Mitä pitää huomioida tämän päivän tietoturvasta ja kuinka varautua kyberturvariskeihin. Mikko Saarenpää Tietohallintopäällikkö MPY Palvelut Oy

Samankaltaiset tiedostot
Vaaranpaikat verkossa. OSJ:n hallitus Kirsti Lehtinen

Aikamatka digitaaliseen tulevaisuuteen: olemmeko turvassa? Pekka Jykes &

Mitkä ovat vuoden 2017 keskeisimpiä tietoturvauhkia?

KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA

Varmaa ja vaivatonta viestintää

YRITTÄJÄKYSELY 2017 TUTKIMUSRAPORTTI: TIETOTURVA

TOIMENPITEET ITPOINT OY ASIAKKAAN HENKILÖTIETOJEN TURVALLISUUDEN VARMISTAMISEKSI

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Luotain-arviointi. Nykytila-arvio toiminnan osa-alueesta. Trust, Quality & Progress. Jatkuvuus Tietosuoja Tietohallinto Tietoturvallisuus

Tietosuojakäytäntö Affordia Oy:ssä v

Aikamatka digitaaliseen tulevaisuuteen: olemmeko turvassa? Pekka Jykes &

Muutoshistoria Versio Laatija Päiväys Muutokset Hyväksynyt 0.9 Juuso Mikkonen

Yrityksen tietoturva ja siihen liittyvät vakuutus- ja palveluratkaisut

Tietoturva ja tietosuoja. Millaisia ovat tietoyhteiskunnan vaarat?

HELIA TIKO ICT03D Tieto ja tiedon varastointi T.Mikkola, O.Virkki. Tietoturva tiedon varastoinnissa

Kyber uhat. Heikki Silvennoinen, Miktech oy /Safesaimaa

Pilvipalveluiden arvioinnin haasteet

Valtiovarainministeriön hallinnonalan johdon aamupäivä - puheenvuoroja digitalisaation johtamisesta kyberturvallisuus & riskienhallinta

Tietosuoja Liikenneturvan kouluttajan toiminnassa. Katja Mäkilä Liikenneturvan valtakunnalliset kouluttajapäivät, Helsinki

Digitalisaatio ja kyberpuolustus

Yritysturvallisuuden johtamisen arviointi

EU:N TIETOSUOJA-ASETUS OPAS YHDISTYKSILLE JÄRJESTÖOHJAUS KUUROJEN LIITTO RY.

SUOJAA JA HALLINNOI MOBIILILAITTEITASI. Freedome for Business

Fennian tietoturvavakuutus

Kymenlaakson Kyläportaali

Maksaminen tulevaisuudessa Turvallisesti kohti murrosta. Talous- ja Palkkahallintopäivät Danske Bank

Lausunto. Pilvipalveluiden hankinnasta voisi olla erillinen opas, joka kertoo, mihin asioihin tulisi kiinnittää huomiota hankittaessa pilvipalveluita.

Pilvee, pilvee, pilvee TERVETULOA! Toni Rantanen

Sisäisen turvallisuuden ja Ulko- ja turvallisuuspoliittinen selonteko Talousvaliokunta,

Sisäisen turvallisuuden ja Ulko- ja turvallisuuspoliittinen selonteko

Yritysturvallisuuden johtamisen arviointi

REKISTERINPITÄJÄ JA YHTEYSHENKILÖ REKISTERIÄ KOSKEVISSA ASIOISSA Rekisterinpitäjä: Tmi ML-hahmoterapia Yhteyshenkilö: Mikko Lounela Puh:

Tietosuojan perusteet

Pääesikunta, logistiikkaosasto

MARA-ALAN LIIKETOIMINNAN TIETOTURVALLISUUSUHAT

Finnairin perämieskurssirekrytointia koskeva tietosuojaseloste ARVOISA PERÄMIESKURSSIREKRYTOINNIN HAKIJA!

Suomen Pelastusalan Keskusjärjestö

Muutos ja tietoturvallisuus, alueellistamisesta ulkoistamiseen -hallittu prosessi

VRK yhteisenä tiedonhallintaa ja digitalisaatiota edistävänä toimijana. Juhta, Sami Kivivasara

Kyberturva varmistaa käytettävyyden ja tiedon eheyden teollisuusautomaatiossa. Teemu Pajala Liiketoimintayksikön johtaja Teollisuuden palvelut

Standardien PCI DSS 3.0 ja Katakri II vertailu

Asianajajaliiton tietoturvaohjeet. Asianajosihteeripäivät Asianajaja Hanna Räihä-Mäntyharju Asianajotoimisto Tempo Oy

KYBERTURVAPALVELUT. VTT auttaa turvaamaan toiminnan jatkuvuuden ja suojautumaan kyberuhilta. VTT Kyberturvapalvelut

Identiteetin merkitys seuraavan sukupolven tietoturva-arkkitehtuurissa. Janne Tägtström Security Systems Engineer

Pankkipalvelut 2015 Kuluttajien näkemyksiä pankkien tarjonnasta. Anu Raijas & Mika Saastamoinen. kkv.fi. kkv.fi

