Digitalisaatio ja kyberpuolustus

Samankaltaiset tiedostot
Kyber turvallisuus vesilaitoksilla Uhkakuvat ja varautuminen

Sodankäynnin muutos. AFCEA Helsinki Chapter syyskokous Puolustusvoimien tutkimuspäällikkö insinöörieversti Jyri Kosola.

Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj

Tietoturvan nykytila tietoturvaloukkausten näkökulmasta. Jussi Eronen Erityisasiantuntija CERT-FI

Kyberturvallisuudessa on kyse luottamuksesta digitalisaation hyötyihin

MIKÄ TEKEE KAUPUNGISTA TURVALLISEN

Pääesikunta, logistiikkaosasto

Kyberturvallisuus julkisen hallinnon digitalisoinnissa

Sisäisen turvallisuuden ja Ulko- ja turvallisuuspoliittinen selonteko Talousvaliokunta,

Valtiovarainministeriön hallinnonalan johdon aamupäivä - puheenvuoroja digitalisaation johtamisesta kyberturvallisuus & riskienhallinta

Tietoverkkotiedustelu ja lainsäädäntö. Kybertalkoot

Älykkyyttä, mutta millä hinnalla. Logistics 14 -tapahtuma Dr. Karri Rantasila, Asiakaspäällikkö Liikenne ja logistiikka VTT

Digitaalinen talous ja kilpailukyky

VISIO YHTEISKUNNAN ELINTÄRKEIDEN TOIMINTOJEN TURVAAMINEN. Väestön elinmahdollisuudet. Yhteiskunnan turvallisuus. Valtion itsenäisyys

Uusia tuulia Soneran verkkoratkaisuissa

Mitä pitää huomioida tämän päivän tietoturvasta ja kuinka varautua kyberturvariskeihin. Mikko Saarenpää Tietohallintopäällikkö MPY Palvelut Oy

Sisäisen turvallisuuden ja Ulko- ja turvallisuuspoliittinen selonteko

Valtorin strategia. Hyväksytty Valtorin hallituksen kokouksessa

KUJA2: Kuntien ja maakuntien jatkuvuudenhallinta -projekti. Aki Pihlaja Projektipäällikkö

Miten Tekes on mukana uudistamassa yrityksiä ICT:n avulla?

Valtorin strategia Töissä valtiolla sujuvasti ja turvatusti

Suorituskykyjen kehittäminen 2015+

Kyberturvallisuus kiinteistöautomaatiossa

Näkökulmia kokonaisturvallisuudesta - Ajankohtaista ja selonteon linjaukset - Kokonaisturvallisuus kunnassa

Tiedolla johtaminen ja sähköiset palvelut. Sami Niskanen, Jari Uotila & Matti Koskivirta

AFCEA syysseminaari

Puolustusvoimien johtamisjärjestelmä muutoksessa

Kohti sisäisen turvallisuuden strategiaa

TURVALLISUUDEN HUOMIOMINEN OHJELMISTON HANKINTAKETJUSSA

Julkisen hallinnon asiakas digitalisoituvassa yhteiskunnassa Digitalisaatiolinjausten valmistelu

Työ 2.0 Lupa tehdä fiksummin! Teemana Uusi työ. #Työ2.0

Tekes digitaalisen liiketoiminnan edistäjänä

VISIO YHTEISKUNNAN ELINTÄRKEIDEN TOIMINTOJEN TURVAAMINEN. Väestön elinmahdollisuudet. Yhteiskunnan turvallisuus. Valtion itsenäisyys

Kansallinen varautuminen kriiseihin. Yleissihteeri, Jari Kielenniva

Espoon kaupunki Pöytäkirja 96. Valtuusto Sivu 1 / Valtuustokysymys kyberturvallisuuden järjestämisestä ja uhkiin varautumisesta

