Tieto ja turvallisuus SOTE:n ytimessä. 3T-tapahtuma, Jyväskylä, Perttu Halonen

Samankaltaiset tiedostot
Mitkä ovat vuoden 2017 keskeisimpiä tietoturvauhkia?

Ajankohtaiset kyberuhat terveydenhuollossa

Kyberturvallisuus yritysten arkipäivää

Kyberturvallisuuskeskuksen palvelut ja vuosittainen automaatiokartoitus RAKLI Käyttö- ja ylläpitotoimikunta. Erika Suortti-Myyry

Viestintäviraston Kyberturvallisuuskeskuksen palvelut tietoturvaloukkaustilanteissa. Kauto Huopio

Miten varmistat taloteknisten järjestelmien tietoturvallisuuden?

Kyberturvallisuuden tila Suomessa Jarkko Saarimäki Johtaja

Kyberturvallisuus ja finanssialaan kohdistuvat kyberuhat. Tomi Hasu Kyberturvallisuuskeskus

Mihin varautua, kun sairaala varautuu kyberuhkiin? Perttu Halonen Sosiaali- ja terveydenhuollon ATK-päivät,

Luottamusta lisäämässä

Kyberturvallisuus terveydenhuollossa. Perttu Halonen Helsinki,

Ajankohtaista kyberturvallisuudesta. Johtaja Jarkko Saarimäki

#kybersää helmikuu 2018

#kybersää 04/2018 #kybersää

Kyberturvallisuus vuosi 2018, 2019 & #kybersää? VAHTI-päivä Tilannekuvapalveluiden ja yhteistyöverkostojen päällikkö Jarna Hartikainen

Fennian tietoturvavakuutus

Viestintävirasto Varmaa ja vaivatonta viestintää kaikille Suomessa

#kybersää maaliskuu 2018

Missä Suomen kyberturvallisuudessa mennään -Kyberturvallisuuskeskuksen näkökulma

Tietoturvaa verkkotunnusvälittäjille

Kyberturvallisuuden tila ja sähköinen tunnistaminen. FINAS-päivä

#kybersää marraskuu 2017

TARTTIS TEHDÄ JOTAKIN! Juha-Matti Heljaste F-Secure Oyj

Kyberturvallisuus kiinteistöautomaatiossa

#kybersää 05/2018 #kybersää

Luottamusta lisäämässä. Toimintasuunnitelma

Mobiililaitteiden tietoturva

#kybersää tammikuu 2018

#kybersää 08/2018 #kybersää

Tietoturvapalvelut Huoltovarmuuskriittisille toimijoille. Kansallinen CIP-seminaari. Jani Arnell Vanhempi tietoturva-asiantuntija CERT-FI

Tietoturvapalvelut Huoltovarmuuskriittisille toimijoille. Abuse-seminaari Ilmoitusvelvollisuus

Tietoverkot ja käyttäjät hallitseeko tietoturvaa enää kukaan?

Tietoturvapalvelut huoltovarmuuskriittisille toimijoille

#kybersää 09/2018 #kybersää

Tietoturvan nykytila tietoturvaloukkausten näkökulmasta. Jussi Eronen Erityisasiantuntija CERT-FI

Verkkorikollisuus tietoturvauhkana. Valmiusseminaari, ylitarkastaja Sari Kajantie, KRP/Tietotekniikkarikosyksikkö

Yrityksen tietoturva ja siihen liittyvät vakuutus- ja palveluratkaisut

Huhtikuu 2019 #KYBERSÄÄ

Harjoitustoiminta - Kyberturvallisuuden selkäranka? Mikko Tuomi, CISSP asiantuntija, JAMK / JYVSECTEC

Fi-verkkotunnus yksilöllinen ja suomalainen

Julkisen ja yksityisen sektorin yhteistyö kyberturvallisuudessa. Johtaja Kirsi Karlamaa

Digiturvallisuus klo tila A 3.6 Tietoturva tiedonhallintalaissa, johtava asiantuntija Kirsi Janhunen, väestörekisterikeskus

Mobiililaitteiden ja sovellusten tietoturvallisuus mihin tulee kiinnittää huomiota?

