Tiedon suojaaminen ja hallinta. Sytyke seminaari 17.3.2016

Samankaltaiset tiedostot
Tietokannat ja sovelluskehitys. QASW Summit

Oracle 11g tietokannan päivityksen tarjoamat hyödyt ja kustannussäästöt

TIETOKANNAT JOHDANTO

Tietokannanhoitaja DBA (Database Administrator) ja tietokannan hallinta

Maiju Mykkänen Susanna Sällinen

Big-data analytiikka-alusta osana markkinoinnin kokonaisratkaisua

1.1 Käsitteet ja termit 1.2 Historia. Luku 1. Johdanto. ITKA204 kevät

Tietokantojen perusteet

Tietojärjestelmä tuotantoympäristössä. Sovellusohjelmat Helsingin ammattikorkeakoulu Stadia / Tekniikka ja liikenne Vesa Ollikainen

Amazon Web Services (AWS) on varmaankin maailman suosituin IaaS-tarjoaja. Lisäksi se tarjoaa erilaisia PaaS-kategoriaan kuuluvia palveluita.

TeliaSonera Identity and Access Management

Backup Exec 3600 Appliance

TIETOKANNAT: MYSQL & POSTGRESQL Seminaarityö

WEBINAARI

FinFamily PostgreSQL installation ( ) FinFamily PostgreSQL

Hyödynnä DPS- ja SA-setelit Azure hybridipilvi-palveluiden suunnittelussa ja testauksessa!

IT BACKUP & RESTORE. Palvelimille, työasemille sekä mobiilipäätelaitteille

Tapahtuipa Testaajalle...

HAME PostGIS-tietokanta

Käyttöjärjestelmät. 1pJÄKÄ1 KÄYTTÖJÄRJESTELMÄN HALLINTA, 12 OSP

Kymenlaakson Ammattikorkeakoulu

OUGF syysseminaari Back to Basics

TIETOKANNAT JOHDANTO JOUNI HUOTARI & ARI HOVI

Millainen osaaminen saa uudet yritykset siirtymään Tampereelle?

FuturaPlan. Järjestelmävaatimukset

Oracle ebs versionvaihto OUGF seminaari / Jyrki Koski Oy Abase Consulting Ab

TEOLLISUUS X.0 / INDUSTRY X.0 UUSI "NORMAALI" - HAJAUTETUN ÄLYKKYYDEN AIKAKAUSI SITRA, HELSINKI 14. MARRASKUUTA 2018

Federoitu keskitetty sovellus

Helpottuuko sovellusten välinen integraatio XML:n avulla - kokemuksia ja ratkaisuja, teknologiajohtaja Sauli Tujunen, atbusiness Communications Oyj

Valtion konesali- ja kapasiteettipalvelut

Digikoulu Pilviteknologiat - Tunti 1001: Tiedon varastointi Amazon Simple Storage Service (Amazon S3) palveluun

Tietokannan tietoturva. Heli Helskyaho Tietoturva-aamupäivä, Oracle House

Copyright, 1914, by A. W. Shaw Company

Dell Fluid Data TM solutions

VISMA SEVERA. GDPR webinaari

HOJ Haja-aiheita. Ville Leppänen. HOJ, c Ville Leppänen, IT, Turun yliopisto, 2012 p.1/10

SQL SERVER 2012 PARALLEL DATA WAREHOUSE APPLIANCE

DataLake-hanke - AWS , tietohallinto, Matti Valli, Pasi Porkka

SOA & Ajax Sanahelinää vai toimivaa käytäntöä sähköisessä asioinnissa? Fenix hankejohtaja Harri Juuti Projektipäällikkö Teemu Karvonen

Järjestelmäarkkitehtuuri (TK081702) Lähtökohta. Integroinnin tavoitteet

Sovellusarkkitehtuurit

Sopimusten Verkkopankki

Pikaohje formaatin valmistamiseen

TkK-tutkielmat

Tiedonhallinnan perusteet. Viikko 1 Jukka Lähetkangas

Pilivipalavelut Cloud Business 2012 Parempaa paikallista pilveä

Konesali ilman rajoja Kongressi A

HAKURATKAISUN ANATOMIA - KURKISTUS PELLIN ALLE

TIETOMALLI JA TIETOVARASTO PALVELUKONSEPTI

Web-palvelut ja niihin kohdistuneiden poikkeavuuksien tunnistamisen. Harri Mäkelä

W3C ja Web-teknologiat

Projektikehitys ja julkinen rahoitus! Maksimoi yrityksesi arvostus!

