Kyberturvallisuuskatsaus

Koko: px
Aloita esitys sivulta:

Download "23.9.2014. Kyberturvallisuuskatsaus"

Transkriptio

1 Kyberturvallisuuskatsaus 3/2014

2 Sisällysluettelo Johdanto... 3 Tietoturva tilastojen valossa Autoreporter Haittaohjelmahavainnot Haittaohjelmahavainnot eri teleyritysten verkoissa Havaro Kyberturvallisuuskeskuksen käsittelemät yhteydenotot Viestintäverkkojen toimivuuden häiriötilanteet... 9 Ohjaus ja valvonta SOPIVA-suositukset Telekaapelitietojen digitalisointiaste ja tietojen käsittelyn tietoturva Ajankohtaiset tietoturvailmiöt Windows XP -käyttöjärjestelmän suosio laskee tasaista vauhtia Maaliskuussa alkanut tietojenkalastelukampanja on päättynyt Kohdistettujen haittaohjelmien uhka otettava vakavasti... 15

3 Johdanto Viestintäviraston Kyberturvallisuuskeskuksen 3. osavuosikatsaus käsittelee viestintäverkkojen häiriöitä, tietoturvapoikkeamia ja tapahtumia Kyberturvallisuuskatsaus on jaettu kolmeen osaan: Tietoturva tilastojen valossa, ohjaus ja valvonta ja Ajankohtaiset tietoturvailmiöt. Tietoturva tilastojen valossa käsittelee viestintäverkon toimivuuden häiriötilanteita, teleyritysten tietoturvailmoituksia, Autoreportertilastoja, HAVARO -tilastoja sekä Kyberturvallisuuskeskuksen käsittelemiä yhteydenottoja. Ohjaus ja valvonta -osuudessa nostetaan esiin Kyberturvallisuuskeskuksen valvonnassa olevien säädösten uudistuksia. Käsiteltävältä ajanjaksolta osavuosikatsaukseen on poimittu seuraavat merkittävät tietoturvailmiöt: 1) Windows XP - käyttöjärjestelmän tuotetuen loppuminen ja siihen liittyvä päivitetty Windows XP:n yleisyystilasto, 2) tietojenkalastelukampanja, jossa verkkorikolliset yrittivät saada käsiinsä muun muassa verkkopankkitunnuksia Tullin, Itellan, perintäpalveluiden ja Matkahuollon nimissä sekä 3) kohdistettujen hyökkäysten kasvaneesta uhkasta. Aiemmin tänä vuonna on julkaistu kaksi Kyberturvallisuuskatsausta: Kyberturvallisuuskatsaus 1/2014 ( ): tietoatoimialasta/katsauksetjaarti kkelit/tietoturva-artikkelit/ kyberturvallisuuskatsaus12014.h tml Kyberturvallisuuskatsaus 2/2014 ( ): tietoatoimialasta/katsauksetjaarti kkelit/tietoturva-artikkelit/ kyberturvallisuuskatsaus22014.h tml 3

4 Tietoturva tilastojen valossa 1 Autoreporter Autoreporter on Kyberturvallisuuskeskuksen tuottama palvelu, joka kokoaa yhteen suomalaisia verkkoja koskevia haittaohjelma- ja tietoturvaloukkaushavaintoja ja raportoi niistä verkkojen ylläpitäjille. Autoreporter on ollut käytössä vuodesta 2006 lähtien, ja sen piiriin kuuluu kaikki suomalaiset verkkoalueet. Sen avulla kerättyjen tilastojen perusteella voidaan arvioida muun muassa suomalaisissa verkoissa esiintyneiden haittaohjelmien esiintymistiheyttä. 1.1 Haittaohjelmahavainnot Autoreporter käsitteli kesä-elokuussa havaintoa (Kuva 1). Tämä on huomattavasti vähemmän kuin vuoden edellisissä kvartaaleissa. Esimerkiksi vuoden 2014 ensimmäisellä kvartaalilla Autoreporter käsitteli havaintoa. Osaltaan havaintojen laskemiseen on vaikuttanut teleyritysten parantunut kyky poistaa havaittuja tietoturvapoikkeamia verkosta. Taulukko 1. Autoreporter-järjestelmän tekemät havainnot vuosittain Vuosi 2014 tammi-kesäkuu Havaintoja Autoreporterin välittämien haittaohjelmahavaintojen jakauma kuluneella vuosineljänneksellä on piirretty oheiseen kuvaajaan (Kuva 2). ZeroAccess-haittaohjelman havainnot ovat laskeneet alkuvuoteen verrattuna, mutta se on edelleen yleisin haittaohjelma. Viikolla 35 kaikista Autoreporterin tekemistä havainnoista 37 % oli ZeroAccess-havaintoja. Seuraavaksi yleisimpiä haittaohjelmia olivat Zeus 17 %:n ja Conficker 16 %:n osuuksilla. Autoreporterin havaitsemien haittaohjelmien lukumäärän vaihteluista ei kuitenkaan voi tehdä kovin tarkkoja päätelmiä, koska ajanjaksojen väliset erot saattavat johtua esimerkiksi uusista tietolähteistä tai tietolähteisiin lisätyistä uusista haittaohjelmien tunnistetiedoista. 4

5 Kuva 1. Autoreporter-havainnot kvartaaleittain (Huom! 1. kvartaali alkaa 1.12.) Kuva 2. Autoreporterin käsittelemät tapahtumat viikoittain. 5

6 1.2 Haittaohjelmahavainnot eri teleyritysten verkoissa Haittaohjelmahavaintojen jakautuminen eri teleyritysten verkkojen välillä on tasaantunut kolmannen vuosineljänneksen aikana (Kuva 3). Alkuvuodesta yhden teleyrityksen verkosta oli lähtöisin noin 85 % kaikesta haittaohjelmaliikenteestä. Kuluneella havainnointijaksolla vastaava luku on 37 %. Kyseessä olevan teleyrityksen toiminta on merkittävästi parantunut alkuvuoteen verrattuna. On luonnollista, että haittaohjelmien havaintomäärissä on eroavaisuuksia, koska teleyritysten asiakasmäärät ja niiden omat aktiiviset toimet haittaohjelmien torjumiseksi vaihtelevat. Kuva 3. Tietoturvapoikkeamien jakauma eri teleyritysten välillä (Häiriötapahtumiin liittyvät tarkemmat teleyrityskohtaiset tiedot ovat useimmiten salassa pidettäviä viranomaisen toiminnan julkisuutta koskevan lain perusteella.) 2 Havaro HAVARO on huoltovarmuuskriittisille yrityksille suunnattu tietoturvaloukkausten havainnointi- ja varoitusjärjestelmä. Järjestelmä on toteutettu yhdessä Huoltovarmuuskeskuksen kanssa. HAVARO-järjestelmällä on keskeinen rooli, kun halutaan luoda yhä tarkempaa tilannekuvaa suomalaisiin verkkoihin kohdistuvista tietoturvauhkista. Alla olevaan kuvaan (Kuva 4) on koottu HAVARO-järjestelmän tekemät havainnot vuoden ajalta. Punaiset tietoturvapoikkeamat aiheuttavat välittömiä jatkotoimia, keltaiset poikkeamat raportoidaan asiakkaalle kerran viikossa ja vihreiden poikkeamien ei katsota aiheuttavan merkittävää uhkaa organisaatiolle. 6

7 HAVARO-järjestelmän tekemien havaintojen määrä on kasvanut viime vuodesta, koska järjestelmään on lisätty uusia asiakkaita ja havainnointimenetelmiä. Punaisia havaintoja oli kesäkuun ja elokuun välisellä ajanjaksolla yhteensä 385. Vuoden 2014 alusta alkaen punaisia havaintoja on tullut keskimäärin 178 kuukaudessa. Kuvassa 3 näkyvä huhtikuinen vihreiden havaintojen piikki johtuu Heartbleed-havainnoista sekä DNSprotokollaa hyödyntävien hajautettujen palvelunestohyökkäysten takaisinsironnasta. Puolestaan toukokuussa yksittäinen exploit kit -kampanja nosti keltaisten havaintojen määrää. Kuva 4. HAVARO-järjestelmän tekemät havainnot kuukausittain 3 Kyberturvallisuuskeskuksen käsittelemät yhteydenotot Määräyksen 57 mukaan teleyritykset ovat velvollisia raportoimaan Viestintävirastolle merkittävistä viestintäverkon häiriöistään. Kesä-elokuussa näitä ilmoituksia toimitettiin virastoon yhteensä 38. Suuri osa häiriöistä johtui kesälle ajoittuneista maanrakennustöistä, jotka katkoivat kaapeleita ympäri Suomea. Heinäkuun lopussa puhjennut Helenamyrsky aiheutti pienempiä viestintäverkon katkoksia, mutta suurilta vahingoilta vältyttiin. Määräyksen 9 (SVTsL 21 ) mukaisia ilmoituksia tietoturvaloukkauksista tuli ajanjaksolla kaksi. 7

