Jokainen nykyaikainen organisaatio käsittelee henkilötietoja (PII) ainakin yhdessä muodossa, olipa kyseessä sitten työntekijöiden tiedot, asiakkaiden tilitiedot tai kirjautumistiedot.

Kun yrityksenne verkko laajenee pilvialustoille, etälaitteisiin, alihankkijoille ja SaaS-työkaluihin, henkilötiedot (PII) siirtyvät yhä useamman järjestelmän, työnkulun ja ihmisen kautta. Tämä tekee yksityisyydestä ja turvallisuudesta paitsi lakisääteisiä velvoitteita myös operatiivisia prioriteetteja.

Henkilötietoihin (PII) liittyviä riskejä ja vastuita ei voida siirtää taka-alalle. Vuonna 2025 IBM havaitsi, että tietomurron maailmanlaajuiset keskimääräiset kustannukset nousivat 4,4 miljoonaan dollariin(uusi ikkuna), mikä on 10 % enemmän kuin edellisenä vuonna ja suurin lisäys pandemian jälkeen. Verizonin vuoden 2025 murtoja koskevat tiedot tuovat tärkeää kontekstia: 60 % murroista sisälsi inhimillisen tekijän, kuten heikot kirjautumistietojen käytännöt, puutteellisen käyttöoikeuksien hallinnan ja huolimattomat virheet, jotka luovat vakavan liiketoimintariskin.

Toisin sanoen heikot henkilötietoihin (PII) kohdistuvat valvontatoimet voivat nopeasti muodostua johtotason ongelmaksi, joka johtaa tulojen menetykseen, oikeudellisiin vastuisiin, asiakaspoistumaan ja mainehaittoihin.

Tässä artikkelissa selitetään, mitä PII tarkoittaa nykyaikaisessa liiketoimintaympäristössä, miksi se luo keskittynyttä riskiä, mitä vastuita organisaatioilla on ja mitkä käytännöt vähentävät altistumista tehokkaimmin. Tarkastelemme myös, mitä yritystyökaluja organisaatiot voivat käyttää tukemaan vahvempaa käyttöoikeuksien hallintaa ja kirjautumistietojen hygieniaa osana laajempaa yksityisyys- ja turvallisuusstrategiaa.

Mitä PII-tiedot ovat ja miksi ne ovat tärkeitä yrityksille?

Henkilökohtaisesti tunnistettavat tiedot eli PII-tiedot ovat mitä tahansa tietoja, joiden avulla tietty henkilö voidaan tunnistaa suoraan tai epäsuorasti. Niihin kuuluvat ilmeiset tunnisteet, kuten koko nimet, passin numerot, sosiaaliturvatunnukset ja maksukorttien tiedot.

National Institute of Standards and Technology (NIST) -viraston mukaan PII-tiedot voidaan määritellä laajasti tiedoiksi, joiden avulla yksilön henkilöllisyys voidaan erottaa tai jäljittää joko sellaisenaan tai muihin tietoihin yhdistettynä. NIST:n määritelmään sisältyy nimenomaisesti myös tieto, joka on ”linkitetty tai linkitettävissä” henkilöön. Tämä on tärkeää huomata nykyaikaisissa digitaalisissa järjestelmissä, joissa henkilöllisyys usein päätellään eri tietoaineistoista sen sijaan, että se tuotaisiin esiin yhdessä kentässä.

Vähemmän ilmeisesti PII-tietoihin kuuluu myös tietoja, joista tulee tunnistettavia tietyssä asiayhteydessä, kuten laitetunnukset, IP-osoitteet(uusi ikkuna), sijaintihistoria, kirjautumistiedot tai muiden tavallisten tietopisteiden yhdistelmät. Äidin tyttönimi tai kotiosoite voi vaikuttaa yksistään vaarattomalta, mutta yhdistettynä syntymäaikaan tai tilinumeroon nämä tietopisteet voivat riittää vahvistamaan henkilöllisyyden, ohittamaan turvavalvonnan tai ottamaan käyttöön petollisen toiminnan. PII-tiedot eivät rajoitu viranomaisten myöntämiin henkilökortteihin tai taloudellisiin tietoihin; ne voivat sisältää myös digitaalisia murusia, joiden avulla on mahdollista jäljittää jotakuta yhdistettynä.

