TIETOTURVALLISUUDESTA TOIMINNAN TURVALLISUUTEEN. Tietoturva Nyt! Säätytalo Toimitusjohtaja Raimo Luoma

Samankaltaiset tiedostot
VARAUTUMINEN SOPIMUKSIN KYBERTURVALLISUUSUHKIIN Varautumispäällikkö Erkki Räsänen Huoltovarmuuskeskus, Infrastruktuuriosasto

KRIITTISEN TELEINFRASTRUKTUURIN TURVAAMINEN

Pääesikunta, logistiikkaosasto

HUOVI-portaali. Huoltovarmuustoiminnan uusi painopiste: toiminnallinen huoltovarmuus

SUOMALAINEN HUOLTOVARMUUSJÄRJESTELMÄ - HAASTEET JA VAHVUUDET. Johtaja Sauli Savisalo MTS:n huoltovarmuusseminaari

HUOLTOVARMUUDEN MATERIAALINEN VARAUTUMINEN JA ELINKEINOYHTEISTYÖ

RAUTATIELIIKENNE OSANA LOGISTISTA JÄRJESTELMÄÄ HUOLTOVARMUUDEN TURVAAMISESSA

Ajankohtaista huoltovarmuudesta - tavoitteet - organisaatio - toiminta

TOIMINNAN JATKUVUUDEN HALLINTA

VISIO YHTEISKUNNAN ELINTÄRKEIDEN TOIMINTOJEN TURVAAMINEN. Väestön elinmahdollisuudet. Yhteiskunnan turvallisuus. Valtion itsenäisyys

KUJA2: Kuntien ja maakuntien jatkuvuudenhallinta -projekti. Aki Pihlaja Projektipäällikkö

Teollisen valmiuden kehittäminen kunnossapidon kumppanuudessa

RIITTÄÄKÖ LUOTTAMUS HÄIRIÖTILANTEESSA? SOPIMUSPERUSTEINEN VARAUTUMINEN Valmiusasiamies Jaakko Pekki

VISIO YHTEISKUNNAN ELINTÄRKEIDEN TOIMINTOJEN TURVAAMINEN. Väestön elinmahdollisuudet. Yhteiskunnan turvallisuus. Valtion itsenäisyys

Luottamusta lisäämässä. Toimintasuunnitelma

HUOLTOVARMUUSORGANISAATIO JA TULEVAISUUDEN HAASTEET

SUOMEN VALMIUDET KRIISITILANTEISSA, TUOTANNOSSA, ENERGIA- JA ELINTARVIKEHUOLLOSSA

Sopimuksiin perustuva toiminnan jatkuvuuden hallinta

Häiriötilanteisiin varautuminen korkeakoulukentässä. Kari Wirman IT Valtakunnalliset IT-päivät Rovaniemi

HUOVI-PORTAALIN MAHDOLLISUUDET KUNNILLE

Kyber turvallisuus vesilaitoksilla Uhkakuvat ja varautuminen

Näkökulmia kokonaisturvallisuudesta - Ajankohtaista ja selonteon linjaukset - Kokonaisturvallisuus kunnassa

Kivihiilen merkitys huoltovarmuudelle 2010-luvulla

Valmiuspäällikkö Sakari Ahvenainen. Valmiusohje ja ajankohtaista varautumisesta. Helsingin TIVA ja joukkoviestintäpooli (JVP)

ONKO YRITYKSILLÄ KYKYÄ SOPEUTUA ENNAKOIMATTOMIIN MUUTOSTILANTEISIIN Valmiusasiamies Jaakko Pekki

Ajankohtaista varautumisesta ja Jäätyvä 2018 kokemukset

Elinkeinoelämä ja huoltovarmuus

ICT-VARAUTUMINEN VALTIT-INFO

Viestintävirasto JTS LiV

Huoltovarmuus maassamme ja sen jatkuvuuden varmistaminen

CERT-CIP seminaari

YHTEISKUNNNAN TURVALLISUUSSTRATEGIA 2010

IP-verkkojen luotettavuus huoltovarmuuden näkökulmasta. IPLU-II-projektin päätösseminaari Kari Wirman

Sopimusperusteinen varautuminen Kuntien sopimusohjaus

Yhteiskunnan turvallisuusstrategian perusteet

Valtion ympärivuorokautisen tietoturvatoiminnan kehittämishanke (SecICT) Kimmo Janhunen SecICT-hankepäällikkö

8.3 HUOLTOVARMUUDEN KEHITTÄMINEN

Sosiaali- ja terveydenhuollon valmiussuunnitteluohjeistus

Yhteiskunnan turvallisuusstrategia 2017 Hyväksytty valtioneuvoston periaatepäätöksenä

Valmius ja jatkuvuudenhallinta soterakenteissa Sari Vuorinen. Projektipäällikkö Kuntaliitto

