KYBERTURVALLISUUS. digitalisoituvassa maailmassa. Digitaalinen murros. Uudet liiketoimintamahdollisuudet

Koko: px
Aloita esitys sivulta:

Download "KYBERTURVALLISUUS. digitalisoituvassa maailmassa. Digitaalinen murros. Uudet liiketoimintamahdollisuudet"

Transkriptio

1 KYBERTURVALLISUUS digitalisoituvassa maailmassa Digitaalinen murros Uudet liiketoimintamahdollisuudet Kyberturvallisuus ei ole uhka, vaan mahdollisuus Näin hallitset kyberriskit Entä jos vahinko on jo sattunut? Kyberturvallisuutta palveluna

2 1 Digitaalinen murros DIGITALISOITUVA MAAILMA TARJOAA entistä enemmän mahdollisuuksia, mutta siihen liittyy myös uusia uhkia. Mitä enemmän toimimme verkossa, sitä haavoittuvampaa toimintamme on. Digitaalisessa toimintaympäristössä yhteiskunnan ja asiakkaiden vaatimukset kasvavat ja edellyttävät panostuksia. KUN LIIKETOIMINTAA UUDISTETAAN ja kehitetään, tietoturvakysymykset jäävät liian usein taka-alalle. Turhan yleistä on sekin, että yritykset laiminlyövät oman tietoturvansa seurantaa ja päivittämistä. Verkottuvassa yhteis kunnassa yritysjohdon tulee ottaa enemmän vastuuta yrityksen riskien hallinnasta, josta osan muodostaa kyberturvallisuus. ORGANISAATIOISSA KYBERTURVALLISUUTEEN LIITTYVÄT kysymykset on usein jätetty IT-osaston vastuulle, vaikka niiden pitää olla osa liiketoiminnan kovinta ydintä ja riskienhallintaa. Yritysjohdon tulee huolehtia yrityksensä kyvystä kehittää laadukkaita tuotteita ja palveluita tietoturva-asioita laiminlyömättä sekä kehittää osto-osaamistaan kyberturvallisuusasioissa. DIGITALISAATIO MUOKKAA PERINTEISEN tilaaja-tuottajamallin useista toimijoista koostuviksi ekosysteemeiksi ja arvoverkostoiksi. Kun näiden ekosysteemien omistajuus hämärtyy, kysymys niiden kyberturvallisuudesta monimutkaistuu. Se taas avaa myös mahdollisuuksia uudenlaiselle liiketoiminnalle. Trendi on nähtävissä yli toimialarajojen, mikä osaltaan edelleen monimutkaistaa hallittavaa kokonaisuutta. KERROMME TÄSSÄ OPPAASSA, mitä asioita on huomioitava ja mitä askeleita otettava, kun omaa organisaatiota johdetaan kyberturvalliseksi. 8,5 % EOS 17,5 % Liike- 6,5 % Joku muu 1,5 % Ulkopuolinen palveluntarjoaja Kuka vastaa kyber turvallisuudesta organisaatioissa? toiminta- johto vain 56 % organisaatioista käsittelee kyberturvallisuutta johdon tasolla. 33,5 % Tietoturvajohtaja tai -osasto 32,5 % IT-johto tai -osasto

3 2 Uudet liiketoimintamahdollisuudet NOPEASYKLISESSÄ DIGITALISOITUVASSA MAAILMASSA yrityksillä on tarve kehittää liiketoimintaansa edistäviä IT-ratkaisuja rinnakkain sekä perinteisillä että ketterillä menetelmillä. Kun nykyisiä toimintamalleja uudistetaan ja uusia liiketoimintamalleja kehitetään, kyber turvallisuuskysymykset täytyy pitää koko ajan prosesseissa mukana. Jos tietoturvakysymykset laiminlyödään, voidaan menettää se hyöty, joka on arvioitu saatavan nopeasti markkinoille tuodusta tuotteesta tai palvelusta. Jokainen uusi laite tai koodinpätkä voi olla uusi tietoturvauhka. Tietoturvariskien minimoimiseksi sovelluskehittäjiltä tulee vaatia nyt enemmän kriittisyyttä. ESINEIDEN INTERNET TUO kyberuhkiin uuden ulottuvuuden, kun digitaalinen ympäristö ohjaa yhä useammin fyysisiä laitteita. MYÖS PILVIPALVELUJEN YLEISTYMINEN tuo mukanaan uusia kyberuhkia. Yritysten kannattaa miettiä tarkkaan mitä strategisia tietoja pilveen viedään, kuka omistaa pilvipalvelun, kenelle tietoja luovutetaan ja miten tietosuojakysymykset on ratkaistu. Tyypillisesti pilvipalveluihin liitetään laaja varjo-it:n käsite. Varjo-IT:llä tarkoitetaan palveluita, joita henkilöstö käyttää päivittäin työtehtäviensä hoitamiseen, vaikka niitä ole koskaan yritystasolla käyttöön suunniteltu tai hyväksytty. TIETOTURVAUHKISTA ON TULLUT osa arkeamme eikä kukaan ole täysin suojassa tietomurroilta, verkkokalasteluilta tai palvelun estohyökkäyksiltä. Kyber uhkat ovat jalostuneet harrastelijoiden hyökkäyksistä järjestäytyneeksi rikollisuudeksi ja osaksi valtioiden välistä järjestelmällistä tiedustelutoimintaa. Kyberrikollisia on siellä missä raha liikkuu. yli 80 % organisaatioista uskoo, että kyberuhkiin varautumisen tarve on muuttunut kuluneen vuoden aikana.

4 2 Uudet liiketoimintamahdollisuudet SAMALLA KUN UHKAT lisääntyvät, kyber- ja tietoturvaa koskevat vaatimukset kovenevat. EU:n tietosuoja-asetus ja tiukentuva lainsäädäntö lisäävät paineita ylläpitää kokonaisvaltaisia tietoturvaratkaisuja. Organisaatiot itsekin vaativat häiriötöntä ja luotettavaa toimintaa koko arvoketjultaan. VAIKKA YRITYKSET OVAT viime vuosina investoineet kyberturvallisuuteen voimakkaasti, osa niistä on silti valmistautunut tietoturvauhkan toteutumiseen yllättävän huonosti. Omaa toimintaa on pyritty suojaamaan pääosin ostamalla tietoturva teknologiaa. Teknisten ratkaisujen on virheellisesti uskottu huolehtivan ongelmista automaattisesti eikä niiden toimintaa ole seurattu järjestelmällisesti. Samalla moni yritys on jättänyt miettimättä, miten sen pitää toimia kun se on joutunut tietoturvaloukkauk sen kohteeksi. Todellisuudessa suurin kustannus organisaation kyberturvallisuuden yllä pitämisessä tulee riittävästä ja tarpeeksi kyvykkäästä henkilökunnasta. Perinteiset turvamekanismit tulossa tiensä päähän Hallitsematon riski Budjetti Resurssit Kyvykkyydet Innovointi Turvallisuus Regulaatio Uhkat ENNEN NYT Innovointi Tehokkuus- ja tuottavuusvaatimukset yhdistettynä teknologiseen kehitykseen ajavat toimintaympäristön nopeaa muutosta ja uusia tapoja soveltaa olemassaolevaa. Uhkat Uhkatoimijat hyödyntävät uusia teknologioita ja innovaatioiden mukanaan tuomia mahdollisuuksia muita toimijoita nopeammin ilman regulaation asettamia rajoitteita. Regulaatio Lainsäädäntö, viranomaismääräykset ja standardit kehittyvät nopeasti nostaen vaatimustasoa ja kustannuksia. Regulaatio on kuitenkin aina askeleen jäljessä uhkakenttää ja innovaatioita.

5 3 Kyberturvallisuus ei ole uhka, vaan mahdollisuus KYBERTURVALLISUUS TARKOITTAA KOKONAISVALTAISTA tietoturvallisuuden ylläpitämistä ja kehittämistä verkottuneessa yhteiskunnassa. Oikeiden tietoturvaprosessien, hallintamallien ja työkalujen avulla voidaan turvata toiminnan jatkuvuus sekä kehittää ja valvoa omaa toimintaympäristöä. TIETO- JA KYBERTURVALLISUUS ovat liiketoiminnalle mahdollistajia. Usein niitä kuitenkin erehdytään pitämään pakollisena pahana, jonkinlaisena tarkistuspisteenä juuri ennen tuotantoon siirtymistä. Jos kyberturvallisuus huomioidaan vasta näin myöhäisessä vaiheessa, se on liiketoiminnalle enää pelkkä este. Kyberturvallisuustoimijoiden vastuulla on tarjota toimivia ratkaisuja, ei vain ongelmia ja syitä olla tekemättä asioita. DIGITALISAATION MYÖTÄ ERILAISET ketterät kehitysmallit ovat voimakkaasti kasvattaneet suosiotaan. Näissä malleissa kyber- ja tietoturvan merkitys korostuu entisestään. Kyberturvallisuus tulee ottaa ketterään kehittämiseen mukaan jo ideointivaiheessa eikä vasta sitten kun ohjelmisto on jo kehitetty. KUN LIIKETOIMINTAA KEHITETÄÄN, on hyvä muistaa, että kyberturvallisuutta rakennetaan pala kerrallaan. Kyberturvallisuus rakentuu perusasioiden hallitsemisesta, arvokkaan tietopääoman tunnistamisesta, tarpeettomien riskien välttämisestä, hyökkäyspinnan pienentämisestä ja havainnointikyvyn parantamisesta. Vasta sitten kun nämä asiat ovat kunnossa kannattaa panostaa erityisen kehittyneiden uhkien tunnistamiseen ja niiltä suojautumiseen. KYBERTURVALLISUUS ON MYÖS toiminnan kypsyyttä. Järkevää ei ole tavoitella kaikkea heti, vaan edetä vaiheittain. Ensin tehdään perustukset, aivan niin kuin taloa rakennettaessa; lopputulos on parempi, jos perustukset valetaan ennen rungon pystyttämistä ja vesikaton kiinnittämistä. Kyber- ja tietoturvallisuuden rakentamisen tavoitteena on kokonaisuutena jatkuvasti optimoitava ja mitattava toiminta, jota johdetaan kuten muutakin ydinliiketoimintaa.

