TIETOTURVA LIIKETOIMINNAN MAHDOLLISTAJANA



Samankaltaiset tiedostot
TIETOTURVA LIIKETOIMINNAN MAHDOLLISTAJANA

HTML5 - Vieläkö. Antti Pirinen

Tietoturvallisuuden ja tietoturvaammattilaisen

Toteutuuko tietoturva?

Tietoturvallisuuden johtaminen

Vihdin kunnan tietoturvapolitiikka

Muutoshistoria Versio Laatija Päiväys Muutokset Hyväksynyt 0.9 Juuso Mikkonen

Tietoturvapäivä

TIETOTILINPÄÄTÖS. Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto. Terveydenhuollon ATK-päivät ; Jyväskylä

Toimintaohjeistus. Tietoturvallisuusohjeistus TIETOTURVASUUNNITELMAT

Tietoturvallisuuden kokonaisvaltainen hallinta Heikki O. Penttinen Castilsec Oy.

Standardisarja IEC Teollisuuden tietoliikenneverkot Verkkojen ja järjestelmien tietoturvallisuus

Laatua ja tehoa toimintaan

Tietoturvakoulutus Tietojenkäsittelyn koulutusohjelmassa

Tietoturvapolitiikka

Kyberturvallisuus on digitalisaation edellytys ja mahdollistaja - miksi ja miten?

Sähköiseen säilytykseen liittyvät organisaation auditoinnit

TIETOTEKNIIKAN HYÖDYNTÄMINEN OSANA LIIKETOIMINTAPROSESSEJA: Toiminnan raportointi ja seuranta, tapahtuneisiin poikkeamiin nopea reagointi.

Palvelutoimisto. Prosessit ja ihmiset rokkaamaan yhdessä. itsmf Hanna Nyéki-Niemi ja Mika Lindström 3.10.

Timo Drachman. Patjanen: saumaton palvelumalli keskisuurille yrityksille

Tietoturvakonsulttina työskentely KPMG:llä

CxO Mentor Oy. Teknologian mahdollistamat toimintatapamuutokset eivät tule itsestään tarvitaan asennemuutosta johtamisessa! Reino Myllymäki

Tietoturvapolitiikka

HELIA TIKO ICT03D Tieto ja tiedon varastointi T.Mikkola, O.Virkki. Tietoturva tiedon varastoinnissa

SFS-ISO/IEC 27002:2014 Tietoturvallisuuden hallintakeinojen menettelyohjeet

Tietoturva- ja tietosuojapolitiikka

Espoon kaupunki Tietoturvapolitiikka

ICT:n johtamisella tuloksia

Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA. Yhtymähallitus

Suomen kuntien vuoden 2015 tieto- ja kyberturvallisuutta koskeva kysely Tervetuloa vastaamaan kyselyyn!

Miten hyödynnän tietoa johtamisessa ja toiminnan kehittämisessä? Ermo Haavisto johtajaylilääkäri

Tietoturva ja tietosuoja. Millaisia ovat tietoyhteiskunnan vaarat?

Tietohallinnon arvo liiketoiminnalle

Tietoturvapolitiikka. Kunnanhallitus Tyrnävän kunta

Espoon kaupunkikonsernin tietoturvapolitiikka

Tietoturvapolitiikka NAANTALIN KAUPUNKI

Tietoturvallisuuden huoneentaulu mitä jokaisen on hyvä muistaa

Luotain-arviointi. Nykytila-arvio toiminnan osa-alueesta. Trust, Quality & Progress. Jatkuvuus Tietosuoja Tietohallinto Tietoturvallisuus

Yrityksen jatkuvuussuunnitelma

Riski = epävarmuuden vaikutus tavoitteisiin. Valtionhallinnossa = epävarmuuden vaikutus lakisääteisten tehtävien suorittamiseen ja tavoitteisiin

Turun ammattikorkeakoulu (5) Tietojärjestelmien käyttösäännöt

Tietoturvapolitiikka Porvoon Kaupunki

Kansainvälisen ISO/IEC sertifioinnin toteuttaminen CSC:llä

Uusia tuulia Soneran verkkoratkaisuissa

Johtoryhmä. Toimitusjohtaja Pekka Laitinen. Myyntijohtaja Mikael Winqvist. Hallintopäällikkö Tapio Kuitunen. Vt. palvelujohtaja Juho Vartiainen

Sovelto Oyj JULKINEN

Valtiovarainministeriön hallinnonalan johdon aamupäivä - puheenvuoroja digitalisaation johtamisesta kyberturvallisuus & riskienhallinta

