Marskidata logo
Marskidata logo
Ota yhteyttä

Jatkuvasti voimakkaammin digitalisoituvan liiketoiminnan myötä, hyvästä tieto- ja kyberturvasta on tullut käytännössä välttämättömyys kaikenkokoisille sekä toimialasta riippumattomille organisaatioille. Verkkorikollisuus on kasvanut viime vuodet räjähdysmäisesti ja vauhti tuntuu tällä hetkellä vain kiihtyvän.

Tietoturva kokonaisuutena

Organisaation tietoturvaa ja -suojaa tulee lähestyä usealta eri kantilta ja mikään yksittäinen ratkaisu ei tuo autuasta, tai kaiken kattavaa suojaa verkkorikollisuutta vastaan.

Kaikki organisaation toimintaan liittyvät osa-alueet, missä niin sanotusti bitti liikkuu - tulee käydä huolella läpi, eli muun muassa verkkoinfrastruktuurin komponentit, tietokoneet, puhelimet ynnä muut päätelaitteet. Nykyajassa myös työtehokkuutta edistävät erilaiset pilviratkaisut- ja alustat, kuten Microsoft 365 ovat käytännössä omia segmenttejään, kun asiaa lähestytään tietoturvan näkökulmasta.

Kuten todettu, yksittäisellä ratkaisulla ei saada aikaan tietoturva-asioihin mielenrauhaa, vaan organisaation digiympäristöä tulee lähestyä kokonaisvaltaisena organismina. Näin aikaan saadaan paras mahdollinen suoja jopa rehottavaa verkkorikollisuutta vastaan.

Verkon tietoturvan perustukset rakennetaan palomuurilla

Yksittäisistä ratkaisuista, moderni palomuuri voidaan kuitenkin yleistää tärkeimmäksi tietoturvaratkaisuksi. Toimialoittain on luonnollisesti varianssia, mihin osa-alueen tietoturvaan on syytä pureutua syvinten, mutta useimmissa ympäristöissä oikein valittu ja määritelty palomuurilaite on kokonaisvaltaisen tietoturvan perusta ja kivijalka.

Yksinkertaistaen, palomuuri suojaa tietoliikenneyhteydet. Laite osaa tunnistaa sallitun ja ei-sallitun verkkoliikenteen, sekä ymmärtää haitallisen toiminnan verkossa. Palomuuri estää myös asiattomien pääsyn verkkoon. Tätä voisi verrata vaikkapa kauppakeskuksen tavanomaiseen suojautumiseen rikollisia ja rosvoja vastaan.

Palomuurin toiminta simppelisti

Voidaan mieltää, että ilman hyvää palomuuritoteutusta kauppakeskuksessa ei olisi ovien lukituksia, murtohälyttimiä, vartiointia, kameravalvontaa, kulunhallintaa ja niin edelleen. Kauppakeskukseen olisi tavallaan avoimet ovet ja esimerkiksi asiattomien pääsyä ei valvottaisi mitenkään. Kauppakeskuksen ollessa suljettuna, ovista pääsisi sisälle kävelemällä, eikä mikään murtohälytin laukeaisi, vartiointi ei saapuisi paikalle, tapahtumasta ei jäisi tallennetta kameravalvontaan ja rikollinen pystyisi tyhjentämään huoletta kaupan hyllyt - kenenkään tietämättä kyseisen tahon liikkeistä.

Fiksu palomuuri pitää huolen, että digitaaliset portit pysyvät kiinni niiltä, kenellä ei ole asiaa ympäristöön. Palomuuri tekee töitä taukoamatta ja torjuu erilaisia niin sanottuja porttien koputteluja, joita tapahtuu verkossa jatkuvasti. Massiivisemman murtoyrityksen yhteydessä palomuuri laukaisee hälytyksen ja ryhtyy tarvittaviin toimiin ehkäistäkseen murtautumisen. Tilanteesta jää myös ”valvontakameran tallenteet” palomuurin lokiin, joiden avulla voidaan muun muassa selvittää minkälainen murtautuja on kyseessä ja ryhtyä tarvittaviin toimenpiteisiin esimerkiksi viranomaisten kanssa.

Palomuurilaitteita on paljon erilaisia ja eri kokoisia, sekä eri käyttötarkoitukseen soveltuvia. Itse fyysinen laite ei vielä semmoisenaan tee kovinkaan paljoa. Ehkä joissakin tapauksissa voidaan ajatella, että hieman primitiivisempi palomuuri osaa huolehtia ovien lukituksesta - ei yleensä muusta.

Ei toimivaa muuria ilman asiantuntijaa

Moderni ja älykäs palomuurikaan ei itsessään tee paljoa edellistä skenaariota enempää, mikäli tätä ei konfiguroida eli määritellä ja säädetä käyttöympäristöön sopivaksi. Tätä pääasiallisesti käyttöönoton yhteydessä suoritettavaa toimenpidettä voidaan peilata kauppakeskusvertailun kamera- ja kulunvalvontaan, murtohälyttimien käyttöönottoon ja vartiointipalvelun käynnistämiseen.

Ammattimaisella palomuurin konfiguraatiolla huolehditaan, että tarvittavan tasoinen tietoturva saavutetaan siten, ettei tämä kuitenkaan häiritse käyttäjä mitenkään. Tarvittaessa myös etätyöntekijät saadaan palomuurin tuoman tietoturvan siipien alle muun muassa VPN-ominaisuuksia hyödyntäen.

Bittimaailman henkivakuutus

Tämän päivän verkkorikollisuudesta puhuttaessa, valitettavasti hyökkäys tapahtuu aina ennemmin tai myöhemmin. Asian ydin onkin, kuinka hyvin hyökkäyksiä vastaan on varauduttu. Lyhyenä yhteenvetona on helppo todeta, että yksittäisistä tieturvaratkaisuista oikein valittu ja määritelty palomuuri on organisaation tietoverkkojen paras henkivakuutus.

Onko teidän organisaatiossanne ajantasainen palomuuritoteutus, joka on viritetty ottelukuntoon? Mikäli palomuuriasia herätti kysymyksiä, niin meidän asiantuntijamme vastaavat mielellään. Artikkeli on pyritty kirjoittamaan ihmisläheisellä tavalla, mutta kerromme mieluusti myös teknisemmistä yksityiskohdista, joita tämän päivän palomuurilta vaaditaan.

Marskidatalla laadukas ja toimiva tietoturvan toteutus on yksi tärkeistä missioistamme.
Lue täältä vinkit varautumisesta tietoturvahyökkäyksiin: Tietoturvakoulutus parantaa yrityksen kyberturvallisuutta ja säästää rahaa! Kokosimme yhteen tietoturvaoppaan, voit ladata sen tästä: PK-yrityksen tietoturvaopas.

Ota meihin yhteyttä, niin katsotaan yhdessä onhan teidän verkon tietoturva varmasti kunnossa!

Vielä kymmenkunta vuotta sitten oli tyypillistä, että pienissäkin toimistoissa oli jossain nurkassa hurisemassa oma palvelin. Laite oli yötä päivää päällä ja varmistukset otettiin nauha-asemalla, minkä kanssa sai taistella vähän väliä. Tämän päivän suunta on ehdottomasti se, että palvelut siirtyvät pilveen. Ohjelmistot saadaan toimittajilta suoraan Saas-palvelusta ja jaetut tiedostot sijaitsevat monesti pilvipohjaisissa asiakirjojen tallennus- ja hallintajärjestelmissä, kuten Microsoftin SharePoint-palvelussa. Kun yrityksen omalle palvelimelle halutaan asentaa ohjelmistoa, on se toteutettu yhä useammin konesalien avulla. Nämä konesalit toteutetaan fyysisesti usein palvelutarjoajan kautta. Hurina ei siis ole loppunut, mutta se on siirtynyt moninkertaisena konesaleihin.

”Voitte kuvitella, millainen ääni lähtee sadoista tai jopa tuhansista palvelimista samassa tilassa.”

Konesalipalveluista puhuttaessa on hyvä ymmärtää, mitä tarkoitetaan Saas tai PaaS vaihtoehtoehdoilla. SaaS= “Software as a Service” mikä tarkoittaa, että palvelu sijaitsee palveluntarjoajan palvelimilla, mistä asiakkaiden on mahdollista käyttää tätä internetin yli. PaaS= “Platform as a Service” koskee enemmän meidän palveluitamme ja tarkoittaa, että tarjoamme palvelualustan mihin voidaan perustaa halutut palvelut

Konesali ja toimintavarmuus

Konesalipalvelut ovat huoleton ratkaisu, jolloin ei tarvitse huolehtia laitetilan turvallisuudesta, jäähdytyksestä, sähkönsyötöstä, laitepaikoista, eikä palosuojauksesta. Tarvitaan vain yhteys konesaliin. Yksinkertaisimmillaan konesalipalvelun perustaminen tarkoittaa yhteyksien luomista konesaliin sekä konesalin päässä, asiakaskohtaisen verkon määrittelyä ja virtuaalipalvelimen luontia. Tämän jälkeen asiakasympäristössä voidaan alkaa käyttämään palvelinta halutulla tavalla.