6 4 Näin hallitset kyberriskit KYBERTURVALLISUUS ON RISKIENHALLINTAA. Organisaation on tiedettävä, miltä se suojautuu ja miten se sen tekee. Riskit voivat olla strategisia ja operatiivisia tai taloudellisia ja toiminnan jatkuvuutta uhkaavia. Riskit voivat liittyä myös maineeseen ja aineettomiin hyödykkeisiin tai ne voivat olla luonteeltaan juridisia tai geopoliittisia. LAAJASTI JULKISUUTTA SAANEET kyberturvallisuuden loukkaukset ja haittatapahtumat ovat merkittävästi lisänneet yleistä riskitietoutta. Ongelmana on kuitenkin edelleen todellisten riskien tunnistaminen ja arvottaminen oman liiketoiminnan näkökulmasta. Tavoitteena on päästä priorisoituun ja riskilähtöiseen päätöksentekoon siitä, mitkä riskit tulee käsitellä ja millä tavoin tai panoksin. Organisaatioiden tulee miettiä oman toimintansa kannalta keskeisimpiä riskejä ja niiden vaikutuksia esimerkiksi näin: Mitä tarkoittaa maineen ryvettyminen julkisuudessa? Kuinka paljon liike vaihtoa jää saamatta, jos keskeinen toiminto keskeytyy viikoksi, kuu kaudeksi tai vuodeksi? Miten käy liiketoiminnalle, jos tuotekehityspanokset valuvat kilpailijalle? 1 JOS RISKEILLE PYSTYTÄÄN määrittämään arvo, on helpompaa päättää niiden hallintakeinojen priorisoinnista ja investoinneista. Kybervakuuttaminen on nopeasti yleistyvä ja hyvä kyberturvallisuuteen liittyvien liiketoimintariskien hallintakeino, mutta vakuutuksen hankkiminen edellyttää yllä oleviin kysymyksiin vastaamista. KUN RISKIT ON tunnistettu, niitä voidaan hallita neljällä eri tavalla. Riskeiltä voi yrittää välttyä. Riskejä voi pienentää rajoittamalla niiden todennäköisyyttä tai vaikutusta. 2 3 Riskejä voi jakaa esimerkiksi vakuuttamalla tai siirtämällä riskiä sopimusteitse. 4 Riskit voi hyväksyä.

7 4 Näin hallitset kyberriskit KYBERRISKIEN VÄLTTÄMINEN ON hyvin teoreettista, sillä kybertoimintaympäristö on enenevässä määrin läsnä kaikessa toiminnassamme. Kolme muuta keinoa sen sijaan ovat käytettävissä. KYBERRISKIN PIENENTÄMINEN KOOSTUU lukemattomista eri toimenpiteistä. Perinteisesti riskejä on pyritty pienentämään preventiivisillä eli ennaltaehkäisevillä kontrolleilla, kuten käyttämällä palomuureja ja tunkeutumisen estojärjestelmiä tai pienentämällä hyökkäys pinta-alaa. Nämä keinot ovat edelleen tarpeen, mutta niitäkin on parannettava jatkuvasti sitä mukaa kuin kyberuhkat kehittyvät. Esimerkiksi verkon reunan puolustaminen ei enää riitä, vaan puolustusta on tehtävä myös syvyyssuunnassa ja sisäverkon sisällä. Koska parhaatkin nykyisistä preventiivisistä turvamekanismeista torjuvat vain osan uhkista, tarvitaan lisäksi kyky havaita toimintaympäristössä esiintyvät poikkeamat. Tällaiset poikkeamat voivat liittyä tietojärjestelmän kokoonpanomuutoksiin tai esimerkiksi verkkoliikenteen tai käyttäjän käyttäytymisen muutoksiin. VÄHINTÄÄN YHTÄ TÄRKEÄÄ on varautua sellaiseen tilanteeseen, jossa riski on toteutunut. Jotta vaste haittatapahtumiin on tehokas, tarvitaan riittävästi osaamista ja harjoittelua sekä investointeja työkaluihin. KYBERUHKIEN JATKUVA MUUTTUMINEN on haaste paitsi IT-henkilöstölle, myös loppukäyttäjille. Loppukäyttäjien kouluttaminen ja tietoisuuskampanjat kuitenkin j äävät vaikutuksiltaan vähäisiksi, sillä kohdennetut hyökkäykset ja huijaukset paranevat jatkuvasti niin, että haitallista linkkiä tai sähköpostiviestiä on toisinaan mahdotonta silmämääräisesti erottaa oikeasta. Tehokkaampaa on pienentää vahinkojen syntymisen mahdollisuutta valvonnan ja rajoittamisen keinoin. Riskienhallinta on optimointia Riskin todennäköisyys ja arvo toteutuessaan HYVÄKSYTTÄVÄ JÄÄNNÖSRISKI Vakuuttamisen kustannus Turvamekanismien kustannus Riskien välttämisen, pienentämisen ja siirtämisen kustannus

8 4 Näin hallitset kyberriskit RISKIENHALLINTA ON AINA tasapainoilua kustannusten ja hyötyjen välillä. Jokaisen organisaation on päätettävä, mikä on riittävä kyberturvallisuuden kypsyyden taso juuri sille. Kypsyystasoa ja nykyistä kustannus-hyötybalanssia voi selvittää erilaisilla kypsyystaso- ja Health Check -analyyseilla. JOS KYBERTURVALLISUUSPALVELUITA ja osaamista ostetaan palveluna, tietoturvan kokonaiskustannukset pienenevät eikä kertainvestointeja tarvitse tehdä. Asiakas saa parhaat osaajat ja asiantuntijat käyttöönsä kellon ympäri. Tiettyihin teknologioihin ei myöskään tarvitse sitoutua, vaan asiakkaalla on aina käytössään tarkoituksen mukaisimmat palvelut ja laitteet. Johda organisaatiosi kyberturvalliseksi TIEDOSTA RISKIT. Arvioi organisaatioosi kohdistuvia uhkia ja niistä aiheutuvia liiketoiminta riskejä. Arvioi organisaatiosi tietoturvallisuuden nykytilannetta, uhkakuvia, heikkouksia, valvontaa ja vaatimuksia. Suunnittele toteutusta, teknologiavalintoja ja kumppaneita. SUOJAA TOIMINTASI. Turvaa organisaatiosi kriittisten toimintojen jatkuvuus ja salassa pidettävät tiedot. Suojaa automaatiojärjestelmäsi ja kriittinen infra struktuurisi. Muista myös fyysisen tietoturvan suojaaminen, kuten identiteetin- ja pääsynhallinta. Hallitse riskejä esimerkiksi kybervakuutuksilla. TOIMI TURVALLISESTI. Havainnoi uhkia tarvittaessa ympäri vuorokauden. Tunnista, luokittele ja analysoi uhkat. Reagoi tietoturvauhkiin ja -poikkeamiin. Ylläpidä turvamekanismeja. Tutki palveluntarjoajien avulla mahdollisia tietoturvauhkia. Määrittele myös toimintamallit tilanteisiin, joissa organisaatiosi joutuu toteutuvan riskin kohteeksi. Ennakoi tulevat uhkat ja varaudu niihin.

9 5 Entä jos vahinko on jo sattunut? 3 4 Kokoa organisaatiosi tietoturvasta vastaavan tahon ja/tai palveluntarjoajasi kanssa tieto turvatapahtuman hallintaryhmä, johon kuuluvat palvelun omistaja, ylläpitäjät, infra, viestintä, laki, tutkinta ja muut tarvittavat tahot. Yhdessä tietoturvaasiantuntijoiden kanssa: Kerää herkimmin tuhoutuva todistusaineisto ensin. Tallenna otos muistin sisällöstä ja koneen tilasta, tee täydellinen kopio kovalevystä, kerää lokit palomuurista ja pysäytä varmuuskopiokierto. Kerää taustatiedot: kuka havaitsi, mitä, miten, missä ja milloin? 2 Toimi näin, kun havaitset tietomurron: Ota yhteyttä organisaatiosi tietoturvasta vastaavaan tahoon ja/ tai palveluntarjoajaasi. 5Ryhmä arvioi tilanteen ja päättää tarvittavista toimenpiteistä, kuten viranomaisyhteistyöstä ja rikosilmoituksesta. Irrota kone verkosta, kun asiantuntijat ovat tilanteen arvioineet ja kehottaneet näin tehdä. 1Älä hätäänny Älä sulje konetta. Vältä koneen käyttämistä. Pidä kirjaa tehdyistä toimenpiteistä.

