PKI AtBusiness. Kokonaisprojektit Konsultointi CP/CPS Sovelluskehitys Mobile PKI RSA, Baltimore, iplanet, W2K Hakemistot

Koko: px
Aloita esitys sivulta:

Download "PKI AtBusiness. Kokonaisprojektit Konsultointi CP/CPS Sovelluskehitys Mobile PKI RSA, Baltimore, iplanet, W2K Hakemistot"

Transkriptio

1 Data Security 2001, Tieturi Senior Security Consultant, CISSP AtBusiness Communications Oyj Copyright 2001 AtBusiness Communications Oyj / Jari Pirhonen Page: 1 PKI AtBusiness Ensimmäinen PKI-projekti 1997 PKI-asiakkaita: isot yritykset, pankit, teleoperaattorit, varmennepalvelun tarjoajat Certall, TIEKE Osaaminen Kokonaisprojektit Konsultointi CP/CPS Sovelluskehitys Mobile PKI RSA, Baltimore, iplanet, W2K Hakemistot Copyright 2001 AtBusiness Communications Oyj / Jari Pirhonen Page: 2 1

2 Termit hallussa? Varmentaja (CA) (1) ohjelmisto (2) ohjelmisto, laitteet, tilat, henkilöresurssit, toimintatavat, Luotettu kolmas osapuoli (TTP) varmennepalvelu, joka toimii laadukkaasti ja luotettavasti Varmenneviranomainen varmentaja viranomaisstatuksella Rekisteröijä (RA) (1) ohjelmisto (2) taho, joka todentaa hakijan ja hakemuksen oikeellisuuden Varmennepolitiikka (CP) dokumentti, joka kuvaa varmenteet ja sallitut käyttötavat Varmennekäytäntölausuma (CPS) dokumentti, joka kuvaa varmentajan toimintaa, luotettavuutta ja vastuita Copyright 2001 AtBusiness Communications Oyj / Jari Pirhonen Page: 3 PKI julkisen avaimen järjestelmä Varmenteen mitätöinti Varmenteen julkaisu CP/CPS Varmenteen vanheneminen Varmenteen uusiminen? Varmentaja Avainten luonti? Backup? Varmenteen luonti Hakemisto Rekisteröijä Varmenteen arkistointi Hakijan verifiointi Sovellukset Copyright 2001 AtBusiness Communications Oyj / Jari Pirhonen Page: 4 2

3 Näkyvyys Hype? 1999 RSA Konferenssi Entrust IPO Baltimore ostaa Cybertrustin Verisign IPO Identrus perustetaan Verisign perustetaan 1994 RSA Konferenssi PKI + PMI toimittajat PKI sulautuu näkymättömäksi Gartner 2/2001 PGP Julkisen avaimen salausmenetelmä Lait sähköisestä allekirjoituksesta Toimikorttilukijat vakiona Aika Copyright 2001 AtBusiness Communications Oyj / Jari Pirhonen Page: 5 Näkyvyys Seuraava hype-aalto? Roaming PKI XML PKI PMI Wireless PKI W2K PKI Gartner 2/2001 Aika Copyright 2001 AtBusiness Communications Oyj / Jari Pirhonen Page: 6 3

4 Halvalla ja nopeasti? Copyright 2001 AtBusiness Communications Oyj / Jari Pirhonen Page: 7 Järkevästi ja turvallisesti? D O K U M E N T O I N T I Vaatimukset: sovellukset, käyttäjät, tietoturva, lait, toipuminen, vastuuhenkilöt, varmenteiden elinkaari, Laitetilat, kassakaapit, turvamoduulit, palomuurit, IDS, Käyttöpolitiikat ja toimintatavat Varmenneprofiilit Varmennepolitiikat ja varmennuskäytännöt Tietoturvapolitiikat ja toimintatavat Vastuiden eriyttäminen Asennussuunnittelu, asennusdokumentit Ylläpito, valvonta, arkistointi Muutosten hallinta ja valvonta Auditointi Copyright 2001 AtBusiness Communications Oyj / Jari Pirhonen Page: 8 4

5 Varmenteet yritykselle 1. Oma varmentaja 2. Oma varmentaja palveluna 3. Kaupallinen varmentaja, omat varmenteet 4. Luotetaan yleisesti käytössä oleviin varmenteisiin Copyright 2001 AtBusiness Communications Oyj / Jari Pirhonen Page: 9 Oma varmentaja Työläin Toimintatavat suunniteltavissa vapaasti, mahdollisuus integroida olemassa oleviin prosesseihin Tietoturvallisuus omassa kontrollissa Vaatii omia henkilöresursseja Laitetilojen erikoisjärjestelyt Ylläpidon erikoisjärjestelyt Koulutus Oma brändi Laajentaminen helppoa Copyright 2001 AtBusiness Communications Oyj / Jari Pirhonen Page: 10 5

6 Oma varmentaja palveluna Vähemmän työläs Nopeampi käyttöönotto Kohtuullinen kontrolli toimintatapoihin Oma brändi Vähemmän omia henkilöresursseja Luottosuhde palveluntarjoajaan Tilat ja ylläpito palveluna Sopimukset monimutkaisia Palvelujen laajentaminen työläämpää Varmentajan siirtäminen omaan hallintaan myöhemmin voi olla mahdotonta Copyright 2001 AtBusiness Communications Oyj / Jari Pirhonen Page: 11 Kaupallinen varmentaja Helppo Melko nopea käyttöönotto Toimintamalli annettuna Ei omaa brändiä Ei omia tiloja, resursseja Mahdollisuus vaikuttaa varmenteen sisältöön? Sopimukset yksinkertaisempia Luottosuhde palvelutarjoajaan Palvelujen laajentaminen hankalaa Varmentajan siirtäminen omaan hallintaan myöhemmin mahdotonta Copyright 2001 AtBusiness Communications Oyj / Jari Pirhonen Page: 12 6

7 Luotetaan yleisiin varmenteisiin Nopea käyttöönotto Toimintamalli annettuna Ei omaa brändiä Yleinen varmenne => luottosuhde määriteltävä muualla Ei omia resursseja Ei sopimuksia Ei kontrollia varmennettaviin Luottosuhde palvelutarjoajaan Integrointivaikeudet? Joustamaton Copyright 2001 AtBusiness Communications Oyj / Jari Pirhonen Page: 13 Toimikortti? Hyvä väline, mutta ei välttämätön PKI:lle Vaihtoehtoina muut tokenit, levy, kännykkä PKI-sääntö numero 1: suojaa salaiset avaimet! Copyright 2001 AtBusiness Communications Oyj / Jari Pirhonen Page: 14 7

8 Projektin haasteita Projektointi (20/80) Yhteensopivuusongelmat Sovellusten PKI-ominaisuudet Luottamussuhteet ja vastuut Kustannukset Asenteet (suunnittelu, asennukset, ylläpito, ) PKI:n integrointi nykyisiin prosesseihin PKI sovelluskehitys Yleinen turvatason nosto Laatuvarmenteet Yleiskäyttöinen vai sovelluskohtainen ratkaisu! Standardi-clientit vai erityinen PKI-client? W2K Copyright 2001 AtBusiness Communications Oyj / Jari Pirhonen Page: 15 Ympäristö CA CA HSM D/B LDAP, DAP Hakemisto CAO CA HSM D/B CA HSM D/B APM LDAP Batch ARM RA HSM D/B RA HSM D/B RA HSM D/B OCSP Sovellukset WEB RAO RAO RAO GW Selain VPN Käyttäjät Copyright 2001 AtBusiness Communications Oyj / Jari Pirhonen Page: 16 8

9 Yleisiä kompastuskiviä Varmenneprofiilit Skandimerkit Turvamoduulit Hakemisto Asennukset Toimikortit ja lukijat Operointi, ylläpito, valvonta, varmistukset Yhteensopivuusongelmat Valmissovellusten PKI-tuki Kustannukset Sopimukset Copyright 2001 AtBusiness Communications Oyj / Jari Pirhonen Page: 17 Yllättäviä kustannuksia? Palomuurit, IDS Turvamoduulit Turvaräkit, kassakaapit Toimikorttien hallinta Asennustyöt Integrointityöt Rekisteröintipisteet Lisähenkilökunta: ylläpito, rekisteröinti, tuki, Copyright 2001 AtBusiness Communications Oyj / Jari Pirhonen Page: 18 9

