TIETOTURVA LIIKETOIMINNAN MAHDOLLISTAJANA



Samankaltaiset tiedostot
TIETOTURVA LIIKETOIMINNAN MAHDOLLISTAJANA

HTML5 - Vieläkö. Antti Pirinen

Julkisen hallinnon linjaukset tiedon sijainnista hallinnasta Pauli Kartano

Pilvipalveluiden arvioinnin haasteet

Mobiilin ekosysteemin muutos - kuoleeko tietoturva pilveen?

Kattava tietoturva kerralla

Pilvipalvelut kehityksen mahdollistajana - (valmistavan PK-yrityksen näkökulmaa)

Toteutuuko tietoturva?

Tietoturvallisuuden ja tietoturvaammattilaisen

Älykäs verkottuminen ja käyttäjänhallinta. Pekka Töytäri TeliaSonera Finland

Tietoturvallisuuden huoneentaulu mitä jokaisen on hyvä muistaa

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Sonera perustaa Helsinkiin Suomen suurimman avoimen datakeskuksen. #SoneraB2D

Mistä on kyse ja mitä hyötyä ne tuovat?

Järjestelmäarkkitehtuuri (TK081702) Pilvipalvelut. Pilvipalvelut - lähtökohtia

Jan Hursti, Kehityspäällikkö, Isoworks Oy. Turvallista pilvipalvelua keskisuurille yrityksille

Tietoturvallisuuden kokonaisvaltainen hallinta Heikki O. Penttinen Castilsec Oy.

Tuunix Oy Jukka Hautakorpi

Mennäänkö pilveen? Klo 08-10

Mobiili. MULLISTAA MYYNTITYÖN Technopolis Business Breakfast,

ICT Palvelut Juhani Suhonen

SAS & Cloud Computing. antti.hiltunen@sas.com

SFS-ISO/IEC 27002:2014 Tietoturvallisuuden hallintakeinojen menettelyohjeet

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Johtamisen standardit mitä ja miksi

Identiteetin merkitys seuraavan sukupolven tietoturva-arkkitehtuurissa. Janne Tägtström Security Systems Engineer

TIETOTILINPÄÄTÖS. Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto. Terveydenhuollon ATK-päivät ; Jyväskylä

Standardisarja IEC Teollisuuden tietoliikenneverkot Verkkojen ja järjestelmien tietoturvallisuus

Tietotekniikan Liitto ry:n IT-barometri 2013 julkistus

Digitalisaatio ja tuottavuuden uusi ulottuvuus

Turun ammattikorkeakoulu (5) Tietojärjestelmien käyttösäännöt

SFS-ISO/IEC 27018:2014 Menettelyohjeet henkilötietojen suojaamiseen henkilötietoja käsittelevissä julkisissa pilvipalveluissa

IoT-järjestelmän ja ulkovalaistuksen ohjauksen hankinta -markkinavuoropuhelutilaisuus

Vihreämmän ajan kuntaseminaari. Päättäjien Aamu

Pahin tietoturvauhka istuu vieressäsi Tietoturvatietoisuuden kehittämisestä vauhtia tietoriskien hallintaan

Sähköiseen säilytykseen liittyvät organisaation auditoinnit

Vaivattomasti parasta tietoturvaa

Mitä pitää huomioida tämän päivän tietoturvasta ja kuinka varautua kyberturvariskeihin. Mikko Saarenpää Tietohallintopäällikkö MPY Palvelut Oy

TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT

Kyberturvallisuus on digitalisaation edellytys ja mahdollistaja - miksi ja miten?

Tietoturvapäivä

Tietoturvallisuuden johtaminen

Yritysturvallisuuden perusteet

F-Secure Oyj:n yhtiökokous 2011 Toimitusjohtajan katsaus

Vihdin kunnan tietoturvapolitiikka

Hostingpalvelujen. oikeudelliset kysymykset. Viestintäviraston Abuse-seminaari Jaakko Lindgren

HELIA TIKO ICT03D Tieto ja tiedon varastointi T.Mikkola, O.Virkki. Tietoturva tiedon varastoinnissa

Luotain-arviointi. Nykytila-arvio toiminnan osa-alueesta. Trust, Quality & Progress. Jatkuvuus Tietosuoja Tietohallinto Tietoturvallisuus

Miten yhteiskunnalliset haasteet, julkiset palvelut ja yritysten liiketoiminta kohtaavat vai kohtaavatko?

Pilivipalavelut Cloud Business 2012 Parempaa paikallista pilveä

Tietoverkot ja käyttäjät hallitseeko tietoturvaa enää kukaan?

