Rakenna muuri verkkorosvolle. Antti Nuopponen, Nixu Oy

Samankaltaiset tiedostot
Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro

Tietosuoja- ja rekisteriseloste

Tietosuojaseloste. Trimedia Oy

Yrityksen tietoturva ja siihen liittyvät vakuutus- ja palveluratkaisut

Yhteenveto tietosuojakäytännöstämme Päivitetty

Fennian tietoturvavakuutus

Tietosuojakäytäntö Affordia Oy:ssä v

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

UUSI TIETOSUOJA-ASETUS. Kasvufoorumi ry Y-tunnus:

GDPR ja eprivacy mitä siis nyt pitäisi tehdä?

KOSKIEN SAUMA-SOVELLUKSIA

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio

Jäsenrekisteri tietosuoja-asetus ja henkilötietolaki

Tietosuojaseloste. Henkilötietolaki (523/1999) 10 ja 24, EU:n yleinen tietosuoja-asetus (679/2016) 12 ja 13 artikla. Urho Tuominen -konserni:

5 (+2) STEPPIÄ, JOTKA PK-YRITTÄJÄN TULEE LAITTAA KUNTOON ENNEN TOUKOKUUTA 2018

Tietosuojaasiat. yhdistysten näkökulmasta

EU:N TIETOSUOJA-ASETUS OPAS YHDISTYKSILLE JÄRJESTÖOHJAUS KUUROJEN LIITTO RY.

OPAS VIISI ASKELTA HYVIIN YÖUNIIN GDPR-AIKAKAUDELLA. ICT- ja tulostusratkaisujen asiantuntija.

AHKERA-OHJELMISTOT OY GDPR Info 1

TIETOTURVA. Eduberry tietotekniikka marjanviljelijän apuvälineenä Leena Koponen

EU:n tietosuoja-asetus

Rivarko Oy:n tietosuojakäytäntö Viimeksi päivitetty

Rekisteri- ja tietosuojaseloste

Tiedätkö, olet oman elämäsi riskienhallintapäällikkö! Miten sovellat riskienhallintaa omassa työssäsi? Pyry Heikkinen

SOPPARI. Sopimustoimittajan käyttöohje versio IS-Hankinta Oy

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

TIETOSUOJASELOSTE. Yleistä. Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään? Mitä henkilötietoja minusta kerätään ja mistä lähteistä?

TIETOSUOJASELOSTE. 4. Rekisterin käyttötarkoitus ja henkilötietojen käsittelyn peruste

Asiakas- ja markkinointirekisteri. Tietosuojaseloste. Tilitoimisto Likvidi Oy

Rekisteri- ja tietosuojaseloste

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

Tietosuojauudistus tulee PTC:n käytännön vinkit. Tapio Lahtinen

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

Asiakkaan on hyväksyttävä tämän tietosuojaselosteen ehdot käyttääkseen Samppalinnan Kesäteatterin palveluita.

Tietosuojaseloste. Sisältö

Tietoturva. opettaja Pasi Ranne Luksia, Länsi-Uudenmaan koulutuskuntayhtymä Pasi Ranne sivu 1

9.KUINKA SAAN JÄRJESTELMÄÄN ITSESTÄNI TALLENNETUT TIEDOT? 11.LUOVUTETAANKO HENKILÖTIETOJANI KOLMANSILLE OSAPUOLILLE?

SATASERVICEN TIETOSUOJAKÄYTÄNTÖ

1. Henkilötietojen käsittely

REKISTERINPITÄJÄ Fysioterapiapalvelut Kirsi Pätsi Rovaniemen toimipiste, Valtakatu 30 A 10, Rovaniemi

Muokkaa otsikon perustyyliä napsauttamalla

Asianajajaliiton tietoturvaohjeet. Asianajosihteeripäivät Asianajaja Hanna Räihä-Mäntyharju Asianajotoimisto Tempo Oy

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio

EU Tietosuoja-asetus (GDPR) pähkinänkuoressa palokunnille

KENTEK OY TIETOSUOJASELOSTE TIIVISTELMÄ

Rekisteri- ja tietosuojaseloste

Ryhmätyö Tietoturva ja tietosuoja digiohjauksessa -verkkotyöpajassa Ryhmien työskentelyn tulokset

