Turvallisuus ja liiketoiminta



Samankaltaiset tiedostot
Yritysturvallisuuden perusteet

Yritysturvallisuuden perusteet

Yritysturvallisuuden perusteet

Yritysturvallisuuden perusteet

Yritysturvallisuuden perusteet

Yritysturvallisuuden perusteet

Yritysturvallisuuden perusteet

Yritysturvallisuuden perusteet

Yritysturvallisuuden perusteet

Turvallisuus ja yksityisyys yliopistomaailmassa

Turvallisuuden bisnesmalli

Yritysturvallisuuden perusteet

Yritysturvallisuuden perusteet

Yritysturvallisuuden perusteet. 11. Luento Tietotekninen turvallisuus

Yritysturvallisuuden perusteet

Yritysturvallisuuden perusteet

A B C LAATUKÄSIKIRJA. Yrityksen laatupolitiikka

Yritysturvallisuuden perusteet

AEO-Toimijapäivä. Toimitusketjujen uhkien analysointi ja riskienhallinta yhteistyössä sopimuskumppanien kanssa

Gustin: Disaster and Recovery Planning: A Guide for Facility Managers T esitelmä

Turvallisuus ja turvallisuudenhallintajärjestelmä

Yritysturvallisuuden perusteet

Industrial Fire Protection Handbook

POHJOIS-POHJANMAAN SAIRAANHOITOPIIRI. Laatutyö - laadukas toiminta terveydenhuollossa

Aikamatka digitaaliseen tulevaisuuteen: olemmeko turvassa? Pekka Jykes &

Yritysturvallisuuden perusteet. 12. Luento - Tuotannon ja toiminnan turvallisuus

TIETOTURVA LIIKETOIMINNAN MAHDOLLISTAJANA

Laadun kaava: riskienhallinta + tietoturvallisuus + varautuminen + seuranta

Kysely työturvallisuusasenteista

Matematiikan tukikurssi

Riskienhallintapolitiikka

Mielestämme hyvä kannustus ja mukava ilmapiiri on opiskelijalle todella tärkeää.

Tuottavuutta Metsästämässä. Aapo Varis /

Tilaaja: Espoon kaupunki / Espoo Kaupunkitekniikka - liikelaitos PL 6400 (Teirinsyrjä 4) ESPOON KAUPUNKI

TEKNINEN OSASTO TALOUSARVIO KÄYTTÖSUUNNITELMA 2014 TOHOLAMMIN KUNTA

Mitä lapsen tulisi varhaiskasvatuksesta saada? Leikki-ikäisen hyvän kasvun eväät MLL Helsinki Marjatta Kalliala

Me-säätiö. Vauhtia vaikuttavuusinvestoimiseen. Ulla Nord me. säätiö Me-säätiö

Yritysturvallisuuden perusteet

Mihin kotityöpalvelu perustuu asiakkaan kanssa tehtyyn sopimukseen

Pertti Kerko TURVALLISUUS- JOHTAMINEN. PS-kustannus

Turvallisuus ja riskienhallinta sotepalvelujen. Martti Herman Pisto Laajavuori

Kyberturva varmistaa käytettävyyden ja tiedon eheyden teollisuusautomaatiossa. Teemu Pajala Liiketoimintayksikön johtaja Teollisuuden palvelut

Hissit ja paloturvallisuus

Robotiikan koulutuksesta

Diakonian tutkimuspäivä 2014

Riskienarvioinnin perusteet ja tavoitteet

Asia T-237/00. Patrick Reynolds vastaan Euroopan parlamentti

Kohti nollaa. Urpo Hyttinen Työympäristötoimitsija. Teemaseminaari Edu/UHy 1

Standardisarja IEC Teollisuuden tietoliikenneverkot Verkkojen ja järjestelmien tietoturvallisuus

Tietoturva ja tietosuoja. Millaisia ovat tietoyhteiskunnan vaarat?

