Täydellinen opas päivityksiin Androidilla, iOS:llä ja Windowsilla

  • Järjestelmä- ja sovelluspäivitykset korjaavat tietoturva-aukkoja, parantavat vakautta ja pidentävät matkapuhelinten ja tietokoneiden käyttöikää.
  • Android, iOS ja Windows tarjoavat omat mekanisminsa päivitysten automatisoimiseksi, joita voidaan vahvistaa hallintatyökaluilla ja korjauksilla.
  • Yritysympäristöissä ratkaisut, kuten Microsoft Intune ja Endpoint Manager, mahdollistavat versioiden, käytäntöjen ja päivityssyklien hallinnan kaikissa laitteissa.
  • Ajantasaisten versioiden ylläpitäminen pienentää merkittävästi hyökkäyspinta-alaa ja on keskeinen osa mitä tahansa kyberturvallisuusstrategiaa.

Mobiilikäyttöjärjestelmien päivitykset

Nykyään kannamme taskuissamme todellisia tietokoneita: matkapuhelimia, tablettia Ja kannettavat tietokoneet, joita käytämme työhön, opiskeluun, pankkiasioihin tai vain viihteeseen. Kaiken tämän takana on keskeinen tekijä, jonka usein unohdamme: käyttöjärjestelmä ja sen säännölliset päivityksetNämä ovat asioita, jotka tekevät eron turvallisen laitteen ja aukkoja täynnä olevan laitteen välillä.

Aina silloin tällöin julkaistaan ​​uusia Android-, iOS- ja Windows-versioita (sekä mobiililaitteille että työpaikan tietokoneille ja virtuaalikoneille) tietoturvapäivitysten ja pienten korjausten lisäksi. Jos emme huolehdi näistä päivityksistä ja asennettujen sovellusten päivityksistäAltistamme itsemme toimintahäiriöille, suorituskyvyn heikkenemiselle ja jopa kyberhyökkäyksille. Tämä opas näyttää sinulle askel askeleelta ja yksityiskohtaisesti, miten päivityksiä hallitaan näissä järjestelmissä, mitä vaihtoehtoja sinulla on niiden automatisointiin ja mitä sekä valmistajat että kyberturvallisuusasiantuntijat suosittelevat.

Miksi mobiililaitteiden käyttöjärjestelmien pitäminen ajan tasalla on niin tärkeää?

Käyttöjärjestelmä, olipa se sitten Windows, Linux, macOS, Android tai iOS, on laitteen peruskerros, joka mahdollistaa sovellusten asentamisen, verkkoselaamisen tai sähköpostin käytön. Missä tahansa käyttöjärjestelmässä tai ohjelmassa voi olla tietoturva-aukkoja tai toimintahäiriöitä jotka havaitaan ajan myötä, ja ainoa luotettava tapa korjata ne on päivitysten avulla.

Päivitykset eivät ainoastaan ​​korjaa haavoittuvuuksia; Ne parantavat myös vakautta, lisäävät uusia ominaisuuksia ja optimoivat suorituskykyäSilti monet käyttäjät lykkäävät näitä tehtäviä laiskuudesta tai pelosta "rikkoa jotakin", mikä käytännössä jättää heidän laitteensa alttiimmiksi kuin on tarpeen.

Kyberturvallisuuden näkökulmasta Tietoturvapäivitykset ovat yksi tehokkaimmista keinoista torjua kyberrikollisia.Useimmat tunnetut hyökkäykset hyödyntävät jo dokumentoituja haavoittuvuuksia, joihin on yleensä olemassa korjaustiedosto. Jos korjausta ei asenneta, hyökkääjällä on paljon helpompi tie.

Lisäksi turvallisuusasiantuntijat huomauttavat, että Järjestelmä, jota ei ole päivitetty vuosiin, voi menettää virallisen tuen.Tämä tarkoittaa, että se lakkaa vastaanottamasta korjauksia, vaikka uusia vakavia haavoittuvuuksia löydettäisiin. Siinä vaiheessa ainoa realistinen vaihtoehto on yleensä vaihtaa laitetta tai käyttöjärjestelmää.

