Cyberwatch-kuukausikatsaus toukokuu 2018
|
|
- Aili Kinnunen
- 6 vuotta sitten
- Katselukertoja:
Transkriptio
1 Cyberwatch-kuukausikatsaus toukokuu GDPR astui voimaan NIS-direktiivin mukainen kansallinen lainsäädäntö astui voimaan EU jää jälkeen kyberturvakilvassa. 4. Kohu Facebookin ympärillä jatkuu. 5. Palvelukatkokset sairaala -ja terveydenhuoltosektorilla jatkuivat. 6. Tuhansia automaatiolaitteita suojaamattomina suomalaisissa verkoissa. 7. Poliisi ja kyberturvallisuuskeskus varoittavat uusista toimitusjohtajapetoksista. 8. VPNFilter - vakava haittaohjelma verkkolaitteissa. 9. Spectre- ja Meltdown -hyökkäyksistä uusia variantteja. 10. HR-, IT- ja tietoturvahenkilöt kohdistettujen hyökkäysten kohteena. Cyberwatch - trust beyond horizon
2 Cyberwatch-kuukausikatsaus toukokuu 2018 GDPR (EU-direktiivi) astui voimaan Valtaosalle tämä näyttäytyi sähköpostitulvana liittyen tietosuoja-asetusten päivittämiseen ja hyväksymiseen. Suomessa kansallinen lainsäädäntö on vielä eduskunnan käsittelyssä. GDPR:n myötä Facebookin toiminnasta on tehty valitus jo 7 maassa: Norjassa, Hollannissa, Belgiassa, Espanjassa, Portugalissa, Italiassa ja Kreikassa. Kohu Facebookin ympärillä jatkunee vielä pitkään. Yhdysvaltojen määräämät tullit Euroopan teräkselle ja alumiinille kiristävät EU:n ja Yhdysvaltojen välejä entisestään. Merkillinen vivahde tullikiistassa on, että Trump perusteli metallien tullimaksuja kansallisella turvallisuudella, "koska terästä käytetään puolustusteollisuudessa". Venäjä pyrkii hyödyntämään tilannetta ja on rinnastanut tullit talouspakotteisiin, yrittäen näin kerätä lisää tukea talouspakotteiden vastaiselle rintamalle. Kansallisen turvallisuuden nimissä tehtävät protektionistiset poliittistaloudelliset päätökset osoittavat huolestuttavaa ilmapiirin muutosta. Tämä vaikuttanee yhä enemmän myös kyberturvallisuus- ja teknologiatuotteiden kansainväliseen markkinaan. Suuretkin kansainväliset teknologiayritykset joutuvat poliittisen pelin välineiksi ja epäilyksen kohteiksi, erityisesti Kiina-Venäjä-USA -akselilla. Suomalaisille hyvän maineen omaaville yrityksille tämä voi avata uusia liiketoimintamahdollisuuksia, varsinkin kyberturvallisuuspalveluiden sektorilla. Kiinalaisten kybervakoiluryhmien taktisena kohteena ovat usein yritysten HR-, IT- ja tietoturvahenkilöstö, koska näiden käyttöoikeuksien avulla on todennäköisesti hyvin laajat mahdollisuudet vaikuttaa ja toimia huomaamattomasti yrityksen sisäverkossa. Sairaala- ja terveydenhuoltojärjestelmiin vaikuttaneet laiterikot ja tietoliikennekatokset ovat hälyttävä merkki vikasietoisuuden puutteellisesta testaamisesta. Järjestelmä- ja tietoverkkokatkokset osoittavat kuinka haavoittuva myös suomalainen yhteiskunta on kybermaailman häiriöille. Katkokset Visa-korttien maksuliikenteessä estivät maksamisen Suomessa ja ympäri Eurooppaa toukokesäkuun vaihteessa. Tämä osoittaa, että häiriö yhteiskunnan ydinpalveluiden toimintavarmuudessa voi aiheutua myös ulkomailla tapahtuvasta viasta. Kansallisen turvallisuuden näkökulmasta käteisen poistuminen voi aiheuttaa yllättäviä tilanteita. EK:n turvallisuusalan neuvottelupäivät järjestettiin 34. kerran. Digitaalisuuden aiheuttamat muutokset turvallisuudessa ja kybervakoilu olivat vahvasti esillä. Cyberwatch Finland ja EK julkaisivat raportin kybervakoilusta ja sen merkityksestä yritysturvallisuudelle. Kauppakamari julkaisi Globaalit skenaariot raportin, joka toimii yritysten ja organisaation tukena muuttuvassa toimintaympäristössä. Raportti nostaa esiin tärkeitä kysymyksiä ja näkökulmia radikaalin epävarmuuden kohtaamiseen
3 Toukokuun kybertapahtumat valtion, yritysten ja organisaatioiden näkökulmasta. Poliittinen Yhdysvaltojen ja EU:n sekä Kiinan väliset tullikiistat kiristävät kansainvälistä suhteita. Yhä useampi yritys on vaarassa joutua poliittisen pelin välineeksi kansallisen turvallisuuden nimissä. Luottamus ulkomaisia ja digitaalisia palveluita kohtaan vähenee. Venäjän ja Yhdysvaltojen komentajien tapaaminen Helsingissä positiivinen turvallisuuspoliittinen signaali Suomen asemasta. Taistelu Sote-uudistuksesta herättää epäilyksiä valtiojohdon kyvystä tehdä päätöksiä. Taloudellinen Kansalaisten reagointi ja vaatimukset tietosuojamuutoksiin liittyen saattaa aiheuttaa yrityksille ja organisaatiolle yllättäviä kustannuksia. Toimitusjohtajahuijaukset ja Office 365 sähköpostipalveluihin kohdistuvat tietojenkalasteluyritykset muodostavat merkittävän uhkan yrityksille. Yritysten tulisi pyrkiä hyödyntämään Suomen maine turvallisena toimijana. Suomen valtiollinen panostus kyber- ja tietoturvallisuuteen on jäämässä jälkeen globaalilla tasolla, olemme pudonneet myös digitalisaatiovertailussa kolmanneksi. Yhteiskunnallinen Ongelmat terveydenhuollon järjestelmissä ja tietoliikenneyhteyksissä huolestuttavia merkkejä kansallisen turvallisuuden näkökulmasta, samalla paljastuu uusia haavoittuvuuksia. Ulkomaisten digitaalisten palveluiden turvallisuutta täytyy miettiä myös Suomen kansallisen turvallisuuden ja suomalaisten yritysten näkökulmasta. Visa-kortin maksuongelmat Suomessa ja EU-tasolla osoittavat digitaalisen maksamisen haavoittuvuuden. Tekninen Valtiollisten toimijoiden osuus tietoverkkohyökkäyksistä näyttää lisääntyvän. Uusia tekniikoita hyödynnetty verkkohyökkäys- ja kiristyshaittaohjelmissa. Teknisen arkkitehtuuritason haavoittuvuuksia löytyy lisää ja niitä myös hyödynnetään yhä nopeammin. Juridinen EU:n NIS-direktiivi ja GDPR astuivat voimaan. Tämä luo uutta pohjaa kansalliselle turvallisuudelle ja turvallisuuskulttuurille. Facebookin toiminta juridisen tarkkailun alla