Puolustusteollisuuden näkemykset selonteosta

RAKLIn strategia vastaa toimintaympäristön muutoksiin

Vesihuolto päivät #vesihuolto2018

Kyberturvallisuuden implementointi

MAAN MUOKKAUS KYLVÖKUNTOON VIMANA OY

Digitaaliseen tulevaisuuteen

Tekes kannustaa virtuaalisiin työkaluihin

STEFAN KARKULAHTI HARJOITTELUN JA OPPIMISEN OPTIMOINTI. - case Black Knights korkeakoulujoukkue

Miten toimintaympäristömme muuttuu? Digitalisaatio ja globalisaatio talouden uusina muutosvoimina

Miten varmennan ICT:n kriittisessä toimintaympäristössä?

VÄESTÖNSUOJELUN UHKAMALLIT

Kyberturvallisuuden ja kybersodankäynnin todellisuus

Mehiläisen kasvutarina & teknologia

HYBRIDIUHAT JA KYBERTURVALLISUUS

YHTEISKUNNNAN TURVALLISUUSSTRATEGIA 2010

TEOLLISUUSAUTOMAATION TIETOTURVA. Jarkko Holappa Kyber-INKA Roadshow, Solo Sokos Hotel Torni, Tampere

PK.NET Verkosta vauhtia bisnekseen. Aki Parviainen

Sujuvampi arki Postin strategia

Ennakointi johtamisen perustana

Identiteetin merkitys seuraavan sukupolven tietoturva-arkkitehtuurissa. Janne Tägtström Security Systems Engineer

Turvallisuuden kehittäminen Verohallinnossa. Turvallisuusjohtaja Samuli Bergström

ICT Palvelut Juhani Suhonen

Teollinen internet ja 5G - ohjelmavalmistelu

KYBERMAAILMA JA TURVALLISUUSYMPÄRISTÖ

Turvallisuus. Käytettävyys. Yhteistyö. Hallinnon turvallisuusverkkohanke Hankkeen esittely

Älykäs, palveleva kunta

Yksi kumppani riittää

Digitaalisen maailman näkymiä Minna Karvonen

Korkeakoulujen IT muutoksessa. Trendejä ja vaikutuksia maailmalta ja meiltä

Mitkä ovat vuoden 2017 keskeisimpiä tietoturvauhkia?

Tuntematon uhka Mikä se on ja miten siltä suojaudutaan

JOHTAMINEN CBRNE- TILANTEISSA

Miten Valtori auttaa valtionhallinnon ICT-kustannustavoitteiden saavuttamisessa? Valtio Expo Toimitusjohtaja Kari Pessi, Valtori

Osaamisen ja sivistyksen parhaaksi

Sosiaali- ja terveydenhuollon valmiussuunnitteluohjeistus

Peruskyberturvallisuus. Arjessa ja vapaa-ajalla koskee jokaista meitä

TIETOPAKETTI EI -KYBERIHMISILLE

Merilogistiikka Päivi Antikainen Ilmasto- ja ympäristöyksikön johtaja

Suunnitellut alueellisen varautumisen rakenteet - katsaus valmistelutilanteeseen. Vesa-Pekka Tervo

Tiedätkö, olet oman elämäsi riskienhallintapäällikkö! Miten sovellat riskienhallintaa omassa työssäsi? Pyry Heikkinen

Kohti sisäisen turvallisuuden strategiaa

Tehokkuutta ja vaikuttavuutta tiedonhallintaa kehittämällä. Kohti avoimempaa ja digitaalisempaa työskentelykulttuuria

Kriisitilanteiden tietoliikenne, informaatioinfrastruktuurin turvaaminen

LUONNOS. Sotilastiedustelulainsäädännön valmistelu. lainsäädäntöjohtaja Hanna Nordström työryhmän puheenjohtaja Kuulemistilaisuus

Pelastustoimen viestintä nyt ja tulevaisuudessa

10 vuotta varautumista ja väestönsuojelua alueellisessa pelastustoimessa. Seppo Lokka Etelä-Savon pelastuslaitos