Konesaleissa palvelimet ovat omissa ”räkeissään”, mikä tarkoittaa kaappia, mihin laitteita voidaan kiinnittää. Räkkien jäädytys on järjestetty yhdenmukaisella järjestelmällä, jolloin viileä ilma otetaan laitteille toiselta puolelta ja toiselta puolelta se viedään ulos. Konesaleissa tarvitaan jäädytysjärjestelmää, koska tällainen laitemäärä tuottaa todella paljon lämpöä. Konesalin tärkeimpiä etuja on tuotannosta erillään olevan tilan lisäksi muun muassa korkean tason fyysinen toimintavarmuus ja turvallisuus, sekä toimintavarmuus huolto- ja poikkeustilanteiden varalta. Kaikki järjestelmät on suunniteltu vähintään kahdennetuiksi, mikä tarkoittaa, että tietyn komponentin rikkouduttua toiminta jatkuu normaalisti ilman katkosta varakomponentin avulla. Tämä parantaa järjestelmän luotettavuutta ja kestävyyttä.

Oma rauta vai asiakaskohtaisesti dedikoitu?

Palvelut voidaan tuottaa asiakkaan omalla laitteistolla, asiakaskohtaisella dedikoidulla eli asiakkaalle yksinomaan varatulla Marskidatan laitteistolla tai useamman asiakkaan jaetusta ympäristöstä, jälkimmäistä vaihtoehtoa voi pitää tehokkaana ratkaisuna pienempiin ympäristöihin, jolloin palvelua varten ei tarvita omaa dedikoitua palvelinrautaa. Palvelimen resurssit mitoitetaan käyttötavan mukaan, jolloin tämä on erittäin kustannustehokas ratkaisu. Marskidata huolehtii laitteiston ylläpidosta ja näin takaamme järjestelmän tietoturvan hyvän tason. Teemme huoltotoimet sopimusten mukaisesti huoltoikkunoissa. Suuremman haavoittuvuuden tai muiden ongelmien kohdalla korjaukset tehdään aina mahdollisimman nopeasti ja sovitaan aina etukäteen asiakkaan kanssa.

Konesalissa on paljon virtuaalipalvelimia

Konesalissa olevat palvelimet ovat niin sanottuja virtuaalipalvelimia. Käytännössä tämä tarkoittaa, että virtuaalikone on ohjelmallisesti toteutettu, mutta tässä voidaan ajaa sovelluksia aivan kuten perinteisissäkin palvelimissa. Konesaleissa yleensä toteutetaan raudan asennus vikasietoisesti niin, että yhden rautapalvelimen hajoaminen ei aja alas järjestelmää. Virtuaalikoneet asennetaan ns. hypervisor päälle, mikä on sovellus, joka suorittaa virtuaalikoneita. Hypervisor ratkaisuja on usealla ohjelmistotalolla. Käyttäjille kuitenkin palvelin toimii samalla tavalla kuin perinteinen fyysinen palvelin. Käyttöjärjestelmä on usein Microsoftin valmistama Microsoft Server, mutta tarpeen mukaan virtuaalialustalle voidaan asentaa myös muita käyttöjärjestelmiä. Tietysti sillä ehdolla, että käyttöjärjestelmä tukee virtualisointia.

Virtualisoinnissa on se etu, että resursseja voidaan lisätä tai vähentää helposti ja uusia palvelimia voidaan luoda rinnalle, kunhan alustan resurssit riittävät. Vanhaan aikaan, kun esimerkiksi Windows Server asennettiin raudan päälle, niin se otti kaikki kyseisen raudan resurssit käyttöönsä. Tosin Microsoftilla on myös olemassa oma virtualisointi tekniikka Hyper-v, millä voidaan myös käyttää käyttöjärjestelmää alustana virtuaalipalvelimille. Tulee kuitenkin pitää mielessä, että alustan kapasiteetin ja tarpeen määrittäminen oikeankokoiseksi on ensiluokkaisen tärkeää.

Cryptojacking suojaus

Yhteys työntekijän ja konesalin välillä

Palvelua varten täytyy luoda yhteydet loppukäyttäjien ja konesalin välille. Yleensä yhteys rakennetaan asiakkaan toimistolta konesaliin. Tämä on mahdollista tehdä monella tapaa ja miettiä käyttötavan mukaan toimivin ratkaisu. Marskidatan jaetulle alustalle tai asiakaskohtaiselle dedikoidulle alustalle yhteys voidaan luoda joko käyttäen asiakkaan omaa palomuuria etäyhteyttä varten tai verkko-operaattorin dedikoidulla yhteydellä. Konesalista löytyy myös operaattoriliitynnät useille eri operaattoreille.

Myös Marskidatan verkkolaitteisto on kahdennettu salissa, jolloin tällä on hyvä vikasietoisuus.
Mikäli palvelun käyttäjät paljon etätöissä, niin silloin yritykseltä oleva liittymä konesaliin ei toimi kotona. Tarvitaan VPN-yhteys joko toimistolle tai suoraan konesaliin. VPN-yhteys tarkoittaa sitä, että luodaan yhteys toimiston verkkoon, jolloin voidaan työskennellä, kuten oltaisiin toimiston omassa työpisteessä. Palvelimiin on myös saatavissa Marskidatalta käyttöjärjestelmän valvonta lisäpalveluna. Tällä voidaan valvoa virtuaalipalvelimen resurssien käyttöä, haluttuja palveluja ja varmistusten toimintaa. Palvelutarjonnastamme löytyy tämän lisäksi myös palvelimien virustorjunta sekä varmistuspalvelu.

Lue lisää konesalipalvelusta blogistamme Konesalipalvelut - kustannussäästöä pilven reunalta katsoen ja MD Konesali -palvelu – Uutta draivia yrityksesi liiketoimintaan.

Korkean turvallisuuden datakeskus Marskidatalta

Marskidatan konesalipalvelut ja konesalit määritetään korkean turvallisuuden datakeskuksiksi. Millaisia hyötyjä palvelusta on asiakkaalle? Listasimme kuusi tärkeintä kohtaa Marskidatan konesalipalvelusta:

  1. Vahva tietoturva: Voit varmistua siitä, että tietoturvasi on viimeisen päälle hoidossa. Laitesalin suunnittelussa ja toteutuksessa on otettu huomioon mm. seuraavien standardien vaateet:
    • TIA-942 (Ensimmäisen vaiheen tilat Tier-3)
    • Katakri (korotettu/korkea taso)
    • VAHTI
    • Viestintävirasto – erittäin tärkeä tila 54A/2012M
  2. Skaalautuvuus: Palvelumme kapasiteetti joustaa tarpeesi mukaan. Valitse turvallinen jaettu alusta, dedikoitu palvelin tai hybridimalli, jossa voimme siirtää palveluita tarvittaessa
  3. Taattu toimintavarmuus: Laitteidemme toimintavarmuus on taattu muun muassa kahdennetulla sähkönsyötöllä
  4. Läpinäkyvä hinnoittelu: Maksat vain siitä mitä käytät, joten kulut on helppo ennakoida ja budjetoida.
  5. Kotimainen palvelu: Sijaitsemme täysin Suomessa, mikä varmistaa turvallisen fyysisen sijainnin, raudan toimintavarmuuden ja asiakaspalvelumme tavoittamisen yhdellä soitolla.
  6. Ympäristövastuullisuus: Optimoimme konesaliemme energiankäyttöä jatkuvasti. Uusiokäytämme esimerkiksi hukkalämpöä ja tehostamme konesalien jäähdytystä kylmällä järvivedellä.

Marskidatan konesalipalvelut tuotetaan korkealaatuisina ja asiakkaan tarpeet aina tarkoin kartoittaen. Ota meihin rohkeasti yhteyttä ja voimme miettiä yhdessä teitä parhaiten palvelevat konesaliratkaisut!

Tietoteknisten järjestelmien kehittyessä ja tietoturvaan liittyvien käytäntöjen, kuten monivaiheisen tunnistautumisen käyttöönotossa erilaiset käyttäjiltä vaadittavat toimenpiteet lisääntyvät. Samoin monitoimilaitteet ja tulostusratkaisut ovat monitahoinen kokonaisuus, joiden käytössä voi esiintyä erilaisia teknisiä haasteita käyttäjällä. Työntekijöiltä vaaditaan siis yhä enemmän tietoteknistä osaamista. Alati kehittyvässä sähköisessä ympäristössä muutoksiin on usein hankalaa sopeutua. Millaisia apuja olisi mahdollista saada tietoteknisten haasteiden ratkaisemiseksi ja työntekijöiden työnteon helpottamiseksi?

