Internet ja sosiaalinen media
Tietoturva
Tässä luvussa
- opit tunnistamaan tietoturvaan liittyviä uhkia.
- opit, miten voit omalla toiminnallasi varautua tietoturvauhkiin.
Tietokoneella ja internetissä toimiessa tulee kiinnittää huomiota tietoturvaan. Omalla toiminnalla on suuri vaikutus käytettävän laitteen ja käyttäjätunnusten suojaukseen. Tietoturvan huomioiminen on tärkeää, sillä esimerkiksi sosiaalisen median palveluiden oman tunnuksen ja salasanan joutuessa vääriin käsiin, voi oma verkkoidentiteetti tulla kaapatuksi. Huolimaton tietokoneen ja internetin käyttö heikentää huomattavasti omaa tietoturvaa.
Henkilökohtaiset tietoturvavalinnat
Salasanat ja monivaiheinen tunnistautuminen
Salasananhallintaohjelmia
Salasana on valittava huolella. Sitä ei koskaa saa kertoa kenellekään. Edes viranomaisille ei tarvitse luovuttaa omaa salasanaa. Hyvä salasana rakentuu vähintään kahdeksasta merkistä, mutta mitä pidempi salasana on, sitä parempi. Helposti muistettava kokonainen lause, jossa on isoja kirjaimia, numeroita ja erikoismerkkejä, on hyvä salasana. Murteisiin perustuvia sanoja käyttämällä saadaan aikaan vieläkin vahvempi salasana.
Jokaisessa palvelussa on käytettävä aina eri salasanaa, ettei yksi murrettu tili johda rikollisia muillekin tileille. On olemassa salasananhallintaohjelmia, joiden avulla voidaan helposti luoda hyvät salasanat kaikkiin palveluihin. Salasananhallintaohjelman avaamiseen tulee keksiä yksi erinomainen ja helposti muistettava salasana, ja sen jälkeen ohjelmassa voidaan teettää ja tallentaa hyviä salasanoja eri palveluihin. Useimmissa salasananhallintaohjelmissa on ominaisuutena automaattinen kirjautumiskenttien täyttäminen.
Nykyään yhä useampi palvelu käyttää tai tarjoaa myös monivaiheista tunnistautumista, yleensä kaksivaiheista tunnistautumista.
Monivaiheinen tunnistaminen tarkoittaa, että käyttäjän henkilöllisyys varmistetaan salasanan lisäksi toisillakin tavoilla. Tutuimmat esimerkit monivaiheisesta tunnistautumisesta ovat sähköpostiin lähettävät koodit, verkkopankkitunnuksilla kirjautuminen, sekä suomi.fi-tunnistautumisella, verkkopankkien mobiilivarmenteilla tai Microsoft Authenticator -sovelluksella tunnistautuminen.
Monivaiheista tunnistautumista tulisi käyttää aina kun se on tarjolla. Sen avulla voidaan estää rikollisten pääsy tietoihin, vaikka he saisivatkin tunnuksen ja salasanan murrettua, koska kirjautumiseen tarvitaan näiden lisäksi vielä ainakin yksi yksilöivä tieto.
Harjoitustehtävä ⚡
Tehtävässä harjoittelet hyviä salasanoja ja kirjatumistapoja. Onko väite oikein vai väärin?
"qwerty123" on hyvä salasana.
"/MINÄ_M3N1N_OSTOKSILLE_MENIN_H477UPU0711N" on hyvä salasana.
Monivaiheinen kirjautuminen on aina hyvä idea.
Monivaiheinen kirjautuminen tarkoittaa tuplasalasanojen käyttöä.
Oikein vastattuja: /0
Sähköposti
Haittaohjelmat ja virukset leviävät sähköpostin viestien ja liitetiedostojen välityksellä. Epämääräisiä sähköposteja ei koskaan saa avata. Jos epämääräisen viestin avaa, on pidettävä huoli siitä, ettei ainakaan tule avanneeksi viestin sisältämiä linkkejä tai lataa viestistä laitteelle epäilyttäviä liitetiedostoja. Sähköpostilla ei saa lähettää arkaluontoista materiaalia (esimerkiksi sosiaaliturvatunnusta tai salasanoja). Näiden lähettämiseen tulee käyttää erilaisia turvasähköpostiratkaisuja.
cell105, CC BY 2.0.