10 6 Kyberturvallisuutta palveluna TUTKIMUSTEN MUKAAN KYBERHYÖKKÄYKSEN kohteeksi joutuneista yrityksistä vain kuusi prosenttia havaitsee hyökkäyksen itse. Tyypillinen kyberhyökkäys jatkuu huomaamatta yli vuoden. 77 prosenttia yritysjohdosta uskoo organisaationsa tunnistavan hyökkäykset, mutta yritysten IT-johdossa tiedetään, ettei tilanne ole näin valoisa (Lähteet: Center for a new American Security: Active Cyber Defense A Framework for Policymakers 2/2013 ja Forrester Research study on targeted threats). HARVALLA ORGANISAATIOLLA ON resursseja tai osaamista huolehtia itse kyberturvallisuudestaan riittävän hyvin. Kyberturvallisuuden hallinta onkin luontevaa ulkoistaa osittain tai kokonaan kumppanille ja ostaa kyberturvallisuus palveluna. CGI ON SUOMEN ainoa täyden palvelun kyberturvallisuustoimittaja. Autamme asiakkaitamme tiedostamaan riskejä, suojaamaan toimintoja ja tietoja sekä toimimaan turvallisesti digitaalisessa maailmassa. KONSULTOINTIPALVELUMME AUTTAVAT ASIAKASTA tiedostamaan liiketoimintaympäristön riskejä. Laadimme kyberturvallisuusstrategioita ja teemme uhkamallinnuksia sekä haavoittuvuuksien, riskien ja vaatimusten hallintaa. Health Check -terveystarkastuksella voimme arvioida asiakkaidemme tietoturvan tasoa ja panostuksia. PROJEKTI- JA TIETOTURVARATKAISUILLA autamme varmistamaan asiakkaittemme turvamekanismien toteutukset, kyberturvallisuuden suorituskyvyn ja kehittämisen sekä liiketoiminnan jatkuvuuden hallinnan. JATKUVIEN PALVELUIDEN ANSIOSTA asiakkaamme voivat toimia turvallisesti, kun huolehdimme heidän kyberturvallisuutensa ylläpidosta ja tutkimme nopeasti tieto turvatapahtumat. 84 % ei usko pystyvänsä havaitsemaan omaan organisaatioonsa kohdistuvia kyberhyökkäyksiä. OLEMME AVANNEET SUOMEEN CGI:n uusimman kyberturvallisuuskeskuksen, jossa asiantuntijat valvovat verkossa ja tietoliikenteessä ilmeneviä uhkia, hyökkäyksiä ja haittaohjelmia sekä huolehtivat kyberpuolustuksen käytännön toimenpiteistä tarvittaessa ympäri vuorokauden. Lähde: CGI:n Kyberturvallisuuden taso suomalaisissa organisaatioissa -tutkimus, 4/2016.

11 Miksi yhteistyöhön CGI:n kanssa? Kokemuksemme ja asiantuntemuksemme kattavat kaikki toimialat. Palvelemme paikallisesti ja lähellä asiakasta. Käytössämme on maailmanlaajuinen asiantuntijaverkosto, toimintamallit, uhkatieto sekä tarvittaessa globaalit kyberturvallisuuskeskukset. Toteutamme palvelut aina asiakastarpeiden ja toiveiden mukaisesti, kustannustehokkaasti ja teknologiariippumattomasti. Meillä on kokonaisnäkemys ja -vastuu tietoturvasta ja kyberturvallisuudesta. Asiakkaamme voivat hyödyntää jo tehtyjä investointeja.

12 CGI auttaa asiakkaitaan tiedostamaan riskejä, suojaamaan toimintoja ja tietoja sekä toimimaan turvallisesti digitaalisessa maailmassa. Yhteystiedot/Lisätietoja: Jan Mickos Kyberturvallisuusjohtaja Mika Heino Johtaja, kyberturvallisuuskeskus Jens Säynäjärvi Johtaja, kyberturvallisuuskonsultointi

Kyber- hyökkäykset. Mitä on #kyberturvallisuus #CyberSecurity.

Kyber- hyökkäykset. Mitä on #kyberturvallisuus #CyberSecurity. Kyber- hyökkäykset Mitä on opittu? @saynajarvi #kyberturvallisuus #CyberSecurity www.cgi.fi/kyber www.cgi.fi/kybertutkimus 19.10.2016 Jens Säynäjärvi Director, Security Advisory CGI Group Inc. 2014 Onko

Lisätiedot

Kyberturvallisuudesta

Kyberturvallisuudesta Kyberturvallisuudesta @saynajarvi #kyberturvallisuus #CyberSecurity www.cgi.fi/kyber www.cgi.com/cyber 11.3.2016 Jens Säynäjärvi Director, Security Advisory CGI Group Inc. 2014 Faktoja kyberhyökkäyksistä

Lisätiedot

Kyberturvallisuuden tila

Kyberturvallisuuden tila Kyberturvallisuuden tila suomalaisissa organisaatioissa 2016 Sisältö Tutkimuksen taustatietoja... 1 Kyberturvallisuuden johtaminen... 4 Varautuminen ja riskienhallinta... 7 Tietomurrot ja -vuodot... 11

Lisätiedot

TEEMME KYBERTURVASTA TOTTA

TEEMME KYBERTURVASTA TOTTA TEEMME KYBERTURVASTA TOTTA Petri Kairinen, CEO (twitter: @kairinen) Pörssin Avoimet Ovet 1.9.2015 1.9.2015 Nixu 2015 1 PIDÄMME DIGITAALISEN YHTEISKUNNAN TOIMINNASSA. 1.9.2015 Nixu 2015 2 DIGITAALINEN YHTEISKUNTA

Lisätiedot

TEEMME KYBERTURVASTA TOTTA

TEEMME KYBERTURVASTA TOTTA TEEMME KYBERTURVASTA TOTTA Petri Kairinen, CEO (twitter: @kairinen) Pörssin Avoimet Ovet 1.9.2015 1.9.2015 Nixu 2015 1 PIDÄMME DIGITAALISEN YHTEISKUNNAN TOIMINNASSA. 1.9.2015 Nixu 2015 2 DIGITAALINEN YHTEISKUNTA

Lisätiedot

Aikamatka digitaaliseen tulevaisuuteen: olemmeko turvassa? Pekka Vepsäläinen, @pveps Jykes & Kyber-INKA, @CyberFinland 18.4.2016

Aikamatka digitaaliseen tulevaisuuteen: olemmeko turvassa? Pekka Vepsäläinen, @pveps Jykes & Kyber-INKA, @CyberFinland 18.4.2016 Aikamatka digitaaliseen tulevaisuuteen: olemmeko turvassa? Pekka Vepsäläinen, @pveps Jykes & Kyber-INKA, @CyberFinland 18.4.2016 Tietojen kalastelua, nettihuijauksia, vai jotain muuta?? Tietojen

Lisätiedot

Fennian tietoturvavakuutus

Fennian tietoturvavakuutus Fennian tietoturvavakuutus Salonen Jani, 6.11.2017 1 Taustaa Tietoturvariskeistä on tullut yrityksissä arkipäivää. Yritysten riippuvuus tietojärjestelmistä, tiedon arvo sekä tiedon luottamuksellisuuden

Lisätiedot

KYBERTURVAPALVELUT. VTT auttaa turvaamaan toiminnan jatkuvuuden ja suojautumaan kyberuhilta. VTT Kyberturvapalvelut

KYBERTURVAPALVELUT. VTT auttaa turvaamaan toiminnan jatkuvuuden ja suojautumaan kyberuhilta. VTT Kyberturvapalvelut KYBERTURVAPALVELUT VTT auttaa turvaamaan toiminnan jatkuvuuden ja suojautumaan kyberuhilta Kyberhyökkäykset ovat yleistyneet huolestuttavalla vauhdilla. Liiketoiminnan jatkuvuuden turvaaminen edellyttää

Lisätiedot

Tiedätkö, olet oman elämäsi riskienhallintapäällikkö! Miten sovellat riskienhallintaa omassa työssäsi? Pyry Heikkinen

Tiedätkö, olet oman elämäsi riskienhallintapäällikkö! Miten sovellat riskienhallintaa omassa työssäsi? Pyry Heikkinen Tiedätkö, olet oman elämäsi riskienhallintapäällikkö! Miten sovellat riskienhallintaa omassa työssäsi? Pyry Heikkinen Taustaa ICT-tietoturvapäällikkö Tullissa Tietoturvan ja riskien hallinta Tietosuoja

Lisätiedot

Mihin varautua, kun sairaala varautuu kyberuhkiin? Perttu Halonen Sosiaali- ja terveydenhuollon ATK-päivät,

Mihin varautua, kun sairaala varautuu kyberuhkiin? Perttu Halonen Sosiaali- ja terveydenhuollon ATK-päivät, Mihin varautua, kun sairaala varautuu kyberuhkiin? Perttu Halonen Sosiaali- ja terveydenhuollon ATK-päivät, 24.5.2017 Sisällys Keskeisimpiä kyberuhkia Liian paljon huomiota kiinnitetään... Liian vähän

Lisätiedot

Aikamatka digitaaliseen tulevaisuuteen: olemmeko turvassa? Pekka Jykes &

Aikamatka digitaaliseen tulevaisuuteen: olemmeko turvassa? Pekka Jykes & Aikamatka digitaaliseen tulevaisuuteen: olemmeko turvassa? Pekka Vepsäläinen, @pveps Jykes & Kyber-INKA, @CyberFinland 11.3.2016 on Digitalisaation tukijalka SoTe-sektorillakin Digitalisaatio hyötykäyttöön

Lisätiedot

Strategisen tason linjaukset, miten kyberuhkilta opitaan suojautumaan?

