Ohjeet ja oppaat organisaatioille ja yrityksille
Organisaatiot ovat entistä riippuvaisempia digitaalisista palveluista ja järjestelmistä. Hyvin rakennettu kyberturvallisuus suojaa organisaation toimintakykyä ja varmistaa, että liiketoiminnassa voidaan hyödyntää digitaalisten palveluiden ja järjestelmien tarjoamia mahdollisuuksia. Tälle sivulle on koottu ohjeita organisaation tietoturvan parantamiseksi.
Ohjeita organisaation johdolle
Toiminta kiristyshaittaohjelmatilanteessa - johdon ohje Kyberturvallisuus ja yrityksen hallituksen vastuu -opasKyberturvallisuuden vahvistaminen suomalaisissa organisaatiossa - ohje johdolle ja asiantuntijoille Miten viestimme kyberhyökkäyksistä? - kriisiviestintäohje organisaatioilleMicrosoft 365 -palveluihin liittyviä ohjeita
Näin suojaat Microsoft 365 -palvelusi Toimi näin Microsoft 365 -tilin tietomurron sattuessaM365-sähköpostitilimurrosta viestiminenM365-tietomurroissa hyödynnetään yhä useammin AiTM-tietojenkalastelutekniikkaaOnko teillä jo Microsoft 365 tilauksen Unified Audit Login käytössä? Tarkista että on.Paranna tietoturvaa Admin Consent Workflowilla Microsoft Entra ID:ssä ja Microsoft 365:ssaJouduitko tietovuodon tai tietomurron kohteeksi?
Lue myös
Ohjeita sote-organisaatioille
Sosiaali- ja terveydenhuollon hankintojen tietoturva- ja tietosuojavaatimuksetSote-organisaation toimintojen ja tietojärjestelmien kriittisyyden luokittelu ISO 27001 -tietoturvallisuuden hallintajärjestelmän kypsyysarviointi sote-organisaatioissaKybermittarin käyttöönotto sote-organisaatioissaKyberharjoittelu
Kyberharjoittelun tavoitteena on parantaa organisaatioiden toimintavalmiuksia ja reagointikykyä vakavien tietoturvaloukkaustilanteiden varalta sekä lyhentää ja pienentää varsinaisten kyberhyökkäysten vaikutuksia. Harjoitustilanteessa luodaan simuloitu kriisitilanne, jonka ratkaisemisesta organisaatio saa arvokkaita oppeja oman toimintansa kehittämiseksi.
Muita oppaita ja ohjeita
Vinkkejä WordPress-julkaisujärjestelmän tietoturvaanOhjelmistoturvallisuusEtätyön tietoturva - ohjeita organisaatioille ja yrityksille Tunnisteet ja tietosuoja — anonymisointi ja sen rajat Materiaaleja kriittisen infran turvaamiseksiLuottamuksen lähteillä - näkökulmia tietoturvan standardointiin ja sertifiointiinTurvallinen tuotekehitys - kohti hyväksyntääOhje paikallisten matkaviestinverkkojen kyberturvallisuudesta ja riskienhallinnasta Yhteistyöryhmien tiedonvaihtokäytäntöjäKansalaisjärjestöihin kohdistuvat kyberhyökkäykset
Kyberuhkien lieventäminen rajallisilla resursseilla: Ohje kansalaisyhteiskunnalleIlmoita tietoturvaloukkauksesta
Yksityishenkilöt, yritykset ja organisaatiot voivat ilmoittaa Liikenne- ja viestintävirasto Traficomin Kyberturvallisuuskeskukselle niihin kohdistuneista tietoturvaloukkauksista, kuten tietojen kalastelusta tai palvelunestohyökkäyksistä, sekä näiden loukkausten yrityksistä.