Kyberrikolliset yrittävät murtaa yritysten pilvipalveluita päivittäin – asiantuntija nostaa esiin yhdeksän askelta, joilla turvaat tietosi
23.5.2025 08:55:00 EEST | DNA Oyj | Tiedote
Pilvipalveluiden käyttö on yhä useamman yrityksen arkea, ja pilveistyminen yleistyy entisestään tulevina vuosina. Samaan aikaan näiden palveluiden tietoturvaa testataan jatkuvasti, ja rikolliset etsivät päivittäin tapoja päästä pilvessä oleviin tietoihin käsiksi. DNA:n yritysliiketoiminnan verkko- ja pilvipalveluiden johtaja Kaapro Kanto listaa yleisimmät virheet, jotka johtavat pilvipalveluissa olevien tietojen vaarantumiseen sekä yhdeksän askelta, joilla tietoturvauhkiin voi varautua.

Pilvipalvelut mahdollistavat helpon pääsyn tietoihin ja sovelluksiin mistä tahansa, resurssien nopean ja joustavan skaalaamisen ja kustannussäästöjä. Samalla viime vuosina on noussut esiin useita tapauksia, joissa yrityksen käyttämät tiedot ovat vaarantuneet. Onko pilvipalveluiden käyttäminen turvallista?
DNA:n yritysliiketoiminnan verkko- ja pilvipalveluiden liiketoimintajohtaja Kaapro Kanto kertoo pilven olevan lähtökohtaisesti erinomainen ja turvallinen ratkaisu yrityksen datan hallintaan, kunhan sitä käytetään oikein. Esimerkiksi jo palvelun valintavaiheessa on mahdollista tehdä kallis virhe.
”Itselleni selvä hälytysmerkki on, jos palveluntarjoaja ei yhtään yksilöi, miten tietoturvaa kokonaisuudessa toteutetaan palvelussa, ja minkälaisia alan standardeja se täyttää. Jos kokonaiskuvaa ei muodostu tai palveluntuottaja ei voi toimittaa kattavaa tietoturvakuvausta, jatkaisin palveluntarjoajan etsimistä”, Kanto havainnollistaa.
Ongelmallista Kannon mukaan on myös se, jos yrityksellä ei ole yhtenäistä suunnitelmaa palveluiden hankintaan ja hallintaan. Eli puuttuu arkkitehtuuri siitä, miten eri palvelut muodostavat yhtenäisen kokonaisuuden.
”Valitettavan usein näkee eri tilkkutäkkihankintoja, joissa todellisuudessa samat ominaisuudet on hankittu moneen kertaan, eri palveluntarjoajien ratkaisuista. Niitä ei vaan ole otettu laajamittaisesti käyttöön ja integroitu yrityksen pilviarkkitehtuuriin. Jokainen tilkkutäkin pala tulee suojata huolella ja käyttäjät kouluttaa käyttämään niitä siten, että tietoturva ei vaarannu”, Kanto sanoo.
Yhdeksän askelta turvallisempaan pilvipalveluun
Pilvipalveluntarjoajat investoivat merkittävästi tietoturvaan ja tarjoavat usein edistyksellisiä ratkaisuja omien palveluidensa turvaamiseksi. Näiden ratkaisujen käyttöönotto on oleellista, kun palvelut hankitaan. Säästetty euro palvelulisenssissä voi kostautua korkeampana riskinä puutteellisten kontrollien muodossa. Jotta perusasiat saadaan kuntoon, Kanto neuvoo yhdeksän askelta, jotka yrityksen kannattaa ottaa huomioon pilvipalvelun käyttöön ottamisessa:
- Riskienhallinta: On tärkeä tunnistaa ja arvioida pilvipalveluiden käyttöön liittyvät riskit ja määritettävä, miten niitä hallitaan. Esimerkiksi onko yrityksellä sellaista dataa, joka voidaan viedä pilveen tai onko sen toiminta riippuvainen pilven toiminnasta ja yhteyksistä.
