Cybersecurity Glossary
Filter list
Terminology concepts
attributionNo contributors
ConceptValid
prosessi, joka koostuu teknisten faktojen keräämisestä ja analysoimisesta sekä niiden kokonaisvaltaisesta tiedustelu-, ulko- ja turvallisuuspoliittisesta arvioinnista, ja jonka avulla tunnistetaan vihamielisen kyberoperaationLink opens a new window to kyberoperaation tekijä sekä siitä vastuussa oleva taho
Computer Security and Incident Response TeamNo contributors
ConceptValid
kansallinen toiminto, jonka tehtäviin kuuluu kybertoimintaympäristöönLink opens a new window to kybertoimintaympäristöön kohdistuvien tietoturvaloukkaustenLink opens a new window to tietoturvaloukkausten ennaltaehkäisy, havainnointi ja ratkaiseminen, kyberuhkistaLink opens a new window to kyberuhkista ja muista kyberturvallisuuteen (1)Link opens a new window to kyberturvallisuuteen (1) liittyvistä asioista tiedottaminen sekä tiedon kerääminen
vulnerabilityNo contributors
ConceptValid
heikkous, joka mahdollistaa vahingon toteutumisen tai jota voidaan käyttää vahingon aiheuttamiseen kyberympäristössäLink opens a new window to kyberympäristössä
malwareNo contributors
ConceptValid
ohjelma, jonka toiminta aiheuttaa tarkoituksellisesti tietojärjestelmänLink opens a new window to tietojärjestelmän tai laitteen käyttäjän kannalta ei-toivottuja tapahtumia tietoverkossa, tietojärjestelmässä tai sen osassa
attack surfaceNo contributors
ConceptValid
fyysiset, virtuaaliset ja kognitiiviset rajapinnat, joita mahdollinen hyökkääjä voi hyödyntää kyberhyökkäyksenLink opens a new window to kyberhyökkäyksen tekemiseen
information sharing and analysis centre, ISACNo contributors
ConceptValid
vapaaehtoisuuteen ja luottamukseen perustuva yhteistyö- ja tiedonvaihtoverkosto, jonka tarkoitus on parantaa organisaatioiden kykyä suojautua kyberuhkiltaLink opens a new window to kyberuhkilta
continuity managementNo contributors
ConceptValid
organisaation prosessi, jolla tunnistetaan toiminnan uhkat ja arvioidaan niiden vaikutukset organisaatiossa ja sen toimijaverkostossa sekä luodaan suunnitelma ja toimintatapa vakavien häiriötilanteiden hallinnalle ja toiminnan jatkuvuudelle kaikissa olosuhteissa
national cyber defenceNo contributors
ConceptValid
kansalliset ja kansainväliset sotilaalliset ja siviilialojen toimet, joilla puolustetaan Suomen valtiollista itsenäisyyttä sekä kansan turvallisuutta ulkoisia, valtioiden aiheuttamia kyberuhkiaLink opens a new window to kyberuhkia ja -poikkeamiaLink opens a new window to poikkeamia vastaan
national cybersecurityNo contributors
ConceptValid
toimet, joiden avulla varaudutaan, tunnistetaan, torjutaan ja siedetään kybertoimintaympäristönLink opens a new window to kybertoimintaympäristön häiriöitä ja niiden vaikutuksia yhteiskunnan elintärkeisiin toimintoihinLink opens a new window to yhteiskunnan elintärkeisiin toimintoihin ja palveluihin, toivutaan niistä sekä varmistetaan osaltaan kokonaisturvallisuuden toimintaedellytykset
advanced persistent threat actorNo contributors
ConceptValid
kyberuhkatoimijaLink opens a new window to kyberuhkatoimija, jonka toiminta on edistynyttä ja joka muodostaa suunnitelmallisen, pitkäkestoisen ja vakavan kyberuhkanLink opens a new window to kyberuhkan
ransomwareNo contributors
ConceptValid
