Kyberturvallisuuden perussanasto | Traficom
Liikenne- ja viestintävirasto

Kyberturvallisuuden perussanasto

Tältä sivulta löydät kyberturvallisuuden sanastoa selitettynä.

Tällä sivulla

Bug Bounty

Haavoittuvuuspalkinto-ohjelma. Toimintaa, jossa annetaan lupa organisaation ulkopuolisille toimijoille etsiä haavoittuvuuksia organisaation palveluista ja järjestelmistä. Haavoittuvuuksien löytäjät palkitaan rahallisesti.

CERT

Computer Emergency Response Team. Toiminto, joka ennaltaehkäisee tietoturvaloukkauksia, toteuttaa niiden havainnointia sekä selvittämistä sekä tiedottaa tietoturvauhkista. Traficomin Kyberturvallisuuskeskuksen CERT-toiminnon tehtävänä on ennaltaehkäistä tietoturvaloukkauksia ja tiedottaa tietoturva-asioista.

Lue lisää CERT-toiminnostamme

ComSec

Viestinnän suojaamiseen liittyvät menettelyt, sisältäen salausteknisten menetelmien lisäksi mm. salausteknisen materiaalin oikean käsittelyn ja fyysisen turvallisuuden käytäntöjä.

GDPR

General Data Protection Regulation, eli yleinen tietosuoja-asetus. EU:n määräämässä yleisessä tietosuoja-asetuksessa asetetaan yrityksille ja organisaatioille henkilötietojen keräämistä, säilytystä ja hallinnointia koskevat tarkat vaatimukset, eli yhteiset standardit.

Hakkerointi

Toimintaa, jossa tunkeudutaan tai vaikutetaan tietoverkkoon, tietojärjestelmään tai niiden sisältämään tietoon ja käytetään ohjelmaa, palvelua tai muuta resurssia.

Huijaussivusto

Internetsivusto, joka pyrkii keräämään käyttäjien luottamuksellisia tietoja, kuten käyttäjätunnustensalasanoja tai levittämään haittaohjelmia. Sivustoa ei välttämättä erota aidosta sivustosta, koska huijaussivuston sisältö voi olla kopioitu alkuperäiseltä sivustolta.

Identiteetinhallinta

Menettely, jolla hallinnoidaan käyttäjien tai laitteiden tunnuksia, rooleja ja ryhmiä.

Identiteettivarkaus

Rikollista toimintaa, jossa henkilö esiintyy luvattomasti toisena henkilönä huijatakseen kolmatta osapuolta.

Kansallinen turvallisuusviranomainen, NSA

Viranomainen, joka huolehtii kansainvälisten tietoturvavelvoitteiden toteuttamisesta ja valvoo, että kansainväliset turvallisuusluokitellut tietoaineistot suojataan ja että niitä käsitellään asianmukaisesti. Suomessa kansallisena turvallisuusviranomaisena toimii ulkoasiainministeriö.

Katakri

Viranomaisten käyttöön tarkoitettu arviointityökalu, jonka avulla voidaan arvioida kohdeorganisaation kykyä suojata viranomaisen turvallisuusluokiteltua tietoa.

um.fi: Katakri – tietoturvallisuuden auditointityökalu viranomaisille

Kiristyshaittaohjelma

Haittaohjelma, joka salaa tai manipuloi laitteella olevia tietoja ja tyypillisesti vaatii käyttäjältä lunnaita salauksen purkamisesta.

Liikenne- ja viestintävirasto Traficomin Kyberturvallisuuskeskus

Viranomainen, joka kehittää ja valvoo viestintäverkkojen ja -palvelujen toimintavarmuutta ja turvallisuutta sekä ylläpitää kansallista kyberturvallisuuden tilannekuvaa.

Monivaiheinen tunnistautuminen

Monivaiheisella tunnistautumisella tarkoitetaan sitä, että henkilöllisyytesi varmistetaan kahta tai useampaa eri tunnistautumistapaa käyttämällä.  Niitä voivat olla esimerkiksi:

  • Jotain mitä tiedät (PIN-koodi, salasana, sekä kirjalliset tai graafiset turvallisuuskysymykset- ja vastaukset
  • Jotakin mitä omistat (esimerkiksi matkapuhelimeen lähetettävä muuttuva koodi, kuten mobiilivarmenne)
  • Jotakin mitä olet (esimerkiksi sormenjälkesi tai kuva iiriksestäsi)

NCSC

National Cyber Security Centre, eli kansallinen kyberturvallisuuskeskus. Suomessa Traficomin Kyberturvallisuuskeskus. Viranomainen, joka kehittää ja valvoo viestintäverkkojen ja -palvelujen toimintavarmuutta ja turvallisuutta sekä ylläpitää kansallista kyberturvallisuuden tilannekuvaa.

