Esittely latautuu. Ole hyvä ja odota

Esittely latautuu. Ole hyvä ja odota

Tietoturva internetissä

Samankaltaiset esitykset


Esitys aiheesta: "Tietoturva internetissä"— Esityksen transkriptio:

1 Tietoturva internetissä

2 Mitä on tietoturva? Tietoturvalla pyritään suojaamaan tietoja, palveluita, järjestelmiä ja tietoliikennettä. Tavoitteita tietoturvalle; niitä ovat yksilön tai organisaation annettujen tietojen luottamuksellisuus, eheys, kiistämättömyys, pääsynvalvonta, saatavuus ja tarkastettavuus. Eheys eli oikeellisuus, tarkoittaa tiedon muuttumattomuutta tiedon luomisen, käsittelyn ja siirron aikana. Kiistämättömyydellä taas valvotaan tiedon siirtoon tai käsittelyyn osallistuneiden käyttäjien tunnistamista. Sillä varmistetaan ettei kukaan voi käsitellä tietoja huomaamatta. Pääsynvalvonta tarkoittaa taas sitä, että käyttäjien tietoon käsiksi pääsyä valvotaan ja rajoitetaan. Saatavuudella tarkoitetaan tiedon helppoa ja viiveetöntä käyttöä niille, joilla on siihen oikeus. Tarkastettavuus on taas sitä, että tietojenkäsittelyn tuloksena saatu tieto on kyettävä tarkastamaan ja sen oikeellisuus kyettävä osoittamaan.

3 Uhkat internetissä Internetissä on mahdollista esimerkiksi muunnella WWW-sivustojen tietoja luvatta, ohjata internet-hakuja vääriin osoitteisiin, lähettää sähköpostia tekaistuilla nimillä ja kaivaa esiin toisten käyttäjien käyttäjätunnuksia, salasanoja sekä luottokorttien numeroita. Mahdollisia seurauksia huonosti toteutetusta tietoturvasta ovat mm. virusten tai ulkopuolisten henkilöiden tunkeutumiset tietojärjestelmiin ja niiden sisältämien tietojen väärinkäytökset tai ilkivaltaiset tuhoamiset. Tietokoneen ja mobiililaitteen haavoittuvuus on sama kuin sen heikoin kohta. Heikkoja kohtia, etsivät nämä haittaohjelmat. Niihin kuuluivat myös käyttöjärjestelmien ja ohjelmien tietoturva-aukot. On myös muistettava, että myös käyttäjä voi olla torjuntakokonaisuuden heikko linkki.

4 Tietoturvallisuus Tietoturvallisuus sisältää henkilötietojen luottamuksellisuuden lisäksi rikoslain kunniaa, yksityisyyden suojaa ja tietoliikennettä koskevat säännökset. Tietoturvallisuus on osa organisaation toiminnan laatua.

5 Tekninen tietoturva Teknisellä tietoturvalla pyritään vaikuttamaan siihen, että käytetyissä laitteistoissa ja ohjelmistoissa ei ole tietoturvapuutteita. Tietoturvaa on mietittävä jo laitteistojen ja ohjelmien hankintavaiheessa. Tietojärjestelmiin pääsyä ja niissä olevien tietojen säilymistä luottamuksellisina valvotaan salasanojen ja käyttäjätunnuksien avulla. Käyttäjätunnusten kautta määritellään, mihin tietoihin kenelläkin on oikeus päästä käsiksi.

6 Fyysinen tietoturva Fyysisellä tietoturvalla tarkoitetaan esimerkiksi suljetussa huoneessa sijaitsevia tietokoneita. Fyysisellä tietoturvalla pyritään turvaamaan, ettei kuka vaan pääse käsiksi koneisiin, kovalevyihin tai muihin tiedontallennusmediaan.

