SlideShare a Scribd company logo
1 of 20
Mitä minun pitäisi tietää
tietokoneiden tietoturvasta



DI Towo Toivola, F-Secure
Esityksen sisältö
   Kuka minä olen
   Mistä puhutaan, mistä ei
   Miksi tietoturvalla on väliä
   Miksi tietokoneet eivät ole turvallisia
   Salasanat
   Anti-virus
   Palomuuri
   WLAN
   Sähköposti
   WWW selailu
   Sosiaalinen media
Kuka olen
 Tietotekn DI Otaniemestä
 F-Securella 11v
    ◦ Laadun asiantuntija
    ◦ Johtotehtävät
    ◦ En tietoturvatutkija
 Järvenpääläinen
 Tottunut työskentelemään englanniksi
 Tottunut selittämään itseään
    ◦ Keskeyttäkää kaikin mokomin
F-Secure
 Suomalainen ohjelmistotalo
 Perustettu 1988
 Tietoturvatuotteita yrityksille ja
  yksityisille
 Toimintaa kautta maailman
Esityksen näkökulma ja rajat
   Yritän käsitellä tietoturvaa
    mahdollisimman yleisesti ja
    kansantajuisesti
    ◦ Kysykää ja keskeyttäkää kaikin mokomin
 En mene juurikaan syvemmälle
  teknisiin yksityiskohtiin, koska aika ei
  riitä
 Käsittelen aihetta yksityiskodin
  näkökulmasta, en yritysten
    ◦ En puhu lapsilukoista
    ◦ Enkä varmuuskopioista
Miksi tietoturvalla on väliä
 Yksityisyys
 Rahaliikenne
 Omien tiedostojen turva
    ◦ Kuvat
    ◦ Äänitteet
    ◦ Pelit
   Tietokoneiden käytettävyys
    ◦ Hitaus, toimivuus
    ◦ Sähköposti
 Teidän kotikoneenne rikoksen välineenä
 Miksi muka minä?
Miksi tietokoneet eivät ole
turvallisia?
 Mahdollisuus hyötykäyttöön luo aina
  mahdollisuuden väärinkäyttöön
 Tekniikka on erittäin monimutkaista
    ◦ Monta toimittajaa
 Tavallinen kuluttaja ei ole valmis
  maksamaan eikä kärsimään
 Kilpailun aiheuttama kiire
 Käyttäjien puutteellinen ymmärrys
Salasanat
 Salasanoja ei ole keksitty ihmisten
  kiusaamiseksi
 Hiemankin monimutkaisempi salasana
  on jo iso askel parempaan päin
 Älä kerro salasanojasi, silloin ne eivät
  ole enää salasanoja
 Älä käytä samaa salasanaa enemmän
  ja vähemmän tärkeissä paikoissa
 Kirjoita ne ylös jos täytyy
Anti-virus
 Virus, troijalainen, rootkit..
  Haittaohjelma
 Anti-virus ohjelma torjuvat erilaisia
  haittaohjelmia koneessasi
 Kaupallisia ja ilmaisia
    ◦ 20-100e, usein esiasennettuna
    ◦ Norton, Panda, McAfee, F-Secure
    ◦ Vertailuja mm. www.av-comparatives.org
Anti-virus: Onko minulla
haittaohjelma koneessa?
   Vaikea arvata
    ◦ Hitaus
    ◦ Outoja ikkunoita ja kysymyksiä
    ◦ Vanhat ohjelmat eivät enää toimi
 Jos epäilet kannattaa tarkistaa
 On ilmaisia tarkistuspalveluita
    ◦ Esim. Google “f-secure on-line scanner”
   Tai voi hankkia tietoturvatuotteen
    ◦ Myös tietoturvaohjelma hidastaa konetta
Anti-virus: Tärkeää
   Huolehdi että tuotteesi on ajan tasalla
    ◦ Päivittäin tehdään tusinoittain
      haittaohjelmia
   Huolehdi että tuotteesi on päällä
    ◦ Jos epäilet, aja koneen tarkistus läpi
   Parin vuoden välein on syytä
    varmistaa että myös tuotteen versio, ei
    vain haittaohjelmatiedot, on ajan
    tasalla.
Palomuuri
   Sinun tietokoneellasi on osoite, kuten
