8 artikkelia
Salasanat ja salalauseet
Mikä tekee salasanasta vahvan, miksi pituus voittaa erikoismerkit ja miten salasanaholvi toimii. Salasanojen käytännöt perusteltuina.
Aihealue
Tietoturvaohjeet ovat usein joko pelottelua tai liian teknisiä. Tässä osiossa käydään läpi, mitä oikeasti tapahtuu kun tili murretaan, miksi tietyt suojaukset toimivat ja mitkä eivät, ja mitä kannattaa tehdä siinä järjestyksessä.
62 artikkelia, 7 aihekokonaisuutta.
Osio on jaettu kokonaisuuksiin. Jokainen kokonaisuus vie yhden aiheen perusteista käytäntöön.
8 artikkelia
Mikä tekee salasanasta vahvan, miksi pituus voittaa erikoismerkit ja miten salasanaholvi toimii. Salasanojen käytännöt perusteltuina.
9 artikkelia
Kaksivaiheinen tunnistautuminen, pääsyavaimet ja tilin palautus. Mikä menetelmä kestää kalastelun ja mikä ei, ja missä järjestyksessä tilit suojataan.
13 artikkelia
Miten tietojenkalastelu, huijausviestit, huijauspuhelut ja verkkokauppahuijaukset toimivat, miten ne tunnistaa ja mitä tehdä kun on jo klikannut.
9 artikkelia
Mitä tehdä kun tiedot ovat vuotaneet, mitä henkilötunnuksen vuoto mahdollistaa ja miten luottokielto ja muut suojat toimivat Suomessa.
10 artikkelia
VPN, selaimen yksityisyysasetukset ja päästä päähän -salaus. Mikä oikeasti suojaa yksityisyyttä ja mikä on turvateatteria.
7 artikkelia
Miten haittaohjelma pääsee laitteeseen, mitä kiristyshaittaohjelma tekee ja miten saastunut kone puhdistetaan. Suojaus ja palautus selitettynä käytännössä.
6 artikkelia
Miten pieni yritys suojaa tunnukset, maksut ja laitteet ilman omaa tietoturvaosastoa. Etätyö, henkilöstön koulutus ja ilmoitusvelvollisuudet selitettynä.
Tietoturvaohje on useimmiten lista käskyjä: käytä vahvaa salasanaa, älä avaa outoja liitteitä, pidä ohjelmat ajan tasalla. Käskyt ovat sinänsä oikeita, mutta ne eivät kerro mitä vastaan kukin niistä suojaa. Siksi ne unohtuvat ensimmäisen kiireisen viikon aikana, eivätkä ne auta silloin kun eteen tulee tilanne, jota listalla ei ollut.
Tässä osiossa suojaukset lajitellaan sen mukaan, mikä hyökkäystapa kunkin takana on. Pitkä salasana auttaa arvaamista ja murtoyrityksiä vastaan. Eri salasana joka palveluun auttaa silloin, kun jonkin palvelun tietokanta vuotaa. Kaksivaiheinen tunnistautuminen auttaa silloin, kun salasana on jo joutunut vääriin käsiin. Kalastelua vastaan mikään näistä kolmesta ei juuri auta, koska siinä sinä luovutat tunnukset itse ja vielä oikean näköiselle sivulle. Kun työnjaon tuntee, näkee myös aukot. Useimmilla suurin aukko on sähköposti, joka toimii samalla kaikkien muiden tilien palautusavaimena.
Toinen asia, joka ohjeista yleensä puuttuu, on suhteellisuus. Kaikki riskit eivät koske kaikkia, eikä jokainen tekninen mahdollisuus ole käytännön uhka. Tässä osiossa kerrotaan siksi myös silloin, kun jokin ei ole iso ongelma. Muuten koko ohjeistus kuulostaa yhtä kiireelliseltä ja lukija lakkaa erottamasta tärkeää vähäpätöisestä.