Tietoteknisiin haasteisiin pyritään vastaamaan löytämällä organisaatiossa uusia toimintatapoja IT-tuen toteuttamiseen. Usein tuen ulkoistaminen tulee kyseeseen, kun ajankäyttöä ja resursseja puntaroidaan uudelleen. IT-tuen ulkoistaminen voi tulla kyseeseen, kun organisaatio haluaa esimerkiksi oman ICT/IT-osaston keskittyvän syvemmin toimintaympäristön ylläpitoon ja järjestelmien kehittämiseen. Tällöin käyttäjätuki delegoidaan halutulla tavalla Maskidatalle ja yrityksen omalle IT-osastolle jää enemmän aikaa keskittyä itse ydintoimintaan.

ServiceDeskin toiminta Marskidatalla

Marskidatalla ServiceDesk-tiimi vastaa erilaisten ja eri kokoisten organisaatioiden IT-käyttäjätuesta. Päivittäin vastuullamme on mitä erinäisimpien tukipyyntöjen ratkaiseminen. Nämä vaativat usein tiimiltämme luovuutta, sinnikkyyttä ja vahvaa yhdessä tekemistä, yhteistyökykyä sekä koordinointia. ServiceDeskin vahvuus on monipuolisuus - hallitsemme erilaisia järjestelmiä, ohjelmia ja laitteita. Asiakaspalvelukokonaisuuden pyrimme kruunaamaan hyvällä ja selkeällä kommunikaatiolla asiakkaille. Olemme kiinnostuneita myös asiakkaidemme kehityksestä. Jos meillä havaitaan, että jotain tiettyä ongelmaa esiintyy useammin, voidaan tällaiseen ongelmaan löytää yhdessä toimivia ratkaisuja tai työkaluja. Ajatuksena on aina helpottaa ja tehostaa asiakkaiden päivittäistä työntekoa.

Millaisia asioita sitten tulee tyypillisimmin vastaan? Millaisissa asioissa pystymme auttamaan?

Tässä ServiceDeskin viisi yleisimmin vastaanotettua tukipyyntöä:

  1. Jokin ohjelma ei toimi kuten pitäisi.
    • Tämä on ServiceDeskillä ylivoimaisesti eniten käyttäjillä esiintyvä haaste. Näissä tapauksissa analysoidaan ongelma ja virheilmoitukset. Sen jälkeen lähdetään kokeilemaan korjaavia toimenpiteitä, kunnes ongelman syy paikannetaan ja ohjelma saadaan taas toimimaan.
  2. Ohjelman lataaminen tietokoneelle.
    • Yleensä ohjelmien lataaminen on mahdollista vain järjestelmänvalvojan oikeuksilla. Tällöin riennämme apuun ja autamme ohjelman asennuksen läpiviennissä ja testaamme sen toiminnan.
  3. Kirjautumiseen liittyvät ongelmat.
    • Näihin löytyy yleensä nopea korjaus, oli kyse sitten salasanan unohtumisesta tai monivaiheisen tunnistautumisen (MFA) käyttöönotosta. Vaikka apu löytyy nopeasti, tämä on kuitenkin yksi sellainen toimenpide, jossa ServiceDesk on erityisen hyödyllinen. Organisaation itse toteuttamana tällaiset pienet pyynnöt yleensä katkaisevat hyvän workflow:n. ServiceDesk pystyy reagoimaan näihin pyyntöihin myös hyvin nopeasti.
  4. Tulostimien tai monitoimilaitteiden ongelmat.
    • Laitteissa esiintyvät ongelmat voivat olla hyvin erilaisia ja vaatia usein huoltoa eli paikan päällä käyntiä. ServiceDeskillä analysoimme ongelman, opastamme käyttäjää ratkaisun löytämiseksi ja tarvittaessa kirjaamme huoltopyynnön huoltotiimillemme, joka vastaa tähän ripeästi.
  5. Tietokoneessa tai muissa laitteissa on hitautta tai ongelmaa.
    • Ensin analysoidaan ongelma ja kartoitetaan sen lähteitä. Näissä tapauksissa on usein vakiintuneita toimenpiteitä: mm. ajurien, käyttöjärjestelmän ja BIOSin päivitykset sekä yleensä taustaprosessien ja lokitietojen tarkastelu. Meiltä hoituu vaikeammissa tapauksissa tarvittaessa myös sujuvasti laitteiden vaihdot ja asennukset.

Lisäksi ServiceDeskin työnkuvaan liittyy monenlainen konsultointi, opastus ja neuvonta. ServiceDesk toimii osaltaan siis myös neuvoa-antavana kanavana yhdessä organisaation IT:n kanssa. Vastaamme monenlaisiin, usein arkipäiväisiin kysymyksiin kuten:

Tietoturvan toteutuminen on tärkeä osa toimintaamme. Pystymme toimimaan nopeasti, mikäli havaitaan puutteita tai ongelmia tietoturvan toteutumisessa. Seuraamme tarkasti käyttäjiltä tulevia ilmoituksia mm. kalasteluviesteistä tai epäilyttävästä toiminnasta. Mikäli aihe kiinnostaa sinua, tutustu kollegani Joonaksen blogiin Servicedeskin viisi vinkkiä tietoturvaan.

ServiceDeskin käyttöönotto

ServiceDeskin tukipalvelua voidaan muokata aina organisaation tarpeisiin nähden. Oli kyse sitten pienemmästä tai suuremmasta organisaatiosta, tukipalvelut voidaan skaalata tarpeen mukaan. Yleensä palvelumme on kokonaisvaltaista sisältäen edellä mainittuja tukipyyntöjä ja -toimintoja laidasta laitaan. Tärkeintä on yhdessä jakaa vastuut ServiceDeskin ja IT:n välillä, jotta yhteistyö on mahdollisimman saumatonta.

Tutustu Rejlers Finland Oy:n kokemuksiin ja asiakastarinaan Rejlers valitsi Marskidatan kilpailutuksessa: Oma IT-tiimi sai keskittyä kehitystyöhön.

Marskidatalla tiedämme, että hyvin suunniteltu on puoliksi tehty. Autamme mielellämme kaikissa vaiheissa, jotta palvelumme käyttöönotto olisi mahdollisimman sujuvaa. Ennen ServiceDeskin tukipalveluiden käyttöönottoa on hyvä miettiä erityisesti seuraavia näkökulmia:

Ota meidän ServiceDeskiin rohkeasti yhteyttä! Kartoitetaan yhdessä, miten voisimme palvella organisaationne tuen tarvetta mahdollisimman tehokkaasti.

Edellisessä blogissani käsittelin Microsoft Copilotin käyttöönottoon valmistautumista. Se onkin tärkein osa-alue tässä kokonaisuudessa. Blogin tässä osassa menemme jo syvemmälle, eli perehdytämme ja osallistamme, saavutamme tuloksia, sekä laajennamme ja optimoimme Copilotin käyttöä.


Copilotin käyttöönottosuunnitelma:


1. Valmistautuminen – valmistellaan yritys tekoälyä varten (ks. blogin ensimmäinen osa)

2. Perehdyttäminen ja osallistaminen

3. Tuloksien saavuttaminen

4. Laajentaminen ja osallistaminen

Perehdyttäminen ja osallistaminen – Käytön ja sitoutumisen nopeuttaminen

Perehdyttäminen ja osallistaminen – Copilot-yhteisön luominen

Yksi parhaista tavoista edistää tekoälyn käyttöönottoa on vertaisoppiminen. Näin luodaan hyvää pöhinää uudelle työskentelytavalle ja annetaan yksilöille mahdollisuus oppia heiltä, jotka ovat onnistuneesti ottaneet Copilotin käyttöön. Kannattaa esimerkiksi luoda tekoälyohjausryhmälle Teams-ryhmäkeskustelu, jossa he voivat keskustella tavoitteista ja parhaista käytänteistä. Viva Engagen avulla voidaan jakaa vinkkejä, esittää kysymyksiä ja äänestää vastauksista. Microsoft Formsin avulla voidaan kirjata mikä toimii ja mikä ei. Tekoälyohjausryhmä voi puolestaan käyttää näitä tietoja parantaakseen käyttöönottoa, tiedottaakseen koulutuksista ja hahmottaessaan yritykselle sopivimmat käyttötapaukset.

Perehdyttäminen ja osallistaminen – Copilotin mestareiden ja varhaisien omaksujien tunnistaminen

Tekoälyohjausryhmä, Copilot-mestarit ja varhaiset omaksujat ovat avainasemassa laajemman käyttöönoton edistämisessä. He näyttävät esimerkkiä ja auttavat esittelemään Copilotin käytännön hyötyjä päivittäisessä työssään. Heidän positiiviset kokemuksensa herättävät uteliaisuutta ja kiinnostusta kollegoissa, mikä kannustaa laajempaan käyttöön.

