Keskuskauppakamari: Huijausviestit jatkuvat myös kesällä – työntekijöiden tietoturvaperehdytys korostuu lomakaudella

Tietohallintojohtaja Olli-Pekka Roiha. Kuva: Elina Jutila

Kesäajan muutokset lisäävät yritysten tietoturvariskejä, ja tekoälyn kehitys tekee huijausviesteistä entistä vaikeammin tunnistettavia. Keskuskauppakamari muistuttaa, että yritysten kannattaa varmistaa koko henkilöstön tietoturvaosaamisen ennen lomakauden alkua. 

Huijausviestit ja tietojenkalastelu ovat lisääntyneet vuoden aikana, ja kesällä rikolliset pyrkivät hyödyntämään organisaatioiden muuttunutta tilannetta. 

“Kesäkausi ei tuo helpotusta tietoturvauhkiin, vaan päinvastoin. Lomat ja henkilöstömuutokset ovat aikaa, jota rikolliset voivat pyrkiä hyödyntämään”, sanoo Keskuskauppakamarin tietohallintojohtaja Olli‑Pekka Roiha. 

Roihan mukaan tilannetta vaikeuttaa se, että huijausviestien laatu on parantunut merkittävästi tekoälytyökalujen kehittymisen myötä. 

“Enää ei voi luottaa siihen, että tietojenkalastelun tunnistaa kirjoitusvirheistä tai kankeasta kielestä. Viestit voivat olla hyvin uskottavia. Olennaisempaa on kiinnittää huomiota viestin sisältöön: onko viesti odottamaton, poikkeuksellisen houkutteleva tai pyytääkö se toimimaan nopeasti”, Roiha sanoo. 

Tietoturvariskit eivät rajoitu työympäristöön. Roiha muistuttaa, että myös vapaa-ajan digikäyttäytyminen voi vaikuttaa tietoturvaan. 

“Vapaa-ajalla olemme usein varomattomampia digitaalisessa ympäristössä. Henkilökohtaisten tietojen tai tunnusten vuotaminen voi altistaa identiteettivarkauksille ja heijastua myös työympäristön tietoturvaan”, Roiha sanoo. 

Keskuskauppakamarin mukaan tietoturva on koko organisaation yhteinen vastuu ja perusasioiden on oltava kunnossa myös kesällä. 

“Kun perusasiat ovat kunnossa, voidaan vähentää merkittävästi kesän tietoturvariskejä”, Roiha sanoo. 

Yrityksen kannattaa tehdä ainakin tämä 

  • Perehdytä henkilöstö, myös kesätyöntekijät, tietoturvakäytäntöihin 
  • Ohjaa henkilöstö olemaan valppaana ja varovainen odottamattomien viestien suhteen 
  • Varmista laitteiden ja ohjelmistojen ajantasaisuus myös lomakaudella 
  • Kiinnitä huomiota salasanoihin ja niiden hallintaan 
  • Ota käyttöön monivaiheinen tunnistautuminen 
  • Huolehdi, että henkilöstö tietää toimintatavat tietoturvaepäilyissä 

Olli-Pekka Roiha

Tietohallintojohtaja

+358 40 043 4922

Kategoriat:Yritysturvallisuus, Muut