Nykyaikaisissa tietojen yksityisyyttä koskevissa ohjelmissa ja kyberturvallisuusohjelmissa PII-tietoja käsitellään erittäin arkaluonteisina, koska luvaton pääsy tai paljastaminen voi johtaa henkilöllisyyden varkauteen, petoksiin ja säädösten rikkomiseen. Sähköpostiosoite CRM-järjestelmässä, työntekijän kotiosoite palkanmaksussa, käyttäjän käyttäytymiseen sidottu selaimen tunniste tai tilitapahtumat sisältävä tukimerkintä voivat kaikki olla arkaluonteisia henkilötietoja oikeassa asiayhteydessä. PII-tietojen suojaaminen edellyttää vahvaa käytönvalvontaa, salausta ja selkeitä käytäntöjä, jotka säätelevät henkilötietojen keräämistä, tallentamista ja jakamista.

Miksi organisaatioiden tulisi välittää PII:stä

PII sijoittuu yksityisyyden ja turvallisuuden, vaatimustenmukaisuuden ja luottamuksen risteyskohtaan. Jos organisaatio ei pysty suojaamaan tietoja, jotka tunnistavat sen asiakkaat, työntekijät tai kumppanit, kyseessä ei ole vain tekninen heikkous vaan hallinto- ja vaatimustenmukaisuusongelma.

Tämä on erityisen tärkeää hajautetuissa ympäristöissä. Pilvisovellukset, etätyö, jaetut laitteet, alihankkijat ja ulkopuoliset toimittajat lisäävät kaikki niiden pisteiden määrää, joista PII:hin voidaan päästä käsiksi, kopioida tai altistaa.

Euroopan tietosuojaneuvoston (EDPB) ohjeistuksessa korostetaan samanlaista periaatetta: Organisaatioiden on ymmärrettävä, mitä henkilötietoja ne käsittelevät, missä ne on tallennettu ja mihin ne voivat liikkua verkossa, sekä kuka voi käyttää niitä täyttääkseen GDPR-asetuksen mukaiset tilivelvollisuusvaatimukset. Tämä kuulostaa yksinkertaiselta, mutta käytännössä monet yritykset epäonnistuvat tässä.

PII-tietojen suojaamisella on myös suoraa kaupallista arvoa yrityksellenne: Asiakkaanne odottavat teidän osoittavan, miten henkilötiedot suojataan käytännössä, kun taas sääntelyviranomaiset vaativat dokumentoitua valvontaa, lokitietoja ja todennettavaa täytäntöönpanoa.

Samoin työntekijät odottavat henkilöstö- ja palkkatietojen vastuullista käsittelyä, ja asiakkaat odottavat, että markkinoinnissa ja oikeudellisissa ilmoituksissa annetut yksityisyyttä koskevat lupaukset on turvattu todellisilla operatiivisilla suojatoimilla.

Kaiken kaikkiaan vahva PII:n hallinto tukee vaatimustenmukaisuutta, yksinkertaistaa hankintoja vastaamalla toimittajien riskinarviointeihin ja due diligence -vaatimuksiin, parantaa asiakaspysyvyyttä ja vahvistaa brändin uskottavuutta.

PII:hin liittyvät riskit digitaalisissa ympäristöissä

Riippumatta siitä, millä toimialalla organisaationne toimii, PII:tä koskevat suurimmat riskit johtuvat nykyään mittakaavan, hajautumisen ja kirjautumistietojen heikkouksien yhdistelmästä. Useimmat organisaatiot käyttävät kymmeniä tai satoja digitaalisia palveluita, ja jokainen niistä luo uuden tukikohdan, josta henkilötietoja voidaan tallentaa, tarkastella, viedä tai jakaa.

Verizonin vuoden 2025 DBIR-raportin mukaan ensisijainen hakkerointitapa sekä pk-yrityksille että suurille organisaatioille on varastettujen kirjautumistietojen käyttö, mikä on 32 % suurissa organisaatioissa ja 33 % pk-yrityksissä. Varastettujen kirjautumistietojen hyödyntäminen on ollut yksi yleisimmistä tavoista päästä sisään organisaatioon useiden viime vuosien ajan, mikä vahvistaa tuttua opetusta tiukan käyttöoikeuksien hallinnan ylläpitämisestä arkaluonteisiin liiketoimintoihin, työntekijöihin ja asiakkaisiin.

Itse asiassa Protonin Data Breach Observatoryn tuoreimmat havainnot korostavat sitä, kuinka säännöllisesti henkilötiedot altistuvat todellisissa vaaratilanteissa. Nimet ja sähköpostiosoitteet esiintyvät lähes 9:ssä 10:stä tietomurrosta, mikä tekee niistä yleisimmin altistuneet tietopisteet. Yhteystiedot, kuten puhelinnumerot ja fyysiset osoitteet, altistuvat 75 %:ssa murroista, kun taas salasanat liittyvät 47 %:iin tapauksista.

