VALVO JA VARAUDU PAHIMPAAN



Samankaltaiset tiedostot
Mitä varautumissuunnitelmilta odotetaan? Tarvo Siukola

Varautumis- ja valmiussuunnittelman laadinta Fingridissä Pekka Niemi

Sisällysluettelo. Esipuhe Johdanto Tietoturvallisuuden rooli yritystoiminnassa... 17

SR307 Tietoturvatekniikat ISO/IEC JTC 1/SC 27 IT Security Techniques. Tietoturvallisuuden hallinta ISO/IEC Reijo Savola Johtava tutkija VTT

HUOVI-portaali. Huoltovarmuustoiminnan uusi painopiste: toiminnallinen huoltovarmuus

TEEMME KYBERTURVASTA TOTTA

Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj

Tutkimus web-palveluista (1996)

PCI DSS 3.0. Merkittävimmät muutokset Seppo Heikkinen, QSA Nixu

Valtiovarainministeriön hallinnonalan johdon aamupäivä - puheenvuoroja digitalisaation johtamisesta kyberturvallisuus & riskienhallinta

TEEMME KYBERTURVASTA TOTTA

Kooste riskienhallinnan valmistelusta

Soveltuvimpien standardien esittely ja vaikutusten arviointi TITAN Tietoturvaa teollisuusautomaatioon Tekes Turvallisuusohjelman hanke

Toimintaohjeistus. Tietoturvallisuusohjeistus TIETOTURVASUUNNITELMAT

Tietosuojariskienhallinnan palvelutuotteet. Marko Ruotsala M.Eng, CISA, CISM,CRISC,HCISPP Liiketoimintapäällikkö, turvallisuus ja riskienhallinta

Vesihuolto päivät #vesihuolto2018

Kyberturvallisuus on digitalisaation edellytys ja mahdollistaja - miksi ja miten?

Standardit tietoturvan arviointimenetelmät

Forte Netservices Oy. Forte Client Security Services

KYBERTURVAMARKKINA KASVAA TEEMME KYBERTURVASTA TOTTA

Kyber uhat. Heikki Silvennoinen, Miktech oy /Safesaimaa

Valmiuspäällikkö Sakari Ahvenainen. Valmiusohje ja ajankohtaista varautumisesta. Helsingin TIVA ja joukkoviestintäpooli (JVP)

Häiriötilanteisiin varautuminen korkeakoulukentässä. Kari Wirman IT Valtakunnalliset IT-päivät Rovaniemi

Maakuntien asema ja rooli varautumisen toimijoina

VIESTINTÄVERKKOJEN JA VIESTINTÄPALVELUIDEN VARMISTAMINEN; OHJEITA KÄYTTÄJILLE. TIVA-seminaari

Automaatiojärjestelmän hankinnassa huomioitavat tietoturva-asiat

TEEMME KYBERTURVASTA TOTTA

Valtori tänään ja huomenna Valtorin strategia. Valtorin asiakaspäivä Toimitusjohtaja Kari Pessi

Luottamusta lisäämässä. Toimintasuunnitelma

14 10 October 28, Liaison Technologies. All rights reserved. Liaison is a trademark of Liaison Technologies.

Valmiusharjoituksesta hyödyt irti Häme17 - Sysmä. Taneli Rasmus

PIKAOPAS. Nokia Connectivity Cable Drivers -ohjainten asentaminen

Tieto ja järjestelmät integroituvat asiakaslähtöisiksi palveluiksi. JHS-seminaari Jukka Ahtikari

KASVAVAN KYBERTURVAMARKKINAN PELINTEKIJÄ

Kyberturvallisuus ja finanssialaan kohdistuvat kyberuhat. Tomi Hasu Kyberturvallisuuskeskus

Käytettävyys eli tieto on siihen oikeutettujen hyödynnettävissä haluttuna aikana.

Innovaatiivinen hallinta Saimaan ja Atlantin rannalla. Case: I-SSHP & Walter Reed Army Medical Center

Muokkaa otsikon perustyyliä napsauttamalla

X-road ja e-health seka valinnanvapaus- ja kapitaatiokokemukset Viron perusterveydenhuollossa. mitä voimme oppia Virosta.

Suunnitellut alueellisen varautumisen rakenteet - katsaus valmistelutilanteeseen. Vesa-Pekka Tervo

The Truth in Information

Tietojärjestelmien itsepuolustus Reaktiivisuudesta ennakointiin

Sosiaali- ja terveydenhuollon valmiussuunnitteluohjeistus

Jatkuvuuden varmistaminen

Tietoturvallisuus yhteiskunnan, yritysten ja yksityishenkilöiden kannalta


Keskeiset muutokset varautumisen vastuissa 2020

Kyberturvallisuus kiinteistöautomaatiossa

Tietojärjestelmien varautuminen

Eläketurvakeskuksen tietosuojapolitiikka

Salasanojen hallinta. Salasanojen hallintaopas RESTAURANT ENTERPRISE SOLUTION

Aikamatka digitaaliseen tulevaisuuteen: olemmeko turvassa? Pekka Jykes &

- ai miten niin?

