23.9.2015. Kankaan alueen kyberturvallisuusstrategia



Samankaltaiset tiedostot
Kyberturvallisuus rakentamisessa. RAKLI Kiinteistö ja rakentamisnäkymät 2018 Mika Kataikko, Jyväskylän kaupunki

Kyberturvallisuuden mallikylä Jyväskylässä , Tanja Oksa, Jyväskylän kaupunki

VIISAS KANGAS JYVÄSKYLÄN KANKAAN KYBERTURVALLISUUSSTRATEGIA

LIITE 2: Jyväskylän Kankaan alueen palveluiden hallinta- ja toimintamallit

One1 alueelliset lähienergiaratkaisut. Harri Kemppi

Kyberturvallisuus kiinteistöautomaatiossa

PK-yrityksen tietoturvasuunnitelman laatiminen

Agora Center - Monitieteiset projektit

Kankaan alueen ICT-esiselvitys. Kari Aho Magister Solutions Oy Miska Sulander Cynetkey Oy

INNOVAATIOKESKITTYMÄ KESKELLÄ SUOMEA - KASVUA JA UUTTA LIIKETOIMINTAA Laura Ahonen

Aikamatka digitaaliseen tulevaisuuteen: olemmeko turvassa? Pekka Jykes &

Jyväskylän merkittävin kehityshanke

Älykäs verkottuminen ja käyttäjänhallinta. Pekka Töytäri TeliaSonera Finland

Käyttövaltuushallinnan hyödyt tehokkaasti käyttöön. Johanna Lampikoski, RM5 Software Juha Arjonranta, TeliaSonera Finland

Tietoturva ja käyttäjäkohtaisuus älykkäässä verkottamisessa Pekka Isomäki TeliaSonera Finland Oyj

Laatua ja tehoa toimintaan

Asumisen tulevaisuus Tekesin näkökulma ja kehitysprojektien rahoitusperiaatteita

RT:n kuntatilaisuus kaupunginjohtaja Timo Koivisto

LAPIN TIETOYHTEISKUNTAOHJELMA TAUSTA-AINEISTOA TYÖPAJAAN 2

TEEMME KYBERTURVASTA TOTTA

TEEMME KYBERTURVASTA TOTTA

Varmaa ja vaivatonta viestintää kaikille Suomessa Viestintätoimialan muutostekijät 2010-luvulla

Kehitysalustat kasvun tukena

TIETOTURVALLISUUDESTA TOIMINNAN TURVALLISUUTEEN. Tietoturva Nyt! Säätytalo Toimitusjohtaja Raimo Luoma

Julkisen hallinnon linjaukset tiedon sijainnista hallinnasta Pauli Kartano

BusinessJyväskylän Kangas kohti 2101 työpaikkaa

Digi pienissä kunnissa ja maaseudulla

Kaupunki elinkeinotoiminnan mahdollistajana

Tekes ja ikääntyvään väestöön liittyvä asumisen kehittämistoiminta. Tekes

Teollinen internet ja 5G - ohjelmavalmistelu

Asukkaan oikeus omaan dataan ja GDPR asuntoosakeyhtiössä. Ilmastoviisaat taloyhtiöt työpaja 1 Asukkaan MyData

Fiksu kaupunki Kokonaislaajuus 100 M, josta Tekesin osuus noin puolet

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet. Lausunto

Kyber uhat. Heikki Silvennoinen, Miktech oy /Safesaimaa

TEEMME KYBERTURVASTA TOTTA

Aikamatka digitaaliseen tulevaisuuteen: olemmeko turvassa? Pekka Jykes &

KIINTEISTÖPILVI.FI Olosuhteiden helpompaa ja tehokkaampaa säätämistä

Varmaa ja vaivatonta

Etunimi Sukunimi Sari Vuorinen Projektipäällikkö

Varautuva, turvallinen opiskelu- ja työpaikka -reaktiivisesta kohti proaktiivista koulua

UUDENKAUPUNGIN STRATEGIA

julkinen ja yksityinen tila menevät sekaisin kulunrajoitusta ja -ohjausta ihmisille toiminta osin ympärivuorokautista asennusalustoja ja -reittejä