Tietoturvallisuus yhteiskunnan, yritysten ja yksityishenkilöiden kannalta

Hankintariskit haltuun virtualisoinnilla

Kustannustehokkuutta tietoturvallisuutta vaarantamatta

Kattava tietoturva kerralla

INNOVAATIOPOLITIIKAN MUUTOSTRENDIT MIKSI JA MITEN? Johtaja Timo Kekkonen, Innovaatioympäristö ja osaaminen, Elinkeinoelämän Keskusliitto EK

TIETOTURVAPOLITIIKKA Hyväksytty IT-yhteistyöalueen johtokunnassa

TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT

Mobiili. MULLISTAA MYYNTITYÖN Technopolis Business Breakfast,

Yritysturvallisuuden perusteet

Turvallinen ja kriisinkestävä Suomi yhteistyössä. Pelastustoimen strategia 2025

Hei me verkostoidutaan Case - Dazzle Oy

TIETOTURVA- JA TIETOSUOJAPOLITIIKKA

ONNISTUNUT MUUTOS TOIMINTATAPOJEN MUUTTAMINEN ON ARKISTA TYÖTÄ. Petri Aaltonen TkT, partneri, Perfecto Oy

TURVALLISUUDEN HUOMIOMINEN OHJELMISTON HANKINTAKETJUSSA

STT Viestintäpalvelut Oy ProCom Viestinnän ammattilaiset ry. Viestinnän mittaamisen tila suomalaisissa organisaatioissa

COBITilla tietohallinnon prosessien ja projektien tehokkuus kuntoon

Miten yhteiskunnalliset haasteet, julkiset palvelut ja yritysten liiketoiminta kohtaavat vai kohtaavatko?

Turvallinen ja kriisinkestävä Suomi Pelastustoimen strategia 2025

Käytettävyys eli tieto on siihen oikeutettujen hyödynnettävissä haluttuna aikana.

Seuraavaksi: VAHTI-pääsihteeri Kimmo Rousku, VM: Tietoturvallisuuden ja varautumisen roolit valtionhallinnossa

CxO Mentor Oy. Run IT Like Business Reino Myllymäki. CxO Mentor Oy 2014

Tervetuloa opiskelemaan Tietohallinnon -suuntautumisopintoja (45 op)

Tietohallinto on palvelu

KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA

Tietoyhteiskunnan haavoittuvuus kuinka voimme hallita sitä?

Vihdin kunnan tietosuoja- ja tietoturvapolitiikka

MISSÄ VIIPYY TURVALLISUUDEN DIGITALISAATIO? Kimmo Rousku - Palopäällystöpäivät, Helsinki

Verkostojen tehokas tiedonhallinta

VRK yhteisenä tiedonhallintaa ja digitalisaatiota edistävänä toimijana. Juhta, Sami Kivivasara

Karkkilan kaupungin tietoturvapolitiikka

Tervetuloa! Tietohallinnon rajapinnat ja organisointi

Matkailun konseptoinnin Masterplan Projektisuunnitelma, Seutuneuvosto,

Pysyvä toimintatapamuutos keskushallinnon uudistuksella - seminaari Riikka Pellikka

Kansalaiselle oikeus saada palvelua selkokielellä?

Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj

Tietohallinnon nykytilan analyysi. Analyysimenetelmä (sovitettu Tietohallintomallista)

Muutoksen hallittu johtaminen ja osaamisen varmistaminen

AVOIN LÄHDEKOODI JA SEN MERKITYS LIIKETOIMINNASSA

Sosiaali- ja terveysalan yrityskaupat teknologianäkökulmasta. Satu Ahlman Myyntijohtaja AWD Oy

Verkkosovellusten tietoturvastrategia

TIETOTURVAPOLITIIKKA

Tietohallinnon liiketoimintalähtöinen toiminnanohjaus IT-ERP

Espoon kaupunki Tietoturvapolitiikka

Standardit tietoturvan arviointimenetelmät

Wiki korvaa intranetin. Olli Aro

T Yritysturvallisuuden seminaari

AKL Tiedolla johtaminen. Kenneth Ekström- Faros Group

Lieksan kaupungin tietoturva- ja tietosuojapolitiikka 2019

Miten tietojärjestelmät saadaan tukemaan rakennemuutosta? FT Sari Vesiluoma tietohallintojohtaja, EPSHP

TYÖMOTIVAATIOLLA VAI -HYVINVOINNILLA PAREMPAA TUOTTAVUUTTA

Virtu tietoturvallisuus. Virtu seminaari

Tietoturva ja viestintä

Kuinka toimin erilaisissa häiriötilanteissa? Julkisen hallinnon digitaalisen turvallisuuden teemaviikko Erja Kinnunen, Verohallinto 2.10.