    taloyhtiöllä
    ◦ Eri ohjelmat asuvat eri asunnoissa
    ◦ Monien asuntojen ovet on syytä pitää
      lukossa, tai sallia niistä vain uloskäynti
    ◦ Jos kaikki ovet ovat auki, tietokoneesi
      saastuu parissa minuutissa kun se on
      kytkettynä internetiin
   Palomuuri lukitsee ovet
    ◦ Estää kutsumattomat vieraat, mutta joskus
      myös kutsutut
Palomuuri: Mistä, miten?
   Käyttöjärjestelmässä on palomuuri
    ◦ Sinulla on aina käyttöjärjestelmä
    ◦ Pidä palomuuri päällä ellet ole varma
   Tietoturvatuotteissa on myös yleensä
    palomuuri
    ◦ Käytettävyys parempi
 Internet palveluntarjoajallasi (ISP) voi
  olla palomuuri
 Kotonasi voi olla NAT
WLAN – Langaton lähiverkko
   Langaton lähiverkko on kuten
    radioasema, se kuuluu joka puolelle
    ◦ Ei ole yksityinen sinun tietokoneellesi
   Jos et salaa verkkoasi
    ◦ Naapurit voivat käyttää verkkoasi
    ◦ Muut voivat seurata kaikkea liikennettäsi
      Yksityisyys, rahaliikenne, jne.
    ◦ Verkkosi voidaan sammuttaa toisten
      toimesta
WLAN: Mitä tehdä
   Käytä salausta
    ◦   WPA2, WPA..
    ◦   Ei-helppo salasana
    ◦   Kaikki nykykoneet ja tukiasemat salattavissa
    ◦   Useimmat todella helppoja konfiguroida
   Käytä salasanaa myös WLAN
    tukiasemalle
    ◦ Ei tehdasasetusta
    ◦ Vaihda verkon nimi
   Nämä salasanat voit huoletta kirjoittaa
    ylös
Sähköposti
 Hyvä ja hyödyllinen
  kommunikaatiokanava
 Roskapostia
    ◦ Torjuntaohjelmia on
      Ilmaisia
      Osana tietoturvatuotetta
   Tietojen kalastelua
    ◦ Älä vastaa sähköpostitse mitään mitä et
      kertoisi kadulla tuntemattomalle
    ◦ Älä avaa linkkejä tai liitetiedostoja ellet ole
      varma
    ◦ Hyvä tietoturvaohjelma auttaa
WWW selailu
   Pääosin turvallista
    ◦ Vaaralliset paikat vaikeita tunnistaa
      Hyvä tietoturvatuote auttaa
    ◦ Älä aja ohjelmatiedostoja
      keskustelupalstoilta
   Monia haavoittuvuuksia
    selausohjelmissa
    ◦ Älä käytä Internet Exploreria ellei täydy
    ◦ Esim. Firefox
Sosiaalinen media
 Hieno tapa pitää yhteyttä ihmisiin
  helposti
 Aiheuttaa myös vauhtisokeutta
    ◦ Älä kerro itsestäsi sellaista jota et haluaisi
      lehteen
      Pomo, vaimo, lapsi..
    ◦ Ota „kavereiksi‟ vain kavereitasi
   Tietojen kalastelua esiintyy
    ◦ Ne salasanat..
   Huijauksia
    ◦ Sisältö
    ◦ Ehdotuksen tekijä
Eli, mitä sitten pitäisi tehdä?
   Huolehdi että sinun ja netin välissä on jonkinlainen
    palomuuri
   Huolehdi että sinulla on ajantasainen anti-virus
    tuote johon luotat
   Huolehdi että käyttöjärjestelmäsi on päivitetty
   Huolehdi että käyttämäsi ohjelmat ovat ajan
    tasalla
   Salaa langaton lähiverkkosi
   Käytä jotain muuta kuin yksinkertaisinta salasanaa
       Eri asioihin eri salasanat
   Älä käytä Internet Exploreria ellei ole pakko
   Harkitse hyvän kaikenkattavan
    tietoturvaohjelmiston hankkimista
   Käyttäydy kuten vastuullinen aikuinen
Jos vielä on aikaa kysymyksille niin
 kysykää ihmeessä.