Rekisteri- ja tietosuojaseloste, Mökkivuokraajan käsikirja -palvelu

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

GDPR Tietosuoja-asetus

Soluto Oy. EU-tietosuojadirektiivi eli GDPR. Jani-Petteri Pohjonen

GDPR. aka. Euroopan tietosuoja-asetus

EU:n tietosuoja-asetus (GDPR)

Rekisterinpitäjä. Rekisteriasioista vastaava yhteyshenkilö. Rekisterin nimi. Rekisterin käyttötarkoitus. Rekisterin tietosisältö

GDPR tietosuoja asetus. Heli Peltola Suomen Palvelukoulutus Geriwell Oy

Tämä tietosuojaseloste antaa EU:n tietosuoja-asetuksen ("Tietosuoja-asetus") edellyttämiä tietoja rekisteröidylle.

EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa

Henkilötietolain uudistus

Leivontanurkan kaalikisa 2015

TIETOSUOJASELOSTEET. Lieksan Kehitys Oy LieKe

EU:n tietosuoja-asetuksen soveltaminen metsäkonetiedon käsittelyssä viisi askelta henkilötietosuojan varmistamiseen

Navigator ja Siemens ID

Nimi ja yhteystiedot

- pienten ja keskisuurten yritysten ja järjestöjen valmennushanke

Peruskyberturvallisuus. Arjessa ja vapaa-ajalla koskee jokaista meitä

TIETOJA ASIAKKUUKSIIN LIITTYVIEN HENKILÖTIETOJEN KÄSITTELYSTÄ

Suomen Tilaajavastuu Oy:n palvelut ja tietosuojaasetuksen. Mika Huhtamäki ja Antti-Eemeli J. Mäkinen

Salon kaupunki , 1820/ /2018

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

M U U TO S TA L A A D U N E H D O I L L A W W W. A R T E R. F I

LSPeL Porin toiminta-alueen kevätseminaari

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

ILOSTU OY REKISTERISELOSTE

QRIDI - TIETOSUOJASELOSTE

Hostingpalvelujen. oikeudelliset kysymykset. Viestintäviraston Abuse-seminaari Jaakko Lindgren

Nespresso Kahvilla-sivuston Instagram-kilpailu

Salon kaupunki / /2018

Järjestäjä järjestää kilpailun yhteistyössä Dr. Oetkerin kanssa (jäljempänä Yhteistyökumppani ).

OHJE SENAATTILAN KÄYTTÄJÄKSI REKISTERÖITYMISTÄ VARTEN

Ravintola Kalatorin tietosuojaseloste

TOIMENPITEET ITPOINT OY ASIAKKAAN HENKILÖTIETOJEN TURVALLISUUDEN VARMISTAMISEKSI

GDPR. General Data Protection Regulation, eli Tietosuoja-asetus

Henkilötietojesi käsittelyn tarkoituksena on:

Turvallinen netin käyttö

Keräämämme tiedot voidaan jakaa käyttäjän antamiin, verkkopalveluiden käytöstä havainnoituihin sekä analytiikan avulla johdettuihin tietoihin.

TIETOSUOJASELOSTE Rekisterinpitäjä ja yhteyshenkilö Urheiluseura Katajanokan Kunto - Skattan Kondis ry Osoite: c/o Anu Pylkkänen, Vyökatu 4 b 22,

Tietosuojaseloste - Työnhakijat

Tervetuloa ecraft Service Deskiin

Tieto uudesta blogipostauksesta -sähköpostilista (listalle liittyvien suostumukseen perustuen) Kommentin jättäneiden tiedot

Ilmoitus saapuneesta turvasähköpostiviestistä

Päivitämme materiaalia säännöllisesti kesän ja syksyn 2017 aikana.

Rianno Communications Oy:n tietosuojaseloste

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Vähittäiskaupan tutkimussäätiössä

2 Yhteydenotot tietosuoja-asioissa Kaikki yhteydenotot voi lähettää sähköpostilla osoitteeseen

Rekisteriseloste Tämä on Markkinoinnin Muurahainen Oy:n EU:n yleisen tietosuoja-asetuksen (2016/679) (GDPR) mukainen seloste.