Perehdyttäminen ja osallistaminen – Jatkuva kouluttautuminen

Se, miten käyttäjät personoivat Copilotin käytön, kehittyy dramaattisesti noin 6–12 kuukauden aikana. Näin ollen jatkuvan koulutuksen tarjoaminen on olennaista tässä vaiheessa. Prompting-prosessi (eli kehotteiden antaminen) on todennäköisesti uusi taito monille. Paremmat kehotteet johtavat parempiin tuotoksiin. Tämä vaatii johdonmukaista harjoittelua, jotta Copilotista tulee luonnollinen jatke työlle.

Johdon tulee huolehtia, että organisaatiossa on tarpeeksi resursseja ja ohjeita aiheen ympäriltä. Näin Copilotin käyttäjät pysyvät ajan tasalla uusista ominaisuuksista, voivat ratkaista ongelmia ja oppia toistensa kokemuksista. Jatkuvan oppimisen kulttuuri lisää käyttäjien sitoutumista, tuottavuutta ja tyytyväisyyttä.

Vinkki: On tärkeää osata delegoida tehtäviä Copilotille ikään kuin se olisi innokas harjoittelija. Tästä syystä käyttäjien on pystyttävä luomaan ytimekkäitä, selkeitä kehotteita, arvioimaan tuloksia ja päättämään, mitä Copilotin luomalle sisällölle tehdään seuraavaksi.

Tuloksien saavuttaminen – Edistymisen ja liiketoiminnan tuloksien seuranta

Tuloksien saavuttaminen – Vaikutusten mittaaminen Microsoft Copilot Dashboardin avulla

Microsoft Copilot Dashboard auttaa yrityksiä mittaamaan käyttöä ja käyttöönottoa sen jokaisessa vaiheessa. Se tarjoaa reaaliaikaisia tietoja ja tilastoja Copilotin käytöstä. Koontinäyttö auttaa yrityksen johtoa ymmärtämään, missä kaikessa toiminnassa Copilot tuo lisäarvoa. Dashboardista on nähtävillä muun muassa Copilot-käyttäjien määrä sovellusta kohden ja se, kuinka monta kertaa Copilotin keskeisiä ominaisuuksia on käytetty kyseisissä sovelluksissa.

Tuloksien saavuttaminen – Tekoälyohjausryhmän säännölliset tapaamiset

Säännölliset tapaamiset tekoälyohjausryhmän kanssa auttavat ymmärtämään, miten käyttöönottoa voidaan edistää. Tapaamisissa kannattaa keskustella siitä, mikä toimii hyvin, mitkä ovat potentiaaliset mahdollisuudet ja mitä haasteita uuteen työskentelytapaan liittyy.

Tekoälyohjausryhmän kokouksia kannattaa jatkaa vielä pitkään ensimmäisen kahden kuukauden jakson jälkeenkin. Siihen mennessä tuottavuus ja liiketoiminnan arvo on todennäköisesti jo huomattu. Tuossa kohtaa ollaankin jo valmiita siirtämään painopistettä pitkän aikavälin tavoitteisiin.

Tuloksien saavuttaminen – Onnistumisien juhliminen

Uuden työkalun käyttöönotto vaatii paljon työtä eri tiimeissä, joten muistakaa pysähtyä ja juhlistaa Copilotin käyttöönottoa. Käyttöönoton onnistumiseen vaikuttaneille tiimeille kannattaa antaa tunnustusta ja tehokäyttäjät on hyvä tunnistaa. Nämä tarinat toimivat vahvoina inspiraation lähteinä ja osoittavat, kuinka Copilot voi tuottaa konkreettisia etuja. Menestystarinoilla on myös keskeinen rooli käyttöönoton edistämisessä ja sidosryhmien sitouttamisessa.

Laajentaminen ja optimointi – Copilotien rakentaminen osaksi liiketoimintaa

Laajentaminen ja optimointi – Copilotin räätälöinti yritykselle

Kun tiimit alkavat hallita Copilotin käytön, ne todennäköisesti myös näkevät mahdollisuuksia tarkentaa sen käyttöä ja löytää uusi tapoja suunnitella prosesseja uudelleen. Näistä mahdollisuuksia voi tutkia laajennettavuustyökalulla nimeltä Microsoft Copilot Studio. Sen avulla Copilotin voi mukauttaa organisaation yksilöllisiin tarpeisiin laajennusten avulla.

Copilot Studio on low-codea hyödyntävä työkalu. Copilot Studiossa on yli 1200 liitintä, joita voidaan käyttää Copilotin laajennusten rakentamiseen. Näin se voi hyödyntää tietoja myös Microsoft 365:n ja Microsoft Graphin ulkopuolelta. Tällöin Copilotiin voidaan yhdistää muita tietokantoja, taustajärjestelmiä tai paikallisia on-prem-järjestelmiä. Harkintaan voi ottaa myös niitä järjestelmiä, jotka ovat liiketoiminnan ytimessä, kuten CRM, talous- tai henkilöstöhallinto. Copilot voi muodostaa yhteyden myös muihin kuin Microsoftin järjestelmiin, esimerkiksi Adobeen, SAP:iin, Slackiin tai Zendeskiin, sekä kaikkiin Azuren datapalveluihin.

Copilot Studion Microsoft Power Automate -ominaisuuksien avulla voidaan luoda tapoja, joilla Copilot voi auttaa esimerkiksi kulujen hallinnassa ja perehdytyksessä. Jos esimerkiksi annat Copilotille pääsyn matkustuskäytäntöösi SharePointissa ja jatkuviin kulubudjetteihisi SAP:ssä, Copilot voisi antaa tarkan vastauksen työntekijän kysymykseen: ”Kuinka paljon tiimini matkabudjetista on jäljellä tässä kvartaalissa?”.

Laajentaminen ja optimointi – Omien Copilotien rakentaminen

Jos haluat luoda omia mukautettuja Copiloteja, tätä varten on saatavilla erillinen Copilot Studio -lisenssi. Sen avulla voi esimerkiksi upottaa keskustelevan copilotin sivustoosi asiakaspalveluun, rakentaa copilotin auttamaan työntekijöitä HR-kyselyissä tai luoda copiloteja etulinjan työntekijöille, jotka eivät muuten käytä Microsoft 365 -työkaluja.

Microsoft jatkaa uusien Copilot-työkalujen käyttöönottoa ja tämä tarjoaa paljon uusia ominaisuuksia eri toimialoille. Copilot for Microsoft 365 on suunniteltu toimimaan saumattomasti muiden Copilotien, kuten Microsoft Dynamics 365:n Copilotin kanssa. Microsoft tulee julkaisemaan lisää roolipohjaisia Copilteja, jotka on räätälöity tiettyihin toimintoihin ja tehtäviin, kuten Copilot for Service, Copilot for Sales ja Copilot for Finance.

Tärkeimpänä asiana puhelinvaihdepalvelun valinnassa nousee esiin käyttäjäystävällisyys eli se, että palvelua on helppo käyttää. Toisena tärkeänä kriteerinä on toimivat ja monipuoliset tukipalvelut. Kolmantena valintaperusteena on palvelun arvo suhteessa hintaan. Eli yritykset arvostavat hyvin toimivia järjestelmiä, mitkä tukevat yrityksen toimintaa. Meidän kokemuksellamme vaihdepalvelulla halutaan sujuvoittaa ja tehostaa työntekoa. Yritykset tavoittelevat toimivalta puhelinvaihteelta muun muassa seuraavia asioita:

Kuinka löytää oikea ratkaisu

Toimituspaketit vaihtelevat yrityksen tarpeiden ja palvelun käyttäjämäärän mukaisesti. Aloituspalaverissa varmistetaan asiakkaan tarpeet ja toiveet ratkaisun toiminnallisuuksiin liittyen. Tämän jälkeen asiantuntijat esittelevät eri vaihtoehdot. Esimerkiksi kutsu- tai palvelunumeroiden reititykset toteutetaan juuri asiakkaan haluamalla tavalla. Numeroina voidaan käyttää matkapuhelinnumeroita, valtakunnallisia yritysnumeroita (020-alkuiset numerot) ja paikallisnumeroita (esimerkiksi 015). Asiakas saa käytännön opastuksen reititysten luomiseen ja hallinnointiin itsepalvelutyökalulla. Me Marskidatalla autamme valitsemaan yrityksen kannalta oikeat ratkaisut, joten et ole yksin vaihtoehtojen ja tarpeiden puntaroinnissa.

Vaihtoehdot sujuvaan vaihdepalveluun

Parhaat ratkaisut yrityksen tarpeisiin löytyvät Telia VIP- ja Telia Smart Connect -paketeista. Erityistarpeet ja integraatiot ovat Telia VIP:n vahvuuksia. Jos palvelussa tarvitaan esimerkiksi puheentallennusta, on VIP oikea valinta. Palvelussa voidaan hyödyntää erilaisia palvelunumeroita ja myös maksulliset numerot sopivat. Palvelusta löytyy suoraan rajapinnat esimerkiksi Teamsiin ja erilaisiin kalenteri- ja kulunvalvontaohjelmiin. Telia VIP:n työpöytäsovelluksella vaihteenhoitaja kykenee hoitamaan isommankin yrityksen puhelinliikenteen. Monipuolinen raportointi mahdollistaa puhelinliikenteen seuraamisen ja kehittämisen.

