Kyberturvallisuustietoisuuskoulutus: Turvallinen Internet ja Selaimen Käyttö
29. toukokuuta 2026 kello 20.04

Kyberturvallisuustietoisuuskoulutus: Turvallinen Internet ja Selaimen Käyttö

Nykyään internet-selaimet ovat työntekijöiden perustavanlaatuisin ovi digitaaliseen maailmaan. Monenlaiset työnkulut sähköpostin tarkistamisesta pilvipohjaisiinsovelluuksiin, tutkimuksesta yhteistyöalustoihin tapahtuvat selainten kautta. Tämä intensiivinen käyttö tuo kuitenkin mukanaan vakavia kyberturvallisuusriskejä. Työntekijöiden turvallisten internet- ja selaintenkäyttötapojen kehittäminen on yksi organisaation kyberturvallisuusstrategian kriittisimmistä osista. Tässä kattavassa koulutussarjassa käsittelemme turvallisen selainkäytön perusperiaatteita ja tärkeitä seikkoja, jotka jokaisen työntekijän tulisi tietää.

Kriittinen Ero HTTPS:n ja HTTP:n Välillä

Güvenli HTTPS ve güvensiz HTTP bağlantı göstergesi
Turvallinen HTTPS ja turvaton HTTP-yhteyden osoitin

Kun selaat internetissä, kohtaamiesi verkkosivustojen osoitepalkissa näkemäsi "HTTP" tai "HTTPS" -merkinnät ovat elintärkeitä turvallisuutesi kannalta. HTTP (Hypertext Transfer Protocol) on perusprotokolla, joka määrittelee, miten tietoa siirretään internetissä. Kun käytetään HTTP:tä, kaikki selaimesi ja verkkopalvelimen välinen viestintä tapahtuu salaamattomana.

HTTPS (HTTP Secure) tarjoaa turvallisen viestinnän lisäämällä HTTP-protokollaan SSL/TLS-salauskerroksen. Tämän salauksen ansiosta:

  • Lähettämäsi ja vastaanottamasi tiedot eivät ole kolmansien osapuolten luettavissa
  • Varmistetaan, että yhdistämäsi sivusto on todella kyseinen sivusto
  • Tietojasi ei voida muuttaa tai manipuloida siirron aikana
  • Erityisesti arkaluonteiset tiedot (salasanat, luottokorttitiedot, henkilötiedot) suojataan

Nykyaikaiset selaimet merkitsevät HTTPS:ää käyttämättömät sivustot "ei turvalliseksi" ja varoittavat käyttäjiä. Työntekijöinä meidän on varmistettava, että erityisesti kaikki alustat, joihin syötämme yritystietoja, kirjaudumme tai jaamme arkaluonteisia tietoja, on ehdottomasti suojattu HTTPS:llä. Riippulukon symbolin näkeminen osoitepalkissa on perustason turvallisuusindikaattori.

HTTPS:n Käytössä Huomioitavaa

HTTPS:n käyttö ei yksinään riitä. Hyökkääjät voivat luoda väärennetyillä sertifikaateilla HTTPS:ää käyttäviä, mutta haitallisia sivustoja. Tästä syystä on kriittisen tärkeää HTTPS:n lisäksi tarkistaa myös verkkosivuston domain-nimi huolellisesti, välttää epäilyttäviin sivustoihin kirjautumista ja olla koskaan ohittamatta selaimen antamia sertifikaattivaroituksia.

Selaimen Laajennukset: Mukavuutta vai Turvallisuusriski?

Selaimen laajennukset (extensions tai add-ons) ovat pieniä ohjelmistoja, joita käytetään verkkokokemuksen parantamiseen, tuottavuuden lisäämiseen ja erityistoimintojen lisäämiseen. Nämä laajennukset voivat kuitenkin myös aiheuttaa vakavia turvallisuusuhkia. Kun asennat selaimen laajennuksen, yleensä myönnät sille laajat oikeudet.

