suomi.fi
Siirry suoraan sisältöön.
Mitä teen?

Organisaatioltani on viety tai vuotanut tietoja

Saat parhaat ohjeet tilanteeseesi, kun vastaat ensin kysymyksiin Esikysymykset-sivulla.

Estä lisävahingot

Älä suostu kiristäjän vaatimuksiin

Jos rikollinen lähettää kiristysviestin, 

  • älä vastaa viestiin
  • älä maksa lunnaita
  • älä poista saamaasi kiristysviestiä
  • ota viestistä ruudunkaappauskuva
  • tee rikosilmoitus poliisille.
Päivitetty: 31.7.2023

Sulje tarvittaessa verkkopankkitunnukset ja pankkikortit

Jos organisaatiosi pankkitunnuksia tai pankki- ja luottokorttitietoja on päätynyt ulkopuolisille, ota heti yhteyttä pankkiin. Pankilla on sulkupalvelu, johon voit soittaa. Vakuutus- ja rahoitusneuvonta Fine ylläpitää listaa pankki- ja luottokorttien sulkupalveluista.Avautuu uuteen ikkunaan.

Kun toimit nopeasti, saatat estää taloudelliset vahingot. Kun olet ilmoittanut pankille, organisaatiosi ei ole enää itse vastuussa, jos sen tileiltä viedään rahaa tai jos pankki- tai luottokortteja käytetään luvatta.

Päivitetty: 29.11.2021

Pyri rajaamaan haavoittuvuuden vaikutuksia

Jos epäilet tietoturvahaavoittuvuutta järjestelmissä tai prosesseissa, on tärkeää heti pyrkiä rajaamaan rikollisten mahdollisuuksia hyödyntää haavoittuvuutta.

Arvioi, tarvitseeko selvitystyön ajaksi esimerkiksi

  • sulkea tai eristää tietojärjestelmät verkosta
  • lisätä järjestelmien tai sisäisen verkon valvontaa
  • rajoittaa tiedonkulkua järjestelmien välillä 
  • estää tai kieltää järjestelmien käyttö.
Päivitetty: 29.11.2021

Lukitse tai uusi käyttäjätunnuksia tarvittaessa

Jos organisaatiosi käyttäjätunnusten ja salasanojen tietoturvallisuus on vaarantunut:

  • Kirjaa ulos ja lukitse tapaukseen liittyvät käyttäjätunnukset siihen asti, kunnes niille on saatu vaihdettua uudet salasanat.
  • Harkitse, onko tarpeen kehottaa kaikkia organisaatiosi jäseniä vaihtamaan käyttämiensä järjestelmien salasanoja.
  • Tarkista, ettei sähköpostitilien palautusasetuksia tai sähköpostin uudelleenohjauksia ole vaihdettu. Hyökkääjä on saattanut asettaa niihin omassa käytössään olevan sähköpostiosoitteen.
Päivitetty: 29.11.2021

Karkota tunkeutuja

Kun on selvillä, kuinka laajalle mahdollinen tunkeutuja on tietojärjestelmissä päässyt ja mitä hän on järjestelmissä tehnyt, karkottakaa hänet katkaisemalla hänen pääsynsä järjestelmiinne. 

Tämä voi vaatia muun muassa

  • yhteyden katkaisemista julkiseen verkkoon
  • järjestelmien uudelleen asennusta 
  • salasanojen vaihtamista.

Lue tietomurron torjunnasta tarkemmin Kyberturvallisuuskeskuksen julkaisusta Opas tietomurtojen havaitsemiseenAvautuu uuteen ikkunaan..

Päivitetty: 1.12.2021

Estä henkilökohtaisten tietojesi väärinkäyttö

Jos omia henkilötietojasi, kuten henkilötunnuksesi, on päätynyt vääriin käsiin, lue ohjeet yksityishenkilöille Henkilötietojani on viety tai vuotanut -oppaasta.

Päivitetty: 26.11.2021

Suunnittele viestiminen

Oikeanlaisella ja oikea-aikaisella viestinnällä voi estää lisävahinkojen, kuten julkisen mainehaitan, syntymisen. Suunnitelkaa

  • mitä viestitte
  • kenelle viestitte 
  • milloin viestitte
  • missä kanavissa viestitte.

Kun organisaatiosi viestii, muistakaa

  • pysyä totuudessa
  • välttää spekulointia
  • pyytää anteeksi ja pahoitella tilanteesta aiheutuvaa haittaa
  • olla paljastamatta tietoturvaa vaarantavia asioita.

Jos poliisi tutkii tapausta rikoksena, keskustele viestinnästä poliisin kanssa.

Päivitetty: 30.11.2021

Mukauta tarvittaessa toimintaa

Jos tapaus pysyy epäselvänä ja tilanteen selvittely kestää päiviä tai viikkoja, harkitse organisaatiosi toiminnan mukauttamista siten, että tilanne saataisiin palautettua normaaliksi nopeammin.

Pitkään kestänyt epäselvä tilanne voi aiheuttaa lisäkuluja, mainehaittoja ja henkilöstön väsymistä.

Päivitetty: 26.11.2021

Oletko tyytyväinen tämän sivun sisältöön?

Muistilista