Ennen ransomware-hyökkäystä: 10 kriittistä askelta
18. maaliskuuta 2026 kello 15.02

Mikä on lunnasohjelmisto (Ransomware)?

Lunnasohjelmisto (Ransomware) on kyberhyökkäystyyppi, jossa hyökkääjät tunkeutuvat organisaationne järjestelmiin, salaavat tiedostonne ja vaativat lunnaita salauksen purkuavaimen vastineeksi. Vuonna 2024 globaalien ransomware-hyökkäysten kustannukset yritysmaailmalle ylittivät 20 miljardia dollaria.

10 kriittistä suojautumisaskelta

1. Säännöllinen ja testattu varmuuskopiointi

3-2-1 varmuuskopiointisääntö: 3 datakopiota, 2 eri mediaa, 1 ulkopuolinen sijainti (pilvi tai fyysinen etäsijainti). Kriittistä: Testaa varmuuskopiosi säännöllisesti.

2. Ohjelmisto- ja järjestelmäpäivitykset

60 % hyökkääjistä hyödyntää tunnettuja haavoittuvuuksia. Perusta automaattinen päivityspolitiikka ja korjaustiedostojen hallintaprosessi.

3. Päätelaiteturvallisuus (EDR/XDR)

Perinteiset virustorjuntaohjelmistot eivät riitä. EDR (Endpoint Detection & Response) -ratkaisut tunnistavat uuden sukupolven uhkia käyttäytymisanalyysilla.

4. Verkon segmentointi

Älä pidä kaikkia järjestelmiäsi samassa verkossa. Eristä kriittiset järjestelmät, tuotantoverkko ja toimistoverkko toisistaan. Näin hyökkäys ei voi levitä koko järjestelmään.

5. Monivaiheinen tunnistautuminen (MFA)

MFA:n tulee olla pakollinen VPN:ssä, sähköpostissa ja kriittisissä sovelluksissa. Varastettu salasana ei yksinään riitä.

6. Henkilöstön tietoisuuskoulutukset

Ransomwaren yleisin sisääntulopiste on phishing-sähköpostit. Toteuta phishing-simulaatiot ja koulutukset vähintään 2 kertaa vuodessa.

7. Sähköpostiturvallisuus

Määritä SPF-, DKIM- ja DMARC-tietueesi. Suodata haitalliset liitteet edistyneillä sähköpostiturvallisuusratkaisuilla.

8. Etäkäytön turvallisuus

Älä jätä RDP-porttia (3389) auki internetiin. Etäkäyttö tulee tarjota vain VPN:n kautta ja MFA:lla.

9. Häiriötilanteen hallintasuunnitelma

Valmistele Incident Response -suunnitelma ennen hyökkäyksen tapahtumista. Määritä, kuka tekee mitä, mitkä järjestelmät eristetään ja kehen ollaan yhteydessä.

10. Teettäkää tunkeutumistesti

Testaa itsesi ennen kuin hyökkääjät löytävät sinut. Säännölliset tunkeutumistestit paljastavat haavoittuvuutesi ennen todellista hyökkäystä.

Mitä tehdä, jos olet kokenut ransomware-hyökkäyksen?

  1. Eristä välittömästi vaikutuksen kohteeksi joutuneet järjestelmät verkosta
  2. Ilmoita viranomaisille (BTK, syyttäjänvirasto)
  3. Älä maksa lunnaita — maksu ei takaa tietojen palautusta
  4. Hanki tukea kyberturvallisuusasiantuntijoilta

Nordis Globalin 24/7 häiriötilanteen hallintapalveluilla saat kiireellistä tukea — ota heti yhteyttä.

Samankaltaiset kirjoitukset