Strategisen tason linjaukset, miten kyberuhkilta opitaan suojautumaan? Strategisen tason linjaukset, miten kyberuhkilta opitaan suojautumaan? Kyberturvallisuusseminaari, 19.10.2016 Jarno Limnéll Professori, kyberturvallisuus, Aalto-yliopisto Kyberturvallisuusjohtaja, Insta

Lisätiedot

Valtiovarainministeriön hallinnonalan johdon aamupäivä - puheenvuoroja digitalisaation johtamisesta kyberturvallisuus & riskienhallinta

Valtiovarainministeriön hallinnonalan johdon aamupäivä - puheenvuoroja digitalisaation johtamisesta kyberturvallisuus & riskienhallinta Valtiovarainministeriön hallinnonalan johdon aamupäivä - puheenvuoroja digitalisaation johtamisesta kyberturvallisuus & riskienhallinta Kimmo Rousku, VAHTI-pääsihteeri, JulkICT-osasto Esitykseni - viisi

Lisätiedot

Kyberturvallisuudessa on kyse luottamuksesta digitalisaation hyötyihin

Kyberturvallisuudessa on kyse luottamuksesta digitalisaation hyötyihin Kyberturvallisuudessa on kyse luottamuksesta digitalisaation hyötyihin 28.2.2017 Jarno Limnéll Professori, kyberturvallisuus, Aalto-yliopisto Kyberturvallisuusjohtaja, Insta Group Oy. Dosentti, Tampereen

Lisätiedot

Kyberturvallisuus on digitalisaation edellytys ja mahdollistaja - miksi ja miten?

Kyberturvallisuus on digitalisaation edellytys ja mahdollistaja - miksi ja miten? Kyberturvallisuus on digitalisaation edellytys ja mahdollistaja - miksi ja miten? 20.11.2015 Kimmo Rousku, VAHTI-pääsihteeri Julkisen hallinnon ICT-toiminto Kyberturvallisuus- ja infrastruktuuriyksikkö

Lisätiedot

TEEMME KYBERTURVASTA TOTTA

TEEMME KYBERTURVASTA TOTTA TEEMME KYBERTURVASTA TOTTA Heikki Roikonen, talousjohtaja Arvopaperin Rahapäivä, Helsinki, 17.9.2015 17.9.2015 Nixu 2015 1 PIDÄMME DIGITAALISEN YHTEISKUNNAN TOIMINNASSA. 17.9.2015 Nixu 2015 2 DIGITAALINEN

Lisätiedot

Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj

Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj Kyberturvallisuus toiminta Valtio Kyberturvallisuuden poliittinen ohjaus kuuluu valtioneuvostolle,

Lisätiedot

Espoon kaupunki Pöytäkirja 96. Valtuusto 08.06.2015 Sivu 1 / 1. 96 Valtuustokysymys kyberturvallisuuden järjestämisestä ja uhkiin varautumisesta

Espoon kaupunki Pöytäkirja 96. Valtuusto 08.06.2015 Sivu 1 / 1. 96 Valtuustokysymys kyberturvallisuuden järjestämisestä ja uhkiin varautumisesta Valtuusto 08.06.2015 Sivu 1 / 1 1909/07.01.00/2015 Kaupunginhallitus 189 25.5.2015 96 Valtuustokysymys kyberturvallisuuden järjestämisestä ja uhkiin varautumisesta Valmistelijat / lisätiedot: Juha Kalander,

Lisätiedot

Vesihuolto päivät #vesihuolto2018

Vesihuolto päivät #vesihuolto2018 TEKNOLOGIAN TUTKIMUSKESKUS VTT OY Vesihuolto 2018 -päivät #vesihuolto2018 Kyber-turva-vesi-hanke Heimo Pentikäinen Teknologian tutkimuskeskus VTT Oy Esityksen sisältö: Perustiedot Hankkeessa laaditut ohjeet

Lisätiedot

Tietosuojariskienhallinnan palvelutuotteet. Marko Ruotsala M.Eng, CISA, CISM,CRISC,HCISPP Liiketoimintapäällikkö, turvallisuus ja riskienhallinta

Tietosuojariskienhallinnan palvelutuotteet. Marko Ruotsala M.Eng, CISA, CISM,CRISC,HCISPP Liiketoimintapäällikkö, turvallisuus ja riskienhallinta Tietosuojariskienhallinnan palvelutuotteet Marko Ruotsala M.Eng, CISA, CISM,CRISC,HCISPP Liiketoimintapäällikkö, turvallisuus ja riskienhallinta Kyberturvallisuustilanne 2017 Vuonna 2016 realisoituneet

Lisätiedot

Tietoturvallisuuden kokonaisvaltainen hallinta Heikki O. Penttinen Castilsec Oy.

Tietoturvallisuuden kokonaisvaltainen hallinta Heikki O. Penttinen Castilsec Oy. Tietoturvallisuuden kokonaisvaltainen hallinta 3.12.2015 Heikki O. Penttinen Castilsec Oy Tietoturvallisuuden päätavoitteet organisaatioissa Tietoturvallisuuden oikean tason varmistaminen kokonaisvaltaisesti

Lisätiedot

TILINPÄÄTÖS 2015 JA NÄKYMÄT

TILINPÄÄTÖS 2015 JA NÄKYMÄT TILINPÄÄTÖS 2015 JA NÄKYMÄT Petri Kairinen, CEO 17.2.2016 17.2.16 Nixu 2016 1 KASVUSTRATEGIA ETENI. NIXU LAAJENTUI KANSAINVÄLISESTI JA KÄYNNISTI UUSIA SKAALAUTUVIA PALVELUITA 17.2.16 Nixu 2016 2 Hyvä kasvu

Lisätiedot

VALVO JA VARAUDU PAHIMPAAN

VALVO JA VARAUDU PAHIMPAAN VALVO JA VARAUDU PAHIMPAAN Erkki Sivonen Senior Account Manager Nordic LAN&WAN Communication erkki.sivonen@lanwan.fi 5/13/2015 5/13/2015 5/13/2015 1.10.2013 UUSI SÄHKÖMARKKINALAKI JATKUVUUDENHALLINNAN

Lisätiedot

PRH:n strategia vuosille

PRH:n strategia vuosille PRH:n strategia vuosille 2018-2022 Asiakaskeskeisyys on työmme lähtökohta. Yhteistyössä rakennetut palveluketjut tarjoavat asiakkaalle sujuvan reitin asioiden hoitamiseen. Asiointi palveluissamme on helppoa,

Lisätiedot

Pikaopas. Tietoturva, GDPR ja NIS. Version 3.0

Pikaopas. Tietoturva, GDPR ja NIS. Version 3.0 Pikaopas Tietoturva, GDPR ja NIS Version 3.0 GDPR henkilötietojen suojaus EU:n uusi tietosuoja-asetus tuli voimaan 25.5.2018 kaikissa EU-valtioissa. Asetus syrjäyttää ja korvaa aikaisemman henkilötietojen

Lisätiedot

KASVAVAN KYBERTURVAMARKKINAN PELINTEKIJÄ

KASVAVAN KYBERTURVAMARKKINAN PELINTEKIJÄ KASVAVAN KYBERTURVAMARKKINAN PELINTEKIJÄ Petri Kairinen, CEO (twitter: @kairinen) Lupaavat pörssiyhtiöt tilaisuus 3.3.2015 3.3.2015 Nixu 2015 1 PIDÄMME DIGITAALISEN YHTEISKUNNAN TOIMINNASSA. 3.3.2015 Nixu

Lisätiedot

TIETOPAKETTI EI -KYBERIHMISILLE

TIETOPAKETTI EI -KYBERIHMISILLE TIETOPAKETTI EI -KYBERIHMISILLE Miksi TIEDOLLA on tässä yhtälössä niin suuri merkitys? Mitä tarkoittaa KYBERTURVALLISUUS? Piileekö KYBERUHKIA kaikkialla? Kaunis KYBERYMPÄRISTÖ? Miten TIETOJÄRJESTELMÄ liittyy

