Mobiililaitteiden tietoturva



Samankaltaiset tiedostot
Tietoturvapalvelut huoltovarmuuskriittisille toimijoille

CERT-FIajankohtaiskatsaus

Kymmenen näkökulmaa älypuhelimen turvallisuuteen

Abuse-seminaari

Tietoturvapalvelut Huoltovarmuuskriittisille toimijoille. Kansallinen CIP-seminaari. Jani Arnell Vanhempi tietoturva-asiantuntija CERT-FI

Tietoturvapalvelut Huoltovarmuuskriittisille toimijoille. Abuse-seminaari Ilmoitusvelvollisuus

Viestintäviraston tilannekuvajärjestelmät. Timo Lehtimäki Tulosalueen johtaja Internet ja tietoturva/viestintävirasto

Luottamusta lisäämässä

Vaivattomasti parasta tietoturvaa

Palvelunestohyökkäykset. Abuse-seminaari Sisältö

Tietoyhteiskuntakaaren käsitteistöä

Katsaus analyysityökaluihin

Työn mobilisointi lisää tuottavuutta! Jenni Kiikka Head of Sales and Marketing

SUOJAA YRITYKSESI KAIKKIALLA. Protection Service for Business

Kattava tietoturva kerralla

NELJÄ HELPPOA TAPAA TEHDÄ TYÖNTEKIJÖIDEN TYÖSTÄ JOUSTAVAMPAA

Viestinnän tulevaisuus

Norton Internet Security

MARA-ALAN LIIKETOIMINNAN TIETOTURVALLISUUSUHAT

Sisällysluettelo. Esipuhe Johdanto Tietoturvallisuuden rooli yritystoiminnassa... 17

Toimintaohjeistus. Tietoturvallisuusohjeistus TIETOTURVASUUNNITELMAT

YHDISTYKSEN DIGITAALINEN VIESTINTÄ

Tietoverkot ja käyttäjät hallitseeko tietoturvaa enää kukaan?

Asiakkailta saatavan tiedon hyödyntäminen Viestintävirastossa. Saara Punkka Tieto-ryhmän päällikkö

PIKAOPAS MODEM SETUP FOR NOKIA Copyright Nokia Oyj Kaikki oikeudet pidätetään.

F-Secure Oyj:n yhtiökokous 2011 Toimitusjohtajan katsaus

Abuse-seminaari Viestintävirasto Erka Koivunen Yksikön päällikkö CERT-FI

TARTTIS TEHDÄ JOTAKIN! Juha-Matti Heljaste F-Secure Oyj

Tietojärjestelmien varautuminen

Mobiililaitteiden ja sovellusten tietoturvallisuus mihin tulee kiinnittää huomiota?

Tietoturvan nykytila tietoturvaloukkausten näkökulmasta. Jussi Eronen Erityisasiantuntija CERT-FI

TIETOTURVA. Eduberry tietotekniikka marjanviljelijän apuvälineenä Leena Koponen

Tietoturva SenioriPC-palvelussa

Kyberturvallisuuden tila Suomessa Jarkko Saarimäki Johtaja

Ajankohtaista määräyksistä ja lainsäädännöstä. Jarkko Saarimäki Kehityspäällikkö

VERKON ASETUKSET SEKÄ WINDOWSIN PÄIVITTÄMINEN

Tietoturvaa verkkotunnusvälittäjille

F-SECURE SAFE. Toukokuu 2017

Mobiilin ekosysteemin muutos - kuoleeko tietoturva pilveen?

Viestintävirasto TAE Liv

Mihin varautua, kun sairaala varautuu kyberuhkiin? Perttu Halonen Sosiaali- ja terveydenhuollon ATK-päivät,

QR-koodikokeilut. Virpi Korhonen

Varmaa ja vaivatonta viestintää kaikille Suomessa Viestintätoimialan muutostekijät 2010-luvulla

TURVAA LIIKETOIMINTASI KAIKKIALLA. Protection Service for Business

Verkkohyökkäysten tilannekuva ja tulevaisuuden verkkosuojauksen haasteet Timo Lehtimäki Johtaja Viestintävirasto

Mitkä ovat vuoden 2017 keskeisimpiä tietoturvauhkia?

Tietoyhteiskunnan taudit ja rohdot 2000-luvulla Erkki Mustonen tietoturva-asiantuntija

SUOJAA JA HALLINNOI MOBIILILAITTEITASI. Freedome for Business

1 YLEISKUVAUS Verkkoturvapalvelu Verkkoturvapalvelun edut Palvelun perusominaisuudet... 2

UUSI POSTILAKI - mitä laki mahdollistaa ja velvoittaa?

Älykäs verkottuminen ja käyttäjänhallinta. Pekka Töytäri TeliaSonera Finland

Palvelukuvaus LOUNEA VERKKOTURVA PALVELUKUVAUS.

Office ohjelmiston asennusohje

Sähköisen viestinnän tietosuojalaki

VALVO JA VARAUDU PAHIMPAAN

VIESTINTÄVERKKOJEN JA VIESTINTÄPALVELUIDEN VARMISTAMINEN; OHJEITA KÄYTTÄJILLE. TIVA-seminaari

Viestintävirasto Varmaa ja vaivatonta viestintää kaikille Suomessa

Abuse-toiminnan ajankohtaiset ilmiöt

Puhelinnumeroiden lataaminen laitteesta tietokoneelle

Varmaa ja vaivatonta

Tietoturvavinkkejä pilvitallennuspalveluiden

Henkilökohtaista käyttäjäystävällistä tietoturvaa! NTG Solo Secure

IT-OSAAJA, TIETOJENKÄSITTELYN ERIKOISTUMISOPINNOT

Tietoturva ja tietosuoja. Millaisia ovat tietoyhteiskunnan vaarat?

