YLIMÄÄRÄINEN TIETOTURVAKATSAUS 3b/ Varmennejärjestelmän heikkouksista

Koko: px
Aloita esitys sivulta:

Download "YLIMÄÄRÄINEN TIETOTURVAKATSAUS 3b/ Varmennejärjestelmän heikkouksista"

Transkriptio

1 YLIMÄÄRÄINEN TIETOTURVAKATSAUS 3b/ Varmennejärjestelmän heikkouksista 1

2 CERT-FI:n tietoturvakatsaus 3b/2011 Varmennejärjestelmän heikkouksista Tämä CERT-FI:n ylimääräinen tietoturvakatsaus käsittelee varmennejärjestelmistä löytyneitä heikkouksia ja varmennepalveluiden tarjoajiin kohdistuneita tietoturvaloukkauksia. Katsaus täydentää ja syventää tietoturvakatsauksessa 3/2011 käsiteltyä asiaa. Artikkeli sisältää loppukäyttäjille, tietohallinnoille ja sovelluskehittäjille suunnattuja suositeltavia toimenpiteitä ja menettelyjä, joilla omasta ja sivullisten tietoturvasta on mahdollista varmistua. Varmennejärjestelmän turvallisuus on järkkynyt Useat palvelinvarmenteita myöntävät yritykset ovat joutuneet kuluvan vuoden aikana tietomurtojen uhreiksi tai tietomurtoyritysten kohteiksi. Tunkeutujien haltuun saamia käyttövaltuuksia on käytetty palvelinvarmenteiden tuottamiseen kolmansien osapuolten kuten Googlen nimissä. Petoksella hankittujen varmenteiden käyttötarkoituksesta ei ole varmaa tietoa. Spekulaatioissa on esitetty eräiden valtiollisten turvallisuuselinten sekaantuneen toimintaan. Varmennejärjestelmän teknisiä ja prosessiin liittyviä heikkouksia on kyetty osoittamaan ennenkin. Varmennepalvelujen tarjoajat ovat allekirjoittaneet palvelinvarmenteita ilman, että hakijan todellista identiteettiä ja asemaa on selvitetty. Varmenteiden voimassaolon tarkistaminen ja mitätöinti eivät toimi luotettavasti, mikä aiheuttaa ongelmia varmenteiden avainparin joutuessa ulkopuolisten haltuun. Käyttöjärjestelmät ja sovellukset nojaavat suureen määrään luotetuiksi oletettuja juurivarmentajia, vaikka suurin osa käyttäjistä ei koskaan tarvitse näiden allekirjoittamia varmenteita. Käytäntö on osoittanut, että kaikki varmentajat eivät ole luottamuksen arvoisia. Luottosuhteen peruuttamiseen ei ole olemassa varmoja teknisiä menettelyjä. Kuluvan vuoden tapahtumat ovat nostaneet ongelmat yleisesti nähtäville. Järjestelmän heikkouksia on hyväksikäytetty järjestelmällisesti ja suuren käyttäjämäärän tietoturvallisuus on vaarantunut. Varmenteiden tuoma suoja on nykyisellään epätäydellinen, eikä merkittäviä parannuksia ole odotettavissa ilman koko varmennejärjestelmän perusteellista uusimista. Tässä dokumentissa esitellään julkisuuteen tulleita tietoturvaloukkauksia ja tietoturvauhkia sekä jaetaan neuvoja, joiden avulla käyttäjät, tietohallinnot ja sovelluskehittäjät voivat hyödyntää olemassa olevan varmennejärjestelmän turvaominaisuuksia ympäristöjensä suojaksi. 2

3 Tapaus ComodoHacker Vuonna 2011 on tehty useita onnistuneita tietomurtoja, jotka ovat kohdistuneet varmenteita myöntäviin yrityksiin. Yhteistä tapauksille on, että tekijä on pyrkinyt luomaan käyttöönsä aitoja palvelinvarmenteita. Osassa tapauksia tunkeutuja on onnistunut tavoitteessaan ja kyennyt jopa pitämään toimintansa salassa. Murtojen tekijää ja toimeksiantajaa ei tiedetä. Nimimerkillä ComodoHacker esiintyvä hakkeri on julkisesti ilmoittanut olevansa vastuussa teoista. Nimimerkin takana oleva taho on perustellut tekoaan kertoen toimivansa Iranin hallinnon puolesta arabikevään liikehdintää vastaan. Nimimerkin käyttäjän henkilöllisyydestä tai kansalaisuudesta ei ole tietoa. Ei tiedetä edes sitä, onko nimimerkin takana yksittäinen henkilö vai ryhmä. Ensimmäinen julkisuuteen tullut tietomurto suuntautui Comodo-nimiseen yhdysvaltalaiseen juurivarmentajaan. Yhtiö julkisti tiedotteen, jossa se kertoi alihankkijan lukuun työskennelleen henkilön käyttäjätunnusten joutuneen ulkopuolisen haltuun. Käyttäjätunnusten avulla luotiin yhdeksän palvelinvarmennetta, muun muassa osoitteille ja login.skype.com. Yritys huomasi murron tuntien kuluessa tapahtuneesta ja mitätöi petoksen kautta hankitut varmenteet. Koska pelkkä varmenteiden mitätöinti ei välttämättä estä väärinkäytöksiä, keskeiset ohjelmistovalmistajat kuten Microsoft ja Mozilla julkaisivat tuotteistaan nopeutetulla aikataululla päivitysversiot, joilla eiluotettujen varmenteiden käyttö estettiin. Kesäkuun 2011 puolivälissä yritettiin tietomurtoa israelilaiseen StartSSLvarmentajaan. Hyökkääjä pyrki saamaan varmentajan myöntämään varmenteita muiden omistamille palveluille kuten muissakin hyökkäyksissä. StartSSL:n mukaan yritys kuitenkin epäonnistui. Elokuun lopussa paljastui, että alankomaalaiseen DigiNotar-yritykseen tehdyssä tietomurrossa oli onnistuttu luomaan aidolta näyttäviä varmenteita kaikkiin Googlen palveluihin. Vyyhti lähti purkautumaan 28. elokuuta, kun iranilainen käyttäjä tiedusteli tukifoorumille kirjoittamassaan vikakuvauksessa Chrome-selaimen outoa käyttäytymistä. Osoittautui, että iranilainen Pars Online -operaattori ohjasi Googlen palvelimille suuntautuneen liikenteen välittäjäpalvelimille, joissa oli aidolta näyttävät DigiNotarin myöntämät palvelinvarmenteet. Tapaus paljastui, koska Googlen Chrome-selain on ohjelmoitu hälyttämään, mikäli palvelinvarmenne on jonkun muun kuin Googlen ennaltamäärittelemän varmentajan allekirjoittama. DigiNotar ei kuulunut Googlen käyttämien varmentajien listalle. DigiNotarin järjestelmät olivat allekirjoittaneet varmenteen jo , joten tietomurto oli tapahtunut vähintään puolitoista kuukautta aiemmin. DigiNotar myönsi tapahtuneen vasta julkisen paineen edessä. Myöhemmin ilmeni, että yhtiö oli jopa aktiivisesti yrittänyt peitellä tapahtunutta. Alankomaiden hallituksen määräämä turvallisuuskartoitus paljasti, että varmentajan tietoturvakäytännöt olivat olleet vakavasti puutteellisia. Epäselväksi on jäänyt, miten DigiNotarin oli onnistunut aiemmin erehdyttää tietojärjestelmätarkastajia. DigiNotar oli päätynyt selainvalmistajien luottamien varmentajien listalle sen läpäistyä tunnetun auditointeja tekevän konsulttiyrityksen auditoinnin. Maan hallitus on sittemmin ottanut haltuunsa DigiNotarin varmennetoiminnan ja peruuttanut sen varmenteet. DigiNotarin tammikuussa 2011 ostanut Yhdysvaltalainen Vasco haki yhtiön konkurssiin vajaa kuukausi tietomurtojen paljastumisen jälkeen. Kuten Comodon tapauksessa myös DigiNotarin varmenteiden mitätöiminen edellytti ohjelmistovalmistajien reagoimista. Juurivarmentajien mitätöimiseen ei ole varsinaista menettelyä itse varmennejärjestelmän puitteissa. GlobalSign-varmentajan tietomurtoepäily tuli ilmi , kun edelliset murrot suorittanut nimimerkki ComodoHtacker kehuskeli avoimesti asialla. GlobalSign- 3

4 varmenteiden myöntäminen keskeytettiin hetkeksi. Tutkimusten tuloksena ilmeni, että vain yrityksen www-palvelimille oli onnistuttu murtautumaan. Varmenteiden myöntäminen aloitettiin uudelleen muutamia päiviä kestäneiden selvitysten jälkeen Vanhempia tapauksia Jo aiemmin varmennejärjestelmien prosessien heikkouksia on käytetty hyväksi identiteettihuijauksissa. Esimerkiksi vuonna 2008 tietoturvatutkija sai hankittua Live.com-varmenteita Thawtelta. Uudempia tapauksia ComodoHacker-tapauksen jälkeen on julkistettu kaksi uutta varmentajiin liittyvää tietoturvaongelmaa paljastui, että Entrustin alihankkija DigiCert Malaysia oli myöntänyt 22 varmennetta, joissa oli käytetty turvattomiksi katsottuja 512- bitin pituisia avaimia. Varmenteissa ei ollut tietoja varmenteen mitätöintipalvelusta eikä käyttötarkoituksesta. Varmenteiden käyttämisestä petollisesta toiminnassa tai siitä, että varmenteet olisi hankittu petoksella, ei ole näyttöä. DigiCert Malaysian varmenteet on poistettu selainten juurivarmennelistoilta. Lisähämmennystä on aiheuttanut se, että selainten juurivarmennelistoilla on samanniminen merkittävä varmenteiden myyjä, joka toimii Yhdysvalloissa. Comodon tapauksessa. Päivitykset saatiin tarjolle 2-8 päivää tietomurtojen julkitulon jälkeen. Vaikka varsinaisia mekanismeja juurivarmenteiden mitätöimiseen ei olekaan olemassa, tilannetta voidaan korjata julkaisemalla ohjelmistopäivityksiä, joissa poistetaan epäluotettavat varmenteet. Ohjelmistopäivityksissä voi kuitenkin olla merkittäviä viipeitä sekä päivitysten julkaisussa että niiden asentamisessa järjestelmiin. Käytännössä hyökkääjä ehtii käyttää hyväksi käsiinsä saamiaan valheellisia varmenteita pitkäänkin. Varmennejärjestelmän riskit olivat laajalti tiedossa tietoturvayhteisössä jo ennen Comodon tapausta. Järjestelmälle ei ole kuitenkaan ollut olemassa käytännöllisiä vaihtoehtoja. Kuten monen muunkin tekniikan, X.509-varmenteiden ja SSL/TLS (Secure Sockets Layer, uudempi nimitys Transport Layer Security) -protokollan käyttö on laajentunut paljon siitä, mitä standardeja kirjoitettaessa osattiin kuvitella. Protokollia on otettu käyttöön täysin monissa uusissa sovelluksissa. Nykyisin merkittäviä uhkia ei ole riittävästi otettu huomioon suunnittelussa. KPN-operaattorin varmennepalvelu lopetti väliaikaisesti varmenteiden myynnin , kun auditoinnin yhteydessä löydettiin yrityksen www-palvelimelta palvelunestohyökkäystyökalu. Murto on saattanut tapahtua jopa neljä vuottaa aikaisemmin. Tämänhetkisten tietojen mukaan itse varmennejärjestelmiin ei ole päästy käsiksi. Tapausten käynnistämät toimenpiteet Comodon ja DigiNotarin tapauksissa suurin osa selain- ja käyttöjärjestelmävalmistajista julkaisi nopeasti päivitykset, jotka poistivat luottamuksen menettäneet juurivarmenteet. Toiminta DigiNotarin tapauksessa oli jonkin verran nopeampaa kuin 4