4 Merkittävimmät Kybertapahtumat ja niiden merkitys 1. GDPR astui voimaan GDPR GDPR seurauksena lisääntyivät tietosuojakäytäntöjen ja evästeiden hyväksymiskyselyt. Merkittävä osa näistä pyynnöistä oli käytännössä turhia, sillä valtaosaan tapauksista olisi riittänyt ilmoitus tietosuojakäytäntöjen muuttumisesta. Viestitulvan keskellä kiusaus ohittaa ilmoitukset ja kuittaukset lukematta kasvaa, mikä lisää GDPR-ilmoitusten ja pyyntöjen varjolla tehtyjen kalasteluviestien riskiä. GDPR:stä on jo nähty hyvin erilaisia tulkintoja, jopa ylilyöntejä. Esimerkiksi saksalaistaustainen Continental kielsi työntekijöiltään WhatsApp- ja Snapchat -palveluiden käytön työpuhelimissaan tietosuojapuutteiden vuoksi. Suomessa kansallinen toimeenpano ontuu, koska lainsäädäntö on vielä eduskunnan käsittelyssä. Lisää tietoa: 2. NIS-direktiivin mukainen kansallinen lainsäädäntö astui voimaan EU:n verkko- ja tietoturvadirektiivillä (NIS, Network and Information Systems) pyritään varmistamaan korkeatasoinen verkko- ja tietojärjestelmien turvallisuus koko unionissa. Direktiivi velvoittaa huoltovarmuuskriittiset yritykset ja keskeiset digitaalisten palvelujen tarjoajat kattavaan tietoturvariskienhallintaan, ja tiedottamaan yhteyksien ja verkkopalveluiden häiriöistä sekä tietoturvaloukkauksista heitä valvovalle viranomaiselle. Direktiivin mukaisia kriittisiä toimialoja ovat energia, liikenne, pankkiala, finanssimarkkinoiden infrastruktuurit, terveydenhuoltoala, juomaveden toimittaminen ja jakelu sekä digitaalinen infrastruktuuri. Viranomaisyhteistyön lisääntyminen ja yhteisten suuntaviivojen määrittäminen parantaa turvallisuutta ja kykyä toipua erilaisista häiriötilanteista. Riskinä tiedottamisvelvoitteessa on, että rikolliset ja valtiolliset toimijat saavat ikään kuin "lakisääteisen tulosraportin" hyökkäyksen onnistumisesta. Tämä auttaa muodostamaan kokonaiskuvaa toimienpiteiden vaikuttavuudesta ja kohteiden reagointikyvystä. Suomessa on direktiiviin määrittämät toiminnot luokiteltu osaksi yhteiskuntamme elintärkeitä toimintoja ja niiden turvaamiseen myös varauduttu. Juuri päivitetty yhteiskunnan turvallisuusstrategia määrittelee vastuut ja varautumisen perusteet. 3. EU jää jälkeen kyberturvakilvassa Kyberturvallisuussektori on kansainvälisesti kovassa kasvussa. Alan yritysten liikevaihto Suomessa on kaksinkertaistunut viidessä vuodessa miljardiin euroon, arvioi alan järjestö Finnish Information Security Cluster FISC:in toiminnanjohtaja Juha Remes. Vahvasta yrityskentästä huolimatta Suomen ja yleisemminkin EU:n tilanne on haastava. EU tuottaa itse vain prosenttia alueella käytetyistä kyberturvallisuuspalveluista. Suomessa luku on noin 50 prosenttia, mutta sektorin suhteellisen koon huomioon ottaen osuus voisi olla paljon suurempi. Esimerkiksi Yhdysvallat käyttää kyberturvallisuuteen vuosittain noin 30 miljardia euroa. Lukuja Kiinan, Venäjän ja Israelin panostuksista ei ole saatavilla. Euroopassa Britannia investoi kyberturvallisuuteen vuosittain yli kolme miljardia euroa, mikä on tuonut maahan runsaasti uusia kyberturvayrityksiä ja tuotekehityshankkeita. Saksassa ja Ranskassa vuosibudjetit ovat 200 miljoonan euron tasoa. Suomessa valtiolliset panostukset ovat miljoonaa euroa vuodessa
5 Tekeillä olevan Cyber Security Actin mukaan EU:n vuosipanostuksen on tarkoitus nousta 1 1,5 miljardiin euroon nykyisestä sadasta miljoonasta eurosta vuoden 2022 budjetista eteenpäin. Ottaen huomioon EU:n kokoluokan ja kyberturvallisuuden merkittävyyden elinkeinoelämän toimintaympäristölle, vaikuttaa tämäkin tuleva panostus alimitoiteltulta, mutta on kuitenkin merkittävä edistysaskel. 4. Kohu Facebookin ympärillä jatkuu Facebookin perustaja ja pääjohtaja Mark Zuckerberg oli EUparlamentin kuulusteltavana. Hän vakuutti olevansa sitoutunut korjaamaan asiat kuntoon. Viimeaikaiset tiedot kansainvälisten älypuhelinvalmistajien kanssa vuosia sitten tehdyistä tietojen luovutussopimuksista osoittavat kuinka merkittävä rooli Facebookin kautta saatavilla tiedoilla on digitaalisessa liiketoiminnassa ja kuinka laajasti tietoja todellisuudessa käytetään. Halusi tai ei, Facebook on vahvasti mukana poliittisessa pelissä ja kybervakoilussa, joihin nivoutuvat suuret ulkomaiset yritykset ja valtiollisen tahon toimijat. Vaikka Facebook irtisanoisi nykymuotoiset sopimukset useammankin yrityksen kanssa, on asiakkaiden tiedot kuitenkin jo profiloitu moneen kertaan ja niistä saatava tietotaito otettu hyötykäyttöön ympäri maailmaa. Tässä suhteessa Facebookin kasvojenpesuyritys tulee armotta liian myöhään. Facebook tulee todennäköisesti olemaan huomion keskipisteenä vielä pitkään ja uusia paljastuksia nähtäneen. 5. Palvelukatkokset sairaala -ja terveydenhuoltosektorilla jatkuivat Helsingin kaupungin tietoverkoissa oli laaja häiriö, joka haittasi mm. terveysasemien toimintaa. Pirkanmaan sairaanhoitopiirissä oli toukokuuta runkoverkon laiterikosta aiheutunut laaja tietoliikennehäiriö, joka vaikeutti erityisesti päivystyksen toimintaa. Tiedon Lifecare-palvelun ongelmat aiheuttavat edelleen merkittävää haittaa pääkaupunkiseudun hammashoidossa ja Päijät-Hämeen hyvinvointikuntayhtymän alueella. Tapaukset ovat hälyttäviä merkkejä puutteista terveydenhuollon digitaalisen ekosysteemin turvallisuudessa, vikasietoisuuden testaamisessa ja riskianalyyseissa. Ne kertovat myös palveluiden ostamisen ja jaetun vastuun haasteista. Tietoliikennekatokset ja laiterikot osoittavat verkottuneen maailman haavoittuvuuden ja palveluiden täydellisen riippuvuuden sähkö- ja tietoliikenneverkon toiminnasta. Varautumisessa olisi hyvä muistaa, että tekniset viat ja niiden hallintaan liittyvät toimintatavat paljastavat aina myös järjestelmämme haavoittuvuuksia ja heikkouksia niille, jotka tietoja haluavat kerätä. 6. Tuhansia automaatiolaitteita suojaamattomina suomalaisissa verkoissa Viestintävirasto julkaisi vuosittaisen kartoituksen, jonka tarkoituksena on kartoittaa suojaamattomat automaatiolaitteet suomalaisessa tietoverkossa. Kartoituksen mukaan kriittisen infrastruktuurin ja teollisuuden järjestelmiin liittyviin puutteisiin reagoitiin hyvin, mutta rakennusautomaation osalta tilanne on edelleen huolestuttava - lukumäärällisesti lähes yhtä paljon kuin edellisenä vuonna. Tämä osoittaa, että rakennusautomaation kehitystyössä ja ylläpidossa digitaalinen turvallisuus ei edelleenkään ole kovin korkealla prioriteetilla. Huonosti suojatut rakennusautomatiikan järjestelmät voi vaarantaa kiinteistöissä vierailevien henkilöiden turvallisuuden. Esimerkiksi erilaiset välimieshyökkäykset on huomattavasti helpompi toteuttaa, jos hyökkääjä on päässyt turvallisena pidettyyn sisäverkkoon kiinteistö- ja rakennusautomaatikan heikkouksien kautta. Näyttää ilmeiseltä, että kiinteistöautomaatio ja turvallisuuslaiteet ovat kyberrikollisten kasvavan kiinnostuksen kohteena
