https://www.youtube.com/watch?v=7pvwchboqzm (Pandan mainos) https://www.youtube.com/watch?v=sdpxdddzxfe (Novalabs mainos)



Samankaltaiset tiedostot
Asianajotoimisto Järvinen & Co Oy:n WinLaw:n asiakas- ja markkinointirekisteri 4 OIKEUSPERUSTE JA HENKILÖTIETOJEN KÄSITTELYN TARKOITUS

T IETOSUOJASELOSTE TYÖNHAKIJAT JA REKRYTOINTITIEDOT SEKÄ VAPAAEHTOISET PAIKANNÄYTTÄJÄT

REKISTERINPITÄJÄN MUUTOKSET: Toimintamalli muutostilanteessa

Plus500CY Ltd. Tietosuoja- ja evästekäytäntö

Ominaisuus- ja toimintokuvaus Idea/Kehityspankki - sovelluksesta

Avoin tieto ja avoin hallinto kunnissa

Tietosuojaseloste: M-files HR-varaston työntekijöiden henkilörekisteri Sivu 1 / 5

KITI - kilpailu anomuksesta ajoon. Ohjeistus kilpailujen anomisesta ja muokkaamisesta KITIssä.

Käyttövoimasta erottaminen

Luento 2 Moodle ja sähköposti, O Aulikki Hyrskykari

Lahden seudun joukkoliikenteen rekisteriseloste

Ystävän apuri. Palveluihin ohjaamisen opasvihko ikäihmisen ystävälle. Ystävätoiminnan alueellisen tuen kehittämisprojekti 2012-

3. Rekisterin nimi Lappeenrannan kaupungin joukkoliikenteen matkakorttijärjestelmän asiakasrekisteri

Tietosuojaseloste 1 (5)

HENKKARIKLUBI. Mepco HRM uudet ominaisuudet vinkkejä eri osa-alueisiin 1 (16) Lomakkeen kansiorakenne

KAKSIKÄYTTÖTUOTTEIDEN VIENTIVALVONTA ASIOINTIPALVELUN AVULLA

Tietosuoja Tietosuojaperiaatteet Tietosuojaperiaatteemme ovat seuraavat:

MAKSETUISTA ELÄKKEISTÄ ELÄKESELVITTELYÄ VARTEN ETK:LLE ANNETTAVAN ELÄKEMENOTIEDOSTON SEKÄ PERINTÄTIEDOSTON TÄYTTÖOHJE VUODELLE 2013

Juokslahden metsästysseura ry:n maanvuokraajien henkilötietojen käsittely

Tämä ruutu näkyy ainoastaan esikatselutilassa.

Energiaviraston ohje tietoturvallisuuteen liittyvän häiriön ilmoittamisesta

Ajankohtaiskatsaus, Peltotuki

CAVERION OYJ:N HALLITUKSEN TYÖJÄRJESTYS. 1. Hallituksen tehtävien ja toiminnan perusta. 2. Hallituksen kokoonpano ja valintamenettely

KTJkii-aineistoluovutuksen tietosisältö

Maahantuojat: omavalvontasuunnitelman ja sen toteutumisen tarkastuslomakkeen käyttöohje

Käyttöoikeus Paikkatietoalustan kehitys- ja koulutusympäristön koekäyttöön

VARMISTA TIETOJESI SUOJAUS JA LIIKETOIMINTASI JATKUVUUS. Nexetic Shield -varmuuskopioinnin käyttöönotto-opas

OHJE ASIAKASKUTSUJÄRJESTELMÄ EVENTALEN KÄYTTÖÖN Yleisesittely

Välkky-hanke. Työvalmennus ja työnetsinta Päätösseminaari. Työvalmennuksen ja työnetsinnän hyvät käytännöt sekä niiden jalkauttaminen

Eduskunnan sivistysvaliokunnalle

Satakunnan Noutajakoirayhdistyksen ry:n jäsen-, tiedotus- ja tapahtumajärjestämisen henkilötietorekisterien tietosuojaseloste.

KITI - kilpailu anomuksesta ajoon. Ohjeistus kilpailujen anomisesta ja muokkaamisesta KITIssä.