More Related Content

What's hot

Netiketti, netin käyttöopas
Netiketti, netin käyttöopasNetiketti, netin käyttöopas
Netiketti, netin käyttöopas
Nina Aavajoki
 

What's hot (10)

Netiketti
NetikettiNetiketti
Netiketti
 
Netiketti
NetikettiNetiketti
Netiketti
 
Netiketti
NetikettiNetiketti
Netiketti
 
Netiketti
NetikettiNetiketti
Netiketti
 
Tutustumismatka sosiaaliseen mediaan syksy 2012 2
Tutustumismatka sosiaaliseen mediaan syksy 2012 2Tutustumismatka sosiaaliseen mediaan syksy 2012 2
Tutustumismatka sosiaaliseen mediaan syksy 2012 2
 
Aleksi t netiketti ohje
Aleksi t netiketti ohjeAleksi t netiketti ohje
Aleksi t netiketti ohje
 
Netiketti
NetikettiNetiketti
Netiketti
 
Netiketti, netin käyttöopas
Netiketti, netin käyttöopasNetiketti, netin käyttöopas
Netiketti, netin käyttöopas
 
Kuinka toimitaan oikeammin kun havaitaan tietoturvapoikkeama
Kuinka toimitaan oikeammin kun havaitaan tietoturvapoikkeamaKuinka toimitaan oikeammin kun havaitaan tietoturvapoikkeama
Kuinka toimitaan oikeammin kun havaitaan tietoturvapoikkeama
 
Studia monetaria 10.10.2017: Ovatko tilisi ja tietosi turvassa? Tomi Kinnari
Studia monetaria 10.10.2017: Ovatko tilisi ja tietosi turvassa? Tomi KinnariStudia monetaria 10.10.2017: Ovatko tilisi ja tietosi turvassa? Tomi Kinnari
Studia monetaria 10.10.2017: Ovatko tilisi ja tietosi turvassa? Tomi Kinnari
 

Viewers also liked

Viewers also liked (9)

Selling ideas, an introduction
Selling ideas, an introductionSelling ideas, an introduction
Selling ideas, an introduction
 
Value-Stream-Mapping,
Value-Stream-Mapping, Value-Stream-Mapping,
Value-Stream-Mapping,
 
Pubs first
Pubs firstPubs first
Pubs first
 
A balanced metrics set for software business
A balanced metrics set for software businessA balanced metrics set for software business
A balanced metrics set for software business
 
F secure team-self-assessment-1.6
F secure team-self-assessment-1.6F secure team-self-assessment-1.6
F secure team-self-assessment-1.6
 
Ta backbone of-agile_team
Ta backbone of-agile_teamTa backbone of-agile_team
Ta backbone of-agile_team
 
What the DevOps - What is it, how did it come here, what does it feel like?
What the DevOps - What is it, how did it come here, what does it feel like?What the DevOps - What is it, how did it come here, what does it feel like?
What the DevOps - What is it, how did it come here, what does it feel like?
 
Experience: Practical Methods for Scaling Scrum
Experience: Practical Methods for Scaling ScrumExperience: Practical Methods for Scaling Scrum
Experience: Practical Methods for Scaling Scrum
 
Test automation workshop slideset
Test automation workshop slidesetTest automation workshop slideset
Test automation workshop slideset
 

Similar to Mitä minun pitäisi tietää tietokoneiden tietoturvasta

Sosiaalisen median käsikirja verkkoliftareille (netiketti, verkkoidentiteetti...
Sosiaalisen median käsikirja verkkoliftareille (netiketti, verkkoidentiteetti...Sosiaalisen median käsikirja verkkoliftareille (netiketti, verkkoidentiteetti...
Sosiaalisen median käsikirja verkkoliftareille (netiketti, verkkoidentiteetti...
Harto Pönkä
 
Tietoturva
TietoturvaTietoturva
Tietoturva
Starfahl
 
Aaro hallikainen tietoturvallisuus osana organisaation kokonaisturvallisuutta...
Aaro hallikainen tietoturvallisuus osana organisaation kokonaisturvallisuutta...Aaro hallikainen tietoturvallisuus osana organisaation kokonaisturvallisuutta...
Aaro hallikainen tietoturvallisuus osana organisaation kokonaisturvallisuutta...
Mirva Tapaninen
 
