This is the Trace Id: 6c4a0cf51fc49e9dce68bd5aed8c1a11

Microsoft Security Spotlight -sarja: Kyberresilienssin opas

Tummansininen kansi, jossa on valkoinen teksti Microsoft Security Cyber Resilience Guide.

Yleiskatsaus

Kun yksi hälytys voi häiritä koko liiketoimintaa, kyberresilienssi voi ratkaista sen, muuttuuko tilanne kriisiksi vai hallituksi palautumiseksi. Kuvittele tilanne: aidolta näyttävä sähköposti pääsee suodattimien ohi, käyttäjä napsauttaa sitä ja hyökkääjä saa jalansijan. Resilienssiin valmistautuneessa organisaatiossa tuo hetki käynnistää harjoitellun toimintamallin – eristämisen, viestinnän ja palautumisen – jotta liiketoiminta voi jatkua. Joillekin se voi olla kaaoksen alku.

Tämä opas muuttaa tietoturvan lähestymistapaa: tavoitteena ei ole estää jokaista hyökkäystä, vaan valmistautua, reagoida ja palautua. Sisältö pohjautuu NIST Cybersecurity Framework -kehykseen ja ammentaa käytännön oppeja Microsoftin Secure Future Initiative -aloitteesta (SFI) sekä asiakkaiden kokemuksista.

Kehittyvä kyberuhkaympäristö

Nämä vuoden 2025 Microsoftin digitaalisen suojauksen raportin tilastot korostavat joitakin yleisimmistä reiteistä vaarantumiseen:

  • 28 % murroista käynnistyy tietojen kalastelun tai käyttäjän manipuloinnin kautta, ja lisäksi 18 % liittyy paikkaamattomiin verkkoresursseihin.
  • 54 % napsautusasteesta on nyt tekoälypohjaisen tietojen kalastelun tuottamaa.
  • 33 % Microsoftin tutkimista tapauksista liittyi kiristykseen.

Kyberresilienssi ei ole vain tekninen haaste – se on myös organisatorinen haaste.

Viitekehys matkalle: NIST Cybersecurity Lifecycle

NIST Cybersecurity Framework tarjoaa selkeän etenemispolun, jonka avulla organisaatiot voivat rakentaa jäsennellyn strategian viiden toiminnon varaan: tunnista, suojaa, havaitse, reagoi ja palaudu. Lisäksi hallinto toimii kokonaisuuden perustana.

  • Tunnista: Tunnista, mitä liiketoimintaympäristössäsi on ja mikä on tärkeää, jotta voit hallita järjestelmiin, ihmisiin, omaisuuteen ja dataan kohdistuvia riskejä. 
  • Suojaa: Ota käyttöön suojaustoimet, joilla ehkäiset kyberturvallisuustapauksia tai rajaat niiden vaikutuksia.
  • Havaitse: Lähde Zero Trust -periaatteiden mukaisesti siitä, että vaarantumisen mahdollisuus on olemassa. Ota käyttöön työkalut ja prosessit, joilla poikkeamat, murrot ja muut kyberturvallisuustapaukset havaitaan nopeasti.
  • Reagoi: Laadi tapausten pelikirja ja harjoittele. Selkeät roolit, kohdennettu hälyttäminen ja keskitetty haavoittuvuuksien hallinta voivat nopeuttaa tilanteen eristämistä.
  • Palaudu: Varmista, että käytössäsi on vankat strategiat, joiden avulla liiketoiminta saadaan nopeasti takaisin käyntiin. Palauta toiminta varmennetuista, muuttumattomista varmuuskopioista ja testatuilla palautusmenettelyillä. Näin pääset takaisin verkkoon tunneissa päivien sijaan.
Pyöreä vihreä kuvio, jossa mustalla tekstillä on lueteltu TUNNISTA, PALAUTA, VASTAA, SUOJAA ja HAVAITSE.
NIST Cybersecurity Framework -kehys, jossa on viisi toimintoa: tunnista, suojaa, havaitse, vastaa ja palauta sekä ytimessä "Hallitse"-toiminto.

Strategiasta käytäntöön

Kun kyberresilienssistrategia on käytössä, nämä vaiheet auttavat sen toteuttamisessa:

  • Valmistele: Rakenna monialainen resilienssitiimi, jossa on edustajia tietoturvasta, IT:stä, lakiasioista, viestinnästä, taloushallinnosta ja keskeisistä liiketoimintayksiköistä. Määritä roolit, hyväksy päätösvalta etukäteen, määritä eskalointipolut ja ota käyttöön varaviestintäkanavat sekä sidosryhmien viestipohjat.
  • Suojaa: Ota käyttöön Zero Trust -mallin perusperiaatteet – varmista tunnistautuminen eksplisiittisesti tietojen kalastelua torjuvalla monimenetelmäisellä todentamisella, käytä vähimpien oikeuksien periaatetta ja lähde siitä, että vaarantumisen mahdollisuus on olemassa.
  • Suorita: Testaa kyberresilienssin pelikirjaa käytännössä varmistaaksesi, että se toimii. Harjoittele realistisilla pöytäneuvotteluilla ja live-harjoituksilla. Ota mukaan myös ei-tekniset tiimit, jotta voit varmistaa manuaalisten työnkulkujen toimivuuden. Kirjaa opit toiminnan jälkiraportteihin ja toista harjoituksia.
  • Reagoi & palaudu: Kun häiriö tapahtuu, käytä pelikirjaa, jossa on valmiiksi määritellyt viestintä- ja eristämistoimet. Palauta ensin kriittiset toiminnot varmuuskopioista, varmista tietojen eheys ja päivitä pelikirja opittujen asioiden perusteella.

Tee resilienssistä kilpailuetu

Kyberresilienssi ei ole kertaluonteinen ponnistus, vaan jatkuva matka. Kun organisaatiot asettavat valmistautumisen ja palautumisen yhtä tärkeiksi, ne voivat navigoida nykyisessä muuttuvassa uhkaympäristössä varmemmin ja kääntää resilienssin kilpailueduksi.

Lisää samankaltaista sisältöä

Ryhmä lääketieteen ammattilaisia katsoo tablettia.

Terveydenhuoltoon kohdistuvien kiristysohjelmien torjunta. Yhdessä.

Yhdysvaltain terveydenhuolto kohtaa yhä vakavampia kiristyshaittaohjelmauhka, jotka kuormittavat sairaaloita, häiritsevät potilaiden hoitoa ja korostavat kiireellistä tarvetta vahvemmalle kyberresilienssille.
Nainen istuu työpöydän ääressä, jolla on kannettava tietokone.

Luo turvallisuuslähtöinen kulttuuri

Työntekijät ovat ensimmäinen ja viimeinen puolustuslinjamme. Anna heille oikeat resurssit, jotta he osaavat toimia turvallisesti verkossa.
Valkoinen viivapiirros sinisellä taustalla olevasta kirjekuoresta, jossa on paperi ja sana Uusi.

Hanki CISO-kooste

Pysy ajan tasalla asiantuntijoiden näkemyksillä, alan trendeillä ja tietoturvatutkimuksella tässä kahden kuukauden välein ilmestyvässä sähköpostisarjassa.

Seuraa Microsoft Securitya

Suomi (Suomi) Kuluttajien terveystietojen tietosuoja Ota yhteyttä Microsoftiin Tietosuoja Hallitse evästeitä Käyttöluvat Tavaramerkit Tietoja mainoksista EU Compliance DoCs