TIETOTURVAA TOTEUTTAMASSA

T Yritysturvallisuuden seminaari

1 (6) VALTIMON KUNTA. Tietoturva- ja tietosuojapolitiikka. Kunnanhallitus

Rakenna muuri verkkorosvolle. Antti Nuopponen, Nixu Oy

Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA. Yhtymähallitus

Suvi Junes/Pauliina Munter Tietohallinto / Opetusteknologiapalvelut 2014

Tulevaisuuden kunta on sivistyskunta - Sivistystoimen ammattilaisen työkalut

Sähköisten palveluiden tietoturva Maksufoorumi, Suomen Pankki

Peimarin koulutuskuntayhtymä Liite nro 11 Ammattiopisto Livia Yhtymävaltuusto TIETOTURVA- JA TIETOSUOJAPOLITIIKKA

Miksi verkoissakin pitää tiedustella? Vanajanlinna, Poliisijohtaja Petri Knape

Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj

Maksuliikenne ja kassanhallinta Venäjällä

Diplomityöseminaari

Kyberturvallisuuden ja kybersodankäynnin todellisuus

Tietoturva ja viestintä

Tietoturvallisuuden johtaminen

Toimitusjohtajan katsaus. CEO Jukka Ruuska

ecome Markkinoiden kehittynein julkaisujärjestelmä

MISSÄ VIIPYY TURVALLISUUDEN DIGITALISAATIO? Kimmo Rousku - Palopäällystöpäivät, Helsinki

Verkkopalkka. Palvelukuvaus

Gustin: Disaster and Recovery Planning: A Guide for Facility Managers T esitelmä

KYBERVAKOILU uhka kansalliselle turvallisuudelle?

Yksi kumppani riittää

Secure hubiin kirjautuminen

Lokipolitiikka (v 1.0/2015)

Tietoturvapolitiikka

Tietoturvallisuuden ja tietoturvaammattilaisen

Optima alustana verkkokurssin jakeluun useille eri asiakkaille

Ravintola Kalatorin tietosuojaseloste

Sovelto Oyj JULKINEN

Yhteisöllinen tapa työskennellä

Osuuspankin kansainväliset palvelut. Ratkaisuja yrityksen toiminnan tukemiseksi

Xerox Device Agent, XDA-Lite. Pika-asennusopas

Lieksan kaupungin tietoturva- ja tietosuojapolitiikka 2019

Älykkäät tietojärjestelmät - turvalliset sensorit osana potilaan hoitoa

Tämä tietosuojaseloste koskee Loikka Kontakti ry:n kaikkia palveluja, yhteystietorekisteriä, lipunmyyntiä ja verkkosivustoa.

LUONNOS. Sotilastiedustelulainsäädännön valmistelu. lainsäädäntöjohtaja Hanna Nordström työryhmän puheenjohtaja Kuulemistilaisuus

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. CSC-Tieteen tietotekniikan keskus Oy. Lausunto

Suojaa yrityksesi aina ja kaikkialla. F-Secure PSB:n käyttöönotto-opas

Katsaus tieto- ja kyberturvallisuuteen. Valtorin tietoturvaseminaari Paasitorni Kimmo Rousku Apulaisjohtaja, tietoturvapalvelut

Kaikille selosteille yhteiset tietoturvaa ja rekisteröidyn oikeuksia koskevat kohdat löytyvät asiakirjan lopusta.

Turvallisuus kehittyy joko johtajuuden tai kriisin kautta

TIETOTURVALLISUUDESTA TOIMINNAN TURVALLISUUTEEN. Tietoturva Nyt! Säätytalo Toimitusjohtaja Raimo Luoma

Lomarengas Oy: henkilötietolain (523/1999) mukainen rekisteriseloste Päivitetty

Digital by Default varautumisessa huomioitavaa

TAISTO19-harjoitus. Skype-info

TIETOTURVA- POLITIIKKA

Web Data Collector TIETO LISÄÄ TULOSTA.

Digitaaliset palvelumme Lähellä ja läsnä

SUOJAA YRITYKSESI AINA JA KAIKKIALLA. F-Secure PSB:n käyttöönotto-opas

AHKERA-OHJELMISTOT OY GDPR Info 1

Digitaaliset palvelumme Lähellä ja läsnä

Kyberturvallisuus. Jarkko Saarimäki Turvallisuussääntelyryhmän päällikkö

Kouvolan perusturvan ja Carean potilasturvallisuuspäivä Annikki Niiranen 1

Työsuojelun vastuualue. Etelä-Suomen aluehallintovirasto

Transkriptio:

Mitä pitää huomioida tämän päivän tietoturvasta ja kuinka varautua kyberturvariskeihin Mikko Saarenpää Tietohallintopäällikkö MPY Palvelut Oy

Agenda Tietoturva ja kyberturva mitä tarkoittaa? Viimeaikaisia uutisia Tulevaisuuden näkymiä Huomioitavia asioita

