{"id":2393,"date":"2019-09-18T07:00:21","date_gmt":"2019-09-18T14:00:21","guid":{"rendered":"https:\/\/www.microsoft.com\/fi-fi\/2019\/09\/18\/why-banks-adopt-modern-cybersecurity-zero-trust-model\/"},"modified":"2022-06-28T11:00:00","modified_gmt":"2022-06-28T18:00:00","slug":"why-banks-adopt-modern-cybersecurity-zero-trust-model","status":"publish","type":"post","link":"https:\/\/www.microsoft.com\/fi-fi\/microsoft-365\/blog\/2019\/09\/18\/why-banks-adopt-modern-cybersecurity-zero-trust-model\/","title":{"rendered":"Pankit valitsevat modernin suhtautumisen kyberturvallisuuteen \u2013 Zero Trust -suojausmalli"},"content":{"rendered":"
Monet pankit suojaavat edelleen tietonsa hy\u00f6kk\u00e4yksilt\u00e4 k\u00e4ytt\u00e4m\u00e4ll\u00e4 \u201dvallihautaratkaisua\u201d, joka tunnetaan my\u00f6s \u201dedustasuojana\u201d. Keskiaikaisten linnojen tapaan edustasuojaa hy\u00f6dynt\u00e4v\u00e4t pankit keskittyv\u00e4t suojaamaan verkkonsa edustan palomuureilla, v\u00e4lityspalvelimilla, hunajapurkeilla ja muilla tunkeutumisen estoty\u00f6kaluilla. Edustasuoja vartioi verkon sis\u00e4\u00e4n- ja ulostulopisteit\u00e4 tarkistamalla datapaketit sek\u00e4 organisaation verkkoon siirtyvien k\u00e4ytt\u00e4jien ja organisaation verkosta poistuvien k\u00e4ytt\u00e4jien identiteetin. Oletuksena on, ett\u00e4 vahvistetun edustan sis\u00e4puolella tapahtuva toiminta on kohtuullisen turvallista.<\/p>\n
Fiksut rahoituslaitokset ovat nyt j\u00e4tt\u00e4m\u00e4ss\u00e4 t\u00e4m\u00e4n mallin taakseen ja siirtym\u00e4ss\u00e4 moderniin kyberturvallisuusn\u00e4kemykseen \u2013 Zero Trust -suojausmalliin. Zero Trust -suojausmallin p\u00e4\u00e4periaatteena on, ett\u00e4 oletusarvoisesti ei pid\u00e4 luottaa yhteenk\u00e4\u00e4n sis\u00e4- tai ulkopuoliseen toimijaan, ja jokainen henkil\u00f6 tai laite on vahvistettava tiukasti ennen k\u00e4ytt\u00f6oikeuden my\u00f6nt\u00e4mist\u00e4.<\/p>\n
Linnan edusta on edelleen t\u00e4rke\u00e4, mutta en\u00e4\u00e4 ei tehd\u00e4 yh\u00e4 uusia sijoituksia muurien vahvistamiseen ja vallihautojen levent\u00e4miseen; Zero Trust -suojausmalli hallitsee monivivahteisemmin sit\u00e4, millaisia k\u00e4ytt\u00f6oikeuksia identiteetit, data ja laitteet saavat \u201dlinnassa\u201d. Toimipa sis\u00e4inen k\u00e4ytt\u00e4j\u00e4 vahingoittamistarkoituksessa tai huolimattomasti \u2013 tai p\u00e4\u00e4siv\u00e4tp\u00e4 verhoutuneet hy\u00f6kk\u00e4\u00e4j\u00e4t linnan muurien sis\u00e4puolelle \u2013 dataan ei anneta automaattisia k\u00e4ytt\u00f6oikeuksia.<\/p>\n
