Kaikki artikkelit yrityksille

Monipuolinen laitekanta voi olla organisaation onni

4 min

Tietoturva on nykypäivänä asia, jota harvalla yrityksellä on varaa laiminlyödä. Tietojenkalasteluhuijaukset yleistyvät ja monessa organisaatiossa tunnistetaan, että tietoturvan suunnittelu ja johtaminen kaipaisi kohennusta. Kuitenkin myös laitekannan kyberturvalla on suuri merkitys yrityksen tietoturvaa tarkasteltaessa.

Kesällä 2024 paljon mediahuomiota herättänyt Crowdstrike-tietoturvayhtiön ohjelmiin kohdistuneet ongelmat iskivät vain Windows-ympäristöihin. Tämä sai useat tietoturvapäättäjät pohtimaan yrityksen IT-infrastruktuurin monimuotoisuutta – voisiko macOS- ja Windows-käyttöjärjestelmiä yhdistelevä ympäristö tarjota parempaa resilienssiä kyberuhkia vastaan? Entä miten käyttäjää voidaan tukea toimimaan tietoturvallisesti?

Telian tietoturvapäällikkö Henry Kylänlahti, turvallisuusjohtaja Kalle Kaasalainen, SOC-tietoturvakonsultti Thomas Grenman ja Telian Apple Business Manager Markus Hedenstam pohtivat teemaa.

Turvalliset verkot luovat kybertuvallisuuden perustan

Kun mietitään yrityksen tietoturvaa, kyse on Kylänlahden mukaan kokonaisuudesta, jossa yhdistyvät monet tekijät aina turvallisesta verkosta ja laitteen elinkaarenhallinnasta käyttäjien asetusten hallintaan. Turvallisten verkkojen hallinta on Telian leipälaji, kertoo Kaasalainen:

”Turvallisuus alkaa verkon rakentamisesta, hallinnasta ja operoinnista. Paljon tapahtuu asiakkaan tietämättä esimerkiksi palvelunestohyökkäysten, huijauspuheluiden ja roskapostien torjumiseksi. Verkkojen fyysinen turvallisuus on noussut merikaapelirikkojen myötä uudella tavalla esille, ja ulkomaanyhteyksiä onkin entisestään varmistettu. Kansainvälinen keskustelu 5G:n turvallisuusriskeistä on meillä hoidettu panostamalla mobiiliverkossa Nokian teknologiaan.”

Luotettavien tietoverkkoyhteyksien lisäksi moni muukin seikka täytyy ottaa huomioon. Tätä nykyä tietoturvakeskusteluissa puhuttavat myös erilaiset regulaatiot ja vaatimustenmukaisuus, kuten lokakuussa 2024 EU:ssa voimaan astunut NIS2-lainsäädäntö.

”Tärkeää on tunnistaa regulaatioista ne asiat, jotka ovat oman toiminnan kannalta merkittäviä, ja keskittyä niihin. Jos sen tunnistaminen on yksin hankalaa, tietoturvan ammattilaiset voivat auttaa”, Kylänlahti kertoo.

Tietoturvan hallinnan räätälöinti ei aina vaadi lisäinvestointeja

Useissa yrityksissä tunnistetaan nykypäivänä, että työntekijät arvostavat valinnanvapautta käyttämiensä laitteiden suhteen: joku toimii tehokkaimmin Macilla, toinen taas PC:llä. Kun yritys mahdollistaa tämän valinnanvapauden, vaikuttaa monimuotoinen laitekanta jossain määrin myös yrityksen tietoturvan kenttään.

Grenmanin mukaan moninaisen laiteympäristön turvaamiseksi löytyy harvoin yleispätevää ratkaisua:

”Tietoturvan ammattilainen tukee järkevän tietoturvakokonaisuuden suunnittelemisessa, jotta osataan ottaa huomioon kaikki muuttujat ja riskit. Paras työkalu kuhunkin ympäristöön valitaan aina tapauskohtaisesti”, täydentää Grenman.

Esimerkiksi Applen laitteiden suhteen pystytään varmistamaan, että itse laitteeseen tai sen ohjelmistoon ei ole tehty mitään muutoksia valmistuksen jälkeen ennen liittämistä organisaation ympäristöön. Tarkistus ei vaadi erillistä ohjelmistoa ja on ratkaisuna ainutlaatuinen. Lisäksi Apple-laitteiden tyhjennys voidaan tehdä tietoturvallisesti ilman kolmannen osapuolen ohjelmistoja tai laitteen fyysistä tuhoamista.

Telian laitehallintapalveluilla hallinnoit ja varmistat laiteympäristön tietoturvan helposti.

Applen laitteiden eheys on taattu tehtaalta asti

Telian asiantuntijat huomauttavat, että tietoturvan näkökulmasta ei ole tarpeen suosia muita käyttöjärjestelmiä Macien kustannuksella. Kuten Crowdstrike-esimerkki osoittaa, monipuolinen laitekanta voi olla organisaation onni, ja Applen laitteiden tietoturvan puolesta puhuu myös se, että koko laitekokonaisuus on Applen itsensä suunnitteleman ja valmistama: laitteisto ja ohjelmisto pelaavat yhteen varmistaen tietoturvan useiden prosessien avulla.

”Koska Applen laitteiden eheys on varmistettu tehtaalta asti, niin esiasennusta ei tarvita ja laite voidaan toimittaa suoraan loppukäyttäjälle tehtaan paketissa. Loppukäyttäjän tarvitsee valita vain kieli ja maa, niin turvallinen käyttö voi alkaa” Hedenstam kuvailee.

Tietoturvan ohella myös yksityisyys on tärkeää

Tietoturvan lisäksi Applen toiminnassa myös yksityisyydensuoja on avainasemassa. Apple pitää huolen käyttäjän tietojen salauksesta ja tietoturvallisesta käsittelystä niin laitteessa kuin pilvipalvelussakin. Lisäksi Apple tukee käyttäjiensä yksityisyydensuojaa lukuisilla tavoilla – käyttäjä voi aina esimerkiksi erikseen valita, antaako hän sovellusten seurata toimintaansa. Vahva panostus käyttäjän yksityisyyden varjelemiseen auttaa suojelemaan myös yrityksen tietoja.

Kun perusasiat ovat kunnossa, voi yönsä pääsääntöisesti nukkua hyvin. Jos ympäristöä halutaan valvoa erityisen tarkasti, apua onneksi löytyy. Telia tarjoaa tietoturvan hallintakeskuspalvelua, tuttavallisemmin SOC:ia, jossa yrityksen ympäristöä valvotaan vuorokauden ympäri. SOC:in ohella Telia tarjoaa laajan valikoiman luotettavia tietoturva- ja IT-palveluita, jotka on aina räätälöity yrityksen tarpeiden ja yksilöllisen laitekannan mukaan.

 

Telia – luotettava Apple-kumppanisi

Tietoturvalliset Apple-laitteet tukevat yrityksesi kyberturvallisuutta. Telian laitehallintapalvelulla yrityksenne Apple-laitteiden käyttöönotto ja hallinta on vaivatonta, ja saat kokonaiskuvan laitteiden tilasta.

Apple yrityksille
Lisää samasta aiheesta

Artikkelin aihealueet

Tietoturva artikkeli