Virtualisoi viisaasti paranna palvelua. Iikka Taanila Systems Architect IBM Systems and Technology Group

TEEMME KYBERTURVASTA TOTTA

CALL TO ACTION! Jos aamiaistilaisuudessa esillä olleet aiheet kiinnostavat syvemminkin niin klikkaa alta lisää ja pyydä käymään!

ISACA Finland OWASP The OWASP Foundation. Timo Meriläinen Antti Laulajainen.

Pitkäaikaistallennus. CSC - Tieteen tietotekniikan keskus IT2008 Ari Lukkarinen

Poweria analytiikkaan

Osittavat arkkitehtuurityylit. Palveluihin perustuvat arkkitehtuurityylit. Erikoisarkkitehtuurityylit

Testidatan generointi

Tuottavuutta sovelluskehitykseen Oraclen työkaluilla: JDeveloper 10g ja HTML DB OUGF Syysseminaari

Asiakaskohtaisesta varmistuspalvelusta pilvivarmistamiseen. Pasi Haatanen

Usein kysytyt kysymykset: Tietojen suojaus Backup Exec 2010 Usein kysytyt kysymykset

Valtiokonttorin Voimaraportointi. Tero Mäkinen

IoT-platformien vertailu ja valinta erilaisiin sovelluksiin / Jarkko Paavola

TUTKI OMAT TIETOTURVA-AUKKOSI. ENNEN KUIN JOKU MUU TEKEE SEN PUOLESTASI. F-Secure Radar Ville Korhonen

IT ON KAIKEN YDIN TÄRKEIMMÄT KEHITTÄMISKOHTEET 2016

Tech Conference Siirtyminen Skype for Businessiin ja case Tecnotree. Mika Seitsonen, Sovelto ja Eeli Hukkanen, Tecnotree.

A TIETOKANNAT, 3 op Syksy TI07. Teemu Saarelainen, lehtori Tietotekniikka teemu.saarelainen@kyamk.fi

HP Networking. Martti Saramies, HP Networking, myynti

IT Service Desk palvelun käyttöönotto palvelukeskuksissa

Visualisoi tapahtumat ja selvitä niiden kulku

T Projektikatselmus

TEEMME KYBERTURVASTA TOTTA

Tech Conference Hybrid Cloud: On-premises ja Public Cloud yhdessä Heikki Bergius Senior-konsultti Sovelto.

Opettajana Mika Sorsa, HAMK:n ammatillisen opettajakoulutuksen opetusharjoittelija

Facta palvelimien uusiminen Helsingin kaupunki

Älykäs Automaatio ja Teollinen Internet (ÄLLI-projekti) Ilkka Kivelä Kokkolan yliopistokeskus Chydenius

Tutkimus web-palveluista (1996)

Tiedon salaaminen tallennusverkossa Luottokorttinumeroiden tokenisointi

ruovedellä pohjois-hämeessä. lepounit.com (yritys) lepo.net (oma)

Muutos mahdollisuutena Tuusula Anssi Tuulenmäki

6. Arkkitehtuurityylit

Paikkatietorajapinnat IT arkkitehtuurin näkökulmasta

Tietojenkäsittelyn historiaa

SUSEtoberfest TERVETULOA

TTA palvelukokonaisuuden esittely Korkeakoulujen IT-päivät

SAP. Lasse Metso

Internet of Things. Ideasta palveluksi IoT:n hyödyntäminen teollisuudessa. Palvelujen digitalisoinnista 4. teolliseen vallankumoukseen

