www.seniorikä.net

k

k

*

    ATK-taitoja ikäihmisille -hanke

Uutiskirjeet     

• Suomen Omakotiliitto »
on käynnistänyt yhteistyössä Suomen Kylätoiminta ry:n...

• Lapin ATK-pilot -hanke »
Juuri päättynyt ATK-taitoja ikäihmisille -hanke onnistui hyvin Lapissa...

• Tule tutoriksi kerhoon »  se antaa paljon mahdollisuuksia itselle...

Extranet   WebMail   Linkit

 Galleria   Skype   Palaute

¤ Hakukone   Kartta   Keskustelu ?

 

TIETOTURVA

On hyvä tietää mitä tietoturvalla tarkoitetaan ja miten sitä toteutetaan Internetissä, jottei virukset tai ulkopuoliset tunkeudu tietojärjestelmiin. Estä väärinkäytökset ja ilkivalta netissä. Tutustu suojausmentelmiin!

 

 

Mitä on tietoturva?

Tietoturvalla pyritään suojaamaan yritykselle tärkeät tiedot ulkopuolisilta. Kysymys on siis toimenpiteistä jotka takaavat yhtiön tietojen koskemattomuuden. Tietoturvalle on asetettu tiettyjä tavoitteita; niitä ovat yksilön tai organisaation annettujen tietojen luottamuksellisuus, eheys, kiistämättömyys, pääsynvalvonta, saatavuus ja tarkastettavuus. Jotta tiedot ovat luottamuksellisia, niiden on oltava vain niihin oikeutettujen käytössä. Tiedoilla ja dokumenteilla on turvaluokitus, joka määrittelee sen, kenellä on oikeus tietojen käyttöön, sekä säilytykseen ja tuhoamiseen.

Eheys, alkuperäisen termin mukaan integrity eli oikeellisuus, tarkoittaa tiedon muuttumattomuutta tiedon luomisen, käsittelyn ja siirron aikana. Kiistämättömyydellä valvotaan tiedon siirtoon tai käsittelyyn osallistuneiden käyttäjien tunnistamista. Tällä varmistetaan ettei kukaan voi käsitellä tietoja huomaamatta. Pääsynvalvonta tarkoittaa, että käyttäjien tietoon käsiksi pääsyä valvotaan ja rajoitetaan. Saatavuudella tarkoitetaan tiedon helppoa ja viiveetöntä käyttöä niille, joilla on siihen oikeus. Tarkastettavuus tarkoittaa, että tietojenkäsittelyn tuloksena saatu tieto on kyettävä tarkastamaan ja sen oikeellisuus kyettävä osoittamaan.

Tietoturva Internetissä

Tietoturva on noussut keskeiseksi kysymykseksi Internetissä. Verkkoympäristössä on mahdollista mm. muunnella WWW-sivustojen tietoja luvatta, ohjata internet-hakuja vääriin osoitteisiin, lähettää sähköpostia tekaistuilla nimillä ja kaivaa esiin toisten käyttäjien käyttäjätunnuksia, salasanoja sekä luottokorttien numeroita. Huonosti toteutetusta tietoturvasta mahdollisia seurauksia ovat mm. virusten tai ulkopuolisten henkilöiden tunkeutumiset tietojärjestelmiin ja niiden sisältämien tietojen väärinkäytökset tai ilkivaltaiset tuhoamiset.

 

Suojausmenetelmät

Suojausmenetelmät voidaan jakaa kolmeen ryhmään: tekniseen, fyysiseen ja hallinnolliseen.

Tekninen tietoturva

Teknisellä tietoturvalla pyritään siihen, että käytetyissä laitteistoissa ja ohjelmistoissa ei ole tietoturvapuutteita. Tietoturvaa on siis mietittävä jo laitteistojen ja ohjelmien hankintavaiheessa. Tietojärjestelmiin pääsyä ja niissä olevien tietojen säilymistä luottamuksellisina valvotaan salasanojen ja käyttäjätunnuksien avulla. Käyttäjätunnusten kautta määritellään, mihin tietoihin kenelläkin on oikeus päästä käsiksi.

Käyttäjätunnukset ja salasanat eivät kuitenkaan ole varmimpia tietoturvaratkaisuja, sillä salasanojen päätteleminen tai haltuun saaminen tiedonsiirron aikana on kohtuullisen helppoa. Laajempiin tietoverkkoihin yhteydessä olevissa lähiverkoissa on syytä varmistaa, etteivät ulkopuoliset pääse suoraan käsiksi sen sisältöön. Tällaisia varmistuksia ovat erilaiset palomuurit sekä käsiteltävän tiedon kryptaaminen, mikä tarkoittaa sitä, että tieto koodataan lukukelvottomaksi. Tiedon voi muuttaa lukukelpoiseksi vain henkilö, jolla on käytössä sama, jopa 128 merkkiä pitkä purkunumerosarja, eli ns. koodiavain.

Fyysinen tietoturva

Fyysisellä tietoturvalla tarkoitetaan esimerkiksi suljetussa huoneessa sijaitsevia tietokoneita. Lukitulla tilalla pyritään varmistamaan, ettei kukaan pääse käsiksi koneisiin, kovalevyihin tai muuhun tiedontallennusmediaan.

