasta, kärsimyksestä ja oikeudenkäyntikuluista Hesburgerin esimiehille syyte työntekijän Facebook-tilille murtautumisesta Syytteen mukaan Munkkivuoren Hesburgerin vuoropäällikkönä työskennellyt nainen oli murtautunut erään työntekijän Facebook-tilille noin puolitoista vuotta sitten ja lukenut tämän viestittelyä toisen työntekijän kanssa. Viestejä oli syytteen mukaan lukenut myös toinen syytetty, kenttäpäällikkönä työskentelevä mies. Lisäksi viestejä olisi välitetty edelleen henkilöstöpäällikölle. Kenttäpäällikön mukaan hänelle ei tullut mieleen, että viestien lukeminen ja välittäminen eteenpäin olisi ollut laitonta. Mies korosti, että työntekijät ovat toimineet väärin käyttäessään työpaikan konetta Facebook-sivujen katseluun. "Ketjun ohjeistus on, että Facebookissa ei saa olla työaikana", kenttäpäällikkö korosti. Vuoropäällikkö kiisti murtautuneensa sivuille. Hän myönsi nähneensä vain niitä keskusteluja, jotka olivat jääneet koneelle auki. Uhrien asianajajan Juha-Pekka Hipin mukaan teon motiivi liittyy ravintolan tulehtuneeseen ilmapiiriin. Tämän takia esimiehet halusivat saada selville, mitä työntekijät ajattelivat tilanteesta ja mitä esimiehistä puhuttiin. Tuomio 27.3.2014: 30 päiväsakkoa + yht. 1300 euron korvaukset työntekijöille 5

Facebook Facebookissa on viime aikoina tipahdellut kaveripyyntöjä tuntemattomilta, yleensä ulkomaisin nimin varustetuilta ihmisiltä. Nettipoliisi Marko Fobba Forss ei osaa sanoa, mihin hyväksytty kaveruussuhde voi johtaa. Hän pitää pyyntöjä kuitenkin mahdollisena nettihuijausten uutena muotona. (YLE 26.9.2014) Tähän se johtaa 6

Nettikäyttäytyminen Harkitse, pohdi, tarkista istu vaikka käsien päällä jos tarvitsee, mitä ärtyneempi olo, sitä pidempi odotus kiire ja huolimattomuus ovat mokailun parhaita kavereita sähköposti ja some-viestit luetaan kirjaimellisesti Negatiiviset viestit harvoin aiheellisia, positiivisissa ei yleensä vaaraa älä hauku kollegoita, pomoja, yrityksiä, tuotteita Älä paljasta yrityksen asioita edes epäsuorasti esim. sijaintipäivitysten kautta Erityisen tarkkana jos myös organisaation sometili varmista, ettet lähetä yksityistä viestiä organisaation tililtä! Kaikki nettiin laitettu voi säilyä (lähes) ikuisesti Jos otat, älä klikkaa! Kunnianloukkauksen tunnusmerkistö täyttyy yllättävän helposti 7

Ei lapsen tietoja nettiin Taneli Heikka HS 24.5.2014: Työnantajat kenties kiinnostuvat onnellisen ja tasapainoisen lapsuuden eläneistä ihmisistä, jotka ovat jo nuorena olleet hyviä ongelmanratkaisijoita. Vakuutusyhtiöt maksavat saadakseen tietää, keiden terveysriskit ovat kasautuneet lapsesta saakka. Pikalainoittajat kohdistavat mainontaa ihmisille, jotka eivät koulussa osanneet laskea korkoa. Ihmisistä kerättävän digitaalisen tiedon hyödyntäminen kehittyy juuri nyt valtavaa vauhtia. Jokainen klikkaus, tarina ja automaattisesti tunnistettava kasvokuva tallentuu datapankkeihin. Ne pankit eivät unohda. Klikkaus kerrallaan luomme mainostajille, työnantajille, oppilaitoksille, vakuutusyhtiöille ja viranomaisille kuvitettuja tarinoita siitä, keitä ja millaisia olemme. Lapsen todistus periaatteessa julkinen asiakirja uskonnonopetus, tukiopetus ym. kuitenkin luottamuksellisia tietoja Lapsilla on oikeus sanoa mielipiteensä itseä koskevissa asioissa Mokaa oikein Kaikki mokaavat ennen pitkää Nopeus on valttia twiitin tai FB-päivityksen voi poistaa (opiskele etukäteen miten) mitä nopeampi sen parempi sähköposti ei anna mitään anteeksi vastaanottajalla oikeus julkaista viestin sisältö Pyydä anteeksi, tunnusta virheesi ja ole nöyrä älä jää selittelemään äläkä tee itse asiasta suurta numeroa hölmöydet hukkuvat viestien virtaan nopeasti Hukuta huonot viestit hyviin lähetä hyviä ja asiallisia viestejä, niin mokat peittyvät niiden alle 8