Lisätiedot

KYBERTURVAMARKKINA KASVAA TEEMME KYBERTURVASTA TOTTA

KYBERTURVAMARKKINA KASVAA TEEMME KYBERTURVASTA TOTTA KYBERTURVAMARKKINA KASVAA TEEMME KYBERTURVASTA TOTTA Petri Kairinen, toimitusjohtaja (twitter: @kairinen) Nordnet-aamiaistilaisuus, Helsinki, 24.9.2015 24.9.2015 Nixu 2015 1 PIDÄMME DIGITAALISEN YHTEISKUNNAN

Lisätiedot

Kustannustehokkuutta tietoturvallisuutta vaarantamatta

Kustannustehokkuutta tietoturvallisuutta vaarantamatta Kustannustehokkuutta tietoturvallisuutta vaarantamatta IBM Internet Security Systems Kaisa Puusola, Security Sales Manager Kaisa.puusola@fi.ibm.com Agenda IBM Internet Security Systems Tietoturvallisuuden

Lisätiedot

Kyber uhat. Heikki Silvennoinen, Miktech oy /Safesaimaa 6.9.2013

Kyber uhat. Heikki Silvennoinen, Miktech oy /Safesaimaa 6.9.2013 Kyber uhat Heikki Silvennoinen, Miktech oy /Safesaimaa 6.9.2013 Taustaa Kyberturvallisuus on kiinteä osa yhteiskunnan kokonaisturvallisuutta Suomi on tietoyhteiskuntana riippuvainen tietoverkkojen ja -järjestelmien

Lisätiedot

Yrityksen tietoturva ja siihen liittyvät vakuutus- ja palveluratkaisut

Yrityksen tietoturva ja siihen liittyvät vakuutus- ja palveluratkaisut Yrityksen tietoturva ja siihen liittyvät vakuutus- ja palveluratkaisut 1 Taustaa Tietoturvariskeistä on tullut yrityksissä arkipäivää. Riippuvuus tietojärjestelmistä, tiedon arvo sekä tiedon luottamuksellisuuden

Lisätiedot

TOIMENPITEET ITPOINT OY ASIAKKAAN HENKILÖTIETOJEN TURVALLISUUDEN VARMISTAMISEKSI

TOIMENPITEET ITPOINT OY ASIAKKAAN HENKILÖTIETOJEN TURVALLISUUDEN VARMISTAMISEKSI TOIMENPITEET ITPOINT OY ASIAKKAAN HENKILÖTIETOJEN TURVALLISUUDEN VARMISTAMISEKSI SELONTEKO EU:N TIETOSUOJA-ASETUS GDPR:N VAATIMUSTEN TOTEUTTAMISTAVOISTA ITPOINT OY:SSA ITpoint Oy toimittaa asiakkaansa

Lisätiedot

Sisäisen turvallisuuden ja Ulko- ja turvallisuuspoliittinen selonteko

Sisäisen turvallisuuden ja Ulko- ja turvallisuuspoliittinen selonteko Sisäisen turvallisuuden ja Ulko- ja turvallisuuspoliittinen selonteko Jarno Limnéll Professori, kyberturvallisuus, Aalto-yliopisto Kyberturvallisuusjohtaja, Insta Group Oy. Dosentti, Tampereen Teknillinen

Lisätiedot

YRITTÄJÄKYSELY 2017 TUTKIMUSRAPORTTI: TIETOTURVA

YRITTÄJÄKYSELY 2017 TUTKIMUSRAPORTTI: TIETOTURVA YRITTÄJÄKYSELY 207 TUTKIMUSRAPORTTI: TIETOTURVA Mikä huolestuttaa tietoturvassa? Pk-yrittäjillä on yksi huolenaihe ylitse muiden mitä tulee tieto-/kyberturvallisuuteen: haittaohjelmat. Ne mainitsee vuoden

Lisätiedot

Yrityksen työeläkevakuutukset, kuntoutus- ja eläkeasiat sekä työkykyjohtamisen työkalut kaikki yhdessä paikassa

Yrityksen työeläkevakuutukset, kuntoutus- ja eläkeasiat sekä työkykyjohtamisen työkalut kaikki yhdessä paikassa ELON VERKKOPALVELU Yrityksen työeläkevakuutukset, kuntoutus- ja eläkeasiat sekä työkykyjohtamisen työkalut kaikki yhdessä paikassa TÄRKEIMMÄT OMINAISUUDET Hoida TyEL- ja YEL-vakuutuksiasi Kartoita työyhteisösi

Lisätiedot

- ai miten niin? Twitter: @CyberFinland www.cyberfinland.fi

- ai miten niin? Twitter: @CyberFinland www.cyberfinland.fi Twitter: @CyberFinland - ai miten niin? Twitter: @CyberFinland Twitter: @CyberFinland Twitter: @CyberFinland Twitter: @CyberFinland - miksi ihmeessä? Twitter: @CyberFinland Twitter: @CyberFinland Twitter:

Lisätiedot

SFS-ISO/IEC 27002:2014 Tietoturvallisuuden hallintakeinojen menettelyohjeet

SFS-ISO/IEC 27002:2014 Tietoturvallisuuden hallintakeinojen menettelyohjeet SFS-ISO/IEC 27002:2014 Tietoturvallisuuden hallintakeinojen menettelyohjeet Yleisesittely Julkaisutilaisuus 12.6.2014 Teknologiajohtaja Aki Siponen, Microsoft Oy SFS-ISO/IEC 27002:2013 tietoturvallisuuden

Lisätiedot

Mobiilin ekosysteemin muutos - kuoleeko tietoturva pilveen?

Mobiilin ekosysteemin muutos - kuoleeko tietoturva pilveen? Mobiilin ekosysteemin muutos - kuoleeko tietoturva pilveen? Erkki Mustonen Tietoturva-asiantuntija Lapty Rovaniemi 3.11.2011 Suojaa korvaamattoman f-secure.fi F-Secure tietoturvan globaali toimija Perustettu

Lisätiedot

TIETOTURVALLISUUDESTA TOIMINNAN TURVALLISUUTEEN. Tietoturva Nyt! Säätytalo Toimitusjohtaja Raimo Luoma

TIETOTURVALLISUUDESTA TOIMINNAN TURVALLISUUTEEN. Tietoturva Nyt! Säätytalo Toimitusjohtaja Raimo Luoma TIETOTURVALLISUUDESTA TOIMINNAN TURVALLISUUTEEN Tietoturva Nyt! 4.11.2015 Säätytalo Toimitusjohtaja Raimo Luoma HUOLTOVARMUUDEN PERUSTAVOITE Huoltovarmuuden turvaamisesta annetun lain tarkoituksena on

Lisätiedot

Mitä pitää huomioida tämän päivän tietoturvasta ja kuinka varautua kyberturvariskeihin. Mikko Saarenpää Tietohallintopäällikkö MPY Palvelut Oy

Mitä pitää huomioida tämän päivän tietoturvasta ja kuinka varautua kyberturvariskeihin. Mikko Saarenpää Tietohallintopäällikkö MPY Palvelut Oy Mitä pitää huomioida tämän päivän tietoturvasta ja kuinka varautua kyberturvariskeihin Mikko Saarenpää Tietohallintopäällikkö MPY Palvelut Oy Agenda Tietoturva ja kyberturva mitä tarkoittaa? Viimeaikaisia

Lisätiedot

Kyber turvallisuus vesilaitoksilla Uhkakuvat ja varautuminen

Kyber turvallisuus vesilaitoksilla Uhkakuvat ja varautuminen Kyber turvallisuus vesilaitoksilla Uhkakuvat ja varautuminen 20.5.2015, Vesihuolto 2015 Insta Automation Oy, Jyri Stenberg Yhteiskunnan turvallisuusstrategia Suomalaisen yhteiskunnan elintärkeitä toimintoja

Lisätiedot

PK-yrityksen tietoturvasuunnitelman laatiminen www.turkuamk.fi

PK-yrityksen tietoturvasuunnitelman laatiminen www.turkuamk.fi Matti Laakso / Tietoturvapäivä 8.2.2011 PK-yrityksen tietoturvasuunnitelman laatiminen Tietoturvasuunnitelma 1/3 Toimenpiteiden ja dokumentoinnin lopputuloksena syntyvä kokonaisuus -- kirjallinen tietoturvasuunnitelma

Lisätiedot

Digitaalinen transformaatio muuttaa asiakkaidemme liiketoimintaa

Digitaalinen transformaatio muuttaa asiakkaidemme liiketoimintaa Strateginen suunta Digitaalinen transformaatio muuttaa asiakkaidemme liiketoimintaa mobiili Liiketoimintaprosessien ja asioinnin digitalisoituminen on merkittävä globaali trendi Digitalisaatio luo uusia

Lisätiedot

Rakenna muuri verkkorosvolle. Antti Nuopponen, Nixu Oy

Rakenna muuri verkkorosvolle. Antti Nuopponen, Nixu Oy Rakenna muuri verkkorosvolle Antti Nuopponen, Nixu Oy Liiketoiminnan jatkuvuuden uhat Taloushuijaukset Tietosuojaasetus osana tietoturvaa Liiketoiminnan jatkuvuuden uhat Mitä uhkia on olemassa? Huomioi,