10 Vinkkejä Hyvin määritelty on puoliksi tehty Älä haukkaa kaikkea kerralla - pilotoi! Varmista palvelutoimittajien osaamistaso Huomioi sopimuksissa PKI:n erityistarpeet Muista, että PKI-projekti on infrastruktuuriprojekti Copyright 2001 AtBusiness Communications Oyj / Jari Pirhonen Page: 19 PKI:n hyödyntäminen VPN-yhteydet Käyttäjätunnistus Sähköpostin salaus ja allekirjoitus Web-formien allekirjoitus Tiedostosalaus Tietoliikenneverkon komponenttien varmentaminen Omat sovellukset Web-selaimet ja palvelimet, VPN-tuotteet ja eräät sähköpostiohjelmat ensimmäisiä kunnolla PKI:tä tukevia sovelluksia Copyright 2001 AtBusiness Communications Oyj / Jari Pirhonen Page: 20 10

11 PKI:n lupauksia Yhtenäinen, luotettava tunnistus kaikille käyttäjille, palveluille ja verkkokomponenteille Ennalta tuntemattoman käyttäjän hyväksyminen Mobiili identiteetti Useita palveluja yhdellä tunnisteella Helppokäyttöisyys Kaiken verkkoliikenteen salaus Luotettava sähköposti Laillisesti pätevät digitaaliset allekirjoitukset Verkossa solmittujen sopimusten kiistämättömyys Skaalautuvuus Copyright 2001 AtBusiness Communications Oyj / Jari Pirhonen Page: 21 PKI kannattaa, jos Ymmärrät PKI:n mahdollisuudet ja rajoitukset Tiedät varmasti, miksi PKI:ta tarvitset ja mitä sillä saavutat Projektin takana on yritysjohdon tuki ja tarvittavat resurssit Käyttötarpeet oikeuttavat tarvittaviin panostuksiin Ei ole kiire Copyright 2001 AtBusiness Communications Oyj / Jari Pirhonen Page: 22 11

12 PKI SWOT Vahvuudet Perusta sähköisille palveluille Tunnustettu tekniikka Helppokäyttöisyys (kuluttajalle) Monikäyttöisyys Sähköinen allekirjoitus Riittävä turvataso Mahdollisuudet Sähköiset palvelut Verkkopalvelut Yhteistyö, innostus Rooli/attribuuttivarmenteet Globaali yhteistyö TIEKE 3/2001 Heikkoudet Tuotteiden yhteensopimattomuus Standardien keskeneräisyys Monimutkaisuus (kehittäjälle) Teknologiakeskeisyys Laiteriippuvuus Kuluttajat eivät tarvitse PKI:tä Kuluttajapaketin puuttuminen Uhat Paikalliset ratkaisut Algoritmeista löydetään heikkouksia Lisääntyneet turvallisuusvaatimukset Kriittistä käyttäjämassaa ei saavuteta PKI:lle löytyy vaihtoehto Loppukäyttäjän ympäristö liian vaikea Päätelaitteiden runsaus Business-vaatimukset unohdetaan Copyright 2001 AtBusiness Communications Oyj / Jari Pirhonen Page: 23 PKI toimittajat Haastajat Johtajat Equifax IBM/Tivoli Microsoft Baltimore Verisign Entrust iplanet RSA Gartner 5/2001 DST CertCo escotia UniSecurity Niche Certicom Cylink Arcanus Visionäärit Copyright 2001 AtBusiness Communications Oyj / Jari Pirhonen Page: 24 12

13 PKI + PMI + XML Tunnistus, valtuutus (PMI) SAML, XACML Hallinta (PKI) XKMS Entrust + encommerce Baltimore + SelectAccess RSA + Securant Allekirjoitus XML-DSig Viestinvälitys SOAP Copyright 2001 AtBusiness Communications Oyj / Jari Pirhonen Page: 25 PKI + XKMS XML XML Rekisteröinti SOAP Validointi Avainten generointi Salaus Tulkkaus Allekirjoitukset Allekirjoituksen tark. XKMS Palvelut PKIX SPKI PGP X-KRSS, X-KISS Varmenteen haku Varmenteen käsittely Varmenteen voimassaolo Luottamusketjun käsittely Mitätöinnin tarkistus Copyright 2001 AtBusiness Communications Oyj / Jari Pirhonen Page: 26 13

14 Mobile PKI Avaimet SWIM-kortilla (WIM+SIM) Kortilla viittaukset varmenteeseen (LDAP URL) Saman PINin takana mahdollisesti useita varmenteita WTLS 3, signtext, PKI Portaali Vaatii uudet puhelimet, SWIM-kortit, palvelut, Toimiva, yhteensopiva kortinlukija WAP-autentikointi? web-palvelut Digi-TV työasema Copyright 2001 AtBusiness Communications Oyj / Jari Pirhonen Page: 27 Summa summarum Projektit ovat haasteellisia, halvalla ja hätäilemällä ei saa aikaan hyvää ratkaisua PKI:lle ei ole todellisia vaihtoehtoja näköpiirissä Etene askel kerrallaan, kerää tietämystä ja kokemuksia Kehitys kehittyy (XML, WAP), täydellistä ratkaisua voi odottaa voi ikuisesti Copyright 2001 AtBusiness Communications Oyj / Jari Pirhonen Page: 28 14

Miten PKI-projekti onnistuu? AtBusiness Tietoturvatorstai

Miten PKI-projekti onnistuu? AtBusiness Tietoturvatorstai Miten PKI-projekti onnistuu? AtBusiness Tietoturvatorstai 6.3.2003 Jari.Pirhonen@atbusiness.com Senior Consultant, CISSP, CISA AtBusiness Communications Oyj www.atbusiness.com Copyright 2003 AtBusiness

Lisätiedot

PKI Käytännön kokemukset ja SWOT-analyysi

PKI Käytännön kokemukset ja SWOT-analyysi PKI Käytännön kokemukset ja SWOT-analyysi TIEKE Toimivan Sähköisen Asioinnin Edellytykset 6.3.2001 Jari.Pirhonen@atbusiness.com Projektin tavoitteet ja toteutus Tavoite Kerätä ja dokumentoida kokemuksia

Lisätiedot

Tutkimus web-palveluista (1996) http://www.trouble.org/survey/

Tutkimus web-palveluista (1996) http://www.trouble.org/survey/ Tietoturva Internet kaupankäynnissä E-Commerce for Extended Enterprise 29.4.98 Jari Pirhonen (Jari.Pirhonen@atbusiness.com) AtBusiness Communications Oy http://www.atbusiness.com Tutkimus web-palveluista

Lisätiedot

atbusiness Tietoturvatorstai 27.11.2003

atbusiness Tietoturvatorstai 27.11.2003 Web Services tietoturvahaasteet atbusiness Tietoturvatorstai 27.11.2003 Jari.Pirhonen@atbusiness.com Tietoturvallisuuspäällikkö ja -konsultti, CISSP, CISA AtBusiness Communications Oyj www.atbusiness.com

Lisätiedot

Käyttäjähallinta liiketoiminnan selkärankana. Ratkaisuna LDAP-hakemistot

Käyttäjähallinta liiketoiminnan selkärankana. Ratkaisuna LDAP-hakemistot Käyttäjähallinta liiketoiminnan selkärankana Internet Expo 2000 24.8.2000 Jari Pirhonen Konsultti, CISSP AtBusiness Communications Oyj www.atbusiness.com Copyright 2000 AtBusiness Communications Oyj /

Lisätiedot

-kokemuksia ja näkemyksiä

-kokemuksia ja näkemyksiä Varmenne ja PKI-toteutuksen suuntaviivat huomioitavat tekijät -riskit-hyödyt -kokemuksia ja näkemyksiä Risto Laakkonen, HUS Tietohallinto 1 Varmenne ja PKI-toteutuksen suuntaviivat Sisältö lainsäädännön

Lisätiedot

Kansallinen sähköinen potilasarkisto Varmenteiden käyttö

Kansallinen sähköinen potilasarkisto Varmenteiden käyttö Kansallinen sähköinen potilasarkisto Varmenteiden käyttö Teemupekka Virtanen Erityisasiantuntija teemupekka.virtanen@stm.fi A1 05/2005/tao/paht Keskitetty arkisto Keskitetty sähköinen arkisto Potilastietojen