8 Kesä- ja elokuun aikana Kyberturvallisuuskeskuksen päivystäjä kävi viikoittain läpi keskimäärin 65 yhteydenottoa. Valtaosa yhteydenotoista liittyi yleiseen tietoturvaneuvontaan (Kuva 5). Neuvonnan lisäksi myös haittaohjelmat ja ns. social engineering eli käyttäjien manipulointi aiheuttivat paljon yhteydenottoja. Kun tarkastellaan yhteydenottoja viikkotasolla (Kuva 6), heinä- ja elokuussa yhteydenottoja tuli jonkin verran vähemmän kuin kesäkuussa. Kokonaisuutena mennyt kesä ei kuitenkaan ollut merkittävästi muuta vuotta rauhallisempi. Kuva 5. Kyberturvallisuuskeskuksen käsittelemien yhteydenottojen jakauma

9 Kuva 6. Kyberturvallisuuskeskuksen käsittelemät yhteydenotot, viikot Viestintäverkkojen toimivuuden häiriötilanteet Viestintävirasto seuraa viestintäverkkojen ja -palvelujen toimivuutta teleyrityksiltä kerättävillä neljännesvuosikyselyillä. Vuoden 2014 huhti-kesäkuussa teleyritykset raportoivat yhteensä hieman yli asiakkaan ilmoittamasta häiriöstä. Määrä on noussut hieman vuoden ensimmäisestä neljänneksestä, jolloin häiriöitä raportoitiin Asiakasyhteydenotoista suurin osa (57 %) liittyi yhä internetyhteysongelmiin (Kuva 7). Seuraavaksi eniten asiakkaat reklamoivat matkaviestinverkon yhteysongelmista (14 %) ja kolmanneksi kaapeli-tv:n häiriöistä (10 %). Määrät eivät ole merkittävästi muuttuneet edellisestä tarkastelujaksosta. Alle kuudessa tunnissa korjattujen häiriöiden määrä on yleisesti hieman pienentynyt (Kuva 8). Esimerkiksi kiinteiden datayhteyksien vioista 22 % korjattiin alle 6 tunnin kuluessa, kun alkuvuonna vastaava luku oli noin 25 % (Kuva 9). Toisaalta kiinteiden datayhteyksien vikoja on korjausajat ovat pysyneet molemmilla seurantajaksoilla lähes samana (noin 65 %). Tarkastelujakson aikana teleyritykset korjasivat yli 70 % matkapuhelinverkon puhe/data-yhteyksien, kaapeli-tv:n ja muiden langattomien verkkojen vikoja kahden vuorokauden kuluessa (Kuva 9). Matkapuhelinverkon pelkkää datayhteyttä koskevista vioista yli 80 % saatiin korjattua 2 vuorokauden kuluessa. Lisä- ja VoIP-palveluvikojen korjaus oli muita palveluita hitaampaa. Noin puolet näiden vikojen korjauksista kesti yli 2 päivää (Kuva 9). Lisäpalveluissa myös yli viikon kestäviä ongelmia on ilmoitettu selkeästi enemmän edelliseen tarkastelujaksoon verrattuna. 9

10 Kuva 7. Asiakkaiden ilmoittamien häiriöiden osuudet palveluittain huhti-kesäkuussa

11 Kuva 8. Häiriöiden lukumäärät ja kestot kvartaaleittain. Osassa häiriöistä häiriön kestoa ei ole ilmoitettu. 11

12 Kuva 9. Häiriöiden kestojen jakauma kvartaaleittain niiden häiriöiden osalta, joiden kesto on tiedossa 12

13 Ohjaus ja valvonta 5 SOPIVA-suositukset Elinkeinoelämän ja julkishallinnon yhteistyönä on laadittu ns. SOPIVAsuositukset toiminnan jatkuvuuden hallintaa varten. Suositusten hallinnointi siirtyy osittain Viestintäviraston vastuulle SOPIVA-hankkeessa on kehitetty yrityksille ja julkishallinnon organisaatioille työkaluja, joilla kehitetään toimintavarmuutta kaikenlaisten tilanteiden varalle. Samalla huolehditaan nyky-yhteiskunnan toiminnan jatkumisesta. Kyberturvallisuuskeskuksessa on kerätty SOPIVA-suosituksiin liittyvää materiaalia kesä-heinäkuussa myöhemmän työskentelyn perustaksi. 6 Telekaapelitietojen digitalisointiaste ja tietojen käsittelyn tietoturva Viestintävirasto on selvittänyt eduskunnan käsittelyssä olevaan tietoyhteiskuntakaareen (TYK) ja sen Viestintävirastolle antamiin määräyksenantovaltuuksiin liittyen (242, Telekaapeleiden sijaintia koskevien tietojen saatavuus ja tietoturva) telekaapeleiden sijaintitietojen (kaapelitietojen) tämänhetkistä digitalisointiastetta ja kaapelitietojen käsittelyn tietoturvaa. Selvityksen perusteella kuitukaapeleiden sijaintitiedot ovat jo lähes 100 %:sti digitaalisessa muodossa ja tietojen käsittelyn tietoturva on hyvällä tasolla. Kaapelitietojen tallennusformaatteja on käytössä muutamia erilaisia, mutta niiden muuntaminen yhteen formaattiin on suhteellisen helppoa mm. ns. laajakaistadirektiivin implementointia ajatellen. Näin ollen Viestintävirastolla ei ole välitöntä määräyksenantotarvetta em. TYKin säädöksen osalta. 13

14 Ajankohtaiset tietoturvailmiöt 7 Windows XP -käyttöjärjestelmän suosio laskee tasaista vauhtia Microsoft lopetti Windows XP -käyttöjärjestelmän tuotetuen Elokuussa Windows XP -tietokoneiden osuus oli 6,9 % kaikista Windowsia käyttävistä tietokoneista, joilla on selattu mittauksessa mukana olevia verkkosivustoja (Kuva 10). Vuoden 2014 tammi-elokuussa Windows XP -koneiden osuus on vähentynyt 58,4 %. Viestintäviraston Kyberturvallisuuskeskus suosittelee käyttämään sellaista käyttöjärjestelmää, jonka tietoturvaa ylläpidetään vastaisuudessakin. 80,0% 70,0% 60,0% 50,0% 40,0% 30,0% 20,0% 10,0% 26,9% 16,5% 15,4% 13,8% 11,0% 9,3% 8,5% 7,6% 6,9% 0,0% Windows 7 Windows XP Windows Vista Windows 8 ja 8.1 Muut Kuva 10. Yleisimmillä suomalaisilla verkkosivuilla vierailevien Windows -käyttöjärjestelmien jakauma. Kuvaajaan on merkitty Windows XP:n prosenttiosuudet. Lähde: TNS Metrix 8 Maaliskuussa alkanut tietojenkalastelukampanja on päättynyt Helsingin poliisilaitoksella oli selvitettävänään alkuvuodesta 2014 käynnistynyt tietojenkalastelukampanja, joka oli kohdistettu suomalaisiin verkkopankin käyttäjiin. Kampanjan takana epäillään olleen suomalainen tekijä, jonka avulla huijaussivustot oli laadittu uskottaviksi. Huijarit lähestyivät uhrejaan poikkeuksellisesti tekstiviestein, joilla varoitettiin erääntyvästä laskusta ja siitä seuraavasta maksuhäiriömerkinnästä. Ulkomailta käsin toimivat huijarit onnistuivat saamaan joitakin satoja tuhansia euroja, pääsääntöisesti ottamalla pikavippejä haltuunsa saamien pankkitunnusten avulla. Pikavippirahat siirrettiin 14

15 rahamuulien avulla varsinaisille tekijöille. Helsingin poliisi pidätti loppukesästä huijauskampanjan pääepäilyn Tallinnassa. Tämän jälkeen huijaussivustoja pystytti vielä toinen henkilö, joka otettiin kiinni muutaman viikon päästä. Molemmat epäillyt on vangittu käsittelyn ajaksi. Viestintäviraston Kyberturvallisuuskeskus osallistui rikoskampanjan torjuntaan. Huijauksiin käytettyjä verkkosivustoja ja verkkotunnusten (domain-nimi) esiintymistä seurattiin sekä huijaussivustoiksi tiedetyistä lähetettiin irtikytkentäpyyntöjä sivustojen ja verkkotunnusrekisterien ylläpitäjille. Irtikytkentäpyyntöjä noudatettiin hyvin, sillä viive pyynnön lähettämisestä sivuston poistumiseen vaihteli minuuteista tunteihin. Sivustojen poistaminen verkosta hidasti rikollisten toimintaa ja pakotti heidät lähettämään yhä uudelleen uusia tietojenkalasteluviestejä uusilla osoitteilla. Yhteensä eri paikoissa sijaitsevia huijaussivustoja poistettiin 23 ja kampanjassa käytettyjä verkkotunnuksia 55. Kuva 11. Viestintäviraston tiedossa olevat tietojenkalastelukampanjassa hyödynnetyt sivustot ja verkkotunnukset 9 Kohdistettujen haittaohjelmien uhka otettava vakavasti Kohdistettuja haittaohjelmahyökkäyksiä on paljastunut viime vuosina yhä enemmän. Kohteena ovat olleet pääasiassa valtiolliset organisaatiot ja kriittisen infrastruktuurin yritykset, mutta hyökkäyksen uhka voi tulla ajankohtaiseksi myös muille toimijoille esimerkiksi alihankintaketjujen kautta. 15

