Skip to main content
Tietoturva

Kyberturvallisuus yrityksille

Perustason kyberturva kuntoon ilman ylimitoitettua byrokratiaa

Suurin osa yrityksiin kohdistuvista tietoturvaloukkauksista ei ole kohdistettuja hyökkäyksiä, vaan hyödyntää perusasioita: vanhentunutta salasanaa, puuttuvaa monivaiheista tunnistautumista tai avattua liitettä sähköpostissa. Kyberturvallisuuspalvelumme keskittyy juuri näihin — tekemällä perustason kuntoon saadaan pois suurin osa todellisesta riskistä pienellä investoinnilla.

Emme myy pelkoa emmekä ylimitoitettuja järjestelmiä. Sen sijaan käymme läpi ympäristösi, tunnistamme konkreettiset aukot ja korjaamme ne priorisoidussa järjestyksessä. Työssä otetaan huomioon myös se, mitä NIS2-direktiivi ja GDPR yleisellä tasolla edellyttävät toiminnan luonteesta riippuen — kuvailevana taustana, ei valmiina sertifiointina.

Mistä perustason kyberturva koostuu

Perustaso rakentuu muutamasta toisiaan tukevasta osa-alueesta: identiteetin suojaus, laitteiden hallinta, sähköpostin turvaaminen ja henkilöstön tietoisuus. Yksikään näistä ei yksin riitä — esimerkiksi vahva salasanapolitiikka on hyödytön, jos jaettu ylläpitäjätunnus kiertää useilla henkilöillä ilman MFA:ta.

Toteutuksessa hyödynnämme pääasiassa jo käytössä olevia työkaluja, tyypillisimmin Microsoft 365:n ja Entra ID:n sisäänrakennettuja ominaisuuksia. Useimmissa pk-yrityksissä suurin osa tarvittavasta suojauksesta on jo maksettu lisenssissä — se vain pitää ottaa käyttöön oikein.

  • Monivaiheinen tunnistautuminen (MFA) kaikille käyttäjille, erityisesti ylläpitäjille
  • Ehdollinen pääsy: kirjautumiset rajataan tunnettuihin laitteisiin ja sijainteihin
  • Sähköpostin suojaus: SPF, DKIM, DMARC ja liite-/linkkiskannaus
  • Päätelaitteiden suojaus Microsoft Defenderillä ja Intune-hallinnalla
  • Kirjallinen salasana- ja pääsynhallintapolitiikka

Kalastelusuojaus ja henkilöstön koulutus

Tekninen suojaus torjuu suuren osan hyökkäyksistä, mutta ihminen on aina viimeinen puolustuslinja. Järjestämme simuloituja kalasteluviestikampanjoita, joiden tulokset raportoidaan anonymisoituna — tavoite on oppia, ei osoittaa sormella.

Koulutus pidetään lyhyenä ja käytännönläheisenä: 30–45 minuutin etätilaisuus, jossa käydään läpi tuoreimmat huijaustyypit ja se, mitä tehdä epäilyttävän viestin kohdatessa. Toistamme harjoituksen 1–2 kertaa vuodessa, koska huijausmenetelmät muuttuvat jatkuvasti.

Varautuminen häiriötilanteisiin

Osana kyberturvapalvelua laadimme lyhyen, käytännönläheisen häiriötilanteiden toimintaohjeen: kenelle soitetaan ensin, miten laite eristetään verkosta, mitä ei pidä tehdä (esimerkiksi käynnistää konetta uudelleen ennen kuin tallennusmedia on kuvattu) ja miten viestintä hoidetaan asiakkaille tai viranomaisille tarvittaessa.

Ohje pidetään yhden sivun mittaisena ja tulostettavana — tilanteessa, jossa sähköposti tai intranet ei toimi, sähköisestä dokumentista ei ole apua.

NIS2 ja GDPR käytännön näkökulmasta

NIS2-direktiivi laajentaa kyberturvavelvoitteita useille toimialoille, ja GDPR edellyttää henkilötietojen asianmukaista suojausta kaikilta. Emme tarjoa sertifiointia emmekä lakineuvontaa, mutta rakennamme suojauksen niin, että se tukee näiden vaatimusten käytännön toteutusta: pääsynhallinta, lokitus, tietomurtojen havainnointi ja dokumentoitu toimintaohje ovat kaikki asioita, joita säädökset yleisellä tasolla edellyttävät.

Jos yrityksesi kuuluu NIS2:n soveltamisalaan, suosittelemme tarkistamaan tarkat velvoitteet omalta lakiasiantuntijaltasi — me huolehdimme teknisestä toteutuksesta.

Toimintatapa

Näin toteutus etenee

  1. 01

    Nykytilan pikakartoitus

    Käymme läpi identiteetin, sähköpostin ja päätelaitteiden nykyiset suojausasetukset noin viikossa.

  2. 02

    Priorisoitu korjauslista

    Havainnot ja toimenpiteet järjestetään riskin ja toteutuksen työmäärän mukaan.

  3. 03

    Toteutus

    MFA, ehdollinen pääsy, sähköpostin suojaus ja päätelaitehallinta otetaan käyttöön sovitussa aikataulussa.

  4. 04

    Koulutus ja ylläpito

    Kalastelusimulaatio, henkilöstön koulutus ja häiriötilanneohjeen käyttöönotto sekä säännöllinen päivitys.

Hinnoittelu

Ohjeelliset hinnat

Lopullinen hinta vahvistetaan kartoituksen jälkeen. Hinnat ovat alv 0 %.

Perustason käyttöönotto

1 500 € kertaluonteinen

MFA, ehdollinen pääsy ja sähköpostin suojaus enintään 25 käyttäjän Microsoft 365 -ympäristössä.

  • MFA ja ehdollinen pääsy kaikille käyttäjille
  • SPF/DKIM/DMARC-määritykset
  • Häiriötilanteiden toimintaohje
  • Yhteenvetoraportti johdolle

Kyberturva jatkuvana palveluna

alkaen 290 € / kk

Jatkuva valvonta, kalastelusimulaatiot ja säännölliset tarkistukset kasvavalle ympäristölle.

  • 2 kalastelukampanjaa vuodessa
  • Vuosittainen suojausten läpikäynti
  • Päätelaitteiden hallinta ja päivitysten seuranta
  • Tukikanava tietoturvakysymyksiin

Laajennettu käyttöönotto

2 900 € kertaluonteinen

Yli 25 käyttäjän tai useamman toimipisteen ympäristö, jossa on omia palvelimia tai hybridijärjestelmiä.

  • Kaikki perustason sisältö
  • Palvelinympäristön kovennus
  • Lokituksen keskittäminen
  • Henkilöstökoulutus paikan päällä tai etänä
Usein kysytyt

Kyberturvallisuus: usein kysytyt kysymykset

Ei riitä. Oletusasetukset ovat lähtökohtaisesti sallivia, jotta käyttöönotto olisi helppoa. MFA, ehdollinen pääsy ja sähköpostin suojausasetukset pitää aina konfiguroida erikseen.

Muut IT-palvelut

Liittyvät palvelut

Tarvitsetteko apua: kyberturvallisuus?

Varaa veloitukseton 30 minuutin keskustelu tai pyydä tarjous — vastaamme arkisin saman päivän aikana.