Lisätiedot

Tietoturvan haasteet grideille

Tietoturvan haasteet grideille Tietoturvan haasteet grideille Arto Teräs Suomen Unix-käyttäjäin yhdistys FUUG ry:n kevätristeily 20.3.2006 Tietoturvan haasteet grideille / Arto Teräs 2006-03-20 Kalvo 1(14) Grid Tietoturvan

Lisätiedot

Potilastiedot ja tietoturvallisuus Käyttäjähallinta ja tietoturva kertakirjautumisella

Potilastiedot ja tietoturvallisuus Käyttäjähallinta ja tietoturva kertakirjautumisella Potilastiedot ja tietoturvallisuus Käyttäjähallinta ja tietoturva kertakirjautumisella Terveydenhuollon atk-päivät 19-20.5.2008, Redicom Oy jukka.koskinen@redicom.fi Käyttäjähallinta (IDM) Salasanahallinta

Lisätiedot

SecGo. Sähköinen allekirjoitus ja sen käyttö. Ari-Pekka Paananen, SecGo VE Oy Director,technology ari-pekka.paananen@secgo.com

SecGo. Sähköinen allekirjoitus ja sen käyttö. Ari-Pekka Paananen, SecGo VE Oy Director,technology ari-pekka.paananen@secgo.com SecGo Sähköinen allekirjoitus ja sen käyttö Ari-Pekka Paananen, SecGo VE Oy Director,technology ari-pekka.paananen@secgo.com Turvallinen Sähköinen Tiedonkulku Tunnistetut käyttäjät tietojärjestelmiin Pääsyoikeudet

Lisätiedot

TeliaSonera CA Asiakkaan vastuut ja velvollisuudet (Subscriber Agreement)

TeliaSonera CA Asiakkaan vastuut ja velvollisuudet (Subscriber Agreement) TeliaSonera CA Asiakkaan vastuut v. 2.0 TeliaSonera CA Asiakkaan vastuut ja velvollisuudet (Subscriber Agreement) Luottavan osapuolen velvollisuudet Varmenteen hakijan ja haltijan velvollisuudet Rekisteröijän

Lisätiedot

Yritysturvallisuuden perusteet. 11. Luento Tietotekninen turvallisuus

Yritysturvallisuuden perusteet. 11. Luento Tietotekninen turvallisuus Yritysturvallisuuden perusteet Teemupekka Virtanen Helsinki University of Technology Telecommunication Software and Multimedia Laboratory teemupekka.virtanen@hut.fi 11. Luento Tietotekninen turvallisuus

Lisätiedot

Tietoturvan haasteet grideille

Tietoturvan haasteet grideille Tietoturvan haasteet grideille / Arto Teräs 2005-09-06 Kalvo 1(10) Tietoturvan haasteet grideille Arto Teräs FUNET CERT 10-vuotispäivät Espoo, 6.9.2005 Grid Tietoturvan haasteet grideille

Lisätiedot

Varmennekuvaus. Väestörekisterikeskuksen varmentajan varmenteita varten. v1.2

Varmennekuvaus. Väestörekisterikeskuksen varmentajan varmenteita varten. v1.2 Varmennekuvaus Väestörekisterikeskuksen varmentajan varmenteita varten v1.2 1 (5) 1. Johdanto Tämä dokumentti kuvaa yleisellä tasolla, kuinka juurivarmentajana toimiva Väestörekisterikeskus toimii myöntäessään

Lisätiedot

Yritysturvallisuuden perusteet

Yritysturvallisuuden perusteet Yritysturvallisuuden perusteet Teemupekka Virtanen Helsinki University of Technology Telecommunication Software and Multimedia Laboratory teemupekka.virtanen@hut.fi 10. Luento Tietotekninen turvallisuus

Lisätiedot

Data Security 2003, Tieturi 22.10.2003

Data Security 2003, Tieturi 22.10.2003 Komponenttipohjaisten middlewarearkkitehtuurien tietoturva Data Security 2003, Tieturi 22.10.2003 Jari.Pirhonen@atbusiness.com Tietoturvallisuuspäällikkö ja -konsultti, CISSP, CISA AtBusiness Communications

Lisätiedot

Terveydenhuollon ATK päivät 29. 30.05.2007 TURKU

Terveydenhuollon ATK päivät 29. 30.05.2007 TURKU Ari Pätsi Tietohallintopäällikkö Aulikki Hautsalo Johtava tietojärjestelmäsuunnittelija Terveydenhuollon ATK päivät 29. 30.05.2007 TURKU Terveydenhuoltopiiristä lyhyesti Terveydenhuoltopiiri (Sosteri)

Lisätiedot

Varmennejärjestelmä ja kertakirjautuminen miksi ja miten?

Varmennejärjestelmä ja kertakirjautuminen miksi ja miten? Varmennejärjestelmä ja kertakirjautuminen miksi ja miten? Varsinais-Suomen sairaanhoitopiirin ratkaisu Yrjö Koivusalo tietohallintapäällikkö VSSHP Esityksen sisältö Miksi PKI Varsinais-Suomen sairaanhoitopiiriin?

Lisätiedot

PKI-arkkitehtuurin kansallinen selvitys Terveydenhuollon atk-päivät 27.-28.5.2002

PKI-arkkitehtuurin kansallinen selvitys Terveydenhuollon atk-päivät 27.-28.5.2002 PKI-arkkitehtuurin kansallinen selvitys Terveydenhuollon atk-päivät 27.-28.5.2002 Björn-Eric Svensson osastopäällikkö email : bjorneric.svensson@invia.fujitsu.com Fujitsu Invian lyhyesti Pohjoismainen

Lisätiedot

PKI- ja hakemistotarpeet pacsissa

PKI- ja hakemistotarpeet pacsissa PKI- ja hakemistotarpeet pacsissa keskitetty käyttäjähallinta käyttäjän vahva tunnistaminen 1. klusterissa 2. klusterin ulkopuolella kliinikot: vanhat web-serverit, kliinikkotyöasemat tutkijat 3. etäkäytössä

Lisätiedot

Varmennekuvaus. Väestörekisterikeskuksen kansalaisvarmenne. v. 1.0

Varmennekuvaus. Väestörekisterikeskuksen kansalaisvarmenne. v. 1.0 Varmennekuvaus Väestörekisterikeskuksen kansalaisvarmenne v. 1.0 VARMENNEKUVAUS 1 (6) 1. Johdanto Tämä dokumentti kuvaa yleisellä tasolla varmentajan toimintatapoja sekä varmenteen käytön ehtoja ja rajoituksia.

Lisätiedot

Verkottunut suunnittelu

Verkottunut suunnittelu Rintekno Oy / JMM / 10.1.2002 Verkottunut suunnittelu DOKUMENTTI- POHJAINEN Tarkastus ja hyväksyntä Automaattinen dokumenttien luonti MALLIPOHJAINEN 2D:SSÄ JA 3D:SSÄ Tarkastus ja hyväksyntä Virtuaaliset

Lisätiedot

VARSINAIS-SUOMEN SAIRAANHOITOPIIRIN VARMENNEPOLITIIKKA

VARSINAIS-SUOMEN SAIRAANHOITOPIIRIN VARMENNEPOLITIIKKA Laati: VSSHP Atk-Palvelut / Fujitsu Invia Versio: 1.0 06.02.2007 sivu 1 / 14 VARSINAIS-SUOMEN SAIRAANHOITOPIIRIN VARMENNEPOLITIIKKA Tulosti: Miika Jääskeläinen 1 (14) Laati: VSSHP Atk-Palvelut / Fujitsu

Lisätiedot

Varmenteet mobiilimaailmassa

Varmenteet mobiilimaailmassa 1 Prof-Tel Oy HST-ryhmän seminaari - Turvallisten tunnistamispalveluiden rakentaminen 2.12.2003 Marina Congress Center Varmenteet mobiilimaailmassa Esa Kerttula, TkT Prof-Tel Oy esa.kerttula@proftel.fi

Lisätiedot

Potilastiedot ja tietoturvallisuus Tietoturvaselvitykset ja asiantuntijakonsultointi roolipohjaisen käyttäjähallinnan osalta