Mit\u00e4 tulee nykyajan yritysten digitaalisen omaisuuden turvaamiseen, vallihautaratkaisuun liittyy vakavia puutteita, koska kyberuhkien kehitys on muuttanut puolustamisen ja suojaamisen merkityst\u00e4. Pankkien tapaiset suuret organisaatiot k\u00e4sittelev\u00e4t hajaantuneita dataverkostoja ja sovelluksia, joita k\u00e4ytt\u00e4v\u00e4t niin ty\u00f6ntekij\u00e4t, asiakkaat kuin kumppanitkin sek\u00e4 paikan p\u00e4\u00e4ll\u00e4 ett\u00e4 verkossa. T\u00e4m\u00e4 vaikeuttaa linnan edustan suojaamista. Ja vaikka vallihauta pit\u00e4isikin viholliset ulkopuolella, se ei juurikaan auta k\u00e4ytt\u00e4ji\u00e4, joiden tiedot ovat vaarantuneet; se ei my\u00f6sk\u00e4\u00e4n suojaa muilta sis\u00e4piirin uhkilta, jotka lymy\u00e4v\u00e4t linnan muurien sis\u00e4puolella.<\/p>\n
Kaikki alla olevat k\u00e4yt\u00e4nn\u00f6t aiheuttavat paljastumisen riskin, ja niit\u00e4 k\u00e4ytet\u00e4\u00e4n usein sellaisissa pankeissa, jotka ovat valinneet tietoturvaratkaisukseen vallihautak\u00e4yt\u00e4nn\u00f6n:<\/p>\n
Zero Trust -suojausmallin edut on dokumentoitu<\/a> perusteellisesti, ja yh\u00e4 useammat reaalimaailman esimerkit todistavat, ett\u00e4 t\u00e4m\u00e4 menetelm\u00e4 olisi voinut est\u00e4\u00e4 monimutkaisia kyberhy\u00f6kk\u00e4yksi\u00e4. Monien pankkien k\u00e4yt\u00f6ss\u00e4 on kuitenkin edelleen k\u00e4yt\u00e4nt\u00f6j\u00e4, jotka poikkeavat Zero Trust -suojausmallin k\u00e4yt\u00e4nn\u00f6ist\u00e4.<\/p>\n Zero Trust -suojausmallia hy\u00f6dynt\u00e4m\u00e4ll\u00e4 pankit voivat vahvistaa suojauksensa tilaa, mink\u00e4 seurauksena pankit voivat tukea aloitteita, jotka lis\u00e4\u00e4v\u00e4t joustavuutta ty\u00f6ntekij\u00f6iden ja asiakkaiden toimintaymp\u00e4rist\u00f6ss\u00e4. Sanotaan esimerkiksi, ett\u00e4 pankinjohtajat haluaisivat vapauttaa asiakkaiden kanssa tekemisiss\u00e4 olevat ty\u00f6ntekij\u00e4t \u2013 kuten suhteista vastaavat p\u00e4\u00e4llik\u00f6t ja rahoituskonsultit \u2013 ty\u00f6p\u00f6ytiens\u00e4 \u00e4\u00e4rest\u00e4 tapaamaan asiakkaita muuallakin kuin pankin tiloissa. Nyky\u00e4\u00e4n monet rahoituslaitokset tukevat t\u00e4llaista maantieteellist\u00e4 joustavuutta analogisilla ty\u00f6kaluilla, niin ett\u00e4 neuvot esitet\u00e4\u00e4n paperitulosteilla tai staattisissa n\u00e4kymiss\u00e4. Sek\u00e4 pankkien ty\u00f6ntekij\u00e4t ett\u00e4 asiakkaat ovat kuitenkin tottuneet dynaamisempaan kokemukseen, jossa hy\u00f6dynnet\u00e4\u00e4n reaaliaikaisia tietoja.<\/p>\n Tietosuojan vallihautaratkaisuun luottavat pankit eiv\u00e4t mielell\u00e4\u00e4n p\u00e4\u00e4st\u00e4 tietoja fyysisen verkon ulkopuolelle. N\u00e4in ollen t\u00e4llaisten pankkien ty\u00f6ntekij\u00e4t ja rahoituskonsultit voivat hy\u00f6dynt\u00e4\u00e4 hyviksi todettujen ja kurinalaisten sijoitusstrategioiden dynaamisia malleja vain, jos asiakastapaamiset toteutetaan pankin tiloissa<\/em>.