Telia Smart Connect -paketti on järkevä valinta, kun puhutaan alle 30 matkapuhelinliittymän yrityksistä. On kuitenkin todettava, että monelle yritykselle tärkeät rajapinnat, kuten kalenteri/Teams/API-integraatiot ovat vasta tuotekehityksessä ja siksi usein asiakkaan tarpeet saadaan paremmin toteutettua VIP:llä. On kuitenkin todettava, että yrityksien toiveet vaihdepalvelulle vaihtelevat paljon ja siksi myös Telia Smart Connectin keskeisimmät ominaisuudet voivat olla yhtä hyvin riittävät yrityksen tarpeisiin

Telia Smart Connectin keskeisimmät ominaisuudet ovat:

Huomioi nämä asiakaspalvelun digitalisoimisessa

Kun mietit, asiakaspalvelun digitalisoimista, ensin kannattaa miettiä yrityksen ja sidosryhmien tarpeita. Lisäksi kannattaa miettiä mitä taustajärjestelmiä siihen halutaan liittää nyt ja tulevaisuudessa. Tiedonkulku eri järjestelmien välillä on ensiarvoisen tärkeää, jotta asiakkaalle voidaan tarjota paras mahdollinen asiakaskokemus. Kokemuksestamme mukaan hyvillä ja saumattomasti yhteensopivilla rajapinnoilla saavutetaan paras lopputulos. Chat-palvelun käyttöönottoa kannattaa miettiä kaikenkokoisissa organisaatioissa. Hyvin toteutetun chat-palvelun on todettu vähentävän puheluiden ja sähköpostin määrää.

Työntekoa tehostavat asiakaspalveluratkaisut

Asiakkaiden tehokkuus-, nopeus- ja laatuvaatimukset nousevat, mutta samaan aikaan pitäisi pitää kustannukset kurissa. Nämä vaatimukset ajavat eteenpäin chatbotteja ja robotiikkaa. Siksi onkin suositeltavaa investoida sellaisiin asiakaspalveluratkaisuihin, joihin on helppo tuoda mukaan tekoälyä, automaatiota ja robotiikkaa. Ne kontaktit, joita asiakaspalvelijat eivät voi hoitaa saman tien, pystytään automatisoimaan. Esimerkiksi tekoälyä hyödyntävät chatbotit petraavat asiakaspalvelua ja asiakaskokemusta verkossa. Kun usein toistuvat kysymykset siirtyvät chatbottien hoidettaviksi, asiakaspalvelijoille vapautuu aikaa monimutkaisempien yhteydenottojen käsittelyyn.

Vaihdepalvelun keskeisimmät hyödyt eri käyttäjille

Eri käyttäjäryhmien toiveet ja käyttäjien kannalta keskeisimmät hyödyt kannattaa myös ottaa huomioon. Asiakaspalvelu hyötyy esimerkiksi työkalun mahdollisuudesta muokata palvelunumeroiden puhelureitityksiä sekä siitä, että palvelua on helpompi seurata ja kehittää monipuolisen raportoinnin avulla. Vaihteenhoitajan on helppoa välittää puheluita tehokkaalla webbisovelluksella ja liikkeellä ollessasi voit hyödyntää monipuolista mobiilisovellusta myös puheluiden siirtoon. Eli myös mobiilikäyttäjän on mahdollista hallinnoida omaa tavoitettavuutta helpon mobiilisovelluksen avulla. Näet helposti kirjautumalla eri palveluryhmiin ovatko kollegasi tavoitettavissa.

IT-vastaava ja pääkäyttäjä voivat hallinnoida palvelua netissä ja jakaa oikeuksia valitsemilleen työntekijöille ja lisätä ratkaisun tehokkuutta aktivoimalla integraatioita muihin järjestelmiin, esimerkiksi kalentereihin ja Microsoft Teamsiin. AD-integraatio pitää järjestelmän tiedot automaattisesti ajan tasalla. Muita tyypillisiä rajapintoja ovat erilaiset CRM- ja Call Center -sovellukset, joihin voidaan viedä tila- ja puhelutietoja.
Millaiset ovat yrityksesi tarpeet ja toiveet vaihdepalvelulle? Me Marskidatalla autamme sinua valitsemaan toiveisiisi parhaan ja työntekoasi tehostavan ratkaisun. Ota rohkeasti yhteyttä!

Ps. Onhan yrityksellänne myös ajanvaraus kunnossa? Tiesithän, että sen voi toteuttaa näppärästi Microsoft Bookingsilla!

Työtehtäviä tuntuisi riittävän vaikka 24/7. Uusien tehtävien pino tuntuu vain kasvavan ja niiden setviminen vaatii usein työkaverin mukana oloa. Hänelläkin kalenteri näyttää yhtä täydeltä ja työpino tuskin on yhtään sinua pienempi. Tulee mieleen kysymys, miten ihmeessä saan kaiken tehtyä? Nykyinen työelämä vaatii projektinhallintaa ja priorisoinnin taitoa, mutta myös kykyä sietää kehitysvaihetta prosessien hioutuessa sujuvimmiksi. Juuri tämä tuottaa usein kipuilua, sillä tavat ja tehtävien hallinta on vielä epäselvää ja se voi viedä kohtuuttoman paljon aikaa varsinaiselta työnteolta. Usein tämä tilanne syntyy juuri siinä pisteessä muutosta, kun kaikki asiat eivät vielä toimikaan kuten pitäisi tai kuten on suunniteltu. Millä keinoilla tätä tilannetta voisi sitten helpottaa?

Teknologialla apua työtehtäviin

Avoimella ja rakentavalla keskustelulla, sekä systemaattisella etenemisellä on paljon tehtävissä juuri tämän tilanteen helpottamiseksi. Nykyinen työnteko vaatii yhä useammin myös katsontakulmaa, missä teknologialla sujuvoitetaan työtehtävien suorittamista ja valjastetaan se tukemaan ihmisen omia vahvuuksia. Esimerkiksi Microsoft Suomi teki vähän aikaa sitten tutkimuksen aiheesta ja vastanneista jopa 60 % olisi valmiita delegoimaan asioita tekoälyn ja automaatioiden avulla, jotta omaan arkeen saisi enemmän aikaa. Samalla on hyvä kysyä, voisimmeko selättää tekoälyllä monta inhimillistä heikkoutta työssämme? Tähän voimme jo nyt todeta, että tekoälyn avulla on mahdollista muuttaa paljon suhdettamme esimerkiksi rutiininomaisiin työtehtäviin.

Jos innostuit aiheesta, kannattaa lukea lisää kollegani Emmin kirjoittamasta tekoälyaiheisesta blogista Mikä on Microsoft 365 Copilot?

Yrityksen kannalta Microsoft 365 Copilot tehostaa huomattavasti työntekijöiden työskentelyä, mutta entä tietoturva? Me Marskidatalla autamme sen tietoturvallisessa käyttöönotossa sekä jaamme parhaita vinkkejä Microsoft 365 Copilotin käyttöön. Copilotin avulla yhä useampi tulee saamaan avukseen oman henkilökohtaisen ja väsymättömän assistentin. Kannattaakin tutustua Microsoft 365 Copilot – ikioma AI-assistenttisi -blogiin, jossa käymme läpi myös sitä, miten yrityksien tulisi valmistautua tekoälyn käyttöönottoon. Olennaista on, että käyttäjien pääsyt ja oikeudet organisaation Microsoft 365-ympäristössä tulee olla kunnossa ennen käyttöönottoa.

Ihminen aina keskiössä

Oli teknologiset ratkaisut vielä apunasi tai eivät, muutosvoima parempiin ratkaisuihin tai tehokkaampiin työtapoihin lähtee silti aina meistä ihmisistä. Sen vuoksi on tärkeä tiedostaa ja löytää avaimet myös siihen, mikä motivoi sinua työssäsi?

Minua itseäni innostaa ja motivoi:

Yhteisön positiivisella voimalla eteenpäin

Töiden muotoutuminen voi olla samalla innostavaa ja kuluttavaa. On tärkeä muistaa, että ratkaisujen löytäminen lähtee usein myös kyvystämme mukautua muutoksiin työyhteisönä. Tärkeää on kuunnella toisiamme ja pyrkiä sitä kautta ymmärtämään kokonaisuus haasteissa. Usein työntekijän kannalta kokemus siitä, että on tullut kuulluksi ja omilla ajatuksilla on merkitystä, tuo merkityksellisyyttä työntekoon. Tämä luo kantavaa positiivista asennetta myös prosessien hioutumiseen.