5 Miten varmenteita käytetään Varmenteiden avulla käyttäjä voi varmistua siitä, että verkon palvelujen tarjoaja on se taho, joka hän väittääkin olevansa. Varmenteita käytetään myös ohjelmistojen aitouden todistamiseen ja käyttäjien tunnistamiseen. Varmenteita myöntävät varmennepalveluja tarjoavat luotetut varmenteiden myöntäjät (Certificate Authority, CA). Tavallisesti varmenteista muodostetaan hierarkia, jossa ylimmän tason juurivarmenteella allekirjoitetaan alivarmentajien varmenteita, jotka vuorostaan allekirjoittavat myönnettävät varmenteet. Varmennepuun haarat ovat toisistaan erillisiä eikä yhden haaran eli alivarmentajan ja sen alla olevien varmenteiden mitätöinti vaikuta muihin haaroihin. Esimerkiksi www-sivustovarmenteet sisältävät tiedon varmennettavan sivuston verkkotunnuksesta, erinäisiä tietoja tahosta, jolle varmenne on myönnetty, varmenteen varmentajakohtaisen sarjanumeron, voimassaoloajan, tiedon varmentajan varmenteiden sulkulistasta (CRL, Certificate Revocation List) ja varmenteen tilan tarkastamispalvelun (Online Certificate Status Protocol, OCSP) sijainnista, varmenteen myöntäjästä, julkisesta avaimesta ja varmenteen eri käyttötarkoituksista. Varmenteiden käyttökohteena voi yksittäisten verkkotunnusten lisäksi olla muun muassa verkkotunnusten aliverkkoja, sähköpostiosoitteita tai ohjelmistokehittäjiä. Käyttöjärjestelmiin ja joissain tapauksissa myös selaimiin on sisäänrakennettuna luotettujen juurivarmenteiden luettelot. Näiden tahojen myöntämiä sivustokohtaisia varmenteita selain pitää luotettavina. Varmenteita käytetään muun muassa salatuissa SSL/TLS-tietoliikenneyhteyksissä (HTTPS). Jos sivuston varmenne ei ole juurivarmentajien listalla tai tämän avaimella allekirjoitetun varmenteen allekirjoittama, selain varoittaa siitä käyttäjää. Miksi hyökkäykset olivat mahdollisia 5 Jokainen juurivarmenne kelpaa kaikkien sivustojen varmenteiden allekirjoittajaksi: juurivarmenteilla ei ole keskinäistä hierarkiaa. Vaikka palveluntarjoaja olisi hankkinut varmenteen joltakulta tietyltä varmentajalta, minkä tahansa muun luotettavaksi määritellyn varmentajan myöntämä varmenne on oikean varmenteen kanssa samanarvoinen. Haavoittuvimman varmenteiden myöntäjän tietoturva ratkaisee. Varmenteiden muuttumista ei yleisesti seurata selaimissa tai keskitetysti. DigiNotar-tapaus havaittiin vain Googlen Chrome-selaimen toiminnallisuuden avulla, jossa Googlen omien sivustojen varmenteiden myöntäjäksi hyväksyttiin vain tietyt varmentajat. Hierarkian suunnittelussa ei ole otettu huomioon tilanteita, joissa hierarkian ylin taso eli juurivarmentaja muuttuu epäluotettavaksi. Esimerkiksi sulkulistatoiminnallisuutta voi käyttää vain juurivarmentajan allekirjoittamien varmenteiden mitätöimiseen. Käytännössä verkkotunnusten myöntämiseen osallistuu varmenteiden myöntäjien lisäksi rekisteröijiä (Registration Authority, RA) sekä varmenteiden jälleenmyyjiä ja alihankkijoita, mikä monimutkaistaa tilannetta. Ei ole käytössä rajoituksia sille, mitä varmenteita rekisteröijät ja alihankkijat saavat julkaista, vaikka tämä olisi määrittelyjen mukaan mahdollista. Esimerkiksi johdannossa mainitussa Comodon tapauksessa luvattomat varmenteet myönsi juuri alihankkija. Hyökkääjien tavoitteet Väärennetyn varmenteen avulla hyökkääjä voi tehdä man-in-the-middle (MitM)- hyökkäyksen ja kaapata yhteyden palvelun ja sen käyttäjän välillä. Toinen tapa käyttää väärennettyjä varmenteita hyväksi huijauksissa on hyökkääjän tekemän sivuston käyttäminen esimerkiksi käyttäjätunnusten ja salasanojen varastamiseen. Www-palvelujen käyttäjiä kohtaan voisi toteuttaa hyökkäyksen nimipalvelutietoja vääristämällä myös, jos osa sivustosta ladataan kolmannen osapuolen sivustolta. Hyvin suuri osa sivustoista lataa kolmansilta osapuolilta muun muassa mainoksia tai käyttäjien tilastointipalveluja, kuten Googlen tarjoamaa Analytics-palvelua ( MitM-hyökkäyksen suorittaminen vaatii, että joko verkkoinfrastruktuuri tai nimipalvelin on hyökkääjän hallinnassa, tai

6 että hyökkääjä on samassa paikallisverkossa uhrinsa kanssa. Esimerkiksi avoimet WLAN-verkot tarjoavat monia mahdollisuuksia MitM-hyökkäysten toteuttamiseen. Sekä Comodo- että DigiNotar-tapauksissa on esitetty spekulaatioita, että myönnettyjä varmenteita olisi käytetty iranilaisten käyttäjien sähköpostien tarkkailuun. varmennejärjestel- Haasteita missä Tällä hetkellä selainten juurivarmennesäilöissä on vanhaa perua olevia juurivarmenteita, joissa käytetään lyhyitä avaimia ja turvattomia algoritmeja, sekä varmenteita, joilla on hyvin pitkät voimassaoloajat. Luotettujen varmenteiden listoille päässeet juurivarmenteet ja varmentajien salaisia avaimia sisältävät HSM (High Security Module) -turvamoduulit ovat haluttua kauppatavaraa varmentajien kesken, sillä listoille on vaikeaa päästä. Selainvalmistajat ja käyttöjärjestelmien valmistajat ovat määrittäneet tarkat vaatimukset niille varmentajille, jotka haluavat mukaan juurivarmentajien listoille. Vaatimusten mukaan varmenteiden luomiseen käytettyjen järjestelmien turvallisuudesta tulee varmistua muun muassa auditointien avulla. Tämä ei kuitenkaan auttanut DigiNotartapauksessa. Yrityksen turvajärjestelyt olivat murtoon liittyvien tutkimusten yhteydessä julkaistujen raporttien perusteella selkeästi riittämättömät, vaikka yritys oli läpäissyt auditoinnin. Suurin osa www-sivustojen käyttämistä varmenteista on noin parinkymmenen varmenteiden myöntäjän allekirjoittamia. Selainten ja käyttöjärjestelmien mukana olevien juurivarmenteiden määrä on moninkertainen. Mukana on muun muassa selkeästi paikallisia varmentajia, joita valtaosa käyttäjistä ei todennäköisesti koskaan tarvitse. Niin sanotun laajennetun tarkastuksen (Extended Validation, EV) varmenteet eivät ole koskaan saavuttaneet suurta suosiota. Varmentajien mukaan EVvarmenteet ovat erityisen turvallisia, sillä niitä myönnettäessa pyritään erityisen tarkasti varmistumaan varmenteen hakijan oikeudesta varmenteeseen. Käyttäjät eivät kuitenkaan ole tietoisia EVvarmenteiden erosta tavallisiin varmenteisiin verrattuna. Sovelluksessa ei ole mahdollista sulkea pois ei-ev-varmenteita, eikä tämä olisi markkinatilanteen kannalta edes järkevää. Kyseessä on käytännössä tällä hetkellä vain kalliimpien varmenteiden markkinointikeino. Myös DigiNotarilla ja Comodolla oli myynnissä EVvarmenteita. EV-varmenteiden myynti ei siis takaa sitä, että varmentajan tietoturva olisi kunnossa. X.509-varmenteiden toiminnan ymmärtäminen vaatii asiantuntijoiltakin perehtymistä. Suuren käyttäjäkunnan sovelluksissa, kuten selaimissa, on tehty varmenteiden käsittelyssä selkeitä toteutusvirheitä, joita uusissa toteutuksissa ja varmenteissa on ollut pakko toistaa taaksepäin yhteensopivuuden nimissä. Varmenteita lisäksi varastoidaan selainten välimuistiin sovellusten toiminnan nopeuttamiseksi, mikä saattaa pitkittää mitätöityjen varmenteiden hyväksikäyttöä. Suosituksia tietohallinnolle Arvioi organisaatiosi käyttäjien tarvitsemat juurivarmenteet. Älä ota käyttöön sokeasti kaikkia käyttöjärjestelmän ja selaimien mukana tulevia varmenteita. Lisää erityissuojattaviin kohteisiin vain tarvittavat juurivarmenteet. Lähetä erityissuojattavien sivustojen varmenteiden tiedot tiedoksi käyttäjille, kun ne muuttuvat. Selvitä turvattomat algoritmit, joita on suositeltu poistettavaksi hyväksyttyjen algoritmien listalta. Varmenteita hankiessasi arvioi varmentajan luotettavuus. Halvimman varmenteen ostaminen voi johtaa lisäkuluihin tulevaisuudessa. Oman varmennejärjestelmän tietoturvallinen ja luotettava ylläpitäminen maksaa. Älä ota omaan käyttöön varmenteita, joiden varmentaja ei ole käyttäjien järjestelmissä luotettujen joukossa. Uusi varmenteet ennen niiden vanhentumista. Näin vältät sen, että käyttäjäsi oppivat ohitta- 6