Selaimen Laajennusten Potentiaaliset Vaarat

  • Tiedonkerääminen ja Yksityisyyden Loukkaus: Jotkin laajennukset voivat kerätä selaushistoriaasi, syöttämiäsi tietoja ja jopa salasanojasi
  • Haitallisen Koodin Injektointi: Laajennukset voivat lisätä haitallista koodia vierailemiisi verkkosivuille
  • Mainosten ja Seurainten Lisääminen: Ne voivat näyttää ei-toivottuja mainoksia ja seurata verkkotoimintaasi
  • Tilin Kaappaus: Ne voivat varastaa kirjautumistietosi ja saada luvattoman pääsyn tileillesi
  • Päivitysten Kautta Tartunta: Aluksi turvallinen laajennus voi muuttua haitalliseksi myöhemmissä päivityksissä

Suositukset Turvalliseen Laajennusten Käyttöön

Selaimen laajennuksia käytettäessä sinun tulee noudattaa tiukasti seuraavia sääntöjä:

  • Asenna laajennuksia vain virallisista sovelluskaupoist (Chrome Web Store, Firefox Add-ons, Edge Add-ons)
  • Tarkista, kuinka monta käyttäjää laajennuksella on, sen arvostelut ja kehittäjän luotettavuus
  • Tutki huolellisesti laajennuksen pyyntämät käyttöoikeudet; ole varovainen liiallisia oikeuksia pyytävien kanssa
  • Poista säännöllisesti käyttämättömät laajennukset
  • Yrityslaitteillla älä asenna laajennuksia ilman IT-osaston hyväksyntää
  • Kriittisten laajennusten, kuten salasananhallintaohjelmien, kohdalla valitse vain toimialalla tunnettuja, luotettavia ratkaisuja

Drive-by Download -Hyökkäykset: Huomaamaton Tartunta

Drive-by download saldırısı ve tarayıcı güvenlik açıkları
Drive-by download -hyökkäys ja selaimen tietoturva-aukot

Drive-by download on tilanne, jossa haittaohjelma tarttuu laitteeseen pelkästään verkkosivuston vierailun seurauksena ilman, että käyttäjän tarvitsee aktiivisesti ladata ja suorittaa mitään tiedostoa. Tämä hyökkäystyyppi hyödyntää selaimen tai lisäosien tietoturva-aukkoja ja on erittäin vaarallinen, koska käyttäjä voi saada tartunnan tekemättä mitään epäilyttävää.

Miten Drive-by Download Tapahtuu?

Nämä hyökkäykset toteutuvat yleensä seuraavilla tavoilla:

  • Laillisten Sivustojen Kaappaus: Hyökkääjät hakkeroivat luotettavia verkkosivustoja ja lisäävät niihin haitallista koodia
  • Haitalliset Mainokset: Haitallisia mainoksia sijoitetaan laillisten sivustojen mainosverkostoihin käyttäjien kohdentamiseksi
  • Exploit Kit -työkalut: Käytetään työkaluja, jotka automaattisesti testaavat ja hyödyntävät tunnettuja selaimen ja lisäosien tietoturva-aukkoja
  • Väärennetyt Päivitykset: Luodaan sivuja, jotka näyttävät laillisilta ohjelmistopäivityksiltä, mutta lataavat haitallista sisältöä

Suojautuminen Drive-by Download -Hyökkäyksiltä

Suojautuaksesi tältä vaaralliselta hyökkäystyypiltä sinun tulisi toteuttaa seuraavat toimenpiteet:

  • Pidä selaimesi, käyttöjärjestelmäsi ja kaikki lisäosat (erityisesti Java, Flash, PDF-lukijat) jatkuvasti ajan tasalla
  • Aseta selaimesi turvallisuusasetukset korkealle tasolle ja salli JavaScriptin suoritus vain luotetuilla sivustoilla
  • Käytä sisältöä estäviä laajennuksia kuten NoScript tai uBlock Origin
  • Vältä epäilyttävien, tuntemattomien tai kyseenalaisten verkkosivustojen vierailua
  • Käytä ajantasaista ja luotettavaa virustorjuntaohjelmistoa
  • Pidä ponnahdusikkunoiden estotoiminnot aktiivisina

Turvattomat Wi-Fi-Verkot: Näkymätön Vaara

Kahviloissa, lentoasemilla, hotelleissa ja muissa julkisissa tiloissa

Samankaltaiset kirjoitukset