Digitaalisuus teollisuuden uudistajana. Pääjohtaja Pekka Soini Tekes Alihankintamessut, Tampere

Sähköpäivä Kiinteistöautomaatio; Kysynnän jousto - Rajapinnat. Veijo Piikkilä Tampereen ammattikorkeakoulu

Vastuualueen ja tulosyksikön sisäisen valvonnan ja riskienhallinnan arviointi ja järjestäminen (pohjaehdotus)

HELIA TIKO ICT03D Tieto ja tiedon varastointi T.Mikkola, O.Virkki. Tietoturva tiedon varastoinnissa

MAAKUNNAN KEHITTÄMISEN KÄRJET HANKESUUNNITTELUN VÄLINEENÄ Juha Hertsi Päijät-Hämeen liitto

AURINKOLÄMMÖN LIIKETOIMINTAMAHDOLLISUUDET KAUKOLÄMMÖN YHTEYDESSÄ SUOMESSA

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Juha Viinikka, Senior Manager, Corporate Security, Kesko

Teollinen Internet. Tatu Lund

Lausunto Linjausten tulisi perustua pilvipalvelujen käyttöön liittyvään yleiseen riskiarvioon

GDPR-pikaopas. Demand more. Puh

Lähienergiasta liiketoimintaa - tulevaisuuden palveluosaamisen haasteet. Harri Kemppi One1

Tietoverkkotiedustelu ja lainsäädäntö. Kybertalkoot

Anna-kaisa Ikonen Fiksu kaupunki ihmisen ehdoilla sujuvasti teknologioita hyödyntäen Ympäristöministeriö, pyöreän pöydän keskustelu 24.9.

Teollisuuden uudistuvat liiketoimintamallit Teollinen Internet (Smart Grid) uudistusten mahdollistajana

Katoaako yksityisyyden suoja pilveen?

Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj

Kuntasektorin asianhallinnan viitearkkitehtuuri 1.0. Kuntamarkkinat Tuula Seppo, erityisasiantuntija

Varmaa ja vaivatonta viestintää kaikille Suomessa

Fiksumpia hankintoja Tekes kehittämisen rahoittajana

OPETUS- JA KULTTUURIMINISTERIÖN TOIMIALAN TIETOHALLINNON YHTEISTYÖKOKOUS

Vesihuolto päivät #vesihuolto2018

Luonnos yhteisrakentamis- ja yhteiskäyttölaiksi. Elina Thorström, puh ,

Kosken Tl kunnan strategia Koski Tl älykäs kunta

Kuntien integraatioalusta. Hannes Rauhala

Sosiaali- ja terveydenhuollon tiedonhallinnan alueellista kehittämistä ohjaava viitearkkitehtuuri Kuntajohtajakokous

Espoon kaupunki Pöytäkirja 96. Valtuusto Sivu 1 / Valtuustokysymys kyberturvallisuuden järjestämisestä ja uhkiin varautumisesta

Huippuostajia ympäristöpalveluihin

Luotettava identiteettien ja käyttövaltuuksien hallinta kyberturvallisuuden perustana. Sami Laaksonen, Propentus Oy

Valtion taloushallinnon kokonaisarkkitehtuurin tavoitetila

iloq S10 Digitaalinen lukitus. Ei paristoja.

Luottamusta lisäämässä. Toimintasuunnitelma

- ai miten niin?

Mikko Hollmén Kiinteistöjohtaja, PSSHP Sairaalatekniikan päivät

Kyber turvallisuus vesilaitoksilla Uhkakuvat ja varautuminen

Kooste riskienhallinnan valmistelusta

Kokonaisarkkitehtuuri käytännössä Case Arkistolaitos

Turvallisuusratkaisuja kuntalaisten tarpeisiin seniori-ikäisten turvapalvelut

Teollisuuden uudistuvat liiketoimintamallit Teollinen Internet (Smart Grid) uudistusten mahdollistajana

- ai miten niin? Web:

Valmius ja jatkuvuudenhallinta soterakenteissa Sari Vuorinen. Projektipäällikkö Kuntaliitto

OmaOulu asiointialusta Sähköisen asioinnin strategia. Paikkatietoseminaari

DIGITAALINEN LUKITUS. EI PARISTOJA. EI HUOLIA.