Huijarit hyödyntävät usein verkkohuijauksissa sähköpostia. Sähköpostiviesti naamioidaan esimerkiksi nettipankin asiakaspalvelun lähettämäksi viestiksi, joka on pyritty saamaan uskotellun nettipankin tyyliseksi. Viestin tekstissä on yleensä kirjoitusvirheitä ja siinä pyydetään tekemään jotakin nopeasti (kiireen tunne on aina yksi huijauksen merkeistä), yleensä viestissä olevaa linkkiä napauttamalla. Tavallisesti linkistä avautuu verkkosivu, jossa udellaan verkkopankkitunnuksia tai luottokorttitietoja. Tällaisissa epämääräisissä tilanteissa pankkitunnuksia tai luottokorttitietoja ei pidä koskaan luovuttaa eteenpäin, tai muuten vaarana on pankkitilin tyhjeneminen tai luottokortin luvaton käyttö.
Pikaviestisovellukset
Huijarit saattavat lähestyä sähköpostin lisäksi myös pikaviestimien kautta. Sähköpostin neuvot pätevät myös pikaviestimiin. Tiedostojen lataamisen ja avaamisen suhteen pitää olla erittäin varovainen. Pankit, viranomaiset tai muut tahot eivät koskaan pyydä mitään arkaluontoista tietoa sähköpostin tai pikaviestimien välityksellä. Kiireen tunne on useimmiten merkki huijauksen uhriksi joutumisesta.
Harjoitustehtävä ⚡
Tehtävässä harjoittelet sähköposteihin ja pikaviesteihin liittyvien vaarojen tunnistamista. Onko väite oikein vai väärin?
Tuntemattomalta tulleen sähköpostin liitetiedoston voi avata, jos se vaikuttaa mielenkiintoiselta.
Pankki voi joskus lähettää pikaviestillä linkin, jonka kautta pyydetään päivittämään tilitiedot nopeasti.
Kiireen tunne voi olla merkki huijausyrityksestä.
Voit turvallisesti avata tutulta näyttävän yrityksen viestin liitteen, vaikka siinä on kirjoitusvirheitä.
Oikein vastattuja: /0
Mobiilisovellukset ja tietoturva
Mobiililaitteisiin on saatavilla sovelluksia erilaisiin tarpeisiin. Ulkomaanmatkaa varten puhelimeen voidaan ladata valuuttamuuntimen, kuvien muokkaamiseen kuvankäsittelyohjelman, maastossa liikkumiseen karttaohjelmam, tai pimeällä liikuttaessa käyttää taskulamppusovellusta. Ladattavien mobiilisovellusten kautta käyttäjä voi kuitenkin tulla hyväksyneeksi käyttöehtoja, jotka keräävät käyttäjästä tai mobiililaitteesta sovelluksen käytön kannalta epäoleellista tietoa eli dataa.
Käyttöehtojen lisäksi on tärkeää tutustua huolellisesti sovelluksen käyttöoikeuksiin eli siihen, mitä laitteeseesi liittyviä oikeuksia sovellukselle annetaan. Käyttöoikeuksia ei kannata hyväksyä harkitsematta. Jos esimerkiksi taskulamppusovellus pyytää lupaa käyttää yhteystietoja tai sijaintitietoja, on syytä pysähtyä miettimään, kannattaako oikeudet antaa. Tulee siis aina miettiä, ovatko sovelluksen vaatimat oikeudet sovelluksen käyttämisen kannalta oleellisia. Esimerkiksi verkkopankkisovelluksessa kameran käytön salliminen on perusteltua, koska paperilaskun viivakoodista voi kameran avulla skannata laskun tiedot verkkopankkiin ja näin nopeuttaa laskun maksamista.
Vaikka sovelluskaupoista ladattavat sovellukset ovat pääsääntöisesti luotettavia, voi seassa olla myös sovelluksia, joita ei kannata mobiililaitteelleen ladata. On parempi ladata laitteelle vain sovelluksia, jotka ovat tunnettujen julkaisijoiden tekemiä, latausmääriltään korkeita ja arvosteluiltaan hyviä. Haittaohjelmat voivat levitä myös mobiilisovellusten välityksellä.
Harjoitustehtävä ⚡
Tehtävässä harjoittelet mobiilisovellusten tietoturvaan liittyviä asioita. Mikä vastaus on tietoturvallisuuden kannalta olennainen? Valitse mielestäsi oikea vaihtoehto.
