Kyberturvallisuudesta

Samankaltaiset tiedostot
Kyber- hyökkäykset. Mitä on #kyberturvallisuus #CyberSecurity.

SIJOITUSKOHTEENA NIXU TEEMME KYBERTURVASTA TOTTA

DIF AAMIAISTILAISUUS. Mitä hallitusjäsenen, erityisesti tarkastusvaliokunnan, tulisi tietää kyberturvallisuudesta? Nixu

KYBERTURVALLISUUS. digitalisoituvassa maailmassa. Digitaalinen murros. Uudet liiketoimintamahdollisuudet

Kyberturvallisuuden tila

Kyberturvallisuus kiinteistöautomaatiossa

KYBERTURVAMARKKINA KASVAA TEEMME KYBERTURVASTA TOTTA

TEEMME KYBERTURVASTA TOTTA

Tietoturvallisuus yhteiskunnan, yritysten ja yksityishenkilöiden kannalta

TEEMME KYBERTURVASTA TOTTA

TEEMME KYBERTURVASTA TOTTA

Aikamatka digitaaliseen tulevaisuuteen: olemmeko turvassa? Pekka Jykes &

KASVAVAN KYBERTURVAMARKKINAN PELINTEKIJÄ

Yrityksen jatkuvuussuunnitelma

Aikamatka digitaaliseen tulevaisuuteen: olemmeko turvassa? Pekka Jykes &

Kyber uhat. Heikki Silvennoinen, Miktech oy /Safesaimaa

Fennian tietoturvavakuutus

Sisäisen turvallisuuden ja Ulko- ja turvallisuuspoliittinen selonteko

Vaalihäirintä ja kyberturvallisuus

Ehdotusten vaikutukset EU:n kilpailuasemaan luotettavien digitaalisten sisämarkkinoiden kehityksessä

Verkostoautomaatiojärjestelmien tietoturva

Kyberturvallisuuden ja kybersodankäynnin todellisuus

Tietoturvan johtaminen suomalaisen liikkeenjohdon näkökulmasta

- ai miten niin?

MTS Seminaari, Cyberlab Oy, CEO, FISC ry, Executive Director: Juha Remes

Luotettava identiteettien ja käyttövaltuuksien hallinta kyberturvallisuuden perustana. Sami Laaksonen, Propentus Oy

F-Secure Oyj. Yhtiökokous Toimitusjohtaja Christian Fredrikson

VENÄJÄN SOTILASPOLIITTINEN KEHITYS JA SUOMI

Verkostoautomaatiojärjestelmien tietoturva

Kyberuhat tavoittavat automaation

TIETOTURVALLISUUDESTA TOIMINNAN TURVALLISUUTEEN. Tietoturva Nyt! Säätytalo Toimitusjohtaja Raimo Luoma

TILINPÄÄTÖS 2015 JA NÄKYMÄT

F-Secure Oyj Toukokuu 2016 MIKSI SIJOITTAA F-SECUREEN?

Tilannetietoisuus rajaturvallisuuden johtamisessa

Rikollisuuden uudet muodot - Kyberrikollisuuden kriminologinen tutkimus

Espoon kaupunki Pöytäkirja 96. Valtuusto Sivu 1 / Valtuustokysymys kyberturvallisuuden järjestämisestä ja uhkiin varautumisesta

Kyberturvallisuus julkisen hallinnon digitalisoinnissa

- ai miten niin?

Kriittisten järjestelmien kyberuhkia: joitakin tunnettuja tapahtumia

- ai miten niin?

Finanssivalvonnan myöntämät poikkeukset liputusvelvollisuudesta

- ai miten niin? Web:

TUTKI OMAT TIETOTURVA-AUKKOSI. ENNEN KUIN JOKU MUU TEKEE SEN PUOLESTASI. F-Secure Radar Ville Korhonen

- ai miten niin?

Kaupan liitto Jäsenetuna kyberriskien kattaminen erikoisvakuutusratkaisulla

VALVO JA VARAUDU PAHIMPAAN

Tulevaisuus ja turvallisuus - yhteisin toimin kohti yhteistä tavoitetta

VAHTI-tilannekatsaus sekä VAHTI 2/2015 Ohje salauskäytännöistä -tilaisuus ICT-toimittajille

Finanssivalvonnan myöntämät poikkeukset liputusvelvollisuudesta

TOIMITUSJOHTAJAN KATSAUS

Kyberturvallisuuden koulutus ja oppimisympäristöt

Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj

Suomen kyberturvallisuuden nykytila ja tulevaisuus

Globaalit arvoketjut Pk-yrityksen näkökulmasta*)

- muotisana vai reaalimaailman ilmiö?