Onnistunut liikkumissuunnitelma - ohjeet liikkumissuunnitelman tekemiseen

T Yritysturvallisuuden seminaari

TILASTOLLINEN LAADUNVALVONTA

Toimintaohjeistus. Tietoturvallisuusohjeistus TIETOTURVASUUNNITELMAT

Ti Tietoturvan Perusteet : Politiikka

HYVINVOINNIN ETURINTAMASSA

Yritysturvallisuuden seminaari, T Esitys 1(2) Esko Kaleva

II- luento. Etiikan määritelmiä. Eettisen ajattelu ja käytänteet. 1 Etiikka on oikean ja väärän tutkimusta

Valtion riskienhallintakehikko ja innovatiiviset hankinnat. Esko Mustonen

TYÖSSÄOPPIMINEN JA AMMATTIOSAAMISEN NÄYTTÖ. Tutkinnon osa: Yrityksessä toimiminen 15 osp Tavoitteet:

Lappeenrannan kaupungin tietoturvaperiaatteet 2016

Voiko kohtaamista johtaa?- myönteisen vuorovaikutuksen luominen hoivakontakteissa. Mainio Vire Oy Laura Saarinen

Tutkimus web-palveluista (1996)

Henkilökohtaista käyttäjäystävällistä tietoturvaa! NTG Solo Secure

Klubitalot neljä case-elinkaarilaskelmaa kustannuksista ja hyödyistä. Harri Hietala

Verkkokaupan perustaminen - CASE NANSO GROUP OY. Thea Forstén

ASSESSING STRATEGY DEPLOYMENT IN SERVICE OPERATOR BUSINESS (STRATEGIAN TOIMINNALLISTAMINEN PALVELUOPERAATTORILIIKETOIMINNASSA)

Ammatillisen koulutuksen turvallisuuskysymyksiä. Miten turvallisuustietoisuus näkyy työelämälähtöisissä oppimisympäristöissä? Arto Pekkala 4.12.

Terveisiä tulevaisuuden työelämästä Etätyö ja työaikajoustot valtiolla -seminaari

Vanhusneuvostojen rooli Aktiivinen kansalainen kaiken ikäisenä -avainalue

Nuorten tieto- ja neuvontatyön osaamiskartta Pirjo Kovalainen

Verkkokurssien ulkopuolinen arviointi. Tie Vie - asiantuntijakoulutus Turku, Aino-Maija Hiltunen HY, HILMA-verkosto

Riskiperusteisuus valvonnassa

Lääketeollisuuden investoinnit Suomeen

JOENSUUN SEUDUN HANKINTATOIMI KOMISSIOMALLI

Toimialan ja yritysten uudistuminen

Ota kumppaniksi. A UTC Fire & Security Company

SUOMALAISET PK-YRITYKSET EIVÄT LUOTA PILVIPALVELUIHIN

Vaivattomasti parasta tietoturvaa

Yritysturvallisuuden perusteet

Esipuhe OSA I Miksi työelämän monikulttuuri suudesta on puhuttava juuri nyt?

Esiopetuksen arvot. Arvokysely tammikuu 2015

HELIA TIKO ICT03D Tieto ja tiedon varastointi T.Mikkola, O.Virkki. Tietoturva tiedon varastoinnissa

Kyberturvallisuus. Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj

Pohjoismainen työturvallisuusilmapiirikyselylomake

TIETOTURVA LIIKETOIMINNAN MAHDOLLISTAJANA

Terveiset Ylä-Kainuun lastensuojelun sosiaalityöstä lukioille ja ammattikouluille

FI Moninaisuudessaan yhtenäinen FI A8-0131/21. Tarkistus. Marco Valli, Marco Zanni EFDD-ryhmän puolesta

Tapaturmien ja onnettomuuksien ehkäisy esimiestyönä

Asiakaspalvelun uusi toimintamalli autetaan asiakasta digitaalisten palveluiden käytössä (AUTA)

Asiakaslähtöisen potilasturvallisen hoidon toteuttamisen haasteet

Rohkeus uudistua ja kasvaa. Uskallus uudistua, rohkeus rikkoja rajoja SMTS Helmiseminaari

Yhtiökokous. Jari Jaakkola, toimitusjohtaja QPR Software Plc

SISÄLTÖ. 1 RISKIENHALLINTA Yleistä Riskienhallinta Riskienhallinnan tehtävät ja vastuut Riskienarviointi...