Mitä on hyvä tarkistaa ennen sovelluksen asentamista?
Mistä voi yrittää päätellä sovelluksen olevan luotettava?
Milloin kameran käyttöoikeus on perusteltua antaa mobiilisovellukselle?
Oikein vastattuja: /0
Varmuuskopiointi
Pilvitallennuspalveluita
Varmuuskopiointi tarkoittaa tärkeiden tiedostojen kopioimista useampaan kuin yhteen paikkaan. Varmuskopioimalla taataan tärkeiden tiedostojen säilymine,n vaikka laite hajoaisi tai pilvipalvelu lakkaisi toimimasta.
3-2-1-säännöllä varmistetaan, ettei tärkeät tiedostot katoa, vaikka kävisikin vahinko.
- 3 kopiota: Tiedostosta on kolme eri kopiota.
- 2 eri paikassa: Kopiot säilytetään kahdessa eri laitteessa, esimerkiksi tietokoneen kovalevyllä ja ulkoisella kovalevyllä tai muistitikulla.
- 1 muualla: Yksi kopio on pois kotoa. Esimerkiksi pilvipalvelussa tai vaikka kaverin luona.
Esimerkiksi kotitehtava.docx tallennetaan ensin tietokoneelle, mistä se kopioidaan ulkoiselle kovalevylle tai muistitikulle sekä pilvipalveluun.
Pilvitallennus on nykyään suosittu varmuuskopiointiin käytettävä palvelu. Usein laitteiden varmuuskopiointi tapahtuukin automaattisesti johonkin pilvipalveluun. Pilvipalveluiden käytöstä voit lukea lisää Tietokoneen käytön perusteet -jakson luvusta 2 Tietojen tallennus ja hallinta.
Harjoitustehtävä ⚡
Tehtävässä harjoittelet varmuuskopioinnin perusasioita. Onko väite oikein vai väärin?
3-2-1-säännössä kaikki kopiot voivat olla samassa paikassa.
Pilvipalvelua voi käyttää varmuuskopiointiin.
Varmuuskopiointi antaa turvaa vain laitevikoja vastaan.
Oikein vastattuja: /0
Laitteiden tietoturva
Virustorjunnasta
Virustorjuntaohjelmia
Tietokoneiden käyttöjärjestelmissä on yleensä valmiina hyvät suojaukset tietokoneviruksia vastaan. Esimerkiksi Windows 11 -käyttöjärjestelmissä on automaattisesti Microsoftin oma virustorjuntaohjelma. Tämä riittää varmasti useimmissa tapauksissa, mutta jos koetaan tarpeelliseksi käyttää toista virustorjuntaohjelmaa, voidaan sellainen hankkia. Tärkeintä on, että koneelta löytyy yksi virustorjuntaohjelma. Viruksilta suojautumiseen riittää useimmiten, jos noudatetaan riittävää varovaisuutta ja harkintaa. Esimerkiksi tiedostoja, joiden sisällöstä tai alkuperästä ei ole tietoa, ei tule ladata tai avata.
Puhelimeen tuskin tarvitsee virustorjuntaohjelmaa hankkia, mutta sellainen voidaan hankkia, jos tunnetaan tarvetta. On kuitenkin syytä olla tarkkana ja varmistua ohjelmiston toimivuudesta ja luotettavuudesta. Yleiset ohjeet pätevät myös puhelimiin:
- Puhelimen käyttöjärjestelmä sekä ohjelmistot pidetään aina ajan tasalla.
- Ohjelmia ladataan vain virallisista kaupoista (esim. Play-kaupasta) ja varmistetaan latauksen olevan juuri oikea paketti.
- Ollaan tietoisia erilaisista huijaustavoista (kalastelusivut sekä -viestit ja puheluhuijaukset).
- Ollaan tietoisia, että julkiset wifi-verkot eivät aina ole turvallisia.
Harjoitustehtävä ⚡
Tehtävässä harjoittelet virustorjuntaan liittyviä asioita. Mikä vastaus sopii parhaiten esitettyyn kysymykseen? Valitse mielestäsi oikea vaihtoehto.
Mikä seuraavista väitteistä on totta Windows 11:stä?
Mistä puhelimen sovellukset pitää ladata?
Mikä seuraavista on tärkeää puhelimen tietoturvan ylläpitämiseksi?