6 7. Poliisi ja kyberturvallisuus keskus varoittavat uusista toimitusjohtajapetoksista. Maalis-huhtikuun aikana on pelkästään Helsingin poliisille tehty kymmenkunta rikosilmoitusta toimitusjohtajiin ja yrityksen johtoryhmään kohdistuvista huijauksista ja tietojenkalasteluista. Osa huijauksista on tehty hyvin uskottavaksi ja kirjoitettu selvällä suomenkielellä. Kesäkuun puolella Viestintäviraston Kyberturvallisuuskeskus julkaisi varoituksen Office sähköpostipalvelun kautta toteutetuista tietojenkalasteluista ja tietomurroista. Kohderyhminä ovat olleet erityisesti yritysten johto ja ICT-henkilöstö. Office 365 -palvelussa käyttäjätunnuksena toimii käyttäjän sähköposti, joka on helposti saatavilla olevaa tietoa. Ilman kaksivaiheista tunnistautumista, turva jää käytännössä salasanan varaan. Siksi on tärkeää huolehtia turvallisesta salasanasta ja siitä ettei samaa salasanaa käytä useassa eri palvelussa. Huijausten riskiä voi parhaiten vähentää kouluttamalla, tietoisuuden lisäämisellä ja sopimalla yrityksen toimintatavoista maksujen hyväksymis- ja suorittamiskäytänteissä. Myös kaksivaiheisen tunnistautuminen on suositeltavaa ottaa käyttöön. Suomi ei ole suojassa yritysvakoilulta, tietomanipulaatiolta ja - sabotaasilta. Kriittisen tiedon suojaaminen ja eheyden valvonta korostuu. 8. VPNFilter - vakava haittaohjelma verkkolaitteissa VPNFilter Vakava haittaohjelma on saastuttanut arviolta päätelaitetta 54 maassa. Valtaosa saastuneista laitteista on Ukrainassa, mutta kohteena ovat olleet niin yritysten kuin kotikäyttäjien verkkolaitteet ympäri maailman, mahdollisesti myös Suomessa. Haittaohjelma mm. seuraa käyttäjän verkkoliikennettä, poimii salasanoja ja toimii kanavana jatkohyökkäyksille. Se pystyy myös selviämään laitteiston uudelleenkäynnistämisestä ja tarvittaessa jopa tuhoamaan saastuneen laitteen korjauskelvottomaksi. Lisätietoa haittaohjelman vakavuudesta tullee vielä VPNFilter sisältää viitteitä Ukrainan sähkökatkossa käytettyyn BlackEnergy -haittaohjelmaan. Taustalla on FBI:n mukaan venäläistaustainen hakkeriryhmä Sofar/Fancy Bear. Ukrainan käyttö globaalina kyberhyökkäysten testikenttänä vaikuttaa jatkuvan. 9. Spectre- ja Meltdown -hyökkäyksistä uusia variantteja Vuoden vaihteessa esiin tulleisiin prosessorien haavoittuvuuksiin on tullut uusia variantteja, joille jopa Intelin tulevat prosessorisukupolvet voivat olla alttiita. Sama tutkijaryhmä, joka löysi prosessorien Spectre- ja Meltdown - haavoittuvuudet, on tutkinut tietokoneiden muistinkäsittelyyn liittyvää Nethammer -haavoittuvuutta. Tämä on uusi tekniikka, joka hyödyntää tietokoneen rautatason haavoittuvuutta, eikä vaadi kohdekoneessa lainkaan hyökkääjän omaa koodia. Tästä syystä mikään ohjelmistopäivitys ei pysty täysin korjaamaan ongelmaa. Tämä osoittaa kuinka vaikeaa tietokoneiden rautatason haavoittuvuuksien korjaaminen on. Tapaus osoittaa, että rautatason haavoittuvuudet ja niiden aiheuttamat riskit ovat todellisia ja pitkäaikaisia. Tämä on jälleen yksi osoitus, kuinka tiedonturvaamisen realiteetit muuttuvat ja että myös suhtautuminen tiedonturvaamiseen tulisi muuttua
7 10. HR-, IT- ja tietoturvahenkilöt kohdistettujen hyökkäysten kohteena. Valtiollisten hakkeriryhmien toimien analysointi kertoo paljon käytetyistä taktiikoista, tekniikoista ja toimintamalleista. Se myös auttaa yrityksiä parantamaan omaa kykyä suojautua kyberhyökkäyksiltä ja - vakoilulta sekä henkilöstön tietoturvakoulutuksen motivoinnissa. 401TRG (Threat Research Group) tutkijatiimin analyysin mukaan kiinalaiset hakkeri- ja vakoiluryhmät noudattavat pitkälti samoja toimintatapoja ja tekniikoita. Kohdistettujen hyökkäysten kohderyhmänä ovat usein yritysten HR-, IT- ja tietoturvahenkilöt, koska heidän käyttäjätunnusten avulla on usein pääsy hyvin laajalle organisaation tietoihin ja heidän tunnuksillaan on helpompi pysyä huomaamattomana. Tietojen kalastelu näyttää kohdistuvan yhä useammin Gmail ja Office 365 tileihin. Tähän liittyy myös Kyberturvallisuuskeskuksen julkaisema kriittinen varoitus. Kiinalaisten hakkeriryhmien kohteita näyttävät olevan sovellusten jakelukanavat ja erityisesti varmennussertifikaatit, joilla vahvistetaan ohjelmistojen aitous ja luotettavuus. Tämä mahdollistaa haittaohjelmien piilottamisen luotettavina pidettyihin ohjelmistopaketteihin. Key take away 1. Testaa yrityksesi verkkoyhteyksien varmennusjärjestelmien toiminta. 2. Tarkista verkkolaitteiden ohjelmistopäivitykset sekä yrityksessä että kotona. 3. Päivitä yrityksesi toimintaohjeet toimitusjohtajahuijausten minimoimiseksi. 4. Paranna yrityksesi kykyä suojata kriittiset tietovarannot. 5. Huolehdi myös yrityksen IT- ja tietoturvahenkilöstön säännöllisestä kyberturvakoulutuksesta. Cyberwatch - trust beyond horizon - 7 -
8 TILANNEKUVA GDPR astui voimaan NIS-direktiivin mukainen kansallinen lainsäädäntö astui voimaan EU jää jälkeen kyberturvakilvassa Kohu Facebookin ympärillä jatkuu Suomen runkoverkkoviat terveydenhuoltosektorilla Tuhansia automaatiolaitteita suojaamattomina suomalaisissa verkoissa. issa_2018.pdf 7. Poliisi ja kyberturvallisuus keskus varoittavat uusista toimitusjohtajapetoksista. tyksilta_on_huijattu_jopa_kymmenia_tuhansia_euroja_ VPNFilter - vakava haittaohjelma verkkolaitteissa Spectre- ja Meltdown -hyökkäyksistä uusia variantteja HR-, IT- ja tietoturvahenkilöt kohdistettujen hyökkäysten kohteena
Pikaopas. Tietoturva, GDPR ja NIS. Version 3.0
Pikaopas Tietoturva, GDPR ja NIS Version 3.0 GDPR henkilötietojen suojaus EU:n uusi tietosuoja-asetus tuli voimaan 25.5.2018 kaikissa EU-valtioissa. Asetus syrjäyttää ja korvaa aikaisemman henkilötietojen
Kyberturvallisuus vuosi 2018, 2019 & #kybersää? VAHTI-päivä Tilannekuvapalveluiden ja yhteistyöverkostojen päällikkö Jarna Hartikainen
Kyberturvallisuus vuosi 2018, 2019 & #kybersää? VAHTI-päivä 14.12.2018 Tilannekuvapalveluiden ja yhteistyöverkostojen päällikkö Jarna Hartikainen Kyberturvallisuuskeskuksen päätoiminnot Regulaatiotehtävät
Mitkä ovat vuoden 2017 keskeisimpiä tietoturvauhkia?
