weakestlink

← Kaikki kurssit

Nano-oppitunti · kestää yleensä 2–3 minuuttia

Fyysinen turvallisuus työpaikalla

Lukitse näyttö, älä päästä tuntemattomia peräsi sisään ja pidä työpöytä siistinä.

Turvallisuus on myös fyysistä

Vieras työvaatteissa, sylintäytenä laatikoita, saa pidettyä useamman oven auki kuin yksikään hakkeri. Turvallisuus on myös fyysistä: auki oleva takaovi, lukitsematon näyttö, paperit vaunulla käytävällä.

Hyviä tapoja

  • Lukitse näyttö, kun poistut (Win+L) — ja kirjaudu ulos jaetuilta tietokoneilta, ettei seuraava työskentele sinun nimissäsi.
  • Älä päästä tuntemattomia peräsi sisään — ei pääovesta eikä kiilalla auki pidetystä takaovesta tavaranvastaanotossa. Kysy ystävällisesti: ”Voinko auttaa?”
  • Siisti työpöytä — vie arkaluontoiset paperit pois näkyviltä ja lukitse ne talteen.
  • Pidä henkilökortti/kulkukortti näkyvissä — silloin on helppo nähdä, kuka kuuluu joukkoon.

Muista tämä

Lukittu näyttö ja suljettu ovi pysäyttävät useimmat ”sattumanvaraiset” tunkeutumiset.

Tutkimus sanoo

Tieto muuttuu harvoin itsestään uusiksi tavoiksi. Tavat pysyvät parhaiten, kun turvallinen tapa on tehty helpoksi — näyttö, joka lukkiutuu automaattisesti, ovet, jotka vaativat kortin, kiinteät paikat paperien lukitsemiseen — sen sijaan että luotettaisiin siihen, että muistat sen kiireisenäkin päivänä.

Prümmer ym., Computers & Security 2024 (meta-analyysi).

Kysymys 1/3

Poistut tietokoneelta viideksi minuutiksi hakemaan jotain. Mitä teet?

Kysymys 2/3

Työvaatteissa oleva henkilö, sylintäytenä laatikoita, saapuu kulkukorttiovelle samaan aikaan kanssasi ja katsoo sinua odottavasti. Mitä teet?

Kysymys 3/3

Menet tauolle. Vaunulla on lista nimistä ja terveystiedoista kierrokseltasi. Mitä teet?

Hyvin tehty!

Olet suorittanut yhden peruskursseista — ne kaikki saavat ilmaiseksi.

Ilmaisella kirjautumisella saat:

  • Pisteesi, edistymisesi ja kurssitodistuksesi tallennetaan.
  • Saat roolisi mukaan räätälöityjä kursseja — et vain peruskursseja.
  • Lähetämme koulutuksen juuri silloin kun tarvitset sitä — esimerkiksi seurantana phishing-testin jälkeen.