Skip to content
Omniac-sanasto henkilöllisyyden suojaamiseen ja cybersecurityyn.

Cybersecurity-sanasto

Account takeoverista Zero Trust Securityyn: sanastostamme löydät selkeät määritelmät tärkeimmille henkilöllisyyden suojaamiseen ja cybersecurityyn liittyville termeille.

Käännämme teknisen asiantuntijatiedon ymmärrettävälle kielelle, jotta ymmärrät kyberrikollisten sanaston ja voit suojautua ennakoivasti henkilöllisyysvarkauksilta.

59 termiä löytyi

A

Account Takeover (ATO)

Account Takeover (tilin haltuunotto) tarkoittaa, että jokin kolmas osapuoli on varastanut verkkotilin. Rikolliset hankkivat itselleen luvattoman pääsyn (esim. hakkeroitujen salasanojen avulla), estävät varsinaisen käyttäjän pääsyn tilille ja käyttävät sitä petoksiin tai tietovarkauksiin.

Anonymisointi

Anonymisoinnissa henkilötietoja muutetaan siten, ettei niitä voida enää yhdistää tiettyyn henkilöön. Toisin kuin pseudonymisointi, tämä vaihe on yleensä peruuttamaton ja sen tehtävänä on suojata yksityisyyttä.

B

Brute Force (väsytyshyökkäys)

"Väsytyshyökkäys"-menetelmä, jossa hyökkääjät käyttävät automatisoituja ohjelmistoja kokeillakseen miljardeja salasanayhdistelmiä sekunnissa niin kauan, kunnes löytävät oikean pääsyn tilille.

C

Catfishing (catfishaus)

Tässä huijarit luovat väärennettyjä profiileja sosiaalisessa mediassa tai deittisovelluksissa rakentaakseen tunnesuhteen uhreihin, jotta he myöhemmin voisivat saada heiltä taloudellista hyötyä tai manipuloida heitä.

Credential Stuffing

Automatisoitu hyökkäys, jossa rikolliset hyödyntävät aiemmin varastettujen käyttäjätunnusten ja salasanojen luetteloita kirjautuakseen muihin palveluihin. Tämä huijaus onnistuu usein, koska monet ihmiset käyttävät samaa salasanaa kaikkialla.

Cyber Intelligence (kyberuhkien tiedustelu)

Digitaalisen uhkakuvan kokonaisvaltainen analyysi. Se yhdistää teknisen datan ihmisen suorittamaan analyysiin ja geopoliittiseen kontekstiin suojatakseen yrityksiä ennakoivasti hyökkäyksiltä ennen kuin ne tapahtuvat.

D

Darknet (pimeä verkko)

Internetin piilotettu osa, johon pääsee vain erityisohjelmistolla (kuten Tor-selaimella). Se tarjoaa korkean anonymiteetin, mutta sitä valitettavasti käytetään usein väärin varastetun tiedon ja laittomien tavaroiden markkinapaikkana.

Deep Web (syväverkko)

Internetin sellainen sisältö, jota hakukoneet, kuten Google, eivät näytä (esim. salasanalla suojatut tietokannat tai sähköpostilaatikot). Se on huomattavasti suurempi kuin "näkyvä" verkko eikä sinänsä ole ​​vaarallinen.

Digital Identity (digitaalinen identiteetti)

Digitaalinen identiteettisi on kaikkien verkkoon jättämiesi jälkien summa – ikään kuin digitaalinen profiilisi. Se koostuu tiedoista, jotka ilmoitat käyttäessäsi verkkopankkia, sosiaalista mediaa tai tehdessäsi ostoksia. Se, joka hallitsee tätä profiilia, voi digitaalisesti osoittaa olevansa "sinä".

Doxing (doksaus)

Toisen henkilön yksityisten tietojen (kuten osoitteen, puhelinnumeron tai työpaikan) kohdennettu etsiminen ja julkaiseminen internetissä tarkoituksena pelotella tai vahingoittaa uhria.