Digitalisoituminen pakoittaa työnteon ja johtamisen mobiiliksi Hallitse tilanne, ennen kuin tilanne hallitsee sinua

Tietoturvapolitiikka

Kustannustehokkuutta tietoturvallisuutta vaarantamatta

Uusia tuulia Soneran verkkoratkaisuissa

Asiakasmarkkinoinnin määritelmä

Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA. Yhtymähallitus

Sopimusten Verkkopankki

Rajattomat tietoverkot ja niiden rooli pilvipalveluissa. Jukka Nurmi Teknologiajohtaja Cisco Finland

Miten hyödynnän tietoa johtamisessa ja toiminnan kehittämisessä? Ermo Haavisto johtajaylilääkäri

Palvelutoimisto. Prosessit ja ihmiset rokkaamaan yhdessä. itsmf Hanna Nyéki-Niemi ja Mika Lindström 3.10.

Osaamisen ja sivistyksen parhaaksi

Hyödynnä DPS- ja SA-setelit Azure hybridipilvi-palveluiden suunnittelussa ja testauksessa!

Kansainvälisen ISO/IEC sertifioinnin toteuttaminen CSC:llä

Kuntarekry.fi. case: pilvipalvelut KL-Kuntarekry Oy / Tuula Nurminen

Pilvilaskennan perusteet ja sanasto (ISO/IEC 17788) sekä jatkotyöstö. SFS SR-310 Pasi Mäkinen, Open Source Lead, Microsoft

VRK yhteisenä tiedonhallintaa ja digitalisaatiota edistävänä toimijana. Juhta, Sami Kivivasara

Mitä IT vastaavan tulisi tietää pilvipalveluista

Uusi vuosikymmen: vanhat haasteet, uudet välineet. Pekka Järvinen teknologiajohtaja Enfo

- ai miten niin? Web:

Miten Tekes on mukana uudistamassa yrityksiä ICT:n avulla?

Normipäivä miten se eroaa julkisen ja yksityisen sektorin tietohallintojohtajalla? Tietohallinnon iltapäivä

Avoimen ja jaetun tiedon hyödyntäminen. Juha Ala-Mursula BusinessOulu

Muutoshistoria Versio Laatija Päiväys Muutokset Hyväksynyt 0.9 Juuso Mikkonen

Tämän teoksen käyttöoikeutta koskee Creative Commons Nimeä-JaaSamoin 3.0 Muokkaamaton -lisenssi.

Yrityksesi verkossa: Miksi ja miten. Mikael Alatalo, palvelutuotantojohtaja, Fonecta

Laatua ja tehoa toimintaan

Terveyspalveluiden tarve sosiaalisessa mediassa tulevaisuudessa?

LAITTEIDEN ILOTULITUS. Mika Arhi Tuotemarkkinointipäällikkö PPS

Palveluvallankumous: Huomisen liikkuminen

Katsaus koulujen tekniikkahankintoihin mitä hankitaan, miksi hankitaan ja kuka päättää mitä hankitaan? MKKO HORILA

Yksi kumppani riittää

Forrester: tietohallinnon prioriteetit

Tekes kannustaa virtuaalisiin työkaluihin

TIETOTURVAPOLITIIKKA Hyväksytty IT-yhteistyöalueen johtokunnassa

Forte Netservices Oy. Forte Client Security Services

Tietoturva ja käyttäjäkohtaisuus älykkäässä verkottamisessa Pekka Isomäki TeliaSonera Finland Oyj

Mobiililaitteiden tietoturva

Henkilötietoja sisältävän datan säilytyksen ja käsittelyn tekniset ratkaisut

Toimintaohjeistus. Tietoturvallisuusohjeistus TIETOTURVASUUNNITELMAT

Sosiaaliset mediat ja tietosuoja. Juha Kontturi IT -suunnittelija Turun ammattikorkeakoulu

Mitä huomioida viestittäessä tietosuojakysymyksistä. Irene Leino, yritysvastuuasioidenpäällikkö, Suomen UNICEF

Tietoturvakonsulttina työskentely KPMG:llä

Mikä on suomalaisille organisaatioille nyt IN pilvipalveluissa?