Mobiililaitteiden tietoturva

TIETOTURVAA TOTEUTTAMASSA

Liiketoimintajärjestelmien integrointi

Valmius ja jatkuvuudenhallinta soterakenteissa Sari Vuorinen. Projektipäällikkö Kuntaliitto

Kyber turvallisuus vesilaitoksilla Uhkakuvat ja varautuminen

Tietoturvakoulutus Turun ammattikorkeakoulun Tietojenkäsittelyn koulutusohjelmassa (AMK) ja DP in Business Information Systems issä (YAMK)

Helsingin valmiussuunnitelma

Pk-yritysbarometri, syksy 2018

KUJA2: Kuntien ja maakuntien jatkuvuudenhallinta -projekti. Aki Pihlaja Projektipäällikkö

Tapani -myrsky ja mitä myrskyistä on opittu

Pk-yritysbarometri, syksy 2018

Valtion ympärivuorokautisen tietoturvatoiminnan kehittämishanke (SecICT) Kimmo Janhunen SecICT-hankepäällikkö

Espoon kaupunki Pöytäkirja 96. Valtuusto Sivu 1 / Valtuustokysymys kyberturvallisuuden järjestämisestä ja uhkiin varautumisesta

Pk-yritysbarometri, syksy 2018

VIRTU ja tietoturvatasot

TIETOTURVALLISUUDESTA TOIMINNAN TURVALLISUUTEEN. Tietoturva Nyt! Säätytalo Toimitusjohtaja Raimo Luoma

Sosiaali- ja terveydenhuollon valmiussuunnitteluohjeistus

Pk-yritysbarometri, syksy 2018

Pk-yritysbarometri, syksy 2018

Pk-yritysbarometri, syksy 2018

Pk-yritysbarometri, syksy 2018

Tietoturva ja tietosuoja. Millaisia ovat tietoyhteiskunnan vaarat?

Pk-yritysbarometri, syksy 2018

Pk-yritysbarometri, syksy 2018

Varmaa ja vaivatonta viestintää kaikille Suomessa

Varautuminen sotelainsäädännössä

Kehittämissuunnitelmista toteutukseen

Sähkönjakeluverkon hallinnan arkkitehtuuri. Sami Repo

SR307 Tietoturvatekniikat ISO/IEC JTC 1/SC 27 IT Security Techniques

Pk-yritysbarometri, syksy 2018

TURVALLISUUDEN HUOMIOMINEN OHJELMISTON HANKINTAKETJUSSA

Miten varmennan ICT:n kriittisessä toimintaympäristössä?

Älykäs verkottuminen ja käyttäjänhallinta. Pekka Töytäri TeliaSonera Finland

VESIHUOLTOLAITOSTEN KRIITTISTEN ASIAKKAIDEN KARTOITUS JA HUOMIOIMINEN DI Ulla Koivisto Johdanto Kriittiset asiakkaat ja asiakastietokortit

Päivitämme materiaalia säännöllisesti kesän ja syksyn 2017 aikana.

Suomen kuntien vuoden 2015 tieto- ja kyberturvallisuutta koskeva kysely Tervetuloa vastaamaan kyselyyn!

Verkostoautomaatiojärjestelmien tietoturva

NYT PUHUTTAA OMAT LAITTEET OPETUKSESSA. Juho Airola Kerttulin lukio, Turku

TIEKE Verkottaja Service Tools for electronic data interchange utilizers. Heikki Laaksamo

Pk-yritysbarometri, syksy 2018

Pilvipalvelut ja henkilötiedot

HARVA-ALUEIDEN TURVALLISUUS

Neljännen sukupolven mobiiliverkon tietoturvakartoitus Operaattorin näkökulma

Nimettömien tietojen lähettäminen Lenovolle

IP-verkkojen luotettavuus huoltovarmuuden näkökulmasta. IPLU-II-projektin päätösseminaari Kari Wirman

Suomen avoimien tietojärjestelmien keskus COSS ry

Abuse-seminaari

Transkriptio:

VALVO JA VARAUDU PAHIMPAAN Erkki Sivonen Senior Account Manager Nordic LAN&WAN Communication erkki.sivonen@lanwan.fi 5/13/2015

