Cyberwatch-kuukausikatsaus toukokuu 2018

Koko: px
Aloita esitys sivulta:

Download "Cyberwatch-kuukausikatsaus toukokuu 2018"

Transkriptio

1 Cyberwatch-kuukausikatsaus toukokuu GDPR astui voimaan NIS-direktiivin mukainen kansallinen lainsäädäntö astui voimaan EU jää jälkeen kyberturvakilvassa. 4. Kohu Facebookin ympärillä jatkuu. 5. Palvelukatkokset sairaala -ja terveydenhuoltosektorilla jatkuivat. 6. Tuhansia automaatiolaitteita suojaamattomina suomalaisissa verkoissa. 7. Poliisi ja kyberturvallisuuskeskus varoittavat uusista toimitusjohtajapetoksista. 8. VPNFilter - vakava haittaohjelma verkkolaitteissa. 9. Spectre- ja Meltdown -hyökkäyksistä uusia variantteja. 10. HR-, IT- ja tietoturvahenkilöt kohdistettujen hyökkäysten kohteena. Cyberwatch - trust beyond horizon

2 Cyberwatch-kuukausikatsaus toukokuu 2018 GDPR (EU-direktiivi) astui voimaan Valtaosalle tämä näyttäytyi sähköpostitulvana liittyen tietosuoja-asetusten päivittämiseen ja hyväksymiseen. Suomessa kansallinen lainsäädäntö on vielä eduskunnan käsittelyssä. GDPR:n myötä Facebookin toiminnasta on tehty valitus jo 7 maassa: Norjassa, Hollannissa, Belgiassa, Espanjassa, Portugalissa, Italiassa ja Kreikassa. Kohu Facebookin ympärillä jatkunee vielä pitkään. Yhdysvaltojen määräämät tullit Euroopan teräkselle ja alumiinille kiristävät EU:n ja Yhdysvaltojen välejä entisestään. Merkillinen vivahde tullikiistassa on, että Trump perusteli metallien tullimaksuja kansallisella turvallisuudella, "koska terästä käytetään puolustusteollisuudessa". Venäjä pyrkii hyödyntämään tilannetta ja on rinnastanut tullit talouspakotteisiin, yrittäen näin kerätä lisää tukea talouspakotteiden vastaiselle rintamalle. Kansallisen turvallisuuden nimissä tehtävät protektionistiset poliittistaloudelliset päätökset osoittavat huolestuttavaa ilmapiirin muutosta. Tämä vaikuttanee yhä enemmän myös kyberturvallisuus- ja teknologiatuotteiden kansainväliseen markkinaan. Suuretkin kansainväliset teknologiayritykset joutuvat poliittisen pelin välineiksi ja epäilyksen kohteiksi, erityisesti Kiina-Venäjä-USA -akselilla. Suomalaisille hyvän maineen omaaville yrityksille tämä voi avata uusia liiketoimintamahdollisuuksia, varsinkin kyberturvallisuuspalveluiden sektorilla. Kiinalaisten kybervakoiluryhmien taktisena kohteena ovat usein yritysten HR-, IT- ja tietoturvahenkilöstö, koska näiden käyttöoikeuksien avulla on todennäköisesti hyvin laajat mahdollisuudet vaikuttaa ja toimia huomaamattomasti yrityksen sisäverkossa. Sairaala- ja terveydenhuoltojärjestelmiin vaikuttaneet laiterikot ja tietoliikennekatokset ovat hälyttävä merkki vikasietoisuuden puutteellisesta testaamisesta. Järjestelmä- ja tietoverkkokatkokset osoittavat kuinka haavoittuva myös suomalainen yhteiskunta on kybermaailman häiriöille. Katkokset Visa-korttien maksuliikenteessä estivät maksamisen Suomessa ja ympäri Eurooppaa toukokesäkuun vaihteessa. Tämä osoittaa, että häiriö yhteiskunnan ydinpalveluiden toimintavarmuudessa voi aiheutua myös ulkomailla tapahtuvasta viasta. Kansallisen turvallisuuden näkökulmasta käteisen poistuminen voi aiheuttaa yllättäviä tilanteita. EK:n turvallisuusalan neuvottelupäivät järjestettiin 34. kerran. Digitaalisuuden aiheuttamat muutokset turvallisuudessa ja kybervakoilu olivat vahvasti esillä. Cyberwatch Finland ja EK julkaisivat raportin kybervakoilusta ja sen merkityksestä yritysturvallisuudelle. Kauppakamari julkaisi Globaalit skenaariot raportin, joka toimii yritysten ja organisaation tukena muuttuvassa toimintaympäristössä. Raportti nostaa esiin tärkeitä kysymyksiä ja näkökulmia radikaalin epävarmuuden kohtaamiseen

3 Toukokuun kybertapahtumat valtion, yritysten ja organisaatioiden näkökulmasta. Poliittinen Yhdysvaltojen ja EU:n sekä Kiinan väliset tullikiistat kiristävät kansainvälistä suhteita. Yhä useampi yritys on vaarassa joutua poliittisen pelin välineeksi kansallisen turvallisuuden nimissä. Luottamus ulkomaisia ja digitaalisia palveluita kohtaan vähenee. Venäjän ja Yhdysvaltojen komentajien tapaaminen Helsingissä positiivinen turvallisuuspoliittinen signaali Suomen asemasta. Taistelu Sote-uudistuksesta herättää epäilyksiä valtiojohdon kyvystä tehdä päätöksiä. Taloudellinen Kansalaisten reagointi ja vaatimukset tietosuojamuutoksiin liittyen saattaa aiheuttaa yrityksille ja organisaatiolle yllättäviä kustannuksia. Toimitusjohtajahuijaukset ja Office 365 sähköpostipalveluihin kohdistuvat tietojenkalasteluyritykset muodostavat merkittävän uhkan yrityksille. Yritysten tulisi pyrkiä hyödyntämään Suomen maine turvallisena toimijana. Suomen valtiollinen panostus kyber- ja tietoturvallisuuteen on jäämässä jälkeen globaalilla tasolla, olemme pudonneet myös digitalisaatiovertailussa kolmanneksi. Yhteiskunnallinen Ongelmat terveydenhuollon järjestelmissä ja tietoliikenneyhteyksissä huolestuttavia merkkejä kansallisen turvallisuuden näkökulmasta, samalla paljastuu uusia haavoittuvuuksia. Ulkomaisten digitaalisten palveluiden turvallisuutta täytyy miettiä myös Suomen kansallisen turvallisuuden ja suomalaisten yritysten näkökulmasta. Visa-kortin maksuongelmat Suomessa ja EU-tasolla osoittavat digitaalisen maksamisen haavoittuvuuden. Tekninen Valtiollisten toimijoiden osuus tietoverkkohyökkäyksistä näyttää lisääntyvän. Uusia tekniikoita hyödynnetty verkkohyökkäys- ja kiristyshaittaohjelmissa. Teknisen arkkitehtuuritason haavoittuvuuksia löytyy lisää ja niitä myös hyödynnetään yhä nopeammin. Juridinen EU:n NIS-direktiivi ja GDPR astuivat voimaan. Tämä luo uutta pohjaa kansalliselle turvallisuudelle ja turvallisuuskulttuurille. Facebookin toiminta juridisen tarkkailun alla

