Suomen kyberturvallisuusstrategia ja toimeenpano-ohjelma Jari Pajunen Turvallisuuskomitean sihteeristö



Samankaltaiset tiedostot
VISIO YHTEISKUNNAN ELINTÄRKEIDEN TOIMINTOJEN TURVAAMINEN. Väestön elinmahdollisuudet. Yhteiskunnan turvallisuus. Valtion itsenäisyys

Kansallinen varautuminen kriiseihin. Yleissihteeri, Jari Kielenniva

VISIO YHTEISKUNNAN ELINTÄRKEIDEN TOIMINTOJEN TURVAAMINEN. Väestön elinmahdollisuudet. Yhteiskunnan turvallisuus. Valtion itsenäisyys

YHTEISKUNNNAN TURVALLISUUSSTRATEGIA 2010

YHTEISKUNNAN TURVALLISUUSSTRATEGIA - KOMMENTTIPUHEENVUORO

Yhteiskunnan turvallisuusstrategia 2017 Hyväksytty valtioneuvoston periaatepäätöksenä

Image size: 7,94 cm x 25,4 cm. SKTY:N SYYSPÄIVÄT , Lahti RISKIENHALLINTA. Eeva Rantanen Ramboll CM Oy

Yhteiskunnan turvallisuusstrategian perusteet

LAPPEENRANNAN KAUPUNGIN VARAUTUMINEN JA VIRANOMAISYHTEISTOIMINTA

Turvallisuuskomitean toiminta 2015

TAMPEREEN ALUEPELASTUSLAITOS

Kyber turvallisuus vesilaitoksilla Uhkakuvat ja varautuminen

Näkökulmia kokonaisturvallisuudesta - Ajankohtaista ja selonteon linjaukset - Kokonaisturvallisuus kunnassa

Suomen Kokonaismaanpuolustuksen kehittäminen

Kyberturvallisuusstrategia ja sen toimeenpano-ohjelma Julkisen hallinnon digiturvallisuuden teemakuukausi. Turvallisuuskomitean sihteeristö

Yhteiskunnan rakenteiden turvallisuus

Kuntien varautumisen muutostarpeet - tärkeät askeleet kohti parempaa valmiutta ja kykyä

Turvallisuuskomitean puheenvuoro

Maakuntien varautumisen kehittäminen - Riskien arviointi. Varautumisjohtaja Jussi Korhonen Maakuntien kriisiviestintäseminaari

Yhteiskunnan ja valtioneuvoston päätöksenteon turvaaminen tiedolla johtamisella. Turvallisuusjohtaja Jari Ylitalo

Yleistä kuntatoimijoiden varautumisesta. Jaakko Pekki Kehittämisyksikön päällikkö Länsi-Uudenmaan pelastuslaitos

VÄESTÖNSUOJELUN UHKAMALLIT

Pelastusalan neuvottelupäivät SN

Toiminnan jatkuvuus - käytännön näkökulma

Tietoturvallisuuden vaatimukset ja vaikutukset liiketoimintaan sekä yhteiskuntaan

Kyber uhat. Heikki Silvennoinen, Miktech oy /Safesaimaa

Jatkuvuudenhallinta ja varautuminen kunnassa - yleisiä perusteita ja lähtökohtia -

YETTS. Tampereen seutukunnan mittaus ja GIS päivät Ikaalinen. Tampereen Sähkölaitos & Tammerkosken Energia Oy TJ, dos.

Globaalien toimintaympäristöjen käytettävyyden turvaaminen

TIETOYHTEISKUNNAN TURVAAMINEN YETT-STRATEGIASSA (

Sisäasiainministeriön hallinnonalan tutkimusstrategia 2014-

YHTEISKUNNAN TURVALLISUUDEN STANDARDOINTI. Pertti Woitsch

Kokonaisturvallisuus ja tiedolla johtaminen Pelastustoimen tutkijapäivät #PTP19

Kohti sisäisen turvallisuuden strategiaa

Kyberturvallisuus julkisen hallinnon digitalisoinnissa

MIKÄ TEKEE KAUPUNGISTA TURVALLISEN

Kohti sisäisen turvallisuuden strategiaa

/ RA

Opetustoimen varautuminen

Valtiosihteeri Risto Volanen Kuopio Yhteiskuntaturvallisuuden haasteet hallinnon näkökulmasta.

- ai miten niin?