16 Elokuussa Kyberturvallisuuskeskus julkaisi raportin kohdistetuista haittaohjelmahyökkäyksistä. Sen tarkoituksena on lisätä tietoisuutta, parantaa suojausta ja lisätä kansallista yhteistyötä kohdistettujen haittaohjelmahyökkäysten uhkan torjunnassa. Raportti on jaettu kolmeen osioon, joista ensimmäisessä kerrotaan, mitkä organisaation tekijät altistavat ja mahdollistavat kohdistetun hyökkäyksen organisaatioon (Kuva 12). Lisäksi kerrotaan yleispiirteet kohdistetun haittaohjelmahyökkäyksen toteutuksesta ja toiminnasta organisaation verkossa (Kuva 13). Tarkoituksena on avustaa tunnistamaan organisaatiokohtaiset riskit ymmärtämällä kohdistettujen haittaohjelmahyökkäysten motiiveja ja toimintaperiaatteita. Toisessa osiossa keskitytään kohdistettujen haittaohjelmien havainnointikyvyn nykytilanteeseen Suomessa. Kyberturvallisuuskeskuksen näkemyksen mukaan suomalaisissa organisaatioissa kohdistettujen hyökkäysten havainnointikyky on yleisesti heikko ja oletettavasti on tapauksia, joita ei ole kyetty havaitsemaan. Tiedonvaihto havainnoista ja suojautumisesta onkin tarpeen parantaessa yleisesti suomalaisten organisaatioiden havainnointikykyä. Lisäksi osiossa arvioidaan mahdollisia kohdistettujen hyökkäysten tulevaisuuden kehitystä ja tuodaan esille 10 tärkeintä oppia, jotka toteutuneista tapauksista on kyetty poimimaan yleiseksi hyödyksi. Viimeisessä osiossa keskitytään kohdistettujen hyökkäysten vaikutuksilta suojautumiseen eri vaiheissa. Huomioon on otettava ennaltaehkäisy, havainnointi, reagointi ja tarvittaessa toipuminen. Kyberturvallisuuskeskukselta on lisäksi saatavilla APT-ohje niille organisaatioille, joilla on selkeä riski tai syytä vahvasti epäillä kohdistetun haittaohjelman kohteeksi joutumista. Raportti perustuu suomalaisten viranomaisten kokemuksiin, yhteistyöverkostojen kautta saatuihin näkemyksiin ja julkisiin raportteihin. Raportti on laadittu yhteistyössä Suojelupoliisin ja Puolustusvoimien kanssa. Lisäksi raporttia varten on kohdistettuja haittaohjelmatapauksia käsitelevistä tietoturvayhtiöistä vastannut F-Secure, Nixu ja nsense. 16

17 Kuva 12 Kohdistetun hyökkäyksen altistavat ja mahdollistavat tekijät Kuva 13. Esimerkki kohdennetun haittaohjelman toiminnasta verkossa 17

18 Yhteystiedot Viestintävirasto PL 313 Itämerenkatu 3 A Helsinki Puh: (vaihde) kyberturvallisuuskeskus.fi viestintävirasto.fi

Kyberturvallisuuskatsaus

Kyberturvallisuuskatsaus 18.6.2014 Kyberturvallisuuskatsaus 2/2014 Sisällysluettelo Johdanto... 3 Tietoturva tilastojen valossa... 4 1 Autoreporter... 4 1.1 Haittaohjelmat... 4 1.2 Suomen sijoitus maailmalla... 5 2 Havaro... 6

Lisätiedot

Luottamusta lisäämässä. Toimintasuunnitelma 2014 2016

Luottamusta lisäämässä. Toimintasuunnitelma 2014 2016 Luottamusta lisäämässä Toimintasuunnitelma 2014 2016 Toimintasuunnitelma Viestintäviraston Kyberturvallisuuskeskuksen visio on, että Kyberturvallisuuskeskuksesta kehittyy entistä monipuolisempia tietoturvapalveluita

Lisätiedot

Luottamusta lisäämässä

Luottamusta lisäämässä Luottamusta lisäämässä Kyberturvallisuuskeskus Kyberturvallisuuskeskus aloitti toimintansa osana Viestintävirastoa 1.1.2014. Se vahvistaa Viestintäviraston jo vuodesta 2001 lähtien hoitamia tietoturvatehtäviä.

Lisätiedot

Kyberturvallisuus ja finanssialaan kohdistuvat kyberuhat. Tomi Hasu Kyberturvallisuuskeskus

Kyberturvallisuus ja finanssialaan kohdistuvat kyberuhat. Tomi Hasu Kyberturvallisuuskeskus Kyberturvallisuus ja finanssialaan kohdistuvat kyberuhat Tomi Hasu Kyberturvallisuuskeskus 6.10.2015 1 Kyberturvallisuutta vai tietoturvallisuutta? Tietoturvallisuus koskee tietojärjestelmien ja verkkojen

Lisätiedot

Viestintäviraston tilannekuvahanke TIKU2012+ Pertti Hölttä

Viestintäviraston tilannekuvahanke TIKU2012+ Pertti Hölttä Viestintäviraston tilannekuvahanke TIKU2012+ Pertti Hölttä 19.10.2012 "Tilannekuvahanke: pähkinänkuoressa Viestintävirasto kehittää yleistä tietoisuutta viestintäverkkojen ja -palvelujen saatavuudesta,

Lisätiedot

Mitkä ovat vuoden 2017 keskeisimpiä tietoturvauhkia?

Mitkä ovat vuoden 2017 keskeisimpiä tietoturvauhkia? Mitkä ovat vuoden 2017 keskeisimpiä tietoturvauhkia? ja kuinka niiltä tulisi suojautua? 2.10.2017 Julkisen hallinnon digitaalisen turvallisuuden teemaviikko Tietoturva- ja kyberturvallisuusluennot Turvaamme

Lisätiedot

Kyberturvallisuuden tila Suomessa Jarkko Saarimäki Johtaja

Kyberturvallisuuden tila Suomessa Jarkko Saarimäki Johtaja Kyberturvallisuuden tila Suomessa Jarkko Saarimäki Johtaja Jarkko Saarimäki, johtaja 16.6.2016 1 Jarkko Saarimäki, johtaja 16.6.2016 2 http://ec.europa.eu/digital-agenda/en/towards-5g Useita limittäisiä

Lisätiedot

Kyberturvallisuus. Jarkko Saarimäki Turvallisuussääntelyryhmän päällikkö

Kyberturvallisuus. Jarkko Saarimäki Turvallisuussääntelyryhmän päällikkö Kyberturvallisuus Jarkko Saarimäki Turvallisuussääntelyryhmän päällikkö Kyberturvallisuuskeskuksen yhteiskunnallinen vaikuttavuuus Kansallinen CERT-toiminto; ohjeet, tiedotteet, haavoittuvuuskoordinaatio

Lisätiedot

Tietoturvailmiöt 2014

Tietoturvailmiöt 2014 Tietoturvailmiöt 2014 1 Tietoturvailmiöt 2014 Heikkouksia internetin rakenteissa, nettihuijauksia ja kohdistettuja hyökkäyksiä Viestintäviraston Kyberturvallisuuskeskuksen havaintojen mukaan vuoden 2014

Lisätiedot

Viestintäviraston tilannekuvajärjestelmät. Timo Lehtimäki Tulosalueen johtaja Internet ja tietoturva/viestintävirasto

Viestintäviraston tilannekuvajärjestelmät. Timo Lehtimäki Tulosalueen johtaja Internet ja tietoturva/viestintävirasto Viestintäviraston tilannekuvajärjestelmät Timo Lehtimäki Tulosalueen johtaja Internet ja tietoturva/viestintävirasto Tilannekuva?! Mikä/mitä on tilannekuva? Kuva viestintäverkkojen tietoturvallisuustilanteesta,

Lisätiedot

Ajankohtaista määräyksistä ja lainsäädännöstä. Jarkko Saarimäki Kehityspäällikkö

Ajankohtaista määräyksistä ja lainsäädännöstä. Jarkko Saarimäki Kehityspäällikkö Ajankohtaista määräyksistä ja lainsäädännöstä Jarkko Saarimäki Kehityspäällikkö Sisältö Hosting-palveluntarjoajien rooli Viestintäviraston näkökulmasta Ilmoitukset tietoturvaloukkauksista ja Vika- ja häiriötilanteista