Hallinnollinen tietoturva

Hallinnollisella tietoturvalla tarkoitetaan työntekijöiden ja organisaation jäsenten riittävää tietoturvaosaamista. Työyhteisön jäsenten täytyy ymmärtää, että salasanoja pitää käsitellä erittäin huolellisesti. Niitä ei saa kirjoittaa lapulle tai säilyttää asiattomien henkilöiden ulottuvilla. Salasanojen huolellisen käytön tarkoituksena on pienentää ulkopuolisten mahdollisuutta läpäistä organisaatioiden tietoturvajärjestelmiä ja vähentää tietoturvavuotoja.

 

Tekninen suojaus

Palomuuri (Firewall)

Palomuurin tarkoitus on estää asiattoman liikenteen pääsy julkisesta verkosta yksityiseen verkkoon ja päinvastoin. Palomuuri voi myös torjua osoitteen väärennöksiä ja tietokoneviruksia. Tavallisesti palomuuri sisältää liikennettä valvovan reitittimen ja proxy- palvelimen. Reitittimen avulla tarkistetaan jokainen palomuurin kautta kulkeva IP- paketti ja päätetään saako se jatkaa matkaansa. Reititin analysoi IP-pakettia sen otsikkokentästä löytyvillä tiedoilla, jotka koskevat mm. lähtöpaikkaa ja määränpäätä. Proxy- palvelin tunnistaa käyttäjän ja huolehtii liikenteen kirjaamisesta. Palvelin toimii esimerkiksi telnet-, http- ja ftp-yhteyksien yhdyskäytävänä. Tavallisesti palvelin tarkistaa käyttäjätunnuksen ja salasanan avulla käyttäjän oikeudet liikennöidä suojattuun kohteeseen. Jotta palvelimelta ulospäin menevän tietoliikenteen osoitteet eivät näkyisi, liikenne muunnetaan siten, että se näyttää tulevan palomuurista.

VPN

VPN joka on lyhenne sanoista Virtual Private Network, on tekniikka, jonka avulla luodaan luotettava salattu yhteys kahden verkon tai asiakaskoneen ja verkon välille. Käyttäjän ei tarvitse huolehtia salauksesta, vaan laitteisto tekee salauksen huomaamattomasti. VPN:n etuna on sen läpinäkyvyys. Sen ratkaisut eivät vaadi muutoksia sovelluksiin, muille tietoliikenteen tasoille tai verkkokomponentteihin.

SSL

SSL on salausprotokolla, jolla voidaan salata tunnistus käyttäjän ja palvelimen välillä, tunnistaa palvelin ja neuvotella liikenteessä käytettävästä salauksesta. SSL on nykyisin yleisin pankkipääteyhteyksien suojausmenetelmä.

SSH

Suomalaista alkuperää oleva SSH turvaa tiedonsiirron Unix-koneiden sekä Unix-palvelimien välillä. SSH suojaa liikenteen vain Unix-palvelinten käytössä, mutta ei esimerkiksi Windows-verkon liikennettä, joten se ei ole aivan puutteeton salausprotokolla.

PGP (Pretty Good Privacy)

PGP on yleisin sähköpostin salaamiseen käytetty menetelmä ja monet sähköpostiohjelmat tukevat sen käyttöä. Sillä käyttäjä voi suojata tiedostojaan sekä lähettää ja vastaanottaa luottamuksellisia sähköpostiviestejä ja niiden liitteitä. Tiedostot ja sähköpostit voidaan halutessa varmentaa sähköisellä allekirjoituksella.

 

ATK-sanasto, 

Internet-sanasto, 

Tietokoneen hankinta

Netiketti

 

Kerro koulutuksesta ystävälle ja lähetä hänelle ilmainen e-kortti

 

 

 

EtusivuSivukarttaTakaisin sivun alkuun

Sivut näkyvät ja toimivat parhaiten Internet Explorer selaimilla

 

Koulutusohjelma

Opetus perustuu kuuteen (6) eri jaksoon, jotka on jaettu  opetusmoduleiksi eli eri aiheiden koulutusosiksi.                                            Voit valita aloitustasosi itse eli aloittaa oppiminen mistä ja miltä tasolta  sinä haluat.

Valitse moduli mistä aloitat!

1 2 3 4 5 6

1. ATK -ympäristö

2. Tietokoneen käyttö

3. Sähköposti

4. Internet ja tiedonhaku

5. Word, Excel, PowerPoint

6. Omavalintaiset opinnot

Kun olet läpikäynyt kaikki kuusi opetusmodulia yhdessä kouluttajan kanssa ja kerrannut niitä itsekseen, niin sinulla on jo perustiedot ja taidot itsenäiseen Internetin ja tietokoneen käyttöön.

KYSY NEUVOA JA KLIKKAA!

 

Liiton toimisto

ATK-sanasto

Eniro

Enter

Internet-opas

Internet-sanasto

Mukanetti

Nettiapu

NetiKetti

OK-opintokeskus

Palvelut

Sanakirja

SenioriNetti

Senioriportaali

Talkkariprojekti

Tieke

Tietokoneen ABC

TietokoneUutiset

Viestintävirasto

Väinö

Extranet | Palaute | WebMail 

 

Raha-automaattiyhdistysSuomen Omakotiliitto | Suomen Kuntaliitto | Suomen Kylätoiminta | Vanhustyön Keskusliitto

Seniorikä.Net ©2008 • Omakotiliiton ATK-taitoja ikäihmisille -hanke, puh. (09) 680 3710 - Sompiontie 1 00730 HELSINKI