Tietoturvan nykytila tietoturvaloukkausten näkökulmasta. Jussi Eronen Erityisasiantuntija CERT-FI



Samankaltaiset tiedostot
Tuntematon uhka Mikä se on ja miten siltä suojaudutaan

Kyberturvallisuus ja finanssialaan kohdistuvat kyberuhat. Tomi Hasu Kyberturvallisuuskeskus

KYBERTURVAPALVELUT. VTT auttaa turvaamaan toiminnan jatkuvuuden ja suojautumaan kyberuhilta. VTT Kyberturvapalvelut

Digitalisaatio ja kyberpuolustus

TEOLLISUUSAUTOMAATION TIETOTURVA. Jarkko Holappa Kyber-INKA Roadshow, Solo Sokos Hotel Torni, Tampere

Tietoturvapalvelut huoltovarmuuskriittisille toimijoille

Kohdistettujen hyökkäysten torjunta lisää tervettä järkeä!

Mobiililaitteiden tietoturva

Suojaamattomia automaatiolaitteita suomalaisissa verkoissa

Poikkeavuuksien havainnointi (palvelinlokeista)

Mihin varautua, kun sairaala varautuu kyberuhkiin? Perttu Halonen Sosiaali- ja terveydenhuollon ATK-päivät,

Kyberturvallisuuden tila Suomessa Jarkko Saarimäki Johtaja

Ajankohtaista kyberturvallisuudesta. Johtaja Jarkko Saarimäki

Kyberturvallisuus kiinteistöautomaatiossa

Viestintäviraston tilannekuvajärjestelmät. Timo Lehtimäki Tulosalueen johtaja Internet ja tietoturva/viestintävirasto

Kyberturvallisuuskeskuksen palvelut ja vuosittainen automaatiokartoitus RAKLI Käyttö- ja ylläpitotoimikunta. Erika Suortti-Myyry

Tekoäly ja tietoturva Professori, laitosjohtaja Sasu Tarkoma Tietojenkäsittelytieteen laitos Helsingin yliopisto

Ajankohtaiset kyberuhat terveydenhuollossa

TEEMME KYBERTURVASTA TOTTA

Tietoturvapalvelut Huoltovarmuuskriittisille toimijoille. Kansallinen CIP-seminaari. Jani Arnell Vanhempi tietoturva-asiantuntija CERT-FI

Verkkorikollisuus tietoturvauhkana. Valmiusseminaari, ylitarkastaja Sari Kajantie, KRP/Tietotekniikkarikosyksikkö

KASVAVAN KYBERTURVAMARKKINAN PELINTEKIJÄ

Tietosuojariskienhallinnan palvelutuotteet. Marko Ruotsala M.Eng, CISA, CISM,CRISC,HCISPP Liiketoimintapäällikkö, turvallisuus ja riskienhallinta

Ohje tietoturvaloukkaustilanteisiin varautumisesta

TOIMITUSJOHTAJAN KATSAUS

Avain palveluiden toimintavarmuuteen

Abuse-seminaari

Miten varmistat taloteknisten järjestelmien tietoturvallisuuden?

TEEMME KYBERTURVASTA TOTTA

TEEMME KYBERTURVASTA TOTTA

TRIO-ohjelman jatko. Ohjelman päätösseminaari Helsinki Harri Jokinen, ohjelmapäällikkö

Missä Suomen kyberturvallisuudessa mennään -Kyberturvallisuuskeskuksen näkökulma

Suomi.fi - Tietoturvallisuus sovelluskehityksessä. VAHTI sähköisen asioinnin tietoturvaseminaari

näyttäytyy verohallinnon johtoon

Tieto ja turvallisuus SOTE:n ytimessä. 3T-tapahtuma, Jyväskylä, Perttu Halonen

Neljännen sukupolven mobiiliverkon tietoturvakartoitus Operaattorin näkökulma

Älykästä. kulunvalvontaa. toimii asiakkaan omassa tietoverkossa

Yhtiökokous, TOIMITUSJOHTAJAN KATSAUS

CERT-FIajankohtaiskatsaus

Tietoturvailmiöt 2014

Luottamusta lisäämässä. Toimintasuunnitelma

Tietoturvallisuuden ja tietoturvaammattilaisen

Viestintäviraston Kyberturvallisuuskeskuksen palvelut tietoturvaloukkaustilanteissa. Kauto Huopio

Vaivattomasti parasta tietoturvaa

Kyber turvallisuus vesilaitoksilla Uhkakuvat ja varautuminen

Tietoverkkojen turvallisuus. Tuomas Aura T Johdatus tietoliikenteeseen kevät 2012

Salausmenetelmät (ei käsitellä tällä kurssilla)

Henkilökohtaista käyttäjäystävällistä tietoturvaa! NTG Solo Secure

Palvelunestohyökkäykset

Verkkohyökkäysten tilannekuva ja tulevaisuuden verkkosuojauksen haasteet Timo Lehtimäki Johtaja Viestintävirasto

Mitkä ovat vuoden 2017 keskeisimpiä tietoturvauhkia?