Windows-päivitykset: tietokoneet, mobiililaitteet ja virtuaalikoneet

Windows-päivitykset laitteille

Windows-ympäristöissä, pöytätietokoneissa, kannettavissa tietokoneissa, yritysten mobiililaitteissa ja virtuaalikoneissa, päivityksiä hallitaan ensisijaisesti Windows Update ja Microsoft Updatesekä yritystyökaluja, kuten WSUS tai IntuneUsein ylläpitäjät yhdistävät useita näistä menetelmistä välttääkseen hallinnan menettämisen.

Tietokoneella, jossa on Windows 10 tai uudempi käyttöjärjestelmä, Järjestelmän peruspäivitysten tarkistus tehdään Asetukset > Päivitys ja suojaus > Windows Update -valikosta.Sieltä voit tarkistaa, onko järjestelmä ajan tasalla, etsiä uusia päivityksiä, asentaa ne ja määrittää ne asennettaviksi mahdollisimman pian, ja voit jopa määrittää, että ne asennetaan automaattisesti heti, kun ne ovat saatavilla.

Windows näyttää myös ilmoituksia ilmaisinalueella, kun päivityksiä on odottamassa tai kun niiden suorittaminen edellyttää tietokoneen uudelleenkäynnistystä. Näiden varoitusten huomiotta jättäminen tarkoittaa työskentelyä päivien tai viikkojen ajan korjaamattomien korjausten kanssa.Juuri tätä tilannetta kyberturvallisuusvirastot suosittelevat välttämään.

Järjestelmän ohella meidän on ajateltava myös sovelluksia. Windowsin tapauksessa Microsoft Store sisältää oman mekanisminsa automaattinen päivitysKaupan käyttäjävalikossa voit aktivoida sovellusten automaattisen päivityksen, jotta sinun ei tarvitse käydä läpi ohjelma kerrallaan.

Liike-elämässä asiat mutkistuvat hieman. Virtuaalikoneet, yrityksen mobiililaitteet ja sisäisen verkon ulkopuoliset laitteet Ne saattavat tarvita lisämäärityksiä sen varmistamiseksi, että päivitykset eivät ylikuormita verkkoa tai että ne asennetaan kriittisinä tuotantoaikoina.

Microsoft Update, WSUS ja mobiililaitteet ilman yritysyhteyttä

Kun Windows-laite ei ole yhteydessä yrityksen WSUS-palvelimeen (esimerkiksi kannettava tietokone tai toimiston ulkopuolella oleva tietokone), sen on silti vastaanotettava Microsoft Defenderin virustorjuntaohjelman tietoturvapäivityksetVoit tehdä tämän nimenomaisesti sallimalla sen käyttää Microsoft Updatea, vaikka normaalisti WSUS olisikin etusijalla tähän palveluun nähden.

Tiimi voi osallistua Microsoft Updateen useilla tavoilla, jos se ei ole suoraan liittynyt WSUS-palveluun. Yksi vaihtoehto on määrittää ryhmäkäytäntö (GPO), joka ottaa käyttöön Microsoft Updaten tarjoamat tietoturvapäivitykset., siirtymällä käytäntöeditorissa Microsoft Defender Antivirus -ohjelmaan liittyviin Windows-komponentteihin ja aktivoimalla vastaavan käytännön.

Toinen mahdollisuus koostuu Käytä VBScript-skriptiä, joka rekisteröi tietokoneet automaattisesti Microsoft UpdateenMicrosoftin oma dokumentaatio kuvaa, miten tämä komentosarja luodaan ja suoritetaan massana kaikissa verkon tietokoneissa, mikä yksinkertaistaa tehtävää huomattavasti keskisuurissa tai suurissa organisaatioissa.