4 Merkittävimmät Kybertapahtumat ja niiden merkitys 1. GDPR astui voimaan GDPR GDPR seurauksena lisääntyivät tietosuojakäytäntöjen ja evästeiden hyväksymiskyselyt. Merkittävä osa näistä pyynnöistä oli käytännössä turhia, sillä valtaosaan tapauksista olisi riittänyt ilmoitus tietosuojakäytäntöjen muuttumisesta. Viestitulvan keskellä kiusaus ohittaa ilmoitukset ja kuittaukset lukematta kasvaa, mikä lisää GDPR-ilmoitusten ja pyyntöjen varjolla tehtyjen kalasteluviestien riskiä. GDPR:stä on jo nähty hyvin erilaisia tulkintoja, jopa ylilyöntejä. Esimerkiksi saksalaistaustainen Continental kielsi työntekijöiltään WhatsApp- ja Snapchat -palveluiden käytön työpuhelimissaan tietosuojapuutteiden vuoksi. Suomessa kansallinen toimeenpano ontuu, koska lainsäädäntö on vielä eduskunnan käsittelyssä. Lisää tietoa: 2. NIS-direktiivin mukainen kansallinen lainsäädäntö astui voimaan EU:n verkko- ja tietoturvadirektiivillä (NIS, Network and Information Systems) pyritään varmistamaan korkeatasoinen verkko- ja tietojärjestelmien turvallisuus koko unionissa. Direktiivi velvoittaa huoltovarmuuskriittiset yritykset ja keskeiset digitaalisten palvelujen tarjoajat kattavaan tietoturvariskienhallintaan, ja tiedottamaan yhteyksien ja verkkopalveluiden häiriöistä sekä tietoturvaloukkauksista heitä valvovalle viranomaiselle. Direktiivin mukaisia kriittisiä toimialoja ovat energia, liikenne, pankkiala, finanssimarkkinoiden infrastruktuurit, terveydenhuoltoala, juomaveden toimittaminen ja jakelu sekä digitaalinen infrastruktuuri. Viranomaisyhteistyön lisääntyminen ja yhteisten suuntaviivojen määrittäminen parantaa turvallisuutta ja kykyä toipua erilaisista häiriötilanteista. Riskinä tiedottamisvelvoitteessa on, että rikolliset ja valtiolliset toimijat saavat ikään kuin "lakisääteisen tulosraportin" hyökkäyksen onnistumisesta. Tämä auttaa muodostamaan kokonaiskuvaa toimienpiteiden vaikuttavuudesta ja kohteiden reagointikyvystä. Suomessa on direktiiviin määrittämät toiminnot luokiteltu osaksi yhteiskuntamme elintärkeitä toimintoja ja niiden turvaamiseen myös varauduttu. Juuri päivitetty yhteiskunnan turvallisuusstrategia määrittelee vastuut ja varautumisen perusteet. 3. EU jää jälkeen kyberturvakilvassa Kyberturvallisuussektori on kansainvälisesti kovassa kasvussa. Alan yritysten liikevaihto Suomessa on kaksinkertaistunut viidessä vuodessa miljardiin euroon, arvioi alan järjestö Finnish Information Security Cluster FISC:in toiminnanjohtaja Juha Remes. Vahvasta yrityskentästä huolimatta Suomen ja yleisemminkin EU:n tilanne on haastava. EU tuottaa itse vain prosenttia alueella käytetyistä kyberturvallisuuspalveluista. Suomessa luku on noin 50 prosenttia, mutta sektorin suhteellisen koon huomioon ottaen osuus voisi olla paljon suurempi. Esimerkiksi Yhdysvallat käyttää kyberturvallisuuteen vuosittain noin 30 miljardia euroa. Lukuja Kiinan, Venäjän ja Israelin panostuksista ei ole saatavilla. Euroopassa Britannia investoi kyberturvallisuuteen vuosittain yli kolme miljardia euroa, mikä on tuonut maahan runsaasti uusia kyberturvayrityksiä ja tuotekehityshankkeita. Saksassa ja Ranskassa vuosibudjetit ovat 200 miljoonan euron tasoa. Suomessa valtiolliset panostukset ovat miljoonaa euroa vuodessa

5 Tekeillä olevan Cyber Security Actin mukaan EU:n vuosipanostuksen on tarkoitus nousta 1 1,5 miljardiin euroon nykyisestä sadasta miljoonasta eurosta vuoden 2022 budjetista eteenpäin. Ottaen huomioon EU:n kokoluokan ja kyberturvallisuuden merkittävyyden elinkeinoelämän toimintaympäristölle, vaikuttaa tämäkin tuleva panostus alimitoiteltulta, mutta on kuitenkin merkittävä edistysaskel. 4. Kohu Facebookin ympärillä jatkuu Facebookin perustaja ja pääjohtaja Mark Zuckerberg oli EUparlamentin kuulusteltavana. Hän vakuutti olevansa sitoutunut korjaamaan asiat kuntoon. Viimeaikaiset tiedot kansainvälisten älypuhelinvalmistajien kanssa vuosia sitten tehdyistä tietojen luovutussopimuksista osoittavat kuinka merkittävä rooli Facebookin kautta saatavilla tiedoilla on digitaalisessa liiketoiminnassa ja kuinka laajasti tietoja todellisuudessa käytetään. Halusi tai ei, Facebook on vahvasti mukana poliittisessa pelissä ja kybervakoilussa, joihin nivoutuvat suuret ulkomaiset yritykset ja valtiollisen tahon toimijat. Vaikka Facebook irtisanoisi nykymuotoiset sopimukset useammankin yrityksen kanssa, on asiakkaiden tiedot kuitenkin jo profiloitu moneen kertaan ja niistä saatava tietotaito otettu hyötykäyttöön ympäri maailmaa. Tässä suhteessa Facebookin kasvojenpesuyritys tulee armotta liian myöhään. Facebook tulee todennäköisesti olemaan huomion keskipisteenä vielä pitkään ja uusia paljastuksia nähtäneen. 5. Palvelukatkokset sairaala -ja terveydenhuoltosektorilla jatkuivat Helsingin kaupungin tietoverkoissa oli laaja häiriö, joka haittasi mm. terveysasemien toimintaa. Pirkanmaan sairaanhoitopiirissä oli toukokuuta runkoverkon laiterikosta aiheutunut laaja tietoliikennehäiriö, joka vaikeutti erityisesti päivystyksen toimintaa. Tiedon Lifecare-palvelun ongelmat aiheuttavat edelleen merkittävää haittaa pääkaupunkiseudun hammashoidossa ja Päijät-Hämeen hyvinvointikuntayhtymän alueella. Tapaukset ovat hälyttäviä merkkejä puutteista terveydenhuollon digitaalisen ekosysteemin turvallisuudessa, vikasietoisuuden testaamisessa ja riskianalyyseissa. Ne kertovat myös palveluiden ostamisen ja jaetun vastuun haasteista. Tietoliikennekatokset ja laiterikot osoittavat verkottuneen maailman haavoittuvuuden ja palveluiden täydellisen riippuvuuden sähkö- ja tietoliikenneverkon toiminnasta. Varautumisessa olisi hyvä muistaa, että tekniset viat ja niiden hallintaan liittyvät toimintatavat paljastavat aina myös järjestelmämme haavoittuvuuksia ja heikkouksia niille, jotka tietoja haluavat kerätä. 6. Tuhansia automaatiolaitteita suojaamattomina suomalaisissa verkoissa Viestintävirasto julkaisi vuosittaisen kartoituksen, jonka tarkoituksena on kartoittaa suojaamattomat automaatiolaitteet suomalaisessa tietoverkossa. Kartoituksen mukaan kriittisen infrastruktuurin ja teollisuuden järjestelmiin liittyviin puutteisiin reagoitiin hyvin, mutta rakennusautomaation osalta tilanne on edelleen huolestuttava - lukumäärällisesti lähes yhtä paljon kuin edellisenä vuonna. Tämä osoittaa, että rakennusautomaation kehitystyössä ja ylläpidossa digitaalinen turvallisuus ei edelleenkään ole kovin korkealla prioriteetilla. Huonosti suojatut rakennusautomatiikan järjestelmät voi vaarantaa kiinteistöissä vierailevien henkilöiden turvallisuuden. Esimerkiksi erilaiset välimieshyökkäykset on huomattavasti helpompi toteuttaa, jos hyökkääjä on päässyt turvallisena pidettyyn sisäverkkoon kiinteistö- ja rakennusautomaatikan heikkouksien kautta. Näyttää ilmeiseltä, että kiinteistöautomaatio ja turvallisuuslaiteet ovat kyberrikollisten kasvavan kiinnostuksen kohteena

6 7. Poliisi ja kyberturvallisuus keskus varoittavat uusista toimitusjohtajapetoksista. Maalis-huhtikuun aikana on pelkästään Helsingin poliisille tehty kymmenkunta rikosilmoitusta toimitusjohtajiin ja yrityksen johtoryhmään kohdistuvista huijauksista ja tietojenkalasteluista. Osa huijauksista on tehty hyvin uskottavaksi ja kirjoitettu selvällä suomenkielellä. Kesäkuun puolella Viestintäviraston Kyberturvallisuuskeskus julkaisi varoituksen Office sähköpostipalvelun kautta toteutetuista tietojenkalasteluista ja tietomurroista. Kohderyhminä ovat olleet erityisesti yritysten johto ja ICT-henkilöstö. Office 365 -palvelussa käyttäjätunnuksena toimii käyttäjän sähköposti, joka on helposti saatavilla olevaa tietoa. Ilman kaksivaiheista tunnistautumista, turva jää käytännössä salasanan varaan. Siksi on tärkeää huolehtia turvallisesta salasanasta ja siitä ettei samaa salasanaa käytä useassa eri palvelussa. Huijausten riskiä voi parhaiten vähentää kouluttamalla, tietoisuuden lisäämisellä ja sopimalla yrityksen toimintatavoista maksujen hyväksymis- ja suorittamiskäytänteissä. Myös kaksivaiheisen tunnistautuminen on suositeltavaa ottaa käyttöön. Suomi ei ole suojassa yritysvakoilulta, tietomanipulaatiolta ja - sabotaasilta. Kriittisen tiedon suojaaminen ja eheyden valvonta korostuu. 8. VPNFilter - vakava haittaohjelma verkkolaitteissa VPNFilter Vakava haittaohjelma on saastuttanut arviolta päätelaitetta 54 maassa. Valtaosa saastuneista laitteista on Ukrainassa, mutta kohteena ovat olleet niin yritysten kuin kotikäyttäjien verkkolaitteet ympäri maailman, mahdollisesti myös Suomessa. Haittaohjelma mm. seuraa käyttäjän verkkoliikennettä, poimii salasanoja ja toimii kanavana jatkohyökkäyksille. Se pystyy myös selviämään laitteiston uudelleenkäynnistämisestä ja tarvittaessa jopa tuhoamaan saastuneen laitteen korjauskelvottomaksi. Lisätietoa haittaohjelman vakavuudesta tullee vielä VPNFilter sisältää viitteitä Ukrainan sähkökatkossa käytettyyn BlackEnergy -haittaohjelmaan. Taustalla on FBI:n mukaan venäläistaustainen hakkeriryhmä Sofar/Fancy Bear. Ukrainan käyttö globaalina kyberhyökkäysten testikenttänä vaikuttaa jatkuvan. 9. Spectre- ja Meltdown -hyökkäyksistä uusia variantteja Vuoden vaihteessa esiin tulleisiin prosessorien haavoittuvuuksiin on tullut uusia variantteja, joille jopa Intelin tulevat prosessorisukupolvet voivat olla alttiita. Sama tutkijaryhmä, joka löysi prosessorien Spectre- ja Meltdown - haavoittuvuudet, on tutkinut tietokoneiden muistinkäsittelyyn liittyvää Nethammer -haavoittuvuutta. Tämä on uusi tekniikka, joka hyödyntää tietokoneen rautatason haavoittuvuutta, eikä vaadi kohdekoneessa lainkaan hyökkääjän omaa koodia. Tästä syystä mikään ohjelmistopäivitys ei pysty täysin korjaamaan ongelmaa. Tämä osoittaa kuinka vaikeaa tietokoneiden rautatason haavoittuvuuksien korjaaminen on. Tapaus osoittaa, että rautatason haavoittuvuudet ja niiden aiheuttamat riskit ovat todellisia ja pitkäaikaisia. Tämä on jälleen yksi osoitus, kuinka tiedonturvaamisen realiteetit muuttuvat ja että myös suhtautuminen tiedonturvaamiseen tulisi muuttua

