Huom.! Tätä artikkelia täydennetään vielä. Lisää sisältöä tulossa piakkoin.
Salauksella pyritään suojaamaan esimerkiksi liikkeessä olevaa ja suojatonta dataa tai tärkeitä tietoja tallennuspaikoissaan. Se on yksi vahvimmista tavoista vahvistaa tietojenne suojausta ja tehdä tietoja vähemmän huokutteleviksi haitanteolle, joskaan salauskaan ei ole murtamatonta. Salauksella kuitenkin pyritään siihen, että vaikka tieto katoaisi taijoutuisi vääriin käsiin, se on salattuna lukukelvonta ja sitä kautta hyödyntöntä.
Salauksessa käytetään erilaisia salausalgoritmejä, joilla teksti muunnetaan sekavaksi merkkijonoksi. Salatun merkkijonon purkamiseen vaaditaan salausavain, sarja bittejä joka purkaa tekstin. Kun salausta käytetään esimerkiksi viestin suojaamiseen, vain lähettäjällä ja vastaanottajalla on salausavain hallussaan. Salausavainten hallinta on täten tärkeä osa salauskäytäntöjä. Kun esimerkiksi tietoturvaloukkauksen jälkeen huijarit pyrkivät purkamaan salasanojen salauksia, ne yrittävät arvata käytetyn salausavaimen. Hyvillä algoritmeillä ja laadukkailla salasanoilla tämäkuitenkin vie hyvin, hyvin pitkän ajan. Salausta voidaan käyttää myös pahansuopaisiin tarkoituksiin, joista kiristysohjelmat (ransomware) ovat yksi esimerkki.
Salauskäytäntöjä mietittäessä tulee tietenkin verrata salattavan tiedon arvoa sekä salauksen vaatimia kustannuksia. Suosittuja salausalgoritmejä ovat mm. AES (Advanced Encryption Standard, tarjolla 128-, 192- ja 256-bittisenä), RSA sekä Triple DES. Yleisten salausalgoritmien käyttämisen ehdoton hyvä puoli on niiden kokema ankara, pitkäaikainen testaus tehokkaiden tietokoneiden ja älykkäimpien ihmismielien toimesta.
Julkisten verkkojen kautta siirrettävää sovelluspalveluihin kuuluvaa tietoa on suojattava vilpilliseltä ja sopimuksen vastaiselta toiminnalta ja luvattomalta paljastumiselta ja muuttamiselta.
Käytämme vahvoja salaus- ja turvallisuusprotokollia (esim. TLS, IPSEC, SSH) suojaamaan luottamuksellisia tietoja niitä siirrettäessä julkisia verkkoja pitkin kehittämiemme IT-palvelujen yhteydessä.
Käytämme vahvaa salausta salasanojen siirron ja tallennuksen aikana kaikissa kehittämissämme palveluissa.
Kannettavat tietokoneet on suojattu full-disk -salauksella.
Työkäyttöön tarkoitetuiksi älypuhelimiksi ja tableteiksi valitaan laitteita, jotka tukevat full-device -salausta ja salaukset asetetaan päälle.
Luottamuksellisen tiedon varastoimista siirrettävissä tietovälineissä pyritään välttämään. Kun siirrettäviä tietovälineitä käytetään luottamuksellisen tiedon siirtämiseen, käytetään asiallista suojausta (esim. koko levyn salausta pre-boot autentikoinnilla).
Palvelinten levy- ja tiedostojärjestelmä on suojattu salauksella. Lisäksi palvelimia suojataan tiukalla pääsynhallinnalla.
Tämän sivun sisältö on vanhentunut. Tiimimme tuottaa edelleen viikottain monipuolista tuoretta sisältöä digiturvan johtamiseen, kehittämiseen ja toteuttamiseen - löydät lisätietoja mm. Akatemia-sivulta ja Webinaarit-sivulta. Nähdään siellä! 👋
Siirry uudistuneeseen Akatemiaan >>