Tietoturva on IT-päättäjän huoli numero 1? 25. 26.11.2014 Scandic Park, Helsinki 2 OHJELMA- LINJAA: Samy Kamkar, privacy and security researcher (USA) Pahat mielessä? Evercookie, SkyJack, Samy Worm Tietoturva-asiantuntija & superhakkeri Samy Kamkar tietää, miten vältyt yllättäviltä hyökkäyksiltä Rik Ferguson, Vice President Security Research, Trend Micro (Poland) Securing the Internet of Everything Ross Anderson, Professor of security engineering, Head of Cryptography, Cambridge University (UK) Mikko Hyppönen, tutkimusjohtaja, F-Secure Case: suomalaisia verkkorikollisia Järjestäjä: Strategiset kumppanit: Yhteistyössä:
Tietoturva on IT-päättäjän huoli numero 1. Yksityisyyden menetys, valtioiden vakoilu, yhä kehittyneemmät haittaohjelmat, ja jatkuvat tietomurrot vievät pohjaa oletukselta, että tietomme ovat turvassa. Teknologian ja toimintatapojen kehitys on nopeaa ja tässä kehityksessä on kuitenkin pysyttävä mukana. Miten tämä onnistuu ja miten voimme suojata kriittiset tiedot luotettavasti? Mihin suuntaan olemme menossa ja miltä ylipäätään näyttää tietoturvan tulevaisuus? Tivin Information Security SUMMIT! 2014 -tapahtuma pureutuu aiheeseen mm. seuraavien kysymysten kautta: Mikä on haittaohjelmatilanne Suomessa? Miten johtaa tietoturvallisuutta organisaatiossa? Mitkä ovat teollisen tuotantoympäristön riskit? Internet of Everything miten voi suojata? Mitä tapahtuu hyökkäyksen jälkeen? Varaa kalenteristasi päivät ja tule mukaan kuulemaan ja haastamaan alan huippujen näkemykset siitä mitä tietoturvan suhteen tapahtuu! Päivän mittaan on useita verkostoitumishetkiä ja virallisen osuuden jälkeen rentoudut drinkkien ja pikkupurtavan parissa 150 kollegasi kanssa. Marraskuussa tavataan, tervetuloa! Sakari Ylönen Information Security SUMMIT! 2014 -tapahtuman projektipäällikkö HIGHLIGHTS: Tietoturvallisuuden johtaminen organisaatiossa Mitä hyökkäyksen jälkeen? Kohti tehokasta tietosuojan hallintaa Mitä IAM on ja mitä se ei ole? Miten luot IAM-strategian? IAM & pilvipalvelut
Aiheuttaako tietoturva päänsärkyä? Ohjelma 1. päivä Tiistai 25. marraskuuta 2014 15.50-16.00 16.00-17.00 8.30- Ilmoittautuminen ja aamukahvi 9.00 9.00- Tapahtuman avaus ja puheenjohtajan johdatus päivään 9.10 Mikko Torikka, päätoimittaja, Tivi 9.10- KEYNOTE Haittaohjelmatilanne Suomessa 9.50 Maailman puhtaimmat verkot eivät ole kovin puhtaita Case: Verkkorikollisia ja haittaohjelmia Lunnastroijalaisten tilanne Suomeen kohdistuneita valtiollisia hyökkäyksiä Anonymous ja kumppanit Mikko Hyppönen, tutkimusjohtaja, F-Secure 9.50- ROUNDTABLE Miten löytyy liiketoiminnan ja tietoturvan balanssi? 10.30 Asiat pitää tehdä nopeammin ja halvemmalla mistä rahat investointeihin? Priorisointi mihin kannattaa keskittyä aloitteiden ja investointien kanssa? Investoidaanko vasta sitten, kun vahinko on tapahtunut ja mitä siitä seuraa? 10.30- Kahvitauko - verkostoidu puhujien, kollegoiden ja yhteistyökumppaneiden kanssa 10.50 10.50- EYE OPENERS 11.30 (10.50-11.00) Identiteetin-, käyttöoikeuksien- ja pääsynhallinta selkokielellä Mitä, miksi, miten? Tomi Hautala, toimitusjohtaja, Propentus (11.00-11.10) Älykästä pääsynhallintaa verkossa Verkon kasvava merkitys ja miten se heijastuu yrityksiin Miten voimme ratkaista tämän haasteen? Hyödyt organisaatiollesi! Timo Lonka, Country Manager, Finland and Baltics, Extreme Networks (11.10-11.20) IT-kulujen hallinta keskitetyn identiteetinhallinnan avulla Perinteiset identiteetinhallinnan hyödyt Linsenssi- ja pilvipalvelukulujen vähentäminen Ketterä roolienhallinta mahdollistajana Petteri Aatola, johtaja, IAM-palvelut, Spellpoint 12.00-13.00 Lounas LIIKU VAPAASTI KAHDEN OHJELMALINJAN VÄLILLÄ LOUNAAN JÄLKEEN: Puheenjohtajana: Mikko Torikka, päätoimittaja, Tivi 13.00- Tietoturvallisuuden johtaminen organisaatiossa 13.30 Mitä tarvitaan ja miksi? Kenen vastuulla? Tulevaisuuden näkymiä Jari Arnell, Chief Security Officer, OP-Pohjola 13.35- Earning trust in IT after Snowden: Explorations of 14.10 the new privacy landscape The new realistic corporate and consumer security threat model End-to-end privacy and its mass-scale implementations Usability, trust, and the challenges ahead for restoring complete privacy to your users Jake McGinty, Open Whisper Systems (USA) Jake is a member of Open Whisper Systems and currently focuses his efforts on TextSecure, a mobile encrypted messaging application. He previously worked at Amazon and Hulu on mobile and device development before leaving that world to try and help solve the privacy problem. 14.10- Kahvitauko verkostoidu puhujien, kollegoiden ja yhteistyö- 14.30 kumppaneiden kanssa 14.30- Hyökkäyksen jälkeen 15.00 Hyökkäykset ja murrot oppimisen työkaluina Menneeseen katsomisesta varautumiseen Kyberstrategian toimeenpano jatkuvaa kehitystyötä näköpiirissä Ari Uusikartano, tietohallintojohtaja, Ulkoasiainministeriö Puheenjohtaja: Pyry Heikkinen, ICT-tietoturvapäällikkö, Tullihallitus Mitä IAM on ja mitä se ei ole? Sudenkuopat Projektin nopeuttajat ja hidastajat Hyvät ja tärkeät kysymykset IAM & pilvipalvelut Ilpo Mäntykangas, Security Architect, IAM & Security, Aditro IAM-strategia kompastelematta maaliin! IDM.. siis IAM, ei vaan siis se SSO.. IAM-strategian kompleksisuus - älä kaadu sen mukana Omistajuuden ja tahtotilojen haasteet Voiko olla pääsynhallinta ilman identiteetinhallintaa tai päinvastoin Mitä paremmin ostaja ostaa, sitä paremmin myyjä myy Thomas Malmberg, IT Security Manager, Aktia IAM & pilvipalvelut Kuka pääsee pilveen käsiksi? Käyttäjien ja käytönhallinta 15.10 KEYNOTE Securing the Internet of Everything 15.50 Rik Ferguson, Global Vice President Security Research, TrendMicro (Poland) Puheenjohtajan yhteenveto Drinks & Discussion
Ohjelma 2. päivä Keskiviikko 26. marraskuuta 2014 8.30-9.00 Ilmoittautuminen ja aamukahvi 9.00- Puheenjohtajan avaus ja johdatus päivään 9.10 Mikko Torikka, päätoimittaja, Tivi 9.10- KEYNOTE Unexpected Weaknesses and Protecting Against Them 9.50 Samy Kamkar, privacy and security researcher (USA) Samy Kamkar is a privacy and security researcher, computer hacker, whistleblower and entrepreneur. At the age of 17, he co-founded Fonality, a unified communications company, which raised over $24 million in private funding. He is possibly best known for creating the Evercookie, a cookie that apparently cannot be deleted, which subsequently was documented on the front page of the New York Times. In 2013, a top-secret NSA document revealed by Edward Snowden citing Evercookie as a method of tracking Tor users. 9.50- ROUNDTABLE Omat työntekijät riskinä näin kehität henkilöstön osaamista! 10.30 Henkilöstön tietoturvatietoisuuden lisääminen ja vastuunotto Miten henkilöstö pysyy kehityksen mukana? Tietoturvan jalkauttaminen prosesseihin Miten henkilöstölle kannattaa tietoturvasta viestiä? 15.05- KEYNOTE How EMV payment systems fail 15.50 Ross Anderson, Professor of security engineering, Head of Cryptography, Cambridge University (UK) 10.30-10.50 Kahvitauko verkostoidu puhujien, kollegoiden ja yhteistyökumppaneiden kanssa 10.50-11.30 EYE OPENERS 11.30- Sähköisen tiedon suojaaminen 12.00 Tietojen tunnistaminen Tietoyhteiskuntakaaren tuomat velvoitteet Tietosuoja-asetuksen tilanne Jarkko Saarimäki, kyberturvallisuuskeskuksen turvallisuussääntelyryhmän päällikkö, Viestintävirasto 12.00-13.00 Lounas 13.00- Kohti tehokasta tietosuojan hallintaa 13.30 Mikä on