7 10. HR-, IT- ja tietoturvahenkilöt kohdistettujen hyökkäysten kohteena. Valtiollisten hakkeriryhmien toimien analysointi kertoo paljon käytetyistä taktiikoista, tekniikoista ja toimintamalleista. Se myös auttaa yrityksiä parantamaan omaa kykyä suojautua kyberhyökkäyksiltä ja - vakoilulta sekä henkilöstön tietoturvakoulutuksen motivoinnissa. 401TRG (Threat Research Group) tutkijatiimin analyysin mukaan kiinalaiset hakkeri- ja vakoiluryhmät noudattavat pitkälti samoja toimintatapoja ja tekniikoita. Kohdistettujen hyökkäysten kohderyhmänä ovat usein yritysten HR-, IT- ja tietoturvahenkilöt, koska heidän käyttäjätunnusten avulla on usein pääsy hyvin laajalle organisaation tietoihin ja heidän tunnuksillaan on helpompi pysyä huomaamattomana. Tietojen kalastelu näyttää kohdistuvan yhä useammin Gmail ja Office 365 tileihin. Tähän liittyy myös Kyberturvallisuuskeskuksen julkaisema kriittinen varoitus. Kiinalaisten hakkeriryhmien kohteita näyttävät olevan sovellusten jakelukanavat ja erityisesti varmennussertifikaatit, joilla vahvistetaan ohjelmistojen aitous ja luotettavuus. Tämä mahdollistaa haittaohjelmien piilottamisen luotettavina pidettyihin ohjelmistopaketteihin. Key take away 1. Testaa yrityksesi verkkoyhteyksien varmennusjärjestelmien toiminta. 2. Tarkista verkkolaitteiden ohjelmistopäivitykset sekä yrityksessä että kotona. 3. Päivitä yrityksesi toimintaohjeet toimitusjohtajahuijausten minimoimiseksi. 4. Paranna yrityksesi kykyä suojata kriittiset tietovarannot. 5. Huolehdi myös yrityksen IT- ja tietoturvahenkilöstön säännöllisestä kyberturvakoulutuksesta. Cyberwatch - trust beyond horizon - 7 -

8 TILANNEKUVA GDPR astui voimaan NIS-direktiivin mukainen kansallinen lainsäädäntö astui voimaan EU jää jälkeen kyberturvakilvassa Kohu Facebookin ympärillä jatkuu Suomen runkoverkkoviat terveydenhuoltosektorilla Tuhansia automaatiolaitteita suojaamattomina suomalaisissa verkoissa. issa_2018.pdf 7. Poliisi ja kyberturvallisuus keskus varoittavat uusista toimitusjohtajapetoksista. tyksilta_on_huijattu_jopa_kymmenia_tuhansia_euroja_ VPNFilter - vakava haittaohjelma verkkolaitteissa Spectre- ja Meltdown -hyökkäyksistä uusia variantteja HR-, IT- ja tietoturvahenkilöt kohdistettujen hyökkäysten kohteena

Pikaopas. Tietoturva, GDPR ja NIS. Version 3.0

Pikaopas. Tietoturva, GDPR ja NIS. Version 3.0 Pikaopas Tietoturva, GDPR ja NIS Version 3.0 GDPR henkilötietojen suojaus EU:n uusi tietosuoja-asetus tuli voimaan 25.5.2018 kaikissa EU-valtioissa. Asetus syrjäyttää ja korvaa aikaisemman henkilötietojen

Lisätiedot

Kyberturvallisuus vuosi 2018, 2019 & #kybersää? VAHTI-päivä Tilannekuvapalveluiden ja yhteistyöverkostojen päällikkö Jarna Hartikainen

Kyberturvallisuus vuosi 2018, 2019 & #kybersää? VAHTI-päivä Tilannekuvapalveluiden ja yhteistyöverkostojen päällikkö Jarna Hartikainen Kyberturvallisuus vuosi 2018, 2019 & #kybersää? VAHTI-päivä 14.12.2018 Tilannekuvapalveluiden ja yhteistyöverkostojen päällikkö Jarna Hartikainen Kyberturvallisuuskeskuksen päätoiminnot Regulaatiotehtävät

Lisätiedot

Mitkä ovat vuoden 2017 keskeisimpiä tietoturvauhkia?

Mitkä ovat vuoden 2017 keskeisimpiä tietoturvauhkia? Mitkä ovat vuoden 2017 keskeisimpiä tietoturvauhkia? ja kuinka niiltä tulisi suojautua? 2.10.2017 Julkisen hallinnon digitaalisen turvallisuuden teemaviikko Tietoturva- ja kyberturvallisuusluennot Turvaamme

Lisätiedot

Ajankohtaista kyberturvallisuudesta. Johtaja Jarkko Saarimäki

Ajankohtaista kyberturvallisuudesta. Johtaja Jarkko Saarimäki Ajankohtaista kyberturvallisuudesta Johtaja Jarkko Saarimäki Jarkko Saarimäki 8.5.2017 2 Jarkko Saarimäki 8.5.2017 3 http://ec.europa.eu/digital-agenda/en/towards-5g Useita limittäisiä verkkoja, erilaisia

Lisätiedot

Kyberturvallisuus ja finanssialaan kohdistuvat kyberuhat. Tomi Hasu Kyberturvallisuuskeskus

Kyberturvallisuus ja finanssialaan kohdistuvat kyberuhat. Tomi Hasu Kyberturvallisuuskeskus Kyberturvallisuus ja finanssialaan kohdistuvat kyberuhat Tomi Hasu Kyberturvallisuuskeskus 6.10.2015 1 Kyberturvallisuutta vai tietoturvallisuutta? Tietoturvallisuus koskee tietojärjestelmien ja verkkojen

Lisätiedot

Vesihuolto päivät #vesihuolto2018

Vesihuolto päivät #vesihuolto2018 TEKNOLOGIAN TUTKIMUSKESKUS VTT OY Vesihuolto 2018 -päivät #vesihuolto2018 Kyber-turva-vesi-hanke Heimo Pentikäinen Teknologian tutkimuskeskus VTT Oy Esityksen sisältö: Perustiedot Hankkeessa laaditut ohjeet

Lisätiedot

Kyberturvallisuuden tila Suomessa Jarkko Saarimäki Johtaja

Kyberturvallisuuden tila Suomessa Jarkko Saarimäki Johtaja Kyberturvallisuuden tila Suomessa Jarkko Saarimäki Johtaja Jarkko Saarimäki, johtaja 16.6.2016 1 Jarkko Saarimäki, johtaja 16.6.2016 2 http://ec.europa.eu/digital-agenda/en/towards-5g Useita limittäisiä

Lisätiedot

Fennian tietoturvavakuutus

Fennian tietoturvavakuutus Fennian tietoturvavakuutus Salonen Jani, 6.11.2017 1 Taustaa Tietoturvariskeistä on tullut yrityksissä arkipäivää. Yritysten riippuvuus tietojärjestelmistä, tiedon arvo sekä tiedon luottamuksellisuuden

Lisätiedot

KYBERVAKOILU uhka kansalliselle turvallisuudelle?

