Abuse-seminaari 2008. Viestintävirasto 2008-10-23. Erka Koivunen Yksikön päällikkö CERT-FI



Samankaltaiset tiedostot
Abuse-seminaari

Tietoturvapalvelut Huoltovarmuuskriittisille toimijoille. Abuse-seminaari Ilmoitusvelvollisuus

Päivitetty markkina-analyysi Pohjois-Savo Rautalampi -hankealueen tukikelpoisuudesta

Abuse-toiminnan ajankohtaiset ilmiöt

Mobiililaitteiden tietoturva

Palvelunestohyökkäykset. Abuse-seminaari Sisältö

Tietoturvapalvelut huoltovarmuuskriittisille toimijoille

Tietoturvapalvelut Huoltovarmuuskriittisille toimijoille. Kansallinen CIP-seminaari. Jani Arnell Vanhempi tietoturva-asiantuntija CERT-FI

Katsaus analyysityökaluihin

Toimialamme kehityssuuntia Joonas Orkola, Toimialatieto-ryhmän päällikkö, Viestintävirasto

Rekisterinpidon ja käytönvalvonnan haasteet

Ohje tietoturvaloukkaustilanteisiin varautumisesta

Ajankohtaista määräyksistä ja lainsäädännöstä. Jarkko Saarimäki Kehityspäällikkö

Sähköpostiosoite: Postiosoite: PL HELSINGIN KAUPUNKI

Viestinnän tulevaisuus

Määräys TUNNISTAMISTIETOJEN TALLENNUSVELVOLLISUUDESTA. Annettu Helsingissä 24 päivänä toukokuuta 2011

ASIA HAKIJA. PÄÄTÖS Nro 17/2014/2 Dnro PSAVI/82/04.09/2013 Annettu julkipanon jälkeen

PÄÄTÖS HUOMATTAVAN MARKKINAVOIMAN YRITYKSELLE ASETETTUJEN VELVOLLISUUKSIEN MUUTTAMISESTA

1) Miten määritellään viestintäpalvelun toteuttamisen vaarantuminen?

Markkina-analyysi hankealueen tukikelpoisuudesta Lappi hankealue 81 (Rovaniemi)

Todistus elintarvikealan toimijalle elintarvikehuoneistoa koskevan

Toimittajan yrityksen kaupparekisteriin merkitty virallinen nimi.

Määräykset 66 ja 67. Uudet määräykset teletoiminnan häiriötilanteista ja tietoturvasta

Määräys TELELIIKENTEEN ESTOLUOKISTA. Annettu Helsingissä 16 päivänä elokuuta 2011

TIETOSUOJASELOSTE LÄÄKÄRIN TERVEYSKANSION KÄYTTÄJÄREKISTERI V. 1.0

Ajankohtaista laboratoriorintamalla Pasila Emilia Savolainen, Suunnittelu- ja ohjausyksikkö

Kansainvälisesti toteutetun palvelun tietoturvasta tiedottaminen

Määräys SÄHKÖPOSTIPALVELUJEN TIETOTURVASTA JA TOIMIVUUDESTA. Annettu Helsingissä 19 päivänä syyskuuta 2008

Lääkkeiden velvoitevarastointi - uudistunut asetus

Varmaa ja vaivatonta viestintää

Tietoturvan nykytila tietoturvaloukkausten näkökulmasta. Jussi Eronen Erityisasiantuntija CERT-FI

Muutoksenhakuohje. Muutoksenhakukiellot. Oikaisuvaatimus. Valitusosoitus

Lehdet ja kirjat välityspalvelu.

EU Tietosuoja-asetus (GDPR) pähkinänkuoressa palokunnille

Laki. sähköisen viestinnän tietosuojalain muuttamisesta

Määräys TUNNISTAMISTIETOJEN TALLENNUSVELVOLLISUUDESTA. Annettu Helsingissä xx päivänä yykuuta 2007

Määräys PUHELINNUMERON SIIRRETTÄVYYDESTÄ. Annettu Helsingissä 24 päivänä heinäkuuta 2007

Lokitietojen käsittelystä

MARKKINA-ANALYYSI TUKIKELPOISESTA ALUEESTA VARSINAIS-SUOMI HANKEALUE 7 (MASKU)

Sähköisen viestinnän tietosuojalain muutos

SUOJA EXPERT OY. valmistaa. väestönsuojien jäteastioita JS 6

Kyberturvallisuus Suomessa Jarkko Saarimäki Johtaja

Kyberturvallisuus. Jarkko Saarimäki Turvallisuussääntelyryhmän päällikkö

Markkina-analyysi hankealueen tukikelpoisuudesta Satakunta hankealue 21 (Kankaanpää)