Data, informaatio, tieto, ymmärtäminen ja viisaus

Proseduurit, funktiot ja herättimet - esimerkkeinä Oracle, SQL Server, MySQL ja OCELOT. Jouni Huotari S2008

VAATIMUSMÄÄRITTELY

Jouni Huotari & Ari Hovi. Käsitemallinnuksesta relaatiokantaan KÄSITEMALLI. LOOGINEN MALLI: tietomalli valittu. FYYSINEN MALLI: DBMS valittu

PROSEDUURIT, FUNKTIOT JA HERÄTTIMET - ESIMERKKEINÄ ORACLE, SQL SERVER, MYSQL JA OCELOT JOUNI HUOTARI K2009

LIITE 2 HANKITTAVA KOULUTUS POHJOIS-POHJANMAAN ELY-KESKUS Koulutuksen nimi ja koulutuskuvauksen numero

Fiksu kaupunki /2013 Virpi Mikkonen / Timo Taskinen

Mammutti vai elefantti?

Mitä uutta jatkuvatoimiset ympäristömittaukset kertovat KIP alueesta?

Uutta Remote Support Platform 3.1 -versiossa

TILINPÄÄTÖS 2015 JA NÄKYMÄT

Transkriptio:

Tiedon suojaaminen ja hallinta Sytyke seminaari 17.3.2016

Pasi Parkkonen Ruuvari kourassa 80-luvulla C64, Amiga, Atari, Spectrum, MSX2+, kymmenien PC tietokoneiden kasausta Yliopisto-opintoja ja intti 90-luvulla Kehittäjätausta 680x0 assembler, skriptaus, monia ohjelmointikieliä, html 1994-, cgi-bin 1995- Sekalaisia tietokantakokeiluja 80-luvun lopulta alkaen Paradox, Superbase, Ingres... Ensimmäinen tietokantapohjainen tuotantojärjestelmä 1992-1993 Vesikunnan talojohtokortisto, Superbase 4, tuotantokäytössä yllättävän pitkään Paljon Oraclea 1995 eteenpäin Kouluttajana Oracle Universityssä 1999 - Relaatiokantojen sekakäyttöä, suorituskykytuunausta Oracle, SQL Server, MySQL, DB2, PostgreSQL... Vahvemmat aineet: pilveä, big dataa ja nosql välineitä Azure, Amazon Oracle, Redshift, Handlersocket, Hadoop, MongoDB, TokuMX... Pasi Parkkonen, COO, Senior Consultant pasi.parkkonen@advance.fi 040-5905307

Advance IoT ketjussa Tietokantojen: - suunnittelu - toteutus - ylläpito - raportointi - analysointi - suojaaminen

DBA:n normipäivä

Osa 1, data ja sen hallinta

IoT datan tulee sijaita jossain datalle pitää olla sijaintipaikka tuotanto = miljoonia rivejä suojaaminen tärkeää sensitiividatan käsite IoT:ssä analysointi tärkeää tulkinta ennustaminen reagointi liiketoiminnan parantaminen

Esimerkki IoT datamäärästä Tehtaan seuranta, vaatimukset: 1000 anturia Dataa kerätään sekunnin välein (esim. painesäiliöt, keittoastiat, prosessointi) Yhden XML viestin koko 0,1KB Vuodessa kerättävä datamäärä: 1000 x 60 x 0,1(kb) x 365 x 24 x 60 = 2,93 Uutta dataa melkein 3 teratavua per vuosi

Tietokantojen lyhyt historia

Markkinatilanne 10/2015

3:s alusta asettaa kovia vaatimuksia tietokannalle: globaalisti HA datan volyymi strukturoimaton data transactiomäärät latenssi Millään yksittäisellä arkkitehtuurilla ei voida täyttää kaikkia vaatimuksia.