Lisätiedot

Liiketoimintaa ICT-osaamisesta vahvuuksilla eteenpäin. Jussi Paakkari, teknologiajohtaja, VTT, R&D, ICT

Liiketoimintaa ICT-osaamisesta vahvuuksilla eteenpäin. Jussi Paakkari, teknologiajohtaja, VTT, R&D, ICT Liiketoimintaa ICT-osaamisesta vahvuuksilla eteenpäin Jussi Paakkari, teknologiajohtaja, VTT, R&D, ICT 2 Tietoliikenneosaamisen hyödyntäminen ja ylläpito Internetin lisääntyvä käyttö, palveluiden digitalisoituminen

Lisätiedot

Kyberturvallisuuden implementointi

Kyberturvallisuuden implementointi Kyberturvallisuuden implementointi Mika Laaksonen, KPMG HanselForum ICTpäivä 26.9.2013 Esityksen sisältö Mitä Kyberturvallisuus on? Keitä kyberturvallisuus koskettaa? Mitä organisaation tulisi tehdä lyhyellä

Lisätiedot

[Investing in the Data Center Business]

[Investing in the Data Center Business] [Investing in the Data Center Business] Toukokuu 8 2019 Vesa Weissmann, Senior Advisor +358 50 500 2120 vesa.weissmann@gearshiftgroup.com Aihealueita 1. Datakeskukset sijoituskohteena 2. Liiketoimintaympäristö

Lisätiedot

Espoon kaupunkikonsernin tietoturvapolitiikka 25.5.2015

Espoon kaupunkikonsernin tietoturvapolitiikka 25.5.2015 Espoon kaupunkikonsernin tietoturvapolitiikka 25.5.2015 Espoon kaupunki 2015 Tietoturvapolitiikka 1 (7) Yhteenveto Tietoturvapolitiikka on kaupunginhallituksen ja kaupunginjohdon tahdonilmaisu tietoturvan

Lisätiedot

SOTE-AKATEMIA TEKNOLOGISEN MURROKSEN JOHTAMINEN SOTE-ALALLA

SOTE-AKATEMIA TEKNOLOGISEN MURROKSEN JOHTAMINEN SOTE-ALALLA SOTE-AKATEMIA TEKNOLOGISEN MURROKSEN JOHTAMINEN SOTE-ALALLA Tule oppimaan parhaat käytännöt teknologisen murroksen johtamiseen sekä digitalisaation ja uusimman teknologian hyödyntämiseen sosiaali- ja terveydenhuollossa!

Lisätiedot

- ai miten niin? Twitter: @CyberFinland Web: www.cyberfinland.fi

- ai miten niin? Twitter: @CyberFinland Web: www.cyberfinland.fi - ai miten niin? Kyberturvallisuus - miksi ihmeessä? Kyberrikollisuus Kyberrikollisuudessa vuotuisesti liikkuvan rahan määrä on ylittänyt huumausainerikollisuudessa vuotuisesti liikkuvan rahan määrän.

Lisätiedot

Riskienhallinta- ja turvallisuuspolitiikka

Riskienhallinta- ja turvallisuuspolitiikka Riskienhallinta- ja turvallisuuspolitiikka Tavoite Riskienhallinta ja turvallisuustyö toiminnan jatkuvuuden, tehokkuuden ja häiriöttömyyden varmistajana. Riskienhallinta ja turvallisuustyö strategian mahdollistajana.

Lisätiedot

Luotain-arviointi. Nykytila-arvio toiminnan osa-alueesta. Trust, Quality & Progress. Jatkuvuus Tietosuoja Tietohallinto Tietoturvallisuus

Luotain-arviointi. Nykytila-arvio toiminnan osa-alueesta. Trust, Quality & Progress. Jatkuvuus Tietosuoja Tietohallinto Tietoturvallisuus Nykytila-arvio toiminnan osa-alueesta Jatkuvuus Tietosuoja Tietohallinto Tietoturvallisuus Trust, Quality & Progress on tehokas tapa tietää enemmän Oletko tietoinen organisaationne tietohallinnon, tietoturvallisuuden,

Lisätiedot

Suomen kuntien vuoden 2015 tieto- ja kyberturvallisuutta koskeva kysely Tervetuloa vastaamaan kyselyyn!

Suomen kuntien vuoden 2015 tieto- ja kyberturvallisuutta koskeva kysely Tervetuloa vastaamaan kyselyyn! 1(16) Suomen kuntien vuoden 2015 tieto- ja kyberturvallisuutta koskeva kysely Tervetuloa vastaamaan kyselyyn! Arvoisa vastaaja, Tällä kyselyllä selvitetään Suomen kuntien tieto- ja kyberturvallisuuden

Lisätiedot

ILMOITUSVELVOLLISEN RISKIARVION LAATIMINEN

ILMOITUSVELVOLLISEN RISKIARVION LAATIMINEN OHJE 1 (5) Peruspalvelut, oikeusturva ja luvat Elinkeinovalvonta ILMOITUSVELVOLLISEN RISKIARVION LAATIMINEN 1 Yleistä riskien arvioinnista Ilmoitusvelvollisen riskiarvio Rahanpesun ja terrorismin rahoittamisen

Lisätiedot

Digitalisaation vaikutukset ja mahdollisuudet energia-alan palveluille. Juho Seppälä Digia Oyj

Digitalisaation vaikutukset ja mahdollisuudet energia-alan palveluille. Juho Seppälä Digia Oyj Digitalisaation vaikutukset ja mahdollisuudet energia-alan palveluille Juho Seppälä Digia Oyj 19.5.2017 AGENDA Digitalisaation vaikutukset ja mahdollisuudet energia-alan palveluille 1. Digia pähkinänkuoressa

Lisätiedot

Seuraavaksi: VAHTI-pääsihteeri Kimmo Rousku, VM: Tietoturvallisuuden ja varautumisen roolit valtionhallinnossa

Seuraavaksi: VAHTI-pääsihteeri Kimmo Rousku, VM: Tietoturvallisuuden ja varautumisen roolit valtionhallinnossa Seuraavaksi: VAHTI-pääsihteeri Kimmo Rousku, VM: Tietoturvallisuuden ja varautumisen roolit valtionhallinnossa Osallistu keskusteluun, kysy ja kommentoi Twitterissä: #Valtori2015 Tietoturvallisuuden ja

Lisätiedot

Pilvipalveluiden arvioinnin haasteet

Pilvipalveluiden arvioinnin haasteet Pilvipalveluiden arvioinnin haasteet Tietoturvallisuus- ja jatkuvuuden hallinnan vaatimukset ICT-hankinnoissa, 12.5.2014 Laura Kiviharju Pilvipalvelut Pilvilaskenta (CloudComputing) tarkoittaa internetissä

Lisätiedot

Liite/Kvalt , 29 ISONKYRÖN KUNNAN JA KUNTAKONSERNIN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET. Isonkyrön kunta

Liite/Kvalt , 29 ISONKYRÖN KUNNAN JA KUNTAKONSERNIN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET. Isonkyrön kunta Öo Liite/Kvalt 13.10.2014, 29 ISONKYRÖN KUNNAN JA KUNTAKONSERNIN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET Isonkyrön kunta Isonkyrön kunnan ja kuntakonsernin 1 (5) Sisällys 1 Lainsäädäntöperusta

Lisätiedot

Verkkorikollisuus tietoturvauhkana. Valmiusseminaari, 11.10.2005 ylitarkastaja Sari Kajantie, KRP/Tietotekniikkarikosyksikkö

Verkkorikollisuus tietoturvauhkana. Valmiusseminaari, 11.10.2005 ylitarkastaja Sari Kajantie, KRP/Tietotekniikkarikosyksikkö Verkkorikollisuus tietoturvauhkana Valmiusseminaari, 11.10.2005 ylitarkastaja Sari Kajantie, KRP/Tietotekniikkarikosyksikkö Verkkorikollisuuden erityispiirteet Verkkorikollisuus on ammattimaista ja tähtää

Lisätiedot

Sonera perustaa Helsinkiin Suomen suurimman avoimen datakeskuksen. #SoneraB2D

Sonera perustaa Helsinkiin Suomen suurimman avoimen datakeskuksen. #SoneraB2D Sonera perustaa Helsinkiin Suomen suurimman avoimen datakeskuksen Sonera perustaa Suomen suurimman avoimen datakeskuksen Perustamme Suomen suurimman kaikille yrityksille palveluja tarjoavan datakeskuksen

Lisätiedot

Uudenkaupungin kaupungin sisäisen valvonnan ja riskien hallinnan perusteet

Uudenkaupungin kaupungin sisäisen valvonnan ja riskien hallinnan perusteet Uudenkaupungin kaupungin sisäisen valvonnan ja riskien hallinnan perusteet Kh 12.8.2019 1 Sisällys 1. LAINSÄÄDÄNTÖ... 2 2. SOVELTAMISALA... 2 3. KÄSITEMÄÄRITTELYÄ... 3 4. SISÄISEN VALVONNAN TAVOITTEET...