E

Epäilyttävät tekstiviestit

Epäilyttävä tekstiviesti on vilpillinen viesti, joka painostaa sinua napsauttamaan linkkiä esimerkiksi paljastaaksesi tietosi tai siirtääksesi rahaa. Voit usein tunnistaa ne kirjoitusvirheistä, tuntemattomista lähettäjistä ja kiireellisestä, uhkaavasta kielenkäytöstä. On parasta poistaa tekstiviesti välittömästi eikä klikata yhtään linkkiä.

External Attack Surface Management (EASM)

Yrityksen kaikkien ulkoisesti näkyvien digitaalisten haavoittuvuuksien (esim. unohdettujen aliverkkotunnusten tai avointen porttien) jatkuva valvonta hakkereiden "hyökkäyspinnan" minimoimiseksi.

F

Fraud Prevention (petosten torjunta)

Kaikki toimenpiteet ja teknologiat, joiden tarkoituksena on tunnistaa ja estää reaaliajassa petollinen toiminta (kuten luottokorttipetokset tai identiteettivarkaudet).

G

Gateway (yhdyskäytävä)

Kahden verkon välinen liitäntäpiste. Tietoturvassa se toimii usein tarkistuspisteenä, joka suodattaa tietoja ennen kuin ne tulevat internetistä yrityksen sisäiseen verkkoon.

Geoblocking (maantieteellinen rajoittaminen)

Tekniikka, joka rajoittaa tai estää pääsyn internet-sisältöön käyttäjän maantieteellisen sijainnin (määritetään IP-osoitteen perusteella) perusteella.

H

Hacking (hakkerointi)

Tietokonejärjestelmien haavoittuvuuksien hyödyntäminen. Samalla kun "eettiset hakkerit" harjoittavat tätä sulkeakseen tietoturva-aukot, pyrkivät rikolliset varastamaan tietoja tai häiritsemään järjestelmiä.

Hhaittaohjelma (Malware)

Haittaohjelma on yhteisnimitys "vihamieliselle ohjelmistolle" (englanniksi Malicious Software). Tähän sisältyvät virukset, troijalaiset tai vakoiluohjelmat, jotka on ohjelmoitu vahingoittamaan laitettasi, varastamaan tietoja tai vakoilemaan sinua – usein huomaamattasi.

Honeypot (hunajapurkki)

"Hunajapurkki" on tarkoituksella turvaton järjestelmä, joka toimii ansana hakkereille. Se houkuttelee hyökkääjiä analysoidakseen heidän menetelmiään vaarantamatta kuitenkaan yrityksen todellista verkkoa.

HTTPS

Internet-protokollan salattu versio. Se varmistaa, että tiedonsiirto sinun ja verkkosivuston välillä on turvallista. HTTPS suojaa kuitenkin vain siirtoreittiä, ei itse kohdesivulla olevaa vilpillistä sisältöä.

I

Identiteettivarkaus

Identiteettivarkaustapauksissa rikolliset käyttävät henkilötietojasi (esim. nimeäsi, luottokortin numeroa, kirjautumistietojasi) esiintyäkseen "sinuna" ja tehdäkseen rikoksia tai petoksia. Koska varastettu data kiertää internetissä usein jopa vuosia, on puhdistusprosessi monimutkainen. Saksan liittovaltion tietoturvaviraston (BSI) mukaan tämä on yksi internetin käyttäjille aiheutuvista kolmesta suurimmasta vaarasta.

Incident Response (tietoturvapoikkeaman hallinta)

Järjestelmällinen prosessi, jolla yritys reagoi tietoturvahäiriöön (esim. hakkerihyökkäykseen) rajoittaakseen vahinkoja ja palauttaakseen normaalin toiminnan nopeasti takaisin.

