Google Workspace -tilien suojaus: kaksivaiheinen tunnistautuminen ja tietojenkalastelun torjunta
Google Workspace -tilien suojaus rakentuu kaksivaiheisesta tunnistautumisesta, hallituista palautustiedoista ja selkeästä toimintatavasta epäilyttäviä viestejä varten.
Voit jättää meille soittopyynnön
Jätä nimesi ja numerosi, niin soitamme takaisin saman päivän aikana.
Google Workspace -tilien suojaus pienentää sähköpostin, tiedostojen ja ylläpitoasetusten luvattoman käytön riskiä. Ota kaksivaiheinen tunnistautuminen käyttöön kaikilla käyttäjillä, suojaa ylläpitäjätilit vahvimmilla menetelmillä ja sovi, että kukaan ei syötä salasanaa tai vahvistuskoodia sähköpostilinkin kautta. Samalla kannattaa pitää käyttöoikeudet, yhteiset osoitteet ja tiedostojen omistajuus selkeinä. Jaetut Drivet helpottavat yrityksen tiedostojen hallintaa myös henkilövaihdosten aikana.
Google Workspace -tilien suojaus alkaa kaksivaiheisesta tunnistautumisesta
Ota kaksivaiheinen tunnistautuminen käyttöön ensin ylläpitäjille, taloushallintoa käsitteleville käyttäjille ja muille tileille, joilla on pääsy tärkeisiin tietoihin. Google suosittelee tietoturva-avaimia erityisesti tietojenkalastelun torjuntaan. Tekstiviestikoodi toimii lisäesteenä, mutta vahvistuspyyntö, todennussovellus tai tietoturva-avain vähentää riskiä paremmin. Google arvioi, että kaksivaiheinen tunnistautuminen voi vähentää tilikaappauksia jopa 50 %.
pieni yritys voi aloittaa esimerkiksi 12 käyttäjän mallilla: kaikilla 12 käyttäjällä on kaksivaiheinen tunnistautuminen, ja kahdella erillisellä ylläpitäjätilillä on lisäksi tietoturva-avain sekä varamenetelmä. Kirjaa vastuuhenkilöt ja käyttöoikeudet samaan paikkaan. Käyttäjähallinnan käytännöt helpottavat myös uuden työntekijän aloitusta ja lähtevän työntekijän tilin sulkemista.
Yksi varmistuskoodi väärässä paikassa voi avata tilin, mutta selkeä toimintamalli katkaisee huijauksen nopeasti.

Haluatko selkeyttää yrityksesi digipalveluja?
Käydään läpi, miten verkkosivut, yhteydenotot ja yrityksen digikanavat palvelevat arkeasi selkeästi.
Ota yhteyttäNäin voimme auttaa

Verkkosivut
DigiSilta Oy:n verkkosivut-palvelu tarkoittaa myyviä, hakukoneoptimoituja WordPress-kotisivuja, jotka toteutetaan kiinteähintaisina paketteina ja joihin sisältyvät sekä tekninen toteutus, sisältö että jatkuva ylläpito.
Tutustu palveluun →
Hakukoneoptimointi
DigiSilta Oy:n hakukoneoptimointi-palvelu on tuloshakuinen SEO-kokonaisuus, jossa yhdistetään tekninen optimointi, sisältöstrategia ja jatkuva seuranta, jotta yrityksesi löytyy oikeilla hakusanoilla juuri ostohetkellä.
Tutustu palveluun →
Logo
DigiSilta Oy:n logo-palvelu tarkoittaa yritykselle suunniteltua selkeää, modernia ja monikanavaista tunnusta, joka toimii yhtä hyvin verkkosivuilla, somessa kuin painotuotteissakin.
Tutustu palveluun →
Sähköpostit
DigiSilta Oy:n sähköpostipalvelu tarkoittaa Google Workspace -yrityssähköpostin ja -pilvipalvelujen käyttöönottoa ja hallintaa asiakkaan puolesta, oman verkkotunnuksen (esim. yritys.fi) alle.
Tutustu palveluun →
Tekoälyoptimointi
Tekoälyoptimointi tarkoittaa verkkosivujen ja sisältöjen kehittämistä niin, että ne löytyvät ja nousevat esiin myös tekoälypohjaisten hakujen ja vastauskoneiden (esim. ChatGPT, Perplexity, Google AI -koosteet) tuottamissa vastauksissa – ei pelkästään perinteisessä Googlen hakutulossivussa.
Tutustu palveluun →Palautustiedot ja ylläpitäjätilit tarvitsevat oman käytäntönsä
Pidä palautussähköpostiosoite ja palautuspuhelinnumero ajan tasalla, mutta älä jätä niitä entisen työntekijän henkilökohtaisten tietojen varaan. Kaksivaiheista tunnistautumista käyttävä tili tarvitsee salasanan palautukseen palautussähköpostiosoitteen. Jos epäilet tilin joutuneen vääriin käsiin, vaihda salasana, tarkista palautustiedot ja katkaise tarvittaessa käyttäjän pääsy ennen jatkotoimia.
