<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Tietosuoja - Techlance</title>
	<atom:link href="https://techlance.ddns.net/en/category/data-protection/feed/" rel="self" type="application/rss+xml" />
	<link>https://techlance.ddns.net/en</link>
	<description>Digitaaliset työkalut asiakkaiden avuksi</description>
	<lastbuilddate>Mon, 03 Nov 2025 07:22:47 +0000</lastbuilddate>
	<language>en-GB</language>
	<sy:updateperiod>
	hourly	</sy:updateperiod>
	<sy:updatefrequency>
	1	</sy:updatefrequency>
	

<image>
	<url>https://techlance.ddns.net/wp-content/uploads/2024/01/Only-logo-no-background.png</url>
	<title>Tietosuoja - Techlance</title>
	<link>https://techlance.ddns.net/en</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Dynamics 365 Contact Center tuo ääniagentteihin yksityisyyttä suojaavan innovaation – arkaluonteisten tietojen automaattinen peitto (redaction)</title>
		<link>https://techlance.ddns.net/en/dynamics-365-contact-center-tuo-aaniagentteihin-yksityisyytta-suojaavan-innovaation-arkaluonteisten-tietojen-automaattinen-peitto-redaction/</link>
		
		<dc:creator><![CDATA[Sanja L]]></dc:creator>
		<pubdate>Mon, 03 Nov 2025 07:21:48 +0000</pubdate>
				<category><![CDATA[Keinoäly]]></category>
		<category><![CDATA[Microsoft Dynamics 365]]></category>
		<category><![CDATA[Tekoäly]]></category>
		<category><![CDATA[Tietosuoja]]></category>
		<category><![CDATA[Tietoturva]]></category>
		<category><![CDATA[Dynamics 365]]></category>
		<guid ispermalink="false">https://techlance.ddns.net/?p=2191</guid>

					<description><![CDATA[<p>Microsoft on julkaissut merkittävän parannuksen asiakaspalvelun tekoälyratkaisuihin: arkaluonteisten tietojen peiton (Sensitive Data Redaction) ääniagentteihin Dynamics 365 Contact Centerissä. Tämä uusi [&#8230;]</p>
<p>The post <a href="https://techlance.ddns.net/en/dynamics-365-contact-center-tuo-aaniagentteihin-yksityisyytta-suojaavan-innovaation-arkaluonteisten-tietojen-automaattinen-peitto-redaction/">Dynamics 365 Contact Center tuo ääniagentteihin yksityisyyttä suojaavan innovaation – arkaluonteisten tietojen automaattinen peitto (redaction)</a> first appeared on <a href="https://techlance.ddns.net/en">Techlance</a>.</p>]]></description>
										<content:encoded><![CDATA[<p>Microsoft on julkaissut merkittävän parannuksen asiakaspalvelun tekoälyratkaisuihin: <strong>arkaluonteisten tietojen peiton (Sensitive Data Redaction)</strong> ääniagentteihin <strong>Dynamics 365 Contact Centerissä</strong>. Tämä uusi ominaisuus on tärkeä askel kohti <strong>yksityisyyttä korostavaa, turvallista ja vastuullista AI:ta</strong>.</p>



<h4 class="wp-block-heading"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f512.png" alt="🔒" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Tekoäly, joka ymmärtää yksityisyyden merkityksen</h4>



<p>Uusi ominaisuus varmistaa, että asiakkaiden arkaluonteiset tiedot – kuten nimet, osoitteet, maksutiedot, henkilötunnukset tai muut tunnistetiedot – <strong>suojataan automaattisesti reaaliaikaisessa vuorovaikutuksessa</strong> ääniagentin kanssa.</p>



<p>Kun asiakas keskustelee AI-pohjaisen puheagentin kanssa, järjestelmä osaa tunnistaa ja peittää (redactoida) nämä tiedot niin, etteivät ne tallennu, näy lokitiedoissa tai välity eteenpäin.</p>



<h4 class="wp-block-heading"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f9e0.png" alt="🧠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Suunniteltu ihmisen ja tekoälyn väliseen vuorovaikutukseen</h4>



<p>Ominaisuus on kehitetty erityisesti <strong>ääniagenttien rakentajille ja suunnittelijoille</strong>, jotka voivat nyt:</p>



<ul class="wp-block-list">
<li><strong>Merkitä tietyt muuttujat “arkaluonteisiksi”</strong>, jolloin ne käsitellään automaattisesti suojattuna.</li>



<li><strong>Varmistaa, että tallenteet, transkriptiot ja analytiikka eivät sisällä tunnistetietoja.</strong></li>



<li><strong>Tarjota asiakkaille AI-palveluita</strong>, jotka ovat sekä älykkäitä että tietosuojalainsäädännön (esim. GDPR) mukaisia.</li>
</ul>



<h4 class="wp-block-heading"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4bc.png" alt="💼" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Hyödyt organisaatioille</h4>



<ul class="wp-block-list">
<li><strong>Tietosuoja sisäänrakennettuna</strong> – ei erillisiä manuaalisia suojaustoimia.</li>



<li><strong>Parempi luottamus ja asiakaskokemus</strong>, kun AI-ratkaisut toimivat eettisesti ja turvallisesti.</li>



<li><strong>Helpompi noudattaa vaatimuksia</strong> (esim. GDPR, ISO 27001, HIPAA) asiakaspalvelun automaation yhteydessä.</li>
</ul><p>The post <a href="https://techlance.ddns.net/en/dynamics-365-contact-center-tuo-aaniagentteihin-yksityisyytta-suojaavan-innovaation-arkaluonteisten-tietojen-automaattinen-peitto-redaction/">Dynamics 365 Contact Center tuo ääniagentteihin yksityisyyttä suojaavan innovaation – arkaluonteisten tietojen automaattinen peitto (redaction)</a> first appeared on <a href="https://techlance.ddns.net/en">Techlance</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Microsoft 365 Copilot: Räätälöityjen agenttien audit-lokien tuki laajenee</title>
		<link>https://techlance.ddns.net/en/microsoft-365-copilot-raataloityjen-agenttien-audit-lokien-tuki-laajenee/</link>
		
		<dc:creator><![CDATA[Sanja L]]></dc:creator>
		<pubdate>Mon, 03 Nov 2025 07:01:59 +0000</pubdate>
				<category><![CDATA[Keinoäly]]></category>
		<category><![CDATA[Tekoäly]]></category>
		<category><![CDATA[Tietosuoja]]></category>
		<category><![CDATA[Tietoturva]]></category>
		<category><![CDATA[CoPilot]]></category>
		<guid ispermalink="false">https://techlance.ddns.net/?p=2183</guid>

					<description><![CDATA[<p>Microsoft ilmoittaa merkittävästä päivityksestä Copilot-laajennettavuuteen: räätälöityjen (custom engine) agenttien toiminnoista voidaan nyt kerätä audit-lokitietoja, kun ominaisuus tulee yleisesti saataville joulukuussa [&#8230;]</p>
<p>The post <a href="https://techlance.ddns.net/en/microsoft-365-copilot-raataloityjen-agenttien-audit-lokien-tuki-laajenee/">Microsoft 365 Copilot: Räätälöityjen agenttien audit-lokien tuki laajenee</a> first appeared on <a href="https://techlance.ddns.net/en">Techlance</a>.</p>]]></description>
										<content:encoded><![CDATA[<p>Microsoft ilmoittaa merkittävästä päivityksestä Copilot-laajennettavuuteen: räätälöityjen (custom engine) agenttien toiminnoista voidaan nyt kerätä <strong>audit-lokitietoja</strong>, kun ominaisuus tulee yleisesti saataville joulukuussa 2025. <a href="https://www.microsoft.com/microsoft-365/roadmap?id=503775&amp;utm_source=chatgpt.com" target="_blank" rel="noreferrer noopener">microsoft.com+1</a></p>



<h2 class="wp-block-heading">Mikä muuttuu?</h2>



<ul class="wp-block-list">
<li>Käyttäjien tai järjestelmän toiminnan kautta käynnistetyt agenttien toiminnot kirjataan audit-lokitietoina.</li>



<li>Tämä koskee räätälöityjä agentteja, jotka on rakennettu Copilot Extensibility -mallin mukaisesti.</li>



<li>Lokitiedot mahdollistavat sen, että IT- ja compliance-tiimit voivat seurata agenttien käyttöä, tarkastella toimintoja ja varmistaa, että ne noudattavat organisaation vaatimuksia.</li>
</ul>



<h2 class="wp-block-heading">Miksi tämä on tärkeää organisaatiolle?</h2>



<ul class="wp-block-list">
<li><strong>Hallinta ja läpinäkyvyys</strong>: IT-organisaatiolla on parempi näkyvyys siihen, miten räätälöidyt agentit käyttävät dataa ja mitä toimintoja ne suorittavat.</li>



<li><strong>Vaatimustenmukaisuus ja tietoturva</strong>: Audit-lokit tukevat vaatimustenmukaisuuden osoittamista – esimerkiksi sisältöä käsittelevien agenttien toimintaa voidaan jäljittää ja auditoida.</li>



<li><strong>Riskien hallinta</strong>: Jos agentti tekee odottamattomia toimintoja tai käyttäytyy väärin, lokitieto auttaa jäljittämään toiminnon lähteen ja tarvittaessa korjaamaan prosessit.</li>
</ul>



<h2 class="wp-block-heading">Näin varaudut käyttöönottoon</h2>



<ul class="wp-block-list">
<li>Varmista, että organisaatiosi auditointi-käytännöt ovat ajan tasalla ja että lokien säilytys sekä analysointi on järjestetty.</li>



<li>Kun ominaisuus tulee saataville (GA joulukuussa 2025), ota se käyttöön räätälöidyille agenttiprojekteillesi.</li>



<li>Yhdistä lokitietojen kerääminen olemassa olevaan valvonta- ja analytiikkajärjestelmään, jotta agenttien toiminta on osa laajempaa governance-kokonaisuutta.</li>
</ul>



<p></p><p>The post <a href="https://techlance.ddns.net/en/microsoft-365-copilot-raataloityjen-agenttien-audit-lokien-tuki-laajenee/">Microsoft 365 Copilot: Räätälöityjen agenttien audit-lokien tuki laajenee</a> first appeared on <a href="https://techlance.ddns.net/en">Techlance</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Office 2016 ja 2019 tuki on päättynyt – mitä organisaatioiden tulisi tehdä nyt</title>
		<link>https://techlance.ddns.net/en/office-2016-ja-2019-tuki-on-paattynyt-mita-organisaatioiden-tulisi-tehda-nyt/</link>
		
		<dc:creator><![CDATA[Sanja L]]></dc:creator>
		<pubdate>Wed, 15 Oct 2025 08:20:17 +0000</pubdate>
				<category><![CDATA[Microsoft 365]]></category>
		<category><![CDATA[Tietosuoja]]></category>
		<category><![CDATA[Tietoturva]]></category>
		<category><![CDATA[M365]]></category>
		<guid ispermalink="false">https://techlance.ddns.net/?p=2173</guid>

					<description><![CDATA[<p>14. lokakuuta 2025 päättyi virallisesti Microsoftin tuki Office 2016&#8211; ja Office 2019 -tuoteperheille – mukaan lukien kaikki niiden sovellukset, erillisversiot [&#8230;]</p>
<p>The post <a href="https://techlance.ddns.net/en/office-2016-ja-2019-tuki-on-paattynyt-mita-organisaatioiden-tulisi-tehda-nyt/">Office 2016 ja 2019 tuki on päättynyt – mitä organisaatioiden tulisi tehdä nyt</a> first appeared on <a href="https://techlance.ddns.net/en">Techlance</a>.</p>]]></description>
										<content:encoded><![CDATA[<p><strong>14. lokakuuta 2025</strong> päättyi virallisesti Microsoftin tuki <strong>Office 2016</strong>&#8211; ja <strong>Office 2019</strong> -tuoteperheille – mukaan lukien kaikki niiden sovellukset, erillisversiot ja palvelinohjelmistot.<br>Tämä koskee sekä <strong>työpöytäsovelluksia</strong>, <strong>tuottavuuspalvelimia</strong> että <strong>Windows 10</strong> -käyttöjärjestelmää.</p>



<p>Tuen päättyminen tarkoittaa, että Microsoft <strong>ei enää tarjoa tietoturvapäivityksiä, virheenkorjauksia tai teknistä tukea</strong> näille tuotteille.<br>Organisaatioiden on nyt aika siirtyä tuettuihin versioihin varmistaakseen tietoturvan, yhteensopivuuden ja jatkuvan tuottavuuden.</p>



<p><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4d8.png" alt="📘" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>Lähde:</strong> <a href="https://techcommunity.microsoft.com/t5/microsoft-365-blog/office-2016-2019-have-reached-end-of-support-here-s-what-to-do/ba-p/4461268">Microsoft 365 Blog – Office 2016/2019 End of Support</a></p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f50d.png" alt="🔍" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>Mitä tuotteita tämä koskee</strong></h3>



<h4 class="wp-block-heading"><strong>Office-paketit</strong></h4>



<ul class="wp-block-list">
<li>Office 2016</li>



<li>Office 2019</li>
</ul>



<h4 class="wp-block-heading"><strong>Yksittäiset sovellukset</strong></h4>



<ul class="wp-block-list">
<li>Word, Excel, PowerPoint, Outlook</li>



<li>Access, Publisher, OneNote</li>



<li>Project, Visio</li>



<li>Skype for Business</li>
</ul>



<h4 class="wp-block-heading"><strong>Palvelimet</strong></h4>



<ul class="wp-block-list">
<li>Exchange Server 2016 ja 2019</li>



<li>Skype for Business Server 2015 ja 2019</li>
</ul>



<h4 class="wp-block-heading"><strong>Käyttöjärjestelmä</strong></h4>



<ul class="wp-block-list">
<li>Windows 10</li>
</ul>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/26a0.png" alt="⚠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>Mitä tapahtuu, kun tuki päättyy</strong></h3>



<p>Kun tuote saavuttaa <strong>End of Support</strong> -vaiheen, Microsoft ei enää tarjoa:</p>



<ul class="wp-block-list">
<li><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f512.png" alt="🔒" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>Tietoturvapäivityksiä</strong>, mikä altistaa haavoittuvuuksille</li>



<li><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f41e.png" alt="🐞" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>Virheenkorjauksia</strong>, jotka ylläpitävät vakauden ja käytettävyyden</li>



<li><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4ac.png" alt="💬" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>Teknistä tukea</strong>, joka auttaa ongelmatilanteissa</li>
</ul>



<p>Jatkaminen vanhoilla versioilla lisää merkittävästi <strong>tietoturvariskejä</strong>, heikentää <strong>vaatimustenmukaisuutta (compliance)</strong> ja saattaa haitata <strong>tuottavuutta</strong>.</p>



<p>Microsoft suosittelee aloittamaan päivityksen tuettuihin versioihin <strong>välittömästi</strong>, sillä migraatiot voivat kestää useita viikkoja tai kuukausia.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4bc.png" alt="💼" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>Toimintaohjeet eri tuotteille</strong></h2>



<h3 class="wp-block-heading"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f9e9.png" alt="🧩" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>Office 2016 ja 2019 -paketit ja sovellukset</strong></h3>



<p><strong>Suositeltu päivityspolku:</strong><br><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/27a1.png" alt="➡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Siirry <strong>Microsoft 365 E3 / Office 365 E3 / Microsoft 365 Business Standard</strong> -tilauksiin.<br>Näin saat käyttöösi:</p>



<ul class="wp-block-list">
<li>Microsoft 365 -sovellukset (Word, Excel, PowerPoint, Outlook jne.)</li>



<li>Exchange Online -sähköpostipalvelun</li>



<li>Automaattiset päivitykset ja pilvipohjaiset suojausominaisuudet</li>
</ul>



<p><strong>Vaihtoehtoinen polku:</strong><br>Jos et tarvitse koko M365-pakettia, päivitä <strong>Microsoft 365 Apps for Business/Enterprise</strong> -versioon.<br>Tämä tuo:</p>



<ul class="wp-block-list">
<li>Työpöytä-, verkko- ja mobiiliversiot</li>



<li>Käyttöoikeuden 5 tietokoneelle, 5 tabletille ja 5 puhelimelle / käyttäjä</li>



<li>Automaattiset ominaisuus- ja tietoturvapäivitykset</li>
</ul>



<p><strong>Paikallinen vaihtoehto (on-premises):</strong><br><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/27a1.png" alt="➡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Päivitä <strong>Office LTSC 2024</strong> -versioon, joka soveltuu laitteille ilman internet-yhteyttä tai pilvi-integraatiota.<br>Saat uusimmat Office-sovellukset ilman tilausmallia.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4e7.png" alt="📧" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>Exchange Server 2016 / 2019</strong></h3>



<p><strong>Suositeltu päivityspolku:</strong><br><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/27a1.png" alt="➡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Siirry <strong>Microsoft 365 E3 / Office 365 E3 / Microsoft 365 Business Standard</strong> -ympäristöön ja ota käyttöön <strong>Exchange Online</strong>.<br>Tämä tarjoaa:</p>



<ul class="wp-block-list">
<li>Pilvipohjaisen sähköpostin, kalenterin ja yhteystietojen hallinnan</li>



<li>Tekoälypohjaisia ominaisuuksia, joita ei ole on-premises-versioissa</li>



<li>Vähäisen ylläpitotarpeen ja korkean käytettävyyden</li>
</ul>



<p><strong>Paikallinen vaihtoehto:</strong><br><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/27a1.png" alt="➡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Päivitä <strong>Exchange Server Subscription Edition</strong> -versioon, jos pilvisiirtymä ei vielä ole mahdollinen.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4ac.png" alt="💬" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>Skype for Business 2016 / 2019</strong></h3>



<p><strong>Suositeltu päivityspolku:</strong><br><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/27a1.png" alt="➡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Siirry <strong>Microsoft Teamsiin</strong>, joka tarjoaa samat ydintoiminnot ja paljon enemmän:</p>



<ul class="wp-block-list">
<li>Keskustelut, kokoukset, tiedostojen jako ja yhteistyö</li>



<li>Integrointi Copilotin ja Teams Premiumin tekoälyominaisuuksiin (kuten automaattiset kokousyhteenvedot)</li>
</ul>



<p><strong>Paikallinen vaihtoehto:</strong><br><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/27a1.png" alt="➡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>Skype for Business Server Subscription Edition</strong>, jos on-premises-käyttö on pakollista.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f5c2.png" alt="🗂" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>Project 2016 / 2019</strong></h3>



<p><strong>Suositeltu päivityspolku:</strong><br><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/27a1.png" alt="➡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Päivitä <strong>Planner + Project Plan 3</strong> -ympäristöön saadaksesi täysiveriset verkkotyökalut ja työpöytäsovelluksen.<br>Tämä tuo:</p>



<ul class="wp-block-list">
<li>Kehittyneen projektinhallinnan</li>



<li>Plannerin Teamsiin ja verkkokäyttöliittymään</li>
</ul>



<p><strong>Vaihtoehtoinen polku:</strong><br><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/27a1.png" alt="➡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>Microsoft 365 Planner</strong>, jos tarvitset vain kevyen tehtävä- ja projektiseurannan.</p>



<p><strong>Paikallinen vaihtoehto:</strong><br><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/27a1.png" alt="➡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>Project 2024</strong>, joka toimii ilman tilausta, mutta ilman yhteiskäyttö- tai pilviominaisuuksia.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4ca.png" alt="📊" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>Visio 2016 / 2019</strong></h3>



<p><strong>Suositeltu päivityspolku:</strong><br><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/27a1.png" alt="➡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Päivitä <strong>Visio Plan 2</strong> -versioon.<br>Se sisältää:</p>



<ul class="wp-block-list">
<li>Verkkoversion ja aina ajan tasalla olevan työpöytäsovelluksen</li>



<li>Mahdollisuuden muokata ja jakaa kaavioita suoraan Teamsissa</li>
</ul>



<p><strong>Vaihtoehtoinen polku:</strong><br><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/27a1.png" alt="➡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>Visio in Microsoft 365</strong>, kevyt verkkoversio, joka mahdollistaa yhteismuokkauksen ja kommentoinnin.</p>



<p><strong>Paikallinen vaihtoehto:</strong><br><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/27a1.png" alt="➡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>Visio 2024</strong>, joka tarjoaa valmiit mallipohjat ja symbolit yhden laitteen lisenssillä.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f9ed.png" alt="🧭" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>Yhteenveto ja suositukset</strong></h2>



