Artikkelit
-
Tietoturva
Zero Trust syö pahuuden välipalaksi
Zero Trust on ennen kaikkea ideologinen muutos, jossa puretaan ihmisen ja ympäristön oletusarvoinen ja historiallinen luottosuhde. Se muodostetaan tapauskohtaisesti, eikä se ole pysyvä. Yksi asia on varma: keinoja haastavienkin ympäristöjen
Lue lisää -
Tietoturva
NIS2-tietoturvadirektiivi tarjoilee jalkapuuta mutta myös uusia mahdollisuuksia
NIS2-direktiivi on edeltäjäänsä tarkempi kuvaus EU:n tahtotilasta tietoturvan suhteen, vaikka sekin jättää paljon jäsenvaltioiden tulkittavaksi. Viesti on kuitenkin kristallin kirkas: Tietoturva on johdon asia. Yritysten ja organisaatioiden johtajien tulee kouluttautua
Lue lisää -
Tietoturva
Tiedätkö, mikä on tietoturvan palokolmio?
Jos liiketoiminnan hajautumista digitaalisessa maailmassa ei ymmärretä, syntyy harhoja. Niitä voivat olla kuvitelmat kattavasta näkyvyydestä ympäristöön tai se, että yhden osan hyvä suojaaminen kyberuhkia vastaan johtaa koko liiketoiminnan suojaamiseen. Näistä
Lue lisää -
Tietoturva
Tervetuloa kyberturvan NG War Room!
Harvoin meitä lopulta kiinnostaa se, että hankittu kyberturvateknologia täyttää arvolupauksensa ja poistaa 99.9 % pahuudesta. Kiinnostavampaa on ihmisten ja teknologioiden keskustelu siitä 0.1 % osuudesta, joka menee puolustukselta ohi. Kyberturvan
Lue lisää -
Tietoturva
Vain tietoturvassa hukkuva tarrautuu pinnan alle painuvaan ankkuriin
Tiedätkö, mitä tarkoitetaan tietoturvan köyhyysrajalla? Selvitä kolmella yksinkertaisella kysymyksellä oman organisaatiosi sijoittuminen mittaristossa, sekä tartutaanko teillä modernin maailman pelastusrenkaisiin vai menneen maailman painaviin ankkureihin.
Lue lisää -
Tietoturva
Kyberrikollisuuden hyödylliset hölmöt löytyvät sinunkin organisaatiostasi
Jos ennen piti murtautua ympäristöön ja myöhemmin riitti kirjautuminen varastetuilla tunnuksilla, niin nyt riittää vain odottaminen. Kyberrikolliset odottavat, että organisaatioiden edustajat vapaaehtoisesti luovuttavat kriittistä tietoa tuntemattomille tahoille. Tietoa voidaan käyttää
Lue lisää -
Tietoturva
Tarvitseeko ihminen API-rajapinnan, vai onko se jo olemassa?
Sanotaan, että yritysten suurin tietoturvauhka istuu laitteen ja penkin välissä. Se juo kahvia, lukee Facebook feediä intensiivisesti ja myöhemmin rampauttaa teknisen kyberpuolustuksen sekunneissa. Miten ihminen integroidaan tiiviisti osaksi kyberpuolustusta?
Lue lisää -
Tietoturva
Luotettavasti tunnistettu ja vahvasti varastettu
Voiko vahvastikin tunnistettu käyttäjä olla tahallaan tai tahattomasti uhka tietoturvalle? Voiko vahvasti tunnistettu identiteetti ollakin jotain muuta kuin käyttäjä? Kyllä voi. Pilvimaailmassa luotto identiteettiin ei voi enää olla perinteisen staattista
Lue lisää -
Tietoturva
Ohjelmistot myrskypilvessä
Miksi puutteellista näkyvyyttä omasta ympäristöstä pidetään yleisesti paheksuttavana, mutta pilviympäristöissä se on hyväksyttävää? Uusien teknologioiden ilmaantuminen, pilvet ja digitalisaatio eivät poista tarvetta tehdä perusriskienhallintaa hyvin. Ja riskienhallinta on aina viime
Lue lisää