Luotettava identiteettien ja käyttövaltuuksien hallinta kyberturvallisuuden perustana Sami Laaksonen, Propentus Oy 3.12.2015
Propentus Oy Perustettu vuonna 2003 Toimipisteet Kouvolassa, Lahdessa ja Kotkassa 100 % kotimainen AAA-luottoluokitus 45 IAM-ammattilaista Ydinkyvykkyydet Kumppanit Abloy - Avain- ja kulunhallinta JYVSECTEC - Kyberturvallisuus Silverskin information security Oy - Tietoturvariskien auditointi NetIQ - Pääsynhallinta Identiteetin elinkaaren hallinta Palvelukeskeisyys Liiketoimintafokus yhdistettynä teknologiaan Innovatiiviset ratkaisumallit 2 4.12.2015 2015 Propentus Oy
Tietosuoja-asetus tulee Organisaatiot ovat kirjanpitovelvollisia eli heidän tulee huolehtia mm. tietojen käsittelyn monitoroinnista, katselmoinneista sekä pääsynhallinnasta Organisaatioiden tulee kuvata kaikki tietojen käsittelyyn liittyvät prosessit Jokaisella julkisen puolen organisaatiolla tulee olla tietosuojavirkailija (Data Protection Officer, DPO). Lisäksi virkailija tulee olla kaikilla isoilla yrityksillä, joilla on enemmän kuin 250 työntekijää. Organisaatioiden vuosikertomuksen kiinteäksi osaksi tulee lausunto tietosuojan vaatimuksenmukaisuudesta, joka perustuu organisaation tietosuojan säännölliseen mittaamiseen ja raportointiin 3 4.12.2015 2015 Propentus Oy
Perusajatus 4 4.12.2015 2015 Propentus Oy
Kun prosessit pettävät, voi lopputulos olla karmaiseva Germanwings plane crash: Lufthansa chief snubs questions on why Andreas Lubitz was allowed to fly www.mirror.co.uk 5 4.12.2015 2015 Propentus Oy
Jopa 80 % tietoturvaongelmista aiheutuu työntekijöiden toimista 10 % minkä tahansa ryhmän tai yhteisön jäsenistä tekisi rikoksen, jos tietäisi selviävänsä siitä rangaistuksetta (FBI) 6 4.12.2015 2015 Propentus Oy
Kyberturvallisuudella huolehditaan (liike)toiminnan turvallisuudesta, joka koostuu tietoturvallisuudesta sekä jatkuvuudenhallinnasta Tivi 22.4, Kimmo Rousku 7 4.12.2015 2015 Propentus Oy
Kuka on vastuussa turvallisuudesta? OMISTAJAT HALLITUS TOIMITUSJOHTAJA JOHTAJAT PÄÄLLIKÖT TYÖNTEKIJÄT JA SIDOSRYHMÄT ASIAKKAAT 8 4.12.2015 2015 Propentus Oy
TIEDÄTKÖ miten IHMISET ja TIETO liikkuvat organisaatiossasi? 9 4.12.2015 2015 Propentus Oy
TIEDÄTKÖ kenellä on esim. valtuus KÄSITELLÄ tietoa, PÄÄSTÄ pilvipalveluihin tai KULKEA ovista ja mistä syystä? 10 4.12.2015 2015 Propentus Oy
Kun meillä on tieto, pystymme rakentamaan turvallisuuden HALLINTAMALLEJA ja TOIMINTATAPOJA. 11 4.12.2015 2015 Propentus Oy
Käyttövaltuushallinnan haasteita Käytössä on lukuisia järjestelmiä, joihin kaikkiin tarvitaan omat tunnukset Työntekijöiden suuri liikkuvuus ja paljon pätkätyöläisiä Paljon ulkoisia työntekijöitä, kumppaneita ja alihankkijoita, joille tarvitaan pääsy organisaation järjestelmiin ja toimipisteisiin Viranomaisvaatimukset täyttävä raportointi ja auditointi (SOX, VAHTI) Yhteiskäyttötunnukset - kuka hyväksyi esim. työn ja kuka tarkisti? Tietoturvallinen prosessi mm. valtuuksien poisto kriisitilanteessa Työntekijöiden työroolin mukaiset käyttövaltuudet Valtuuksien siirto ja hyväksyntä eri järjestelmissä Pääsy pilvipalveluihin Vastuu vieritetty yleisesti IT-puolelle Käyttöoikeuksien myöntäminen ja poistaminen vaatii paljon manuaalista työtä 12 4.12.2015 2015 Propentus Oy
Tietoturva ja fyysinen turvallisuus ovat elinehto monella alalla Pankit Sairaalat Tuotantolaitokset Lentokentät Satamat Rakennustyömaat 13 4.12.2015 2015 Propentus Oy
MITÄ hallinnoidaan ja KUINKA? 14 4.12.2015 2015 Propentus Oy
15 4.12.2015 2015 Propentus Oy
Henkilötiedot HR-järjestelmä Omat työntekijät Työsopimukset ja työsuhteiden hallinta 16 4.12.2015 2015 Propentus Oy
Sidosryhmätiedot ja organisaatiot Sidosryhmät Partnerit, konsultit, asiakkaat jne. Ulkoiset organisaatiot ja henkilöt Sopimukset 17 4.12.2015 2015 Propentus Oy
Esineet ja asiat Identity of Things / Internet of Things Esineet ja asiat Palvelimet, kulunhallintajärjestelmät, nosturit, avaimet jne. 18 4.12.2015 2015 Propentus Oy
Käyttövaltuuskohteet Kulunhallinta Kulkukortit, avaimet Sisäiset tietojärjestelmät SAP, AD, sähköposti Pilvipalvelut Salesforce, Office 365 IT-omaisuus Tietokoneet, puhelimet Muu omaisuus Luottokortit, työsuhdeautot BYOD Käyttäjän omat laitteet 19 4.12.2015 2015 Propentus Oy
Hallintaprosessit Hakuprosessi Hyväksyntäprosessi Toteutusprosessi Katselmoinnit Roolienhallinta 20 4.12.2015 2015 Propentus Oy
Raportointi ja auditointi Viranomaisvalvonta Lait ja säännökset Raportointi Auditointi Kuka valvoo? Kuka tarkistaa? Kenellä vastuu? 21 4.12.2015 2015 Propentus Oy
Kun prosessit toimivat, on lopputulos loistava Henkilötiedot oikein Taustaselvitykset kunnossa Kulkuluvat kunnossa Järjestelmäoikeudet kunnossa Lupa nousuun myönnetty 22 4.12.2015 2015 Propentus Oy
KIITOS. Markkinointi- ja myyntijohtaja Sami Laaksonen +358 (0) 500 726 714 sami.laaksonen@propentus.com 23 4.12.2015 2015 Propentus Oy