Konesalien rakentamisen suomalaisen kilpailukyvyn kehittäminen. Markkinanäkymät Vesa Weissmann

Julkisen hallinnon digitaalisen turvallisuuden teemaviikko tiistai Sähköisen asioinnin tietoturvaseminaari

Kokonaisarkkitehtuuri julkisessa hallinnossa. ICT muutostukiseminaari neuvotteleva virkamies Jari Kallela

Lausunto Linjausten tulisi perustua pilvipalvelujen käyttöön liittyvään yleiseen riskiarvioon

Sovelto Oyj JULKINEN

Transkriptio:

TTL 60 vuotta Roadshow, Joensuu 26.4.2013 TIETOTURVA LIIKETOIMINNAN MAHDOLLISTAJANA Antti Pirinen, Tietoturva ry

Antti Pirinen Tietoturva ry Hallituksessa 2009 -> Sihteeri 2013 Työkokemus: 2012 -> KPMG:n tietoturvavastaava 2010 -> KPMG, tietoturva asiantuntija 2002 2010: Helsinki Institute of Physics, tutkija, projektipäällikkö 2005 2006: Helsinki Institute of Physics / CERN, tutkija Tietoturva-alalla vuodesta 1999

Mikä Tietoturva ry on? Tietoturva ry on tietoturva-ammattilaisten voittoa tavoittelematon, itsenäinen ja vapaaehtoisvoimin toimiva yhdistys, joka edistää tietoturvallisuutta ja hyvien tietoturvatapojen noudattamista tietoturvallisuuden kaikilla osa-alueilla Toimii yhteistoiminnan edistäjänä tietoturva-alalla Suomen suurin tietoturva-alan yhdistys n. 900 henkilöjäsentä n. 50 yhteisö-/yritysjäsentä Tietotekniikanliiton teemayhdistys

Tietoturvapäällikön klassinen poissaoloviesti Hei! Kiitoksia viestistäsi. Valitettavasti juuri nyt en pysty vastaamaan viestiisi, mutta vastaus on EI. Ystävällisin terveisin

F1 KERS ja jarrut ylipäätään Kimi Räikkönen ja Lotus E21 Kuva: Paul Gilham Copyright: Getty Images New Delhi - http://commons.wikimedia.org/wiki/file:jaypee_international_circuit_2011.svg

Mitä tietoturva on? Mitä on tietoturva? Turvallisuus on omaisuuden ja ihmisten suojaamista Tietoturva on informaatio-omaisuuden suojaamista (ja niihin kohdistuvien riskien vähentämistä). Tietoturvaa ei voi tehdä mielekkäästi tunnistamatta suojattavaa informaatiota ja siihen kohdistuvia uhkia.

Liiketoiminnan lähtökohdat muuttuneet Liiketoiminnan asettamat prioriteetit ICT:lle ja tietoturvalle Kasvun mahdollistaja ja tuki Kustannustehokkuus / tehokkaat ja nopeat prosessit Tuottavuus, Innovaatio Reagointi muutospaineeseen Uudet teknologiat mahdollistavat osaltaan tavoitteiden saavuttamista Mutta toisaalta ne tuovat myös uusia riskejä. Tietotekniikalla on hyvin oleellinen osa liiketoiminnassa Mutta puhuvatko tietohallinto, tietoturvallisuus ja liiketoiminta samaa kieltä?

Liiketoiminnan lähtökohdat muuttuneet

Tietoturva: este vai mahdollistaja Mikä on tietoturvallisuuden tarkoitus organisaatiolle? Jos organisaatioiden pitäisi valita onko luottamuksellisuus vai saatavuus tärkeämpää, niin kumman valitsisivat?

Mobiliteetti liikkuuko tietoturva mukana? Mobiilityön edellytyksenä on se, että TIETO on mukana tai TIETOON on pääsy siellä missä työtä tehdään Myös turvallisuuden pitää kulkea mukana! Tietoturvallisuuden kannalta huomioitavaa Tiedon sijainti ja sen riittävä suojaus Käytettävät yhteydet, luotettavuus Pääsynhallinta & tunnistus Päätelaitteet ja hallinta

Kuluttajistuminen: BYOD Tietotekniikan Liitto ry:n IT-barometri 2011/2012

Kuluttajistuminen: BYOD Tietotekniikan Liitto ry:n IT-barometri 2011/2012 Tietotekniikan Liitto ry:n IT-barometri 2011/2012

Kuluttajistuminen: BYOD Tietotekniikan Liitto ry:n IT-barometri 2011/2012 Tietotekniikan Liitto ry:n IT-barometri 2011/2012 Tietotekniikan Liitto ry:n IT-barometri 2011/2012

Kuluttajistuminen: BYOD On hyvä muistaa kysyä mihin tarkoitukseen ja myös miksi Käyttötarkoitus ja tietosisältö määrää tarvittavan turvatason Mitä tietoa käsitellään? Millä aplikaatiolla (yrityksen omat vai vapaasti valittavat)? Päätelaitteiden turva-asetukset? Tietoturvavaatimukset päätelaitteille? Integroidut palvelut minne tieto voi tallentaa ja millä ehdoin?

