ICT & digitaalinen maailma ja turvallisuus v 2025 10.11.2016 Kimmo Rousku
Ohjelma Miten ICT, sen avulla kehitettävät digitalisoidut toimintamallit luovat aivan uudenlaisen tavan toimia, uudenlaisen yhteiskunnan ja tulevaisuuden? Mitä kaiken digitalisointi (DoE) ja kaiken robotisointi (RoE) on otettava toiminnassa ja turvallisuustyössä huomioon? Kuinka tämän kaiken osalta tulee huolehtia turvallisuuden eri osa-alueista ja millaista turvallisuuden toteuttaminen v 2025 on? 10.11.2016 - Helsinki - itsmf Focus 2016 2
@kimmorousku Kimmo Rousku, valtionhallinnon tieto- ja kyberturvallisuuden johtoryhmän (VAHTI) pääsihteeri, JulkICTosasto, valtiovarainministeriö, vapaa-aika: tietokirjailija Kimmo on tieto- ja kyberturvallisuuden huippuasiantuntija ja hän vastaa Valtionhallinnon tieto- ja kyberturvallisuuden johtoryhmän päivittäisestä toiminnasta. Hän on myös tietokirjailija, joka on julkaissut useita teoksia tietotekniikan alalta. Viimeisin julkaisu viimeisin liittyy kyberturvallisuuteen. Hän on toiminut mm. Stakesin tietohallinto- ja tietoturvapäällikkönä 2002-2007. 10.11.2016 - Helsinki - itsmf Focus 2016 3
En pidä: Sen sijaan: - tietoturvallisuus => riskienhallinta - kyberturvallisuus => toiminnan turvaaminen - digitalisaatio => toiminnan muutos - pilvipalvelut -termeistä Menestymisen mahdollistaminen
Ymmärtääksemme tulevaisuutta, meidän täytyy tuntea historiaa teknologian 30 v entäs tulevaisuus?
10.11.2016 - Helsinki - itsmf Focus 2016 6
1986 1996 2006 2016 1986 IBM PC ja DOS-käyttöjärjestelmä TEKO-tekstinkäsittely 1996 Windows 95 ja Word-tekstinkäsittely 10.11.2016 - Helsinki - itsmf Focus 2016 7
Teknologia vs tuottavuus? Kimmo 1.0 Kimmo v 4.0 vm 1986 vm 2016 Kimmo v 6.0 vm 2026 Teknologinen suorituskyky 10 000 5 000 000 x Tuottavuus? Ennemmin mahdollisuus 1 2 5x? 10.11.2016 - Helsinki - itsmf Focus 2016 8
Tuottavuus ICT 1986-2016 ICT 2016-2026 20xx Kaiken robotisointi 5. Teollinen vallankumous robotisointi robotit Kaiken digitalisointi 1. Teollinen vallankumous höyry- ja sähkövoima 1800 luku 4. Teollinen vallankumous digitalisaatio <-> esineiden Internet ( IoT ) ja digitalisointi 3. Teollinen vallankumous atk ja ict sähköistäminen varsinaisesti 1980-luvulta alkaen vahvemmin 2. Teollinen vallankumous massatuotanto etenkin 1900-luku teollisuuskoneet ihmistyö Aika sensorit mikroprosessorit Teknologinen kehitys mahdollistaa seuraavan 10 vuoden aikana suuremman muutoksen kuin ATK/ICT:n 30-vuotinen historia jos se osataan oikealla tavalla toteuttaa & hyödyntää 10.11.2016 - Helsinki - itsmf Focus 2016 9
1980 1990 2000 2010 2020 2030 Teknologiset mahdollisuutemme??? Teknologiset mahdollisuutemme Robotisaatio Nykyinen kyvykkyytemme teknologian hyödyntämiseen Toiminnan digitalisaatio ICT ATK - automaattinen MTK manuaalinen tietojenkäsittely 10.11.2016 - Helsinki - itsmf Focus 2016 10
Teknologiset mahdollisuutemme Teknologiset mahdollisuutemme 1982 2016 2050 IBM PC ICT-digi-aikakausi Nano-kvantti-aikakausi Henkilökohtaisuus Yhteisöllisyys ja jakaminen Virtuaali- ja lisätty todellisuus - paikkasidonnaisuus - 24/7/365/360 - keinoäly by default - olematon suorituskyky - rajaton suorituskyky - kvanttilaskenta - ei palveluita - kohti alustataloutta - kaikenlaiset robotit - ei oikeastaan mitään ;-) - keinoälyn osin käytössä - kyborgit - ihmistyö 10.11.2016 - Helsinki - itsmf Focus 2016 11
