HTML5 - Vieläkö. Antti Pirinen 15.1.2015

Samankaltaiset tiedostot
Hankkeen riippumattoman arvioinnin keskeisiä havaintoja. Janne Vesa

LBOyrityskauppojen. vaikutus Suomen pääomamarkkinoilla. Elokuu 2012

Whistleblowing-järjestelmät suomalaisyhtiöissä. Väärinkäytösepäilyjen raportointi osana hyvän hallintotavan kehittämistä

Sukupolvenvaihdos ja verotus

Palvelutorin onnistumisen edellytykset

Työoikeuden sudenkuopat Jyväskylä

KPMG Audit Committee Member Survey. Sisäisen valvonnan ja hyvän hallintotavan kehittäminen tarkastusvaliokunnan jäsenen näkökulmasta

Liiketoiminta Venäjän muuttuneessa Business-ympäristössä. Risto Rausti ja Taija Kaivola

KPMG:n ja Ateneumin pitkäjänteinen ja monimuotoinen sponsorointiyhteistyö

Yleiset sopimuspohjat Kuopion kaupunki

Muuntautuvan palvelusisällön haasteet hankintasopimuksen sisällön kannalta

Osakassopimus. päivän vara? Vesa Ellonen

Rovaniemen koulutuskuntayhtymä - Kemijärven liittyminen kuntayhtymään

Apurahojen verotus. Fulbright Center

Iitin kunta. Yhteenveto tilikauden 2014 tarkastuksesta. KPMG Julkishallinnon Palvelut Oy. Kaija Pakkanen, JHTT, KHT

Innovaatioseteli Palveluntuottajaan sovellettavat ehdot Jan Ljungman Legal Counsel

Miten ympäristömegatrendit vaikuttavat yritysten liiketoimintaan ja strategiaan?

TIETOTURVA LIIKETOIMINNAN MAHDOLLISTAJANA

Kaupan toteuttamistavan puntarointi: liiketoiminta- vai osakekauppa? Jouni Sivunen varatuomari. OTK, KTM KPMG Oy Ab. Tampere 1.4.

TIETOTURVA LIIKETOIMINNAN MAHDOLLISTAJANA

Kasva tietoturvallisena yrityksenä

TORI-hankkeen arviointi

BUSINESS BREAKFAST Tarvitaanko sopimuksia?

Yhteenveto Iitin kunnan tilikauden 2015 aikaisesta tarkastuksesta

Apurahojen verotus. Fulbright Center

Väärinkäytösepäilyjen raportointi osana hyvän hallintotavan kehittämistä. Whistleblowingjärjestelmät. suomalaisyhtiöissä. kpmg.fi

KPMG:n tietosuojaselvitys. kpmg.fi

IITIN KUNTA. Raportti tilikauden 2014 aikaisesta tarkastuksesta. KPMG Julkishallinnon Palvelut Oy. Kaija Pakkanen, JHTT, KHT

kuukausikokous Audit Tax - Advisory Anneli Grönfors-Kallio

Sää töki r t j m en niitä käytetään

DIF-tilaisuus Yritysvastuu arvonluonnissa, strategiassa ja sijoittajan näkökulmasta. KPMG-talo

Poikkihallinnollisten prosessien tarkastelu Lastensuojelun kustannushyötyanalyysit

Rovaniemen koulutuskuntayhtymä - Kemijärven liittyminen kuntayhtymään

Tietoturva uravalintana. Petteri Leiviskä CISM, CISA, CISSP Advisory Information Protection and Business Resilience

Taloushallintojärjestelmien. Suomessa

Fashion Law uutta oikeudenalojen kentällä

Omistusstrategian vaihtoehdot KPMG:n näkemys

Taloushallintojärjestelmien. Suomessa

LUONNOS Kouvolan kaupungin teknisten toimintojen rakennejärjestelyjen ja pääoman hallinnan analyysi

32E Markkinoiden juridinen toimintaympäristö. Tietosuojalainsäädännön soveltaminen käytännön liiketoiminnassa

liittyen Rovaniemen Kehitys Oy:n ja Napapiiri-Ounasvaara Oy:n väliseen sulautumiseen

TEM: HoivaSuomi.fi - verkkopalvelu Esiselvitys vanhusten palveluita tarjoavista Internet -sivustoista Ruotsissa, Tanskassa ja Iso- Britanniassa