KYBERVAKOILU uhka kansalliselle turvallisuudelle? KYBERVAKOILU uhka kansalliselle turvallisuudelle? Kim Waltzer Chief Analyst Cyberwatch Oy https://www.cyberwatchfinland.fi CYBERWATCH FINLAND Monimutkaisesta kybermaailmasta parempaa kokonaisvaltaista

Lisätiedot

Suomen kyberturvallisuuden nykytila ja tulevaisuus

Suomen kyberturvallisuuden nykytila ja tulevaisuus Suomen kyberturvallisuuden nykytila ja tulevaisuus 14.3.2018 Jarno Limnéll Professori, kyberturvallisuus, Aalto-yliopisto Dosentti, kyberturvallisuuden johtaminen, Maanpuolustuskorkeakoulu Dosentti, turvallisuus,

Lisätiedot

TEEMME KYBERTURVASTA TOTTA

TEEMME KYBERTURVASTA TOTTA TEEMME KYBERTURVASTA TOTTA Petri Kairinen, CEO (twitter: @kairinen) Pörssin Avoimet Ovet 1.9.2015 1.9.2015 Nixu 2015 1 PIDÄMME DIGITAALISEN YHTEISKUNNAN TOIMINNASSA. 1.9.2015 Nixu 2015 2 DIGITAALINEN YHTEISKUNTA

Lisätiedot

Aikamatka digitaaliseen tulevaisuuteen: olemmeko turvassa? Pekka Jykes &

Aikamatka digitaaliseen tulevaisuuteen: olemmeko turvassa? Pekka Jykes & Aikamatka digitaaliseen tulevaisuuteen: olemmeko turvassa? Pekka Vepsäläinen, @pveps Jykes & Kyber-INKA, @CyberFinland 11.3.2016 on Digitalisaation tukijalka SoTe-sektorillakin Digitalisaatio hyötykäyttöön

Lisätiedot

Mitä pitää huomioida tämän päivän tietoturvasta ja kuinka varautua kyberturvariskeihin. Mikko Saarenpää Tietohallintopäällikkö MPY Palvelut Oy

Mitä pitää huomioida tämän päivän tietoturvasta ja kuinka varautua kyberturvariskeihin. Mikko Saarenpää Tietohallintopäällikkö MPY Palvelut Oy Mitä pitää huomioida tämän päivän tietoturvasta ja kuinka varautua kyberturvariskeihin Mikko Saarenpää Tietohallintopäällikkö MPY Palvelut Oy Agenda Tietoturva ja kyberturva mitä tarkoittaa? Viimeaikaisia

Lisätiedot

#kybersää tammikuu 2018

#kybersää tammikuu 2018 #kybersää tammikuu 2018 #kybersää kertoo kuukauden merkittävistä tietoturvapoikkeamista ja -ilmiöistä. Tarkoituksena on antaa lukijalle nopea kokonaiskuva siitä, mitä kyberturvallisuuskentällä on kauden

Lisätiedot

Luottamusta lisäämässä

Luottamusta lisäämässä Luottamusta lisäämässä Kyberturvallisuuskeskus Kyberturvallisuuskeskus aloitti toimintansa osana Viestintävirastoa 1.1.2014. Se vahvistaa Viestintäviraston jo vuodesta 2001 lähtien hoitamia tietoturvatehtäviä.

Lisätiedot

TEEMME KYBERTURVASTA TOTTA

TEEMME KYBERTURVASTA TOTTA TEEMME KYBERTURVASTA TOTTA Petri Kairinen, CEO (twitter: @kairinen) Pörssin Avoimet Ovet 1.9.2015 1.9.2015 Nixu 2015 1 PIDÄMME DIGITAALISEN YHTEISKUNNAN TOIMINNASSA. 1.9.2015 Nixu 2015 2 DIGITAALINEN YHTEISKUNTA

Lisätiedot

KYBERTURVAMARKKINA KASVAA TEEMME KYBERTURVASTA TOTTA

KYBERTURVAMARKKINA KASVAA TEEMME KYBERTURVASTA TOTTA KYBERTURVAMARKKINA KASVAA TEEMME KYBERTURVASTA TOTTA Petri Kairinen, toimitusjohtaja (twitter: @kairinen) Nordnet-aamiaistilaisuus, Helsinki, 24.9.2015 24.9.2015 Nixu 2015 1 PIDÄMME DIGITAALISEN YHTEISKUNNAN

Lisätiedot

TEEMME KYBERTURVASTA TOTTA

TEEMME KYBERTURVASTA TOTTA TEEMME KYBERTURVASTA TOTTA Heikki Roikonen, talousjohtaja Arvopaperin Rahapäivä, Helsinki, 17.9.2015 17.9.2015 Nixu 2015 1 PIDÄMME DIGITAALISEN YHTEISKUNNAN TOIMINNASSA. 17.9.2015 Nixu 2015 2 DIGITAALINEN

Lisätiedot

#kybersää maaliskuu 2018

#kybersää maaliskuu 2018 #kybersää maaliskuu 2018 #kybersää kertoo kuukauden merkittävistä tietoturvapoikkeamista ja -ilmiöistä. Tarkoituksena on antaa lukijalle nopea kokonaiskuva siitä, mitä kyberturvallisuuskentällä on kauden

Lisätiedot

Aikamatka digitaaliseen tulevaisuuteen: olemmeko turvassa? Pekka Vepsäläinen, @pveps Jykes & Kyber-INKA, @CyberFinland 18.4.2016

Aikamatka digitaaliseen tulevaisuuteen: olemmeko turvassa? Pekka Vepsäläinen, @pveps Jykes & Kyber-INKA, @CyberFinland 18.4.2016 Aikamatka digitaaliseen tulevaisuuteen: olemmeko turvassa? Pekka Vepsäläinen, @pveps Jykes & Kyber-INKA, @CyberFinland 18.4.2016 Tietojen kalastelua, nettihuijauksia, vai jotain muuta?? Tietojen

Lisätiedot

Kyber uhat. Heikki Silvennoinen, Miktech oy /Safesaimaa 6.9.2013

Kyber uhat. Heikki Silvennoinen, Miktech oy /Safesaimaa 6.9.2013 Kyber uhat Heikki Silvennoinen, Miktech oy /Safesaimaa 6.9.2013 Taustaa Kyberturvallisuus on kiinteä osa yhteiskunnan kokonaisturvallisuutta Suomi on tietoyhteiskuntana riippuvainen tietoverkkojen ja -järjestelmien

Lisätiedot

Ehdotusten vaikutukset EU:n kilpailuasemaan luotettavien digitaalisten sisämarkkinoiden kehityksessä

Ehdotusten vaikutukset EU:n kilpailuasemaan luotettavien digitaalisten sisämarkkinoiden kehityksessä Ehdotusten vaikutukset EU:n kilpailuasemaan luotettavien digitaalisten sisämarkkinoiden kehityksessä Mika Lauhde Vice President, Government Relations and Business Development SSH Communications Security

Lisätiedot

Ajankohtaiset kyberuhat terveydenhuollossa

Ajankohtaiset kyberuhat terveydenhuollossa Ajankohtaiset kyberuhat terveydenhuollossa Esitelmän sisältö Tällä hetkellä pinnalla olevat kyberuhkat Onko terveydenhuollon järjestelmät rakennettu kestämään kyberhyökkäyksiä? Kiristyshaittaohjelmat Terveydenhuoltoalan

Lisätiedot

VISIO YHTEISKUNNAN ELINTÄRKEIDEN TOIMINTOJEN TURVAAMINEN. Väestön elinmahdollisuudet. Yhteiskunnan turvallisuus. Valtion itsenäisyys

VISIO YHTEISKUNNAN ELINTÄRKEIDEN TOIMINTOJEN TURVAAMINEN. Väestön elinmahdollisuudet. Yhteiskunnan turvallisuus. Valtion itsenäisyys Valtioneuvoston periaatepäätös 16.12.2010 VISIO YHTEISKUNNAN ELINTÄRKEIDEN TOIMINTOJEN TURVAAMINEN Väestön elinmahdollisuudet Yhteiskunnan turvallisuus Valtion itsenäisyys Talouden ja infrastruktuurin

Lisätiedot

Sisäisen turvallisuuden ja Ulko- ja turvallisuuspoliittinen selonteko

Sisäisen turvallisuuden ja Ulko- ja turvallisuuspoliittinen selonteko Sisäisen turvallisuuden ja Ulko- ja turvallisuuspoliittinen selonteko Jarno Limnéll Professori, kyberturvallisuus, Aalto-yliopisto Kyberturvallisuusjohtaja, Insta Group Oy. Dosentti, Tampereen Teknillinen

Lisätiedot

Kyberturvallisuus edellyttää johtajuutta Salo CyberTalks,

Kyberturvallisuus edellyttää johtajuutta Salo CyberTalks, Kyberturvallisuus edellyttää johtajuutta Salo CyberTalks, 29.1.2019 Jarno Limnéll Professori, kyberturvallisuus, Aalto-yliopisto Toimitusjohtaja, TOSIBOX OY Dosentti, kyberturvallisuuden johtaminen, Maanpuolustuskorkeakoulu

Lisätiedot

#kybersää 06/2018 #kybersää

#kybersää 06/2018 #kybersää #kybersää 06/2018 #kybersää kertoo kuukauden merkittävistä tietoturvapoikkeamista ja -ilmiöistä. Lukija saa nopean kokonaiskuvan siitä, mitä kyberturvallisuuskentällä on kauden aikana tapahtunut. Tilanne

