Tietoturvapalvelut Huoltovarmuuskriittisille toimijoille. Abuse-seminaari Ilmoitusvelvollisuus 10.11.2010



Samankaltaiset tiedostot
Ajankohtaista määräyksistä ja lainsäädännöstä. Jarkko Saarimäki Kehityspäällikkö

Abuse-seminaari

Tietoturvapalvelut Huoltovarmuuskriittisille toimijoille. Kansallinen CIP-seminaari. Jani Arnell Vanhempi tietoturva-asiantuntija CERT-FI

Tietoyhteiskuntakaaren käsitteistöä

Tietoturvapalvelut huoltovarmuuskriittisille toimijoille

Mobiililaitteiden tietoturva

Määräykset 66 ja 67. Uudet määräykset teletoiminnan häiriötilanteista ja tietoturvasta

MÄÄRÄYKSEN 9 PERUSTELUT JA SOVELTAMINEN TIETOTURVALOUKKAUSTEN ILMOITUSVELVOLLISUUDESTA YLEISESSÄ TELETOIMINNASSA

Viestintäviraston tilannekuvajärjestelmät. Timo Lehtimäki Tulosalueen johtaja Internet ja tietoturva/viestintävirasto

Ohje tietoturvaloukkaustilanteisiin varautumisesta

Katsaus analyysityökaluihin

Kyberturvallisuus. Jarkko Saarimäki Turvallisuussääntelyryhmän päällikkö

Palvelunestohyökkäykset. Abuse-seminaari Sisältö

Luottamusta lisäämässä

Laki. sähköisen viestinnän tietosuojalain muuttamisesta

Varmaa ja vaivatonta viestintää

HENKILÖTIETOJEN KÄSITTELY TIEKUNNASSA Tiekunta on velvollinen noudattamaan EU:n yleisen tietosuoja-asetusta (GDPR) henkilötietojen käsittelyssä

Abuse-seminaari Viestintävirasto Erka Koivunen Yksikön päällikkö CERT-FI

Luottamusta lisäämässä. Toimintasuunnitelma

Viestinnän tulevaisuus

Määräyksen 11 uudistaminen

LSPeL Porin toiminta-alueen kevätseminaari

Lausunto Yleiset kommentit erityisiä henkilötietoryhmiä koskevasta 5 :stä ja rikostuomioita ja rikkomuksia koskevasta 6 :stä.

osakeyhtiölain kielenhuolto

EU Tietosuoja-asetus (GDPR) pähkinänkuoressa palokunnille

Varmaa ja vaivatonta

Ilmoitusvelvollisuus Koulutus

Verkkotunnusvälittäjän vastuut ja velvollisuudet. Verkkotunnuspäivä,

vanhempi konstaapeli Jarno Saarinen Nettikiusaaminen

Haminan tietosuojapolitiikka

Kyberturvallisuuden tila Suomessa Jarkko Saarimäki Johtaja

PÄÄASIALLINEN SISÄLTÖ

Valvonta ja pakkokeinot. Turun alueen rakennustarkastajat ry:n koulutus / Hallintojohtaja Harri Lehtinen / Turun kristillinen opisto 5.9.

1.3. Tämä liite sekä henkilötietojen käsittelyn kuvaus -liite korvaavat aiemman sopimukseen liitetyn Tietosuojaliitteen.

Tietoturvaa verkkotunnusvälittäjille

Varautumisen ohjeistus. Veli-Pekka Kuparinen valmiuspäällikkö

CERT-FIajankohtaiskatsaus

Viestintävirasto Varmaa ja vaivatonta viestintää kaikille Suomessa

Laki. biologista monimuotoisuutta koskevaan yleissopimukseen liittyvän Nagoyan pöytäkirjan täytäntöönpanosta. Lain tarkoitus

Kansainvälisesti toteutetun palvelun tietoturvasta tiedottaminen. Viestintäviraston julkaisuja 205/2014 O

väkivaltainen ero Henkinen väkivalta, vaino ja -aihe poliisin näkökulmasta ja poliisin toimintamahdollisuudet