Hyvinvoinnin edistämisen ja turvallisuuden yhdyspinnat

TOIMINNAN JATKUVUUDEN HALLINTA

TEEMME KYBERTURVASTA TOTTA

Kirkot kriisien kohtaajina. Suomen valtion kriisistrategia

TIETOPAKETTI EI -KYBERIHMISILLE

Suomen kyberturvallisuusstrategia

Järjestöt viranomaisten kumppanina. Velvollisuus ja mahdollisuus kummallekkin! Pelastusylitarkastaja TOM TALLBERG

Sisäinen turvallisuus Oiva Kaltiokumpu, Kansallisena Veteraanipäivänä

Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj

Suomen turvallisuuskehityksestä ja sen vaikutuksista matkailuun. Keskiyön Savotta Kansliapäällikkö Ritva Viljanen Sisäasiainministeriö

Kokonaisturvallisuus ja sen ajankohtaiset haasteet. Pääsihteeri Vesa Virtanen 2015

LIITE 3 KÄSITTEET JA MÄÄRITELMÄT

YHTEISKUNNAN ELINTÄRKEIDEN TOIMINTOJEN TURVAAMISEN STRATEGIA

Sisäinen turvallisuus maakunnan strategisena voimavarana

Johdanto sisäisen turvallisuuden strategian valmisteluun. Kehittämisneuvos Harri Martikainen

SISÄISEN TURVALLISUUDEN SUUNTA - KANSAINVÄLISEN, KANSALLISEN JA ALUEELLISEN SISÄISEN TURVALLISUUDEN YHTEISTYÖN LINJANVETOJA

TEEMME KYBERTURVASTA TOTTA

Viestiliikenne- ja tietoverkkoturvallisuus KYBERUHKAT

Suomen kyberturvallisuusstrategia

SISÄISEN TURVALLISUUDEN STRATEGIAN VALMISTELU Etelä-Suomen alueellinen työpaja Rautjärven kunnanjohtaja Harri Anttila

- ai miten niin?

Suomen ulkopolitiikan hoito

Yhteiskunnan turvallisuusstrategian uudistaminen. Pääsihteeri Vesa Valtonen

IP-verkkojen luotettavuus huoltovarmuuden näkökulmasta. IPLU-II-projektin päätösseminaari Kari Wirman

Sisäisen turvallisuuden strategia. Ari Evwaraye Sisäministeriö

Valtiovarainministeriön hallinnonalan johdon aamupäivä - puheenvuoroja digitalisaation johtamisesta kyberturvallisuus & riskienhallinta

Työpaja #10 lyhyt kertaus. #tuki2018 #stöd2018

Ajatuksia tietoverkkosodankäynnistä poikkitieteellisenä tutkimuskohteena

YHTEISKUNNAN ELINTÄRKEIDEN TOIMINTOJEN TURVAAMISEN STRATEGIA

Kohti sisäisen turvallisuuden strategiaa

Kyberturvallisuus ja -rikollisuus. Laitinen Kari, Polamk & POHA Tulevaisuustutkimusseuran seminaari, Jyväskylä

Tilannekuvia kriisityöstä 2015 EKTURVA. yhteistoimintaa Etelä-Karjalassa. Valmiuspäällikkö Joni Henttu EKTURVA

Sisäisen turvallisuuden strategia ja sen toimeenpano. Ari Evwaraye, SM

Varautuminen ja valmius ITÄ2017-valmiusharjoituksen asiantuntijaseminaari Kansliapäällikkö Päivi Nerg, Kuopio

KASVAVAN KYBERTURVAMARKKINAN PELINTEKIJÄ

Digitalisaatio, kyberturvallisuus ja Euroopan pohjoisten alueiden erityiskysymykset

Helsingin kaupunginhallitus Pöytäkirja 1 (5) 42/

Yhteensä ASIANOMISTAJA (kaikki yht.) 1866

Näkökulmia hallitusohjelmaan, digitalisaatioon ja toimintamme kehittämiseen TIETOKEKOn ja JUHTAn seminaari

Pentti Mäkinen

Yhteensä ASIANOMISTAJA (kaikki yht.) 930

ETELÄ-SAVON VALMIUSSUNNITTELU. Tuomo Halmeslahti Varautumisen valtakunnalliset opintopäivät , Tampere

Keskustelutilaisuus: lasten ja perheiden tukeminen kirkot, uskonnolliset yhteisöt ja viranomaiset yhteistyössä Johtaja Sirkka Jakonen

