Tietoturvakartoitus yrityksen Internet-palveluja tuottavassa yksikössä



Samankaltaiset tiedostot
Sovelto Oyj JULKINEN

Tietoturvapolitiikka

Tietoturvakartoitus yrityksen Internet-palveluja tuottavassa yksikössä

TIETOTURVAPOLITIIKKA

Tietoturvapolitiikka Porvoon Kaupunki

Lappeenrannan kaupungin tietoturvaperiaatteet 2016

TIETOTURVA- POLITIIKKA

Vihdin kunnan tietoturvapolitiikka

Tietoturvallisuuden kokonaisvaltainen hallinta Heikki O. Penttinen Castilsec Oy.

Tietoturvapolitiikka

Muutoshistoria Versio Laatija Päiväys Muutokset Hyväksynyt 0.9 Juuso Mikkonen

Kokemuksia tietoturvallisuuden kehittämisestä tietoturvapolitiikan viitoittamana

Vihdin kunnan tietosuoja- ja tietoturvapolitiikka

TIETOTURVAPOLITIIKKA

SFS-ISO/IEC 27002:2014 Tietoturvallisuuden hallintakeinojen menettelyohjeet

Standardit tietoturvan arviointimenetelmät

Luotain-arviointi. Nykytila-arvio toiminnan osa-alueesta. Trust, Quality & Progress. Jatkuvuus Tietosuoja Tietohallinto Tietoturvallisuus

Tietoturvapolitiikka

Tietoturvapolitiikka

SFS-ISO/IEC Tietoturvallisuuden hallintajärjestelmät. Ohjeistusta. Riku Nykänen

Karkkilan kaupungin tietoturvapolitiikka

TIETOTILINPÄÄTÖS. Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto. Terveydenhuollon ATK-päivät ; Jyväskylä

KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA

Tietoturvapolitiikka. Kunnanhallitus Tyrnävän kunta

PIEKSÄMÄEN KAUPUNGIN TIETOTURVAPOLITIIKKA

Tietoturvallisuuden hallintajärjestelmä pähkinänkuoressa

1 (9) Rauman kaupunki. Tietoturvapolitiikka. Kaupunginhallitus hyväksynyt , KH 274, RAU/522/ /2016

Ammattikorkeakoulu 108 Liite 1

Tietoturva- ja tietosuojapolitiikka

Riihimäen seudun terveyskeskuksen kuntayhtymä Penttilänkatu 5, Riihimäki Puh Tietoturvapolitiikka

Espoon kaupunkikonsernin tietoturvapolitiikka

Kaupunginhallitus Liite 2 203

Pahin tietoturvauhka istuu vieressäsi Tietoturvatietoisuuden kehittämisestä vauhtia tietoriskien hallintaan

Tietoturvallisuuden arviointilaitokset apuna yritysturvallisuuden ja viranomaisten tietoturvallisuuden kehittämisessä

Yliopiston johdon (hallintojohtaja) vastuulla on tietoturvallisuuden toteutuminen osana kokonaisturvallisuutta.

Tietoturvallisuuden hallinta: palautejärjestelmän vaatimukset ja toteutustavat. Diplomityöesitelmä Juha Kalander

Tietoliikennepalveluiden palvelutasonhallinnan kehittäminen kohdeyrityksessä

Viestintäviraston tietoturvapolitiikka

Toimintaohjeistus. Tietoturvallisuusohjeistus TIETOTURVASUUNNITELMAT

TERVEYDENHUOLLON TOIMINTAYKSIKÖN TIETOTURVAPOLITIIKKA

Tietoturvallisuuden johtaminen

Arviointiraportti. Patenttitoimisto Jaakko Väisänen

Vastuualueen ja tulosyksikön sisäisen valvonnan ja riskienhallinnan arviointi ja järjestäminen (pohjaehdotus)

Sisällysluettelo. Esipuhe Johdanto Tietoturvallisuuden rooli yritystoiminnassa... 17

Espoon kaupunki Tietoturvapolitiikka

Tietosuoja- ja tietoturvapolitiikka

Peimarin koulutuskuntayhtymä Liite nro 11 Ammattiopisto Livia Yhtymävaltuusto TIETOTURVA- JA TIETOSUOJAPOLITIIKKA

TIETOTURVA- JA TIETOSUOJAPOLITIIKKA

Versio Rovaniemen koulutuskuntayhtymä Hyväksytty

Tietoturvavastuut Tampereen yliopistossa

Mitä varautumissuunnitelmilta odotetaan? Tarvo Siukola

Joroisten kunnan tietoturvapolitiikka. Tietoturvapolitiikka. Joroisten kunta

Tietoturvallisuus osana tiedonhallintalakia. Lainsäädäntöneuvos Eeva Lantto VAHTI kesäseminaari

Tietoturvapolitiikan käsittely / muutokset:

TIETOTURVAPOLITIIKKA Hyväksytty IT-yhteistyöalueen johtokunnassa

Sosiaalisen median käyttöohje

Käytettävyys eli tieto on siihen oikeutettujen hyödynnettävissä haluttuna aikana.