Varmaa ja vaivatonta viestintää

ELINTARVIKEHUOLTOSEKTORIN POOLIT Valmiuspäällikkö Aili Kähkönen. Elintarvikehuoltosektorin poolit

Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj

Kansallinen varautuminen kriiseihin. Yleissihteeri, Jari Kielenniva

VALTAKUNNALLINEN VARAUTUMISPÄIVÄ HELSINKI YHTEISKUNNAN TALOUDELLINEN VARAUTUMINEN. Pooliorganisaation toiminnasta

Kyberturvallisuus julkisen hallinnon digitalisoinnissa

Luonnos - VAHTI-ohje 2/2016 Toiminnan jatkuvuuden hallinta

Valtiovarainministeriön hallinnonalan johdon aamupäivä - puheenvuoroja digitalisaation johtamisesta kyberturvallisuus & riskienhallinta

Kyberturvallisuus ja finanssialaan kohdistuvat kyberuhat. Tomi Hasu Kyberturvallisuuskeskus

Sähkön tuotannon ja varavoiman kotimaisuusaste korkeammaksi Sähkö osana huoltovarmuutta

Tietoturvallisuuden kokonaisvaltainen hallinta Heikki O. Penttinen Castilsec Oy.

Sosiaali- ja terveydenhuollon valmiussuunnitteluohjeistus

Julkisen ja yksityisen sektorin yhteistyö kyberturvallisuudessa. Johtaja Kirsi Karlamaa

Varmaa ja vaivatonta viestintää kaikille Suomessa Viestintätoimialan muutostekijät 2010-luvulla

Luottamusta lisäämässä

Huoltovarmuusorganisaation työkalut yritysten jatkuvuussuunnittelun tukena HUOVI-portaali

KUJA-projektien parhaat käytännöt ja opit

Kyberturvallisuusstrategia ja sen toimeenpano-ohjelma Julkisen hallinnon digiturvallisuuden teemakuukausi. Turvallisuuskomitean sihteeristö

Sosiaali- ja terveydenhuollon valmiussuunnitteluohjeistus

VALTIONEUVOSTON PÄÄTÖS HUOLTOVARMUUDEN TAVOITTEISTA

Tietojärjestelmien varautuminen

ICT kehitysnäkymät. Pelastustoimen ajankohtaispäivät Ylitarkastaja Teemu Luukko

SOPIVA-hankeryhmä, Kari Wirman

Etunimi Sukunimi Sari Vuorinen Projektipäällikkö

Ajankohtaista JulkICT:stä Kirsi Janhunen VAHTI-päivä

Turvallisuuskomitean toiminta 2015

Espoon kaupunki Tietoturvapolitiikka

Keskeiset muutokset varautumisen vastuissa 2020

Julkisen hallinnon linjaukset tiedon sijainnista hallinnasta Pauli Kartano

Kooste riskienhallinnan valmistelusta

Kyberturvallisuus edellyttää johtajuutta Salo CyberTalks,

- ai miten niin? Web:

Globaalien toimintaympäristöjen käytettävyyden turvaaminen

Vesihuoltolaitoksen häiriötilanteisiin varautuminen

Kyberturvallisuus. Jarkko Saarimäki Turvallisuussääntelyryhmän päällikkö

Yhteiskunnan ja valtioneuvoston päätöksenteon turvaaminen tiedolla johtamisella. Turvallisuusjohtaja Jari Ylitalo

MAAKUNNAN VARAUTUMINEN JA ALUEELLISEN VARAUTUMISEN YHTEENSOVITTAMINEN

Tietoturvapolitiikka

Helsingin valmiussuunnitelma

Opetustoimen varautuminen

MAATALOUDEN TUOTANTOEDELLYTYSTEN VARMISTAMINEN OSANA ELINTARVIKEHUOLLON VARAUTUMISTA

1. Johtaminen ja riskienhallinta 2. Toiminnan jatkuvuuden hallinta 3. Turvallisuus kehittämisessä 4. Turvallisuuden ylläpito 5. Seuranta ja arviointi

SUOMEN HUOLTOVARMUUS ajankohtaiskatsaus

VARAUTUMISSEMINAARI VARAUTUMINEN ALUEHALLINNON UUDISTUKSESSA

Varautumis- ja valmiussuunnittelman laadinta Fingridissä Pekka Niemi

YHTEISKUNNAN HUOLTOVARMUUS

Tietoturvapalvelut Huoltovarmuuskriittisille toimijoille. Kansallinen CIP-seminaari. Jani Arnell Vanhempi tietoturva-asiantuntija CERT-FI

HUOLTOVARMUUSTOIMINTA SUOMESSA

Sisäisen turvallisuuden ja Ulko- ja turvallisuuspoliittinen selonteko Talousvaliokunta,

