TIETOPAKETTI EI -KYBERIHMISILLE



Samankaltaiset tiedostot
Kybersairauden tiedostaminen! Sairaanhoitopiirien kyberseminaari Kari Wirman

Tietoturvallisuus yhteiskunnan, yritysten ja yksityishenkilöiden kannalta

Valtiovarainministeriön hallinnonalan johdon aamupäivä - puheenvuoroja digitalisaation johtamisesta kyberturvallisuus & riskienhallinta

Espoon kaupunki Pöytäkirja 96. Valtuusto Sivu 1 / Valtuustokysymys kyberturvallisuuden järjestämisestä ja uhkiin varautumisesta

Kyberturvallisuus on digitalisaation edellytys ja mahdollistaja - miksi ja miten?

Kyber uhat. Heikki Silvennoinen, Miktech oy /Safesaimaa

Kyber turvallisuus vesilaitoksilla Uhkakuvat ja varautuminen

Onko sinun yritykselläsi jo tietotekniikka Palveluksessa? vtoasp -palvelun avulla siirrät tietojärjestelmäsi haasteet ammattilaisten hoidettaviksi.

Mihin varautua, kun sairaala varautuu kyberuhkiin? Perttu Halonen Sosiaali- ja terveydenhuollon ATK-päivät,

JYVÄSKYLÄN YLIOPISTO Valintakoe k2017 Sivu 1 Tietojärjestelmätieteen opiskelijavalinta. Väite Oikein Väärin

Kyberturvallisuus ja finanssialaan kohdistuvat kyberuhat. Tomi Hasu Kyberturvallisuuskeskus

Tietoturva ja tietosuoja. Millaisia ovat tietoyhteiskunnan vaarat?

Tietoyhteiskunnan perustaidot. Kesäkuu 2014

Tietoverkot ja käyttäjät hallitseeko tietoturvaa enää kukaan?

Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj

PK-yrityksen tietoturvasuunnitelman laatiminen

VISIO YHTEISKUNNAN ELINTÄRKEIDEN TOIMINTOJEN TURVAAMINEN. Väestön elinmahdollisuudet. Yhteiskunnan turvallisuus. Valtion itsenäisyys

Seuraavaksi: VAHTI-pääsihteeri Kimmo Rousku, VM: Tietoturvallisuuden ja varautumisen roolit valtionhallinnossa

Pilvipalveluiden arvioinnin haasteet

Turvallisuus kehittyy joko johtajuuden tai kriisin kautta

Suomen kyberturvallisuusstrategia ja toimeenpano-ohjelma Jari Pajunen Turvallisuuskomitean sihteeristö

Luottamusta lisäämässä

TIETOTURVAA TOTEUTTAMASSA

Vesihuolto päivät #vesihuolto2018

Sisäisen turvallisuuden ja Ulko- ja turvallisuuspoliittinen selonteko Talousvaliokunta,

- ai miten niin?

Aikamatka digitaaliseen tulevaisuuteen: olemmeko turvassa? Pekka Jykes &

VISIO YHTEISKUNNAN ELINTÄRKEIDEN TOIMINTOJEN TURVAAMINEN. Väestön elinmahdollisuudet. Yhteiskunnan turvallisuus. Valtion itsenäisyys

Missä Suomen kyberturvallisuudessa mennään -Kyberturvallisuuskeskuksen näkökulma

SR307 Tietoturvatekniikat ISO/IEC JTC 1/SC 27 IT Security Techniques. Tietoturvallisuuden hallinta ISO/IEC Reijo Savola Johtava tutkija VTT

Kyberturvallisuudessa on kyse luottamuksesta digitalisaation hyötyihin

Loikkaa turvallisesti pilveen

Kyberturvallisuuden ja kybersodankäynnin todellisuus

Suomen kyberturvallisuusstrategia

KYBERIN TASKUTIETO KESKEISIN KYBERMAAILMASTA JOKAISELLE. Irina Lönnqvist ja Panu Moilanen

