Asiakaspäivät 2018 Turvallisuus- ja riskienhallinta ohjelmalinjan avaus. Marko Ruotsala

Samankaltaiset tiedostot
Tietosuojariskienhallinnan palvelutuotteet. Marko Ruotsala M.Eng, CISA, CISM,CRISC,HCISPP Liiketoimintapäällikkö, turvallisuus ja riskienhallinta

Istekki Oy:n turvallisuus- ja riskienhallintapäivät Jyväskylässä

Sisällysluettelo. Esipuhe Johdanto Tietoturvallisuuden rooli yritystoiminnassa... 17

Tiedätkö, olet oman elämäsi riskienhallintapäällikkö! Miten sovellat riskienhallintaa omassa työssäsi? Pyry Heikkinen

Standardit tietoturvan arviointimenetelmät

Lääketieteellisen tekniikan ja taloautomaation suojaaminen digitalisoituvassa toimintaympäristössä Istekki Asiakaspäivät 2018

Tietosuojan ja tietoturvan kehittämisen avainpelurit organisaatiossa Pyry Heikkinen

TIETOTURVAA TOTEUTTAMASSA

Sosiaali-ja terveydenhuollon tietojärjestelmä UNA-hanke

Kasva tietoturvallisena yrityksenä

Tietoturvallisuuden johtaminen

GDPR Tietosuoja-asetus

Miten tietosuoja-asetusta toteutetaan Valtorin tuottamissa palveluissa. Aapo Immonen, Valtori

SFS-ISO/IEC 27002:2014 Tietoturvallisuuden hallintakeinojen menettelyohjeet

Kyber turvallisuus vesilaitoksilla Uhkakuvat ja varautuminen

Istekki Keski-Suomen ICT-ryhmä

Espoon kaupunkikonsernin tietoturvapolitiikka

TIETOTILINPÄÄTÖS. Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto. Terveydenhuollon ATK-päivät ; Jyväskylä

Miten toimii tietohallinto Istekki Oy:ssä? Tietohallinto IC(M)T yhtiön sisällä ja onnistumisen mahdollistajana

Case VRK: tietosuojan työkirjat osa 2. JUDO Työpaja #4 - tietosuoja Noora Kallio

Tietoturvallisuuden hallintajärjestelmä pähkinänkuoressa

Tietoturvapolitiikka

Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj

Lääkinnällisten ja taloteknisten tietoverkkojen eriyttäminen Sairaalatekniikan päivät Hämeenlinnassa

Case VRK: tietosuojan työkirjat. JUDO Työpaja #2 - tietosuoja Noora Kallio

Toimintaohjeistus. Tietoturvallisuusohjeistus TIETOTURVASUUNNITELMAT

MIKÄ ON TIETOSUOJAVASTAAVA?

Pilvee, pilvee, pilvee TERVETULOA! Toni Rantanen

TOIMENPITEET ITPOINT OY ASIAKKAAN HENKILÖTIETOJEN TURVALLISUUDEN VARMISTAMISEKSI

1 Tietosuojapolitiikka

5 (+2) STEPPIÄ, JOTKA PK-YRITTÄJÄN TULEE LAITTAA KUNTOON ENNEN TOUKOKUUTA 2018

Tietosuojavastaavan rooli lokivalvonnassa

Helpten Oy. Tietosuojaseloste Päivitetty: Päivitetty viimeksi Kattavuus

Luotain-arviointi. Nykytila-arvio toiminnan osa-alueesta. Trust, Quality & Progress. Jatkuvuus Tietosuoja Tietohallinto Tietoturvallisuus

Muutoshistoria Versio Laatija Päiväys Muutokset Hyväksynyt 0.9 Juuso Mikkonen

Miten varmennan ICT:n kriittisessä toimintaympäristössä?