5/13/2015

5/13/2015

1.10.2013 UUSI SÄHKÖMARKKINALAKI JATKUVUUDENHALLINNAN UUSI SÄHKÖMARKKINALAKI: KYSYMYKSET 1-7 KYSYMYKSET 5.10.-5.17 1. Johtaminen 2. Toimintasuunnitelmat 3. Henkilöstö 4. Resurssit ja kumppanit 5. Prosessit 6. Mittarit 7. Kyberturvallisuus 1. Yhtiön varautumissuunnittelun perustiedot 2. Häiriötilanteiden hallinnan vastuut ja järjestelyt 3. Kriittisiin häiriötilanteisiin ja poikkeusoloihin varautuminen 4. Teknisten resurssien ja järjestelmien käytettävyyden varmistaminen 5. Palvelutuottajien käytettävyyden varmistaminen 6. Toiminta häiriötilanteissa 7. Alueellinen yhteistyö häiriötilanteissa 8. Yhtiön varautumisen mittarit 5/13/2015

Sähkömarkkinalain velvoitteet varautumiselle Verkkojen toimitusvarmuuden tason nostaminen (SML 19 ) Verkonhaltijan varautumisvelvoite (SML 28 ) Verkonhaltijan yhteistyövelvoite (SML 29 ) Häiriötilannekuvan kokoaminen Jakeluverkon asiakkaiden varautumisen ohjaaminen (SML 58 ) Ohjeistus viranomaisille ja yrityksille Ohjeistus kansalaisille Häiriötilannekuvan välittäminen (SML 59 ) 5/13/2015

5/13/2015 Standardeja Teknologiastandardit ISO 27001 Säädökset Tietosuojalainsäädäntö (EU, kansallinen) PCI-DSS Payment Card Industry Security Standards Council HIPAA (US) The Health Insurance Portability and Accountability Act of 1996 USA FedRamp (US) BS 7799 (ISO 17799) British Standard 7799: Code of Practice for Information Security, josta on julkaistu myös ISO-standardi 17799.BS 7799 on Iso-Britannian standardointi-instituutin julkaisema suositus organisaation tietoturvallisuuden hallintajärjestelmäksi.

TIEDON PIRSTALOITUMINEN

VARAUTUMISEN JA VALVONNAN POSITIO LIIKETOIMINNALLE TÄRKEÄ Tärkeä mutta vieras aihe Liiketoiminnan ytimessä AKTIIVISET YRITYKSET PASSIIVINEN AIKOVAT YRITYKSET AKTIIVINEN Ei tietoa aiheesta Johto on tutkinut asiaa, ei aiheuta toimenpiteitä LIIKETOIMINNALLE VÄHEMMÄN TÄRKEÄ 5/13/2015

Kokonaisvaltainen valvonta IT-infra Tuotantojärjestelmät Kiinteistöjärjestelmät Tietoturva 5/13/2015

NÄIN SE RAKENTUU CASE: KÄYTTÄJÄ LAITE Internet Lähiverkko Langattomat yhteydet Operaattoriyhteydet Käyttäjän tunnistaminen Laitteiden suojaus ja hallinta Yhteyden suojaus ja hallinta Tiedon ja palvelun eheys ja suojaus Palvelun käytettävyys Trendin seuranta Valvontatieto Analyysi parannusehdotukset PALVELU (sovellus, portaali, ohjelmisto) TIETO, METADATA, BIG DATA, ARVOPÄÄOMA 5/13/2015

TIETOTURVAUHKA VOI OLLA LÄHEMPÄNÄ KUIN USKOTKAAN Nordic LAN&WAN Communication Oy www.lanwan.fi

Joka päivä uusia uhkia 12 Nordic LAN&WAN Communication Oy www.lanwan.fi

Tietoturvauhka isossa organisaatiossa 13 Joka viides sekunti havaitaan uusi tuntematon tietoturvauhka Joka minuutti joku käyttäjä selaa jotain haitallista sivustoa Joka 27. minuutti käyttäjä lataa tuntemattoman haittaohjelman omalle koneelleen Tiedot perustuvat tietoturvayhtiöiden tekemiin tutkimuksiin vuosien 2012-2014 aikana. Nordic LAN&WAN Communication Oy www.lanwan.fi

Security Operations Center 14 monitored enterprise information systems assessed defended people processes technologies detection containment remediation Nordic LAN&WAN Communication Oy www.lanwan.fi

Havainnointi tuottaa tapahtumia.. 15 Nordic LAN&WAN Communication Oy www.lanwan.fi

.. jotka käsitellään ennalta suunnitellun prosessin mukaan 16 Nordic LAN&WAN Communication Oy www.lanwan.fi

Tietoturva ei ole välineurheilua 17 80 % tietoturvakustannuksista on työtä Tietoturvan toteuttamiseen tarvitaan laaja-alaista osaamista ja riittävää resursointia Palomuuripalvelu ei ole sama asia kun SOC SOC:ia ei voi korvata laitteilla Nordic LAN&WAN Communication Oy www.lanwan.fi

5/13/2015

KIITOS Nordic LAN&WAN Communication Oy Erkki Sivonen & Kari Salmela Senior Account Manager erkki.sivonen@lanwan.fi 5/13/2015