7 maan ilmoitukset varmennevirheistä. Mieti etukäteen, miten toimia, jos omilla sivuistoilla käytettyjen varmenteiden myöntäjä joutuu tietomurron kohteeksi ja sen juurivarmenne mitätöidään. Suosituksia käyttäjille Ota käyttöön selainten edistyneet turvaominaisuudet. Älä ohita varmenteisiin liittyviä virheilmoituksia selvittämättä niiden syitä. Pidä käyttöjärjestelmä ja selain päivitettyinä. Ole valppaana ja huomaa esimerkiksi, jos sinut ohjataankin yhtäkkiä salaamattomalle sivustolle. Suosituksia sovelluskehittäjille Toteutus ei saa toimia niin, että jos varmenteen tarkistus ei onnistu, jatketaan toimintaa käyttäjältä kyselemättä. Tutustu varmenteiden toimintaperiaatteisiin ennen sovelluksen toteuttamista. Varmista, että varmenteiden varmenneketjut varmistetaan oikein juurivarmentajaan saakka. Huomioi erityisesti Basic Constraintslaajennuksen tarkastaminen kaikista ketjun varmenteista. Toteuta sulkulistatoiminnallisuudet. Pyri löytämään hyvä tasapaino tietoturvan ja käyttäjille näytettyjen varmennevirheilmoitusten välillä. Kiinnitä erityistä huomiota siihen, että selainten käyttöliittymät esittävät varmenteisiin liittyvät virhetilanteet ja huomiot käyttäjälle selkeästi. Käyttäjän huijaaminen selaimen virheiden avulla pitää pyrkiä estämään. Monissa laitteissa käyttäjän ei ole edes mahdollista vaikuttaa itse luotettuihin juurivarmenteisiin. Tiedostavalle käyttäjälle ei edes tarjota mahdollisuutta parantaa tietoturvaansa. Päivitysmekanismeissa tulisi harkita hyväksyttyjen varmentajien määrittelemistä sovelluksen sisällä. Varmenteisiin merkityt käyttötarkoitukset tulee huomioida käytössä. Kehitysnäkymiä Käyttäjät luottavat sovellusvalmistajien ja käyttöjärjestelmien arvioon turvallisista juurivarmentajista. Luottamuksen menettäneiden juurivarmenteiden poistoprosessi pitää saada toimimaan nopeammin kuin tällä hetkellä. Olisi hyvä, jos selaimet käyttäisivät käyttöjärjestelmän keskitettyä varmennehakemistoa, jolloin käyttäjälle riittäisi yhden päivityksen tekeminen. Käyttäjille pitäisi tarjota työkaluja, joilla voi helposti tutkia, vertailla ja editoida eri sovellusten ja käyttöjärjestelmän juurivarmennelistoja. Luottamus on koko varmennejärjestelmän perusta, joten varmentajille on tärkeää toimia vastuullisesti murtoepäilytilanteissa ja tiedottaa aktiivisesti hyökkäyksistä ja niiden vaikutuksista. Tämä vähentää loppujen lopuksi myös yritysten kärsimiä taloudellisia menetyksiä. Vastuullisesti toiminut Comodo jatkaa toimintaansa, kun taas DigiNotar ajautui konkurssiin. Ilmoitusvelvollisuus tietomurroista asiakkaille kannustaisi parantamaan turvallisuutta. Itse allekirjoitettujen varmenteiden määrän kasvaminen johtaisi siihen, että käyttäjät turtuisivat ilmoituksiin varmennevirheistä. Suurissa järjestelmissä voi olla resurssit luoda omat varmenteet turvallisesti ja varmistaa, että käyttäjät lisäävät organisaation juurivarmenteet luotettujen varmentajien listaan. Pienemmillä toimijoilla ei ole tavallisesti resursseja ja osaamista toteuttaa varmennejärjestelmää tietoturvallisesti. Varmenteita tullaan tulevaisuudessa käyttämään yhä useammin myös ajettavien 7

8 sovellusten luotettavuudesta varmistumiseen. Varmistukset ovat käytössä Windows Vista- ja Windows 7 - käyttöjärjestelmien lisäksi kaikissa älypuhelinalustoissa. Tällöin myös ohjelmistovalmistajat joutuvat panostamaan sovellusten allekirjoittamiseen käytettyjen varmenteiden tietoturvaan. Allekirjoitettuja haittaohjelmia on jo käytetty useissa hyökkäyksissä, muun muassa laajalti uutisoidussa Stuxnethaittaohjelmatapauksessa. Tietoja varastavista haittaohjelmista on löydetty komponentteja, jotka etsivät järjestelmästä varmenteita ja näihin liittyviä salausavaimia. On myös esiitynyt tapauksia, joissa haittaohjelmat ovat lisänneet kehittäjien järjestelmissä olleeseen ohjelmakoodiin hyökkääjän haitallista ohjelmakoodia. Uusia varmenteisiin liittyviä tietoturvaominaisuuksia on tulossa selaimiin ainakin lisäosina. Google oli tuonut uusia varmenteisiin liittyvä tietoturvaominaisuuksia muunmuassa Chrome-selaimeensa ja asettaa paineita muille selainvalmistajille. SSL/TLS-suojattuja sivustoja käytetään yhä enenevässä määrin myös matkaviestimillä. Mobiililaitteiden päivittäminen on käyttäjälle paljon hankalampaa kuin tietokoneen eikä päivityksiä tule tarjolle riittävän nopeasti. SSL/TLS-protokollasta on nykyisin yleisimmin käytössä versio TLS 1.0, jonka tietoturvan tasosta on viime vuosina esitetty epäilyjä. Turvallisetkaan varmenteet eivät kykene suojaamaan turvatonta siirtoprotokollaa. Uudempien TLS-versioiden käyttöönotto lienee ennen pitkää väistämätöntä, mutta näitä tukevien salauskirjastojen käyttöönotto vaatii investointeja sekä palvelin- että asiakasohjelmistojen tekijöiltä. Varmennejärjestelmän ongelmien herättämät kehittäjät ovat esittäneet monia uusia tietoturvaratkaisuja. Osalla niistä ei ole vielä vakiintuneita nimityksiä. Ratkaisuista otetaan todennäköisesti käyttöön useampia, koska ne eivät suojaa samoilta uhilta. On toivottavaa, että ratkaisut eivät vaatisi käyttäjiltä suurta asiantuntemusta, vaan suojaisivat myös niin sanottuja tavallisia käyttäjiä. Vaarana on, että ratkaisut tekevät jo valmiiksi monimutkaisesta varmennejärjestelmästä vieläkin monimutkaisemman. Nimipalvelintietoihin perustuvat ratkaisut: DNS Certification Authority Authorization (CAA) -nimipalvelutietue - sellaisten juurivarmenteiden tunnisteiden liittäminen nimipalvelutietoon, jotka saavat myöntää varmenteita kyseiselle verkkoosoitteelle DNSSEC-ketjun liittäminen sivuston varmenteeseen DNS TLSA -nimipalvelutietue - palvelinvarmenteen tunnisteen sisällyttäminen verkko-osoitteen nimipalvelutietoihin Kaksi jälkimmäistä nimipalvelintietoihin perustuvista ratkaisuista vaatii DNSnimipalvelun turvalaajennusten DNSSEC:in käyttöönottoa. Tiukka integrointi yksistään DNSSEC-varmenteisiin ei ole täysin ongelmatonta, koska valta päättää luotettavista varmentajista siirtyy palvelun ylläpitäjältä ja käyttäjiltä verkkotunnusten myöntäjälle. Palvelupään ratkaisut: HTTP Strict Transport Security (HSTS): käytäntö, jossa wwwpalvelu voi ilmoittaa selaimelle, että sille pitäisi liikennöidä vain salatusti. OCSP Pinning tai Certificate Status Request: käytäntö, jossa wwwpalvelu tarkistaa oman varmenteensa tilan ja palauttaa sen selaimelle muun vastauksen osana. Sovelluspään ratkaisut: Certificate pinning tai domain pinning: vain joidenkin tiettyjen varmentajien hyväksyminen jonkun palvelun varmenteen myöntäjiksi. Juurivarmennelistojen paikallistaminen: juurivarmennelista sisältää vain yleisimmät ja kyseisellä alueella runsaasti käytetyt paikalliset juurivarmenteet. 8

9 Keskitetyt ratkaisut: Convergence: SSL/TLS-tutkija Moxie Marlinspiken kehittämä teknologia, jossa varmenteen luotettavuutta kysytään luotetuilta tahoila eli niinsanotuilta notaareilta. Notaarin voi perustaa vapaasti: järjestelmän käyttäjät pääättävät mihin notaareihin he luottavat. Meta CA: selainvalmistajien ja käyttöjärjestelmävalmistajien juurivarmennelistat korvaava yli-ca, johon selainvalmistajat ja käyttöjärjestelmävalmistajat luottaisivat. Keskitetty varmennehakemisto: eri tavoilla toteutettuja keskitettyjä varmennehakemistoja, joihin wwwpalvelun käyttämää varmennetta voi verrata, esimerkiksi Google, Tor ja EFF SSL Observatory. Toiminnallisuuksia eri skenaarioissa on verrattu taulukossa 1. Skenaarioista on suljettu pois tilanteet, joissa käyttäjän päätelaite on saastunut haittaohjelmalla. Taulukossa ei ole käsitelty myöskään muita sellaisia tilanteita, joissa hyökkääjä voi syöttää SSL-yhteyden sisälle omaa sisältöään, esimerkiksi sivuston XSShaavoittuvuuden avulla tai jos käytetty www-palvelu on murrettu. 9