Turvallisuudenhallinta ja EASA-asetus

Turvallisuusjohtamisjärjestelmäyleistä

ELINTARVIKEHUOLTOSEKTORIN POOLIT Valmiuspäällikkö Aili Kähkönen. Elintarvikehuoltosektorin poolit

Miten tästä eteenpäin? Tavoitteita osaamisen kehittämiseksi ja hyödyntämiseksi

Tietoturvallisuuden huoneentaulu mitä jokaisen on hyvä muistaa

Kuinka toimin erilaisissa häiriötilanteissa? Julkisen hallinnon digitaalisen turvallisuuden teemaviikko Erja Kinnunen, Verohallinto 2.10.

Pilivipalavelut Cloud Business 2012 Parempaa paikallista pilveä

Sosiaali- ja terveydenhuollon valmiussuunnitteluohjeistus

Pörssi-ilta, Jyväskylä Kirsi Jalasaho, VP IR & Marketing

Centria tutkimus ja kehitys

Maakuntien varautumisen kehittäminen - Riskien arviointi. Varautumisjohtaja Jussi Korhonen Maakuntien kriisiviestintäseminaari

Automaattisten ajoneuvojen ja lainsäädännön kehitys - Suomi edistää älykästä liikennettä. Jenni Rantio Teknologia Forum

Kiertotalous, cleantech ja yritysvastuu yrityksen näkökulmasta

Digitalisaation vaikutukset ja mahdollisuudet energia-alan palveluille. Juho Seppälä Digia Oyj

Ympäristötavoitteet kaupunkistrategiassa. Esa Nikunen, ympäristöjohtaja

Sosiaali- ja terveydenhuolto osana häiriötilanteisiin ja poikkeusoloihin varautumista

Keinoälyn mahdollisuudet terveydenhuollossa

Verkkorikollisuus tietoturvauhkana. Valmiusseminaari, ylitarkastaja Sari Kajantie, KRP/Tietotekniikkarikosyksikkö

Logistiikkapalvelujen digitalisaatio kuljetusyrittäjän näkökulmasta

Transkriptio:

Digitalisaatio ja kyberpuolustus Anssi Kärkkäinen #Reset17 17.1.2017 20.1.2017 1

Digitalisaation hyötyjä Tuottavuuden parantaminen nopeus, tehokkuus Uudet tuotteet ja ratkaisut Myynnin ja markkinoinnin tehostaminen verkkokaupat, uudet tavat mainostaa Turvallisuuden parantaminen älykkäät turvallisuusratkaisut, esim. liikenne 20.1.2017 2

Internetiin liitettyjen laitteiden määrä kasvaa voimakkaasti "An Explosition of Connected Possibility" Lähde: Cisco 2014 20.1.2017 3

Yhteiskunta on riippuvainen digitaalisen toimintaympäristön toimivuudesta 20.1.2017 4 4

Digitalisaatio sotilaallisen suorituskyvyn näkökulmasta Toimi Havainnoi Tiedustelu- ja valvontajärjestelmä JOHTAMIS- JÄRJESTELMÄ Asejärjestelmät Päätä Orientoidu Logistiikkajärjestelmä Valmiudensäätelyjärjestelmä 20.1.2017 5

Digitalisaation kohteita Johtamisjärjestelmä tilannekuvan muodostaminen ja jakelu jatkuvuus, toipuminen, käytettävyys, tiedonjakaminen Sensorit passiivi- ja monipaikkatutka, pienikokoinen SAR hyperspektrikuvaus, laserkeilaus Asejärjestelmät täsmäaseet ammunnanhallinta Autonomia tiedustelu, valvonta, maalittaminen huolto ja logistiikka (potilasevakuointi, kuljetukset, korjaus) raivaaminen, aseistetut robotit Kuvat: Puolustusvoimat 20.1.2017 6