tietosuoja-analyysi? Miten toteuttaa tietosuoja-analyysi asiakaskannoille? Miten analyysi liittyy tietosuojaohjelmaan? Tomi Mikkonen, Privacy Researcher, Aalto-yliopisto 13.35- Tietosuojan toimintamalli avain oikeanlaiseen henkilötietojen käsittelyyn 14.05 Mitä vaatii, että tiedot ovat suojassa? Tietosuojan toimintamallin määrittäminen Miten käytännössä onnistuu Privacy by Default ja Privacy by Design? Vesa Tupala, CISO, SOK 14.10-14.30 Kahvitauko verkostoidu puhujien, kollegoiden ja kumppaneiden kanssa 14.30- Teollisen tuotantoympäristön riskit onko tämä oikeasti enää hallinnassa? 15.00 Asiakaslaitteiden aiheuttamat turvallisuusuhkat Minkälaisia ja kuinka suuria uhkia teollisuusjärjestelmiä kohtaan liittyy? Teollinen internet vai piuhat poikki? Miten voisimme toimia tulevaisuuden monimutkaisessa uhkamaailmassa? Erik Taavila, IT Security and Compliance manager, UPM 15.50-16.00 Puheenjohtajan yhteenveto 16.00 Tapahtuma päättyy Kysy ryhmätarjousta! Puh. 020 442 4110 tai ilmoittautumiset@talentumevents.fi
Tapahtuman asiantuntijat: Mikko Torikka, päätoimittaja, Tivi Samy Kamkar, privacy and security researcher Rik Ferguson, Global Vice President Security Research, Trend Micro Ari Uusikartano, tietohallintojohtaja, Ulkoasiainministeriö Timo Lonka, Country Manager, Finland and Baltics, Extreme Networks Erik Taavila, IT Security and Compliance Manager, UPM Mikko Hyppönen, tutkimusjohtaja, F-Secure Jake McGinty, Open Whisper Systems Tomi Hautala, toimitusjohtaja, Propentus Tomi Mikkonen, Privacy Researcher, Aalto-yliopisto Ross Anderson, Professor in security Engineering Head of Cryptography, Cambridge University Ilpo Mäntykangas, Security Architect, IAM & Security, Aditro Petteri Aatola, johtaja, IAM-palvelut, Spellpoint Vesa Tupala, CISO, SOK Jani Arnell, Chief Security Officer, OP-Pohjola Jarkko Saarimäki, kyberturvallisuuskeskuksen turvallisuussääntelyryhmän päällikkö, Viestintävirasto Pyry Heikkinen, ICT-tietoturvapäällikkö, Tullihallitus Thomas Malmberg, IT Security Manager, Aktia Strategiset kumppanit: Yhteistyössä:
Information Security SUMMIT! 2014 25. 26.11.2014 Scandic Park, Helsinki Tulevia tapahtumia Tivi Digital Business Day 2015 20.1.2015 Yksityinen sektori Koko tapahtuma Osallistuminen yhteen päivään Ilmoittaudu heti! puh. 020 442 4110 ilmoittautumiset@talentumevents.fi www.talentumevents.fi Itämerenkatu 23, 00180 Helsinki Tapahtumapaikka Scandic Park Helsinki Mannerheimintie 46 00260 Helsinki Etuhinta 15.10. asti Kysy ryhmätarjousta puh. 020 442 4110 tai ryhmatarjous@talentumevents.fi 1 395 1 495 1 045 1 095 Majoitus Osallistujille erikoishinnat: Scandic Park Helsinki puh. (09) 47 371 Hotelli Crowne Plaza puh. (09) 2521 0000 Scandic Hotel Simonkenttä puh. (09) 68 380 Lisää hotellivaihtoehtoja löydät nettisivuiltamme. Julkinen sektori Hintoihin lisätään alv 24 %. Hintaan sisältyvät materiaalit, kahvit ja lounaat. Seminaarimaksun laskutamme ilmoittautumisen saatuamme. 20.11.2014 Scandic Park, Helsinki Koko tapahtuma Osallistuminen yhteen päivään Investointitakuu Mikäli tapahtumamme ei täyttänyt odotuksiasi voit osallistua vastaavaan Talentum Events -tapahtumaan veloituksetta kuuden kuukauden sisällä. Voit myös jakaa osallistumisesi kollegan kanssa. Etuhinta 15.10. asti Normaalihinta Normaalihinta 995 1 045 745 795 Peruutusehdot Tee peruutus kirjallisesti vähintään kaksi viikkoa ennen tapahtumaa, jolloin veloitamme toimistokulut 15 % + alv tapahtuman hinnasta. Tämän jälkeen tehdyistä peruutuksista osallistumismaksua ei palauteta. AC5671 Esite on painettu kotimaiselle ympäristöystävälliselle paperille. Tietoja voidaan käyttää suoramarkkinointiin. Talentum Events Oy 2014., Y-tunnus 0757793-7