Varmista, että organisaatiossa on useampi kuin yksi ylläpitäjä, jolla on pääsy tietoturva-asetuksiin. Toinen ylläpitäjä auttaa palauttamaan hallinnan, jos ensisijainen vastuuhenkilö kadottaa laitteensa tai ei pääse kirjautumaan. Yhteiset osoitteet kannattaa toteuttaa ilman jaettua salasanaa, jotta käyttöoikeudet pysyvät henkilökohtaisina. Lue myös info@-osoitteen hallinnasta ja sähköpostien ja Drive-tiedostojen varmuuskopioinnista.
Google Workspace -tilien suojaus vaatii nopean tavan käsitellä epäilyttävät viestit
Tietojenkalasteluviesti yrittää usein kiirehtiä sinua luovuttamaan salasanan, vahvistuskoodin tai kirjautumaan tutun näköiselle sivulle. Älä avaa viestin linkkiä kirjautumista varten. Siirry palveluun selaimen kautta, tarkista viimeisimmät tietoturvatapahtumat ja ilmoita Gmailissa epäilyttävä viesti tietojenkalasteluna. Google kehottaa tarkistamaan tuntemattomat laitteet ja kirjautumiset heti, jos huomaat poikkeavaa toimintaa.
Sovi henkilöstön kanssa yksi toimintaketju: älä vastaa, älä anna koodia, ota kuvakaappaus ja ilmoita vastuuhenkilölle. Tarkista myös, ettei tilille ole lisätty tuntematonta edelleenlähetystä, suodatinta tai ulkopuolista sovellusta. Yrityksen sähköpostin suojaus tukee myös verkkosivujen yhteydenottojen käsittelyä. Yhteydenottoviestien toimitus ja muut käytännön artikkelimme auttavat pitämään arjen hallittavana.
Usein kysyttyä
Miksi kaksivaiheinen tunnistautuminen kannattaa ottaa käyttöön?
Kaksivaiheinen tunnistautuminen lisää kirjautumiseen toisen varmistuksen salasanan lisäksi. Jos salasana päätyy huijarille, pelkkä salasana ei yleensä riitä tilille pääsyyn. Google suosittelee erityisesti ylläpitäjille ja tärkeää yritystietoa käsitteleville käyttäjille vahvaa toista tunnistautumismenetelmää, kuten tietoturva-avainta.
Mikä tunnistautumismenetelmä suojaa parhaiten tietojenkalastelulta?
Google pitää tietoturva-avaimia vahvimpana kaksivaiheisen tunnistautumisen menetelmänä tietojenkalastelua vastaan. Käyttäjä voi käyttää myös vahvistuspyyntöä tai todennussovellusta. Tekstiviestit toimivat lisäsuojana, mutta Google ei suosittele niitä ensisijaisena menetelmänä, koska ne kulkevat operaattoriverkkojen kautta.
Kuinka monta ylläpitäjätiliä yrityksellä pitäisi olla?
Google suosittelee, että useammalla kuin yhdellä ylläpitäjällä on pääsy tietoturva-asetuksiin. Tällöin toinen vastuuhenkilö voi auttaa, jos ensisijainen ylläpitäjä menettää pääsyn kaksivaiheisen tunnistautumisen menetelmäänsä. Pidä ylläpitäjäoikeudet rajattuina niille henkilöille, jotka tarvitsevat niitä työssään.
Mitä teen, jos saan pyytämättä vahvistuskoodin tai epäilyttävän kirjautumisviestin?
Älä anna koodia kenellekään, äläkä kirjaudu viestissä olevan linkin kautta. Tarkista tilin viimeisimmät tietoturvatapahtumat ja laitteet Google-tilin asetuksista. Jos tunnistat vieraan kirjautumisen, suojaa tili palvelun ohjeiden mukaan, vaihda salasana ja tarkista palautustiedot.
Miksi palautussähköpostiosoite pitää tarkistaa säännöllisesti?
Palautustiedot voivat ratkaista sen, saatko tilin takaisin käyttöön ongelmatilanteessa. Google Workspace -tileillä kaksivaiheinen tunnistautuminen vaikuttaa palautusprosessiin: salasanan palautuksessa käytetään palautussähköpostiosoitetta. Poista palautustiedot myös työntekijän lähtiessä ja vaihda ne, jos epäilet tilin kaappausta.
Tee kirjautumisista hallittuja
Aloita ylläpitäjätileistä, ota kaksivaiheinen tunnistautuminen käyttöön ja sovi henkilöstölle toimintatapa epäilyttäviä viestejä varten.
Siirry yhteystietoihin