Lisätiedot

Rajattomat tietoverkot ja niiden rooli pilvipalveluissa. Jukka Nurmi Teknologiajohtaja Cisco Finland

Rajattomat tietoverkot ja niiden rooli pilvipalveluissa. Jukka Nurmi Teknologiajohtaja Cisco Finland Rajattomat tietoverkot ja niiden rooli pilvipalveluissa Jukka Nurmi Teknologiajohtaja Cisco Finland Verkon avulla voidaan kehittää monia toimintoja Kauppa Urheilu / Viihde Käyttäjä Energiankulutus Koulutus

Lisätiedot

Tietoturva- ja tietosuojariskien hallinta tietojärjestelmäkilpailutuksessa

Tietoturva- ja tietosuojariskien hallinta tietojärjestelmäkilpailutuksessa Tietoturva- ja tietosuojariskien hallinta tietojärjestelmäkilpailutuksessa 13.05.2015 Terveydenhuollon ATK-päivät Tampere-talo Yleistä Riskienhallintaan löytyy viitekehyksiä/standardeja kuten ISO 31000

Lisätiedot

Verkostoautomaatiojärjestelmien tietoturva

Verkostoautomaatiojärjestelmien tietoturva Verkostoautomaatiojärjestelmien tietoturva Jouko Tervo Sähkötutkimuspoolin seminaari 9.10.2013 1 Renecon palvelut Toiminnan kehittäminen ICTjärjestelmien ja palvelujen hankinnat Selvitykset ja tutkimukset

Lisätiedot

Tietoturvan johtaminen suomalaisen liikkeenjohdon näkökulmasta

Tietoturvan johtaminen suomalaisen liikkeenjohdon näkökulmasta Tietoturvan johtaminen suomalaisen liikkeenjohdon näkökulmasta Suomalaisen tietoturvayhtiö Silverskin Information Securityn tilaamassa tutkimuksessa kysyttiin sadan yritysjohtajan näkemyksiä tietoturvan

Lisätiedot

Kiertotalous liiketoimintana mahdollisuuksia ja haasteita

Kiertotalous liiketoimintana mahdollisuuksia ja haasteita Kiertotalous liiketoimintana mahdollisuuksia ja haasteita Tulevaisuuden kiertotalouskeskukset ja Leena Aarikka-Stenroos Tampereen teknillinen yliopisto TTY Center for Innovation and Technology Research

Lisätiedot

Kuinka IdM-hanke pidetään raiteillaan

Kuinka IdM-hanke pidetään raiteillaan Kuinka IdM-hanke pidetään raiteillaan Projektipäällikön kokemuksia 4.10.2011 IdM-projektitkin pitää suunnitella Kaiken perustana on riittävä ymmärrys projektin sisällöstä, laajuudesta ja vaaditusta osaamisesta

Lisätiedot

Forte Netservices Oy. Forte Client Security Services

Forte Netservices Oy. Forte Client Security Services Forte Netservices Oy Forte Client Security Services Forte palvelee globaalisti 60 60 maata countries 300 300 kaupunkia cities 550 550 kohdetta locations 1000 700 palvelua services Forte Managed Services

Lisätiedot

Ajankohtaista kyberturvallisuudesta. Johtaja Jarkko Saarimäki

Ajankohtaista kyberturvallisuudesta. Johtaja Jarkko Saarimäki Ajankohtaista kyberturvallisuudesta Johtaja Jarkko Saarimäki Jarkko Saarimäki 8.5.2017 2 Jarkko Saarimäki 8.5.2017 3 http://ec.europa.eu/digital-agenda/en/towards-5g Useita limittäisiä verkkoja, erilaisia

Lisätiedot

Kyberturvallisuus kiinteistöautomaatiossa

Kyberturvallisuus kiinteistöautomaatiossa Kyberturvallisuus kiinteistöautomaatiossa Harri Hamberg Country Security Manager Schneider Electric Finland Oy Tähän voit laittaa yrityksen/organisaation logon ja halutessasi oman kuvasi Kiinteistönhallinnan

Lisätiedot

Turvallisia palveluja ja asumisratkaisuja ikäihmisille

Turvallisia palveluja ja asumisratkaisuja ikäihmisille Turvallisia palveluja ja asumisratkaisuja ikäihmisille Pekka Maijala pekka.maijala@vtt.fi Turvallisuus 2012 -messut 5.9.2012 Suomi ikääntyy nopeimmin Euroopassa Suomessa on jo toista miljoonaa yli 65 -vuotiasta

Lisätiedot

Muistitko soittaa asiakkaallesi?

Muistitko soittaa asiakkaallesi? webcrm Finland 1 webcrm Finland Muistitko soittaa asiakkaallesi? Riippumatta siitä, oletko myyntipäällikkö, markkinoija vai työskenteletkö HR tehtävissä, voit käyttää CRM ratkaisua erilaisiin tarpeisiin.

Lisätiedot

Kyberturvallisuus ja finanssialaan kohdistuvat kyberuhat. Tomi Hasu Kyberturvallisuuskeskus

Kyberturvallisuus ja finanssialaan kohdistuvat kyberuhat. Tomi Hasu Kyberturvallisuuskeskus Kyberturvallisuus ja finanssialaan kohdistuvat kyberuhat Tomi Hasu Kyberturvallisuuskeskus 6.10.2015 1 Kyberturvallisuutta vai tietoturvallisuutta? Tietoturvallisuus koskee tietojärjestelmien ja verkkojen

Lisätiedot

TIETOTILINPÄÄTÖS. Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto. Terveydenhuollon ATK-päivät 20.5.2014; Jyväskylä

TIETOTILINPÄÄTÖS. Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto. Terveydenhuollon ATK-päivät 20.5.2014; Jyväskylä TIETOTILINPÄÄTÖS Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto Terveydenhuollon ATK-päivät 20.5.2014; Jyväskylä 20.5.2014 TSV:n tsto/ylitarkastaja Arto Ylipartanen 2 LUENNON AIHEET 1.

Lisätiedot

Elinkeino-ohjelman painoalat

Elinkeino-ohjelman painoalat Elinkeino-ohjelman painoalat Elinkeino-ohjelman painoalat 1. Uudistuva teollisuus. Nykyinen rakennemuutos on mahdollista kääntää laadullisesti uudenlaiseksi kasvuksi panostamalla uusiin liiketoimintamalleihin

Lisätiedot

Avoimen ja yhteisen rajapinnan hallintamalli

Avoimen ja yhteisen rajapinnan hallintamalli Avoimen ja yhteisen rajapinnan hallintamalli 1.10.2015 Sisältö tausta avoimet toimittajakohtaiset rajapinnat (toimittajan hallitsemat rajapinnat) avoimet yhteiset rajapinnat (tilaajan hallitsemat rajapinnat)

Lisätiedot

Espoon kaupunki Tietoturvapolitiikka

Espoon kaupunki Tietoturvapolitiikka Tietoturvapolitiikan käsittely: Tarkastettu Tietoturvaryhmä 07.01.2016 27.01.2016 Hyväksytty Kaupunginhallitus pp.kk.2016 Tietoturvapolitiikan muutokset: Päiväys / Tekijä Kohta Muutoksen kuvaus 28.01.2016

Lisätiedot

Fiksu kaupunki /2013 Virpi Mikkonen / Timo Taskinen

Fiksu kaupunki /2013 Virpi Mikkonen / Timo Taskinen Fiksu kaupunki 2013-2017 5/2013 Virpi Mikkonen / Timo Taskinen Fiksu kaupunki Suomi on edelläkävijä älykkäissä ympäristöissä. Fiksun kaupungin sujuva arki syntyy käyttäjätarpeiden sekä erilaisten osaamisten

Lisätiedot

Digia lyhyesti 81 M 5,9 M. Pörssiyhtiö NASDAQ Helsinki

Digia lyhyesti 81 M 5,9 M. Pörssiyhtiö NASDAQ Helsinki Ihmiset strategiamuutoksen ytimessä Kohti uudenlaista digiarkea Johtajuuden merkitys uusien asioiden tekemisessä Huippuasiantuntijoiden rooli muutoksessa J.Juppo, 1.11.2016 Digia lyhyesti Kasvava digitaalisiin

Lisätiedot

Digitalisaatio ja kyberpuolustus

Digitalisaatio ja kyberpuolustus Digitalisaatio ja kyberpuolustus Anssi Kärkkäinen #Reset17 17.1.2017 20.1.2017 1 Digitalisaation hyötyjä Tuottavuuden parantaminen nopeus, tehokkuus Uudet tuotteet ja ratkaisut Myynnin ja markkinoinnin

Lisätiedot

Digital by Default varautumisessa huomioitavaa

Digital by Default varautumisessa huomioitavaa Digital by Default varautumisessa huomioitavaa VAHTI Sähköisen asioinnin tietoturvaseminaari 3.10.2017 osana VAHTI Digitaalisen turvallisuuden teemaviikkoa 1 Agenda Palvelun riskienhallinta ja riippuvuudet

Lisätiedot

Tietoturvan haasteet grideille

Tietoturvan haasteet grideille Tietoturvan haasteet grideille / Arto Teräs 2005-09-06 Kalvo 1(10) Tietoturvan haasteet grideille Arto Teräs FUNET CERT 10-vuotispäivät Espoo, 6.9.2005 Grid Tietoturvan haasteet grideille

