Ajankohtaista kyberturvallisuudesta. Johtaja Jarkko Saarimäki

Samankaltaiset tiedostot
Kyberturvallisuuden tila Suomessa Jarkko Saarimäki Johtaja

Missä Suomen kyberturvallisuudessa mennään -Kyberturvallisuuskeskuksen näkökulma

Mitkä ovat vuoden 2017 keskeisimpiä tietoturvauhkia?

Kyberturvallisuus vuosi 2018, 2019 & #kybersää? VAHTI-päivä Tilannekuvapalveluiden ja yhteistyöverkostojen päällikkö Jarna Hartikainen

#kybersää 08/2018 #kybersää

Viestintäviraston Kyberturvallisuuskeskuksen palvelut tietoturvaloukkaustilanteissa. Kauto Huopio

Kyberturvallisuus ja finanssialaan kohdistuvat kyberuhat. Tomi Hasu Kyberturvallisuuskeskus

#kybersää tammikuu 2018

#kybersää marraskuu 2017

#kybersää helmikuu 2018

#kybersää 09/2018 #kybersää

#kybersää 05/2018 #kybersää

#kybersää maaliskuu 2018

Kyberturvallisuus yritysten arkipäivää

#kybersää 07/2018 #kybersää

Miten varmistat taloteknisten järjestelmien tietoturvallisuuden?

Kybersää. Syyskuu

KRP Kyberkeskus Ryk. Ismo Rossi p

#kybersää 10/2018 #kybersää

Kyber uhat. Heikki Silvennoinen, Miktech oy /Safesaimaa

#kybersää 06/2018 #kybersää

#kybersää 04/2018 #kybersää

Luottamusta lisäämässä

Miksi kyberturvallisuus on tärkeää? Ajankohtaiset uhat ja niiltä suojautuminen Mikko Viitaila

Huhtikuu 2019 #KYBERSÄÄ

Digiturvallisuus klo tila A 3.6 Tietoturva tiedonhallintalaissa, johtava asiantuntija Kirsi Janhunen, väestörekisterikeskus

#kybersää 11/2018. rauhallinen huolestuttava vakava

Tietoturvan nykytila tietoturvaloukkausten näkökulmasta. Jussi Eronen Erityisasiantuntija CERT-FI

Tammikuu 2019 #KYBERSÄÄ

Ajankohtaista määräyksistä ja lainsäädännöstä. Jarkko Saarimäki Kehityspäällikkö

Maaliskuu 2019 #KYBERSÄÄ

Kyberturvallisuuden tila ja sähköinen tunnistaminen. FINAS-päivä

Tieto ja turvallisuus SOTE:n ytimessä. 3T-tapahtuma, Jyväskylä, Perttu Halonen

Kyberturvallisuus Suomessa Jarkko Saarimäki Johtaja

KYBERTURVAMARKKINA KASVAA TEEMME KYBERTURVASTA TOTTA

Kyberturvallisuus. Jarkko Saarimäki Turvallisuussääntelyryhmän päällikkö

KASVAVAN KYBERTURVAMARKKINAN PELINTEKIJÄ

PGP: E 0DF EADD F31 FC66

Verkkoliikenteen rajoittaminen tietoturvasta huolehtimiseksi ja häiriön korjaamiseksi

TEEMME KYBERTURVASTA TOTTA

Fennian tietoturvavakuutus

MIKÄ ON KYBERPUOLUSTUKSESSA RIITTÄVÄ TASO? Riittävän ratkaisun rakentaminen

Kybersää. Heinäkuu

Verkostoautomaatiojärjestelmien tietoturva

TIETOPAKETTI EI -KYBERIHMISILLE

Ajankohtaiset kyberuhat terveydenhuollossa

Kriittisten järjestelmien kyberuhkia: joitakin tunnettuja tapahtumia

YRITTÄJÄKYSELY 2017 TUTKIMUSRAPORTTI: TIETOTURVA

Aikamatka digitaaliseen tulevaisuuteen: olemmeko turvassa? Pekka Jykes &

Peruskyberturvallisuus. Arjessa ja vapaa-ajalla koskee jokaista meitä

TILINPÄÄTÖS 2014 JA NÄKYMÄT

Palvelunestohyökkäykset. Abuse-seminaari Sisältö

MUUTTUNUT TURVALLISUUSTILANNE JA UHKAKUVAT

Mobiililaitteiden ja sovellusten tietoturvallisuus mihin tulee kiinnittää huomiota?

