• Etusivu
  • Palvelut

Asiantuntija varoittaa rakennusalan yrittäjiä ”väärien” ohjelmistojen riskistä

Listasimme, miten yritykset voivat parantaa tietoturvaansa.

Pauli Reinikainen
Julkaistu 02.06.2022Päivitetty 03.11.2023
Tietoturva_qred

© 13_Phunkod/Shutterstock

Tietoturva on yrityksille ajankohtaisempi teema kuin kenties koskaan aikaisemmin. Erilaiset uhat vaanivat verkossa ja voivat yllättää juuri silloin, kun yrittäjä osaa niitä vähiten odottaa. Ohjelmistojen kohdalla kannattaa luottaa vain tunnettuihin tuotteisiin. Turvallisuusasiantuntija muistuttaa myös fyysisten varmuuskopioiden tärkeydestä.

Yritysturvallisuusasiantuntija Hannu Huttusen mukaan yrittäjällä on hyvä olla perusymmärrys siitä, mitä tietoturvalla tarkoitetaan ja millaista vahinkoa suojaamattomat laitteet tai ohjelmistot voivat yritykselle pahimmillaan aiheuttaa. Erilaisia tietoturvaskenaarioita on hyvä miettiä hyvissä ajoin ja laatia kullekin skenaariolle toimintasuunnitelma.

– Jokainen yrittäjä on sijoittanut yritystoimintaan huomattavan osan omasta ajastaan ja omaisuudestaan. Siksi on tärkeää ymmärtää, että tätä pääomaa kannattaa suojata. Kaikkea ei tarvitse osata itse, Huttunen muistuttaa.

Yrittäjälle helpoin tapa varmistua tietoturvan tasosta on kutsua paikalle ulkopuolinen asiantuntija, joka kartoittaa tilanteen ja arvioi mahdolliset tietoturvan lisätarpeet. Jos yrityksessä on oma tietoturva-ammattilainen, hänen tulisi arvioida, millaisia ohjelmistoja yrityksen tulisi mahdollisesti hankkia.

– Yhtä tärkeää on huolehtia yrityksen työntekijöiden kouluttamisesta. Vähintään kerran vuodessa olisi hyvä tarkistaa, että hankitut ohjelmistot on päivitetty ajan tasalle, Huttunen sanoo.

Käytä vain luotettavia ohjelmistoja

Yrityksen ei kannata säästää ohjelmistohankinnoissa esimerkiksi lataamalla muiden kuin tunnettujen ohjelmistokehittäjien ohjelmistoja tai pahimmillaan niiden laittomia kopioita. Tutulta lainattu ohjelmiston asennusmedia on niin ikään huono vaihtoehto.

– Lainatun asennusmedian käyttäjä jää ilman myyjän tukea mahdollisissa ongelmatilanteissa ja ajantasaiset päivitykset jäävät saamatta, Huttunen sanoo.

Ohjelmistoista kannattaa tarkistaa, että niiden lisenssit ovat voimassa ja että käytössä on viimeisin versio. Tällöin yrityksessä voidaan olla varmoja siitä, että ohjelmistoa on mahdollisimman turvallista käyttää.

Näin varmistat, että asiakkaiden tiedot ovat turvassa

Varmuuskopiointi on paras tapa suojata asiakastiedot. Monesti käytössä on pilvipalvelu, mutta sen lisäksi tiedot olisi hyvä tallentaa paikallisesti esimerkiksi ulkoiselle kovalevylle.

– Pilvipalvelu ei ole täysin turvallinen, koska esimerkiksi internet-palveluntarjoajan häiriöt voivat aiheuttaa ongelmia tärkeisiin tietoihin pääsyyn. Kun varmuuskopio on tehty myös ulkoiselle kovalevylle, tiedot ovat aina saatavilla, Huttunen perustelee.

Paikallisen tallentamisen kohdalla on kiinnitettävä erityistä huomiota tiedon suojaamiseen, salaamiseen ja tallennusvälineen säilyttämispaikkaan. Tietojen suojaamisen voi tehdä salasanalla, mutta asiakastietojen kohdalla Huttunen suosittelee tietojen salaamista eli kryptausta. Tällöin vain salausavaimen haltijalla on mahdollisuus avata tiedot.

– Ulkoinen tallennusväline pitäisi säilyttää paikassa, josta sitä ei voida varastaa eikä se voi tuhoutua esimerkiksi tulipalon sattuessa. Ratkaisuna on murtovarma ja paloturvallinen kassakaappi, Huttunen neuvoo.

Ulkoinen kovalevy on syytä vaihtaa tietyin väliajoin, koska fyysiset tallennusvälineet eivät ole ikuisia.

Miten käsitellä asiakastietoja oikein?

Toukokuun lopussa tulee kuluneeksi neljä vuotta siitä, kun yritykset alkoivat EU-lainsäädännön mukaisesti soveltaa EU:n tietosuoja-asetusta (gdpr).