Lisätiedot

Missä Suomen kyberturvallisuudessa mennään -Kyberturvallisuuskeskuksen näkökulma

Missä Suomen kyberturvallisuudessa mennään -Kyberturvallisuuskeskuksen näkökulma Missä Suomen kyberturvallisuudessa mennään -Kyberturvallisuuskeskuksen näkökulma Apulaisjohtaja Jarkko Saarimäki 20.11.2015 Jatkuva tavoitettavuus ja läsnäolo verkossa Tieto digitalisoituu Langattomuuden

Lisätiedot

KYBERTURVAPALVELUT. VTT auttaa turvaamaan toiminnan jatkuvuuden ja suojautumaan kyberuhilta. VTT Kyberturvapalvelut

KYBERTURVAPALVELUT. VTT auttaa turvaamaan toiminnan jatkuvuuden ja suojautumaan kyberuhilta. VTT Kyberturvapalvelut KYBERTURVAPALVELUT VTT auttaa turvaamaan toiminnan jatkuvuuden ja suojautumaan kyberuhilta Kyberhyökkäykset ovat yleistyneet huolestuttavalla vauhdilla. Liiketoiminnan jatkuvuuden turvaaminen edellyttää

Lisätiedot

Sisäisen turvallisuuden ja Ulko- ja turvallisuuspoliittinen selonteko Talousvaliokunta,

Sisäisen turvallisuuden ja Ulko- ja turvallisuuspoliittinen selonteko Talousvaliokunta, Sisäisen turvallisuuden ja Ulko- ja turvallisuuspoliittinen selonteko Talousvaliokunta, 30.9.2016 Jarno Limnéll Professori, kyberturvallisuus, Aalto-yliopisto Kyberturvallisuusjohtaja, Insta Group Oy.

Lisätiedot

TIETOTURVALLISUUDESTA TOIMINNAN TURVALLISUUTEEN. Tietoturva Nyt! Säätytalo Toimitusjohtaja Raimo Luoma

TIETOTURVALLISUUDESTA TOIMINNAN TURVALLISUUTEEN. Tietoturva Nyt! Säätytalo Toimitusjohtaja Raimo Luoma TIETOTURVALLISUUDESTA TOIMINNAN TURVALLISUUTEEN Tietoturva Nyt! 4.11.2015 Säätytalo Toimitusjohtaja Raimo Luoma HUOLTOVARMUUDEN PERUSTAVOITE Huoltovarmuuden turvaamisesta annetun lain tarkoituksena on

Lisätiedot

#kybersää 05/2018 #kybersää

#kybersää 05/2018 #kybersää #kybersää 05/2018 #kybersää kertoo kuukauden merkittävistä tietoturvapoikkeamista ja -ilmiöistä. Lukija saa nopean kokonaiskuvan siitä, mitä kyberturvallisuuskentällä on kauden aikana tapahtunut. Tilanne

Lisätiedot

Tietosuojariskienhallinnan palvelutuotteet. Marko Ruotsala M.Eng, CISA, CISM,CRISC,HCISPP Liiketoimintapäällikkö, turvallisuus ja riskienhallinta

Tietosuojariskienhallinnan palvelutuotteet. Marko Ruotsala M.Eng, CISA, CISM,CRISC,HCISPP Liiketoimintapäällikkö, turvallisuus ja riskienhallinta Tietosuojariskienhallinnan palvelutuotteet Marko Ruotsala M.Eng, CISA, CISM,CRISC,HCISPP Liiketoimintapäällikkö, turvallisuus ja riskienhallinta Kyberturvallisuustilanne 2017 Vuonna 2016 realisoituneet

Lisätiedot

Tulevaisuuden tietojärjestelmien laatu on elämänlaatua. Esko Hannula 20.10.2011

Tulevaisuuden tietojärjestelmien laatu on elämänlaatua. Esko Hannula 20.10.2011 Tulevaisuuden tietojärjestelmien laatu on elämänlaatua Esko Hannula 20.10.2011 Korpisen suku on netissä Pertti-vaari kylässä katsomassa Liinun uutta koiraa. Minna-äiti työmatkalla Bostonissa Mirja-mummi

Lisätiedot

KASVAVAN KYBERTURVAMARKKINAN PELINTEKIJÄ

KASVAVAN KYBERTURVAMARKKINAN PELINTEKIJÄ KASVAVAN KYBERTURVAMARKKINAN PELINTEKIJÄ Petri Kairinen, CEO (twitter: @kairinen) Lupaavat pörssiyhtiöt tilaisuus 3.3.2015 3.3.2015 Nixu 2015 1 PIDÄMME DIGITAALISEN YHTEISKUNNAN TOIMINNASSA. 3.3.2015 Nixu

Lisätiedot

TILINPÄÄTÖS 2015 JA NÄKYMÄT

TILINPÄÄTÖS 2015 JA NÄKYMÄT TILINPÄÄTÖS 2015 JA NÄKYMÄT Petri Kairinen, CEO 17.2.2016 17.2.16 Nixu 2016 1 KASVUSTRATEGIA ETENI. NIXU LAAJENTUI KANSAINVÄLISESTI JA KÄYNNISTI UUSIA SKAALAUTUVIA PALVELUITA 17.2.16 Nixu 2016 2 Hyvä kasvu

Lisätiedot

Kyber- hyökkäykset. Mitä on #kyberturvallisuus #CyberSecurity.

Kyber- hyökkäykset. Mitä on #kyberturvallisuus #CyberSecurity. Kyber- hyökkäykset Mitä on opittu? @saynajarvi #kyberturvallisuus #CyberSecurity www.cgi.fi/kyber www.cgi.fi/kybertutkimus 19.10.2016 Jens Säynäjärvi Director, Security Advisory CGI Group Inc. 2014 Onko

Lisätiedot

Yhteiskunnan turvallisuusstrategian perusteet

Yhteiskunnan turvallisuusstrategian perusteet Yhteiskunnan turvallisuusstrategian perusteet 1 Sisältö 10:30-11.00 YTS2017: Yhteiskunnan elintärkeät toiminnot Strategiset tehtävät Keskustelu n 5-10 min 11.30-12.00 Hybridiuhat ja informaatiovaikuttaminen

Lisätiedot

Tietoturvallisuus yhteiskunnan, yritysten ja yksityishenkilöiden kannalta

Tietoturvallisuus yhteiskunnan, yritysten ja yksityishenkilöiden kannalta Tietoturvallisuus yhteiskunnan, yritysten ja yksityishenkilöiden kannalta Sähköurakoitsijapäivät 21.11.2013 Kari Wirman 7.11.2013 Kari Wirman 21.11.2013 Kari Wirman, ICT-pooli Tieto Tieto on nyky-yhteiskunnan

Lisätiedot

MIKÄ ON KYBERPUOLUSTUKSESSA RIITTÄVÄ TASO? Riittävän ratkaisun rakentaminen

MIKÄ ON KYBERPUOLUSTUKSESSA RIITTÄVÄ TASO? Riittävän ratkaisun rakentaminen MIKÄ ON KYBERPUOLUSTUKSESSA RIITTÄVÄ TASO? Riittävän ratkaisun rakentaminen AGENDA Puolustajien eri menetelmät Hyökkääjät, motivaatio ja tavat Kun tietomurto tapahtuu Reaaliteettien tarkastus Riittävän

Lisätiedot

Mihin varautua, kun sairaala varautuu kyberuhkiin? Perttu Halonen Sosiaali- ja terveydenhuollon ATK-päivät,

Mihin varautua, kun sairaala varautuu kyberuhkiin? Perttu Halonen Sosiaali- ja terveydenhuollon ATK-päivät, Mihin varautua, kun sairaala varautuu kyberuhkiin? Perttu Halonen Sosiaali- ja terveydenhuollon ATK-päivät, 24.5.2017 Sisällys Keskeisimpiä kyberuhkia Liian paljon huomiota kiinnitetään... Liian vähän

Lisätiedot

Kyberturvallisuus kiinteistöautomaatiossa

Kyberturvallisuus kiinteistöautomaatiossa Kyberturvallisuus kiinteistöautomaatiossa Harri Hamberg Country Security Manager Schneider Electric Finland Oy Tähän voit laittaa yrityksen/organisaation logon ja halutessasi oman kuvasi Kiinteistönhallinnan

Lisätiedot

Kyberturvallisuus. Jarkko Saarimäki Turvallisuussääntelyryhmän päällikkö

Kyberturvallisuus. Jarkko Saarimäki Turvallisuussääntelyryhmän päällikkö Kyberturvallisuus Jarkko Saarimäki Turvallisuussääntelyryhmän päällikkö Kyberturvallisuuskeskuksen yhteiskunnallinen vaikuttavuuus Kansallinen CERT-toiminto; ohjeet, tiedotteet, haavoittuvuuskoordinaatio

Lisätiedot

YRITTÄJÄKYSELY 2017 TUTKIMUSRAPORTTI: TIETOTURVA

YRITTÄJÄKYSELY 2017 TUTKIMUSRAPORTTI: TIETOTURVA YRITTÄJÄKYSELY 207 TUTKIMUSRAPORTTI: TIETOTURVA Mikä huolestuttaa tietoturvassa? Pk-yrittäjillä on yksi huolenaihe ylitse muiden mitä tulee tieto-/kyberturvallisuuteen: haittaohjelmat. Ne mainitsee vuoden

