TIETOLIIKENTEEN TURVALLISUUS
Tietoliikenne on muutakin kun lähiverkko ja internet. Tietoliikenteeseen voi sisällyttää kaikki ne tavat millä liikutat tietoa, vaikkapa USB-tikulla taskussasi. Lähiverkko ja internet saa kuitenkin päähuomion tässä tapauksessa.
Tietoliikenteestä vastaavat henkilöt
- jonkun pitää ottaa vastuu tietoliikenneratkaisuista
- pitää suunnitella
- pitää hankkia tietoliikenneratkaisut (sopimukset toimittajan kanssa)
- pitää rakentaa lähiverkko
- pitää ylläpitää lähiverkkoa
- pitää seurata että kaikki on ok
- pitää kouluttaa henkilökuntaa
Verkon rakenne
- miten verkko on rakennettu
- mitkä laitteet
- miten konfiguroitu
- miten suojattu
- laitteiden sijainnit (onko turvallisessa paikassa)
- laitteiden “admin”-tunnukset ja salasanat
- liikkuuko data suojattuna vai suojaamatta
- dokumentaatio
Datan suojaaminen
- miten data suojataan sitä liikutellessa
- LAN
- WLAN
- toimipisteiden välillä
- internetissä
Ohjeistus ja koulutus
- työntekijöitä pitää ohjeistaa miten dataa liikutellaan turvallisesti
Ylläpitosopimukset
- onko verkon ylläpitäjien kanssa sopimukset kunnossa
- data ei liiku ellei laskut ole maksettu
- miten taataan toimittajan luotettavuus
Suoranaiset tietoliikenneyhteydet
Internet
- toimivuus, nopeus
- osa tietoturvaa (saatavuus) liittyy internetyhteyden toimivuuteen ja nopeuteen. Onko internetyhteys tarpeeksi hyvä jotta työt sujuu niin kuten halutaan
- ylläpitosopimuksen taso (SLA Service Level Agreement)
- miten nopeasti internetyhteyden toimittaja ratkaisee sinun ongelmasi
- palomuurit
- jonkinlainen palomuuri kannattaa/pitää laittaa lähiverkon ja internetin väliin. Miten vahva palomuurin on oltava riippuu siitä mitä kaikkea teillä on lähiverkossa – miten voimakkaasti lähiverkkoa pitää suojata
- VPN
- voidaanko työskennellä tietoturvallisesti etänä
LAN
- laitteisto
- kaapelointi
- kytkimet
- onko omissa tiloissa
- kuka voi kytkeä tietokoneen verkkoon
- WLAN-tukiasemat
- onko ajantasaisia laitteita, esim onko salaustekniikka varma
- reitittimet
- voidaanko valvoa
- mitkä laitteet on kytketty
- mitä dataa liikkuu
Dokumentaatio
- onko tietoliikenneratkaisu dokumentoitu hyvin
Xifof auttaa mielellään näissä asioissa – ota yhteyttä