T Henkilöturvallisuus ja fyysinen turvallisuus, k-04

P A R T. Professional Assault Response Training Seppo Salminen Auroran koulu. Valtakunnalliset sairaalaopetuksen koulutuspäivät

TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT

Diplomityöseminaari Teknillinen Korkeakoulu

Tietoturvapäivä. Tietoturva nyt ja tulevaisuudessa Mitä uusi tietosuoja-asetus tarkoittaa? Fiarone Oy

Samanaikaisen innovatiivisuuden ja tehokkuuden edistäminen. Olli-Pekka Kauppila, Mira Halonen & Ville Koiste Aalto-yliopiston kauppakorkeakoulu

Transkriptio:

Turvallisuus ja liiketoiminta Teemupekka Virtanen Helsinki University of Technology Telecommunication Software and Multimedia Laboratory teemupekka.virtanen@hut.fi

Turvallisuus puhekielessä Turvallisuus on tila, jossa mitään pahaa ei tapahdu Turvallisuus on tunne, jossa mitään ei tarvitse pelätä

Yritysturvallisuus Turvallisuus on toiminto, joka vähentää tahallisista ja tahattomista teoista aiheutuvia menetyksiä Turvallisuus on riskienhallintaa, jossa optimoidaan kustannuksia ja menetyksiä

Turvallisuus yrityksissä väestönsuojelu tietoturvallisuus kuljetusten turvallisuus paloturvallisuus ympäristönsuojelu rahankäsittely työsuojelu tuoteturvallisuus kirjanpito riskienhallinta rikostentorjunta toiminnan jatkuvuus

Turvallisuuden suhde yritystoimintaan Varmistaa häiriötön toiminta Estää tarpeettomat riskit Riski kuuluu liiketoimintaan Varmistaa lakien ja määräysten noudattaminen Estää omaisuushäviöt Säilyttää maine

Laillisuusnäkökulma Turvallisuustoiminta saa oikeutuksensa laista Lait turvaavat yksilöille ja yhteisöille oikeuden fyysiseen koskemattomuuteen ja omaisuuden turvaan Turvallisuustoiminnan tehtävänä on suojella tätä oikeutta Turvallisuus tarkoittaa vartiointia ja lukkoja

Laatunäkökulma Erilaiset asiat aiheuttavat häiriöitä työssä Turvallisuuden tehtävänä on estää (ulkopuoliset) häiriöt Turvallisuustoiminta siirtää painopistettä häiriöiden selvittämisestä niiden torjuntaan Turvallisuus tarkoittaa työn ja työolojen hyvää suunnittelua

Riskinottonäkökulma Kaikki liiketoiminta on riskin ottamista Riski on ainoa tapa menestyä hyvin Tasainen viilaaminen estää tappion mutta ei anna mahdollisuuksia voittoonkaan Myös lakien rikkominen on riskin ottamista Turvallisuuden tehtävänä on pienentää riskiä ja tehdä se hallittavaksi

Brandinäkökulma Turvallisuus on tapa erottua muista Osa asiakkaista haluaa ostaa korkeampaa turvallisuutta Oma turvallisuus (autot) Toimitusvarmuus (sähkö) Salassapito (maanpuolustus) Mahdollisuus parempaan hintaan

Yksilön näkökulma Mitään yllättävää ikävää ei tapahdu Hengen ja omaisuuden turva Taloudellinen turvallisuus Hyvinvoinnin jatkuminen Mukana paljon tunnetta Pelko ei aina ole rationaalinen

Yrityksen tapoja suhtautua turvallisuuteen Juristinäkökulma Toteutetaan ulkoa annettuja tavoitteita Ei omaa kiinnostusta Insinöörinäkökulma Turvallisuus edistää tehokkuutta Ekonominäkökulma Turvallisuus on tapa erottua Brandi

Turvallisuus ja tehokkuus Turvallisuuden tehtävänä on estää häiriöitä varsinaisessa toiminnassa Tehokas toiminta edellyttää häiriöttömyyttä Jos kaikki aika kuluu sotkujen siivoamisessa ei aikaa riitä varsinaiselle työlle

Turvallisuus keinona profiloitua Monet asiakkaat ovat valmiita ostamaan turvallista tuotetta ja myös maksamaan siitä Monet asiakkaat halauavat siirtää osan riskistä alihankkijalle ja edellyttävät tiettyä turvatasoa tai toimintavarmuutta Turvallisille tuotteille ja palveluille on olemassa omat markkinansa, jossa hinta ei välttämättä ole tärkein valintaperuste

Trendejä yrityksissä Tehokkuus kasvaa Ei varaa pysähdyksiin Ei resursseja varalla Lyhytjänteisyys Tulos neljännesvuosittain Kansainvälisyys Toimintatavat yhtenäistyvät Kilpailu kovenee