Lisätiedot

Avain palveluiden toimintavarmuuteen

Avain palveluiden toimintavarmuuteen Avain palveluiden toimintavarmuuteen - loogisten verkkotietojen hallinta Kirmo Uusitalo Teknologiajohtaja, Keypro Oy Kirmo.uusitalo@keypro.fi 1 Verkkotiedot? Tiedot Verkon Teletiloista Laitteista Kaapeleista

Lisätiedot

Varmaa ja vaivatonta viestintää kaikille Suomessa

Varmaa ja vaivatonta viestintää kaikille Suomessa Varmaa ja vaivatonta viestintää kaikille Suomessa Kyberturvallisuuskeskus -luottamusta lisäämässä Paasitorni 2.4.2014 Apulaisjohtaja Rauli Paananen Tähän joku aloituskuva, esim. ilmapallopoika Viestintäviraston

Lisätiedot

Ajankohtaista kyberturvallisuudesta. Johtaja Jarkko Saarimäki

Ajankohtaista kyberturvallisuudesta. Johtaja Jarkko Saarimäki Ajankohtaista kyberturvallisuudesta Johtaja Jarkko Saarimäki Jarkko Saarimäki 8.5.2017 2 Jarkko Saarimäki 8.5.2017 3 http://ec.europa.eu/digital-agenda/en/towards-5g Useita limittäisiä verkkoja, erilaisia

Lisätiedot

TAMMI-KESÄKUUN 2009 SOSIAALIPÄIVYSTYSTILASTOT

TAMMI-KESÄKUUN 2009 SOSIAALIPÄIVYSTYSTILASTOT 1 (8) TAMMI-KESÄKUUN 2009 SOSIAALIPÄIVYSTYSTILASTOT Maakunnan sosiaalipäivystyksiin tulleita päivystystapahtumia on ollut tammi-kesäkuun 2009 välisenä aikana noin 10 % vähemmän viime vuoden vastaavaan

Lisätiedot

Viestintäviraston Kyberturvallisuuskeskuksen palvelut tietoturvaloukkaustilanteissa. Kauto Huopio

Viestintäviraston Kyberturvallisuuskeskuksen palvelut tietoturvaloukkaustilanteissa. Kauto Huopio Viestintäviraston Kyberturvallisuuskeskuksen palvelut tietoturvaloukkaustilanteissa Kauto Huopio Mikä on Viestintäviraston Kyberturvallisuuskeskus? Kyberturvallisuuskeskus on Kansallinen tietoturvaviranomainen,

Lisätiedot

Miltä kyberturvallisuuden ja tietosuojan tilanne näyttää julkisessa hallinnossa VM:n mittareiden ja kyselyiden valossa? Kolme kehittämistoimenpidettä

Miltä kyberturvallisuuden ja tietosuojan tilanne näyttää julkisessa hallinnossa VM:n mittareiden ja kyselyiden valossa? Kolme kehittämistoimenpidettä Miltä kyberturvallisuuden ja tietosuojan tilanne näyttää julkisessa hallinnossa VM:n mittareiden ja kyselyiden valossa? Kolme kehittämistoimenpidettä Julkisen hallinnon #digiturvallisuus teemaviikko Kimmo

Lisätiedot

Viestintävirasto Varmaa ja vaivatonta viestintää kaikille Suomessa

Viestintävirasto Varmaa ja vaivatonta viestintää kaikille Suomessa Viestintävirasto Varmaa ja vaivatonta viestintää kaikille Suomessa Mikko Viitaila 13.10.2016 1 Vapaus, tasa-arvo, luottamus Viestintävirasto takaa toimivan tietoyhteiskunnan Uusia langattomia palveluita

Lisätiedot

Tietoturvapalvelut Huoltovarmuuskriittisille toimijoille. Abuse-seminaari Ilmoitusvelvollisuus 10.11.2010

Tietoturvapalvelut Huoltovarmuuskriittisille toimijoille. Abuse-seminaari Ilmoitusvelvollisuus 10.11.2010 Tietoturvapalvelut Huoltovarmuuskriittisille toimijoille Abuse-seminaari Ilmoitusvelvollisuus Jarkko Saarimäki Kehityspäällikkö Kauto Huopio Vanhempi tietoturva-asiantuntija CERT-FI Lainsäädäntö Ilmoitusvelvollisuus

Lisätiedot

Määräys hätäliikenteen teknisestä toteutuksesta ja varmistamisesta

Määräys hätäliikenteen teknisestä toteutuksesta ja varmistamisesta Viestintävirasto 33 F/2014 M 1 (5) Määräys hätäliikenteen teknisestä toteutuksesta ja varmistamisesta Annettu Helsingissä 17 päivänä joulukuuta 2014 Viestintävirasto on määrännyt 7 päivänä marraskuuta

Lisätiedot

Tietoturvaa verkkotunnusvälittäjille

Tietoturvaa verkkotunnusvälittäjille Tietoturvaa verkkotunnusvälittäjille Verkkotunnusvälittäjän tietoturvaa Verkkotunnusmääräyksen 68/2016 mukaan verkkotunnusvälittäjän on huolehdittava toimintansa tietoturvasta Varmistutaan siitä, että

Lisätiedot

Missä Suomen kyberturvallisuudessa mennään -Kyberturvallisuuskeskuksen näkökulma

Missä Suomen kyberturvallisuudessa mennään -Kyberturvallisuuskeskuksen näkökulma Missä Suomen kyberturvallisuudessa mennään -Kyberturvallisuuskeskuksen näkökulma Apulaisjohtaja Jarkko Saarimäki 20.11.2015 Jatkuva tavoitettavuus ja läsnäolo verkossa Tieto digitalisoituu Langattomuuden

Lisätiedot

Sähkö- ja teleyritysten yhteistoiminnasta. Veli-Pekka Kuparinen, valmiuspäällikkö

Sähkö- ja teleyritysten yhteistoiminnasta. Veli-Pekka Kuparinen, valmiuspäällikkö Sähkö- ja teleyritysten yhteistoiminnasta Veli-Pekka Kuparinen, valmiuspäällikkö Viestintä- ja sähkönjakeluverkkojen keskinäset riippuvuudet Raportti laadittu projektiryhmässä, jonka jäsenet olivat sähköyhtiöistä

Lisätiedot

Julkisen ja yksityisen sektorin yhteistyö kyberturvallisuudessa. Johtaja Kirsi Karlamaa

Julkisen ja yksityisen sektorin yhteistyö kyberturvallisuudessa. Johtaja Kirsi Karlamaa Julkisen ja yksityisen sektorin yhteistyö kyberturvallisuudessa Tietoturvaloukkausten käsittelyn tukeminen Kyberturvallisuuskeskus toimii kansallisena tietoturvaloukkausilmoitusten ja vika- ja häiriöilmoitusten

Lisätiedot

Windows XP -tuen loppuminen aiheuttaa tietoturvariskejä yksityishenkilöille

Windows XP -tuen loppuminen aiheuttaa tietoturvariskejä yksityishenkilöille Windows XP -tuen loppuminen aiheuttaa tietoturvariskejä yksityishenkilöille ja organisaatioille Maaliskuu 2014 Sisällysluettelo Windows XP käyttöjärjestelmätuki päättyy... 3 Käyttöjärjestelmien haavoittuvuudet...

Lisätiedot

Määräys VIESTINTÄVERKON VERKONHALLINNASTA. Annettu Helsingissä 24 päivänä elokuuta 2007

Määräys VIESTINTÄVERKON VERKONHALLINNASTA. Annettu Helsingissä 24 päivänä elokuuta 2007 1 (6) Määräys VIESTINTÄVERKON VERKONHALLINNASTA Annettu Helsingissä 24 päivänä elokuuta 2007 Viestintävirasto on määrännyt 23 päivänä toukokuuta 2003 annetun viestintämarkkinalain (393/2003) 129 :n nojalla:

Lisätiedot

Tietoturvapalvelut Huoltovarmuuskriittisille toimijoille. Kansallinen CIP-seminaari. Jani Arnell Vanhempi tietoturva-asiantuntija CERT-FI

Tietoturvapalvelut Huoltovarmuuskriittisille toimijoille. Kansallinen CIP-seminaari. Jani Arnell Vanhempi tietoturva-asiantuntija CERT-FI Tietoturvapalvelut Huoltovarmuuskriittisille toimijoille Kansallinen CIP-seminaari Turvaluokiteltu IV VIRANOMAISKÄYTT YTTÖ JulkL (621/1999) 24.1 :n 7 k Jani Arnell Vanhempi tietoturva-asiantuntija CERT-FI

Lisätiedot

Määräykset 66 ja 67. Uudet määräykset teletoiminnan häiriötilanteista ja tietoturvasta

Määräykset 66 ja 67. Uudet määräykset teletoiminnan häiriötilanteista ja tietoturvasta Määräykset 66 ja 67 Uudet määräykset teletoiminnan häiriötilanteista ja tietoturvasta Määräysperusta Mikä muuttui? Ketä velvoittaa? 2 5,5 vanhaa määräystä korvattiin 1.1. alkaen kahdella uudella Häiriötilannemääräys

Lisätiedot

Kyberturvallisuuskeskuksen vuosikatsaus

Kyberturvallisuuskeskuksen vuosikatsaus Kyberturvallisuuskeskuksen vuosikatsaus Vuosi 2014 Sisällys Johdanto... 4 Tietoturvavuoden keskeiset havainnot ja toimet... 5 Vuoden 2014 merkittävimmät tietoturvailmiöt... 6 Verkkopankkitietojen kalastelu

Lisätiedot

Suojaamattomia automaatiolaitteita suomalaisissa verkoissa

Suojaamattomia automaatiolaitteita suomalaisissa verkoissa Suojaamattomia automaatiolaitteita suomalaisissa verkoissa 29.6.2015 Sisällysluettelo Suojaamattomia automaatiolaitteita suomalaisissa verkoissa... 3 Keskeisiä tuloksia ja havaintoja... 3 Mahdollisia uhkia...