Jos yritys on pieni tai sitä johdetaan enemmän manuaalisesti, suora rekisteröinti kultakin laitteelta on aina vaihtoehto: Avaa Windows Update asetuksista, siirry lisäasetuksiin ja valitse ruutu, jos haluat vastaanottaa päivityksiä muille Microsoft-tuotteille. kun Windows päivitetään.

Hallitse päivityksiä, kun laite toimii akkuvirralla

Kannettavien laitteiden kohdalla toistuva valitus on, että Windows lataa ja asentaa päivitykset, kun käytetään vain akkuvirtaa.Tämä voi vähentää autonomiaa tai häiritä kriittisiä tehtäviä. Tämän estämiseksi hallituissa ympäristöissä voidaan jälleen käyttää ryhmäkäytäntöjä.

Käytäntöeditorissa, Microsoft Defender Antivirus -ohjelman hallintamallit ja niiden allekirjoitukset -osiossa Laitteen ollessa akkuvirralla käytössä on erityinen käytäntö, joka estää tietoturvapäivityksiä.Jos se asetetaan pois käytöstä, järjestelmä odottaa, kunnes tietokone on kytketty pistorasiaan, ennen kuin nämä korjaustiedostot ladataan.

Tämä toimenpide on erityisen hyödyllinen mobiililaitteet intensiiviseen käyttöön tai tilanteisiin, joissa kannettavia tietokoneita käytetään useita tunteja poissa pistorasiasta, kuten kenttähenkilöstö tai myyntihenkilöstö. Vaikutus akun kestoon vähenee, mutta päivitykset otetaan edelleen käyttöön, kun laite palaa latausasemalle.

Android-päivitykset: matkapuhelimet ja tabletit

Android on Googlen mobiilikäyttöjärjestelmä, ja sitä käytetään useissa eri matkapuhelimissa ja... tablettiaTuolla monimuotoisuudella on haittapuolensa: Päivitykset riippuvat laitteen valmistajasta, tietystä versiosta ja usein myös operaattorista.Kaikkia malleja ei päivitetä samaan tahtiin tai samana vuonna.

Android-laitteen ajantasaisuuden tarkistaminen tapahtuu yleensä hyvin samankaltaisilla vaiheilla, vaikka valikoiden nimet voivat vaihdella hieman merkistä riippuen. Tavallinen tapa on mennä kohtaan Asetukset, sitten Järjestelmä tai vastaava ja etsiä Järjestelmäpäivitykset- tai Ohjelmistopäivitykset-osio.Sieltä näet asennetun version ja voit napsauttaa "Tarkista päivitykset".

Samalla näytöllä tai "Tietoja puhelimesta" -osiossa löydät yleensä Android-tietoturvakorjauksen tasoTämä tieto osoittaa päivämäärän, johon asti Googlen tietoturvapäivitykset on asennettu. Jos korjauspäivitystaso on hyvin vanha tai järjestelmä ilmoittaa, ettei uusia versioita ole, kannattaa harkita, soveltuuko laite edelleen arkaluontoisiin tehtäviin.

Monissa matkapuhelimissa ja tableteissa järjestelmä lataa ja asentaa päivitykset automaattisesti, kun laite on yhdistettynä Wi-Fi-verkkoon, kytkettynä pistorasiaan ja valmiustilassaSilti ei ole harvinaista, että käyttäjän on vahvistettava asennus tai hyväksyttävä uudelleenkäynnistys, joten on hyvä tarkistaa ilmoitukset aika ajoin.

Sovellusten osalta yhdyskäytävä on Google Play StoreKaupan tilivalikossa on osio nimeltä "Omat sovellukset ja pelit" tai "Hallinnoi sovelluksia ja laitetta", jossa kaikki asennetut sovellukset on ryhmitelty ja näytetään kaikki odottavat päivitykset. Sieltä voit päivittää kaiken kerralla tai valita vain osan niistä.

Android Enterprise- ja Intune-ympäristöjen erityispiirteet

Yrityksissä, jotka hallinnoivat useita Android-laitteita, erityisesti silloin, kun ne ovat organisaation omistuksessa, Microsoftin yleinen suositus on selvä: Älä jätä päivitysten asennusajankohdan ja -tavan päätöstä loppukäyttäjien käsiin.Jos jokainen päivittää itse, työ voi helposti keskeytyä pahimmalla mahdollisella hetkellä tai kriittiset versiot jäävät huomaamatta.

