#Tietoturva työ on vaativaa mutta vaatii muutakin kuin taitoa - rajojen asettamista, luottamusta ja itsearviointia. CISO kertoo, miten hyvinvoinnin vaaliminen ja kannustava kulttuuri ehkäisevät uupumusta ja vahvistavat palautumiskykyä.
https://t.co/VnAbfzJVoV
Synteettinen identiteettivarkaus yhdistää varastettua ja keksittyä dataa – usein lasten tietoja. Näitä on vaikea tunnistaa, aiheuttaa miljarditappioita ja heikentää luottoluokituksia sekä vahingoittaa oikeita ihmisiä. ☠️ #kyberrikos
https://t.co/s9i0Zn0res
Vuoden 2025 HIPAA-uudistukset kiristävät vaatimuksia: MFA, salaus ja riskianalyysit nousevat esiin. Uudistusten painopisteinä on esim.teleterveys, tekoäly, toimittajien valvonta ja vahvempi potilastiedon suoja. 🏥 #tietoturva
https://t.co/2LS0qIHCLB
"Lopeta tilaus" -napit voivat piilottaa riskejä: Haitalliset linkit johtavat #tietojenkalastelu -sivustoille, ja pelkkä napin painaminen voi paljastaa, että osoite on aktiivinen ja lisätä kohdistettuja huijauksia. 🎣
https://t.co/BVQDyzfR5G
GenAI tuo uuden #digiturva-riskin: hyökkääjät hyödyntävät AI:n "hallusinaatioita" levittämällä haitallista koodia, johon kehittäjät saattavat luottaa liikaa. Tarvitaan siis läpinäkyvyyttä ja vahvempia ohjelmistoketjun standardeja. 🧑💻
https://t.co/ydLK3dfy4g
88 % CISOista pelkää toimitusketjujen riskejä, mutta useimmat seuraavat vain suoria toimittajia. Vahva resilienssi vaatii reaaliaikaista näkyvyyttä ja tiivistä yhteistyötä myös epäsuorien kumppaneiden kanssa. 🌍 #tietoturva
https://t.co/xryS1nlwcI
NIST on julkaisut uuden ohjeistuksen, joka auttaa organisaatioita ottamaan käyttöön zero trust -mallin käytännössä. Se sisältää 19 esimerkkiä työkalujen käyttämisestä yleisten ongelmien ratkaisemiseksi. #tietoturva 🛡️
https://t.co/LFsuUFTTvj
🤖 #tietoturva muutttuu Agentic AI:n myötä, kun se havaitsee uhat ja automatisoi reagoimisen. Virheellisten tietojen tai heikon valvonnan myötä se voi kuitenkin olla vain haitaksi. Tehokas valvonta on keskiössä, kun käyttö laajenee. 🛡️
https://t.co/5PDRTMRTk4
Muistivirhe palvelimissa antoi tutkijoille mahdollisuuden seurata salaa hakkeriryhmän toimia kolme vuotta. He löysivät varastettua dataa sekä hakkeritietoja, osoittaen että kyberrikollisetkin voivat tehdä virheitä. #kyberrikos
https://t.co/rdQtj8eYAh
Herokun #käyttökatko 10.6. vaikutti myös Digiturvamallin saatavuuteen. Dataa ei vaarantunut, mutta tapaus toimi hyvänä hetkenä tarkastella ja parantaa häiriöiden hallintaa. 🚨
https://t.co/473cE09q6Z
2025 vaatimustenmukaisuus ei ole enää pelkkä lakitekninen rasti – se on keskeinen liiketoiminnan prioriteetti. Turvallisuus ja vastuu on vietävä osaksi koko organisaatiota tiukentuvien lakien ja uhkien maailmassa. #tietoturva
https://t.co/nBEVKlbW7I
DORA ja NIS2 mullistavat tietoturvaa EU:ssa – mutta monet ovat yhä valmistautumattomia. Säännösten noudattaminen ei ole vain lakikysymys, vaan keino rakentaa resilienssiä, luottamusta ja valmiutta todellisiin uhkiin. 👻 #tietoturva
https://t.co/R551ZSqDuT
🚀 Vakavat haavoittuvuudet NASAn avoimen lähdekoodin työkaluissa voivat mahdollistaa etähyökkäykset. Heikot SDLC-käytännöt ja puutteellinen reagointi ilmoituksiin herättävät vakavaa huolta hyväksikäytön riskeistä. #haavoittuvuus
https://t.co/PzfT8NE2lW
NIST on julkaissut uuden mittarin — Likely Exploited Vulnerabilities (LEV) — arvioidakseen paremmin, onko CVE-haavoittuvuuksia hyödynnetty. Se pohjautuu EPSS:ään ja tarjoaa tarkempaa tietoa haavoittuvuuksien priorisointiin. #tietoturva
https://t.co/2NSn4czVtm
Texas sai yli 1 miljardin dollarin sovinnon Googlelta sijaintiseurannasta ja Incognito-tilan tietojen keräämisestä. Kyseessä on osavaltion toiseksi suurin Big Tech -sopimus, ja se korostaa vastuuttamisen trendiä #tietosuoja rikkomuksista
https://t.co/JBspExzP1F
Muistia käyttävät AI-agentit voidaan hakkeroida syöttämällä niille väärää tietoa. Uusi tutkimus paljastaa riskit mm. finanssi- ja terveysaloille. Muistin suojaus on nyt välttämättömyys. 🔐 #tietosuoja
https://t.co/h8gzucgaQo
💸 Feikki kaupankäyntialusta huijasi uhreilta 3M€ ennen kuin se suljettiin kansainvälisessä poliisioperaatiossa. Tapaus osoittaa, miten kyberrikollisuus ei tunne rajoja – ja miksi kansallinen yhteistyö on ratkaisevaa. 🌍 #kyberrikos
https://t.co/XUhtP8FLOu
Useimmat EU-maat myöhästyivät NIS2-direktiivin toimeenpanon takarajasta, mikä luo oikeudellista epävarmuutta yrityksille. Odottaminen on riski—ennakoiva varautuminen on yhä turvallisin ratkaisu.⭐️🛡️ #tietoturva
https://t.co/GKFYjtmA0d
Metan suunnitelma kouluttaa tekoälyä 20 vuoden EU-käyttäjädatoilla kohtaa oikeuden – tämä väitetään rikkovan GDPR:ää ohittamalla suostumus. Taistelu tekoälystä, datasta ja "oikeutetusta edusta" 👀 #tietosuoja
https://t.co/EuxdDR0xDl