<p>Tuen päättyminen tarkoittaa, että <strong>Office 2016 ja 2019 eivät enää saa tietoturva- tai vakauspäivityksiä</strong>.<br>Organisaatioiden tulisi:</p>



<ol class="wp-block-list">
<li><strong>Suunnitella päivitys</strong> Microsoft 365 -ratkaisuihin mahdollisimman pian.</li>



<li><strong>Kartoittaa käytössä olevat laitteet ja ohjelmistot</strong> – erityisesti palvelinympäristöt.</li>



<li><strong>Varmistaa yhteensopivuus</strong> muiden järjestelmien kanssa (ERP, CRM, dokumenttienhallinta).</li>



<li><strong>Kouluttaa käyttäjät</strong> uuteen ympäristöön ja sen tietoturvakäytäntöihin.</li>
</ol>



<p>Päivitys Microsoft 365 -ekosysteemiin ei ole pelkkä tekninen siirtymä – se on askel kohti <strong>älykkäämpää, turvallisempaa ja jatkuvasti kehittyvää työympäristöä</strong>, jossa tekoäly ja automaatio ovat luonnollinen osa arkea.</p><p>The post <a href="https://techlance.ddns.net/en/office-2016-ja-2019-tuki-on-paattynyt-mita-organisaatioiden-tulisi-tehda-nyt/">Office 2016 ja 2019 tuki on päättynyt – mitä organisaatioiden tulisi tehdä nyt</a> first appeared on <a href="https://techlance.ddns.net/en">Techlance</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Microsoft 365 Copilot Web Search – Monikerroksinen suoja ja hallinta</title>
		<link>https://techlance.ddns.net/en/microsoft-365-copilot-web-search-monikerroksinen-suoja-ja-hallinta/</link>
		
		<dc:creator><![CDATA[Sanja L]]></dc:creator>
		<pubdate>Wed, 15 Oct 2025 07:51:46 +0000</pubdate>
				<category><![CDATA[Keinoäly]]></category>
		<category><![CDATA[Tekoäly]]></category>
		<category><![CDATA[Tietosuoja]]></category>
		<category><![CDATA[Tietoturva]]></category>
		<category><![CDATA[CoPilot]]></category>
		<guid ispermalink="false">https://techlance.ddns.net/?p=2165</guid>

					<description><![CDATA[<p>Kun työntekijä kysyy Copilotilta nopeasti muuttuvasta aiheesta – kuten uusimmista tulosjulkistuksista, lainsäädännön muutoksista tai ajankohtaisista uutisista – ajantasainen tieto on [&#8230;]</p>
<p>The post <a href="https://techlance.ddns.net/en/microsoft-365-copilot-web-search-monikerroksinen-suoja-ja-hallinta/">Microsoft 365 Copilot Web Search – Monikerroksinen suoja ja hallinta</a> first appeared on <a href="https://techlance.ddns.net/en">Techlance</a>.</p>]]></description>
										<content:encoded><![CDATA[<p>Kun työntekijä kysyy Copilotilta nopeasti muuttuvasta aiheesta – kuten uusimmista tulosjulkistuksista, lainsäädännön muutoksista tai ajankohtaisista uutisista – ajantasainen tieto on ratkaisevan tärkeää. Microsoft 365 Copilotin <strong>Web Search</strong> -ominaisuus tuo vastauksiin ajankohtaista verkkotietoa, täydentäen kielimallin omaa tietopohjaa.</p>



<p>Mutta yhtä tärkeää kuin ajantasainen tieto on sen <strong>turvallinen ja hallittu käsittely</strong>. Tässä artikkelissa Microsoft avaa, miten Copilotin web-haku toimii, miten se on suojattu, ja mitä neljä suojaustasoa varmistavat yritystason tietoturvan ja läpinäkyvyyden.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f9ed.png" alt="🧭" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>Miksi web-haku on tärkeä Copilotissa</strong></h3>



<p>Perinteinen kielimalli perustuu koulutusdataan, joka vanhenee ajan myötä. Copilotin web-haku kuroo umpeen tämän tiedollisen kuilun.<br>Esimerkiksi kysymykseen <em>“Mikä on Seattlen uuden jääkiekkoseuran nimi?”</em> Copilot voi antaa ajantasaisen vastauksen, lähteineen ja viittauksineen – toisin kuin ilman web-hakua, jolloin vastaus voisi perustua vanhentuneeseen dataan.</p>



<p>Sama koskee yritysmaailmaa: talousanalyytikko, joka pyytää <em>“uusimpia neljännesvuosituloksia ja voittotarinoita”</em>, tarvitsee reaaliaikaista web-pohjaista dataa, ei vanhaa kuvaa menneestä.</p>



<p>Copilot yhdistää tämän ajantasaisen tiedon yrityksen omaan sisältöön – turvallisesti ja hallitusti.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f512.png" alt="🔒" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>Mitä menee verkkoon ja mitä ei</strong></h3>



<p>Copilotin web-haku koostuu kolmesta vaiheesta:</p>



<ol class="wp-block-list">
<li><strong>Käyttäjän kehotus (prompt)</strong><br>Käyttäjän antama pyyntö käsitellään täysin Microsoft 365:n palvelurajojen sisällä – yritysdataa ei lähetetä ulos.</li>



<li><strong>Web-kysely</strong><br>Jos Copilot tunnistaa, että vastaus tarvitsee ajankohtaista tietoa, se muodostaa <strong>lyhyen avainsanakyselyn</strong> (esim. “Company financials”).<br>– Kysely on anonymisoitu: se ei sisällä käyttäjän tai tenantin tunnisteita<br>– Se ei sisällä ladattuja tiedostoja<br>– Se lähetetään <strong>turvallisesti Bing Search Serviceen</strong></li>



<li><strong>Vastaus</strong><br>Copilot palauttaa yhdistetyn vastauksen, joka perustuu sekä yrityksen sisäiseen tietoon että web-lähteisiin, jotka näkyvät käyttäjälle lähdeviitteinä.</li>
</ol>



<p>Kaikki tapahtuu <strong>läpinäkyvästi</strong>: käyttäjä näkee, mistä tiedot tulevat ja mitkä avainsanat on lähetetty hakuun.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f9f1.png" alt="🧱" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>Copilotin neljä suojaustasoa</strong></h3>



<h4 class="wp-block-heading">1&#x20e3; <strong>Ylläpitäjän hallinta (Admin Controls)</strong></h4>



<p>IT-ylläpitäjät voivat määrittää tarkasti, <strong>kuka ja missä tilanteessa</strong> saa käyttää web-hakua.</p>



<ul class="wp-block-list">
<li>“Allow Web Search” -käytäntö mahdollistaa käytön hallinnan käyttäjä- tai ryhmätasolla</li>



<li>Kaikki haut kirjataan lokiin ja ovat nähtävissä <strong>Microsoft Purview eDiscovery</strong> ja <strong>Data Security Posture Management</strong> -työkaluissa</li>
</ul>



<h4 class="wp-block-heading">2&#x20e3; <strong>Käyttäjäsuojaus (User Protections)</strong></h4>



<p>Käyttäjä voi itse päättää, haluaako käyttää web-hakua.</p>



<ul class="wp-block-list">
<li>Copilotissa voi vaihtaa “Work only” <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2194.png" alt="↔" class="wp-smiley" style="height: 1em; max-height: 1em;" /> “Work + Web” -tilan</li>



<li>Käyttöliittymä näyttää lähteet ja hakusanojen lähetystavan</li>



<li><strong>Responsible AI -säännöt</strong> estävät riskialttiit tai arkaluontoiset haut automaattisesti</li>
</ul>



<h4 class="wp-block-heading">3&#x20e3; <strong>Kyselysuojaus (Query Safeguards)</strong></h4>



<p>Copilot lähettää vain välttämättömät avainsanat, ei koko kehotusta.</p>



<ul class="wp-block-list">
<li>Käyttäjä- ja tenant-tunnisteet poistetaan</li>



<li>Kaikki yhteydet Bing-hakuun ovat salattuja</li>



<li>Tulokset palaavat turvallisesti Microsoft 365:n rajojen sisälle</li>
</ul>



<h4 class="wp-block-heading">4&#x20e3; <strong>Sopimusperusteiset sitoumukset (Contractual Commitments)</strong></h4>



<p>Microsoft ei käytä kyselydataa mainontaan tai mallien koulutukseen.</p>



<ul class="wp-block-list">
<li>Dataa ei jaeta mainostajille eikä sitä käytetä Bingin tai Copilotin koulutukseen</li>



<li>Se luokitellaan <strong>asiakkaan luottamukselliseksi tiedoksi (Customer Confidential Information)</strong></li>
</ul>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f3e2.png" alt="🏢" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>Ohjeet käyttöönottoon</strong></h3>



<ol class="wp-block-list">
<li><strong>Aloita pienimuotoisesti, mutta salli web-haku oletuksena</strong><br>Pilotoi käyttö esimerkiksi myynnissä, taloudessa ja lakiosastoilla – eri näkökulmista saatava palaute on arvokasta.</li>



<li><strong>Suojaa arkaluontoiset tiedostot DLP-politiikoilla (Data Loss Prevention for Copilot)</strong><br>Käytä herkkyysluokituksia (esim. “Confidential”, “Highly Confidential”) ja varmista, että Copilot ei käsittele arkaluontoisia dokumentteja.</li>



<li><strong>Ota lokitus ja auditointi käyttöön</strong><br>Tarkista Purview eDiscoveryssä, että kyselylokit näkyvät yhdessä kehotusten ja vastausten kanssa.<br>Tee säännöllisiä tarkistuksia ja määritä toimintamalli mahdollisia poikkeamia varten.</li>



<li><strong>Kouluta käyttäjät läpinäkyvyyteen ja kontrolliin</strong><br>Lyhyt koulutus auttaa ymmärtämään, miten lähteet näkyvät, miten web-haku otetaan käyttöön tai pois, ja miksi Copilot joskus estää tietyn dokumentin käsittelyn.</li>



<li><strong>Laadi käyttöohjeistus: mitä saa ja ei saa tehdä</strong><br>Esim.
<ul class="wp-block-list">
<li><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Sallittu: markkinatrendit, julkisten yritysten tiedot, standardit</li>



<li><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/26a0.png" alt="⚠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Varottava: yritysostojen due diligence -aineistot</li>



<li><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f6ab.png" alt="🚫" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Kielletty: luottamuksellisten dokumenttien käsittely, jos DLP sen estää</li>
</ul>
</li>
</ol>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>Johtopäätös: Ajantasaisuutta ilman riskejä</strong></h3>



<p>Microsoft 365 Copilotin web-haku tarjoaa <strong>reaaliaikaisia, viitattuja vastauksia</strong> – mutta ei yritysdatan kustannuksella.<br>Sen monikerroksinen suojaus (hallinta, käyttäjän kontrollit, tekniset varmistukset ja sopimustason sitoumukset) varmistavat, että organisaatio voi hyödyntää web-pohjaista tekoälyä turvallisesti ja vastuullisesti.</p><p>The post <a href="https://techlance.ddns.net/en/microsoft-365-copilot-web-search-monikerroksinen-suoja-ja-hallinta/">Microsoft 365 Copilot Web Search – Monikerroksinen suoja ja hallinta</a> first appeared on <a href="https://techlance.ddns.net/en">Techlance</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Microsoft Teams: Uusi asetus vaatii nimenomaisen suostumuksen tallennukseen ja transkriptioon 1:1-puheluissa</title>
		<link>https://techlance.ddns.net/en/microsoft-teams-uusi-asetus-vaatii-nimenomaisen-suostumuksen-tallennukseen-ja-transkriptioon-11-puheluissa/</link>
		
		<dc:creator><![CDATA[Sanja L]]></dc:creator>
		<pubdate>Thu, 02 Oct 2025 09:29:42 +0000</pubdate>
				<category><![CDATA[Microsoft 365]]></category>
		<category><![CDATA[Tietosuoja]]></category>
		<category><![CDATA[Tietoturva]]></category>
		<category><![CDATA[M365]]></category>
		<guid ispermalink="false">https://techlance.ddns.net/?p=2145</guid>

					<description><![CDATA[<p>Linkki tiekarttaan Microsoft jatkaa Teamsin tietosuoja- ja vaatimustenmukaisuusominaisuuksien vahvistamista. Marraskuusta 2025 alkaen Teamsin Calling policy -asetuksiin lisätään uusi vaihtoehto, joka [&#8230;]</p>
<p>The post <a href="https://techlance.ddns.net/en/microsoft-teams-uusi-asetus-vaatii-nimenomaisen-suostumuksen-tallennukseen-ja-transkriptioon-11-puheluissa/">Microsoft Teams: Uusi asetus vaatii nimenomaisen suostumuksen tallennukseen ja transkriptioon 1:1-puheluissa</a> first appeared on <a href="https://techlance.ddns.net/en">Techlance</a>.</p>]]></description>
										<content:encoded><![CDATA[<p><a href="https://www.microsoft.com/microsoft-365/roadmap?id=503295">Linkki tiekarttaan</a></p>



<p>Microsoft jatkaa Teamsin tietosuoja- ja vaatimustenmukaisuusominaisuuksien vahvistamista. Marraskuusta 2025 alkaen <strong>Teamsin Calling policy -asetuksiin</strong> lisätään uusi vaihtoehto, joka mahdollistaa <strong>nimenomaisen suostumuksen vaatimisen tallennukseen ja transkriptioon myös 1:1-puheluissa</strong>.</p>



<h3 class="wp-block-heading">Miten uusi asetus toimii?</h3>



<ul class="wp-block-list">
<li>Kun käyttäjä, jolla on tämä käytäntö käytössä, käynnistää <strong>tallennuksen tai transkription 1:1-puhelussa</strong>, toinen osallistuja asetetaan automaattisesti:
<ul class="wp-block-list">
<li><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f507.png" alt="🔇" class="wp-smiley" style="height: 1em; max-height: 1em;" /> mykistetyksi</li>



<li><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4f7.png" alt="📷" class="wp-smiley" style="height: 1em; max-height: 1em;" /> kamera pois päältä</li>



<li><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4d1.png" alt="📑" class="wp-smiley" style="height: 1em; max-height: 1em;" /> sisällönjako pois päältä</li>
</ul>
</li>



<li>Toiselle osallistujalle näytetään <strong>suostumuspyyntö</strong>, jossa häneltä kysytään, hyväksyykö hän tallennuksen ja/tai transkription.</li>



<li>Vasta kun toinen osapuoli antaa suostumuksensa, tallennus tai transkriptio voi jatkua.</li>
</ul>



<h3 class="wp-block-heading">Hyödyt organisaatioille ja käyttäjille</h3>



<ul class="wp-block-list">
<li><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f512.png" alt="🔒" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>Tietosuojan vahvistaminen:</strong> Käyttäjät voivat itse päättää, suostuvatko he tallennukseen ja transkriptioon.</li>



<li><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2696.png" alt="⚖" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>Vaatimustenmukaisuus:</strong> Tukee erityisesti toimialoja, joissa tietosuoja ja lainsäädännön noudattaminen ovat kriittisiä.</li>



<li><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f465.png" alt="👥" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>Luottamuksen rakentaminen:</strong> Mahdollistaa avoimemman ja turvallisemman viestinnän organisaation sisällä ja sen ulkopuolella.</li>
</ul>



<h3 class="wp-block-heading">Saatavuus</h3>



<p>Ominaisuus tulee <strong>yleiseen saatavuuteen marraskuussa 2025</strong> ja on hallittavissa Teamsin Calling policy -asetuksista.</p>



<p><strong>Yhteenveto:</strong><br>Uusi suostumuskäytäntö parantaa Teamsin yksityisyyden suojaa ja antaa organisaatioille entistä tarkemmat hallintamahdollisuudet tallennusten ja transkriptioiden käyttöön – nyt myös yksittäisissä 1:1-puheluissa.</p><p>The post <a href="https://techlance.ddns.net/en/microsoft-teams-uusi-asetus-vaatii-nimenomaisen-suostumuksen-tallennukseen-ja-transkriptioon-11-puheluissa/">Microsoft Teams: Uusi asetus vaatii nimenomaisen suostumuksen tallennukseen ja transkriptioon 1:1-puheluissa</a> first appeared on <a href="https://techlance.ddns.net/en">Techlance</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Terveydenhuollon tietoturva uudelle tasolle: Dynamics 365 Contact Center saavutti HITRUST-sertifioinnin</title>
		<link>https://techlance.ddns.net/en/terveydenhuollon-tietoturva-uudelle-tasolle-dynamics-365-contact-center-saavutti-hitrust-sertifioinnin/</link>
		
		<dc:creator><![CDATA[Sanja L]]></dc:creator>
		<pubdate>Fri, 12 Sep 2025 10:25:29 +0000</pubdate>
				<category><![CDATA[Microsoft Dynamics 365]]></category>
		<category><![CDATA[Tietosuoja]]></category>
		<category><![CDATA[Tietoturva]]></category>
		<category><![CDATA[Dynamics 365]]></category>
		<guid ispermalink="false">https://techlance.ddns.net/?p=2124</guid>

					<description><![CDATA[<p>Linkki alkuperäiseen artikkeliin Microsoft on ilmoittanut, että Dynamics 365 Contact Center on saavuttanut HITRUST-sertifioinnin – yhden alan tiukimmista ja arvostetuimmista [&#8230;]</p>
<p>The post <a href="https://techlance.ddns.net/en/terveydenhuollon-tietoturva-uudelle-tasolle-dynamics-365-contact-center-saavutti-hitrust-sertifioinnin/">Terveydenhuollon tietoturva uudelle tasolle: Dynamics 365 Contact Center saavutti HITRUST-sertifioinnin</a> first appeared on <a href="https://techlance.ddns.net/en">Techlance</a>.</p>]]></description>
										<content:encoded><![CDATA[<p><a href="https://www.microsoft.com/en-us/dynamics-365/blog/business-leader/2025/09/09/raising-the-bar-for-healthcare-security-dynamics-365-contact-center-achieves-hitrust-certification/">Linkki alkuperäiseen artikkeliin</a></p>



<p>Microsoft on ilmoittanut, että <strong>Dynamics 365 Contact Center</strong> on saavuttanut <strong>HITRUST-sertifioinnin</strong> – yhden alan tiukimmista ja arvostetuimmista standardeista tietoturvan ja tietosuojan saralla. Tämä saavutus vahvistaa Microsoftin sitoutumista tarjoamaan turvallisia ja luotettavia ratkaisuja erityisesti terveydenhuollon kaltaisille korkean sääntelyn toimialoille.</p>



<h2 class="wp-block-heading">Miksi HITRUST-sertifiointi on merkittävä?</h2>



<p>HITRUST (Health Information Trust Alliance) -sertifiointi on laajasti tunnustettu standardi, joka yhdistää useita kansainvälisiä tietoturvavaatimuksia ja sääntelykehyksiä, kuten HIPAA, ISO ja GDPR. Sen saavuttaminen osoittaa, että Dynamics 365 Contact Center täyttää tiukimmat vaatimukset:</p>



<ul class="wp-block-list">
<li><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f512.png" alt="🔒" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>Tietoturva</strong> – potilastiedot ja arkaluonteiset asiakastiedot pysyvät suojattuna</li>



<li><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>Vaatimustenmukaisuus</strong> – ratkaisu tukee terveydenhuollon ja muiden sääntelyalojen tarpeita</li>



<li><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f91d.png" alt="🤝" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>Luottamus</strong> – organisaatiot ja potilaat voivat luottaa siihen, että tietoja käsitellään vastuullisesti</li>
</ul>



<h2 class="wp-block-heading">AI ja tietoturva käsi kädessä</h2>



<p>Dynamics 365 Contact Center hyödyntää tekoälyä asiakaskohtaamisten tehostamiseen – mutta aina tietoturva edellä. Sertifioinnin myötä organisaatiot voivat hyödyntää AI-pohjaisia innovaatioita, kuten älykkäitä agentteja ja analytiikkaa, tietäen että niiden perustana on maailmanluokan suojauskehys.</p>



<h2 class="wp-block-heading">Mitä tämä tarkoittaa terveydenhuollon organisaatioille?</h2>