IPv6 käyttöönoton mahdollistajat operaattorin näkemys

Varautumisen ohjeistus. Veli-Pekka Kuparinen valmiuspäällikkö

Kyberturvallisuuden tila ja sähköinen tunnistaminen. FINAS-päivä

F-Secure Mobile Security. Android

IoT-järjestelmien parhaat turvallisuuskäytännöt mitä niissä on sairaaloille?

Hans Aalto/Neste Jacobs Oy

Totuus IdM-projekteista

Kyberturvallisuus yritysten arkipäivää

Web-palvelut ja niihin kohdistuneiden poikkeavuuksien tunnistamisen. Harri Mäkelä

Luottamusta lisäämässä

Hyökkäysten havainnoinnin tulevaisuus?

UUSI ARKKITEHTUURI PAREMMAT PALVELUT. Järjestelmäarkkitehtuurihankkeet

Palvelunestohyökkäykset. Abuse-seminaari Sisältö

TYPO3 - Open Source Enterprise CMS

TILINPÄÄTÖS 2015 JA NÄKYMÄT

TUTKI OMAT TIETOTURVA-AUKKOSI. ENNEN KUIN JOKU MUU TEKEE SEN PUOLESTASI. F-Secure Radar Ville Korhonen

Amway Partner Stores. Din online-mulighed fra Amway

Case VRK: tietosuojan työkirjat. JUDO Työpaja #2 - tietosuoja Noora Kallio

Vesihuolto päivät #vesihuolto2018

Kyberturvallisuuskatsaus

Liiketoimintajärjestelmien integrointi

Sosiaali- ja terveydenhuollon ITratkaisujen

Tietoturvaa verkkotunnusvälittäjille

Seminaariaiheet. Tietoturvaseminaari, kevät 03 Lea Viljanen, Timo Karvi

Viestinnän tulevaisuus

KYBERTURVAMARKKINA KASVAA TEEMME KYBERTURVASTA TOTTA

Abuse-seminaari Viestintävirasto Erka Koivunen Yksikön päällikkö CERT-FI

Fassment-projektin alustava analyysi

Mobiililaitteiden ja sovellusten tietoturvallisuus mihin tulee kiinnittää huomiota?

Kuinka IdM-hanke pidetään raiteillaan

SOINTU ENNAKOIVUUTTA, TEHOKKUUTTA JA TURVALLISUUTTA KOTIHOITOON.

Forte Netservices Oy. Forte Client Security Services

SOSIAALI- JA TERVEYDENHUOLLON VALMIUS JA VARAUTUMINEN TULEVAISUUDESSA

Kytkentäohje KYTKENTÄOHJE. Kuitupääte Alcatel-Lucent I-040G-R. WLAN-reititin TP-Link Archer C7.

T Yritysturvallisuuden seminaari

EKSOTE Sähköisen asioinnin seminaari

OMAISUUDEN HALLINNAN HYÖDYT JA HAASTEET Teemu Perälä

Avoimet laitteet - riski verkossa Antti Kiuru@KiuruAntti Kyberturvallisuuskeskus, Viestintävirasto. Antti Kiuru, Tilannekeskuksen päällikkö

Tähtitieteen käytännön menetelmiä Kevät 2009

Tietoturvaloukkausten hallinta

Sonera perustaa Helsinkiin Suomen suurimman avoimen datakeskuksen. #SoneraB2D

Vuosikatsaus

Teknologiateollisuus merkittävin elinkeino Suomessa

Tietojärjestelmien itsepuolustus Reaktiivisuudesta ennakointiin

1. Toimivan IT-ympäristön rakentaminen

Suojaamattomien automaatiolaitteiden kartoitus 2016

Tietoturva ja tietosuoja. Millaisia ovat tietoyhteiskunnan vaarat?

Dream Broker. Jani Heino Asiakkuusjohtaja

Suomalainen pilvimaisema Yhteenveto Liikenne- ja viestintäministeriön selvityksestä 2013

Transkriptio:

Tietoturvan nykytila tietoturvaloukkausten näkökulmasta Jussi Eronen Erityisasiantuntija CERT-FI

Tietoturvaloukkausten trendejä == Kestoaiheita Kohdistetut hyökkäykset Haavoittuvien palveluiden murrot suuressa mittakaavassa Suuret yksityisyystietojen vuodot Internet-rikollisuuden koko ketju Verkkoilmiöt: palvelunestohyökkäykset, reitityskaappaukset,... Jussi Eronen, Erityisasiantuntija 21.11.2013 2

Keskeisiä haasteita Tietoturvaloukkausten ja uhkien havaitseminen Tietoturvaloukkauksista toipuminen Oman järjestelmän ja sen tilan ymmärtäminen Infrastruktuurin ymmärtäminen Turvallinen järjestelmäkehitys Jussi Eronen, Erityisasiantuntija 21.11.2013 3