Toisinaan voi tulla vastaan tilanteita, joissa omaa näkemystä ja ajatusta pitää puntaroida monesta eri näkökulmasta. Me Marskidatalla ajattelemme, että suomalaisena perheyrityksenä on tärkeää toimia aina eettisesti, vastuullisesti ja lainmukaisesti. Tästä syystä Marskidatan Code of Conduct on meidän Marski – Tapa Toimia. Se on toimintaohjeemme ja toimii pohjana työkulttuuriimme niin asiakasta, yhteistyökumppaneita kuin toisiamme kohden, aina johtotasolle asti. Toimintamme perustuu aina neljään arvoomme, avoimuuteen, arvostukseen, laadukkuuteen ja luotettavuuteen.

Voit tutustua tästä toimintaohjeisiimme: Marski -Tapa Toimia (Code of Conduct)

Positiivisuutta hyvän mielen haasteella

Positiivinen näkökulma työyhteisössä tai musta huumori haasteita kohtaan voivat osoittautua kantavaksi voimaksi muutoksessa. Siksi kannustan kaikkia luomaan positiivista virettä omassa työyhteisössään.

Piristä siis työkaverin päivää pienellä kehulla tai lämpimällä tsempillä. Välittävä kettuilu ajaa usein saman asian, mikäli tiedät sen sopivan paremmin työkaverisi huumorintajuun. Haasta itsesi kokeilemaan tätä kevään aikana. Saatat hämmästyä siitä, mitä se saakaan aikaan sinussa ja ympärilläsi.

Laitan siis hyvän mielen haasteen kaikille: Anna työkaverillesi kiitosta!

Menestyäkseen kiihtyvässä kilpailussa, innovointi on yrityksille tärkeämpää ja tärkeämpää. Yhteistyökumppanimme Dell auttaa yrityksiä menestymään luomalla teknologioita, jotka tukevat yritysten digitalisoitumista. Kun organisaatiossa tehdään paljon etätöitä, on tärkeää, että se tehdään oikein. Työntekijöille on siis annettava myös sopivat työvälineet. Työnantajan on myös huolehdittava siitä, että työn edellytykset ovat kohdillaan eli, että tietoon pääsy, toimivat viestintäratkaisut sekä tietoturva on huolella mietitty.

Päätelaitteiden elinkaaren hallinta voi yrityksissä olla kallista ja monimutkaista. Yrityksissä on tarve leikata kustannuksia ja omiin liiketoimintatavoitteisiin keskittymisen tarve kasvaa koko ajan. Organisaatioiden toteuttaessa tietoon perustuvia strategioita, kannattaa muistaa, että henkilökohtainen tietokone on edelleen kaikista työkaluista se kaikkein tuottavin, toimialasta riippumatta.

Eri käyttäjäpersoonat

Nykyisin IT-osastojen tehtävänä on vastata digitalisoituvan liiketoimintaympäristön tarpeisiin ja tehdä se tietenkin hyödyntämällä nykyisiä resursseja mahdollisimman tehokkaasti. IT:n rooli on valita käyttäjille parhaiten soveltuvat päätelaitteet ja ohjata niiden tehokkaassa käytössä elinkaaren kaikissa vaiheissa. Kun IT tietää, miten ihmiset työskentelevät, pystyvät he valitsemaan eri käyttäjäryhmille parhaiten soveltuvat päätelaitteet.

Keitä siis ovat yrityksen loppukäyttäjät? Yritysten työntekijät voidaan jakaa viiteen ryhmään:

1. Työpöytäkeskeiset

2. Etätyöntekijät

3. Liikkuvat ammattilaiset

4. Käytävien sankarit

5. Erikoistuneet käyttäjät

Dell_Blog

Millaisesta näyttöratkaisusta käyttäjä hyötyy eniten?

Tutkimusten mukaan tuottavimmat työntekijät käyttävät useita sovelluksia samanaikaisesti. Käyttäjät ovat viidenneksen tuottavampia työpisteissä, joissa hyödynnetään vähintään kahta näyttöä. Kaksi näyttöä antaa käyttäjälleen mahdollisuuden käsitellä enemmän tietoa ja liikkua helposti sovellusten välillä ilman, että näytön sekavuus tai liiallinen vaakasuuntainen vieritys haittaisi työtä.

Dellin 2-in-1 -laitteet

Dellin Latitude 2-in-1 -laitteissa yhdistyvät kannettavan suorituskyky ja tabletin monipuolisuus. Näissä käyttäjä hyötyy täysimittaisen ja laadukkaan näppäimistön lisäksi kosketus- ja kynäkäytöstä ja hän voi myös asettaa ruudun pystyasentoon dokumenttien sujuvaa selausta varten. Liikkuvien käyttäjien tuottavuus lisääntyy 13 %, kun he käyttävät 2-in-1 -laitteita normaalin kannettavan sijasta. Äärimmäisiin olosuhteisiin suunnitellut Latitude Rugged -kannettavat ja tabletit mahdollistavat sen, että kenttätyöntekijät voivat työskennellä paikoissa, joissa on tärinää tai äärimmäisiä lämpötiloja ja vaihtelevaa säätä. Latitude Rugged -laitteet on suojattu pölyltä, hiekalta ja nesteiltä ja ne täyttävät jopa sotilaskäytön standardit.

Dell Platinum Partner

Milloin laitteet kannattaa vaihtaa?

Tiesitkö, että yli kolmen vuoden ikäisten kannettavien tietokoneiden ylläpito maksaa laitteen arvoa enemmän? Uusi tekniikka on joustavampaa, mukautuvampaa ja huomattavasti kustannustehokkaampaa. Uudet kannettavat tietokoneet voivat nostaa henkilöstön tuottavuutta jopa 50 % verrattuna viiden vuoden takaisiin laitteisiin. Sisäänrakennettujen omatoimisten tukiratkaisujen ansiosta työntekijät pystyvät ratkaisemaan tietyt ongelmat nopeasti itse sekä välttämään näin turhat keskeytykset työtehtävissä. Marskidatan asiantuntijat auttavat päätelaitteiden elinkaaren kaikissa vaiheissa.

Marskidata on nuorekas nelikymppinen IT-alan yritys ja olemme tehneet jo vuosia yhteistyötä Dell Technologiesin kanssa. Account Managerimme auttavat mielellään yritystäsi löytämään juuri teidän käyttäjillenne sopivat työvälineet. Suosittelen lukemaan myös edellisen Dell-aiheisen blogini.

Tietoturva-asiat ovat alati tarkemmassa syynissä alalla kuin alalla. Yritykset ympäri maailman painivat tähän liittyvien asioiden kera, ja usein yrityksissä huomioidaan palvelimet, työasemat, kannettavat, mobiililaitteet sekä verkkopuolen päätelaitteet jo hyvällä tasolla. Mutta entäpä perinteistä paperia ulos puskevat, sekä papereita maailmalle digitaaliseen muotoon lähettävät, tulostin- ja monitoimilaitteet?

Katsotaanpa hieman, mitä me Marskidatalla voimme tarjota teille tietoturvaan liittyen, Canonin laitteiden ja tulostuksenhallinnan kera. Pyritään pitämään tässä maanläheinen termistö, sekä joitakin miellyttävä, ja tässä aiheessa ehkä pakollinen tekninen jargon, sulassa sovussa.

Laitteiden tietoturva

Kuten mainittua, usein yrityksissä tietoturvan kannalta itsestään selvät laitteet, kuten työasemat ja kannettavat, on jo suojattu hyvällä tasolla uhilta. Mutta entäpä tulostuslaitteiden ja niiden käyttämisen tietoturva ja salaukset?

Laitteidemme turvasta ja salauksesta huolehtii TPM-turvapiiri, sekä AES-256-salauksella suojattu kiintolevy. Laitteissa on myös mahdollista laittaa käyttöön McAfeen suojattu käynnistys, jolloin laite tarkastaa jokaisella käynnistyksellä tietojen muuttumattomuuden ja laitteeseen asennettujen sovellusten ennallaan olon. Tällä varmistutaan siltä, että laitteen tietoihin ei ole puututtu tai haittaohjelmia sinne asennettu.

Perustoimintoihin kuuluu myös muun muassa laitteen käytön lokitietojen piilottaminen, jotta kuka tahansa laitteelle pääsevä ei pysty niitä katselemaan.

Voimme myös määritellä laitteille käyttöön IEEE802.1X-autentikoinnin, jonka avulla varmistetaan, että ainoastaan ennalta määritellyt autentikoidut laitteet voivat liittyä yrityksen verkkoon.

Marskidatalla laitteiden käsittelyssä huomioimme tietoturvan, myös esimerkiksi vaihtamalla laitteen pääkäyttäjän tunnukset aina pois oletusarvoistaan. Ja meille palautuvat laitteet tyhjennämme aina ensi tilassa tehdasasetuksille kaikista asiakasasetuksista. Halutessaan asiakkaalla on myös mahdollista lunastaa laitteen kiintolevy itselleen sopimuskauden lopuksi.

