Tietoturvapäivä. Tietoturva nyt ja tulevaisuudessa Mitä uusi tietosuoja-asetus tarkoittaa? Fiarone Oy 11.03.2016



Samankaltaiset tiedostot
TIETOTILINPÄÄTÖS OSANA ORGANISAATIOIDEN TIETOPÄÄOMAN HALLINTAA

Miten selviän shokista?

Pilvipalvelut ja henkilötiedot

Mitä kansainvälisesti toimivan yhtiön hallituksen ja johdon tulee tietää tietosuojasääntelyn muutoksista?

EU-TIETOSUOJA-ASETUS JA SEN VAIKUTUKSET TOIMINTAAN

Tietosuoja sosiaali- ja terveyspalveluissa. Ari Andreasson tietosuojavastaava, Tampereen kaupunki , Helsinki

TIETOSUOJATYÖN ORGANISOINTI

Henkilöstön asema ja järjestöjen palvelut

Puheenjohtajana taloyhtiössä rooli ja vastuut

10 Yksityiselämän suoja

Pelastuslaitosten tietoturvallisuuden

Public. Kumppanuusforum Yksityinen terveydenhuolto EU:n yleinen tietosuoja-asetus / General Data Protection Regulation (GDPR) Perjantai 24.

Tekninen tiedote 2006 Hanki kunnon prätkähälytin, ettei ajokautesi mene pelkkään kalastamiseen.

Tietosuoja-asetus. Valo, Valtakunnallinen liikunta- ja urheiluorganisaatio ry Castrén & Snellman

Auditointi. Teemupekka Virtanen

PK-yrityksen tietoturvasuunnitelman laatiminen

GDPR Tietosuoja-asetus

Tietosuojakysely 2019

Yhteystiedot (osoite, puhelin ) Liperin kunta / Keskustie 10, LIPERI puh s-posti: kirjaamo@liperi.fi

HENKILÖTIETOJEN KÄSITTELYÄ KOSKEVA LIITE

Henkilötietojen suojasta kiinteistökaupan verkkopalvelussa

TIETOSUOJAA DIGITALISOITUVASSA YHTEISKUNNASSA

VIITASAAREN KAUPUNGIN LUOTTAMUSHENKILÖIDEN PALKKIOSÄÄNTÖ (voimaantulo )

Verkkokaupan perustaminen - CASE NANSO GROUP OY. Thea Forstén

Seuranta ja raportointi KA2-hankkeessa. CIMO, Helsinki Esityksen sisältö. 1. Hankkeen sisäinen seuranta ja raportointi

Uusi EU:n tietosuoja-asetus, mitä muuttuu ja mihin suuntaan

Tietoturva ja johdon vastuu

Capricode Oy

OSAKKEENOMISTAJIEN NIMITYSTOIMIKUNNAN TYÖJÄRJESTYS MUNKSJÖ OYJ (Y-TUNNUS )

Osakeyhtiön hallituksen jäsenten rooli ja vastuu

Kertausta lähtökohtiin liittyen

Lainsäädännön kehitys maksamisen alueella

Tiedätkö millainen mielikuva asiakkaalla on yrityksestäsi?

SOPIMUS ASIAKAS- JA POTILASTIETOJÄRJESTEL- MÄSTÄ

OMAVALVONTA SOSIAALI JA TERVEYDENHUOLLON LAINSÄÄDÄNNÖSSÄ. Riitta Husso, Valvira

Pikaopas. Tietoturva, GDPR ja NIS. Version 3.0

PAAVO kaupunkikohtainen lomake.

SOPIMUS LAITE- JA OHJELMISTOTOIMITUKSESTA (LUONNOS )

LIITE HENKILÖTIETOJEN KÄSITTELYSTÄ

Tietoturvakonsulttina työskentely KPMG:llä

Yleistä todentamisesta. Nora Kankaanrinta, Kestävyysasiantuntija Energiavirasto Todentajapäivä

Miten PKI-projekti onnistuu? AtBusiness Tietoturvatorstai

Tietoturvallisuuden hallintajärjestelmä pähkinänkuoressa

Osakeyhtiön hallituksen ja johdon vastuu

JYVÄSKYLÄN YLIOPISTO. OPM:n palvelukeskushanke; missä mennään?

T E R H O N E V A S A L O

KYBERTURVAMARKKINA KASVAA TEEMME KYBERTURVASTA TOTTA

EU:N UUSI TIETOSUOJA- ASETUS

TYÖKYMPPI OY OSAKASSOPIMUS Luonnos

Henkilötietojen. suoja. Olli Pitkänen Päivi Tiilikka Eija Warma

Tietosuoja-asetus Sillan palkkapalveluissa

KERAVAN KAUPUNKITEKNIIKKA LIIKELAITOS JOHTOSÄÄNTÖ KERAVAN KAUPUNKI SÄÄDÖSKOKOELMA. Hyväksytty: / Kv 146. Voimaantulo: 1.1.