Ammattimainen käyttäjä laiteturvallisuuden varmistajana: Kokemuksia ja näkemyksiä hammashoitotilojen viranomaistarkastuksista

sivu 1 (5) Sähköinen lääkemääräys vaatimusmäärittely versio 2.8

Kansainvälisesti toteutetun palvelun tietoturvasta tiedottaminen. Viestintäviraston julkaisuja 205/2014 O

Arkkitehtitoimistojen Liitto ATL ry Julkisten hankintojen lainsäädännön vaikutus arkkitehtipalveluihin Kesä-elokuu 2010, vastaajia: 66

Hostingpalvelujen. oikeudelliset kysymykset. Viestintäviraston Abuse-seminaari Jaakko Lindgren

MÄÄRÄYKSEN 56/2007 M PERUSTELUT JA SOVELTAMINEN MÄÄRÄYS TUNNISTAMISTIETOJEN TALLENNUSVELVOLLISUUDESTA

Henkilötietojen suojasta kiinteistökaupan verkkopalvelussa

Helsingin kaupunki Pöytäkirja 1 (5) Kaupunginkanslia Elinkeino-osasto Elinkeinojohtaja

Viestintäviraston tilannekuvajärjestelmät. Timo Lehtimäki Tulosalueen johtaja Internet ja tietoturva/viestintävirasto

KUTSU. Cetuksella on ilo kutsua kaikki Suomen taitouimarit. IKÄKAUSIMESTARUUS JA CETUS CUP -kilpailuihin

Markkina-analyysi hankealueen tukikelpoisuudesta Pohjois- Pohjanmaan hankealue Kempele

Markkina-analyysi hankealueen tukikelpoisuudesta Keski-Suomi Joutsa

Markkina-analyysi hankealueen tukikelpoisuudesta Pohjois-Savo hankealue 110 (Varkaus)

Markkina-analyysi hankealueen tukikelpoisuudesta Etelä-Savon hankealue

MARKKINA-ANALYYSI TUKIKELPOISESTA ALUEESTA ETELÄ-SAVO HANKEALUE 23 (PIEK- SÄMÄKI)

Korjattu markkina-analyysi hankealueen tukikelpoisuudesta Pohjois-Pohjanmaa hankealue 30 (Siikalatva)

Markkina-analyysi hankealueen tukikelpoisuudesta Keski-Suomi Keuruu

LSPeL Porin toiminta-alueen kevätseminaari

Suomi.fi-tunnistaminen Julkishallinto, valtion ja kuntien yhtiöt Versio 2.0, JTO142

Markkina-analyysi hankealueen tukikelpoisuudesta Pohjois- Pohjanmaan hankealue Pyhäntä

Tietosuoja-asetus Tietoarkiston näkökulmasta. Aila ja aineistojen jatkokäyttö -seminaari Arja Kuula-Luumi Kehittämispäällikkö

Markkina-analyysi hankealueen tukikelpoisuudesta Pohjois-Pohjanmaa

Markkina-analyysi hankealueen tukikelpoisuudesta Etelä-Savon hankealue

Henkilö, johon asiakas voi ottaa yhteyttä henkilötietojen käsittelyä koskevissa asioissa.

Markkina-analyysi hankealueen tukikelpoisuudesta Keski-Suomi Keuruu

Sähköisen viestinnän tietosuojalaki

MARKKINA-ANALYYSI TUKIKELPOISESTA ALUEESTA UUSIMAA HANKEALUE 1

Markkina-analyysi hankealueen tukikelpoisuudesta Pohjois-Savo hankealue 105 (Leppävirta)

Määräys teletoiminnan häiriötilanteista

Laki sosiaalihuollon asiakasasiakirjoista (luonnos)

MARKKINA-ANALYYSI TUKIKELPOISESTA ALUEESTA KYMENLAAKSO HANKEALUE 25 SEKÄ SISÄLTÄEN HANKEALUEET 3 JA 4

Päivitetty markkina-analyysi Pohjois-Pohjanmaan Haapavesi - hankealueen tukikelpoisuudesta

Kyberturvallisuus. Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj

Suomen Lions-liitto ry Käyttäjätunnus ja sisäänkirjautuminen MyLCI - Käyttäjäohje Versio