Mitkä ovat vuoden 2017 keskeisimpiä tietoturvauhkia? ja kuinka niiltä tulisi suojautua? 2.10.2017 Julkisen hallinnon digitaalisen turvallisuuden teemaviikko Tietoturva- ja kyberturvallisuusluennot Turvaamme
Ajankohtaista kyberturvallisuudesta. Johtaja Jarkko Saarimäki
Ajankohtaista kyberturvallisuudesta Johtaja Jarkko Saarimäki Jarkko Saarimäki 8.5.2017 2 Jarkko Saarimäki 8.5.2017 3 http://ec.europa.eu/digital-agenda/en/towards-5g Useita limittäisiä verkkoja, erilaisia
Kyberturvallisuus ja finanssialaan kohdistuvat kyberuhat. Tomi Hasu Kyberturvallisuuskeskus
Kyberturvallisuus ja finanssialaan kohdistuvat kyberuhat Tomi Hasu Kyberturvallisuuskeskus 6.10.2015 1 Kyberturvallisuutta vai tietoturvallisuutta? Tietoturvallisuus koskee tietojärjestelmien ja verkkojen
Vesihuolto päivät #vesihuolto2018
TEKNOLOGIAN TUTKIMUSKESKUS VTT OY Vesihuolto 2018 -päivät #vesihuolto2018 Kyber-turva-vesi-hanke Heimo Pentikäinen Teknologian tutkimuskeskus VTT Oy Esityksen sisältö: Perustiedot Hankkeessa laaditut ohjeet
Kyberturvallisuuden tila Suomessa Jarkko Saarimäki Johtaja
Kyberturvallisuuden tila Suomessa Jarkko Saarimäki Johtaja Jarkko Saarimäki, johtaja 16.6.2016 1 Jarkko Saarimäki, johtaja 16.6.2016 2 http://ec.europa.eu/digital-agenda/en/towards-5g Useita limittäisiä
Fennian tietoturvavakuutus
Fennian tietoturvavakuutus Salonen Jani, 6.11.2017 1 Taustaa Tietoturvariskeistä on tullut yrityksissä arkipäivää. Yritysten riippuvuus tietojärjestelmistä, tiedon arvo sekä tiedon luottamuksellisuuden
KYBERVAKOILU uhka kansalliselle turvallisuudelle?
KYBERVAKOILU uhka kansalliselle turvallisuudelle? Kim Waltzer Chief Analyst Cyberwatch Oy https://www.cyberwatchfinland.fi CYBERWATCH FINLAND Monimutkaisesta kybermaailmasta parempaa kokonaisvaltaista
Suomen kyberturvallisuuden nykytila ja tulevaisuus
Suomen kyberturvallisuuden nykytila ja tulevaisuus 14.3.2018 Jarno Limnéll Professori, kyberturvallisuus, Aalto-yliopisto Dosentti, kyberturvallisuuden johtaminen, Maanpuolustuskorkeakoulu Dosentti, turvallisuus,
TEEMME KYBERTURVASTA TOTTA
TEEMME KYBERTURVASTA TOTTA Petri Kairinen, CEO (twitter: @kairinen) Pörssin Avoimet Ovet 1.9.2015 1.9.2015 Nixu 2015 1 PIDÄMME DIGITAALISEN YHTEISKUNNAN TOIMINNASSA. 1.9.2015 Nixu 2015 2 DIGITAALINEN YHTEISKUNTA
Aikamatka digitaaliseen tulevaisuuteen: olemmeko turvassa? Pekka Jykes &
Aikamatka digitaaliseen tulevaisuuteen: olemmeko turvassa? Pekka Vepsäläinen, @pveps Jykes & Kyber-INKA, @CyberFinland 11.3.2016 on Digitalisaation tukijalka SoTe-sektorillakin Digitalisaatio hyötykäyttöön
Mitä pitää huomioida tämän päivän tietoturvasta ja kuinka varautua kyberturvariskeihin. Mikko Saarenpää Tietohallintopäällikkö MPY Palvelut Oy
Mitä pitää huomioida tämän päivän tietoturvasta ja kuinka varautua kyberturvariskeihin Mikko Saarenpää Tietohallintopäällikkö MPY Palvelut Oy Agenda Tietoturva ja kyberturva mitä tarkoittaa? Viimeaikaisia
#kybersää tammikuu 2018
#kybersää tammikuu 2018 #kybersää kertoo kuukauden merkittävistä tietoturvapoikkeamista ja -ilmiöistä. Tarkoituksena on antaa lukijalle nopea kokonaiskuva siitä, mitä kyberturvallisuuskentällä on kauden
Luottamusta lisäämässä
Luottamusta lisäämässä Kyberturvallisuuskeskus Kyberturvallisuuskeskus aloitti toimintansa osana Viestintävirastoa 1.1.2014. Se vahvistaa Viestintäviraston jo vuodesta 2001 lähtien hoitamia tietoturvatehtäviä.
TEEMME KYBERTURVASTA TOTTA
TEEMME KYBERTURVASTA TOTTA Petri Kairinen, CEO (twitter: @kairinen) Pörssin Avoimet Ovet 1.9.2015 1.9.2015 Nixu 2015 1 PIDÄMME DIGITAALISEN YHTEISKUNNAN TOIMINNASSA. 1.9.2015 Nixu 2015 2 DIGITAALINEN YHTEISKUNTA
KYBERTURVAMARKKINA KASVAA TEEMME KYBERTURVASTA TOTTA
KYBERTURVAMARKKINA KASVAA TEEMME KYBERTURVASTA TOTTA Petri Kairinen, toimitusjohtaja (twitter: @kairinen) Nordnet-aamiaistilaisuus, Helsinki, 24.9.2015 24.9.2015 Nixu 2015 1 PIDÄMME DIGITAALISEN YHTEISKUNNAN
TEEMME KYBERTURVASTA TOTTA
TEEMME KYBERTURVASTA TOTTA Heikki Roikonen, talousjohtaja Arvopaperin Rahapäivä, Helsinki, 17.9.2015 17.9.2015 Nixu 2015 1 PIDÄMME DIGITAALISEN YHTEISKUNNAN TOIMINNASSA. 17.9.2015 Nixu 2015 2 DIGITAALINEN
#kybersää maaliskuu 2018
#kybersää maaliskuu 2018 #kybersää kertoo kuukauden merkittävistä tietoturvapoikkeamista ja -ilmiöistä. Tarkoituksena on antaa lukijalle nopea kokonaiskuva siitä, mitä kyberturvallisuuskentällä on kauden
Aikamatka digitaaliseen tulevaisuuteen: olemmeko turvassa? Pekka Vepsäläinen, @pveps Jykes & Kyber-INKA, @CyberFinland 18.4.2016
Aikamatka digitaaliseen tulevaisuuteen: olemmeko turvassa? Pekka Vepsäläinen, @pveps Jykes & Kyber-INKA, @CyberFinland 18.4.2016 Tietojen kalastelua, nettihuijauksia, vai jotain muuta?? Tietojen