Lisätiedot

Viestintäviraston strategia 2020

Viestintäviraston strategia 2020 Viestintäviraston strategia 2020 2 Viestintäviraston strategia 2020 Sisällys Johdanto...4 Visio...5 Toiminta-ajatus...5 Strategiset tavoitteet, painopisteet ja toimenpiteet...6 Strateginen tavoite 1: Viestintäpalvelujen

Lisätiedot

Abuse-seminaari 12.9.2006

Abuse-seminaari 12.9.2006 Abuse-seminaari Abuse-seminaari 12.9.2006 9.30-10.00 Kahvi 10.00-10.15 Tervetuliaissanat ja seminaarin työjärjestyksen esittely Erka Koivunen, Viestintävirasto 10.15-11.00 Internet Abuse -toiminnot teleyrityksessä

Lisätiedot

Kyberturvallisuus vuosi 2018, 2019 & #kybersää? VAHTI-päivä Tilannekuvapalveluiden ja yhteistyöverkostojen päällikkö Jarna Hartikainen

Kyberturvallisuus vuosi 2018, 2019 & #kybersää? VAHTI-päivä Tilannekuvapalveluiden ja yhteistyöverkostojen päällikkö Jarna Hartikainen Kyberturvallisuus vuosi 2018, 2019 & #kybersää? VAHTI-päivä 14.12.2018 Tilannekuvapalveluiden ja yhteistyöverkostojen päällikkö Jarna Hartikainen Kyberturvallisuuskeskuksen päätoiminnot Regulaatiotehtävät

Lisätiedot

Viestintävirasto 1 (5) Viestintämarkkinat ja palvelut

Viestintävirasto 1 (5) Viestintämarkkinat ja palvelut Viestintävirasto 1 (5) VIESTINTÄVIRASTON KUSTANNUSLASKENTAJÄRJESTELMIEN TARKASTUKSISTA ANTAMAN MÄÄRÄYKSEN (56 A/2009 M) PERUSTELUMUISTIO 1. LAINSÄÄDÄNTÖ Viestintävirasto voi viestintämarkkinalain (393/2003)

Lisätiedot

Tietoyhteiskuntakaaren käsitteistöä

Tietoyhteiskuntakaaren käsitteistöä Teleyritysten ABC -koulutus 12.10.2016 Mitä tarkoittaa olla teleyritys ja Viestintäviraston asiakas? Saara Punkka Tietoyhteiskuntakaaren käsitteistöä Viestinnän välittäminen Yleinen teletoiminta Verkkotoimilupaa

Lisätiedot

#kybersää helmikuu 2018

#kybersää helmikuu 2018 #kybersää helmikuu 2018 #kybersää kertoo kuukauden merkittävistä tietoturvapoikkeamista ja -ilmiöistä. Tarkoituksena on antaa lukijalle nopea kokonaiskuva siitä, mitä kyberturvallisuuskentällä on kauden

Lisätiedot

Verkkotunnusvälittäjän vastuut ja velvollisuudet. Verkkotunnuspäivä, 12.3.2015

Verkkotunnusvälittäjän vastuut ja velvollisuudet. Verkkotunnuspäivä, 12.3.2015 Verkkotunnusvälittäjän vastuut ja velvollisuudet Verkkotunnuspäivä, 12.3.2015 Tietoyhteiskuntakaari (917/2014) 5.9.2016 HE 221/2013 (*.fi ja.ax -päätteisiä verkkotunnuksia koskevat pykälät ovat lain viidessä

Lisätiedot

Tieto ja turvallisuus SOTE:n ytimessä. 3T-tapahtuma, Jyväskylä, Perttu Halonen

Tieto ja turvallisuus SOTE:n ytimessä. 3T-tapahtuma, Jyväskylä, Perttu Halonen Tieto ja turvallisuus SOTE:n ytimessä 3T-tapahtuma, Jyväskylä, 2.11.2017 Perttu Halonen Vapaus, tasa-arvo, luottamus Viestintävirasto takaa toimivan tietoyhteiskunnan tietoturva-asiantuntija Perttu Halonen

Lisätiedot

Kyberturvallisuus yritysten arkipäivää

Kyberturvallisuus yritysten arkipäivää Kyberturvallisuus yritysten arkipäivää Enterprise 2017 buustia, bittejä ja bisnestä Kauto Huopio Viestintäviraston Kyberturvallisuuskeskus 2 Tietoturvapalvelut huoltovarmuuskriittisille yrityksille Tietoturvaloukkausten

Lisätiedot

Tietoturvan nykytila tietoturvaloukkausten näkökulmasta. Jussi Eronen Erityisasiantuntija CERT-FI

Tietoturvan nykytila tietoturvaloukkausten näkökulmasta. Jussi Eronen Erityisasiantuntija CERT-FI Tietoturvan nykytila tietoturvaloukkausten näkökulmasta Jussi Eronen Erityisasiantuntija CERT-FI Tietoturvaloukkausten trendejä == Kestoaiheita Kohdistetut hyökkäykset Haavoittuvien palveluiden murrot

Lisätiedot

TIETOTURVALLISUUDESTA TOIMINNAN TURVALLISUUTEEN. Tietoturva Nyt! Säätytalo Toimitusjohtaja Raimo Luoma

TIETOTURVALLISUUDESTA TOIMINNAN TURVALLISUUTEEN. Tietoturva Nyt! Säätytalo Toimitusjohtaja Raimo Luoma TIETOTURVALLISUUDESTA TOIMINNAN TURVALLISUUTEEN Tietoturva Nyt! 4.11.2015 Säätytalo Toimitusjohtaja Raimo Luoma HUOLTOVARMUUDEN PERUSTAVOITE Huoltovarmuuden turvaamisesta annetun lain tarkoituksena on

Lisätiedot

Henkilöstöpalvelut. Odotukset loppuvuoden liikevaihdon kehityksestä ovat positiiviset. Liikevaihdon arvioidaan kasvavan 6,3 prosenttia.

Henkilöstöpalvelut. Odotukset loppuvuoden liikevaihdon kehityksestä ovat positiiviset. Liikevaihdon arvioidaan kasvavan 6,3 prosenttia. Liikevaihtotiedustelu Henkilöstöpalvelujen liikevaihto on yhä vuoden takaista pienempi. Tiedustelun tiedot on tarkoitettu jäsenliiton sisäiseen käyttöön, eikä niitä saa julkaista ilman lupaa. Henkilöstön

Lisätiedot

Tietoverkkorikos, teenkö. rikosilmoituksen? rikosylikomisario Tero Muurman Keskusrikospoliisi, Kyberrikostorjuntakeskus

Tietoverkkorikos, teenkö. rikosilmoituksen? rikosylikomisario Tero Muurman Keskusrikospoliisi, Kyberrikostorjuntakeskus Tietoverkkorikos, teenkö rikosilmoituksen? rikosylikomisario Tero Muurman Keskusrikospoliisi, Kyberrikostorjuntakeskus Yleistä tietoverkkorikollisuudesta Tietoverkkorikollisuudessa piilorikollisuuden määrä

Lisätiedot

Kyberturvallisuuden implementointi

Kyberturvallisuuden implementointi Kyberturvallisuuden implementointi Mika Laaksonen, KPMG HanselForum ICTpäivä 26.9.2013 Esityksen sisältö Mitä Kyberturvallisuus on? Keitä kyberturvallisuus koskettaa? Mitä organisaation tulisi tehdä lyhyellä

Lisätiedot

Varmaa ja vaivatonta viestintää

Varmaa ja vaivatonta viestintää Varmaa ja vaivatonta viestintää Viestintäviraston toimet kaikille viestinnän Suomessa luottamuksellisuuden turvaamiseksi Tähän joku aloituskuva, esim. ilmapallopoika Asta Sihvonen-Punkka LVM:n keskustelutilaisuus

Lisätiedot

Fi-verkkotunnus yksilöllinen ja suomalainen

Fi-verkkotunnus yksilöllinen ja suomalainen Fi-verkkotunnus yksilöllinen ja suomalainen Fi-verkkotunnus yksilöllinen ja suomalainen 2 Fi-verkkotunnus on yhtä supisuomalainen asia kuin sauna ja joulupukki. Se on merkki turvallisuudesta ja luotettavuudesta.