2050 10.11.2016 - Helsinki - itsmf Focus 2016 12
Muistatko VHS vs beta-kasetti? Entäs AI? Vuosikymmenien varrella on ollut erilaisia ekosysteemikilpailuita markkinaherruuksista, seuraava merkittävä käydään keinoälystä Meidän keinoäly on parempi kuin teidän keinoäly! Haluaisitko sinä markkinoiden 2. tai 3. parhaan keinoälyn organisaatiosi johtoryhmään tai vastaamaan jostain liiketoimintaprosessin kehittämisestä tai toteuttamisesta? En minäkään. Samoin tähän liittyy meidän kannalta kriittinen puheentunnistus miten varmistamme sen, että jatkossa me voimme samalla tavalla ohjata robottejamme muita laitteita suomenkielellä vs muut kielet? 10.11.2016 - Helsinki - itsmf Focus 2016 13
Tästä eli tulevaisuudesta lisätietoa? 22.11.2016 klo 9.00 11.45 Risto Linturi Cristina Andersson Sari Stenfors Timur Kärki Kimmo Rousku Ilmoittaudu nettilähetykseen 10.11.2016 - Helsinki - itsmf Focus 2016 14
10.11.2016 - Helsinki - itsmf Focus 2016 15
Case terveys 10.11.2016 - Helsinki - itsmf Focus 2016 16
10.11.2016 - Helsinki - itsmf Focus 2016 17
Case terveys Eihän tässä ole mitään uutta? 10.11.2016 - Helsinki - itsmf Focus 2016 18
Case terveys seuraava vaihe biohacking ihon alle 10.11.2016 - Helsinki - itsmf Focus 2016 19
Digitalisaatio missä pihvi on? Miten me yhdistetään suomalainen design, ohjelmointiosaaminen, tieto- ja kyberturvallisuus, terveys- ja hyvinvointiosaamisemme, innovaatiosaamisemme, tunnustettu koulutuksemme ja muu tekninen osaamisemme globaaliksi menestystarinaksi => miten meistä saadaan uuden GLOBAALIN digitalisoidun maailman tekijöitä?! + samalla kotimaan asiat kuntoon? 10.11.2016 - Helsinki - itsmf Focus 2016 20
Tiivistys miten me tähän varaudutaan? *-muutos* 10.11.2016 - Helsinki - itsmf Focus 2016 21
ICT-toiminnan häiriöt vs tieto- ja kyberturvallisuushäiriöt ja poikkeamat
Mikä häiriö? Tavallinen poikkeama häiriö toiminnassa AIKA 10.11.2016 - Helsinki - itsmf Focus 2016 23
Mieti 10 viimeisintä kohtaamaasi ongelmaa! Kuinka monta kertaa ongelma on ollut aidosti tieto- tai kyberturvallisuuteen liittyvä? Häiriötilanteiden hallinta => Entistä tärkeämpi osa-alue, jonka tulee toimia riippumatta siitä, mikä ongelmien aiheuttaja on. Häiriö on useimmiten ihan perinteinen palvelutuotantoon liittyvä tekninen ongelma onneksi harvemmin tieto- tai kyberturvallisuuteen liittyvä 10.11.2016 - Helsinki - itsmf Focus 2016 24
ICT-palvelut ja normaalit häiriötilanteet ILTA~UUTIMET Perjantai 13 päivä OPPILASTIEDOT VUOTIVAT VERKKOON! Haluatko katsoa naapurisi lasten koulumenestyksen? Entä jos aamu alkaisi tällaisella uutisella mediassa? Mikä teillä on se tieto, jonka vuotaminen nostaisi hien pintaan? Potilas asiakas valitse! Kuvitteellinen uutinen, joka on kuitenkin täysin mahdollinen Mikä on tällaisen ongelman, mahdollisen tietovuodon ero verrattuna edellä kuvattuihin tavallisiin, ICT-järjestelmien toiminnassa törmättyihin pääasiassa teknisiin ongelmiin? TALVI ON PERUUTETTU? 10.11.2016 - Helsinki - itsmf Focus 2016 25