Espoon kaupunki Pöytäkirja 96. Valtuusto Sivu 1 / Valtuustokysymys kyberturvallisuuden järjestämisestä ja uhkiin varautumisesta

Sisäisen turvallisuuden ja Ulko- ja turvallisuuspoliittinen selonteko Talousvaliokunta,

SUOMEN KYBERTURVALLISUUS- STRATEGIA 2019

Varmaa ja vaivatonta viestintää kaikille Suomessa Viestintätoimialan muutostekijät 2010-luvulla

tilannekuva ja ajankohtaiset

Kyberturvallisuus ja finanssialaan kohdistuvat kyberuhat. Tomi Hasu Kyberturvallisuuskeskus

Alueellinen ja paikallinen hyvinvointi- ja

Kybersairauden tiedostaminen! Sairaanhoitopiirien kyberseminaari Kari Wirman

Kuntien valmiussuunnittelun tukeminen/koordinointi

Sisäisen turvallisuuden ja Ulko- ja turvallisuuspoliittinen selonteko

Kohti sisäisen turvallisuuden strategiaa

Kyberturvallisuuden implementointi

Pääesikunta, logistiikkaosasto

RAJAVALVONTA JA TEKNOLOGIAN KEHITTYMINEN

Sosiaali- ja terveydenhuolto osana häiriötilanteisiin ja poikkeusoloihin varautumista

- ai miten niin?

Transkriptio:

Suomen kyberturvallisuusstrategia ja toimeenpano-ohjelma Jari Pajunen Turvallisuuskomitean sihteeristö 7.2.2014 1

Taloussanomat/It-viikko uutisoi 17.1.2014 "Jääkaappi osallistui roskapostin lähettämiseen verkkohyökkäyksessä, joka saattaa olla ensimmäinen laatuaan maailmassa" "Globaalissa hyökkäyksessä käytettiin hyväksi jopa 100 000 kodin nettiin kytkettyä laitetta, kuten reitittimiä, televisioita ja jopa ainakin yhtä jääkaappia. Ne joutuivat osaksi uudenlaista bottiverkkoa, joka koostui saastutetuista laitteista ja jakoi roskapostia ja kalasteluviestejä arviolta 750 000 kappaletta" 7.2.2014 2

Häiriöherkkä ja haavoittuva nyky-yhteiskunta (esimerkki) Lähde: Suomen automaatioverkkojen haavoittuvuus -raportti Internetissä julkisesti esillä olevista automaatiolaitteista: Aalto-yliopisto 21.3.2013. Seppo Tiilikainen ja Jukka Manner 7.2.2014 Suomen infrastruktuurin (esim. teollisuuden automaatiojärjestelmiin, rakennusautomaatioon, sähkönhallintaan ja järjestelmien etäkäyttöön) haavoittuvuus Internetistä tulevia kyberhyökkäyksiä vastaan on noussut tärkeäksi kysymykseksi. Suomesta löytyi eniten laitteita suhteutettuna sekä väkilukuun, että löydettyjen laitteiden osuuteen kaikkiin maasta löytyviin Internetissä kiinni oleviin laitteisiin. 3

KPMG tiedotti 15.1.2014 "Puolessa tutkimuksessa mukana olleista organisaatioista (suuryritykset) havaittiin aktiivisia merkkejä käynnissä olevista tietomurroista" "Yritysten sisäisistä järjestelmistä ja verkoista avautuu salattuja yhteyksiä eri puolilla maailmaa oleviin palvelimiin, joiden kautta hyökkäyksiä koordinoidaan" 7.2.2014 4

Historiallisen suuri pankkiryöstö 27 maassa - suomalaisuhreja ei tiedossa (Yleisradio 10.5.2013) Yhdysvalloissa on paljastunut yksi maailman suurimmista tietomurron avulla tehdyistä pankkiryöstöistä. Epäiltyinä Yhdysvalloissa on kahdeksan tekijää. Syytetyt Yhdysvalloissa Tietomurtoja tehtiin kahteen otteeseen: ensin Intiassa viime joulukuussa, sen jälkeen Yhdysvalloissa helmikuussa. Syytetyt murtautuivat kahden luottokorttitietoja käsittelevän yhtiön tietojärjestelmään Lähi-idässä, nostivat korttien maksurajoja ja sen jälkeen nostivat käteistä 27 eri maassa. Yhdysvaltoja on auttanut toistakymmentä kansallista poliisilaitosta Murtopaikat: Intia, Yhdysvallat Järjestelmätiedot Lähi-Idästä Uhrit 27 maassa > 10 maan poliisit 7.2.2014 5

