Kyberturvallisuus Suomessa Jarkko Saarimäki Johtaja



Samankaltaiset tiedostot
Kyberturvallisuuden tila Suomessa Jarkko Saarimäki Johtaja

Auditoinnit ja sertifioinnit

Viestintävirasto Varmaa ja vaivatonta viestintää kaikille Suomessa

Julkisen ja yksityisen sektorin yhteistyö kyberturvallisuudessa. Johtaja Kirsi Karlamaa

Missä Suomen kyberturvallisuudessa mennään -Kyberturvallisuuskeskuksen näkökulma

Ajankohtaista kyberturvallisuudesta. Johtaja Jarkko Saarimäki

Mitkä ovat vuoden 2017 keskeisimpiä tietoturvauhkia?

Kyberturvallisuus ja finanssialaan kohdistuvat kyberuhat. Tomi Hasu Kyberturvallisuuskeskus

Luottamusta lisäämässä

Kyberturvallisuus terveydenhuollossa. Perttu Halonen Helsinki,

Varmaa ja vaivatonta viestintää kaikille Suomessa

Tietoturvapalvelut Huoltovarmuuskriittisille toimijoille. Kansallinen CIP-seminaari. Jani Arnell Vanhempi tietoturva-asiantuntija CERT-FI

Viestintäviraston turvallisuustoimiala. Tietoturva nyt! -seminaari Kirsi Karlamaa

Kyberturvallisuus. Jarkko Saarimäki Turvallisuussääntelyryhmän päällikkö

Kyberturvallisuus yritysten arkipäivää

Miten varmistat taloteknisten järjestelmien tietoturvallisuuden?

Miksi kyberturvallisuus on tärkeää? Ajankohtaiset uhat ja niiltä suojautuminen Mikko Viitaila

Luottamusta lisäämässä. Toimintasuunnitelma

Tietoturvapalvelut Huoltovarmuuskriittisille toimijoille. Abuse-seminaari Ilmoitusvelvollisuus

Kyberturvallisuuden tila ja sähköinen tunnistaminen. FINAS-päivä

Tieto ja turvallisuus SOTE:n ytimessä. 3T-tapahtuma, Jyväskylä, Perttu Halonen

Viestintäviraston Kyberturvallisuuskeskuksen palvelut tietoturvaloukkaustilanteissa. Kauto Huopio

Mihin varautua, kun sairaala varautuu kyberuhkiin? Perttu Halonen Sosiaali- ja terveydenhuollon ATK-päivät,

Abuse-seminaari Viestintävirasto Erka Koivunen Yksikön päällikkö CERT-FI

TIETOTURVALLISUUDESTA TOIMINNAN TURVALLISUUTEEN. Tietoturva Nyt! Säätytalo Toimitusjohtaja Raimo Luoma

Ohje tietoturvaloukkaustilanteisiin varautumisesta

Kyberturvallisuus vuosi 2018, 2019 & #kybersää? VAHTI-päivä Tilannekuvapalveluiden ja yhteistyöverkostojen päällikkö Jarna Hartikainen

VALVO JA VARAUDU PAHIMPAAN

Tietoturvaa verkkotunnusvälittäjille

Suomen kuntien vuoden 2015 tieto- ja kyberturvallisuutta koskeva kysely Tervetuloa vastaamaan kyselyyn!

Valtion ympärivuorokautisen tietoturvatoiminnan kehittämishanke (SecICT) Kimmo Janhunen SecICT-hankepäällikkö

Kyberturvallisuus. Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj

Mobiililaitteiden tietoturva

#kybersää helmikuu 2018

Fennian tietoturvavakuutus

Verkkokaupan perustaminen - CASE NANSO GROUP OY. Thea Forstén

Tietoturvapalvelut huoltovarmuuskriittisille toimijoille

Määräykset 66 ja 67. Uudet määräykset teletoiminnan häiriötilanteista ja tietoturvasta

Kohdistettujen hyökkäysten torjunta lisää tervettä järkeä!