<\/p>\n Historiallisesti pankkiirien ja rahoituskonsulttien on ollut hankalaa jakaa reaaliaikaisia mallip\u00e4ivityksi\u00e4 tai tehd\u00e4 aktiivista yhteisty\u00f6t\u00e4 muiden pankkiirien tai konsulttien kanssa, ainakin ilman VPN-verkkoa. T\u00e4llainen toiminta on kuitenkin t\u00e4rke\u00e4 tekij\u00e4 perusteltujen sijoitusp\u00e4\u00e4t\u00f6sten ja asiakastyytyv\u00e4isyyden osalta. Zero Trust -suojausmallia k\u00e4ytett\u00e4ess\u00e4 suhteista vastaava p\u00e4\u00e4llikk\u00f6 tai analyytikko voi hy\u00f6dynt\u00e4\u00e4 markkinatietopalveluiden n\u00e4kemyksi\u00e4, yhdist\u00e4\u00e4 niit\u00e4 omiin malleihinsa sek\u00e4 ty\u00f6st\u00e4\u00e4 dynaamisesti asiakkaiden erilaisia skenaarioita miss\u00e4 ja milloin tahansa.<\/p>\n Hyvin\u00e4 uutisina voidaan todeta, ett\u00e4 meneill\u00e4\u00e4n on uusi \u00e4lykk\u00e4\u00e4n tietosuojan aikakausi, joka saa voimansa pilvest\u00e4 ja Zero Trust -suojausmallin arkkitehtuurista \u2013 ja joka voi virtaviivaistaa ja nykyaikaistaa pankkien tietosuojan ja vaatimustenmukaisuuden.<\/p>\n Microsoft 365<\/a>:n avulla pankit voivat ottaa k\u00e4ytt\u00f6\u00f6n kolme avainstrategiaa, joiden avulla ne voivat heti alkaa siirty\u00e4 kohti Zero Trust -suojausmallia:<\/p>\n Pankit voivat k\u00e4ytt\u00e4\u00e4 my\u00f6s tehokkaita varmennusmenetelmi\u00e4, kuten kaksiosaista todennusmenetelm\u00e4\u00e4 tai salasanatonta monimenetelm\u00e4ist\u00e4 todentamista (MFA)<\/a>, joka voi v\u00e4hent\u00e4\u00e4 tietomurron riski\u00e4 jopa 99,9 prosenttia. Microsoft Authenticator<\/a> tukee Push-ilmoituksia, kertak\u00e4ytt\u00f6isi\u00e4 tunnuskoodeja ja biometriaa kaikille Azure AD:hen yhdistetyille sovelluksille.<\/p>\n Windows-laitteiden osalta pankkien ty\u00f6ntekij\u00e4t voivat k\u00e4ytt\u00e4\u00e4 Windows Hello<\/a> -toimintoa, joka on turvallinen ja k\u00e4tev\u00e4 kasvojentunnistustoiminto laitteisiin kirjautumista varten. Lis\u00e4ksi pankit voivat k\u00e4ytt\u00e4\u00e4 Azure AD:n ehdollisia k\u00e4ytt\u00f6oikeuksia<\/a>, joiden avulla resurssit voidaan suojata ep\u00e4ilytt\u00e4vilt\u00e4 pyynn\u00f6ilt\u00e4 k\u00e4ytt\u00e4m\u00e4ll\u00e4 sopivia k\u00e4ytt\u00f6oikeusk\u00e4yt\u00e4nt\u00f6j\u00e4. Microsoft Intune ja Azure AD toimivat yhdess\u00e4 ja varmistavat, ett\u00e4 vain hallitut ja yhteensopivat laitteet voivat k\u00e4ytt\u00e4\u00e4 Office 365 -palveluita, kuten s\u00e4hk\u00f6postia ja paikallisia sovelluksia<\/a>. Intunen avulla voidaan my\u00f6s arvioida laitteiden vaatimustenmukaisuutta. Ehdollista k\u00e4ytt\u00f6oikeusk\u00e4yt\u00e4nt\u00f6\u00e4 sovelletaan laitteen vaatimustenmukaisuuden perusteella sill\u00e4 hetkell\u00e4, kun k\u00e4ytt\u00e4j\u00e4 yritt\u00e4\u00e4 k\u00e4sitell\u00e4 tietoja.<\/p>\n <\/p>\n Ehdollisen k\u00e4ytt\u00f6oikeuden kuva.