<ul class="wp-block-list">
<li><strong>Parempi asiakaskokemus</strong>: potilaat ja asiakkaat saavat nopeampaa ja tarkempaa palvelua</li>



<li><strong>Tietoturva ja luottamus</strong>: arkaluonteisia tietoja käsitellään korkeimpien standardien mukaisesti</li>



<li><strong>Valmius tulevaisuuteen</strong>: organisaatiot voivat ottaa käyttöön AI-ratkaisuja turvallisesti ja skaalautuvasti</li>
</ul>



<figure class="wp-block-embed is-type-wp-embed is-provider-techlance wp-block-embed-techlance"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="StdyRuYP19"><a href="https://techlance.ddns.net/en/microsoft-dynamics-365/">Microsoft Dynamics 365</a></blockquote><iframe class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="&#8221;Microsoft Dynamics 365&#8221; &#8212; Techlance" src="https://techlance.ddns.net/microsoft-dynamics-365/embed/#?secret=3erGRjW0fE#?secret=StdyRuYP19" data-secret="StdyRuYP19" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure><p>The post <a href="https://techlance.ddns.net/en/terveydenhuollon-tietoturva-uudelle-tasolle-dynamics-365-contact-center-saavutti-hitrust-sertifioinnin/">Terveydenhuollon tietoturva uudelle tasolle: Dynamics 365 Contact Center saavutti HITRUST-sertifioinnin</a> first appeared on <a href="https://techlance.ddns.net/en">Techlance</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Hallitse ylilaajaa jakamista: Turvaa Microsoft 365 Copilotin ja agenttien käyttö</title>
		<link>https://techlance.ddns.net/en/hallitse-ylilaajaa-jakamista-turvaa-microsoft-365-copilotin-ja-agenttien-kaytto/</link>
		
		<dc:creator><![CDATA[Sanja L]]></dc:creator>
		<pubdate>Thu, 04 Sep 2025 08:00:07 +0000</pubdate>
				<category><![CDATA[Keinoäly]]></category>
		<category><![CDATA[Microsoft 365]]></category>
		<category><![CDATA[Power Platform]]></category>
		<category><![CDATA[Tekoäly]]></category>
		<category><![CDATA[Tietosuoja]]></category>
		<category><![CDATA[Tietoturva]]></category>
		<category><![CDATA[CoPilot]]></category>
		<category><![CDATA[M365]]></category>
		<guid ispermalink="false">https://techlance.ddns.net/?p=2113</guid>

					<description><![CDATA[<p>Linkki alkuperäiseen artikkeliin Generatiivinen ja agenttipohjainen tekoäly mullistavat organisaatioiden toimintaa – mutta ne voivat myös tuoda mukanaan uusia riskejä ja [&#8230;]</p>
<p>The post <a href="https://techlance.ddns.net/en/hallitse-ylilaajaa-jakamista-turvaa-microsoft-365-copilotin-ja-agenttien-kaytto/">Hallitse ylilaajaa jakamista: Turvaa Microsoft 365 Copilotin ja agenttien käyttö</a> first appeared on <a href="https://techlance.ddns.net/en">Techlance</a>.</p>]]></description>
										<content:encoded><![CDATA[<p><a href="https://techcommunity.microsoft.com/t5/microsoft-365-copilot-blog/mitigate-oversharing-to-govern-microsoft-365-copilot-and-agents/ba-p/4448744?utm_source=chatgpt.com">Linkki alkuperäiseen artikkeliin</a></p>



<p>Generatiivinen ja agenttipohjainen tekoäly mullistavat organisaatioiden toimintaa – mutta ne voivat myös tuoda mukanaan uusia riskejä ja vahvistaa jo olemassa olevia haasteita. <strong>Microsoft 365 Copilot</strong> luo sisältöä käyttäjän käyttöoikeuksien perusteella, mikä tarkoittaa, että esimerkiksi liialliset käyttöoikeudet, perityt pääsyt tai puuttuvat luottamuksellisuusmerkinnät voivat lisätä riskejä merkittävästi.</p>



<p>Yksi keskeisimmistä huolenaiheista tietoturvajohtajien näkökulmasta on <strong>sisäinen ylilaaja jakaminen</strong> – tilanne, jossa työntekijöillä on pääsy enemmän tietoihin kuin heidän roolinsa edellyttäisi. Copilotin ja agenttien kyvykkyys tiivistää, yhdistellä ja esittää tietoa eri konteksteista tekee vahvoista käyttöoikeusrajoituksista entistä kriittisempiä.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">Ylilaajan jakamisen juurisyyt</h2>



<p>Useimmiten kyse ei ole käyttäjien pahantahtoisuudesta vaan konfiguraatio-ongelmista, kuten:</p>



<ul class="wp-block-list">
<li>Sivustojen yksityisyysasetukset, jotka antavat kaikille organisaation käyttäjille pääsyn</li>



<li>Oletusasetukset, joissa tiedosto jaetaan ”kaikille”</li>



<li>Rikkinäinen käyttöoikeusperintä (eri tasojen oikeudet eivät ole linjassa)</li>



<li>Jaot ryhmälle ”kaikki paitsi ulkoiset käyttäjät”</li>



<li>Tiedostot ilman herkkyysluokituksia, jotka ohjaisivat käyttöä ja jakamista</li>
</ul>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">Hallintamalli Copilotille ja agenteille</h2>



<p>Microsoft suosittelee vaiheittaista mallia ylilaajan jakamisen ehkäisemiseksi ja AI-hallinnan vahvistamiseksi:</p>



<ol class="wp-block-list">
<li><strong>Pilotointi</strong> – Ota Copilot käyttöön pienellä käyttäjäjoukolla ja rajoitetulla määrällä matalariskisiä sivustoja. Tämä vaihe auttaa tunnistamaan käyttöoikeusongelmia ja rakentamaan luottamusta.</li>



<li><strong>Laajennettu käyttöönotto</strong> – Skaalaa käyttö organisaatioon, samalla korjaten ylijaon riskejä ja vahvistaen merkintä- ja suojauskäytäntöjä.</li>



<li><strong>Jatkuva hallinta</strong> – Ota käyttöön automaattiset käytännöt, säännöllinen seuranta ja jatkuva parantaminen riskien vähentämiseksi ja Copilotin käytön turvaamiseksi.</li>
</ol>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">SharePoint Advanced Management (SAM) – hallintatyökalut</h2>



<p>Koska SharePoint on monille organisaatioille tiedonjaon keskus, sen hallinta on suoraan yhteydessä siihen, mitä Copilot ja agentit voivat käyttää. <strong>SAM</strong> tarjoaa:</p>



<ul class="wp-block-list">
<li><strong>Sisällön hallinnan arvioinnit</strong> – tunnistaa virheelliset asetukset, luvattomat käyttöoikeudet ja passiiviset sivustot yhdellä hallintapaneelilla</li>



<li><strong>Elinkaaren hallinnan</strong> – löytää ja arkistoi inaktiiviset tai omistajattomat sivustot</li>



<li><strong>Käyttöoikeusraportit</strong> – tuo näkyväksi ylijaon, kuten julkiset linkit ja liialliset ryhmäpääsyt</li>



<li><strong>Rajoitettu pääsy (Restricted Access)</strong> – sulkee sivuston vain valituille käyttäjille kriisitilanteissa</li>



<li><strong>Rajoitettu sisällön haku (Restricted Content Discovery, RCD)</strong> – estää ylijaettujen sivustojen tiedot näkymästä Copilotissa ja agenteissa; valtuutusta voidaan myös delegoida sivuston omistajille</li>
</ul>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">Microsoft Purview – tietoturva AI-sovelluksille</h2>



<p><strong>Microsoft Purview</strong> täydentää SAM:ia tarjoamalla suojaus- ja valvontakyvykkyydet koko Microsoft 365 -ympäristössä:</p>



<ul class="wp-block-list">
<li><strong>Data Security Posture Management (DSPM) for AI</strong> arvioi dataympäristön riskit</li>



<li><strong>Data Risk Assessments</strong> tunnistavat ylijaon riskit viikoittain top-100 aktiivisimmalla sivustolla</li>



<li><strong>Automaattinen suojaus</strong> – esimerkiksi DLP-politiikat voivat estää PII-tietojen käytön Copilotissa</li>



<li><strong>Elinkaarikäytännöt</strong> – poistavat vanhentuneen sisällön, vähentäen datan hajontaa ja riskejä</li>
</ul>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">Yhtenäinen lähestymistapa datan turvaamiseen</h2>



<p>Ylilaajan jakamisen ehkäisy ja AI:n turvallinen hyödyntäminen edellyttävät yhtenäistä hallintaa. Yhdistämällä <strong>SharePoint Advanced Managementin hallintatyökalut</strong> ja <strong>Microsoft Purview’n suojauskyvykkyydet</strong>, organisaatiot voivat varmistaa, että <strong>Copilot ja agentit tukevat innovaatiota turvallisesti ja hallitusti</strong>.</p>



<figure class="wp-block-embed is-type-wp-embed is-provider-techlance wp-block-embed-techlance"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="xk2aHo94J5"><a href="https://techlance.ddns.net/en/contact-us/">Contact information</a></blockquote><iframe class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="&#8221;Yhteystiedot&#8221; &#8212; Techlance" src="https://techlance.ddns.net/contact-us/embed/#?secret=l4aJenEmeR#?secret=xk2aHo94J5" data-secret="xk2aHo94J5" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure><p>The post <a href="https://techlance.ddns.net/en/hallitse-ylilaajaa-jakamista-turvaa-microsoft-365-copilotin-ja-agenttien-kaytto/">Hallitse ylilaajaa jakamista: Turvaa Microsoft 365 Copilotin ja agenttien käyttö</a> first appeared on <a href="https://techlance.ddns.net/en">Techlance</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Microsoft Purview -vaatimustenmukaisuusportaali: Insider Risk Management saa uudet sähköpostitriggerit</title>
		<link>https://techlance.ddns.net/en/microsoft-purview-vaatimustenmukaisuusportaali-insider-risk-management-saa-uudet-sahkopostitriggerit/</link>
		
		<dc:creator><![CDATA[Sanja L]]></dc:creator>
		<pubdate>Thu, 21 Aug 2025 07:47:45 +0000</pubdate>
				<category><![CDATA[Microsoft 365]]></category>
		<category><![CDATA[Tietosuoja]]></category>
		<category><![CDATA[Tietoturva]]></category>
		<category><![CDATA[M365]]></category>
		<guid ispermalink="false">https://techlance.ddns.net/?p=2046</guid>

					<description><![CDATA[<p>Linkki viralliseen lähteeseen Microsoft jatkaa Insider Risk Managementin kehittämistä osana Purview-vaatimustenmukaisuusportaalia. Uusin päivitys tuo mukanaan uusia sähköpostiin perustuvia triggereitä, joiden [&#8230;]</p>
<p>The post <a href="https://techlance.ddns.net/en/microsoft-purview-vaatimustenmukaisuusportaali-insider-risk-management-saa-uudet-sahkopostitriggerit/">Microsoft Purview -vaatimustenmukaisuusportaali: Insider Risk Management saa uudet sähköpostitriggerit</a> first appeared on <a href="https://techlance.ddns.net/en">Techlance</a>.</p>]]></description>
										<content:encoded><![CDATA[<p><a class="" href="https://www.microsoft.com/microsoft-365/roadmap?id=496149">Linkki viralliseen lähteeseen</a></p>



<p>Microsoft jatkaa <strong>Insider Risk Managementin</strong> kehittämistä osana Purview-vaatimustenmukaisuusportaalia. Uusin päivitys tuo mukanaan uusia sähköpostiin perustuvia triggereitä, joiden avulla organisaatiot voivat entistä paremmin havaita ja ehkäistä tietovuotoriskejä.</p>



<h2 class="wp-block-heading">Uudet sähköpostitriggerit</h2>



<p>Päivityksessä lisätään kaksi merkittävää indikaattoria, jotka voivat laukaista riskipolitiikan:</p>



<ol class="wp-block-list">
<li><strong>Liitteiden lähettäminen ilmaisille julkisille sähköpostidomaineille</strong>
<ul class="wp-block-list">
<li>Käyttäjä tuodaan politiikan piiriin, jos liiketoiminnalle kriittisiä tietoja lähetetään työtililtä esimerkiksi Gmail-, Yahoo- tai Outlook.com-osoitteisiin.</li>



<li>Tämä auttaa tunnistamaan tilanteet, joissa arkaluontoisia tietoja saattaa vuotaa organisaation ulkopuolelle.</li>
</ul>
</li>



<li><strong>Liitteiden lähettäminen omaan henkilökohtaiseen sähköpostiin</strong>
<ul class="wp-block-list">
<li>Käyttäjä tuodaan politiikan piiriin, jos liiketoiminnalle kriittisiä tietoja lähetetään työtililtä omaan henkilökohtaiseen sähköpostiin tai itselle.</li>



<li>Tämä voi viitata mahdolliseen tietovuotoriskiin, vaikka kyseessä ei olisikaan tahallinen teko.</li>
</ul>
</li>
</ol>



<h2 class="wp-block-heading">Hallinta ja käyttöönotto</h2>



<p>Ylläpitäjät, joilla on tarvittavat oikeudet, voivat ottaa nämä indikaattorit käyttöön <strong>asetussivulta</strong> ja hyödyntää triggereitä erityisesti seuraavissa malleissa:</p>



<ul class="wp-block-list">
<li><strong>Data leaks</strong> (tietovuodot)</li>



<li><strong>Data leaks by priority users</strong> (tietovuodot priorisoiduilta käyttäjiltä)</li>
</ul>



<p>Näin organisaatiot saavat lisää työkaluja suojautuakseen sisäisiltä riskeiltä ja täyttääkseen tiukat tietoturva- ja vaatimustenmukaisuusvaatimukset.</p>



<h2 class="wp-block-heading">Aikataulu</h2>



<ul class="wp-block-list">
<li><strong>Esiversio (Preview):</strong> heinäkuu 2025</li>



<li><strong>Yleinen saatavuus (GA):</strong> syyskuu 2025</li>
</ul>



<figure class="wp-block-embed is-type-wp-embed is-provider-techlance wp-block-embed-techlance"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="qt12bH6jde"><a href="https://techlance.ddns.net/en/microsoft-365/">Microsoft 365</a></blockquote><iframe class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="&#8221;Microsoft 365&#8221; &#8212; Techlance" src="https://techlance.ddns.net/microsoft-365/embed/#?secret=oYmhuO6nT6#?secret=qt12bH6jde" data-secret="qt12bH6jde" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure><p>The post <a href="https://techlance.ddns.net/en/microsoft-purview-vaatimustenmukaisuusportaali-insider-risk-management-saa-uudet-sahkopostitriggerit/">Microsoft Purview -vaatimustenmukaisuusportaali: Insider Risk Management saa uudet sähköpostitriggerit</a> first appeared on <a href="https://techlance.ddns.net/en">Techlance</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Dynamics 365 Contact Center vahvistaa potilaiden luottamusta HIPAA-vaatimustenmukaisuudella</title>
		<link>https://techlance.ddns.net/en/dynamics-365-contact-center-vahvistaa-potilaiden-luottamusta-hipaa-vaatimustenmukaisuudella/</link>
		
		<dc:creator><![CDATA[Sanja L]]></dc:creator>
		<pubdate>Wed, 19 Mar 2025 12:00:32 +0000</pubdate>
				<category><![CDATA[Microsoft Dynamics 365]]></category>
		<category><![CDATA[Power Platform]]></category>
		<category><![CDATA[Tietosuoja]]></category>
		<category><![CDATA[Tietoturva]]></category>
		<category><![CDATA[Dynamics 365]]></category>
		<category><![CDATA[Power Apps]]></category>
		<guid ispermalink="false">https://techlance.ddns.net/?p=1853</guid>

					<description><![CDATA[<p>Microsoft on ilmoittanut, että 5. maaliskuuta 2025 alkaen Dynamics 365 Contact Center on virallisesti HIPAA-vaatimustenmukainen. Tämä merkittävä saavutus korostaa Microsoftin [&#8230;]</p>
<p>The post <a href="https://techlance.ddns.net/en/dynamics-365-contact-center-vahvistaa-potilaiden-luottamusta-hipaa-vaatimustenmukaisuudella/">Dynamics 365 Contact Center vahvistaa potilaiden luottamusta HIPAA-vaatimustenmukaisuudella</a> first appeared on <a href="https://techlance.ddns.net/en">Techlance</a>.</p>]]></description>
										<content:encoded><![CDATA[<p>Microsoft on ilmoittanut, että <strong>5. maaliskuuta 2025 alkaen Dynamics 365 Contact Center on virallisesti HIPAA-vaatimustenmukainen</strong>. Tämä merkittävä saavutus korostaa Microsoftin sitoutumista tietoturvaan, yksityisyyteen ja sääntelyvaatimuksiin erityisesti terveydenhuollon asiakkaiden hyväksi.</p>



<h2 class="wp-block-heading">Miksi HIPAA-vaatimustenmukaisuus on tärkeää?</h2>



<p>Terveydenhuollon palveluntarjoajat käsittelevät päivittäin arkaluonteisia potilastietoja, joiden suojaaminen on ensiarvoisen tärkeää. <strong>Health Insurance Portability and Accountability Act (HIPAA)</strong> on yhdysvaltalainen laki, joka asettaa tiukat vaatimukset henkilötietojen käsittelylle ja suojaamiselle. Dynamics 365 Contact Centerin HIPAA-vaatimustenmukaisuus takaa, että:</p>



<ul class="wp-block-list">
<li>Potilastiedot pysyvät suojattuina ja salattuina.</li>



<li>Vain valtuutetut käyttäjät voivat käsitellä tietoja.</li>



<li>Organisaatiot voivat noudattaa sääntelyvaatimuksia ilman ylimääräisiä lisätoimenpiteitä.</li>
</ul>



<h2 class="wp-block-heading">Dynamics 365 Contact Centerin tietoturvaominaisuudet</h2>



<p>Microsoft Dynamics 365 Contact Center tarjoaa kehittyneitä tietoturva- ja yksityisyydenhallinnan työkaluja, kuten:</p>



<ul class="wp-block-list">
<li><strong>Tietojen salaus</strong> sekä siirron aikana että levossa.</li>



<li><strong>Pääsynhallinta ja monitasoiset tunnistautumisratkaisut</strong> käyttäjien turvallisuuden takaamiseksi.</li>



<li><strong>Auditointilokit ja valvontatyökalut</strong>, jotka auttavat seuraamaan ja hallitsemaan tietojen käyttöä.</li>



<li><strong>Data Loss Prevention (DLP) -käytännöt</strong>, joiden avulla estetään luvaton tiedonjakaminen.</li>
</ul>



<h2 class="wp-block-heading">Hyödyt terveydenhuollon organisaatioille</h2>



<p>Dynamics 365 Contact Centerin HIPAA-vaatimustenmukaisuus tuo merkittäviä etuja terveydenhuollon toimijoille:</p>



<ul class="wp-block-list">
<li><strong>Vähentää sääntelyyn liittyviä riskejä</strong> ja auttaa välttämään tietosuojaloukkauksia.</li>



<li><strong>Vahvistaa potilaiden luottamusta</strong> osoittamalla, että heidän tietonsa ovat turvassa.</li>



<li><strong>Helpottaa yhteistyötä ja tiedonkulkua</strong> turvallisten ja vaatimustenmukaisten viestintäkanavien avulla.</li>
</ul>



<h2 class="wp-block-heading">Yhteenveto</h2>



<p>Dynamics 365 Contact Centerin HIPAA-vaatimustenmukaisuus on merkittävä askel kohti turvallisempaa ja säännellympää asiakaskokemusta terveydenhuollon organisaatioille. Microsoft jatkaa investointejaan tietoturvaan ja yksityisyyden hallintaan, jotta asiakkaat voivat luottaa siihen, että heidän tietonsa ovat turvassa ja suojattuja.</p>



<p>Lisätietoja löydät Microsoftin virallisesta julkaisusta: <a href="https://www.microsoft.com/en-us/dynamics-365/blog/it-professional/2025/03/13/dynamics-365-contact-center-strengthens-patient-trust-with-hipaa-compliance/">Dynamics 365 Contact Center strengthens patient trust with HIPAA compliance</a>.</p>