Lisätiedot

Valtion ympärivuorokautisen tietoturvatoiminnan kehittämishanke (SecICT) Kimmo Janhunen SecICT-hankepäällikkö

Valtion ympärivuorokautisen tietoturvatoiminnan kehittämishanke (SecICT) Kimmo Janhunen SecICT-hankepäällikkö Valtion ympärivuorokautisen tietoturvatoiminnan kehittämishanke (SecICT) 20.5.2014 Kimmo Janhunen SecICT-hankepäällikkö Hankkeen tausta Esityksen sisältö Valtion ympärivuorokautinen tietoturvatoiminto

Lisätiedot

Varmaa ja vaivatonta viestintää kaikille Suomessa Viestintätoimialan muutostekijät 2010-luvulla

Varmaa ja vaivatonta viestintää kaikille Suomessa Viestintätoimialan muutostekijät 2010-luvulla Varmaa ja vaivatonta viestintää kaikille Suomessa Viestintätoimialan muutostekijät 2010-luvulla Tähän joku aloituskuva, esim. ilmapallopoika Digitaaliset palvelut laajemmin käyttöön Tieto digitalisoituu

Lisätiedot

Tietoturvapalvelut huoltovarmuuskriittisille toimijoille

Tietoturvapalvelut huoltovarmuuskriittisille toimijoille Tietoturvapalvelut huoltovarmuuskriittisille toimijoille 2008-11-12 TIVA @Oulu Erka Koivunen Yksikön päällikkö CERT-FI CERT-FI:n esittely CERT-FI kansallinen CERT-viranomainen Coordinated CERT == Computer

Lisätiedot

Mobiililaitteiden tietoturva

Mobiililaitteiden tietoturva Mobiililaitteiden tietoturva 2009-02-23 Raahe Erka Erka Koivunen Koivunen Yksikön Yksikön päällikkö päällikkö CERT-FI CERT-FI CERT-FI:n esittely CERT-FI kansallinen CERT-viranomainen Coordinated CERT ==

Lisätiedot

#kybersää maaliskuu 2018

#kybersää maaliskuu 2018 #kybersää maaliskuu 2018 #kybersää kertoo kuukauden merkittävistä tietoturvapoikkeamista ja -ilmiöistä. Tarkoituksena on antaa lukijalle nopea kokonaiskuva siitä, mitä kyberturvallisuuskentällä on kauden

Lisätiedot

Määräys PUHELINNUMERON SIIRRETTÄVYYDESTÄ. Annettu Helsingissä 23 päivänä tammikuuta 2006

Määräys PUHELINNUMERON SIIRRETTÄVYYDESTÄ. Annettu Helsingissä 23 päivänä tammikuuta 2006 1 (6) Määräys PUHELINNUMERON SIIRRETTÄVYYDESTÄ Annettu Helsingissä 23 päivänä tammikuuta 2006 Viestintävirasto on määrännyt 23 päivänä toukokuuta 2003 annetun viestintämarkkinalain (393/2003) 52 ja 129

Lisätiedot

Ehdotus sotilastiedustelua koskevaksi lainsäädännöksi (työryhmän mietintö)

Ehdotus sotilastiedustelua koskevaksi lainsäädännöksi (työryhmän mietintö) Liikenne- ja viestintäministeriö Lausunto 22.06.2017 Asia: 801/40.02.00/2015 Ehdotus sotilastiedustelua koskevaksi lainsäädännöksi (työryhmän mietintö) Lausunnonantajan lausunto Voitte kirjoittaa lausuntonne

Lisätiedot

Määräys hätäliikenteen teknisestä toteutuksesta ja varmistamisesta

Määräys hätäliikenteen teknisestä toteutuksesta ja varmistamisesta Viestintävirasto 33 F/2014 1 (5) Määräys hätäliikenteen teknisestä toteutuksesta ja varmistamisesta Annettu Helsingissä x. päivänä yykuuta 2014. Viestintävirasto on määrännyt x. päivänä yykuuta 2014 annetun

Lisätiedot

Liite 1. Rekisteröimättömän majoituksen arviointi vedenkulutuksen perusteella

Liite 1. Rekisteröimättömän majoituksen arviointi vedenkulutuksen perusteella LIITTEET Liite 1. Rekisteröimättömän majoituksen arviointi vedenkulutuksen perusteella Pasi Satokangas & Markku Vieru Luvussa Majoitukset ja majoittujat Lapissa (s. 19) kuvatun kartoituksen lisäksi rekisteröimätöntä

Lisätiedot

Kyberturvallisuuskeskus Toimintasuunnitelma

Kyberturvallisuuskeskus Toimintasuunnitelma Kyberturvallisuuskeskus Toimintasuunnitelma 1 (15) Tiivistelmä Tämän toimintasuunnitelman tarkoituksena on esitellä 1.1.2014 perustettavan Kyberturvallisuuskeskuksen toimintaa ja kehittämistä lähivuosien

Lisätiedot

TIETOTURVAKATSAUS 1/2010 9.4.2010

TIETOTURVAKATSAUS 1/2010 9.4.2010 TIETOTURVAKATSAUS 1/2010 9.4.2010 1 CERT-FI tietoturvakatsaus 1 /2010 Johdanto Älypää-pelisivustolta maaliskuussa varastettujen käyttäjätietojen julkaiseminen vaaransi palveluun rekisteröityneiden käyttäjien

Lisätiedot

Kyberturvallisuuden tila ja sähköinen tunnistaminen. FINAS-päivä

Kyberturvallisuuden tila ja sähköinen tunnistaminen. FINAS-päivä Kyberturvallisuuden tila ja sähköinen tunnistaminen FINAS-päivä 26.1.2017 Vahva sähköinen tunnistaminen ja sähköiset luottamuspalvelut Vahva sähköinen tunnistaminen tarkoittaa tunnistus- ja luottamuspalvelulain

Lisätiedot

Tekstiviestit puhepalvelunumeroihin 3/2008

Tekstiviestit puhepalvelunumeroihin 3/2008 Tekstiviestit puhepalvelunumeroihin 3/2008 Työryhmäraportti 3/2008 1 (6) Julkaisija Tekijät Työryhmä Tekstiviestit puhepalvelunumeroihin KUVAILULEHTI Asiakirjan päivämäärä 30.4.2008 Asiakirjan laji Työryhmäraportti

Lisätiedot

TR Building Investment Research

TR Building Investment Research Uusien asuntojen kauppa Suomessa Kesäkuu 2015 Yhteystiedot: p. 040-595 3156 tuomasr@building-research.fi Data uusien asuntojen kaupasta Suomessa - myynti Asuntojen myynti - kuukausi (kesäkuu 2015) Yhtiö

Lisätiedot

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet Työpaja #7 08.12.2017 Rekisteröidyn oikeuksien toteuttaminen, lasten erityisaseman huomioiminen ja tietoturvapoikkeama- ja tietosuojaloukkaustilanteiden

Lisätiedot

Teematilaisuus: Verkkotiedot

Teematilaisuus: Verkkotiedot Teematilaisuus: Verkkotiedot Teleyrityksen puheenvuoro - Sonera Raimo Mäki 29.5.2015 Millaisessa ympäristössä toimimme ~80% ~75% ~45% ~82% ~67% ~10% ~23% Lähde: Tilastokeskus/kuluttajabarometri 05/2014

Lisätiedot

Tietoturvakatsaus 2/2013

Tietoturvakatsaus 2/2013 Tietoturvakatsaus 2/2013 Sisältö Tietoturvakatsaus 2/2013... 3 1 Kauden merkittäviä tapahtumia... 4 1.1 Tietoturva nyt! 2013 -seminaari... 4 1.2 Uudet PGP-avaimet... 4 1.3 Valtionhallintoon kohdistuvien

Lisätiedot

Määräys TILAAJAN NUMEROTIETOJEN SIIRROSTA VIESTINTÄVERKOSSA. Annettu Helsingissä 1 päivänä huhtikuuta 2005

Määräys TILAAJAN NUMEROTIETOJEN SIIRROSTA VIESTINTÄVERKOSSA. Annettu Helsingissä 1 päivänä huhtikuuta 2005 1 (5) Määräys TILAAJAN NUMEROTIETOJEN SIIRROSTA VIESTINTÄVERKOSSA Annettu Helsingissä 1 päivänä huhtikuuta 2005 Viestintävirasto on määrännyt 23 päivänä toukokuuta 2003 annetun viestintämarkkinalain (393/2003)

Lisätiedot

Euroopan unionin neuvosto Bryssel, 8. heinäkuuta 2015 (OR. en)

Euroopan unionin neuvosto Bryssel, 8. heinäkuuta 2015 (OR. en) Euroopan unionin neuvosto Bryssel, 8. heinäkuuta 2015 (OR. en) 10297/15 SÄÄDÖKSET JA MUUT VÄLINEET Asia: ECON 556 UEM 274 STATIS 53 NEUVOSTON PÄÄTÖS sakon määräämisestä Espanjalle alijäämätietojen väärentämisestä

Lisätiedot

HE 61/2018 vp: Liikenne- ja viestintäministeriön hallinnonalan virastouudistus. Eduskunnan liikenne- ja viestintävaliokunta 9.5.