Tämän kaaoksen välttämiseksi Intune tarjoaa Android Enterpriselle erityisiä määritysprofiileja, jotka soveltuvat seuraaviin tarkoituksiin: dedikoidut, täysin hallitut tai täysin hallitut laitteet, joilla on työprofiiliNäiden profiilien sisällä on "järjestelmäpäivitys"-vaihtoehto, joka mahdollistaa päivitysten toiminnan keskitetyn hallinnan.

Saatavilla olevien vaihtoehtojen joukossa on noudata valmistajan oletusasetuksia (päivitä Wi-Fi-yhteydellä, kytkettynä verkkovirtaan ja lepotilassa), pakottaa päivitysten välittömän asennuksen ilman käyttäjän toimia, määrittää ylläpitoaikaikkunan päivitysten asentamiselle tietyssä aikavälissä tai jopa lykätä päivityksiä jopa 30 päivällä (poikkeuksena se, että valmistaja voi rajoittaa tiettyjen kriittisten korjausten lykkäämistä).

Lisäksi on mahdollista konfiguroida liikkumattomuus- tai jäätymisjaksot Erityisen herkkien ajanjaksojen, kuten joulukampanjoiden, kirjanpidon määräaikojen tai tärkeiden sisäisten tapahtumien aikana laitteet eivät vastaanota järjestelmäpäivityksiä tai ilmoituksia, eivätkä käyttäjät voi pakottaa manuaalista tarkistusta.

Lujitettujen tai teollisuuskäyttöön tarkoitettujen Android-laitteiden tapauksessa monet valmistajat tarjoavat OEMConfig-sovelluksia, jotka mahdollistavat Hallitse laiteohjelmistopäivityksiä ja valmistajakohtaisia ​​asetuksia suoraan IntunestaTätä varten OEMConfig-sovellus otetaan käyttöön ja sen asetuskaavio määritetään määritysprofiilissa. Käytettävissä oleva laiteohjelmisto ja ominaisuudet riippuvat täysin siitä, mitä OEM on määrittänyt.

Vanhempien Android-laitteiden vähimmäisversiot ja strategia

Toinen keskeinen seikka on, että alustat itse kehittyvät ja lakkaavat tukemasta järjestelmän erittäin vanhoja versioita. Esimerkiksi Microsoft Se vaatii vähintään Android 8.0:n MDM-osalle ja Android 9.0:n MAM-osalle Intunessa.Vanhempia versioita käyttävät laitteet voivat pysyä yhteydessä, jos ne on jo rekisteröity, mutta ne eivät enää saa yritysportaalin tai Intune-sovellusten päivityksiä Google Playsta.

Se viittaa siihen, että Näitä puhelimia ei teknisesti estetä, mutta ne eivät myöskään ole asianmukaisessa tilassa.Käytäntöjä sovelletaan niin kauan kuin mahdollista, mutta hallintokapasiteetti ja laivaston yleinen turvallisuus heikkenevät.

Organisaatioille, joilla on erittäin vanhoja laitteita, suositellaan suunniteltavaksi asteittainen uudistamis- tai päivitysstrategiaTunnista, mitkä mallit voidaan päivittää vähintään Android 8/9 -versioon, suunnittele korvaavat mallit niille, jotka jäävät pois, ja hyödynnä muutosta automaattisten päivityskäytäntöjen tiukempaan valvontaan.