Salasanat ovat todellinen ongelma Ei saa kirjoittaa muistiin Vaihdettava säännöllisesti salasana Joka paikkaan eri salasana Oltava pitkä ja mutkikas Montako salasanaa sinulla on? Sg9+Iksq!slGknx? Mikä niistä on tärkein? Erityisen huonoja salasanoja Tietomurto 2011 salasana, aurinko, 123456, perkele, johanna, qwerty, tiikeri, nallepuh, mansikka, rasmus, susanna, pauliina, porkkana, emilia, oskari, karoliina, rakkaus, hannele, 1234 Adobe 2013 -tietomurto 9

Miten keksin hyviä salasanoja? Ei sama kuin käyttäjätunnus (etuperin tai takaperin) eikä PIN-koodi saa olla syntymäaika! riittävä pituus vaihtelee, vähintään 10 merkkiä sana + numero ei ole turvallinen, helppo kokeilla 1, 3 ja 0 -korvaukset liian yleinen kikka Niksejä OdJoKo2015KeLo (Odotan Jo Kovasti 2015 KesäLomaa)? Lumi&Tuisku, Vilu/Nälkä Hesari!Matti+2014 Google!Matti+2015... Laitetaan vain monta sanaa peräkkäin jos sallittua Ääkköset kaksiteräinen miekka, eivät aina sallittuja Salasanojen takaovi Turvakysymys on helpompi arvata kuin salasana Huom: turvakysymyksen ei tarvitse olla totta, kunhan itse muistat vastauksen Puhelinnumero kannattaa ilmoittaa palveluun Kaksivaiheinen todennus kannattaa kytkeä päälle Facebookissa nimellä Sisäänkirjautumisen hyväksyntä 10

Web-kameroiden urkinta Joissakin koneissa merkkivaloa ei ole tai sen voi ohittaa (myös älytelevisiosta) Vakoiluohjelmat käyttävät kameraa Peitä kamera teipillä tai laastarilla Tiedonkalastelu 11

Tiedonkalastelu Urkkivat tunnukset Lähettävät huijausta eteenpäin pyytävät rahaa tai muuta apua Tyhjentävät osoitekirjan myös puhelimesta! Katso tarkkaan osoite Älä klikkaa linkkejä! Kokeile joulupukkia 12

Valeohjelmat ja valevoitot Virustorjunta suojaa vain osittain Mobiililaitteet murheenkryyni Henkilökohtainen laite tietää kaikki salaisuutesi ja yrityksen myös...ja kopioi ne USA:han Pilveä vastaan ei voi suojautua Muita haavereita voi riittävän pitkä pin-koodi etäpaikannus etälukitus etäpyyhintä soittoääni, vaikka äänettömällä harjoittele etukäteen! Mobiili on arjen käyttöjärjestelmä 13

Älä lörpöttele junassa 14

Kansallinen turva Sähköhäiriöharjoitus keskeytettiin katko venyi Rovaniemellä liian pitkäksi Sähköt olivat poikki Rovaniemellä joillakin alueilla runsaan tunnin. Suursähköhäiriöharjoitus Valve 2014 jouduttiin keskeyttämään tiistaina, koska rovaniemeläisten sähkönsaanti venyi luvattua pidemmäksi. Sähköt olivat poikki Rovaniemellä joillakin alueilla runsaan tunnin, kun alun perin oli luvattu, että katkokset kestävät enimmillään 45 minuuttia. Fingridin toimitusjohtaja Jukka Ruususen mukaan sähköjä ei saatu palautettua vesivoiman avulla suunnitellussa aikataulussa. Sähköt palautettiin liittämällä Rovaniemen alue kantaverkkoon. YLE uutiset 23.9.2014 Turvallista syksyä! 15