Teleyrityksen mahdollisuudet rajoittaa verkkohyökkäyksiä. Jorma Mellin Teknologiajohtaja TDC Oy

Mikko Hollmén Kiinteistöjohtaja, PSSHP Sairaalatekniikan päivät

Mittaaminen Riskienhallinnassa, Case Metso

Suomen kyberturvallisuusstrategia ja toimeenpano-ohjelma Jari Pajunen Turvallisuuskomitean sihteeristö

Järjestelmätoimitusprosessin tietoturva Mikko Jylhä

Tutkimus web-palveluista (1996)

Turvallisuus kehittyy joko johtajuuden tai kriisin kautta

KPMG Suomi Kyberturvallisuuspalvelut Mika Iivari

OP Banking Event. Jan 2018 ACCENTURE SECURITY ENTER

Millaisia mahdollisuuksia kyberturva tarjoaa ja kenelle? Ja mitä on saatu aikaan?

Monipalveluverkot Tietoturvauhkia ja ratkaisuja. Technical Manager Erkki Mustonen, F-Secure Oyj

Kuinka hallita suuria muutoshankkeita? Onnistumisen ja epäonnistumisen elementit

Mihin varautua, kun sairaala varautuu kyberuhkiin? Perttu Halonen Sosiaali- ja terveydenhuollon ATK-päivät,

3M tietoturva- ja näytönsuojaratkaisut

JULKISEN HALLINNON DIGITAALISEN TURVALLISUUDEN KEHITTÄMISHANKE. TAISTO19-harjoitus VÄESTÖREKISTERIKESKUS

Kyberturvallisuus modernin organisaation menestystekijänä. Aapo Cederberg CEO

MITEN TOTEUTAN TIETOSUOJAN TEHOKKAASTI?

Yritysesitys sijoittajille Syyskuu 2016 WE ARE F-SECURE

Yleiset sopimuspohjat Kuopion kaupunki

Rakenteellinen uudistaminen etenee Korkeakoulujen ja tiedelaitosten johdon seminaari 2016 Turku Ylijohtaja Tapio Kosunen

Internet of Things. Ideasta palveluksi IoT:n hyödyntäminen teollisuudessa. Palvelujen digitalisoinnista 4. teolliseen vallankumoukseen

Sähköverkkotoiminnan tietoturvallisuuden itsearviointi. Konsulttitoimisto Reneco Oy / Jouko Tervo

Turvallisuustoimijoiden ekosysteemi Alustat - tilaaja toimittaja-vuoropuhelutilaisuus Sami Kilkkilä Liiketoimintajohtaja

Biobased Industries PPP avain tutkimustulosten kaupallistamiseen? Marina Congress Center Niklas von Weymarn, Metsä Fibre Oy

Kyberturvallisuus on digitalisaation edellytys ja vaatimus

Kyberturvallisuuden haasteet markkinoinnille

Päivitämme materiaalia säännöllisesti kesän ja syksyn 2017 aikana.

Consultor Finland Oy. Paasitorni / Markus Andersson Toimitusjohtaja

KYBERTURVAPALVELUT. VTT auttaa turvaamaan toiminnan jatkuvuuden ja suojautumaan kyberuhilta. VTT Kyberturvapalvelut

Ajankohtaista kyberturvallisuudesta. Johtaja Jarkko Saarimäki

Verkkorikosten tutkinta. Nixu Oy:n ja FireEye Inc. aamiaisseminaari Rikoskomisario Timo Piiroinen Keskusrikospoliisi

näyttäytyy verohallinnon johtoon

Mitkä ovat vuoden 2017 keskeisimpiä tietoturvauhkia?

Electronic Frontier Finland ry

Vesihuolto päivät #vesihuolto2018

CGI sote- ja maakuntauudistuksessa Case Hatanpää

Kasva tietoturvallisena yrityksenä

Harjoitustoiminta - Kyberturvallisuuden selkäranka? Mikko Tuomi, CISSP asiantuntija, JAMK / JYVSECTEC

julkinen ja yksityinen tila menevät sekaisin kulunrajoitusta ja -ohjausta ihmisille toiminta osin ympärivuorokautista asennusalustoja ja -reittejä

Tietoturva - toiminnan peruskivi. Tietoyhteiskunta- ja tietoturvaseminaari, Jan Mickos

MIKÄ ON KYBERPUOLUSTUKSESSA RIITTÄVÄ TASO? Riittävän ratkaisun rakentaminen

TOIMITUSJOHTAJAN KATSAUS YHTIÖKOKOUS 2015

Kalewa SRA: Isojen potilastietoaineistojen käyttö terveydenhuollossa - mahdollisuudet ja haasteet

Kybertuvallisuuteen panostetaan Lapissa

Global Fintech Survey 2017 Suomen tulosten yhteenveto

Transkriptio:

Kyberturvallisuudesta @saynajarvi #kyberturvallisuus #CyberSecurity www.cgi.fi/kyber www.cgi.com/cyber 11.3.2016 Jens Säynäjärvi Director, Security Advisory CGI Group Inc. 2014

Faktoja kyberhyökkäyksistä 94 % 1 Tyypillinen yrityksistä kuulee kyberhyökkäyksestä ulkopuoliselta taholta. kyberhyökkäys jatkuu yli 416 päivää huomaamatta. Vain 6 % organisaatioista havaitsee hyökkäykset itse. 6 % johdosta 77 uskoo organisaation tunnistavan hyökkäykset Lähde: Center for a new American Security: Active Cyber Defense A Framework for Policymakers 2/2013 Lähde: Forrester Research study on targeted threats

Vaikuttavuus Uhkakehitys Internetin militarisoituminen Harrastelijat ENNEN Rikolliset Valtiot - Järjestäytynyt rikollisuus - Terroristit - Haktivistit - Tiedustelupalvelut - Asevoimat - Ryhmittymät - Kilpailijat NYT

680 miljardia dollaria Globaalin huumekaupan liikevaihto 604 miljardia dollaria Kyberrikollisuuden aiheuttamat tappiot Yksityiset henkilöt Yritykset Kriittisen infrastruktuurin omistajat Julkishallinnon organisaatiot Valtiot Lähde: Net Losses: Estimating the Global Cost of Cybercrime Economic impact of cybercrime II Center for Strategic and International Studies, June 2014

Kyberturvallisuus sairaaloissa? 5

Fyysinen ympäristö Sähkönsyötön häiriöt Paikalliset tai laajamittaiset häiriöt sähkönsyötössä ja varavoimajärjestelyissä Talotekniikan häiriöt Ilmanvaihto, lämmitys, jäähdytys, valaistus Palo- ja rikosilmaisinjärjestelmät Kulunvalvonnan häiriöt Fyysinen tunkeutuminen Valtuutetun kulun estäminen 6

Sairaala IT Hallinnollisen tietoteknisen ympäristön häiriöt Tietoliikennekatkokset Haittaohjelmaepidemiat Tietovuodot ja negatiivinen julkisuus Uhkailu ja kiristys Sairaalatoiminnan osittainen keskeytyminen Potilastietojärjestelmät Käyttökatkokset ja toimintahäiriöt Tietovuodot Uhkailu ja kiristys Välilliset henkilövahingot 7

Lääkintälaitteet / Sulautetut järjestelmät / Implantit Välittömät henkilövahingot Ohjelmistovirheet / puutteelliset turvamekanismit Haittaohjelmatartunnat Tiedonkeruuyhteyksien väärinkäyttö Laitetason virheet / puutteet Yhteiskäyttöiset (laajasti) huoltokredentiaalit Virheelliset hoitotoimenpiteet (lääkemärät, säteilymäärät ) Palvelunestohyökkäys Kybermurha 8

This is the new normal Robert Anderson 19.5.2014 Executive Assistant Director, FBI this is the greatest transfer of wealth in history General Keith Alexander (2012) Former NSA director and commander of U.S. Cyber Command

Kyberturvallisuus on riskienhallintaa Tiedätkö miltä suojautua? Tiedätkö miten suojautua? Riskit on tiedostettava Strategiset ja operatiiviset riskit Taloudelliset ja toiminnan jatkuvuutta uhkaavat riskit Maineriskit ja aineettomiin hyödykkeisiin liittyvät riskit Juridiset riskit Geopoliittiset riskit jotta ne voi käsitellä Välttäminen (eliminointi, välttää joutumasta osalliseksi) Pienentäminen (todennäköisyyden tai seurauksen pienentäminen) Jakaminen / siirtäminen Hyväksyminen

CGI:n kyberturvallisuuspraktiikka 35+ 1,400+ 10 200+ CGI tarjoaa kattavan portfolion koeteltuja kyberturvallisuuspalveluita yksityisen ja julkisen sektorin asiakkaille ympäri maailman 14+ 3 vuotta kokemusta tietoturvallisuudesta kyberturvallisuuden ammattilaista 24/7 kyberturvallisuuden valvontakeskusta Globaalien hallittujen tietoturvapalveluiden (MSS) asiakasta akkreditoitua tietoturvan arviointilaboratoriota Globalia teknologiakumppanuutta

Global Security Operations Delivery Global SOC Cyber Security Center Cyber Security Teams

Palvelumme

Jens Säynäjärvi @saynajarvi #kyberturvallisuus #CyberSecurity www.cgi.fi/kyber www.cgi.com/cyber 14