NIS-direktiivi

Euroopan unionin verkko- ja tietoturvadirektiivi (ns. NIS-direktiivi) säätää tietoturvavelvollisuuksista ja häiriöraportoinnista useilla eri sektoreilla. Uusi NIS2-direktiivi (eli kyberturvallisuusdirektiivi) korvaa aiemman EU:n verkko- ja tietoturvadirektiivin.

Uuden kyberturvallisuusdirektiivin tavoitteena on vahvistaa sekä EU:n yhteistä että jäsenvaltioiden kansallista kyberturvallisuuden tasoa tiettyjen kriittisten sektoreiden osalta.

Direktiivissä osoitetaan yhteiskunnan kriittisille sektoreille kyberturvallisuutta vahvistavia riskienhallintavelvoitteita ja raportointivelvoitteet merkittävistä poikkeamista. Direktiivissä on lueteltu vähimmäistoimenpiteet, jotka kaikkien toimijoiden on toteutettava hallitakseen toimintoihinsa kohdistuvia kyberturvallisuusriskejä.  

NIS2 - Euroopan unionin kyberturvallisuusdirektiivi

Oletussalasana

Salasana, joka on asetettu laitteeseen tai palveluun etukäteen valmistajan toimesta. Tulisi aina mahdollisuuksien mukaan vaihtaa käyttäjän omaksi salasanaksi laitetta tai palvelua käyttöönotettaessa tietoturvan parantamiseksi.

Palomuuri

Laite ja/tai ohjelmisto, joka estää luvattomat yhteydenotot tietokoneeseen Internetistä. Palomuuri sallii vain luotettavat ja turvalliset yhteydenotot tietokoneesta Internetiin.

Palvelunestohyökkäys

Tietoverkkohyökkäys, jolla pyritään kuormittamaan ja siten lamaannuttamaan jokin palvelu tai tietojärjestelmä.

PiTuKri

Pilvipalveluiden turvallisuuden arviointikriteeristö. Kriteeristö auttaa viranomaisia arvioimaan oman salassa pidettävän tietonsa turvallisuutta tilanteissa, joissa niiden tietoja käsitellään pilvipalveluissa.

Pornokiristys

Huijauksia, joissa hakkerin väitetään murtautuneen käyttäjän tietokoneelle ja varastaneen tietoja tämän aikuisviihteen käytöstä. Yleensä kohteeksi joutuneelta henkilöltä vaaditaan rahaa, jotta tietoja ei paljastettaisi. Rikollisilla ei oikeasti ole uhrista mitään arkaluontoista tietoa.

Salasananhallintaohjelma

Ohjelma, jonne voidaan tallentaa useiden eri käyttäjätilien salasanoja. Mahdollistaa salasanojen hallinnan keskitetysti ja edellyttää vain yhden, vahvan salasanan käyttöä ja muistamista palveluun kirjautuessa.

Salasanat haltuun - Kuka käyttää tiliäsi?

Tietojenkalastelu

Tietojenkalastelun (eng. phishing) tavoitteena on saada rikollisten haltuun käyttäjätunnusten ja salasanoja tai muita käyttäjälle tai organisaatiolle arvokkaita tietoja, kuten maksukorttitietoja.

Tietomurto

Luvaton tunkeutuminen tietojärjestelmään, palveluun, laitteeseen tai sovellukseen, kuten esimerkiksi sähköpostitilin luvaton haltuunotto saatujen tunnusten avulla. Tietomurto on rikoslaissa määritelty rangaistava teko. Myös tietomurron yrittäminen on rangaistavaa.

Toimintaohje - tietomurto

Valeprofiili

Useimmiten sosiaalisessa mediassa tapahtuvaa esiintymistä henkilönä, organisaationa tai yrityksenä jota ei oikeasti ole olemassa. Valeprofiilin käyttäjä voi myös esiintyä jonkun toisen nimissä.

Valkohattuhakkeri

Henkilö, joka luvallisesti tunkeutuu tai vaikuttaa tietoverkkoon, tietojärjestelmään tai niiden sisältämään tietoon paljastaakseen niiden heikkouksia ja haavoittuvuuksia tietoturvan parantamiseksi.

Varmuuskopio

Tietojen kopiointi useampaan tallennusmediaan ja niiden säilyttäminen toisistaan erillään turvallisessa paikassa. Mikäli alkuperäinen tiedosto tuhoutuu, se voidaan palauttaa varmuuskopioinnin avulla.

Näin suojaudut tietomurroilta

VPN

Virtual Private Network, eli virtuaalinen erillisverkko. Tapa salata ja luoda yksityinen ja tietoturvallinen Internet-yhteys.

Sivu on viimeksi päivitetty