- Palveluntarjoajan arviointi: Alusta lähtien kannattaa valita luotettava pilvipalveluntarjoaja, joka noudattaa tiukkoja tietoturvastandardeja ja tarjoaa kattavat tietoturvaratkaisut. Ennen palvelun valintaa tulee varmistua palveluntarjoajan tietoturvakäytännöistä ja varmistaa, että ne vastaavat kaikkia vaatimuksia ja täyttävät alan standardit.
- Pääsynhallinta: Tietoisuus siitä, miten pilvipalveluiden käyttäjätieto liitetään yrityksen prosesseihin ja varmistetaan, että monivaiheinen tunnistaminen on otettu käyttöön kaikkien käyttäjien osalta.
- Verkkoturvallisuus: Vaikka palvelut ovat pilvessä, on syytä varmistaa, että niihin pääsy rajataan yrityksen verkkoratkaisuihin. Tämä lisää palvelun turvallisuutta pienentämällä hyökkäyspinta-alaa. Kun yhteydet muodostuvat palveluihin yrityksen verkon kautta, rikollisten mahdollisuudet hyökkäykseen pienenevät
- Lokitus ja valvonta: Pilvipalvelussa on oltava kattava lokitus, jota myös seurataan. Seurannan kautta on mahdollista saada kiinni väärinkäytökset jo aikaisessa vaiheessa, ennen kuin yritykselle koituu merkittävää haittaa.
- Tietoturvaperiaatteet: On tärkeää laatia ja ylläpitää selkeitä tietoturvakäytäntöjä, jotka kattavat kaikki pilvipalveluiden käytön osa-alueet. Tämä sisältää esimerkiksi käyttöoikeuksien hallinnan, tietojen salauksen, käytön seurannan ja säännölliset tietoturvatarkastukset.
- Koulutus ja tietoisuuden lisääminen: Työntekijät kannattaa ennaltaehkäisevästi kouluttaa tunnistamaan ja välttämään tietoturvauhkia, kuten tietojenkalastelua ja haittaohjelmia. Tietoisuuden lisääminen on tärkeää, jotta työntekijät osaavat toimia oikein mahdollisissa uhkatilanteissa.
- Varmuuskopiointi ja palautussuunnitelmat: Riskien minimoiseksi on hyvä toteuttaa säännölliset varmuuskopioinnit ja varmistaa, että palautussuunnitelmat ovat ajan tasalla. Tämä auttaa palauttamaan tiedot nopeasti mahdollisen tietojen menetyksen tai hyökkäyksen jälkeen.
- Sopimukset: Ajantasaiset sopimukset, joissa roolit ja vastuut on selkeästi määritelty, ovat myös pilvipalveluissa tärkeitä. Niillä varmistetaan, että tietoturvallisuutta toteutetaan oikeiden tahojen toimesta. Sopimuksissa on myös tärkeä määrittää, miten käyttö lopetetaan, jolloin datat siirretään palvelusta pois ja tuhotaan palvelussa.
Lisätietoja medialle:
Kaapro Kanto, johtaja, verkko- ja pilvipalvelut, DNA Oyj, puh. 040 059 9020, kaapro.kanto@dna.fi
DNA:n viestintä, puh. 044 044 8000, viestinta@dna.fi
Kuvat
DNA on yksi Suomen johtavista tietoliikenneyhtiöistä. Tehtävämme yhteiskunnassa on yhdistää tärkeimmät. Tarjoamme yhteydet, palvelut ja laitteet koteihin sekä töihin ja pidämme näin huolta yhteiskunnan digitalisaatiosta. DNA:n asiakkaat ovat jo vuosien ajan olleet mobiilidatan käyttömäärissä maailman kärkijoukossa. DNA:lla on noin 3,7 miljoonaa matkaviestin- ja kiinteän verkon liittymäasiakkuutta. Yhtiö on palkittu lukuisia kertoja erinomaisena työnantajana ja perheystävällisenä työpaikkana. Vuonna 2024 liikevaihtomme oli 1 100 miljoonaa euroa ja yhtiössä työskentelee noin 1 600 henkilöä ympäri Suomea. DNA on osa Telenoria, joka on Pohjoismaiden johtava tietoliikenneyhtiö. Lisätietoa osoitteessa www.dna.fi, Facebookissa @DNA.fi, Instagramissa ja Threadsissa @dna_fi sekä LinkedInissä @DNA-Oyj.