Asiakkaan vaatimus (2015) - yhteen tauluun tulee 200-250 miljardia riviä - tietokannan koko n.23 teratavua - nopeat full text haut - paljon päivityksiä jatkuvasti - pystyttävä palvelemaan globaalisti asiakkaita - open source teknologiat - mielellään AWS ajoalusta

Tyypillinen scale-out konfiguraatio Web palvelimet Memcached palvelimet Master / Read Write kerros Tietokantapalvelimet Slave / Read Only kerros Shard (A-F) Shard (G-O) Shard (P-Z)

Luo tuotantoon kunnollinen data-alusta Pilotin voi vielä tehdä millä tahansa tietokannalla Viimeistään kun siirrytään tuotantovaiheeseen tulee ottaa kantaa tietokantaan On olemassa paljon erilaisiin asioihin erikoistuneita vaihtoehtoja Pidämme haasteista, autamme mielellämme! http://www.bigdatalandscape.com/

Osa 2, IoT datan sensitiivisyys ja suojaaminen

Fitness ja terveys

Älykodit

Älykodit erityistarpeisiin

Etäluettavat mittarit

Rikollisesti hyödynnettävää dataa IoT tuottaa paljon dataa, joilla voi saavuttaa rikoshyötyä Summadata voi tuottaa laajan ymmärryksen Henkilöstä Yrityksestä Fitness Ihmisen paikkatieto, terveydentila Älykodit tiedetään milloin koti on tyhjä Energia-ala Etäluettavat mittarit, varkaat voivat päätellä milloin koti on tyhjä

Varastettu data on kauppatavaraa

Tietokantojen datan suojaaminen Tuleva EU:n tietosuoja-asetus pakottaa suojaamaan erityisesti henkilödatan Sensitiividata on suojattava

Merkittävät sanktiot

Järjestelmän ominaisuudet: Datan lataus Raportointi Käytön logitus Käyttäjähallinta... Q: Millä tasolla logitus tapahtuu? Q: Voiko sen sen ohittaa?

Hyökkäys suoraan tietokantaan? Järjestelmien käyttö Logiikka, kuten järjestelmän lokitukset rakennetaan sovelluspalvelintasolle Järjestelmän tiedot tallennetaan tietokantaan Sovellustason lokiin ei jää jälkiä. Tietokantaloki voi tallentaa nämä Admin voi muuttaa lokien sisällön, esim. Oraclen AUD$ audit

Tietokantoihin liittyvät uhat Käyttäjät Webbipalvelin Sovelluspalvelin Tuotantotietokanta DB verkkoliikenteen nauhoitus Oikeuksien väärinkäyttö Epäilyttävä aktiviteetti SQL Injection hyökkäykset Testijärjestelmä todellisella datalla Backup Levyjärjestelmä / nauhat Testikopio Tuotannon levyjärjestelmä

Mitä asialle voidaan tehdä?

Tarvitaan oikeanlainen aseistus

Tietokantojen datan suojaaminen Käsittelettekö järjestelmissänne henkilötietoa tai muuta sensitiividataa? Onko tieto suojattu tietokantatasolla? Oletteko valmiita EU tietosuojalain muutoksiin?

https://www.siliconrepublic.com/enterprise/2015/11/19/protect-the-data-pwc

Miten tietokantaan murtaudutaan?

SQL Injection hyökkäys Relevant https://www.hacksplaining.com/exercises/sql-injection

Q & A Sana on vapaa

Kiitos! Lisätietoja Advancen kavereilta ja allekirjoittaneelta. Yhteystiedot: pasi.parkkonen@advance.fi 040-5905307

Tietokantapalvelumme Tietokantojen ylläpitopalvelu Tietokantojen tietoturva DB ajoympäristöjen parantaminen

In a nutshell: DBA CONSULTANTS DATABASE SUPPORT DATABASE SECURITY LICENSES ENTERPRISE IT OFF-SITE BACKUP HIGH AVAILABILITY DISASTER RECOVERY We are Advance. This is what we do. Database Security Disaster Recovery sites Etäpalvelin High Availability (DR) Off-site backup Database Support Where? Hitsaajankatu 20 00810 Helsinki Contact: Sales: Matias Löfman +358 40 5709 066 matias.lofman@advance.fi COO: Pasi Parkkonen +358 40 5905 307 pasi.parkkonen@advance.fi CEO: Timo Peltonen +358 40 7227 017 timo.peltonen@advance.fi