Paula Niemi SISÄINEN TARKASTUS KÄYTÄNNÖSSÄ

Valtiontalouden tarkastusviraston toimintakäsikirja Tietoturvapolitiikka

Seinäjoen kaupungin tietoturvapolitiikka. Kh , 149

Sisäinen valvonta ja riskienhallinta. Suomen Kuntaliitto Marja-Liisa Ylitalo erityisasiantuntija

Lapin yliopiston tietoturvapolitiikka

ESPOON KAUPUNGIN TIETOTURVAPOLITIIKKA

Julkishallinnon ICT-palveluiden kustannusseurannan kehittäminen

VALTIONEUVOSTON PERIAATEPÄÄTÖKSEN PERUSTELUMUISTIO KANSALLISESTA TIETOTURVASTRATEGIASTA Turvallinen arki tietoyhteiskunnassa Ei tuurilla vaan taidolla

RÄÄKKYLÄN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA. Hyväksytty: Rääkkylä kunnanhallitus XXXxxx

TOIMENPITEET ITPOINT OY ASIAKKAAN HENKILÖTIETOJEN TURVALLISUUDEN VARMISTAMISEKSI

POLVIJÄRVEN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA

Kyberturvallisuus kiinteistöautomaatiossa

Suomen kuntien vuoden 2015 tieto- ja kyberturvallisuutta koskeva kysely Tervetuloa vastaamaan kyselyyn!

Valtiontalouden tarkastusvirasto vastuullistaa hyvään tietojohtamiseen, tietoturvallisuuteen sekä tietoa koskevien oikeuksien toteuttamiseen

Tietoturvapolitiikka NAANTALIN KAUPUNKI

Projektin suunnittelu A71A00300

Loviisan kaupungin keskusten ja vastuualueiden riskienhallinnan ja valvonnan arviointikehikko (luonnos)

ISO 9001:2015 JÄRJESTELMÄ- JA PROSESSIAUDITOIN- NIN KYSYMYKSIÄ

, RAU/475/ /2018

1 (6) VALTIMON KUNTA. Tietoturva- ja tietosuojapolitiikka. Kunnanhallitus

Tietoturvapolitiikka

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Specifying user requirements for corporate intranet with user centered design methods. Espoo Tekijä: Henri Ström Valvoja: TkT Kalevi Kilkki

TIETOTURVAN KEHITTÄMISHANKE LOPPURAPORTTI LUOVUTETTU YLIOPISTON LAADUNKEHITTÄMISRYHMÄLLE JYVÄSKYLÄN YLIOPISTO

Kuopion kaupunki Dnro 3720/2018 Elinvoima- ja konsernipalvelu Tietohallinto

Projektin suunnittelu A71A00300

KIEKU-OHJEET AMMATTIKÄYTTÄJILLE. Henkilöstöhallinnon asiantuntija Sinikka Ollikainen, Valtiokonttori

itsmf Finland Conference 2016 Focus Markus Leinonen COBIT ja governance

TIETOSUOJASELOSTE Tilhilän palvelutalo Vuokrakiinteistöt

PK-yrityksen tietoturvasuunnitelman laatiminen

Jämsän kaupungin tietoturvapolitiikka

Lapinlahden kunnan tietoturvapolitiikka

Tietoturva hallinnossa Jukka Kuoksa, Johtava vesitalousasiantuntija

Espoon kaupunki Tietoturvapolitiikka

TIETOTURVATEKNOLOGIAN AMMATILLISET ERIKOISTUMISOPINNOT (30 op)

Peruspalvelukuntayhtymä Kallio TIETOTURVAPOLITIIKKA. Yhtymähallitus

Omavalvontasuunnitelma ja EU-tietosuojadirektiivi

HEINÄVEDEN KUNNAN TIETOTURVAPOLITIIKKA

Tietoturvakoulutus Tietojenkäsittelyn koulutusohjelmassa

SFS, STANDARDIEHDOTUKSEN ISO/DIS ESITTELY

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Kainuun luonnontuotealan nykytila ja tulevaisuus: kartoituksen tulokset. FT Anni Koskela Arktiset Aromit ry

Transkriptio:

Tietoturvakartoitus yrityksen Internet-palveluja tuottavassa yksikössä Antti Nilsson 9.1.2008 Valvoja Prof. Jukka Manner