Auditoinnit ja sertifioinnit

Vaivattomasti parasta tietoturvaa

Miksi kyberturvallisuus on tärkeää? Ajankohtaiset uhat ja niiltä suojautuminen Mikko Viitaila

Tietoturvailmiöt 2014

#kybersää 06/2018 #kybersää

TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT

Kyberturvallisuus Suomessa Jarkko Saarimäki Johtaja

Miltä kyberturvallisuuden ja tietosuojan tilanne näyttää julkisessa hallinnossa VM:n mittareiden ja kyselyiden valossa? Kolme kehittämistoimenpidettä

Kyberturvallisuuskatsaus

TEOLLISUUSAUTOMAATION TIETOTURVA. Jarkko Holappa Kyber-INKA Roadshow, Solo Sokos Hotel Torni, Tampere

Tietosuojariskienhallinnan palvelutuotteet. Marko Ruotsala M.Eng, CISA, CISM,CRISC,HCISPP Liiketoimintapäällikkö, turvallisuus ja riskienhallinta

HALLITSE HAAVOITTUVUUKSIA

TIETOTURVA LIIKETOIMINNAN MAHDOLLISTAJANA

PK-yrityksen tietoturvasuunnitelman laatiminen

Varmaa ja vaivatonta viestintää

TIETOPAKETTI EI -KYBERIHMISILLE

ROVANIEMEN KOULUTUSKUNTAYHTYMÄ Tietoturvapoikkeamiin reagoiminen v.2006

Kyber uhat. Heikki Silvennoinen, Miktech oy /Safesaimaa

TURVAA LIIKETOIMINTASI KAIKKIALLA. Protection Service for Business

Maaliskuu 2019 #KYBERSÄÄ

HAAVOITTUVUUKSIEN HALLINTA RAJOITA HYÖKKÄYSPINTA-ALAASI

Vesihuolto päivät #vesihuolto2018

Kymenlaakson Kyläportaali

IT-palvelusopimuskuvaus 2018

Viestintäviraston tilannekuvajärjestelmät. Timo Lehtimäki Tulosalueen johtaja Internet ja tietoturva/viestintävirasto

IT-palvelut ja tietoturvallisuus Tampereen yliopistossa

Tammikuu 2019 #KYBERSÄÄ

Ohje tietoturvaloukkaustilanteisiin varautumisesta

KRP Kyberkeskus Ryk. Ismo Rossi p

Aikamatka digitaaliseen tulevaisuuteen: olemmeko turvassa? Pekka Jykes &

Tietoturvan vuosi Viestintäviraston julkaisu 001/2018 J

- ai miten niin?

IoT-järjestelmien parhaat turvallisuuskäytännöt mitä niissä on sairaaloille?

TIETOTURVAOHJE ANDROID-LAITTEILLE

#kybersää 10/2018 #kybersää

Päätelaitteen turvallinen käyttö sairaalaympäristössä Markku Korkiakoski

Varmaa ja vaivatonta viestintää kaikille Suomessa

Pilvipalveluiden arvioinnin haasteet

Vastuullinen haavoittuvuuksien käsittely

Kyber turvallisuus vesilaitoksilla Uhkakuvat ja varautuminen

TEEMME KYBERTURVASTA TOTTA

Lyhyt oppimäärä mistä tietojen salauksessa on oikeasti kyse? Risto Hakala, Kyberturvallisuuskeskus, Viestintävirasto

Viestintävirasto TAE Liv

Digital by Default varautumisessa huomioitavaa

Kyberturvallisuus. Jarkko Saarimäki Turvallisuussääntelyryhmän päällikkö

Tietoyhteiskunnan haavoittuvuus kuinka voimme hallita sitä?

Palvelunestohyökkäykset. Abuse-seminaari Sisältö

#kybersää 11/2018. rauhallinen huolestuttava vakava

Verkkoliikenteen rajoittaminen tietoturvasta huolehtimiseksi ja häiriön korjaamiseksi

Kybersää. Syyskuu

Kyberturvallisuus julkisen hallinnon digitalisoinnissa

Lilli Huolenpito PALVELUKUVAUS

Päivitetty TIETOVERKON JA TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT

Suomen kyberturvallisuusstrategia ja toimeenpano-ohjelma Jari Pajunen Turvallisuuskomitean sihteeristö

Tämän kyselyn määritelmät on kuvattu sopimuksessa.

Kyberturvallisuus on digitalisaation edellytys ja mahdollistaja - miksi ja miten?