Häiriötilanteisiin varautuminen korkeakoulukentässä. Kari Wirman IT Valtakunnalliset IT-päivät Rovaniemi

Sähköturvallisuus osana kyberturvallisuutta alkutuotannossa HAMK

Sisäisen turvallisuuden ja Ulko- ja turvallisuuspoliittinen selonteko

Määräys SÄHKÖPOSTIPALVELUJEN TIETOTURVASTA JA TOIMIVUUDESTA. Annettu Helsingissä 19 päivänä syyskuuta 2008

CSC Tieteen tietotekniikan keskus Oy

IDA-tallennuspalvelun käyttölupahakemus

HELIA TIKO ICT03D Tieto ja tiedon varastointi T.Mikkola, O.Virkki. Tietoturva tiedon varastoinnissa

Avarn Security. Ensiluokkaista turvallisuutta vastuullisesti

TEEMME KYBERTURVASTA TOTTA

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Tietoturvan osaaminen yläkoulussa. Erkki Mauno

TEEMME KYBERTURVASTA TOTTA

Hyvän salasanan tunnusmerkit Hyökkääjästä salasanan pitää näyttää satunnaiselta merkkijonolta. Hyvän salasanan luominen: Luo mahdollisimman pitkä

Kyberturvallisuus kiinteistöautomaatiossa

Elintarvikehuolto ja T13TO valmiusharjoitus. Tietoturvallisuuspäällikkö Kari Helislahti Evira

Arkkitehtuurikuvaus. Ratkaisu ohjelmistotuotelinjan monikielisyyden hallintaan Innofactor Oy. Ryhmä 14

Suomen kyberturvallisuuden nykytila ja tulevaisuus

Turvallisuusilmoitus Hyppääjille. Laskuvarjotoimikunta Timo Kokkonen, Henrik Erkkilä

Tietoyhteiskunnan haavoittuvuus kuinka voimme hallita sitä?

1. Toimivan IT-ympäristön rakentaminen

TEEMME KYBERTURVASTA TOTTA

Ajankohtaista kyberturvallisuudesta. Johtaja Jarkko Saarimäki

Potilas -ja asiakastietojärjestelmien vaatimukset ja valvonta Ammattimainen käyttäjä laiteturvallisuuden varmistajana

Miten Helsingin seudun liikennettä voidaan hallita telematiikan avulla?

Verkkorikollisuus tietoturvauhkana. Valmiusseminaari, ylitarkastaja Sari Kajantie, KRP/Tietotekniikkarikosyksikkö

Abuse-seminaari

Tietosuoja- ja rekisteriseloste

Diplomityöseminaari Teknillinen Korkeakoulu

Meidän visiomme......sinun tulevaisuutesi

Tietoturvallisuuden huoneentaulu mitä jokaisen on hyvä muistaa

Sosiaali- ja terveydenhuollon tietojärjestelmien valvonta

S t a n d a r d i R A 4. 2

Fennian tietoturvavakuutus

TIETOTURVALLISUUDESTA

KESKI-UUDENMAAN AMMATTIOPISTO NÄYTTÖSUUNNITELMA. Sähköalan perustutkinto

Tuntematon uhka Mikä se on ja miten siltä suojaudutaan

Kandidaatintyön aiheita

Toshiba EasyGuard käytännössä: Portégé M300

Turun ammattikorkeakoulu (5) Tietojärjestelmien käyttösäännöt

Julkisen ja yksityisen sektorin yhteistyö kyberturvallisuudessa. Johtaja Kirsi Karlamaa

Tiedonsiirtonopeuden vaihteluvälit

Tiedon laatu ei aina riitä liikenteessä. Jyrki J.J. #trafi.eto

Harri Koskenranta

KYBERTURVAPALVELUT. VTT auttaa turvaamaan toiminnan jatkuvuuden ja suojautumaan kyberuhilta. VTT Kyberturvapalvelut

