Netin turvallisuus on aihe, joka puhuttaa jatkuvasti. Suojausohjelmia on tarjolla monenlaisia, mutta suurin tietoturvariski on usein käyttäjä itse – tai pikemminkin se, mitä hän jättää tekemättä.
Tähän artikkeliin on koottu viisi käytännön ohjetta, joilla netin käytöstä saa turvallisempaa. Ohjeet eivät kata kaikkea, mutta ne ovat perusasioita, joilla riskit pienenevät selvästi.
1. Käytä salalauseita salasanojen sijaan
Lähes jokainen palvelu vaatii salasanan, ja uusien keksiminen käy työlääksi. Nykyisen ohjeistuksen mukaan salasanan pituus on tärkeämpää kuin erikoismerkkien määrä, joten yksittäisen sanan sijaan kannattaa käyttää salalausetta.
Hyvä salalause on pitkä, yksilöllinen ja helppo muistaa – esimerkiksi useammasta sanasta koostuva lause. Sitä ei kuitenkaan kannata poimia tunnetusta laulusta tai sanonnasta, eikä siihen tule sisällyttää omaa nimeä tai muuta ilmiselvästi itseensä liittyvää tietoa.
Tärkeintä on, ettei samaa salalausetta käytä useassa eri palvelussa. Jos yksi palvelu joutuu tietomurron kohteeksi, samalla tunnuksella pääsee muuallekin.
2. Ota käyttöön salasanaohjelma
Kymmenien eri salalauseiden muistaminen ulkoa ei ole realistista. Tähän on olemassa ratkaisu: salasanojen hallintasovellus eli salasanaohjelma.
Ohjelma luo vahvoja salasanoja ja säilyttää ne salattuna yhden pääsalasanan takana. Näin yksittäisiä salasanoja ei tarvitse muistaa, ja jokaiseen palveluun voi käyttää eri salasanaa.
Pääsalasanan on oltava erityisen vahva, eikä se saa olla sama kuin missään muussa palvelussa. Salasanalistaa ei missään tapauksessa kannata säilyttää näppäimistön alla tai lompakossa.
3. Ota käyttöön monivaiheinen tunnistautuminen
Monivaiheinen tunnistautuminen tarkoittaa, että henkilöllisyys varmistetaan vähintään kahdella eri tavalla – esimerkiksi salasanalla ja erillisellä kertakäyttöisellä koodilla.
Tämä on yksi tehokkaimmista yksittäisistä suojauskeinoista. Vaikka rikollinen saisi salasanasi tietoonsa, hän ei pääse kirjautumaan palveluun ilman toista tunnistetta.
Monivaiheinen tunnistautuminen kannattaa ottaa käyttöön etenkin palveluissa, joissa käsitellään henkilö- tai maksutietoja. Sen saa yleensä päälle palvelun turvallisuus- tai yksityisyysasetuksista.
4. Tarkista, keneltä ostat
Verkkokaupan luotettavuuden arviointi on vaikeampaa kuin moni luulee. Monilta Suomessa markkinoivilta sivustoilta ei käy ilmi, kuka kaupan omistaa tai ylläpitää ja mistä tuotteet toimitetaan.
Se ei vielä tarkoita, etteikö tilaus tulisi perille. Ongelma syntyy vasta, jos toimituksesta pitää tehdä reklamaatio – ilman ylläpitäjän tietoja asian selvittäminen voi olla hankalaa.
Ennen ostamista uudesta kaupasta kannattaa siis tarkistaa, löytyvätkö sivustolta yrityksen tiedot, yhteystiedot ja toimitusehdot. Jos näitä ei löydy mistään, kannattaa harkita ostamista muualta.
5. Tunnista huijausviestit ja pidä ohjelmat ajan tasalla
Huijausviestit ovat netin pysyvä vitsaus. Aiemmin ajateltiin, että suomen kieli suojaa meitä, koska kansainväliset rikolliset saavat enemmän tuottoa englanninkielisiltä alueilta. Tämä ei enää pidä paikkaansa: suomenkielisiä huijausviestejä liikkuu paljon sekä sähköpostitse että tekstiviesteinä, ja niiden kieliasu on usein hyvä.
Tyypillisessä huijauksessa pyydetään avaamaan liitetiedosto tai seuraamaan linkkiä ja täyttämään omat tiedot. Liitetiedosto voi sisältää haittaohjelman, ja lomakkeeseen syötetyt tiedot voivat johtaa väärinkäytöksiin tai pahimmillaan tilin tyhjentymiseen.
Paras suoja on maltti. Älä toimi ensin ja lue vasta sitten, vaan lue rauhassa ja päätä vasta sen jälkeen. Monet huijaukset onnistuvat juuri siksi, että viesteissä luodaan kiire. Lisäksi laitteiden ja ohjelmistojen automaattiset päivitykset kannattaa pitää päällä, sillä ne paikkaavat tunnettuja haavoittuvuuksia.
Muista myös, mitä jaat itsestäsi
Turvallisuus ei ole vain salasanoja ja virustorjuntaa. Myös se, mitä itsestään jakaa verkossa, vaikuttaa.
Sosiaaliseen mediaan ladattu kuva tai video voi levitä laajemmalle kuin oli tarkoitus, eikä sitä välttämättä saa enää pois. Kannattaa myös miettiä, mitä kertoo reaaliajassa: jos kerrot olevasi kuukauden matkoilla ja toisessa julkaisussa näkyy kotitalosi tai osoitteesi, olet kertonut enemmän kuin ehkä tarkoitit.
Lähteet
Usein kysytyt kysymykset
Mikä on salalause ja miksi se on parempi kuin salasana?
Salalause on useammasta sanasta koostuva pitkä salasana. Pituus on turvallisuuden kannalta tärkeämpää kuin erikoismerkkien määrä, ja salalause on samalla helpompi muistaa.
Kannattaako salasanaohjelmaa käyttää?
Kyllä. Salasanaohjelma luo vahvoja salasanoja ja säilyttää ne salattuna yhden pääsalasanan takana, jolloin jokaiseen palveluun voi käyttää eri salasanaa. Pääsalasanan on oltava erityisen vahva.
Mitä monivaiheinen tunnistautuminen tarkoittaa?
Se tarkoittaa, että henkilöllisyys varmistetaan vähintään kahdella tavalla, esimerkiksi salasanalla ja kertakäyttöisellä koodilla. Näin pelkkä salasanan päätyminen vääriin käsiin ei riitä tilin kaappaamiseen.
Miten tunnistan huijausviestin?
Huijausviesteissä pyydetään tyypillisesti avaamaan liitetiedosto tai täyttämään tietoja linkin takana, ja niissä luodaan kiire. Suomenkieliset huijaukset ovat nykyään yleisiä ja usein kielellisesti hyviä, joten viestit kannattaa lukea rauhassa ennen toimimista.
Mitä tarkistan ennen ostamista uudesta verkkokaupasta?
Tarkista, löytyvätkö sivustolta yrityksen tiedot, yhteystiedot ja toimitusehdot sekä tieto siitä, mistä tuotteet toimitetaan. Näiden puuttuminen vaikeuttaa mahdollista reklamaatiota.
