Kyberturvallisuuden perussanasto
Tältä sivulta löydät kyberturvallisuuden sanastoa selitettynä.
Tällä sivulla
- Bug Bounty
- CERT
- ComSec
- GDPR
- Hakkerointi
- Huijaussivusto
- Identiteetinhallinta
- Identiteettivarkaus
- Kansallinen turvallisuusviranomainen, NSA
- Katakri
- Kiristyshaittaohjelma
- Liikenne- ja viestintävirasto Traficomin Kyberturvallisuuskeskus
- Monivaiheinen tunnistautuminen
- NCSC
- NIS-direktiivi
- Oletussalasana
- Palomuuri
- Palvelunestohyökkäys
- PiTuKri
- Pornokiristys
- Salasananhallintaohjelma
- Tietojenkalastelu
- Tietomurto
- Valeprofiili
- Valkohattuhakkeri
- Varmuuskopio
- VPN
Bug Bounty
Haavoittuvuuspalkinto-ohjelma. Toimintaa, jossa annetaan lupa organisaation ulkopuolisille toimijoille etsiä haavoittuvuuksia organisaation palveluista ja järjestelmistä. Haavoittuvuuksien löytäjät palkitaan rahallisesti.
CERT
Computer Emergency Response Team. Toiminto, joka ennaltaehkäisee tietoturvaloukkauksia, toteuttaa niiden havainnointia sekä selvittämistä sekä tiedottaa tietoturvauhkista. Traficomin Kyberturvallisuuskeskuksen CERT-toiminnon tehtävänä on ennaltaehkäistä tietoturvaloukkauksia ja tiedottaa tietoturva-asioista.
ComSec
Viestinnän suojaamiseen liittyvät menettelyt, sisältäen salausteknisten menetelmien lisäksi mm. salausteknisen materiaalin oikean käsittelyn ja fyysisen turvallisuuden käytäntöjä.
GDPR
General Data Protection Regulation, eli yleinen tietosuoja-asetus. EU:n määräämässä yleisessä tietosuoja-asetuksessa asetetaan yrityksille ja organisaatioille henkilötietojen keräämistä, säilytystä ja hallinnointia koskevat tarkat vaatimukset, eli yhteiset standardit.
Hakkerointi
Toimintaa, jossa tunkeudutaan tai vaikutetaan tietoverkkoon, tietojärjestelmään tai niiden sisältämään tietoon ja käytetään ohjelmaa, palvelua tai muuta resurssia.
Huijaussivusto
Internetsivusto, joka pyrkii keräämään käyttäjien luottamuksellisia tietoja, kuten käyttäjätunnustensalasanoja tai levittämään haittaohjelmia. Sivustoa ei välttämättä erota aidosta sivustosta, koska huijaussivuston sisältö voi olla kopioitu alkuperäiseltä sivustolta.
Identiteetinhallinta
Menettely, jolla hallinnoidaan käyttäjien tai laitteiden tunnuksia, rooleja ja ryhmiä.
Identiteettivarkaus
Rikollista toimintaa, jossa henkilö esiintyy luvattomasti toisena henkilönä huijatakseen kolmatta osapuolta.
Kansallinen turvallisuusviranomainen, NSA
Viranomainen, joka huolehtii kansainvälisten tietoturvavelvoitteiden toteuttamisesta ja valvoo, että kansainväliset turvallisuusluokitellut tietoaineistot suojataan ja että niitä käsitellään asianmukaisesti. Suomessa kansallisena turvallisuusviranomaisena toimii ulkoasiainministeriö.
Katakri
Viranomaisten käyttöön tarkoitettu arviointityökalu, jonka avulla voidaan arvioida kohdeorganisaation kykyä suojata viranomaisen turvallisuusluokiteltua tietoa.
um.fi: Katakri – tietoturvallisuuden auditointityökalu viranomaisille
Kiristyshaittaohjelma
Haittaohjelma, joka salaa tai manipuloi laitteella olevia tietoja ja tyypillisesti vaatii käyttäjältä lunnaita salauksen purkamisesta.
Liikenne- ja viestintävirasto Traficomin Kyberturvallisuuskeskus
Viranomainen, joka kehittää ja valvoo viestintäverkkojen ja -palvelujen toimintavarmuutta ja turvallisuutta sekä ylläpitää kansallista kyberturvallisuuden tilannekuvaa.
Monivaiheinen tunnistautuminen
Monivaiheisella tunnistautumisella tarkoitetaan sitä, että henkilöllisyytesi varmistetaan kahta tai useampaa eri tunnistautumistapaa käyttämällä. Niitä voivat olla esimerkiksi:
- Jotain mitä tiedät (PIN-koodi, salasana, sekä kirjalliset tai graafiset turvallisuuskysymykset- ja vastaukset
- Jotakin mitä omistat (esimerkiksi matkapuhelimeen lähetettävä muuttuva koodi, kuten mobiilivarmenne)
- Jotakin mitä olet (esimerkiksi sormenjälkesi tai kuva iiriksestäsi)
NCSC
National Cyber Security Centre, eli kansallinen kyberturvallisuuskeskus. Suomessa Traficomin Kyberturvallisuuskeskus. Viranomainen, joka kehittää ja valvoo viestintäverkkojen ja -palvelujen toimintavarmuutta ja turvallisuutta sekä ylläpitää kansallista kyberturvallisuuden tilannekuvaa.