<\/em><\/p>\n <\/p>\n Kuvassa on Microsoft 365 -tietoturvakeskus.<\/em><\/p>\n <\/p>\n Esimerkki luokittelu- ja suojausskenaariosta.<\/em><\/p>\n Microsoft 365 auttaa yksinkertaistamaan tietosuojan hallintaa modernissa Zero Trust -suojausmallin arkkitehtuurissa hy\u00f6dynt\u00e4m\u00e4ll\u00e4 l\u00e4pin\u00e4kyvyytt\u00e4, skaalaa ja tietoja, joita tarvitaan kyberrikollisuuden vastustamiseen.<\/p>\n Kun pohdit, miten voisit suojata nykyajan \u201dlinnasi\u201d, Zero Trust -suojausmallia hy\u00f6dynt\u00e4v\u00e4 ymp\u00e4rist\u00f6 on paras mahdollinen ratkaisu kyberuhkien torjuntaan. Zero Trust -suojausmallin ymp\u00e4rist\u00f6ss\u00e4 seurataan jatkuvasti sit\u00e4, kuka k\u00e4sittelee mit\u00e4, miss\u00e4 ja milloin \u2013 ja pit\u00e4isik\u00f6 kyseisell\u00e4 k\u00e4ytt\u00e4j\u00e4ll\u00e4 edes olla k\u00e4ytt\u00f6oikeutta.<\/p>\n Microsoft 365:n tietoturva- ja vaatimustenmukaisuustoimintojen<\/a> avulla organisaatiot voivat suorittaa varmistuksen, ennen kuin k\u00e4ytt\u00e4j\u00e4\u00e4n tai laitteeseen luotetaan. Microsoft 365 tarjoaa my\u00f6s t\u00e4ysin kattavan tiimity\u00f6- ja tuottavuusratkaisun<\/a>. Kaiken kaikkiaan Microsoft 365 on kattava ratkaisu, jonka avulla pankinjohtajat voivat keskitty\u00e4 asiakkaisiin ja innovointiin.<\/p>\n","protected":false},"excerpt":{"rendered":" Monet pankit suojaavat edelleen tietonsa hy\u00f6kk\u00e4yksilt\u00e4 k\u00e4ytt\u00e4m\u00e4ll\u00e4 \u201dvallihautaratkaisua\u201d, joka tunnetaan my\u00f6s \u201dedustasuojana\u201d. Keskiaikaisten linnojen tapaan edustasuojaa hy\u00f6dynt\u00e4v\u00e4t pankit keskittyv\u00e4t suojaamaan verkkonsa edustan palomuureilla, v\u00e4lityspalvelimilla, hunajapurkeilla ja muilla tunkeutumisen estoty\u00f6kaluilla. Edustasuoja vartioi verkon sis\u00e4\u00e4n- ja ulostulopisteit\u00e4 tarkistamalla datapaketit sek\u00e4 organisaation verkkoon siirtyvien k\u00e4ytt\u00e4jien ja organisaation verkosta poistuvien k\u00e4ytt\u00e4jien identiteetin. Oletuksena on, ett\u00e4 vahvistetun edustan sis\u00e4puolella tapahtuva<\/p>\n","protected":false},"author":0,"featured_media":2397,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"ep_exclude_from_search":false,"_classifai_error":"","footnotes":""},"content-type":[149],"product":[151],"audience":[198,196],"tags":[222,259,228],"coauthors":[],"class_list":["post-2393","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","content-type-news","product-microsoft-365","audience-banking","audience-enterprise","tag-azure","tag-windows-hello","tag-zero-trust-security"],"yoast_head":"\nMicrosoft 365 auttaa muuntamaan pankkien tietoturvan<\/h3>\n
\n
\n
\n
Yksinkertaista suojauksen hallintaa Zero Trust -suojausmallilla<\/h3>\n