Kyber uhat. Heikki Silvennoinen, Miktech oy /Safesaimaa 6.9.2013
Kyber uhat Heikki Silvennoinen, Miktech oy /Safesaimaa 6.9.2013 Taustaa Kyberturvallisuus on kiinteä osa yhteiskunnan kokonaisturvallisuutta Suomi on tietoyhteiskuntana riippuvainen tietoverkkojen ja -järjestelmien
Ehdotusten vaikutukset EU:n kilpailuasemaan luotettavien digitaalisten sisämarkkinoiden kehityksessä
Ehdotusten vaikutukset EU:n kilpailuasemaan luotettavien digitaalisten sisämarkkinoiden kehityksessä Mika Lauhde Vice President, Government Relations and Business Development SSH Communications Security
Ajankohtaiset kyberuhat terveydenhuollossa
Ajankohtaiset kyberuhat terveydenhuollossa Esitelmän sisältö Tällä hetkellä pinnalla olevat kyberuhkat Onko terveydenhuollon järjestelmät rakennettu kestämään kyberhyökkäyksiä? Kiristyshaittaohjelmat Terveydenhuoltoalan
VISIO YHTEISKUNNAN ELINTÄRKEIDEN TOIMINTOJEN TURVAAMINEN. Väestön elinmahdollisuudet. Yhteiskunnan turvallisuus. Valtion itsenäisyys
Valtioneuvoston periaatepäätös 16.12.2010 VISIO YHTEISKUNNAN ELINTÄRKEIDEN TOIMINTOJEN TURVAAMINEN Väestön elinmahdollisuudet Yhteiskunnan turvallisuus Valtion itsenäisyys Talouden ja infrastruktuurin
Sisäisen turvallisuuden ja Ulko- ja turvallisuuspoliittinen selonteko
Sisäisen turvallisuuden ja Ulko- ja turvallisuuspoliittinen selonteko Jarno Limnéll Professori, kyberturvallisuus, Aalto-yliopisto Kyberturvallisuusjohtaja, Insta Group Oy. Dosentti, Tampereen Teknillinen
Kyberturvallisuus edellyttää johtajuutta Salo CyberTalks,
Kyberturvallisuus edellyttää johtajuutta Salo CyberTalks, 29.1.2019 Jarno Limnéll Professori, kyberturvallisuus, Aalto-yliopisto Toimitusjohtaja, TOSIBOX OY Dosentti, kyberturvallisuuden johtaminen, Maanpuolustuskorkeakoulu
#kybersää 06/2018 #kybersää
#kybersää 06/2018 #kybersää kertoo kuukauden merkittävistä tietoturvapoikkeamista ja -ilmiöistä. Lukija saa nopean kokonaiskuvan siitä, mitä kyberturvallisuuskentällä on kauden aikana tapahtunut. Tilanne
Missä Suomen kyberturvallisuudessa mennään -Kyberturvallisuuskeskuksen näkökulma
Missä Suomen kyberturvallisuudessa mennään -Kyberturvallisuuskeskuksen näkökulma Apulaisjohtaja Jarkko Saarimäki 20.11.2015 Jatkuva tavoitettavuus ja läsnäolo verkossa Tieto digitalisoituu Langattomuuden
KYBERTURVAPALVELUT. VTT auttaa turvaamaan toiminnan jatkuvuuden ja suojautumaan kyberuhilta. VTT Kyberturvapalvelut
KYBERTURVAPALVELUT VTT auttaa turvaamaan toiminnan jatkuvuuden ja suojautumaan kyberuhilta Kyberhyökkäykset ovat yleistyneet huolestuttavalla vauhdilla. Liiketoiminnan jatkuvuuden turvaaminen edellyttää
Sisäisen turvallisuuden ja Ulko- ja turvallisuuspoliittinen selonteko Talousvaliokunta,
Sisäisen turvallisuuden ja Ulko- ja turvallisuuspoliittinen selonteko Talousvaliokunta, 30.9.2016 Jarno Limnéll Professori, kyberturvallisuus, Aalto-yliopisto Kyberturvallisuusjohtaja, Insta Group Oy.
TIETOTURVALLISUUDESTA TOIMINNAN TURVALLISUUTEEN. Tietoturva Nyt! Säätytalo Toimitusjohtaja Raimo Luoma
TIETOTURVALLISUUDESTA TOIMINNAN TURVALLISUUTEEN Tietoturva Nyt! 4.11.2015 Säätytalo Toimitusjohtaja Raimo Luoma HUOLTOVARMUUDEN PERUSTAVOITE Huoltovarmuuden turvaamisesta annetun lain tarkoituksena on
#kybersää 05/2018 #kybersää
#kybersää 05/2018 #kybersää kertoo kuukauden merkittävistä tietoturvapoikkeamista ja -ilmiöistä. Lukija saa nopean kokonaiskuvan siitä, mitä kyberturvallisuuskentällä on kauden aikana tapahtunut. Tilanne
Tietosuojariskienhallinnan palvelutuotteet. Marko Ruotsala M.Eng, CISA, CISM,CRISC,HCISPP Liiketoimintapäällikkö, turvallisuus ja riskienhallinta
Tietosuojariskienhallinnan palvelutuotteet Marko Ruotsala M.Eng, CISA, CISM,CRISC,HCISPP Liiketoimintapäällikkö, turvallisuus ja riskienhallinta Kyberturvallisuustilanne 2017 Vuonna 2016 realisoituneet
Tulevaisuuden tietojärjestelmien laatu on elämänlaatua. Esko Hannula 20.10.2011
Tulevaisuuden tietojärjestelmien laatu on elämänlaatua Esko Hannula 20.10.2011 Korpisen suku on netissä Pertti-vaari kylässä katsomassa Liinun uutta koiraa. Minna-äiti työmatkalla Bostonissa Mirja-mummi
KASVAVAN KYBERTURVAMARKKINAN PELINTEKIJÄ
KASVAVAN KYBERTURVAMARKKINAN PELINTEKIJÄ Petri Kairinen, CEO (twitter: @kairinen) Lupaavat pörssiyhtiöt tilaisuus 3.3.2015 3.3.2015 Nixu 2015 1 PIDÄMME DIGITAALISEN YHTEISKUNNAN TOIMINNASSA. 3.3.2015 Nixu
TILINPÄÄTÖS 2015 JA NÄKYMÄT
TILINPÄÄTÖS 2015 JA NÄKYMÄT Petri Kairinen, CEO 17.2.2016 17.2.16 Nixu 2016 1 KASVUSTRATEGIA ETENI. NIXU LAAJENTUI KANSAINVÄLISESTI JA KÄYNNISTI UUSIA SKAALAUTUVIA PALVELUITA 17.2.16 Nixu 2016 2 Hyvä kasvu
Kyber- hyökkäykset. Mitä on #kyberturvallisuus #CyberSecurity.