Tietoturvaa tulostamiseen

Yksi käytännönläheisimpiä esimerkkejä tietoturvan pettämisestä tulostuksia tehdessä, on tulostaminen yhteiselle tai yhteistilassa olevalle tulostimelle, kun et ole itse laitteen ääressä. Esimerkkinä yritysten aulat, käytävätilat, asiakkaiden odotustilat jne. Tällöin luottamukselliseen tietoon käsiksi pääseminen ei kummoisia hakkerin taitoja vaadi. Riittää, että satut laitteen vieressä seisomaan, kun siihen joku tulostaa, ja paperi on luettavissasi. Tapahtui tämä lukeminen sitten vahingossa, tai tarkoituksella pahantahtoisesti.

Voi olla myös, että yrityksessä on paljon tulostimia ja liikut paljon. Tällöin käyttäessäsi perinteistä tulostusta, sinun pitäisi tulostaessasi huomioida aina mille laitteelle olet tulostamassa. Aiemmissakin blogeissamme mainituilla uniFLOW- ja uniFLOW Online- tulostuksenhallintasovelluksilla voimme määritellä kaikille käyttäjille käyttöön ainoastaan yhden tulostimen, ja tähän tulostetut työt voidaan tietoturvallisesti hakea miltä vain yrityksen laitteelta. Oli laitteita sitten kaksi, tai vaikkapa sata kappaletta. Luonnollisesti tuloste ilmestyy paperille vasta kun sen omistaja on tunnistautumisen kautta laitteen äärellä sitä noutamassa. Tällöin puhutaan tietysti, jo mukavissa määrin yleistyvästä, turvatulostuksesta.

Sama uniFLOW / uniFLOW Online -järjestelmä myös huolehtii laitteen lukituksesta, joten kukaan ulkopuolinen ei pääse laitteeseen ja sen asetuksiin tai lokitietoihin käsiksi. Tämä on usein verrattavissa jo suurelta osin tietokoneisiin ja niissä itsestäänselvyytenä olevaan salasanalla lukitukseen.

Skannauksen tietoturva

Monitoimilaitteet tarjoavat monia eri tapoja ja protokollia dokumenttien skannaukseen sähköiseen muotoon. Perinteinen sähköpostiin skannaus on kuitenkin edelleen se ylivoimaisesti suosituin ja yleisin tapa skannata. Tässäkin on, etenkin nykyään, toki huomioitavia asioita tietoturvan kannalta, joten tässä niitä muutamia.

Monissa yrityksissä edelleen skannataan sähköpostiin suoraan oman operaattorin autentikoimattoman ja salaamattoman palvelimen kautta. Tämä on kuitenkin tietoturvan kannalta se varmasti turvattomin tapa asia tehdä. Palvelimen avoimen käytön vuoksi nämä sähköpostipalvelimet ovat myös roskapostittajien suosiossa. Tämä näkyy toisinaan skannauksen toimimattomuutena, kun maailmalla ko. palvelin suuresta spammin määrästä johtuen päätyy estettyjen palvelimien listoille. Operaattorit myös näitä palvelimia lakkauttavat kokonaan.

Vahva suositus tähän on nykypäivänä käyttää skannaamiseen jotain autentikoinnin vaativaa palvelua / palvelinta, yleisin tähän on Microsoftin M365. Yrityksen M365-portaaliin on siis vahva suositus tehdä yksi käyttäjätili näitä monitoimilaitteiden sähköpostilähetyksen autentikointeja varten. Kun tämän tilin määrittelemme monitoimilaitteelle, tulee sähköpostin lähetykseen käyttöön autentikointi, sekä TLS- salaus, joten tietoturva skannauksessa paranee heti. Laitteen asetuksiin on myös mahdollista asettaa sallituiksi vastaanottajiksi esimerkiksi ainoastaan yrityksen omat sähköpostit.

Myös Canonin ja uniFLOW:n sekä uniFLOW Online:n tarjoamat muut skannaustyönkulut auttavat suuresti asiassa, konfiguroidut työnkulut ennalta määriteltyihin sijainteihin (OneDrive for Business, SharePoint Online- kirjasto jne.) ohjaavat automaattisesti skannaukset oikeaan, lopulliseen, sijaintiinsa. Ja ennen kaikkea kaikki mahdolliset välitallennuspaikat jäävät pois, eikä tiedostoja tai näiden eri versioita ole useassa eri paikassa.

Yhteenveto

Mieti hetki, toteutuuko jokin näistä asioista yrityksessäsi, ja voisiko asialle jotain tehdä:

Yhteenvetona, kaikista mahdollisista tulostuksen ja skannauksen tietoturvauhista ja niiden ratkaisuista kirjoittaminen olisi useammankin blogitekstin mittainen tarina, mutta jos tämä herätti mitään arveluita tai mielenkiintoa oman yrityksen edellä mainittujen asioiden hoidossa, niin olettehan rohkeasti meihin yhteydessä.

Työtehtäviin pitäisi keskittyä, mutta jatkuvat keskeytykset ja saapuvat viestit vievät suurimman osan päivästä? Hoidettavat asiat post-it lapulla työpöydällä? Pitkä lista vastaamattomia sähköposteja? Jos jokin näistä kohdista kuulostaa vähänkin tutulta, tästä blogista saatat löytää vinkkejä asian helpottamiseksi.  

Oman ajankäytön hallinta erityisesti työelämässä, on melko vähän korostettu asia siihen nähden, miten suuri vaikutus sillä on sekä työntekijän tehokkuuteen että mielentilaan työpaikalla. Jatkuva liiallinen kiire ja stressi kun eivät tunnetusti tee kenellekään hyvää, varsinkaan pitkäkestoisena tilanteena. 

Kalenteri tärkein väline 

Ajankäytön hallinnan tärkeimpänä välineenä voidaan ehdottomasti pitää kalenteria. Tästä asiasta on keskusteltu myös Marskidatan #töissä- podcastin jaksossa, jossa vieraana oli Marskidatan Development Manager Emmi Eronen. 

Yhtenä tärkeimmistä ajankäyttöön ja kalenteriin liittyvistä asioista on tietenkin se, että ne omat menot kirjataan sinne kalenteriin. Vaikka kyseessä olisikin niin sanottu työkalenteri, on oleellista, että myös omat henkilökohtaiset menot ja poissaolot merkitään kalenteriin. Nämä voidaan merkitä Outlookin kalenteriin yksityisenä tapaamisena, jolloin työkaverit eivät näe tapaamisen tietoja tai sisältöä, ainoastaan sen, että kyseessä on yksityinen tapaaminen. Meillä Marskidatalla sisäisen viestinnän pelikirjassa on myös linjattu, että menot merkataan kalenteriin aiemmin kuvatun mukaisesti, jolloin kalenterissa vapaana näkyvälle ajalle työkaveri voi varata tapaamisen kysymättä siitä erikseen. Näin siis säästetään tehokasta työaikaa, kun sitä ei tarvitse erikseen käyttää palaveriaikojen sopimiseen. Kannattaa siis huomioida, että vaikka kalenteri saatetaan mieltää henkilökohtaisesti ajankäytön hallinnan välineeksi, se on kuitenkin myös tärkeä viestintäväline muille. 

Monet, erityisesti visuaaliset henkilöt, ovat kokeneet hyödylliseksi käyttää kalenterissa värikoodeja. Tällöin esimerkiksi asiakastapaamiset, työpaikan sisäiset palaverit ja omat työtehtäviin suunnitellut ajat voidaan merkitä kalenteriin eri väreillä, jolloin tulevan työviikon tai -päivän ohjelman hahmottaminen voi olla helpompaa.  

Tärkeät työtehtävät, jotka on saatava valmiiksi tiettynä ajankohtana, on vähintäänkin kannattavaa merkitä kalenteriin, jolloin kukaan ei varaa juuri siihen kohtaan esimerkiksi asiakaspalaveria. Mikäli esimerkiksi Teams- ja sähköpostiviestejä tulee paljon, voi olla järkevää varata niiden käsittelylle oma ajankohta kalenteriin. Tällöin voi keskittyä työtehtävään siihen sovittuna aikana ja sulkea esimerkiksi sähköpostin tuoksi ajaksi kokonaan.  

Mikäli kalenteri tuppaa olemaan erityisen täysi, voi olla järkevää laittaa jopa lounasaika kalenteriin, jotta tauon saa helpommin pidettyä.  Myös esimerkiksi matkoihin ja siirtymiin kuluva aika kannattaa huomioida kalenteria täyttäessä. 

Työkaluja keskeytysten minimoimiseen  

Mikäli töissä tuntuu jatkuvasti siltä, että asiat eivät valmistu, koska keskeytyksiä tulee jatkuvasti, on asian helpottamiseksi olemassa erilaisia työkaluja.  Voit käyttää esimerkiksi Teamsin Älä häiritse-tilaa, jolloin et saa ilmoituksia saapuneista viesteistä ja keskittyminen työtehtävään on helpompaa. Asetuksissa on mahdollista määrittää esimerkiksi tietyt henkilöt, joiden viestistä ilmoitukset halutaan myös tätä tilaa käytettäessä.   

