JULKISEN HALLINNON DIGITAALISEN TURVALLISUUDEN KEHITTÄMISHANKE. TAISTO19-harjoitus VÄESTÖREKISTERIKESKUS

Samankaltaiset tiedostot
JULKISEN HALLINNON DIGITAALISEN TURVALLISUUDEN KEHITTÄMISHANKE VÄESTÖREKISTERIKESKUS

TAISTO19-harjoitus. Skype-info

JULKISEN HALLINNON DIGITAALISEN TURVALLISUUDEN KEHITTÄMISHANKE DIGITURVA-YHTEISHANKE VÄESTÖREKISTERIKESKUS

TAISTO18-harjoitus - palauteseminaari

JULKISEN HALLINNON DIGITAALISEN TURVALLISUUDEN KEHITTÄMISHANKE VÄESTÖREKISTERIKESKUS

Miten Suomen julkisen hallinnon organisaatiot pärjäisivät tietoturvan ja tietosuojan ollessa uhattuna? TAISTO18-harjoitus

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet

JULKISEN HALLINNON DIGITAALISEN TURVALLISUUDEN KEHITTÄMISHANKE VÄESTÖREKISTERIKESKUS

TAISTO18-harjoitus. JUHTA/VAHTI-yhteishanke työpaja # Kimmo Rousku, VAHTI-pääsihteeri, Väestörekisterikeskus

JUHTA-asiantuntijaryhmä tietoturva, tietosuoja, varautuminen Toteuma v. 2017, suunnitelma v. 2018

JULKISEN HALLINNON DIGITAALISEN TURVALLISUUDEN KEHITTÄMISHANKE DIGITURVA-YHTEISHANKE VÄESTÖREKISTERIKESKUS

VAHTI-päivä #21. Kimmo Rousku, VAHTI-pääsihteeri, Väestörekisterikeskus

Julkisen hallinnon digitaalisen turvallisuuden teemaviikko tiistai Sähköisen asioinnin tietoturvaseminaari

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet

TAISTO18 Helsingin harjoituskäsikirja Tietoturva- ja tietosuojaloukkausten hallinnan harjoitus

Kuinka toimin erilaisissa häiriötilanteissa? Julkisen hallinnon digitaalisen turvallisuuden teemaviikko Erja Kinnunen, Verohallinto 2.10.

1. Johtaminen ja riskienhallinta 2. Toiminnan jatkuvuuden hallinta 3. Turvallisuus kehittämisessä 4. Turvallisuuden ylläpito 5. Seuranta ja arviointi

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet

Janne Viskari, Väestörekisterikeskus

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet

VÄESTÖREKISTERIKESKUKSEN DIGITURVAPALVELUT. Kirsi Janhunen, johtava asiantuntija, VRK

JUHTA: n toteuttamat tietosuojayhteishankkeet Kick off-tilaisuus ja 1. työpaja

Julkisen hallinnon linjaukset tiedon sijainnista hallinnasta

VAHTIn kesäseminaari Kimmo Rousku, VAHTI-pääsihteeri, Väestörekisterikeskus VAHTI

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet

Valtiovarainministeriön hallinnonalan johdon aamupäivä - puheenvuoroja digitalisaation johtamisesta kyberturvallisuus & riskienhallinta

Miten valmistaudun tietosuoja-asetuksen vaatimuksiin?

Sosiaali- ja terveydenhuollon valmiussuunnitteluohjeistus

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet

Luottamusta lisäämässä

Päivitämme materiaalia säännöllisesti kesän ja syksyn 2017 aikana.

Valmiusharjoituksesta hyödyt irti

Digital by Default varautumisessa huomioitavaa

Fennian tietoturvavakuutus

VAHTI-tilannekatsaus sekä VAHTI 2/2015 Ohje salauskäytännöistä -tilaisuus ICT-toimittajille

Sosiaali- ja terveydenhuollon valmiussuunnitteluohjeistus

Tietoturvapolitiikka NAANTALIN KAUPUNKI

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet

Miten varmennan ICT:n kriittisessä toimintaympäristössä?