Lyhyesti sanottuna, mitä uudempi Android-versio organisaatiossa on, Mitä korkeampi suojaustaso, yhteensopivuus uusien sovellusten kanssa ja yleinen vakaus, sitä parempi suojaus.Hyvin vanhojen laitteiden ylläpito vain niiden käyttöiän pidentämiseksi voi olla kallista turvallisuuden kannalta.

iOS- ja iPadOS-päivitykset

Applen ekosysteemissä järjestelmäpäivitykset ovat yleensä homogeenisempia. iOS ja iPadOS saavat päivitykset suoraan Applelta Ja yritys ylläpitää tukea kullekin mallille useiden vuosien ajan, mikä helpottaa kohtuullisen ajan tasalla olevan laitekannan pitämistä.

Tarkistaaksesi, onko iPhone tai iPad ajan tasalla, sinun on mentävä osoitteeseen Asetukset> Yleiset> OhjelmistopäivitysTämä näyttö näyttää nykyisen järjestelmäversion ja, jos uusi laiteohjelmisto on saatavilla, mahdollisuuden ladata ja asentaa se. Jos laite on jo ajan tasalla, se osoittaa selvästi, että uusin versio on saatavilla.

Yksi erittäin käytännöllinen toiminto on Automaattisten päivitysten ottaminen käyttöön iOS:ssä tai iPadOS:ssäSamasta osiosta voit määrittää laitteen lataamaan ja asentamaan uudet versiot automaattisesti, yleensä yöllä ja kun se on kytkettynä virtaan ja Wi-Fi-verkkoon. Tämä minimoi käyttäjän toimia.

Kun järjestelmä päivitetään Apple-laitteella, Järjestelmän ytimen lisäksi päivitetään monia Applen omia sovelluksia ja palveluita. kuten Siri, iCloud, App Store tai sisäänrakennetut sovellukset. Tämä mahdollistaa syvälliset tietoturva- ja toiminnallisuusmuutokset.

App Storesta ladatuilla sovelluksilla on puolestaan ​​oma automaattinen päivitysvaihtoehto. Asetukset > App Store -kohdassa voit ottaa käyttöön automaattiset sovelluspäivitykset Kun uusia versioita on saatavilla. Jos se ei ole käytössä, voit tarkistaa päivitykset manuaalisesti App Storesta käyttäjäprofiilistasi.

Yritystason iOS-hallinta MDM:llä

Yritysympäristöissä, joissa käytetään BYOD-malleja (bring your own device) tai organisaation hallinnoimia laitteita, Apple integroituu hyvin ratkaisuihin, jotka tarjoavat mm. Mobiililaitteiden hallinta (MDM), kuten Microsoft IntuneTämä mahdollistaa yrityksen käytäntöjen soveltamisen työntekijöiden yksityisyyttä loukkaamatta.

Intunen ja muiden MDM-alustojen avulla järjestelmänvalvojat voivat määrittää ehdollisen käyttöoikeuden säännöt (esimerkiksi vaatia vähintään iOS-versiota yrityssähköpostin käyttämiseen)Erota henkilötiedot yrityksen tiedoista ja poista vain yrityksen tiedot, jos työntekijä lähtee organisaatiosta tai kadottaa matkapuhelimensa.

Tärkeä etu on, että MDM-käytännöt voivat estää jailbroken-laitteita tai järjestelmän luvattomia versioita käyttämästä yrityksen resursseja.Samoin voit pakottaa tiettyjen kriittisten päivitysten asennuksen, estää mahdollisesti vaarallisten sovellusten asennuksen tai rajoittaa kameran käyttöä herkillä alueilla.

On tärkeää viestiä näistä käytännöistä hyvin työntekijöille, jotta välttääkseen tunnetta, että yritys vakoilee heidän henkilökohtaisia ​​matkapuhelimiaanEsimerkiksi Intunella ei ole pääsyä yksityiseen sisältöön, kuten valokuviin, viesteihin, puheluhistoriaan tai hallitsemattomiin henkilökohtaisiin sovelluksiin; se näkee ja hallitsee vain yritysympäristöä ja tiettyjä laitteen teknisiä tietoja.