Tuntematon uhka Mikä se on ja miten siltä suojaudutaan

Pätevä henkilöstö menestyksen perustana

Solvenssi II ja tilintarkastus. Teija Sonni-Kautto Aktuaariyhdistys

kuukausikokous Audit Tax - Advisory Timo Ankelo

Yrityspalvelusetelin juridinen toimintaympäristö mikä on mahdollista ja mikä ei

Yritysten investoinnit - verosuunnittelunäkökulma. kulma TAX

Ajankohtaista verotuksesta ja tulevat veromuutokset

KEMIJÄRVEN KAUPUNGIN VESI- JA VIEMÄRILAITOKSEN YHTIÖITTÄMISEN YHTEENVETO

Yrityksen myyntikuntoon saattaminen

Pahin tietoturvauhka istuu vieressäsi Tietoturvatietoisuuden kehittämisestä vauhtia tietoriskien hallintaan

äänestyksestä 7 Tilinpäätöksen vahvistaminen Taseen osoittaman voiton käyttäminen ja

Ajankohtaiset taloushallinnon lakimuutokset

Mikä on palveluseteli ja miten se toimii. Oulu

Tietoturvallisuuden ja tietoturvaammattilaisen

Yhteenveto tilinpäätöksen tilintarkastuksesta

SOLID-rahastoista rahoitettujen toimien tuloksellisuuden ja vaikuttavuuden arviointi

Selvitys Tampereen Voimia Liikelaitoksen yhtiöittämisestä. Konsernijaosto

ORGANSOINTIMUODOT VIRAST0 LIIKELAITOS, OSAKEYHTIÖ, YHTEISYRITYS, OSUUSKUNTA

TIETOSUOJA- ASETUKSEN HUOMIOINTI YRITYSTASOLLA. FINNET-LIITTO Mikko Viemerö (KTL, CIPP/E, CIPM, CIPT, CISA, CISM)

Digia Oyj:n varsinainen yhtiökokous 2017

15, U. Projekti GH Oy HELSINGIN KAUPUNGIN KIRJAAMO HELSINGFORS STADS REGISTRATORSKONTOR 14.TOUKOKUUTA 2014 PL HELSINKI

Kieku-hanke Vaiheen kaksi toteutusedellytysten arviointi

Taloudelliset väärinkäytökset: kansainvälinen uhka liiketoiminnalle Whistleblowing

HiQ Finland Älypuhelinsovellusten käyttäjälähtöisen kehityksen tukeminen

Tietoriskien hallinnan uusi aikakausi, vaatimukset ja ohjaavat tekijät mitä odottaa jatkossa?

Valo, Valtakunnallinen liikunta- ja urheiluorganisaatio ry

Kauhavan kaupunki. Yhteenveto tilinpäätöksen tilintarkastuksesta Raportin sivumäärä 7

Listayhtiöiden vuoden 2011 tilinpäätökset Kesäkuu 2012

PwC:n nimikkeistökartoitus

Level 1 Solutions for Movement Impairments of the Neck and Shoulder

Kansi- ja areenahankkeen yhteiskuntataloudellinen vaikutusanalyysi Tiivistelmä. Lokakuu 2015

Turun Sataman yhtiöittäminen

Tech Conference Windows 10 viimeinen Windowsversio? Sami Laiho Senior Technical Fellow, MVP. #TechConfFI

WEBINAARI CLOUD SOFTWARE SRA- esi;ely

Olympiastadionin perusparannus- ja uudistamishankkeen taloudellisten vaikutusten arviointi. Loppuraportti

321 Rovaniemen Kehitys Oy:n ja Napapiiri Ounasvaara Oy:n välinen sulautuminen. Samassa yhteydessä päätettiin myös seuraavaa:

Windows Phone 7.5 erilainen ja fiksu älypuhelin. Vesa-Matti Paananen Liiketoimintajohtaja, Windows Phone Microsoft Oy

Käyttövaltuushallintaa kehitetään (SAP IDM -projekti), hyödyt virastoille

Varsinainen yhtiökokous

Tervetuloa PlayStationin maailmaan. Aloita PS4:n käyttäminen tämän kätevän pikaoppaan avulla. Pikaopas. Suomi CUH-1216A / CUH-1216B

Varsinainen yhtiökokous Sponda Oyj Finlandia-talo

Yrityskauppamarkkinat Suomi -näkökulma

Kaukolämpöliiketoiminnan yhtiöittäminen ja alv Siikajoen kunta

Järjestelmäarkkitehtuuri (TK081702)

Maksukykyseminaari Tilintarkastajan näkökulma sekä case-yhtiön riskien esittely

Yleinen osa Kesäkuu, 2017

Digia Oyj:n varsinainen yhtiökokous

Code of Conduct. Eettiset toimintaohjeet. KPMG Oy Ab. kpmg.fi

Strategia, johtaminen ja KA. Virpi Einola-Pekkinen

Kunnanjohtajan päätökset Päivä Pykälä Toimivaltuus Otsikko Lisätiedot Kunnanvaltuuston päätös

LÄPINÄKYVYYSKERTOMUS. Toukokuu 201 0

Aalto-yliopiston ylioppilaskunta. tarkastuksesta. Helsingissä KPMG OY AB Heidi Vierros KHT

Autodesk Lisenssitiedosto Autodesk, Inc.

