Abuse-toiminnan ajankohtaiset ilmiöt

Samankaltaiset tiedostot
Abuse-seminaari

Nimike Määrä YksH/EI-ALV Ale% ALV Summa

Sähköisen viestinnän tietosuojalain muutos

TYÖNTEKIJÖIDEN SÄHKÖPOSTIEN TUNNISTAMISTIETOJEN KÄSITTELYOIKEUS, KUN EPÄILLÄÄN YRITYSSALAISUUKSIEN VUOTAMISTA

Hostingpalvelujen. oikeudelliset kysymykset. Viestintäviraston Abuse-seminaari Jaakko Lindgren

Naantalin koulu-uinnit, Suomalaiset juhlapyhät, Viikkonumerot ma 10. syys ti 18. syys 2012 (Helsinki)

Varmaa ja vaivatonta

LIIKENNETILASTO KEMIN SATAMASSA

Olympiakomitea ja Liikunnan aluejärjestöt YHDESSÄ ENEMMÄN. #YhdessäEnemmän #Liikunnanaluejärjestöt #SuomenOlympiakomitea. Aluepäivät 15.8.

Sosiaalipäivystyksen tapahtumalomake

1) Miten määritellään viestintäpalvelun toteuttamisen vaarantuminen?

Sähköisen viestinnän tietosuojalaki

Volter Kilpi Kustavissa - kirjallisuusviikko

Lokitietojen käsittelystä

Järjestöjen arviointi- ja kehittämisverkosto KOMPASSI Verkoston tavoitteet, toimintaperiaatteet ja tarpeet

Henkilöstö palvelualueittain 03/ /2017

Työllisyyskatsauksen tilastoliite, Häme syyskuu TEM/Työnvälitystilastot Päivitetty /Sanna Paakkunainen

Työllisyyskatsauksen tilastoliite, Häme lokakuu TEM/Työnvälitystilastot Päivitetty /Sanna Paakkunainen

Työllisyyskatsauksen tilastoliite, Häme elokuu TEM/Työnvälitystilastot Päivitetty /Sanna Paakkunainen

Työllisyyskatsauksen tilastoliite, Häme heinäkuu TEM/Työnvälitystilastot Päivitetty /Sanna Paakkunainen

VÄESTÖMUUTOSTEN ENNAKKOTIETOJA KUNNITTAIN JA SEUTUKUNNITTAIN ETELÄ-SAVOSSA

Työttömät insinöörit. Elokuu 2019

Työttömät insinöörit. Huhtikuu 2019

KUULUMISIA TUULI- PROJEKTISTA

Työttömät insinöörit. Lokakuu 2018

TYÖTTÖMIEN YLEINEN PERUSTURVA TAMMIKUUSSA 2001

Työttömät insinöörit. Tammikuu 2019

Työttömät insinöörit. Työttömyyskatsaus Syyskuu 2018

Työttömät insinöörit. Marraskuu 2018

Datahub-projekti. Käyttöönottotyöryhmä

Kaupunkitilat 24/7 käyttöön -projekti KEINO-osaamiskeskustyöpaja

Työttömät insinöörit. Kesäkuu 2019

Työttömät insinöörit. Joulukuu 2018

Laki. sähköisen viestinnän tietosuojalain muuttamisesta

Työttömät insinöörit. Työttömyyskatsaus Elokuu 2018

Pauli Mero TYÖTTÖMYYS ALENEE LAHDESSA KAIKILLA RINTAMILLA

Henkilöstö palvelualueittain 07/ /2017

Satakunnan maakuntauudistuksen esiselvitysvaihe SatLi/TV, JM Taulukko 1/5 Työryhmä:

Myynnin johtamisen välineet

Saate. Vastaanottaja: Median edustajat Pvm: Lähettäjä: Jaana Kokkonen Puhelin:

Saate. Vastaanottaja: Median edustajat Pvm: Lähettäjä: Jaana Kokkonen Puhelin:

Henkilöstö palvelualueittain 10/ /2017

YHTEISÖTILAAJAN OIKEUS KÄSITELLÄ TUNNISTAMISTIETOJA VÄÄRINKÄYTÖSTAPAUKSISSA

VÄESTÖMUUTOSTEN ENNAKKOTIETOJA KUNNITTAIN JA SEUTUKUNNITTAIN ETELÄ-SAVOSSA

VÄESTÖMUUTOSTEN ENNAKKOTIETOJA KUNNITTAIN JA SEUTUKUNNITTAIN ETELÄ-SAVOSSA

Yleinen työttömyyskassa YTK. Päivitetty

MAA- JA METSÄTALOUSMINISTERIÖ ASETUS Nro 8/10

Pauli Mero ULKOMAALAISTEN JA NUORTEN TYÖTTÖMYYSASTEET ALENEVAT HITAASTI LAHDESSA

Suomalaisten alkoholiostot Virosta

Pilvipalveluiden arvioinnin haasteet

YLE Uutiset. Haastattelut tehtiin Kannatusarvio kuvaa tilannetta eduskuntavaalien puoluekannatuksessa.

VÄESTÖMUUTOSTEN ENNAKKOTIETOJA KUNNITTAIN JA SEUTUKUNNITTAIN ETELÄ-SAVOSSA

Työttömät insinöörit. Maaliskuu 2019

Henkilöstö palvelualueittain 10/ /2016

VAK-rikkomustiedot kuljetusyritysten riskiluokitusrekisteri ERRUssa. VAK-päivä , Helsinki

Abuse-seminaari Viestintävirasto Erka Koivunen Yksikön päällikkö CERT-FI

[julkaisu ja jakelu ] KUUKAUSIRAPORTTI

Ajankohtaista määräyksistä ja lainsäädännöstä. Jarkko Saarimäki Kehityspäällikkö

Työllisyyskatsauksen tilastoliite, Häme kesäkuu TEM/Työnvälitystilastot Päivitetty /Sari Teimola

Henkilöstö palvelualueittain 07/ /2016

Henkilöstö palvelualueittain 06/ /2016

Henkilöstö palvelualueittain 09/ /2016

YT-TILASTOT Tytti Naukkarinen

Ammattilukio. Aikuislukio

eperusteet AMOSAA -työkalu Ammatillinen koulutus Ulla Angervo, OPH

Väestökatsaus. Heinäkuu 2015

[julkaisu ja jakelu ] KUUKAUSIRAPORTTI

Katsaus Kemin ja Kemi- Tornio-seudun kehitykseen 9/2015

Tampereen kaupunkiseudun päiväkotihoidon kustannusvertailu 2016

Tietojärjestelmien varautuminen

Yleinen työttömyyskassa YTK. Päivitetty

Katsaus Kemin ja Kemi- Tornio-seudun kehitykseen 2/2015

Ohjelmistojen kustannusten hallinta Assignment 3 Niko Hämäläinen To07 m

Koulutusta ja valmennusta EGR -tuella

YLE Uutiset. Haastattelut tehtiin Kannatusarvio kuvaa tilannetta eduskuntavaalien puoluekannatuksessa.

[julkaisu ja jakelu ] KUUKAUSIRAPORTTI

Tutkimus. Diplomi-insinöörien ja arkkitehtien. Työllisyyskatsaus. 3. vuosineljännes

Palvelevan puhelimen tilastotietoja Titi Gävert

Työlinja ja Työlinjan maahanmuuttajapalvelut. ALPO-verkostopäivät Mikkelissä

Väestökatsaus. Kesäkuu 2015

[julkaisu ja jakelu ] KUUKAUSIRAPORTTI

Asiakaspalautelaitteiden NPS-tulokset 2018

Yhdistyshuoltamo. [Yhdistyshuoltamo avautuu syksyllä 2016, tämä on kokeilutiski.] Pohjois-Karjalan järjestöpäivät

[julkaisu ja jakelu ] KUUKAUSIRAPORTTI

HÄMEEN TYÖLLISYYSTILANTEESTA

Väestökatsaus. Toukokuu 2015

Katsaus Kemin ja Kemi- Tornio-seudun kehitykseen 8/2014

Kinnulan kunta, talousraportti 1-3/2014

Perustoimeentulotuen Kela-siirto Heli Kauhanen Hankepäällikkö Toimeentulotuki hanke

Katsaus Kemin ja Kemi- Tornio-seudun kehitykseen 12/2015

Suomi.fi-tunnistus

Yt-tilastot Tytti Naukkarinen

Etäpalvelun kotikäyttö. Projektiasiantuntija Maria Nieminen

Tietoturvaa verkkotunnusvälittäjille

YLE Uutiset. Haastattelut tehtiin Marraskuun 2008 alusta lähtien kannatusarvio kuvaa tilannetta eduskuntavaalien puoluekannatuksessa.