Päivitykset tietyille ohjelmille ja työkaluille Windowsissa ja macOS:ssä

Käyttöjärjestelmän lisäksi toinen tärkeä alue on laitteisiimme asennettavat sovellukset ja ohjelmatToimistopaketit, selaimet, sähköpostiohjelmat, muokkaustyökalut, pelit jne. Myös nämä ohjelmat saavat tietoturvapäivityksiä ja parannuksia, ja jos niitä ei päivitetä, niistä tulee heikko lenkki.

Windowsissa jotkin tietoturvapaketit ja kolmannen osapuolen tuotteet sisältävät jo integroidut ohjelmistopäivitysmoduulitNämä työkalut pystyvät havaitsemaan vanhentuneet ohjelmat. Saatavilla on myös erikoistuneita apuohjelmia, kuten yksittäisille käyttäjille tarkoitettu Patch My PC, jotka helpottavat suuren sovellusluettelon pitämistä ajan tasalla vain muutamalla napsautuksella.

Tämän tyyppinen työkalu toimii yleensä hyvin yksinkertaisella tavalla: Ne tunnistavat asennetut ohjelmat ja vertaavat niiden versioita uusimpaan. Saatavilla ja näytä luettelo päivitystä vaativista tiedostoista. Käynnistä sitten prosessi, niin työkalu hoitaa lataamisen ja asentamisen taustalla.

Pienille yrityksille, joilla on useita tietokoneita, mutta ei suurta IT-osastoa, on olemassa ratkaisuja, kuten ManageEnginen Patch Manager Plus. pystyy hallitsemaan korjauspäivityksiä jopa 25 laitteen verkoissa maksutta kokeilujakson jälkeenNäiden ratkaisujen avulla voit jopa määrittää, mitkä ohjelmistot katsotaan sallituiksi, mitkä sovellukset estetään ja miten päivitykset jaetaan lähiverkossa.

macOS:ssä tilanne on hieman erilainen. Useimmat Mac App Storesta asennetut sovellukset päivittyvät samalla tavalla kuin iOS:ssä eli itse kaupan kautta.Kaupasta ladattujen ohjelmien kohdalla ohjelmisto yleensä ilmoittaa uusista versioista ja tarjoaa latauslinkin. Jos haluat mennä askeleen pidemmälle, on olemassa työkaluja, kuten MacUpdater, jotka analysoivat kaikki asennetut sovellukset ja näyttävät, onko uudempia versioita saatavilla.

Järjestelmästä riippumatta näillä keskitetyillä korjauspäivitysten hallintaohjelmilla ja päivitysohjelmilla on selkeä etu: Niiden avulla vältetään ohjelmien yksittäinen tarkistaminen ja ne vähentävät huomattavasti ohjelmistojen unohtumisen tai vanhenemisen todennäköisyyttä..

Edistynyt hallinta ja BYOD: Microsoft Intunen ja Endpoint Managerin rooli

Nykyinen liiketoimintaympäristö on muuttunut merkittävästi muutaman vuoden takaiseen verrattuna. Perinteisesti lähes kaikki käyttivät organisaation omistamat laitteet, joita ohjataan paikallisilla työkaluilla, kuten Configuration ManagerillaNykyään hybridi BYOD-malli on hyvin yleinen, jossa työntekijät käyttävät omia matkapuhelimiaan, tablettejaan tai kannettavia tietokoneitaan työskentelyyn.

Tämän erittäin heterogeenisen ekosysteemin hallitsemiseksi Microsoft tarjoaa joukon pilviratkaisuja, jotka ovat osa Microsoft Endpoint Manager, joka yhdistää Configuration Managerin ja IntunenTämän yhdistelmän avulla voit hallita Windows-, macOS-, Android-, iOS/iPadOS- ja Windows Server -laitteita, olivatpa ne sitten yrityksen tai henkilökohtaisia.

Intune helpottaa sitä Laitehallinta (MDM) ja sovellushallinta (MAM)Tähän sisältyy yrityssovellusten julkaiseminen, päivittäminen, suojaaminen ehdollisen käyttöoikeuden käytännöillä, arkaluonteisten tietojen kopioinnin estäminen henkilökohtaisiin sovelluksiin, monivaiheisen todennuksen vaatiminen tietyille toimille ja paljon muuta.