Verkostoautomaatiojärjestelmien tietoturva

Tietoverkkojen turvallisuus. Tuomas Aura T Johdatus tietoliikenteeseen kevät 2012

TEEMME KYBERTURVASTA TOTTA

IT BACKUP & RESTORE. Palvelimille, työasemille sekä mobiilipäätelaitteille

Tiedätkö, olet oman elämäsi riskienhallintapäällikkö! Miten sovellat riskienhallintaa omassa työssäsi? Pyry Heikkinen

Pikaopas. Tietoturva, GDPR ja NIS. Version 3.0

PK-yrityksen tietoturvaopas

Varmaa ja vaivatonta viestintää kaikille Suomessa

Tietoturvan vuosi Viestintäviraston julkaisu 001/2018 J

Kyberhygieniaopas. Kuinka pitää huolta kyberturvallisuudesta?

Mihin varautua, kun sairaala varautuu kyberuhkiin? Perttu Halonen Sosiaali- ja terveydenhuollon ATK-päivät,

VAHTI Sähköisen asioinnin tietoturvaohjeen esittely (VM 25/2017)

CERT-FIajankohtaiskatsaus

Tietoverkot ja käyttäjät hallitseeko tietoturvaa enää kukaan?

Digitalisaatio ja kyberpuolustus

Varmaa ja vaivatonta viestintää kaikille Suomessa Viestintätoimialan muutostekijät 2010-luvulla

HELIA TIKO ICT03D Tieto ja tiedon varastointi T.Mikkola, O.Virkki. Tietoturva tiedon varastoinnissa

Suomen kyberturvallisuusstrategia ja toimeenpano-ohjelma Jari Pajunen Turvallisuuskomitean sihteeristö

Viestintäviraston tilannekuvahanke TIKU2012+ Pertti Hölttä

Verkkorikollisuus tietoturvauhkana. Valmiusseminaari, ylitarkastaja Sari Kajantie, KRP/Tietotekniikkarikosyksikkö

Loppuraportti toimivuuden häiriötilanteesta

SANS Internet Storm Center WMF-haavoittuvuuden tiedotus

Tuntematon uhka Mikä se on ja miten siltä suojaudutaan

VALVO JA VARAUDU PAHIMPAAN

Tietoturvaa verkkotunnusvälittäjille

Harjoitustoiminta - Kyberturvallisuuden selkäranka? Mikko Tuomi, CISSP asiantuntija, JAMK / JYVSECTEC

Mobiililaitteiden tietoturva

Julkisen ja yksityisen sektorin yhteistyö kyberturvallisuudessa. Johtaja Kirsi Karlamaa

Tietoturva ja tietosuoja. Millaisia ovat tietoyhteiskunnan vaarat?

Kyberturvallisuus 2015 Snowdenin paljastuksista konkreettisiin tekoihin

Abuse-seminaari

Valtiovarainministeriön hallinnonalan johdon aamupäivä - puheenvuoroja digitalisaation johtamisesta kyberturvallisuus & riskienhallinta

Tietoturvailmiöt 2014

Maksaminen tulevaisuudessa Turvallisesti kohti murrosta. Talous- ja Palkkahallintopäivät Danske Bank

Rakenna muuri verkkorosvolle. Antti Nuopponen, Nixu Oy

TEOLLISUUSAUTOMAATION TIETOTURVA. Jarkko Holappa Kyber-INKA Roadshow, Solo Sokos Hotel Torni, Tampere

Tietoyhteiskuntakaaren käsitteistöä

Verkkohyökkäysten tilannekuva ja tulevaisuuden verkkosuojauksen haasteet Timo Lehtimäki Johtaja Viestintävirasto

Yrityksiin kohdistuvan ja niitä hyödyntävän rikollisuuden tilannekuva

MUUTTUNUT TURVALLISUUSTILANNE JA UHKAKUVAT

PK-yrityksen tietoturvasuunnitelman laatiminen

Viestinnän tulevaisuus

Pilvipalvelujen tietoturvasta

Diplomityöseminaari Teknillinen Korkeakoulu

1 Rekisterinpitäjä. 2 Rekisterin nimi. 3 Henkilötiedon käsittelijä

Transkriptio:

Ajankohtaista kyberturvallisuudesta Johtaja Jarkko Saarimäki

Jarkko Saarimäki 8.5.2017 2

Jarkko Saarimäki 8.5.2017 3

http://ec.europa.eu/digital-agenda/en/towards-5g Useita limittäisiä verkkoja, erilaisia laitteita ja uusia palveluita Jarkko Saarimäki 8.5.2017 4

Jarkko Saarimäki 8.5.2017 5

Jarkko Saarimäki 8.5.2017 6

Jarkko Saarimäki 8.5.2017 7

Jarkko Saarimäki 8.5.2017 8

Digitaalinen maailma voi olla uhka fyysiselle maailmalle Jarkko Saarimäki 8.5.2017 9

Kyberuhkat ULKOISIA KYBERUHKIA Tietoturvauhkat Haittaohjelmat Palvelunestot Rikokset Huijaukset Yritysvakoilu Vikatilanteet Mobiili Kiinteä verkko Tieto Yrityssalaisuudet Henkilötiedot Tietojärjestelmät Tietokoneet Palvelimet Palvelut SISÄISIÄ KYBERUHKIA Compliance Maine Viranomaistoimet Henkilöstö Laiminlyönnit Yritysvakoilu Kumppanit Laiminlyönnit Puutteet sopimuksissa Jarkko Saarimäki 8.5.2017 10

HAKTIVISTIT VERKKORIKOLLISET VAKOOJAT? TERRORISTIT Jarkko Saarimäki 8.5.2017 11

#kybersää Aktiivista huijausta ja runsaasti kalastelua Vakoilu APT28-ryhmä aktiivinen. Sekä Suojelupoliisin että Viron CERT:n vuosiraporteissa uusia tietoja APT-toimijoista. Palvelunestot "xmr-squad" niminen ryhmittymä uhkaili suomalaisia yrityksiä vaatien 2-3 bitcoinia, jotta he eivät toteuta hyökkäystä. Haittaohjelmat & haavoittuvuudet Kyberrikolliset hyödyntävät valtiolliselta taholta vuotanutta DoublePulsar-haavoittuvuutta haittaohjelmien levityksessä. Verkkojen toimivuus Ei merkittäviä viestintäpalveluiden häiriöitä vuonna 2017. Satunnaisia ja lyhyitä televisio- ja radioverkon häiriöitä. Huijaukset & kalastelut Eri pankkien ja Applen nimissä runsasta kalastelua joka viikko. Tilausansat yleistyneet. IoT BrickerBot-haittaohjelma tuhoaa haavoittuvien IoT-laitteiden ohjelmistot tehden ne käyttökelvottomiksi. Jarkko Saarimäki 8.5.2017 12

Vika- ja häiriötilanteet

Viestintäpalveluiden toimintavarmuus Jarkko Saarimäki 8.5.2017 14

Viestintäverkkojen toimivuus Tässä tilastossa on esitetty ainoastaan A-, B- ja C-vakavuusluokan toimivuushäiriöt. Niitä on vuosittain 150 200. Pienempiä toimivuushäiriöitä teleyritykset korjaavat satoja päivittäin. Kaikkien häiriötilanteiden määrä on 245 000 350 000 kappaletta vuodessa. Jarkko Saarimäki 8.5.2017 15

Jarkko Saarimäki 8.5.2017 16

Kyberuhkat

IoT-laitteet tulivat koteihin, tietoisuus riskeistä ei tullut samassa paketissa Jarkko Saarimäki 8.5.2017 18

Palvelunestohyökkäys yli 600 Gbit/s! IoT-bottiverkko MIRAI Jarkko Saarimäki 8.5.2017 19