haittaohjelmaLink opens a new window to haittaohjelma, joka estää laitteen tai tietojärjestelmänLink opens a new window to tietojärjestelmän normaalin käytön ja esittää vaatimuksen lunnaiden maksamisesta rikollisille
advanced persistent threatNo contributors
ConceptValid
tavoitehakuinen ja usein kehittyneen kyberuhkatoimijanLink opens a new window to kehittyneen kyberuhkatoimijan toteuttama pitkäkestoinen kyberhyökkäysLink opens a new window to kyberhyökkäys, joka kohdistuu tiettyyn rajattuun kohteeseen
critical infrastructureNo contributors
ConceptValid
hyödykkeet, tilat, laitteistot, verkostot, järjestelmät, näiden osat ja tärkeät palvelut, jotka ovat välttämättömiä yhteiskunnan elintärkeiden toimintojenLink opens a new window to yhteiskunnan elintärkeiden toimintojen ylläpitämiseksi tai muiden keskeisten palvelujen tarjoamiseksi
cyber activismNo contributors
ConceptValid
yksittäisen henkilön tai ryhmän kybertoimintaympäristössäLink opens a new window to kybertoimintaympäristössä harjoittama tavoitteellinen tai aatteellinen toiminta
cyber diplomacyNo contributors
ConceptValid
kybertoimintaympäristöäLink opens a new window to kybertoimintaympäristöä koskevat ulko- ja turvallisuuspolitiikan keinot ja toimintatavat, joilla hoidetaan valtioiden välisiä suhteita sekä ehkäistään ja ratkaistaan konflikteja
cyber ecosystemNo contributors
ConceptValid
kybertoimintaympäristössäLink opens a new window to kybertoimintaympäristössä toimiva, keskenään vuorovaikutuksessa olevien tutkimuksen, julkishallinnon ja kolmannen sektorin toimijoiden, yritysten ja yksilöiden välinen verkosto
cyber hygieneNo contributors
ConceptValid
säännölliset ja ennakoivat toimet ja menettelyt, joilla käyttäjä tai yhteisö ylläpitää toimintaympäristönsä turvallisuutta ja osaltaan suojaa sitä kyberuhkiltaLink opens a new window to kyberuhkilta
cyberattackNo contributors
ConceptValid
kyberympäristössäLink opens a new window to kyberympäristössä tai sen kautta tapahtuva toiminta, jolla pyritään kohteen vahingoittamiseen, lamauttamiseen tai oikeudettomaan käyttöön
cyber campaignNo contributors
ConceptValid
valtiolliseen toimintaan liittyvä, strategisilta tavoitteiltaan johdonmukainen ja usein pitkäkestoinen toiminta, johon kuuluu yksi tai useampi kyberoperaatioLink opens a new window to kyberoperaatio ja muita yhteensovitettuja toimia
cyber operationNo contributors
ConceptValid
suunnitelmallinen ja johdettu sarja pääosin kybertoimintaympäristössäLink opens a new window to kybertoimintaympäristössä tapahtuvia toimintoja, joilla pyritään suojaamaan kohde, hankkimaan siitä tietoa tai vaikuttamaan sen toimintaan
cyber deterrenceNo contributors
ConceptValid
valtion strategia, jonka tarkoituksena on estää vihamielinen kybertoiminta vakuuttamalla kyberuhkatoimijatLink opens a new window to kyberuhkatoimijat siitä, että hyökkäyksellä ei saavuteta tavoitteita tai se ei muutoin kannata
cyber incidentNo contributors
ConceptValid
ei-toivottu muutos tietojärjestelmissäLink opens a new window to tietojärjestelmissä tai tietoliikenteessä, joka saattaa haitata tai vaarantaa organisaation tai järjestelmän toimintaa, palveluja tai tietoa
cyber incident handlingNo contributors
ConceptValid
toimet ja menettelyt, joilla pyritään valmistautumaan kyberpoikkeamiinLink opens a new window to kyberpoikkeamiin, analysoimaan, rajoittamaan ja hallitsemaan niitä sekä palautumaan ja oppimaan niistä