Organisaatioille, joilla on jo paikallisia johtajia, Microsoft ehdottaa useita porrastettuja strategioita: Lisää Tenant Attach hallitaksesi paikallista Configuration Manageria pilvestäMääritä yhteishallinta (kuormituksen jakaminen Intunen ja paikallisen ylläpitäjän kesken), siirry kokonaan Intuneen tai ota jopa käyttöön Microsoft 365 Intunen rinnalla, jos haluat täysin pilvipohjaisen ympäristön.

Endpoint Manager -konsolissa järjestelmänvalvojat voivat tarkastella ja hallita toimintoja, kuten laitteen etätyhjennys, uudelleenkäynnistys, paikannus, käytäntöjen synkronoinnin pakotus tai mobiilidatapakettien päivitysKunkin tiimin vaatimustenmukaisuustila ja päivitystaso voidaan myös tarkistaa reaaliajassa.

Intunen käyttöönottoon tarvitset Microsoft 365- tai Enterprise Mobility + Security -lisenssin, joka sisältää tämän palvelun. Aktivoinnin jälkeen määrität organisaation toimialueen, käyttäjät ja ryhmät (halutessasi synkronoimalla Azure Active Directoryn kanssa), määrität lisenssit, valitset MDM-käyttöoikeusalustan ja määrität jaettavat käytännöt ja sovellukset.

Viimeiset vinkit ja apu kyberturvallisuudessa

Hyvin harkittu päivitysstrategia ei rajoitu "asenna kaikki" -painikkeen painamiseen silloin tällöin. Tämä edellyttää päivitysten toiminnan ymmärtämistä kussakin käyttöjärjestelmässä sekä sen päättämistä, mikä on automatisoitua ja mitä keskitetysti hallitaan.ja kouluttaa käyttäjiä olemaan jättämättä huomiotta tärkeitä varoituksia tai asentamatta luvattomia versioita itse.

Kotitalouksien ja pienten yritysten alalla riittää, että Ota käyttöön automaattiset järjestelmä- ja sovelluspäivitykset Androidilla, iOS:llä, Windowsilla ja macOS:llä käytä muutama minuutti kuukaudessa päivitysten tilan tarkistamiseen ja hyödynnä kolmannen osapuolen työkaluja, jotka yksinkertaistavat korjauspäivitysten hallintaa.

Keskikokoisissa ja suurissa organisaatioissa on suositeltavaa luottaa MDM/MAM-alustat, kuten Intune ja korjauspäivitysten hallintaratkaisutMääritä huoltoikkunat, kriittisten päivämäärien käyttökieltojaksot ja tiukat säännöt siitä, mitkä järjestelmät ja versiot katsotaan hyväksyttäviksi arkaluonteisten tietojen käyttämiseen.

Kun epäilyksiä ilmenee, erityisesti kyberturvallisuuteen liittyen, on tärkeää kääntyä luotettavien lähteiden puoleen. Esimerkiksi Espanjassa INCIBE tarjoaa puhelinnumeron 017, viestikanavia (WhatsApp ja Telegram) ja verkkolomakkeen jossa kuka tahansa käyttäjä voi esittää kysymyksiä digitaalisesta turvallisuudesta, päivityksistä, petoksista ja muista teknologisista riskeistä sekä henkilökohtaisella että ammatillisella tasolla.

Tavan omaksuminen pitää käyttöjärjestelmä, sovellukset ja tietoturvatyökalut aina ajan tasalla muuttaa matkapuhelimemme, tablettimme ja tietokoneemme... laitteet paljon kestävämpiä hyökkäyksiä ja toimintahäiriöitä vastaanJa samalla se antaa meille mahdollisuuden saada niistä enemmän irti valmistajien jokaisen päivityksen mukana lisäämien uusien ominaisuuksien ansiosta.

Windows Defender
Aiheeseen liittyvä artikkeli:
Mitä ovat Windows Defender Security Intelligence -päivitykset