VIHI-Forssan seudun yritysten vihreän kilpailukyvyn ja innovaatioiden kehittäminen ( ) Poistotekstiilit 2012, Workshop -ryhmät 1-4

OHJE POISSAOLOIHIN PUUTTUMISEEN KOULUSSA

IMATRAN KAUPUNKI REKISTERISELOSTE Hyvinvointipalvelut Lasten ja nuorten palvelut Psykososiaalinen oppilashuolto Henkilötietolaki (523/99) 10, 24

UPSEERIEN AMPUMAYHDISTYS ry:n jäsenten henkilötietojen käsittely

Peränteen Metsästys ja Ampumaseura ry. (PMAS) jäsenten henkilötietojen käsittely

Henkilörekisterin tietosuojaseloste

Omaishoitajienkuntoutuskurssit

PlusTerveys Hammaslääkärit Oy:n rekrytoitavien työntekijöiden henkilötietojen käsittely.

LÄÄKEHOITOSUUNNITELMA VARHAISKASVATUKSESSA

OrSi yhdistää. hyvät ideat ja toteuttajat. Organisaatioidenvälinen sidosryhmäviestintä. Algoplan Oy Ryytimaantie Helsinki

Metsästysseura Haukka ry:n jäsenten ja maanomistajien henkilötietojen käsittely

Moottoroidun B-ryhmän varjoliitimen koulutusohjelma

PALVELUHINNASTO Voimassa alkaen. Maa- ja metsätalousministeriön tietopalvelukeskuksen. (Tike) hinnasto

Koulutoimi Henkilötietolaki (523/99) 10, 24. Tarkoitettu asiakkaille Laatimispvm:

Vaaratilanteet - ilmoittaminen ja hyödyntäminen

Sisällysluettelo OHJE

Suomen Metsästäjäliiton Pohjois-Karjalan piirin jäsenten henkilötietojen käsittely

Käyttöoikeus Paikkatietoalustan kehitys- ja koulutusympäristön koekäyttöön

qwertyuiopasdfghjklzxcvbnm qwertyuiopasdfghjklzxcvbnm qwertyuiopasdfghjklzxcvbnm qwertyuiopasdfghjklzxcvbnm qwertyuiopasdfghjklzxcvbnm

SPL TAMPEREEN PIIRI: SEURATUTOROINTI

Turun ja Säkylän Varuskuntien Eräseura r.y.:n (TSVE ry) jäsenten henkilötietojen käsittely

MoViE- sovelluksen käyttöohjeet

LIIKETOIMINNAN KEHITTÄMISEEN JA YRITYKSEN MUUTOSTILANTEISIIN LIITTYVÄT PALVELUT

LUKITIETOA JA TAITOA VERKOSTA Hakuaika päättyy

qwertyuiopåasdfghjklöäzxcvbnmqwe ghjklöäzxcvbnmqwertyuiopåasdfghjk löäzxcvbnmqwertyuiopåasdfghjklöäz xcvbnmqwertyuiopåasdfghjklöäzxcv

Faba osk, osuusrekisteri tietosuojaseloste

Danske Finance Oy:n tietosuojatiedote

Finnish Value Pack Julkaisutiedot Vianova Systems Finland Oy Versio

2. Kun kohdassa 1. mainitut tehtävät on tehty, luo asiointitili käyttöösi osoitteessa

Tulityöt: järjestäminen ja suunnittelu

Ylälinjasi johtaja on:

Sivistysvirasto Henkilötietolaki (523/99) 10, 24. Tarkoitettu asiakkaille Laatimispvm:

Danske Bankin tietosuojatiedote

kriisiviestintäohjeistus esimiehille

Danske Finance Oy:n tietosuojatiedote

DNA OY:N LAUSUNTO KUSTANNUSSUUNTAUTUNEEN HINNAN MÄÄRITTELYYN SOVELLETTAVASTA MENETELMÄSTÄ SUOMEN TELEVISIOLÄHETYSPALVELUIDEN MARKKINALLA

Miten ja mitä tietoja keräämme sinusta?

