CERT-CIP seminaari 20.11.2008 Johtaja Veli-Pekka Kuparinen Viestintävirasto Helsinki 24.11.2008 1
Huoltovarmuusorganisaatio 01.07.2008 Huoltovarmuuskeskuksen hallitus TEM nimittänyt 11 jäsentä 4 yksityiseltä sektorilta Huoltovarmuusneuvosto Toimitusjohtaja Resurssit Tilivelvollisuus Huoltovarmuuskeskus - poolisopimukset - tavoitteet Sektorit ja poolit Valtioneuvosto nimittänyt 26 jäsentä Puheenjohtaja ja yli puolet jäsenistä yksityiseltä sektorilta Pääsihteerinä toimitusjohtaja Viestintävirasto Helsinki 24.11.2008 2
Huoltovarmuuskeskuksen organisaatio HALLITUS Toimitusjohtaja Hallinto-osasto taloushallinto henkilöstöasiat lakiasiat tulosohjauksen kehittäminen tietohallinto, tietoturvallisuus yleinen tiedotus Huoltovarmuussihteeristö Huoltovarmuusneuvoston asioiden valmistelu kansainvälisten asioiden koordinointi ja seuranta maanpuolustuskurssitoiminta hallinnon valmius ja poolien yhteistoiminta Ahvenanmaan huoltovarmuusasiat HUOVI-portaali Perustuotanto-osasto elintarvikehuolto sosiaali- ja terveydenhuolto vesihuolto perus- ja puolustusvälineteollisuus kuntien huoltovarmuusasiat Energiahuolto-osasto polttoaineiden varastoinnit energian tuotanto energian siirto- ja jakelujärjestelmät energia-alan sopimukset Infrastruktuuriosasto tietoliikenne ja tietojärjestelmät joukkoviestintä kuljetuslogistiikka yleinen tietoturvallisuus rahoitushuolto ja vakuutustoiminta elektroniikka- ja tietoteollisuus Viestintävirasto Helsinki 24.11.2008 3
Huoltovarmuuskeskuksen tehtävät kehittää julkishallinnon ja elinkeinoelämän yhteistoimintaa huoltovarmuusasioissa varmistaa huoltovarmuuden kannalta elintärkeiden teknisten järjestelmien toimivuus turvata välttämätön tavara- ja palvelutuotanto sekä sotilaallista maanpuolustusta tukeva tuotanto hoitaa velvoite- ja turvavarastointia ylläpitää valtion varmuusvarastoissa materiaaleja, jotka ovat välttämättömiä 1 :ssä tarkoitettujen tavoitteiden saavuttamiseksi ja Suomea sitovien kansainvälisten sopimusvelvoitteiden täyttämiseksi Viestintävirasto Helsinki 24.11.2008 4
CERT-CIP toiminnan toimintavat CERT-CIP-seminaarit Kohderyhmä: HV-kriittisten yritysten CERTyhteyshenkilöt Kriittisen infrastruktuurin yrityksistä nimetty pilottiryhmä CERT-FI palvelut osaksi HV-kriittisten yritysten tietoturvallisuuden hallintaa Toimialan CIP-toiminnan kehittäminen Toimialojen välinen CIP-toiminnan kehittäminen Viestintävirasto Helsinki 24.11.2008 5
CERT-FI palvelut osaksi CI-toimijoiden tietoturvallisuuden hallintaa CERT-FI -palvelut 1) Tietoturva- ja tietotekniikkatoimittajat CI-Yrityksen tietoturvan hallinta CI-Yrityksen tietoturvan hallinta 2) CIP-toimijoiden välinen CIP-toiminta Viestintävirasto Helsinki 24.11.2008 6
IDEA: Toimialojen välinen CIP-toiminnan kehittäminen Viestintävirasto Helsinki 24.11.2008 7
IDEA Tilannetietoisuuden kehittäminen Eri alojen CI-toimijat tarvitsevat tietoa tietoverkkohäiriöistä. Tällä hetkellä CI-toimija kukin tahollaan vastaanottaa tietoa omista lähteistään ja analysoi sen omiin tarkoituksiinsa. Varmistettava, että saadaan tarkoituksenmukaista tietoa CItoimijan tietoverkon suojaamiseksi. Tilannekuvan muodostamisessa huomioitava tarpeet pitkällä tähtäimellä ja akuutissa tilanteessa. - Yleinen tilannekuva, esimerkiksi aikajänteellä 1kk->1 v. - Akuutin tilanteen tilannekuva: suppea tiedon tarve kohdennetulle joukolle. Tavoitteena olisi tuottaa oikea tieto oikealle henkilölle oikeaan aikaan. Viestintävirasto Helsinki 24.11.2008 8
IDEA Finanssialan CERT-CIP-seminaarin idea Sovitaan luotettava tilannekuvan muodostajataho, esimerkiksi FK, HVK, CERT-FI. Tahon tulee olla sellainen, jolle muutkin toimijat ja toimialat luovuttaisivat tietoja. Tilannekuvan muodostaja välittäisi tilannetietoa ns. yhden luukun periaatteella. Tietolähteinä olisivat mm. pankit, poliisi, CERT-FI, STUK, KTL ja VN. Tilannekuvatietoja voitaisiin hyödyntää skenaarioiden suunnittelussa ja harjoittelussa. Viestintävirasto Helsinki 24.11.2008 9