Potilastiedot ja tietoturvallisuus Tietoturvaselvitykset ja asiantuntijakonsultointi roolipohjaisen käyttäjähallinnan osalta Potilastiedot ja tietoturvallisuus Tietoturvaselvitykset ja asiantuntijakonsultointi roolipohjaisen käyttäjähallinnan osalta Terveydenhuollon atk-päivät 26.-27.5.2009, Redicom Oy jukka.koskinen@redicom.fi

Lisätiedot

Soneran varmennepalvelut Asiakkaan vastuut

Soneran varmennepalvelut Asiakkaan vastuut Varmenteisiin liittyvät 1 (7) Soneran varmennepalvelut Asiakkaan vastuut Useiden :n (jäljempänä Sonera ) tietoturvapalveluiden yhteydessä käytetään hyväksi Sonera CA:n myöntämiä varmenteita. Asiakas voi

Lisätiedot

Sonera CA. Varmennepolitiikka Sonera Class 1 -varmenne. Voimassa 2.12.2008 lähtien Versio 2.5

Sonera CA. Varmennepolitiikka Sonera Class 1 -varmenne. Voimassa 2.12.2008 lähtien Versio 2.5 1 (41) 2.12.2008 Sonera CA Varmennepolitiikka Sonera Class 1 -varmenne Voimassa 2.12.2008 lähtien Versio 2.5 Varmennepolitiikan OID-tunnus: 1.3.6.1.4.1.271.2.3.1.1.1 Korkean luotettavuustason varmenteet

Lisätiedot

Varmennekuvaus. Väestörekisterikeskuksen kansalaisvarmenne. v. 1.0

Varmennekuvaus. Väestörekisterikeskuksen kansalaisvarmenne. v. 1.0 Varmennekuvaus Väestörekisterikeskuksen kansalaisvarmenne v. 1.0 VARMENNEKUVAUS 1 (6) 1. Johdanto Tämä dokumentti kuvaa yleisellä tasolla varmentajan toimintatapoja sekä varmenteen käytön ehtoja ja rajoituksia.

Lisätiedot

Sonera CA. Varmennepolitiikka Sonera Mobiilivarmenne. Voimassa 30.5.2005 lähtien Versio 1.2. Varmennepolitiikan OID-tunnus: 1.3.6.1.4.1.271.2.3.1.1.

Sonera CA. Varmennepolitiikka Sonera Mobiilivarmenne. Voimassa 30.5.2005 lähtien Versio 1.2. Varmennepolitiikan OID-tunnus: 1.3.6.1.4.1.271.2.3.1.1. 1 (44) 30.5.2005 Sonera CA Varmennepolitiikka Sonera Mobiilivarmenne Voimassa 30.5.2005 lähtien Versio 1.2 Varmennepolitiikan OID-tunnus: 1.3.6.1.4.1.271.2.3.1.1.4 Korkean luotettavuustason varmenteet

Lisätiedot

Varmennekuvaus. Väestörekisterikeskuksen kansalaisvarmenne. v. 1.9.

Varmennekuvaus. Väestörekisterikeskuksen kansalaisvarmenne. v. 1.9. Varmennekuvaus Väestörekisterikeskuksen kansalaisvarmenne v. 1.9. VARMENNEKUVAUS 1 (7) 1. Johdanto Tämä dokumentti kuvaa yleisellä tasolla varmentajan toimintatapoja sekä varmenteen käytön ehtoja ja rajoituksia.

Lisätiedot

Elisa Varmenne Elisa Oyj VARMENNUSKÄYTÄNTÖ Elisa Mobile-ID varmentajan varmenne

Elisa Varmenne Elisa Oyj VARMENNUSKÄYTÄNTÖ Elisa Mobile-ID varmentajan varmenne Elisa Oyj Elisa Varmenne Elisa Oyj VARMENNUSKÄYTÄNTÖ Elisa Mobile-ID varmentajan varmenne Versio 1.0 Voimassa 1.10.2010 lähtien Elisa Oyj 2 / 49 Versionhallinta Muutoshistoria Versio Päivämäärä Kuvaus

Lisätiedot

Sähköisten palveluiden tietoturva Maksufoorumi, Suomen Pankki 29.5.2008

Sähköisten palveluiden tietoturva Maksufoorumi, Suomen Pankki 29.5.2008 Sähköisten palveluiden tietoturva Maksufoorumi, Suomen Pankki 29.5.2008 Jari Pirhonen Turvallisuusjohtaja, CISSP, CISA Samlink www.samlink.fi Samlinkin visiona on olla finanssialalla asiakaslähtöisin,

Lisätiedot

VARMENNEKUVAUS. Väestörekisterikeskuksen kansalaisvarmenne v. 1.1

VARMENNEKUVAUS. Väestörekisterikeskuksen kansalaisvarmenne v. 1.1 VARMENNEKUVAUS Väestörekisterikeskuksen kansalaisvarmenne v. 1.1 Dnro 798/617/16 2 (9) DOKUMENTINHALLINTA Omistaja Laatinut Jukka Santala Tuire Saaripuu Tarkastanut Hyväksynyt VERSION HALLINTA versionro

Lisätiedot

Danske Bank konserni Varmennepolitiikka 1.6.2011

Danske Bank konserni Varmennepolitiikka 1.6.2011 Danske Bank konserni 1.6.2011 Sisällysluettelo Johdanto... 4 Varmennepolitiikan hallinnointi... 4 2.1 Yleiskatsaus... 4 2.2 Asiakirjan nimi ja tunnistaminen... 4 2.3 Yhteystiedot... 4 2.4 Kattavuus...

Lisätiedot

VARMENNEKUVAUS. Väestörekisterikeskuksen sosiaali- ja. terveydenhuollon palveluvarmennetta varten Varmennekuvaus

VARMENNEKUVAUS. Väestörekisterikeskuksen sosiaali- ja. terveydenhuollon palveluvarmennetta varten Varmennekuvaus VARMENNEKUVAUS Varmennekuvaus VARMENNEKUVAUS Sisällysluettelo 1 Varmentajan yhteystiedot... 1 2 Varmenteen tyyppi, tarkistamismenettely ja käyttötarkoitus... 1 3 Varmenteeseen luottaminen... 2 4 Varmenteen

Lisätiedot

Loppukäyttäjän ohje Asennus- ja käyttöohje Mac

Loppukäyttäjän ohje Asennus- ja käyttöohje Mac Loppukäyttäjän ohje Asennus- ja käyttöohje Mac Fujitsun mpollux DigiSign Client on kortinlukijaohjelmisto, jonka avulla voit kirjautua luotettavasti ja turvallisesti organisaation tietoverkkoon tai sähköiseen

Lisätiedot

VARMENNEKUVAUS. Väestörekisterikeskuksen tilapäisvarmenne. v. 1.4

VARMENNEKUVAUS. Väestörekisterikeskuksen tilapäisvarmenne. v. 1.4 VARMENNEKUVAUS Väestörekisterikeskuksen tilapäisvarmenne v. 1.4 VARMENNEKUVAUS TILA-[Numero] 2 (9) DOKUMENTINHALLINTA Omistaja Laatinut Tarkastanut Hyväksynyt VERSION HALLINTA versionro mitä tehty pvm/henkilö

Lisätiedot

Salaustekniikat. Tuomas Aura T-110.2100 Johdatus tietoliikenteeseen kevät 2010

Salaustekniikat. Tuomas Aura T-110.2100 Johdatus tietoliikenteeseen kevät 2010 Salaustekniikat Tuomas Aura T-110.2100 Johdatus tietoliikenteeseen kevät 2010 Luennon sisältö 1. Tietoturvan tavoitteet 2. Kryptografia 3. Salattu webbiyhteys 2 Tietoturvan tavoitteet Tietoturvatavoitteita:

Lisätiedot

Sertifioinnin rooli tietoturvallisuudessa. atbusiness tietoturvatorstai 18.9.2003. Client-server, n-tier, web-sovellus

Sertifioinnin rooli tietoturvallisuudessa. atbusiness tietoturvatorstai 18.9.2003. Client-server, n-tier, web-sovellus Sertifioinnin rooli tietoturvallisuudessa atbusiness tietoturvatorstai 18.9.2003 Jari.Pirhonen@atbusiness.com Tietoturvallisuuspäällikkö ja -konsultti, CISSP, CISA AtBusiness Communications Oyj www.atbusiness.com