Oikein vastattuja: /0
Palomuuri
Palomuuri estää luvattomat yhteydet koneellesi. Palomuuri voi olla erillinen fyysinen laite, mutta kotikoneissa yleisempiä ovat palomuuriohjelmistot. Palomuurin avulla voi estää muun muassa haittaohjelmien pääsyn koneelle. Useimmat virukset leviävät suoraan koneelta toiselle verkon kautta käyttäen hyväkseen käyttöjärjestelmien ja ohjelmistojen tietoturva-aukkoja. Tämän takia palomuuri on nykyään tärkein suoja virusten ehkäisemiseksi. Useimmat palomuurit estävät myös haitallisen liikenteen koneelta ulospäin. Windows 11 -käyttöjärjestelmä sisältää oman palomuurin, ja lisäksi internetissä on tarjolla useita ilmaisia palomuuriohjelmia asennettavaksi omalle laitteelle.
Windowsin oma palomuuri (Windows Defender Firewall) löytyy alapuolella olevan video-ohjeistuksen mukaisesta sijainnista Windowsin suojaus -sovelluksesta.
Harjoitustehtävä ⚡
Tehtävässä harjoittelet palomuuriin liittyviä asioita. Onko väite oikein vai väärin?
Palomuuri estää luvattomat yhteydet koneellesi.
Palomuuri on aina fyysinen laite.
Useimmat virukset leviävät suoraan koneelta toiselle verkon kautta.
Palomuuri on nykyään tärkein suoja virusten ehkäisemiseksi.
Windows 11 sisältää oman ohjelmistopalomuurin.
Oikein vastattuja: /0
Langaton verkko
Avoimessa langattomassa verkossa (WI-FI tai WLAN) kenellä tahansa on mahdollisuus tarkastella verkon liikennettä ja sen kautta lähetettyjä tietoja, kuten käyttäjätunnuksia ja salasanoja. Tärkeää on kiinnittää erityistä huomiota verkon nimeen, että se on varmasti tarkoituksenmukainen ja kyseessä on luotettava verkko.
Syötettäessä verkkosivuille arkaluontoisempaa tietoa tulee tarkistaa, että tietoja käsitellään sivuilla suojattuina. Verkkosivuilla, joiden osoite alkaa http://, tiedot käsitellään suojaamattomina. Verkkosivuilla, joiden osoite alkaa https://, tiedot käsitellään suojattuina. Useimmissa selaimissa on usein lukon kuva osoitteen vieressä, jos yhteys on suojattu.
Internet of Things (IoT) ja tietoturva
IoT (Internet of Things) tarkoittaa suomeksi esineiden internetiä. Esineitä, eli laitteita ja koneita, voidaan myös hallinnoida internetyhteyden avulla. Tämä mahdollistaa laitteiden etäkäytön, eli esimerkiksi kodin lämmitysjärjestelmän säätelyn, kasvatuspalstojen kastelun, rakennuksen lukituksen hallinnoinnin sekä auton ominaisuuksien ja sijainnin tarkastelun etänä.
Esimerkkeinä IoT-laitteista voidaan pitää älyvalaistusta, joka säätää kodin valot automaattisesti liikkeen mukaan; älykelloa, joka seuraa kehon toimintoja ja lähettää tiedot puhelimeen; älytaulua, joka mahdollistaa opetusmateriaalin jakamisen suoraan oppilaiden laitteisiin; sekä omaa sääasemaa, joka mittaa ulkoilman olosuhteita ja lähettää tiedot käyttäjälle.
IoT:ssa on tietoturvan kannalta kolme oleellista osa-aluetta: itse laitteet, laitteiden välinen yhteys (tietoverkot) ja laitteiden varmenteet (laitteen tunniste). Näistä kaikki voivat joutua tietojärjestelmien murtamisen eli hakkeroinnin kohteeksi aiheuttaen laitteen omistajalle taloudellisia tappioita tai muuta haittaa. Esimerkiksi ammattiviljelijä voi kärsiä isoista taloudellisista tappioista, jos etänä hallinnoitava kastelu- ja lämmitysjärjestelmä joutuu viljelysadon tuhoavan hakkeroinnin kohteeksi.
IoT-laitteiden ohjelmistojen päivittäminen on paras keino hakkerointien estämiseksi.
Harjoitustehtävä ⚡
Tehtävässä harjoittelet IoT-laitteisiin liittyviä asioita. Mikä vastaus sopii kuhunkin esitettyyn kysymykseen? Valitse mielestäsi oikea vaihtoehto.