Katsaus Kemin ja Kemi- Tornio-seudun kehitykseen 1/2014

Tutkimus. Diplomi-insinöörien ja arkkitehtien. Työllisyyskatsaus. 2. vuosineljännes

Katsaus Kemin ja Kemi-Tornio-seudun kehitykseen 9/2016

PERUSOPETUKSEN LAATUKRITEERITYÖ OULUN KAUPUNGISSA Päivi Mäki

Katsaus Kemin ja Kemi- Tornio-seudun kehitykseen 9/2014

Transkriptio:

Abuse-toiminnan ajankohtaiset ilmiöt Viestintäviraston Abuse-seminaari Saku Tolvanen Tietoturvapäällikkö Elisa Oyj Mitä, miksi ja milloin Luotettavuus SVTSL Tietoturva Muuta Mennyt vuosi Ilmoitusten käsittely SVTSL Väärinkäytös 2

Abusen mitä, miksi ja milloin Turvataan yrityksen ja sen asiakkaiden käyttämien tietojen turvallisuutta Seurataan tietoturvan uhkien ja häiriöiden vaikutusta omaan toimintaan ja sopeutetaan toimintaa vastaamaan muuttuvia haasteita Vaatimukset tulevat mm. asiakkailta, laeista ja määräyksistä Varmistetaan osaltaan toiminnan jatkuvuutta Kohtuullinen käsittelyaika Automaation avulla varmistetaan, että aikaa riittää myös kehittämiseen ja vaativien keikkojen hoitamiseen riittävällä laadulla 3 Vanhat uhat ovat hoidossa? HS 17.11.2009 4

Vai olivatko? Automaation kautta kulkevat Arvio peruskeikoista tammi.08 maalis.08 touko.08 heinä.08 syys.08 marras.08 tammi.09 maalis.09 touko.09 heinä.09 syys.09 marras.09 5 Mistä näitä liittymiä oikein tulee? Automaattisesti yksilöidyt liittymät /kk ADSL loka.07 joulu.07 helmi.08 huhti.08 kesä.08 elo.08 loka.08 joulu.08 helmi.09 huhti.09 kesä.09 elo.09 loka.09 joulu.09 kk 6

Luottamus ilmoituksen lähteeseen Luotettavana pysyvä lähde mahdollistaa ilmoitusten automatisoinnin Mikä on rajana luotettavan statuksen menetykselle / saamiselle? Ilmoituksen luotettavuus vaikuttaa myös mahdollisuuksiin hoitaa keikkaa, koska vaikutuksen merkittävyyden arviointi on joskus pelkkää kuulopuhetta Vääriä positiivisia ilmoituksia tulee vastaan äärimmäisen harvoin luotettavista lähteistä saaduista ilmoituksista joiden aikaleimat ovat kunnossa. Luottamus asiakkaan haluun korjata ongelmat 7 Abuse-asiakkaiden selkiyttäminen Miten ylläpitää riittävää tasoa ilmoitusten käsittelyssä? Miten hoitaa niihin toimijoihin kohdistuvat abuse-ilmoitukset, joilla on omaa abuse/cert/csirt toimintaa. Pääosa ilmoituksista koskee kuluttajaliittymiä Ilmoituksia tulee verkko-osoitteen perusteella asiakkaiden sähköpostien verkkotunnuksien perusteella koskien kilpailijoiden toimintaa Koska näkyvissä vain jäävuoren huippu pitäisi yksittäiset tapaukset saada asiakkaiden tiedoksi. 8

