Ilmainen e-kirja: NIS2 haltuun hyödyntäen ISO 27001 -käytäntöjä
Lataa e-kirja

Tutustu tehtävään liittyviin vaatimuskehikkoihin tarkemmin

2.8.1
NSM ICT-SP

NSM ICT Security Principles (Norway)

Muita saman teeman digiturvatehtäviä

Ohjeistukset henkilöstölle tietojenkalasteluun liittyen

Critical
High
Normal
Low

Organisaatio on muodostanut henkilöstölle toimintaohjeet, joilla määritellään eri viestintäpalvelujen hyväksyttävä käyttö ja joiden avulla pyritään estämään luottamuksellisen tiedon paljastaminen esimerkiksi tietojenkalastelijalle tai muille ulkopuolisille.

13.2.1: Tiedonsiirtopolitiikat ja -menettelyt
ISO27 Täysi
13.2.3: Sähköinen viestintä
ISO27 Täysi
PR.AT-1: Awareness
NIST
HAL-12: Ohjeet
Julkri
5.14: Tietojen siirtäminen
ISO27k1 Täysi

Valitun verkkoselaimen käyttö ja ajantasaisuuden valvonta

Critical
High
Normal
Low

Verkkoselaimen valinta ja ajantasaisuus vaikuttavat suuresti mm. verkkopalvelujen käyttökokemukseen, toimintaan sekä selailun turvallisuuteen. Kun koko organisaatio käyttää samaa verkkoselainta, ohjeistaminen on helpompaa ja tietoturvallisuus parantuu.

IT on valinnut käytettävän selaimen, valvoo henkilöstön käyttävän oikeaa ja ajantasaista selainta sekä tukee henkilöstöä sen hyödyntämisessä.

12.6.1: Teknisten haavoittuvuuksien hallinta
ISO27 Täysi
13.2.1: Tiedonsiirtopolitiikat ja -menettelyt
ISO27 Täysi
PR.AC-3: Remote access management
NIST
TEK-19: Ohjelmistohaavoittuvuuksien hallinta
Julkri
5.14: Tietojen siirtäminen
ISO27k1 Täysi

Sähköpostitodennus: DMARC

Critical
High
Normal
Low

SPF, DKIM ja DMARC ovat teknologioita, jotka estävät väärennettyjen sähköpostien lähettämistä ja tietojen kalastelua.

DMARC toimii yhteen SPF:n ja DKIM:n kanssa. Sen avulla määritetään vastaanottavalle sähköpostipalvelimelle, kuinka toimia viestin kanssa, jotka eivät läpäise SPF- tai DKIM-tarkistuksia.

13.2.3: Sähköinen viestintä
ISO27 Täysi
5.14: Tietojen siirtäminen
ISO27k1 Täysi
2.8.1: Verify the sender address of incoming emails
NSM ICT-SP

Sähköpostitodennus: DKIM

Critical
High
Normal
Low

SPF, DKIM ja DMARC ovat teknologioita, jotka estävät väärennettyjen sähköpostien lähettämistä ja tietojen kalastelua.

DKIM lisää digitaalisen allekirjoituksen lähtevän sähköpostin ylätunnisteeseen. Lähtevän sähköpostin ylätunniste salataan yksityisellä avaimella ja julkinen avain lisätään verkkotunnuksen DNS-tietoihin, jotta vastaanottava palvelin voi purkaa tiedot. Avaimen avulla siis varmistetaan, että viestit todella tulevat omasta verkkotunnuksestanne eivätkä teitä esittävältä lähettäjältä.

13.2.3: Sähköinen viestintä
ISO27 Täysi
5.14: Tietojen siirtäminen
ISO27k1 Täysi
2.8.1: Verify the sender address of incoming emails
NSM ICT-SP

Sähköpostitodennus: SPF

Critical
High
Normal
Low

SPF, DKIM ja DMARC ovat teknologioita, jotka estävät väärennettyjen sähköpostien lähettämistä ja tietojen kalastelua.

SPF:n käyttö auttaa vahvistamaan verkkotunnuksestanne lähetettyjen sähköpostien aitouden. SPF lisätään TXT-merkintänä verkkotunnuksenne DNS-tietoihin kertomaan, mitkä sähköpostipalvelimet saavat lähettää sähköpostia verkkotunnuksenne puolesta. Vastaanottava sähköpostipalvelin viittää tähän merkintään päätellessään, tuleeko sähköposti oikealta taholta.

13.2.3: Sähköinen viestintä
ISO27 Täysi
5.14: Tietojen siirtäminen
ISO27k1 Täysi
2.8.1: Verify the sender address of incoming emails
NSM ICT-SP

Sähköpostilaatikkojen tarkastuslokin käyttöönotto ja määritys

Critical
High
Normal
Low

Sähköpostilaatikkojen audit logeilla on mahdollista seurata esimerkiksi kirjautumisia ja muita toimenpiteitä sähköpostin sisällä.

Yleensä tämä ominaisuus ei oletuksena ole päällä, ja työntekijöiden yksityisyyden vuoksi on tärkeää valita valvottavat toimenpiteet tarkasti.