<figure class="wp-block-embed is-type-wp-embed is-provider-techlance wp-block-embed-techlance"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="Uc7BIu2a1m"><a href="https://techlance.ddns.net/en/ratkaisut/">Ratkaisut</a></blockquote><iframe class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="&#8221;Ratkaisut&#8221; &#8212; Techlance" src="https://techlance.ddns.net/ratkaisut/embed/#?secret=jj5VhVTxSe#?secret=Uc7BIu2a1m" data-secret="Uc7BIu2a1m" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>



<p></p><p>The post <a href="https://techlance.ddns.net/en/dynamics-365-contact-center-vahvistaa-potilaiden-luottamusta-hipaa-vaatimustenmukaisuudella/">Dynamics 365 Contact Center vahvistaa potilaiden luottamusta HIPAA-vaatimustenmukaisuudella</a> first appeared on <a href="https://techlance.ddns.net/en">Techlance</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>GitLabin kriittinen tietoturvapäivitys: versiot 17.9.2, 17.8.5 ja 17.7.7</title>
		<link>https://techlance.ddns.net/en/gitlabin-kriittinen-tietoturvapaivitys-versiot-17-9-2-17-8-5-ja-17-7-7/</link>
		
		<dc:creator><![CDATA[Sanja L]]></dc:creator>
		<pubdate>Wed, 19 Mar 2025 11:31:34 +0000</pubdate>
				<category><![CDATA[Tietosuoja]]></category>
		<category><![CDATA[Tietoturva]]></category>
		<guid ispermalink="false">https://techlance.ddns.net/?p=1835</guid>

					<description><![CDATA[<p>GitLab on julkaissut 12. maaliskuuta 2025 kriittisen tietoturvapäivityksen, joka sisältää tärkeitä korjauksia ja parannuksia. Julkaistut versiot 17.9.2, 17.8.5 ja 17.7.7 [&#8230;]</p>
<p>The post <a href="https://techlance.ddns.net/en/gitlabin-kriittinen-tietoturvapaivitys-versiot-17-9-2-17-8-5-ja-17-7-7/">GitLabin kriittinen tietoturvapäivitys: versiot 17.9.2, 17.8.5 ja 17.7.7</a> first appeared on <a href="https://techlance.ddns.net/en">Techlance</a>.</p>]]></description>
										<content:encoded><![CDATA[<p>GitLab on julkaissut 12. maaliskuuta 2025 kriittisen tietoturvapäivityksen, joka sisältää tärkeitä korjauksia ja parannuksia. Julkaistut versiot 17.9.2, 17.8.5 ja 17.7.7 koskevat sekä GitLab Community Editionia (CE) että Enterprise Editionia (EE). Kaikkia itsehallinnoituja GitLab-instansseja suositellaan päivittämään välittömästi uusimpaan versioon.</p>



<h2 class="wp-block-heading">Yhteenveto ja kriittisyysluokitus</h2>



<p>Tämä päivitys on luokiteltu kriittiseksi, sillä se sisältää useita vakavia tietoturvakorjauksia. Exploit-maturiteetti on arvioitu toiminnalliseksi, eli haavoittuvuuksia voidaan mahdollisesti hyödyntää reaalimaailmassa.</p>



<h3 class="wp-block-heading">Vaikuttavat CVE-haavoittuvuudet:</h3>



<ul class="wp-block-list">
<li><strong>CVE-2025-25291</strong></li>



<li><strong>CVE-2025-25292</strong></li>



<li><strong>CVE-2025-27407</strong></li>
</ul>



<p>Nämä haavoittuvuudet voivat mahdollisesti vaarantaa GitLab-ympäristöjen tietoturvan, minkä vuoksi niiden korjaaminen on ensiarvoisen tärkeää.</p>



<h2 class="wp-block-heading">Ratkaisu ja päivitysohjeet</h2>



<p>Virallinen korjaus on saatavilla uusimmissa GitLab-versioissa 17.9.2, 17.8.5 ja 17.7.7. Suosittelemme voimakkaasti, että kaikki itsehallinnoidut GitLab-järjestelmät päivitetään näihin versioihin mahdollisimman pian.</p>



<p>Päivitysohjeet löytyvät GitLabin viralliselta verkkosivustolta: <a href="https://about.gitlab.com/releases/2025/03/12/patch-release-gitlab-17-9-2-released/">GitLab Patch Release 17.9.2</a></p>



<h2 class="wp-block-heading">Yhteenveto</h2>



<p>GitLabin uusin päivitys sisältää kriittisiä tietoturvakorjauksia, jotka on suositeltavaa ottaa käyttöön välittömästi. Organisaatioiden, jotka käyttävät itsehallinnoitua GitLabia, tulisi varmistaa, että ne päivittävät palvelimensa uusimpiin versioihin riskien minimoimiseksi.</p>



<figure class="wp-block-embed is-type-wp-embed is-provider-techlance wp-block-embed-techlance"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="NfXlSEWEaw"><a href="https://techlance.ddns.net/en/">Etusivu</a></blockquote><iframe class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="&#8221;Etusivu&#8221; &#8212; Techlance" src="https://techlance.ddns.net/embed/#?secret=psvY12ceal#?secret=NfXlSEWEaw" data-secret="NfXlSEWEaw" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure><p>The post <a href="https://techlance.ddns.net/en/gitlabin-kriittinen-tietoturvapaivitys-versiot-17-9-2-17-8-5-ja-17-7-7/">GitLabin kriittinen tietoturvapäivitys: versiot 17.9.2, 17.8.5 ja 17.7.7</a> first appeared on <a href="https://techlance.ddns.net/en">Techlance</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Microsoft Purview Compliance Portal: Tietojen menetyksen estäminen &#8211; Käyttörajoitukset semanttisiin malleihin Fabric-ympäristössä</title>
		<link>https://techlance.ddns.net/en/microsoft-purview-compliance-portal-tietojen-menetyksen-estaminen-kayttorajoitukset-semanttisiin-malleihin-fabric-ymparistossa/</link>
		
		<dc:creator><![CDATA[Sanja L]]></dc:creator>
		<pubdate>Wed, 20 Nov 2024 08:03:20 +0000</pubdate>
				<category><![CDATA[Azure]]></category>
		<category><![CDATA[Microsoft 365]]></category>
		<category><![CDATA[Tekoäly]]></category>
		<category><![CDATA[Tietosuoja]]></category>
		<category><![CDATA[M365]]></category>
		<category><![CDATA[Tietoturva]]></category>
		<guid ispermalink="false">https://techlance.ddns.net/?p=1716</guid>

					<description><![CDATA[<p>Microsoft on tuonut merkittävän päivityksen Purview Compliance -portaaliin, joka parantaa tietoturvaa ja tietojen hallintaa organisaatioissa. Tämä uusi ominaisuus liittyy Data [&#8230;]</p>
<p>The post <a href="https://techlance.ddns.net/en/microsoft-purview-compliance-portal-tietojen-menetyksen-estaminen-kayttorajoitukset-semanttisiin-malleihin-fabric-ymparistossa/">Microsoft Purview Compliance Portal: Tietojen menetyksen estäminen – Käyttörajoitukset semanttisiin malleihin Fabric-ympäristössä</a> first appeared on <a href="https://techlance.ddns.net/en">Techlance</a>.</p>]]></description>
										<content:encoded><![CDATA[<p>Microsoft on tuonut merkittävän päivityksen Purview Compliance -portaaliin, joka parantaa tietoturvaa ja tietojen hallintaa organisaatioissa. Tämä uusi ominaisuus liittyy Data Loss Prevention (DLP) -toimintoihin ja antaa organisaatioille mahdollisuuden hallita, kuka voi käyttää Fabric-ympäristön semanttisia malleja sen perusteella, millaista arkaluonteista tietoa niissä havaitaan.</p>



<h4 class="wp-block-heading">Uusi toiminto: Pääsyn rajoittaminen arkaluonteisten tietojen perusteella</h4>



<p>Uuden <strong>DLP-toiminnon &#8221;Restrict Access&#8221;</strong> avulla organisaatiot voivat estää pääsyn joko kaikilta käyttäjiltä tai vain vieraskäyttäjiltä. Tämä perustuu semanttisiin malleihin liitettyihin tietoluokituksiin tai havaittuihin arkaluonteisiin tietoihin. Tämä parantaa merkittävästi organisaation mahdollisuuksia suojata arkaluonteista sisältöä ja varmistaa, että tietoja käsittelevät vain siihen valtuutetut käyttäjät.</p>



<p>Uusi toiminto täydentää jo aiemmin käytössä olleita DLP-politiikkoja, jotka mahdollistavat:</p>



<ul class="wp-block-list">
<li><strong>Auditoimisen:</strong> Sisällön käytön seurannan arkaluonteisten tietojen perusteella.</li>



<li><strong>Käyttäjien ilmoittamisen:</strong> Policy Tips -toiminnon avulla käyttäjät saavat ilmoituksen, jos he käsittelevät arkaluonteista sisältöä.</li>
</ul>



<h4 class="wp-block-heading">Käyttöönotto ja saatavuus</h4>



<p>Tämä ominaisuus tulee <strong>esikatseluvaiheeseen marraskuussa 2024</strong> ja se on laajasti käytettävissä <strong>huhtikuussa 2025</strong>. Organisaatiot, jotka hyödyntävät Fabricin semanttisia malleja tai lakehouse-ratkaisuja, voivat alkaa valmistautua toiminnon käyttöönottoon jo esikatseluvaiheessa.</p>



<h4 class="wp-block-heading">Miksi tämä on tärkeää?</h4>



<p>Nykyisessä tietoturvaympäristössä organisaatiot kohtaavat jatkuvasti haasteita arkaluonteisten tietojen suojaamisessa. Fabric-ympäristön semanttiset mallit voivat sisältää tärkeitä liiketoimintatietoja, kuten luottamuksellisia asiakastietoja tai yrityksen taloudellisia tietoja. Uuden DLP-toiminnon avulla organisaatiot voivat:</p>



<ul class="wp-block-list">
<li><strong>Varmistaa tietoturvan:</strong> Estämällä ei-toivottu pääsy arkaluonteisiin tietoihin.</li>



<li><strong>Noudattaa sääntelyvaatimuksia:</strong> Esimerkiksi GDPRtai muiden tietosuojalakien edellyttämiä toimenpiteitä.</li>



<li><strong>Hallita riskejä:</strong> Rajoittamalla pääsyä vieraskäyttäjiltä tai kaikilta käyttäjiltä tietyn tiedon perusteella.</li>
</ul>



<h4 class="wp-block-heading">Yhteenveto</h4>



<p>Microsoft Purview Compliance -portaalin uusi ominaisuus antaa organisaatioille enemmän työkaluja hallita ja suojata arkaluonteisia tietoja. DLP&#8221;Restrict Access&#8221; -toiminto on tärkeä lisä, joka parantaa organisaatioiden tietoturvakäytäntöjä ja auttaa varmistamaan, että arkaluonteista tietoa käsitellään vain sen käyttöön valtuutettujen toimesta.</p>



<p>Lisätietoja ja päivityksiä löydät <a href="https://www.microsoft.com/microsoft-365/roadmap?featureid=422501">Microsoft 365 -roadmapista</a>.</p>



<figure class="wp-block-embed is-type-wp-embed is-provider-techlance wp-block-embed-techlance"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="thgQnwGZ9p"><a href="https://techlance.ddns.net/en/microsoft-365/">Microsoft 365</a></blockquote><iframe class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="&#8221;Microsoft 365&#8221; &#8212; Techlance" src="https://techlance.ddns.net/microsoft-365/embed/#?secret=3437VBbbsw#?secret=thgQnwGZ9p" data-secret="thgQnwGZ9p" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>



<figure class="wp-block-embed is-type-wp-embed is-provider-techlance wp-block-embed-techlance"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="fQd3AgDqIf"><a href="https://techlance.ddns.net/en/keinoaly/">Keinoäly</a></blockquote><iframe class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="&#8221;Keinoäly&#8221; &#8212; Techlance" src="https://techlance.ddns.net/keinoaly/embed/#?secret=Dt23Wem6kF#?secret=fQd3AgDqIf" data-secret="fQd3AgDqIf" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure><p>The post <a href="https://techlance.ddns.net/en/microsoft-purview-compliance-portal-tietojen-menetyksen-estaminen-kayttorajoitukset-semanttisiin-malleihin-fabric-ymparistossa/">Microsoft Purview Compliance Portal: Tietojen menetyksen estäminen – Käyttörajoitukset semanttisiin malleihin Fabric-ympäristössä</a> first appeared on <a href="https://techlance.ddns.net/en">Techlance</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Microsoft Purview Compliance Portal: Insider Risk Management ja Data Security Analytics</title>
		<link>https://techlance.ddns.net/en/microsoft-purview-compliance-portal-insider-risk-management-ja-data-security-analytics/</link>
		
		<dc:creator><![CDATA[Sanja L]]></dc:creator>
		<pubdate>Wed, 20 Nov 2024 08:00:04 +0000</pubdate>
				<category><![CDATA[Keinoäly]]></category>
		<category><![CDATA[Microsoft 365]]></category>
		<category><![CDATA[Tekoäly]]></category>
		<category><![CDATA[Tietosuoja]]></category>
		<category><![CDATA[CoPilot]]></category>
		<category><![CDATA[M365]]></category>
		<category><![CDATA[Tietoturva]]></category>
		<guid ispermalink="false">https://techlance.ddns.net/?p=1714</guid>

					<description><![CDATA[<p>Microsoft Purview Compliance Portal tarjoaa monipuolisia työkaluja organisaation tietoturvan ja vaatimustenmukaisuuden hallintaan. Uusin lisäys, Data Security Analytics, tuo mukanaan tehokkaita [&#8230;]</p>
<p>The post <a href="https://techlance.ddns.net/en/microsoft-purview-compliance-portal-insider-risk-management-ja-data-security-analytics/">Microsoft Purview Compliance Portal: Insider Risk Management ja Data Security Analytics</a> first appeared on <a href="https://techlance.ddns.net/en">Techlance</a>.</p>]]></description>
										<content:encoded><![CDATA[<p>Microsoft Purview Compliance Portal tarjoaa monipuolisia työkaluja organisaation tietoturvan ja vaatimustenmukaisuuden hallintaan. Uusin lisäys, <strong>Data Security Analytics</strong>, tuo mukanaan tehokkaita ominaisuuksia, jotka helpottavat hallintatehtäviä, parantavat näkyvyyttä ja vahvistavat tietoturvakäytäntöjä. Tämä artikkeli käsittelee uuden ominaisuuden keskeisiä piirteitä ja sen yhteyttä Microsoft Purview Insider Risk Management -ratkaisuun.</p>



<h4 class="wp-block-heading">Data Security Analytics – kokonaisvaltainen näkymä tietoturvaan</h4>



<p>Data Security Analytics toimii hallinnoijien aloituspisteenä organisaation tietoturvan hallinnassa. Se tarjoaa:</p>



<ul class="wp-block-list">
<li><strong>Yleiskuvan organisaation herkkien tietojen tilasta:</strong> Näet helposti, missä ja miten arkaluontoista dataa käytetään ja tallennetaan.</li>



<li><strong>Näkyvyyttä mahdollisiin riskeihin:</strong> Työkalu tunnistaa ja korostaa datan käsittelyyn liittyviä mahdollisia uhkia, kuten tietovuotoja tai tietomurtojen riskejä.</li>



<li><strong>Kontekstuaalisia suosituksia tietoturvan parantamiseen:</strong> Analytiikka suosittelee toimia, joilla organisaation tietoturva-asemaa voi vahvistaa.</li>
</ul>



<p>Uuden työkalun mukana tulee myös <strong>Data Security Copilot</strong>, tekoälyyn perustuva avustaja. Tämä älykäs AI-avustaja auttaa hallinnassa, riskien arvioinnissa, hälytysten priorisoinnissa ja raportoinnissa, mikä tekee tietoturvan ylläpidosta tehokkaampaa ja ennakoivampaa.</p>



<h4 class="wp-block-heading">Insider Risk Management – sisäisten riskien hallinta</h4>



<p>Microsoft Purview <strong>Insider Risk Management</strong> on suunniteltu tunnistamaan ja hallitsemaan organisaation sisältä tulevia riskejä, kuten:</p>



<ul class="wp-block-list">
<li><strong>IP-oikeuksien väärinkäyttö:</strong> Luottamuksellisten tietojen luvaton käyttö tai varastaminen.</li>



<li><strong>Tietovuodot:</strong> Tahalliset tai tahattomat tietovuodot.</li>



<li><strong>Turvallisuusrikkomukset:</strong> Organisaation käytäntöjen tai sääntöjen rikkominen.</li>
</ul>



<p>Ratkaisu hyödyntää useista lähteistä saatavia signaaleja riskien tunnistamiseen. Asiakkaat voivat määrittää politiikkoja omien organisaatiokohtaisten vaatimustensa ja hallintokäytäntöjensä mukaisesti. Lisäksi työkalu on suunniteltu yksityisyyttä kunnioittaen: käyttäjät ovat pseudonymisoituja oletusarvoisesti, ja käytössä on roolipohjaiset käyttöoikeudet sekä auditointilokit.</p>



<h4 class="wp-block-heading">Tärkeät päivämäärät</h4>



<ul class="wp-block-list">
<li><strong>Esikatseluvaihe:</strong> Marraskuu 2024</li>



<li><strong>Yleinen saatavuus:</strong> Maaliskuu 2025</li>
</ul>



<p>Uusilla ominaisuuksilla Microsoft Purview Compliance Portalista tulee entistä kattavampi työkalu organisaation tietoturvan ja sisäisten riskien hallintaan. Näiden työkalujen avulla organisaatiot voivat varmistaa tietoturvan korkeimman mahdollisen tason ja tukea liiketoiminnan jatkuvuutta.</p>



<figure class="wp-block-embed is-type-wp-embed is-provider-techlance wp-block-embed-techlance"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="hcpqmEZhu8"><a href="https://techlance.ddns.net/en/microsoft-365/">Microsoft 365</a></blockquote><iframe class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="&#8221;Microsoft 365&#8221; &#8212; Techlance" src="https://techlance.ddns.net/microsoft-365/embed/#?secret=vkomLp7Xvu#?secret=hcpqmEZhu8" data-secret="hcpqmEZhu8" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>



<figure class="wp-block-embed is-type-wp-embed is-provider-techlance wp-block-embed-techlance"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="KlNiTppS73"><a href="https://techlance.ddns.net/en/keinoaly/">Keinoäly</a></blockquote><iframe class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="&#8221;Keinoäly&#8221; &#8212; Techlance" src="https://techlance.ddns.net/keinoaly/embed/#?secret=eA8szLCh3s#?secret=KlNiTppS73" data-secret="KlNiTppS73" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure><p>The post <a href="https://techlance.ddns.net/en/microsoft-purview-compliance-portal-insider-risk-management-ja-data-security-analytics/">Microsoft Purview Compliance Portal: Insider Risk Management ja Data Security Analytics</a> first appeared on <a href="https://techlance.ddns.net/en">Techlance</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Siemens Siveillance Video -kamerat: Haavoittuvuus voi mahdollistaa käskyjen suorittamisen tallennuspalvelimella</title>
		<link>https://techlance.ddns.net/en/siemens-siveillance-video-kamerat-haavoittuvuus-voi-mahdollistaa-kaskyjen-suorittamisen-tallennuspalvelimella/</link>
		
		<dc:creator><![CDATA[Sanja L]]></dc:creator>
		<pubdate>Wed, 16 Oct 2024 10:59:35 +0000</pubdate>
				<category><![CDATA[Tietosuoja]]></category>
		<category><![CDATA[Tietoturva]]></category>
		<guid ispermalink="false">https://techlance.ddns.net/?p=1626</guid>

					<description><![CDATA[<p>Luokitus: VakavaRatkaisu: Virallinen korjaus saatavillaHyväksikäytön kypsyysaste: Ei määriteltyCVSSv3.1-pistemäärä: 7.3CVE-tunniste: CVE-2024-3506 Yhteenveto Kyberturvallisuus- ja infrastruktuuriturvallisuusvirasto (CISA) on julkaissut tiedotteen haavoittuvuudesta, joka [&#8230;]</p>
<p>The post <a href="https://techlance.ddns.net/en/siemens-siveillance-video-kamerat-haavoittuvuus-voi-mahdollistaa-kaskyjen-suorittamisen-tallennuspalvelimella/">Siemens Siveillance Video -kamerat: Haavoittuvuus voi mahdollistaa käskyjen suorittamisen tallennuspalvelimella</a> first appeared on <a href="https://techlance.ddns.net/en">Techlance</a>.</p>]]></description>
										<content:encoded><![CDATA[<p><strong>Luokitus:</strong> Vakava<br><strong>Ratkaisu:</strong> Virallinen korjaus saatavilla<br><strong>Hyväksikäytön kypsyysaste:</strong> Ei määritelty<br><strong>CVSSv3.1-pistemäärä:</strong> 7.3<br><strong>CVE-tunniste:</strong> CVE-2024-3506</p>



