Kyber uhat. Heikki Silvennoinen, Miktech oy /Safesaimaa 6.9.2013



Samankaltaiset tiedostot
Liiketoimintaa ICT-osaamisesta vahvuuksilla eteenpäin. Jussi Paakkari, teknologiajohtaja, VTT, R&D, ICT

TIETOPAKETTI EI -KYBERIHMISILLE

Suomen kyberturvallisuusstrategia ja toimeenpano-ohjelma Jari Pajunen Turvallisuuskomitean sihteeristö

Tietoturvallisuus yhteiskunnan, yritysten ja yksityishenkilöiden kannalta

Strategisen tason linjaukset, miten kyberuhkilta opitaan suojautumaan?

Valtiovarainministeriön hallinnonalan johdon aamupäivä - puheenvuoroja digitalisaation johtamisesta kyberturvallisuus & riskienhallinta

Kybersairauden tiedostaminen! Sairaanhoitopiirien kyberseminaari Kari Wirman

Kyber turvallisuus vesilaitoksilla Uhkakuvat ja varautuminen

Kyberturvallisuuden ja kybersodankäynnin todellisuus

Kyberturvallisuus ja -rikollisuus. Laitinen Kari, Polamk & POHA Tulevaisuustutkimusseuran seminaari, Jyväskylä

Espoon kaupunki Pöytäkirja 96. Valtuusto Sivu 1 / Valtuustokysymys kyberturvallisuuden järjestämisestä ja uhkiin varautumisesta

Suomen kyberturvallisuuden nykytila ja tulevaisuus

Tuntematon uhka Mikä se on ja miten siltä suojaudutaan

JYVÄSKYLÄN YLIOPISTO Valintakoe k2017 Sivu 1 Tietojärjestelmätieteen opiskelijavalinta. Väite Oikein Väärin

VISIO YHTEISKUNNAN ELINTÄRKEIDEN TOIMINTOJEN TURVAAMINEN. Väestön elinmahdollisuudet. Yhteiskunnan turvallisuus. Valtion itsenäisyys

Sisäisen turvallisuuden ja Ulko- ja turvallisuuspoliittinen selonteko Talousvaliokunta,

Viestiliikenne- ja tietoverkkoturvallisuus KYBERUHKAT

Suomen kyberturvallisuusstrategia

Suomen kyberturvallisuusstrategia

VÄESTÖNSUOJELUN UHKAMALLIT

Seuraavaksi: VAHTI-pääsihteeri Kimmo Rousku, VM: Tietoturvallisuuden ja varautumisen roolit valtionhallinnossa

Peruskyberturvallisuus. Arjessa ja vapaa-ajalla koskee jokaista meitä

TEEMME KYBERTURVASTA TOTTA

TEEMME KYBERTURVASTA TOTTA

HYBRIDIUHAT JA KYBERTURVALLISUUS

Aikamatka digitaaliseen tulevaisuuteen: olemmeko turvassa? Pekka Jykes &

ETELÄ-SAVON VALMIUSSUNNITTELU. Tuomo Halmeslahti Varautumisen valtakunnalliset opintopäivät , Tampere

VISIO YHTEISKUNNAN ELINTÄRKEIDEN TOIMINTOJEN TURVAAMINEN. Väestön elinmahdollisuudet. Yhteiskunnan turvallisuus. Valtion itsenäisyys

KYBERVAKOILU uhka kansalliselle turvallisuudelle?

Ajankohtaista kyberturvallisuudesta. Johtaja Jarkko Saarimäki

Sisäisen turvallisuuden ja Ulko- ja turvallisuuspoliittinen selonteko

VALVO JA VARAUDU PAHIMPAAN

YHTEISKUNNNAN TURVALLISUUSSTRATEGIA 2010

Kyberturvallisuuden ja -turvattomuuden kilpajuoksu

Kyberturvallisuus on digitalisaation edellytys ja mahdollistaja - miksi ja miten?