Kyber- hyökkäykset Mitä on opittu? @saynajarvi #kyberturvallisuus #CyberSecurity www.cgi.fi/kyber www.cgi.fi/kybertutkimus 19.10.2016 Jens Säynäjärvi Director, Security Advisory CGI Group Inc. 2014 Onko
Yhteiskunnan turvallisuusstrategian perusteet
Yhteiskunnan turvallisuusstrategian perusteet 1 Sisältö 10:30-11.00 YTS2017: Yhteiskunnan elintärkeät toiminnot Strategiset tehtävät Keskustelu n 5-10 min 11.30-12.00 Hybridiuhat ja informaatiovaikuttaminen
Tietoturvallisuus yhteiskunnan, yritysten ja yksityishenkilöiden kannalta
Tietoturvallisuus yhteiskunnan, yritysten ja yksityishenkilöiden kannalta Sähköurakoitsijapäivät 21.11.2013 Kari Wirman 7.11.2013 Kari Wirman 21.11.2013 Kari Wirman, ICT-pooli Tieto Tieto on nyky-yhteiskunnan
MIKÄ ON KYBERPUOLUSTUKSESSA RIITTÄVÄ TASO? Riittävän ratkaisun rakentaminen
MIKÄ ON KYBERPUOLUSTUKSESSA RIITTÄVÄ TASO? Riittävän ratkaisun rakentaminen AGENDA Puolustajien eri menetelmät Hyökkääjät, motivaatio ja tavat Kun tietomurto tapahtuu Reaaliteettien tarkastus Riittävän
Mihin varautua, kun sairaala varautuu kyberuhkiin? Perttu Halonen Sosiaali- ja terveydenhuollon ATK-päivät,
Mihin varautua, kun sairaala varautuu kyberuhkiin? Perttu Halonen Sosiaali- ja terveydenhuollon ATK-päivät, 24.5.2017 Sisällys Keskeisimpiä kyberuhkia Liian paljon huomiota kiinnitetään... Liian vähän
Kyberturvallisuus kiinteistöautomaatiossa
Kyberturvallisuus kiinteistöautomaatiossa Harri Hamberg Country Security Manager Schneider Electric Finland Oy Tähän voit laittaa yrityksen/organisaation logon ja halutessasi oman kuvasi Kiinteistönhallinnan
Kyberturvallisuus. Jarkko Saarimäki Turvallisuussääntelyryhmän päällikkö
Kyberturvallisuus Jarkko Saarimäki Turvallisuussääntelyryhmän päällikkö Kyberturvallisuuskeskuksen yhteiskunnallinen vaikuttavuuus Kansallinen CERT-toiminto; ohjeet, tiedotteet, haavoittuvuuskoordinaatio
YRITTÄJÄKYSELY 2017 TUTKIMUSRAPORTTI: TIETOTURVA
YRITTÄJÄKYSELY 207 TUTKIMUSRAPORTTI: TIETOTURVA Mikä huolestuttaa tietoturvassa? Pk-yrittäjillä on yksi huolenaihe ylitse muiden mitä tulee tieto-/kyberturvallisuuteen: haittaohjelmat. Ne mainitsee vuoden
#kybersää helmikuu 2018
#kybersää helmikuu 2018 #kybersää kertoo kuukauden merkittävistä tietoturvapoikkeamista ja -ilmiöistä. Tarkoituksena on antaa lukijalle nopea kokonaiskuva siitä, mitä kyberturvallisuuskentällä on kauden
Yrityksen tietoturva ja siihen liittyvät vakuutus- ja palveluratkaisut
Yrityksen tietoturva ja siihen liittyvät vakuutus- ja palveluratkaisut 1 Taustaa Tietoturvariskeistä on tullut yrityksissä arkipäivää. Riippuvuus tietojärjestelmistä, tiedon arvo sekä tiedon luottamuksellisuuden
Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj
Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj Kyberturvallisuus toiminta Valtio Kyberturvallisuuden poliittinen ohjaus kuuluu valtioneuvostolle,
Kyberturvallisuudessa on kyse luottamuksesta digitalisaation hyötyihin
Kyberturvallisuudessa on kyse luottamuksesta digitalisaation hyötyihin 28.2.2017 Jarno Limnéll Professori, kyberturvallisuus, Aalto-yliopisto Kyberturvallisuusjohtaja, Insta Group Oy. Dosentti, Tampereen
Tuntematon uhka Mikä se on ja miten siltä suojaudutaan
Tuntematon uhka Mikä se on ja miten siltä suojaudutaan Valtori Tietoturvaseminaari 2014 2.4.2014 Agenda Agenda Yritysesittely Tuntematon uhka -tutkimus Suojautumiskeinot 1 KPMG yrityksenä KPMG on maailmanlaajuinen
Varmaa ja vaivatonta viestintää kaikille Suomessa
Varmaa ja vaivatonta viestintää kaikille Suomessa Kyberturvallisuuskeskus -luottamusta lisäämässä Paasitorni 2.4.2014 Apulaisjohtaja Rauli Paananen Tähän joku aloituskuva, esim. ilmapallopoika Viestintäviraston
Yhteiskunnan turvallisuusstrategia 2017 Hyväksytty valtioneuvoston periaatepäätöksenä
Yhteiskunnan turvallisuusstrategia 2017 Hyväksytty valtioneuvoston periaatepäätöksenä 2.11.2017 1 YHTEISKUNNAN TURVALLISUUSSTRATEGIAN PERUSTEET Yhteiskunnan turvallisuusstrategia (YTS) valtioneuvoston
Älykkäät tietojärjestelmät - turvalliset sensorit osana potilaan hoitoa
Älykkäät tietojärjestelmät - turvalliset sensorit osana potilaan hoitoa Sosiaali- ja terveydenhuollon atk-päivät Jyväskylässä 23.5.2018 Hanna-Leena Huttunen, hanna-leena.huttunen@oulu.fi Sisältö Sensorit
Tietosuojaseloste. Trimedia Oy
Tietosuojaseloste Trimedia Oy www.trimedia.fi info@trimedia.fi +358 44 535 7215 1 Tietosuojaseloste 1. Rekisterin pitäjä Yritys valvoo antamiasi tietoja ja on vastuussa henkilötiedoista tietosuojalain
VISIO YHTEISKUNNAN ELINTÄRKEIDEN TOIMINTOJEN TURVAAMINEN. Väestön elinmahdollisuudet. Yhteiskunnan turvallisuus. Valtion itsenäisyys
Valtioneuvoston periaatepäätös 16.12.2010 VISIO YHTEISKUNNAN ELINTÄRKEIDEN TOIMINTOJEN TURVAAMINEN Väestön elinmahdollisuudet Yhteiskunnan turvallisuus Valtion itsenäisyys Talouden ja infrastruktuurin
Matkailuvuosi 2016 Matkailun suuralueet sekä maakunnat. 08/06/2017 First name Last name 2
Matkailuvuosi 2016 Matkailun suuralueet sekä maakunnat 08/06/2017 First name 7.6.2017 Last name 2 Ulkomaisten yöpymisten määrä ja osuus kaikista alueen yöpymisistä sekä muutos edellisvuoteen matkailun
Tietoturvapalvelut huoltovarmuuskriittisille toimijoille
Tietoturvapalvelut huoltovarmuuskriittisille toimijoille 2008-11-12 TIVA @Oulu Erka Koivunen Yksikön päällikkö CERT-FI CERT-FI:n esittely CERT-FI kansallinen CERT-viranomainen Coordinated CERT == Computer
Suomen kyberturvallisuusstrategia ja toimeenpano-ohjelma Jari Pajunen Turvallisuuskomitean sihteeristö
Suomen kyberturvallisuusstrategia ja toimeenpano-ohjelma Jari Pajunen Turvallisuuskomitean sihteeristö 7.2.2014 1 Taloussanomat/It-viikko uutisoi 17.1.2014 "Jääkaappi osallistui roskapostin lähettämiseen
Tietoturvan johtaminen suomalaisen liikkeenjohdon näkökulmasta
Tietoturvan johtaminen suomalaisen liikkeenjohdon näkökulmasta Suomalaisen tietoturvayhtiö Silverskin Information Securityn tilaamassa tutkimuksessa kysyttiin sadan yritysjohtajan näkemyksiä tietoturvan
IoT-järjestelmien parhaat turvallisuuskäytännöt mitä niissä on sairaaloille?
Muistio 1 (5) Perttu Halonen 25.1.2018 Yhteistyöverkostot ja tilannekuva IoT-järjestelmien parhaat turvallisuuskäytännöt mitä niissä on sairaaloille? Perttu Halonen tietoturva-asiantuntija, Viestintäviraston
Suojaamattomia automaatiolaitteita suomalaisissa verkoissa
Suojaamattomia automaatiolaitteita suomalaisissa verkoissa 29.6.2015 Sisällysluettelo Suojaamattomia automaatiolaitteita suomalaisissa verkoissa... 3 Keskeisiä tuloksia ja havaintoja... 3 Mahdollisia uhkia...