Rinnakkaislääketutkimus 2011 Rinnakkaislääketeollisuus Ry

MÄÄRÄYKSEN 53 A/2011 M PERUSTELUT JA SOVELTAMINEN MÄÄRÄYS TUNNISTAMISTIETOJEN TAL- LENNUSVELVOLLISUUDESTA MPS 53

Markkina-analyysi hankealueen tukikelpoisuudesta Pohjois-Karjala

MARKKINA-ANALYYSI TUKIKELPOISESTA ALUEESTA KESKI-SUOMI HANKEALUE 11 (KANNONKOSKI)

MARKKINA-ANALYYSI TUKIKELPOISESTA ALUEESTA VARSINAIS-SUOMI HANKEALUE 19 (SAUVO)

Päivitetty markkina-analyysi Pohjois-Savon Kuopio -hankealueen tukikelpoisuudesta

Markkina-analyysi hankealueen tukikelpoisuudesta Pohjois- Pohjanmaan hankealue Oulu

Markkina-analyysi hankealueen tukikelpoisuudesta Pohjois-Karjala

MARKKINA-ANALYYSI TUKIKELPOISESTA ALUEESTA POHJOIS-SAVO HANKEALUE 99 (VARKAUS)

MARKKINA-ANALYYSI TUKIKELPOISESTA ALUEESTA POHJOIS-SAVO HANKEALUE 97 (VARKAUS)

Lausunto liikenne- ja viestintäministeriölle Dnro 2006/71/

Ympäristölupahakemus, joka koskee Munaistenmetsän kaatopaikan ympäristölupapäätöksen eräiden lupamääräysten muuttamista, Uusikaupunki.

MARKKINA-ANALYYSI POHJOIS-SAVO JUANKOSKI (23) -HANKEALUEEN TU- KIKELPOISUUDESTA

Työnhakuvalmennus -palvelu.

Kormuniitty (Hevoshaan koulu) / Asemakaavan muutos nro Korttelit , osa Kormuniitynpuistoa ja MP-alue

Miten selviän shokista?

Viestintäviraston turvallisuustoimiala. Tietoturva nyt! -seminaari Kirsi Karlamaa

OPAS VIISI ASKELTA HYVIIN YÖUNIIN GDPR-AIKAKAUDELLA. ICT- ja tulostusratkaisujen asiantuntija.

LIITE 3. Helsingin kaupunki (jäljempänä Tilaaja) Osoite: Helsingin kaupungin hankintakeskus PL 700, Helsingin kaupunki

PÄÄTÖS. Nro 288/2013/2 Dnro ESAVI/152/04.09/2013 Annettu julkipanon jälkeen

MARKKINA-ANALYYSI ITÄ-UUSIMAA LAPINJÄRVI (6) -HANKEALUEEN TUKI- KELPOISUUDESTA

Päivitetty markkina-analyysi Lapin Kolari -hankealueen tukikelpoisuudesta

Transkriptio:

Abuse-seminaari 2008 Viestintävirasto 2008-10-23 Erka Koivunen Yksikön päällikkö CERT-FI

Seminaarin työjärjestys 2

Agenda 9.30 Kahvi ja rekisteröityminen 10.00 Tervetuliaissanat ja seminaarin työjärjestyksen esittely 10.10 Internet Abuse -toiminnot teleyrityksessä Erka Koivunen, Viestintävirasto / CERT-FI 10.30 Mitä abuse-toiminta on? Saku Tolvanen, Elisa Oyj & Arttu Lehmuskallio, TeliaSonera Finland Oyj 11.00 Kahvi 11.15 CERT-FI Autoreporter Thomas Grenman, Viestintävirasto / CERT-FI 11.30 The Operational Methodology and Process of Malware Collection and Analysis Richard freed0" Perlotto, The Shadowserver Foundation 12.15 Lounas 13.00 Case Studies, freed0 13.45 Bulkaliser et al: how to handle extremely large scale abuse cases in discreet and efficient manner Matthew McGlashan, AusCERT 14.30 Kahvi 14.45 Real life experiences - for good and bad, Matthew McGlashan 15.30 Yhteydenpitomenetelmät toimijoiden kesken Juhani Eronen, Viestintävirasto / CERT-FI 15.45 Yhteenveto ja tilaisuuden päättäminen, Erka Koivunen 16.00 Cocktailit 3

Abuse-seminaari 24.10.2007 80 60 % 40 Abuse-seminaari 12.9.2006 20 80 0 erittäin hyvin hyvin melko hyvin tyydyttävästi huonosti 60 Seminaarin onnistuminen Kyky vastata odotuksiin % 40 20 0 erittäin hyvin hyvin melko hyvin tyydyttävästi Seminaarin onnistuminen Kyky vastata odotuksiin 4

