Myndigheten ska, för att skydda informationssystem mot obehörig åtkomst,






Paranna tietoturvaa yrityksen järjestelmissä poistamalla oletustilit käytöstä tai muokkaamalla tilit käyttökelvottomiksi. Tähän käytäntöön kuuluu joko tilien poistaminen kokonaan käytöstä tai oletustunnusten ja -oikeuksien muokkaaminen luvattoman käytön estämiseksi. Tämä vähentää tunnettuja oletusasetuksia käyttävien hyökkääjien hyväksikäyttöriskiä.






Organisaation tulee pystyä valvomaan, että laitteita, tietojärjestelmiä sekä verkkoja ylläpidetään määriteltyjen konfiguraatioiden (ml. turvallisuusominaisuudet) mukaisina sekä käyttöönottovaiheessa että koko elinkaarensa ajan.
Tätä varten organisaatio on määritellyt vakiomallit laitteiden, tietojärjestelmien sekä verkkojen turvallisille konfiguraatioille. Vakiomalleja määritettäessä huomioidaan:
Vakiomallit tulee tarkistaa säännöllisesti ja päivittää, kun merkittäviin uusiin uhkiin tai haavoittuvuuksiin on reagoitava tai uusia ohjelmisto- tai laiteversioita julkaistaan.
Seuraavat seikat tulee ottaa huomioon vakiomalleja määriteltäessä:






Kovennusten voimassaolosta ja vaikuttavuudesta huolehditaan koko tietojärjestelmän elinkaaren ajan.






Organisaation on varmistettava, että kaikki organisaation laitteiden (esim. päätelaitteiden, verkkolaitteiden, esineiden internetin jne.) oletussalasanat korvataan vahvoilla salasanoilla. Tämä koskee kaikkia organisaatiossa käytettäviä laitteita. Uusissa salasanoissa on noudatettava turvallisia salasanojen luontikäytäntöjä luvattoman käytön estämiseksi.






Järjestelmillä tarkoitetaan tässä palvelimia, työasemia, verkon aktiivilaitteita (palomuurit, reitittimet, kytkimet, langattomat tukiasemat jne.) ja vastaavia. Koventamisella puolestaan tarkoitetaan järjestelmän asetusten muuttamista siten, että järjestelmän haavoittuvuuspinta-alaa saadaan pienennettyä.
Organisaatio on määritellyt toimintatavat, joiden avulla:
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)