Nämä luvut vahvistavat kriittistä todellisuutta organisaatioille ja paljastavat, että jopa näennäisesti ”vähäriskiset” tietopisteet voivat muuttua suuririskisiksi, kun niitä yhdistetään tai käytetään uudelleen eri järjestelmissä.

Raportti osoittaa myös, miten hyökkääjät yhdistävät tietoja vaikutusten lisäämiseksi. 42 %:ssa murroista sekä henkilön nimi että postiosoite altistuvat yhdessä. Tämä yhdistelmä on erityisen arvokas henkilöllisyysvarkauksien ja kohdennettujen huijausten kannalta. Samaan aikaan erittäin arkaluonteiset tiedot, kuten viranomaisten myöntämät henkilökortit, terveystiedot ja muut henkilötunnisteet, esiintyvät 37 %:ssa tapauksista, ja taloudelliset tiedot altistuvat noin 5 %:ssa tapauksista.

Yleiset henkilötietoihin kohdistuvat uhat

Yleisimmät syyt PII-tietojen altistumiseen ovat hyvin tiedossa, mutta se ei tee niistä vähemmän vahingollisia. Niihin kuuluvat ulkoiset hyökkäykset, kuten tietojenkalastelu, kirjautumistietojen täyttö, kiristysohjelmat ja yrityssähköpostin vaarantuminen (BEC).

Yrityssähköpostin vaarantuminen on hienostunut, erittäin kohdennettu kyberrikollisuuden muoto, jossa hyökkääjät tekeytyvät johtohenkilöiksi, työntekijöiksi tai luotetuiksi kumppaneiksi sähköpostitse huijatakseen uhreja siirtämään varoja tai paljastamaan arkaluonteisia tietoja, mikä tekee siitä yhden hienostuneimmista tavoista hyödyntää järjestelmien haavoittuvuuksia.

On helppo nähdä, miten henkilökohtaiset haavoittuvuudet voivat muuttua organisaation hyökkäyspinnoiksi. Nämä uhat hyödyntävät tyypillisesti yksilötason heikkouksia, kuten löysiä käyttöoikeuksia, jaettuja kirjautumistietoja, epäjohdonmukaisia lähtöprosesseja ja varjo-IT-työkalujen käyttöä tietojen tallennukseen. Jokainen näistä uhista edustaa mahdollista sisäänpääsyreittiä, jonka pahantahtoiset toimijat pystyvät helposti tunnistamaan ja hyödyntämään.

Tämä on linjassa vuoden 2025 DBIR-raportin kanssa, jossa todettiin inhimillisen tekijän olleen mukana 60 %:ssa murroista. Virheet ovat väistämättömiä, joten organisaatiot tarvitsevat järjestelmiä, jotka olettavat ihmisten tekevän virheitä ja jotka vähentävät vahinkojen laajuutta silloin, kun niitä tapahtuu.

Laitteiden katoaminen ja huonot käytöstäpoistomenettelyt ovat merkittäviä uhkia PII-tietojen altistumiselle. ENISA huomauttaa, että henkilötiedot vaarantuvat usein, kun yritykset laiminlyövät kannettavien tietokoneiden, varmuuskopiotallennusvälineiden tai siirrettävän tallennustilan suojaamisen. Tiedot ovat erityisen haavoittuvia silloin, kun niitä siirretään valvottujen ympäristöjen ulkopuolelle, kuten työntekijöiden omistamille laitteille BYOD-käytännön (bring your own device) mukaisesti. Teidän tulisi tyhjentää tietoturvallisesti, tuhota tai poistaa käytöstä laitteistot, kuten kannettavat tietokoneet, varmuuskopiolevyt tai USB-laitteet, ennen uudelleenkäyttöä tai hävittämistä, koska nämä laitteet voivat jättää jäljelle jääneitä tietoja luvattomien osapuolten saataville.

Tämä on osa GDPR-kehyksen turvallisuusvelvoitteita, jotka edellyttävät organisaatioiden hallitsevan henkilötietojen koko elinkaarta, mukaan lukien tallennus, siirto ja hävittäminen. Ilman selkeitä proseseja laitteiden seurantaan, turvalliseen poistamiseen ja omaisuuden hallintaan yritykset voivat tahattomasti luoda tietomurtopolkuja, joita on vaikea havaita ja vielä vaikeampi korjata, erityisesti hybridityöympäristöissä, joissa päätepisteet ovat laajalle levinneitä.