Lisätiedot

Varmennekuvaus. Väestörekisterikeskuksen tilapäisvarmenne. v. 1. 4

Varmennekuvaus. Väestörekisterikeskuksen tilapäisvarmenne. v. 1. 4 Varmennekuvaus Väestörekisterikeskuksen tilapäisvarmenne v. 1. 4 VARMENNUSKUVAUS 1 (6) 1. Johdanto Tämä dokumentti kuvaa yleisellä tasolla varmentajan toimintatapoja sekä tilapäisvarmenteen käytön ehtoja

Lisätiedot

Standardisarja IEC 62443. Teollisuuden tietoliikenneverkot Verkkojen ja järjestelmien tietoturvallisuus

Standardisarja IEC 62443. Teollisuuden tietoliikenneverkot Verkkojen ja järjestelmien tietoturvallisuus Standardisarja IEC 62443 Teollisuuden tietoliikenneverkot Verkkojen ja järjestelmien tietoturvallisuus Matti Sundquist, Sundcon Oy Jukka Alve, SESKO ry 1 ASAFin tietoturvaseminaari 27.1.2004 Automaatioseuran

Lisätiedot

Loppukäyttäjän ohje Asennus- ja käyttöohje - Windows

Loppukäyttäjän ohje Asennus- ja käyttöohje - Windows Loppukäyttäjän ohje Asennus- ja käyttöohje - Windows Fujitsun mpollux DigiSign Client on kortinlukijaohjelmisto, jonka avulla voit kirjautua luotettavasti ja turvallisesti organisaation tietoverkkoon tai

Lisätiedot

Mobiilin ekosysteemin muutos - kuoleeko tietoturva pilveen?

Mobiilin ekosysteemin muutos - kuoleeko tietoturva pilveen? Mobiilin ekosysteemin muutos - kuoleeko tietoturva pilveen? Erkki Mustonen Tietoturva-asiantuntija Lapty Rovaniemi 3.11.2011 Suojaa korvaamattoman f-secure.fi F-Secure tietoturvan globaali toimija Perustettu

Lisätiedot

Sähköinen allekirjoitus

Sähköinen allekirjoitus Sähköinen allekirjoitus Pekka Kuosmanen 18.1.2008 Esityksen aiheet Sähköinen allekirjoitus Lainsäädäntö ja standardit Käytännön kokemukset Sähköinen allekirjoitus minkä vuoksi Sähköisen asiakirjan tai

Lisätiedot

Miksi ABLOY CLIQ etähallintajärjestelmä?

Miksi ABLOY CLIQ etähallintajärjestelmä? ABLOY CLIQ avainten ohjelmoitava etähallintajärjestelmä 11.02.10 1 An ASSAABLOY Group brand Miksi ABLOY CLIQ etähallintajärjestelmä? Mahdollistaa avainten hallinnan maantieteellisesti laajoissa tai suurissa

Lisätiedot

REKISTERÖINTIOHJE 1 (8) Väestörekisterikeskus Asiakkaat. Rekisteröintiohje

REKISTERÖINTIOHJE 1 (8) Väestörekisterikeskus Asiakkaat. Rekisteröintiohje REKISTERÖINTIOHJE 1 (8) Rekisteröintiohje REKISTERÖINTIOHJE 2 (8) Sisällysluettelo 1 Yleistä... 3 2 Rekisteröijän yleisiä tehtäviä ja velvollisuuksia... 3 3 Rekisteröintiin ja rekisteröinnin yhteydessä

Lisätiedot

10.6.2010 Jan Hursti, Kehityspäällikkö, Isoworks Oy. Turvallista pilvipalvelua keskisuurille yrityksille

10.6.2010 Jan Hursti, Kehityspäällikkö, Isoworks Oy. Turvallista pilvipalvelua keskisuurille yrityksille 10.6.2010 Jan Hursti, Kehityspäällikkö, Isoworks Oy Turvallista pilvipalvelua keskisuurille yrityksille Maankattavaa ICT-palvelua Huolehdimme asiakkaidemme tieto- ja viestintätekniikan toimivuudesta 24/7

Lisätiedot

Hyökkäysten havainnoinnin tulevaisuus?

Hyökkäysten havainnoinnin tulevaisuus? Hyökkäysten havainnoinnin tulevaisuus? Intrusion Detection,Kontakti.net, 2.6.2004 Jari Pirhonen Tietoturvallisuuskonsultti, CISSP, CISA Netsol Solutions www.netsol.fi jari.pirhonen@netsol.fi - www.iki.fi/japi/

Lisätiedot

REKISTERÖINTIOHJE 1 (8) Väestörekisterikeskus Digitaaliset palvelut. Rekisteröintiohje

REKISTERÖINTIOHJE 1 (8) Väestörekisterikeskus Digitaaliset palvelut. Rekisteröintiohje REKISTERÖINTIOHJE 1 (8) Rekisteröintiohje REKISTERÖINTIOHJE 2 (8) Sisällysluettelo 1 Yleistä... 3 2 Rekisteröijän yleisiä tehtäviä ja velvollisuuksia... 3 3 Rekisteröintiin ja rekisteröinnin yhteydessä

Lisätiedot

Varmennekuvaus. Väestörekisterikeskuksen palveluvarmennetta varten

Varmennekuvaus. Väestörekisterikeskuksen palveluvarmennetta varten Varmennekuvaus VARMENNEKUVAUS Dnro 798/617/16 2 (8) DOKUMENTINHALLINTA Omistaja Laatinut Saaripuu Tuire Tarkastanut Hyväksynyt Kankaanrinne Joonas VERSION HALLINTA versionro mitä tehty pvm/henkilö v 1.0

Lisätiedot

Määräys. 1 Soveltamisala

Määräys. 1 Soveltamisala 1 (7) Määräys TUNNISTUSPALVELUN TARJOAJIEN JA LAATUVARMENTEITA TARJOAVIEN VARMENTAJIEN TOIMINNAN LUOTETTAVUUS- JA TIETOTURVALLISUUSVAATIMUKSISTA Annettu Helsingissä 20 päivänä lokakuuta 2010 Viestintävirasto

Lisätiedot

TeliaSonera Identity and Access Management

TeliaSonera Identity and Access Management TeliaSonera Identity and Access Management 22.10.2009 EMC Forum Juha Arjoranta 1 TeliaSonera Identity and Access Management Alustus käyttövaltuushallintaan IAM kokonaisratkaisun elementit Nykytilaa ja

Lisätiedot

Väestörekisterikeskuksen vaatimukset organisaation rekisteröijälle ja rekisteröintipisteelle varmennetoiminnassa

Väestörekisterikeskuksen vaatimukset organisaation rekisteröijälle ja rekisteröintipisteelle varmennetoiminnassa Väestörekisterikeskuksen vaatimukset organisaation rekisteröijälle ja rekisteröintipisteelle varmennetoiminnassa Sisällysluettelo 1 Yleistä... 3 2 Rekisteröijä... 3 3 Rekisteröintipiste... 4 4 Rekisteröintipisteen

Lisätiedot

Terveydenhuollon ATK-päivät

Terveydenhuollon ATK-päivät Terveydenhuollon ATK-päivät 27.5.2002 Tero Tammisalo Myyntipäällikkö Alueellinen digitaalinen arkisto Aiheet Aiheen esittely Asiointi ja prosessit sähköiseksi, verkkoon Sähköinen käsittely ja päätöksenteko

Lisätiedot

Varmennuskäytännön tiivistelmä

Varmennuskäytännön tiivistelmä Varmennuskäytännön tiivistelmä Suomen sirullisten passien allekirjoitusvarmennetta varten v.2.0 Sisällysluettelo 1. Johdanto... 1 2. Varmentaja ja varmenteiden sovellusalueet... 1 2.1 Varmentaja... 1 2.2

Lisätiedot

Varmennekuvaus. Väestörekisterikeskuksen sosiaali- ja terveydenhuollon ammattihenkilöiden tilapäisvarmenne. v. 1.0

Varmennekuvaus. Väestörekisterikeskuksen sosiaali- ja terveydenhuollon ammattihenkilöiden tilapäisvarmenne. v. 1.0 Varmennekuvaus Väestörekisterikeskuksen sosiaali- ja terveydenhuollon ammattihenkilöiden tilapäisvarmenne v. 1.0 VARMENNEKUVAUS 1 (6) 1. Johdanto Tämä dokumentti kuvaa yleisellä tasolla varmentajan toimintatapoja