Turvallisuus puolustusvoimissa Tietojen salassapito Suunnitelmat salaisia kymmeniä vuosia Omaisuuden suojelu Aseet anastusherkkää tavaraa Palvelusturvallisuus Onnettomuuksien välttäminen Paloturvallisuus Räjähdysaineita, luolia

Turvallisuus lehtitalossa Tietojenvälityksen nopeus Uutinen vanhenee nopeasti Tietojenvälityksen luotettavuus Totuusarvo pitää tietää Sabotaasi Lehtitalo näkyvä kohde Toimittajien turvallisuus

Turvallisuus korkean teknologian yrityksessä Yrityksen arvo perustuu odotuksiin tulevaisuudesta Kaikki puutteet heikentävät kuvaa Luodaan tulevaisuutta Salassapidettäviä strategisia tietoja Kehitetään uutta Tuotekehityksen salassapito Omaisuus aineetonta Työntekijöillä olevan tiedon hallinta

Riski Uhka Haavoittuvuus Vahinko Riski Riskin poistaminen Riskin pienentäminen Riskin hyväksyminen

Turvallisuuden optimointi Cost of risk Minimal costs Costs of avoiding accidents Costs of accidents Resources to avoid accident

Toi minnan turvallisuus Henki löturvallisuus Tieto Hen kilö Materi a Maine Toim itilaturvallisuus Tietotekninen tur valli suus

Suojattavat kohteet Erilaiset asiat, jotka ovat arvokkaita organisaatiolle Arvo voi perustua Rahallinen arvo Toiminnallinen arvo Mielikuva-arvo

Omaisuus Arvo-omaisuus Rahallinen arvo Raha, arvopaperit, taide Kiinteistöt Toiminnallinen arvo (toimitilat) Rahallinen arvo (sijoitukset) Koneet ja laitteet Toiminnallinen arvo Varasto Toiminnallinen arvo

Tieto Välttämätöntä toiminnalle Raaka-aine Toimintatapa Rahallinen arvo Tiedon saamiseksi tehty työ Myytävä tieto Tiedon arvo määräytyy myös sen mukaan kuinka harva sen tuntee

Henkilöt Ihmisissä yhdistyvät omaisuus ja tieto Käsipareja Tietovarastoja

Maine Yrityksen toiminnan kannalta usein yhtä tärkeää kuin omaisuus ja tieto Vaikuttaa ihmisten ostopäätöksiin Vaikuttaa osakkeiden arvoon

Pakolliset suojausmenetelmät Menetelmät, joiden täytyy olla olemassa kaikissa yrityksissä Perusta kaikille muille toimenpiteille

Turvallisuusjohtaminen Turvallisuuden yhdistäminen liiketoimintaan Liiketoiminnan suojaaminen Turvallisuustason valinta Riskianalyysi Turvallisuustoiminnan organisointi

Luokittelu Etsitään toiminnan kannalta olennaiset asiat Todetaan, millä tavalla ne ovat arvokkaita Luottamuksellisuus eheys käytettävyys Päätetään, kuinka arvokkaita ne ovat jollakin asteikolla

Valinnaiset menetelmät Valinnaisilla menetelmillä rakennetaan varsinainen suojaus Menetelmistä valitaan tilanteeseen ja kohteeseen parhaiten sopivat On tärkeää pitää suojaus yhtä vahvana kaikkialla, vaikka menetelmät vaihtuisivatkin välillä

Fyysinen turvallisuus Myös toimitilaturvallisuus tai tilaturvallisuus Luodaan erilaisia alueita, joille pääsyä rajoitetaan ulkopuolisilta Voidaan jakaa estämiseen, havaitsemiseen ja torjumiseen

Passiivinen este

Havaitseminen

Aktiivinen este

Tietotekninen turvallisuus Luodaan erilaisia alueita, joille pääsyä rajoitetaan ulkopuolisilta Voidaan jakaa estämiseen, havaitsemiseen ja torjumiseen

Avoin verkko

Suljettu verkko

Etätyön ongelmat

Turvallisen alueen laajennus

Etätyö

Etätyön ongelmat

Yrityksen sisäiset erot

Hierarkkiset alueet

Passiivinen este Salakirjoitus Suunnittelu Ohjelmistojen turvallisuus

Pääsynvalvonta Palomuuri Pääsynvalvonta

Valvonta Pest IDS

Henkilöstöturvallisuus Määrittelee, kuka on ulkopuolinen Varmistaa, että henkilökunnasta ei ole uhkaa Turvallinen työhönotto Turvallisuus osana kehitystä Turvallinen ulospotkiminen Varmistaa henkilökunnan pätevyyden ja osaamisen