Ammatillisen koulutuksen reformi tuumasta toimeen. Ylijohtaja Mika Tammilehto

HUOLTOVARMUUS TÄNÄÄN JA TULEVAISUUDESSA. Sotataloudellinen Seura Ilkka Kananen

Viestintäpalvelut ja - verkot, viestinnän tukeminen HE 123/2018 vp: Hallituksen esitys eduskunnalle valtion talousarvioksi vuodelle 2019

Toiminnan jatkuvuus - käytännön näkökulma

Luotain-arviointi. Nykytila-arvio toiminnan osa-alueesta. Trust, Quality & Progress. Jatkuvuus Tietosuoja Tietohallinto Tietoturvallisuus

Henkilöstöjohtaja johdon kumppanina

Espoon kaupunki Pöytäkirja 96. Valtuusto Sivu 1 / Valtuustokysymys kyberturvallisuuden järjestämisestä ja uhkiin varautumisesta

Valmiusharjoituksesta hyödyt irti Häme17 - Sysmä. Taneli Rasmus

Komission tiedonanto: Tekoälyn koordinoitu toimintasuunnitelma. Maikki Sipinen Työ- ja elinkeinoministeriö

VIESTINTÄVERKKOJEN JA VIESTINTÄPALVELUIDEN VARMISTAMINEN; OHJEITA KÄYTTÄJILLE. TIVA-seminaari

Standardit tietoturvan arviointimenetelmät

Transkriptio:

TIETOTURVALLISUUDESTA TOIMINNAN TURVALLISUUTEEN Tietoturva Nyt! 4.11.2015 Säätytalo Toimitusjohtaja Raimo Luoma

HUOLTOVARMUUDEN PERUSTAVOITE Huoltovarmuuden turvaamisesta annetun lain tarkoituksena on poikkeusolojen ja niihin verrattavissa olevien vakavien häiriöiden varalta turvata väestön toimeentulon, maan talouselämän ja maanpuolustuksen kannalta välttämättömät taloudelliset toiminnot ja teknisten järjestelmien toimivuus vakavissa häiriöissä ja poikkeusoloissa. Huoltovarmuuden kehittämistä ja ylläpitoa varten on huoltovarmuuskeskus VNP Huoltovarmuuden tavoitteista: Yleisenä tavoitteena on, että yhteiskunnan elintärkeiden toimintojen kannalta keskeiset yritykset ja organisaatiot ottavat jatkuvuudenhallinnassaan huomioon niihin kohdistuvat kyberuhat ja pitävät yllä tarvittavaa suojautumiskykyä. Huoltovarmuuskeskus ja muu huoltovarmuusorganisaatio tukevat toimintaa selvityksin, ohjeistuksin ja koulutuksella.

LÄHTÖKOHTIA Yhteiskunnan avaintoimintojen tietojärjestelmä- ja sähköriippuvuus kasvaa nopeasti. Kyberturvallisuuden merkitys kasvaa. Digitalisoituneessa yhteiskunnassa häiriöt digitaalisen tiedon käsittelyssä voivat edelleen aiheuttaa välillisiä häiriöitä tiedon käsittelystä riippuvissa palveluissa. Yritystason tietoturvasta poiketen huomion painopiste on verkotettujen sähköisten palveluiden keskinäisessä riippuvuudessa ja niiden muodostamissa arvoketjuissa. Vakavin ulkoinen uhka on kriisitilanne, jossa kyky tuottaa tai hankkia ulkomailta kriittisiä tuotteita ja palveluja on väliaikaisesti vaikeutunut.

KYBERTURVALLISUUDEN TALOUDELLINEN ULOTTUVUUS Teollistuneissa maissa kyberrikollisuuden aiheuttamat kustannukset ovat keskimäärin noin 1% BKT:sta (+/- 0,5%) (McAfee 2014) Suomen BKT:sta 1 % on noin 2 mrd

HVK:N TOIMENPITEET KYBERTURVALLISUUDEN KEHITTÄMISEKSI (VNP 2013 HV:N TAVOITTEISTA, YTS, KT-STRATEGIA) Tietoisuus (osaaminen, tutkimus, tilannekuva) HAVARO-järjestelmän käyttö ja kehittäminen PK-kyberturvallisuusopas, suunnitteilla opas pilvipalvelujen turvalliseen käyttämiseen Kyberturvallisuuden suositukset elinkeinoelämälle (ICT-pooli) Opetus Tutkimustyö ja selvitykset Tukitoimet yrityksille CERT toiminnan palveluhankinta SOPIVA-jatkokehittämisen ja markkinoinnin palveluhankinta KYBER-TEO hanke teollisuusautomaation kehittämiseksi KRIVAT-toiminta Suomen Huoltovarmuusdata Oy Teemaseminaarit Harjoitukset Kyberharjoitukset