Tietoturvakummina Mäntsälässä 2012-04-25
Tietoturvakummina Mäntsälässä 2012-04-25Tietoturvakummina Mäntsälässä 2012-04-25
Tietoturvakummina Mäntsälässä 2012-04-25
Timo Vehviläinen
 

Similar to Mitä minun pitäisi tietää tietokoneiden tietoturvasta (20)

Tunnistautuminen (luento, tietoturva)
Tunnistautuminen (luento, tietoturva)Tunnistautuminen (luento, tietoturva)
Tunnistautuminen (luento, tietoturva)
 
Tunnistautuminen (tietoturva), luento 11.4.2016
Tunnistautuminen (tietoturva), luento 11.4.2016 Tunnistautuminen (tietoturva), luento 11.4.2016
Tunnistautuminen (tietoturva), luento 11.4.2016
 
Yrittäjän tietoturvaopas
Yrittäjän tietoturvaopasYrittäjän tietoturvaopas
Yrittäjän tietoturvaopas
 
8 opettajan tietoturva
8 opettajan tietoturva8 opettajan tietoturva
8 opettajan tietoturva
 
Tietoturva ja Internet (luento)
Tietoturva ja Internet (luento)Tietoturva ja Internet (luento)
Tietoturva ja Internet (luento)
 
Tietoturva 2011, Tietoturvamyytit
Tietoturva 2011, Tietoturvamyytit Tietoturva 2011, Tietoturvamyytit
Tietoturva 2011, Tietoturvamyytit
 
Sosiaalisen median käsikirja verkkoliftareille (netiketti, verkkoidentiteetti...
Sosiaalisen median käsikirja verkkoliftareille (netiketti, verkkoidentiteetti...Sosiaalisen median käsikirja verkkoliftareille (netiketti, verkkoidentiteetti...
Sosiaalisen median käsikirja verkkoliftareille (netiketti, verkkoidentiteetti...
 
Etätyön tietoturva ja -suoja
Etätyön tietoturva ja -suojaEtätyön tietoturva ja -suoja
Etätyön tietoturva ja -suoja
 
Tietoturva
TietoturvaTietoturva
Tietoturva
 
Vastuullinen verkkopedagogiikka 11.4.23
Vastuullinen verkkopedagogiikka 11.4.23Vastuullinen verkkopedagogiikka 11.4.23
Vastuullinen verkkopedagogiikka 11.4.23
 
Digiturva: Uhkat ja suojautuminen - oma toiminta ja sen vaikutukset
Digiturva: Uhkat ja suojautuminen - oma toiminta ja sen vaikutuksetDigiturva: Uhkat ja suojautuminen - oma toiminta ja sen vaikutukset
Digiturva: Uhkat ja suojautuminen - oma toiminta ja sen vaikutukset
 
Aaro hallikainen tietoturvallisuus osana organisaation kokonaisturvallisuutta...
Aaro hallikainen tietoturvallisuus osana organisaation kokonaisturvallisuutta...Aaro hallikainen tietoturvallisuus osana organisaation kokonaisturvallisuutta...
Aaro hallikainen tietoturvallisuus osana organisaation kokonaisturvallisuutta...
 
WordPress-tietoturvan perusteet
WordPress-tietoturvan perusteetWordPress-tietoturvan perusteet
WordPress-tietoturvan perusteet
 
Verkkoturvallisuuskuukausi: Ovatko tilisi ja tietosi turvassa?
Verkkoturvallisuuskuukausi:Ovatko tilisi ja tietosi turvassa?Verkkoturvallisuuskuukausi:Ovatko tilisi ja tietosi turvassa?
Verkkoturvallisuuskuukausi: Ovatko tilisi ja tietosi turvassa?
 