Transkriptio:

TTL 60 vuotta Roadshow, Tampere 5.11.2013 TIETOTURVA LIIKETOIMINNAN MAHDOLLISTAJANA Antti Pirinen, Tietoturva ry

Antti Pirinen Tietoturva ry Hallituksessa 2009 -> Sihteeri 2013 Työkokemus: 2012 -> KPMG:n tietoturvavastaava 2010 -> KPMG, tietoturva-asiantuntija 2002 2010: Helsinki Institute of Physics, tutkija, projektipäällikkö 2005 2006: Helsinki Institute of Physics / CERN, tutkija Tietoturva-alalla vuodesta 1999

Mikä Tietoturva ry on? Tietoturva ry on tietoturva-ammattilaisten voittoa tavoittelematon, itsenäinen ja vapaaehtoisvoimin toimiva yhdistys, joka edistää tietoturvallisuutta ja hyvien tietoturvatapojen noudattamista tietoturvallisuuden kaikilla osa-alueilla Toimii yhteistoiminnan edistäjänä tietoturva-alalla Suomen suurin tietoturva-alan yhdistys n. 900 henkilöjäsentä n. 50 yhteisö-/yritysjäsentä Tietotekniikanliiton teemayhdistys

Tietoturva LIIKETOIMINNAN MAHDOLLISTAJA

Miten tietoturva voi mahdollistaa liiketoimintaa? Liiketoiminta: Tietoturvapalvelut (konsultointi, sovellukset tms) Olemassa olevien riskien pienentäminen Uusien ratkaisujen mahdollistaminen Myynnin tai ostamisen yhdessä arvoa nostava vaikutus Myydäänkö turvallisuutta vai laatua? Case tornitalo ja sprinklerit

Tietoturva MITÄ ON TIETOTURVA?

Mitä tietoturva on? Mitä on tietoturva? Turvallisuus on omaisuuden ja ihmisten suojaamista Tietoturva on informaatio-omaisuuden suojaamista (ja niihin kohdistuvien riskien vähentämistä). Tietoturvallisuuden osa-alueet Luottamuksellisuus Saatavuus Eheys

F1 KERS ja jarrut ylipäätään Kimi Räikkönen ja Lotus E21 Kuva: Paul Gilham Copyright: Getty Images New Delhi - http://commons.wikimedia.org/wiki/file:jaypee_international_circuit_2011.svg

Tietoturvapäällikön klassinen poissaoloviesti Hei! Kiitoksia viestistäsi. Valitettavasti juuri nyt en pysty vastaamaan viestiisi, mutta vastaus on EI. Ystävällisin terveisin

Tietoturvan ja johdon keskustelu tietoturvasta Tietoturvavastaava: Meidän pitäisi kehittää meidän toimintaamme seuraavasti Layer 7 palomuuri, SSL, IDS, ITIL, ISO27001, Audit right, SDM, SIEM, incident response, sisäinen tarkastus key controllien toteuttamisesta jne. Johto: Mitä tuo maksaa? Mitä siitä hyödymme? <End of discussion.>

Tietoturva MISSÄ SE MAHDOLLISUUS OLI?

Liiketoiminnan lähtökohdat muuttuneet Liiketoiminnan asettamat prioriteetit ICT:lle (ja tietoturvalle) Kasvun mahdollistaja ja tuki Kustannustehokkuus / tehokkaat ja nopeat prosessit Tuottavuus, Innovaatio Reagointi muutospaineeseen Uudet teknologiat mahdollistavat osaltaan tavoitteiden saavuttamista Mutta toisaalta ne tuovat myös uusia riskejä. Tietotekniikalla on hyvin oleellinen osa liiketoiminnassa Mutta puhuvatko tietohallinto, tietoturvallisuus ja liiketoiminta samaa kieltä?