Transkriptio:

Tieto ja turvallisuus SOTE:n ytimessä 3T-tapahtuma, Jyväskylä, 2.11.2017 Perttu Halonen

Vapaus, tasa-arvo, luottamus Viestintävirasto takaa toimivan tietoyhteiskunnan tietoturva-asiantuntija Perttu Halonen 2.11.2017 2

Luottamuksellisuus, eheys, saatavuus tietoturva-asiantuntija Perttu Halonen 2.11.2017 3

#kybersää 09/2017 Palvelunestot Ahvenanmaalla sijaitsevia palvelimia kohtaan kohdistui sarja merkittäviä palvelunestohyökkäyksiä, jotka vaikuttivat usean palvelun toimintaan. Vakoilu Valko-Venäjää yritettiin vakoilla Zapad 2017 harjoituksen aiheisilla viesteillä. CCleaner-sovelluksen saastuttamisen tarkoituksena oli tunkeutua teknologiayrityksiin. Haittaohjelmat & haavoittuvuudet Apache Struts -palvelinohjelmiston päivittämätön haavoittuvuus johti laajaan Equifax-tietomurtoon Viron henkilökorteissa heikkous. Verkkojen toimivuus Syyskuussa merkittäviltä häiriöiltä vältyttiin. Huijaukset & kalastelut Pankkitunnusten kalastelu jatkuu sekä pankkien, verottajan, poliisin että Apple ID:n nimissä. Toimitusjohtajahuijaukset jatkuvat yleisinä Tilausansoissa käytetään tunnettuja tuotemerkkejä, mm. Prisma, Finnair ja Gigantti IoT IoT-laitteita hyödynnetään hyökkäysten lisäksi myös roskapostilevityksiin. Hakkeroituja reitittimiä ja muita IoT-laitteita tullaan myös vastaisuudessa hyödyntämään, keinot monipuolistuvat. tietoturva-asiantuntija Perttu Halonen 2.11.2017 4

IoT ja lääkinnälliset laitteet

GET /../../../../../../../../../../../../etc/shadow HTTP/1.1 tietoturva-asiantuntija Perttu Halonen 2.11.2017 6

Esimerkki telelääketieteestä: Marie Moen sydämentahdistin Marie on noin nelikymppinen tietoturva-asiantuntija.» Sai tahdistimen leikkauksessa vuonna 2012. Langaton lyhyen kantaman verkkoyhteys (NFC)» Yksi liityntä parametrien asettamiseen» Toinen liityntä tietojen keräämistä varten. Kerättyjen tietojen lähetys valmistajan internetpalvelimelle tukiaseman kautta» Eli sydän on yhteydessä internetiin.» Voisiko internet olla yhteydessä sydämeen? Tahdistimen oletusarvoiset parametrit asetettu yli 60-vuotiaille» Lyöntien yläraja asetettu 160/min!» Parametrointilaitteen ohjelmistovirheen vuoksi asetetut parametrit poikkesivat laitteen näyttämistä parametreista! tietoturva-asiantuntija Perttu Halonen 2.11.2017 7

Parhaita käytäntöjä

Terveydenhuoltoalan kyberuhkia -raportti Katsaus organisaatioiden johdolle ja kyberturvallisuudesta vastaaville henkilöille Yleisiä kyberuhkia terveydenhoitoalan maustein Saatavilla Viestintäviraston verkkosivuilla Tehtiin yhteistyössä SOTE-alan tietoturvaasiantuntijoiden kanssa tietoturva-asiantuntija Perttu Halonen 2.11.2017 9

Lääkintälaitteiden kyberturvallisuuden sääntelyä Medical Device Innovation, Safety and Security Consortium http://www.mdiss.org/» Voittoa tavoittelematon yhteistyöjärjestö.» Tiedonvaihto parhaista käytännöistä ja itsesääntelystä.» Kätevä uutisseuranta myös suurelle yleisölle. USA:n FDA: Postmarket Management of Cybersecurity in Medical Devices (guidance 28.12.2016)» Lääkinnällisten laitteiden valmistajien tulisi seurata, tunnistaa ja reagoida heidän tuotteitaan koskeviin tietoturvahaavoittuvuksiin myös laitteiden myynnin jälkeen.» Nopeat päivitykset ohjelmistoihin. tietoturva-asiantuntija Perttu Halonen 2.11.2017 10