Esityksen sisältö Kohdeorganisaation esittely Työn tausta ja tavoitteet Kirjallisuus Tietoturvakartoitus kohdeorganisaatiossa Päähavainnot ja kehitysehdotukset Jatkotutkimuksen aiheet

Kohdeorganisaatio 1/2 Suuren kustannusalan yrityksen sisäinen yksikkö Pienikokoinen organisaatio toimii itsenäisesti ja erillään emoyrityksen ICT-yksiköstä Tekee läheistä yhteistyötä emoyrityksen kustantaman aikakauslehden kanssa Omat tietojärjestelmät, ylläpitäjät, sovelluskehittäjät ja asiakaspalvelija

Kohdeorganisaatio 2/2 Organisaation tehtävänä on tuottaa Internetpalveluja sekä yrityksille että kuluttajille Tietoturvallisuuteen kohdistuvat haasteet koostuvat ensisijaisesti Internet-toiminnasta sekä asiakasrajapinnoista

Työn lähtökohdat Kohdeorganisaatio haluaa kasvattaa kykyään puuttua mahdollisiin tietoturvaongelmiin ennaltaehkäisevästi Tavoitteena ehkäistä mahdollisista tietoturvapoikkeamista aiheutuvia haitallisia vaikutuksia

Tutkimuskysymykset Mitä on tietoturvallisuus ja mikä on sen merkitys yrityksille? Miten yritysten tietoturvallisuutta voidaan hallita? Mikä on kohdeorganisaation tietoturvallisuuden nykytila? Miten kohdeorganisaation tietoturvallisuutta tulisi kehittää?

Kirjallisuus 1/2 Kohdeorganisaation tietoturvallisuuden kehittämisen kannalta oleellisia aiheita Mitä on tietoturvallisuus ja mikä on sen merkitys yrityksille? Tietoturvallisuuden määritelmä Tietoturvallisuuden tarve Tietoturvallisuuden osa-aluejako Tietoturvatietoisuuden ja -kulttuurin vaikutus

Kirjallisuus 2/2 Miten yritysten tietoturvallisuutta voidaan hallita? Tehtävät ja vastuunjako Tietoturvapolitiikka, -suunnitelma ja -ohjeet Tietoturvallisuuden prosessi Riskienhallinta Tietoturvallisuuden kontrolleja ISO 17799 -standardi

Tietoturvakartoitus 1/2 Mikä on kohdeorganisaation tietoturvallisuuden nykytila? => Tietoturvakartoitus Miten kohdeorganisaation tietoturvallisuutta tulisi kehittää? => Tietoturvakartoituksen tulosten analyysi ja kehityssuunnitelma

Tietoturvakartoitus 2/2 Pohjana käytettiin ISO 17799 -standardia Tutkimusmenetelmät Puolistrukturoitu haastattelu (7 kpl) Tietojärjestelmien, dokumentaation ja toimitilojen läpikäynnit Työ- ja toimintatapatarkastelu Tulokset ryhmiteltiin itse muodostetun osaaluejaottelun mukaisesti

Päähavainnot Monet asiat toteutettu hyvin mm. tekniset suojaukset, jokapäiväinen toiminta ja erikoistilanteiden hallinta etenkin tiedon saavutettavuuteen on panostettu Suurimmat ongelmakohdat kohdistuvat pääasiassa hallinnolliselle puolelle tietoturvatyön organisoiminen ja vastuunjako strateginen suunnittelu ja dokumentointi tietoturvahäiriöiden ja parannuskohteiden hallinnan organisoiminen

Kehitysehdotukset 1/2 13-kohtainen kehityssuunnitelma, joka sisältää tarvittavat toimenpiteet perustelut kunkin toimenpiteen tärkeydestä aikatauluehdotuksen arvion kunkin toimenpiteen läpiviemiseen tarvittavista resursseista

Kehitysehdotukset 2/2 Ehdotettuja toimenpiteitä muun muassa tietoturvatyön organisointi dokumentoinnin ja koulutuksen parantaminen liiketoiminnan vaatimusten määrittäminen tietoaineistoturvallisuuden kehittäminen Kehitysehdotukset on suunniteltu siten, että kohdeorganisaatio pystyy realistisesti toteuttamaan ne

Jatkotutkimuksen aiheita Tietoturvallisuuden hallinnan kehittäminen pienissä organisaatioissa Tasapaino luottamuksellisuuden, eheyden ja saavutettavuuden välillä Tietoturvallisuuden prosessin mittareiden valinta Kansainvälisen toiminnan tietoturvallisuudelle tuomat haasteet

Kysymyksiä?