Varmaa ja vaivatonta viestintää

Kyberturvallisuuskeskuksen palvelut ja vuosittainen automaatiokartoitus RAKLI Käyttö- ja ylläpitotoimikunta. Erika Suortti-Myyry

Mobiiliturva Palvelun käyttöönotto

Ajankohtaista määräyksistä ja lainsäädännöstä. Jarkko Saarimäki Kehityspäällikkö

Yrityksen tietoturva ja siihen liittyvät vakuutus- ja palveluratkaisut

Ajankohtaiset kyberuhat terveydenhuollossa

Kyberturvallisuuden implementointi

Tulisijojen testaaminen

TEEMME KYBERTURVASTA TOTTA

Kyberturvallisuuskatsaus

Kansainvälisen tilausliikenteen matkustajat 2018

Päivitetty markkina-analyysi Pohjois-Savo Rautalampi -hankealueen tukikelpoisuudesta

Viestintävirasto TAE Liv

Valtion ympärivuorokautisen tietoturvatoiminnan kehittämishankkeen (SecICT) tilannekatsaus. Kimmo Janhunen SecICT-hankepäällikkö

Tietoturvapäivä. Tietoturva nyt ja tulevaisuudessa Mitä uusi tietosuoja-asetus tarkoittaa? Fiarone Oy

Lokitietojen käsittelystä

Matkailutilasto Toukokuu 2016

JOENSUUN SEUDUN HANKINTATOIMI KOMISSIOMALLI

Verkkorikollisuus tietoturvauhkana. Valmiusseminaari, ylitarkastaja Sari Kajantie, KRP/Tietotekniikkarikosyksikkö

Rohkeus uudistua ja kasvaa. Uskallus uudistua, rohkeus rikkoja rajoja SMTS Helmiseminaari

Suomen Lions-liitto ry Käyttäjätunnus ja sisäänkirjautuminen MyLCI - Käyttäjäohje Versio

Mitä pitää huomioida tämän päivän tietoturvasta ja kuinka varautua kyberturvariskeihin. Mikko Saarenpää Tietohallintopäällikkö MPY Palvelut Oy

Lippupiste Oy Asiakastyytyväisyystutkimus. Toukokuu 2008

Euroopan ja Suomen menestymisen eväät

LIIKETOIMINNAN TIETOTURVALLISUUS - ASIANTUNTIJAN ERIKOISTUMISOPINNOT (30 op)

Turvapaikanhakijoiden vastaanottopalvelut Helsingissä. Helsingin kaupunginkanslia Elinkeino-osasto

Tietoturvailmiöt 2014

TYÖOLOJEN KEHITYS. Näin työmarkkinat toimivat EVA. Hanna Sutela Erikoistutkija, YTT

Tietoturvan nykytila tietoturvaloukkausten näkökulmasta. Jussi Eronen Erityisasiantuntija CERT-FI

IV-kuntotutkimushanke_tutkijat

SFS-ISO/IEC 27002:2014 Tietoturvallisuuden hallintakeinojen menettelyohjeet

Kyberturvallisuuskeskus Toimintasuunnitelma

TEEMME KYBERTURVASTA TOTTA

SataSali Yrityksen konesali

Kirjakori 2012 Lastenkirjainstituutti / Päivi Nordling

EU:n liikenneturvallisuusohjelma tuottaa hyviä tuloksia tavoite ihmishengen säästämisestä Euroopan teillä voidaan saavuttaa vuonna 2010

APULAISOPETTAJAN VASTAANOTTAMINEN

PK-yrityksen tietoturvasuunnitelman laatiminen

Yhdessä yritysten puolesta! Kuljetustuki ja dieselvero

Tilastojen jalostaminen matkailutoimijoiden käyttöön

Kansainvälisen reittiliikenteen matkustajat 2018

Kansainvälisen reittiliikenteen matkustajat 2018

Viestintäviraston tilannekuvajärjestelmät. Timo Lehtimäki Tulosalueen johtaja Internet ja tietoturva/viestintävirasto