Tietoturvaloukkausten havaitseminen No silver bullet Jussi Eronen, Erityisasiantuntija 21.11.2013 4

Ratkaisujen historiaa (sarkasmivaroitus) Jussi Eronen, Erityisasiantuntija 21.11.2013 5

Tuloksettomia tutkimussuuntia Yksinomaan tuotteisiin perustuva tietoturva»hyökkääjä voi aina ostaa saman tuotteen ja varmistaa, ettei hänen hyökkäystään huomata Hyökkäysten automaattinen löytäminen verkkoliikenteestä»useat tutkimukset ovat väittäneet onnistuneensa tässä jollakin testiaineistoilla. Miksi tulokset eivät näy nykyisissä tuotteissa? Simuloidut hyökkäysaineistot» Internet on täynnä oikeita hyökkäyksiä ja hyökkääjiä Jussi Eronen, Erityisasiantuntija 21.11.2013 6

Toimiviksi havaittuja keinoja Havaintovälineiden yhdistäminen ja havaintojen rikastaminen kontekstitiedolla Ylläpitäjien tai SOC-toimijoiden kyvykkyys Aktiivinen tiedonvälitys (IoC, Indicatorsof Compromise) Aktiivinen havainnointi» Tunnettujen tekijöiden seuranta» Haittaohjelma-analyysi» Hyökkääjän infrastruktuurin seuranta Jussi Eronen, Erityisasiantuntija 21.11.2013 7

Tietoturvaloukkauksista toipuminen Non scholae sed vitae discimus Jussi Eronen, Erityisasiantuntija 21.11.2013 8

Tietoturvaloukkaushavainnon jälkeen Prioriteetit uhrin näkökulmasta: toiminnan jatkaminen turvallisesti ja vahinkojen korjaus Vahinkojen arviointiin tarvitaan kyvykkyyksiä» Haittaohjelma-analyysi» Verkkotekniikka» Forensiikka Toiminnan jatkaminen» Turvalliset käyttötapaukset» Toipumissuunnittelu Jussi Eronen, Erityisasiantuntija 21.11.2013 9

Järjestelmäymmärrys Internet, tietotekniikan villi luonto Jussi Eronen, Erityisasiantuntija 21.11.2013 10

Määrittelyä kaipaavia termejä Analyysi Korrelaatio Kollaboraatio Tilannekuva Jussi Eronen, Erityisasiantuntija 21.11.2013 11

Nykyinen ICT-ympäristö Järjestelmät eivät ole itsenäisiä Kokonaan omassa hallussa oleva infrastruktuuri on harvinaisuus Riippuvuuksia muihin toimijoihin ei voida poistaa Internet on ympäristönä kompleksinen, hankalasti hallittava ja pitkälti vihamielinen Välineet itsenäiseen toimintakykyyn tärkeitä Jussi Eronen, Erityisasiantuntija 21.11.2013 12

Infrastruktuurin ymmärrys Verkkojen skannausprojektit ovat hyvä alku» Eivät itsenään saata tilannetta kuntoon Kompleksisuudet ovat kuitenkin syvemmällä»alihankkijat, reititys, operaattorit, ylävirrat, kaapelit, maantieteelliset sijainnit, lainsäädännölliset alueet,... Jussi Eronen, Erityisasiantuntija 21.11.2013 13

Turvalliset järjestelmät Build security in Jussi Eronen, Erityisasiantuntija 21.11.2013 14

Tutkimuksesta tuotantoon Ohjelmistoturvallisuuteen on ratkaisuja, mm.» Turvalliset ohjelmointikielet» Turvalliset kääntäjät» Valmiit kirjastot ja kehykset Järjestelmien turvalliseen rakentamiseen on ratkaisuja, mm.» Käyttöoikeuksia rajoittavat järjestelmätason keinot» Hiekkalaatikkoympäristöt» Haavoittuvuuksien hyväksikäytön hankaloittaminen Olemassa olevien ratkaisujen käyttöönotto Jussi Eronen, Erityisasiantuntija 21.11.2013 15

Loppusanat Jussi Eronen, Erityisasiantuntija 21.11.2013 16

"Nyt kaikki nörttäämään" Tietoturvaloukkausten havainnointi kuntoon Kyvykkyys tärkeässä osassa kaikissa turvaamisen vaiheissa ja tehtävissä» Välineet avustavassa roolissa Nykyisen osaamispotentiaalin aktivointi» Oppilaitosten lisäksi harrastetoiminta tärkeässä roolissa Itsenäisen toimintakyvyn säilyttäminen monimutkaisessa ympäristössä muuttuvaa uhkaa vastaan Jussi Eronen, Erityisasiantuntija 21.11.2013 17

www.cert.fi www.viestintävirasto.fi Jussi Eronen, Erityisasiantuntija 22.11.2013 18