Kyberrikollisuus Arkipäivän rikoksia on siirtynyt verkkoon ja ne ovat kansainvälistyneet Rikosten määrä on lisääntynyt Poliisin tietoon tulleiden tietoverkkorikosten motiivina on usein raha Uudet rikoksen tekomahdollisuudet petos, rahanpesua, kunnian loukkaus, varkaus, vahingonteko, kiristys, luvaton käyttö, tietomurto, lasten seksuaalinen hyväksikäyttö, teollisuusvakoilu, vakoilu, terrorismi ym. 7.2.2014 6

Yhteiskunnan turvallisuusstrategia Suomalaisen yhteiskunnan varautuminen toteutetaan kokonaisturvallisuuden periaatteella, joka tarkoittaa yhteiskunnan elintärkeiden toimintojen turvaamista viranomaisten, järjestöjen ja elinkeinoelämän yhteistoimintana. laaja turvallisuuskäsitys kaikki sellaiset turvallisuuskysymykset, jotka voivat aiheuttaa merkittävää haittaa tai vaaraa Suomelle, ja sen väestölle kokonaisturvallisuus tavoitetila, jossa valtion itsenäisyyteen, väestön elinmahdollisuuksia ja muihin yhteiskunnan elintärkeisiin toimintoihin kohdistuvat uhat ovat hallittavissa Valtion johtaminen Kansainvälinen toiminta Suomen puolustuskyky Sisäinen turvallisuus Talouden ja infrastruktuurin toimivuus Väestön toimeentuloturva ja toimintakyky Henkinen kriisinkestävyys YHTEISKUNNAN ELINTÄRKEÄT TOIMINNOT = yhteiskunnalle välttämättömiä toimintakokonaisuuksia 7.2.2014 7

Uhkamallit Globaali Yhteiskunta Elintarvikehuollon vakavat häiriöt Julkisen talouden rahoituksen saatavuuden häiriintyminen Väestön terveyden ja hyvinvoinnin vakavat häiriöt Rahoitus- ja maksujärjestelmän vakavat häiriöt Suuronnettomuudet, luonnon ääri-ilmiöt ja ympäristöuhkat Yhdyskuntatekniikan vakavat häiriöt Kuljetuslogistiikan vakavat häiriöt Tietoliikenteen ja tietojärjestelmien vakavat häiriöt - kyberuhkat Voimahuollon vakavat häiriöt Terrorismi ja muu yhteiskuntajärjestystä vaarantava rikollisuus Yksilö Rajaturvallisuuden vakavat häiriöt Poliittinen, taloudellinen ja sotilaallinen painostus Sotilaallisen voiman käyttö YHTEISKUNNAN ELINTÄRKEIDEN TOIMINTOJEN TURVAAMINEN 7.2.2014 8

Kyberturvallisuus? Yhteiskunnan turvallisuudesta huolehtiminen on valtiovallan keskeisimpiä tehtäviä, ja yhteiskuntamme elintärkeät toiminnot on pystyttävä turvaamaan kaikissa tilanteissa Suomi ei voi olla menestyvä ja kilpailukyinen hyvinvointiyhteiskunta ilman turvallista kybertoimintaympäristöä Kansalaiset, Yritykset ja Valtio 7.2.2014 9

Strategiset linjaukset 7.2.2014 10

Kyberturvallisuusstrategian askelmerkit Johdanto Toimintamalli Visio Strategiset linjaukset Toimintaympäristö Uhkat Perustelut Johtaminen Sääntely Toimeenpano Esitykset hallinnonaloilta Kyberturvallisuustehtävät Strategia on jatkuva prosessi

Toimeenpano-ohjelma Valmisteilla Turvallisuuskomitean sihteeristössä eri tahojen valmistelun pohjalta Tehokas ja turvallinen julkishallinto Kansalaisten hyvinvointi ja yritysten menestys Laaja lausuntokierros on juuri päättynyt Turvallisuuskomitea käsittelee keväämmällä 7.2.2014 12

www.turvallisuuskomitea.fi tk@turvallisuuskomitea.fi 7.2.2014 13