13.2.3: Sähköinen viestintä
ISO27 Täysi
5.14: Tietojen siirtäminen
ISO27k1 Täysi

Aktivoi STARTTLS

Critical
High
Normal
Low

Aktivoi STARTTLS organisaation sähköpostipalvelimella kaikkien organisaation ja muiden STARTTLS:n aktivoineiden organisaatioiden välisten sähköpostiviestien todentamiseksi ja luottamuksellisuuden varmistamiseksi.

STARTTLS on protokollakomento, jolla ilmoitetaan sähköpostipalvelimelle, että sähköpostiohjelma haluaa päivittää turvattoman yhteyden TLS- tai SSL-yhteyden turvalliseen yhteyteen. Tätä protokollakomentoa käytetään SMTP- ja IMAP-protokollissa, kun taas POP3-protokollassa käytetään STLS:ää, joka on hieman erilainen salauskäsky.

2.8.2: Activate STARTTLS on the organisation’s email server
NSM ICT-SP

Sähköpostitodennus: DNSSEC

Critical
High
Normal
Low

Käytä DNSSECiä. DNSSEC (Domain Name System Security Extensions) on DNS-järjestelmän (Domain Name System) ominaisuus, jolla todennetaan vastaukset verkkotunnusten hakuihin.

2.8.1: Verify the sender address of incoming emails
NSM ICT-SP

Anti-phishing käytäntöjen käyttö

Critical
High
Normal
Low

Anti-phishing käytännöt voivat auttaa organisaatiota estämään matkimiseen pohjautuvaa tietojenkalastelua. Etenkin kohdistetut "spear phishing" -hyökkäykset ovat usein niin taitavasti toteutettuja, että tietoisenkin työntekijän on vaikea tunnistaa huijaus.

Esimerkiksi Microsoft 365 -ympäristön ATP-laajennuksella voidaan asettaa henkilönä toimitusjohtajaamme esittävät tai lähettäjän verkkotunnuksena omaa verkkotunnustamme esittävät sähköpostiviestit karanteeniin ja välittää ne samalla eteenpäin tietoturvan vastuuhenkilölle.

13.2.3: Sähköinen viestintä
ISO27 Täysi
13.2.1: Tiedonsiirtopolitiikat ja -menettelyt
ISO27 Täysi
5.14: Tietojen siirtäminen
ISO27k1 Täysi

Sähköpostilaatikkojen auto-forwardien estäminen ulkoisiin verkkotunnuksiin

Critical
High
Normal
Low

Mikäli huijari saa pääsyn käyttäjän sähköpostilaatikkoon, hän voi käyttää auto-forward -toimintoa viestinnän seuraamiseen ja luottamuksellisen tiedon varastamiseen. Myös omat työntekijät voivat tehdä keksiliäitä uudelleenlähetyssääntöjä, jotka voivat johtaa tietojen vuotamiseen tai katoamiseen.

Tämän voi estää esimerkiksi Microsoft 365 -ympäristössä luomalla "mail flow" -säännön.

13.2.1: Tiedonsiirtopolitiikat ja -menettelyt
ISO27 Täysi

Sähköpostilaatikkojen tarkastuslokin valvonta

Critical
High
Normal
Low

Kun sähköpostilaatikkojen tarkastusloki on otettu käyttöön, tapahtumat tulee tallentaa halutuksi ajaksi valittuun paikkaan. Tämä voi olla esimerkiksi "Audit log search" Microsoft 365 -ympäristössä tai erillinen SIEM-järjestelmä. Lisäksi täytyy päättää suoritettavista valvontatoimista.

13.2.3: Sähköinen viestintä
ISO27 Täysi
5.14: Tietojen siirtäminen
ISO27k1 Täysi

DLP-järjestelmän käyttö

Critical
High
Normal
Low

DLP-järjestelmällä pyritään estämään sensitiivisten tietojen häviämistä tai vuotamista. Järjestelmän avulla voidaan estää ei-haluttuja toimia valvomalla, havaitsemalla ja estämällä sensitiivisen datan käsittely ilman haluttujen ehtojen täyttymistä. Estämistä voidaan tehdä käytön aikana (in-use, päätelaitteiden toimenpiteet), liikkeessä (in-transit, verkkoliikenne) tai tallennuspaikoissa (at-rest).

18.1.2: Immateriaalioikeudet
ISO27 Täysi
18.1.3: Tallenteiden suojaaminen
ISO27 Täysi
8.12: Tietovuotojen estäminen
ISO27k1 Täysi
C1.1: Identification and maintainment of confidental information
SOC 2
ID.AM-5: Resources are prioritized based on their classification, criticality, and business value.
CyFun

Email monitoring -järjestelmän käyttö

Critical
High
Normal
Low

Sähköpostivalvonnan avulla voidaan mm. tunnistaa sähköpostiliikenteessä ja järjestelmässä liikkuvia, rakenteettomia mutta arvokkaita tai sensiviitisiä henkilötietoja tai muita tietoja.

13.2.3: Sähköinen viestintä
ISO27 Täysi