Työntekijöiden tietosuoja etätyössä
Työntekijöiden tietosuoja etätyössäTyöntekijöiden tietosuoja etätyössä
Työntekijöiden tietosuoja etätyössä
 
Torju uhkat salaamalla datasi
Torju uhkat salaamalla datasiTorju uhkat salaamalla datasi
Torju uhkat salaamalla datasi
 
Tietoturvakummina Mäntsälässä 2012-04-25
Tietoturvakummina Mäntsälässä 2012-04-25Tietoturvakummina Mäntsälässä 2012-04-25
Tietoturvakummina Mäntsälässä 2012-04-25
 
Someturvallisuus 12.4.22.pdf
Someturvallisuus 12.4.22.pdfSometurvallisuus 12.4.22.pdf
Someturvallisuus 12.4.22.pdf
 
Keravanjoen koulu 20110317
Keravanjoen koulu 20110317Keravanjoen koulu 20110317
Keravanjoen koulu 20110317
 
Tturva&neti
Tturva&netiTturva&neti
Tturva&neti
 

Mitä minun pitäisi tietää tietokoneiden tietoturvasta

  • 1. Mitä minun pitäisi tietää tietokoneiden tietoturvasta DI Towo Toivola, F-Secure
  • 2. Esityksen sisältö  Kuka minä olen  Mistä puhutaan, mistä ei  Miksi tietoturvalla on väliä  Miksi tietokoneet eivät ole turvallisia  Salasanat  Anti-virus  Palomuuri  WLAN  Sähköposti  WWW selailu  Sosiaalinen media
  • 3. Kuka olen  Tietotekn DI Otaniemestä  F-Securella 11v ◦ Laadun asiantuntija ◦ Johtotehtävät ◦ En tietoturvatutkija  Järvenpääläinen  Tottunut työskentelemään englanniksi  Tottunut selittämään itseään ◦ Keskeyttäkää kaikin mokomin
  • 4. F-Secure  Suomalainen ohjelmistotalo  Perustettu 1988  Tietoturvatuotteita yrityksille ja yksityisille  Toimintaa kautta maailman
  • 5. Esityksen näkökulma ja rajat  Yritän käsitellä tietoturvaa mahdollisimman yleisesti ja kansantajuisesti ◦ Kysykää ja keskeyttäkää kaikin mokomin  En mene juurikaan syvemmälle teknisiin yksityiskohtiin, koska aika ei riitä  Käsittelen aihetta yksityiskodin näkökulmasta, en yritysten ◦ En puhu lapsilukoista ◦ Enkä varmuuskopioista
  • 6. Miksi tietoturvalla on väliä  Yksityisyys  Rahaliikenne  Omien tiedostojen turva ◦ Kuvat ◦ Äänitteet ◦ Pelit  Tietokoneiden käytettävyys ◦ Hitaus, toimivuus ◦ Sähköposti  Teidän kotikoneenne rikoksen välineenä  Miksi muka minä?
  • 7. Miksi tietokoneet eivät ole turvallisia?  Mahdollisuus hyötykäyttöön luo aina mahdollisuuden väärinkäyttöön  Tekniikka on erittäin monimutkaista ◦ Monta toimittajaa  Tavallinen kuluttaja ei ole valmis maksamaan eikä kärsimään  Kilpailun aiheuttama kiire  Käyttäjien puutteellinen ymmärrys
  • 8. Salasanat  Salasanoja ei ole keksitty ihmisten kiusaamiseksi  Hiemankin monimutkaisempi salasana on jo iso askel parempaan päin  Älä kerro salasanojasi, silloin ne eivät ole enää salasanoja  Älä käytä samaa salasanaa enemmän ja vähemmän tärkeissä paikoissa  Kirjoita ne ylös jos täytyy
  • 9. Anti-virus  Virus, troijalainen, rootkit.. Haittaohjelma  Anti-virus ohjelma torjuvat erilaisia haittaohjelmia koneessasi  Kaupallisia ja ilmaisia ◦ 20-100e, usein esiasennettuna ◦ Norton, Panda, McAfee, F-Secure ◦ Vertailuja mm. www.av-comparatives.org
  • 10. Anti-virus: Onko minulla haittaohjelma koneessa?  Vaikea arvata ◦ Hitaus ◦ Outoja ikkunoita ja kysymyksiä ◦ Vanhat ohjelmat eivät enää toimi  Jos epäilet kannattaa tarkistaa  On ilmaisia tarkistuspalveluita ◦ Esim. Google “f-secure on-line scanner”  Tai voi hankkia tietoturvatuotteen ◦ Myös tietoturvaohjelma hidastaa konetta