10 Taulukko 1. Olemassaolevien ja ehdotettujen turvatoiminnallisuuksien antama suoja eri tilanteissa. Teknologia Varmenteiden myöntäjän erehdyttäminen väärillä tiedoilla Vierailu httpssuojatulla sivustolla ensi kertaa Vierailu httpssuojatulla sivustolla toista kertaa Httpsprotokollan pudottaminen httpprotokollaksi Muu manin-themiddlehyökkäys SSLsuojattu tietojen urkintasivusto 1) Varmenteen avainparin paljastuminen ulkopuoliselle Murto varmentajan järjestelmiin Sulkulistat (CRL) Ei Kyllä Kyllä Ei Ei Ei Kyllä Ei Ei OSCP Ei Kyllä Kyllä Ei Ei Ei Kyllä Ei Ei EV-varmenteet Kyllä Ei Ei Ei Ei Ei Ei Ei Ei DNS CAA RR a) Kyllä Ei Ei Ei Ei Ei Ei Ei Ei HSTS OSCP Pinning DNS TLSA RR a) Ei 2) DNSSEC-ketju varmenteessa a) Certificate pinning Pahantahtoinen varmentaja Huomioita Ei Ei Ei Kyllä Ei Ei Ei Ei Ei Toteutettu tällä kertaa vain Firefox-selaimessa Ei Kyllä Kyllä Ei Kyllä Ei Kyllä Ei Ei Vastausten uudelleenkäyttö on mahdollista. 2) Ei Kyllä Kyllä Ei Kyllä Kyllä Ei 2) Ei 2) Ei 2) Osa turvallisuustakuista siirtyy DNSSEC:in toteutettaviksi Kyllä Kyllä Ei Kyllä Kyllä Ei 2) Ei 2) Ei 2) Osa turvallisuustakuista siirtyy DNSSEC:in toteutettaviksi Ei Kyllä Kyllä Ei Kyllä Kyllä Ei Kyllä Ei Ei skaalautuva, käytössä selaimissa Windows Update, Googlen sivustot Convergence Ei Kyllä Kyllä Ei Kyllä Kyllä Ei Ei Kyllä Meta CA a) tarvitse enää ylläpitää Ei Kyllä Kyllä Ei Ei Kyllä Ei Kyllä Ei Selainvalmistajien ei listoja Keskitetty Ei Kyllä Kyllä Ei Kyllä Kyllä Ei Kyllä Kyllä varmennehakemisto a) Ei ole vielä käytössä 1) Sivusto pyrkii erehdyttämään käyttäjää oikean sivuston osoitetta muistuttavalla osoitteella. 2) Tosin DNSSEC voi auttaa 10

11 Tapauksista tiedottamista Diginotar: Comodo: Muita aiheeseen liittyviä dokumentteja Varmenteiden myöntäjien tietoturvavaatimuksia: Mozilla: Microsoft: Apple: Opera: Cabforumin 'Baseline Requirements for the Issuance and Management of Publicly-Trusted Certificates'-dokumentti: Hollannin viranomaiset ovat julkaisset tietoa DigiNotar-tapauksesta: Itävallan CERT-yksikkö on tuottanut arvion DigiNotar-tapauksen vaikutuksista Itävaltaan: ic.pdf Jarno Niemelän esitys ohjelmistoallekirjoitusten väärinkäytöstä: 11

DNSSec. Turvallisen internetin puolesta

DNSSec. Turvallisen internetin puolesta DNSSec Turvallisen internetin puolesta Mikä on DNSSec? 2 DNSSec on nimipalvelujärjestelmän (DNS) laajennos, jolla varmistetaan nimipalvelimelta saatavien tietojen alkuperä ja eheys. Teknisillä toimenpiteillä

Lisätiedot

Mobiililaitteiden ja sovellusten tietoturvallisuus mihin tulee kiinnittää huomiota?

Mobiililaitteiden ja sovellusten tietoturvallisuus mihin tulee kiinnittää huomiota? Mobiililaitteiden ja sovellusten tietoturvallisuus mihin tulee kiinnittää huomiota? Sisällys Tietoturvauhkia Sovellusten tietoturvallisuus» 1. Sovelluskaupat» 2. Sovelluksen tekijä» 3. Käyttöoikeudet»

Lisätiedot

VARMENNEKUVAUS. Väestörekisterikeskuksen sosiaali- ja. terveydenhuollon palveluvarmennetta varten Varmennekuvaus

VARMENNEKUVAUS. Väestörekisterikeskuksen sosiaali- ja. terveydenhuollon palveluvarmennetta varten Varmennekuvaus VARMENNEKUVAUS Varmennekuvaus VARMENNEKUVAUS Sisällysluettelo 1 Varmentajan yhteystiedot... 1 2 Varmenteen tyyppi, tarkistamismenettely ja käyttötarkoitus... 1 3 Varmenteeseen luottaminen... 2 4 Varmenteen

Lisätiedot

Varmennekuvaus. Väestörekisterikeskuksen varmentajan varmenteita varten. v1.2

Varmennekuvaus. Väestörekisterikeskuksen varmentajan varmenteita varten. v1.2 Varmennekuvaus Väestörekisterikeskuksen varmentajan varmenteita varten v1.2 1 (5) 1. Johdanto Tämä dokumentti kuvaa yleisellä tasolla, kuinka juurivarmentajana toimiva Väestörekisterikeskus toimii myöntäessään

Lisätiedot

Enigmail-opas. Asennus. Avainten hallinta. Avainparin luominen

Enigmail-opas. Asennus. Avainten hallinta. Avainparin luominen Enigmail-opas Enigmail on Mozilla Thunderbird ja Mozilla Seamonkey -ohjelmille tehty liitännäinen GPG-salausohjelmiston käyttöä varten. Sitä käytetään etenkin Thunderbirdin kanssa sähköpostin salaamiseen

Lisätiedot

Varmennekuvaus. Väestörekisterikeskuksen palveluvarmennetta varten

Varmennekuvaus. Väestörekisterikeskuksen palveluvarmennetta varten Varmennekuvaus VARMENNEKUVAUS Dnro 798/617/16 2 (8) DOKUMENTINHALLINTA Omistaja Laatinut Saaripuu Tuire Tarkastanut Hyväksynyt Kankaanrinne Joonas VERSION HALLINTA versionro mitä tehty pvm/henkilö v 1.0

Lisätiedot

PÄIVITÄ TIETOKONEESI

PÄIVITÄ TIETOKONEESI PÄIVITÄ TIETOKONEESI SAMPOLAN KIRJASTO TIETOTORI Sammonkatu 2 33540 Tampere 040 800 7816 tietotori.sampola@tampere.fi PÄIVITÄ TIETOKONEESI 2(16) Sisällys 1. Mihin päivityksiä tarvitaan?... 3 1.1. Windowsin

Lisätiedot

Tutkimus web-palveluista (1996) http://www.trouble.org/survey/

Tutkimus web-palveluista (1996) http://www.trouble.org/survey/ Tietoturva Internet kaupankäynnissä E-Commerce for Extended Enterprise 29.4.98 Jari Pirhonen (Jari.Pirhonen@atbusiness.com) AtBusiness Communications Oy http://www.atbusiness.com Tutkimus web-palveluista

Lisätiedot

TeliaSonera CA Asiakkaan vastuut ja velvollisuudet (Subscriber Agreement)

TeliaSonera CA Asiakkaan vastuut ja velvollisuudet (Subscriber Agreement) TeliaSonera CA Asiakkaan vastuut v. 2.0 TeliaSonera CA Asiakkaan vastuut ja velvollisuudet (Subscriber Agreement) Luottavan osapuolen velvollisuudet Varmenteen hakijan ja haltijan velvollisuudet Rekisteröijän

Lisätiedot

Tikon Web-sovellukset

Tikon Web-sovellukset Kesäkuu 2017 1 (8) Tikon Web-sovellukset Kesäkuu 2017 2 (8) 1 Johdanto... 3 2 HTML5 sovellukset... 3 2.1 Tuetut selaimet... 3 2.2 Mobiililaitteet... 3 3 Muita ohjeita... 5 3.1 Yhteensopivuus -tila (Internet

Lisätiedot

TIETOTURVALLISUUDESTA

TIETOTURVALLISUUDESTA TIETOTURVALLISUUDESTA Tietoturvallisuus riippuu monista asioista. Tärkein niistä on käyttäjä itse! Käyttäjä voi toimia turvallisesti tai turvattomasti Tervettä harkintaa tarvitaan erityisesti Internetin

Lisätiedot

Fi-verkkotunnus yksilöllinen ja suomalainen

Fi-verkkotunnus yksilöllinen ja suomalainen Fi-verkkotunnus yksilöllinen ja suomalainen Fi-verkkotunnus yksilöllinen ja suomalainen 2 Fi-verkkotunnus on yhtä supisuomalainen asia kuin sauna ja joulupukki. Se on merkki turvallisuudesta ja luotettavuudesta.

Lisätiedot

Palomuurit. Palomuuri. Teoriaa. Pakettitason palomuuri. Sovellustason palomuuri

Palomuurit. Palomuuri. Teoriaa. Pakettitason palomuuri. Sovellustason palomuuri Palomuuri Teoriaa Palomuurin tehtävä on estää ei-toivottua liikennettä paikalliseen verkkoon tai verkosta. Yleensä tämä tarkoittaa, että estetään liikennettä Internetistä paikallisverkkoon tai kotikoneelle.