cyber resilienceNo contributors
ConceptValid
yhteiskunnan, organisaation, yhteisön tai yksilön kyky ylläpitää toimintakykyään kybertoimintaympäristössäLink opens a new window to kybertoimintaympäristössä ja sen muuttuvissa olosuhteissa sekä valmius kohdata siinä ilmeneviä häiriöitä ja uhkia, palautua niistä ja tarvittaessa reagoida niihin
cybercrimeNo contributors
ConceptValid
rikollisuus, joka muodostuu viestintäverkkoja ja tietojärjestelmiäLink opens a new window to tietojärjestelmiä hyödyntäen tehdyistä sekä niihin kohdistuvista rikoksista
cyberwarfareNo contributors
ConceptValid
kybertoimintaympäristössäLink opens a new window to kybertoimintaympäristössä tai sen välityksellä tapahtuva, valtioiden väliseen sodankäyntiin tai muuhun vakavaan konfliktiin liittyvä hyökkäyksellinen ja puolustuksellinen toiminta
cyberintelligenceNo contributors
ConceptValid
julkisiin ja ei-julkisiin tiedonlähteisiin kohdistuva tiedonhankinta, jolla tuetaan kyberturvallisuutta (1)Link opens a new window to kyberturvallisuutta (1) tai mahdollistetaan kyberoperaatioidenLink opens a new window to kyberoperaatioiden toteuttaminen
cyber environmentNo contributors
ConceptValid
kyberympäristöstäLink opens a new window to kyberympäristöstä ja siihen liittyvästä toiminnasta muodostuva kokonaisuus
national cooperation model for cybersecurityNo contributors
ConceptValid
toimintatapa, jolla varmistetaan yhteiskunnan keskeisten toimijoiden tiivis yhteistyö varautumisessa kaikissa oloissa ja siten yhteiskunnan kyky ennakoida, ehkäistä ja havainnoida kyberpoikkeamiaLink opens a new window to kyberpoikkeamia, sietää niitä ja toipua niistä
cybersecurity situational pictureNo contributors
ConceptValid
koottu kuvaus tietyllä hetkellä vallitsevasta käytettävyys- ja turvallisuustilanteesta kybertoimintaympäristössäLink opens a new window to kybertoimintaympäristössä
cybersecurityNo contributors
ConceptValid
toimet, joilla pyritään suojaamaan viestintä- ja tietojärjestelmätLink opens a new window to tietojärjestelmät sekä muut digitaaliset järjestelmät, niissä käsiteltävät tiedot sekä niiden käyttäjät kyberuhkiltaLink opens a new window to kyberuhkilta
Cyber Security Operations CentreNo contributors
ConceptValid
toiminto, joka havainnoi organisaation kyberpoikkeamiaLink opens a new window to kyberpoikkeamia ja osallistuu kyberpoikkeamanhallintaanLink opens a new window to kyberpoikkeamanhallintaan
cyber threatNo contributors
ConceptValid
mahdollisesti toteutuva haitallinen tilanne, tapahtuma tai toiminta, jossa hyödynnetään kybertoimintaympäristöäLink opens a new window to kybertoimintaympäristöä
cyber threat modellingNo contributors
ConceptValid
toiminta, jonka avulla kartoitetaan tietojärjestelmänLink opens a new window to tietojärjestelmän tai ohjelmiston hyökkäyspinta-alatLink opens a new window to hyökkäyspinta-alat ja hyökkäyspolut sekä mallinnetaan tietojärjestelmään tai niitä hyödyntäviin toimintaprosesseihin kohdistuvat uhkat
cyber threat huntingNo contributors
ConceptValid
proaktiivinen toiminta niiden kyberuhkienLink opens a new window to kyberuhkien löytämiseksi, jotka ovat läpäisseet tietoturvakontrollit
cyber threat intelligenceNo contributors
ConceptValid
kyberuhkatiedonLink opens a new window to kyberuhkatiedon kerääminen, analysointi ja jakaminen muiden toimijoiden kanssa