Ilmoitusten jaottelu Puhtaat kilpailijat Ilmoituksen lähettäjät ohjataan toimittamaan ilmoitukset oikeaan osoitteeseen. Kilpailijat joiden ostamaa verkkoyhteyttä ilmoitus koskee Ilmoitukset toimitetaan lähteestä riippuen eteenpäin joko muokattuna tai alkuperäisessä muodossaan. Asiakkaat joilla Abuse/CERT/CSIRT tms. toimintaa Asiakkaiden kanssa sovitaan tarvittavat menettelyt Asiakkaat joita koskevien ilmoitusten selvittämisessä tarvitaan tietoja Elisan myymistä järjestelmistä Mahdollisuuksien mukaan pyritään toimittamaan vain tarvittava tieto ongelman poistamiseksi Asiakkaat jotka vastaavat itse päätelaitteidensa tietoturvallisuudesta Tarvittaessa asiakas voi ostaa tukea ongelman selvittämiseen myös Elisalta. Onko ilmoituksessa kyse tietoturvallisuudesta vai väärinkäytöksestä? 9 Sähköisen viestinnän tietosuojalaki 9, 19 ja 20 Tietoturvasta huolehtiminen 13 Teleyrityksen ja lisäarvopalvelun tarjoajan käsittelyoikeus väärinkäytöstapauksissa 13 a-k Yhteisötilaajan oikeudet ja velvollisuudet 10

Mikä on tietoturvasta huolehtimista? Vikatilanne? -> 14 saa tutkia ja hutkia Tietoturvan häiriö -> 20 onko uhka merkittävä / automaattisesti hoidettavissa ilman puuttumista tunnistamistietoihin? Merkittävä ja välitön uhka tietoturvalle tai viestintämahdollisuudelle? -> 20 saa tutkia ja hutkia jos löytää lakiin sopivat keinot Väärinkäytös sopimusehtojen, netiketin, tietoturvallisuusperiaatteiden tms. määritysten mukaan ja vähemmän merkittävät tietoturvallisuuteen liittyvät ongelmat -> 13 saa tutkia ja hutkia jos ennakkoehdot täyttyvät 11 13i Ennakkoilmoitus ja vuosittainen selvitys tietosuojavaltuutetulle väärinkäytöstapauksissa Tehtävä ennen muiden 13 kohtien käsittelyä Pitääkö tehdä myös muiden pykälien osalta, kun käsitellään tunnistamistietoja? Raja väärinkäytöksen selvittämisen ja tietoturvasta huolehtimisen osalta häilyvä 12

Tunnistamistiedot tietoturvatyössä rajanvetoa lähteenä tietosuojavaltuutetun toimiston 20.10.2009 esitys Peukalosäännöt? Väärinkäytöksen selvittäminen, kun turvataan organisaation taloudellisia intressejä, selvitetään tekijää ja uhkan ensijaisesti sisäisiä Tietoturvasta huolehtimista, kun turvataan tietoverkkoja ja niiden viestäntämahdollisuuksia, Estetään uhkaavaa toimintaa ja uhat ovat ensisijaisesti ulkoisia 13 Termien määrittelyä tietoturva vs. väärinkäytös Haittaohjelma Ohjelma jonka luotettava taho on määritellyt haitalliseksi / Mikä tahansa ohjelma joka on kielletty? Liikennemäärä Merkittävä haitta verkon toiminnalle / normaalia kohinaa? Roskaposti Merkittävä haitta palvelimien toiminnalle / yksittäisen viestin aiheuttama estolistau tai estolistauksen uhka Khalastelu Maksuvälinetietojen khalastelua / muiden tunnisteiden khalastelua 14

Muuta Yhteisötilaajan roolissa tehdyt ratkaisut voivat vaikuttaa myös muiden lakien kautta kustannuksiin Tekijänoikeuksien postitoimisto? http://www.minedu.fi/opm/tiedotteet/2009/08/luovien_sisael tojen_luvaton_verkkojakelu.html?lang=fi Luovien sisältöjen luvaton verkkojakelu 15 Kysymyksiä? 16

Kiitos saku.tolvanen@elisa.fi abuse@elisa.fi cert@elisa.fi 17