Tietosuojalainsäädäntö määrittelee tarkasti, miten ja mitä tietoja asiakkaista saa käsitellä. Yrittäjälle paras lähde gdpr:n tärkeisiin yksityiskohtiin on Tietosuojavaltuutetun verkkopalvelu. Sieltä löytyvät tarkat ohjeet asiakas- ja henkilötietojen käsittelyyn. Näistä tärkeimpänä Huttunen mainitsee tietojen luottamuksellisen ja turvallisen käsittelyn, tietojen säilyttämisen sekä tietojen hävittämisen silloin, kun niiden tarve yrityksessä on päättynyt.

Palvelut
tietoturva
Kiinnostuitko? Tilaa RakentajaPRO-uutiskirje
Alan uutisia, tutkimuksia, tuotetietoa, asiantuntijahaastatteluja, keskusteluja – RakentajaPRO:n uutiskirjeessä saat kerran viikossa sähköpostiisi koosteen rakentamisen ammattilaiselle ajankohtaisista aiheista. Uutiskirje on maksuton.

Aiheeseen liittyvää

kesäkuvassa eri värisiä kerrostaloja vierekkäin ja välissä vihertäviä puita
Asiantuntevaa neuvontaa taloyhtiöpäättäjille: Tutustu Pinkkiin oppaaseen
Digitaaliset palvelut, taloyhtiönetti, laajakaista, älylämmitys, tietoturva ja monet muut asiat askarruttavat nykyisiä taloyhtiöpäättäjiä. Taloyhtiöt kohtaavat jatkuvasti haasteita pyrkiessään tarjoamaan asukkailleen nykyaikaista ja toimivaa digitaalista asumiskokemusta.Ilmaiseksi ladattava DNA:n Pinkki opas taloyhtiöille on suunniteltu vastaamaan näihin tarpeisiin, tarjoten kattavan katsauksen palveluihin ja ratkaisuihin, jotka voivat tehdä taloyhtiöiden arjesta entistä sujuvampaa.
202012_67811.jpg
Muutoksia rakennusten paloturvallisuus­määräyksiin 1.1.2021 alkaen
Ympäristöministeriön tiedotteen mukaan asetus rakennusten paloturvallisuudesta muuttamisesta on annettu. Muutoksilla edistetään palomääräysten materiaalineutraaliutta, pienennetään rakentamiskustannuksia sekä selkeytetään määräysten tulkintaa. Asetus tulee voimaan 1.1.2021.
sähkönsininen tausta jossa paljon elektroniikkaa toimistossa ja schneider electricin vihreä logo keskellä
Schneider Electric tuo esiin tulevaisuuden turvaratkaisut FinnSec-messuilla Helsingin Messukeskuksessa 10.–11.10.
Schneider Electricin messuosastolla pääset tutustumaan ohjelmistoihin ja digitaalisiin palveluihin, jotka tekevät kiinteistöhuollon arjesta helpompaa ja energiaa säästävää.
20203_63069.jpg
Uudet RT-kortit
Liikkuminen muuttuu voimakkaasti ja rakennetun ympäristön tulee tukea kestäviä ja sujuvia matkaketjuja. Kestävät liikkumistavat edellyttävät asianmukaisia henkilöstötiloja ja pyöräpysäköintiä, jotka tulee ottaa huomioon toimitilojen ja asuinrakennusten suunnittelussa ja korjaushankkeissa.Rakennustieto on julkaissut uuden RT-ohjekortin pysyvien työpaikkojen henkilöstötilojen suunnittelusta. Ohjekortissa käsitellään erityisesti työmatkaliikunnan asettamia vaatimuksia henkilöstötiloille.
Geberit CleanLine 50 -suihkukaivo
Helposti asennettava suihkukouru on nyt saatavana myös sivuliitännällisenä
Geberit CleanLine -suihkukourut ovat saavuttaneet sekä käyttäjien että asentajien suosion, sillä ne ovat tyylikkään siroja, käytössä luotettavia ja helppoja asentaa. Geberit CleanLine -sarjan kaivoelementti on saatavana myös sivuliitännällä, joka mahdollista esimerkiksi saunan kuivakaivon yhdistämisen samaan viemäröintiin suihkun kanssa.
MyVallox ilmanvaihdon ohjaus
Vallox -ilmanvaihtojärjestelmä
Vallox on tunnettu, jo lähes 50 vuotta Suomessa ilmanvaihtojärjestelmiä valmistanut yritys. Korkealaatuiseen ilmanvaihtoteknologiaan on yhdistetty yksinkertainen tyylikäs muotoilu ja helppokäyttöisyys.Etsitkö toimintaselostusta tai mittakuvaa? Hyötysuhdelaskuri olisi helpottava apuväline? Tutustu Valloxin ammattilaiselle -osioon ja helpota työtäsi.

Luetuimmat

skeleton
skeleton
skeleton
skeleton
skeleton

Uusimmat

skeleton
skeleton
skeleton
skeleton
skeleton
skeleton
skeleton
skeleton
skeleton
skeleton
skeleton
skeleton