Kyberrikolliset yrittävät murtaa yritysten pilvipalveluita päivittäin – asiantuntija nostaa esiin yhdeksän askelta, joilla turvaat tietosi
23.5.2025 08:55:00 EEST | DNA Oyj | Tiedote
Pilvipalveluiden käyttö on yhä useamman yrityksen arkea, ja pilveistyminen yleistyy entisestään tulevina vuosina. Samaan aikaan näiden palveluiden tietoturvaa testataan jatkuvasti, ja rikolliset etsivät päivittäin tapoja päästä pilvessä oleviin tietoihin käsiksi. DNA:n yritysliiketoiminnan verkko- ja pilvipalveluiden johtaja Kaapro Kanto listaa yleisimmät virheet, jotka johtavat pilvipalveluissa olevien tietojen vaarantumiseen sekä yhdeksän askelta, joilla tietoturvauhkiin voi varautua.

Pilvipalvelut mahdollistavat helpon pääsyn tietoihin ja sovelluksiin mistä tahansa, resurssien nopean ja joustavan skaalaamisen ja kustannussäästöjä. Samalla viime vuosina on noussut esiin useita tapauksia, joissa yrityksen käyttämät tiedot ovat vaarantuneet. Onko pilvipalveluiden käyttäminen turvallista?
DNA:n yritysliiketoiminnan verkko- ja pilvipalveluiden liiketoimintajohtaja Kaapro Kanto kertoo pilven olevan lähtökohtaisesti erinomainen ja turvallinen ratkaisu yrityksen datan hallintaan, kunhan sitä käytetään oikein. Esimerkiksi jo palvelun valintavaiheessa on mahdollista tehdä kallis virhe.
”Itselleni selvä hälytysmerkki on, jos palveluntarjoaja ei yhtään yksilöi, miten tietoturvaa kokonaisuudessa toteutetaan palvelussa, ja minkälaisia alan standardeja se täyttää. Jos kokonaiskuvaa ei muodostu tai palveluntuottaja ei voi toimittaa kattavaa tietoturvakuvausta, jatkaisin palveluntarjoajan etsimistä”, Kanto havainnollistaa.
Ongelmallista Kannon mukaan on myös se, jos yrityksellä ei ole yhtenäistä suunnitelmaa palveluiden hankintaan ja hallintaan. Eli puuttuu arkkitehtuuri siitä, miten eri palvelut muodostavat yhtenäisen kokonaisuuden.
”Valitettavan usein näkee eri tilkkutäkkihankintoja, joissa todellisuudessa samat ominaisuudet on hankittu moneen kertaan, eri palveluntarjoajien ratkaisuista. Niitä ei vaan ole otettu laajamittaisesti käyttöön ja integroitu yrityksen pilviarkkitehtuuriin. Jokainen tilkkutäkin pala tulee suojata huolella ja käyttäjät kouluttaa käyttämään niitä siten, että tietoturva ei vaarannu”, Kanto sanoo.
Yhdeksän askelta turvallisempaan pilvipalveluun
Pilvipalveluntarjoajat investoivat merkittävästi tietoturvaan ja tarjoavat usein edistyksellisiä ratkaisuja omien palveluidensa turvaamiseksi. Näiden ratkaisujen käyttöönotto on oleellista, kun palvelut hankitaan. Säästetty euro palvelulisenssissä voi kostautua korkeampana riskinä puutteellisten kontrollien muodossa. Jotta perusasiat saadaan kuntoon, Kanto neuvoo yhdeksän askelta, jotka yrityksen kannattaa ottaa huomioon pilvipalvelun käyttöön ottamisessa:
- Riskienhallinta: On tärkeä tunnistaa ja arvioida pilvipalveluiden käyttöön liittyvät riskit ja määritettävä, miten niitä hallitaan. Esimerkiksi onko yrityksellä sellaista dataa, joka voidaan viedä pilveen tai onko sen toiminta riippuvainen pilven toiminnasta ja yhteyksistä.
- Palveluntarjoajan arviointi: Alusta lähtien kannattaa valita luotettava pilvipalveluntarjoaja, joka noudattaa tiukkoja tietoturvastandardeja ja tarjoaa kattavat tietoturvaratkaisut. Ennen palvelun valintaa tulee varmistua palveluntarjoajan tietoturvakäytännöistä ja varmistaa, että ne vastaavat kaikkia vaatimuksia ja täyttävät alan standardit.