- Lähettää kasvulohkotiedot sähköiseen tukihakuun tai tulostaa paperille. - Lähettää kylvöalailmoituksen tiedot sähköiseen tukihakuun

Ongelma 1: Mistä joihinkin tehtäviin liittyvä epädeterminismi syntyy?

Liikkujan polku -verkosto

Yhteistyösopimus Kaupunkitutkimus ja metropolipolitiikka tutkimus- ja yhteistyöohjelman toteuttamisesta vuosina

Hakemuslomake: Kevan työelämän kehittämisraha vuonna 2019

Suomi 100 -tukiohjelma

Ongelma 1: Mistä joihinkin tehtäviin liittyvä epädeterminismi syntyy?

PITKÄAIKAISSÄILYTYKSEN AINEISTOJEN PAKETOINNIN PILOTIN SUUNNITELMA

35 NORMAALIN HAUN HAKUEHTOJEN TARKISTAMINEN TAI MUOKKAAMINEN

Taulukkolaskenta ja analytiikka (A30A01000) Excel-harjoitus 9 1/8 Avoin yliopisto Huhtikuu 2016

Windows Nordicin maksunpalautus loppukäyttäjille ("Kampanja") Microsoftin kampanjaehdot

Sisäkorvaistutteen saaneiden lasten kuntoutuksen ja tulkkauspalvelujen tarkoituksenmukaisuus ja tulevaisuuden tarve. 2. vaiheen haastattelututkimus.

Koulutustilaisuudessa tehtiin kolme ryhmätyötä. Seuraavassa on koonti ryhmätöiden tuloksista.

Kuntien vammaisneuvostojen työpaja

Liikkujan polku mitä, miksi ja miten? #LiikkujanPolku

Kelan järjestelmä muodostaa erän apteekin yhden vuorokauden aikana lähettämistä ostoista.

Yhteenveto Päivä liitossa päivästä

Jätteen luokittelu kiertotalouden instrumenttina

Koulutuksen tarvearviointi vaalitehtävien hoitamista varten

Etunoja lasten, nuorten ja perheiden tukemisessa edellyttää monialaista yhteistyötä ja johtamista. - Mihin se voi kaatua?

Akaa: Onnistunut työ tekee hyvää -hankkeen työpaja

Tutustumme Kokoomukseen

Referenssiryhmän työpajan ( ) luokitellut kommentit

Parasta Lapsille ry Rekrytointi- ja perehdytyskansio

TARVITSEMASI PALVELUT PAIKASTA RIIPPUMATTA

Tilannekatsaus Eero Ehanti

KoiraNet-jalostustietojärjestelmän asetukset ja käyttöohjeet SPK:lle

KUSTANNUSTOIMITTAJIEN TYÖEHTOSOPIMUSTA KOSKEVA NEUVOTTELU

MÄNTTÄ-VILPPULAN KAUPUNKI PERHEPÄIVÄHOIDON VARHAISKASVATUSSUUNNITELMA JOHDANTO TOIMINTA-AJATUS TOIMINTAYMPÄRISTÖ PIDÄMME TÄRKEÄNÄ ETTÄ

Luento 1. Tiistai Tällä luennolla taustaa harjoitukseen 1:

Dnro OUKA/7126/ /2014. Hankinnassa noudatetaan lakia julkisista hankinnoista (348/2007) sekä lakia täydentävää asetusta (614/2007).

Transkriptio:

Tim Ranta-Ojala Tämän tietturvamnisteen phjana n Kimm Ruskun kirja Kyberturvapas (Talentum 2014) Kaiken timinnan taustalla n sujattava tiet Käyttäjän tekemät timenpiteet mudstavat merkittävän san kknaistietturvasta Pari videta rientintia varten https://www.yutube.cm/watch?v=7pvwchboqzm (Pandan mains) https://www.yutube.cm/watch?v=sdpxdddzxfe (Nvalabs mains) Mitä ajatuksia videt herättivät? Onk makhtaisia kkemuksia? Mitä tietturvallisuus n? Timitk itse tietturvallisesti verkssa? Entä js kaikesta hulimatta tietturva pettää. Miten n timittava eri tilanteissa?