Altistumisen seuraukset

Kun organisaatiot epäonnistuvat PII-tietojen suojaamisessa, seuraukset kärjistyvät usein nopeasti. Yksi ainoa tietomurto voi paljastaa tuhansia tai jopa miljoonia henkilötietoja, mikä käynnistää sääntelyviranomaisten tutkintoja, taloudellisia rangaistuksia ja mainevaurioita.

Organisaation kannalta seuraukset leviävät usein useisiin toimintoihin kerralla:

  • Välikohtauksiin reagoiminen
  • Oikeudellinen tarkastelu
  • Asiakasviestintä
  • Toimittajien hallinta
  • Kybervakuutus
  • Sääntelyraportointi
  • Korjaustoimenpiteet

Kustannukset rajoittuvat harvoin rikostutkintaan ja ilmoituksiin. Ponemon Instituten tutkimus osoittaa, että sisäpiiriin liittyvät tapaukset maksavat organisaatioille keskimäärin yli 17 miljoonaa dollaria vuosittain, mikä kuvastaa havaitsemisen, tutkinnan, rajoittamisen ja palautumisen koko elinkaarta.

Nämä luvut osoittavat, että murtojen kustannukset johtuvat yhtä paljon toimintahäiriöistä, oikeudellisista vastuista ja menetetyistä liiketoiminnoista kuin itse välikohtauksiin reagoimisesta.

Pahantahtoiset sisäpiirin vaaratilanteet, joissa työntekijät, alihankkijat tai kumppanit väärinkäyttävät tahallaan laillista pääsyään järjestelmiin tai tietoihin, ovat erityisen kalliita. Toisin kuin ulkoiset hyökkäykset, nämä vaaratilanteet ohittavat usein reunapuolustuksen kokonaan, mikä tekee niistä vaikeammin havaittavia ja tuhoisampia, kun tietoja paljastuu. Sisäpiirin uhat voivat sisältää myös huolimattomia toimia, kuten kirjautumistietojen väärinkäsittelyä tai tietojen tahatonta paljastamista, joiden osuus todellisista murroista on merkittävä.

Siksi tietosuojaa kokonaisuudessaan ja erityisesti PII-tietoturvaa on käsiteltävä jatkuvana liiketoiminnan osa-alueena eikä vain reaktiivisena vaatimustenmukaisuusharjoituksena. Nykypäivän suurimmat kyberturvallisuushuuhat — tietojenkalastelu, heikot salasanat, kiristysohjelmat ja sosiaalinen manipulointi — ovat yleisiä, koska ne hyödyntävät toiminnallisia puutteita eivätkä vain ohjelmistovikoja.

Organisaation vastuut henkilötietojen käsittelyssä

Henkilötietoja keräävien tai käsittelevien organisaatioiden odotetaan tekevän enemmän kuin vain välttävän ilmeistä huolimattomuutta. Niiden odotetaan laativan selkeät säännöt tietojen keräämiselle, pääsylle, säilytykselle, suojaukselle ja reagoinnille.

Lakisääteiset ja lainsäädännölliset velvoitteet

Tarkka oikeudellinen standardi riippuu lainkäyttöalueesta ja toimialasta, mutta ydinvelvollisuudet ovat yhdenmukaiset:

  • Yrityksenä teidän tulisi kerätä vain tarvitsemanne henkilötiedot.
  • Selittäkää, miksi keräätte niitä ja miksi käytätte niitä.
  • Rajoittakaa henkilötietoihin pääsy vain valtuutetulle henkilöstölle.
  • Suojatkaa henkilötiedot teknisillä ja organisaatiollisilla suojatoimilla.
  • Reagoikaa asianmukaisesti, jos henkilötiedot vaarantuvat.

Kansainväliset tietosuojalait, mukaan lukien GDPR-kehys, painottavat tietojen kartoitusta, pääsyn tarkistamista, minimointia ja turvallista hävittämistä vastuullisen tiedonhallinnan perusvaatimuksina. Tämä tarkoittaa myös, että useimmat liiketoimintaprosessit kuuluvat henkilötietoja koskevien säädösten piiriin, koska ne kaikki käsittelevät mahdollisesti arkaluonteisia tietoja tavalla tai toisella.

Jopa pienille ja keskisuurille yrityksille, joilla on rajalliset resurssit, nämä velvoitteet voivat kertyä nopeasti. Niiden voi olla tarpeen täyttää GDPR:n ja paikallisten yksityisyysvaatimusten lisäksi kumppanien ja asiakkaiden asettamat turvallisuusodotukset. Yksinkertaisen, skaalautuvan yksityisyysohjelman rakentaminen auttaa vastaamaan näihin päällekkäisiin vaatimuksiin lisäämättä tarpeetonta monimutkaisuutta.