Missä Suomen kyberturvallisuudessa mennään -Kyberturvallisuuskeskuksen näkökulma

Globaalien toimintaympäristöjen käytettävyyden turvaaminen

Turvallisuus kehittyy joko johtajuuden tai kriisin kautta

SUOMEN KYBERTURVALLISUUS- STRATEGIA 2019

Luottamusta lisäämässä

Mihin varautua, kun sairaala varautuu kyberuhkiin? Perttu Halonen Sosiaali- ja terveydenhuollon ATK-päivät,

Kansallinen varautuminen kriiseihin. Yleissihteeri, Jari Kielenniva

Luonnos - VAHTI-ohje 2/2016 Toiminnan jatkuvuuden hallinta

Mitä pitää huomioida tämän päivän tietoturvasta ja kuinka varautua kyberturvariskeihin. Mikko Saarenpää Tietohallintopäällikkö MPY Palvelut Oy

Tietoturvakoulutus Turun ammattikorkeakoulun Tietojenkäsittelyn koulutusohjelmassa (AMK) ja DP in Business Information Systems issä (YAMK)

Etunimi Sukunimi Sari Vuorinen Projektipäällikkö

Ajankohtaiset kyberuhat terveydenhuollossa

OPETUS- JA KULTTUURIMINISTERIÖN TOIMIALAN TIETOHALLINNON YHTEISTYÖKOKOUS

Kyberturvallisuus julkisen hallinnon digitalisoinnissa

Ulkoasiainvaliokunta LAUSUNTOLUONNOS. kansalaisvapauksien sekä oikeus- ja sisäasioiden valiokunnalle

Maakuntien varautumisen kehittäminen - Riskien arviointi. Varautumisjohtaja Jussi Korhonen Maakuntien kriisiviestintäseminaari

julkinen ja yksityinen tila menevät sekaisin kulunrajoitusta ja -ohjausta ihmisille toiminta osin ympärivuorokautista asennusalustoja ja -reittejä

Turvallisuuskomitean toiminta 2015

Kyberturvallisuus. Jarkko Saarimäki Turvallisuussääntelyryhmän päällikkö

TEEMME KYBERTURVASTA TOTTA

Aikamatka digitaaliseen tulevaisuuteen: olemmeko turvassa? Pekka Jykes &

YRITTÄJÄKYSELY 2017 TUTKIMUSRAPORTTI: TIETOTURVA

KASVAVAN KYBERTURVAMARKKINAN PELINTEKIJÄ

Toimintasuunnitelma annettiin 18. lokakuuta 2017 samalla kun komissio julkaisi 11. täytäntöönpanoraportin turvallisuusunionista,

- ai miten niin? Web:

Älykkäät tietojärjestelmät - turvalliset sensorit osana potilaan hoitoa

Suomen kyberturvallisuuden tavoitetila ja toimenpiteet

Tietoverkot ja käyttäjät hallitseeko tietoturvaa enää kukaan?

Kyberturvallisuuden tila ja sähköinen tunnistaminen. FINAS-päivä

Ulkoasiainvaliokunnalle

KYBERTURVAMARKKINA KASVAA TEEMME KYBERTURVASTA TOTTA

Kyberturvallisuus 2015 Snowdenin paljastuksista konkreettisiin tekoihin

Kyberturvallisuus ja finanssialaan kohdistuvat kyberuhat. Tomi Hasu Kyberturvallisuuskeskus

Syyrian tilanne. Kyllä Ei osaa sanoa Ei. Suomen tulisi lisätä humanitaarista apua alueelle

Vesihuolto päivät #vesihuolto2018

Mikko Hollmén Kiinteistöjohtaja, PSSHP Sairaalatekniikan päivät

Elintarvikehuolto ja T13TO valmiusharjoitus. Tietoturvallisuuspäällikkö Kari Helislahti Evira

INNOVAATIOKESKITTYMÄ KESKELLÄ SUOMEA - KASVUA JA UUTTA LIIKETOIMINTAA Laura Ahonen

PK-yrityksen tietoturvasuunnitelman laatiminen

Kokonaisturvallisuus ja hybridivaikuttaminen. Erikoistutkija Juha-Antero Puistola

Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj

Verkostoautomaatiojärjestelmien tietoturva

Live demo miten tietomurto toteutetaan?