Tietosuojariskienhallinnan palvelutuotteet. Marko Ruotsala M.Eng, CISA, CISM,CRISC,HCISPP Liiketoimintapäällikkö, turvallisuus ja riskienhallinta

Valtion yhteinen viestintäratkaisupalveluiden

Tietoturva - toiminnan peruskivi. Tietoyhteiskunta- ja tietoturvaseminaari, Jan Mickos

Taloudelliset väärinkäytökset: kansainvälinen uhka liiketoiminnalle Whistleblowing

TIETOSUOJA- ASETUKSEN HUOMIOINTI YRITYSTASOLLA. FINNET-LIITTO Mikko Viemerö (KTL, CIPP/E, CIPM, CIPT, CISA, CISM)

Tutkimus web-palveluista (1996)

Yleinen osa - Kuntoutuksessa tukena,

EU:n tietosuoja-asetus ja tieteellinen tutkimus

Asiakaspalvelun uusi toimintamalli autetaan asiakasta digitaalisten palveluiden käytössä (AUTA)

PALKKA- JA PALKKIOSELVITYS 2015

Tampere Ote viranhaltijapäätöksestä 1 (5) Tietohallintojohtaja

Kokemuksia ja näkemyksiä tietosuojaasetuksen

Onnistunut liikkumissuunnitelma - ohjeet liikkumissuunnitelman tekemiseen

Valtion konesali- ja kapasiteettipalvelu mistä on kyse Valtorin ja Tiedon välisessä palvelusopimuksessa?

Yhteisen kriisinratkaisurahaston täydentävät rahoitusjärjestelyt

OPAS VIISI ASKELTA HYVIIN YÖUNIIN GDPR-AIKAKAUDELLA. ICT- ja tulostusratkaisujen asiantuntija.

Tietosuojakysely 2018

Yhteiset konseptit ja periaatteet julkishallinnon palvelukehittämisen edistäjinä Kuntien avoin data hyötykäyttöön seminaari 27.1.

GDPR. aka. Euroopan tietosuoja-asetus

HTML5 - Vieläkö. Antti Pirinen

Kokonaiskuva tietosuoja-asetuksesta General Data Protection Regulation,GDPR

VASU2017 Varhaiskasvatussuunnitelman perusteiden uudistaminen

Tietosuojan ja tietoturvan kehittämisen avainpelurit organisaatiossa Pyry Heikkinen

Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro

AINA GROUPIN OSAVUOSIKATSAUS TAMMI-KESÄKUU 2006

EU:n tietosuoja-asetus palokuntien kannalta

SESSIO 8. Tietoturvallista terveydenhuoltoa. Kansalaisten luottamus tietoturvaan ja tietosuojaan

Ennakkovaroitustoimintojen sekä. uuden teknologian hyödyntäminen. toteutuspöytäkirjamenettelyssä

Sofia Wilson

TEKNINEN OSASTO TALOUSARVIO KÄYTTÖSUUNNITELMA 2014 TOHOLAMMIN KUNTA

Lexian tietosuojaseminaari Dont Mess With My Data! Askelmerkit tästä eteenpäin Saara Ryhtä, Counsel

SHY Turun paikallisosasto seminaariristeily EN sertifiointi

Tietotilinpäätös tietosuojan dokumentoinnissa Parhaat käytännöt: tietotilinpäätösmalli

EnergiaTehokkuusJärjestelmän (ETJ) Case 1. Teollisuuden Voima

9. Muita vaihtoehtoja

32E Markkinoiden juridinen toimintaympäristö. Luento 2 Case 2: Tietosuojalainsäädännön soveltaminen käytännön liiketoiminnassa 18.1.

Uusiutuvan energian tukimuodot EU:ssa -sähkön tuotanto Uusiutuvan energian syöttötariffijärjestelmän ajankohtaispäivät

Tietoturvakoulutus Tietojenkäsittelyn koulutusohjelmassa

Riskienhallinta ja tietotilinpäätös

32E Markkinoiden juridinen toimintaympäristö. Tietosuojalainsäädännön soveltaminen käytännön liiketoiminnassa

Rekisteritutkimuksen tulevaisuuden näkymät ja tietosuoja, ml. EU:n tietosuoja-asetus

EU:n tietosuoja-asetuksen voimaantulo ja vaikutukset

Tietoturvakoulutus Turun ammattikorkeakoulun Tietojenkäsittelyn koulutusohjelmassa (AMK) ja DP in Business Information Systems issä (YAMK)

Tiedätkö, olet oman elämäsi riskienhallintapäällikkö! Miten sovellat riskienhallintaa omassa työssäsi? Pyry Heikkinen

Sertifioinnin rooli tietoturvallisuudessa. atbusiness tietoturvatorstai Client-server, n-tier, web-sovellus

Tietoturva-alan ammattien vaatimukset

Helsingin kaupunki y-tunnus PL Helsingin kaupunki. TA-Asumisoikeus Oy y-tunnus Sinikalliontie 14 B Espoo

Helsingin kaupunki Pöytäkirja 1 (6) Liikennelaitos -liikelaitos (HKL) Kunnossapitoyksikkö Yksikön johtaja

Transkriptio:

Tietoturvapäivä Tietoturva nyt ja tulevaisuudessa Mitä uusi tietosuoja-asetus tarkoittaa? Fiarone Oy 11.03.2016