Proton for Business antaa yritysten omistajille ja johtajille oikeat salatut ratkaisut, työkalut ja resurssit auttaakseen heitä selviytymään näistä päällekkäisistä vaatimuksista tarjoten käytännöllisiä suojatoimia, jotka vahvistavat arkaluonteisten tietojen hallintaa lisäämättä tarpeetonta monimutkaisuutta.

Avoimuus ja vastuu

Henkilötietojen hallinta riippuu myös siitä, että pystytte selittämään, mitä organisaationne sisällä tapahtuu. Se sisältää selkeät yksityisyysilmoitukset, dokumentoidut säilytyssäännöt, käyttölokit, toimittajien valvonnan ja todisteet siitä, että käytäntöjä todella noudatetaan.

Sellaisenaan sisäinen vastuu on tärkeää. Jokaisen organisaation tulisi tietää, kuka omistaa yksityisyyspäätökset, kuka hyväksyy pääsyn arkaluonteisiin tietoihin, kuka tarkistaa vaaratilanteet ja kuka on vastuussa käyttäjien ja toimittajien poistamisesta. Ilman nimettyä vastuuta pääsyoikeuksien laajeneminen ja varjoprosessit pyrkivät täyttämään aukon.

Tietoturvakäytännöt, jotka suojaavat henkilötietoja

Henkilötietojen suojaaminen vaatii kerrostettuja hallintatoimia, ei vain yhtä tuotetta tai käytäntöä. Joustavimmat ohjelmat yhdistävät minimoinnin, salauksen, pääsynhallinnan, työntekijöiden koulutuksen, valvonnan ja kurinalaisen vaaratilanteisiin reagoinnin.

Tietojen minimointi ja luokittelu

Ensimmäinen hallintatoimi on vähiten hohdokas ja yksi tehokkaimmista: pitäkää vähemmän arkaluonteisia tietoja organisaatiossanne. FTC neuvoo yrityksiä luetteloimaan henkilötiedot ja vähentämään säilytettävää määrää. Jos tieto ei ole tarpeen liiketoimintatarkoitukseen, sitä ei pitäisi kerätä.

Luokittelu vahvistaa tätä prosessia. Kaikkiin henkilötietoihin ei liity samaa riskiä. Palkkatietoja, asiakkaiden taloudellisia tietoja, terveystietoja ja kirjautumistietojen säilöjä ei pidä käsitellä samoin oletuksin kuin markkinoinnin asetustietoja. Luokittelu auttaa organisaatioita sovittamaan hallintatoimet vaikutuksiin.

Salaus ja pääsynhallinta

Salauksen tulisi suojata PII-tietoja sekä levossa että siirrossa. Pelkkä salaus ei kuitenkaan riitä, jos käyttöoikeudet ovat liian laajat tai kirjautumistiedot ovat heikkoja. Organisaatiot tarvitsevat myös vähimpien oikeuksien mallin, säännöllisiä käytön tarkistuksia, valvottua kirjautumistietojen jakamista, kirjautumistietojen säännöllistä vaihtamista arkaluonteisissa järjestelmissä ja nopeaa oikeuksien peruuttamista, kun tehtävät muuttuvat.

Tämä on erityisen tärkeää, koska nykyaikaiset murrot alkavat usein kelvollisilla kirjautumistiedoilla eikä murtovoimaisella tunkeutumisella. Jos väärä henkilö voi kirjautua sisään onnistuneesti, tallennuskerroksen salaus ei estä vaarantumista.

Vahva tunnistautuminen ja salasanatottumukset

Kirjautumistietojen hygienia on yksi vaikuttavimmista hallintakeinoista useimmille organisaatioille. Vahvat ja yksilölliset salasanat, joissa on kaksivaiheinen tunnistautuminen (2FA), salasanaterveyden valvonta ja turvalliset jakamiskäytännöt ratkaisevat samanaikaisesti yleisimmät turvallisuusongelmat. Proton Pass for Business, turvallinen yritysten salasananhallinta, tukee tätä mallia päästä päähän -salatulla salasanojen tallennuksella, sisäänrakennetulla 2FA-tunnistautumisella, salasanaterveyden tarkistuksilla, pimeän verkon valvonnalla ja tiimien käytännöillä, joiden avulla järjestelmänvalvojat voivat valvoa parhaita käytäntöjä suuressa mittakaavassa.