Incognito Mode (inkognito-tila)

Selainasetus, joka estää historian, evästeiden tai lomaketietojen tallentamisen paikallisesti laitteellesi. Huomaa: Tämä ei tee sinusta näkymätöntä internet-palveluntarjoajallesi tai itse verkkosivustolle!

Infostealer (tietovaras)

"Tietovaras" on haittaohjelma (Malware), joka päätyy laitteellesi huomaamatta. Se vakoilee salasanoja, sieppaa sähköposteja tai tallentaa näppäinpainalluksiasi (Keylogging) lähettääkseen arkaluonteisia tietoja rikollisille.

IP-osoite

IP-osoite on laitteesi digitaalinen osoite internetissä. Se on välttämätöntä, jotta datapaketit löytävät perille ja esimerkiksi verkkosivusto voidaan näyttää näytölläsi.

J

Juice jacking

Hyökkäys, jossa rikolliset käyttävät manipuloituja USB-latausasemia (esim. lentokentillä) voidakseen latauksen aikana varastaa tietoja puhelimestasi tai asentaa sinne salaa haittaohjelmia.

K

Keylogging (näppäinpainallusten tallennus)

Näppäinpainallusten kaappauksessa (Keylogging) haittaohjelma tallentaa salaa jokaisen näppäinpainalluksen. Rikolliset käyttävät tätä digitaalisen salakuuntelulaitteen tavoin lukeakseen salasanoja, PIN-koodeja tai luottamuksellisia viestejä suoraan niiden syöttämisen aikana.

L

Least Privilege Principle (Pienimmän oikeuden periaate)

Tietoturvakonsepti, jossa käyttäjät ja ohjelmat saavat vain ne käyttöoikeudet, jotka he ehdottomasti tarvitsevat kulloiseenkin tehtäväänsä – ei enempää eikä vähempää.

M

Monivaiheinen tunnistautuminen (Multi Factor Authentication - MFA)

Kirjautumismenettely, joka vaatii vähintään kaksi eri todistetta henkilöllisyydestä (esim. salasana ja sormenjälki tai puhelimeesi lähetetty koodi).

N

Next Generation Firewall (seuraavan sukupolven palomuuri)

Moderni palomuuri, joka ei rajoitu pelkästään IP-osoitteiden estämiseen, vaan tutkii myös datapakettien sisällön perusteellisesti piilotettujen haittaohjelmien varalta.

O

Open Source Intelligence - OSINT (avointen lähteiden tiedustelu)

Tiedon kerääminen ja analysoiminen julkisesti saatavilla olevista lähteistä (internet, sosiaalinen media, rekisterit) turvallisuusriskien tai -uhkien havaitsemiseksi varhaisessa vaiheessa.

P

Päästä päähän -salaus (End-to-end-encryption)

Suojausmenetelmä, jossa tiedot salataan lähettäjän laitteella ja salaus puretaan vasta vastaanottajan laitteella. Kukaan siltä väliltä – ei edes palveluntarjoaja – voi lukea sisältöä.

Palomuuri (Firewall)

Digitaalinen suojamuuri, joka valvoo verkon saapuvaa ja lähtevää dataliikennettä ja estää epäilyttävät yhteydet määritettyjen turvallisuussääntöjen mukaisesti.

Password Manager (Salasanojen hallinta)

Salasanojen hallinta on digitaalinen työkalu, joka tallentaa salasanasi turvallisesti ja salatusti. Näin sinun tarvitsee muistaa vain yksi, vahva pääsalasana. Tietokonetta varten tätä on saatavilla ohjelmana ja älypuhelinta varten sovelluksena.

Phishing (tietojenkalastelu)

Tietojenkalastelu on huijaus, jossa rikolliset yrittävät varastaa henkilötietojasi. He lähettävät väärennettyjä sähköposteja tai viestejä huijatakseen sinua paljastamaan salasanoja tai luottokorttinumeroita.