<h2 class="wp-block-heading">Yhteenveto</h2>



<p>Kyberturvallisuus- ja infrastruktuuriturvallisuusvirasto (CISA) on julkaissut tiedotteen haavoittuvuudesta, joka koskee <strong>Siemens Siveillance Video</strong> -kameroiden ajureita, jotka käyttävät <strong>XProtect Device Pack</strong> -ohjelmistoa. Haavoittuvuus, tunnistettu nimellä <strong>CVE-2024-3506</strong>, liittyy mahdolliseen puskurointivirheeseen (buffer overflow), joka voi mahdollistaa hyökkääjän suorittaa komentoja Recording Server -palvelimella tietyissä olosuhteissa. Haavoittuvuuden CVSSv3.1-pistemäärä on 7.3, mikä osoittaa sen olevan vakava.</p>



<h2 class="wp-block-heading">Haavoittuvuuden kuvaus</h2>



<p>Puskurointivirhe (buffer overflow) on ohjelmointivirhe, jossa ohjelma tallentaa enemmän dataa puskuriin (muistialueeseen) kuin sen kapasiteetti sallii. Tämä voi johtaa muistivirheisiin ja mahdollisesti antaa hyökkääjälle mahdollisuuden suorittaa haitallista koodia järjestelmässä.</p>



<p>Siemensin Siveillance Video -järjestelmässä kyseinen haavoittuvuus voi hyödyntää puskurointivirhettä kamerajärjestelmän ajureissa, jotka on yhdistetty <strong>XProtect Device Pack</strong> -ohjelmistoon. Hyökkääjä, jolla on pääsy organisaation sisäverkkoon, voi tietyin edellytyksin käyttää haavoittuvuutta hyväkseen ja suorittaa komentoja Recording Server -tallennuspalvelimella.</p>



<h2 class="wp-block-heading">Vaikutukset ja riskit</h2>



<p>Tämän haavoittuvuuden hyväksikäyttö edellyttää, että hyökkääjä pääsee sisäverkkoon, jossa Siemens Siveillance -järjestelmä ja kamerat sijaitsevat. Jos hyökkääjä onnistuu hyödyntämään tätä haavoittuvuutta, hän voisi ajaa komentoja tallennuspalvelimella, mikä voisi johtaa palvelimen hallinnan menettämiseen tai muiden haitallisten toimintojen suorittamiseen.</p>



<p>Vaikka hyökkäys vaatii fyysisen tai verkollisen pääsyn sisäverkkoon, organisaatioiden tulisi suhtautua riskiin vakavasti, sillä mahdollinen hyökkäys voi vaarantaa kriittisen valvontajärjestelmän turvallisuuden ja toiminnan.</p>



<h2 class="wp-block-heading">Korjaukset ja suositukset</h2>



<p>Siemens on julkaissut virallisen korjauksen haavoittuvuuteen. Käyttäjiä kehotetaan päivittämään kamerajärjestelmien ajurit ja XProtect Device Pack -ohjelmisto viimeisimpään versioon, joka sisältää tarvittavat tietoturvapäivitykset.</p>



<h3 class="wp-block-heading">Suositeltavat toimenpiteet:</h3>



<ol class="wp-block-list">
<li><strong>Päivitä järjestelmät:</strong> Varmista, että Siemens Siveillance Video -kamerat ja XProtect Device Pack -ohjelmisto on päivitetty uusimpiin versioihin, jotka sisältävät haavoittuvuuden korjauksen.</li>



<li><strong>Verkkosegmentointi:</strong> Rajoita pääsyä valvontajärjestelmiin vain välttämättömille käyttäjille ja laitteille. Verkkojen segmentointi voi vähentää hyökkäysmahdollisuuksia.</li>



<li><strong>Seuraa turvallisuusraportteja:</strong> Pidä itsesi ajan tasalla Siemensin ja CISAjulkaisemista tietoturvatiedotteista ja suorita suositellut päivitykset ja korjaukset viivyttelemättä.</li>
</ol>



<h2 class="wp-block-heading">Yhteenveto</h2>



<p>CVE-2024-3506 on vakava haavoittuvuus, joka vaikuttaa Siemens Siveillance Video -kamerajärjestelmiin. Puskurointivirhe voi mahdollistaa hyökkääjän suorittaa komentoja tallennuspalvelimella, mikä saattaa johtaa järjestelmän kompromettoitumiseen. Organisaatioita kehotetaan päivittämään järjestelmät välittömästi ja rajoittamaan pääsyä sisäverkkoon turvallisuusriskien minimoimiseksi.</p>



<figure class="wp-block-embed is-type-wp-embed is-provider-techlance wp-block-embed-techlance"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="T7RIihxD8B"><a href="https://techlance.ddns.net/en/">Etusivu</a></blockquote><iframe class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="&#8221;Etusivu&#8221; &#8212; Techlance" src="https://techlance.ddns.net/embed/#?secret=vlX5OYdhx2#?secret=T7RIihxD8B" data-secret="T7RIihxD8B" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure><p>The post <a href="https://techlance.ddns.net/en/siemens-siveillance-video-kamerat-haavoittuvuus-voi-mahdollistaa-kaskyjen-suorittamisen-tallennuspalvelimella/">Siemens Siveillance Video -kamerat: Haavoittuvuus voi mahdollistaa käskyjen suorittamisen tallennuspalvelimella</a> first appeared on <a href="https://techlance.ddns.net/en">Techlance</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Google Chrome: Työpöytäversion päivitys</title>
		<link>https://techlance.ddns.net/en/google-chrome-tyopoytaversion-paivitys/</link>
		
		<dc:creator><![CDATA[Sanja L]]></dc:creator>
		<pubdate>Wed, 16 Oct 2024 10:56:32 +0000</pubdate>
				<category><![CDATA[Tietosuoja]]></category>
		<category><![CDATA[Tietoturva]]></category>
		<guid ispermalink="false">https://techlance.ddns.net/?p=1624</guid>

					<description><![CDATA[<p>Luokitus: KriittinenRatkaisu: Virallinen korjaus saatavillaHyväksikäytön kypsyysaste: Ei määriteltyCVSSv3.1-pistemäärä: Ei määritettyCVE-tunnisteet: CVE-2024-9602, CVE-2024-9603 Yhteenveto Google on julkaissut päivityksen Chrome-selaimen työpöytäversioon, joka [&#8230;]</p>
<p>The post <a href="https://techlance.ddns.net/en/google-chrome-tyopoytaversion-paivitys/">Google Chrome: Työpöytäversion päivitys</a> first appeared on <a href="https://techlance.ddns.net/en">Techlance</a>.</p>]]></description>
										<content:encoded><![CDATA[<p><strong>Luokitus:</strong> Kriittinen<br><strong>Ratkaisu:</strong> Virallinen korjaus saatavilla<br><strong>Hyväksikäytön kypsyysaste:</strong> Ei määritelty<br><strong>CVSSv3.1-pistemäärä:</strong> Ei määritetty<br><strong>CVE-tunnisteet:</strong> CVE-2024-9602, CVE-2024-9603</p>



<h2 class="wp-block-heading">Yhteenveto</h2>



<p>Google on julkaissut päivityksen Chrome-selaimen työpöytäversioon, joka sisältää tärkeitä tietoturvakorjauksia. Päivitys tuo mukanaan kolme tietoturvapäivitystä, joista osa on ulkopuolisten tietoturvatutkijoiden löytämien haavoittuvuuksien korjauksia. Kriittisiksi luokitellut haavoittuvuudet koskevat Chrome-selaimen V8 JavaScript-moottorin tyyppivirheitä (Type Confusion), jotka voivat johtaa ohjelmiston väärinkäyttöön.</p>



<h2 class="wp-block-heading">Tärkeimmät korjaukset</h2>



<h3 class="wp-block-heading">CVE-2024-9602: Type Confusion in V8</h3>



<ul class="wp-block-list">
<li><strong>Vaikeusaste:</strong> Korkea</li>



<li><strong>Palkkio:</strong> 55 000 dollaria</li>



<li><strong>Ilmoittaja:</strong> Seunghyun Lee (@0x10n)</li>



<li><strong>Ilmoituspäivä:</strong> 20. syyskuuta 2024</li>
</ul>



<p>Tämä haavoittuvuus liittyy tyyppivirheeseen (Type Confusion) Chrome-selaimen V8 JavaScript-moottorissa. Tyyppivirhe syntyy, kun ohjelma tulkitsee tietoa väärin tiettyyn tyyppiin, mikä voi mahdollistaa hyökkääjälle vahingollisen koodin suorittamisen kohdejärjestelmässä.</p>



<h3 class="wp-block-heading">CVE-2024-9603: Type Confusion in V8</h3>



<ul class="wp-block-list">
<li><strong>Vaikeusaste:</strong> Korkea</li>



<li><strong>Ilmoittajat:</strong> @WeShotTheMoon ja Nguyen Hoang Thach (Starlabs)</li>



<li><strong>Ilmoituspäivä:</strong> 18. syyskuuta 2024</li>
</ul>



<p>Toinen tyyppivirheeseen liittyvä haavoittuvuus V8-moottorissa, jonka löysivät Starlabsin tutkijat. Tämä haavoittuvuus voi myös johtaa hyökkääjän mahdollisuuteen suorittaa mielivaltaista koodia.</p>



<h2 class="wp-block-heading">Korjaukset ja suositukset</h2>



<p>Google Chrome -selaimen käyttäjiä kehotetaan päivittämään selaimensa mahdollisimman pian. Päivitykset ja tietoturvakorjaukset on sisällytetty Chrome-version vakaan kanavan päivitykseen, ja ne asennetaan automaattisesti selaimen päivityksen yhteydessä. Tarkat tiedot päivityksistä löytyvät Chromen tietoturvasivulta.</p>



<p>Päivittäminen on erityisen tärkeää, sillä näiden haavoittuvuuksien hyväksikäyttö voi mahdollistaa järjestelmän hallinnan ottamisen tai muiden haitallisten toimien suorittamisen.</p>



<h2 class="wp-block-heading">Päätelmä</h2>



<p>Google Chrome -selaimen vakaan kanavan päivitys sisältää tärkeitä korjauksia, jotka koskevat V8 JavaScript-moottorin tyyppivirheitä. Koska haavoittuvuuksien hyväksikäyttö voi johtaa järjestelmän hallinnan menettämiseen, käyttäjiä suositellaan päivittämään selaimensa välittömästi parhaan suojan varmistamiseksi.</p>



<figure class="wp-block-embed is-type-wp-embed is-provider-techlance wp-block-embed-techlance"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="2y4BBF67qw"><a href="https://techlance.ddns.net/en/">Etusivu</a></blockquote><iframe class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="&#8221;Etusivu&#8221; &#8212; Techlance" src="https://techlance.ddns.net/embed/#?secret=Yj2WZ9erAB#?secret=2y4BBF67qw" data-secret="2y4BBF67qw" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure><p>The post <a href="https://techlance.ddns.net/en/google-chrome-tyopoytaversion-paivitys/">Google Chrome: Työpöytäversion päivitys</a> first appeared on <a href="https://techlance.ddns.net/en">Techlance</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Microsoft on tuomassa uuden hallintaroolin Microsoft 365 -hallintakeskukseen, joka keskittyy tekoälyn ja Microsoft Copilotin hallintaan</title>
		<link>https://techlance.ddns.net/en/microsoft-on-tuomassa-uuden-hallintaroolin-microsoft-365-hallintakeskukseen-joka-keskittyy-tekoalyn-ja-microsoft-copilotin-hallintaan/</link>
		
		<dc:creator><![CDATA[Sanja L]]></dc:creator>
		<pubdate>Mon, 14 Oct 2024 07:02:06 +0000</pubdate>
				<category><![CDATA[Keinoäly]]></category>
		<category><![CDATA[Microsoft 365]]></category>
		<category><![CDATA[Tietosuoja]]></category>
		<category><![CDATA[CoPilot]]></category>
		<category><![CDATA[M365]]></category>
		<guid ispermalink="false">https://techlance.ddns.net/?p=1619</guid>

					<description><![CDATA[<p>Microsoft on tuomassa uuden hallintaroolin Microsoft 365 -hallintakeskukseen, joka keskittyy tekoälyn ja Microsoft Copilotin hallintaan. Tämä uusi AI Administrator -rooli [&#8230;]</p>
<p>The post <a href="https://techlance.ddns.net/en/microsoft-on-tuomassa-uuden-hallintaroolin-microsoft-365-hallintakeskukseen-joka-keskittyy-tekoalyn-ja-microsoft-copilotin-hallintaan/">Microsoft on tuomassa uuden hallintaroolin Microsoft 365 -hallintakeskukseen, joka keskittyy tekoälyn ja Microsoft Copilotin hallintaan</a> first appeared on <a href="https://techlance.ddns.net/en">Techlance</a>.</p>]]></description>
										<content:encoded><![CDATA[<p>Microsoft on tuomassa uuden hallintaroolin Microsoft 365 -hallintakeskukseen, joka keskittyy tekoälyn ja Microsoft Copilotin hallintaan. Tämä uusi AI Administrator -rooli mahdollistaa Copilotin tehokkaan hallinnoinnin ilman, että käyttäjälle täytyy antaa laajoja Global Admin -oikeuksia. Uuden roolin avulla organisaatiot voivat hallita tekoälyominaisuuksia turvallisesti ja kohdennetusti, rajoittamalla samalla pääsyä muihin järjestelmänhallinnan alueisiin.</p>



<p>Tämä uudistus tarjoaa selkeän ja turvallisen tavan hallita tekoälyratkaisuja, mikä tukee organisaatioiden kykyä käyttää Copilotin tarjoamia työkaluja tehokkaasti. Uuden roolin käyttöönoton odotetaan tapahtuvan marraskuussa 2024.</p>



<p>Lähde: <a href="https://www.microsoft.com/microsoft-365/roadmap?featureid=421360">Microsoft Roadmap</a></p>



<figure class="wp-block-embed is-type-wp-embed is-provider-techlance wp-block-embed-techlance"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="9QUnDqgeCI"><a href="https://techlance.ddns.net/en/keinoaly/">Keinoäly</a></blockquote><iframe class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="&#8221;Keinoäly&#8221; &#8212; Techlance" src="https://techlance.ddns.net/keinoaly/embed/#?secret=MzsaK63BCk#?secret=9QUnDqgeCI" data-secret="9QUnDqgeCI" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure><p>The post <a href="https://techlance.ddns.net/en/microsoft-on-tuomassa-uuden-hallintaroolin-microsoft-365-hallintakeskukseen-joka-keskittyy-tekoalyn-ja-microsoft-copilotin-hallintaan/">Microsoft on tuomassa uuden hallintaroolin Microsoft 365 -hallintakeskukseen, joka keskittyy tekoälyn ja Microsoft Copilotin hallintaan</a> first appeared on <a href="https://techlance.ddns.net/en">Techlance</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Palo Alto Networks; useita kriittisiä haavoittuvuuksia Palo Alto Networks Expedition -siirtotyökalussa</title>
		<link>https://techlance.ddns.net/en/palo-alto-networks-useita-kriittisia-haavoittuvuuksia-palo-alto-networks-expedition-siirtotyokalussa/</link>
		
		<dc:creator><![CDATA[Sanja L]]></dc:creator>
		<pubdate>Mon, 14 Oct 2024 06:52:10 +0000</pubdate>
				<category><![CDATA[Tietosuoja]]></category>
		<category><![CDATA[Tietoturva]]></category>
		<guid ispermalink="false">https://techlance.ddns.net/?p=1615</guid>

					<description><![CDATA[<p>Palo Alto Networks useita kriittisiä haavoittuvuuksia Palo Alto Networks Expedition -siirtotyökalussa. Nämä haavoittuvuudet voivat mahdollistaa hyökkääjälle järjestelmänvalvojan tilien haltuunoton sekä [&#8230;]</p>
<p>The post <a href="https://techlance.ddns.net/en/palo-alto-networks-useita-kriittisia-haavoittuvuuksia-palo-alto-networks-expedition-siirtotyokalussa/">Palo Alto Networks; useita kriittisiä haavoittuvuuksia Palo Alto Networks Expedition -siirtotyökalussa</a> first appeared on <a href="https://techlance.ddns.net/en">Techlance</a>.</p>]]></description>
										<content:encoded><![CDATA[<p>Palo Alto Networks useita kriittisiä haavoittuvuuksia Palo Alto Networks Expedition -siirtotyökalussa. Nämä haavoittuvuudet voivat mahdollistaa hyökkääjälle järjestelmänvalvojan tilien haltuunoton sekä arkaluonteisten tietojen, kuten käyttäjänimien, selväkielisten salasanojen ja PAN-OS-palomuurien API-avaimien, paljastumisen. Tämä muodostaa vakavan tietoturvariskin, sillä hyökkääjä voi käyttää näitä tietoja ohittaakseen turvallisuusjärjestelmät ja päästäkseen käsiksi organisaation suojattuihin resursseihin.</p>



<p>Haavoittuvuuksien vakavuuden vuoksi on suositeltavaa, että kaikki Palo Alto Networks Expedition -työkalua käyttävät järjestelmät päivitetään viipymättä suojauksen varmistamiseksi. Päivitysten asennus ja tarvittavat tietoturvatoimenpiteet ovat keskeisiä hyökkäysten estämisessä ja organisaation tietoturvan ylläpitämisessä.</p>



<p>Lisätietoja haavoittuvuuksista ja niiden korjaamisesta löytyy Kyberturvallisuuskeskuksen verkkosivuilta osoitteesta:<br><a href="https://www.kyberturvallisuuskeskus.fi/fi/haavoittuvuus_24/2024">Kyberturvallisuuskeskus – Haavoittuvuus 24/2024</a></p>



<figure class="wp-block-embed is-type-wp-embed is-provider-techlance wp-block-embed-techlance"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="bqo1qNsjP2"><a href="https://techlance.ddns.net/en/">Etusivu</a></blockquote><iframe class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="&#8221;Etusivu&#8221; &#8212; Techlance" src="https://techlance.ddns.net/embed/#?secret=HzStk7lVdp#?secret=bqo1qNsjP2" data-secret="bqo1qNsjP2" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure><p>The post <a href="https://techlance.ddns.net/en/palo-alto-networks-useita-kriittisia-haavoittuvuuksia-palo-alto-networks-expedition-siirtotyokalussa/">Palo Alto Networks; useita kriittisiä haavoittuvuuksia Palo Alto Networks Expedition -siirtotyökalussa</a> first appeared on <a href="https://techlance.ddns.net/en">Techlance</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>SharePointin kehittyneet hallintatoiminnot tukevat tietosuojan ja datan hallinnan parantamista organisaatioissa</title>
		<link>https://techlance.ddns.net/en/sharepointin-kehittyneet-hallintatoiminnot-tukevat-tietosuojan-ja-datan-hallinnan-parantamista-organisaatioissa/</link>
		
		<dc:creator><![CDATA[Sanja L]]></dc:creator>
		<pubdate>Thu, 03 Oct 2024 08:24:53 +0000</pubdate>
				<category><![CDATA[Keinoäly]]></category>
		<category><![CDATA[Microsoft 365]]></category>
		<category><![CDATA[Tietosuoja]]></category>
		<category><![CDATA[Tietoturva]]></category>
		<category><![CDATA[M365]]></category>
		<guid ispermalink="false">https://techlance.ddns.net/?p=1549</guid>