Liiketoiminnan lähtökohdat muuttuneet

Liiketoiminnan, tietohallinnon ja tietoturvan yhteys Tietohallinto Tietoturva Liiketoiminta

Liiketoiminnan, tietohallinnon ja tietoturvan yhteys Tietoturva Liiketoiminta Tietohallinto

Liiketoiminnan, tietohallinnon ja tietoturvan yhteys Tietohallinto Tietoturva Liiketoiminta

Liiketoiminnan, tietohallinnon ja tietoturvan yhteys Liimaa, paikkaa Tietohallinto Tietoturva Liiketoiminta

Liiketoiminnan, tietohallinnon ja tietoturvan yhteys Avustaa, neuvoo Tietohallinto Tietoturva Liiketoiminta

Tietoturva ja laatu Mitä eroa on tietoturvatyöllä ja laatutyöllä? Tietoturva Laatu

Tietoturva ja laatu Mitä eroa on tietoturvatyöllä ja laatutyöllä? Tietoturva Laatu Laadukas työ tuottaa tasaista laatua häiriöttä.

Tietoturva, laatu ja ketteryys? Miten tietoturva, laatu ja ketteryys keskustelevat? Tietoturva Laatu Ketteryys

Tietoturva, laatu ja ketteryys? Miten tietoturva, laatu ja ketteryys keskustelevat? Tietoturva Laatu Ketteryys

Tietoturva MITÄ ON TIETOTURVA?

Mitä tietoturva on? Mitä on tietoturva? Turvallisuus on omaisuuden ja ihmisten suojaamista Tietoturva on informaatio-omaisuuden suojaamista (ja niihin kohdistuvien riskien vähentämistä). Tietoturvaa ei voi tehdä mielekkäästi tunnistamatta suojattavaa informaatiota ja siihen kohdistuvia uhkia.

Tietoturva: este vai mahdollistaja Mikä on tietoturvallisuuden tarkoitus organisaatiolle? Jos organisaatioiden pitäisi valita onko luottamuksellisuus vai saatavuus tärkeämpää, niin kumman valitsisivat?

Riskien käsittely Tietoturvan tehtävä on kertoa liiketoiminnalle mitä riskejä valintoihin liittyy. Vrt kolmevuotiaan kasvattaminen Toteutuneet riskit eivät ole tietoturvan ongelma, ne ovat liiketoiminnan ongelma!

Mihin kannattaa keskittyä?

YHTEENVETO

Yhteenveto C-level Varmistakaa, että seuraavat asiat ovat organisaatiossanne kunnossa: 1. Organisaatiolla on kyky ymmärtää riskejä ja niiden vaikutuksia 2. Liiketoiminta kertoo selkeästi mitä he haluavat 3. Tietohallinnolla on visio siitä, miten tietotekniikka palvelee liiketoimintaa viiden (5) vuoden kuluttua 4. Tietoturva ei ole irrallinen liimattava palikka. Tietoturva on osa riskienhallintaa, jolla tasapainotetaan mahdollisuuksia ja uhkia. 5. Voitte ulkoistaa tekemisen, mutta vastuuta ette voi ulkoistaa! +1 Laatukontrollit voivat olla myyntivaltti.

Yhteenveto - tietoturva Varmistakaa, että toiminnassanne on seuraavat asiat kunnossa: 1. Olkaa avoimia, uudet toiminnallisuudet voivat olla mahdollisuus ei pelkästään uhka 2. Varmistakaa, että organisaatiossanne on systemaattinen tapa arvioida riskejä 3. Luokaa käyttäjille riittävän turvalliset toimintatavat! 4. Kouluttakaa, kouluttakaa, kouluttakaa! Räätälöikää koulutus sekä johdolle että henkilöstölle 5. Voitte ulkoistaa tekemisen, mutta seurantavastuuta ette voi ulkoistaa! +1 Turvallisuuskontrollit voivat olla myyntivaltti.

Lopuksi 80 % liiketoiminnan tietojen turvallisuudesta luodaan henkilöstön arkipäivän rutiineja kehittämällä ja 20 % teknisten suojaamiskeinojen avulla Tietoturva paranee vasta, kun uhka-arvioon perustuvat tietoturvaratkaisut on implementoitu käytäntöön ja kun käyttäjät niitä käyttävät. Tästä syntyy haluttu kilpailuetu.

KIITOS! Yhteystiedot: Antti Pirinen +358 50 5283894 Antti.pirinen@tietoturva.fi Lähteitä: http://www.verizonbusiness.com/resources/reports/rp_data-breach-investigations-report-2012-press_en_xg.pdf http://www.cert.fi/katsaukset/2012 F-Secure Labs / Mobile Threat Report Q3 2012 Tietoturva ry / Tietoturva 2017 tutkimus 10/2012 Tietotekniikanliitto / IT-Barometri 2011