TIETOSUOJAPOLITIIKKA LAPPIA KONSERNI. Hyväksytty: Yhteistyötoimikunta , asiakohta 28 Yhtymähallitus , asiakohta 103

Aikamatka digitaaliseen tulevaisuuteen: olemmeko turvassa? Pekka Jykes &

Tietosuojahankkeen esittely ota tietosuojaasetuksen. Kuinka koulutan ja ohjeistan henkilöstöä tietosuojan osalta! Tuula Seppo, Kuntaliitto

Julkisen hallinnon digitaalisen turvallisuuden teemaviikko tiistai Sähköisen asioinnin tietoturvaseminaari

Pirkanmaa2019 ICT-teemaryhmän loppuraportti

Henkilöstön ohjeistaminen JUDO-työpaja Juho Nurmi, tietosuojavastaava, Espoon kaupunki

Kehmet. Suomidigi suunnannäyttäjät palkintojenjako

VISMA SEVERA. GDPR webinaari

TIETOTURVATEKNOLOGIAN AMMATILLISET ERIKOISTUMISOPINNOT (30 op)

Tietoturvan johtaminen ja vastuut

TIETOTURVAPOLITIIKKA

Kertausta lähtökohtiin liittyen

Digitaalisen kehittämisen kärkihankkeet. Petri Pekkala, Tuomas Otala

Tietosuojakysely 2018

Tietosuojakysely 2019

Kyberturvallisuus sairaaloiden eri toimialoilla

Kyberturvallisuus kiinteistöautomaatiossa

TIETOSUOJATYÖN ORGANISOINTI

GDPR-projektien ja johtoryhmien kuulumisia GDPR-päivä / Helsinki EU General Data Protection Regulation (GDPR) Juha Sallinen / GDPR Tech

Käytönvalvonnan yhtenäistäminen ja tehostaminen organisaation ja kansalaisen kannalta

Miten tietosuoja-asetusta toteutetaan Palkeiden tuottamissa palveluissa Sami Nikula

Tietosuojakysely 2017

Kaupunginhallitus Liite 2 203

Tietoturvapolitiikka Porvoon Kaupunki

TIETOTURVAPOLITIIKKA Hyväksytty IT-yhteistyöalueen johtokunnassa

Suomen kuntien vuoden 2015 tieto- ja kyberturvallisuutta koskeva kysely Tervetuloa vastaamaan kyselyyn!

HAVAINTOJA PARHAISTA KÄYTÄNNÖISTÄ. Harri Vilander, Nixu Oy

Vesihuolto päivät #vesihuolto2018

<raikasta digitaalista ajattelua>

Espoon kaupunki Tietoturvapolitiikka

Rekisteri- ja tietosuojaseloste

Rekisteri- ja tietosuojaseloste

TIETOTURVAPOLITIIKKA. Versio: 1.0

Tietoturvallisuuden ja tietoturvaammattilaisen

Osaa käyttää työvälineohjelmia, tekstinkäsittelyä taulukkolaskentaa ja esitysgrafiikkaa monipuolisesti asiakasviestintään.

Consultor Finland Oy. Paasitorni / Markus Andersson Toimitusjohtaja

eresepti- ja KANTA-hankkeissa

Kokemuksia ja näkemyksiä tietosuojaasetuksen

Tietoturvallisuuden huoneentaulu mitä jokaisen on hyvä muistaa

Uuden sairaalan kokonaisturvallisuus. Juhana Suurnäkki FM, CISM

Miten valmistaudun tietosuoja-asetuksen vaatimuksiin?

Kokonaisarkkitehtuuri julkisessa hallinnossa. ICT muutostukiseminaari neuvotteleva virkamies Jari Kallela

Tietotilinpäätös tietosuojan dokumentoinnissa Parhaat käytännöt: tietotilinpäätösmalli

Fintech-yrityksen tietosuoja: Tietosuoja-asetus Markus Myhrberg

31 Helsingin seurakuntayhtymän käyttöönotettava ICT:n (tietoja viestintäteknologian) ja digitalisaation kehittämisen ohjausmalli

Digital by Default varautumisessa huomioitavaa

TIETOTURVAN KEHITTÄMISHANKE LOPPURAPORTTI LUOVUTETTU YLIOPISTON LAADUNKEHITTÄMISRYHMÄLLE JYVÄSKYLÄN YLIOPISTO

Public. Kumppanuusforum Yksityinen terveydenhuolto EU:n yleinen tietosuoja-asetus / General Data Protection Regulation (GDPR) Perjantai 24.