Sillä on merkitystä, koska turvalliset oletukset voittavat jatkuvasti käytäntöjen muistutukset. Jos työntekijöiden odotetaan muistavan ja hallitsevan monimutkaisia kirjautumistietoja manuaalisesti, uudelleenkäyttö, epävarma jakaminen ja turvaton tallennus hiipivät väistämättä mukaan. Sen sijaan Proton Pass for Businessin kaltaiset työkalut upottavat turvalliset käytännöt suoraan päivittäisiin työnkulkuihin luomalla vahvoja, yksilöllisiä salasanoja automaattisesti, tallentamalla ne päästä päähän -salauksella ja mahdollistamalla turvallisen jakamisen, joka ei paljasta kirjautumistietoja.

Valvonta, hälytykset ja testaus

Kun kyse on arkaluonteisiin henkilötietoihin pääsyn valvonnasta, yritykset luottavat hallintatoimiin, kuten tarkastuslokeihin, epätavallisen toiminnan hälytyksiin, epäonnistuneiden kirjautumisten seurantaan ja etuoikeutetun pääsyn säännöllisiin tarkistuksiin. Proton Pass for Business tukee näitä käytäntöjä yksityiskohtaisilla toimintalokeilla, käyttömääräraportoinnilla ja IP-pohjaisella näkyvyydellä, mikä mahdollistaa vahvemman toiminnallisen valvonnan samalla kun se yksinkertaistaa tarkastusvalmisteluja ja säännösten noudattamisen raportointia.

Hallintatoimia on myös testattava säännöllisesti. Pöytäharjoitukset, pääsyoikeuksien tarkistukset, tunkeutumistestaus ja vaaratilannesimulaatiot auttavat varmistamaan, että käytännöt ovat tehokkaita todellisissa tilanteissa, eivätkä vain paperille dokumentoituja.

Työntekijöiden koulutus ja työpaikan kulttuuri

Tietoturvatietoisuudella on edelleen merkitystä, koska monet vaaratilanteet alkavat tietojenkalastelulla, kirjautumistietojen varkaudella tai laillisten käyttäjien turvattomalla tiedonkäsittelyllä. Protonin kyberturvallisuusopas puoltaa toistettavia käytäntöjä, tietojenkalastelun vastaisia tottumuksia ja turvallisuustietoisia rutiineja kertaluonteisten vuosittaisten muistutusten sijaan.

Vahva turvallisuuskulttuuri ei tarkoita, että työntekijöitä kehotetaan olemaan varovaisempia. Se tarkoittaa turvallisen reitin tekemistä helpoksi reitiksi. Tämä sisältää hyväksytyt työkalut, selkeät eskalointikanavat, yksinkertaiset käytännöt pääsyn jakamiseen ja käytännönläheisen koulutuksen, joka perustuu todellisiin tilanteisiin.

Tietojen säilytys, turvallinen poistaminen, toimittajien hallinta ja vaaratilanteisiin reagoiminen

Säilytys on tietoturvaongelma, ei vain rekisteriongelma. Mitä kauemmin henkilötietoja säilytetään, sitä useampiin järjestelmiin ne ulottuvat ja sitä enemmän arvoa ne tarjoavat hyökkääjille. Tämä johtuu siitä, että ajan myötä henkilötiedot kopioituvat varmuuskopioihin, analytiikka-alustoihin, ulkopuolisten tahojen työkaluihin ja työntekijöiden laitteisiin, mikä laajentaa mahdollisten tukiasemien määrää. Tämä kasvattaa hyökkäyspintaa ja vaikeuttaa organisaatioiden mahdollisuuksia seurata, suojata ja poistaa näitä tietoja hallitusti.

Siksi yritysten tulisi määritellä säilytyskäytännöt organisaatiossa ja turvalliset poistoprosessit sekä käytössä oleville järjestelmille että varmuuskopioille.

Toimittajien hallinta kuuluu samaan keskusteluun. Palveluntarjoajat käsittelevät usein palkkatietoja, analytiikkatunnisteita, tukitietoja ja tunnistautumistietoja. Sopimusten tulisi kattaa tietosuojaodotukset, ja pääsyn tulisi olla rajoitettu ja tarkistettavissa.

Lopuksi jokainen henkilötietoja käsittelevä organisaatio tarvitsee dokumentoidun vaaratilanteisiin reagoimisen suunnitelman. GDPR:n murtoihin vastaamisen ohjeet(uusi ikkuna) korostavat nopeaa ilmoitusta asianosaisille yrityksille ja laitoksille tarvittaessa, yhdessä rajoittamis- ja palautustoimenpiteiden kanssa. Nopeudella on väliä, mutta niin on myös valmistautumisella.

