Fennian tietoturvavakuutus Salonen Jani, 6.11.2017 1
Taustaa Tietoturvariskeistä on tullut yrityksissä arkipäivää. Yritysten riippuvuus tietojärjestelmistä, tiedon arvo sekä tiedon luottamuksellisuuden merkitys kasvavat jatkuvasti digitalisaation myötä perinteiset vakuutukset eivät kata uusia riskejä Samaan aikaan tietoverkkorikollisuudesta on tullut järjestäytynyttä ja jatkuvasti kehittyvää toimintaa. Kyberhyökkäykset kohdistuvat suurten yritysten lisäksi myös pieniin ja keskisuuriin Ajankohtaisia tietoverkkorikollisuuden muotoja mm. kiristyshaittaohjelmat, palvelunestohyökkäykset, tietomurrot sekä Lähde: krebsonsecurity.com toimitusjohtaja/laskuhuijaukset Salonen Jani, 6.11.2017 2
Salonen Jani, 6.11.2017 3
Salonen Jani, 6.11.2017 4
Salonen Jani, 6.11.2017 5
Lähde: Mikko Hyppönen, F- Secure Salonen Jani, 6.11.2017 6
Salonen Jani, 6.11.2017 7
Salonen Jani, 6.11.2017 8
Miksi tiedot kiinnostavat rikollisia? Salonen Jani, 6.11.2017 9
Miksi tiedot kiinnostavat rikollisia? Kaupattava tieto Hinta, USD 1000 murrettua tietokonetta 20 5000 murrettua tietokonetta 90 10 000 murrettua tietokonetta 160 15 000 murrettua tietokonetta 250 Luottokorttien numeroita alk. 4 Syntymäaikoja alk. 10 Tilitietoja tileistä, joilla on rahaa 17-150, alle 300 Saastuneita koneita 1000 kpl alk. 20 Palvelunestohyökkäyksiä Hakkereita käyttöön Doxing, social engineering, jossa varastetaan kaikki kohteesta saatavilla oleva tieto tuntiveloituksella tuntipalkka, riippuen hakkerin maineesta alk. 25 Lähde: Rikos meni verkkoon 2015, Talentum Salonen Jani, 6.11.2017 10
Fennian tietoturvavakuutus Perusturvat Fennian 24h tietoturvapalvelu 010 503 5011 Tietoturvapoikkeamien tutkinta ja asiantuntija-apu IT-asiantuntijoiden kulut Autamme tarvittavien lakisääteisten ilmoitusten tekemisessä Tietosuojasakot Selvittelykuluja maksetaan ilman omavastuuta 1200 saakka Vastuuvakuutus Voimassa olevan oikeuden mukainen korvausvastuu Yksityisyyden suojan Salassapitovelvollisuuden rikkoutumisen tai Vakuutuksenottajan tietoturvallisuuden pettämisen seurauksena kolmannelle osapuolelle aiheutunut vahinko Valinnaiset lisäturvat Liiketoiminnan keskeytyminen Kyber-rikosturva Maineriskit Maksukorttien tietoturvastandardit Digitaalinen media - korvausvastuu Salonen Jani 11
Korvattavat vahinkotapahtumat Vakuutuksen perusteella korvattavia tietoturvapoikkeamia ovat vahingonteko haittaohjelma tai kiristyshaittaohjelma inhimillinen virhe palvelunestohyökkäys tai tietojen varastaminen/tietomurto, joka tapahtuu yrityksen tietojärjestelmässä tai on suunnattu sitä kohtaan. Yrityksen tietojärjestelmäksi katsotaan yrityksen omistamat ja hallinnoimat tietojärjestelmät, tiedot ja ohjelmistot. Tämän lisäksi vakuutusturva sisältää myös yrityksen ulkoistamien IT-palveluiden toimittajien palveluissa tapahtuvien tietoturvapoikkeamien (pl. inhimillinen virhe) aiheuttamat yritykselle aiheutuneet vahingot vakuutusturvan ja vakuutusehtojen mukaisesti. Salonen Jani 12
Keskeisimmät korvausrajoitukset Vakuutuksesta ei korvata esimerkiksi Omaisuusvahinkoja, tai vahinkoa, joka syntyy omaisuusvahingon seurauksena. Henkilövahinkoja Yleisten tietoverkkojen katkoksista tai häiriöistä aiheutuvia vahinkoja (esim. Elisan tai Telian verkkokatkokset) Vahinkoa, joka aiheutuu ohjelmointivirheestä Vahinkoa, joka aiheutuu palveluista, jotka ulkoistetun palvelun toimittaja on hankkinut alihankintana kolmannelta osapuolelta Vahinkoa, joka aiheutuu ulkoistetun palvelun toimittajan inhimillisestä erehdyksestä Vahinkoa, joka aiheutuu vakuutuksenottajan liikesalaisuuksien tai immateriaalioikeuksien (kuten patenttien, tavaramerkkien, tekijänoikeuksien) varkaudesta, loukkauksesta tai paljastumisesta Tietojen kalastelun/huijausviestien avulla menetettyjä rahoja (esim. toimitusjohtaja /laskuhuijaukset) Salonen Jani 13
Tietoturvariskien kartoitus Tietoturvan taso Suositukset tietoturvan parantamiseksi Tietoturvatoimenpiteet Vakuutus voimaan Salonen Jani, 6.11.2017 14
Miten suojaudut tietoturvariskeiltä? 1. Kartoita yrityksesi tärkeimmät tiedot ja järjestelmät 2. Huolehdi henkilökunnan säännöllisestä tietoturvakoulutuksesta. 3. Huolehdi varmuuskopioinnista ja harjoittele säännöllisesti varmuuskopioiden palauttamista. 4. Huolehdi, että tietojärjestelmien ja ohjelmistojen päivitykset ovat aina ajan tasalla. 5. Varmista, että tietojärjestelmät on suojattu laadukkaalla virustorjuntaohjelmistolla ja palomuurilla. 6. Valvo tietojärjestelmiäsi ja reagoi tietoturvapoikkeamiin. 7. Varaudu tietoturvaloukkauksiin ja suunnittele toimintamallit etukäteen. 8. Varaudu tietoturvapoikkeamien aiheuttamiin taloudellisiin vahinkoihin tietoturvavakuutuksella Salonen Jani, 6.11.2017 15
Kiitos! www.fennia.fi -> tietoturvavakuutus jani.salonen@fennia.fi 040 8439585 Salonen Jani, 6.11.2017 16