1. Etätyön erityisriskit
- Kotiverkko. Reitittimen oletussalasana usein vaihtamatta. Älylaitteet (älytelevisio, kaiuttimet) voivat vuotaa.
- Julkinen wifi. Kahvilan ja yhteistyötilojen verkot ovat tietoturvauhka.
- Henkilökohtainen vs työkone. Eri tilejä, eri arvoja samalla koneella. Vuotoriski kasvaa.
- Pilvitiedostot. OneDrive, Google Drive ja Dropbox ovat helppoja kohteita, jos tunnukset vuotavat.
- Phishing. Kotona keskittymiskyky herpaantuu, klikkaukset epäilyttäviin viesteihin lisääntyvät.
2. Työnantajan vastuu
Useimmat työnantajat tarjoavat työsuhde-VPN:n, työsähköpostiin kaksivaiheisen tunnistautumisen ja päivitetyt työvälineet. Tarkista työpaikan tietoturvaohjeistus. Jos jotain puuttuu, ota se puheeksi esimiehesi tai IT-osaston kanssa.
3. Tee itse näin
- Käytä työnantajan VPN:ää aina. Vaikka olisi vain pieni asia, käytä työnantajan tarjoamaa yhteyttä työtiedostojen käsittelyyn.
- Asenna tietoturvaohjelma henkilökohtaiseen koneeseen. Vaikka työkone ei olisi sinun, henkilökohtainen kone suojaa myös työtilejä.
- Pidä työ- ja henkilökohtaiset asiat erillään. Eri selaimet, eri tilit, eri laitteet jos mahdollista.
- Vaihda reitittimen oletussalasana. Yleinen salasana on usein tiedossa hakkereille.
- Käytä kaksivaiheista tunnistautumista kaikkiin työtileihin. Microsoft Authenticator tai Google Authenticator riittää.
4. Henkilökohtainen VPN matkalle
Työnantajan VPN suojaa työliikenteen. Kun käytät omia tilejä, käytä henkilökohtaista VPN:ää kuten NordVPN. Tämä on erityisen tärkeää, jos teet työtä matkalla tai kahviloista.
5. Tietoturvaohjelman valinta etätyöhön
F-Secure Total on hyvä etätyöntekijälle:
- Sisältää VPN:n henkilökohtaiseen käyttöön
- Identiteettivalvonta varoittaa, jos työsähköpostisi vuotaa
- Pankkisuoja-tila eristettyihin pankkiasiointeihin
- Toimii viidellä laitteella, joten myös puhelin ja tabletti suojassa
- Suomenkielinen tuki, jos ongelma syntyy työajan ulkopuolella
6. Yhteenveto
Etätyön tietoturva on perustyö, ei rakettitiedettä. Käytä työnantajan VPN:ää, asenna henkilökohtainen tietoturvapaketti ja muista kaksivaiheinen tunnistautuminen. F-Secure Total kattaa henkilökohtaisen tason hyvin.
7. Usein kysytyt kysymykset
Onko työnantajan VPN aina pakko?
Useimmiten kyllä, kun käsittelet työtiedostoja. Tarkista työpaikan käytäntö. Yhteyden katkominen ja yksityisen verkon käyttö voi olla rikkomus.
Voinko käyttää työnantajan VPN:ää yksityisesti?
Yleensä ei. Työnantajan VPN on tarkoitettu työhön. Henkilökohtainen NordVPN tai vastaava on parempi yksityiseen käyttöön.
Pitääkö olla erillinen työkone?
Kannattaa, mutta ei aina pakko. Jos käytät samaa konetta sekä työhön että yksityiseen, eriytä ainakin selaimet ja tilit.
Kuka maksaa henkilökohtaisen VPN:n etätyössä?
Useimmiten työntekijä itse. Jotkut työnantajat korvaavat VPN-tilauksen osana etätyökorvauksia. Kysy esimieheltäsi.
Toimituksen suositus
F-Secure Total
- Sisältää VPN:n etätyöhön
- Identiteettivalvonta
- Pankkisuoja
- Suomenkielinen tuki