DIGITAALINEN LUKITUS. EI PARISTOJA. EI HUOLIA.

IoT-tieto virtaamaan ja tehokkaasti hyödyksi

KYBERTURVAMARKKINA KASVAA TEEMME KYBERTURVASTA TOTTA

Sosiaali- ja terveydenhuollon valmiussuunnitteluohjeistus

Käyttöohjeet: Eteen- ja taaksepäin pääset nuolinäppäimillä. Poistuminen esc-näppäimellä.

KuntaIT Mikä muuttuu kunnan tietotekniikassa? Terveydenhuollon Atk-päivät Mikkeli Heikki Lunnas

Ekotaajama- Asukaslähtöiset energiatehokkaat asuinalueratkaisut. Jukka Vilppola

Anvia Oyj Laitepaikkatuotteet

Rekisteri- ja tietosuojaseloste

Arvio lainmuutostarpeista tiekarttatyöryhmän esitys

Digitalisaatio, kyberturvallisuus ja Euroopan pohjoisten alueiden erityiskysymykset

Innovatiiviset kaupungit INKA-ohjelma

TalokeskusYhtiötOy. Korjausrakentamisen ulottaminen käyttöönottoon ja ylläpitoon. Rakennettu ympäristö ohjelman ja LCIFIN2-hankkeen työpaja 11.6.

SAMPO HANKKEEN ESITTELY LINKKI MATERIAALEIHIN INNOKYLÄSSÄ

VIRPA C-PROJEKTIN ESITTELY

Transkriptio:

Kankaan alueen kyberturvallisuusstrategia

Kankaan alueen kyberturvallisuusstrategian tuottaminen Strategian määrittely on tehty kesän 2015 aikana Pohjana Viisas Kangas kehityshankkeen aineistot Sisältö on kerätty työpajoissa, haastatteluissa ja esiversioiden kommentteina Dokumentin ovat kirjoittaneet Relator Oy:n konsultit Riku Nykänen ja Olli Pitkänen Strategiatyössä on ollut edustajia seuraavista organisaatioista: Jyväskylän kaupunki, Jyväskylän yliopisto, Jyväskylän Ammattikorkeakoulu, Viestintävirasto, JYKES, Tekes, Jyväskylän Energia

Kankaan alueen visio Visiona Viisas Kangas - Kankaalla asumisen ja elämisen arki on hyvää, sujuvaa ja turvallista viihtyisässä ympäristössä. Kangas on resurssiviisas ja työpaikkaympäristönä vetovoimainen. Turvallisuusratkaisut ovat tasapainossa teknologisen kehityksen ja vuorovaikutuksen lisääntymisen myötä syntyvien turvallisuusuhkien kanssa.

Kyberturvallisuusstrategiat ja lainsäädäntö

Strategian kulmakivet Avoin Älykäs Kokeileva

Hallintamalli Muuttuvat haasteet vaativat turvallisuusjohtamista Hallintamallissa tulee määrittää Ketkä päättävät ja vastaavat? Ketkä osallistuvat? Miten toimitaan? Miten resursoidaan? Kuinka varaudutaan? Kaupunki vastuussa hallintamallin muodostamisesta

Riskeihin perustuvat toimintasuunnitelmat Aihealueittain on arvioitava alueelle kohdistuvat kyberturvallisuusriskit Riskiarviot on tehtävä alueellista kokonaisuutta arvioiden Kaikki alueen toimijat tulisi sitouttaa osallistumaan arviointiin ja vastatoimenpiteiden toteuttamiseen Riskien arviointi vaatii sekä kohteen toimialan että kyberturvallisuuden asiantuntijoiden yhteistyötä Riskiarviointi on toistettava säännöllisesti