Abuse-toiminnot teleyrityksessä 5

Usein esitettyjä kysymyksiä Onko abuse-toiminto pakollinen teleyritykselle? Saavatko abuse-tutkijat käsitellä tunnistamistietoja tilaajan henkilöllisyyden selvittämiseksi? Mikä on abuse-toiminto? 6

Mikä on Abuse-toiminto? Viestintäviraston tulkinta Internet-yhteyspalveluja sekä niiden käyttäjiä koskevien tietoturvaloukkausten ja tietoturvaa vaarantavien tapahtumien tutkinnasta vastaava toiminto. Teleyrityksen tulkinta Asiakaspalvelupiste, johon internetin käyttäjät voivat olla yhteydessä saattaakseen palveluntarjoajan tietoon tietoturvaloukkaukset ja sellainen häiritseväksi koettu toiminta, joiden aiheuttajina tai kohteina ovat kyseisen palveluntarjoajan verkoissa olevat käyttäjät. Yhteisötilaajan tulkinta?? 7

Yleistetty Abuse-prosessi 1. Vastaanotetaan ilmoitus 2. Arvioidaan ilmoituksen todenperäisyys 3. Päätetään, miten ilmoitukseen reagoidaan 4. Tehdään tarvittavat selvitykset 5. Toimenpiteet 8

Tehdään selvityksiä..? Jokin aiheuttaa ongelmia viestintäverkossa tai viestintäpalveluissa jokin == verkko, tietojärjestelmä, käyttäjä... ongelma == tietoturvaloukkaus, sellaisen uhka, häiritsevä käytös... Jotta ongelman saa poistettua, sen aiheuttaja täytyy ensin selvittää Selvitystyössä saatetaan joutua käsittelemään salassa pidettäviä tietoja 9

Esimerkkejä ongelman aiheuttajan selvittämisestä IP-osoitteen haltijan selvittäminen dynaaminen osoite tunnistamistietojen käsittely staattinen osoite asiakasrekisterin käsittely (WHOIS) Sähköpostiosoitteen tai nimimerkin haltijan selvittäminen asiakasrekisterin (?) käsittely Viestin todellisen lähettäjän selvittäminen IP-osoitteen haltijan selvittäminen 10

Saavatko abuse- tutkijat käsitellä tunnistamistietoja tilaajan henkilöllisyyden llisyyden selvittämiseksi? miseksi? 11

Tunnistamistietojen käsittelystä Tunnistamistietojen käsittelylle täytyy olla laillinen tarkoitus Tunnistamistietoja käsittelevän henkilön täytyy toimia oikeassa roolissa 12

Teleyrityksen velvoitteet Viestintämarkkinalain 131 Sähköisen viestinnän tietosuojalain 19 ja 20 Viestintäviraston määräykset 11 ja 13 13

Eli.. saako? Abuse-tutkijana toimiminen ei sinällään anna erityisoikeutta tunnistamistietojen käsittelyyn Sivullinen saa käsitellä tunnistamistietoja vain laissa määriteltyjen tapausten ratkaisemiseksi tietoturvaloukkauksen on oltava riittävän vakava Viestinnän osapuolen luvalla saa käsitellä tämän tunnistamistietoja varmista, että lupa on myönnetty 14

Onko Abuse-toiminto pakollinen teleyrityksessä? 15

Lyhyt vastaus: on Määräykset 11 A/2008 ja 13/2005 SMS 11 B SMS 13 16

Taksonomiasta 17

Huomioon otettavaa Tapauksen tyyppi puuttumisperuste prioriteetti Asianosaisten rooli viestinnän osapuoli / sivullinen (välittäjä?) liikenteen lähde / kohde Tilaajan selvittäminen omasta verkosta: tunnistamistiedot / asiakastiedot / anonyymi vieraasta verkosta: lähimmän kontaktipisteen selvittäminen Selvitykset tekevä taho teleyritys / tietoyhteiskunnan palvelu / yhteisötilaaja / tilaaja viranomainen 18

Puhelin: +358 9 6966 510 Sähköposti: www: cert@ficora.fi www.cert.fi CERT-FI:n julkiset varoitukset voi lukea: Sähköpostitse hälytyspalveluna SMS-hälytyspalveluna (maksullinen) CERT-FI:n www-sivuilta RSS-uutispalveluna YLE:n teksti-tv:n sivulta 848 19