Esittely latautuu. Ole hyvä ja odota

Esittely latautuu. Ole hyvä ja odota

TIETOTURVA INTERNETISSÄ. MITÄ ON TIETOTURVA? Tietoturvalla pyritään suojaamaan yritykselle tärkeitä tietoja ulkopuolisilta. Tietoturvalle on asetettu.

Samankaltaiset esitykset


Esitys aiheesta: "TIETOTURVA INTERNETISSÄ. MITÄ ON TIETOTURVA? Tietoturvalla pyritään suojaamaan yritykselle tärkeitä tietoja ulkopuolisilta. Tietoturvalle on asetettu."— Esityksen transkriptio:

1 TIETOTURVA INTERNETISSÄ

2 MITÄ ON TIETOTURVA? Tietoturvalla pyritään suojaamaan yritykselle tärkeitä tietoja ulkopuolisilta. Tietoturvalle on asetettu tiettyjä tavoitteita, niitä ovat yksilön tai organisaation annettujen tietojen luottamuksellisuus, eheys, kiistämättömyys, pääsynvalvonta, saatavuus ja tarkastettavuus. Tiedoilla ja dokumenteilla on turvaluokitus, joka määrittelee sen, kenellä on oikeus tietojen käyttöön, sekä säilytykseen ja tuhoamiseen.

3 TIETOTURVA INTERNETISSÄ Verkkoympäristössä on mahdollista muunnella WWW-sivujen tietoja luvatta, ohjata internet-hakuja vääriin osoitteisiin, lähettää sähköpostia tekaistuilla nimillä ja kaivaa esiin toisten käyttäjien käyttäjätunnuksia, salasanoja sekä luottokorttien numeroita. Huonosti toteutetusta tietoturvasta mahdollisia seurauksia ovat mm virusten ja ulkopuolisten henkilöiden tunkeutumiset tietojärjestelmiin.

4 TEKNINEN TIETOTURVA Teknisellä tietoturvalla pyritään siihen, että käytetyissä laitteistoissa ja ohjelmistoissa ei ole tietoturvapuutteita. Tietoturvaa siis kannattaa miettiä jo ennen laitteistojen ja ohjelmien hankkimista. Tietojärjestelmiin pääsyä valvotaan salasanojen ja käyttäjänimien avulla. Niiden avulla määritellään kenellä on oikeus päästä tietoihin käsiksi. Salasanat ja käyttötunnukset eivät kuitenkaan ole varmimpia tietoturva ratkaisuja, sillä salasanojen päätteleminen on kohtuullisen helppoa.

5 FYYSINEN TIETOTURVA Fyysisellä tietoturvalla tarkoitetaan esim. suljetussa tilassa sijaitsevia tietokoneita. Lukituilla tiloilla varmistetaan että kukaan ulkopuolinen ei pääse käsiksi esim. kovalevyihin tai koneisiin.

6 HALLINNOLLINEN TIETOTURVA Hallinnollisella tietoturvalla tarkoitetaan työntekijöiden ja organisaation jäsenten riittävää tietoturvaosaamista. Työntekijöiden pitää ymmärtää, että salasanoja ei saa kirjottaa missään nimessä minnekään ylös. Salasanojen huolellisen käytön tarkoituksena on minimoida ulkopuolisten ihmisten mahdollisuutta läpäistä tietoturvajärjestelmiä ja vähentää tietoturvavuotoja.

7 TEKNINEN SUOJA PALOMUURI Palomuurin tarkoitus on estää asiattoman liikenteen pääsy julkisesta verkosta yksityiseen verkkoon ja toisinpäin. Palomuuri voi myös torjua väärennöksiä ja tietokoneviruksia. Palomuureja on isommissa yritysverkoissa useampia. Palomuurien perusongelma on, että niiden läpi hyökännyttä murtautujaa ei voida enää estää tekemästä tuhojaan.

8 VPN VPN joka on lyhenne sanoista Virtual Private Network. Se on tekniikka, jonka avulla luodaan luotettava salattu yhteys kahden verkon tai asiakaskoneen ja verkon välille. Käyttäjän ei tarvitse itse huolehtia salauksesta, vaan laite tekee sen puolestasi huomaamattomasti. VPN:n etuna on sen läpinäkyvyys. Sen ratkaisut eivät vaadi muutoksia sovelluksiin.

9 KRYPTAYS JA AVAIMET Tiedon salaamiseen käytetään salakirjoitusta, joka on matemaattinen menetelmä. Sanoma muutetaan muotoon, jota ulkopuolisen on mahdotonta selvittää. Salaisen avaimen menetelmät ovat symmetrisiä ja julkisen avaimen menetelmät ovat epäsymmetrisiä. SALAINEN AVAIN (SECRET KEY) Samaa avainta käytetään sekä viestin salaamiseen että salatun viestin avaamiseen. Itse salaus on matemaattinen algoritmi, jossa avaimena toimii pitkä luku. Avaimen pituus eli luvun merkkien lukumäärä vaikuttaa salauksen vahvuuteen. JULKINEN AVAIN Salausohjelmat luovat julkisen ja salaisen avaimen erikseen. Julkinen avain annetaan kaikille vastapuolille ja salainen avain pidetään salassa muilta. Julkisen avaimen huonona puolena on sen hitaus verrattaessa salaiseen avaimeen.

10 LÄHTEET http://elearn.ncp.fi/materiaali/uimonenj/VirtAMK/tturva3.ht ml http://elearn.ncp.fi/materiaali/uimonenj/VirtAMK/tturva3.ht ml https://fi.wikipedia.org/wiki/VPN http://www.internetopas.com/yleistietoa/tietoturva/kryptaus / http://www.internetopas.com/yleistietoa/tietoturva/kryptaus / http://www.lindstorm.org/tietoturva/tietoturva.html


Lataa ppt "TIETOTURVA INTERNETISSÄ. MITÄ ON TIETOTURVA? Tietoturvalla pyritään suojaamaan yritykselle tärkeitä tietoja ulkopuolisilta. Tietoturvalle on asetettu."

Samankaltaiset esitykset


Iklan oleh Google