Lisätiedot

Turvallinen etäkäyttö Aaltoyliopistossa

Turvallinen etäkäyttö Aaltoyliopistossa Turvallinen etäkäyttö Aaltoyliopistossa Diplomityöseminaari Ville Pursiainen Aalto-yliopiston tietotekniikkapalvelut Valvoja: Prof Patric Östergård, Ohjaajat: DI Jari Kotomäki, DI Tommi Saranpää 7.10.2016

Lisätiedot

Loppukäyttäjän ohje Asennus- ja käyttöohje Mac

Loppukäyttäjän ohje Asennus- ja käyttöohje Mac Loppukäyttäjän ohje Asennus- ja käyttöohje Mac Fujitsun mpollux DigiSign Client on kortinlukijaohjelmisto, jonka avulla voit kirjautua luotettavasti ja turvallisesti organisaation tietoverkkoon tai sähköiseen

Lisätiedot

Kattava tietoturva kerralla

Kattava tietoturva kerralla Kattava tietoturva kerralla PROTECTION SERVICE FOR BUSINESS Tietoturvan on oltava kunnossa Haittaohjelmahyökkäyksen tai tietoturvan vaarantumisen seuraukset voivat olla vakavia ja aiheuttaa merkittäviä

Lisätiedot

Microsoft Security Essentials (MSE) asennuspaketin lataaminen verkosta

Microsoft Security Essentials (MSE) asennuspaketin lataaminen verkosta Etusivu > Tietohallintokeskus > Ohjeet > Tutoriaalit > Virustorjunta (Microsoft Security Essentials) Virustorjunta (Microsoft Security Essentials) Ohjeet Microsoft Security Essentials -virustorjuntaohjelman

Lisätiedot

Tietosuojaseloste. Trimedia Oy

Tietosuojaseloste. Trimedia Oy Tietosuojaseloste Trimedia Oy www.trimedia.fi info@trimedia.fi +358 44 535 7215 1 Tietosuojaseloste 1. Rekisterin pitäjä Yritys valvoo antamiasi tietoja ja on vastuussa henkilötiedoista tietosuojalain

Lisätiedot

IT-palvelujen ka yttö sa a nnö t

IT-palvelujen ka yttö sa a nnö t IT-palvelujen ka yttö sa a nnö t Tampereen yliopisto Yliopistopalvelut / tietohallinto Rehtorin päätös 28.8.2014. Sisällysluettelo 1 Soveltamisala... 2 2 Käyttövaltuudet ja käyttäjätunnus... 2 2.1 Käyttövaltuudet...

Lisätiedot

Tietokoneiden ja mobiililaitteiden suojaus

Tietokoneiden ja mobiililaitteiden suojaus Tietokoneiden ja mobiililaitteiden suojaus mikko.kaariainen@opisto.hel.fi 4.10.2016 Lataa luennon materiaali, kirjoita osoite selaimen osoitelokeroon: opi.opisto.hel.fi/mikko Haittaohjelmat (malware) Virukset,

Lisätiedot

TIETOTURVAKATSAUS 1/2010 9.4.2010

TIETOTURVAKATSAUS 1/2010 9.4.2010 TIETOTURVAKATSAUS 1/2010 9.4.2010 1 CERT-FI tietoturvakatsaus 1 /2010 Johdanto Älypää-pelisivustolta maaliskuussa varastettujen käyttäjätietojen julkaiseminen vaaransi palveluun rekisteröityneiden käyttäjien

Lisätiedot

Tietoturvatekniikka Ursula Holmström

Tietoturvatekniikka Ursula Holmström Tietoturvatekniikka Ursula Holmström Tietoturvatekniikka Tietoturvan osa-alueet Muutama esimerkki Miten toteutetaan Eheys Luottamuksellisuus Saatavuus Tietoturvaterminologiaa Luottamuksellisuus Eheys Saatavuus

Lisätiedot

Kymenlaakson Kyläportaali

Kymenlaakson Kyläportaali Kymenlaakson Kyläportaali Klamilan vertaistukiopastus Tietoturva Tietoturvan neljä peruspilaria 1. Luottamuksellisuus 2. Eheys 3. Saatavuus 4. (Luotettavuus) Luottamuksellisuus Käsiteltävää tietoa ei paljasteta

Lisätiedot

Ohje sähköiseen osallistumiseen

Ohje sähköiseen osallistumiseen Ohje sähköiseen osallistumiseen Kepan kevätkokouksessa käytetään Adobe Connect -sovellusta, joka mahdollistaa sähköisen osallistumisen kokouksiin. Kokoukseen osallistutaan henkilökohtaisella Adobe Connect

Lisätiedot

TIETOTURVAKATSAUS 3/2011

TIETOTURVAKATSAUS 3/2011 TIETOTURVAKATSAUS 3/2011 18.10.2011 1 CERT-FI:n tietoturvakatsaus 3/2011 Johdanto Alankomaalaisen Diginotar-varmenneyrityksen järjestelmiin tehty tietomurto paljastui elokuun lopussa. Tunkeutuja oli kyennyt

Lisätiedot

Vaivattomasti parasta tietoturvaa

Vaivattomasti parasta tietoturvaa Vaivattomasti parasta tietoturvaa BUSINESS SUITE Tietoturvan valinta voi olla myös helppoa Yrityksen tietoturvan valinta voi olla vaikeaa loputtomien vaihtoehtojen suossa tarpomista. F-Secure Business

Lisätiedot

Varmennekuvaus. Väestörekisterikeskuksen sosiaali- ja terveydenhuollon ammattihenkilöiden tilapäisvarmenne. v. 1.0

Varmennekuvaus. Väestörekisterikeskuksen sosiaali- ja terveydenhuollon ammattihenkilöiden tilapäisvarmenne. v. 1.0 Varmennekuvaus Väestörekisterikeskuksen sosiaali- ja terveydenhuollon ammattihenkilöiden tilapäisvarmenne v. 1.0 VARMENNEKUVAUS 1 (6) 1. Johdanto Tämä dokumentti kuvaa yleisellä tasolla varmentajan toimintatapoja

Lisätiedot

TIETOTURVAKATSAUS 14.10.2008

TIETOTURVAKATSAUS 14.10.2008 TIETOTURVAKATSAUS 14.10.2008 CERT-FI tietoturvakatsaus 3/2008 Internetin nimipalvelua koskeva haavoittuvuus julkaistiin kesällä. Korjaamattomana haavoittuvuus mahdollistaa käyttäjän harhauttamisen tai

Lisätiedot

Internetin hyödyt ja vaarat. Miten nettiä käytetään tehokkaasti hyväksi?

Internetin hyödyt ja vaarat. Miten nettiä käytetään tehokkaasti hyväksi? Internetin hyödyt ja vaarat Miten nettiä käytetään tehokkaasti hyväksi? Linkit Chrome https://www.google.com/intl/fi/chrome/browser/ Firefox http://www.mozilla.org/fi/ Opera http://www.opera.com/fi Vertailu

Lisätiedot

VARMENNEKUVAUS. Väestörekisterikeskuksen tilapäisvarmenne. v. 1.4

VARMENNEKUVAUS. Väestörekisterikeskuksen tilapäisvarmenne. v. 1.4 VARMENNEKUVAUS Väestörekisterikeskuksen tilapäisvarmenne v. 1.4 VARMENNEKUVAUS TILA-[Numero] 2 (9) DOKUMENTINHALLINTA Omistaja Laatinut Tarkastanut Hyväksynyt VERSION HALLINTA versionro mitä tehty pvm/henkilö

Lisätiedot

Omakannan Omatietovaranto palvelun asiakastestaus

Omakannan Omatietovaranto palvelun asiakastestaus Omakannan Omatietovaranto palvelun asiakastestaus 18.4.2017 Johdanto Tämä dokumentti käsittelee hyvinvointisovelluksen toimittajan asiakastestaukseen liittymistä Kuvauksessa ei käsitellä Ammattilaissovelluksia

Lisätiedot

Tietoja RICOH Smart Device Connectorin käyttäjille: Laitteen määritys

Tietoja RICOH Smart Device Connectorin käyttäjille: Laitteen määritys Tietoja RICOH Smart Device Connectorin käyttäjille: Laitteen määritys SISÄLLYSLUETTELO 1. Kaikille käyttäjille Johdanto...3 Tietoja oppaasta...3 Tavaramerkit... 4 Mikä on RICOH Smart Device Connector?...

Lisätiedot

AirPrint-opas. Tietoja AirPrintistä. Asetustoimet. Tulostaminen. Liite

AirPrint-opas. Tietoja AirPrintistä. Asetustoimet. Tulostaminen. Liite AirPrint-opas Tietoja AirPrintistä Asetustoimet Tulostaminen Liite Sisällys Tietoja oppaasta... 2 Oppaassa käytetyt symbolit... 2 Vastuuvapauslauseke... 2 1. Tietoja AirPrintistä Tulostaminen AirPrintillä...

Lisätiedot

Tietoturvan haasteet grideille

Tietoturvan haasteet grideille Tietoturvan haasteet grideille Arto Teräs Suomen Unix-käyttäjäin yhdistys FUUG ry:n kevätristeily 20.3.2006 Tietoturvan haasteet grideille / Arto Teräs 2006-03-20 Kalvo 1(14) Grid Tietoturvan

Lisätiedot

Miten PKI-projekti onnistuu? AtBusiness Tietoturvatorstai

Miten PKI-projekti onnistuu? AtBusiness Tietoturvatorstai Miten PKI-projekti onnistuu? AtBusiness Tietoturvatorstai 6.3.2003 Jari.Pirhonen@atbusiness.com Senior Consultant, CISSP, CISA AtBusiness Communications Oyj www.atbusiness.com Copyright 2003 AtBusiness

Lisätiedot

Ohje sähköiseen osallistumiseen

Ohje sähköiseen osallistumiseen Ohje sähköiseen osallistumiseen Ilmoittautuminen Ilmoittautuminen tehdään sähköisesti sivulta; https://www.fingo.fi/meista/fingon-kokoukset/fingon-kevatkokous-2019 olevalla lomakkeella mielellään 18.4.2019

Lisätiedot

Mihin varautua, kun sairaala varautuu kyberuhkiin? Perttu Halonen Sosiaali- ja terveydenhuollon ATK-päivät,

Mihin varautua, kun sairaala varautuu kyberuhkiin? Perttu Halonen Sosiaali- ja terveydenhuollon ATK-päivät, Mihin varautua, kun sairaala varautuu kyberuhkiin? Perttu Halonen Sosiaali- ja terveydenhuollon ATK-päivät, 24.5.2017 Sisällys Keskeisimpiä kyberuhkia Liian paljon huomiota kiinnitetään... Liian vähän