MAAKUNTALAIN TARKASTUSTA KOSKEVAT KOHDAT VTV-LAIN MUUTTAMINEN

Tutkimusdatanhallinnan suunnittelu ja DMPTuuli-työkalu

Kansainvälinen toiminta toista astetta yhdistämässä

Reaaliaikainen ja liiketoimintalähtöinen talouden ennustaminen

Welcome to the World of PlayStation Pika-aloitusopas

Transkriptio:

HTML5 - Vieläkö perinteinen webtestaus riittää? Antti Pirinen 15.1.2015

Esittäjä Antti Pirinen Antti Pirinen Valmistunut TKK:lta 2006, pääaineena tietoliikenneohjelmistot, sivuaineena yritysturvallisuus. Lopputyön aiheena Intrusion Detection in Grid Työkokemus: 2012 -> KPMG:n tietoturvavastaava 2010 -> KPMG, tietoturva-asiantuntija 2002 2010: Helsinki Institute of Physics, tutkija, projektipäällikkö 2005 2006: Helsinki Institute of Physics / CERN, tutkija Tietoturva-alalla vuodesta 1999 Tietoturva ry:n puheenjohtaja 2014 -> 2015 KPMG Oy Ab, a Finnish limited liability company and a member firm of the KPMG network of independent member firms affiliated with KPMG International Cooperative, a Swiss entity. All rights reserved. 1

KPMG lyhyesti KPMG on maailmanlaajuinen asiantuntijapalveluita tarjoavien jäsenyritysten verkosto. Tehtävämme on siirtää osaamisemme arvoksi ja hyödyksi asiakkaillemme, henkilöstöllemme ja ympäröivälle yhteiskunnalle. Globaalisti Liikevaihto USD 24,8 mrd (2014) Toimipisteet 155 maassa Asiantuntijoita 162 000 Suomessa Liikevaihto 98,7 milj. euroa (2014) Toimipisteet 21 paikkakunnalla Asiantuntijoita n. 800

Tietoturva ry lyhyesti Tietoturva ry on tietoturva-ammattilaisten voittoa tavoittelematon, itsenäinen ja vapaaehtoisvoimin toimiva yhdistys, joka edistää tietoturvallisuutta ja hyvien tietoturvatapojen noudattamista tietoturvallisuuden kaikilla osa-alueilla Toimii yhteistoiminnan edistäjänä tietoturva-alalla Suomen suurin tietoturva-alan yhdistys n. 800 henkilöjäsentä n. 40 yhteisö-/yritysjäsentä TIVIAn teemayhdistys 2015 KPMG Oy Ab, a Finnish limited liability company and a member firm of the KPMG network of independent member firms affiliated with KPMG International Cooperative, a Swiss entity. All rights reserved. 3

Varoitus! Tämä esitys ei ole tekninen esitys, eikä tarkoitukseni ole käydä läpi HTML5 sovellusten haavoittuvuustestauksen hienouksia. Esityksen tarkoitus on pohtia asiaa C-tason näkökulmasta. 2015 KPMG Oy Ab, a Finnish limited liability company and a member firm of the KPMG network of independent member firms affiliated with KPMG International Cooperative, a Swiss entity. All rights reserved. 4

Lähtökohdat Maailma muuttuu, IT:n tulee muuttua mukana 2015 KPMG Oy Ab, a Finnish limited liability company and a member firm of the KPMG network of independent member firms affiliated with KPMG International Cooperative, a Swiss entity. All rights reserved. 5

Arkkitehtuuri 2015 KPMG Oy Ab, a Finnish limited liability company and a member firm of the KPMG network of independent member firms affiliated with KPMG International Cooperative, a Swiss entity. All rights reserved. 6

Mitä ei voi tehdä selaimella, sitä ei tarvita! 2015 KPMG Oy Ab, a Finnish limited liability company and a member firm of the KPMG network of independent member firms affiliated with KPMG International Cooperative, a Swiss entity. All rights reserved. 7

