Viestintäviraston turvallisuustoimiala Tietoturva nyt! -seminaari 8.5.2013 Kirsi Karlamaa 1
Viestintäviraston organisaatio 1.1.2013 Pääjohtaja Asta Sihvonen-Punkka Tv-maksut Viestintä Hanna Tamminen Hallinto Jorma Koivunmaa Tietohallinto Ari-Pekka Neuvonen Asiakkuudet Markkinat Turvallisuus Taajuushallinto Liisa Räsänen Johanna Juusela Kirsi Karlamaa Jarno Ilme - Tieto - Tuotteet ja palvelut Peruspalvelut - Laajakaista ja media - Yleispalvelu Sääntely - Ohjaus - Valvonta Poikkeamanhallinta - Tilannekeskus - Tilannekuvapalvelut Turvallisuusvaatimukset -Turvallisuussääntely - Tarkastukset ja hyväksynnät Taajuussuunnittelu - Mobiiliverkot - Kiinteät radioverkot - Radiotarkastus Käyttöoikeudet - Radioluvat 2
Turvallisuus-toimiala Turvallisuus Kirsi Karlamaa Poikkeamanhallinta Erka Koivunen Turvallisuusvaatimukset Rauli Paananen Tilannekeskus Tilannekuvapalvelut Turvallisuussääntely Tarkastukset ja hyväksynnät Antti Kiuru Pasi Hänninen Jarkko Saarimäki Aki Tauriainen Riskienhallinta 3
Poikkeamanhallinta-yksikön ryhmien tehtävät Tilannekeskus Tilannekuvapalvelut Keskeisten sähköisten viestintäverkkojen ja - palvelujen toimivuuden ja tietoturvan tilannetiedon kerääminen Tietoturvaloukkausten ja tietoturvauhkien kansallinen yhteydenottopiste Tietoturvan tilanneseuranta Varallaoloperiaatteella toimiva päivystystoiminta CERT-FI -toiminto Sähköisten viestintäverkkojen ja -palvelujen toimivuuden ja tietoturvan ajantasaisen tilannetiedon tuottaminen Viestintäinfrastruktuurin toimintakykyyn tai tietoturvaan vaikuttaneiden poikkeamien analysointi ja raportointi Tilannekuvatuotannon kehittäminen asiakaskeskeisesti 4
Turvallisuusvaatimuksetyksikön ryhmien tehtävät Turvallisuussääntely Toimialan teknisten määräysten valmistelu ja ylläpito sekä tulkinnat ja valvonta Kv. tietoturvavelvoitteisiin liittyvät laintulkinnat Arviointilaitosten hyväksyminen Kv. tietoturvayhteistyöhön liittyviä tehtäviä, GNSS, ESA Varmennetoiminta Tietosuoja Telekuuntelu ja -valvonta Viraston määräyssalkun ylläpito ja kehittäminen Tarkastukset ja hyväksynnät Kv. tietoturvavelvoitteisiin liittyvät tehtävät Viranomaisten tietojärjestelmien ja tietoliikennejärjestelyjen arviointi SAA, CAA, NDA, NTA NCSA-FI-toiminto 5
Kyberturvallisuuskeskus 1. Kyberturvallisuusstrategian linjaukset 2. LVM asettaa kyberturvallisuusryhmän -> tukee liikenne- ja viestintäministeriötä Viestintävirastoon perustettavan kyberturvallisuuskeskuksen toiminnan ja tulosohjauksen kehittämisessä. 3. Viestintäviraston sisäinen suunnitteluryhmä yhteistyössä LVM:n kanssa 6
Kyberturvallisuuskeskuksen tehtävät 1. Kyberturvallisuustilannekuvan muodostaminen ja jakaminen 2. Kyberuhkien riskianalyysin kokoaminen ja ylläpito yhdessä eri hallinnonalojen ja toimijoiden kanssa 3. Toimivaltaisten viranomaisten ja yksityisen sektorin toimijoiden tukeminen laajojen kyberhäiriötilanteiden hallinnassa 4. Yhteistyön tehostaminen ja osaamisen kehittämisen tukeminen 7
Viestintäviraston suunnitteluryhmä 1. Perustietojen kerääminen ja arviointi (kansalliset ja kansainväliset lähteet) 2. Kyberturvallisuuskeskuksen sisäiset ja ulkoiset prosessit 3. Yhteistyöverkostojen määritteleminen ja muodostaminen 4. Ympärivuorokautinen toimintakyky 5. Henkilöstö 6. Tietotekniikka- ja liikenne 7. Toimitilajärjestelyt 8. Oikeudelliset kysymykset (tietojen vaihto, sopimusten hallinta) 9. Toiminnan riskien arviointi 10. Turvallisuus- ja varautumisasiat 8
Poliisit PSIRTit NCIS EGC GovCERTit SOTE Logistiikka Teollisuus- automaatio Tuottaa tilannekuvaa Kerää ja analysoi tietoa Ennakoi uhkia Ylläpitää yhteistyötä Tele- yritykset Kansalaiset ICT PV SUPO Poliisi VNTIKE Muu valtionhallinto SM Finanssi Energia- huolto HVK / HVO Media Perus- teollisuus Muu julkishallinto JulkICT GovSOC CERTit Kyber- turvallisuus- keskukset Ulkomaiset kumppanit Verkostot VM LVM UM PLM Kansalais- järjestöt Elintarvike- huolto 9
www.viestintävirasto.fi