Lisätiedot

#kybersää helmikuu 2018

#kybersää helmikuu 2018 #kybersää helmikuu 2018 #kybersää kertoo kuukauden merkittävistä tietoturvapoikkeamista ja -ilmiöistä. Tarkoituksena on antaa lukijalle nopea kokonaiskuva siitä, mitä kyberturvallisuuskentällä on kauden

Lisätiedot

Yrityksen tietoturva ja siihen liittyvät vakuutus- ja palveluratkaisut

Yrityksen tietoturva ja siihen liittyvät vakuutus- ja palveluratkaisut Yrityksen tietoturva ja siihen liittyvät vakuutus- ja palveluratkaisut 1 Taustaa Tietoturvariskeistä on tullut yrityksissä arkipäivää. Riippuvuus tietojärjestelmistä, tiedon arvo sekä tiedon luottamuksellisuuden

Lisätiedot

Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj

Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj Kyberturvallisuus toiminta Valtio Kyberturvallisuuden poliittinen ohjaus kuuluu valtioneuvostolle,

Lisätiedot

Kyberturvallisuudessa on kyse luottamuksesta digitalisaation hyötyihin

Kyberturvallisuudessa on kyse luottamuksesta digitalisaation hyötyihin Kyberturvallisuudessa on kyse luottamuksesta digitalisaation hyötyihin 28.2.2017 Jarno Limnéll Professori, kyberturvallisuus, Aalto-yliopisto Kyberturvallisuusjohtaja, Insta Group Oy. Dosentti, Tampereen

Lisätiedot

Tuntematon uhka Mikä se on ja miten siltä suojaudutaan

Tuntematon uhka Mikä se on ja miten siltä suojaudutaan Tuntematon uhka Mikä se on ja miten siltä suojaudutaan Valtori Tietoturvaseminaari 2014 2.4.2014 Agenda Agenda Yritysesittely Tuntematon uhka -tutkimus Suojautumiskeinot 1 KPMG yrityksenä KPMG on maailmanlaajuinen

Lisätiedot

Varmaa ja vaivatonta viestintää kaikille Suomessa

Varmaa ja vaivatonta viestintää kaikille Suomessa Varmaa ja vaivatonta viestintää kaikille Suomessa Kyberturvallisuuskeskus -luottamusta lisäämässä Paasitorni 2.4.2014 Apulaisjohtaja Rauli Paananen Tähän joku aloituskuva, esim. ilmapallopoika Viestintäviraston

Lisätiedot

Yhteiskunnan turvallisuusstrategia 2017 Hyväksytty valtioneuvoston periaatepäätöksenä

Yhteiskunnan turvallisuusstrategia 2017 Hyväksytty valtioneuvoston periaatepäätöksenä Yhteiskunnan turvallisuusstrategia 2017 Hyväksytty valtioneuvoston periaatepäätöksenä 2.11.2017 1 YHTEISKUNNAN TURVALLISUUSSTRATEGIAN PERUSTEET Yhteiskunnan turvallisuusstrategia (YTS) valtioneuvoston

Lisätiedot

Älykkäät tietojärjestelmät - turvalliset sensorit osana potilaan hoitoa

Älykkäät tietojärjestelmät - turvalliset sensorit osana potilaan hoitoa Älykkäät tietojärjestelmät - turvalliset sensorit osana potilaan hoitoa Sosiaali- ja terveydenhuollon atk-päivät Jyväskylässä 23.5.2018 Hanna-Leena Huttunen, hanna-leena.huttunen@oulu.fi Sisältö Sensorit

Lisätiedot

Tietosuojaseloste. Trimedia Oy

Tietosuojaseloste. Trimedia Oy Tietosuojaseloste Trimedia Oy www.trimedia.fi info@trimedia.fi +358 44 535 7215 1 Tietosuojaseloste 1. Rekisterin pitäjä Yritys valvoo antamiasi tietoja ja on vastuussa henkilötiedoista tietosuojalain

Lisätiedot

VISIO YHTEISKUNNAN ELINTÄRKEIDEN TOIMINTOJEN TURVAAMINEN. Väestön elinmahdollisuudet. Yhteiskunnan turvallisuus. Valtion itsenäisyys

VISIO YHTEISKUNNAN ELINTÄRKEIDEN TOIMINTOJEN TURVAAMINEN. Väestön elinmahdollisuudet. Yhteiskunnan turvallisuus. Valtion itsenäisyys Valtioneuvoston periaatepäätös 16.12.2010 VISIO YHTEISKUNNAN ELINTÄRKEIDEN TOIMINTOJEN TURVAAMINEN Väestön elinmahdollisuudet Yhteiskunnan turvallisuus Valtion itsenäisyys Talouden ja infrastruktuurin

Lisätiedot

Matkailuvuosi 2016 Matkailun suuralueet sekä maakunnat. 08/06/2017 First name Last name 2

Matkailuvuosi 2016 Matkailun suuralueet sekä maakunnat. 08/06/2017 First name Last name 2 Matkailuvuosi 2016 Matkailun suuralueet sekä maakunnat 08/06/2017 First name 7.6.2017 Last name 2 Ulkomaisten yöpymisten määrä ja osuus kaikista alueen yöpymisistä sekä muutos edellisvuoteen matkailun

Lisätiedot

Tietoturvapalvelut huoltovarmuuskriittisille toimijoille

Tietoturvapalvelut huoltovarmuuskriittisille toimijoille Tietoturvapalvelut huoltovarmuuskriittisille toimijoille 2008-11-12 TIVA @Oulu Erka Koivunen Yksikön päällikkö CERT-FI CERT-FI:n esittely CERT-FI kansallinen CERT-viranomainen Coordinated CERT == Computer

Lisätiedot

Suomen kyberturvallisuusstrategia ja toimeenpano-ohjelma Jari Pajunen Turvallisuuskomitean sihteeristö

Suomen kyberturvallisuusstrategia ja toimeenpano-ohjelma Jari Pajunen Turvallisuuskomitean sihteeristö Suomen kyberturvallisuusstrategia ja toimeenpano-ohjelma Jari Pajunen Turvallisuuskomitean sihteeristö 7.2.2014 1 Taloussanomat/It-viikko uutisoi 17.1.2014 "Jääkaappi osallistui roskapostin lähettämiseen

Lisätiedot

Tietoturvan johtaminen suomalaisen liikkeenjohdon näkökulmasta

Tietoturvan johtaminen suomalaisen liikkeenjohdon näkökulmasta Tietoturvan johtaminen suomalaisen liikkeenjohdon näkökulmasta Suomalaisen tietoturvayhtiö Silverskin Information Securityn tilaamassa tutkimuksessa kysyttiin sadan yritysjohtajan näkemyksiä tietoturvan

Lisätiedot

IoT-järjestelmien parhaat turvallisuuskäytännöt mitä niissä on sairaaloille?

IoT-järjestelmien parhaat turvallisuuskäytännöt mitä niissä on sairaaloille? Muistio 1 (5) Perttu Halonen 25.1.2018 Yhteistyöverkostot ja tilannekuva IoT-järjestelmien parhaat turvallisuuskäytännöt mitä niissä on sairaaloille? Perttu Halonen tietoturva-asiantuntija, Viestintäviraston

Lisätiedot

Suojaamattomia automaatiolaitteita suomalaisissa verkoissa

Suojaamattomia automaatiolaitteita suomalaisissa verkoissa Suojaamattomia automaatiolaitteita suomalaisissa verkoissa 29.6.2015 Sisällysluettelo Suojaamattomia automaatiolaitteita suomalaisissa verkoissa... 3 Keskeisiä tuloksia ja havaintoja... 3 Mahdollisia uhkia...

Lisätiedot

#kybersää 04/2018 #kybersää

#kybersää 04/2018 #kybersää #kybersää 04/2018 #kybersää kertoo kuukauden merkittävistä tietoturvapoikkeamista ja -ilmiöistä. Lukija saa nopean kokonaiskuvan siitä, mitä kyberturvallisuuskentällä on kauden aikana tapahtunut. Tilanne

Lisätiedot

Viestintäviraston tilannekuvajärjestelmät. Timo Lehtimäki Tulosalueen johtaja Internet ja tietoturva/viestintävirasto

Viestintäviraston tilannekuvajärjestelmät. Timo Lehtimäki Tulosalueen johtaja Internet ja tietoturva/viestintävirasto Viestintäviraston tilannekuvajärjestelmät Timo Lehtimäki Tulosalueen johtaja Internet ja tietoturva/viestintävirasto Tilannekuva?! Mikä/mitä on tilannekuva? Kuva viestintäverkkojen tietoturvallisuustilanteesta,

Lisätiedot

Verkostoautomaatiojärjestelmien tietoturva

Verkostoautomaatiojärjestelmien tietoturva Verkostoautomaatiojärjestelmien tietoturva Jouko Tervo Sähkötutkimuspoolin seminaari 9.10.2013 1 Renecon palvelut Toiminnan kehittäminen ICTjärjestelmien ja palvelujen hankinnat Selvitykset ja tutkimukset

Lisätiedot

Diplomityöseminaari. 8.12.2005 Teknillinen Korkeakoulu

Diplomityöseminaari. 8.12.2005 Teknillinen Korkeakoulu Diplomityöseminaari 8.12.2005 Teknillinen Korkeakoulu Työn otsikko: Tekijä: Valvoja: Ohjaaja: Tekninen tiedonhankinta ja yrityksen tietojen turvaaminen Pekka Rissanen Prof Sven-Gustav Häggman DI Ilkka

Lisätiedot

MTS Seminaari, Cyberlab Oy, CEO, FISC ry, Executive Director: Juha Remes

MTS Seminaari, Cyberlab Oy, CEO, FISC ry, Executive Director: Juha Remes MTS Seminaari, 21.9.2016 Cyberlab Oy, CEO, FISC ry, Executive Director: Juha Remes FISC Finnish Information Security Cluster, Tietoturvaklusteri FISC association Perustettu 2012 Edustaa laajasti suomalaista

Lisätiedot

#kybersää 08/2018 #kybersää

#kybersää 08/2018 #kybersää #kybersää 08/2018 #kybersää kertoo kuukauden merkittävistä tietoturvapoikkeamista ja -ilmiöistä. Lukija saa nopean kokonaiskuvan siitä, mitä kyberturvallisuuskentällä on kauden aikana tapahtunut. Tilanne

Lisätiedot

Tietoverkot ja käyttäjät hallitseeko tietoturvaa enää kukaan?

