Yllättävän monet pelkäävät kansainvälisen tietoturvastandardin, ISO27001:n, mukaisen tietoturvallisuuden hallintajärjestelmän toteuttamista, koska uskovat sen tarkoittavan ”pelkkää byrokratiaa”, ”merkittävää paperityötä” tai johtavan väistämättömästi ”suureen hankkeeseen”. Nämä uskomukset perustuvat kuitenkin yleensä myytteihin enemmän kuin kokemukseen hallintajärjestelmän toteuttamisesta. ISO27001:n toteuttaminen onnistuu vaiheistamalla ja määrittämällä …
Tietoturvapalvelut
Ovatko työntekijät uhka tietoturvalle vai sen tae?
Väite, että työntekijät ovat yrityksen suurin tietoturvauhka on totta ainoastaan, jos työntekijöiden tietoturvatietoisuuteen ei investoida. Tietoturvakoulutus on usein sitä, että kerrotaan työntekijöille mitä saa ja mitä ei saa tehdä. Esimerkiksi: Älä paljasta salasanaasi! Älä avaa epäilyttävää liitetiedostoa! Älä klikkaa linkkejä sosiaalisessa mediassa! Älä... Älä... Älä... ainakaan... Älä. Kuulostaako tutulta? Pelkkä sääntöjen tai ohjeiden listaaminen työntekijöille …