Jos aloitat tyhjältä pöydältä, aloita kokonaisuudesta salasanat ja salalauseet. Siellä artikkeli mikä tekee salasanasta vahvan selittää, miksi pituus ratkaisee enemmän kuin erikoismerkit, ja salasanojen hallintaohjelma kertoo, miten yksilölliset salasanat ovat ylipäänsä mahdollisia arjessa. Kirjautumisen puoli jatkuu kokonaisuudessa kirjautuminen ja tunnistautuminen, jonka tärkein yksittäinen artikkeli on pääsyavaimet eli passkeys.
Seuraavaksi kannattaa lukea kokonaisuus huijaukset ja kalastelu, koska siinä vahinko syntyy nopeimmin ja usein ilman mitään teknistä murtoa. Perusteet ovat artikkelissa tietojenkalastelu ja täällä oikeasti liikkuvat viestit artikkelissa huijausviestit Suomessa. Jos jotain on jo tapahtunut, kokonaisuus tietovuodot ja väärinkäyttö etenee toimenpiteinä, ja artikkeli tietovuoto ja mitä tehdä kertoo mistä aloitetaan.
Loput kolme kokonaisuutta koskevat eri lukijoita eri tavoin. Yksityisyys verkossa käsittelee seurannan rajoittamista ja sitä, mihin esimerkiksi VPN oikeasti auttaa. Haittaohjelmat, kiristys ja saastuneet laitteet tulee ajankohtaiseksi silloin, kun kone käyttäytyy oudosti, ja pienyrityksen ja etätyön tietoturva silloin, kun vastuullasi on muitakin kuin omat laitteesi. Moni tämän osion ohje nojaa siihen, että laitteet ovat ajan tasalla, ja se puoli käsitellään laitepuolen kokonaisuudessa päivitykset ja ylläpito.
Tietoturvasta kirjoitetaan usein niin, että jokainen uhka esitetään yhtä todennäköisenä. Käytännössä riski riippuu kolmesta asiasta: kuinka helposti hyökkäys tehdään, kuinka kiinnostava kohde olet ja kuinka paha jälki jää. Yhtä tiettyä ihmistä vastaan kohdistettu hyökkäys on työläs, joten valtaosa vahingoista syntyy massalla tehdyistä yrityksistä. Vuotaneilla tunnuspareilla kokeillaan sisäänpääsyä valtavaan määrään tilejä, ja sama huijausviesti lähetetään kaikille, joiden numero on saatavilla.
Tästä seuraa käyttökelpoinen nyrkkisääntö. Suojaa ensin ne tilit, joiden kautta pääsee muihin tileihin tai rahaan: sähköposti, pankki ja puhelinliittymä. Tee sitten ne suojaukset, jotka toimivat ilman että muistat mitään, eli hallintaohjelma, automaattiset päivitykset ja toinen tunnistautumisvaihe. Vasta tämän jälkeen kannattaa säätää asetuksia. Ja jos jokin tuote lupaa hoitaa tietoturvasi kokonaan, kysy mitä hyökkäystapaa vastaan se toimii. Kysymykseen on aina olemassa vastaus, ja vastauksen puuttuminen kertoo tarpeeksi.
Aihealue
Miten tekoäly ja kielimallit oikeasti toimivat, missä ne pettävät ja mitä sääntöjä niitä koskee. Selkokieliset selitykset ilman hypeä.
Aihealue
IP-osoite, DNS, evästeet, pilvipalvelu, wifi ja 5G selitettynä. Miten netti toimii ja mistä hitaus, katkot ja seuranta johtuvat.
Aihealue
Puhelin, tietokone, käyttöjärjestelmä, sovellukset, päivitykset ja tallennustila selitettynä suomeksi. Mekanismi ensin, sitten se mitä siitä seuraa sinulle.
Aihealue
Näin suomalainen hoitaa arjen verkossa: sähköinen asiointi, maksaminen, some, perheen digiasiat ja kuluttajan oikeudet selitettynä ilman jargonia.
Aihealue
Ilmaiset selaimessa toimivat työkalut: salasanan vahvuuden arviointi, huijausviestitesti, promptin tarkistuslista ja nettinopeuden mitoitus.