Tietoverkot ja käyttäjät hallitseeko tietoturvaa enää kukaan? Tietoverkot ja käyttäjät hallitseeko tietoturvaa enää kukaan? HANSEL ICT-päivä 26.9.2013 Wanha Satama Protecting the irreplaceable www.f-secure.com Sisältö Haittaohjelmat vai urkinta suurin uhka? Tietoturvan

Lisätiedot

Kyberturvallisuus julkisen hallinnon digitalisoinnissa

Kyberturvallisuus julkisen hallinnon digitalisoinnissa Kyberturvallisuus julkisen hallinnon digitalisoinnissa 3.11.2016 Tuija Kuusisto Julkisen hallinnon ICT-osasto Sisältö Mitä on mahdollista turvata digitalisoitaessa? Toimijaverkostojen johtamisen luokittelu

Lisätiedot

Cyberwatch-kvartaalikatsaus Q1 / 2018

Cyberwatch-kvartaalikatsaus Q1 / 2018 Cyberwatch-kvartaalikatsaus Q1 / 2018 1. Kybertapahtumat osana poliittisen ilmapiirin kiristymistä. 2. Kyberturvallisuuden strateginen johtaminen Suomessa. 3. Facebook ja Cambridge Analytica - tiedonkeruun

Lisätiedot

Varmaa ja vaivatonta viestintää kaikille Suomessa Viestintätoimialan muutostekijät 2010-luvulla

Varmaa ja vaivatonta viestintää kaikille Suomessa Viestintätoimialan muutostekijät 2010-luvulla Varmaa ja vaivatonta viestintää kaikille Suomessa Viestintätoimialan muutostekijät 2010-luvulla Tähän joku aloituskuva, esim. ilmapallopoika Digitaaliset palvelut laajemmin käyttöön Tieto digitalisoituu

Lisätiedot

Kyberturvallisuudesta

Kyberturvallisuudesta Kyberturvallisuudesta @saynajarvi #kyberturvallisuus #CyberSecurity www.cgi.fi/kyber www.cgi.com/cyber 11.3.2016 Jens Säynäjärvi Director, Security Advisory CGI Group Inc. 2014 Faktoja kyberhyökkäyksistä

Lisätiedot

Mobiililaitteiden tietoturva

Mobiililaitteiden tietoturva Mobiililaitteiden tietoturva 2009-02-23 Raahe Erka Erka Koivunen Koivunen Yksikön Yksikön päällikkö päällikkö CERT-FI CERT-FI CERT-FI:n esittely CERT-FI kansallinen CERT-viranomainen Coordinated CERT ==

Lisätiedot

HALLITSE HAAVOITTUVUUKSIA

HALLITSE HAAVOITTUVUUKSIA HALLITSE HAAVOITTUVUUKSIA VIHOLLISET EIVÄT TARVITSE USEITA HAAVOITTUVUUKSIA YKSI RIITTÄÄ 60 MIN välein löytyy uusia haavoittuvuuksia 15000 haavoittuvuutta julkaistiin vuonna 2017 100-500 niistä ovat kriittisiä

Lisätiedot

Turvallisuus kehittyy joko johtajuuden tai kriisin kautta

Turvallisuus kehittyy joko johtajuuden tai kriisin kautta Turvallisuus kehittyy joko johtajuuden tai kriisin kautta 20.4.2016 Jarno Limnéll Professori, kyberturvallisuus, Aalto-yliopisto Kyberturvallisuusjohtaja, Insta Group Oy. Sotatieteiden tohtori, VTM, Kapteeni

Lisätiedot

TUTKI OMAT TIETOTURVA-AUKKOSI. ENNEN KUIN JOKU MUU TEKEE SEN PUOLESTASI. F-Secure Radar Ville Korhonen

TUTKI OMAT TIETOTURVA-AUKKOSI. ENNEN KUIN JOKU MUU TEKEE SEN PUOLESTASI. F-Secure Radar Ville Korhonen TUTKI OMAT TIETOTURVA-AUKKOSI. ENNEN KUIN JOKU MUU TEKEE SEN PUOLESTASI. F-Secure Radar Ville Korhonen ON OLEMASSA KAHDENLAISIA YRITYKSIÄ: 1. NE JOIHIN ON MURTAUDUTTU 2. NE JOTKA EIVÄT VIELÄ TIEDÄ SITÄ

Lisätiedot

Tervetuloa! Juha Jolkkonen Toimialajohtaja Helsingin sosiaali- ja terveystoimiala Sosiaali- ja terveydenhuollon tietosuojaseminaari

Tervetuloa! Juha Jolkkonen Toimialajohtaja Helsingin sosiaali- ja terveystoimiala Sosiaali- ja terveydenhuollon tietosuojaseminaari Tervetuloa! Juha Jolkkonen Toimialajohtaja Helsingin sosiaali- ja terveystoimiala Sosiaali- ja terveydenhuollon tietosuojaseminaari 20.11.2018 EU:n tietosuoja-asetus EU:n tietosuoja-asetus voimaan toukokuussa

Lisätiedot

5581/16 ADD 1 team/sl/si 1 DGE 2B

5581/16 ADD 1 team/sl/si 1 DGE 2B Euroopan unionin neuvosto Bryssel, 21. huhtikuuta 2016 (OR. en) Toimielinten välinen asia: 2013/0027 (COD) 5581/16 ADD 1 EHDOTUS NEUVOSTON PERUSTELUIKSI Asia: TELECOM 7 DATAPROTECT 6 CYBER 4 MI 37 CSC

Lisätiedot

YHTEISKUNNNAN TURVALLISUUSSTRATEGIA 2010

YHTEISKUNNNAN TURVALLISUUSSTRATEGIA 2010 YHTEISKUNNNAN TURVALLISUUSSTRATEGIA 2010 Pääsihteeri Aapo Cederberg 1 PERUSTANA KOKONAISMAANPUOLUSTUS Kokonaismaanpuolustuksella tarkoitetaan kaikkia niitä sotilaallisia ja siviilialojen toimia, joilla

Lisätiedot

Valmius ja jatkuvuudenhallinta soterakenteissa Sari Vuorinen. Projektipäällikkö Kuntaliitto

Valmius ja jatkuvuudenhallinta soterakenteissa Sari Vuorinen. Projektipäällikkö Kuntaliitto Valmius ja jatkuvuudenhallinta soterakenteissa 2017 2019 24.5.2018 Sari Vuorinen Projektipäällikkö Kuntaliitto Hankkeen esittely ja tilannekatsaus Tavoitteet ja tulokset Valmistelussa olevat osaprojektit

Lisätiedot

Kyberturvallisuuden tila ja sähköinen tunnistaminen. FINAS-päivä

Kyberturvallisuuden tila ja sähköinen tunnistaminen. FINAS-päivä Kyberturvallisuuden tila ja sähköinen tunnistaminen FINAS-päivä 26.1.2017 Vahva sähköinen tunnistaminen ja sähköiset luottamuspalvelut Vahva sähköinen tunnistaminen tarkoittaa tunnistus- ja luottamuspalvelulain

Lisätiedot

Mikko Hollmén Kiinteistöjohtaja, PSSHP Sairaalatekniikan päivät

Mikko Hollmén Kiinteistöjohtaja, PSSHP Sairaalatekniikan päivät Mikko Hollmén Kiinteistöjohtaja, PSSHP Sairaalatekniikan päivät 8.2.2017 Paljon on kysymyksiä, vähemmän vastauksia? SSTY Kyberturvallisuusseminaari 19.10.2016 Kyberturvallisuus on turvallisuuden osa- alue,

Lisätiedot

Cyberwatch-tilannekuva Kuukausikatsaus 2018 tammikuu

Cyberwatch-tilannekuva Kuukausikatsaus 2018 tammikuu Cyberwatch-tilannekuva Kuukausikatsaus 2018 tammikuu 1. Suorittimien haavoittuvuudet koskevat lähes kaikkia tietokoneita ja useita älypuhelinmalleja. 2. 2,8 miljoonan norjalaisen terveystiedot kyberiskun