#kybersää 04/2018 #kybersää
#kybersää 04/2018 #kybersää kertoo kuukauden merkittävistä tietoturvapoikkeamista ja -ilmiöistä. Lukija saa nopean kokonaiskuvan siitä, mitä kyberturvallisuuskentällä on kauden aikana tapahtunut. Tilanne
Viestintäviraston tilannekuvajärjestelmät. Timo Lehtimäki Tulosalueen johtaja Internet ja tietoturva/viestintävirasto
Viestintäviraston tilannekuvajärjestelmät Timo Lehtimäki Tulosalueen johtaja Internet ja tietoturva/viestintävirasto Tilannekuva?! Mikä/mitä on tilannekuva? Kuva viestintäverkkojen tietoturvallisuustilanteesta,
Verkostoautomaatiojärjestelmien tietoturva
Verkostoautomaatiojärjestelmien tietoturva Jouko Tervo Sähkötutkimuspoolin seminaari 9.10.2013 1 Renecon palvelut Toiminnan kehittäminen ICTjärjestelmien ja palvelujen hankinnat Selvitykset ja tutkimukset
Diplomityöseminaari. 8.12.2005 Teknillinen Korkeakoulu
Diplomityöseminaari 8.12.2005 Teknillinen Korkeakoulu Työn otsikko: Tekijä: Valvoja: Ohjaaja: Tekninen tiedonhankinta ja yrityksen tietojen turvaaminen Pekka Rissanen Prof Sven-Gustav Häggman DI Ilkka
MTS Seminaari, Cyberlab Oy, CEO, FISC ry, Executive Director: Juha Remes
MTS Seminaari, 21.9.2016 Cyberlab Oy, CEO, FISC ry, Executive Director: Juha Remes FISC Finnish Information Security Cluster, Tietoturvaklusteri FISC association Perustettu 2012 Edustaa laajasti suomalaista
#kybersää 08/2018 #kybersää
#kybersää 08/2018 #kybersää kertoo kuukauden merkittävistä tietoturvapoikkeamista ja -ilmiöistä. Lukija saa nopean kokonaiskuvan siitä, mitä kyberturvallisuuskentällä on kauden aikana tapahtunut. Tilanne
Tietoverkot ja käyttäjät hallitseeko tietoturvaa enää kukaan?
Tietoverkot ja käyttäjät hallitseeko tietoturvaa enää kukaan? HANSEL ICT-päivä 26.9.2013 Wanha Satama Protecting the irreplaceable www.f-secure.com Sisältö Haittaohjelmat vai urkinta suurin uhka? Tietoturvan
Kyberturvallisuus julkisen hallinnon digitalisoinnissa
Kyberturvallisuus julkisen hallinnon digitalisoinnissa 3.11.2016 Tuija Kuusisto Julkisen hallinnon ICT-osasto Sisältö Mitä on mahdollista turvata digitalisoitaessa? Toimijaverkostojen johtamisen luokittelu
Cyberwatch-kvartaalikatsaus Q1 / 2018
Cyberwatch-kvartaalikatsaus Q1 / 2018 1. Kybertapahtumat osana poliittisen ilmapiirin kiristymistä. 2. Kyberturvallisuuden strateginen johtaminen Suomessa. 3. Facebook ja Cambridge Analytica - tiedonkeruun
Varmaa ja vaivatonta viestintää kaikille Suomessa Viestintätoimialan muutostekijät 2010-luvulla
Varmaa ja vaivatonta viestintää kaikille Suomessa Viestintätoimialan muutostekijät 2010-luvulla Tähän joku aloituskuva, esim. ilmapallopoika Digitaaliset palvelut laajemmin käyttöön Tieto digitalisoituu
Kyberturvallisuudesta
Kyberturvallisuudesta @saynajarvi #kyberturvallisuus #CyberSecurity www.cgi.fi/kyber www.cgi.com/cyber 11.3.2016 Jens Säynäjärvi Director, Security Advisory CGI Group Inc. 2014 Faktoja kyberhyökkäyksistä
Mobiililaitteiden tietoturva
Mobiililaitteiden tietoturva 2009-02-23 Raahe Erka Erka Koivunen Koivunen Yksikön Yksikön päällikkö päällikkö CERT-FI CERT-FI CERT-FI:n esittely CERT-FI kansallinen CERT-viranomainen Coordinated CERT ==
HALLITSE HAAVOITTUVUUKSIA
HALLITSE HAAVOITTUVUUKSIA VIHOLLISET EIVÄT TARVITSE USEITA HAAVOITTUVUUKSIA YKSI RIITTÄÄ 60 MIN välein löytyy uusia haavoittuvuuksia 15000 haavoittuvuutta julkaistiin vuonna 2017 100-500 niistä ovat kriittisiä
Turvallisuus kehittyy joko johtajuuden tai kriisin kautta
Turvallisuus kehittyy joko johtajuuden tai kriisin kautta 20.4.2016 Jarno Limnéll Professori, kyberturvallisuus, Aalto-yliopisto Kyberturvallisuusjohtaja, Insta Group Oy. Sotatieteiden tohtori, VTM, Kapteeni
TUTKI OMAT TIETOTURVA-AUKKOSI. ENNEN KUIN JOKU MUU TEKEE SEN PUOLESTASI. F-Secure Radar Ville Korhonen
TUTKI OMAT TIETOTURVA-AUKKOSI. ENNEN KUIN JOKU MUU TEKEE SEN PUOLESTASI. F-Secure Radar Ville Korhonen ON OLEMASSA KAHDENLAISIA YRITYKSIÄ: 1. NE JOIHIN ON MURTAUDUTTU 2. NE JOTKA EIVÄT VIELÄ TIEDÄ SITÄ
Tervetuloa! Juha Jolkkonen Toimialajohtaja Helsingin sosiaali- ja terveystoimiala Sosiaali- ja terveydenhuollon tietosuojaseminaari
Tervetuloa! Juha Jolkkonen Toimialajohtaja Helsingin sosiaali- ja terveystoimiala Sosiaali- ja terveydenhuollon tietosuojaseminaari 20.11.2018 EU:n tietosuoja-asetus EU:n tietosuoja-asetus voimaan toukokuussa
5581/16 ADD 1 team/sl/si 1 DGE 2B
Euroopan unionin neuvosto Bryssel, 21. huhtikuuta 2016 (OR. en) Toimielinten välinen asia: 2013/0027 (COD) 5581/16 ADD 1 EHDOTUS NEUVOSTON PERUSTELUIKSI Asia: TELECOM 7 DATAPROTECT 6 CYBER 4 MI 37 CSC
YHTEISKUNNNAN TURVALLISUUSSTRATEGIA 2010
YHTEISKUNNNAN TURVALLISUUSSTRATEGIA 2010 Pääsihteeri Aapo Cederberg 1 PERUSTANA KOKONAISMAANPUOLUSTUS Kokonaismaanpuolustuksella tarkoitetaan kaikkia niitä sotilaallisia ja siviilialojen toimia, joilla
Valmius ja jatkuvuudenhallinta soterakenteissa Sari Vuorinen. Projektipäällikkö Kuntaliitto
Valmius ja jatkuvuudenhallinta soterakenteissa 2017 2019 24.5.2018 Sari Vuorinen Projektipäällikkö Kuntaliitto Hankkeen esittely ja tilannekatsaus Tavoitteet ja tulokset Valmistelussa olevat osaprojektit
Kyberturvallisuuden tila ja sähköinen tunnistaminen. FINAS-päivä
Kyberturvallisuuden tila ja sähköinen tunnistaminen FINAS-päivä 26.1.2017 Vahva sähköinen tunnistaminen ja sähköiset luottamuspalvelut Vahva sähköinen tunnistaminen tarkoittaa tunnistus- ja luottamuspalvelulain
Mikko Hollmén Kiinteistöjohtaja, PSSHP Sairaalatekniikan päivät
Mikko Hollmén Kiinteistöjohtaja, PSSHP Sairaalatekniikan päivät 8.2.2017 Paljon on kysymyksiä, vähemmän vastauksia? SSTY Kyberturvallisuusseminaari 19.10.2016 Kyberturvallisuus on turvallisuuden osa- alue,
Cyberwatch-tilannekuva Kuukausikatsaus 2018 tammikuu
Cyberwatch-tilannekuva Kuukausikatsaus 2018 tammikuu 1. Suorittimien haavoittuvuudet koskevat lähes kaikkia tietokoneita ja useita älypuhelinmalleja. 2. 2,8 miljoonan norjalaisen terveystiedot kyberiskun
The Truth in Information
World Tour Helsinki 2019 The Truth in Information Fujitsu Veritas GDPR Tech Ström Hämäläinen Sallinen 0 Fujitsu - rakenteettoman tiedon kartoitus Asiakasympäristöissä tarpeita tiedon kartoitukselle Tiedon
Sosiaali- ja terveydenhuollon valmiussuunnitteluohjeistus
Sosiaali- ja terveydenhuollon valmiussuunnitteluohjeistus 19.9.2019 Sari Vuorinen Projektipäällikkö JUDO-työpaja 19.9.2019 Hankkeen esittely Uudet ohjeet Alueellinen koulutuskierros Valmius- ja jatkuvuudenhallinta
Maailmantalouden tila, suunta ja Suomi
ICC - INFO Q 3-2014 Maailmantalouden tila, suunta ja Suomi Maailmantalouden tila ja suunta - World Economic Survey 3 / 2014 Maajohtaja Timo Vuori, Kansainvälinen kauppakamari ICC Suomi 1 Maailmantalouden
REKISTERINPITÄJÄ JA YHTEYSHENKILÖ REKISTERIÄ KOSKEVISSA ASIOISSA Rekisterinpitäjä: Tmi ML-hahmoterapia Yhteyshenkilö: Mikko Lounela Puh:
REKISTERINPITÄJÄ JA YHTEYSHENKILÖ REKISTERIÄ KOSKEVISSA ASIOISSA Rekisterinpitäjä: Tmi ML-hahmoterapia Yhteyshenkilö: Mikko Lounela Puh: 0505490789 Sp: mikko.lounela@hahmoterapia.com REKISTERIN NIMI Tmi
- muotisana vai reaalimaailman ilmiö?