Kyberturvallisuus kiinteistöautomaatiossa

Kuntien valmiussuunnittelun tukeminen/koordinointi

Kyberturvallisuudesta

Tietoturvapalvelut huoltovarmuuskriittisille toimijoille

Tietojärjestelmien varautuminen

Turvallisuuskomitean puheenvuoro

TILINPÄÄTÖS 2014 JA NÄKYMÄT

Kyberturvallisuuden tila Suomessa Jarkko Saarimäki Johtaja

Sisäisen turvallisuuden strategia digitalisaatiosta vauhtia verkostoon

SantaCare Managed WebSecurity Palvelu turvallista Web-liikennettä varten. Mikko Tammiruusu Security Consultant

Kohti sisäisen turvallisuuden strategiaa

Verkostoautomaatiojärjestelmien tietoturva

SOSIAALI- JA TERVEYDENHUOLLON VALMIUS JA VARAUTUMINEN TULEVAISUUDESSA

Oma verkkokäyttäytyminen myös vaikuttaa olennaisesti tietoturvaan

Kansallinen riskiarvio ja Hybridiuhat. Ohjaus- ja kehittämisjohtaja Taito Vainio

MAANPUOLUSTUSKORKEAKOULU KYBERASEIDEN VAIKUTUS KRIITTISEN INFRASTRUKTUURIN TIETOJÄRJESTELMIIN. Kandidaatintutkielma. Kadetti Jose Mäntylä

- muotisana vai reaalimaailman ilmiö?

Digi pienissä kunnissa ja maaseudulla

Tietoverkkotiedustelu ja lainsäädäntö. Kybertalkoot

Ympäristöturvallisuuden klusteri

Kybertuvallisuuteen panostetaan Lapissa

VAASAN YLIOPISTO TEKNIIKAN JA INNNOVAATIOJOHTAMISEN YKSIKKÖ TIETOTEKNIIKKA. Matti Laukkanen KYBERTURVALLISUUS SUOMESSA

Transkriptio:

Kyber uhat Heikki Silvennoinen, Miktech oy /Safesaimaa 6.9.2013

Taustaa Kyberturvallisuus on kiinteä osa yhteiskunnan kokonaisturvallisuutta Suomi on tietoyhteiskuntana riippuvainen tietoverkkojen ja -järjestelmien toiminnasta ja näin ollen myös erittäin haavoittuvainen niihin kohdistuville häiriöille Kybertoimintaympäristöön kohdistuvat uhkat ovat muuttuneet vaikutuksiltaan aiempaa vaarallisemmiksi yksittäisten ihmisten, yritysten sekä koko yhteiskunnan kannalta Lähde: Suomen kyberturvallisuusstrategia /Valtioneuvoston periaatepäätös 24.1.2013 / Kuva: Tietotoviikko 23.5.2013 6.9.2013 www.inemis.fi 2

Mitä Kyber-uhka tarkoittaa? Kyberuhka = Tietoturvauhka, joka toteutuessaan vaarantaa tietojärjestelmän oikeanlaisen tai tarkoitetun toiminnan. Yksinkertaisimmillaan internetliikenteen häirintää ja vakoilua Kyberhyökkäykset voivat vaikuttaa julkisiin palveluihin, liike-elämään ja hallintoon ja siten koko yhteiskunnan toimintaan Kyberhyökkäyksillä voidaan häiritä ja jopa lamauttaa osia kriittisestä infrastruktuurista ja yhteiskunnan elintärkeistä toiminnoista: Sähkö Vesi Puhelin ja data Lämpö 6.9.2013 www.inemis.fi 3 - Ruoka - Kuljetukset - Terveyspalvelut - jne.