Lisätiedot

Alueellisista palveluista kansallisen tason ratkaisuihin

Alueellisista palveluista kansallisen tason ratkaisuihin Alueellisista palveluista kansallisen tason ratkaisuihin Terveydenhuollon ATK -päivät 10.5.2004 Mika Tervonen lyhyesti Modernien tietojärjestelmien palveluntuottaja ja tuoteratkaisujen toimittaja Yli 40

Lisätiedot

Kieku-tietojärjestelmä Työasemavaatimukset sla-

Kieku-tietojärjestelmä Työasemavaatimukset sla- Kieku-tietojärjestelmä Työasemavaatimukset -sla- Kieku-tietojärjestelmä 2 (7) Asiakirjan muutoshistoria Versio päiväys tekijä tarkastaja hyväksyjä Muutos 1.0 -sla- Viety dokumentti Palkeiden pohjaan ja

Lisätiedot

OP-POHJOLA-RYHMÄ VARMENNEPOLITIIKKA LIIKETOIMINTAPALVELUIDEN JUURIVARMENTAJA. OP-Pohjola Root CA Versio 1.0 Voimassa 6.2.

OP-POHJOLA-RYHMÄ VARMENNEPOLITIIKKA LIIKETOIMINTAPALVELUIDEN JUURIVARMENTAJA. OP-Pohjola Root CA Versio 1.0 Voimassa 6.2. Varmennepolitiikka Versio 1.0 1 (25) OP-POHJOLA-RYHMÄ VARMENNEPOLITIIKKA LIIKETOIMINTAPALVELUIDEN JUURIVARMENTAJA Versio 1.0 Voimassa lähtien OID: 1.3.6.1.4.1.11374.1.1.1.1.1 Laatija OP-Palvelut Oy Postiosoite

Lisätiedot

WS-AINEISTOPALVELUT-VARMENTEET Varmenteen hankinta- ja uusintaohjeet Sähköposti-kanava

WS-AINEISTOPALVELUT-VARMENTEET Varmenteen hankinta- ja uusintaohjeet Sähköposti-kanava WS-AINEISTOPALVELUT-VARMENTEET Varmenteen hankinta- ja uusintaohjeet Sähköposti-kanava Versio1.0 09.12.2009 Sisällysluettelo 2 (16) Sisällysluettelo 1 Käsitteet... 3 2 Yleistä... 3 3 VARMENTEEN HANKINTA...

Lisätiedot

Varmennekuvaus. Väestörekisterikeskuksen organisaatiovarmenne. v. 1.0

Varmennekuvaus. Väestörekisterikeskuksen organisaatiovarmenne. v. 1.0 Varmennekuvaus Väestörekisterikeskuksen organisaatiovarmenne v. 1.0 VRK/TS/Keh VARMENNEKUVAUS 1 (7) 1. Johdanto Tämä dokumentti kuvaa yleisellä tasolla varmentajan toimintatapoja sekä organisaatiovarmenteen

Lisätiedot

TEO:n TOIMINTA KANSALLISENA VARMENTAJANA

TEO:n TOIMINTA KANSALLISENA VARMENTAJANA TEO:n TOIMINTA KANSALLISENA VARMENTAJANA Erityisasiantuntija Maijaliisa Aho Terveydenhuollon atk-päivät 2007 Turku 29. 30.5.2007 TERVEYDENHUOLLON OIKEUSTURVAKESKUS ESITYKSEN SISÄLTÖ Terveydenhuollon oikeusturvakeskus

Lisätiedot

Web Services - yhteys

Web Services - yhteys Handelsbanken Versio 1.3 21.10.2014 Palvelukuvaus Web Services - yhteys 2 (13) Sisällysluettelo VERSIOLUETTELO... 3 1 YLEISTÄ... 4 2 WEB SERVICES... 4 2.1 PALVELUKUVAUKSESSA KÄYTETTYJÄ LYHENTEITÄ JA TERMEJÄ...

Lisätiedot

Ehdotus Sosiaali- ja terveydenhuollon sähköisen asioinnin arkkitehtuuriksi - terveydenhuollon PKI-arkkitehtuuri

Ehdotus Sosiaali- ja terveydenhuollon sähköisen asioinnin arkkitehtuuriksi - terveydenhuollon PKI-arkkitehtuuri Ehdotus Sosiaali- ja terveydenhuollon sähköisen asioinnin arkkitehtuuriksi - terveydenhuollon PKI-arkkitehtuuri Sosiaali- ja terveydenhuollon sähköisen tietoverkkopalvelujen ja asioinnin kansallinen yhteistoiminnallinen

Lisätiedot

OP-PALVELUT OY VARMENNEPOLITIIKKA. OP-Pohjola Services CA Versio 1.0 Voimassa 9.4.2013 lähtien OID: 1.3.6.1.4.1.11374.1.3.1.1.1

OP-PALVELUT OY VARMENNEPOLITIIKKA. OP-Pohjola Services CA Versio 1.0 Voimassa 9.4.2013 lähtien OID: 1.3.6.1.4.1.11374.1.3.1.1.1 Varmennepolitiikka Versio 1.0 1 (25) OP-PALVELUT OY VARMENNEPOLITIIKKA Versio 1.0 Voimassa lähtien OID: 1.3.6.1.4.1.11374.1.3.1.1.1 Laatija OP-Palvelut Oy Postiosoite PL 909 00101 Helsinki Käyntiosoite

Lisätiedot

MOBIILIASIOINTIVARMENNE

MOBIILIASIOINTIVARMENNE MOBIILIASIOINTIVARMENNE VARMENNEPOLITIIKKA Operaattoreiden mobiiliasiointivarmenteita varten Versio 1.1 Voimassa 15.4.2011 lähtien Yhteystiedot Varmennepolitiikkaa hallinnoiva organisaatio Tämän varmennepolitiikan

Lisätiedot

Helppo ottaa käyttöön, helppo käyttää Basware Virtual Printer

Helppo ottaa käyttöön, helppo käyttää Basware Virtual Printer Helppo ottaa käyttöön, helppo käyttää Basware Virtual Printer Hannu Katila, Marketing Manager Basware Experience User Forum Collaborate. Innovate. Succeed. Australia Denmark Finland France Germany Netherlands

Lisätiedot

Sonera CA. Varmennuskäytäntö. Voimassa 2.12.2008 lähtien Versio 2.5. Varmenteet yrityskäyttöön

Sonera CA. Varmennuskäytäntö. Voimassa 2.12.2008 lähtien Versio 2.5. Varmenteet yrityskäyttöön 1 (60) 2.12.2008 Sonera CA Varmennuskäytäntö Voimassa 2.12.2008 lähtien Versio 2.5 Varmenteet yrityskäyttöön Sonera Class 1 -varmenne Sonera Class 2 -varmenne Sonera Mobiilivarmenne Tämä suomenkielinen

Lisätiedot

SONERA ID MOBIILIASIOINTIVARMENNE VARMENNUSKÄYTÄNTÖ. Versio 1.0.3. Voimassa 4.10.2011 lähtien

SONERA ID MOBIILIASIOINTIVARMENNE VARMENNUSKÄYTÄNTÖ. Versio 1.0.3. Voimassa 4.10.2011 lähtien SONERA ID MOBIILIASIOINTIVARMENNE VARMENNUSKÄYTÄNTÖ Versio 1.0.3 Voimassa lähtien Mobiiliasiointivarmenne CPS v1.0.3 2 (51) Yhteystiedot Varmennuskäytäntöä hallinnoiva organisaatio Tätä varmennuskäytäntöä

Lisätiedot

TeliaSonera. Marko Koukka. IT viikon seminaari 11.10. 2007 Identiteetin hallinta palveluna, Sonera Secure IDM

TeliaSonera. Marko Koukka. IT viikon seminaari 11.10. 2007 Identiteetin hallinta palveluna, Sonera Secure IDM TeliaSonera Marko Koukka IT viikon seminaari 11.10. 2007 Identiteetin hallinta palveluna, Sonera Secure IDM Sisällysluettelo Identiteetinhallinta operaattorin näkökulmasta Identiteetinhallinnan haasteet