Tietosuojahankkeen esittely ota tietosuojaasetuksen. Kuinka koulutan ja ohjeistan henkilöstöä tietosuojan osalta! Tuula Seppo, Kuntaliitto

Ajankohtaista JulkICT:stä Kirsi Janhunen VAHTI-päivä

Miltä kyberturvallisuuden ja tietosuojan tilanne näyttää julkisessa hallinnossa VM:n mittareiden ja kyselyiden valossa? Kolme kehittämistoimenpidettä

Sosiaali- ja terveydenhuollon valmiussuunnitteluohjeistus

13.45 Ajankohtaiskatsaus Rikosylikomisario/kyberrikostorjuntakeskuksen päällikkö Timo Piiroinen Keskusrikospoliisi

JUHTA: n toteuttamat tietosuojayhteishankkeet Työpaja # 2

Luonnos - VAHTI-ohje 2/2016 Toiminnan jatkuvuuden hallinta

Case VRK: tietosuojan työkirjat. JUDO Työpaja #2 - tietosuoja Noora Kallio

Luotain-arviointi. Nykytila-arvio toiminnan osa-alueesta. Trust, Quality & Progress. Jatkuvuus Tietosuoja Tietohallinto Tietoturvallisuus

Digiturvakiertue Tampere. Digiturvakiertue. Tervetuloa

Sopimuksiin perustuva toiminnan jatkuvuuden hallinta

Asiakirjasta omistajuuteen

Sisäisen turvallisuuden alueellinen yhteistyömalli

JUHTA: n toteuttamat tietosuojayhteishankkeet Työpaja # 4

Espoon kaupunki Tietoturvapolitiikka

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet

Julkisen hallinnon digitaalisen turvallisuuden teemaviikko maanantai Aku Hilve ja Kimmo Rousku

Varautuminen ja riskienhallinta - alajaosto. Tilannekatsaus Jukka Koponen

Tietosuoja seuraava uusi musta? Kimmo Rousku, VAHTI-pääsihteeri, Tuula Seppo Kuntaliitto

Tietoturvallisuuden huoneentaulu mitä jokaisen on hyvä muistaa

Vihdin kunnan tietoturvapolitiikka

Kotitalouksien varautuminen Suomessa

Laatua ja tehoa toimintaan

Luonnos: Projektisuunnitelma EU-tietosuoja-asetuksen toimeenpanon tukemiseksi

Kansallinen kyberturvallisuusharjoitus miten harjoitus tekee mestarin?

Kimmo Rousku

KUJA-projektien parhaat käytännöt ja opit

Miten toteutetaan hyvä vesihuollon varautumissuunnitelma ja miten toimintaa häiriötilanteessa voidaan harjoitella? Lounais-Suomen vesihuoltopäivä

Häiriötilanteisiin varautuminen korkeakoulukentässä. Kari Wirman IT Valtakunnalliset IT-päivät Rovaniemi

VAHTI-seminaari: Toiminnan jatkuvuus & tietoturvapoikkeamien hallinta

Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj

Luonnos - VAHTI-ohje 2/2016 Toiminnan jatkuvuuden hallinta. 1 Ohjeen soveltamisala, tavoitteet ja rajaukset. 2 Jatkuvuuden hallinnan säädösympäristö

Tietoturva- ja tietosuojapolitiikka

Takaisin tulevaisuuteen katse tulevaan

Tietoturvapolitiikka Porvoon Kaupunki

Riskienhallinta Maanmittauslaitoksessa mitä pitkäaikainen kehittäminen on opettanut?

Jatkuvuuden hallinta. Kiwa Inspecta. ISO Yleistietoa. Jarkko Puistovirta Tuotepäällikkö, Pääarvioija. BECP Certified ISO Lead Implementor

Keskeiset muutokset varautumisen vastuissa 2020

Valtorin strategia. Hyväksytty Valtorin hallituksen kokouksessa

Johda myös riskejä riskienhallinta mahdollistaa #onnistuminen #menestyminen Valtiovarainministeriö

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet

Tietojärjestelmien varautuminen

Valmius ja jatkuvuudenhallinta soterakenteissa Sari Vuorinen. Projektipäällikkö Kuntaliitto

Yliopiston johdon (hallintojohtaja) vastuulla on tietoturvallisuuden toteutuminen osana kokonaisturvallisuutta.