Lisätiedot

VARAUTUMINEN SOPIMUKSIN KYBERTURVALLISUUSUHKIIN Varautumispäällikkö Erkki Räsänen Huoltovarmuuskeskus, Infrastruktuuriosasto

VARAUTUMINEN SOPIMUKSIN KYBERTURVALLISUUSUHKIIN Varautumispäällikkö Erkki Räsänen Huoltovarmuuskeskus, Infrastruktuuriosasto VARAUTUMINEN SOPIMUKSIN KYBERTURVALLISUUSUHKIIN Varautumispäällikkö Erkki Räsänen Huoltovarmuuskeskus, Infrastruktuuriosasto HUOLTOVARMUUDEN PERUSTAVOITE Väestön toimeentulon, maan talouselämän ja maanpuolustuksen

Lisätiedot

ONKO YRITYKSILLÄ KYKYÄ SOPEUTUA ENNAKOIMATTOMIIN MUUTOSTILANTEISIIN Valmiusasiamies Jaakko Pekki

ONKO YRITYKSILLÄ KYKYÄ SOPEUTUA ENNAKOIMATTOMIIN MUUTOSTILANTEISIIN Valmiusasiamies Jaakko Pekki ONKO YRITYKSILLÄ KYKYÄ SOPEUTUA ENNAKOIMATTOMIIN MUUTOSTILANTEISIIN 28.11.2018 Valmiusasiamies Jaakko Pekki YRITYSTEN KESKEINEN MENESTYSTEKIJÄ ON KYKY ENNAKOIDA! Yrityksen johdolla tulee olla käsitys siitä,

Lisätiedot

Suomen kyberturvallisuuden nykytila ja tulevaisuus

Suomen kyberturvallisuuden nykytila ja tulevaisuus Suomen kyberturvallisuuden nykytila ja tulevaisuus 14.3.2018 Jarno Limnéll Professori, kyberturvallisuus, Aalto-yliopisto Dosentti, kyberturvallisuuden johtaminen, Maanpuolustuskorkeakoulu Dosentti, turvallisuus,

Lisätiedot

Projektin suunnittelu A71A00300

Projektin suunnittelu A71A00300 Projektin suunnittelu A71A00300 Projektisuunnitelma 1. Projektitiimi 2. Projektin tausta 3. Projektin tavoitteet 4. Tiimin roolit 5. Sisäinen viestintä 6. Riskianalyysi 7. Aikataulutus Projektisuunnitelman

Lisätiedot

Teollisuuden digitalisaatio ja johdon ymmärrys kyvykkyyksistä

Teollisuuden digitalisaatio ja johdon ymmärrys kyvykkyyksistä Teollisuuden digitalisaatio ja johdon ymmärrys kyvykkyyksistä Markus Kajanto Teollisuuden digitalisaation myötä johdon käsitykset organisaation resursseista, osaamisesta ja prosesseista ovat avainasemassa

Lisätiedot

Julkisen ja yksityisen sektorin kumppanuus innovatiivisten palveluiden mahdollistajana

Julkisen ja yksityisen sektorin kumppanuus innovatiivisten palveluiden mahdollistajana Julkisen ja yksityisen sektorin kumppanuus innovatiivisten palveluiden mahdollistajana Helsingin Yrittäjien seminaari 1.3.2011 Kumppanuus Yritysmyönteistä yhteistyötä mikko.martikainen@tem.fi Mikko Martikainen

Lisätiedot

Suorituskyky- ja riskiperusteinen toimintamalli Liikenteen turvallisuusvirastossa

Suorituskyky- ja riskiperusteinen toimintamalli Liikenteen turvallisuusvirastossa Suorituskyky- ja riskiperusteinen toimintamalli Liikenteen turvallisuusvirastossa 17.9.2015 Vastuullinen liikenne. Rohkeasti yhdessä. Suorituskyky- ja riskiperusteisen toimintamallin tavoitteet Uusi viranomaisuus,

Lisätiedot

Mistä on kyse ja mitä hyötyä ne tuovat?

Mistä on kyse ja mitä hyötyä ne tuovat? Pilvipalvelut Mistä on kyse ja mitä hyötyä ne tuovat? Pilvipalvelut - Mistä on kyse ja mitä hyötyä ne tuovat? Suurin osa kaikista uusista it-sovelluksista ja -ohjelmistoista toteutetaan pilvipalveluna.

Lisätiedot

Tuntematon uhka Mikä se on ja miten siltä suojaudutaan

Tuntematon uhka Mikä se on ja miten siltä suojaudutaan Tuntematon uhka Mikä se on ja miten siltä suojaudutaan Valtori Tietoturvaseminaari 2014 2.4.2014 Agenda Agenda Yritysesittely Tuntematon uhka -tutkimus Suojautumiskeinot 1 KPMG yrityksenä KPMG on maailmanlaajuinen

Lisätiedot

Projektin suunnittelu A71A00300

Projektin suunnittelu A71A00300 Projektin suunnittelu A71A00300 PESTLE-malli Poliittinen - mitä poliittisia riskejä projektiin voi liittyä? (verotus, hallinto ) Ekonominen - mitä taloudellisia riskejä projektiin liittyy? (työvoiman saatavuus,

Lisätiedot

Avoimen ja yhteisen rajapinnan hallintasuunnitelma v.1.4

Avoimen ja yhteisen rajapinnan hallintasuunnitelma v.1.4 Avoimen ja yhteisen rajapinnan hallintasuunnitelma v.1.4 Tämän esityksen sisältö tausta avoimet toimittajakohtaiset rajapinnat (toimittajan hallitsemat rajapinnat) avoimet yhteiset rajapinnat (tilaajan

Lisätiedot

Soveltuvimpien standardien esittely ja vaikutusten arviointi TITAN Tietoturvaa teollisuusautomaatioon Tekes Turvallisuusohjelman hanke

Soveltuvimpien standardien esittely ja vaikutusten arviointi TITAN Tietoturvaa teollisuusautomaatioon Tekes Turvallisuusohjelman hanke Soveltuvimpien standardien esittely ja vaikutusten arviointi TITAN Tietoturvaa teollisuusautomaatioon Tekes Turvallisuusohjelman hanke TITAN-SEMINAARI 9.11.2010 Pasi Ahonen, VTT TITAN projektissa koottiin

Lisätiedot

- muotisana vai reaalimaailman ilmiö?

- muotisana vai reaalimaailman ilmiö? - muotisana vai reaalimaailman ilmiö? Digitalisaatio hyötykäyttöön Kyberturvallisuus on Digitalisaation perusta Mitä kyberturvallisuus itseasiassa on? Eräs tieteellinen määritelmä - von Solms & van Niekerk

Lisätiedot

REKRYTOINTI- JA VUOKRAPALVELUT MUUTOKSEN JA KASVUN YTIMESSÄ. Tero Lausala, 24.9.2015

REKRYTOINTI- JA VUOKRAPALVELUT MUUTOKSEN JA KASVUN YTIMESSÄ. Tero Lausala, 24.9.2015 REKRYTOINTI- JA VUOKRAPALVELUT MUUTOKSEN JA KASVUN YTIMESSÄ Tero Lausala, 24.9.2015 TYÖN MUUTOS JA MURROS TYÖPAIKOISTA TYÖTEHTÄVIIN: MONIMUOTOISET TAVAT TEHDÄ TYÖTÄ TYÖN TARJONNAN JA KYSYNNÄN KOHTAANTO-ONGELMA

Lisätiedot

VAHTI-riskienhallintaohje. teoriasta käytäntöön

VAHTI-riskienhallintaohje. teoriasta käytäntöön VAHTI-riskienhallintaohje teoriasta käytäntöön Riskienhallinnan syvin olemus Se on sitä, että asiat harkitaan etukäteen ja kuvitellaan tapaus sikseenkin elävästi, että kun se kerran tapahtuu, on reitit

Lisätiedot

Porvoon kaupungin ja kaupunkikonsernin sisäisen valvonnan ja riskienhallinnan perusteet

Porvoon kaupungin ja kaupunkikonsernin sisäisen valvonnan ja riskienhallinnan perusteet Porvoon kaupungin ja kaupunkikonsernin sisäisen valvonnan ja riskienhallinnan perusteet KV 25.3.2015 KH 16.3.2015 2 Sisällys 1. Sisäisen valvonnan ja riskienhallinnan tarkoitus ja tavoitteet... 3 2. Sisäisen

Lisätiedot

Suomi nousuun. Aineeton tuotanto

Suomi nousuun. Aineeton tuotanto Suomi nousuun Aineeton tuotanto TEM/EIO nostaa keskusteluun yrityksille tärkeitä pullonkauloja ja luo edellytyksiä toimivalle toimintaympäristölle jossa yritykset voivat uudistua ja kasvaa. Tunnistamme

Lisätiedot

SPEK2020. strategia

SPEK2020. strategia SPEK2020 strategia 2019-2023 Vaikutamme turvallisen yhteiskunnan puolesta, seuraamme ja ennakoimme yhteiskuntakehitystä, osallistumme yhteiskunnalliseen keskusteluun. Kokoamme tietoa yhteiskuntakehityksestä,

Lisätiedot