Mitä ovat tietoturva ja kyberturva? Tietoturva Tarkoittaa tiedon saatavuuden, luottamuksellisuuden ja eheyden ylläpitämistä Kyberturva Tietoturvan yksi osa-alue, joka keskittyy lähinnä sähköisen ja verkoissa tapahtuvan tiedon turvaamiseen ja turvallisuuteen

Uutisia

Uutisia

Kill Chain Tiedustelu Aseistaminen Toimitus Hyväksikäyttö Asennus Hallinta ja haltuunotto Toimenpiteet Vaihe 1: Valmistelu Tutustutaan kohteeseen Valitaan kohteet Valmistellaan haitakkeet Vaihe 2: Tunkeutuminen Toimitetaan haitakkeet kohteeseen Asennetaan ja aktivoidaan haitakkeet valituun järjestelmään Asennetaan ja avataan takaportit järjestelmään Vaihe 3: Datavuoto Yhteydenotto ulkopuoliseen tahoon takaportin kautta ja järjestelmän haltuunotto Hyökkääjä suorittaa haluamansa toimenpiteet, esim. Datan tuhoaminen, muuttaminen, varastaminen jne.

Kalasteluja Hei! Hyvä asiakaamme, Verkkopankin käyttäjiä koskeva PSD2-direktiivin astui voimaan 13.01.2019 tästä <HAITALLINEN LINKKI> johtuen verkkopalveluiden käyttäjien on tehtävä järjestelmäpäivitys ja päivittää yhteystiedot ajantasalle. Päivitä tietosi ja tehkää järjestelmäpäivitys tästä Prosessi järjestelmän ja tietojen päivittämiseksi on tehty mahdollisimman helpoksi ja sujuvaksi. Käsittelemme rekistereissämme kaikkien asiakkaidemme tietoja samojen käsittely- ja tietoturvaperiaatteiden mukaisesti. Kaikkien asiakkaidemme tiedot ovat esimerkiksi pankkisalaisuuden, vakuutussalaisuuden tai vastaavan salassapitovelvoitteen alaisia tietoja riippumatta siitä, onko kyse henkilö- vai yritysasiakkaasta. Tietojen luovuttaminen on mahdollista vain asiakkaan antaman suostumuksen tai lain perusteella. Ilman päivitystä pankkipalveluita voidaan joutua rajoittamaan. Päivitykset perustuvat 13.01.2019 voimaan tulleeseen PSD2-direktiiviin Rajoitukset koskevat maksukortteja ja verkkopankkia tai muuta tilin käyttöä. Terveisin Asiakaspalvelu Säästöpankki

Tulevaisuus

Tulevaisuus Raportissa nostetaan esiin kybervakoilu, kyberhyökkäykset ja vaikuttaminen polittisten, taloudellisten tai sotilaallisten etujen saavuttamiseksi Raportti mainitsee Kiinan, Venäjän, Iranin sekä Pohjoiskorean maista, jotka kasvavassa määrin pyrkivät edellä mainittuihin vaikuttamisen keinoihin.

Tulevaisuus Suojelupoliisin kansallisen turvallisuuden katsaus 2018: Suomea vastaan kohdistuva vieraiden valtioiden tiedustelutoiminta jatkuu aktiivisena lähivuosina. Kybervakoilu ja -hyökkäykset kohdistuvat vastaisuudessa yhä enemmän kohdeorganisaatioita lähellä oleviin, vähemmän tietoturvatietoisiin toimijoihin.

Organisaation tietoturvaan vaikuttavat asiat Digitalisaatio ja globalisaatio Paikkasidonnaisuus katoaa Työkalut ja työvälineet eivät enää välttämättä omassa hallinnassa, BYOD Omat palvelimet siirtyvät joko kokonaan tai osittain pilveen Tiedon turvaamisen merkitys korostuu

Huomioitavia asioita

Huomioitavia asioita ja suositeltuja toimenpiteitä Moderni tietoturvallisuuden viitekehys Keskiössä luottamus, ei enää turvallisuus Uhka vs. mahdollisuus Turvallisuuden kulttuuri

Huomioitavia asioita ja suositeltuja toimenpiteitä 1. Ymmärrä, mikä on kriittistä 2. Suojaa, kriittinen assetti 3. Havannoi, mahdolliset poikkeamat 4. Vastaa, uhkiin 5. Toivu, tietoturvatapahtumista

Yhteenveto Riskien hallinta ja niiden seurannan merkitys korostuvat Tietoturvallisuuden hallintamalli Johtaminen ja vastuut Riskit Liiketoiminnan jatkuvuuden suunnittelu Sopimusten ja kumppanuuksien hallinta Muuttuva lainsäädäntö Tiedon varmistus ja sijainti Tietoturvan kuin myös kyberturvan tasoa tulee säännöllisesti arvioida ja tehdä tarvittavia korjaavia toimenpiteitä.

Hyvä Tietoturva tarkoittaa hallittua ja hyväksyttyä asennetta ja tapaa toimia

Kiitos Mikko Saarenpää mikko.saarenpaa@mpy.fi +358 40 3413 669