Sopimuksellinen velvoittaminen Kyberturvallisuutta ei juurikaan huomioida nykyisin sopimuksissa Ongelmana osaamisen puute hankinnoissa Kyberturvallisuuden huomioiminen hankinnassa 1. Määritellään tavoiteltava turvallisuustaso 2. Määritellään vaatimukset turvallisuustason mukaan 3. Pisteytyksen laatiminen minimitason huomioiden 4. Vaatimusten kirjaaminen sopimuksiin 5. Toimituksen yhteydessä vaatimusten toteutumisen verifiointi 6. Turvallisuustason jatkuva arviointi ja raportointi

Strategiassa käsitellyt aihepiirit Infrastruktuuri Valokuitupohjainen alueverkko Alueen kriittisten palveluiden verkottaminen Kiinteistöautomaatio ja kaapelointi WLAN-verkot Mobiiliverkot Toimitila-arkkitehtuuri Fyysinen pääsynhallinta Alueportaali Infrastruktuurin huolto ja ylläpito Asuminen ja palvelut Asukkaisiin ja asumiseen vaikuttavat linjaukset Palveluliiketoiminta Turvallisuuden hallinta Hallintamalli Sopimustenhallinta Yksityisyyden suoja Tunnistaminen ja pääsyoikeuksien hallinta Valtuutusten ja suostumusten hallinta Todennetut ratkaisut Tietoturvapäivitykset Tutkimus- ja kehittämistoiminta Living Lab toiminta ja tutkimus- ja kehitysympäristö Avoin tieto

Tietoverkot Alueellinen verkko on rakennettava vikasietoiseksi; yksittäisen laitteen tai kaapelin rikkoutumisen kestäväksi Kriittisten kytkentäpisteiden suojaus Kiinteistöissä tulevaisuuden tarpeisiin varauduttava kaapelireitein Kiinteistöautomaatiojärjestelmät on eristettävä erilliseen kiinteistöverkkoon Kiinteistöautomaatiojärjestelmiin keskitetty pääsynhallinta, ei suoraa pääsyä internetistä Mobiiliverkkojen kuuluvuuteen matalaenergiataloissa on kiinnitettävä erityistä huomioita

Sähköinen lukitus ja kulunvalvonta Merkittävä innovaatioiden mahdollistaja alueellisesti Ratkaisu säästää kustannuksia esimerkiksi vuokrakohteissa ja vanhuspalveluissa Lisää asumismukavuutta: yksi Kangas, monta tilaa, yksi avain Teknisten ratkaisujen edellytyksenä integroitavuus alueelliseen IAM-järjestelmään Haasteena pitkän rakennusajan aikana kehittyvä teknologia

Alueportaali Alueportaali on tiedonjakamisen ensisijainen alusta Integrointi alueen IAM-ratkaisuun mahdollistaa tehokkaan käyttövaltuushallinnan Toiminnallisten visioiden täyttyminen edellyttää IAM-integraatiota Tiedon ja palveluiden koostaja Sähköiset palvelut ja asiointi Tiedottaminen Joukkoistaminen Alueen kyberturvallisuuslupauksen kannalta portaalin tulee olla ehdottoman tietoturvallinen

Living Lab Kankaan alue tarjoaa mielenkiintoisen kohteen monipuoliseen tutkimukseen ja tuotekehitykseen nykyaikaisessa ympäristössä Living Labin keräämää tietoa tulee hallita keskitetysti, jolloin yksityisyydensuojasta ja turvallisuudesta on helpompi varmistua Sopimusmallien kautta datan käytöstä ja pilotoinnista tulee tehdä mahdollisimman helppoa

Living Labin haasteet

Asukkaan näkökulma Asukkaan oikeus yksityisyyteen ja verkkoneutraliteettiin Liikennettä voidaan esimerkiksi suodattaa vain poikkeustapauksissa tai sovittavana palveluna Asukas vastaa huoneistoonsa hankkimista laitteista ja niiden turvallisuudesta Asukkaan on pystyttävä luottamaan alueellisten palveluiden kyberturvallisuuteen Kyberturvallisuutta voidaan parantaa tietoisuutta lisäämällä Viestintä alueportaalin kautta Alueelliset koulutukset ja infotilaisuudet