Tekninen ohjaus ja valvonta. Suomen Seutuverkot kevät seminaari 2013

PUHELINNUMERON SIIRRETTÄVYYS KIINTEÄN VERKON JA MATKAVIESTINVERKON VÄLILLÄ. Viestintäviraston suosituksia 314/2008 S

Kyberturvallisuus ja finanssialaan kohdistuvat kyberuhat. Tomi Hasu Kyberturvallisuuskeskus

Yhteistyövanhemmuus eron jälkeen. Lapsenhuoltolain uudistaminen. Katja Niemelä

Viestintäviraston Kyberturvallisuuskeskuksen palvelut tietoturvaloukkaustilanteissa. Kauto Huopio

Työ- ja tasa-arvoasiainvaliokunta on antanut asiasta mietinnön (TyVM 3/2001 vp). Nyt koolla oleva eduskunta on hyväksynyt seuraavat

Koulutuskiertue

Ohje säännöllisen henkilöliikenteen muutostietojen ilmoittamisesta

VIESTINTÄVERKKOJEN JA VIESTINTÄPALVELUIDEN VARMISTAMINEN; OHJEITA KÄYTTÄJILLE. TIVA-seminaari

Laki työntekijöiden lähettämisestä

1994 ~ - HE 113 ESITYKSEN PÄÄASIALLINEN SISÄLTÖ YLEISPERUSTELUT

Kansainvälisesti toteutetun palvelun tietoturvasta tiedottaminen

Määräys PUHELINNUMERON SIIRRETTÄVYYDESTÄ. Annettu Helsingissä 23 päivänä tammikuuta 2006

Laki. EDUSKUNNAN VASTAUS 15/2009 vp. Hallituksen esitys laiksi Finanssivalvonnasta annetun lain muuttamisesta ja eräiksi siihen liittyviksi laeiksi

VALTIONTALOUDEN TARKASTUSVIRASTON YLEISOHJEET JÄLKI-ILMOITUKSEN TEKE- MISESTÄ VUODEN 2011 EDUSKUNTAVAALEISSA

Ohje EU:n yleistä tietosuoja-asetusta on sovellettu alkaen. Asetus määrittää henkilötietoja käsittelevien tahojen roolit:

Sähköisen viestinnän tietosuojalaki (516/2004)

Abuse-toiminnan ajankohtaiset ilmiöt

Sain kiintiöpäätöksen, mitä nyt? Energiavirasto

Julkaistu Helsingissä 14 päivänä huhtikuuta /2015 Laki. rikoslain muuttamisesta. Annettu Helsingissä 10 päivänä huhtikuuta 2015

HENKILÖTIETOJEN KÄSITTELYÄ KOSKEVA LIITE

Sidonnaisuusrekisteri: käyttäjän ohje

Natura-2000 ohjelman huomioon ottaminen erilaisissa hankkeissa ja kaavoituksessa. Esko Gustafsson

Sähköisen viestinnän tietosuojalaki

Laki. EDUSKUNNAN VASTAUS 47/2008 vp

Yhteinen eurooppalainen tietosuoja Apulaistietosuojavaltuutettu Jari Råman

Missä Suomen kyberturvallisuudessa mennään -Kyberturvallisuuskeskuksen näkökulma

Verkkohyökkäysten tilannekuva ja tulevaisuuden verkkosuojauksen haasteet Timo Lehtimäki Johtaja Viestintävirasto

Hostingpalvelujen. oikeudelliset kysymykset. Viestintäviraston Abuse-seminaari Jaakko Lindgren

Potilas -ja asiakastietojärjestelmien vaatimukset ja valvonta Ammattimainen käyttäjä laiteturvallisuuden varmistajana

Verkkotunnusvälittäjän vastuut ja velvollisuudet. fi uudistuu 2016-kiertue Lakimiehet Sanna Sahlman ja Kirsi Sunila-Putilin