Kyber-uhkien tasot Lähde: http://yle.fi/uutiset/verkkojen_mukana_kaatuu_koko_yhteiskunta/5095956 6.9.2013 www.inemis.fi 4

Asian vakavuus Kybertoimintaympäristöä kutsutaan monessa maassa tänä päivänä sodankäynnin viidenneksi ulottuvuudeksi (maa, meri, ilma, avaruus, bittien maailma). Brittiasiantuntija kertoi 2012, että ainakin Venäjä on varannut oikeuden vastata ydinaseilla vakavaan kyberiskuun. Sotilasliitto Nato saattaa vastata asevoimilla, jos sen jäsenvaltiota vastaan tehdään verkkohyökkäys Yhdysvallat : seuraava suuri sota käydään perinteisen taistelukentänsijasta todennäköisemmin kyberavaruudessa Lähteet: Digitoday 15.3.2013, Stiennon 2010, 173 Iltalehti 31.8.2013 6.9.2013 www.inemis.fi 5

Toteutuneita kyber-uhkia Massiivinen kyberhyökkäys Euroopassa "hidastaa internetiä Palveluntarjoajan ja roskapostia vastaan taistelevan yrityksen välinen juopa hidasti internetiä Punainen Lokakuu, laaja kybervakoilu paljastui - kymmeniä maita Va-koi-lu on koh-dis-tu-nut eri mai-den lä-he-tys-töi-hin, mi-nis-te-riöi-hin ja tut-ki-mus-lai-tok-siin. Koh-tee-na on ol-lut myös ener-giayh-tiöi-tä, so-ti-las-koh-tei-ta ja il-mai-luyh-tiöi-tä. Kyberiskut Syyrian elektroninen armeija, SEA on viime viikkoina tehnyt kyberiskuja useisiin Yhdysvaltalaisiin ja länsimaisiin medioihin, kuten New York Times:iin. Hyökkäyksillä on tehty lähinnä kiusaa kaatamalla verkkosivustoja tai muuttamalla uutisten sisältöä. Parhaillaan käynnissä olevia kyberiskuja Deutsche Telekomin portaali (perustuu houkuttimiin) http://www.sicherheitstacho.eu/?lang=en Lähteet: Iltasanomat 28.3.2013, HS 15.1.2013, Iltalehti 31.8.2013 6.9.2013 www.inemis.fi 6

Monikerroksisia uhkia Puhelimet (haittaohjelmat, kuuntelu) Internet yhteydet (vakoilu, katkot ja hidastuminen) Sähköposti (vakoilu, roskaposti) Pankki ja luottokorttitiedot (tietojen varastaminen) Laitteistot (esim. elektroniikkakomponentit) Tietoverkot laitteineen (teollisuusvakoilu) Kuljetusvälineet (autot, junat, lentokoneet jne.) Yhteiskunnan kriittinen infra (sähkö, lämpö, vesi, yhteydet) Kuva: Taloussanomat 6.9.2013 www.inemis.fi 7

Varautuminen Henkilökohtainen taso: Hyvät (= pitkät ja erikoiset) salasanat Virustorjuntaohjelmat tietokoneisiin, älypuhelimiin Ei omaa tietoa pilveen (nettivarastoihin) Yritykset: Turvallisuus- ja salasanakäytännöt sekä salausohjelmat Riskikartoitus, testaus ja arviointi omien prosessijärjestelmien haavoittuvuudesta => toimenpiteet 6.9.2013 www.inemis.fi 8

Kyberturvallisuuden visio Suomen kyberturvallisuuden visiona on, että: Suomi kykenee suojaamaan elintärkeät toimintonsa kaikissa tilanteissa kyberuhkaa vastaan. Kansalaisilla, viranomaisilla ja yrityksillä on mahdollisuus tehokkaasti hyödyntää turvallista kybertoimintaympäristöä ja sen suojaamiseen syntyvää osaamista sekä kansallisesti että kansainvälisesti. Vuonna 2016 Suomi on maailmanlaajuinen edelläkävijä kyberuhkiin varautumisessa ja niiden aiheuttamien häiriötilanteiden hallinnassa. Lähde: Suomen kyberturvallisuusstrategia /Valtioneuvoston periaatepäätös 24.1.2013 6.9.2013 www.inemis.fi 9

Kiitos mielenkiinnostanne! Yhteystiedot Heikki Silvennoinen, Ohjelmakoordinaattori Innovaatio ja Teknologiakeskus MIKTECH Oy Heikki.silvennoinen@miktech.fi +358 440 365704 www.safesaimaa.fi www.miktech.fi