Pig Butchering (sikateurastus-/romanssi- tai sijoitushuijaus)

Petollinen huijaus, jossa tekijät rakentavat luottamusta viikkojen ajan ("lihottaminen") saadakseen sitten uhrinsa tekemään suuria sijoituksia väärennetyille kryptoalustoille ("teurastus").

Q

Quishing (QR-koodien avulla tapahtuva tietojenkalastelu)

Uudissana, joka koostuu sanoista "QR-koodi" ja "tietojenkalastelu". Tämä tarkoittaa manipuloitujen QR-koodien käyttöä (esim. sakkolapuissa tai kirjeissä) käyttäjien ohjaamiseksi väärennetyille maksusivuille.

R

Ransomware (kiristyshaittaohjelma)

Kiristyshaittaohjelma, joka salaa tiedostosi ja vapauttaa ne vasta lunnaiden (yleensä Bitcoineina) maksamisen jälkeen. Saksan liittovaltion tietoturvaviraston (BSI) vuoden 2025 tilanneraportin mukaan se on edelleen yksi vakavimmista yrityksille aiheutuvista uhista.

Reititin (Router)

Reititin on laite, joka jakaa kotisi internet-signaalin. Se vastaanottaa yhteyden palveluntarjoajaltasi ja välittää sen laitteillesi kaapeli- tai Wi-Fi-yhteyden kautta.

S

Sextortion (kuvilla kiristäminen/seksuaalinen kiristäminen)

Kiristysmenetelmä, jossa rikolliset väittävät, että heillä on hallussaan uhrin intiimejä tallenteita (usein valhe) ja uhkaavat julkaista ne, jos rahaa ei makseta.

Shadow IT (Varjo-IT)

Laitteiston tai ohjelmiston käyttö yrityksessä ilman IT-osaston hyväksyntää tai tietoa. Tämä aiheuttaa suuren tietoturvariskin, koska näitä työkaluja ei valvota.

SIM-Swapping (SIM-kortin kaappaus)

SIM-kortin kaappaus (SIM-Swapping) on eräänlainen identiteettivarkaus, jossa rikolliset siirtävät matkapuhelinnumerosi omalle SIM-kortilleen. Näin he pääsevät käsiksi tileihin, jotka on liitetty tähän numeroon.

Smishing (tekstiviestikalastelu)

Tekstiviestikalastelu (Smishing=SMS + Phishing) viittaa tietojen varastamiseen tekstiviestien välityksellä. Rikolliset lähettävät tekstiviestejä kiireellisillä verukkeilla, kuten pakettien toimituksilla tai tilin sulkemisilla, huijatakseen sinut napsauttamaan linkkiä. Salasanasi tai pankkitietosi varastetaan väärennetyllä verkkosivustolla.

Social Engineering (käyttäjän manipulointi)

Käyttäjän manipulointi (Social Engineering) on menetelmä, jossa rikolliset eivät hakkeroi tietokonetta, vaan itse henkilön. Petoksen, kuten väärennettyjen "tuen" puheluiden tai erehdyttävästi aitojen sähköpostien, avulla sinut huijataan antamaan vapaaehtoisesti salasanoja tai siirtämään rahaa. Se on pohjimmiltaan digitaalisessa muodossa oleva ”sukulaisuushuijaus”.

Spam-Filter (roskapostisuodatin)

Roskapostisuodatin on sähköpostiohjelmien ominaisuus, joka siirtää ei-toivotut sähköpostit automaattisesti erityiseen kansioon. Tällä tavoin postilaatikkosi pysyy vapaana ei-toivotuista mainoksista tai petollisista yrityksistä.

Spyware (vakoiluohjelma)

Ohjelmisto, joka on erikoistunut vakoilemaan sinua salaa, tallentamaan käyttötottumuksiasi ja lähettämään näitä tietoja kolmansille osapuolille ilman, että sinulla on tietoa siitä.

