11. elokuuta 2026 · 4 min lukuaika

Kolme asiaa, jotka pk-yritys voi tehdä tietoturvalleen jo tänään

Tietoturva ei vaadi suurta budjettia päästäkseen alkuun. Nämä kolme toimenpidettä vievät riskiä alas jo saman päivän aikana.

Mika Neva

Mika Neva

Cyber Security Specialist

Abstrakti kuvitus verkosta ja tietoturvasta

Suurin osa pk-yrityksiin kohdistuvista hyökkäyksistä ei ole erityisen kekseliäitä. Ne onnistuvat, koska perusasiat ovat jääneet tekemättä. Hyvä uutinen on, että samat perusasiat ovat myös nopeimmin korjattavissa.

1. Ota vahva tunnistautuminen käyttöön

Pelkkä käyttäjätunnus ja salasana ei enää riitä. Kun kirjautuminen vaatii lisäksi puhelimella tehtävän vahvistuksen, valtaosa varastetuilla tunnuksilla tehdyistä kirjautumisyrityksistä pysähtyy siihen.

  • Ota vahva tunnistautuminen käyttöön ensin sähköpostissa ja järjestelmänvalvojatunnuksissa
  • Laajenna se sen jälkeen kaikkiin pilvipalveluihin
  • Varmista, ettei poikkeuksia jää voimaan "väliaikaisesti"

2. Tarkista kuka pääsee mihinkin

Käyttöoikeudet kasvavat huomaamatta. Työntekijä vaihtaa tehtävää, mutta vanhat oikeudet jäävät. Kumppanille avattu pääsy unohtuu sulkea. Käy oikeudet läpi kerran ja sovi, kuka tarkistaa ne jatkossa säännöllisesti.

Tekoälytyökalut tekevät vanhentuneista käyttöoikeuksista näkyviä: ne näyttävät käyttäjälle kaiken, mihin hänellä on pääsy, myös sen, mihin ei pitäisi olla.

3. Varmista, että palautuminen oikeasti toimii

Varmuuskopio, jota ei ole koskaan palautettu, on lupaus eikä suojaus. Sovi, kuinka usein palautus testataan ja kuinka kauan liiketoiminta kestää ilman kriittisiä järjestelmiä. Vasta silloin tiedätte, missä kunnossa jatkuvuus todella on.

Jos haluat tietää, missä kohtaa teidän tilanteenne on juuri nyt, tee maksuton kuntokartoitus. Se vie noin viisi minuuttia ja antaa konkreettisen kuvan riskeistä.

Seuraava askel

Selvitä tietoturvanne taso viidessä minuutissa