Kuluttajistuminen: BYOD

Kuluttajistuminen: SOME-palvelut Tietoa jaetaan pääosin yksilönä sosiaalisessa mediassa Fiilikset, ystävät, perhe, CV, harrastukset, valokuvat mutta myös esimerkiksi työtehtävät, tilatiedot, paikannus Tietoa on helppo yhdistää! Kerättäessä esimerkiksi eri palveluihin ja eri henkilöiden samasta asiasta merkityksettömältä tuntuvia viestejä yhteen voi kokonaisuus olla merkittävä ja johtaa luottamuksellisen tiedon paljastumiseen Työntekijän maantieteellinen sijainti ei aina ole neutraalia tietoa Sosiaalinen media on erityisen helppo kenttä sosiaaliselle hakkeroinnille (social engineering) Esim. suositukset luotettavalta taholta

Kuluttajistuminen: SOME-palvelut

Pilvipalvelut Tärkeimmät ominaispiirteet: Resursseja voidaan ottaa käyttöön tarvittaessa itsepalveluna (On-demand selfservice) Resursseja käytetään verkon yli (Broad network access) Palvelun tarjoajan resurssit ovat jaetut usean asiakkaan kesken (Resource pooling) Kapasiteettia voidaan kasvattaa tai pienentää joustavasti (Rapid elasticity) Kapasiteetin käyttöä mitataan (Measured service) Palvelumallit: Infrastructure as a Service (IaaS), Platform as a Service (PaaS), Software as a Service (SaaS) Toteutusmallit: yksityinen pilvi, yhteisöpilvi, julkinen pilvi, hybridipilvi

Pilvipalvelut

Liiketoiminnan, tietohallinnon ja tietoturvan yhteys Tietohallinto Tietoturva Liiketoiminta

Liiketoiminnan, tietohallinnon ja tietoturvan yhteys Avustaa, neuvoo Tietohallinto Tietoturva Liiketoiminta

Riskien käsittely Tietoturvan tehtävä on kertoa liiketoiminnalle mitä riskejä valintoihin liittyy. Vrt kolmevuotiaan kasvattaminen Toteutuneet riskit eivät ole tietoturvan ongelma, ne ovat liiketoiminnan ongelma!

Mihin kannattaa keskittyä?

Yhteenveto C-level Varmistakaa, että seuraavat asiat ovat organisaatiossanne kunnossa: 1. Organisaatiolla on kyky ymmärtää riskejä ja niiden vaikutuksia 2. Liiketoiminta kertoo selkeästi mitä he haluavat 3. Tietohallinnolla on visio siitä, miten tietotekniikka palvelee liiketoimintaa viiden (5) vuoden kuluttua 4. Tietoturva ei ole irrallinen liimattava palikka. Tietoturva on osa riskienhallintaa, jolla tasapainotetaan mahdollisuuksia ja uhkia. 5. Voitte ulkoistaa tekemisen, vastuuta ette voi ulkoistaa!

Yhteenveto - tietoturva Varmistakaa, että toiminnassanne on seuraavat asiat kunnossa: 1. Olkaa avoimia, uudet toiminnallisuudet voivat olla mahdollisuus ei pelkästään uhka 2. Varmistakaa, että organisaatiossanne on systemaattinen tapa arvioida riskejä 3. Luokaa käyttäjille riittävän turvalliset toimintatavat! 4. Kouluttakaa, kouluttakaa, kouluttakaa! Räätälöikää koulutus sekä johdolle että henkilöstölle 5. Voitte ulkoistaa tekemisen, seurantavastuuta ette voi ulkoistaa!

Lopuksi 80 % liiketoiminnan tietojen turvallisuudesta luodaan henkilöstön arkipäivän rutiineja kehittämällä ja 20 % teknisten suojaamiskeinojen avulla Tietoturva paranee vasta, kun uhka-arvioon perustuvat tietoturvaratkaisut on implementoitu käytäntöön ja kun käyttäjät niitä käyttävät

KIITOS! Yhteystiedot: Antti Pirinen +358 50 528 3894 Antti.pirinen@tietoturva.fi Lähteitä: http://www.verizonbusiness.com/resources/reports/rp_data-breach-investigations-report-2012-press_en_xg.pdf http://www.cert.fi/katsaukset/2012 F-Secure Labs / Mobile Threat Report Q3 2012 Tietoturva ry / Tietoturva 2017 tutkimus 10/2012 Tietotekniikanliitto / IT-Barometri 2011