Resursointi Kyberturvallisuuden toteutuminen edellyttää sekä rakennus- että käytönaikaista resursointia Asukkaat eivät ole valmiita maksamaan erikseen kyberturvallisesta kaupungin osasta Alueen kyberturvallisuuslupauksen lunastaminen vaatii kaupungin resursseja Kyberturvallisuus tulee huomioida osana operatiivisen toiminnan resursointia

Kankaan kyberturvallisuusstrategian toimeenpanosuunnitelma

Toimeenpanosuunnitelma Tavoite varmistaa kyberturvallisuus pitkällä aikavälillä muuttuvissa tilanteissa. Välttämätöntä analysoida tapauskohtaisesti uhat ennen toimenpiteiden suorittamista. Vaiheistettu suunnitelma Kannanotot

Toimeenpanon päävaiheet

Välittömät toimenpiteet

Lyhyen aikavälin toimenpiteet

Toimenpiteet -2025 ja ylläpito

Kannanotot Valokuituinfra Muu Kankaan infrastruktuuri Sähköinen kulunvalvonta ja lukitus Alueportaali Kiinteistödata Tehostetun vanhusasumisen huippuyksikkö Kiinteistödata kerääminen, kiinteistöjen etähallinta (sensorit, säätimet, IoT / Teollinen internet) Monitoimijaympäristöt Kaikkien edellä mainittujen osa-alueiden kyberturvallinen rakentaminen Muut kannanotot

Verkot Verkon saatavuus tulee olla korkealla tasolla, eivätkä yksittäisten laitteiden tai kaapeleiden rikkoutumiset saa aiheuttaa koko aluetta koskevia ongelmia. Kriittisiä toimintoja varten voidaan rakentaa rinnakkaisia fyysisiä verkkoja. Valokuitu verkkoon voidaan rakennusvaiheessa tehdä varauksia rinnakkaisille verkoille. Kriittisissä verkon liityntäpisteissä on minimivaatimuksia korkeampi suojaustaso.

Lukitus ja IAM Kankaan alueella tarvitaan keskitetty tunnistus- ja pääsynhallintapalvelu. Alueen innovatiivisten ratkaisujen mahdollistamiseksi sähköistä lukitusta tulisi edellyttää käytettäväksi kaikissa rakennuksissa. Sähköiset lukitus ja kulunvalvonta järjestelmät kehittyvät alueen rakentamisen aikana ja eri kohteiden järjestelmät eivät tule olemaan ominaisuuksiltaan yhtenäisiä. Sen vuoksi järjestelmiä valittaessa tulee edellyttää niiden integroitumista keskitettyyn hallintaan.

Kiinteistödata Jos kiinteistödata voidaan yhdistää henkilöön, se on henkilötietoa, jota koskevat henkilötietolain rajoitukset ja tietojen keräämisen tulee perustua henkilötietolain mukaisiin henkilötietojen käsittelyn yleisiin edellytyksiin. Tietoliikenneyhteydet kiinteistödataa kerääviin sensoreihin toteutetaan ensisijaisesti kiinteistökaapeloinnin kautta. Huoneistokohtaisen kiinteistödatan kerääminen tulee aina tapahtua suostumukseen perustuen ja yksityisyyden suojaa kunnioittaen.

Portaali Portaalin teknisen toteutuksen tulee mahdollistaa turvallisuusvaatimuksiltaan eritasoisten tietoaineistojen kyberturvallinen tallennus, käsittely ja esittäminen. Tämä edellyttää, että portaaliratkaisu rakennetaan korkeimman turvatason aineistojen vaatimusten mukaisesti, vaikka kaikkien aineistojen kohdalla kaikkia turvallisuusominaisuuksia ei käytetäkään.

Turvallisuuden hallinta Teknologian ja turvallisuusuhkien jatkuva muuttuminen sekä monitoimijaympäristö edellyttävät aktiivista hallintamallia. Sopimuksen ehdoksi turvallinen palvelu. Sopimusten turvallisuusvaatimukset eivät ole luottamuksellisia. Tietojen keruun ja jatkohyödyntämisen tulee perustua henkilön antamaan suostumukseen. Turvallisuuden testaamista tulee vaatia ja se pitää pystyä osoittamaan. Tietoturvapäivitysten tekemättä jättäminen on merkittävä uhka.

Kiitos!