- Pääsynhallinta: Tietoisuus siitä, miten pilvipalveluiden käyttäjätieto liitetään yrityksen prosesseihin ja varmistetaan, että monivaiheinen tunnistaminen on otettu käyttöön kaikkien käyttäjien osalta.
- Verkkoturvallisuus: Vaikka palvelut ovat pilvessä, on syytä varmistaa, että niihin pääsy rajataan yrityksen verkkoratkaisuihin. Tämä lisää palvelun turvallisuutta pienentämällä hyökkäyspinta-alaa. Kun yhteydet muodostuvat palveluihin yrityksen verkon kautta, rikollisten mahdollisuudet hyökkäykseen pienenevät
- Lokitus ja valvonta: Pilvipalvelussa on oltava kattava lokitus, jota myös seurataan. Seurannan kautta on mahdollista saada kiinni väärinkäytökset jo aikaisessa vaiheessa, ennen kuin yritykselle koituu merkittävää haittaa.
- Tietoturvaperiaatteet: On tärkeää laatia ja ylläpitää selkeitä tietoturvakäytäntöjä, jotka kattavat kaikki pilvipalveluiden käytön osa-alueet. Tämä sisältää esimerkiksi käyttöoikeuksien hallinnan, tietojen salauksen, käytön seurannan ja säännölliset tietoturvatarkastukset.
- Koulutus ja tietoisuuden lisääminen: Työntekijät kannattaa ennaltaehkäisevästi kouluttaa tunnistamaan ja välttämään tietoturvauhkia, kuten tietojenkalastelua ja haittaohjelmia. Tietoisuuden lisääminen on tärkeää, jotta työntekijät osaavat toimia oikein mahdollisissa uhkatilanteissa.
- Varmuuskopiointi ja palautussuunnitelmat: Riskien minimoiseksi on hyvä toteuttaa säännölliset varmuuskopioinnit ja varmistaa, että palautussuunnitelmat ovat ajan tasalla. Tämä auttaa palauttamaan tiedot nopeasti mahdollisen tietojen menetyksen tai hyökkäyksen jälkeen.
- Sopimukset: Ajantasaiset sopimukset, joissa roolit ja vastuut on selkeästi määritelty, ovat myös pilvipalveluissa tärkeitä. Niillä varmistetaan, että tietoturvallisuutta toteutetaan oikeiden tahojen toimesta. Sopimuksissa on myös tärkeä määrittää, miten käyttö lopetetaan, jolloin datat siirretään palvelusta pois ja tuhotaan palvelussa.
Lisätietoja medialle:
Kaapro Kanto, johtaja, verkko- ja pilvipalvelut, DNA Oyj, puh. 040 059 9020, kaapro.kanto@dna.fi
DNA:n viestintä, puh. 044 044 8000, viestinta@dna.fi
Kuvat
DNA on yksi Suomen johtavista tietoliikenneyhtiöistä. Tehtävämme yhteiskunnassa on yhdistää tärkeimmät. Tarjoamme yhteydet, palvelut ja laitteet koteihin sekä töihin ja pidämme näin huolta yhteiskunnan digitalisaatiosta. DNA:n asiakkaat ovat jo vuosien ajan olleet mobiilidatan käyttömäärissä maailman kärkijoukossa. DNA:lla on noin 3,7 miljoonaa matkaviestin- ja kiinteän verkon liittymäasiakkuutta. Yhtiö on palkittu lukuisia kertoja erinomaisena työnantajana ja perheystävällisenä työpaikkana. Vuonna 2024 liikevaihtomme oli 1 100 miljoonaa euroa ja yhtiössä työskentelee noin 1 600 henkilöä ympäri Suomea. DNA on osa Telenoria, joka on Pohjoismaiden johtava tietoliikenneyhtiö. Lisätietoa osoitteessa www.dna.fi, Facebookissa @DNA.fi, Instagramissa ja Threadsissa @dna_fi sekä LinkedInissä @DNA-Oyj.
Muut kielet
Tilaa tiedotteet sähköpostiisi
Haluatko tietää asioista ensimmäisten joukossa? Kun tilaat tiedotteemme, saat ne sähköpostiisi välittömästi julkaisuhetkellä. Tilauksen voit halutessasi perua milloin tahansa.
