Esittely latautuu. Ole hyvä ja odota

Esittely latautuu. Ole hyvä ja odota

Tietoturva Terhi Kairala Myhipk14A. Mitä sillä tarkoitetaan Tietoturvaohjelmilla suojataan tietokone asiattomilta käyttäjiltä, viruksilta ja muilta haittaohjelmilta.

Samankaltaiset esitykset


Esitys aiheesta: "Tietoturva Terhi Kairala Myhipk14A. Mitä sillä tarkoitetaan Tietoturvaohjelmilla suojataan tietokone asiattomilta käyttäjiltä, viruksilta ja muilta haittaohjelmilta."— Esityksen transkriptio:

1 Tietoturva Terhi Kairala Myhipk14A

2 Mitä sillä tarkoitetaan Tietoturvaohjelmilla suojataan tietokone asiattomilta käyttäjiltä, viruksilta ja muilta haittaohjelmilta. Lisäksi voidaan poistaa turhia tiedostoja tietokonetta hidastamasta ja tilaa viemästä. Suojataan tietoja, palveluja, järjestelmiä sekä tietoliikennettä. Pyritään suojaamaan yritysten tärkeimmät tiedot ulkopuolisilta. Verkossa on mahdollista muunnella WWW-sivustojen tietoja, luvatta ohjata internet-hakuja vääriin osoitteisiin, lähettää sähköpostia keksityillä nimillä ja kaivaa esiin toisten käyttäjien käyttäjätunnuksia, salasanoja sekä luottokorttien numeroita.

3 Turvallisuusmenetelmät tekninen tietoturva: pyritään siihen että käytetyissä laitteistoissa ei ole tietoturvapuutteita, tietojärjestelmiin pääsyä valvotaan salasanojen ja käyttäjätunnuksien avulla. Ne eivät kuitenkaan ole varmin tapa suojata tietoja sillä salasanojen arvailu on tiedonsiirron aikana kohtuullisen helppoa. Fyysinen tietoturva: laitteistot ja tietokoneet ovat suljetussa tilassa lukittuina minne ulkopuoliset eivät pääse tietojärjestelmiin käsiksi. Hallinnollinen tietoturva Tarkoitetaan työntekijöiden ja organisaatiojäsenten riittävää tietoturvaamisosaamista. Salasanojen huolellinen suojaus ja hallussapito estää ulkopuolisten pääsyä järjestelmiin.

4 Kyberturvallisuus Viestintäviraston sivulta: Salasanavuodossa paljastunut miljoonia salasanoja:’’ Yhdysvaltalainen tietoturvayhtiö on kertonut julkisuuteen, että se on saanut käsiinsä 272 miljoonaa käyttäjätunnusta ja salasanaa. Tietoturvayhtiön tiedossa olevista salasanoista vain 0,15% on ennen havaitsemattomia. Venäläinen hakkeri on kaupitellut listaa ns. pimeässä verkossa (dark web).’’ Viestintävirasto ilmoittaa että tällainen vuoto ei aiheuta merkittävää uhkaa mutta ei ole tiedossa onko listassa suomalaisia. kyberturvallisuuskeskus kuitenkin antaa ohjeet salasanan käyttöön: Käytä eri salasanoja eri palveluissa Käytä riittävän pitkää salasanaa Käytä salasanassa erikoismerkkejä, numeroita, isoja ja pieniä kirjaimia Ota vahva (two-factor) tunnistautuminen käyttöön sitä tukevissa palveluissa Käytä salasanojen tallentamiseen ja muistamiseen siihen tarkoitettuja ohjelmistoja Lisätietoja hyviin salasanojen luomisiin löytyi Tietoturva nyt!-artikkeleista jos haluaa varman suojauksen, itse en ole aikaisemmin löytänyt mistään ohjeistusta hyvän salasanan tekoon.

5 Erilaisia suojausjärjestelmiä Palomuuri: järjestelmä joka suodattaa suojattavan verkon ja vaarallisemman verkon välisiä yhteyksiä. suojaa tietokonetta rajoittamalla ja estämällä ei-toivottua tietoliikennettä verkosta tietokoneelle ja tietokoneelta verkkoon. VPN on tekniikka, jonka avulla luodaan luotettava salattu yhteys kahden verkon tai asiakaskoneen ja verkon välille. Käyttäjän ei tarvitse huolehtia salauksesta, vaan laitteisto tekee salauksen huomaamattomasti. SSL voidaan salata tunnistus käyttäjän ja palvelimen välillä, tunnistaa palvelin ja neuvotella liikenteessä käytettävästä salauksesta. SSL on nykyisin yleisin pankkipääteyhteyksien suojausmenetelmä. SSH turvaa tiedonsiirron Unix-koneiden sekä Unix-palvelimien välillä. Suojaa liikenteen vain Unix- palvelinten käytössä, mutta ei esimerkiksi Windows-verkon. PGP (Pretty Good Privacy) yleisin sähköpostin salaamiseen käytetty ja monet sähköpostiohjelmat tukee sen käyttöä. Sillä käyttäjä voi suojata tiedostojaan sekä lähettää ja vastaanottaa luottamuksellisia sähköpostiviestejä ja niiden liitteitä. Tiedostot ja sähköpostit voidaan varmentaa sähköisellä allekirjoituksella.

6 Huijaukset Erilaisia huijauksia: Nigerialaishuijaus: tarkoittaa sitä että uhrille uskotellaan että hän on voittanut esimerkiksi lotossa tai että hänen kaukainen sukulainen on jättänyt hänelle suuren perinnön. Uhrille uskotellaan että palkkio on noudettavissa ja voi lunastaa antamalla omat pankkitietonsa ja siirtämällä tietyn rahasumman perinnön käsittelystä aiheutuvia kuluja varten. Huijauksen uhria saatetaan lähestyä tekstiviestillä, sähköpostilla tai vaikka perinteisellä postilla. Tietojen kalastelu: Sähköpostin ja muiden sosiaalisten medioiden käyttäjätunnusten kalastelu on lisääntynyt viimevuosina. Sähköpostin ja sosiaalisen median tunnuksia käytetään paljon kirjautumalla muihin sosiaalisiin medioihin ja se helpottaa paljon käyttäjää kun on ne samat tunnukset mutta sen haittapuolena on jos joku saa ne haltuun, hän voi kaapata käyttäjän muitakin tilejä. Pankki ja luottotietojen kalastelu: pankkitietojen kalastelussa on ollut apuna ovelasti keksitty verkkopankkien sisäänkirjautumissivua muistuttavat www-sivustot ja tekstiviestit. Luottokorttitietojen kalastelu alkaa yleensä väärennetyllä sähköpostiviestillä jossa viestissä pyydetään tarkistamaan tai päivittämään luottokortin tiedot syöttämällä tiedot tarkastusta tai aktivointia varten.


Lataa ppt "Tietoturva Terhi Kairala Myhipk14A. Mitä sillä tarkoitetaan Tietoturvaohjelmilla suojataan tietokone asiattomilta käyttäjiltä, viruksilta ja muilta haittaohjelmilta."

Samankaltaiset esitykset


Iklan oleh Google