Miten tietää, onko omia henkilötietoja vuotanut nettiin? Ja jos on, miten toimia? Elisa Yritystietoturvaan kuuluva henkilötietojen suojaus hälyttää tietovuodosta ja kertoo asiantuntevat ohjeet.
Tietomurtoja tapahtuu kaiken aikaa. Et välttämättä edes tiedä, mitä henkilötietojasi on vuotanut nettiin ja rikollisten käyttämään pimeään verkkoon, jossa anastettuja ja vuodettuja henkilötietoja myydään.
“Olet esimerkiksi rekisteröitynyt johonkin verkkokauppaan tai -palveluun, jonka käyttö on jäänyt yhteen kertaan. Jos tietovuoto koskee tällaisia palveluja, niihin syöttämäsi tiedot voivat olla rikollisten hallussa, etkä edes tiedä sitä”, kertoo tietoturva-asiantuntija Jussi Koskinen tietoturvayhtiö F-Securesta.
Kun tiedät, osaat toimia oikein
Omaan identiteettiin kuuluvia henkilötietoja voi nyt monitoroida Elisa Yritystietoturvapalvelun henkilötietojen suojaus -ominaisuuden avulla.
Palveluun voi syöttää useita erilaisia henkilötietoja kuten sähköpostin, käyttäjänimen, luottokortin numeron, puhelinnumeron, henkilötunnuksen, passin tai ajokortin numeron, pankkitilin.
“Jos palvelu havaitsee, että henkilötietojasi löytyy tietovuodoista, se hälyttää ja neuvoo mitä tehdä. Mitä nopeammin reagoi, sitä parempi. Vähintäänkin kyseisen palvelun salasana kannattaa vaihtaa välittömästi. Ja jos samaa salasanaa on käyttänyt muissa palveluissa, salasana kannattaa vaihtaa myös niihin”, Koskinen neuvoo.
Kun tietää, mitä omia henkilötietoja netissä liikkuu, pystyy paremmin toimimaan oikein.
“Jos esimerkiksi tietää, että oma nimi, puhelinnumero ja osoitetiedot ovat vuotaneet, niin tieto siitä auttaa olemaan varovainen. Varovainen kannattaa olla, jos esimerkiksi saa huijaussoiton, jossa yritetään urkkia lisää tietoa identiteettivarkauden tekemiseksi”, Koskinen sanoo.
Tietovuotoaineistoja kerätään monipuolisesti
Yritystietoturvan henkilötietojen suojaus -ominaisuus perustuu F-Securen keräämään tietovuotoaineistoon.
“Me analysoimme yhdessä tietoturvakumppaniemme kanssa sekä internetissä että pimeässä verkossa julkaistuja tietovuodettuja henkilötietoja automaattisesti ja manuaalisesti. Meillä on erilaisia menetelmiä tiedonkeruuseen. Saamme tietoa uusista tietovuodoista välillä hyvinkin nopeasti, jolloin Elisa Yritystietoturva hälyttää, jos seurattavia henkilötietoja löytyy tietovuodosta. Nopea reagointi auttaa suojautumaan identiteettivarkauksilta”, Koskinen kertoo.
“Myös esimerkiksi pankit ja luottokorttiyhtiöt seuraavat tietovuodettuja listoja ja tarvittaessa kuolettavat niissä esiintyvät luottokortit.”
Omia henkilötietoja voi etsiä tietovuodetuista aineistoista myös ilmaispalveluista. Mihin tarvitaan maksullista palvelua identiteetin monitorointiin?
“Tietovuotojen seuraamisesta, analysoinnista ja palvelun tuottamisesta syntyy aina kustannuksia. Jos käyttäjä ei maksa palvelusta, niin mistä palvelua tarjoava yritys ansaitsee rahansa? Vähän sama asia kuin jos taksi tarjoaisi ilmaisen kyydin.
Pahimmillaan ilmaispalvelun käyttäjiltä itse asiassa kerätään henkilötietoja eikä suojata”, Koskinen varoittaa.
Henkilötietojen suojaus -ominaisuus kuuluu uudistuneeseen palveluumme.
Lue myös:
Näin VPN suojaa tietosi vieraassa verkossa
Miten suojautua tietoturvauhkilta? Lue F-Securen asiantuntijan vinkit
Vinkit yrityksen tietoturvariskien hallintaan