Muut kielet
Tilaa tiedotteet sähköpostiisi
Haluatko tietää asioista ensimmäisten joukossa? Kun tilaat tiedotteemme, saat ne sähköpostiisi välittömästi julkaisuhetkellä. Tilauksen voit halutessasi perua milloin tahansa.
Lue lisää julkaisijalta DNA Oyj
DNA tarjoaa Firebasen puhelinnumeron vahvistuspalvelun asiakkailleen ensimmäisenä Pohjoismaissa2.4.2026 09:00:00 EEST | Tiedote
DNA tarjoaa asiakkailleen Googlen Firebasen puhelinnumeron vahvistuspalvelua ensimmäisenä operaattorina Pohjoismaissa. Firebase Phone Number Verification (PNV) eli puhelinnumeron vahvistuspalvelu varmentaa puhelinliittymän käyttäjän puhelinnumeron suoraan operaattorilta. Palvelu toimii aluksi vain Android-älypuhelimissa, ja se on käytettävissä keväästä 2026 alkaen.
DNA offers Firebase Phone Number Verification to its customers as the first operator in the Nordics2.4.2026 09:00:00 EEST | Press release
DNA is the first operator in the Nordic countries to offer its customers Google Firebase’s Phone Number Verification service. Firebase Phone Number Verification (PNV) confirms a mobile subscription user’s phone number directly with the operator. The service will initially work only on Android smartphones and will be available starting in spring 2026.
DNA:n maaliskuun 2026 myydyimmät puhelimet, älykellot ja tietokoneet1.4.2026 08:00:00 EEST | Tiedote
Samsungin keskihintainen Galaxy A56 5G nousi DNA:n kuluttaja-asiakkaiden maaliskuun myydyimmäksi puhelimeksi selkeällä erolla seuraaviin malleihin. Apple jatkoi puolestaan yritysasiakkaiden suosituimpana valmistajana, ja iPhone 16 5G sijoittui listan ykköspaikalle. Käytettyjen puhelinten myynnissä Applen mallit pitivät niin ikään asemansa, mutta Samsung Galaxy S24 Ultra 5G nousi kuukauden yllättäjäksi. Maaliskuun ostetuin älykello oli Apple Watch Series 11 (GPS). Tietokoneissa ensimmäisen kvartaalin myydyin malli oli Acer Aspire Lite 14.
Tuulivoimaa Pohjois-Pohjanmaalta, tietoturvallisempia liittymiä ja Digitaitojen pelikortit tavoittivat 60 000 nuorta – Tältä näytti DNA:n vastuullisuustyö vuonna 202531.3.2026 09:00:00 EEST | Tiedote
DNA eteni vuonna 2025 vastuullisuusohjelmansa kaikilla viidellä osa-alueella: Inhimillinen ja omanlainen työpaikka, Datansiirtoa planeettamme rajoissa, Digitaalisesti yhdenvertainen ja hyvinvoiva Suomi, Turvallisen datankäytön varmistaja sekä Mutkaton ja kestävä kumppani.
Wind power from Northern Ostrobothnia, more secure subscriptions and Digital Skills Playing Cards reached 60,000 young people – This is what DNA’s sustainability work looked like in 202531.3.2026 09:00:00 EEST | Press release
In 2025, DNA made progress across all five focus areas of its sustainability programme: Humane and one-of-a-kind workplace, Moving data within planetary boundaries, a Digitally equal and wellbeing Finland, Ensuring secure data use, and a Straightforward and sustainable partner.
Uutishuoneessa voit lukea tiedotteitamme ja muuta julkaisemaamme materiaalia. Löydät sieltä niin yhteyshenkilöidemme tiedot kuin vapaasti julkaistavissa olevia kuvia ja videoita. Uutishuoneessa voit nähdä myös sosiaalisen median sisältöjä. Kaikki tiedotepalvelussa julkaistu materiaali on vapaasti median käytettävissä.
Tutustu uutishuoneeseemme

