11. elokuuta 2026 · 4 min lukuaika
Kolme asiaa, jotka pk-yritys voi tehdä tietoturvalleen jo tänään
Tietoturva ei vaadi suurta budjettia päästäkseen alkuun. Nämä kolme toimenpidettä vievät riskiä alas jo saman päivän aikana.

Mika Neva
Cyber Security Specialist

Suurin osa pk-yrityksiin kohdistuvista hyökkäyksistä ei ole erityisen kekseliäitä. Ne onnistuvat, koska perusasiat ovat jääneet tekemättä. Hyvä uutinen on, että samat perusasiat ovat myös nopeimmin korjattavissa.
1. Ota vahva tunnistautuminen käyttöön
Pelkkä käyttäjätunnus ja salasana ei enää riitä. Kun kirjautuminen vaatii lisäksi puhelimella tehtävän vahvistuksen, valtaosa varastetuilla tunnuksilla tehdyistä kirjautumisyrityksistä pysähtyy siihen.
- Ota vahva tunnistautuminen käyttöön ensin sähköpostissa ja järjestelmänvalvojatunnuksissa
- Laajenna se sen jälkeen kaikkiin pilvipalveluihin
- Varmista, ettei poikkeuksia jää voimaan "väliaikaisesti"
2. Tarkista kuka pääsee mihinkin
Käyttöoikeudet kasvavat huomaamatta. Työntekijä vaihtaa tehtävää, mutta vanhat oikeudet jäävät. Kumppanille avattu pääsy unohtuu sulkea. Käy oikeudet läpi kerran ja sovi, kuka tarkistaa ne jatkossa säännöllisesti.
Tekoälytyökalut tekevät vanhentuneista käyttöoikeuksista näkyviä: ne näyttävät käyttäjälle kaiken, mihin hänellä on pääsy, myös sen, mihin ei pitäisi olla.
3. Varmista, että palautuminen oikeasti toimii
Varmuuskopio, jota ei ole koskaan palautettu, on lupaus eikä suojaus. Sovi, kuinka usein palautus testataan ja kuinka kauan liiketoiminta kestää ilman kriittisiä järjestelmiä. Vasta silloin tiedätte, missä kunnossa jatkuvuus todella on.
Jos haluat tietää, missä kohtaa teidän tilanteenne on juuri nyt, tee maksuton kuntokartoitus. Se vie noin viisi minuuttia ja antaa konkreettisen kuvan riskeistä.
Seuraava askel
