Ajatteletko, että tietoturva kuuluu jollekulle muulle? Tuntuvatko kyberuhat kaukaisilta? Ihmetteletkö, miksi tietojen kalastelija kiinnostuisi juuri sinun maatilastasi, yrityksestäsi tai työntekijöistäsi? Mielikuvan muuttamiseksi on hyvä ymmärtää hyökkääjien tarkoitusperiä.
Rahaa ja valheellista tietoa
Kyberrikollisten ylivoimaisesti tärkein motiivi on raha. Toiminta on ammattimaistunut tavallisen liiketoiminnan kaltaiseksi, ja harrastelijamainen kiusanteko on harvassa. Rikollinen voi luvata palauttaa palvelun vaadittua rahasummaa vastaan ja toiminnan ammattimaisuutta kuvaa se, että usein tämä lupaus pitää.
Uhrit voidaan valita täysin sattumanvaraisesti vaikkapa roskapostituskampanjan avulla, tai kohdistetusti, kuten viesteissä, jotka lähetetään yrittäjälle esimerkiksi tärkeän yhteistyökumppanin nimissä. Vaikka raha on rikoksen lopullinen tavoite, välineenä voidaan käyttää vaikkapa rahaliikenteeseen liittymättömien henkilöiden kaapattuja työsähköpostitilejä.
Myös elintarvikesektorin toimijat hyökkäyksen kohteina
Vieraiden valtioiden tavoitteita palvelevasta toiminnasta on tullut viime aikojen turvallisuuspoliittisten tapahtumien seurauksena voimakkaasti korostuva uhkatekijä. Motiivina saattaa olla teollisuusvakoilu, mutta nykytilanteessa korostuu tavoite horjuttaa yhteiskuntajärjestystä. Kiusanteko yhteiskunnan toimintoja vastaan on arkipäivää. Elintarvikesektorin yritykset ja organisaatiot ovat yhteiskunnan toiminnan kannalta kriittisiä ja siksi houkuttelevia kohteita hyökkäyksille.
Tietoturva oleellinen osa Mtechin sovelluskehitystä
Mtechin IT-tuessa kuulemme kalasteluyrityksistä viikoittain ja käsittelemme tietoturvatuotteiden hälytyksiä rutiininomaisesti. Mtech toki myös varautuu uhkiin. Tietoturva on oleellinen osa niin sovelluskehityksessämme kuin ylläpidossammekin ja tarkkailemme yleistä tietoturvatilannetta maailmalla jatkuvasti.
Oman maatilan tietoturvan osalta kannattaa huomioda esimerkiksi se, että omien kirjautumistunnuksien ja salasanojen jakaminen eteenpäin tilan työntekijöille muodostaa tietoturvariskin. Minun Maatilani -ohjelmistossa on mahdollista tilata työntekijöilleen omat henkilökohtaiset työntekijätunnukset, joihin työnantaja määrittelee kunkin työntekijän käytettävissä olevat moduulit.
Haluamme jakaa tietoa siitä, mitä maatilayritysten ja niiden työntekijöiden on syytä tietoturvaa koskien päivittäisessä työssään tiedostaa. Lisää tietoturvavinkkejä löydät seuraavasta tietoturvaa käsittelevästä blogijulkaisustamme!