Esittely latautuu. Ole hyvä ja odota

Esittely latautuu. Ole hyvä ja odota

H5. Tietoturva Internetissä

Samankaltaiset esitykset


Esitys aiheesta: "H5. Tietoturva Internetissä"— Esityksen transkriptio:

1 H5. Tietoturva Internetissä

2 Tiedon turvaaminen Tietojen turvaaminen tarkoittaa viestintä- ja tietojärjestelmien alalla varmuutta siitä, että eri järjestelmät suojaavat tietoja joita niissä käsitellään ja toimivuus on tarkoituksenmukaista eli oikeutettujen käyttäjien valvonnassa ja oikeaan aikaan toteutunut. Luottamuksellisuuden, eheyden, käytettävyyden, kiistämättömyyden ja aitouden asianmukainen taso varmistetaan tehokkaalla tietojen turvaamisella. Tietojen suojausmenetelmät jaetaan kolmeen ryhmään: tekniseen, hallinnolliseen ja fyysiseen tietoturvaryhmään.

3 Tekninen tietoturva Tekninen tietoturva tarkoittaa, ettei ohjelmistoissa tai laitteistoissa ole minkäänlaisia tietoturvapuutteita. Erilaiset palomuurit ja tiedon kryptaaminen, joka tarkoittaa, että tieto on koodattu lukukelvottomaksi ja sen purkaminen onnistuu vain henkilöltä jolla on käytössä purkunumerosarja eli koodiavain. Salasanat ja käyttäjätunnukset toimivat myös tietoturvana mutta eivät ole täysin varmoja ratkaisuja. Tietoturva-asioita on hyvä miettiä jo ennen erilaisten laitteiden ja ohjelmistojen hankintaa.

4 Hallinnollinen tietoturva
Hallinnollinen tietoturva tarkoittaa sitä, että työntekijöillä ja organisaation jäsenillä on riittävästi tietoturvaosaamista. Koko työyhteisön täytyy ymmärtää, että salasanojen käsitteleminen huolellisesti on tärkeää ja ettei salasanoja pidä kirjoittaa erillisille lapuille, ettei kukaan asiaton henkilö pääsisi niihin käsiksi. Salasanojen tarkoituksena on pyrkiä ehkäisemään ulkopuolisten pääsyä tietoturvajärjestelmiin ja vähentämään tietoturvavuotoja.

5 Fyysinen tietoturva Fyysinen tietoturva tarkoittaa sitä, että laitteet, esimerkiksi tietokoneet säilytetään lukitussa huoneessa, tällä tavoin pyritään estämään ulkopuolisten pääsyä koneisiin, kovalevyihin tai muihin tiedontallennusmediaan.

6 Tietoturvan uhat Fyysisiä tietoturvan uhkia ovat esimerkiksi sähkö-, vesi- tai palovahingot. Inhimillisiä tietoturvan uhkia ovat esimerkiksi varkaudet ja ilkivallan teot. Suositeltavia suojaustoimenpiteitä eri uhkia varten ovat kulunvalvonta, murtohälyttimet ja palohälytinlaitteet.

7 Tietojen salaaminen Tietojen salaamismenetelminä käytetään salausmenetelmiä, joiden tarkoitus on varmistaa tietojen säilyminen eheinä ja luotettavina. Niiden tavoitteena on salauksen luominen, jonka murtaminen on kohtuullisessa ajassa ja kohtuullisin resurssein, mahdotonta. Tietojen salaamisessa on hyvä ottaa huomioon ohjelmisto, joka mahdollistaa salauksen hyödyntämisen. Salauksen murtamattomuudesta huolimatta salauksen toteuttava ohjelmisto saattaa mahdollistaa hyökkääjälle salauksen murtamisen.

8 Viestinnän salaus Internetissä kannattaa välittää luottamuksellisia tietoja ssl- suojatulla yhteydellä. Verkkopankit- ja kaupat käyttävät yleensä ssl- suojattua yhteyttä, sähköpostikirjeenvaihdon voi myös salata. Internetpalvelun ssl- suojaus kannattaa aina tarkistaa ennen luottamuksellisten tietojen, kuten luottotietojen antamista. https- alkuisesta sivusta tai selaimen osoitekentän vieressä olevasta lukon kuvasta tunnistaa, onko sivusto suojattu. S-posti ohjelmassa kannattaa käyttää suojattua yhteyttä ja tärkeimmät s-postiviestit voi salata esim. PGP- ohjelmalla. Ssl- suojauksesta huolehtii internetpalvelun tarjoaja.

9 Tietoturvan ylläpitäminen
Virusskannerilla tarkoitetaan tietokoneohjelmaa jonka tehtävänä on tunnistaa ja eliminoida viruksia tietokoneelta, ennen kuin syntyy tietovuotoa tai ennen kuin virus kerkeää edes tarttua koneeseen. Useat virusskannerit pystyvät poistamaan tunnistamansa viruksen lopullisesti. Palomuuria pidetään tietoturvan perustana, se voi olla joko tietokoneessa oleva ohjelma tai Internetin ja tietokoneen väliin asennettava fyysinen laite. Päivityksistä tärkeimmät ovat käyttöjärjestelmälle tehtävät tietoturvapäivitykset. Salattujen yhteyksien tarkoituksena on lähtevän ja tulevan tiedon salaaminen, jotta sen suoraan lukeminen olisi mahdotonta.

10 Lähteet policies/classified-information/information-assurance/ mat/ tietoturva enkaytto/viestinnansalaus.html


Lataa ppt "H5. Tietoturva Internetissä"

Samankaltaiset esitykset


Iklan oleh Google