T

Tietoturva

Tietojen suojaaminen katoamiselta, manipuloinnilta tai luvattomalta käytöltä teknisten toimenpiteiden, kuten salauksen, palomuurien ja varmuuskopioiden, avulla.

Tietoturvaloukkaus (Data Breach)

Oikeudellinen termi (usein GDPR:n yhteydessä), joka kuvaa sitä, että henkilötietoja on kadotettu tai niitä on välitetty laittomasti. Tällaisista tietoturvaloukkauksista on usein miten ilmoitettava viranomaisille.

Tietovuoto (Data Leak)

Arkaluonteisten tietojen tahaton leviäminen esimerkiksi palvelimen puutteellisten suojausasetusten tai tietoturvahaavoittuvuuden takia, minkä johdosta ulkopuoliset henkilöt näkevät tiedot internetissä.

Tor Browser (tor-selain)

Erityinen verkkoselain, joka reitittää yhteytesi useiden palvelimien kautta maailmanlaajuisesti (sipulireititysperiaate) peittääkseen jälkesi verkossa ja salliakseen pääsyn pimeään verkkoon (Darknet).

Trojan (troijalainen)

Haittaohjelma, joka naamioituu hyödylliseksi ohjelmaksi. Heti kun avaat sen, se asentaa taustalle muita haittaohjelmia tai avaa takaoven hakkereille.

Two-Factor Authentication - 2FA (Kaksivaiheinen tunnistus)

Kaksivaiheinen tunnistus on lisäturvatoimenpide tileillesi. Salasanan lisäksi sisäänkirjautumiseen vaaditaan toinen, itsenäinen vahvistus (esim. tekstiviestillä lähetetty koodi).

U

URL Shortener (URL-lyhentäjä)

Palvelut, jotka muuntavat pitkiä internet-osoitteita lyhyiksi linkeiksi (esim. bit.ly). Rikolliset käyttävät niitä usein salatakseen vaarallisen linkin todellisen tarkoituksen.

V

Vahva salasana (Strong Password)

Vahvaa salasanaa on vaikea arvata. Se koostuu isojen ja pienten kirjainten, numeroiden ja erikoismerkkien yhdistelmästä, ja sen tulee olla yksilöllinen kullekin palvelulle.

Vishing (äänikalastelu)

"Äänikalastelu" (Voice Phishing) – huijausyritykset puhelimitse. Hyökkääjät esiintyvät pankin työntekijöinä tai tukiteknikkoina varastaakseen arkaluonteisia tietoja tai tilisiirtoja.

VPN - Virtual Private Network (virtuaalinen erillisverkko)

VPN on palvelu, joka muodostaa turvallisen ja salatun yhteyden internetiin. Se piilottaa IP-osoitteesi ja suojaa tietojasi, erityisesti julkisissa verkoissa.

W

Whaling (valastelu)

Kohdennettu tietojenkalasteluyritys, jonka tarkoituksena on hyödyntää "suurten kalojen" (hallituksen jäsenten, toimitusjohtajien) valtaa ja aiheuttaa valtavaa vahinkoa.

X

XML External Entity - XXE (hyökkäystekniikka)

Tekninen hyökkäys XML-dataa käsitteleviä ohjelmia vastaan. Tämä pakottaa järjestelmän paljastamaan sisäisiä tiedostoja tai hyökkäämään muita verkossa olevia palvelimia vastaan.

Y

YubiKey

Tunnettu fyysinen turva-avain, jota käytetään kaksivaiheisessa tunnistamisessa. Se kytketään yleensä USB-porttiin tai pidetään matkapuhelinta vasten kirjautumisen mahdollistamiseksi.

Z

Zero Trust Security (nollaluottamusturvallisuus)

Turvallisuusmalli, joka toimii periaatteella "älä koskaan luota, tarkista aina". Jokainen verkkoon lähetetty pyyntö tarkistetaan riippumatta siitä, tuleeko se yrityksen ulkopuolelta vai sisältä.