Kyberuhka - digitalisaation suurin haaste? hyökkäyspinta-ala kasvaa digitalisoinnin myötä hyökkääminen on liian helppoa varamenetelmien riippuvuus samasta digitaalisesta infrastruktuurista? valtiot kehittävät kyberkyvykkyyksiä 20.1.2017 7

Kyberuhkan erityispiirteitä Globaali "hiekkalaatikko" ei maantieteellisiä rajoja Ilmiöt tapahtuvat pahimmillaan millisekunneissa Hyökkäys voi kestää millisekunteja tai vuosia Hyökkäyksen tekijä hankala jäljittää Vaikutuksen rajaaminen haastavaa Haittakoodin hallitsematon leviäminen 20.1.2017 8

Kyberuhka maanpuolustuksen kannalta Varautuminen toimimaan äärimmäisissä olosuhteissa Sotilaallisen suorituskyvyn käyttö riippuu entistä enemmän kyberympäristön toiminnasta Lähtökohtaisesti vihamielinen toimintaympäristö Vastustajalla valtiollisen toimijan resurssit Järjestelmien suojaaminen koko elinkaaren ajan 20.1.2017 9

Kyberpuolustus Kybervaikuttaminen Kybertiedustelu Kybersuojaaminen 20.1.2017 10

Uhkan torjuminen Kybersuojaamisen suorituskyky on kokonaisuus Toimintakulttuurin muutos reagoinnista proaktiiviseen toimintaan aktiivinen uhkan metsästys havaitsemiskyky on keskiössä! Prosessit ja toimintatavat Yhteistoiminta Osaaminen ja asenne Teknologia 20.1.2017 11

Osaaminen ja asenne Perusymmärrys ilmiöstä mikä on minun toimintaan tai organisaatioon kohdistuva uhka? Toimintakulttuuri Terve suhtautuminen epäilyttäviin tapahtumiin ohjeiden mukaan toimiminen Riittävä osaaminen kaikilla tasoilla loppukäyttäjät johtajat kyberammattilaiset ICT-ihmiset

Prosessit ja toimintatavat Kyberuhka huomioitava kaikissa organisaation digitaalisesta ympäristöstä riippuvissa prosesseissa johdon vastuu Harjoitellut toimintatavat tilannekuvan muodostaminen, päätöksenteko toiminnan varmistaminen kaikissa vaiheissa ja tilanteissa Ennen hyökkäysta Hyökkäyksen aikana Hyökkäyksen jälkeen 20.1.2017 13

Teknologiasta Lokit CMDB Hyökkääjä Tunkeutuminen esimerkiksi haitallisen sähköpostin liitetiedoston avulla Komento- ja hallintapalvelin Liikenteen nauhoitus (FPC, PSTR, Netflow) Komento- ja datakanava SIEM ja lokien hallinta FW, IDS, IPS, sensorit Palomuuri/IDS Honeypotit Haittaohjelmatorjunta Päätelaite Sovellusten Konesali whitelistaus Eheyden valvonta Aktiivilaitteiden lokit Organisaation verkko FW, IDS, IPS, sensorit Teknologia ei yksistään pelasta, mutta ilman IOC-tiedot sitä poikkeamien havainnointi ja hallinta on Tapahtumien ja herätteiden valvonta haastavaa Tarpits FW, IDS, IPS, sensorit Kovennukset Anastettava tieto Honeytokens HIDPS Anastettava Päivitykset tieto 20.1.2017 14

Yhteistoiminta Tilannetietoisuus ja tehokas uhkien torjunta edellyttää yhteistoimintaa tilannetiedon vaihto uhkatiedon vaihto haavoittuvuustiedon vaihto yhteinen harjoittelu Viranomaiset, yritykset, tiedemaailma, yhteisöt Kansallinen ja kansainvälinen yhteistyö 20.1.2017 15

20.1.2017 16

Kiitos mielenkiinnosta! 20.1.2017 17