Kohdistettujen hyökkäysten torjunta lisää tervettä järkeä! Ylitarkastaja Sari Kajantie Keskusrikospoliisi Selvityksen lähtökohta: Nykyinen suojausparadigma on väärä Havaitaan ja torjutaan satunnaisesti kohdistuvia hyökkäyksiä, jotka on helppo havaita ja helppo torjua. Miksi? Mittarit, mittarit, mittarit... Ei edes yritetä rakentaa turvallisia ympäristöjä, vaan jätetään suojautuminen ohjeiden varaan. Miksi? 1
Nykytilanne: Rakennetaan siltoja... minimivaatimuksin. Koitetaan tunnistaa kameravalvonnalla jokainen, joka tulee sillan luo tunnetun sivuleikkurin kanssa. Jätetään turvallinen ylitys ohjeistuksen varaan. Tekotavoista Palvelunestohyökkäykset. Hyökkäykset, jotka kohdistuvat julkisiin palveluihin tai aiheuttavat reaalielämän vahinkoa. Tietorikokset, joissa viranomaisen tietoa kaapataan tai muutetaan oikeudetta. 2
Hyökkäysvektoreista 1/2 Kohdistetuissa hyökkäyksissä käytetään: protokollia, jotka organisaatio päästää ulkoa sisäverkkoon (SMTP, HTTP) haittaohjelmia, joita virustorjunta ei tunnista hyväksi kollaboraatioverkostoja järkevältä kuulostavia ja/tai tunnereaktioita herättäviä viestejä Hyökkäysvektoreista 2/2 Suunta selkeästi kohti työasemia Kaappausta ei tehdä suoraan ulkoverkosta Tyypillinen hyökkäysvektori on haavoittuva ohjelma, jota ottaa syötteitä ulkoa tai käsittelee ulkoa tullutta koodia Palvelimet (harvinaisempaa) Posti(nluku)ohjelmistot ja WWW selaimet apuohjelmineen ja kirjastoineen Toimisto ohjelmat (MS Office, Acrobat) 3
Huomioita varautumisesta Varautumisen tarkoitus: Hyökkäyksen havaitsemisen ja hyökkäyksiltä suojautumisen mahdollistaminen Varautuminen Suojattavan tiedon tunnistaminen Suojattavan tiedon tunnistaminen Salassapidettävä tieto Eheänä pidettävä tieto Kiinnostava tieto Missä edellämainittuja käsitellään? 4
Varautuminen Omien järjestelmien kartoitus Missä on helposti hyväksikäytettäviä kohteita? Kohteita, jotka saavat syötteitä tai koodia ulkopuolelta Palvelimet, WWW selaimet, postiohjelmat, toimisto ohjelmistot Missä on erityisen haavoittuvia kohteita? Kohteita, joiden päivittäminen ei sopimus tai sovellusteknisistä syistä onnistu Varautuminen Informaation kulun hallinta Verkon osiointi! Erikseen: Muita uhkaavat kohteet (läppäriverkot) Eri tarkkuudella seurattavissa olevat kohteet (viestintäverkot vs. muut verkot) Verkkoliikenteen salaaminen Ylläpitäjien keskinäisen kommunikaation turvaaminen 5
Havaitsemisessa olennaista Havaitsemisen tarkoitus: Vahinkojen rajaus Näytön keruu rikosprosessiin ja tietoturvaprosessin kehittämiseksi Automatiikka ei havaitse kohdistettuja hyökkäyksiä. Havaitseminen ~ anomalian tunnistaminen Anomalian tunnistaminen ~ normaalitilan tunteminen Havaitsemisen reunaehdot Organisaatiolla on oikeus suojata tietopääomaansa Viranomaisella on velvollisuus suojata tieto (JulkL 18 ) Koskee myös julkista tehtävää hoitavaa säätiötä Viestintälainsäädäntö kuitenkin rajoittaa liikenteen seurantaa olennaisesti. Jos organisaatio on osapuolena: seuranta on mahdollista työelämän tietosuojalain menettelyin. välittäjänä: seuranta mahdollista lähinnä viestintäpalvelun toteuttamiseksi 6
Suojautumisessa olennaista Suojautumisen tavoite: Kohdistetun hyökkäyksen vaikeuttaminen Suojautumisella aiheutetun vaivan oltava järkevässä suhteessa suojausintressiin. Vaivan rajaamista auttavat Suojattavan tiedon tunnistaminen Suojattavien järjestelmien tunnistaminen Verkon osiointi ja palveluiden järkevä sijoittaminen Suojautumisen menetelmistä Liikennerajoitukset (perustellut, mind) Operatiivisen ja viestintäverkon FYYSINEN erottaminen Järjestelmien rakentaminen turvallisuuskriteerein Ylläpitoprosessi auditointeineen ja tiheine päivityssykleineen Suoritusympäristön rajaukset Vastuiden kohdentaminen 7
Teesikertaus Muistakaa tietoturvallisuuden taikasauvojen rajallisuus: Suojausta ei saa jättää ohjeistuksen varaan! Teknologian ja toteutusten oltava parempia. Suojausta ei saa jättää virustorjunnan varaan silti automatiikka auttaa havaintojen jäsentämisessä. Suojausta ei saa jättää ulkopalomuurin varaan silti 27.5.2009 Kvantitatiiviset mittarit mittaavat väärää kohdetta. Olkaa varovaisia viestintäliikenteen havainnoinnissa! Kiitos! sari <piste> kajantie <ät> poliisi <piste> fi 8