					<description><![CDATA[<p>Artikkeli &#8221;Governing Data for GenAI with SharePoint Advanced Management&#8221; käsittelee, kuinka SharePointin kehittyneet hallintatoiminnot tukevat tietosuojan ja datan hallinnan parantamista [&#8230;]</p>
<p>The post <a href="https://techlance.ddns.net/en/sharepointin-kehittyneet-hallintatoiminnot-tukevat-tietosuojan-ja-datan-hallinnan-parantamista-organisaatioissa/">SharePointin kehittyneet hallintatoiminnot tukevat tietosuojan ja datan hallinnan parantamista organisaatioissa</a> first appeared on <a href="https://techlance.ddns.net/en">Techlance</a>.</p>]]></description>
										<content:encoded><![CDATA[<p>Artikkeli <strong>&#8221;Governing Data for GenAI with SharePoint Advanced Management&#8221;</strong> käsittelee, kuinka SharePointin kehittyneet hallintatoiminnot tukevat tietosuojan ja datan hallinnan parantamista organisaatioissa, erityisesti generatiivisen tekoälyn (GenAI) hyödyntämisessä. Tämä artikkeli esittelee uusia ominaisuuksia, joiden avulla voidaan estää tietojen ylijaon riskejä ja varmistaa, että tekoälyn käyttämä tieto on turvallista ja hallittua.</p>



<p><strong>Keskeiset ominaisuudet:</strong></p>



<ol class="wp-block-list">
<li><strong>Lupatilojen raportit:</strong> Näiden raporttien avulla järjestelmänvalvojat voivat tarkastella SharePoint- ja OneDrive-sivustojen lupia ja tunnistaa mahdollisia ylijaon tapauksia, kuten sivustot, joita on jaettu liian laajalle käyttäjäryhmälle.</li>



<li><strong>AI-pohjainen semanttinen haku:</strong> Tämä ominaisuus mahdollistaa sivustojen automaattisen analysoinnin ja tunnistamisen sen perusteella, kuinka samankaltainen sisältö vastaa annettuja malleja, kuten myynti- tai lakiasiakirjoja.</li>



<li><strong>Rajoitettu pääsynvalvonta (RAC):</strong> Tämän politiikan avulla hallinnoijat voivat rajoittaa pääsyn tiettyihin SharePoint- ja OneDrive-sivustoihin, varmistamalla, että vain tietyt käyttäjäryhmät voivat käyttää sisältöä.</li>



<li><strong>Inaktiivisten sivustojen hallinta:</strong> Järjestelmänvalvojat voivat nyt tunnistaa ja hallita inaktiivisia sivustoja, estäen siten vanhentuneen tiedon jakamisen Copilotin kautta.</li>
</ol>



<p>Nämä ominaisuudet auttavat organisaatioita hallitsemaan dataa turvallisesti ja tehokkaasti, vähentämään tietojen väärinkäytön riskejä ja parantamaan tekoälyyn perustuvien ratkaisujen luotettavuutta.</p>



<p>Lisätietoja ominaisuuksista löydät <a href="https://techcommunity.microsoft.com/t5/microsoft-365-copilot/governing-data-for-genai-with-sharepoint-advanced-management/ba-p/4249193">Microsoftin TechCommunity-sivustolta</a>.</p>



<figure class="wp-block-embed is-type-wp-embed is-provider-techlance wp-block-embed-techlance"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="6Bvv1mccTh"><a href="https://techlance.ddns.net/en/microsoft-365/">Microsoft 365</a></blockquote><iframe class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="&#8221;Microsoft 365&#8221; &#8212; Techlance" src="https://techlance.ddns.net/microsoft-365/embed/#?secret=1xDUwOFPQc#?secret=6Bvv1mccTh" data-secret="6Bvv1mccTh" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure><p>The post <a href="https://techlance.ddns.net/en/sharepointin-kehittyneet-hallintatoiminnot-tukevat-tietosuojan-ja-datan-hallinnan-parantamista-organisaatioissa/">SharePointin kehittyneet hallintatoiminnot tukevat tietosuojan ja datan hallinnan parantamista organisaatioissa</a> first appeared on <a href="https://techlance.ddns.net/en">Techlance</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Microsoft on päivittänyt Windows Recall -ominaisuutta</title>
		<link>https://techlance.ddns.net/en/microsoft-on-paivittanyt-windows-recall-ominaisuutta/</link>
		
		<dc:creator><![CDATA[Sanja L]]></dc:creator>
		<pubdate>Tue, 01 Oct 2024 05:50:43 +0000</pubdate>
				<category><![CDATA[Tietosuoja]]></category>
		<category><![CDATA[Tietoturva]]></category>
		<guid ispermalink="false">https://techlance.ddns.net/?p=1578</guid>

					<description><![CDATA[<p>Microsoft on päivittänyt Windows Recall -ominaisuutta, lisäten vahvempia tietosuoja- ja tietoturvaominaisuuksia. Käyttäjät voivat nyt poistaa ominaisuuden ja hyötyä tiukemmista käyttöoikeuksien [&#8230;]</p>
<p>The post <a href="https://techlance.ddns.net/en/microsoft-on-paivittanyt-windows-recall-ominaisuutta/">Microsoft on päivittänyt Windows Recall -ominaisuutta</a> first appeared on <a href="https://techlance.ddns.net/en">Techlance</a>.</p>]]></description>
										<content:encoded><![CDATA[<p>Microsoft on päivittänyt Windows Recall -ominaisuutta, lisäten vahvempia tietosuoja- ja tietoturvaominaisuuksia. Käyttäjät voivat nyt poistaa ominaisuuden ja hyötyä tiukemmista käyttöoikeuksien hallinnoista. Recall ottaa säännöllisesti kuvakaappauksia aktiivisista ikkunoista, analysoi ne paikallisesti AI-mallin avulla ja tallentaa ne tietokantaan, josta tiedot voi myöhemmin hakea luonnollisen kielen avulla. Päivitys vastaa asiakkaiden toiveisiin paremmasta tietosuojasta, ja se vaatii käyttäjien suostumuksen sekä Windows Hello -tunnistautumisen.</p>



<p>Lisätietoja: <a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-windows-recall-now-can-be-removed-is-more-secure/">Bleeping Computer</a>.</p>



<figure class="wp-block-embed is-type-wp-embed is-provider-techlance wp-block-embed-techlance"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="uenGEl7lHX"><a href="https://techlance.ddns.net/en/">Etusivu</a></blockquote><iframe class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="&#8221;Etusivu&#8221; &#8212; Techlance" src="https://techlance.ddns.net/embed/#?secret=flTaySZSWH#?secret=uenGEl7lHX" data-secret="uenGEl7lHX" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure><p>The post <a href="https://techlance.ddns.net/en/microsoft-on-paivittanyt-windows-recall-ominaisuutta/">Microsoft on päivittänyt Windows Recall -ominaisuutta</a> first appeared on <a href="https://techlance.ddns.net/en">Techlance</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Microsoft tuo laajennettuja tietosuojatyökaluja Purview Data Loss Prevention (DLP) -palveluun Teamsissa</title>
		<link>https://techlance.ddns.net/en/microsoft-tuo-laajennettuja-tietosuojatyokaluja-purview-data-loss-prevention-dlp-palveluun-teamsissa/</link>
		
		<dc:creator><![CDATA[Sanja L]]></dc:creator>
		<pubdate>Mon, 23 Sep 2024 06:36:26 +0000</pubdate>
				<category><![CDATA[Keinoäly]]></category>
		<category><![CDATA[Microsoft 365]]></category>
		<category><![CDATA[Tietosuoja]]></category>
		<category><![CDATA[Tietoturva]]></category>
		<category><![CDATA[M365]]></category>
		<guid ispermalink="false">https://techlance.ddns.net/?p=1544</guid>

					<description><![CDATA[<p>Microsoft on julkistanut merkittävän päivityksen Purview Data Loss Prevention (DLP) -palveluun, joka laajentaa tietoturvan ja tietosuojan hallinnan Microsoft Teams -viestintään. [&#8230;]</p>
<p>The post <a href="https://techlance.ddns.net/en/microsoft-tuo-laajennettuja-tietosuojatyokaluja-purview-data-loss-prevention-dlp-palveluun-teamsissa/">Microsoft tuo laajennettuja tietosuojatyökaluja Purview Data Loss Prevention (DLP) -palveluun Teamsissa</a> first appeared on <a href="https://techlance.ddns.net/en">Techlance</a>.</p>]]></description>
										<content:encoded><![CDATA[<p>Microsoft on julkistanut merkittävän päivityksen Purview Data Loss Prevention (DLP) -palveluun, joka laajentaa tietoturvan ja tietosuojan hallinnan Microsoft Teams -viestintään. Uuden ominaisuuden myötä organisaatiot voivat nyt tehokkaammin hallita ja suojata arkaluontoisten tietojen jakamista Teams-keskusteluissa, mukaan lukien kokoukset, kanavat ja chatit.</p>



<p><strong>DLP Teamsin kokouksissa ja viestinnässä</strong></p>



<p>Purview DLP on suunniteltu estämään vahingossa tapahtuvaa tai tahallista arkaluontoisten tietojen vuotamista organisaation ulkopuolelle. Uusimman päivityksen myötä DLP-säännöt voidaan nyt laajentaa kattamaan Microsoft Teamsin kaikki viestintäkanavat. Tämä tarkoittaa, että IT-osastot ja tietoturvavastaavat voivat asettaa sääntöjä, jotka valvovat ja estävät tiettyjen tietotyyppien, kuten henkilötietojen tai luottamuksellisten asiakirjojen, jakamista Teams-viestinnässä.</p>



<p><strong>Keskeiset ominaisuudet:</strong></p>



<ul class="wp-block-list">
<li><strong>Reaaliaikainen valvonta:</strong> Purview DLP tarkkailee ja analysoi viestintää reaaliajassa, jolloin se pystyy tunnistamaan ja estämään mahdolliset tietosuojariskit ennen kuin arkaluontoista tietoa vuotaa. Tämä pätee sekä yksityisiin että julkisiin kanaviin sekä suoriin chateihin ja kokouksiin.</li>



<li><strong>Mukautettavat säännöt:</strong> Organisaatiot voivat luoda räätälöityjä DLP-sääntöjä, jotka on mukautettu yrityksen erityisiin tietosuojatarpeisiin. Tämä mahdollistaa sen, että tiettyjä tietotyyppejä voidaan seurata ja estää niiden jakaminen Teamsissa, mikä auttaa yrityksiä täyttämään tietosuojastandardit ja sääntelyvaatimukset.</li>



<li><strong>Automaattiset ilmoitukset:</strong> Kun DLP-säännöt estävät tietojen jakamisen, käyttäjille voidaan näyttää automaattisia ilmoituksia, jotka selittävät, miksi tietojen jakaminen estettiin. Tämä auttaa lisäämään tietoisuutta tietoturvasta ja varmistamaan, että työntekijät ymmärtävät organisaation tietosuojakäytännöt.</li>
</ul>



<p><strong>Miksi tämä on tärkeää?</strong></p>



<p>Tietojen jakaminen Microsoft Teamsissa on yleistynyt, kun tiimit työskentelevät entistä enemmän etänä ja digitaalisesti. Tämä tarkoittaa, että myös arkaluontoisia tietoja, kuten henkilötietoja, finanssitietoja tai salassapidettäviä liiketoimintatietoja, jaetaan jatkuvasti Teamsin kautta. Ilman riittäviä suojaustoimenpiteitä nämä tiedot voivat päätyä vääriin käsiin.</p>



<p>Purview DLP -ominaisuuden laajennus tarjoaa yrityksille kattavan työkalun, jolla voidaan valvoa ja estää arkaluontoisten tietojen jakamista Teams-keskusteluissa. Tämä on erityisen tärkeää organisaatioille, jotka toimivat tiukkojen sääntelyvaatimusten piirissä, kuten finanssi- tai terveydenhuoltoaloilla.</p>



<p><strong>Käyttöönotto ja saatavuus</strong></p>



<p>Purview DLP -laajennukset Teamsiin ovat nyt osa Microsoft 365 -tiekarttaa, ja ominaisuus on saatavilla yleisesti vuoden 2024 alkupuolella. Tämä päivitys on osa Microsoftin jatkuvaa sitoutumista parantaa tietoturvaa ja tietosuojaa pilvipohjaisissa työympäristöissä.</p>



<p>Yritykset, jotka käyttävät Purview DLP -palvelua, voivat odottaa entistä kattavampaa suojaa arkaluontoisten tietojen hallinnassa ja jakamisessa Teamsin kautta, mikä parantaa heidän kykyään noudattaa tietosuojasäädöksiä ja suojata yrityksen tärkeitä tietoja.</p>



<p><a href="https://www.microsoft.com/microsoft-365/roadmap?featureid=417484">https://www.microsoft.com/microsoft-365/roadmap?featureid=417484</a></p>



<figure class="wp-block-embed is-type-wp-embed is-provider-techlance wp-block-embed-techlance"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="ZmNPKgo3mN"><a href="https://techlance.ddns.net/en/microsoft-365/">Microsoft 365</a></blockquote><iframe class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="&#8221;Microsoft 365&#8221; &#8212; Techlance" src="https://techlance.ddns.net/microsoft-365/embed/#?secret=Q3l69SsTik#?secret=ZmNPKgo3mN" data-secret="ZmNPKgo3mN" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure><p>The post <a href="https://techlance.ddns.net/en/microsoft-tuo-laajennettuja-tietosuojatyokaluja-purview-data-loss-prevention-dlp-palveluun-teamsissa/">Microsoft tuo laajennettuja tietosuojatyökaluja Purview Data Loss Prevention (DLP) -palveluun Teamsissa</a> first appeared on <a href="https://techlance.ddns.net/en">Techlance</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Miten Microsoft suojaa generatiivista tekoälyä</title>
		<link>https://techlance.ddns.net/en/miten-microsoft-suojaa-generatiivista-tekoalya/</link>
		
		<dc:creator><![CDATA[Sanja L]]></dc:creator>
		<pubdate>Thu, 12 Sep 2024 10:42:34 +0000</pubdate>
				<category><![CDATA[Keinoäly]]></category>
		<category><![CDATA[Tietosuoja]]></category>
		<category><![CDATA[Tietoturva]]></category>
		<category><![CDATA[CoPilot]]></category>
		<guid ispermalink="false">https://techlance.ddns.net/?p=1481</guid>

					<description><![CDATA[<p>Microsoft on sitoutunut varmistamaan, että generatiivisen tekoälyn käyttö on turvallista ja vastuullista. Tämä on erityisen tärkeää, kun tekoälyä otetaan käyttöön [&#8230;]</p>
<p>The post <a href="https://techlance.ddns.net/en/miten-microsoft-suojaa-generatiivista-tekoalya/">Miten Microsoft suojaa generatiivista tekoälyä</a> first appeared on <a href="https://techlance.ddns.net/en">Techlance</a>.</p>]]></description>
										<content:encoded><![CDATA[<p>Microsoft on sitoutunut varmistamaan, että generatiivisen tekoälyn käyttö on turvallista ja vastuullista. Tämä on erityisen tärkeää, kun tekoälyä otetaan käyttöön organisaatioiden kriittisissä prosesseissa. Microsoftin lähestymistapa keskittyy neljään keskeiseen suojauksen osa-alueeseen, joiden avulla yritykset voivat hyödyntää tekoälyä luotettavasti ja turvallisesti.</p>



<p><strong>Lue raportti &#8221;Miten Microsoft suojaa generatiivista tekoälyä&#8221;</strong> ja saat selkeää opastusta ja näkemyksiä siitä, miten voit varmistaa tekoälyn turvallisen käyttöönoton organisaatiossasi. Raportti käsittelee muun muassa seuraavia aiheita:</p>



<ul class="wp-block-list">
<li><strong>Tekoälyn turvallinen ja vastuullinen käyttö</strong>: Microsoft varmistaa, että tekoälyratkaisut toimivat eri järjestelmissä niin, että kaikki organisaation tiedot pysyvät yksityisinä ja suojattuina, noudattaen tiukkoja tietoturvastandardeja.</li>



<li><strong>Neljän keskeisen suojauksen osa-alueen huomioiminen</strong>:
<ul class="wp-block-list">
<li><strong>Tietosuoja ja tietojen omistajuus</strong>: Käyttäjien tiedot ovat yksityisiä, ja käyttäjät säilyttävät täydellisen omistajuuden dataansa.</li>



<li><strong>Läpinäkyvyys ja vastuuvelvollisuus</strong>: Microsoftin tekoälytoiminnot ovat läpinäkyviä, ja yritys on vastuussa tekoälyjärjestelmien toiminnasta.</li>



<li><strong>Käyttäjien ohjekäytäntö</strong>: Käyttäjille annetaan selkeät ohjeet tekoälyn käytöstä, jotta he voivat hyödyntää sitä oikein ja turvallisesti.</li>



<li><strong>Tietoturva</strong>: Microsoftin järjestelmät on suojattu huipputason tietoturvakäytännöillä, jotka takaavat, että tekoälyn käyttö ei altista organisaatiota tietomurroille tai muille uhille.</li>
</ul>
</li>
</ul>



<p><strong>Hanki raportti</strong> ja tutustu tarkemmin, miten Microsoft suojaa generatiivista tekoälyä ja miten voit varmistaa turvallisen ja vastuullisen tekoälyn käytön omassa organisaatiossasi.</p>



<p><a href="https://clouddamcdnprodep.azureedge.net/gdc/gdcw4PfwZ/original?ocid=eml_pg437253_gdc_comm_dt&amp;mkt_tok=MTU3LUdRRS0zODIAAAGUz878lnhqKTHTRvuVLA_aIe_A7yk3Xh9xPMd9bC3WOmiCr4xony0I5UdMA4xca7_dpOTX3-nP64WlKYpw-xvu72wOsx4g1tZIo1eVE-NryBuiCRAVu34vvF4t">https://clouddamcdnprodep.azureedge.net/gdc/gdcw4PfwZ/original?ocid=eml_pg437253_gdc_comm_dt&amp;mkt_tok=MTU3LUdRRS0zODIAAAGUz878lnhqKTHTRvuVLA_aIe_A7yk3Xh9xPMd9bC3WOmiCr4xony0I5UdMA4xca7_dpOTX3-nP64WlKYpw-xvu72wOsx4g1tZIo1eVE-NryBuiCRAVu34vvF4t</a></p>



<figure class="wp-block-embed is-type-wp-embed is-provider-techlance wp-block-embed-techlance"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="m22xo5fxln"><a href="https://techlance.ddns.net/en/keinoaly/">Keinoäly</a></blockquote><iframe class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="&#8221;Keinoäly&#8221; &#8212; Techlance" src="https://techlance.ddns.net/keinoaly/embed/#?secret=u3E7hp35Qb#?secret=m22xo5fxln" data-secret="m22xo5fxln" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure><p>The post <a href="https://techlance.ddns.net/en/miten-microsoft-suojaa-generatiivista-tekoalya/">Miten Microsoft suojaa generatiivista tekoälyä</a> first appeared on <a href="https://techlance.ddns.net/en">Techlance</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Microsoftin syyskuun 2024 tietoturvapäivitykset</title>
		<link>https://techlance.ddns.net/en/microsoftin-syyskuun-2024-tietoturvapaivitykset/</link>
		
		<dc:creator><![CDATA[Sanja L]]></dc:creator>
		<pubdate>Wed, 11 Sep 2024 19:32:47 +0000</pubdate>
				<category><![CDATA[Tietosuoja]]></category>
		<category><![CDATA[Tietoturva]]></category>
		<guid ispermalink="false">https://techlance.ddns.net/?p=1512</guid>

					<description><![CDATA[<p>Microsoftin syyskuun 2024 tietoturvapäivitykset korjaavat 79 haavoittuvuutta, joista seitsemän on luokiteltu kriittisiksi. Neljä haavoittuvuutta on jo aktiivisesti hyödynnetty julkisesti. Päivitys [&#8230;]</p>
<p>The post <a href="https://techlance.ddns.net/en/microsoftin-syyskuun-2024-tietoturvapaivitykset/">Microsoftin syyskuun 2024 tietoturvapäivitykset</a> first appeared on <a href="https://techlance.ddns.net/en">Techlance</a>.</p>]]></description>
										<content:encoded><![CDATA[<p>Microsoftin syyskuun 2024 tietoturvapäivitykset korjaavat 79 haavoittuvuutta, joista seitsemän on luokiteltu kriittisiksi. Neljä haavoittuvuutta on jo aktiivisesti hyödynnetty julkisesti. Päivitys sisältää viralliset korjaukset muun muassa haavoittuvuuksiin, kuten CVE-2024-43469 ja CVE-2024-38188. CVSSv3.1-pisteytyksessä korkein kriittinen arvo on 9.8, mikä osoittaa erittäin vakavan uhan. Päivityksellä pyritään parantamaan tietoturvaa eri Microsoftin tuotteissa.</p>



