
Varastettu työpuhelin ei ole vain laitehävikki. Se on välitön tietoturvariski, joka voi tulla yritykselle kalliiksi. Laitteella oleva data on lähes aina puhelinta arvokkaampaa, ja pelkkä pääsykoodi ei ammattilaista pidättele. Siksi on toimittava heti – ja oikein.
Nopeus on valttia, mutta hätiköinti kostautuu. Selkeä toimintamalli varmistaa, ettei vahinko kasva katastrofiksi. Tässä on muistilista, jonka jokaisen esimiehen tulisi tuntea.
Välittömät toimenpiteet: Toimi tässä järjestyksessä
Kun työntekijä ilmoittaa puhelimen kadonneen, unohda laitteen etsiminen ja keskity vahinkojen torjuntaan. Nämä viisi askelta on käytävä läpi heti.
1. Sulje SIM-kortti ja liittymä
Aloita tästä. Vaikka puhelin olisi lukittu, varas voi siirtää SIM-kortin toiseen laitteeseen minuuteissa. Sen jälkeen hän voi käyttää liittymää kalliisiin palvelunumeroihin ja ulkomaanpuheluihin tai pahimmillaan kaapata kaksivaiheisella tunnistautumisella (2FA) suojattuja tilejä tekstiviestien avulla.
Toimenpide: Soita heti operaattorin asiakaspalveluun ja sulje liittymä. Tähän tarvitaan yleensä liittymän numero sekä yrityksen tai käyttäjän tunnistetiedot.
2. Tyhjennä laitteen tiedot etänä
Jos yrityksellä on käytössä mobiililaitehallinnan (MDM) järjestelmä, IT-osasto voi tyhjentää puhelimen etänä. Tämä tuhoaa kaiken datan ja tekee laitteesta varkaalle hyödyttömän.
Ilman MDM-järjestelmää apuun tulevat laitevalmistajien omat palvelut, kuten Applen Find My (Paikanna) tai Googlen Find My Device (Paikanna laitteeni). Niillä laitteen voi paikantaa, lukita ja viimeisenä keinona tyhjentää – kunhan ominaisuus on ollut päällä ennen katoamista.
3. Vaihda kriittisten palveluiden salasanat
Oleta aina pahinta: varas pääsee käsiksi puhelimen tietoihin. Vaikka laite olisi jo tyhjennetty etänä, vaihda silti kaikkien kriittisten palveluiden salasanat. Puhelimessa on usein pysyvästi sisäänkirjautuneita sovelluksia yrityksen sähköpostiin, pilvipalveluihin (OneDrive, Google Drive) ja muihin järjestelmiin.
Tärkeimmät vaihdettavat salasanat:
- Yrityksen sähköposti (Microsoft 365, Google Workspace)
- Kaikki pilvitallennuspalvelut
- Asiakkuudenhallintajärjestelmät (CRM)
- Taloushallinnon ohjelmistot
- Muut keskeiset työkalut, joihin puhelimella on ollut pääsy
4. Tee sisäinen ilmoitus
Kun akuutein hätä on ohi, ilmoita tilanteesta yrityksen IT-tuelle ja tietoturvavastaavalle. He aloittavat omat toimensa, kuten järjestelmien lokitietojen tarkkailun ja mahdollisen tietomurron laajuuden selvittämisen. Ilmoitus on tärkeä myös GDPR-velvoitteiden täyttämiseksi, jos laitteella oli henkilötietoja.
5. Tee rikosilmoitus (vain varkaustapauksissa)
Jos työpuhelin on varastettu, tee siitä rikosilmoitus poliisille. Vakuutusyhtiö vaatii sitä lähes poikkeuksetta korvauksen maksamiseksi, kun taas pelkkä katoaminen ei yleensä riitä. Rikosilmoitusta varten tarvitset puhelimen tarkan mallin ja IMEI-koodin, jonka löydät alkuperäisestä pakkauksesta tai operaattorin tiedoista.
Ennaltaehkäisy on paras puolustus
Vahinkojen torjunta on tärkeää, mutta ennaltaehkäisy säästää rahaa ja hermoja. Hyvällä valmistautumisella kadonnut puhelin on vain pieni riesa, ei täysimittainen tietoturvakatastrofi.
- Ota käyttöön mobiililaitehallinta (MDM): MDM-järjestelmä on nykyaikaisen yrityksen tietoturvan peruspilari. Sen avulla IT voi etätyhjentää laitteita, pakottaa käyttöön vahvat pääsykoodit, salata tallennustilan ja hallita sovellusasennuksia.
- Luo selkeä ohjeistus henkilöstölle: Varmista, että jokainen työntekijä tietää, miten toimia. Selkeä, yksisivuinen ohje tärkeimmillä puhelinnumeroilla (operaattori, IT-tuki) on tehokas keino. Säännöllinen muistuttelu pitää ohjeen tuoreena mielessä.
- Keskitä liittymien hallinta: Kun kaikki yrityksen puhelinliittymät löytyvät yhdestä paikasta, oikean liittymän sulkeminen vie minuutteja, ei tunteja. Hajautettu malli, jossa jokainen osasto hoitaa omansa, on tehoton ja vaarallinen.
- Optimoi liittymäkanta säännöllisesti: Pöytälaatikkoon unohtunut liittymä on tikittävä aikapommi. Jos se varastetaan, katoamista ei huomaa kukaan ennen seuraavaa laskua. Säännöllinen optimointi karsii kulujen lisäksi juuri tällaiset piilevät riskit.
Työpuhelimia katoaa ja varastetaan, se on fakta. Seuraukset ovat kuitenkin täysin hallittavissa. Jos yrityksesi satojen tai tuhansien liittymien hallinta tuntuu kaoottiselta, et ole yksin. Selkeä kokonaiskuva liittymäkannasta ja keskitetyt työkalut eivät ole vain säästökeino – ne ovat modernin tietoturvan perusta. Varaa demo, niin näytämme, miten laitekannan ja liittymien hallinta voidaan automatisoida.
Usein kysytyt kysymykset
Pitääkö liittymä sulkea, vaikka puhelimessa olisi PIN-koodi ja pääsykoodi?
Kyllä. Varas voi siirtää SIM-kortin toiseen puhelimeen ja ohittaa näin laitteen suojaukset. Ainoa tapa estää liittymän väärinkäyttö on sulkea se operaattorin kautta.
Kattaako vakuutus varastetun työpuhelimen?
Tämä riippuu yrityksen vakuutuksesta. Yleensä varkaus korvataan, kunhan siitä on tehty rikosilmoitus. Pelkkä katoaminen tai oma huolimattomuus ei tyypillisesti riitä korvaukseen. Tarkista ehdot omasta vakuutussopimuksestanne.
Mitä MDM-järjestelmä tarkoittaa?
MDM (Mobile Device Management) on järjestelmä, jolla yritys hallitsee työntekijöiden puhelimia ja tabletteja keskitetysti. Sen avulla voidaan esimerkiksi pakottaa tietoturva-asetuksia, jakaa sovelluksia ja – mikä tärkeintä – tyhjentää kadonnut laite etänä.