HE 61/2018 vp: Liikenne- ja viestintäministeriön hallinnonalan virastouudistus. Eduskunnan liikenne- ja viestintävaliokunta 9.5. HE 61/2018 vp: Liikenne- ja viestintäministeriön hallinnonalan virastouudistus Eduskunnan liikenne- ja viestintävaliokunta 9.5.2018 Miten Suomi säilyttää kilpailukykynsä muuttuvassa maailmassa? Digitalisaatio

Lisätiedot

Ouka.fi aikamatka saavutettavuuteen

Ouka.fi aikamatka saavutettavuuteen Ouka.fi aikamatka saavutettavuuteen Saavutettavuuden kehitys Oulun kaupungin verkkosivustolla Verkkotiedottaja Martti Holma 23.11.2018 Ensimmäiset nettisivut 1994 Katso lisää ouka.fi-etusivuja vuosien

Lisätiedot

Standardi RA4.2. Operatiivisiin riskeihin liittyvien tapahtumien ilmoittaminen Rahoitustarkastukselle. Määräykset ja ohjeet

Standardi RA4.2. Operatiivisiin riskeihin liittyvien tapahtumien ilmoittaminen Rahoitustarkastukselle. Määräykset ja ohjeet Standardi RA4.2 ilmoittaminen Rahoitustarkastukselle Määräykset ja ohjeet ilmoittaminen Rahoitustarkastukselle RA4.2 dnro 4/120/2004 2 (11) SISÄLLYSLUETTELO 1 Soveltaminen 3 1.1 Kohderyhmä 3 2 Tavoitteet

Lisätiedot

TIETO2007-OPIT. Veli-Pekka Kuparinen valmiuspäällikkö

TIETO2007-OPIT. Veli-Pekka Kuparinen valmiuspäällikkö TIETO2007-OPIT Veli-Pekka Kuparinen valmiuspäällikkö Pääesikunta, Johtamisjärjestelmäosasto TIETO 2007 TIETO 2007 Valtakunnallinen tietojärjestelmäalan valmiusharjoitus Turvallisuustilanteiden yhteistoimintaa

Lisätiedot

Viestintäviraston Kyberturval lisuuskeskuksen vuosiraportti 2015 1 Tietotur

Viestintäviraston Kyberturval lisuuskeskuksen vuosiraportti 2015 1 Tietotur 1 Tietotur Viestintäviraston Kyberturvallisuuskeskuksen vuosiraportti 2015 Sisältö Vakaasti kohti kyberturvallisuuden kärkimaata 3 TOP 5 uhat ja ratkaisut 4 Huijaukset ja kalastelut 5 Tietojenkalastelu

Lisätiedot

TIETOPAKETTI EI -KYBERIHMISILLE

TIETOPAKETTI EI -KYBERIHMISILLE TIETOPAKETTI EI -KYBERIHMISILLE Miksi TIEDOLLA on tässä yhtälössä niin suuri merkitys? Mitä tarkoittaa KYBERTURVALLISUUS? Piileekö KYBERUHKIA kaikkialla? Kaunis KYBERYMPÄRISTÖ? Miten TIETOJÄRJESTELMÄ liittyy

Lisätiedot

Tuntematon uhka Mikä se on ja miten siltä suojaudutaan

Tuntematon uhka Mikä se on ja miten siltä suojaudutaan Tuntematon uhka Mikä se on ja miten siltä suojaudutaan Valtori Tietoturvaseminaari 2014 2.4.2014 Agenda Agenda Yritysesittely Tuntematon uhka -tutkimus Suojautumiskeinot 1 KPMG yrityksenä KPMG on maailmanlaajuinen

Lisätiedot

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet Työpaja #8 19.01.2018 Henkilötietojen käsittelyn oikeusperusteet, ulkoisten tiedonantovelvoitteiden täyttäminen, tietosuojan politiikat ja

Lisätiedot

Määräyksen 11 uudistaminen

Määräyksen 11 uudistaminen Määräyksen 11 uudistaminen Sami Kilkkilä Yksikön päällikkö, IP-verkot Nykyinen määräys Valmisteltiin 2003 2004 2003 sähköpostipalveluissa oli merkittäviä toimivuusongelmia roskapostiviestien määrän äkillisen

Lisätiedot

Päivitämme materiaalia säännöllisesti kesän ja syksyn 2017 aikana.

Päivitämme materiaalia säännöllisesti kesän ja syksyn 2017 aikana. 1(28) Oppimateriaali videokoulutuksen ja nettitestin tueksi. Versio 1.0 julkaistu 22.6.2017 Päivitämme materiaalia säännöllisesti kesän ja syksyn 2017 aikana. Toivotamme antoisaa opiskeluhetkeä! Palaute

Lisätiedot

Kyberturvallisuuskeskuksen vuosikatsaus

Kyberturvallisuuskeskuksen vuosikatsaus Kyberturvallisuuskeskuksen vuosikatsaus Vuosi 2014 Sisällys Johdanto... 4 Tietoturvavuoden keskeiset havainnot ja toimet... 5 Vuoden 2014 merkittävimmät tietoturvailmiöt... 6 Verkkopankkitietojen kalastelu

Lisätiedot

Lausuntopyyntö Euroopan unionin verkko- ja tietoturvadirektiivin täytäntöönpanoon liittyvien lakien muuttamisesta annetuista laeista

Lausuntopyyntö Euroopan unionin verkko- ja tietoturvadirektiivin täytäntöönpanoon liittyvien lakien muuttamisesta annetuista laeista Viestintävirasto Lausunto 20.10.2017 Asia: LVM/1616/03/2016 Lausuntopyyntö Euroopan unionin verkko ja tietoturvadirektiivin täytäntöönpanoon liittyvien lakien muuttamisesta annetuista laeista Yleiset huomiot

Lisätiedot

Viestintävirasto 2015. Tietoja lainatessa lähteenä on mainittava Viestintävirasto. Toimialakatsaus 3/2015 2

Viestintävirasto 2015. Tietoja lainatessa lähteenä on mainittava Viestintävirasto. Toimialakatsaus 3/2015 2 Toimialakatsaus 3/2015 Viestintävirasto 2015 Tietoja lainatessa lähteenä on mainittava Viestintävirasto. Toimialakatsaus 3/2015 2 Sisällys Esipuhe... 5 1 Tiedonsiirto- ja puhelinpalvelujen kehitys... 6

Lisätiedot

Luku A - Kaikkia viestintäverkkoja ja -palveluja koskevat kysymykset

Luku A - Kaikkia viestintäverkkoja ja -palveluja koskevat kysymykset Tietopyyntö 1 (6) Dnro: 7.2.2014 148/950/2014 Tietopyyntö palvelun laatua, verkkoneutraliteettia, yhteentoimivuutta, yhteenliitettävyyttä sekä näihin liittyvää dokumentointia ja käyttäjätiedotusta käsittelevistä

Lisätiedot

Ohjelmistokehitys Skype-klinikka

Ohjelmistokehitys Skype-klinikka Ohjelmistokehitys Skype-klinikka 1.2.2019 Tammikuussa tuotantoon meni Ennakoiva huolto Yhteisöjen 2019 formaatit ja TaMo-tarkistukset Poikkeuksena ilmoitukset 6B, 7A, 7M, 6U ja 81 jotka tulevat vasta maaliskuun

Lisätiedot

Määräys TUNNISTAMISTIETOJEN TALLENNUSVELVOLLISUUDESTA. Annettu Helsingissä 24 päivänä toukokuuta 2011

Määräys TUNNISTAMISTIETOJEN TALLENNUSVELVOLLISUUDESTA. Annettu Helsingissä 24 päivänä toukokuuta 2011 1 (5) Määräys TUNNISTAMISTIETOJEN TALLENNUSVELVOLLISUUDESTA Annettu Helsingissä 24 päivänä toukokuuta 2011 Viestintävirasto on määrännyt 16 päivänä kesäkuuta 2004 annetun sähköisen viestinnän tietosuojalain

Lisätiedot

#kybersää 05/2018 #kybersää

#kybersää 05/2018 #kybersää #kybersää 05/2018 #kybersää kertoo kuukauden merkittävistä tietoturvapoikkeamista ja -ilmiöistä. Lukija saa nopean kokonaiskuvan siitä, mitä kyberturvallisuuskentällä on kauden aikana tapahtunut. Tilanne

Lisätiedot

Ohje tietoturvaloukkaustilanteisiin varautumisesta

Ohje tietoturvaloukkaustilanteisiin varautumisesta Ohje tietoturvaloukkaustilanteisiin varautumisesta 2.6.2010 Johdanto Ohjeessa esitellään yleisiä näkökohtia yritykseen kohdistuvien tietoturvaloukkaustilanteiden hallintaprosessien käyttöönottamisesta.