Lisätiedot

Määräys. 1 Soveltamisala

Määräys. 1 Soveltamisala 1 (7) Määräys TUNNISTUSPALVELUN TARJOAJIEN JA LAATUVARMENTEITA TARJOAVIEN VARMENTAJIEN TOIMINNAN LUOTETTAVUUS- JA TIETOTURVALLISUUSVAATIMUKSISTA Annettu Helsingissä 20 päivänä lokakuuta 2010 Viestintävirasto

Lisätiedot

Tämä ohje on laadittu Mozilla Firefoxin asetuksille versiossa 27.0.1

Tämä ohje on laadittu Mozilla Firefoxin asetuksille versiossa 27.0.1 Mozilla Firefox 17.2.2014 Tämä ohje on laadittu Mozilla Firefoxin asetuksille versiossa 27.0.1 Mac- käyttäjille suunnattuja erityishuomioita ohjeen lopussa. Selaimesta on aina suositeltavaa käyttää uusinta

Lisätiedot

Kuljetus- ja sovelluskerroksen tietoturvaratkaisut. Transport Layer Security (TLS) TLS:n suojaama sähköposti

Kuljetus- ja sovelluskerroksen tietoturvaratkaisut. Transport Layer Security (TLS) TLS:n suojaama sähköposti Kuljetus- ja sovelluskerroksen tietoturvaratkaisut Transport Layer Security (TLS) ja Secure Shell (SSH) TLS Internet 1 2 Transport Layer Security (TLS) Sopii monenlaisille sovellusprotokollille, esim HTTP

Lisätiedot

Tietoturvallisuuden kokonaisvaltainen hallinta Heikki O. Penttinen Castilsec Oy.

Tietoturvallisuuden kokonaisvaltainen hallinta Heikki O. Penttinen Castilsec Oy. Tietoturvallisuuden kokonaisvaltainen hallinta 3.12.2015 Heikki O. Penttinen Castilsec Oy Tietoturvallisuuden päätavoitteet organisaatioissa Tietoturvallisuuden oikean tason varmistaminen kokonaisvaltaisesti

Lisätiedot

Varmennekuvaus. Väestörekisterikeskuksen tilapäisvarmenne. v. 1. 4

Varmennekuvaus. Väestörekisterikeskuksen tilapäisvarmenne. v. 1. 4 Varmennekuvaus Väestörekisterikeskuksen tilapäisvarmenne v. 1. 4 VARMENNUSKUVAUS 1 (6) 1. Johdanto Tämä dokumentti kuvaa yleisellä tasolla varmentajan toimintatapoja sekä tilapäisvarmenteen käytön ehtoja

Lisätiedot

Palvelun rekisteröinti Virtu - luottamusverkostoon / testipalveluun

Palvelun rekisteröinti Virtu - luottamusverkostoon / testipalveluun 1 Resurssirekisteri :: Käyttöohje Palvelun rekisteröinti Virtu - luottamusverkostoon / testipalveluun Tässä ohjeessa kerrotaan, miten lisäät uuden Service Provider (SP) palvelun Virtu - luottamusverkostoon

Lisätiedot

Varmennuskäytännön tiivistelmä

Varmennuskäytännön tiivistelmä Varmennuskäytännön tiivistelmä Suomen sirullisten passien allekirjoitusvarmennetta varten v.2.0 Sisällysluettelo 1. Johdanto... 1 2. Varmentaja ja varmenteiden sovellusalueet... 1 2.1 Varmentaja... 1 2.2

Lisätiedot

MARA-ALAN LIIKETOIMINNAN TIETOTURVALLISUUSUHAT

MARA-ALAN LIIKETOIMINNAN TIETOTURVALLISUUSUHAT MARA-ALAN LIIKETOIMINNAN TIETOTURVALLISUUSUHAT 1 Yritysesittely Smart Idea MARA-alan ITpalvelutoimittaja erikoistunut kassajärjestelmiin, maksupäätteisiin ja ravintolaverkkoihin. SKJ Systems - luo asiakkailleen

Lisätiedot

PÄIVITÄ TIETOKONEESI

PÄIVITÄ TIETOKONEESI PÄIVITÄ TIETOKONEESI HERVANNAN TIETOTORI Insinöörinkatu 38 33721 Tampere 040 800 7805 tietotori.hervanta@tampere.fi PÄIVITÄ TIETOKONEESI 2(17) Sisällys 1. Mihin päivityksiä tarvitaan?... 3 1.1. Windowsin

Lisätiedot

HP ProBook 430 G5 kannettavien käyttöönotto

HP ProBook 430 G5 kannettavien käyttöönotto HP ProBook 430 G5 kannettavien käyttöönotto Windows 10:n asennus, päivitysten tarkistus ja Abitti-asetukset Kytke tietokone verkkovirtaan ennen koneen käynnistämistä! Windows 10 Home käyttöjärjestelmän

Lisätiedot

Ajankohtaista VRK:lla

Ajankohtaista VRK:lla Ajankohtaista VRK:lla 24.4.2019 Erikoissuunnittelija Jari Pirinen Väestörekisterikeskus jari.pirinen@vrk.fi 0295 535 141 Digi- ja väestötietovirasto aloittaa 1.1.2020 Tasavallan presidentti allekirjoitti

Lisätiedot

Tietoturva. opettaja Pasi Ranne Luksia, Länsi-Uudenmaan koulutuskuntayhtymä Pasi Ranne sivu 1

Tietoturva. opettaja Pasi Ranne Luksia, Länsi-Uudenmaan koulutuskuntayhtymä   Pasi Ranne sivu 1 Tietoturva opettaja Pasi Ranne Luksia, Länsi-Uudenmaan koulutuskuntayhtymä email: pasi.ranne@luksia.fi sivu 1 Miksi tietoturvallisuus on tärkeää? Yksi vakava uhka on verkkojen ja sähköpostin kautta leviävät

Lisätiedot

Loppukäyttäjän ohje Asennus- ja käyttöohje - Windows

Loppukäyttäjän ohje Asennus- ja käyttöohje - Windows Loppukäyttäjän ohje Asennus- ja käyttöohje - Windows Fujitsun mpollux DigiSign Client on kortinlukijaohjelmisto, jonka avulla voit kirjautua luotettavasti ja turvallisesti organisaation tietoverkkoon tai

Lisätiedot

Pika-aloitusopas. Haku Voit etsiä sivustoja, henkilöitä tai tiedostoja. Sivuston tai uutisviestin luominen

Pika-aloitusopas. Haku Voit etsiä sivustoja, henkilöitä tai tiedostoja. Sivuston tai uutisviestin luominen Pika-aloitusopas Saa aikaan enemmän olinpaikastasi riippumatta suojatun käytön, jakamisen ja tiedostotallennuksen avulla. Kirjaudu sisään Office 365 -tilaukseesi ja valitse SharePoint sovellusten käynnistyksestä.

Lisätiedot

Kuljetus- ja sovelluskerroksen tietoturvaratkaisut. Transport Layer Security (TLS) TLS:n turvaama HTTP. TLS:n suojaama sähköposti

Kuljetus- ja sovelluskerroksen tietoturvaratkaisut. Transport Layer Security (TLS) TLS:n turvaama HTTP. TLS:n suojaama sähköposti Kuljetus- ja sovelluskerroksen tietoturvaratkaisut Transport Layer Security (TLS) ja Secure Shell (SSH) TLS Internet 1 2 Transport Layer Security (TLS) Sopii monenlaisille sovellusprotokollille, esim HTTP

Lisätiedot

Google Cloud Print -opas

Google Cloud Print -opas Google Cloud Print -opas Tietoja Google Cloud Printistä Tulostaminen Google Cloud Printillä Liite Sisällys Tietoja oppaasta... 2 Oppaassa käytetyt symbolit... 2 Vastuuvapauslauseke... 2 1. Tietoja Google

Lisätiedot

OP Tunnistuksen välityspalvelu

OP Tunnistuksen välityspalvelu Palvelukuvaus 1 (6) OP Tunnistuksen välityspalvelu Sisällys 1 Yleiskuvaus... 2 2 Vaatimukset käytettävälle ohjelmistolle... 3 2.1 Käyttöliittymä... 3 2.2 Tuetut selaimet... 3 3 Sopiminen... 4 3.1 Sopimusmuutokset...

Lisätiedot

Kansallinen sähköinen potilasarkisto Varmenteiden käyttö

Kansallinen sähköinen potilasarkisto Varmenteiden käyttö Kansallinen sähköinen potilasarkisto Varmenteiden käyttö Teemupekka Virtanen Erityisasiantuntija teemupekka.virtanen@stm.fi A1 05/2005/tao/paht Keskitetty arkisto Keskitetty sähköinen arkisto Potilastietojen

Lisätiedot

Mistä on kyse ja mitä hyötyä ne tuovat?

Mistä on kyse ja mitä hyötyä ne tuovat? Pilvipalvelut Mistä on kyse ja mitä hyötyä ne tuovat? Pilvipalvelut - Mistä on kyse ja mitä hyötyä ne tuovat? Suurin osa kaikista uusista it-sovelluksista ja -ohjelmistoista toteutetaan pilvipalveluna.

Lisätiedot

Hyrrä UKK Tomi Tiikkainen

Hyrrä UKK Tomi Tiikkainen 7.11.2018 Hyrrä UKK Tomi Tiikkainen Sisältö Selain Katso -palvelu Hyrrän ohjeet Hyrrä usein kysytyt kysymykset 7.11.2017 Selain Tuetut selaimet Tuetut selaimet ovat Mozilla Firefox ja Chrome Tuemme aina

Lisätiedot

HELPPOUDEN VOIMA. Business Suite

HELPPOUDEN VOIMA. Business Suite HELPPOUDEN VOIMA Business Suite UHKA ON TODELLINEN Online-uhkat ovat todellinen yrityksiä haittaava ongelma yrityksen toimialasta riippumatta. Jos sinulla on tietoja tai rahaa, voit joutua kohteeksi. Tietoturvatapausten

Lisätiedot

Autentikoivan lähtevän postin palvelimen asetukset

Autentikoivan lähtevän postin palvelimen asetukset Autentikoivan lähtevän postin palvelimen asetukset - Avaa Työkalut valikko ja valitse Tilien asetukset - Valitse vasemman reunan lokerosta Lähtevän postin palvelin (SM - Valitse listasta palvelin, jonka

Lisätiedot

Tietoturva ja tietosuoja. Millaisia ovat tietoyhteiskunnan vaarat?