NIS-direktiivi
Euroopan unionin verkko- ja tietoturvadirektiivi (ns. NIS-direktiivi) säätää tietoturvavelvollisuuksista ja häiriöraportoinnista useilla eri sektoreilla. Uusi NIS2-direktiivi (eli kyberturvallisuusdirektiivi) korvaa aiemman EU:n verkko- ja tietoturvadirektiivin.
Uuden kyberturvallisuusdirektiivin tavoitteena on vahvistaa sekä EU:n yhteistä että jäsenvaltioiden kansallista kyberturvallisuuden tasoa tiettyjen kriittisten sektoreiden osalta.
Direktiivissä osoitetaan yhteiskunnan kriittisille sektoreille kyberturvallisuutta vahvistavia riskienhallintavelvoitteita ja raportointivelvoitteet merkittävistä poikkeamista. Direktiivissä on lueteltu vähimmäistoimenpiteet, jotka kaikkien toimijoiden on toteutettava hallitakseen toimintoihinsa kohdistuvia kyberturvallisuusriskejä.
Oletussalasana
Salasana, joka on asetettu laitteeseen tai palveluun etukäteen valmistajan toimesta. Tulisi aina mahdollisuuksien mukaan vaihtaa käyttäjän omaksi salasanaksi laitetta tai palvelua käyttöönotettaessa tietoturvan parantamiseksi.
Palomuuri
Laite ja/tai ohjelmisto, joka estää luvattomat yhteydenotot tietokoneeseen Internetistä. Palomuuri sallii vain luotettavat ja turvalliset yhteydenotot tietokoneesta Internetiin.
Palvelunestohyökkäys
Tietoverkkohyökkäys, jolla pyritään kuormittamaan ja siten lamaannuttamaan jokin palvelu tai tietojärjestelmä.
PiTuKri
Pilvipalveluiden turvallisuuden arviointikriteeristö. Kriteeristö auttaa viranomaisia arvioimaan oman salassa pidettävän tietonsa turvallisuutta tilanteissa, joissa niiden tietoja käsitellään pilvipalveluissa.
Pornokiristys
Huijauksia, joissa hakkerin väitetään murtautuneen käyttäjän tietokoneelle ja varastaneen tietoja tämän aikuisviihteen käytöstä. Yleensä kohteeksi joutuneelta henkilöltä vaaditaan rahaa, jotta tietoja ei paljastettaisi. Rikollisilla ei oikeasti ole uhrista mitään arkaluontoista tietoa.
Salasananhallintaohjelma
Ohjelma, jonne voidaan tallentaa useiden eri käyttäjätilien salasanoja. Mahdollistaa salasanojen hallinnan keskitetysti ja edellyttää vain yhden, vahvan salasanan käyttöä ja muistamista palveluun kirjautuessa.
Tietojenkalastelu
Tietojenkalastelun (eng. phishing) tavoitteena on saada rikollisten haltuun käyttäjätunnusten ja salasanoja tai muita käyttäjälle tai organisaatiolle arvokkaita tietoja, kuten maksukorttitietoja.
Tietomurto
Luvaton tunkeutuminen tietojärjestelmään, palveluun, laitteeseen tai sovellukseen, kuten esimerkiksi sähköpostitilin luvaton haltuunotto saatujen tunnusten avulla. Tietomurto on rikoslaissa määritelty rangaistava teko. Myös tietomurron yrittäminen on rangaistavaa.
Valeprofiili
Useimmiten sosiaalisessa mediassa tapahtuvaa esiintymistä henkilönä, organisaationa tai yrityksenä jota ei oikeasti ole olemassa. Valeprofiilin käyttäjä voi myös esiintyä jonkun toisen nimissä.
Valkohattuhakkeri
Henkilö, joka luvallisesti tunkeutuu tai vaikuttaa tietoverkkoon, tietojärjestelmään tai niiden sisältämään tietoon paljastaakseen niiden heikkouksia ja haavoittuvuuksia tietoturvan parantamiseksi.
Varmuuskopio
Tietojen kopiointi useampaan tallennusmediaan ja niiden säilyttäminen toisistaan erillään turvallisessa paikassa. Mikäli alkuperäinen tiedosto tuhoutuu, se voidaan palauttaa varmuuskopioinnin avulla.
VPN
Virtual Private Network, eli virtuaalinen erillisverkko. Tapa salata ja luoda yksityinen ja tietoturvallinen Internet-yhteys.