8. Osaavatko työntekijäsi tunnistaa social engineering -huijaukset?
Kyberturvassa8 Touko 2025

8. Osaavatko työntekijäsi tunnistaa social engineering -huijaukset?

Sosiaalinen manipulointi vetoaa tuttuuteen ja tunteisiin. Moni kuitenkin kuittaa henkilöstön tietoturvakoulutukset tavalla, jossa juuri näitä elementtejä ei huomioida.

Tässä jaksossa keskitytään teknologian sijaan inhimilliseen muuttujaan. Klaus Koivula ja Juha Rantanen, Cinian kokeneet kouluttajakonkarit, keskustelevat siitä, miten kriittisen infran parissa työskentelevien yritysten tulisi herätellä henkilöstöään uuden ajan huijausyrityksiin.

Millaisia teemoja olisi ainakin hyvä käydä läpi koulutuksissa, ja miksi tietyt keinot toimivat toisia paremmin? Miten koulutusta pitäisi mukauttaa eri työntekijäryhmille?

Jakson kohokohtia:

3:56 Mitä social engineering on tänä päivänä?

6:48 Deepfake-huijaus johti miljoonien rahansiirtoon: Case-tarina epäonnisesta insinööriyhtiöstä

11:47 Eri henkilöstöryhmät tarvitsevat erilaista koulutusta

15:06 Mitä jokaisen työntekijän pitäisi tietää social engineeringistä?


Jaksot(16)

7. Merikaapeli-erikoisjakso: Mitä kulisseissa tapahtuu, kun yhteys katkeaa?

7. Merikaapeli-erikoisjakso: Mitä kulisseissa tapahtuu, kun yhteys katkeaa?

C-Lion1-kaapeli vaurioitui Itämerellä epäselvissä oloissa loppuvuonna 2024. Cinia-konsernin turvallisuusjohtaja Tomi Liesimaa sekä liiketoimintajohtaja Hannu Muikku valottavat nyt, millaisia prosessej...

20 Maalis 202541min

6. Automaatio muuttaa kyberturvan valvontaa – Mitä se käytännössä tarkoittaa?

6. Automaatio muuttaa kyberturvan valvontaa – Mitä se käytännössä tarkoittaa?

Kun rikollinen valjastaa kyberhyökkäykseen kokonaisen bottien armeijan, tarvitaan myös puolustautumiseen edistynyttä teknologiaa. Automaatio on tullut entistä tärkeämmäksi myös rikosten ehkäisemisessä...

4 Marras 202417min

5. CSOC-valvomo pelastaa, jos muut tietoturvan kerrokset pettävät

5. CSOC-valvomo pelastaa, jos muut tietoturvan kerrokset pettävät

Mitä tärkeimmille järjestelmillesi tapahtuisi, jos rikollinen ohittaisi suojaportin toisensa jälkeen? 24/7 päivystävän kyberturvavalvomon tehtävänä on ottaa koppia juuri näistä tilanteista. Christoph...

4 Marras 202416min

4. Vaihtoehto lunnasvaatimuksille – Miten ransomware-hyökkäyksestä palaudutaan turvallisesti?

4. Vaihtoehto lunnasvaatimuksille – Miten ransomware-hyökkäyksestä palaudutaan turvallisesti?

Miljoonien lunnasvaatimukset niskassa, järjestelmät alhaalla? Ransomware- eli kiristyshaittaohjelmahyökkäyksen kohteeksi on painajaismaista joutua. Sen joutui huomaamaan myös finanssialaa palveleva ka...

26 Syys 202422min

3. Teollisuuden datavarkaus voi pysäyttää koko tuotannon

3. Teollisuuden datavarkaus voi pysäyttää koko tuotannon

Tuotanto sakkasi jopa 24 tehtaalla, kun yhden työntekijän inhimillinen virhe avasi rikollisille pääsyn trukkiyhtiön dataan. Tietomurrosta toipuminen vei viikkoja. Miten datavarkaisiin voi varautua e...

26 Syys 202420min

2. Edistyneet phishing-taktiikat - keihääntarkkaa tietojenkalastelua

2. Edistyneet phishing-taktiikat - keihääntarkkaa tietojenkalastelua

Kyberrikolliset rakentavat nyt spear phishing -hyökkäyksiä. Miksi Service Deskin työntekijä voi olla yhtä kiinnostava kohde kuin johtoryhmän jäsen? Mitä tekemistä vapaa-ajan somepäivityksillä ja tieto...

15 Elo 202417min

1. Toimitusketjujen tietoturva

1. Toimitusketjujen tietoturva

Oma suojaus ei riitä, jos kriittiset tiedot vuotavat rikollisille kumppaniverkoston kautta. Niin uhkasi käydä suuren kanadalaisen insinööritoimiston tapauksessa.  Jakson vieraana on uhkatiedustelupääl...

15 Elo 202419min