<p>Lisätietoja löydät täältä: <a href="https://msrc.microsoft.com/update-guide/releaseNote/2024-Sep">MSRC</a>.</p>



<figure class="wp-block-embed is-type-wp-embed is-provider-techlance wp-block-embed-techlance"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="qbX9ziAivx"><a href="https://techlance.ddns.net/en/">Etusivu</a></blockquote><iframe class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="&#8221;Etusivu&#8221; &#8212; Techlance" src="https://techlance.ddns.net/embed/#?secret=3hzqN3ijsV#?secret=qbX9ziAivx" data-secret="qbX9ziAivx" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure><p>The post <a href="https://techlance.ddns.net/en/microsoftin-syyskuun-2024-tietoturvapaivitykset/">Microsoftin syyskuun 2024 tietoturvapäivitykset</a> first appeared on <a href="https://techlance.ddns.net/en">Techlance</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Google Chrome -päivitys vakaan kanavan työpöytäversiolle (04.09.2024)</title>
		<link>https://techlance.ddns.net/en/google-chrome-paivitys-vakaan-kanavan-tyopoytaversiolle-04-09-2024/</link>
		
		<dc:creator><![CDATA[Sanja L]]></dc:creator>
		<pubdate>Wed, 04 Sep 2024 07:16:55 +0000</pubdate>
				<category><![CDATA[Tietosuoja]]></category>
		<category><![CDATA[Tietoturva]]></category>
		<guid ispermalink="false">https://techlance.ddns.net/?p=1463</guid>

					<description><![CDATA[<p>Google Chrome -selaimen vakaan kanavan päivitys on julkaistu työpöytäkoneille. Päivityksen versio on 128.0.6613.119/.120 Windowsille ja Macille sekä 128.0.6613.119 Linuxille. Päivitys [&#8230;]</p>
<p>The post <a href="https://techlance.ddns.net/en/google-chrome-paivitys-vakaan-kanavan-tyopoytaversiolle-04-09-2024/">Google Chrome -päivitys vakaan kanavan työpöytäversiolle (04.09.2024)</a> first appeared on <a href="https://techlance.ddns.net/en">Techlance</a>.</p>]]></description>
										<content:encoded><![CDATA[<p>Google Chrome -selaimen vakaan kanavan päivitys on julkaistu työpöytäkoneille. Päivityksen versio on 128.0.6613.119/.120 Windowsille ja Macille sekä 128.0.6613.119 Linuxille. Päivitys otetaan käyttöön asteittain seuraavien päivien ja viikkojen aikana.</p>



<p>Päivitys sisältää neljä tietoturvapäivitystä, joista kaksi on mainittu erikseen:</p>



<ul class="wp-block-list">
<li><strong>CVE-2024-8362</strong>: Haavoittuvuus &#8221;Use after free&#8221; WebAudiolla. Tämä tarkoittaa, että ohjelma voi viitata vapautettuun muistiosoitteeseen, mikä voi johtaa odottamattomaan toimintaan tai hyväksikäyttöön.</li>



<li><strong>CVE-2024-7970</strong>: Haavoittuvuus &#8221;Out of bounds write&#8221; V8. Tämä liittyy muistiongelmaan, jossa dataa kirjoitetaan muistialueille, jotka eivät ole tarkoitetut kyseiseen käyttöön.</li>
</ul>



<p>Päivityksen luokitus on tärkeä, ja ratkaisu on virallinen korjaus. Haavoittuvuuksien hyväksikäyttökypsyyttä ei ole vielä määritelty. Päivityksen suositellaan asennettavaksi mahdollisimman pian tietoturvan takaamiseksi.</p>



<p>Lisätietoja löytyy viralliselta Google Chrome -julkaisublogista: <a href="https://chromereleases.googleblog.com/2024/09/stable-channel-update-for-desktop.html">Google Chrome Stable Channel update for Desktop</a>.</p>



<figure class="wp-block-embed is-type-wp-embed is-provider-techlance wp-block-embed-techlance"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="1fitQmx1cN"><a href="https://techlance.ddns.net/en/">Etusivu</a></blockquote><iframe class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="&#8221;Etusivu&#8221; &#8212; Techlance" src="https://techlance.ddns.net/embed/#?secret=o4ySrBRH7S#?secret=1fitQmx1cN" data-secret="1fitQmx1cN" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure><p>The post <a href="https://techlance.ddns.net/en/google-chrome-paivitys-vakaan-kanavan-tyopoytaversiolle-04-09-2024/">Google Chrome -päivitys vakaan kanavan työpöytäversiolle (04.09.2024)</a> first appeared on <a href="https://techlance.ddns.net/en">Techlance</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Microsoft 365 -palvelussa Microsoft Copilot tarjoaa syyskuusta 2024</title>
		<link>https://techlance.ddns.net/en/microsoft-365-palvelussa-microsoft-copilot-tarjoaa-syyskuusta-2024/</link>
		
		<dc:creator><![CDATA[Sanja L]]></dc:creator>
		<pubdate>Mon, 26 Aug 2024 05:28:54 +0000</pubdate>
				<category><![CDATA[Keinoäly]]></category>
		<category><![CDATA[Microsoft 365]]></category>
		<category><![CDATA[Tietosuoja]]></category>
		<category><![CDATA[Tietoturva]]></category>
		<category><![CDATA[CoPilot]]></category>
		<category><![CDATA[M365]]></category>
		<guid ispermalink="false">https://techlance.ddns.net/?p=1443</guid>

					<description><![CDATA[<p>Microsoft 365 -palvelussa Microsoft Copilot tarjoaa syyskuusta 2024 alkaen yritystason tietoturvan niille käyttäjille, jotka ovat kirjautuneet Entra-tilillä. Tämä ominaisuus parantaa [&#8230;]</p>
<p>The post <a href="https://techlance.ddns.net/en/microsoft-365-palvelussa-microsoft-copilot-tarjoaa-syyskuusta-2024/">Microsoft 365 -palvelussa Microsoft Copilot tarjoaa syyskuusta 2024</a> first appeared on <a href="https://techlance.ddns.net/en">Techlance</a>.</p>]]></description>
										<content:encoded><![CDATA[<p>Microsoft 365 -palvelussa Microsoft Copilot tarjoaa syyskuusta 2024 alkaen yritystason tietoturvan niille käyttäjille, jotka ovat kirjautuneet Entra-tilillä. Tämä ominaisuus parantaa tietosuojaa yrityksille, jotka käyttävät Copilotia päivittäisissä toiminnoissaan.</p>



<p>Lisätietoja voit lukea <a href="https://www.microsoft.com/microsoft-365/roadmap?featureid=412356">tästä</a>.</p>



<figure class="wp-block-embed is-type-wp-embed is-provider-techlance wp-block-embed-techlance"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="wg2SNrCbyF"><a href="https://techlance.ddns.net/en/keinoaly/">Keinoäly</a></blockquote><iframe class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="&#8221;Keinoäly&#8221; &#8212; Techlance" src="https://techlance.ddns.net/keinoaly/embed/#?secret=lfYwfQgkTl#?secret=wg2SNrCbyF" data-secret="wg2SNrCbyF" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure><p>The post <a href="https://techlance.ddns.net/en/microsoft-365-palvelussa-microsoft-copilot-tarjoaa-syyskuusta-2024/">Microsoft 365 -palvelussa Microsoft Copilot tarjoaa syyskuusta 2024</a> first appeared on <a href="https://techlance.ddns.net/en">Techlance</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Google on julkaissut kiireellisen tietoturvapäivityksen</title>
		<link>https://techlance.ddns.net/en/google-on-julkaissut-kiireellisen-tietoturvapaivityksen/</link>
		
		<dc:creator><![CDATA[Sanja L]]></dc:creator>
		<pubdate>Mon, 26 Aug 2024 05:21:26 +0000</pubdate>
				<category><![CDATA[Tietosuoja]]></category>
		<category><![CDATA[Tietoturva]]></category>
		<guid ispermalink="false">https://techlance.ddns.net/?p=1439</guid>

					<description><![CDATA[<p>Google on julkaissut kiireellisen tietoturvapäivityksen korjatakseen haavoittuvuuden, jota on jo hyödynnetty aktiivisesti niin sanottuna &#8221;nollapäivä&#8221; hyökkäyksenä. Haavoittuvuus johtuu tyyppisekaannuksesta Chromen [&#8230;]</p>
<p>The post <a href="https://techlance.ddns.net/en/google-on-julkaissut-kiireellisen-tietoturvapaivityksen/">Google on julkaissut kiireellisen tietoturvapäivityksen</a> first appeared on <a href="https://techlance.ddns.net/en">Techlance</a>.</p>]]></description>
										<content:encoded><![CDATA[<p>Google on julkaissut kiireellisen tietoturvapäivityksen korjatakseen haavoittuvuuden, jota on jo hyödynnetty aktiivisesti niin sanottuna &#8221;nollapäivä&#8221; hyökkäyksenä. Haavoittuvuus johtuu tyyppisekaannuksesta Chromen V8 JavaScript -moottorissa. Chrome Desktop -versiot 128.0.6613.84 ja 128.0.6613.85 sisältävät korjaukset tähän sekä muihin vakaviin tietoturvaongelmiin. Haavoittuvuudet on luokiteltu vakaviksi, ja niiden hyväksikäytön taso on toiminnallinen.</p>



<p>Lisätietoja löytyy <a href="https://chromereleases.googleblog.com/2024/08/stable-channel-update-for-desktop_21.html">täältä</a>.</p>



<figure class="wp-block-embed is-type-wp-embed is-provider-techlance wp-block-embed-techlance"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="eHGAqPk3KO"><a href="https://techlance.ddns.net/en/">Etusivu</a></blockquote><iframe class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="&#8221;Etusivu&#8221; &#8212; Techlance" src="https://techlance.ddns.net/embed/#?secret=XkxV0g9rts#?secret=eHGAqPk3KO" data-secret="eHGAqPk3KO" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure><p>The post <a href="https://techlance.ddns.net/en/google-on-julkaissut-kiireellisen-tietoturvapaivityksen/">Google on julkaissut kiireellisen tietoturvapäivityksen</a> first appeared on <a href="https://techlance.ddns.net/en">Techlance</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Unit 42 tuorein hyökkäyspinta-uhan raportti</title>
		<link>https://techlance.ddns.net/en/unit-42-tuorein-hyokkayspinta-uhan-raportti/</link>
		
		<dc:creator><![CDATA[Sanja L]]></dc:creator>
		<pubdate>Thu, 15 Aug 2024 10:35:46 +0000</pubdate>
				<category><![CDATA[Tietosuoja]]></category>
		<category><![CDATA[Tietoturva]]></category>
		<guid ispermalink="false">https://techlance.ddns.net/?p=1425</guid>

					<description><![CDATA[<p>Unit 42tuorein hyökkäyspinta-uhan raportti paljastaa, että yli 23 % internet-yhteydessä olevista altistuksista koskee kriittistä IT- ja turvallisuusinfrastruktuuria. Raportti, joka perustuu [&#8230;]</p>
<p>The post <a href="https://techlance.ddns.net/en/unit-42-tuorein-hyokkayspinta-uhan-raportti/">Unit 42 tuorein hyökkäyspinta-uhan raportti</a> first appeared on <a href="https://techlance.ddns.net/en">Techlance</a>.</p>]]></description>
										<content:encoded><![CDATA[<p>Unit 42tuorein hyökkäyspinta-uhan raportti paljastaa, että yli 23 % internet-yhteydessä olevista altistuksista koskee kriittistä IT- ja turvallisuusinfrastruktuuria. Raportti, joka perustuu 265 globaalin organisaation dataan vuoden ajalta, osoittaa hyökkäyspintojen nopean kasvun, sillä organisaatiot lisäävät yli 300 uutta palvelua kuukausittain, mikä johtaa merkittäviin haavoittuvuuksiin. Raportissa korostetaan jatkuvan näkyvyyden, luvattomien palveluiden valvonnan ja reaaliaikaisen korjaamisen tärkeyttä riskien tehokkaassa hallinnassa.</p>



<p>Lue lisää <a href="https://unit42.paloaltonetworks.com/2024-unit-42-attack-surface-threat-research-internet-connected-exposures/">tästä</a>. https://unit42.paloaltonetworks.com/2024-unit-42-attack-surface-threat-research-internet-connected-exposures/</p>



<figure class="wp-block-embed is-type-wp-embed is-provider-techlance wp-block-embed-techlance"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="CPX5lo0yx8"><a href="https://techlance.ddns.net/en/">Etusivu</a></blockquote><iframe class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="&#8221;Etusivu&#8221; &#8212; Techlance" src="https://techlance.ddns.net/embed/#?secret=7yAYMypuOy#?secret=CPX5lo0yx8" data-secret="CPX5lo0yx8" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure><p>The post <a href="https://techlance.ddns.net/en/unit-42-tuorein-hyokkayspinta-uhan-raportti/">Unit 42 tuorein hyökkäyspinta-uhan raportti</a> first appeared on <a href="https://techlance.ddns.net/en">Techlance</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Microsoftin elokuun 2024 tietoturvapäivitykset</title>
		<link>https://techlance.ddns.net/en/microsoftin-elokuun-2024-tietoturvapaivitykset/</link>
		
		<dc:creator><![CDATA[Sanja L]]></dc:creator>
		<pubdate>Wed, 14 Aug 2024 07:19:47 +0000</pubdate>
				<category><![CDATA[Tietosuoja]]></category>
		<category><![CDATA[Tietoturva]]></category>
		<guid ispermalink="false">https://techlance.ddns.net/?p=1421</guid>

					<description><![CDATA[<p>Microsoft julkaisi elokuun 2024 Patch Tuesday -päivitykset, joissa korjataan kriittisiä tietoturva-aukkoja yhtiön ohjelmistotuotteissa. Tämän kuukauden päivityksissä on mukana korjauksia 89 [&#8230;]</p>
<p>The post <a href="https://techlance.ddns.net/en/microsoftin-elokuun-2024-tietoturvapaivitykset/">Microsoftin elokuun 2024 tietoturvapäivitykset</a> first appeared on <a href="https://techlance.ddns.net/en">Techlance</a>.</p>]]></description>
										<content:encoded><![CDATA[<p>Microsoft julkaisi elokuun 2024 Patch Tuesday -päivitykset, joissa korjataan kriittisiä tietoturva-aukkoja yhtiön ohjelmistotuotteissa. Tämän kuukauden päivityksissä on mukana korjauksia 89 haavoittuvuuteen, joista erityisen huomionarvoisia ovat kuusi aktiivisesti hyödynnettyä nollapäivähaavoittuvuutta sekä kolme julkisesti paljastettua haavoittuvuutta. Näiden haavoittuvuuksien vakavuus näkyy niiden korkeassa CVSSv3.1-pisteytyksessä, joka on 9.8, mikä osoittaa, että kyseessä on vakava riski haavoittuville järjestelmille.</p>



<h3 class="wp-block-heading">Keskeiset korjatut haavoittuvuudet</h3>



<p>Merkittävimpiä korjattuja haavoittuvuuksia ovat muun muassa:</p>



<ul class="wp-block-list">
<li><strong>CVE-2024-38178:</strong> Scripting Engine Memory Corruption -haavoittuvuus, joka voi johtaa etäkäytön mahdollistavaan koodin suorittamiseen, jos todennettu käyttäjä klikkaa haitallista linkkiä Microsoft Edgen Internet Explorer -tilassa. Vaikka haavoittuvuutta on vaikea hyödyntää, sitä on aktiivisesti käytetty, erityisesti Etelä-Koreassa.</li>



<li><strong>CVE-2024-38193:</strong> Windows Ancillary Function Driver for WinSock -oikeuksien korotus -haavoittuvuus, joka antaa hyökkääjille mahdollisuuden saada SYSTEM-tason oikeudet. Tämän haavoittuvuuden löysivät Gen Digitalin tutkijat, mutta Microsoft ei ole julkaissut tarkempia tietoja sen hyödyntämisestä.</li>



<li><strong>CVE-2024-38213:</strong> Windows Mark of the Web -turvaominaisuuden ohitus, jonka avulla hyökkääjät voivat luoda tiedostoja, jotka kiertävät Windowsin turvavaroitukset. Tämä ominaisuus on ollut toistuvasti hyökkäysten kohteena, erityisesti tietojenkalastelukampanjoissa.</li>



<li><strong>CVE-2024-38106 ja CVE-2024-38107:</strong> Molemmat haavoittuvuudet liittyvät Windows Kernelin ja Power Dependency Coordinatorin oikeuksien korotukseen, mikä mahdollistaa hyökkääjien saada SYSTEM-tason oikeudet. Näiden haavoittuvuuksien hyödyntäminen vaatii kilpailutilanteen (&#8221;race condition&#8221;) voittamista, mikä on vaativa mutta merkittävä hyökkäystapa.</li>



<li><strong>CVE-2024-38189:</strong> Microsoft Project -etäkäytön mahdollistava koodin suorittamisen haavoittuvuus, joka edellyttää tietoturvaominaisuuksien poistamista käytöstä. Hyökkääjät voivat käyttää tietojenkalastelutekniikoita saadakseen käyttäjät avaamaan haitallisia tiedostoja.</li>
</ul>



<h3 class="wp-block-heading">Julkisesti paljastetut haavoittuvuudet</h3>



<p>Neljän haavoittuvuuden tiedot on julkistettu julkisesti, mukaan lukien:</p>



<ul class="wp-block-list">
<li><strong>CVE-2024-38199:</strong> Windows Line Printer Daemon (LPD) -palvelun etäkäytön mahdollistava koodin suorittamisen haavoittuvuus. Hyökkääjä voi hyödyntää haavoittuvuutta lähettämällä räätälöidyn tulostustyön haavoittuvaan palvelimeen, mikä voi johtaa koodin suorittamiseen etänä.</li>



<li><strong>CVE-2024-21302:</strong> Secure Kernel Mode -oikeuksien korotus -haavoittuvuus, joka paljastettiin Black Hat 2024 -konferenssissa &#8221;Windows Downdate&#8221; -hyökkäyksen yhteydessä. Tämä hyökkäys voi poistaa päivitykset täysin päivitetyiltä Windows 10-, Windows 11- ja Windows Server -järjestelmiltä ja palauttaa vanhat haavoittuvuudet.</li>



<li><strong>CVE-2024-38200:</strong> Microsoft Office -huijaushaavoittuvuus, joka altistaa NTLM-hajautukset hyökkääjille, kun käyttäjää huijataan avaamaan haitallinen tiedosto. Tämä ongelma käsiteltiin Defcon-konferenssissa &#8221;NTLM &#8211; The last ride&#8221; -esityksessä.</li>



<li><strong>CVE-2024-38202:</strong> Windows Update Stack -oikeuksien korotus -haavoittuvuus, joka liittyy myös Windows Downdate -hyökkäykseen. Microsoft kehittää edelleen tähän uhkaan liittyvää tietoturvapäivitystä, joka ei ole vielä saatavilla.</li>
</ul>



<h3 class="wp-block-heading">Suositukset</h3>



<p>Koska nämä haavoittuvuudet aiheuttavat merkittävän riskin, on tärkeää, että organisaatiot asentavat päivitykset välittömästi. Mahdollisuus saada SYSTEM-tason oikeudet ja suorittaa koodia etänä korostaa nopean toiminnan tärkeyttä. Lisäksi organisaatioiden tulisi olla valppaita odottaessaan lopullista päivitystä, joka liittyy Windows Downdate -hyökkäykseen, varmistaakseen kattavan suojan.</p>



<p>Lisätietoja näistä haavoittuvuuksista ja pääsy päivityksiin löytyy Microsoftin virallisesta <a href="https://msrc.microsoft.com/update-guide/releaseNote/2024-Aug">elokuun 2024 tietoturvapäivitysoppaasta</a>.</p>