Lue lisää julkaisijalta DNA Oyj
DNA:n toukokuun 2026 myydyimmät puhelimet ja älykellot1.6.2026 08:00:00 EEST | Tiedote
DNA:n myyntitilastojen mukaan suomalaiset kuluttajat suosivat toukokuussa erityisesti keskihintaisia Android-älypuhelimia sekä Applen uusimpia iPhone 17 -sarjan malleja. Myydyimmän puhelimen paikan otti Samsung Galaxy A16, kun taas yritysasiakkaiden ostetuin puhelin oli Apple iPhone 16e 5G. Toukokuun myydyin älykello oli puolestaan ZTE K2 -lasten kellopuhelin.
DNA:n liittymät auttavat tunnistamaan huijaus- ja massapuhelut27.5.2026 10:43:37 EEST | Tiedote
DNA tarjoaa ainoana operaattorina Suomessa liittymiä, jotka tunnistavat huijauspuheluja ja häiritsevästi soittavia massapuheluja. Uusi DNA Numerovahti -palvelu toimii ilman erikseen ladattavaa sovellusta ja riippumatta siitä, minkä merkkinen asiakkaan päätelaite on. DNA Numerovahti on maksuton lisäpalvelu kuluttajien uusissa DNA Huoleton Plus -liittymissä sekä yritysasiakkaiden DNA Business Varma -liittymissä. Molempiin liittymiin sisältyy myös turvallinen nettiselaus. Lisäksi yritysasiakkaat voivat ostaa palvelun erillisenä kuukausimaksullisena lisäpalveluna liittymiinsä.
DNA subscriptions help identify fraud calls and spam calls27.5.2026 10:43:37 EEST | Press release
DNA is the only operator in Finland to offer subscriptions that identify fraud calls and nuisance spam calls. The new DNA Numerovahti service works without a separately downloaded app, and regardless of the brand of the customer’s device. DNA Numerovahti is a free add-on service included in new DNA Huoleton Plus subscriptions for consumers and DNA Business Varma subscriptions for corporate customers. Both subscriptions also include secure web browsing. In addition, corporate customers can purchase the service as a separate monthly add-on to their subscriptions.
Älypuhelinten käyttö vähenee pienillä lapsilla – pelkkä rajoittaminen ei silti riitä20.5.2026 09:15:00 EEST | Tiedote
DNA panostaa vahvasti ja pitkäjänteisesti lasten digiturvataitojen kehittämiseen yhteistyökumppaninsa Suojellaan Lapsia ry:n kanssa, joka on järjestänyt pienille koululaisille digiturvatyöpajoja jo useamman vuoden ajan. Tänä keväänä yhtiö jakoi lisäksi digitaitojen tehtävävihkoja yli 230 000 suomalaiseen kotiin. Vaikka älypuhelinten käyttö aloitetaan aiempaa myöhemmin, lapset kohtaavat verkossa suuriakin riskejä – ja siksi digiturvataitojen merkitys korostuu entisestään. Aihe korostuu juuri nyt, kun koululaisten kesälomat alkavat ennen vanhempien lomakautta. Kesäkuussa moni lapsi viettää pitkiä aikoja kotona ja verkossa ilman aikuisen valvontaa, mikä lisää riskiä kohdata haitallista sisältöä tai epäasiallisia yhteydenottoja.
Smartphone use is declining among small children – but limiting the use is not enough20.5.2026 09:15:00 EEST | Press release
DNA is consistently developing children’s digital safety skills together with its partner Protect Children Association, which has been organizing digital safety workshops for young schoolchildren for several years. This spring, the company also distributed digital skills exercise booklets to more than 230,000 Finnish homes. Although children are starting to use smartphones later than before, they still face major risks online – which makes digital safety skills more important than ever. The topic is particularly relevant right now, as school summer holidays begin before many parents start their own vacations. In June, many children spend long periods at home and online without adult supervision, which increases the risk of encountering harmful content or inappropriate contact.
Uutishuoneessa voit lukea tiedotteitamme ja muuta julkaisemaamme materiaalia. Löydät sieltä niin yhteyshenkilöidemme tiedot kuin vapaasti julkaistavissa olevia kuvia ja videoita. Uutishuoneessa voit nähdä myös sosiaalisen median sisältöjä. Kaikki tiedotepalvelussa julkaistu materiaali on vapaasti median käytettävissä.
Tutustu uutishuoneeseemme