7 Hallinnollinen tietoturva
Mitä hallinnollisella tietoturvalla sitten tarkoitetaan? Sillä tarkoitetaan työntekijöiden ja organisaation jäsenten riittävää tietoturvaosaamista. Työyhteisön jäsenten on ymmärrettävä se, että salasanoja on käsiteltävä todella huolellisesti. Niitä ei esimerkiksi saa kirjoittaa lapulle tai säilyttää asiattomien henkilöiden ulottuvilla. Huolellisella salasanojen käytöllä on tarkoituksena vähentää ulkopuolisten mahdollisuutta läpäistä organisaatioiden tietoturvajärjestelmiä ja vähentää tietoturvavuotoja.

8 Tekninen suojaus Palomuuri: Palomuurin tarkoituksena on estää asiattoman liikenteen pääsy julkisesta verkosta yksityiseen verkkoon ja päinvastoin. Palomuuri voi myös torjua osoitteen väärennöksiä ja tietokoneviruksia. Palvelin toimii esimerkiksi telnet-, http- ja ftp-yhteyksien yhdyskäytävänä. VPN: on lyhenne sanoista Virtual Private Network, on tekniikka, jonka avulla luodaan luotettava salattu yhteys kahden verkon tai asiakaskoneen ja verkon välille. SSL: on salausprotokolla, jolla voidaan salata tunnistus käyttäjän ja palvelimen välillä, tunnistaa palvelin ja neuvotella liikenteessä käytettävästä salauksesta. SSH: Suomalaista alkuperää tarkoittava SSH turvaa tiedonsiirron Unix-koneiden sekä Unix-palvelimien välillä. SSH suojaa liikenteen vain Unix-palvelinten käytössä, mutta ei esimerkiksi Windows-verkon liikennettä, joten se ei ole aivan puutteeton salausprotokolla. PGP: on yleisin sähköpostin salaamiseen käytetty menetelmä ja monet sähköpostiohjelmat tukevat sen käyttöä. Käyttäjä voi suojata tiedostojaan sekä lähettää ja vastaanottaa luottamuksellisia sähköpostiviestejä ja niiden liitteitä.

9 Salaaminen Tietojen salaamiseen käytetään salakirjoitusta, joka on matemaattinen menetelmä. Tiedot muokataan siten että, ulkopuolisen on mahdotonta selvittää se. Salakirjoittamiseen käytetään salausavainta, joka määrää, miten muunnos suoritetaan. Salaus puretaan käänteisellä menetelmällä. Salakirjoitusmenetelmiä on käytössä kahdenlaisia; salaisen ja julkisen avaimen menetelmät. Salaisen avaimen menetelmät ovat symmetrisiä ja julkisen avaimen menetelmät ovat epäsymmetrisiä

10 Kyberturvallisuus-asiaa
Kiristyshaittaohjelma TeslaCrypt on tarttunut useisiin tietokoneisiin. TeslaCrypt-tartunnat ovat lisääntyneet huomattavasti joulukuun aikana vuonna Kyseessä on tietokoneen tiedostot salaava kiristyshaittaohjelma. Kaikkia Windows-tietokoneiden käyttäjiä kehotetaan varovaisuuteen ja tarkkaavaisuuteen sähköpostin liitetiedostojen ja webbilinkkien käsittelyssä. Omat tiedostot kannattaa varmuuskopioida ja huolehtia, että haittaohjelmien torjuntaohjelma on kunnossa. TeslaCrypt käyttää symmetristä salausta eli salauksen purku tapahtuu samalla avaimella kuin salakirjoituskin. Keväältä jotkin 2015 peräisin olevat TeslaCryptin versiot käsittelevät salausavainta siten, että kiristyksen uhrin on mahdollista saada avain käsiinsä maksamatta lunnaita. Haittaohjelmien torjunta kannattaa pitää ajan tasalla. Torjuntaohjelmat tunnistavat ja poistavat TeslaCryptin varsin hyvin, kunhan tunnistekanta on päivitetty ja normaalit torjuntaominaisuudet päällä.

11 Lähteet: mat/

12 Tekijä: Tiia Kälkäjä Myelpt14B


Lataa ppt "Tietoturva internetissä"

Samankaltaiset esitykset


Iklan oleh Google