Suoraan sisältöön

Aaro Hallikainen

Diggaillaan dataa

Tietoturva-asiantuntija, kaupunginkanslia, #heltietoturva

 

Kaikki kirjoitukset

Pilvipalveluiden tallennustilan tietoturva

Pilvipalveluita on monenlaisia. Pilvipalveluna voi saada tallennustilaa tiedoille. Tallennustilan pilvipalveluita on saataville yksityishenkilöiden käyttöön maksutta tai osana käyttöjärjestelmään liittyviä palveluita. Esimerkiksi Microsoftin Windows-käyttöjärjestelmän käyttäjätiliin liittyy OneDrive-tallennuspalvelu ja Android-käyttäjille Google Drive.

Pilvipalveluna toteutetun talletustilan kautta voi jakaa tiedostoja yhteiskäyttöön helposti.  Jos jaettava tieto ei tarvitse suojausta, niin tiedoston voi jakaa lähettämällä kavereille tiedoston osoitteen tallennuspaikassa (linkin tiedostoon).  Kaikki, joilla osoite on tiedossa, voivat sitten käyttää tuota jaettua tiedostoa.

Pilvitallennuspalvelu

Vastaanottajan tunnistaminen

Tallennuspalvelussa voi olla mahdollisuus jakaa tiedosto vain yksilöidyn käyttäjän kanssa. Tällöin tiedosto jaetaan lähettämällä linkki sähköpostilla. Linkin saanut joutuu tunnistautumaan pilvitallennuspalveluun ennen kuin saa tiedoston auki.

Jos käyttäjä täytyy tunnistaa vahvasti, niin silloin käyttäjätunnus ja salasana eivät riitä. Kaksivaiheisella tunnistuksella saadaan parempi varmuus siitä, että tiedoston hakee oikea henkilö. Kaksivaiheinen tunnistus voidaan tehdä niin, että ensin käyttäjä antaa käyttötunnuksen ja salasanan. Sitten hänelle lähetään etukäteen rekisteröityyn puhelinnumeroon kertakäyttökoodi. Vasta koodin annettuaan hän saa tiedoston auki.

Jaettavan tiedoston salakirjoittaminen

Jaettavan tiedoston voi myös salakirjoittaa erillisellä salakirjoitusohjelmalla. Tiedoston avaava salasana voidaan antaa tiedoston hakijalle kasvokkain etukäteen. Tällöin noudetun tiedoston saavat auki vain kaikki he, jotka tietävät salasanan.

Tiedostojen pakkausohjelmissa on mahdollista käyttää salasanasuojausta. Tiedostopaketin kokoamisen yhteydessä valitaan salasana, jolla tiedostot saa purettua. Salasanalla suojatun tiedoston voi sitten jakaa pilvitallennuspalvelun kautta ilman muistitikkuja. Mutta tarvitaan tietysti tietoliikenneyhteys pilveen.


Lisätietoja verkosta hakusanoilla ”pilvitallennuspalvelu” ja ”tiedostojen pakkausohjelma”

[]

Ps. All Digital Week -teemaviikkoa vietetään 25.-31.3.2019




JAA

Uusimmat kirjoitukset

Aaro Hallikainen
09.12.2019 10:16 -  Diggaillaan dataa
Helsingin kaupungin johtava ICT-asiantuntija Ilkka Kautto käy läpi tietoturvalle syntyviä vaatimuksia, kun kunnan palveluita toteutetaan digipalveluina. Esitelmässä kerrotaan kuinka tietoturva on mahdollista rakentaa osaksi palveluita. Helsingin kaupungilla on satoja pa...
Aaro Hallikainen
27.11.2019 10:56 -  Diggaillaan dataa
Tuula Seppo Kuntaliitosta luennoi tiedonhallintalain vaikutuksista kunnan tietoturvatoimintaan Helsingin kaupungin tietoturvapäivässä. Tiedonhallintalaki ohjaa huomioimaan tietoturvan kaikessa toiminnassa ja koko tietojenkäsittelyn elinkaaren ajan. Kunnalla tulee olla m...
Aaro Hallikainen
26.11.2019 12:24 -  Diggaillaan dataa
Kaupungin palvelut tukeutuvat tieto- ja viestintäjärjestelmiin. Palvelutoiminnan varmistamista kannattaa harjoitella. Erilaisten häiriötilanteiden vaikutusta palvelutoimintaan voi harjoitella monella tavalla. Väestörekisterikeskuksen organisoimassa TAISTO19-harjoitukses...
Aaro Hallikainen
05.11.2019 09:54 -  Diggaillaan dataa
Tanja Stormbom Valtiovarainministeriöstä kertoi tiedonhallintalain tavoitteista ja velvoitteista Helsingin kaupungin tietoturvapäivässä. Uuden tiedonhallintalain tavoitteena on edistää tietoturvaa, tietosuojaa ja tietoaineistojen vastuullista hyödyntämistä sekä julkisuu...
Aaro Hallikainen
24.09.2019 12:01 -  Diggaillaan dataa
Tunti tietoturvan perusasioista löytyy Helsinki-kanavan tietoturva työpisteellä -sarjasta. Luentoon liittyvät esityskuvat ovat tässä. Tämä luennon ja esityskuvien kokonaisuus sopii tietoturvan peruspaketiksi kaikille tietoturvasta kiinnostuneille, työntekijöille, e...
Aaro Hallikainen
31.07.2019 08:08 -  Diggaillaan dataa
— Nyt minä innostun tekemään uuden digipalvelun! — Tuleeko hieno? — Tulee! — Tuleeko turvallinen? — Ja varmasti! Me tehdään sitä turvallisen sovelluskehityksen ohjeiden mukaan ihan viimeisen päälle. Digipalvelu tehdään ohjelmoimalla sovellus. Ohjelmoitava sov...
Aaro Hallikainen
17.07.2019 07:00 -  Diggaillaan dataa
Lähtökohtana on digipalvelua kehittävän tiimin monipuolinen osaaminen valitsemallaan omalla osaamisalueella. Käyttämällä tiimin valitsemia työkaluja ja kehitysympäristöjä monipuolisesti ja usein, niiden osaamisesta tulee varmaa. Kukin kehitysympäristö vaatii oman harjaa...
Aaro Hallikainen
01.07.2019 14:54 -  Diggaillaan dataa
- Tuleeko siellä kesäuusintana niitä pitkiä salasanoja?- Tulee, ja taas sanotaan, että vain omilla tunnuksilla saa käyttää tietokonetta.- Entäs eri palveluiden salasanoista?- Juu – eri palveluihin eri sala-ananakset. Video. Tietoturva työpisteellä: Salsa-ananas, He...
Aaro Hallikainen
31.05.2019 16:10 -  Diggaillaan dataa
Kaupungin tulee suhtautua pilvipalveluihin kuten muihinkin tieto- ja viestintätekniikkaan perustuviin hankintoihin (ICT-hankintoihin). Jos pilvipalvelu on paras ympäristö digipalvelun toteuttamiseen, tulee se ensisijaisesti valita. Erityisesti on hyvä muistaa, että julk...
Aaro Hallikainen
08.04.2019 10:59 -  Diggaillaan dataa
— Haloo haloo robotti, täällä vauva! — Moi vauva, mikä hätänä? — Vielä ei ole varsinaista hätää, mutta missä kissa on? — Oletko katsonut pöydän alta tai sohvalta? — Siellä kissa on! Kiitos avusta! Neuvolan verkkosivun asiakaspalvelussa keskustelun voi aloittaa ...
<<  <  1  2  3  4  5  6  7  >  >>