Esittely latautuu. Ole hyvä ja odota

Esittely latautuu. Ole hyvä ja odota

Tietoturva Roosa Juusola MYelpt14B

Samankaltaiset esitykset


Esitys aiheesta: "Tietoturva Roosa Juusola MYelpt14B"— Esityksen transkriptio:

1 Tietoturva Roosa Juusola MYelpt14B

2 Yleistä tietoa Tietoturva tarkoittaa tietojen, palveluiden, järjestelmien ja tietoliikenteen suojaamista. Sillä siis pyritään suojaamaan mm. yritykselle tärkeät tiedot muilta. Tietoturvallisuudella on myös uhkia ja niitä ovat mm. monet huijausyritykset, henkilökohtaisen yksityisyyden loukkauksia, roskapostia, teollisuusvakoilua, tietokoneviruksia ja verkkoterrorismia. Tietoturvalle on asetettu myös muutamia tavoitteita: ne ovat luottamuksellisuus, eheys, kiistämättömyys, pääsynvalvonta, saatavuus ja tarkastettavuus. Jotta tiedot olisivat luottamuksellisia, niiden on oltava vain niihin oikeutettujen käytössä. Tiedoilla ja dokumenteilla on turvaluokitus, joka määrittelee sen, kenellä on oikeus tietojen käyttöön, sekä säilytykseen ja niiden tuhoamiseen.

3 Tietoturva internetissä
Tietoturva on noussut keskeiseksi asiaksi Internetissä. Verkkoympäristössä on mahdollista mm. muunnella WWW-sivustojen tietoja luvatta, ohjata internet-hakuja vääriin osoitteisiin, lähettää sähköpostia itse keksityillä nimillä ja kaivaa esiin toisten käyttäjien käyttäjätunnuksia, salasanoja sekä luottokorttien numeroita. Huonosti toteutetusta tietoturvasta mahdollisia seurauksia ovat mm. virusten tai ulkopuolisten henkilöiden tunkeutumiset tietojärjestelmiin ja niiden sisältämien tietojen väärinkäytökset tai ilkivaltaiset tuhoamiset.

4 Tietoturvan osa-alueet
Tietoturvan osa-alueita ovat työasemien-, palvelinten- ja tietokoneverkon tietoturva, sekä ympäristön- ja sovellusten turvallisuus. Tietoturvaa parantavat salakirjoitusmenetelmät. Niillä tieto suojataan sellaiseen muotoon, ettei siitä saa selvää ilman avainta tai salausmenetelmän tuntemista.

5 Tietoturvan suojausmenetelmät
Suojausmenetelmät jaetaan kolmeen ryhmään: tekniseen, fyysiseen ja hallinnolliseen.

6 Tekninen tietoturva Teknisellä tietoturvalla pyritään siihen, että käytetyissä laitteistoissa ja ohjelmistoissa ei ole tietoturvapuutteita. Tietoturvaa on siis mietittävä jo laitteistojen ja ohjelmien hankintavaiheessa. Tietojärjestelmiin pääsyä ja niissä olevien tietojen säilymistä luottamuksellisina valvotaan salasanojen ja käyttäjätunnuksien avulla. Käyttäjätunnusten kautta määritellään, mihin tietoihin kenelläkin on oikeus päästä käsiksi.

7 Fyysinen tietoturva Fyysisellä tietoturvalla tarkoitetaan esimerkiksi suljetussa huoneessa sijaitsevia tietokoneita. Lukitulla tilalla koitetaan varmistaa, ettei kukaan ulkopuolinen pääse käsiksi koneisiin, kovalevyihin tai muuhun tiedontallennusmediaan.

8 Hallinnollinen tietoturva
Hallinnollisella tietoturvalla tarkoitetaan työntekijöiden ja organisaation jäsenten riittävää tietoturvaosaamista. Työyhteisön jäsenten täytyy ymmärtää, että salasanoja pitää käsitellä erittäin huolellisesti. Niitä ei saa kirjoittaa lapulle tai säilyttää asiattomien henkilöiden ulottuvilla. Salasanojen huolellisen käytön tarkoituksena on pienentää ulkopuolisten mahdollisuutta läpäistä organisaatioiden tietoturvajärjestelmiä ja vähentää tietoturvavuotoja.

9 Kyberturvallisuus Adobe Flash -haavoittuvuutta käytetään laajalti hyväksi Hacking Team -tietomurron yhteydessä esiin tullutta Adobe Flash - haavoittuvuutta hyödyntävää ohjelmakoodia on lisätty hyökkäysohjelmistoihin. Haavoittuvuutta on käytetty myös kohdistetuissa hyökkäyksissä. Työasemien selainohjelmistojen flash-laajennuksen päivitys on syytä tehdä viipymättä.

10 Lähteet 02.html


Lataa ppt "Tietoturva Roosa Juusola MYelpt14B"

Samankaltaiset esitykset


Iklan oleh Google