Tiedot jäävät ikuisiksi ajoiksi nettiin? Tietoturva - poikkeama toiminnassa AIKA 10.11.2016 - Helsinki - itsmf Focus 2016 26
Hyvä esimerkki toissa viikon perjantailta 21.10.2016 10.11.2016 - Helsinki - itsmf Focus 2016 27
Otetaan vielä toisenlainen näkymä tilanteeseen Tieto- ja kyberturvallisuusongelmien aiheuttajat ovat usein ihmisten aiheuttamia, mutta tässä yhteydessä mainittakoon myös yhteiskunnan toimivuuden varmistaminen erilaisissa häiriötilanteissa hyvin keskeinen osa kyberturvallisuutta Myrskyjen aiheuttamat häiriötilanteet ovat uhka myös tieto- ja kyberturvallisuudelle! Sähköriippuvuus modernissa yhteiskunnassa 10.02.2015 Turvallisuuskomitea 2015. Päivitys julkaisusta "Pitkä sähkökatko ja yhteiskunnan elintärkeiden toimintojen turvaaminen". http://www.huoltovarmuus.fi/static/pdf/817.pdf 10.11.2016 - Helsinki - itsmf Focus 2016 28
(Tieto)turvallisuus on toiminnan mahdollistaja!
Tietoturvallisuus L E S 10.11.2016 - Helsinki - itsmf Focus 2016 30
Mitä tarvitaan? Tietoturvan rinnalle tietosuojan mukaantulo Tietosuoja Saatavuus Kimmo Rousku 28081999-1234 EU-tietosuoja-asetuksen muutokset tuovat velvoitteita myös tietoturvallisuuden kehittämiseen Eheys Luottamuksellisuus Tietosuoja osalta vaatimustenmukaisuus toteutetaan olemassa olevia prosesseja päivittämällä ja tarvittavat muut velvoitteet täyttämällä ei kannata tehdä tästä liian hankalaa! 10.11.2016 - Helsinki - itsmf Focus 2016 31
UHKAT - erilaisia häiriöitä ja niiden aiheuttajia Poikkeamien ja häiriöiden vaikutus ja merkitys ~entä jatkossa yleisyys? Liike- ja ydintoiminta ovat täysin riippuvaisia ICT-palveluista ja rakenteista Normaalit häiriöt Laajavaikutteiset häiriöt Poikkeusolot ICT-toiminnan häiriöt Tieto- ja kyberturvallisuuden poikkeamat ja häiriöt 10.11.2016 - Helsinki - itsmf Focus 2016 32
Iso kuva mitä tästä puuttuu? Mitä tarvitaan? Liike- ja ydintoiminta ovat täysin riippuvaisia ICT-palveluista ja rakenteista Kuinka riippuvaista? Kriittisyys - tärkeys? Riippuvuussuhteet vuorovaikutus Riskienhallinta-prosessi ja BIA-vaikutusanalyysi Varautumissuunnittelu- ja suunnitelmat Jatkuvuussuunnittelu- ja valmiussuunnittelu- ja suunnitelmat Toipumissuunnitelmat tietojärjestelmä(t) Normaalit häiriöt Laajavaikutteiset häiriöt Poikkeusolot ICT-toiminnan häiriöt 33 Tieto- ja kyberturvallisuuden poikkeamat ja häiriöt 10.11.2016 - Helsinki - itsmf Focus 2016 33
TIIVISTYS mitä organisaatioissa tarvitaan? Kriittinen toiminta ja riippuvuudet on tunnistettava ja priorisoitava Kaikki ei ole kriittistä Infrastruktuurin rooli kasvanut Voiko kokonaisuutta hallita? Riskienhallinnan käyttöä on laajennettava ja tehostettava RAHIlyysi & mutustelu vrt aidosti tunnistetut uhat ja hallintaan otetut riskit => aito kustannustehokkuus Toiminnan jatkuvuus tulee varmistaa ennakolta erityisesti kriittisten toimintojen osalta Huolehdittava tarvittavasta varautumiskyvystä KUN jotain tapahtuu Kaikki (tieto)turvallisuuden eteen tehtävä työ on myös kyberturvallisuudesta huolehtimista motivoimaton, kouluttamaton ja ohjeistamaton henkilöstö kuuluisa heikoin lenkki? 10.11.2016 - Helsinki - itsmf Focus 2016 36
Luottamus siitähän tästä kaikessa on kysymys? Miten me muodostamme luottamusverkoston eri osapuolien ja f2f kesken?