Lisätiedot

Sähköinen allekirjoitus ja henkilön tunnistaminen matkapuhelimella. Terveydenhuollon ATK-päivät 30.5.2005

Sähköinen allekirjoitus ja henkilön tunnistaminen matkapuhelimella. Terveydenhuollon ATK-päivät 30.5.2005 Sähköinen allekirjoitus ja henkilön tunnistaminen matkapuhelimella Terveydenhuollon ATK-päivät 30.5.2005 24.03.2013 Mobiilivarmenteet asioinnissa ja työskentelyssä Sähköinen asiointi, itsepalvelu ja kaupankäynti

Lisätiedot

VARMENNEKUVAUS. Väestörekisterikeskuksen organisaatiovarmenne v. 1.1

VARMENNEKUVAUS. Väestörekisterikeskuksen organisaatiovarmenne v. 1.1 VARMENNEKUVAUS Väestörekisterikeskuksen organisaatiovarmenne v. 1.1 Dnro 798/617/16 2 (10) DOKUMENTINHALLINTA Omistaja Laatinut Jukka Santala Tuire Saaripuu Tarkastanut Hyväksynyt Varmennekuvaus Väestörekisterikeskuksen

Lisätiedot

IdP SaaS Palveluna Miksi sitä tarvitaan? Mikä se on? Kenelle se on tarkoitettu? 2009 Tieto Corporation 2/5/2010

IdP SaaS Palveluna Miksi sitä tarvitaan? Mikä se on? Kenelle se on tarkoitettu? 2009 Tieto Corporation 2/5/2010 IdP SaaS Palveluna Miksi sitä tarvitaan? Mikä se on? Kenelle se on tarkoitettu? 1 Tunnistuslähde (IdP) palveluna - Miksi? Trendi Sovellukset eivät todenna (autentikoi) käyttäjiä itse. Todentamisen tulisi

Lisätiedot

Turvallinen kommunikaatioalusta: Ohjeita PKI-infrastruktuurin toteuttamiselle

Turvallinen kommunikaatioalusta: Ohjeita PKI-infrastruktuurin toteuttamiselle Turvallinen kommunikaatioalusta: Ohjeita PKI-infrastruktuurin toteuttamiselle Aapo Immonen, Shiftec-tutkimusyksikkö, Kuopion yliopisto Toimittanut Pekka Ruotsalainen Osaavien keskusten verkoston julkaisuja

Lisätiedot

Väestörekisterikeskuksen vaatimukset sosiaali- ja terveydenhuollon rekisteröijälle ja rekisteröintipisteelle varmennetoiminnassa

Väestörekisterikeskuksen vaatimukset sosiaali- ja terveydenhuollon rekisteröijälle ja rekisteröintipisteelle varmennetoiminnassa Väestörekisterikeskuksen vaatimukset sosiaali- ja terveydenhuollon rekisteröijälle ja rekisteröintipisteelle varmennetoiminnassa Sisällysluettelo 1 Yleistä... 3 2 Rekisteröijä... 3 3 Rekisteröintipiste...

Lisätiedot

SAMLINK CUSTOMER CA Varmenneperiaatteet WS-AINEISTOPALVELUT VARMENTEITA VARTEN OID: 1.2.246.558.10.09704098.11.2 v.1.0

SAMLINK CUSTOMER CA Varmenneperiaatteet WS-AINEISTOPALVELUT VARMENTEITA VARTEN OID: 1.2.246.558.10.09704098.11.2 v.1.0 SAMLINK CUSTOMER CA Varmenneperiaatteet WS-AINEISTOPALVELUT VARMENTEITA VARTEN OID: 1.2.246.558.10.09704098.11.2 v.1.0 VOIMASSA 22.09.2009 ALKAEN 18.09.2009 OY SAMLINK AB VARMENNEPERIAATTEET 2 (46) Sisällysluettelo

Lisätiedot

Sonera CA. Varmennepolitiikka Sonera Class 2 -varmenne. Voimassa 30.5.2005 lähtien Versio 2.2

Sonera CA. Varmennepolitiikka Sonera Class 2 -varmenne. Voimassa 30.5.2005 lähtien Versio 2.2 1 (42) 30.5.2005 Sonera CA Varmennepolitiikka Sonera Class 2 -varmenne Voimassa 30.5.2005 lähtien Versio 2.2 Varmennepolitiikan OID-tunnus: 1.3.6.1.4.1.271.2.3.1.1.2 Ohjelmistovarmenteet yksityinen avain

Lisätiedot

Samlink Customer CA - Varmenneperiaatteet

Samlink Customer CA - Varmenneperiaatteet Samlink Customer CA Versio 1.0 18.09.2009 Voimassa 22.09.2009 alkaen Samlink Customer CA - Varmenneperiaatteet WS-Aineistopalvelut varmenteita varten OID: 1.2.246.558.10.09704098.11.2. 2 (36) Sisällysluettelo

Lisätiedot

Käyttäjien ja käyttövaltuuksien hallinta terveydenhuollon alueella

Käyttäjien ja käyttövaltuuksien hallinta terveydenhuollon alueella Käyttäjien ja käyttövaltuuksien hallinta terveydenhuollon alueella Terveydenhuollon ATK-päivät Turku 29.-30.5.2007 Lasse Lähde, CISA, CISSP Mistä halutaan? Identiteetin hallinta Oikeat käyttövaltuudet

Lisätiedot

Langattomien verkkojen tietosuojapalvelut

Langattomien verkkojen tietosuojapalvelut Langattomien verkkojen tietosuojapalvelut Sisältö Työn tausta & tavoitteet Käytetty metodiikka Työn lähtökohdat IEEE 802.11 verkkojen tietoturva Keskeiset tulokset Demonstraatiojärjestelmä Oman työn osuus

Lisätiedot

Tietoturvatekniikka Ursula Holmström

Tietoturvatekniikka Ursula Holmström Tietoturvatekniikka Ursula Holmström Tietoturvatekniikka Tietoturvan osa-alueet Muutama esimerkki Miten toteutetaan Eheys Luottamuksellisuus Saatavuus Tietoturvaterminologiaa Luottamuksellisuus Eheys Saatavuus

Lisätiedot

Virkamiehen asiointikortti. Tietoyhteiskunnan luotettava palvelukeskus

Virkamiehen asiointikortti. Tietoyhteiskunnan luotettava palvelukeskus Virkamiehen asiointikortti Esityksen sisältö: VRK:n Varmennepalvelut Toimikortit/Virkakortit Korttien tilaaminen Toimikortin käyttö Ongelmatilanteet Varmennepalvelut Kansalaisvarmenne Organisaatiovarmenne

Lisätiedot

OP-PALVELUT OY VARMENNEPOLITIIKKA. OP-Pohjola WS CA Versio 1.0 Voimassa 9.4.2013 lähtien OID: 1.3.6.1.4.1.11374.1.2.1.1.1

OP-PALVELUT OY VARMENNEPOLITIIKKA. OP-Pohjola WS CA Versio 1.0 Voimassa 9.4.2013 lähtien OID: 1.3.6.1.4.1.11374.1.2.1.1.1 Varmennepolitiikka Versio 1.0 1 (25) OP-PALVELUT OY VARMENNEPOLITIIKKA Versio 1.0 Voimassa lähtien OID: 1.3.6.1.4.1.11374.1.2.1.1.1 Laatija OP-Palvelut Oy Postiosoite PL 909 00101 Helsinki Käyntiosoite

Lisätiedot

REKISTERÖINTIOHJE 1 (10) Väestörekisterikeskus Digitaaliset palvelut. Rekisteröintiohje

REKISTERÖINTIOHJE 1 (10) Väestörekisterikeskus Digitaaliset palvelut. Rekisteröintiohje REKISTERÖINTIOHJE 1 (10) Rekisteröintiohje REKISTERÖINTIOHJE 2 (10) Sisällysluettelo 1 Yleistä... 3 2 Rekisteröijän yleisiä tehtäviä ja velvollisuuksia... 3 3 Rekisteröintiin ja rekisteröinnin yhteydessä