Valtorin strategia Töissä valtiolla sujuvasti ja turvatusti

Val-DIAS. Kimmo Rousku, Hanna Heikkinen, Juha Kirves Väestörekisterikeskus

Varautumisen uudet rakenteet. Vesa-Pekka Tervo pelastustoimen kehittämispäällikkö KUMA 2017, Tietoisku: Varautumisen uudet toimintatavat A 3.

Sähköt poikki mikä avuksi?

Yrityksen tietoturva ja siihen liittyvät vakuutus- ja palveluratkaisut

JUHTA: n toteuttamat tietosuojayhteishankkeet Työpaja # 5

EU-tietosuoja-asetuksen toimeenpanon tukeminen Verkkokoulutus ja työpajat JUHTA Tuula Seppo erityisasiantuntija

Toiminnan jatkuvuus - käytännön näkökulma

Espoon kaupunki Tietoturvapolitiikka

Mikko Hollmén Kiinteistöjohtaja, PSSHP Sairaalatekniikan päivät

SISÄLTÖ. 1 RISKIENHALLINTA Yleistä Riskienhallinta Riskienhallinnan tehtävät ja vastuut Riskienarviointi...

Turvallisuus ja varautuminen. Vesa-Pekka Tervo Pelastustoimen kehittämispäällikkö Kanta-Hämeen maakuntatilaisuus Hämeenlinna

Urheiluseuran viestintä

Valtion ympärivuorokautisen tietoturvatoiminnan kehittämishanke (SecICT) Kimmo Janhunen SecICT-hankepäällikkö

Transkriptio:

JULKISEN HALLINNON DIGITAALISEN TURVALLISUUDEN KEHITTÄMISHANKE TAISTO19-harjoitus VÄESTÖREKISTERIKESKUS HANNA HEIKKINEN KIRSI JANHUNEN ERJA KINNUNEN JUHA KIRVES LAURA PENTTILÄ KIMMO ROUSKU

TAISTO19-harjoitus - info

Motivointi-kalvo miksi tämä on tärkeää? Harjoittelematon Harjoiteltu Paniikki Kustannukset maine muu haitta / vahinko Aika

Harjoituksen tausta TAISTO18-harjoitus Tietoturva- ja henkilötietojen tietoturvaloukkausten hallinnan harjoitus 234 organisaatiota >4400 henkilötyöpäivää ~2200 htp työpanos valmistautuminen ja harjoitus Palaute 4.1 4.4 (asteikolla 1-5, jossa 5 on erittäin hyvä) Toteutettiin Juhta/VAHTI-yhteishankkeessa https://vrk.fi/taisto https://vrk.fi/taisto18 Raportti ja harjoitusmateriaalit

Harjoituksen tavoite Kuten edellinen TAISTO18, harjoituksen tarkoitus on edelleen kehittää ja ylläpitää tietoturvaja tietosuojaloukkausten hallintaa, mutta tässä tapauksessa lisäksi keskittyen organisaation toiminnan jatkuvuuden kehittämiseen siis kuinka häiriöstä, mikä sen aiheuttaja onkaan: ICT-häiriö Ilmasto (tulva, lumi- tai muu myrsky jne) Inhimillinen erehdys (me teemme virheitä muistakaa MMKT) Tietoturvapoikkeama, loukkaus tai kyberhyökkäys Muu toimintaan vaikuttava häiritsevä, keskeyttävä tai pysäyttävä ilmiö selvitään kriittisen toiminnan ollessa kysymyksessä, mahdollisimman tehokkaasti (kustannus, aika, vaikutukset) tarkoituksenmukaisesti Ja ennen kaikkea ilman, että näitä joutuu hoitamaan akuutisti, ad hoc Harjoittelu on eräänlaista vakuuttamista mitä paremmin olemme varautuneet toimimaan häiriötilanteissa, todennäköisemmin siitä aiheutuu meille vähemmän haittaa ja vahinkoa kuin jos emme ole harjoitelleet itse uskaltaisin sellaisen organisaation puolesta lyödä vetoa