Tietoturva ja tietosuoja. Millaisia ovat tietoyhteiskunnan vaarat? Tietoturva ja tietosuoja Millaisia ovat tietoyhteiskunnan vaarat? Mitä on tietoturva? Miten määrittelisit tietoturvallisuuden? Entä tietosuojan? Mitä ylipäänsä on tieto siinä määrin, kuin se ihmisiä kiinnostaa?

Lisätiedot

VETUMA-PALVELUN PALVELINVARMENTEET

VETUMA-PALVELUN PALVELINVARMENTEET Sivu 1 Versio: 3.4, 19.12.2014 VETUMA-PALVELUN PALVELINVARMENTEET 1 (18) Sivu 2 Versio: 3.4, 19.12.2014 Sisällysluettelo 1. Johdanto... 3 2. Testiympäristö... 3 2.1 Vetuma-palvelun testiympäristö... 3

Lisätiedot

Varmennuskäytäntö Väestörekisterikeskuksen sosiaali- ja terveydenhuollon palvelinvarmennetta asiointikäyttöön varten OID:

Varmennuskäytäntö Väestörekisterikeskuksen sosiaali- ja terveydenhuollon palvelinvarmennetta asiointikäyttöön varten OID: Varmennuskäytäntö OID: 1.2.246.517.1.10.10.2 Sisällysluettelo 1 Yleistä... 1 2 Viiteluettelo... 1 2.1 Ohjeelliset viitteet... 1 2.2 Tietoa antavat viitteet... 1 3 Määritelmät ja lyhenteet... 2 3.1 Määritelmät...

Lisätiedot

OHJE Jos Kelaimeen kirjautuminen ei onnistu Mac-koneella Sisällys

OHJE Jos Kelaimeen kirjautuminen ei onnistu Mac-koneella Sisällys Sisällys 1 Varmista, että DigiSign-kortinlukijaohjelmisto on käynnissä 2 1.1 DigiSign-kuvake 2 1.2 Sovelluksen käynnistäminen 2 1.3 Kortin toiminnan varmistaminen 4 2 Jos käytät selaimena Mozilla, Firefox

Lisätiedot

Käyttöohje. Ticket Inspector. Versio 1.0. Sportum Oy

Käyttöohje. Ticket Inspector. Versio 1.0. Sportum Oy Käyttöohje Ticket Inspector Versio 1.0 Sportum Oy 10.5.2017 Sivu 1 Sisällysluettelo 1. Yleistä... 2 2. Kirjautuminen ensimmäisellä kerralla / PIN-koodin unohtuessa... 3 3. Tunnistautuminen... 4 4. Päänäkymä...

Lisätiedot

VARMENNUSKÄYTÄNTÖ. Väestörekisterikeskuksen hyvinvointisovelluspalvelinvarmennetta OID:

VARMENNUSKÄYTÄNTÖ. Väestörekisterikeskuksen hyvinvointisovelluspalvelinvarmennetta OID: VARMENNUSKÄYTÄNTÖ OID: 1.2.246.517.1.10.205.4 VARMENNUSKÄYTÄNTÖ Dnro 798/617/16 2 (38) DOKUMENTINHALLINTA Omistaja Laatinut Saaripuu Tuire Tarkastanut Hyväksynyt Kankaanrinne Joonas VERSION HALLINTA versionro

Lisätiedot

CONTINENTAL FOODS EVÄSTEKÄYTÄNTÖ

CONTINENTAL FOODS EVÄSTEKÄYTÄNTÖ Viimeisin päivitys 30. toukokuuta 2018 CONTINENTAL FOODS EVÄSTEKÄYTÄNTÖ 1 Mikä on tämän evästekäytännön tarkoitus? Tämä on Continental Foods -yrityksen käytäntö evästeiden käytöstä tällä verkkosivustolla

Lisätiedot

VARMENNUSKÄYTÄNTÖ. Väestörekisterikeskuksen palvelinvarmennetta varten OID:

VARMENNUSKÄYTÄNTÖ. Väestörekisterikeskuksen palvelinvarmennetta varten OID: VARMENNUSKÄYTÄNTÖ OID: 1.2.246.517.1.10.34.1 VARMENNUSKÄYTÄNTÖ Dnro 798/617/16 2 (37) DOKUMENTINHALLINTA Omistaja Laatinut Saaripuu Tuire Tarkastanut Hyväksynyt Kankaanrinne Joonas VERSION HALLINTA versionro

Lisätiedot

TUTKI OMAT TIETOTURVA-AUKKOSI. ENNEN KUIN JOKU MUU TEKEE SEN PUOLESTASI. F-Secure Radar Ville Korhonen

TUTKI OMAT TIETOTURVA-AUKKOSI. ENNEN KUIN JOKU MUU TEKEE SEN PUOLESTASI. F-Secure Radar Ville Korhonen TUTKI OMAT TIETOTURVA-AUKKOSI. ENNEN KUIN JOKU MUU TEKEE SEN PUOLESTASI. F-Secure Radar Ville Korhonen ON OLEMASSA KAHDENLAISIA YRITYKSIÄ: 1. NE JOIHIN ON MURTAUDUTTU 2. NE JOTKA EIVÄT VIELÄ TIEDÄ SITÄ

Lisätiedot

pikaohje selainten vianetsintään Sisällysluettelo 17. joulukuuta 2010 Sisällysluettelo Sisällys Internet Explorer 2 Asetukset Internet Explorer 8:ssa

pikaohje selainten vianetsintään Sisällysluettelo 17. joulukuuta 2010 Sisällysluettelo Sisällys Internet Explorer 2 Asetukset Internet Explorer 8:ssa 1 Sisällysluettelo 17. joulukuuta 2010 Sisällysluettelo Sivu Sisällys Internet Explorer 2 Asetukset Internet Explorer 8:ssa mozilla firefox 4 Asetukset Mozilla Firefox 3:ssa Yleisiä ongelmia 6 Selainten

Lisätiedot

McAfee epolicy Orchestrator Pre-Installation Auditor 2.0.0

McAfee epolicy Orchestrator Pre-Installation Auditor 2.0.0 Julkaisutiedot McAfee epolicy Orchestrator Pre-Installation Auditor 2.0.0 McAfee epolicy Orchestrator -ohjelmiston kanssa käytettäväksi Sisällys Tietoja tästä julkaisusta Uudet toiminnot Parannukset Ratkaistut

Lisätiedot

Tarjouspalvelu.fi. Käyttöohjeet. Osallistu tarjouskilpailuihin tehokkaasti ja turvallisesti. Tarjouspalvelu.fi -toimittajaportaali

Tarjouspalvelu.fi. Käyttöohjeet. Osallistu tarjouskilpailuihin tehokkaasti ja turvallisesti. Tarjouspalvelu.fi -toimittajaportaali Tarjouspalvelu.fi Osallistu tarjouskilpailuihin tehokkaasti ja turvallisesti Käyttöohjeet SISÄLLYSLUETTELO Esittely... Tekniset vaatimukset... Rekisteröityminen... Sisäänkirjautuminen... Tarjouspyyntöjen

Lisätiedot

Google Cloud Print -opas

Google Cloud Print -opas Google Cloud Print -opas Versio 0 FIN Merkintöjen selitykset Tässä käyttöoppaassa käytetään seuraavaa vinkkityyliä: Vinkit kertovat, miten eri tilanteissa tulee toimia tai miten toimintoa voi käyttää muiden

Lisätiedot

Tikon Ostolaskujenkäsittely versio 6.2.0

Tikon Ostolaskujenkäsittely versio 6.2.0 Lokakuu 2012 1 (20) Tikon Ostolaskujenkäsittely versio 6.2.0 Asennusohje Lokakuu 2012 2 (20) Lokakuu 2012 3 (20) Sisällysluettelo 1. Vaatimukset palvelimelle... 4 1.1..NET Framework 4.0... 4 1.2. Palvelimen

Lisätiedot

VARMENNUSKÄYTÄNTÖ. Väestörekisterikeskuksen palvelinvarmennetta asiointikäyttöön varten OID:

VARMENNUSKÄYTÄNTÖ. Väestörekisterikeskuksen palvelinvarmennetta asiointikäyttöön varten OID: VARMENNUSKÄYTÄNTÖ OID: 1.2.246.517.1.10.205.2 VARMENNUSKÄYTÄNTÖ Dnro 798/617/16 2 (38) DOKUMENTINHALLINTA Omistaja Laatinut Saaripuu Tuire Tarkastanut Hyväksynyt Kankaanrinne Joonas VERSION HALLINTA versionro

Lisätiedot

Liikkuvuuden mahdollistaminen ja tietoturvan parantaminen Aalto yliopiston langallisessa verkossa

Liikkuvuuden mahdollistaminen ja tietoturvan parantaminen Aalto yliopiston langallisessa verkossa Liikkuvuuden mahdollistaminen ja tietoturvan parantaminen Aalto yliopiston langallisessa verkossa Esko Järnfors Aalto yliopiston tietotekniikkapalvelut Valvoja: Prof Raimo Kantola, Ohjaaja: DI Tommi Saranpää

Lisätiedot

Google Cloud Print -opas

Google Cloud Print -opas Google Cloud Print -opas Versio 0 FIN Kuvakkeiden selitykset Tässä käyttöoppaassa käytetään seuraavaa kuvaketta: Käyttövinkit kertovat, miten eri tilanteissa on toimittava tai miten kutakin toimintoa voi

Lisätiedot

Visma Fivaldi. Ohjeet Java web startin ja HTML5-työkalun aktivointiin

Visma Fivaldi. Ohjeet Java web startin ja HTML5-työkalun aktivointiin Visma Fivaldi Ohjeet Java web startin ja HTML5-työkalun aktivointiin Visma Software Oy pidättää itsellään oikeuden mahdollisiin parannuksiin ja/tai muutoksiin tässä oppaassa ja/tai ohjelmassa ilman eri