Sisäinen auditointi osa Oamkin ympäristöohjelmatyötä

Henkilökohtaista käyttäjäystävällistä tietoturvaa! NTG Solo Secure

#kybersää maaliskuu 2018

P A R T. Professional Assault Response Training Seppo Salminen Auroran koulu. Valtakunnalliset sairaalaopetuksen koulutuspäivät

Muokkaa otsikon perustyyliä napsauttamalla

Standardisarja IEC Teollisuuden tietoliikenneverkot Verkkojen ja järjestelmien tietoturvallisuus

Paikallissivuston kumppanin starttipaketti

Metsäteollisuuden ulkomaankauppa, tammikuu 2014

Hämeen työllisyys- ja työpaikkatilanne selvästi vuoden takaista parempi

Eläkeläisen kuuluminen Suomen sosiaaliturvaan. Leena Ikonen, Kela

Windows Live SkyDrive - esittely

-versiot) Mozilla Firefox Safari Chrome. selaimista. Windows. Windows. Vista. Windows

Kyberturvallisuuskeskuksen toimintasuunnitelman liitteet

Joukkoistuuko työ Suomessa ja mitä siitä seuraa?

Sähköisen asioinnin valtakirjan luominen päämiehen ulkomaiselle edustajalle

Lapin innovaatioassistentti -valmennuskokonaisuus 2016

Tietoturva-asetus ja sen vaikutukset rekisterien ylläpitoon ja tietoluovutuksiin A-P Ollila 1

TEEMME KYBERTURVASTA TOTTA

Transkriptio:

Kyberturvallisuus Suomessa Jarkko Saarimäki Johtaja Jarkko Saarimäki, johtaja 28.4.2016 1

Jarkko Saarimäki, johtaja 28.4.2016 2

http://ec.europa.eu/digital-agenda/en/towards-5g Useita limittäisiä verkkoja, erilaisia laitteita ja uusia palveluita Jarkko Saarimäki, johtaja 28.4.2016 3

Viestintävirasto 7.4.2016 Teleyritysten tietoturvallisuuden ja varautumisen valvonta ja ohjaus

Viestintäpalveluiden toimintavarmuus Jarkko Saarimäki, johtaja 28.4.2016 5

Viestintäverkkojen toimivuus Vuosi 2015 Vuosi 2016/1-2 A-luokka: 14 kpl B-luokka: 33 kpl C-luokka: 107 kpl Kaikki häiriöt: 316090 kpl A-luokka: 3 kpl B-luokka: 10 kpl C-luokka: 19 kpl Kaikki häiriöt: tieto päivittyy Q1/2016 osalta toukokuussa Soneran laajasti uutisoitujen häiriöiden lisäksi viestintäverkoissa ei alkuvuodesta ole ollut häiriöitä tavallista enempää. Jarkko Saarimäki, johtaja 28.4.2016 6

Viestintäverkkojen toimivuus Tässä tilastossa on esitetty ainoastaan A-, B- ja C-vakavuusluokan toimivuushäiriöt. Niitä on vuosittain 150 200. Pienempiä toimivuushäiriöitä teleyritykset korjaavat satoja päivittäin. Kaikkien häiriötilanteiden määrä on 245 000 350 000 kappaletta vuodessa. Jarkko Saarimäki, johtaja 28.4.2016 7

Viestintävirasto 7.4.2016 Tietoturvapoikkeamat

Tiedon keräys Tiedottaminen Selvittäminen Tietoturvapoikkeamat Jarkko Saarimäki, johtaja 28.4.2016 9

Haittaohjelmat aiheuttavat hengenvaaraa Tunnettuja tapauksia sairaaloissa Saksassa, USA:ssa, Israelissa...» Röntgenlaite jäi kiristyshaittaohjelman panttivangiksi» Verkon koneet jouduttiin sammuttamaan, "sisäinen hälytystila", $17 000 lunnaita maksettu, jne. Sairaaloissa kiristyshaittatapaukset lisääntyneet myös Suomessa» Sairaalat ottavat varhain käyttöön uutta tekniikkaa, jonka verkkoturvallisuutta ei ole ehditty varmistaa altis hyökkäyksille Jarkko Saarimäki, johtaja 28.4.2016 10