Digitalisaatio ja kyberpuolustus

Henkilöliikenteen asemapaikkojen ja rata-alueiden kehittämistarpeet ylijohtaja Kari Ruohonen

Tiedätkö, olet oman elämäsi riskienhallintapäällikkö! Miten sovellat riskienhallintaa omassa työssäsi? Pyry Heikkinen

Aikamatka digitaaliseen tulevaisuuteen: olemmeko turvassa? Pekka Jykes &

Ammattimaisen käyttäjän vaaratilanneilmoitus Minna Kymäläinen/ Valvira

Tietokannan tietoturva. Heli Helskyaho Tietoturva-aamupäivä, Oracle House

Verkkopalkan palvelukuvaus

Strategisen tason linjaukset, miten kyberuhkilta opitaan suojautumaan?

Miksi verkoissakin pitää tiedustella? Vanajanlinna, Poliisijohtaja Petri Knape

Kyberturvallisuuden ja -turvattomuuden kilpajuoksu

Metsäpalveluyrittäjän tietojärjestelmä

T Yritysturvallisuuden seminaari

Elinkeinoelämä ja huoltovarmuus

Mobiililaitteiden ja sovellusten tietoturvallisuus mihin tulee kiinnittää huomiota?

Teollisuuden uudistuvat liiketoimintamallit Teollinen Internet (Smart Grid) uudistusten mahdollistajana

Mobiilin ekosysteemin muutos - kuoleeko tietoturva pilveen?

KYBERTURVAMARKKINA KASVAA TEEMME KYBERTURVASTA TOTTA

Hallituksen esitys 34/2018 vp. Liikenneviraston liikenteenohjaus- ja hallintapalveluiden muuttamisesta osakeyhtiöksi

UUSI PYSÄKKITYÖKALU - koulutus

Tietojärjestelmien valvonnan ajankohtaiset asiat

Älykkäät tietojärjestelmät - turvalliset sensorit osana potilaan hoitoa

Transkriptio:

TIETOPAKETTI EI -KYBERIHMISILLE Miksi TIEDOLLA on tässä yhtälössä niin suuri merkitys? Mitä tarkoittaa KYBERTURVALLISUUS? Piileekö KYBERUHKIA kaikkialla? Kaunis KYBERYMPÄRISTÖ? Miten TIETOJÄRJESTELMÄ liittyy kyberympäristöön? Liittyykö vanha tuttu TIETOTURVA tähän nyt jotenkin? TIETOPAKETISSA KÄYDÄÄN LÄPI ERI TERMIT JA KUVAILLAAN KÄYTÄNNÖN ESIMERKEIN, MISTÄ KYBERTURVALLISUUDESSA ON KYSE.

KYBER ON NYT IN: Tietoyhteiskuntaa ei ole ilman maailmanlaajuista tiedon infrastruktuuria. Tietoyhteiskunnan tieto on sähköisessä muodossa. Siis tietokoneita, internetiä ja laajaa tiedon saatavuutta. Tietotekniikalla on kaksi roolia: 1. Tehostaa toimintoja. 2. Mahdollistaa uusia toimintamalleja. Kyberympäristö on se kokonaisuus, jossa tietotekniikan avulla sähköisessä muodossa olevaa tietoa käsitellään. Tietoja käsitellään tietojärjestelmissä, joista kyberympäristö muodostuu. KATSOTAAN ENSIN, MILTÄ TIETOJÄRJESTELMÄ NÄYTTÄÄ:

TIETOJÄRJESTELMÄ ON TÄLLAINEN: Käsiteltävä tieto on sähköisessä muodossa Tietojärjestelmä Ihmisistä, ATK- ja tiedonsiirtolaitteista sekä ohjelmista koostuva järjestelmä. Sen tarkoituksena on tietoa käsittelemällä tehostaa, helpottaa tai mahdollistaa toimintaa. Ohjelma Joukko käskyjä, joilla tietokone suorittaa sille tarkoitetun tehtävän. Ohjelmisto Useasta ohjelmasta koostuva kokonaisuus. ATK-laite Fyysinen laite, joka käsittelee sähköisessä muodossa olevaa tietoa. Laitetilat Tietoteknisten laitteiden sijoituspaikka. Henkilöstö Ohjelmien ja ohjelmistojen valmistajat ja ylläpitäjät. ATK-laitteiden, tiedonsiirtolaitteiden ja niistä muodostuvien järjestelmien suunnittelijat, valmistajat ja ylläpitäjät. Tiedonsiirtolaite Siirtää signaaleja yhdestä paikasta toiseen tai useampaan tiettyyn paikkaan. KÄYTÄNNÖN ESIMERKKINÄ METRO:

ESIMERKKI TIETOJÄRJESTELMÄSTÄ: Käsiteltävä tieto on sähköisessä muodossa Metroliikenteen ohjaus Junien ohjausohjelma Palvelin Laitetilat Metroliikenteen ohjauskeskus. Datacenter. Henkilöstö Ohjauskeskuksen tietohallintohenkilöstö. Ohjauslaitteiden kaapelointi laitteineen Tietojärjestelmä liittyy kuitenkin olennaisena elementtinä kyberympäristöön. Kyberympäristö itse asiassa muodostuu yhdestä tai useasta tietojärjestelmästä. NÄIN:

KYBERYMPÄRISTÖ ON TÄLLAINEN: Tietoa käytetään, muokataan ja siirretään elektroniikan ja sähkömagneettisen spektrin avulla. Käsiteltävä tieto on sähköisessä muodossa Kyberympäristö: Sähköisessä muodossa olevan tiedon käsittelyyn tarkoitettu, yhdestä tai useammasta tietojärjestelmästä muodostuva toimintaympäristö. Ympäristöön kuuluvat myös datan ja informaation käsittelyyn liittyvät fyysiset tilat ja rakenteet. Ihmisistä, ATK- ja tiedonsiirtolaitteista sekä ohjelmista koostuva järjestelmä. Sen tarkoituksena on tietoa käsittelemällä tehostaa, helpottaa tai mahdollistaa toimintaa. Ihmisistä, ATK- ja tiedonsiirtolaitteista sekä ohjelmista koostuva järjestelmä. Sen tarkoituksena on tietoa käsittelemällä tehostaa, helpottaa tai mahdollistaa toimintaa. Ihmisistä, ATK- ja tiedonsiirtolaitteista sekä ohjelmista koostuva järjestelmä. Sen tarkoituksena on tietoa käsittelemällä tehostaa, helpottaa tai mahdollistaa toimintaa. KÄYTÄNNÖN ESIMERKKINÄ METRO:

ESIMERKKI KYBERYMPÄRISTÖSTÄ: Tietoliikenneyhteydet Käsiteltävä tieto on sähköisessä muodossa Metron kyberympäristö: Liikenteen ohjauskeskus Lippuautomaatit Ilmastointijärjestelmä Lipun lukulaite Metroliikenteen ohjaus Junien sähköjärjestelmä Sähköiset aikataulut Kuljettajien työvuorolistat Kyberympäristössä toimintoja ylläpidetään tietojärjestelmien avulla. Kaikkia järjestelmiä uhkaavat silloin tällöin häiriöt, haitat ja suoranaiset vaaratilanteet. SEURAAVAKSI TIETOA KYBERUHISTA JA KYBERTURVALLISUUDESTA:

ESIMERKKEJÄ KYBERUHKISTA: Tavara seisoo hyllyissä. Hedelmä- ja vihannesosasto alkaa jo haista. Kärpäset pörisevät banaanilaatikoissa elintarvikekaupan keskusvarastossa Espoossa. Lehdet manaavat tulevaa elintarvikepulaa, ja suomalaiset aloittavat hamstraamisen. Tilanne on sama muilla isoilla ruokavarastoilla. Kyberuhka tarkoittaa sellaista kyberympäristöön vaikuttavaa tekoa tai tapahtumaa, jonka toteutuessaan vaarantaa jonkin kyberympäristöstä riippuvaisen toiminnon. Kyberympäristöön kohdistuvat uhkat ovat tietoturvauhkia, jotka toteutuessaan vaarantavat yhden tai useamman tietojärjestelmän toiminnan. Kuorma-autot odottavat tyhjinä lastauslaitureilla. Ja satamissa, joissa laivat eivät ole päässeet purkamaan ja lastaamaan tavaroita. Se on haittaohjelma, joka ohjaa tavaraa vääriin paikkoihin ja sammuttaa osia järjestelmästä satunnaisesti. Koko tietokoneiden ohjaama logistiikkaketju on romahtanut. On tiistai 28. tammikuuta vuonna 2014, ja pian hyökkäys laajenee kaikkialle yhteiskuntaan. Esimerkit ovat Helsingin Sanomien Nyt-liitteen artikkelista Isku Suomeen: Miten meidän kävisi, jos kybervihollinen hyökkäisi? 16.11.2012

TURVALLINEN KYBERYMPÄRISTÖ Koska monet erilaiset toiminnot ovat riippuvaisia kyberympäristöstä, sen on oltava turvallinen. Luottamus kyberympäristöön perustuu siihen, että siellä olevat toimijat toteuttavat tarkoituksenmukaisia ja riittäviä tietoturvallisuusmenettelyjä ( yhteisöllinen tietoturva ). Kyberympäristöön kohdistuvat uhkat ovat tietoturvauhkia, jotka toteutuessaan vaarantavat tietojärjestelmän oikeanlaisen tai tarkoitetun toiminnan Kun kyberympäristö on turvallinen, siihen voidaan luottaa ja toiminta jatkuu tilanteessa kuin tilanteessa. Tietoturva: tarkoittaa sitä, että tietojärjestelmässä olevat tiedot on suojattu. Tiedot ovat silloin saatavilla, kun niitä tarvitaan. Tietoja käsittelevät vain sellaiset henkilöt, joilla on siihen oikeus. Tieto ei ole vahingon seurauksena muuttunut.

KYBERTURVALLISUUS on tavoitetila, jossa kyberympäristöön voidaan luottaa ja jossa sen toiminta turvataan. Tavoitetilassa kybertoimintaympäristöstä ei aiheudu vaaraa, haittaa tai häiriötä sähköisen tiedon (informaation) käsittelystä riippuvaiselle toiminnalle eikä sen toimivuudelle. Kyberturvallisuus pitää sisällään kaikki sellaiset toimenpiteet, joiden avulla voidaan ennakoivasti hallita ja tarvittaessa sietää erilaisia kyberuhkia ja niiden vaikutuksia.

Tietoturva Kyberturvallisuus MITÄ EROA ON TIETOTURVALLA JA KYBERTURVALLISUUDELLA? JOIHIN KYBERYMPÄRISTÖ VAIKUTTAA TOIMINNOT KYBERYMPÄRISTÖ JOITA KYBERYMPÄRISTÖ OHJAA Tietoturva suojaa tietojärjestelmän toimintaa. Sillä varmistetaan, että tiedot ovat silloin saatavilla, kun niitä tarvitaan, tietoja käsittelevät vain sellaiset henkilöt, joilla on siihen oikeus ja tieto ei ole vahingon seurauksena muuttunut. Jos tietoturva pettää, seurauksena on, että kyberympäristö toimii toisin, kuin on tarkoitus. Esimerkiksi vaikutus metroon voisi olla sellainen, että junat lähtisivät väärään aikaan tai väärään suuntaan. Kyberturvallisuudella varmistetaan, että kyberympäristöstä riippuvainen toiminta turvataan. Tietoliikenteen ja tietotekniikan keskusliitto FiCom ry - versio 1.0