Lisätiedot

Varmennepalvelu Yleiskuvaus Kansallisen tulorekisterin perustamishanke

Varmennepalvelu Yleiskuvaus Kansallisen tulorekisterin perustamishanke Versio 1.01 Varmennepalvelu Yleiskuvaus Kansallisen tulorekisterin perustamishanke Varmennepalvelu Yleiskuvaus 2 (8) Versiohistoria Versio Päivämäärä Kuvaus 1.0 30.10.2017 Dokumentti julkaistu. 1.01 15.12.2017

Lisätiedot

Älykästä. kulunvalvontaa. toimii asiakkaan omassa tietoverkossa

Älykästä. kulunvalvontaa. toimii asiakkaan omassa tietoverkossa Älykästä kulunvalvontaa e Acces toimii asiakkaan omassa tietoverkossa Perinteisen kulunvalvonnan seitsemän pullonkaulaa eli miksi useat yritykset eivät ole hankkineet kulunvalvontajärjestelmää? 1. Koska

Lisätiedot

Turvaa vihdoin hallitusti sähköpostit, asiakas- ja kumppaniviestintä sekä tietosisällöt

Turvaa vihdoin hallitusti sähköpostit, asiakas- ja kumppaniviestintä sekä tietosisällöt Turvaa vihdoin hallitusti sähköpostit, asiakas- ja kumppaniviestintä sekä tietosisällöt Petri Ala-Annala Senior Principal, CISM, CISA, CISSP-ISSAP Hallittu informaation suojaus PGP-salausalustalla 1 Puolessa

Lisätiedot

myynti-insinööri Miikka Lintusaari Instrumentointi Oy

myynti-insinööri Miikka Lintusaari Instrumentointi Oy TERVEYDENHUOLLON 25. ATK-PÄIVÄT Kuopio, Hotelli Scandic 31.5-1.6.1999 myynti-insinööri Miikka Lintusaari Instrumentointi Oy Uudet tietoturvaratkaisut SUOMEN KUNTALIITTO Sairaalapalvelut Uudet tietoturvaratkaisut

Lisätiedot

päiväys tekijä tarkastaja hyväksyjä Muutoshistoria Julkunen (Marja Julkunen)

päiväys tekijä tarkastaja hyväksyjä Muutoshistoria Julkunen (Marja Julkunen) Valtiokonttori Kieku-toimiala Ohje Mikko 18.4.2016 Kieku-tietojärjestelmä Työasemavaatimukset 1 (5) Asiakirjan muutoshistoria versio päiväys tekijä tarkastaja hyväksyjä Muutoshistoria 1.5 12.2.2014 Mikko

Lisätiedot

Julkishallinnon tietoturvatoimittaja 2013-2017

Julkishallinnon tietoturvatoimittaja 2013-2017 Julkishallinnon tietoturvatoimittaja 2013-2017 Decens - Sujuvaa yhteistyötä Decens on ICT palvelutoimittaja Perustettu vuonna 2008 Päätoimipaikka on Tampere Yrityksessä työskentelee n. 70 henkilöä Toimipisteet:

Lisätiedot

Sähköinen asiointi hallinnossa ja HST-järjestelmä. Joensuun yliopisto Tietojenkäsittelytieteen laitos Laudaturseminaari Tapani Reijonen 21.3.

Sähköinen asiointi hallinnossa ja HST-järjestelmä. Joensuun yliopisto Tietojenkäsittelytieteen laitos Laudaturseminaari Tapani Reijonen 21.3. Sähköinen asiointi hallinnossa ja HST-järjestelmä Joensuun yliopisto Tietojenkäsittelytieteen laitos Laudaturseminaari Tapani Reijonen 21.3.2001 SISÄLLYSLUETTELO 1. JOHDANTO 2. VAADITTAVAT OMINAISUUDET

Lisätiedot

Kaikki analogiset järjestelmät digitaalisiksi ja verkkokäyttöisiksi - jo tänään Kustannustekkuutta ja joustavuutta työskentelyyn

Kaikki analogiset järjestelmät digitaalisiksi ja verkkokäyttöisiksi - jo tänään Kustannustekkuutta ja joustavuutta työskentelyyn Kaikki analogiset järjestelmät digitaalisiksi ja verkkokäyttöisiksi - jo tänään Kustannustekkuutta ja joustavuutta työskentelyyn Terveydenhuollon 29. ATK-päivät Jyväskylä 25-27.5.2003 Verkostoitumisen

Lisätiedot

Elisa Varmenne Elisa Oyj VARMENNUSKÄYTÄNTÖ Elisa Mobile-Id varmentajan varmenne

Elisa Varmenne Elisa Oyj VARMENNUSKÄYTÄNTÖ Elisa Mobile-Id varmentajan varmenne Elisa Oyj Elisa Varmenne Elisa Oyj VARMENNUSKÄYTÄNTÖ Elisa Mobile-Id varmentajan varmenne Versio 1.2 Voimassa 1.10.2014 lähtien Elisa Oyj 2 / 51 Versionhallinta Muutoshistoria Versio Päivämäärä Kuvaus

Lisätiedot

- Jarjestelmaasiantuntija Markku Jaatinen

- Jarjestelmaasiantuntija Markku Jaatinen SUOMEN KUNTALIITTO Sairaalapalvelut Terveydenhuollon ATK-päivät 26. - 27.5.1 997 Lahti, Kauppahotelli Grand - Jarjestelmaasiantuntija Markku Jaatinen Telecom Finland Tietojenhallinta Intranetin ja Internetin

Lisätiedot

SAMLINK CUSTOMER CA Varmennuskäytäntö

SAMLINK CUSTOMER CA Varmennuskäytäntö d Varmennuskäytäntö OID: 1.2.246.558.10.09704098.11.1 V.1.0 VOIMASSA 22.09.2009 LÄHTIEN 18.09.2009 2 (43) Sisällysluettelo Sisällysluettelo...2 1 Käsitteet ja lyhenteet...7 2 Johdanto...11 2.1 Yleiskuvaus...11

Lisätiedot

Mobiilivarmenteen käyttö Helsingin yliopistossa. Ville Tenhunen, Juha Ojaluoma 24.10.2008

Mobiilivarmenteen käyttö Helsingin yliopistossa. Ville Tenhunen, Juha Ojaluoma 24.10.2008 Mobiilivarmenteen käyttö Helsingin yliopistossa Ville Tenhunen, Juha Ojaluoma 24.10.2008 Sisältö HY:n ja Methics Oy:n projekti Mitä palveluita voidaan toteuttaa? Kansalaisvarmenne ja mobiilivarmenne Mobiilivarmenteen

Lisätiedot

Kieku-tietojärjestelmä Työasemavaatimukset

Kieku-tietojärjestelmä Työasemavaatimukset Valtiokonttori Kieku-toimiala Ohje 18.5.2015 Kieku-tietojärjestelmä Työasemavaatimukset Asiakirjan muutoshistoria versio päiväys tekijä tarkastaja hyväksyjä Muutoshistoria 1.00 15.2.2012 Eero Haukilampi

Lisätiedot

Tietoturvallisuuden ja tietoturvaammattilaisen

Tietoturvallisuuden ja tietoturvaammattilaisen Tietoturvallisuuden ja tietoturvaammattilaisen haasteet Turvallisuusjohtaminen 2006 25.10.2006 Jari Pirhonen puheenjohtaja Tietoturva ry Turvallisuusjohtaja, CISSP, CISA Oy Samlink Ab Tieto lisää turvaa

Lisätiedot

Järjestelmäarkkitehtuuri (TK081702) Järjestelmäarkkitehtuuri. Järjestelmäarkkitehtuuri

Järjestelmäarkkitehtuuri (TK081702) Järjestelmäarkkitehtuuri. Järjestelmäarkkitehtuuri Järjestelmäarkkitehtuuri (TK081702) ja Järjestelmäarkkitehtuuri Sovellukset ovat olemassa Järjestelmien uudistaminen vie yleensä arvioitua enemmän resursseja ja kestää arvioitua kauemmin Migration (Migraatio

Lisätiedot

WEB SERVICES -YHTEYS

WEB SERVICES -YHTEYS WEB SERVICES -YHTEYS PALVELUKUVAUS Aktia, Sp, Pop VERSIO 1.1 OY SAMLINK AB 2 (18) 1 Yleistä... 3 2 Web Services... 4 2.1.Palvelukuvauksessa käytettyjä lyhenteitä ja termejä... 4 3 Sopimus Web Services

Lisätiedot