Mitä tarkoittaa lyhenne IoT?
Mikä ei ole mahdollista IoT-laitteilla?
Mikä on tärkeintä IoT-laitteiden tietoturvan kannalta?
Oikein vastattuja: /0
Yhteenveto
- Tietokoneella ja internetissä toimiessa tulee kiinnittää huomiota tietoturvaan. Huolimattomalla tietokoneen ja internetin käytöllä voi heikentää huomattavasti omaa tietoturvaansa.
- Salasanojen on oltava riittävän hyviä ja monivaiheinen tunnistaminen kannattaa aina.
- Sähköpostia ja pikaviestejä käytetään paljon huijausyrityksissä.
- On tärkeää tutustua huolella sovellusten käyttöehtoihin ja -oikeuksiin.
- Kaikkien laitteiden ohjelmistot tulee pitää ajantasalla.
- Varmuuskopioita on hyvä ottaa enemmän kuin yksi.
- Virustorjuntaohjelmia on tietokoneissa oltava ainakin yksi.
- Tietokoneiden palomuurit ovat tärkein suoja viruksia vastaan.
Tehtävät
Yksilötehtävä 🔥
Tehtävässä harjoittelet tietoturvaan liittyviä keskeisiä käsitteitä. Mitä käsitettä kulloinkin kuvataan? Valitse mielestäsi oikea vaihtoehto.
Työkalu, joka auttaa säilyttämään ja hallitsemaan monia salasanoja turvallisesti.
Tapa, jolla varmistetaan, että tärkeät tiedot eivät katoa laiterikon tai muun ongelman vuoksi.
Tunnistautumismenetelmä, joka vaatii salasanan lisäksi toisen tunnisteen, kuten koodin puhelimesta.
Suojaus, joka estää luvattomia yhteyksiä laitteeseen ja suojaa haittaohjelmilta.
Oikein vastattuja: /0
Yksilötehtävä 🔥🔥
Tehtävässä tutustut Kyberturvallisuuskeskuksen Netiketti - Verkossa liikkujan työkalupakki erinomaiseen perusohjeistukseen turvallisesta ja vastuullisesta nettitoimintaan, ja pohdit sitten materiaalin perusteella seuraavia väitteitä. Onko väite oikein vai väärin?
Pankit voivat pyytää arkaluontoisia tietojasi puhelimitse tai viestein.
Tuttujen viestien liitetiedostot ja linkit voi avata turvallisin mielin.
Ohjelmistojen päivittäminen on hyvä tehdä aina.
Internetpalveluita käytettäessä tulee miettiä tarkkaan, mitä lataa palveluun.
Oikein vastattuja: /4
Ryhmätehtävä 🤝
Keskustele parin kanssa tai pienryhmässä.
Vaikka olisi kuinka varovainen internetissä, voi tietoja silti vuotaa rikollisten käsiin palveluihin kohdistuneissa hyökkäyksissä. Esimerkiksi suuri määrä Facebookin käyttäjien tietoja oli hetken aikaa vapaasti ladattavissa vuonna 2021.
-
Keskusteltaa tietovuodoista.
-
Menkää osoitteeseen
https://haveibeenpwned.com/
ja syöttäkää halutessanne sähköpostiosoitteenne ja
tarkistakaa, onko teidän tietojanne joutunut vääriin
käsiin?
- Voitte halutessanne kertoa muille, mitä tietoja on vuotanut ja missä tietovuodossa.
-
Keskustelkaa, mitä ajatuksia ja tunteita herättää
mahdollinen tieto siitä, että teidän tietojanne olisi
vapaasti jaossa internetissä?
- Voitte myös keskustella lähipiirissänne mahdollisesti tapahtuneista identiteettivarkauksista ja miten niistä selvittiin.
-
Menkää osoitteeseen
https://haveibeenpwned.com/
ja syöttäkää halutessanne sähköpostiosoitteenne ja
tarkistakaa, onko teidän tietojanne joutunut vääriin
käsiin?
Jos jostain syystä luulette olevanne tietovuodon uhreja, niin tämän jälkeen kannattaa kysyä turvalliselta aikuiselta neuvoa ja käydä yhdessä läpi suomi.fi oppaan tietovuodon kohteille https://www.suomi.fi/oppaat/tietovuoto?a=93d9&a=552a&a=878b