Lisätiedot

GroupWise Calendar Publishing Host User

GroupWise Calendar Publishing Host User GroupWise 8 Calendar Publishing Host User 8 17. lokakuu 2008 Novell GroupWise Calendar Publishing Host User PIKAKÄYNNISTYS www.novell.com YLEISTÄ Novell GroupWise Calendar Publishing Host User on Web-pohjainen

Lisätiedot

Tekninen suunnitelma - StatbeatMOBILE

Tekninen suunnitelma - StatbeatMOBILE Tekninen suunnitelma - StatbeatMOBILE Versio Päivämäärä Henkilö Kuvaus 1.0 13.12.2013 Pöyry Alustava rakenne ja sisältö 1.1 22.12.2013 Pöyry Lisätty tekstiä ilmoituksiin, turvallisuuteen ja sisäiseen API:in

Lisätiedot

Tietoturvan haasteet grideille

Tietoturvan haasteet grideille Tietoturvan haasteet grideille / Arto Teräs 2005-09-06 Kalvo 1(10) Tietoturvan haasteet grideille Arto Teräs FUNET CERT 10-vuotispäivät Espoo, 6.9.2005 Grid Tietoturvan haasteet grideille

Lisätiedot

IPv6 käyttöönoton mahdollistajat operaattorin näkemys

IPv6 käyttöönoton mahdollistajat operaattorin näkemys IPv6 käyttöönoton mahdollistajat operaattorin näkemys Jyrki Soini TeliaSonera 1 IPv6 toimi nyt IPv4 osoitteet loppumassa hyvää vauhtia keskusvarasto (IANA) jakoi viimeiset osoitelohkot 3.2.2011 RIPE arvioi

Lisätiedot

Ennen varmenteen asennusta varmista seuraavat asiat:

Ennen varmenteen asennusta varmista seuraavat asiat: NAPPULA-VARMENTEEN ASENNUSOHJE 1/17 Suosittelemme käyttämään Nappulaa uusimmalla versiolla Firefox- tai Chrome- tai Applen laitteissa Safariselaimesta. Tästä dokumentista löydät varmenteen asennusohjeet

Lisätiedot

SUOJAA JA HALLINNOI MOBIILILAITTEITASI. Freedome for Business

SUOJAA JA HALLINNOI MOBIILILAITTEITASI. Freedome for Business SUOJAA JA HALLINNOI MOBIILILAITTEITASI Freedome for Business HALLINNOI MOBIILILAITTEIDEN TIETOTURVAA Mobiilityö on tehnyt verkon suojaamisesta entistä vaikeampaa. Heikosti suojatut älypuhelimet ovatkin

Lisätiedot

Ohjelmiston myynti- ja toimitussopimus

Ohjelmiston myynti- ja toimitussopimus 2017 Ohjelmiston myynti- ja toimitussopimus Jyrki Autio 2 Ohjelmiston myynti- ja toimitussopimus SOPIJAOSAPUOLET TOIMITTAJA Osoite: Teknobulevardi 3-5, PL 35 Postinumero- ja toimipaikka 01530 Vantaa Y-tunnus:

Lisätiedot

VERKON ASETUKSET SEKÄ WINDOWSIN PÄIVITTÄMINEN

VERKON ASETUKSET SEKÄ WINDOWSIN PÄIVITTÄMINEN VERKON ASETUKSET SEKÄ WINDOWSIN PÄIVITTÄMINEN Tämän harjoituksen tarkoituksena on varmistaa verkon asetukset sekä päivittää Windows käyttäen Windows Update -palvelua. Dokumentin lopussa on palautettava

Lisätiedot

Unifaun OnlinePrinter

Unifaun OnlinePrinter Unifaun OnlinePrinter Unifaun Online 2013-10-14 2 Sisältö 1 Unifaun OnlinePrinter tulostusasetukset... 3 2 Automaattinen asennus - Unifaun Online Printer... 4 3 Javan asentaminen... 6 4 Vianmääritys Internet

Lisätiedot

IoT-järjestelmien parhaat turvallisuuskäytännöt mitä niissä on sairaaloille?

IoT-järjestelmien parhaat turvallisuuskäytännöt mitä niissä on sairaaloille? Muistio 1 (5) Perttu Halonen 25.1.2018 Yhteistyöverkostot ja tilannekuva IoT-järjestelmien parhaat turvallisuuskäytännöt mitä niissä on sairaaloille? Perttu Halonen tietoturva-asiantuntija, Viestintäviraston

Lisätiedot

OpenSSL Heartbleed-haavoittuvuus

OpenSSL Heartbleed-haavoittuvuus Raportti 1 (9) 30.4.2014 OpenSSL Heartbleed-haavoittuvuus 1 Taustaa 1.1 Haavoittuvuuden toimintaperiaate Tässä Viestintäviraston Kyberturvallisuuskeskuksen laatimassa raportissa käsitellään OpenSSL-haavoittuvuuden

Lisätiedot

Verkkohyökkäysten tilannekuva ja tulevaisuuden verkkosuojauksen haasteet 2008-09-16. Timo Lehtimäki Johtaja Viestintävirasto

Verkkohyökkäysten tilannekuva ja tulevaisuuden verkkosuojauksen haasteet 2008-09-16. Timo Lehtimäki Johtaja Viestintävirasto Verkkohyökkäysten tilannekuva ja tulevaisuuden verkkosuojauksen haasteet 2008-09-16 Timo Lehtimäki Johtaja Viestintävirasto Ajankohtaista Verkkohyökk kkäyksistä 2 Tietoturvaloukkausten lyhyt historia ennen

Lisätiedot

Poista tietokoneessasi olevat Javat ja asenna uusin Java-ohjelma

Poista tietokoneessasi olevat Javat ja asenna uusin Java-ohjelma Poista tietokoneessasi olevat Javat ja asenna uusin Java-ohjelma Jos käytät verkkopankkia kotikoneeltasi, toimi tämän ohjeen mukaan. Jos käytät verkkopankkia työpaikkasi tietokoneelta, anna tämä ohje työpaikan

Lisätiedot

Windows 8.1:n vaiheittainen päivitysopas

Windows 8.1:n vaiheittainen päivitysopas Windows 8.1:n vaiheittainen päivitysopas Windows 8.1:n asennus ja päivitys Päivitä BIOS, sovellukset ja ohjaimet ja suorita Windows Update Valitse asennustyyppi Asenna Windows 8.1 Käy Samsungin päivitystukisivust

Lisätiedot

PAS-ilmo eli "Xaltotun" Käyttöohje Riku Kalinen

PAS-ilmo eli Xaltotun Käyttöohje Riku Kalinen PAS-ilmo eli "Xaltotun" Käyttöohje 23.1.2019 Riku Kalinen Sisällys Johdanto...2 Yleiskuva järjestelmästä...2 Käyttäjäryhmät...2 Käyttötapaukset...2 Käyttäjän ohje...2 Käynnistys...2 Käyttöliittymä...3

Lisätiedot

Tietoturvan nykytila tietoturvaloukkausten näkökulmasta. Jussi Eronen Erityisasiantuntija CERT-FI

Tietoturvan nykytila tietoturvaloukkausten näkökulmasta. Jussi Eronen Erityisasiantuntija CERT-FI Tietoturvan nykytila tietoturvaloukkausten näkökulmasta Jussi Eronen Erityisasiantuntija CERT-FI Tietoturvaloukkausten trendejä == Kestoaiheita Kohdistetut hyökkäykset Haavoittuvien palveluiden murrot

Lisätiedot

SecGo. Sähköinen allekirjoitus ja sen käyttö. Ari-Pekka Paananen, SecGo VE Oy Director,technology ari-pekka.paananen@secgo.com

SecGo. Sähköinen allekirjoitus ja sen käyttö. Ari-Pekka Paananen, SecGo VE Oy Director,technology ari-pekka.paananen@secgo.com SecGo Sähköinen allekirjoitus ja sen käyttö Ari-Pekka Paananen, SecGo VE Oy Director,technology ari-pekka.paananen@secgo.com Turvallinen Sähköinen Tiedonkulku Tunnistetut käyttäjät tietojärjestelmiin Pääsyoikeudet

Lisätiedot

YHDISTYKSEN DIGITAALINEN VIESTINTÄ

YHDISTYKSEN DIGITAALINEN VIESTINTÄ 24.04.2018 (dia 1) YHDISTYKSEN DIGITAALINEN VIESTINTÄ Miten viestimme tehokkaasti ja turvallisesti? Järjestötreffit, Kansalaistoiminnan keskus Lohja, 24.4.2018 24.04.2018 (dia 2) ESITTELY Erno Haapalehto,

Lisätiedot

Loppuraportti. Virtuaali-Frami, CAVE-ohjelmisto. Harri Mähönen projektiassistentti Seinäjoen ammattikorkeakoulu. Versio

Loppuraportti. Virtuaali-Frami, CAVE-ohjelmisto. Harri Mähönen projektiassistentti Seinäjoen ammattikorkeakoulu. Versio 1 Loppuraportti Virtuaali-Frami, CAVE-ohjelmisto Harri Mähönen projektiassistentti Seinäjoen ammattikorkeakoulu Versio 1.0 15.1.2006 2 Sisällys Tiivistelmä... 3 1 Johdanto... 4 1.1 Dokumentin tarkoitus...

Lisätiedot

Turvallinen netin käyttö

Turvallinen netin käyttö Turvallinen netin käyttö Käyttäjän tietoturva Esityksen tekijä: Tiitus Halonen / Tietokonehuolto CDT www.tietokonehuoltocdt.fi 040 574 6275 Aiheet Nettiselaimen turvallinen käyttö Sähköpostin turvallinen

Lisätiedot

PAS-ilmo eli "Xaltotun" Käyttöohje Riku Kalinen

PAS-ilmo eli Xaltotun Käyttöohje Riku Kalinen PAS-ilmo eli "Xaltotun" Käyttöohje 11.11.2018 Riku Kalinen Sisällys Johdanto...2 Yleiskuva järjestelmästä...2 Käyttäjäryhmät...2 Käyttötapaukset...2 Käyttäjän ohje...2 Käynnistys...2 Käyttöliittymä...3

Lisätiedot