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Asiakas- ja markkinointirekisteri. Tietosuojaseloste. Tilitoimisto Likvidi Oy

Tietoturva- ja tietosuojariskien hallinta tietojärjestelmäkilpailutuksessa

SUUNNITTELE JA JOHDA TURVALLISUUTTA, ENNAKOI RISKIT JA VARMISTA LAATU- JA TURVALLISUUSKULTTUURI

Tietoturvavastuut Tampereen yliopistossa

TEEMME KYBERTURVASTA TOTTA

IT-ERP Tietohallinnon toiminnanohjausratkaisuna. ja ITIL palveluiden kehittämisessä

Etäkäyttö ja avaamisen haasteet

Turvaa vihdoin hallitusti sähköpostit, asiakas- ja kumppaniviestintä sekä tietosisällöt

Rekisteri- ja tietosuojaseloste

EU:n yleinen tietosuoja-asetus (GDPR) ja sen toimeenpano Tampereen kaupungilla

IF-INFO MEKLAREILLE

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet

Ajankohtaista tietosuojaan liittyen. Network to Get ammattikorkeakoulu, Leppävaara Antti Vartiainen

Yliopiston johdon (hallintojohtaja) vastuulla on tietoturvallisuuden toteutuminen osana kokonaisturvallisuutta.

Transkriptio:

Asiakaspäivät 2018 Turvallisuus- ja riskienhallinta ohjelmalinjan avaus Marko Ruotsala

Tervetuloa turvallisuus- ja riskienhallinta ohjelmalinjalle! Luvassa kahden päivän aikana rautaisannos tietoturvaa, kyberturvaa, tietosuojaa sekä riskienhallintaa Luentoina tässä salissa Turvallisuus- ja riskienhallinta ständillä Osallistukaa, haastakaa, kommentoikaa! Tulkaa juttelemaan aiheesta!

Turvallisuus- ja riskienhallinta ohjelmaiinjan isäntänä Marko Ruotsala M.Eng, CISA, CISM, CRISC, HCISPP, Togaf, ITIL, Prince, Cobit, MCITP Istekki Oy:n turvallisuus- ja riskienhallintapalvelut, liiketoimintapäällikkö Erityisesti sote-, maakunta- ja kuntasektoreiden riskilähtöinen kyberturvallisuuden kehittäminen, tietoturvanhallintajärjestelmät ja tietosuoja ovat hänen intohimon kohteina.

Kyberiä Kiristyshaittaohjelman anatomia Osaamisen kehittäminen kyberturvallisuuden harjoitustoiminnan avulla SIEM-,lokitiedon rikastuttaminen ja ristiinkorrelointi tilannekuvan muodostamisessa Establish insights and controls with log analysis Lääketieteellisen tekniikan ja taloautomaation suojaaminen digitalisoituvassa toimintaympäristössä Turvalliset etäyhteysratkaisut

Tietosuojaa.. Tietosuoja-asetukseen valmistautuminen Tampereen kaupungilla Työkalut tietosuoja-asetukseen valmistautumiseen Deep-dive into log analysis and how it assists with GDPR compliance Istekin tietosuojapalvelut

Kokonaisvaltaista riskienhallintaa Kokonaisvaltainen riskienhallinta organisaatioissa Kokonaisturvallisuus Tietoturvainvestoinnin kannattavuuden laskeminen 18.1.2018 6

Istekki Oy:n kokonaisvaltaiset turvallisuusja riskienhallintapalvelut Turvallisuus ja riskienhallinta

Istekki Oy:n kokonaisvaltaiset turvallisuusja riskienhallintapalvelut Ennakointi & suunnittelu Torjunta & toteutus Havainnointi & seuranta Vastatoimet & kehittäminen