Lisätiedot

The Truth in Information

The Truth in Information World Tour Helsinki 2019 The Truth in Information Fujitsu Veritas GDPR Tech Ström Hämäläinen Sallinen 0 Fujitsu - rakenteettoman tiedon kartoitus Asiakasympäristöissä tarpeita tiedon kartoitukselle Tiedon

Lisätiedot

Sosiaali- ja terveydenhuollon valmiussuunnitteluohjeistus

Sosiaali- ja terveydenhuollon valmiussuunnitteluohjeistus Sosiaali- ja terveydenhuollon valmiussuunnitteluohjeistus 19.9.2019 Sari Vuorinen Projektipäällikkö JUDO-työpaja 19.9.2019 Hankkeen esittely Uudet ohjeet Alueellinen koulutuskierros Valmius- ja jatkuvuudenhallinta

Lisätiedot

Maailmantalouden tila, suunta ja Suomi

Maailmantalouden tila, suunta ja Suomi ICC - INFO Q 3-2014 Maailmantalouden tila, suunta ja Suomi Maailmantalouden tila ja suunta - World Economic Survey 3 / 2014 Maajohtaja Timo Vuori, Kansainvälinen kauppakamari ICC Suomi 1 Maailmantalouden

Lisätiedot

REKISTERINPITÄJÄ JA YHTEYSHENKILÖ REKISTERIÄ KOSKEVISSA ASIOISSA Rekisterinpitäjä: Tmi ML-hahmoterapia Yhteyshenkilö: Mikko Lounela Puh:

REKISTERINPITÄJÄ JA YHTEYSHENKILÖ REKISTERIÄ KOSKEVISSA ASIOISSA Rekisterinpitäjä: Tmi ML-hahmoterapia Yhteyshenkilö: Mikko Lounela Puh: REKISTERINPITÄJÄ JA YHTEYSHENKILÖ REKISTERIÄ KOSKEVISSA ASIOISSA Rekisterinpitäjä: Tmi ML-hahmoterapia Yhteyshenkilö: Mikko Lounela Puh: 0505490789 Sp: mikko.lounela@hahmoterapia.com REKISTERIN NIMI Tmi

Lisätiedot

- muotisana vai reaalimaailman ilmiö?

- muotisana vai reaalimaailman ilmiö? - muotisana vai reaalimaailman ilmiö? Digitalisaatio hyötykäyttöön Kyberturvallisuus on Digitalisaation perusta Mitä kyberturvallisuus itseasiassa on? Eräs tieteellinen määritelmä - von Solms & van Niekerk

Lisätiedot

Viestintäviraston Kyberturvallisuuskeskuksen palvelut tietoturvaloukkaustilanteissa. Kauto Huopio

Viestintäviraston Kyberturvallisuuskeskuksen palvelut tietoturvaloukkaustilanteissa. Kauto Huopio Viestintäviraston Kyberturvallisuuskeskuksen palvelut tietoturvaloukkaustilanteissa Kauto Huopio Mikä on Viestintäviraston Kyberturvallisuuskeskus? Kyberturvallisuuskeskus on Kansallinen tietoturvaviranomainen,

Lisätiedot

TULEVAISUUDEN DIGITAALINEN TOIMINTAYMPÄRISTÖ TIETOTURVA JA RISKIT LOGY CONFERENCE 2016

TULEVAISUUDEN DIGITAALINEN TOIMINTAYMPÄRISTÖ TIETOTURVA JA RISKIT LOGY CONFERENCE 2016 TULEVAISUUDEN DIGITAALINEN TOIMINTAYMPÄRISTÖ TIETOTURVA JA RISKIT LOGY CONFERENCE 2016 Harri Koponen, CEO 1 29 January 2016 SECRET SSH Communications Security AGENDA 1 2 3 4 Digitaalisuuden muutos Tietoturvan

Lisätiedot

Rekisteri- ja tietosuojaseloste

Rekisteri- ja tietosuojaseloste Rekisteri- ja tietosuojaseloste TÄMÄ ON CORELLIA HELSINKI OY:N HENKILÖTIETOLAIN (10 JA 24 ) JA EU:N YLEISEN TIETOSUOJA-ASETUKSEN (GDPR) MUKAINEN REKISTERI- JA TIETOSUOJASELOSTE. LAADITTU 14.5.2018. VIIMEISIN

Lisätiedot

Kooste riskienhallinnan valmistelusta

Kooste riskienhallinnan valmistelusta Kooste riskienhallinnan valmistelusta 14.11.2017 Varautuminen ja riskienhallintaalajaosto Jukka Koponen Maakunnan riskienhallinnan valmistelusta Riskienhallinta-asioiden valmistelutyöstä huolehtii maakunnan

Lisätiedot

julkinen ja yksityinen tila menevät sekaisin kulunrajoitusta ja -ohjausta ihmisille toiminta osin ympärivuorokautista asennusalustoja ja -reittejä

julkinen ja yksityinen tila menevät sekaisin kulunrajoitusta ja -ohjausta ihmisille toiminta osin ympärivuorokautista asennusalustoja ja -reittejä Mikko Hollmén Kiinteistöjohtaja, PSSHP SSTY Seminaari 19.10.2016 Kananmunan kuori suoja säätä (lämpö, kylmä, kosteus, tuuli) vastaan suoja ääntä vastaan suoja asiattomia (eläimet, ihmiset) vastaan suoja

Lisätiedot

Viestintävirasto JTS LiV

Viestintävirasto JTS LiV Viestintävirasto JTS 2019-2022 LiV 8.5.2018 Viestintäviraston strategia 2018-2025 VISIO Kohti maailman parasta digiyhteiskuntaa S T R A T E G I S E T P A I N O P I S T E E T Luomme sähköisiin palveluihin

Lisätiedot

Tietomurroista opittua

Tietomurroista opittua Tietomurroista opittua tomi.tuominen@nsense.net tomi.tuominen@nsense.net tietomurroista Page 9 sota Parasta on voitto ilman taistelua --Sun Tzu tutkimus ja kehitys yhteiskunnan toiminnot riippuvaisuus

Lisätiedot

Pk-yritysbarometri, syksy 2018

Pk-yritysbarometri, syksy 2018 Pk-yritysbarometri, syksy 1 Alueraportti, 1: Yritysten osuudet eri toimialoilla, % Teollisuus Rakentaminen Kauppa Palvelut Muut 0 1 4 7 62 69 Uusimaa 2 2: Henkilökunnan määrän muutosodotukset seuraavan

Lisätiedot

Pk-yritysbarometri, syksy 2018

Pk-yritysbarometri, syksy 2018 Pk-yritysbarometri, syksy 1 Alueraportti, 1: Yritysten osuudet eri toimialoilla, % Teollisuus Rakentaminen Kauppa Palvelut Muut 3 1 7 1 1 1 0 62 2 Pk-yritysbarometri, syksy 1 alueraportti, 2: Henkilökunnan

Lisätiedot

Sosiaali- ja terveydenhuollon valmiussuunnitteluohjeistus

Sosiaali- ja terveydenhuollon valmiussuunnitteluohjeistus Sosiaali- ja terveydenhuollon valmiussuunnitteluohjeistus 18.9.2019 Sari Vuorinen Projektipäällikkö Ympäristöterveydenhuollon alueelliset koulutuspäivät 25. 26.9.2019, Rovaniemi Hankkeen esittely Uudet

Lisätiedot

Oulun Maanmittauskerho ry. Tietosuojaseloste

Oulun Maanmittauskerho ry. Tietosuojaseloste Oulun Maanmittauskerho ry Tietosuojaseloste 1 SISÄLLYSLUETTELO 1 TIETOSUOJASELOSTE PROJEKTI... 3 2 TIETOSUOJAPERIAATTEET... 4 3 TIETOSUOJAN NYKYTILA... 5 3.1 Henkilötietokartoitus... 5 3.2 Henkilötietovirrat...

Lisätiedot

TOIMENPITEET ITPOINT OY ASIAKKAAN HENKILÖTIETOJEN TURVALLISUUDEN VARMISTAMISEKSI

TOIMENPITEET ITPOINT OY ASIAKKAAN HENKILÖTIETOJEN TURVALLISUUDEN VARMISTAMISEKSI TOIMENPITEET ITPOINT OY ASIAKKAAN HENKILÖTIETOJEN TURVALLISUUDEN VARMISTAMISEKSI SELONTEKO EU:N TIETOSUOJA-ASETUS GDPR:N VAATIMUSTEN TOTEUTTAMISTAVOISTA ITPOINT OY:SSA ITpoint Oy toimittaa asiakkaansa

Lisätiedot

Kyberturvallisuus on digitalisaation edellytys ja mahdollistaja - miksi ja miten?

Kyberturvallisuus on digitalisaation edellytys ja mahdollistaja - miksi ja miten? Kyberturvallisuus on digitalisaation edellytys ja mahdollistaja - miksi ja miten? 20.11.2015 Kimmo Rousku, VAHTI-pääsihteeri Julkisen hallinnon ICT-toiminto Kyberturvallisuus- ja infrastruktuuriyksikkö

Lisätiedot