Perussanast Tietturvallisuus 1) Luttamuksellisuus: Lukiteltuun ja salattuun tietn n pääsy vain niillä jilla n tiednsaanti- ja käyttöikeus (pe ikeudet Wilmassa) 2) Eheys: Tieta saa muuttaa vain se, jlla n ikeudet tiedn muuttamiseen. (jku muuttaa Facebk - prfiilisi tietja) 3) Saatavuus: Sähköisten palveluiden n timittava kaikissa lsuhteissa (Ds hyökkäykset) Tietsuja - Ihmisen yksityisyyden suja ja muut sitä turvaavat ikeudet henkilötietja käsiteltäessä Tietjen valtuudettman saannin estäminen ja tietjen luttamuksellisuuden säilyttäminen Henkilötietjen sujaaminen valtuudettmalta tai henkilöä vahingittavalta käytöltä. Haavittuvuus - Teknisessä järjestelmässä leva vika jka mahdllistaa järjestelmän väärinkäyttämisen, esimerkiksi tietmurrn, jllin tieta varastetaan, hävitetään tai sitä muutetaan. Tunnetut haavittuvuudet (Ohjelmistn päivittäminen) Nllapäivähaavittuvuudet (Ohjelmistn käytön välttäminen esim. Java) Tuntemattmat haavittuvuudet! Kyberturvallisuus - Sähköisessä mudssa levan tietjenkäsittely-ympäristön turvaaminen - Lunnnilmiöiden tai inhimillisten erehdysten aiheuttamiin uhkiin varautuminen ja riskien kartittaminen. Pääpain n niissä ympäristöissä, jtka vat yhteydessä tietverkkihin ja ennen kaikkea internetverkkihin. Tietmurt - Tietjärjestelmään tunkeutuminen tisen käyttäjätunnuksella tai turvajärjestelyn murtamalla. Kkeileminen n j rangaistavaa! Yksityisyyden suja - Jkaisen yksityiselämä, kunnia ja ktirauha n turvattu. Tietvut - On seuraus em. tietmurrsta - Ylläpitäjillä ei vielä le ilmitusvelvllisuutta Jatkuvuudenhallintasuunnitelma - karavaanin n kuljettava myös häiriötilanteissa Riskienhallinta - On tiedstettava uhat ja varauduttava niihin parhaalla mahdllisella tavalla. - Investinnit n suunnattava ikein

Tietverkkja tarkkaillaan jatkuvasti ja isjen timijiden tahlta! NSA PRISM https://fi.wikipedia.rg/wiki/prism_(hjelma) Xkeyscre -> metadatan analysinti (NSA, Australia, Uusi-Seelanti ja Saksa) Miksi tietturva n tärkeää? - Nrmiarki vs. tietkneet/älylaitteet (tuntuisik kivalta js ikkunan takana jku kurkkisi iltaisin...) - Laki velvittaa rganisaatiita sujaamaan arkaluntisen tietnsa. Yksityisyyden suja ja merkitys Tietturvallisuus vs. yksilönsuja - Jkaisella n ikeus mien tietjensa tarkastamiseen eri rekistereistä ja vääriä tietja saa ilmaiseksi 1krt/rekisteri/v muuttaa - rekrytinnissa ei saa gglettaa ellei työnhakija anna siihen lupaa! - vaikka työnantajalla n ikeus määrätä, mitä ja miten hänen henkilöstölle antamiaan työvälineitä saa ja pitää käyttää, työnantaja ei vi valva määräyksiään muuten kuin erikistilantaissa (esim. epäillään että jku kne rskapstittaa) - spstiviestejä ei työnantaja vi avata