- muotisana vai reaalimaailman ilmiö? Digitalisaatio hyötykäyttöön Kyberturvallisuus on Digitalisaation perusta Mitä kyberturvallisuus itseasiassa on? Eräs tieteellinen määritelmä - von Solms & van Niekerk
Viestintäviraston Kyberturvallisuuskeskuksen palvelut tietoturvaloukkaustilanteissa. Kauto Huopio
Viestintäviraston Kyberturvallisuuskeskuksen palvelut tietoturvaloukkaustilanteissa Kauto Huopio Mikä on Viestintäviraston Kyberturvallisuuskeskus? Kyberturvallisuuskeskus on Kansallinen tietoturvaviranomainen,
TULEVAISUUDEN DIGITAALINEN TOIMINTAYMPÄRISTÖ TIETOTURVA JA RISKIT LOGY CONFERENCE 2016
TULEVAISUUDEN DIGITAALINEN TOIMINTAYMPÄRISTÖ TIETOTURVA JA RISKIT LOGY CONFERENCE 2016 Harri Koponen, CEO 1 29 January 2016 SECRET SSH Communications Security AGENDA 1 2 3 4 Digitaalisuuden muutos Tietoturvan
Rekisteri- ja tietosuojaseloste
Rekisteri- ja tietosuojaseloste TÄMÄ ON CORELLIA HELSINKI OY:N HENKILÖTIETOLAIN (10 JA 24 ) JA EU:N YLEISEN TIETOSUOJA-ASETUKSEN (GDPR) MUKAINEN REKISTERI- JA TIETOSUOJASELOSTE. LAADITTU 14.5.2018. VIIMEISIN
Kooste riskienhallinnan valmistelusta
Kooste riskienhallinnan valmistelusta 14.11.2017 Varautuminen ja riskienhallintaalajaosto Jukka Koponen Maakunnan riskienhallinnan valmistelusta Riskienhallinta-asioiden valmistelutyöstä huolehtii maakunnan
julkinen ja yksityinen tila menevät sekaisin kulunrajoitusta ja -ohjausta ihmisille toiminta osin ympärivuorokautista asennusalustoja ja -reittejä
Mikko Hollmén Kiinteistöjohtaja, PSSHP SSTY Seminaari 19.10.2016 Kananmunan kuori suoja säätä (lämpö, kylmä, kosteus, tuuli) vastaan suoja ääntä vastaan suoja asiattomia (eläimet, ihmiset) vastaan suoja
Viestintävirasto JTS LiV
Viestintävirasto JTS 2019-2022 LiV 8.5.2018 Viestintäviraston strategia 2018-2025 VISIO Kohti maailman parasta digiyhteiskuntaa S T R A T E G I S E T P A I N O P I S T E E T Luomme sähköisiin palveluihin
Tietomurroista opittua
Tietomurroista opittua tomi.tuominen@nsense.net tomi.tuominen@nsense.net tietomurroista Page 9 sota Parasta on voitto ilman taistelua --Sun Tzu tutkimus ja kehitys yhteiskunnan toiminnot riippuvaisuus
Pk-yritysbarometri, syksy 2018
Pk-yritysbarometri, syksy 1 Alueraportti, 1: Yritysten osuudet eri toimialoilla, % Teollisuus Rakentaminen Kauppa Palvelut Muut 0 1 4 7 62 69 Uusimaa 2 2: Henkilökunnan määrän muutosodotukset seuraavan
Pk-yritysbarometri, syksy 2018
Pk-yritysbarometri, syksy 1 Alueraportti, 1: Yritysten osuudet eri toimialoilla, % Teollisuus Rakentaminen Kauppa Palvelut Muut 3 1 7 1 1 1 0 62 2 Pk-yritysbarometri, syksy 1 alueraportti, 2: Henkilökunnan
Sosiaali- ja terveydenhuollon valmiussuunnitteluohjeistus
Sosiaali- ja terveydenhuollon valmiussuunnitteluohjeistus 18.9.2019 Sari Vuorinen Projektipäällikkö Ympäristöterveydenhuollon alueelliset koulutuspäivät 25. 26.9.2019, Rovaniemi Hankkeen esittely Uudet
Oulun Maanmittauskerho ry. Tietosuojaseloste
Oulun Maanmittauskerho ry Tietosuojaseloste 1 SISÄLLYSLUETTELO 1 TIETOSUOJASELOSTE PROJEKTI... 3 2 TIETOSUOJAPERIAATTEET... 4 3 TIETOSUOJAN NYKYTILA... 5 3.1 Henkilötietokartoitus... 5 3.2 Henkilötietovirrat...
TOIMENPITEET ITPOINT OY ASIAKKAAN HENKILÖTIETOJEN TURVALLISUUDEN VARMISTAMISEKSI
TOIMENPITEET ITPOINT OY ASIAKKAAN HENKILÖTIETOJEN TURVALLISUUDEN VARMISTAMISEKSI SELONTEKO EU:N TIETOSUOJA-ASETUS GDPR:N VAATIMUSTEN TOTEUTTAMISTAVOISTA ITPOINT OY:SSA ITpoint Oy toimittaa asiakkaansa
Kyberturvallisuus on digitalisaation edellytys ja mahdollistaja - miksi ja miten?
Kyberturvallisuus on digitalisaation edellytys ja mahdollistaja - miksi ja miten? 20.11.2015 Kimmo Rousku, VAHTI-pääsihteeri Julkisen hallinnon ICT-toiminto Kyberturvallisuus- ja infrastruktuuriyksikkö