.. ja voivat keskeyttää liiketoiminnan Kuka tekee päätöksen yrityksessä lunnaiden maksamisesta Millä tavoin toiminnan keskeytymiseen levyjakojen puuttumisen vuoksi on varauduttu? Kattavatko yhteistyösopimukset toimistoajan ulkopuolisen avun? Jarkko Saarimäki, johtaja 28.4.2016 11

Kiristyshaittaohjelmat Tällä hetkellä levityksessä kaksi eri haittaohjelmaa» Locky leviää sähköpostitse» Teslacrypt leviää Angler Exploit Kitin avulla Kiristyshaittaohjelmat eivät ole uusi ilmiö ja ovat täällä jäädäkseen CRYPTO WALL 2 CRYPTO WALL 3 TESLA CRYPT 2 TESLA CRYPT 3 REVETON CRYPTO LOCKER CRYPTO WALL TESLA CRYPT LOCKY 2012 2013 2014 2015 2016 Jarkko Saarimäki, johtaja 28.4.2016 12

Mainosalustat Jarkko Saarimäki, johtaja 28.4.2016 13

"Teinitkin saavat valtion polvilleen" Case: palvelunestohyökkäys valtionhallintoon 2016» Kohteena mm. pääministerin päätiedotuskanava (vn.fi)» Yhdeksän eri hyökkäystä virastojen ja ministeriöiden julkisille verkkosivuille 1,5 kk aikavälillä Suojautuminen Suomessa korkeintaan välttävällä tasolla Jarkko Saarimäki, johtaja 28.4.2016 14

Tietojen kalastelu Jarkko Saarimäki, johtaja 28.4.2016 15

Puhelimien salakuuntelu Jarkko Saarimäki, johtaja 28.4.2016 16

2015 Havainnot 57 971 kpl Tanska 0,42 % Alankomaat 0,43 % Tietoturvapoikkeamat suomalaisissa verkoissa Puola Saksa 0,46 % 1,15 % Norja Ruotsi 0,39 % 0,41 % Suomi 0,25 % Viro 0,62 % Liettua 0,89 % 2016/1 2 Latvia 0,61 % Havainnot 8601 kpl Valko-Venäjä 0,88 % Venäjä 0,66 % Vuoden aikana ei ole ollut suuria haittaohjelmaepidemioita. Jarkko Saarimäki, johtaja 28.4.2016 17

Verkkovakoilu on aito uhka Jarkko Saarimäki, johtaja 28.4.2016 18

Jarkko Saarimäki, johtaja 28.4.2016 19

Viestintävirasto 7.4.2016 Tietojärjestelmien turvallisuus

Järjestelmien ja verkkojen tarkastus ja hyväksyntä (NCSA) Kansallisen ja kansainvälisen tiedon suojaaminen Yritysturvallisuuden parantaminen Tietoturvallisuuden arviointilaitosten valvonta Viennin edistäminen Jarkko Saarimäki, johtaja 28.4.2016 21

Havaintoja tarkastustoiminnasta Tietoturvan resursointi Ilman omaa asiantuntemusta on lähes mahdotonta huolehtia toiminnan turvallisuudesta ja pitää sitä yllä Ilman johdon tukea ei voi tehdä mitään Tietoturva ulkoistuksissa Ilman sopimusvelvoitteita ulkoistuskumppanit eivät välttämättä huomioi tietoturvaa riittävästi Esimerkiksi lokitietojen saaminen ja häiriöiden raportointi. Suojattavan kohteen määrittely Ilman selvää kohdetta työ epäonnistuu tai ainakin tulee paljon turhaa työtä Esimerkiksi mitä suojataan, kuinka paljon, kuka omistaa... Jarkko Saarimäki, johtaja 28.4.2016 22

