Suomi.fi
Sirddu vuõiʹǧǧest siiskõʹsse.

Tät seidd ij leäkku veâl vuäǯǯamnalla nuõrttsääʹmǩiõʹlle

Vuäinak sääʹmǩiõllsaž kääzzkõõzzi teâđaid jiijjâz seeidast.
Mitä teen?
Organisaatioltani on viety tai vuotanut tietoja

Saat parhaat ohjeet tilanteeseesi, kun vastaat ensin kysymyksiin oppaan aloitussivulla.

Estä tietovuodon tai -murron lisävahingot

Älä suostu kiristäjän vaatimuksiin

Jos rikollinen lähettää kiristysviestin, 

  • älä vastaa viestiin
  • älä maksa lunnaita
  • älä poista saamaasi kiristysviestiä
  • ota viestistä ruudunkaappauskuva
  • tee rikosilmoitus poliisille.

Peeiʹvtum: 17.9.2024

Sulje tarvittaessa verkkopankkitunnukset ja pankkikortit

Jos organisaatiosi pankkitunnuksia tai pankki- ja luottokorttitietoja on päätynyt ulkopuolisille, ota heti yhteyttä pankkiin. Pankilla on sulkupalvelu, johon voit soittaa.

Kun toimit nopeasti, saatat estää taloudelliset vahingot. Kun olet ilmoittanut pankille, organisaatiosi ei ole enää itse vastuussa, jos sen tileiltä viedään rahaa tai jos pankki- tai luottokortteja käytetään luvatta.

Peeiʹvtum: 30.10.2024

Pyri rajaamaan haavoittuvuuden vaikutuksia

Jos epäilet tietoturvahaavoittuvuutta järjestelmissä tai prosesseissa, on tärkeää heti pyrkiä rajaamaan rikollisten mahdollisuuksia hyödyntää haavoittuvuutta.

Arvioi, tarvitseeko selvitystyön ajaksi esimerkiksi

  • sulkea tai eristää tietojärjestelmät verkosta
  • lisätä järjestelmien tai sisäisen verkon valvontaa
  • rajoittaa tiedonkulkua järjestelmien välillä 
  • estää tai kieltää järjestelmien käyttö.
Peeiʹvtum: 17.9.2024

Lukitse tai uusi käyttäjätunnuksia tarvittaessa

Jos organisaatiosi käyttäjätunnusten ja salasanojen tietoturvallisuus on vaarantunut:

  • Kirjaa ulos ja lukitse tapaukseen liittyvät käyttäjätunnukset siihen asti, kunnes niille on saatu vaihdettua uudet salasanat.
  • Harkitse, onko tarpeen kehottaa kaikkia organisaatiosi jäseniä vaihtamaan käyttämiensä järjestelmien salasanoja.
  • Tarkista, ettei sähköpostitilien palautusasetuksia tai sähköpostin uudelleenohjauksia ole vaihdettu. Hyökkääjä on saattanut asettaa niihin omassa käytössään olevan sähköpostiosoitteen.
Peeiʹvtum: 29.11.2021

Karkota tunkeutuja

Kun on selvillä, kuinka laajalle mahdollinen tunkeutuja on tietojärjestelmissä päässyt ja mitä hän on järjestelmissä tehnyt, karkottakaa hänet katkaisemalla hänen pääsynsä järjestelmiinne. 

Tämä voi vaatia muun muassa

  • yhteyden katkaisemista julkiseen verkkoon
  • järjestelmien uudelleen asennusta 
  • salasanojen vaihtamista.

Lue tietomurron torjunnasta tarkemmin Traficomin Kyberturvallisuuskeskuksen julkaisusta Opas tietomurtojen havaitsemiseenÄvvan ođđ ikkna..

Peeiʹvtum: 6.2.2025

Estä henkilökohtaisten tietojesi väärinkäyttö

Jos omia henkilötietojasi, kuten henkilötunnuksesi, on päätynyt vääriin käsiin, lue ohjeet yksityishenkilöille Henkilötietojani on viety tai vuotanut -oppaasta.

Peeiʹvtum: 17.9.2024

Suunnittele viestiminen

Oikeanlaisella ja oikea-aikaisella viestinnällä voi estää lisävahinkojen, kuten julkisen mainehaitan, syntymisen. Suunnitelkaa

  • mitä viestitte
  • kenelle viestitte 
  • milloin viestitte
  • missä kanavissa viestitte.

Kun organisaatiosi viestii, muistakaa

  • pysyä totuudessa
  • välttää spekulointia
  • pyytää anteeksi ja pahoitella tilanteesta aiheutuvaa haittaa
  • olla paljastamatta tietoturvaa vaarantavia asioita.

Jos poliisi tutkii tapausta rikoksena, keskustele viestinnästä poliisin kanssa.

Peeiʹvtum: 3.4.2025

Mukauta tarvittaessa toimintaa

Jos tapaus pysyy epäselvänä ja tilanteen selvittely kestää päiviä tai viikkoja, harkitse organisaatiosi toiminnan mukauttamista siten, että tilanne saataisiin palautettua normaaliksi nopeammin.

Pitkään kestänyt epäselvä tilanne voi aiheuttaa lisäkuluja, mainehaittoja ja henkilöstön väsymistä.

Peeiʹvtum: 26.11.2021

Leäk-a ton tååđvaž tän seeid siiskõʹsse?

Muistilista