Yritysturvallisuuden perusteet Teemupekka Virtanen Helsinki University of Technology Telecommunication Software and Multimedia Laboratory teemupekka.virtanen@hut.fi Ajankohtaista 1. erä opetusmonisteita viety N. 30 sivua Pitäisi olla jaettu Tentti 5.5. klo 9-12, T1 1
6.Luento Fyysinen turvallisuus Fyysinen turvallisuus osana yritysturvallisuutta Fyysisen turvallisuuden suunnittelu Fyysisen turvallisuuden menetelmiä Yritysturvallisuus Organisaation varsinainen toiminta ei häiriinny odottamattomien tapahtumien vuoksi Omaisuutta ei menetetä Ihmiset eivät vahingoitu Maine ei pilaannu 2
Vaatimuksia asettavat Ulkoiset tahot viranomaiset asiakkaat yhteistyökumppanit Sisäiset tahot profiloituminen segmentoituminen strategia Osa-alueet 3
Luokittelu omaisuuden hallinta Mikä on arvokasta ja miten Omaisuuden arvo Käsittelevien henkilöiden laatu Säilytystilojen turvallisuus Tilojen luokittelun merkitys Löydettävä kriittiset tilat Palvelinhuoneet Tietoliikennejakamot Varmuuskopioiden säilytys Operointityöasemat Tiedettävä miksi ne ovat kriittisiä Toiminnan varmistaminen Kiinteän omaisuuden suojaaminen Tietojen suojaaminen 4
Physical security Estää ulkopuolisten pääsyn alueelle Estäminen / havaitseminen Kiinteä / liikkuva Personnel security Päättää, kuka on ulkopuolinen Vastaa hyväksymistään Kouluttaa ja ohjaa 5
Yritysturvallisuus Turvallisuusvyöhykkeet 6
Tavoite Alueen sisällä olevat voivat tehdä työtä häiriöttä Sisälläolijoita ei tarvitse vahtia Pahat on jätetty ulos Reitejä on helppo seurata Ei häiritse luvallista kulkua Valvonnan optimointi Tietyissä pisteissä Erikoishenkilökunta Passiivinen este Seinä, ovi, aita, kassakaappi Läpäisyaika Läpäisyvälineet 7
Passiivinen este Havaitseminen Liikeilmaisin, paineanturi, lasirikkoilmaisin,... Kamera Havaintoviive Havaitsemistarkkuus 8
Havaitseminen Aktiivinen reagointi Vartija Hälytysviive Matka-aika Voiman suuruus 9
Aktiivinen este Uhan voimakkuus Erilaiset uhat vaativat erilaisen suojauksen Tunkeutujat Ohikulkija MC Finland GreenPeace Kommandot Tulipalo Onnettomuudet Erilaiset kohteet vaativat erilaisen suojauksen Ihmiset Raha Tieto 10
Riskienhallinta Etuja Ei arvokkaan omaisuuden hävikkiä Ei häiriötä tuotannossa Turvallisuuden tunne Haittoja Passiivisen suojauksen rakennuskulut Turvallisuushenkilöstön palkat Rajoittava tunne (poliisivaltio) Riskienhallinta on etujen ja haittojen optimointia Fyysisen suojan mitoitus S(Tp + Tg) Td > Ta + Tt Tp Passiivisen esteen läpäisyyn kuluva aika Tg Esteeltä toiseen siirtymiseen kuluva aika Td Havaintoviive Ta Hälytysviive Tt Reagointiin kuluva aika 11
Yleispätevyys Tunkeutuja Palontorjunta Tietotekninen turvallisuus Tietoturvallisuuden erityispiirteitä Käytettävyyden merkitys ei varasteta vaan tuhotaan pelkkä reagointi voi aiheuttaa häiriön Monistettavuus pelkkä tietäminen riittää ei tarvitse kuljettaa pois Tapa ohittaa tietotekniset suojaukset 12
Aidat Alueen merkitseminen Kulun ohjaaminen Suojaa satunnaiselta tulijalta ei saa olla vaarallinen kaupunkikuva Sisäänkulun hallinta portit Seinät ja ovet Kiinteä seinä on hyvä este Sisään ikkunoista ja ovista 2 alimman kerroksen ikkunan suojaus Ei avattava Ei rikottavissa (muovi tai kalvo) Ovet lukossa Takalukko Ei ikkunoita 13
Kulunvalvonta Ohjataan rehelliset ihmiset halutulle reitille Ei suojaa epärehellisiltä Rikosilmoitusjärjestelmät Ei kannata tehdä liian tiukkaa Kulusta jää jälki Järjestelmän kiertämisestä ei jää Kaapit Kassakaappi paloturvakaappi Suojausaika voi olla tunteja Rauhallisessa paikassa ajan kanssa kaikki kaapit aukenevat Pidettävä suljettuna Avaintenhallinta 14
Ilmaisimet Alueella lasersäde, paineanturi, liikeilmaisin Kehällä mikrokytkimet, lasinrikko Kamerat Sopivat paikkaan, jossa ei pitäisi olla ketään helppo havaita liike vaikea nähdä asiaa Ulos pitkin seinustaa Sisään kulkureiteille Nauhoitus 15
Vartiointi Valvomo reagoidaan tarvittaessa Vartija paikalla portti, vastaanotto Piirivartiointi vartija kiertää Yhteenveto Fyysinen turvallisuus on olennainen osa kokonaisturvallisuutta Fyysinen turvallisuus suojaa kohdetta ulkopuolisilta Haluttu turvataso saavutetaan yhdistämällä eri elementtejä Korkeamman turvatason alueet sijoitaan muiden sisään 16