Työkavereille voi olla hyvä viestiä myös Teamsin tilaviesteillä, jos on esimerkiksi koulutuksessa koko päivän, jolloin vastaukset viesteihin saattavat kestää tavallista pidempään.  

Viva Insights- sovelluksesta löytyvä Keskeytyksetön työaika- (Focus time) työkalu voi varata kalenteriin automaattisesti sopivia aikavälejä omiin työtehtäviin keskittymiseen. Kannattaa kuitenkin huomioida, että mikäli esimerkiksi Focus timeä- on omassa kalenterissa paljon, ainakin omien tiimiläisten ja lähimpien työkavereiden kanssa keskustella ja sopia pelisäännöt, esimerkiksi niin, että tärkeitä tapaamisia vaikkapa asiakkaan kanssa voidaan varata tarvittaessa tuon ajan päälle.  

To do- listalla hallitset tekemättömiä työtehtäviä 

Erittäin kätevä työkalu, joka korvaa perinteiset Post it-laput, on Microsoftin Planner ja To do. Täältä löytyvään omaan To do-listaan on kätevä lisätä vastaan tulevat hoidettavat asiat, joita ei pysty juuri sillä hetkellä tekemään. Kyseistä sovellusta on helppo käyttää myös puhelimella. Jos listalle kertyy asioita paljon, voi olla järkevää varata kalenterista aika myös näiden asioiden hoitamiselle.  Teams-viestistä voi myös luoda suoraan tehtävän tälle listalle.  

Henkilöstön koulutus ja yrityksen viestinnän pelisäännöt korostuvat kaikissa ajankäytön hallinnan liittyvissä asioissa. Mikäli sovitut toimintatavat ovat kaikille selkeitä, on työyhteisössä toimiminen sujuvampaa.  

Tässä siis Marskidatalla tärkeiksi koettuja ajankäytön hallintaan liittyviä asioita: 

Meiltä Marskidatalta saat myös apuja näiden työvälineiden käyttöön, joten ota ihmeessä yhteyttä!

Tietoturvasta ja sen tärkeydestä tuskin tarvitsee tänä päivänä erikseen maalailla uhkakuvia. Hiljattain uutisissa olleet tapaukset ovat varmasti kaikkien muistissa, mutta millaisia ajatuksia sinulle tulee mieleen omassa työssä, kun puhutaan tietoturvasta?

Olet varmasti huomannut myös yksityiselämässä, että pankkisi saattaa varoittaa mahdollisista tietojenkalastelupyynnöistä. Saatat saada tekstiviestin, ettei postipakettiasi voitu toimittaa ja pyydetään kirjautumaan johonkin palveluun, jotta voit vaihtaa toimitusosoitteen tai sopia uuden ajan. Monenlaisia yrityksiä sinun henkilö- tai pankkitietojesi kalasteluun on liikkeellä. Näihin kaikkiin tietojenkalasteluyrityksiin on vain yksi motiivi. Saada rahaa.

Työelämässä tehdään hyvin saman tyyppisiä yrityksiä tietojen kalastelutarkoituksissa. Motiivi on aivan sama, mutta yrityksien arvokkain omaisuus on monesti tieto. Jos tietoihin päästään käsiksi, ne voidaan viedä, tuhota tai estää tietoihin pääseminen. Tietoa vastaan voidaan sitten vaatia lunnaita.

Tietojenkalastelua ja haitakkeita

Kyberturvallisuuskeskus julkaisi 20.10.2023 varoituksen, jonka mukaan Suomalaisten organisaatioiden sähköpostitilejä kaapataan laajalle levinneen tietojenkalastelukampanjan avulla. Rikolliset ovat kalastelleet yritysten työntekijöiden käyttäjätunnuksia ja salasanoja sähköpostitse ja huijaussivujen avulla, sekä kirjautuneet saamillaan tunnuksilla Microsoft 365 -sähköpostijärjestelmiin. Kaapattuja tilejä käytetään uusien tietojenkalasteluviestien lähettämiseen sekä sisäisesti että muihin organisaatioihin.

Lähde: https://www.kyberturvallisuuskeskus.fi/fi/tietomurtoaalto-leviaa-organisaatiosta-toiseen-katkaise-tietojenkalastelu

Check Point Research tutkii verkossa tapahtuvia hyökkäyksiä ja heidän tuoreen raporttinsa mukaan erilaisten haitakkeiden levittäminen on siirtynyt verkkosivustoilta sähköpostiin kovalla vauhdilla. Jos vuonna 2018 haitakkeista tuli 33% sähköpostin välityksellä ja 67% verkkosivuilla klikkaillessa, on 2023 kuluneen vuoden ajalta 92% saatu sähköpostin kautta ja 8% verkkosivuilta. Myös muun muassa QR koodin käyttö tietojen kalastelussa on noussut 2023 elokuun ja syyskuun välillä 587%. QR koodista avattava linkki voi viedä sinut väärälle sivustolle, joka pyytää käyttäjänimeäsi ja salasanaa.

Siihen, miten helposti yrityksesi tärkeimpään assettiin, eli tietoon päästään käsiksi, voidaan tehdä monenlaisia turvallisuutta parantavia toimenpiteitä. Ongelma monesti vain on, että ei tiedetä mistä aloittaa. Vahinkoja sattuu ja inhimillisiä arviointivirheitä tulee, kun kiireessä tehdään, sata asiaa on kesken, hommat seisoo, asiakas odottaa ja syömässäkin pitäisi jossakin välissä ehtiä käymään. Tulee kliksuteltua itsensä väärälle sivulle vaihtamaan sitä omaa salasanaa. Tapahtuu virhe.

Onneksi näistä asioista on sen verran jo opittu, että osataan olla viipymättä yhteydessä joko omaan IT osastoon tai kumppaniin, joka voi katso sattuiko mitään ja korjata asian.

Lue täältä Marskidatan ServiceDeskin vinkit tietoturvaan: Servicedeskin viisi vinkkiä tietoturvaan - Marskidata

MD M365 Health Check

Kuinka sitten näitä asioita voisi laittaa järjestykseen? Mistä olisi hyvä aloittaa? Me Marskidatalla olemme tehneet teille palvelun, jonka avulla voidaan kartoittaa M365 ympäristön nykytilanne. Homma starttaa siitä, että sovitaan aloituspalaveri. Aloituspalaverissa sovitaan aikataulusta ja katsotaan, että meillä on riittävät oikeudet ympäristöön. Tarvittavat oikeudet ovat Global Reader, sekä Security Administrator roolit. Näillä oikeuksilla ei tehdä muutoksia ympäristöön. Lopputulokset käydään läpi myöhemmin sovitussa päätöstapaamisessa. Itse kartoituksen aikana teiltä ei tarvita tähän henkilöresursseja.

Kartoituksessa keskitytään seuraaviin asioihin:

No mitäs tästä kaikesta nyt sitten jää käteen lopputulemana?

Lopputuloksena on selkeä ja konkreettinen lista tehdyistä havainnoista. Raportin laaditaan niin, että sen lukemiseen ja ymmärtämiseen ei tarvita erityistä osaamista IT alalta, vaan tulokset voidaan käsitellä sujuvasti johtoryhmän tai hallituksen kokouksessa. Teemme teille valmiin listan ja suositukset mahdollisten ongelmakohtien korjaamiseksi, sekä tarvittaessa kehityspolun jatkoa varten.

Kenelle tällainen palvelu nyt sitten sopii?

Palvelu sopii kaikille, jotka haluavat esimerkiksi varmistaa, että aikaisemmin tehdyt parannukset ympäristössä on saatu tehtyä oikein ja halutaan siitä todisteeksi dokumentti. Taikka niille, jotka eivät tiedä, missä kunnossa ympäristö nykyisin on ja mihin suuntaan kehitysaskeleita olisi syytä ottaa ensimmäiseksi. Palvelu ei edellytä Marskidatan asiakkuutta, eikä myöskään velvoita teitä mihinkään kartoituksen jälkeen.

Huonoin vaihtoehto on olla tekemättä mitään.

Mitä seuraavaksi?

Voit aloittaa tietoturvanne kehittämisen lataamalla PK-yrityksen tietoturvaoppaan.

Lataa PK-yrityksen tietoturvaopas

Voit myös olla suoraan yhteyksissä meihin MD M365 Health Checkin osalta, niin pistetään pyörät pyörimään. Voit olla minuun yhteyksissä puhelimitse taikka sähköpostilla, tai jättää yhteydenottopyynnön alla olevalla lomakkeella. Palataan pian asiaan!

Marskidata logo

Marskidata Oy

SaapumisohjeetLaskutustiedot
SaapumisohjeetLaskutustiedot

SaapumisohjeetLaskutustiedot
chevron-down