KyberotsikoitaSuomesta. Lähteet: Helsingin Sanomat, Yle Uutiset, Talouselämä, Tivi

Tietosuoja käytännössä

AVOIMEN MENETTELYN KILPAILUTUS

DIG1 TYÖKALU GDPR- HALLINTAAN GDPR ONLINE ASSESSMENT TOOL

Markkinointirekisteriseloste

Transkriptio:

Rakenna muuri verkkorosvolle Antti Nuopponen, Nixu Oy

Liiketoiminnan jatkuvuuden uhat Taloushuijaukset Tietosuojaasetus osana tietoturvaa

Liiketoiminnan jatkuvuuden uhat

Mitä uhkia on olemassa? Huomioi, että kaikki uhat eivät koske verkkorikollisia. Tietojärjestelmät tai laitteet voivat mennä rikki. Laiterikot voivat aiheuttaa sen, että henkilöstö ei pääse sähköpostiin tai dokumentit katoavat. Pahin uhka on se, että liiketoiminta pysähtyy syystä tai toisesta. Miten olet varautunut?

Kyberrikollisuus Verkkorikollisuus ei kohdistu yksittäiseen yritykseen. Kiristyshaittaohjelma lähetetään tuhansille uhreille. Et pääse hyökkäystä pakoon! Kone saastuu, kun sähköpostiviestin linkki tai liitetiedosto klikataan auki. Rikollinen ottaa järjestelmät haltuun ja vaatii lunnasmaksuja tietojen palauttamisesta. Vaihtoehtoja on silloin kaksi: palauttaa tiedot muualta tai maksaa lunnaat. Lunnaita ei kannata maksaa!

Case: Isku lamauttaa Yritys on yleensä sijaiskärsijä. Työntekijä on saanut henkilökohtaiseen sähköpostiinsa viestin, jossa pitää pikaisesti tarkentaa jotain tietoja -> avaamalla linkin kone saastuu. Ongelmat havaitaan vasta, kun henkilökunta ei pääse enää tietoihin käsiksi. Tyypillisin lunnasvaade on 500 euroa!

Miten varmistat jatkuvuuden Ennakoi: Varmuuskopiot. Sellaisessa paikassa, että niihin ei pääse käsiksi. Ulkoinen usb-levy. Testaa, palauta tietoja, valvo. Miten nopeasti varmuuskopiot voidaan palauttaa? Mikä on kriittistä, mitkä osat pitää saada nopeasti käyttöön? Onko sinulla sopimus ulkoistetun palveluntarjoajan kanssa? Varmista sopimuksen vastuut ja velvollisuudet. Mikä on sopimuksessa reaktioaika, jos jotain sattuu? Kuinka pitkään tietoja säilytetään? Testaa käytännössä.

Miten varmistat jatkuvuuden Ennakoi: Vahvista puolustusta. Varmista, että käytössäsi on kunnollinen virustorjunta- ja suojausohjelmisto. Ennakoi: Kouluta henkilökuntasi. Henkilökunta on yleensä yrityksen heikoin lenkki. Käy säännöllisesti henkilökunnan kanssa läpi ennakointiohjeistus ja toimenpiteet, jos jotain sattuu. Valtuuta yksi tai useampi henkilö varmuuskopiointiin. Reagoi: Ota välittömästi yhteyttä palveluntarjoajaan, jos laitteet rikkoutuvat tai kyberrikollinen iskee. Jaa tieto henkilökunnalle ja ole tarvittaessa asiakkaisiin yhteydessä. Kerro avoimesti tilanne.

Taloushuijaukset

Tyypillisimmät taloushuijaukset Simppelimmät: Toimitusjohtajan nimissä lähetetään viesti, että kiireellinen maksu pitää hoitaa välittömästi. Sähköpostiviestissä viitataan arkaluontoiseen asiaan. Huijausyrityksen huomaa siitä, että viestin lähettäneen sähköpostiosoite ei ole oikea. Huijausyritykset ovat räätälöityjä ja kohdennettuja yksittäiseen yritykseen. Sähköpostia pidetään luotettavana, mutta se on todellisuudessa helppo tie rikolliselle. Yksinkertaiset huijausyritykset ovat yleisiä pk-yrityksissä!