KYBERTURVALLISUUS 2020 OHJELMA Käynnistyy vuoden 2016 alussa, Valmistelevat työpajat käynnissä, Fokus elinkeinoelämän kyberturvallisuudessa. HVK edistää ja tukee resurssein elinkeinoelämän kyberturvallisuuteen liittyviä tavoitteita yhdessä eri toimijoiden kanssa, HVK vastaa sellaisista tavoitteista, joihin ei löydy muuta luontevaa toimijaa, HVK tukee sovittuja muita tavoitteita osallistumalla työhön. Ohjelmallinen lähestyminen, puretaan projektiksi ja vuosittaisiksi tavoitteiksi; keskeisiä teemoja mm.: Tietoisuus osaaminen, tutkimus, tilannekuva, Tukitoimet yrityksille, Harjoitukset. HVK:n kyberturvallisuuteen osoittama rahoitus nyt noin 2,5 M /v, tarkoitus lisätä tätä merkittävästi. HVK:n Kyberturvallisuuskeskukselle kohdistama rahoitus pidetään ohjelmakaudella nykyisellä tasolla.

ELINKEINOELÄMÄN TARVITSEMIA JULKISIA KYBERTURVALLISUUSPALVELUITA Kybertietoisuuden kasvattaminen: Huoltovarmuuskriittisille yrityksille tarjottavan tilannekuvan kehittäminen uhkien ja riippuvuuksien globaali näkökulma huomioiden, Yritysten välisen yhteistyön (vapaaehtoinen) kehittäminen kyberturvallisuusasioissa, Luottamuksellisen tiedon jakamisen mahdollistava reaaliaikaisen tiedonvaihdon ratkaisu (Huovi => HVK-some?). Huoltovarmuuskriittisten yritysten tukeminen: Kumppaneiden kanssa tehtävään yhteistyöhön (sopimukset) panostaminen, Kyberharjoitustoiminnan kehittäminen, Kehittyvien teknologioiden ja uusien toimintamallien tukeminen niiden käyttöönottovaiheessa huoltovarmuusnäkökulmaan soveltuvin osin. Olemassa olevien palveluiden jatkon turvaaminen: HAVARO Suomen Huoltovarmuusdatan investointiohjelman loppuunsaattaminen

KYBERTURVALLISUUSSUOSITUKSET: 5 PÄÄRYHMÄÄ JA 27 SUOSITUSTA 1) Johtaminen i. Strateginen ohjaus ii. Organisointi ja resursointi iii. Yhteistyön koordinointi iv. Viestintä sidosryhmien kanssa ja raportointi johdolle v. Johtaminen erityistilanteissa 2) Toiminnan ohjaus i. Toiminnan kehittäminen riski- ja vaikutusarvioinnin avulla ii. Toimintaverkoston hallinta iii. Erityistilanteiden hallinta 3) Henkilöstö- ja henkilöresurssien hallinta i. Osaamisen ja tietoisuuden kehittäminen ii. Henkilöresurssien ja tehtävien hallinta 4) Kumppanuudet i. Sopimusten hallinta ii. Toiminnan varmistaminen erityistilanteissa iii. Kyberturvallisuuskeskus 5) Kyberturvallisuuden hallinnan arviointi ja kehittäminen

YHTEENVETO Kriittisen infrastruktuurin turvaamisen yleisenä tavoitteena on, että yhteiskunnan elintärkeiden toimintojen kannalta keskeiset yritykset ja organisaatiot ottavat jatkuvuudenhallinnassaan huomioon niihin kohdistuvat kyberuhat ja pitävät yllä tarvittavaa suojautumiskykyä. Huoltovarmuuskeskus ja muu huoltovarmuusorganisaatio tukevat toimintaa selvityksin, ohjeistuksin ja koulutuksella. Esimerkkejä huoltovarmuuskriittisten yritysten tukemisesta ovat mm.: Kybertietoisuuden kasvattaminen, Kyberharjoitusmahdollisuuksien luominen, Suositusten luominen kriittisten tieto- ja viestintäjärjestelmien sekä niihin liittyvien palveluiden varmistamiselle, turvallisuudelle ja jatkuvuudelle, Kehittyvien teknologioiden ja uusien toimintamallien tukeminen niiden käyttöönottovaiheessa huoltovarmuusnäkökulmaan soveltuvin osin, Keskinäisen reaaliaikaisen luottamuksellisen tiedonvaihdon edistäminen.

KIITOS! Yhteystiedot Huoltovarmuuskeskus Aleksanterinkatu 48 A FI-00100 Helsinki, Finland Puh. 02950 51000 Fax 09 260 9584 www.huoltovarmuus.fi www.nesa.fi www.varmuudenvuoksi.fi