Ennakointi ja suunnittelu Tietoturvan nykytilan kartoitukset Kartoituskohteina esim. Tietoturvanhallintajärjestelmät Tietoturvapolitiikat Ohjeistukset Riskienhallintamenettelyt Tietoverkon ja päätelaitteiden turvallisuuden kartoitus

Ennakointi ja suunnittelu Tieto- ja kyberturvalliset projektit Tietoturvavaatimukset hankkeisiin ja tarjouspyyntöihin Uhkamallintaminen Organisaatiolähtöiset ja ulkoiset riskit Sisäänrakennettu ja oletusarvoinen tietosuoja Tietoturvakontrollit ja -arkkitehtuuri Tietoturvan johtamisen valvonta ja raportointi Hyväksytty käyttöönotto ja jatkuva valvonta

Ennakointi ja suunnittelu Tietosuojakonsultointi Läpikäydään asiakkaan tietojärjestelmälle laatimat politiikat, ohjeistukset ja käyttötapaukset Arvioidaan lakien ja asetusten mukaisuus peilaten voimassaolevaan lainsäädäntöön, sekä tulossa olevaan EUtietosuoja-asetukseen Kartoitetaan käyttötapaukset pääkäyttäjätasoisten henkilöiden haastatteluilla Kirjoitetaan liiketoimintalähtöinen loppuraportti

Ennakointi ja suunnittelu Istekin tietosuoja-projektimalli Nykytilan kartoitus Rekisterien tunnistaminen (henkilötietojen ryhmät, omistajat, rekisterinpitäjyys, säilytysajat) Politiikkojen ja prosessien kartoitus Uhkamallinnus ja riskiarvio Gap-analyysi Toimenpiteet Dokumentaatio Tietosuojaorganisaation perustaminen ja organisoituminen Tietosuojan ja tietoturvan hallintamallin valinta Käyttäjähalllinta ja käyttöoikeudet Riskienhallinta Käyttöönotto Johdon sitouttaminen Koulutukset henkilöstöryhmittäin Toimintatapojen jalkauttaminen Raportointi ja tarkastukset

Ennakointi ja suunnittelu Riskienhallintapalvelut ICT-riskienhallintamenettelyt ja työkalut Tietoturvanhallintajärjestelmät, politiikat ja ohjeistukset Kokonaisvaltainen lähestyminen tieto- ja kyberturvallisuuteen Teknisen tietoturva-arkkitehtuurin suunnittelupalvelut Teknologisten tietoturvakontrollien arviointi ja suunnittelu

Torjunta ja toteutus Palvelinten ja tietojärjestelmien käyttöönottotarkastukset Web-sovellusten tarkastus Sovellus- ja käyttäjätietoiset palomuuripalvelut Uuden sukupolven roskapostisuodatuspalvelut Tuntemattomien uhkien tunnistamispalvelut Turvalliset sovellusjulkaisut ja etäyhteydet vahvalla käyttäjän tunnistamisella Virustorjuntapalvelut Salattu sähköposti Hyökkäyksen lateraalisen leviämisen estämisen ratkaisut

Havainnointi ja seuranta Asiakastiedote- ja tilannekuvapalvelut Olennaiset Asiakkaan liiketoimintaan mahdollisesti vaikuttavat asiat ytimekkäästi Suomeksi ilmaistuna Tietosuojan valvonta ja raportointi Tietosuoja SIEM Asiakkaan henkilötietojen käytön seuranta Ammattilaisen henkilötietojen käytön seuranta Do (toteutus) Check (monitorointi)

Havainnointi ja seuranta Operatiivinen tietoturvakeskus ja tilannekuvakoordinaattori Tilannekuva ja tietoturvatapahtumienhallinta 24/7 Ennakointi, näkyvyys ja hyökkäysikkunan pienentäminen Tietoturvatapahtumienhallinta Tiivis yhteistyöverkosto kansallisesti ja kansainvälisesti Tietoturva-asiantuntijamme tuntevat Sote- ja kuntaratkaisut sekä lääketieteellisen tekniikan erityspiirteet Toimintakyvykkyys Asiakkaan ympäristössä on tärkeää Ei pelkkää passiivista valvontaa Do (toteutus)

