TULEVAISUUDEN DIGITAALINEN TOIMINTAYMPÄRISTÖ TIETOTURVA JA RISKIT LOGY CONFERENCE 2016 Harri Koponen, CEO 1 29 January 2016 SECRET SSH Communications Security
AGENDA 1 2 3 4 Digitaalisuuden muutos Tietoturvan luonne muuttuu Mitä Euroopa tekee tietoturvan alueella? Mitä logistiikka linkkaantuu tietoturvaan? 2 29 January 2016 SECRET / SSH Communications Security
NO, ME KEKSIMME SSH PROTOKOLLAN... 3 29 January 2016 SSH Communications Security
SSH COMMUNICATIONS SECURITY LYHYESTI The company shares are quoted on the NASDAQ OMX Helsinki under the ticker symbol SSH1V We are the inventors of the SSH protocol Twenty years track record for developing advanced security solutions Over 3,000 customers globally trust SSH s cyber security knowhow and integrity to meet complex compliance requirements, improve their security posture and save on operational costs. Staff representing over 20 nationalities. 4 29 January 2016 SSH Communications Security
GEOGRAPHIC FOOTPRINT Helsinki, Finland (HQ) Boston, USA United Kingdom Germany Tokyo Hong Kong 90% of sales outside Finland SSH Office SSH Competence Center 5 29 January 2016 SSH Communications Security
SSH JA YHTEISKUNTAVAIKUTTAMINEN -ei riitä että osaa pelkästään tietoturvaa 6 29 January 2016 SECRET SSH Communications Security
1. DIGITAALISUUDEN MUUTOS 7 29 January 2016 SECRET / SSH Communications Security
EU:N POSITIO ICT ARVOKETJUSSA MUUTTUNUT -EU:n ICT on valunut arvoketjussa alaspäin -Emme tee käyttöjärjestelmiä -merkittävä Chipsetti valmistus poistunut -Emme pyöritä merkittäviä globaalisia ecosysteemejä -uudet kilpakumppanit tulevat alhaisemman arvoketjut maista 8 2009 Mika Lauhde
JOPA MAHTAVIEN MENESTESTYTARINOIDEN TAKANA UUDET LAINALAISUUDET Ei ecosysteemin omistusta Ei platformia Ei jakelukanava päätöksiä Ei omistusta/kontrollia kuluttajadatan, sekuriteetin tai privacyn osalta (platformissa)) 9 2009 Mika Lauhde
GLOBAALI TILANNE HAASTEET JOTKA EIVÄT OLE MUUTTUNEET Ristiriitaiset politiikat, lait ja käytännöt Pakolliset >< kielletyt toimenpiteet Konfliktissa olevat kansalliset intressit Havaitut yksityisyyden suojan >< liiketoiminnan edut (vaatimukset) Monimutkaiset tekniset asiat ovat usein reguloitu otsikko tason odotusarvoilla ja motivoitu hyvillä ajatuksilla Regulaatioiden lopputulos yllättää välillä meidät kaikki tai niitä ei ymmärretä ollenkaan 10 2009 Nokia Mika Lauhde
KUN SAMAAN AIKAAN. Se kasvu jonka piti esittää tietotekniikan murrosta (matkapuhelimet) Korvaantui jollakin paljon isommalla 11 29 January 2016 INTERNAL SSH Communications Security
TIETOTURVAN LUONNE MUUTTUI 12 29 January 2016 SECRET / SSH Communications Security
ME KAIKKI OLEMME KOHTA INTERNETISSÄ, MUKAANLUKIEN IHMISET 13 29 January 2016 INTERNAL SSH Communications Security
14 29 January 2016 SECRET SSH Communications Security
TIETOTURVA ON JALKAANTUNUT UUDELLA TAVALLA Kaikki laitteet jakavat tietoa (kaikkien kanssa) Heikoin lenkki kotona ei ole enään tietokone, vaan esim jääkaappi Tuotteet jotka juuri nyt liitetään IoT:ssä internettiin eivät omaa tietoturvaa mutta tulevat säilymään siellä kauan
5 KOHTAA JOTKA MEIDÄN TULEE KORJATA 1: Web käyttöliittymät 2: Autentikaatio (access control) 3: Suojaamattomat verkkopalvelut 4: Siirtoverkon kryptaus 5: Yksityisyyden suoja
MITÄ EUROOPPA TEKEE TIETOTURVAN ALUEELLA? 17 29 January 2016 SECRET SSH Communications Security
EU MUUTOS LÄHTEE REGULAATIOSTA Data Protection Directive Yksityisyyden suoja NIS directive Verkko ja tietoturvan direktiivi cppp Kontrahtuaalinen Private-Public-Partnership 18 29 January 2016 INTERNAL SSH Communications Security
Data Protection Directive Luo uusia velvotteita yrityksille Tuo uutta suojaa yksilöille Antaa mahdollisuuden vaikuttaa
NIS directive 1. EU:n jäsenvaltioiden on hyväksyttävä verkko- ja tietoturvastrategia ja nimettävä verkko- ja tietoturvaviranomainen, jolla on riittävät resurssit estää ja käsitellä tämän alan riskejä ja poikkeamia sekä vastata niihin 2: Tietyt digitaalialan yhtiöt ja palvelut velvoitetaan ottamaan käyttöön riskinhallintakäytäntöjä ja raportoimaan merkittävistä tietoturvapoikkeamistatoimivaltaiselle kansalliselle viranomaiselle 3. Vaatimuksen piiriin kuuluvat: elintärkeiden infrastruktuurien ylläpitäjät muun muassa rahoituspalvelujen, liikenteen, energian ja terveydenhuollon alalla, tietotekniikkapalveluja tarjoavat yritykset, kuten sovelluskaupat, sähköisen kaupankäynnin alustat, pilvipalvelualustat, hakukoneet ja verkkoyhteisöpalvelut,julkishallinnot
CPPP KONTRAHTUAALINEN PPP Antaa mahdollisuuden EU:lle käyttää tietoturvayrityksiä suoraan toteuttamaan Euroopan tulevaa tietoturvarakentamista
MITÄ LOGISTIIKKA LINKKAANTUU TIETOTURVAAN? 22 29 January 2016 SSH Communications Security
LOGISTIIKALLA KAKSITASOINEN MERKITYS TIETOTURVASSA A) Logistiikka kuljettaa tietoturvaa B) Logistiikan tietoturva
KULJETUSTEN SUOJAAMINEN Perinteinen käsitys 24 29 January 2016 INTERNAL SSH Communications Security
LOGISTIIKAN TIETOTURVA Kuinka monta järjestelmää jotka kommunikoivat ulkomaailman kanssa? Teidän tietämättänne? 25 29 January 2016 INTERNAL SSH Communications Security
LOGISTIIKKA KULJETTAA TIETOTURVAA (KIRJAIMELLISESTI) Merkitys kasvaa miten kuljetettavat komponentit saadaan turvallisesti perille ilman että niihin päästään asentamaan haittaohjelmia tai takaovia matkan aikana. 26 29 January 2016 INTERNAL SSH Communications Security
YHTEINEN MATKA ON VASTA ALUSSA.. 27 29 January 2016 INTERNAL SSH Communications Security