Toiminnan turvallisuus Toiminnan laatu Varsinainen työ on suunniteltu niin, että se tehdään turvallisesti Resursseja on riittävästi Henkilöitä Aikaa Kunnolliset prosessit, joita pystytään valvomaan

Turvallisuuden organisointi perinteisesti Yrityksissä on määräysten mukaan oltava joukko vastaavia henkilöitä Suojelujohtaja, valmiuspäällikkö, työsuojelupäällikkö,... Turvallisuustietoisessa yrityksessä on myös turvallisuuspäällikkö Turvallisuuspäällikkö tekee ohjeet turvallisuusasioissa (=ovien lukitseminen) ja valvoo niiden noudattamista

Tulos- ja turvallisuusjohtaminen Turvallisuus on osa normaalia johtamista Ylempi taso antaa tiettyjä turvallisuuteen liittyviä reunaehtoja ja alempi taso toimii niiden puitteissa Alempi taso voi itse päättää toimintansa edellyttävän joissakin asioissa korkeampia vaatimuksia kuin ylhäältä edellytetään

90 Get requirement from the upper level The mail service has to work Assign the requirements for the subprocesses 90 The Internetconnection has to work 90 The Intranetconnection has to work 45 45 Mail server A has to work 90 The workstation has to work Send the requirements to the lower level Mail server B has to work

Oman mallin organisointi Turvallisuusjohtaminen on osa johdon työtä Johto asettaa vaatimukset vastaamaan liiketoimintastrategiaa Henkilöstöturvallisuus on turvallista henkilöstöhallintoa Palkkaus, tuloskeskustelut ym. ovat normaaleja henkilöstöhallinnon prosesseja Fyysinen turvallisuus liittyy kiinteistöhallintoon Tietotekninen turvallisuus liittyy tietohallintoon Toiminnan turvallisuus on jokaisen esimiehen vastuulla

Turvallisuuskustannukset Osa toiminnan kuluja Otettava huomioon kun Suunnitellaan investointeja Hinnoitellaan tuotteita ja palveluita Turvallisuudella siirretään kuluja korjaamisesta suunnitteluun

Ulostaminen Jos vaadittavat turvallisuustasot ja reunaehdot on määritelty kunnolla organisaation sisällä, on myös toimintojen ulkoistaminen helppoa Turvallisuusteen liittyvät vaatimukset on kirjattava sopimuksiin Turvallisuudesta maksettava hinta on osa palvelun hintaa

Reagointi Vaikea toteuttaa automaattisesti IDS-perusteinen reagointi antaa mahdollisuuden palvelunestohyökkäykseen

Internetin turvallisuus Internet on täysin turvallinen verkko Se täyttää kaikki turvallisuusvaatimukset, jotka sille asetettiin Kustannussyistä Internettiä haluttaisi käyttää tarkoituksiin, joihin sitä ei ole suunniteltu Turvallisuutta voidaan parantaa, mutta se aiheuttaa kustannuksia Idea halvasta verkosta katoaa

Rusinoita pullasta Halpa turvallinen käytettävä Kaikkien käytettävissä vain hyviä käyttäjiä Me saamme viestin kaikille roskaposti

Uudet tuotteet Kehityksen alkuvaiheessa paino teknisillä ominaisuuksilla Ihmisen mukauduttava koneeseen Käyttäjät teknisesti suuntautuneita Kypsässä vaiheessa panostetaan käyttömukavuuteen Kone mukautuu ihmiseen Kaikki käyttävät Läpimurtovaiheessa turvariski Käyttäjäkunta laajenee nopeasti Käyttö ei vielä helppoa kaikille

Ihmisten osaaminen Capability to learn Required level for secure work

Yhteenveto Yrityksen on tiedettävä Mihin turvallisuudella pyritään Mitä turvallisuudella suojataan Mikä on hyväksytty riskitaso Yrityksen johto määrittelee tavoitteet Tavoitteet muutetaan turvallisuusvaatimuksiksi ja toteutetaan eri tavoin Esikunta Linja