Jarkko Saarimäki 8.5.2017 20

Case Ukraina APT 2015 Kohteena ukrainalaiset energiayhtiöt» Kohdistettu hyökkäys energiayhtiöihin 23.12.2015, valmistelut alkaneet keväällä 2015 Kyseessä on ensimmäinen julkisuuteen tullut kyberhyökkäys, joka aiheutti sähkökatkoksia. Ukrainalaisiin energiayhtiöihin kohdistettu hyökkäys katkaisi sähköt sadoiltatuhansilta asiakkailta joulukuussa. Katkokset kestivät useita tunteja. Palauttavat toimenpiteet tehtiin manuaalisesti. Lopullinen palautuminen kesti kuukausia mm. epäkuntoon saatettujen laitteiden uusimisen vuoksi. Tunkeutumisissa käytettiin kyberrikollistenkin käyttämiä tavanomaisia keinoja» Haitallisen makron sisältämä Microsoft Office tiedosto lähetettiin verkon ylläpitäjille. Liitteen avaaminen latasi käyttäjän koneelle BlackEnergy 3 -haittaohjelman Hyökkääjällä ollut suuret resurssit ja paljon aikaa hyökkäyksen huolelliseen valmisteluun. Hyökkäykseen valmistauduttu ainakin yli 6kk Epäilyttävästä liikenteestä ilmoituksia ko. yrityksille, mutta ei ole reagoitu. Lähde: https://ics.sans.org/media/e-isac_sans_ukraine_duc_5.pdf Jarkko Saarimäki 8.5.2017 21

Vaikutukset: Kohdistui onnistuneesti kolmeen energiayhtiöön 30 sähköasemaa pimentyi (7kpl 110kV, 23kpl 35kV) 230 000 taloutta ilman sähköjä Sähkökatkos ~3h Laitteiden palautus ja korjaus vei kokonaisuudessaan kuukausia Jarkko Saarimäki 8.5.2017 22

Kohdistetun hyökkäyksen vaiheet Jarkko Saarimäki 8.5.2017 23

Jarkko Saarimäki 8.5.2017 24

Kiristyshaittaohjelmat monipuolistuvat Jarkko Saarimäki 8.5.2017 25

Haittaohjelmat voivat aiheuttaa hengenvaaraa Tunnettuja tapauksia sairaaloissa Saksassa, USA:ssa, Israelissa...» Röntgenlaite jäi kiristyshaittaohjelman panttivangiksi» Verkon koneet jouduttiin sammuttamaan, "sisäinen hälytystila", $17 000 lunnaita maksettu, jne. Sairaaloissa kiristyshaittatapaukset lisääntyneet myös Suomessa» Sairaalat ottavat varhain käyttöön uutta tekniikkaa, jonka verkkoturvallisuutta ei ole ehditty varmistaa altis hyökkäyksille Jarkko Saarimäki 8.5.2017 26

Tietomurrot Kyberturvallisuuskeskuksen toimet Ennaltaehkäisy Tiedotus uusista murtomenetelmistä Riskien selvittäminen ja ennakoiminen Uhkat ja haitat Laajentuminen muihin palveluihin ja vuosia kestävät vaikutukset Yhdestä palvelusta varastettua ja kertaalleen vuodettua salasanaa voi hyödyntää myös muihin palveluihin murtautumisessa. Paljastunutta ja päivittämätöntä salasanaa voi hyödyntää vuosienkin kuluttua Henkilötietojen hyödyntäminen verkon ulkopuolella Päästään käsiksi sähköisen palvelun käytössä tarvittaviin tietoihin, kuten henkilötunnukseen, yhteystietoihin ja luottokorttinumeroihin. Tietoja voidaan hyödyntää esimerkiksi henkilöksi tekeytymisessä tai maksamisessa Tekninen selvitys Tiedottaminen Toipuminen Uusi murto: Milloin, miten ja mitä tietoja? Toteutustapa: ohjelmistot, haavoittuvuudet Tieto murrosta tai sen uhasta ylläpitäjälle Tarvittaessa käyttäjien toimenpideohjeet Neuvonta ylläpitäjille korjaavista toimista Yleistiedottaminen uhasta Jarkko Saarimäki 8.5.2017 27

Nettihuijaus-ja kalastelubisnes kukoistaa Jarkko Saarimäki 8.5.2017 28

Kyberturvallisuuden näkymät Vakoilu jatkuu Palvelunestohyökkäyksien voima kasvaa Kiristyshaittaohjelmat kehittyvät Esineiden internet Digitalisaation pelikenttä: Keinoäly, robotiikka, pilvipalvelut, Big Data Mobiliteetti Jarkko Saarimäki 8.5.2017 29

Yhteystiedot jarkko.saarimaki@ficora.fi +358408360397 www.viestintavirasto.fi @saarimaki https://fi.linkedin.com/in/ jarkko-saarimäki-5a13b7 Jarkko Saarimäki 8.5.2017 30

Jarkko Saarimäki 8.5.2017 31