DNA Oyj

Onko 9%&GR hyvä salasana? DNA:n tietoturva-asiantuntija muistuttaa hyvistä salasanakäytännöistä maailman salasanapäivän aattona

Jaa

Torstaina 1.5.2025 vietetään vapun lisäksi maailman salasanapäivää, jonka tarkoitus on muistuttaa paremmista salasanakäytännöistä. Yleinenharhakäsitys on, ettäsalasanan pitäisinäyttääkryptiseltä, jotta sesuojaisi.DNA:n tietoturva-asiantuntijan mukaan käsitys on vanhentunut, sillä uudet menetelmät pystyvät purkamaan lyhyitä salasanojahelposti, vaikka ne sisältäisivät erikoismerkkejä epämääräisessä järjestyksessä.

Maailman salasanapäivää vietetään vuosittain toukokuun ensimmäisenä torstaina.
Maailman salasanapäivää vietetään vuosittain toukokuun ensimmäisenä torstaina. DNA

DNA:n turvallisuusjohtaja Seppo Pekosen mukaan tietoturvallisuuden riskit piilevät usein ihmisten mukavuudenhaluisuudessa. 

”Lyhyet merkkijonot ovat luonnollisesti helpompia muistaa ja nopeampia kirjoittaa kuin pitkät. Lyhyt salasana on kuitenkin erittäin helppo murtaa nykyaikaisilla menetelmillä. Salasanan tulee olla ehdottomasti yli 12 merkkiä pitkä. Mitä pidempi, sen vaikeammin se on murrettavissa”, Pekonen kertoo. 

Salasanasta salalauseeksi – hallintaohjelmista helpotusta

“Usein oletetaan hyvän salasanan kriteerien täyttyvän, kun se sisältää kirjainten lisäksi erikoismerkkejä ja numeroita. Tämä ei valitettavasti enää suojaa riittävästi, mikäli salasana ei ole riittävän pitkä. Enää ei kannattaisi edes puhua salasanoista, vaan pikemmin salasanalauseista tai -fraaseista. Salasanalause voi olla hyvinkin simppeli, esimerkiksi suomenkielinen ja henkilökohtaisesti helposti muistettava lause. Salalausetta voi rikastaa suomen kielen murresanoilla, taivutusmuodoilla, numeroilla sekä erikoismerkeillä”, Pekonen jatkaa.

Tällainen kriteerit täyttävä salasanalause voisi olla esimerkiksi: ”Poikienkanssa23pv#Kalassa”. Toinen yleinen tietoturvallisuuden vaaranpaikka on käyttää samoja – tai edes samankaltaisia – salasanoja eri palveluissa.  

”Tietomurtojen yhteydessä päätyy valitettavan usein käyttäjätunnusten lisäksi myös salasanoja verkkorikollisille huonosti suojatuista verkkopalveluista. Mikäli käytetään liian paljon toisiaan muistuttavia salasanoja, niiden logiikka voi paljastua hyökkääjälle useamman murron jälkeen hyvinkin helposti. Tekoäly on tehnyt tällaisesta selvitystyöstä rikollisille aiempaa vaivattomampaa. Siksi on tärkeää, että eri palveluissa on aina täysin erilainen salalause. Lisäksi on suositeltavaa harkita myös eri käyttäjätunnuksen käyttöä aina, kun se on mahdollista”, Pekonen huomauttaa.  

Salasanojen ja käyttäjätunnusten määrän kasvaessa niiden käyttöä ja muistamista helpottaa luotettavat hallintasovellukset, joiden käyttöönottoa kannattaa ehdottomasti harkita. Lisäksi monivaiheinen tunnistautuminen on hyvä aktivoida, mikäli käytettävä palvelu sellaista tukee. Monivaiheisessa tunnistautumisessa käytetään salasanan lisäksi esimerkiksi Microsoftin ja Googlen Authenticator-sovelluksia tai tekstiviestivarmennusta.

Verkkorikollisuuden määrä on lisääntynyt  

Tietoturvallisuusasiat ovat juuri nyt hyvin ajankohtaisia, sillä verkkoasiointi lisääntyy digitalisaation vuoksi jatkuvasti ja tekoälyn yleistyminen on tuonut aivan uusia ulottuvuuksia niin palveluihin kuin nettihuijareillekin.

”Verkkorikollisuuden määrä on noussut aivan uudelle tasolle. Jo yhden salasanan avulla rikollinen voi saada käyttöönsä henkilön koko verkkoidentiteetin. Ja tässä puhutaan vasta niin sanotusta sosiaalisesta ulottuvuudesta. Lisäksi asiaan liittyy taloudellinen ulottuvuus, jos rikollinen pääsee käsiksi ympäristöihin, jonne on tallennettu maksutietoja. Valitettavasti erilaiset huijausyritykset salasanojen kalastelemiseksi ovat myös parantuneet generatiivisen tekoälyn myötä huimasti. Tavallinen ihminen joutuu olemaan verkossa toimiessaan entistäkin tarkempi”, Pekonen muistuttaa.  