Laki. HE 85/1998 vp. EV 304/1998 vp -

Sosiaali- ja terveydenhuollon tietojärjestelmien valvonta

Salon kaupunki , 1820/ /2018

Henkilötietojen käsittelyn ehdot. 1. Yleistä

/516. Sähköisen viestinnän tietosuojalaki /516

SISÄLLYS. N:o 743. Laki. rikoslain 1 ja 20 luvun muuttamisesta. Annettu Helsingissä 25 päivänä elokuuta 2006

Kooste tietoyhteiskuntakaaren (917/2014) verkkotunnuksia koskevista pykälistä

Tiettyihin tietoliikenneportteihin suuntautuvan liikenteen tietoturvaperusteinen suodattaminen teleyritysten verkoissa

Laki. EDUSKUNNAN VASTAUS 129/2013 vp. Hallituksen esitys eduskunnalle laeiksi puutavaran. puutavaran ja puutuotteiden markkinoille saattamisesta

Uudistuva lainsäädäntö

Ajankohtaista aluehallintovirastosta. Pohtimolammella Lakiasiainpäällikkö Keijo Mattila, Lapin aluehallintovirasto

VIESTINTÄVIRASTON SUOSITUS TUNNISTAMISTIETOJEN KÄSITTELYÄ KOSKEVIEN TIETOJEN TALLENTAMISESTA

Numeropalvelusta edelleenkytkettyjen puhelujen yhteyskohtainen erittely. Viestintäviraston suosituksia 315/2008 S

Tiedottaminen hätäliikenteen häiriöistä Viestintäviraston suosituksia

Laki. ilmailulain muuttamisesta

Tietosuojavaltuutetun toimiston tietoisku

SISÄLLYS. N:o Laki. taidenäyttelyiden valtiontakuusta annetun lain 4 :n muuttamisesta. Annettu Helsingissä 30 päivänä marraskuuta 2001

Kyberturvallisuuskeskuksen palvelut ja vuosittainen automaatiokartoitus RAKLI Käyttö- ja ylläpitotoimikunta. Erika Suortti-Myyry

SÄÄDÖSKOKOELMA Julkaistu Helsingissä 23 päivänä kesäkuuta 2004 N:o Sähköisen viestinnän tietosuojalaki. N:o 516

Rikosrekisteriotteen pyytäminen. Sari Anetjärvi lakimiesasessori

SÄHKÖISET JA LAINSÄÄDÄNTÖ

Määritelmät. Tarkoitus. Asiakkaan velvollisuudet. PULSE247 OY TIETOSUOJAEHDOT liite MyCashflow-verkkokauppapalvelun käyttöehtoihin 25.5.

MARA-kysymyksiä. Else Peuranen MARA-koulutustilaisuus Pankkisali, ympäristöministeriö

Operaattorit ja erityissääntely

Case VRK: tietosuojan työkirjat. JUDO Työpaja #2 - tietosuoja Noora Kallio

Kyberturvallisuus Suomessa Jarkko Saarimäki Johtaja

Palvelukuvaus Vaihtotilaus Versio:

MÄÄRÄYKSEN 47 PERUSTELUT JA SOVELTAMINEN TELEYRITYSTEN TIETOTURVALLISUUDEN HALLINNASTA MPS 47

Transkriptio:

Tietoturvapalvelut Huoltovarmuuskriittisille toimijoille Abuse-seminaari Ilmoitusvelvollisuus Jarkko Saarimäki Kehityspäällikkö Kauto Huopio Vanhempi tietoturva-asiantuntija CERT-FI

Lainsäädäntö Ilmoitusvelvollisuus perustuu lakiin SVTsL 21 Vivin määräys 9 Kahdentyyppisiä ilmoituksia Tilaajille - erityinen uhka Viestintävirastolle tietoturvaloukkaus ja sen uhka Rangaistussäännös SVTsL:n 41 Ilmoitusvelvollisuuden laiminlyöjä on tuomittava sähköisen viestinnän tietosuojarikkomuksesta sakkoon, jollei teosta säädetä muualla laissa ankarampaa rangaistusta Ei olla jouduttu turvautumaan