Netin käyttäjän riskit - Maineen menetys (tekaistut prfiilit) - WWW-palvelimena timiminen rikllisen piikkiin (nettikauppapalvelin, rskapstipalvelin, lapsiprnpalvelin, laittmien hjelmien palvelin) - Virtuaalimaisuus (Micrsft pisteiden menetys, lisenssien varkaus, Bitcin) - Sähköpsti (pstilistjen varastaminen) - Käyttäjätunnukset peruspalveluihin (nettikaupat, Skype, sme-palveluiden tunnukset) - Kiristys ja muut hyökkäykset (valkuvakiristys, kneen tiedstjen lukitseminen ja salaus, huijaukset) - Henkilö- tai muiden tietjen menetys (hakemuksesi, lmakkeesi, terveyteesi liittyvät tiedt) - Timiminen bt-verkssa (Bitcin luhinta, palvelunesthyökkäykset) - Käyttäjätunnukset palveluihin, jissa taludellista merkitystä (Pankkitunnukset, PayPal, luttkrtin tiedt) Esimerkkejä tteutuneista tietturvauhkista Henkilötiet- tai vastaava varkaus (tietmurt ja tietvut) (spstisitteen) salasanan varkaus, stu, luttkrtti http://www.mbnet.fi/artikkeli/ajankhtaiset/ajassa/160_miljnan_luttkrtin_ti edt_viety Identiteettivarkaus esim. tekaistu Facebk prfiili (aitja ja tekaistuja tietja) vakavampi kuin henkilötietvarkaus tuli Sumessa rangaistavaksi 4.9.2015 http://yle.fi/uutiset/identiteettivarkaus_ei_enaa_pelkkaa_petkuhuiputusta_vaan_ ikea_riks/8255013 Kiinan hakkerit varastivat 5,6 Yhdysvaltain liittvaltin työntekijän srmenjäljet http://www.nytimes.cm/2015/09/24/wrld/asia/hackers-tk-fingerprints-f-5-6-millin-us-wrkers-gvernment-says.html?_r=0 Näin pienennät riskiä jutumasta identiteettivarkauden uhriksi: Mieti tarkkaan, mitä palveluja tat käyttöön ja mitä tietja palveluun tallennat. Hulehdi, että palveluiden salasanat vat ajan tasalla ja riittävän laadukkaita käytä eri salasanja eri tasn palveluissa. Timi heti, js epäilet tai humaat, että käyttäjätunnustasi tai muita tietjasi yritetään väärinkäyttää. Tee riksilmitus.

Kiristyshaittahjelmat ( kneen tiedstt salataan ja pyydetään rahaa niiden salauksen pistamiseksi) Cryptwall Nettihuijaus myydään tyhjää http://www.vaihtari.fi/blgi/huijarimyyjat-lytavat-aina-uudenvedatettavan/ nigerialaiskirjeet (tsunamikatastrfi, rmanssihuijaus, lttvitt ) Rahaa tarvitaan matkustus- ja timistkuluihin. Pankkitrijalaiset (maksuliikenteen hjailu) Sumessa v. 2012 miljna eura, jsta pulet saatiin takaisin http://www.mtv.fi/uutiset/riks/artikkeli/nain-rahat-vidaan-viedä-sumalaistenpankkitileilta-taysin-humaamatta/2416430

Teriasta käytäntöön Tiet- ja kyberturvallisuuden tteuttaminen Tietjen lukittelu - Ohjeistus ja kulutus - Työpaikalla muistettavaa Tiedn käsittelyssä humin tettavia asiita. - jattelu/lukittelu/erttelu Js et tiedä mitkä tiedt vat arvkkaita, et vi välttyä tietvudlta - tietjen luvutus, hävitys - USB-hjelmat - Win + L - Nettikahvila ulkmaanmatkalla: kannattaak mennä kneella työsähköpstiin? Entä js jku n asentanut kneeseen näppäimistönlukijan? - Wilman kautta viestittely n turvallisempaa kuin spstilla - hyvä salasana - Smessa vain julkista tieta - pilvipalvelut eivät takaa 100% turvallisuutta. Turvaa vi lisätä salaamalla tiedn ennen tiedn lataamista pilveen. Miten timit, js haittahjelmailmitus tulee työnantajan laitteilla 1) Älä sammuta knetta! 2) Ota kne irti netistä 3) Ota kameralla kuva näytöllä levasta tekstistä tai kirjita teksti ylös 4) Pyydä it-tuki paikalle jka kpii kneen tärkeät tiedt usb-tikulle Js ngelma tapahtuu ktna/malla laitteella timi samalla tavalla. Suritat nelskhdan vain itse. Js epäilet että sähköpstisitteesi tms. käyttämäsi palvelu n kaapattu, ta yhteys palveluntarjajaan puhelimitse.