Lisätietoja medialle:

Seppo Pekonen, turvallisuusjohtaja, DNA Oyj, puh. 044 044 5959, seppo.pekonen@dna.fi

DNA:n viestintä, puh. 044 044 8000, viestinta@dna.fi

Kuvat

Maailman salasanapäivää vietetään vuosittain toukokuun ensimmäisenä torstaina.
Maailman salasanapäivää vietetään vuosittain toukokuun ensimmäisenä torstaina.
DNA
Lataa
DNA:n turvallisuusjohtaja Seppo Pekonen.
DNA:n turvallisuusjohtaja Seppo Pekonen.
DNA
Lataa

DNA on yksi Suomen johtavista tietoliikenneyhtiöistä. Tehtävämme yhteiskunnassa on yhdistää tärkeimmät. Tarjoamme yhteydet, palvelut ja laitteet koteihin sekä töihin ja pidämme näin huolta yhteiskunnan digitalisaatiosta. DNA:n asiakkaat ovat jo vuosien ajan olleet mobiilidatan käyttömäärissä maailman kärkijoukossa. DNA:lla on noin 3,7 miljoonaa matkaviestin- ja kiinteän verkon liittymäasiakkuutta. Yhtiö on palkittu lukuisia kertoja erinomaisena työnantajana ja perheystävällisenä työpaikkana. Vuonna 2024 liikevaihtomme oli 1 100 miljoonaa euroa ja yhtiössä työskentelee noin 1 600 henkilöä ympäri Suomea. DNA on osa Telenoria, joka on Pohjoismaiden johtava tietoliikenneyhtiö. Lisätietoa osoitteessa www.dna.fi, Facebookissa @DNA.fi, Instagramissa ja Threadsissa @dna_fi sekä LinkedInissä @DNA-Oyj.

Muut kielet

Tilaa tiedotteet sähköpostiisi

Haluatko tietää asioista ensimmäisten joukossa? Kun tilaat tiedotteemme, saat ne sähköpostiisi välittömästi julkaisuhetkellä. Tilauksen voit halutessasi perua milloin tahansa.

Lue lisää julkaisijalta DNA Oyj

Kyberrikolliset yrittävät murtaa yritysten pilvipalveluita päivittäin – asiantuntija nostaa esiin yhdeksän askelta, joilla turvaat tietosi23.5.2025 08:55:00 EEST | Tiedote

Pilvipalveluiden käyttö on yhä useamman yrityksen arkea, ja pilveistyminen yleistyy entisestään tulevina vuosina. Samaan aikaan näiden palveluiden tietoturvaa testataan jatkuvasti, ja rikolliset etsivät päivittäin tapoja päästä pilvessä oleviin tietoihin käsiksi. DNA:n yritysliiketoiminnan verkko- ja pilvipalveluiden johtaja Kaapro Kanto listaa yleisimmät virheet, jotka johtavat pilvipalveluissa olevien tietojen vaarantumiseen sekä yhdeksän askelta, joilla tietoturvauhkiin voi varautua.

Cybercriminals try to hack into corporate cloud services every day – an expert shares nine steps to secure your data23.5.2025 08:55:00 EEST | Press release

Cloud services are becoming an increasingly common part of corporate daily life, and will become even more widespread over the coming years. Yet the security of these services is constantly being tested, and criminals are looking for ways to gain access to data in cloud every day. Kaapro Kanto, Vice President, Network & Cloud at DNA Corporate Business, lists the most common mistakes that lead to data in cloud being compromised – as well as nine steps to safeguard against security threats.

Huijausten määrä kasvussa – DNA:n uudet puhelin- ja laajakaistaliittymät estävät haitallisia sivustoja22.5.2025 12:00:06 EEST | Tiedote

Tällä hetkellä kaikkein nopeimmin kasvavat tietoturvauhat ovat ihmiseen kohdistuvat huijaukset. Samalla tarve suojautua erilaisilta huijauksilta on kasvanut. DNA vastaa kuluttajien tarpeeseen suojautua erilaisilta tietoturvauhilta tuomalla markkinoille DNA Huoleton -liittymät eli uudet puhelin- ja laajakaistaliittymät, jotka sisältävät turvallisen nettiselauksen maksuttomana lisäpalveluna. Uusien kuluttajaliittymien myynti alkaa maanantaina 26.5.2025. Liittymien tietoturvasta huolehtiminen on tärkeä vastuullisuusteko, jolla vastataan asiakkaiden todellisiin tarpeisiin. Turvallinen nettiselaus on saatavilla myös yritysasiakkaiden mobiilipuhe- ja dataliittymissä, minkä lisäksi se tulee saataville myös laajakaistaliittymiin.

Number of scams on the rise – DNA's new mobile and broadband subscriptions block harmful websites22.5.2025 12:00:06 EEST | Press release

Currently, the fastest growing data security threats are scams targeting individuals. There is also a growing need for consumers to protect themselves against all kinds of scams. DNA is responding to consumers' need to protect themselves against various data security threats by launching DNA Huoleton subscriptions – these new phone and broadband subscriptions include secure internet browsing as a free additional service. Sales of the new consumer subscriptions will begin on Monday, 26 May 2025. Taking care of the data security of subscriptions is an important corporate responsibility measure that responds to the real needs of customers. Safe browsing is also available for business customers' mobile voice and data subscriptions, and it will now be available for broadband subscriptions as well.

Uutishuoneessa voit lukea tiedotteitamme ja muuta julkaisemaamme materiaalia. Löydät sieltä niin yhteyshenkilöidemme tiedot kuin vapaasti julkaistavissa olevia kuvia ja videoita. Uutishuoneessa voit nähdä myös sosiaalisen median sisältöjä. Kaikki tiedotepalvelussa julkaistu materiaali on vapaasti median käytettävissä.

Tutustu uutishuoneeseemme
World GlobeA line styled icon from Orion Icon Library.HiddenA line styled icon from Orion Icon Library.Eye