Tyypillisimmät taloushuijaukset Hienostuneemmat: Yrityksellä on sähköposti ja kirjautuminen pilvessä. Sähköpostiin pääsee kirjautumaan kuka tahansa ja missä tahansa, kun tietää salasanan. Rikollinen ottaa sähköpostiliikenteen seurantaan ja väärentää olemassa olevia laskuja. Esimerkiksi toteutuneen kaupan maksutiedot. Maksut siirtyvät väärälle tilille. Huijaus huomataan vasta siinä vaiheessa, kun asiakas lähettää karhukirjeen.

Näin varaudut Vahva tunnistautuminen sähköposteihin. Kännykkäapplikaatio + tekstiviestivahvistus. Hankaloittaa taitavia hyökkäyksiä. 1) Selvät käytännöt ja ohjeet, miten maksuja käsitellään. Pelkän sähköpostin avulla ei käsitellä maksuja. Vahvistus. 2) Yrityksen yhteys- ja laskutustiedot syytä tarkastaa esimerkiksi verkkosivuilta. 3) Tarkasta laskutustiedot aina, kun tilitietoihin tulee muutoksia. 4) Neljän silmän periaate. Yksi syöttää laskut, toinen varmistaa tiedot.

Tietosuoja-asetus osana tietoturvaa

Yrittäjän viisi toimenpidettä, 1 Kartoita nykytila Ilman tietoturvaa ei voi olla tietosuojaa. Vahinkoja syntyy, kun yrityksessä ei edes tiedetä, mitä tietoja sillä on käytössään. Mieti seuraavia asioita oman liiketoimintasi kannalta: Minkälaista henkilötietoa yritykselläsi on? Missä tiedot ovat, mihin tarkoituksiin niitä käytetään ja onko kaikki tieto tarpeellista? Huomioi, että myös mappiarkistot ovat henkilötietoa. Valtuuta yksi henkilö vastaamaan tietosuojasta tai ota itse siitä vastuu.

Yrittäjän viisi toimenpidettä, 2 Mitoita toimenpiteet oikein Mieti, minkälainen vahinko henkilölle aiheutuu, jos tieto häviää tai se varastetaan. Toimenpiteet on syytä mitoittaa sen mukaan. Onko henkilörekisterissä vain nimi ja sähköposti vai onko tieto arkaluontoista? Esimerkkeinä arkaluontoisesta tiedosta ovat henkilökunnan palkka- ja terveystiedot. Tietoja ei saa säilyttää suojaamattomassa ympäristössä.

Yrittäjän viisi toimenpidettä, 3 Dokumentointi Dokumentaatio on yleensä suurin puute pk-yrityksissä. Varmista, että tietojen käsittelyn prosessit ovat kunnossa, ja ohjeistettu henkilöstölle sekä ulkopuolisille tietojen käyttäjille. Mieti jatkuvuutta, jos dokumentoinnin vastuu on yksittäisellä henkilöllä.

Yrittäjän viisi toimenpidettä, 4 Tarkista sopimukset Jokaisella yrityksellä on sopimuksia. Esimerkiksi ulkopuolisten palveluntarjoajien kanssa. Tyypillisimpiä palveluntarjoajia ovat tilitoimistot, puhelinoperaattorit, ict-kumppanit ja työterveyspalveluja tarjoavat yritykset. Sopimuksissa on tärkeää tarkastaa vastuut ja velvollisuudet. Oletko rekisterinpitäjä vai tietojen käsittelijä? Päävastuu tiedoista on aina rekisterinpitäjällä, mutta jatkossa myös käsittelijällä on vastuu tietojen käyttämisestä ja luovuttamisesta eteenpäin. Tarkasta, työntekijöiden henkilökohtaiset tiedot, kuten palkkatiedot on suojattu.

Yrittäjän viisi toimenpidettä, 5 Ole avoin Päivitä yrityksen rekisteriseloste ajantasaiseksi. Rekisteriseloste pitää olla siinä muodossa, että asiakkaat ymmärtävät sen. Kerro avoimesti, mitä tietoa keräät, mihin tarkoituksiin ja kuinka pitkään henkilötietoa säilytetään. Pyydä tarvittaessa tietojen keräämiseen suostumus evästeissä. Kuluttaja-asiakkaalla on tiedonsaantioikeus. Varaudu vastaamaan ja tarvittaessa poistamaan tietoja, mikäli asiakas sitä pyytää.

Kiitos!