Havainnointi ja seuranta Tekninen SIEM Mitä tapahtuu, mitä on tapahtunut, mitä tulee tapahtumaan? Asiakkaan kanssa yhteinen toimintaprosessi Valvottavia kohteita mm. Active Directory toimialueet Sovellus- ja käyttäjätietoiset palomuuripalvelut Uuden sukupolven roskapostisuodatuspalvelut 24/7 Tilannekuvakoordinaattoripalvelu Sähköpostin tuntemattomien uhkien tunnistamispalvelut Virustorjunta Palvelimet Verkkolaitteet Työasemat Erikoislaitteet (esim. lääketieteellinen tekniikka ja taloautomaatio) Julkaisualustat Etäyhteysratkaisut DNS/ nimipalvelut Työasemapalomuurit Palvelinpalomuurit Do (toteutus)

Vastatoimet ja kehittäminen Forensiikka Turvallisuuspalveluiden jatkuva kehittäminen Lääketieteellisen tekniikan ja Sote tietojärjestelmien tietoturvallisuuspalvelut

Vastatoimet ja kehittäminen Riskienhallintamenettelyt Sähköinen työkalu jatkuvaan riskienhallintaan Uudelleen arvioinnit, seuranta Tietoturva- ja tietosuojakoulutukset Sähköinen koulutus ja testiympäristö Sisällön tuottaminen Luennot Sähköinen työkalu EU tietosuoja-asetukseen valmistautumiseen ja ylläpitoon Sisällön tuottaminen ja tuki

Tietosuojavastaavapalvelu Tietosuojavastaavapalvelun avulla Asiakas saa käyttöönsä nimetyn tietosuoja-asiantuntijan, jonka tehtäviin kuuluu Osallistua organisaation henkilötietojen käsittelyä koskevaan suunnittelutoimintaan Osallistua rekisterinpitäjän hyväksymiä tietosuoja- ja tietoturvaohjeita koskevaan valmisteluun ja ylläpitoon Tukea henkilökuntaa ja rekisterinpitäjiä tietosuoja-asioissa sekä toimia yhdyssiteenä valvontaviranomaisiin Toimia käyttäjärekisterin yhteyshenkilönä Palvelun laajuus sovitaan palvelun käynnistysvaiheessa Asiakkaan kanssa

Tietoturvapäällikköpalvelu Tietoturvapäällikköpalvelun avulla Asiakas saa käyttöönsä nimetyn tietoturvapäällikön Tietoturvapäällikkö toimii Asiakkaan luotettuna neuvonantajana tietoturvallisuuteen ja tietoturvariskienhallintaan liittyvissä kysymyksissä Palvelu auttaa Asiakasta tunnistamaan ympäristöön kohdistuvat vaatimukset sekä uhkat. Näiden perusteella arvioidaan tietoturvallisuuden hallinnolliset näkökulmat vaatimuksiin peilaten Kehitämme Asiakkaan kanssa yhdessä tietoturvallisuuden hallintajärjestelmän, politiikat ja ohjeistuksen tämän päivän tarpeita vastaaviksi 21

Istekki Oy:n kokonaisvaltaiset turvallisuusja riskienhallintapalvelut Ennakointi & suunnittelu Torjunta & toteutus Havainnointi & seuranta Vastatoimet & kehittäminen

Istekki Oy:n kokonaisvaltaiset turvallisuusja riskienhallintapalvelut Operatiivinen toiminta alkoi 3/2016 Omana liiketoiminta-alueenaan 1/2017 alkaen Henkilöstömäärä 13 (1/2018) Virustorjunta ja päätelaitetietoturva-asiantuntijoita Tietoturva-asiantuntijoita LTT/Sote/kunta tietoturva-asiantuntijoita Tietosuoja-asiantuntijoita

Tervetuloa 18.1.2018 24