Harjoituksen tavoite #Luottamus Kansalaiset yritykset asiakkaat sidosryhmät Unohtamatta meidän kansan #maine => kilpailukyky

Harjoituksen tavoite kolme tärkeintä TAISTO19-harjoitus tarkoitus on kehittää ja harjoitella organisaation: 1) tietoturvallisuuden hallintaa, johtamista ja viestintää tietoturvaloukkauksissa, erityisesti erilaisissa kyberhyökkäyksissä kuten palvelunestohyökkäys, lunnashaittaohjelmahyökkäys tai tietomurto 2) henkilötietojen tietoturvaloukkauksissa tarvittavia prosesseja, muun muassa kykyä arvioida syntynyttä riskiä ja tehdä sen perusteella tarvittavat viranomaisilmoitukset sekä viestiä tilanteesta 3) toiminnan jatkuvuuteen ja valmiuteen liittyvää ohjeistusta ja toimintaprosesseja jatkuvuus-, valmius- ja toipumissuunnittelun osalta

Aikataululuonnos - vahvistuu harjoitus käsikirjassa 2.9 TAISTO19-harjoituskäsikirja julkaistaan osana seuraavaa työpajaa 17.9 Skype-kokous osallistujille harjoituskäsikirja ja vinkkejä 30.9 Skype-kokous osallistujille viimeiset vinkit ja tarkistukset 10.10 Ensimmäinen syöte 7.11 harjoitusryhmä 1 22.10 Ensimmäinen syöte 19.11 ja 26.11 harjoitusryhmät 2 ja 3 31.10 Toinen syöte 7.11 harjoitusryhmä 1 7.11 Harjoituspäivä harjoitusryhmä 1 12.11 Toinen syöte 19.11 ja 26.11 harjoitusryhmät 2 ja 3 19.11 Harjoituspäivä harjoitusryhmä 2 26.11 Harjoituspäivä harjoitusryhmä 3 10.12 TAISTO-studio -2 h yhteenveto ja tilannekatsaus 22.1.2020 TAISTO19-palautseseminaari

Valmistautuminen Miten organisaationne tulisi varautua? Olemme käsitelleet nyt viidessä työpajatilaisuudessa Riskienhallintaa Toiminnan jatkuvuutta ja varautumista Näiden mallien ja prosessien jalkauttamista organisaation toimintaan Nykyaikana tapahtuu erittäin harvoin digimaailmassa toimittaessa sellaista häiriötilannetta, jossa voisi heti todeta, tässä EI VOI OLLA kyseessä henkilötietojen tietoturvaloukkaus, niin laajasti ja kattavasti toimintamme niistä riippuu Osana viime vuoden TAISTO18-harjoitusta olemme toteuttaneet ohjeita ja työpajoja, joissa on käsitelty henkilötietojen tietoturvaloukkausta ja siihen liittyvää riskienarviointia Sekä mallia siitä, kuinka tulee huolehtia tarvittavasta (viranomais)tiedottamisesta Ja kertaamme näistä tärkeimmät asiat 19.9.2019 JUDO-työpaja nro 7 Näistä kaikista annetaan tarkempaa ohjetta, linkit, vinkit ja muu materiaali 15.45 TAISTO19-info miten valmistautua harjoitukseen -harjoituskäsikirjan julkaisu

Valmistautuminen Ketä organisaatiossa tarvitaan: Digiturvan ja muun toiminnan vastuuhenkilö(t) esimerkiksi: Tietoturvallisuus Tietosuoja(vastaava) Toiminnan jatkuvuus ja valmius ICT-asiantuntija Johdon edustaja Viestintä Tarkkailija Harjoitus alkaa kk ennen ensimmäisellä syötteellä, toinen syöte tulee viikkoa ennen harjoituspäivää niihin ei tarvitse reagoida heti, mutta niissä tarvitaan useimpia edellä olevia rooleja