TOP 5 UHAT: Organisaatiot Päivitysten laiminlyönti Muutostenhallinta on monista syistä hankalaa. Päivittämättömät laitteet kaapataan resursseiksi haittakäyttöön Kiristyshaittaohjelmat Työasemat ja verkkopalvelimet lukitaan lunnaita varten. Jälkien korjaaminen aiheuttaa pitkiä katkoksia toiminnassa. Huijausviestit ja tietojen kalastelu Laskutus- ja toimitusjohtajahuijaukset aiheuttavat suuria taloudellisia menetyksiä. Urkittuja tietoja käytetään uusiin rikoksiin. Ulkoistusten ja laitehankintojen hallinta Laitteet, ohjelmistot ja palvelut ostetaan eri paikoista. Vastuut, sopimukset ja tietoturva koetaan toisarvoisiksi hankintahetkellä. Kokonaisuuden riskejä on vaikea hallita. Palvelunestohyökkäykset ovat internetin arkipäivää. Se on huomioitava organisaation riskiarviossa joko hyökkäysten sietämisen tai varautumisen ja suojautumisen kannalta. TOP 5 RATKAISUT: Organisaatiot Järjestelmien rutiininomainen päivitys Ota päivittäminen kiinteäksi osaksi tietohallinnon prosesseja, niin pysyt järjestelmiesi kanssa ajan tasalla. Koulutettu henkilöstö Tarkkaavaiseksi koulutettu henkilökunta on paras suoja uhkia vastaan. Myös verkkoympäristön segmentointi auttaa pitämään syntyneet vahingot pieninä. Varmuuskopiot Tee varmuuskopioinnista säännöllistä ja harjoittele niiden palauttamista. Lokien hallinta Tapahtuneen selvittely, vahinkojen korjaaminen ja haavoittuvuuksien paikkaaminen onnistuvat vain, jos lokeista selviää, mitä on tapahtunut. Tietoturvan hallittu johtaminen Sovi etukäteen vastuut sekä oman väen että yhteistyökumppaneiden kanssa. Silloin akuutissa tilanteessa tiedetään, miten tulee toimia. tietoturva-asiantuntija Perttu Halonen 2.11.2017 11

Viestintäviraston Kyberturvallisuuskeskuksen palvelut

Tietoturvapalvelut huoltovarmuuskriittisille organisaatioille Tietoturvaloukkausten ilmoituspiste ja tilannekuva» Neuvonta, opastus» Vahinkojen rajoittaminen» Luottamuksellinen käsittely» Yleinen ja toimialakohtainen tilannekuva Tietoturvaloukkausten havainnointi (HAVARO)» Haitallisen ja/tai normaalista poikkeavan liikenteen havainnointi» Asiakkaiden varoittaminen» Raportointi Yhteistyöverkostot» Luottamuksellinen tietoturva-asioiden tiedonvaihto» Kaksi tasoa: 1) Toimialakohtainen sähköpostijakelu 2) Tiedonvaihtoryhmät (ISAC) Haavoittuvuuskoordinointi» Yhteistyö haavoittuvuuden tai vakavan ohjelmistovirheen löytäjän ja ohjelmistovalmistajien kanssa» Tieto haavoittuvuudesta loppukäyttäjille Järjestelmäturvallisuus» Turvaluokitellun aineiston sähköiseen tiedonsiirtoon ja -käsittelyyn liittyvät turvallisuusasiat» Salaustuotteiden ja tietojärjestelmien hyväksyntä» Kansallisen ja kansainvälisten turvaluokitellun tietoaineiston käsittelyn ohjeistus Tarkka ja häirintää sietävä aika- ja paikkasignaali (PRS) Harjoitustoiminta tietoturva-asiantuntija Perttu Halonen 2.11.2017 13

Havainnoista ja epäilyistä ilmoittaminen Jos havaitsette tietoturvaloukkauksen, kertokaa siitä meille Jos epäilette tietoturvaloukkausta, ottakaa meihin yhteyttä Jos teillä on kysyttää kyberturvallisuudesta, kysykää meiltä Sähköposti cert@ficora.fi tai cert@viestintavirasto.fi Yhteydenottolomake https://www.viestintavirasto.fi/asioikanssamme/yhteydenotto.html Arkisin kello 9.00 15.00 voi myös soittaa numeroon 0295 390 230» Tilannekeskuksen päivystäjä on tärkeimpien sidosryhmien tavoitettavissa 24/7/365, salainen puhelinnumero tietoturva-asiantuntija Perttu Halonen 2.11.2017 14

Näin palvelemme, kun ilmoitatte tietoturvaloukkauksesta Neuvomme vahinkojen rajoittamisessa ja palautumisessa Neuvomme, mihin muihin tahoihin teidän kannattaa ottaa yhteyttä Voimme luvallanne analysoida lokitietoja ja haittaohjelmanäytteitä Hankimme lisää tietoja ilmiöistä kotimaisista ja kansainvälisistä yhteistyöverkostoistamme Jaamme tietoturvailmiöistä tietoa muille, jotta muut pystyvät suojautumaan Tarvittaessa koordinoimme vastuullisesti haavoittuvuuksien korjaamista Kaikki tämä luottamuksellisesti ja ilmaiseksi! tietoturva-asiantuntija Perttu Halonen 2.11.2017 15

cert@ficora.fi www.kyberturvallisuuskeskus.fi www.viestintävirasto.fi