Lisätiedot

Näin meitä huijataan! Verkossa yleisesti tavattuja huijausmenetelmiä

Näin meitä huijataan! Verkossa yleisesti tavattuja huijausmenetelmiä Näin meitä huijataan! Verkossa yleisesti tavattuja huijausmenetelmiä Päivitetty: 17.12.2015 Sisällysluettelo Taustaa... 3 Erilaisia huijauksia... 4 1 Nigerialaishuijaus... 4 2 Tietojenkalastelu... 5 2.1

Lisätiedot

S t a n d a r d i R A 4. 2

S t a n d a r d i R A 4. 2 S t a n d a r d i R A 4. 2 O p e r a t i i v i s i i n r i s k e i h i n l i i t t y v i e n t a p a h- t u m i e n i l m o i t t a m i n e n R a h o i t u s t a r k a s- t u k s e l le Määräykset ja ohjeet

Lisätiedot

Määräys viestintäverkkojen ja -palveluiden yhteentoimivuudesta

Määräys viestintäverkkojen ja -palveluiden yhteentoimivuudesta Viestintävirasto 28 I/2014 M 1 (5) Määräys viestintäverkkojen ja -palveluiden yhteentoimivuudesta Annettu Helsingissä x päivänä yykuuta 2014 Viestintävirasto on määrännyt x päivänä yykuuta 2014 annetun

Lisätiedot

Tietoturvapoikkeamatilanteiden hallinta

Tietoturvapoikkeamatilanteiden hallinta Tietoturvapoikkeamatilanteiden hallinta 13.9.2016 VAHTI-seminaari Juha Ilkka VAHTI Työryhmän kokoonpano Juha Ilkka, VNK Kirsi Janhunen, VM Tuija Lehtinen, MML Kristiina Grönroos, SYKE Pyry Heikkinen, Tulli

Lisätiedot

Asiakkailta saatavan tiedon hyödyntäminen Viestintävirastossa. Saara Punkka Tieto-ryhmän päällikkö

Asiakkailta saatavan tiedon hyödyntäminen Viestintävirastossa. Saara Punkka Tieto-ryhmän päällikkö Asiakkailta saatavan tiedon hyödyntäminen Viestintävirastossa Saara Punkka Tieto-ryhmän päällikkö Asiakkailta saatavia toimialatietoja Asiakkaiden rekisteritiedot Valvottavien yritysten julkaisemat tiedot

Lisätiedot

SATASERVICEN TIETOSUOJAKÄYTÄNTÖ

SATASERVICEN TIETOSUOJAKÄYTÄNTÖ 1 (5) SATASERVICEN TIETOSUOJAKÄYTÄNTÖ 1. Yleistä Me Sataservice-konsernissa kunnioitamme tietosuojaasi. Tätä tietosuojakäytäntöä sovelletaan työnhakijoihin, työntekijöihin, käyttäjiin; jotka käyttävät

Lisätiedot

Puukauppa, toukokuu 2008

Puukauppa, toukokuu 2008 Metsäntutkimuslaitos, Metsätilastollinen tietopalvelu METSÄTILASTOTIEDOTE Puukauppa, toukokuu 2008 23/2008 13.6.2008 Mika Mustonen Puukauppa piristyi toukokuussa Puukauppa piristyi hieman toukokuussa,

Lisätiedot

NEUVOSTON PÄÄTÖS sakon määräämisestä Espanjalle alijäämätietojen väärentämisestä Valencian itsehallintoalueella

NEUVOSTON PÄÄTÖS sakon määräämisestä Espanjalle alijäämätietojen väärentämisestä Valencian itsehallintoalueella EUROOPAN KOMISSIO Bryssel 7.5.2015 COM(2015) 209 final Embargo vista Suositus NEUVOSTON PÄÄTÖS sakon määräämisestä Espanjalle alijäämätietojen väärentämisestä Valencian itsehallintoalueella FI FI PERUSTELUT

Lisätiedot

TYÖELÄKERAHASTOJEN SIJOITUSRAKENNE. 19.3.2012 Veikko Savela. I Sijoitusten kokonaismäärän kehitys

TYÖELÄKERAHASTOJEN SIJOITUSRAKENNE. 19.3.2012 Veikko Savela. I Sijoitusten kokonaismäärän kehitys 1 TYÖELÄKERAHASTOJEN SIJOITUSRAKENNE 19.3.2012 Veikko Savela I Sijoitusten kokonaismäärän kehitys Työeläkevakuuttajat TELAn jäsenyhteisöjen työeläkerahastojen sijoituskanta 31.12.2011 oli 136,3 mrd. euroa,

Lisätiedot

Ravintola Kalatorin tietosuojaseloste

Ravintola Kalatorin tietosuojaseloste n tietosuojaseloste Yksityisyyden suoja ja tietosuoja Me ravintolakalatori.fi -verkkopalvelussa huolehdimme yksityisyydensuojastasi ja hallussamme olevien henkilökohtaisten tietojesi suojaamisesta. Tämä

Lisätiedot

Tietotilinpäätös osoitusvelvollisuuden toteuttamisessa

Tietotilinpäätös osoitusvelvollisuuden toteuttamisessa Tietotilinpäätös osoitusvelvollisuuden toteuttamisessa Esitys perustuu Kati Suojasen ja Minna Järvisen kehittämistyöhön Tietotilinpäätös sen prosessit, toimijat ja rakenne vuodelta 2018 Juhta/VAHTI työpaja

Lisätiedot

Käyttöehdot. 1. Käyttöehtojen tarkoitus ja soveltamisala

Käyttöehdot. 1. Käyttöehtojen tarkoitus ja soveltamisala 1.5.2016 Käyttöehdot 1. Käyttöehtojen tarkoitus ja soveltamisala 1.1 Näitä käyttöehtoja sovelletaan Palveluntarjoajan ja Edenred Finland Oy:n ( Edenred ) väliseen sopimukseen. Palveluntarjoaja voi näiden

Lisätiedot

Markkinariskipreemio Suomen osakemarkkinoilla

Markkinariskipreemio Suomen osakemarkkinoilla Markkinariskipreemio Suomen osakemarkkinoilla Tutkimus Marraskuu 2005 *connectedthinking Sisällysluettelo Yhteenveto... 3 Yleistä... 3 Kyselytutkimuksen tulokset... 3 Markkinariskipreemio Suomen osakemarkkinoilla...

Lisätiedot

Tietoturvaloukkausten hallinta

Tietoturvaloukkausten hallinta Tietoturvaloukkausten hallinta..kun puolustus on kunnossa, mekin voimme nauttia kahvista Jussi Perälampi Senior Security Consultant GCIH,GREM,CISSP 12/9/13 Nixu 2012 1 Tietoturvapoikkeamien hallinta vs.

Lisätiedot

Tiedottaminen hätäliikenteen häiriöistä Viestintäviraston suosituksia

Tiedottaminen hätäliikenteen häiriöistä Viestintäviraston suosituksia Suositus 1 (10) Tiedottaminen hätäliikenteen häiriöistä n suosituksia Suositus 2 (10) Sisältö 1 Johdanto... 3 2 Soveltamisala... 3 3 Termit ja määritelmät... 3 4 Lainsäädäntöperusta... 4 5 Tiedottamisen

Lisätiedot

Viestintävirasto 1 (5) Viestintämarkkinat ja palvelut

Viestintävirasto 1 (5) Viestintämarkkinat ja palvelut Viestintävirasto 1 (5) VIESTINTÄVIRASTON KUSTANNUSLASKENTAJÄRJESTELMIEN TARKASTUKSISTA ANTAMAN MÄÄRÄYKSEN (56 A/2009 M) PERUSTELUMUISTIO 1. LAINSÄÄDÄNTÖ Viestintävirasto voi viestintämarkkinalain (393/2003)

Lisätiedot

Viestintävirasto JTS LiV

Viestintävirasto JTS LiV Viestintävirasto JTS 2019-2022 LiV 8.5.2018 Viestintäviraston strategia 2018-2025 VISIO Kohti maailman parasta digiyhteiskuntaa S T R A T E G I S E T P A I N O P I S T E E T Luomme sähköisiin palveluihin

Lisätiedot