Yrityksen omistajana tai johtajana teillä tulisi olla tiukat käytännöt siitä, miten henkilötietoja säilytetään tietokannassa turvallisesti. Tämä edellyttää tyypillisesti kerrostettua lähestymistapaa, johon sisältyy lepotilan salaus, vahva kirjautumistietojen hallinta, tiukat pääsynhallinnat, tarkastuslokit ja tietokannan toiminnan säännöllinen valvonta.

Miten Proton Pass for Business tukee henkilötietojen suojaamista

Henkilötietojen turvallisuusohjelmat onnistuvat, kun ne vähentävät todellista altistumista hidastamatta tiimejä, ja kun kyberturvallisuus on osa turvallisuus- ja yksityisyyskulttuurianne jälkiajatuksen sijaan. Tässä yritysten salasananhallinta voi toimia merkittävässä roolissa, varsinkin siksi, että kirjautumistiedot suojaavat yhdyskäytäviä HR-järjestelmiin, taloustyökaluihin, CRM-järjestelmiin, tukialustoihin, kehittäjäinfrastruktuureihin ja pilvitallennustilaan.

Proton Pass for Business perustuu useisiin hallintakeinoihin, joilla on suora yhteys henkilötietojen suojaamiseen. Proton Pass toimii nollatietoon perustuvalla päästä päähän -salauksella salasanoille, pääsyavaimille, maksukorteille, muistiinpanoille ja metatiedoille, joten jopa arkaluonteiset kentät, kuten käyttäjätunnukset ja verkkosivustojen URL-osoitteet, on salattu. Sitä suojaa myös Sveitsin yksityisyyslainsäädäntö, ja sen tukena on avoimeen lähdekoodiin perustuva, riippumattomasti auditoitu malli.

Toiminnallisesta näkökulmasta yritystarjonta tuo mukanaan keskitetyn hallinnan, tarkastuslokit, Salasanaterveyden tarkistukset, Pimeän verkon valvonnan, holvien ja kohteiden turvallisen jakamisen sekä tiimikäytännöt, sekä SSO– ja SCIM-tuen suuryritysympäristöihin. Proton Pass for Business tukee organisaatioita paitsi henkilökohtaisten salasanojen tallennuksessa, myös koko yrityksen laajuisessa käytönhallinnassa.

Vahvat kirjautumistietojen turvallisuuskäytännöt ovat yksi parhaista tavoista vähentää henkilötietojen altistumista. Kun tiimit pystyvät luomaan ja tallentamaan ainutlaatuisia kirjautumistietoja, jakamaan niitä turvallisesti automaattitäytön avulla, valvomaan heikkoja tai uudelleenkäytettyjä salasanoja sekä perumaan käyttöoikeudet nopeasti käyttäjien poistuessa, ne pienentävät todennäköisyyttä, että kirjautumistietoihin liittyvä ongelma muuttuu yksityisyyden loukkaukseksi.

Proton Pass for Business tarjoaa keskitetyn ylläpitäjän valvonnan, käytäntöjen toimeenpanon, turvallisen jakamisen ja näkyvyyden muutoksiin ja tapahtumiin. Proton Pass voi myös tukea laajempia tietojenkalastelun torjunta- ja henkilöllisyyden suojaamiskäytäntöjä. Esimerkiksi hide-my-email-aliakset voivat auttaa käyttäjiä rajoittamaan oikeiden osoitteidensa altistumista, mikä voi vähentää roskapostia ja tietojenkalastelupainetta joissakin työnkuluissa.

Organisaatioille, jotka käsittelevät asiakaspalvelua, testaus-tilejä ja roolipohjaisia rekisteröitymisiä, se voi olla hyödyllistä osana laajempaa henkilöllisyyshygieniastrategiaa.

Kuitenkaan mikään salasananhallinta, Proton Pass mukaan lukien, ei ratkaise henkilötietojen suojaamista yksinään. Salasananhallinta ei korvaa tietojen kartoitusta, säilytyskäytäntöjä, DLP:tä, päätepisteiden suojausta tai säännösten noudattamisen työtä. Mutta se voi vähentää yhtä yleisimmistä teistä henkilötietojen vaarantumiseen: epäjohdonmukaista kirjautumistietojen käsittelyä ihmisten, sovellusten ja tiimien välillä.

Usein kysytyt kysymykset henkilötiedoista

Mitä ovat henkilökohtaisesti tunnistettavat tiedot (PII)?

PII-tiedot ovat tietoja, joiden avulla henkilö voidaan tunnistaa suoraan tai epäsuorasti. NIST määrittelee ne tiedoiksi, joiden avulla yksilön henkilöllisyys voidaan erottaa tai jäljittää joko yksinään tai yhdistettynä muihin linkitettyihin tietoihin. Niihin voi kuulua nimiä, viranomaisten myöntämiä henkilökortteja, tilin kirjautumistietoja, taloudellisia tietoja, IP-osoitteita, sijaintitietoja ja muita tunnisteita asiayhteydestä riippuen.

