Kyberturvallisuus yrityksille
Perustason kyberturva kuntoon ilman ylimitoitettua byrokratiaa
Suurin osa yrityksiin kohdistuvista tietoturvaloukkauksista ei ole kohdistettuja hyökkäyksiä, vaan hyödyntää perusasioita: vanhentunutta salasanaa, puuttuvaa monivaiheista tunnistautumista tai avattua liitettä sähköpostissa. Kyberturvallisuuspalvelumme keskittyy juuri näihin — tekemällä perustason kuntoon saadaan pois suurin osa todellisesta riskistä pienellä investoinnilla.
Emme myy pelkoa emmekä ylimitoitettuja järjestelmiä. Sen sijaan käymme läpi ympäristösi, tunnistamme konkreettiset aukot ja korjaamme ne priorisoidussa järjestyksessä. Työssä otetaan huomioon myös se, mitä NIS2-direktiivi ja GDPR yleisellä tasolla edellyttävät toiminnan luonteesta riippuen — kuvailevana taustana, ei valmiina sertifiointina.
Mistä perustason kyberturva koostuu
Perustaso rakentuu muutamasta toisiaan tukevasta osa-alueesta: identiteetin suojaus, laitteiden hallinta, sähköpostin turvaaminen ja henkilöstön tietoisuus. Yksikään näistä ei yksin riitä — esimerkiksi vahva salasanapolitiikka on hyödytön, jos jaettu ylläpitäjätunnus kiertää useilla henkilöillä ilman MFA:ta.
Toteutuksessa hyödynnämme pääasiassa jo käytössä olevia työkaluja, tyypillisimmin Microsoft 365:n ja Entra ID:n sisäänrakennettuja ominaisuuksia. Useimmissa pk-yrityksissä suurin osa tarvittavasta suojauksesta on jo maksettu lisenssissä — se vain pitää ottaa käyttöön oikein.
- Monivaiheinen tunnistautuminen (MFA) kaikille käyttäjille, erityisesti ylläpitäjille
- Ehdollinen pääsy: kirjautumiset rajataan tunnettuihin laitteisiin ja sijainteihin
- Sähköpostin suojaus: SPF, DKIM, DMARC ja liite-/linkkiskannaus
- Päätelaitteiden suojaus Microsoft Defenderillä ja Intune-hallinnalla
- Kirjallinen salasana- ja pääsynhallintapolitiikka
Kalastelusuojaus ja henkilöstön koulutus
Tekninen suojaus torjuu suuren osan hyökkäyksistä, mutta ihminen on aina viimeinen puolustuslinja. Järjestämme simuloituja kalasteluviestikampanjoita, joiden tulokset raportoidaan anonymisoituna — tavoite on oppia, ei osoittaa sormella.
Koulutus pidetään lyhyenä ja käytännönläheisenä: 30–45 minuutin etätilaisuus, jossa käydään läpi tuoreimmat huijaustyypit ja se, mitä tehdä epäilyttävän viestin kohdatessa. Toistamme harjoituksen 1–2 kertaa vuodessa, koska huijausmenetelmät muuttuvat jatkuvasti.
Varautuminen häiriötilanteisiin
Osana kyberturvapalvelua laadimme lyhyen, käytännönläheisen häiriötilanteiden toimintaohjeen: kenelle soitetaan ensin, miten laite eristetään verkosta, mitä ei pidä tehdä (esimerkiksi käynnistää konetta uudelleen ennen kuin tallennusmedia on kuvattu) ja miten viestintä hoidetaan asiakkaille tai viranomaisille tarvittaessa.
Ohje pidetään yhden sivun mittaisena ja tulostettavana — tilanteessa, jossa sähköposti tai intranet ei toimi, sähköisestä dokumentista ei ole apua.
NIS2 ja GDPR käytännön näkökulmasta
NIS2-direktiivi laajentaa kyberturvavelvoitteita useille toimialoille, ja GDPR edellyttää henkilötietojen asianmukaista suojausta kaikilta. Emme tarjoa sertifiointia emmekä lakineuvontaa, mutta rakennamme suojauksen niin, että se tukee näiden vaatimusten käytännön toteutusta: pääsynhallinta, lokitus, tietomurtojen havainnointi ja dokumentoitu toimintaohje ovat kaikki asioita, joita säädökset yleisellä tasolla edellyttävät.
Jos yrityksesi kuuluu NIS2:n soveltamisalaan, suosittelemme tarkistamaan tarkat velvoitteet omalta lakiasiantuntijaltasi — me huolehdimme teknisestä toteutuksesta.
Näin toteutus etenee
- 01
Nykytilan pikakartoitus
Käymme läpi identiteetin, sähköpostin ja päätelaitteiden nykyiset suojausasetukset noin viikossa.
- 02
Priorisoitu korjauslista
Havainnot ja toimenpiteet järjestetään riskin ja toteutuksen työmäärän mukaan.
- 03
Toteutus
MFA, ehdollinen pääsy, sähköpostin suojaus ja päätelaitehallinta otetaan käyttöön sovitussa aikataulussa.
- 04
Koulutus ja ylläpito
Kalastelusimulaatio, henkilöstön koulutus ja häiriötilanneohjeen käyttöönotto sekä säännöllinen päivitys.
Ohjeelliset hinnat
Lopullinen hinta vahvistetaan kartoituksen jälkeen. Hinnat ovat alv 0 %.
Perustason käyttöönotto
MFA, ehdollinen pääsy ja sähköpostin suojaus enintään 25 käyttäjän Microsoft 365 -ympäristössä.
- MFA ja ehdollinen pääsy kaikille käyttäjille
- SPF/DKIM/DMARC-määritykset
- Häiriötilanteiden toimintaohje
- Yhteenvetoraportti johdolle
Kyberturva jatkuvana palveluna
Jatkuva valvonta, kalastelusimulaatiot ja säännölliset tarkistukset kasvavalle ympäristölle.
- 2 kalastelukampanjaa vuodessa
- Vuosittainen suojausten läpikäynti
- Päätelaitteiden hallinta ja päivitysten seuranta
- Tukikanava tietoturvakysymyksiin
Laajennettu käyttöönotto
Yli 25 käyttäjän tai useamman toimipisteen ympäristö, jossa on omia palvelimia tai hybridijärjestelmiä.
- Kaikki perustason sisältö
- Palvelinympäristön kovennus
- Lokituksen keskittäminen
- Henkilöstökoulutus paikan päällä tai etänä
Kyberturvallisuus: usein kysytyt kysymykset
Muut IT-palvelut
- Tietoturva-auditointi
Kirjallinen näkymä siihen, missä tietoturva todella on tänään
- Palomuurit ja verkkoturva
Verkko, jossa vierailijalla ei ole pääsyä samaan segmenttiin kuin talouspalvelimella
- IT-konsultointi
Riippumaton näkemys siitä, mihin IT-budjetti kannattaa käyttää
- Varmuuskopiointi ja palautus
Varmuuskopio, jonka palautuminen on testattu — ei vain otettu
Liittyvät palvelut
Tarvitsetteko apua: kyberturvallisuus?
Varaa veloitukseton 30 minuutin keskustelu tai pyydä tarjous — vastaamme arkisin saman päivän aikana.