Valmistautuminen Organisaation ICT-toimittajien kytkeminen mukaan Jos organisaationne niin haluaa, voitte kytkeä harjoitukseen oman keskeisen ICTpalvelutoimittajan, joka vastaa kriittisten palveluiden tuottamisesta Suosittelemme, että olette yhteydessä heihin nyt ja kerrotte tarpeesta ja voitte kertoa tarpeesta tarkistaa teidän toiminnan jatkuvuuteen ja varautumiseen liittyviä suunnitelmia ja toimintamalleja Ja luonnollisesti varautua siihen, että todennäköisesti toimittajanne tulee tekemään tästä esityksen heille tästä työstä aiheutuvista kustannuksista Harjoituskäsikirjasta saa hyvän tarkistuslistan, josta voi aloittaa ja kun saatte ensimmäisen syötteen lokakuussa, se avaa tätä vielä tarkemmin

Ilmoittautuminen Kutsu TAISTO19-harjoitukseen löytyy https://vrk.fi/taisto19 Ilmoittautuminen https://www.lyyti.fi/reg/taisto19 Entäs kun meillä ei ole nämä asiat kunnossa tai meillä ei ole kaikkia tarvittavia resursseja olemassa? Hyvin harvalla on. Sitä suurempi syy on osallistua harjoitukseen sen avulla te pystytte parhaiten tunnistamaan ja kehittämään omaa kyvykkytttänne toimia sekä priorisoimaan, tehostamaan ja toimimaan tehokkaammin, kun tosi on kyseessä On kahdenlaisia organisaatioita, niitä, joihin on kohdistunut jonkinlainen kyberhyökkäys ja josta on selvitty ja niitä, jotka eivät ole sitä huomanneet

Ilmoittautuminen Tänään Lahden kaupungin CIO Marko Monni piti vaikuttavan esityksen koskien heidän 12.6 alkanutta kyberhyökkäystä. Kirjoitin tämän jälkeen meidän nettilähetyksen Chatwall-ikkunaan seuraavan viestin jota hieman vielä päivitin: *Jokaisen* organisaation JOHTORYHMÄN tulisi katsoa tämä esitys ja miettiä, teemmekö ja tarkistammeko nämä samat asiat nyt, kun kaikki meillä toimii vai vasta sen jälkeen, kun on pakko? Teemmekö ne a) hallitusti vai hallitsemattomasti ja osin ad hoc, b) budjetoidusti vai ilman tietoa tarvittavasta budjetista c) ilman varsinaista katkoa toimintaympäristöön vai niin, että emme tiedä millainen katkos hyökkäyksestä aiheutuu? - voitte tietysti kysyä Lahdesta, mitä tekisivät toisin, jos voisivat? -entä jos meidän johto toteaa, että ei meillä voi tapahtua samaan? - Niin, voihan olla että teillä ei ole käytössä lainkaan mitään ICT-/digi-infraa - epäilen

Miten tästä eteenpäin Toimitamme perjantaina 30.8.2019 kaikille TAISTO19-ilmoittautuneille lisätietoa ja muistutamme, että 2.9 JUDO-työpajassa 6 julkaisemme harjoituskäsikirjan Ja mistä se on ladattavissa Järjestämme kaikille ilmoittautuneille seuraavat Skype-kokoukset Tiistai 17.9. klo 9.00 10.00 Kysymyksiä harjoituskäsikirjaan ja harjoitukseen liittyen? Maanantai 30.9 klo 9.00 10.00 Kysymyksiä harjoituskäsikirjaan ja harjoitukseen liittyen? Lisäksi viimeiset ohjeet ennen lokakuussa tulevia ensimmäisiä syötteitä

Muistattehan VAHTI-kesäseminaari 26.8 Vielä mahtuu paikalle tai voitte seurata verkon välityksellä tai katsoa tallenteen jälkikäteen! Erikoisohjelmanumero Kimmo tekee laajemman yleisön edessä ensimmäisen mentalisti-esityksen! Tätä ette halua menettää! https://www.lyyti.fi/reg/vahtikesaseminaari2019

Kiitos! Tapaamme VAHTI-kesäseminaari ma 26.8 2.9 JUDO-työpaja #6 19.9 JUDO-työpaja #7 Lokakuun aluekiertueella