Fiarone Oy Asiakaslähtöinen palvelumalli Joustavuus Tavoitettavuus Asiakaslähtöinen palvelu Vahva osaaja tietoturvan osalta Avainhenkilöt vahva tietoturvaosaaminen Markus Alkio (Perustaja ja omistaja) CISSP (ISC 2 Certified Information Systems Security Professional) Tietoturva- ja IT-alalla yli 15 vuotta Harri Kleemola (Partner) CompTIA Security+ Certified IT- ja konsultointialalla yli 10 vuotta Tero Onttonen (Partner) CompTIA Security+ Certified ICT-alalla yli 17 vuotta, tietoliikenne ja tietoturva Muut resurssit yrityksessä Mm. CISSP, CISA, CompTIA Security Plus ja muita alan sertifikaatteja omaavia asiantuntijoita

Palvelut Asiantuntijapalvelut Tietoturvakartoitukset, auditoinnit Koulutukset Tietoturvapolitiikat, ohjeistukset Toimittajasopimukset Ulkoistettu tietosuojavastaava tai tietoturvajohtaja / -asiantuntija Tekninen suunnittelu Tietoturvan hallinta- ja valvontapalvelut 24/7 reaaliaikainen valvonta (SOC) Vastuun ja todistustaakan täyttyminen todistettavasti Kymmeniä uusia sääntöjä päivittäin Fortune TOP 500 yritysten hyödyntämä ratkaisu Edullinen ratkaisu avaimet käteen -palveluna Kuukausittainen tietoturvatestaus ja raportointi Skaalautuva ratkaisu asiakkaan koon mukaan

Uusi tietosuoja-asetus Sisältö tavoitteena on luoda Euroopan unionille ajanmukainen, vahva, yhtenäinen ja kattava tietosuojakehys parantaa luottamusta online-palveluihin edistää EU:n digitaalista sisämarkkinoiden kehittämistä Lain noudattaminen ei enää riitä, vaan yrityksillä ja yhteisöillä on todistustaakka Syyllinen kunnes toisin todistat Privacy by design Sanktiomaksut jopa 4% yrityksen liikevaihdosta Julkinen ilmoitusvelvollisuus tietoturvaloukkauksista 72 tunnin sisällä Pätevän tietosuojavastaavan nimittäminen Tilanne Sisältö hyväksytty 17.12.2015 Julkaistaan EU:n virallisessa lehdessä 2016 alkupuoliskolla, jonka jälkeen voimaan 20. päivän kuluttua julkaisusta. 2 vuoden siirtymäaika soveltamiseen sekä sanktioihin. Korvaa kansalliset henkilötietosuojalait

Tietoturva: miten, kuinka, vastuut? Mitä ottaa huomioon? Riskianalyysi Vastuiden kirjallinen määrittely - sisäisesti sekä sopimuksissa Tietoturvapolitiikka Henkilöstön koulutus ja osaaminen Käyttäjäpiirin rajaaminen = käyttöoikeudet Tietoturvaratkaisut, päivitettävä jatkuvasti Riittävä valvonta (Operatiivinen ja tekninen) Vaitiolovelvollisuus työntekijöille Rekisterinpitäjän velvollisuudet Tietoturvan todistustaakka Kenen on vastuu? Yritysjohdon, tekemisen voi ulkoistaa, vastuuta ei. Tietoturva ei ole kertaluonteinen harjoitus.

Muista! Tekemisen voi ulkoistaa, vastuuta ei. Hallituksen jäsenen, hallintoneuvoston jäsenen ja toimitusjohtajan on korvattava vahinko, jonka hän on tehtävässään 1 luvun 8 :ssä säädetyn huolellisuusvelvoitteen vastaisesti tahallaan tai huolimattomuudesta aiheuttanut yhtiölle (OYL 22:1)

Case Asiakas #1 Maanantaiaamun klo 08:15 puhelu vtj:lle Keskusrikospoliisista: Yrityksenne on joutunut tietomurron kohteeksi Miten, miksi, kenen toimesta, mitä nyt pitää tehdä?! Toimintojen sulkeminen, sisäiset pelisäännöt, tiedote julkisuuteen Selvittelytyö ja korjaustoimenpiteet Fiaronen kanssa Tietoturvan tason arviointi, tietoturvapolitiikka, vastuiden nimeäminen, tietoturvan jalkauttaminen, selvitykset/korjaavat toimenpiteet viranomaisten kanssa, toimittajien auditointi Oma luottokiellon tarjoaminen asiakkaille (30 000 asiakasta) Projektin pituus: puoli vuotta ylimääräistä työtä normaalien töiden lisäksi www.tietoturvaloukkaus.fi

Tietomurtoja 2015

Tietomurtoja Suomessa 2015 Tietomurtojen määrä on yli 70-kertaistunut vuodesta 2008 Yhteensä poliisin tietoon tulleita tietomurtoja, tietovuotoja, henkilörekisteririkoksia ja muita kyberrikoksia tapahtui vuonna 2014 1251 kappaletta. Yle 21.2.2015

Lisätietoa? www.tietoturvaloukkaus.fi info@fiarone.com