<figure class="wp-block-embed is-type-wp-embed is-provider-techlance wp-block-embed-techlance"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="gijeIGbV8B"><a href="https://techlance.ddns.net/en/">Etusivu</a></blockquote><iframe class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="&#8221;Etusivu&#8221; &#8212; Techlance" src="https://techlance.ddns.net/embed/#?secret=IcP3AOz0Dq#?secret=gijeIGbV8B" data-secret="gijeIGbV8B" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure><p>The post <a href="https://techlance.ddns.net/en/microsoftin-elokuun-2024-tietoturvapaivitykset/">Microsoftin elokuun 2024 tietoturvapäivitykset</a> first appeared on <a href="https://techlance.ddns.net/en">Techlance</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Mitkä laitteet verkossasi ovat haavoittuvimpia?</title>
		<link>https://techlance.ddns.net/en/mitka-laitteet-verkossasi-ovat-haavoittuvimpia/</link>
		
		<dc:creator><![CDATA[Sanja L]]></dc:creator>
		<pubdate>Wed, 14 Aug 2024 07:13:38 +0000</pubdate>
				<category><![CDATA[Tietosuoja]]></category>
		<category><![CDATA[Tietoturva]]></category>
		<guid ispermalink="false">https://techlance.ddns.net/?p=1419</guid>

					<description><![CDATA[<p>Verkkoympäristössä ei ole kyse vain tietokoneista ja palvelimista, vaan myös lukuisista muista laitteista, jotka voivat olla haavoittuvia tietoturvauhkille. Tämä koskee [&#8230;]</p>
<p>The post <a href="https://techlance.ddns.net/en/mitka-laitteet-verkossasi-ovat-haavoittuvimpia/">Mitkä laitteet verkossasi ovat haavoittuvimpia?</a> first appeared on <a href="https://techlance.ddns.net/en">Techlance</a>.</p>]]></description>
										<content:encoded><![CDATA[<p>Verkkoympäristössä ei ole kyse vain tietokoneista ja palvelimista, vaan myös lukuisista muista laitteista, jotka voivat olla haavoittuvia tietoturvauhkille. Tämä koskee erityisesti monia IT- ja IoT-laitteita, jotka usein jäävät vähäisemmälle huomiolle, mutta voivat silti olla merkittävä riski koko organisaation tietoturvalle.</p>



<p><strong>Haavoittuvimmat laitteet ja niiden suojelu</strong></p>



<ol class="wp-block-list">
<li><strong>Tulostimet ja monitoimilaitteet:</strong> Näitä laitteita käytetään päivittäin, mutta ne voivat olla tietoturvan kannalta arvaamattomia. Tulostimissa voi olla vanhentunutta ohjelmistoa tai suojaamattomia verkkoyhteyksiä, jotka hyökkääjät voivat helposti hyödyntää. Suojaukseksi on tärkeää päivittää niiden ohjelmisto säännöllisesti ja varmistaa, että ne on eristetty muusta verkosta, jos mahdollista.</li>



<li><strong>Valvontakamerat ja muut videovalvontalaitteet:</strong> Videovalvontalaitteet ovat kriittisiä turvallisuuden kannalta, mutta ne voivat myös olla haavoittuvia, jos niiden suojaus ei ole kunnossa. Suojatoimenpiteisiin kuuluu vahvojen salasanojen käyttö, laitteen ohjelmiston päivittäminen ja kamerajärjestelmän sijoittaminen omaan erilliseen verkkoonsa.</li>



<li><strong>Älylaitteet, kuten älytermostaatit ja -valot:</strong> Älylaitteet, jotka kuuluvat IoT-kategoriaan, voivat olla helppo pääsypiste hyökkääjille. Näissä laitteissa on usein perusohjelmistoja, joita ei ole suunniteltu turvallisuutta ajatellen. On tärkeää pitää nämä laitteet erillään kriittisestä IT-infrastruktuurista ja varmistaa, että ne ovat päivitettyjä ja asianmukaisesti suojattuja.</li>



<li><strong>Insuliinipumput ja muut lääketieteelliset laitteet:</strong> Lääketieteelliset IoT-laitteet, kuten insuliinipumput, voivat olla elintärkeitä, mutta myös erittäin alttiita hyökkäyksille, koska niiden tietoturva on usein heikko. Tämän vuoksi on tärkeää käyttää vain sertifioituja ja turvallisia laitteita sekä varmistaa, että laitteet ovat suojattuina mahdollisilta tietoturvauhkilta.</li>
</ol>



<p><strong>Miten suojautua?</strong></p>



<ul class="wp-block-list">
<li><strong>Päivitä laitteet säännöllisesti:</strong> Varmista, että kaikki verkkoon liitetyt laitteet ovat ajan tasalla. Ohjelmistopäivitykset sisältävät usein kriittisiä tietoturvakorjauksia.</li>



<li><strong>Verkkojen segmentointi:</strong> Erota vähemmän turvalliset laitteet omiin verkkoihinsa. Tämä rajoittaa hyökkääjien pääsyä muihin järjestelmiin, jos he onnistuvat kompromettoimaan yhden laitteen.</li>



<li><strong>Vahvat salasanat ja kaksivaiheinen tunnistautuminen:</strong> Käytä vahvoja ja yksilöllisiä salasanoja kaikille laitteille, ja ota käyttöön kaksivaiheinen tunnistautuminen, jos mahdollista.</li>



<li><strong>Säännölliset tietoturva-auditoinnit:</strong> Tarkista ja arvioi säännöllisesti verkossa olevien laitteiden tietoturva. Tämä auttaa havaitsemaan ja korjaamaan mahdollisia haavoittuvuuksia ennen kuin ne päätyvät hyökkääjien hyödyntämiksi.</li>
</ul>



<p>Verkon haavoittuvimpien laitteiden tunnistaminen ja suojaaminen on keskeinen osa kokonaisvaltaista tietoturvaa. Koska hyökkäykset voivat kohdistua mihin tahansa verkkoon liitettyyn laitteeseen, on tärkeää olla tietoinen kaikista mahdollisista uhkista ja suojata laitteet niiden mukaisesti.</p>



<figure class="wp-block-embed is-type-wp-embed is-provider-techlance wp-block-embed-techlance"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="0grTXQWqOm"><a href="https://techlance.ddns.net/en/">Etusivu</a></blockquote><iframe class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="&#8221;Etusivu&#8221; &#8212; Techlance" src="https://techlance.ddns.net/embed/#?secret=pHpD4yvvut#?secret=0grTXQWqOm" data-secret="0grTXQWqOm" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure><p>The post <a href="https://techlance.ddns.net/en/mitka-laitteet-verkossasi-ovat-haavoittuvimpia/">Mitkä laitteet verkossasi ovat haavoittuvimpia?</a> first appeared on <a href="https://techlance.ddns.net/en">Techlance</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Microsoftin elokuun 2024 Patch Tuesday korjaa 9 nollapäivähaavoittuvuutta, joista 6 on hyödynnetty</title>
		<link>https://techlance.ddns.net/en/microsoftin-elokuun-2024-patch-tuesday-korjaa-9-nollapaivahaavoittuvuutta-joista-6-on-hyodynnetty/</link>
		
		<dc:creator><![CDATA[Sanja L]]></dc:creator>
		<pubdate>Wed, 14 Aug 2024 07:09:37 +0000</pubdate>
				<category><![CDATA[Tietosuoja]]></category>
		<category><![CDATA[Tietoturva]]></category>
		<guid ispermalink="false">https://techlance.ddns.net/?p=1417</guid>

					<description><![CDATA[<p>Microsoft julkaisi elokuun 2024 Patch Tuesday -päivityksensä, joka sisältää tietoturvapäivitykset yhteensä 89 haavoittuvuuteen. Näistä korjauksista erityisen merkittäviä ovat yhdeksän nollapäivähaavoittuvuutta, [&#8230;]</p>
<p>The post <a href="https://techlance.ddns.net/en/microsoftin-elokuun-2024-patch-tuesday-korjaa-9-nollapaivahaavoittuvuutta-joista-6-on-hyodynnetty/">Microsoftin elokuun 2024 Patch Tuesday korjaa 9 nollapäivähaavoittuvuutta, joista 6 on hyödynnetty</a> first appeared on <a href="https://techlance.ddns.net/en">Techlance</a>.</p>]]></description>
										<content:encoded><![CDATA[<p>Microsoft julkaisi elokuun 2024 Patch Tuesday -päivityksensä, joka sisältää tietoturvapäivitykset yhteensä 89 haavoittuvuuteen. Näistä korjauksista erityisen merkittäviä ovat yhdeksän nollapäivähaavoittuvuutta, joista kuusi on ollut aktiivisesti hyökkääjien käytössä. Lisäksi kolme näistä nollapäivähaavoittuvuuksista on ollut julkisesti tiedossa ennen korjauksen julkaisua. Microsoft työskentelee edelleen kymmenennen julkisesti paljastetun nollapäivähaavoittuvuuden päivityksen parissa.</p>



<p>Tässä Patch Tuesday -päivityksessä korjattiin kahdeksan kriittistä haavoittuvuutta, jotka liittyvät muun muassa oikeuksien korottamiseen, etäkäytön mahdollistavaan koodin suorittamiseen ja tiedon paljastamiseen. Näiden haavoittuvuuksien vakavuus korostaa päivityksen tärkeyttä, sillä niiden hyväksikäyttö voi johtaa merkittäviin tietoturvaongelmiin, kuten järjestelmien haltuunottoon tai luottamuksellisen tiedon vuotamiseen.</p>



<p>Kriittiset päivitykset ja nollapäivähaavoittuvuuksien korjaukset osoittavat, kuinka tärkeää on pitää ohjelmistot ajan tasalla ja asentaa päivitykset mahdollisimman pian niiden julkaisemisen jälkeen. Erityisesti organisaatioiden tulisi kiinnittää huomiota näihin päivityksiin varmistaakseen, että niiden järjestelmät pysyvät suojattuina uusimpia uhkia vastaan.</p>



<p>Microsoftin kuukausittaiset tietoturvapäivitykset ovat olennainen osa yritysten ja yksityishenkilöiden tietoturvan ylläpitoa. Tämän kuukauden Patch Tuesday on jälleen muistutus siitä, kuinka tärkeää on pysyä ajan tasalla ja reagoida nopeasti tietoturvahaavoittuvuuksiin.</p>



<figure class="wp-block-embed is-type-wp-embed is-provider-techlance wp-block-embed-techlance"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="jqYBABMSy3"><a href="https://techlance.ddns.net/en/">Etusivu</a></blockquote><iframe class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="&#8221;Etusivu&#8221; &#8212; Techlance" src="https://techlance.ddns.net/embed/#?secret=SRAqkQZUXk#?secret=jqYBABMSy3" data-secret="jqYBABMSy3" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure><p>The post <a href="https://techlance.ddns.net/en/microsoftin-elokuun-2024-patch-tuesday-korjaa-9-nollapaivahaavoittuvuutta-joista-6-on-hyodynnetty/">Microsoftin elokuun 2024 Patch Tuesday korjaa 9 nollapäivähaavoittuvuutta, joista 6 on hyödynnetty</a> first appeared on <a href="https://techlance.ddns.net/en">Techlance</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Entisten poliitikkojen nettiosoitteet myyvät pikavippejä ja puhelinliittymiä</title>
		<link>https://techlance.ddns.net/en/entisten-poliitikkojen-nettiosoitteet-myyvat-pikavippeja-ja-puhelinliittymia/</link>
		
		<dc:creator><![CDATA[Sanja L]]></dc:creator>
		<pubdate>Wed, 14 Aug 2024 07:04:55 +0000</pubdate>
				<category><![CDATA[Tietosuoja]]></category>
		<category><![CDATA[Tietoturva]]></category>
		<guid ispermalink="false">https://techlance.ddns.net/?p=1415</guid>

					<description><![CDATA[<p>Monet entiset poliitikot ovat jättäneet nettisivujensa verkkotunnukset uusimatta, kun heidän poliittinen uransa on tullut päätökseen. Tämä saattaa tuntua harmittomalta, mutta [&#8230;]</p>
<p>The post <a href="https://techlance.ddns.net/en/entisten-poliitikkojen-nettiosoitteet-myyvat-pikavippeja-ja-puhelinliittymia/">Entisten poliitikkojen nettiosoitteet myyvät pikavippejä ja puhelinliittymiä</a> first appeared on <a href="https://techlance.ddns.net/en">Techlance</a>.</p>]]></description>
										<content:encoded><![CDATA[<p>Monet entiset poliitikot ovat jättäneet nettisivujensa verkkotunnukset uusimatta, kun heidän poliittinen uransa on tullut päätökseen. Tämä saattaa tuntua harmittomalta, mutta tosiasiassa näillä hylätyillä verkkotunnuksilla on edelleen huomattavaa arvoa. Kun verkkotunnuksen omistaja lakkaa maksamasta sen uusimisesta, kuka tahansa voi ostaa kyseisen osoitteen käyttöönsä. Tämän seurauksena entisten julkisuuden henkilöiden nimillä varustetut verkkotunnukset saattavat päätyä täysin toisenlaiseen käyttöön kuin alkuperäinen tarkoitus oli.</p>



<p>Viimeaikainen esimerkki tästä ilmiöstä on entisen pääministerin Paavo Lipposen ja entisen pääministeri Sanna Marinin verkkosivujen kohtalo. Kun he eivät ole enää uusineet verkkotunnuksiaan, nämä ovat päätyneet kaupallisten tahojen hallintaan. Nykyään osoitteet, jotka ennen palvelivat poliittista tiedotusta ja kampanjointia, ohjaavatkin vierailijoita sivustoille, jotka mainostavat esimerkiksi pikavippejä ja puhelinliittymiä. Tämä voi olla hämmentävää niille, jotka vierailevat sivustoilla odottaen löytävänsä tietoa kyseisten poliitikkojen toiminnasta.</p>



<p>Vaikka kyse ei ole suoranaisesta verkkosivujen kaappaamisesta, tilanne toimii kuitenkin varoittavana esimerkkinä siitä, kuinka digitaalinen identiteetti voi päätyä väärään käyttöön, jos sitä ei hallita aktiivisesti. Koska entisten poliitikkojen ja muiden julkisuuden henkilöiden nimillä on edelleen huomioarvoa, heidän olisi tärkeää pitää huolta verkkotunnuksistaan tai siirtää niiden hallinta luotetulle taholle. Näin voitaisiin estää se, että heidän nimensä päätyy väärinkäytettyyn tarkoitukseen.</p>



<p>Tämä tapaus on muistutus siitä, kuinka tärkeää on hallita digitaalista omaisuutta myös aktiivisen uran päättymisen jälkeen. Verkkotunnusten uusiminen on suhteellisen pieni vaiva, mutta sen laiminlyöminen voi johtaa ei-toivottuihin seurauksiin, jotka saattavat vahingoittaa henkilökohtaista mainetta ja luottamusta. Näin ollen entistenkin julkisuuden henkilöiden tulisi pitää digitaalinen identiteettinsä hallinnassa, jotta heidän nimensä ei päädy vääriin käsiin.</p>



<p><a href="https://www.tivi.fi/uutiset/tv/f6489bb0-234a-4787-ad06-">https://www.tivi.fi/uutiset/tv/f6489bb0-234a-4787-ad06-</a></p>



<figure class="wp-block-embed is-type-wp-embed is-provider-techlance wp-block-embed-techlance"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="S3PtGZTS7Q"><a href="https://techlance.ddns.net/en/">Etusivu</a></blockquote><iframe class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="&#8221;Etusivu&#8221; &#8212; Techlance" src="https://techlance.ddns.net/embed/#?secret=9LLGFveVWi#?secret=S3PtGZTS7Q" data-secret="S3PtGZTS7Q" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure><p>The post <a href="https://techlance.ddns.net/en/entisten-poliitikkojen-nettiosoitteet-myyvat-pikavippeja-ja-puhelinliittymia/">Entisten poliitikkojen nettiosoitteet myyvät pikavippejä ja puhelinliittymiä</a> first appeared on <a href="https://techlance.ddns.net/en">Techlance</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>0.0.0.0 Day: Haavoittuvuuden hyväksikäyttö paikallisverkon API-rajapintojen kautta selaimesta käsin</title>
		<link>https://techlance.ddns.net/en/0-0-0-0-day-haavoittuvuuden-hyvaksikaytto-paikallisverkon-api-rajapintojen-kautta-selaimesta-kasin/</link>
		
		<dc:creator><![CDATA[Sanja L]]></dc:creator>
		<pubdate>Fri, 09 Aug 2024 05:34:00 +0000</pubdate>
				<category><![CDATA[Tietosuoja]]></category>
		<category><![CDATA[Tietoturva]]></category>
		<guid ispermalink="false">https://techlance.ddns.net/?p=1412</guid>

					<description><![CDATA[<p>Oligo Securityn tutkimustiimi on äskettäin paljastanut uuden &#8221;0.0.0.0 Day&#8221; -haavoittuvuuden. Tämä haavoittuvuus mahdollistaa haitallisille verkkosivustoille selaimen tietoturvamekanismien ohittamisen ja yhteydenoton [&#8230;]</p>
<p>The post <a href="https://techlance.ddns.net/en/0-0-0-0-day-haavoittuvuuden-hyvaksikaytto-paikallisverkon-api-rajapintojen-kautta-selaimesta-kasin/">0.0.0.0 Day: Haavoittuvuuden hyväksikäyttö paikallisverkon API-rajapintojen kautta selaimesta käsin</a> first appeared on <a href="https://techlance.ddns.net/en">Techlance</a>.</p>]]></description>
										<content:encoded><![CDATA[<p>Oligo Securityn tutkimustiimi on äskettäin paljastanut uuden &#8221;0.0.0.0 Day&#8221; -haavoittuvuuden. Tämä haavoittuvuus mahdollistaa haitallisille verkkosivustoille selaimen tietoturvamekanismien ohittamisen ja yhteydenoton organisaation paikallisverkon palveluihin. Tämän seurauksena hyökkääjät voivat saada luvattoman pääsyn ja suorittaa etäkoodia paikallisissa palveluissa, vaikka he toimivat verkon ulkopuolelta.</p>



<p><strong>Haavoittuvuuden tausta:</strong><br>Ongelma johtuu tietoturvamekanismien epäjohdonmukaisesta toteutuksesta eri selaimissa sekä standardoinnin puutteesta selainalalla. Tämän seurauksena IP-osoite 0.0.0.0, joka normaalisti vaikuttaa harmittomalta, voi muuttua hyökkääjien tehokkaaksi työkaluksi paikallisten palvelujen, kuten kehitysympäristöjen, käyttöjärjestelmien ja jopa sisäisten verkkojen hyväksikäyttöön.</p>



<p><strong>Haavoittuvuuden vaikutukset:</strong><br>0.0.0.0 Day -haavoittuvuuden vaikutukset ovat laaja-alaisia, ja ne voivat kohdistua niin yksilöihin kuin organisaatioihin. Aktiivisesti hyödynnettyjen kampanjoiden, kuten ShadowRayn, löytyminen korostaa entisestään tämän haavoittuvuuden kiireellistä korjaustarvetta.</p>



<p><strong>Suositus:</strong><br>On tärkeää, että sekä selainten kehittäjät että organisaatiot ottavat huomioon tämän haavoittuvuuden ja ryhtyvät tarvittaviin toimenpiteisiin estääkseen sen hyväksikäytön, kuten varmistamalla selainten ja paikallisten palveluiden asianmukaisen tietoturvan ja päivittämällä ohjelmistot mahdollisimman pian.</p>



<p><a href="https://www.oligo.security/blog/0-0-0-0-day-exploiting-localhost-apis-from-the-browser">https://www.oligo.security/blog/0-0-0-0-day-exploiting-localhost-apis-from-the-browser</a></p>



<figure class="wp-block-embed is-type-wp-embed is-provider-techlance wp-block-embed-techlance"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="6R4wjeylEp"><a href="https://techlance.ddns.net/en/">Etusivu</a></blockquote><iframe class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="&#8221;Etusivu&#8221; &#8212; Techlance" src="https://techlance.ddns.net/embed/#?secret=eIRDehog5i#?secret=6R4wjeylEp" data-secret="6R4wjeylEp" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure><p>The post <a href="https://techlance.ddns.net/en/0-0-0-0-day-haavoittuvuuden-hyvaksikaytto-paikallisverkon-api-rajapintojen-kautta-selaimesta-kasin/">0.0.0.0 Day: Haavoittuvuuden hyväksikäyttö paikallisverkon API-rajapintojen kautta selaimesta käsin</a> first appeared on <a href="https://techlance.ddns.net/en">Techlance</a>.</p>]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>