Kustannustehokkain tapa on kouluttaa henkilöstöä, synnyttää oikeanlaista kulttuuria ja luoda oikeanlaista asennetta johdon toimiessa esimerkkinä
Turvallisuus v 2025
Mitä tarvitsemme? Turvallisuuden oman digitalisaation Esimerkiksi haittaohjelmien torjunta Siis keinoäly suojaamaan päätelaitteita, tietojärjestelmiä ja yhdyskäytäviä ihmisten käyttäytymisen ja anomalioiden seuranta Onko meidän hyvisten keinoäly parempaa ja nopeammin kehittyvää kuin kyberrikollisilla? Fyysisen turvallisuuden puolella odotan vielä ajankohtaa, kun törmäämme ensimmäisiin vartiointirobotteihin nehän voivat olla vaikka söpön pupun, hamsterin tai lampaan ulkoasuun puettuja tai niin pieniä, ettei niiden olemassaoloa edes tiedosta 10.11.2016 - Helsinki - itsmf Focus 2016 40
Mitä tarvitsemme & mitä tapahtuu? Tiedon salauksessa uuden tason Voimme tallentaa nettiin melkein mitä tahansa tietoa, kunhan voimme luottaa salaukseen (ja avaintenhallintaan) Entäs kvanttitietokoneet tarvitaan luonnollisesti uudenlaista, kvanttisalausta Palvelunestohyökkäyksistä on tullut uusi musta =//= hope not Joka tapauksessa organisaatioiden tulee miettiä ja harkita uudelleen suhteensa globaaleihin pilvipalveluihin, kun ensimmäinen laajempi nettikatko tapahtuu toivottavasti ei tapahdu ennen v 2025 Crime as a Service *kaiken* voi ostaa 10.11.2016 - Helsinki - itsmf Focus 2016 41
www.vahtiohje.fi 10.11.2016 - Helsinki - itsmf Focus 2016 42
Ajankohtaista VAHTI-toiminnassa Uusia VAHTI-materiaaleja saatavilla www.vahtiohje.fi Tulossa vielä v 2016: VAHTI 3/2016 Tietoturvapoikkeamien hallinta VAHTI 4/2016 Sähköisen asioinnin tietoturva-ohje VAHTI-raportti 2/2016 VAHTI-tietoturva-barometri 10.11.2016 - Helsinki - itsmf Focus 2016 43
Loppukevennykset
Case IoT joulun lähestyessä Onko siellä kotona kilttejä lapsia? 10.11.2016 - Helsinki - itsmf Focus 2016 45
10.11.2016 - Helsinki - itsmf Focus 2016 46
Lisätty todellisuus alkaa tunkea joka paikkaan 10.11.2016 - Helsinki - itsmf Focus 2016 47
Kysymyksiä
Kimmo Rousku VAHTI-pääsihteeri kimmo.rousku@vm.fi Puh. 02955 30140 @kimmorousku Kutsuthan minut verkostoosi? http://www.vahtiohje.fi