Nykyaikaisten vaatimustenmukaisuuskehysten yhteydessä organisaatiot kysyvät usein, mitä PII tarkoittaa tietosuojayhdistelmissä. Yksinkertaisesti sanottuna PII viittaa mihin tahansa tietoon, jonka avulla henkilö voidaan tunnistaa suoraan tai epäsuorasti, kun se yhdistetään muihin tietoihin.

Sääntelymääritelmät vaihtelevat myös hieman lainkäyttöalueittain. Esimerkiksi organisaatiot kysyvät usein, mitä PII-tiedot ovat Yhdistyneessä kuningaskunnassa, jossa Yhdistyneen kuningaskunnan GDPR pitää tunnisteita, kuten IP-osoitteita, sijaintitietoja ja laitetunnisteita, henkilötietoina, jos ne voidaan linkittää yksittäiseen henkilöön.

Miksi PII-tietojen suojaaminen on tärkeää yrityksille?

Koska PII-tietojen altistuminen voi aiheuttaa petoksia, henkilöllisyysvarkauksia, lakisääteisiä velvoitteita, asiakasilmoituksia, mainevaurioita ja suuria taloudellisia tappioita. Viimeaikaiset tietomurtoraportit ja kustannustiedot näyttävät, että tietosuojaloukkauksien laajuus ja liiketoimintavaikutukset ovat merkittäviä.

Miten organisaatiot voivat suojata PII-tietoja tehokkaammin?

Vahvin lähestymistapa on monikerroksinen: kerää vähemmän tietoja, luokittele säilytettävät tiedot, salaa ne, rajoita käyttöä, edellytä vahvaa tunnistautumista, kouluta työntekijöitä, valvo epäilyttävää toimintaa, arvioi ulkopuoliset toimittajat ja ylläpidä testattua häiriötilanteiden toimintasuunnitelmaa.

Mitkä ovat suurimmat riskit PII-tietojen altistumiselle nykyään?

Suurimpiin riskeihin kuuluvat tietojenkalastelu, kirjautumistietojen varkaudet, kiristysohjelmat, sisäpiirin väärinkäytökset, tilit joilla on liikaa käyttöoikeuksia, heikot lähtöprosessit, kadonneet laitteet ja altistuminen ulkopuolisille tahoille. Verizonin DBIR-raportointi ja Privacy Rights Clearinghousen tietomurtoanalyysit näyttävät molemmat, että kirjautumistietojen väärinkäyttö ja palveluntarjoajien riskit ovat edelleen merkittäviä tekijöitä nykyisissä vaaratilanteissa.

Mitä ovat ulkopuolisten tahojen tai toimitusketjun vaaratilanteet kyberturvallisuudessa?

Ulkopuolisten tahojen tai toimitusketjun vaaratilanteet tapahtuvat, kun tietoturvaloukkaus ei saa alkuaan teidän omista järjestelmistänne, vaan sellaisen toimittajan, palveluntarjoajan tai ulkoisen kumppanin kautta, jolla on pääsy tietoihinne tai infrastruktuuriinne. Nykyaikaiset yritykset luottavat vahvasti pilvipalveluihin, SaaS-alustoihin ja ulkoisiin työkaluihin, minkä vuoksi nämä vaaratilanteet ovat yhä yleisempiä. Jos kirjautumistietojanne, analytiikkaanne tai viestintäjärjestelmiänne hallitseva toimittaja vaarantuu, hyökkääjät voivat saada epäsuoran pääsyn organisaationne tietoihin.

Mikä rooli salasananhallinnalla on PII-tietojen suojaamisessa?

Yritysten salasananhallinta auttaa suojaamaan pääsyä järjestelmiin, joihin PII-tietoja on tallennettu, luomalla vahvoja yksilöllisiä kirjautumistietoja, tallentamalla ne turvallisesti, mahdollistamalla valvotun jakamisen ja parantamalla näkyvyyttä käyttöaktiviteetteihin.

Yritysten salasananhallintaohjelmat ovat erityisen hyödyllisiä salasanojen uudelleenkäytön vähentämisessä, jaettujen tilien suojaamisessa sekä aloitus- ja lähtöprosessien tukemisessa. Proton Pass for Business tuo mukanaan päästä päähän -salauksen, Salasanaterveyden tarkistukset, tarkastuslokit ja keskitetyt ylläpitäjän hallintatyökalut näiden tavoitteiden tukemiseksi.