Käyttäjien päätelaitteet ovat murroksessa Entistä enemmän omia laitteita ja kuluttaja laitteita Kuvat: http://pixshark.com/desktop-pc-image.htm 2015 KPMG Oy Ab, a Finnish limited liability company and a member firm of the KPMG network of independent member firms affiliated with KPMG International Cooperative, a Swiss entity. All rights reserved. 8

Käyttäjien päätelaitteet ovat murroksessa Entistä enemmän omia laitteita ja kuluttaja laitteita Kuvat: Apple, Google, Lenovo, Samsung, Sony 2015 KPMG Oy Ab, a Finnish limited liability company and a member firm of the KPMG network of independent member firms affiliated with KPMG International Cooperative, a Swiss entity. All rights reserved. 9

Sovelluskehitys on murroksessa Modernit ohjelmointikielet korvanneet perinteiset käännettävät kielet Enenemässä määrin luotetaan olemassa oleviin kirjastoihin ja framework:eihin Sovellusten tulee toimia 24/7 turvattomassa ympäristössä Web-selaimesta tullut merkittävä sovellusalusta! 2015 KPMG Oy Ab, a Finnish limited liability company and a member firm of the KPMG network of independent member firms affiliated with KPMG International Cooperative, a Swiss entity. All rights reserved. 10

Miten HTML5 on muuttanut riskikenttää? Web-sovellukset tulkittava normaaliksi sovelluksiksi! Sovellukset pystyvät kommunikoimaan eri palvelujen välillä Sovellukset pystyvät tallentamaan tietoa selaimeen Sovellukset pystyvät toimimaan taustalla Sovellukset pystyt toimimaan ilman verkkoyhteyttä Uhan kohteena on käyttäjän sovellus, ei välttämättä web-palvelu! 2015 KPMG Oy Ab, a Finnish limited liability company and a member firm of the KPMG network of independent member firms affiliated with KPMG International Cooperative, a Swiss entity. All rights reserved. 11

Miten HTML5 on muuttanut riskikenttää? 2015 KPMG Oy Ab, a Finnish limited liability company and a member firm of the KPMG network of independent member firms affiliated with KPMG International Cooperative, a Swiss entity. All rights reserved. 12

Miten HTML5 on muuttanut riskikenttää? 2015 KPMG Oy Ab, a Finnish limited liability company and a member firm of the KPMG network of independent member firms affiliated with KPMG International Cooperative, a Swiss entity. All rights reserved. 13

Miten HTML5 on muuttanut riskikenttää? 2015 KPMG Oy Ab, a Finnish limited liability company and a member firm of the KPMG network of independent member firms affiliated with KPMG International Cooperative, a Swiss entity. All rights reserved. 14

Miten HTML5 on muuttanut riskikenttää? 2015 KPMG Oy Ab, a Finnish limited liability company and a member firm of the KPMG network of independent member firms affiliated with KPMG International Cooperative, a Swiss entity. All rights reserved. 15

Johtopäätökset (1/2) HTML5 mahdollistaa paljon! Muista, että pelkkä palvelinpään tietoturvallisuuden varmistaminen ei enää riitä Selain voidaan tulkita virtualisointialustaksi : Älä oleta, että selain olisi haavoittumaton tai virheetön Älä oleta, että hyökkäyksen kohde olisi aina käyttöjärjestelmä Älä oleta, että selain ei tallentaisi tietoa Älä oleta, että kaikki sivut ovat ystävällisiä! 2015 KPMG Oy Ab, a Finnish limited liability company and a member firm of the KPMG network of independent member firms affiliated with KPMG International Cooperative, a Swiss entity. All rights reserved. 16

Johtopäätökset (2/2) Suunnittele sovellukset siten, että ne ovat aina internetin kestäviä HTML5 sovellukset tulee kehittää hallitun sovelluskehitysprosessin kautta Systemaattinen testaaminen ja tietoturvatestaaminen kehityksen aikana Systemaattinen jälkihoito päivityksineen tuotantoon viennin jälkeen 2015 KPMG Oy Ab, a Finnish limited liability company and a member firm of the KPMG network of independent member firms affiliated with KPMG International Cooperative, a Swiss entity. All rights reserved. 17

Thank you Antti Pirinen

2015 KPMG Oy Ab, a Finnish limited liability company and a member firm of the KPMG network of independent member firms affiliated with KPMG International Cooperative, a Swiss entity. All rights reserved. The KPMG name, logo and cutting through complexity are registered trademarks or trademarks of KPMG International.