  • 11. Anti-virus: Tärkeää  Huolehdi että tuotteesi on ajan tasalla ◦ Päivittäin tehdään tusinoittain haittaohjelmia  Huolehdi että tuotteesi on päällä ◦ Jos epäilet, aja koneen tarkistus läpi  Parin vuoden välein on syytä varmistaa että myös tuotteen versio, ei vain haittaohjelmatiedot, on ajan tasalla.
  • 12. Palomuuri  Sinun tietokoneellasi on osoite, kuten taloyhtiöllä ◦ Eri ohjelmat asuvat eri asunnoissa ◦ Monien asuntojen ovet on syytä pitää lukossa, tai sallia niistä vain uloskäynti ◦ Jos kaikki ovet ovat auki, tietokoneesi saastuu parissa minuutissa kun se on kytkettynä internetiin  Palomuuri lukitsee ovet ◦ Estää kutsumattomat vieraat, mutta joskus myös kutsutut
  • 13. Palomuuri: Mistä, miten?  Käyttöjärjestelmässä on palomuuri ◦ Sinulla on aina käyttöjärjestelmä ◦ Pidä palomuuri päällä ellet ole varma  Tietoturvatuotteissa on myös yleensä palomuuri ◦ Käytettävyys parempi  Internet palveluntarjoajallasi (ISP) voi olla palomuuri  Kotonasi voi olla NAT
  • 14. WLAN – Langaton lähiverkko  Langaton lähiverkko on kuten radioasema, se kuuluu joka puolelle ◦ Ei ole yksityinen sinun tietokoneellesi  Jos et salaa verkkoasi ◦ Naapurit voivat käyttää verkkoasi ◦ Muut voivat seurata kaikkea liikennettäsi  Yksityisyys, rahaliikenne, jne. ◦ Verkkosi voidaan sammuttaa toisten toimesta
  • 15. WLAN: Mitä tehdä  Käytä salausta ◦ WPA2, WPA.. ◦ Ei-helppo salasana ◦ Kaikki nykykoneet ja tukiasemat salattavissa ◦ Useimmat todella helppoja konfiguroida  Käytä salasanaa myös WLAN tukiasemalle ◦ Ei tehdasasetusta ◦ Vaihda verkon nimi  Nämä salasanat voit huoletta kirjoittaa ylös
  • 16. Sähköposti  Hyvä ja hyödyllinen kommunikaatiokanava  Roskapostia ◦ Torjuntaohjelmia on  Ilmaisia  Osana tietoturvatuotetta  Tietojen kalastelua ◦ Älä vastaa sähköpostitse mitään mitä et kertoisi kadulla tuntemattomalle ◦ Älä avaa linkkejä tai liitetiedostoja ellet ole varma ◦ Hyvä tietoturvaohjelma auttaa
  • 17. WWW selailu  Pääosin turvallista ◦ Vaaralliset paikat vaikeita tunnistaa  Hyvä tietoturvatuote auttaa ◦ Älä aja ohjelmatiedostoja keskustelupalstoilta  Monia haavoittuvuuksia selausohjelmissa ◦ Älä käytä Internet Exploreria ellei täydy ◦ Esim. Firefox
  • 18. Sosiaalinen media  Hieno tapa pitää yhteyttä ihmisiin helposti  Aiheuttaa myös vauhtisokeutta ◦ Älä kerro itsestäsi sellaista jota et haluaisi lehteen  Pomo, vaimo, lapsi.. ◦ Ota „kavereiksi‟ vain kavereitasi  Tietojen kalastelua esiintyy ◦ Ne salasanat..  Huijauksia ◦ Sisältö ◦ Ehdotuksen tekijä
  • 19. Eli, mitä sitten pitäisi tehdä?  Huolehdi että sinun ja netin välissä on jonkinlainen palomuuri  Huolehdi että sinulla on ajantasainen anti-virus tuote johon luotat  Huolehdi että käyttöjärjestelmäsi on päivitetty  Huolehdi että käyttämäsi ohjelmat ovat ajan tasalla  Salaa langaton lähiverkkosi  Käytä jotain muuta kuin yksinkertaisinta salasanaa  Eri asioihin eri salasanat  Älä käytä Internet Exploreria ellei ole pakko  Harkitse hyvän kaikenkattavan tietoturvaohjelmiston hankkimista  Käyttäydy kuten vastuullinen aikuinen
  • 20. Jos vielä on aikaa kysymyksille niin kysykää ihmeessä.