cyber threat intelligenceNo contributors
ConceptValid
tieto, jonka avulla saadaan käsitys menneistä, nykyisistä ja mahdollisista tulevista kyberuhkistaLink opens a new window to kyberuhkista ja jota käytetään organisaation päätöksenteon tukena tietoturvanLink opens a new window to tietoturvan ja kyberturvallisuuden (1)Link opens a new window to kyberturvallisuuden (1) parantamiseksi
cyber threat actorNo contributors
ConceptValid
kybertoimintaympäristössäLink opens a new window to kybertoimintaympäristössä tai sen kautta toimiva taho, joka pyrkii edistämään pahantahtoisia tavoitteitaan kyberhyökkäystenLink opens a new window to kyberhyökkäysten avulla
threat activity enablerNo contributors
ConceptValid
taho, jota kyberuhkatoimijatLink opens a new window to kyberuhkatoimijat voivat hyödyntää kyberhyökkäystenLink opens a new window to kyberhyökkäysten toteuttamiseen
cyber espionageNo contributors
ConceptValid
vakoilu, jossa hyödynnetään kybertoimintaympäristöäLink opens a new window to kybertoimintaympäristöä
cyberspaceNo contributors
ConceptValid
tieto- ja viestintätekniikasta, viestintäverkoista ja tietojärjestelmistäLink opens a new window to tietojärjestelmistä muodostuva globaali ympäristö, jossa käsitellään tietoa digitaalisesti
multi-factor authenticationNo contributors
ConceptValid
todentaminenLink opens a new window to todentaminen vähintään kahta eri menetelmää käyttäen
disruptive technologyNo contributors
ConceptValid
teknologia, jolla on edellytyksiä aiheuttaa merkittäviä muutoksia yhteiskunnassa tai toimintatavoissa
denial of service attackNo contributors
ConceptValid
kyberhyökkäysLink opens a new window to kyberhyökkäys, jolla pyritään kuormittamaan ja siten lamaannuttamaan jokin palvelu tai tietojärjestelmäLink opens a new window to tietojärjestelmä ja sillä tavoin estämään tietty toiminta tai palvelu
infrastructure critical for defence capabilityNo contributors
ConceptValid
puolustusjärjestelmän ja kriittisen infrastruktuurinLink opens a new window to kriittisen infrastruktuurin rakenteet, palvelut ja niihin liittyvät toiminnot sekä ne yhteiskunnan elintärkeät toiminnotLink opens a new window to yhteiskunnan elintärkeät toiminnot, jotka ovat välttämättömiä maanpuolustuksen toimintaedellytyksille kaikissa valmiustiloissa
access managementNo contributors
ConceptValid
menettelyt, joilla varmistetaan, että käyttäjät pääsevät käyttämään tietojärjestelmissäLink opens a new window to tietojärjestelmissä olevia tietoja käyttöoikeuksiensa mukaisesti
cyber proxyNo contributors
ConceptValid
kyberuhkatoimijaLink opens a new window to kyberuhkatoimija, joka toimii toisen osapuolen lukuun peittääkseen kyberhyökkäyksenLink opens a new window to kyberhyökkäyksen todellisen alkuperän
military cyber defenceNo contributors
ConceptValid
toimet, joiden tarkoituksena on sotilaallisten kyberoperaatioidenLink opens a new window to kyberoperaatioiden toimeenpano sekä Suomen puolustuskykyyn vaikuttavien järjestelmien ja eri sektorien toimijoiden turvaaminen valtioiden aiheuttamilta kyberuhkiltaLink opens a new window to kyberuhkilta ja -poikkeamiltaLink opens a new window to poikkeamilta
electronic identificationNo contributors
ConceptValid
menettely, jolla henkilö todentaa identiteettinsä digitaalisessa toimintaympäristössä