Havaintoja tarkastustoiminnasta Verkkorakenteiden järkevyys Suojattava kohteen riittävä eriyttäminen muista järjestelmistä. Huomioitava järjestelmän lisäksi taustajärjestelmät, levypalvelimet, keskitetty hallinto, tulostus... Seurattavuus ja seuranta Kuka teki mitä ja milloinkin. Esimerkiksi käytetäänkö henkilökohtaisia tunnuksia, lokitetaanko ja seurataanko lokeja, voidaanko poikkeamia havainnoida... Ajantasaiset tietoturvapäivitykset Päivittämättömyys suurimpia tietoturvauhkia Työasemat yleensä on päivitetty (pois lukien kolmannen osapuolen ohjelmistot) Palvelimissa ja palvelinsovelluksissa on korjattavaa Jarkko Saarimäki, johtaja 28.4.2016 23

Kriittiset menestystekijät Yksinkertaisuus Suunnitelmallisuus johon turvallisuus on sisäänrakennettu Hallittavuus Ajattelun ja ison kuvan puuttuminen Päälle liimattu turvallisuus Jarkko Saarimäki, johtaja 28.4.2016 24

Viestintävirasto 7.4.2016 Viestintäviraston palveluita

Näin palvelemme, kun ilmoitatte tietoturvaloukkauksesta Neuvomme vahinkojen rajoittamisessa Autamme loukkauksen analysoinnissa Tuemme jatkotoimenpiteiden koordinointia Keräämme lisätietoja Suomesta ja maailmalta Varoitamme muita mahdollisia uhreja Koordinoimme haavoittuvuuksien korjaamista Luottamuksellisesti ja maksutta Jarkko Saarimäki, johtaja 28.4.2016 26

Tietoturvaloukkausten havainnointija varoitusjärjestelmä (HAVARO) Internet Viestintäviraston tietoturvapalvelu MITÄ TEKEE: Havaitsee valtionhallintoon ja huoltovarmuuskriittisiin yrityksiin kohdistuvia kehittyneitä verkkohyökkäyksiä (Vakoilu, tietojen varastaminen, haittaohjelmat...). MITEN TOIMII: Seuraa kaikkea haluttua tietoliikennettä. Hyökkäykset havaitaan Viestintäviraston järjestelmään syöttämien teknisten haittaohjelmatunnisteiden perusteella. Tietoja saadaan kumppaneilta sekä niitä määritellään itse. KUKA KÄYTTÄÄ: Valtionhallinto ja huoltovarmuuskriittiset yritykset. Jarkko Saarimäki, johtaja 28.4.2016 27

Tilannekuvan muodostaminen ja jakelu Tilannekuvan muodostaminen Tilannekuvan jakelu Julkiset tiedotteet Varoitukset, haavoittuvuustiedotteet Ohjeet, TTN!, some, katsaukset Rajoitettu jakelu Elinkeinoelämälle ja viranomaissektorille kohdistetut tiedotteet, taustoittavat tiedot Salassa pidettävä Viranomaistilannekuva Erityiskatsausten viranomaisversiot Jarkko Saarimäki, johtaja 28.4.2016 28

Palvelut saa käyttöönsä olemalla meihin yhteydessä Tulemme mielellämme kertomaan lisää palveluistamme Sähköposti cert@ficora.fi tai cert@viestintavirasto.fi Tilannekeskuksen päivystäjä on tärkeimpien sidosryhmien tavoitettavissa 24/7/365 Jarkko Saarimäki, johtaja 28.4.2016 29

Yhteystiedot jarkko.saarimaki@ficora.fi +358408360397 www.viestintavirasto.fi @saarimaki https://fi.linkedin.com/in/ jarkko-saarimäki-5a13b7 Jarkko Saarimäki, johtaja 28.4.2016 30

Viestintäviraston kyberturvallisuuskeskus https://www.viestintavirasto.fi cert@ficora.fi Jarkko Saarimäki, johtaja 28.4.2016 31