Teleyrityksen palveluun kohdistuva erityinen uhka Haavoittuvuudet, päätelaitteisiin kohdistuvat uhkat... MPS 9 Ajankohta Ilmoitettava viipymättä Ilmoitusta voidaan poikkeuksellisesti lykätä jos uhkaan ei ole ratkaisua Sisältö Kerrottava tilaajan ja käyttäjän käytettävissä olevista toimenpiteistä uhkan torjumiseksi sekä niiden todennäköisistä kustannuksista Selvitettävä tilaajalle ja käyttäjälle heiltä odotettavat toimenpiteet sekä heihin vaikuttavat teleyrityksen toimenpiteet Ilmoitustapa Ilmoitusvelvollisuus tilaajalle Teleyrityksen internet-sivuilla tai muulla tarkoituksenmukaisella tavalla

Merkittävistä tietoturvaloukkauksista ja tietoturvauhkista Uhkat joista teleyritys on tietoinen Tietomurrot ja niiden yritykset, tietoturvaloukkaukset... MPS 9 Ajankohta Ilmoitettava aina välittömästi, voidaan täydentää Sisältö Toimenpiteet joilla uusiutuminen estetään Mikä taho loukkauksen tai uhan on aiheuttanut Miten tietoturvaloukkaus on aiheutettu Kuinka laajat sen vaikutukset ovat Ilmoitustapa Ilmoitusvelvollisuus Viestintävirastolle Ilmoitus on tehtävä kirjallisesti, sähköinen riittää Tapahtumailmoituslomake

Mitä ilmoituksen tekeminen aiheuttaa? Ilmoituksen lähettäminen osoitus teleyrityksen tietoturvallisuuden hallintajärjestelmän asianmukaisesta toimivuudesta myös teleyrityksen omalle johdolle CERT-FI-yksikön resurssit käytettävissä tietoturvaloukkaustilanteen selvittelyssä kotimaiset ja kansainväliset yhteydet maalimanlaajuisesti Haavoittuvuudet: kattavat valmistajayhteydet mahdollisuus eskalointiin tarvittaessa Ilmoitus erittäin tärkeä Suomen tietoturvallisuuden kokonaistilannekuvan muodostamiselle Tiedon jako anonymisoidusti muille teleyrityksille haavoittuvuudesta tai uhkasta

Huomioitavaa Täydellistä tietoturvaa ei ole. Tietoturvaloukkaustapahtumia sattuu ennemmin tai myöhemmin myös teleyrityksille ja teleyritysten omissa tuotantoympäristöistä Lomakkeen ehkä tärkein asia kuinka tapaus on vältettävissä jatkossa On suurempi häpeä peitellä tapahtuma kuin todeta tapahtunut ja ottaa opiksi Tietoturvaloukkausilmoitukset käsitellään Viestintävirastossa luottamuksellisesti (JulkL 24.1 7k)

Direktiivipaketin vaikutukset Voimaan ensivuoden alkupuoliskolla? Viestintävirastolle toimivalta määrätä teleyritykset tiedottamaan tietoturvaloukkauksista ja uhkista Teleyritysten ilmoitusvelvollisuus tilaajille ehdotetaan laajennettavaksi kattamaan myös toteutuneet tietoturvaloukkaukset tiedot ilmoituksista on säilytettävä Korostaa henkilötietoihin kohdistuvien tietoturvaloukkausten ilmoitusvelvollisuutta Korostaa sitä, että myös teletoimintaan liittyviin asiakastietoihin kohdistuvat tietoturvaloukkaukset on ilmoitettava viville ja tilaajille

Puhelin: +358 (0)9 6966510 Sähköposti: www: cert@ficora.fi www.cert.fi Kiitokset! CERT-FI:n julkiset varoitukset voi lukea: Sähköpostitse hälytyspalveluna SMS-hälytyspalveluna (maksullinen) CERT-FI:n www-sivuilta RSS-uutispalveluna YLE:n teksti-tv:n sivulta 848 8