Yrityksen tietoturva ilman pelottelua
Mitä pienen yrityksen pitää oikeasti tehdä, mitä se maksaa, ja mitä sinulle yritetään myydä turhaan.
Tietoturvasta puhutaan pienelle yritykselle kahdella tavalla. Joko myydään pelolla, tai kerrotaan että se on iso ja monimutkainen ja siksi kallis. Kumpikaan ei auta yrittäjää, joka haluaisi vain tietää mitä kannattaa tehdä ensi viikolla.
\n\nTässä on se lista. Se on lyhyempi kuin luulisi.
\n\nKuusi asiaa, jotka kattavat valtaosan riskistä
\n\n- Kaksivaiheinen tunnistautuminen sähköpostiin Tämä yksin estää suurimman osan yritykseen kohdistuvista murroista. Sähköposti on avain kaikkeen muuhun: sen kautta nollataan jokainen muu salasana. Maksaa nolla euroa ja vie viisitoista minuuttia.
- Varmuuskopiot, joista on kerran palautettu Varmuuskopio, jota ei ole koskaan kokeiltu palauttaa, ei ole varmuuskopio vaan oletus. Kokeile kerran. Se on koko testi.
- Salasanat samaan holviin, ei selaimeen eikä lapulle Salasanaholvi maksaa muutaman euron kuukaudessa käyttäjältä. Sen todellinen hyöty on, että lähtevän työntekijän pääsyt katkeaa yhdestä paikasta.
- Päivitykset päälle, myös puhelimissa Suurin osa hyökkäyksistä käyttää reikää, joka on ollut korjattuna kuukausia. Automaattiset päivitykset sulkevat sen ilman, että kenenkään pitää muistaa.
- Kuka pääsee mihinkin, kirjattuna Kun joku lähtee, tarvitset listan. Ilman sitä entisellä työntekijällä on pääsy vuosia. Riittää yksi tiedosto.
- Yksi ihminen, joka tietää mitä tehdä kun jotain sattuu Ei suunnitelmaa kansiossa. Yksi nimi ja numero, ja tieto siitä kenelle soitetaan ensin.
Mitä sinulle yritetään myydä turhaan
\n\nWindowsin oma suojaus riittää useimmille pienille yrityksille. Erillinen tuote alkaa kannattaa, kun koneita on kymmeniä ja joku hallinnoi niitä keskitetysti.
Auditointi kertoo, että kaksivaiheinen tunnistautuminen puuttuu. Sen tiedät jo. Tee lista ensin, auditoi sitten jos joku asiakas sitä vaatii.
Voi olla järkevä, mutta lue mitä se korvaa. Moni ehto edellyttää juuri niitä perusasioita, joten tee ne ensin tai vakuutus ei maksa.
Viiden hengen yrityksessä riittää yksi keskustelu siitä, miltä huijausviesti näyttää ja mitä tehdään kun sellainen tulee.
Yleisin tapa, jolla pieni yritys menettää rahaa
\n\nEi kohdistettu hyökkäys. Laskuhuijaus. Sähköposti näyttää tulevan toimittajalta, tilinumero on vaihdettu, ja lasku maksetaan koska se näyttää tavalliselta.
\n\nTorjunta ei ole tekninen. Se on sääntö: kun tilinumero muuttuu, soitetaan vanhaan numeroon ja varmistetaan. Ei vastata siihen viestiin, vaan soitetaan numeroon, joka oli tiedossa jo ennen viestiä.
\n\nEntä GDPR
\n\nPienelle yritykselle GDPR on käytännössä kolme asiaa: tiedä mitä henkilötietoja sinulla on, kerro siitä tietosuojaselosteessa, ja pysty poistamaan tiedot jos joku pyytää. Loput koskee isompia toimijoita.
\n\nJos ostat järjestelmän, joka käsittelee asiakastietoja, tarvitset toimittajan kanssa käsittelysopimuksen. Kysy sitä. Jos toimittaja ei tiedä mistä puhut, se kertoo sinulle jotain.
\n\nMitä me teemme
\n\nTämä lista, käytännössä, pienelle yritykselle: kaksivaiheinen tunnistautuminen käyttöön, varmuuskopiot kuntoon ja kerran testattuna, salasanaholvi pystyyn ja pääsylista kirjattuna. Se on muutaman tunnin työ, ei projekti.
\n\nPerusasiat kuntoon on tyypillisesti 3–5 tunnin työ. Emme myy auditointeja emmekä vuosisopimuksia sen päälle, ja sanomme jos jokin listalla on sinulle turha.
Soita 044 989 1659 Lähetä sähköpostia
Vastaa Moustafa Tarabya, DT Nova Tmi. Ei myyntitiimiä, ei tarjouspyyntölomaketta — soitat suoraan sille, joka tekee työn. Arkisin klo 9–20, ja jos en ehdi vastata, soitan takaisin saman päivän aikana.
Lue myös: kassajärjestelmä ravintolaan · kanta-asiakasohjelma pienyritykselle · digitaalinen leimakortti · ajanvarausjärjestelmien hinnat