14.7.2025 Tietoturva ei lomaile – Tarkasta nämä viisi asiaa!
Tuo heinäkuu tullessaan sitten hengähdystauon tai kuumimman sesongin, tietoturva ei lomaile. Kyberrikolliset ovat hereillä erityisesti silloin, kun valvonta on kevyempää ja henkilöstö lomalla. Pk-yritykset ovat erityisen alttiita – eivät siksi, että ne olisivat huolimattomia, vaan siksi, ettei resursseja ole aina tarpeeksi. Tietoturvariskejä ei voi poistaa kokonaan, mutta niihin voi varautua.
Tässä viisi konkreettista vinkkiä, joiden avulla varmistat, ettei kesä tuo mukanaan ikäviä digiyllätyksiä:
1. Vastuuta tietoturva myös lomalla
Joku on oltava vastuussa tietoturvasta myös silloin, kun päähenkilöt lomailevat. Määrittele varahenkilö ja varmista, että hänellä on tarvittavat oikeudet ja ohjeistus. Tee yksinkertainen toimintasuunnitelma yleisimpiä poikkeamia varten ja varmista, että henkilöstöllä on osaaminen siihen, mitä tehdään, jos esimerkiksi lasku näyttää oudolta tai sähköpostiin tulee toimitusjohtajan nimissä kiireellinen maksupyyntö.
2. Tarkista käyttöoikeudet ja päivitä salasanat
Käy läpi käyttäjätunnukset ja käyttöoikeudet. Käyttäjätunnukset kannattaa käydä läpi ennen lomia: onko jollakulla pääsy järjestelmiin, vaikka hän ei enää työskentele yrityksessä? Onko salasanoja vaihdettu viimeksi vuosia sitten? Ota käyttöön kaksivaiheinen tunnistautuminen ja varmista, että kriittisiin järjestelmiin on pääsy vain niillä, jotka sitä todella tarvitsevat. Poista turhat oikeudet ja varmista, että jokaisella on pääsy vain siihen, mikä on tarpeellista. Tämä pienentää riskiä, että ulkopuolinen saa haltuunsa arkaluontoista tietoa.
3. Pidä ohjelmistot ajantasalla
Varmista, että ohjelmistopäivitykset, erityisesti tietoturvakorjaukset, on asennettu kaikille käytössä oleville laitteille. Varmistu myös siitä, että automaattiset päivitykset on käytössä. Tietomurrot voivat johtua vanhentuneista ohjelmistoversioista.
4. Testaa varmuuskopiointi
Varmuuskopiointi on helppo ja toimiva tapa tietojen turvaamiseksi. Yrityksellä voi olla säännöllinen varmuuskopiointi, mutta oletko koskaan testannut, miten tiedostojen palauttaminen toimii? Jos varmuuskopioita ei saada palautettua, ei niillä ole arvoa. Testaa tietojen palautusta ja varmista, että kriittinen data on suojassa.
5. Lisää tietoutta
Moni kyberhyökkäys onnistuu siksi, ettei vastaanottaja tunnista huijausta. Muistuta henkilökuntaa tyypillisistä huijauksista ja toimintatavosta. Hyvä viestintä voi estää suuria vahinkoja.

Tietoturva on osa yrityksen liiketoiminnan jatkuvuutta – myös heinäkuussa. Kyse ei ole vain teknisestä varautumisesta, vaan fiksusta ennakoinnista. Pienillä toimenpiteillä voit vähentää riskejä ja säästää rahaa. Kun perusasiat ovat kunnossa, yrittäjäkin voi lomailla hieman kevyemmin mielin.
Lue myös:
🔗 Kyberturvallisuuskeskuksen ohjeet pk-yrityksille