Pilvipalveluiden arvioinnin haasteet

Viestintäviraston turvallisuustoimiala. Tietoturva nyt! -seminaari Kirsi Karlamaa

Nautitaan e-aineistoista

Senioriliiton jäsenkorttiapplikaatio

Wikileaks ja muut vuodot. Erka Koivunen SRHY /

Kyberturvallisuus. Jarkko Saarimäki Turvallisuussääntelyryhmän päällikkö

PILVIPALVELUT. Käyttäjän- ja pääsynhallinnan näkökantoja itsmf.fi aamiasseminaari

Katsaus koulujen tekniikkahankintoihin mitä hankitaan, miksi hankitaan ja kuka päättää mitä hankitaan? MKKO HORILA

Kyberturvallisuus kiinteistöautomaatiossa

F-Secure Mobile Security. Android

DNA OY VUONNA 2013 YLEISTÄ TALOUDELLINEN KEHITYS HALLINTO TULEVAISUUDENNÄKYMÄT. Sivu 7/28

Hostingpalvelujen. oikeudelliset kysymykset. Viestintäviraston Abuse-seminaari Jaakko Lindgren

1. Puhelimen käynnistys. Käynnistä puhelin sen käynnistyspainikkeesta. Ensin kysytään SIMkortin PIN-koodia. Uudessa JYU SIM-kortissa se on 0000.

Enemmän irti kännykästä - Vodafone Push . Anssi Okkonen

HELSINGIN KAUPUNKI OHJE 1/8 LIIKENNELAITOS

Tietoyhteiskunnan haavoittuvuus kuinka voimme hallita sitä?

Varmaa ja vaivatonta viestintää

PIKAOPAS MODEM SETUP

Älypuhelimet. Sisällysluettelo

Verkkopalvelua kaapelitelevisioverkossa tarjoava teleyritys on velvollinen siirtämään verkossa ilman korvausta:

Käyttöjärjestelmät(CT50A2602)

Ehdotus sotilastiedustelua koskevaksi lainsäädännöksi (työryhmän mietintö)

(Acerin) Windows 8 tabletti henkilöstön työkäytössä Koonnut Hanna Frilander, Mobiilit ohjaajat hanke

Tamico Yrityssähköposti

Suomalaiset mobiilissa 2018 Dentsu Data Services

Kolmannen vuoden työssäoppiminen (10 ov)

NÄIN OTAT F-SECURE SAFEN KÄYTTÖÖN

Ohjelma ( )

5581/16 ADD 1 team/sl/si 1 DGE 2B

Määräyksen 11 uudistaminen

Suomalaiset Euroopan priimuksia tietoturva-asioissa

Verkostoautomaatiojärjestelmien tietoturva

dna Laajakaistaopas Vason asukkaille

Yrityksen tietoturva ja siihen liittyvät vakuutus- ja palveluratkaisut

PIKAOPAS. Nokia Connectivity Cable Drivers -ohjainten asentaminen

HELPPOUDEN VOIMA. Business Suite

Transkriptio:

Mobiililaitteiden tietoturva 2009-02-23 Raahe Erka Erka Koivunen Koivunen Yksikön Yksikön päällikkö päällikkö CERT-FI CERT-FI

CERT-FI:n esittely

CERT-FI kansallinen CERT-viranomainen Coordinated CERT == Computer Emergency Response Team koordinoitua tietoturvaloukkausten käsittelyä vaste usein reaktiivista jonkin herätteen pohjalta aktiivista tiedonhankintaa luottamuksellinen ennakkotiedon käsittely ja välittäminen kutsutaan myös nimillä: CSIRT, PSIRT, IRT.. CERT ei ole virustorjuntayhtiö haavoittuvuustestaaja esitutkintaviranomainen organisaation tietoturvavastuullinen

CERT-FI kansallinen CERT-viranomainen Viestintäviraston tehtävänä on: 1) valvoa.. lain sekä.. säännösten ja määräysten noudattamista..; 2) kerätä tietoa verkkopalveluihin, viestintäpalveluihin ja lisäarvopalveluihin kohdistuvista tietoturvaloukkauksista ja niiden uhkista sekä näiden palvelujen merkittävistä vikatilanteista ja häiriötilanteista; 3) selvittää verkkopalveluihin, viestintäpalveluihin ja lisäarvopalveluihin kohdistuvia tietoturvaloukkauksia ja niiden uhkia sekä merkittäviä näiden palvelujen vikatilanteita ja häiriötilanteita; sekä 4) tiedottaa tietoturva-asioista. Sähköisen viestinnän tietosuojalaki (516/2004) 31

CERT-FI kansallinen CERT-viranomainen Keskeiset palvelut { tietoturvailmoitusten vastaanotto tietoturvaloukkausten käsittely kansallinen tietoturvallisuuden tilannekuva haavoittuvuuskoordinointi Toiminta järjestetty 24/7/365

Matkapuhelinten tietoturvasta

Älypuhelinten turvallisuuteen vaikuttavia tekijöitä Verkottuneisuus Verkkotason Mobiili suoja? luonnostaan Järjestelmän Päivitysten kyky muokata ja korjaustiedostojen jakelu Verkkotason itseään suoja? Keskitetty hallinta Älypuhelin on erittäin verkottunut www.ficora.fi/mobiiliturva useita erilaisia radioverkkorajapintoja monenlaisia yhteyskäytäntöjä kasvava kokoelma verkkoon yhteydessä olevia sovelluksia jatkuva internet-yhteys Verkottuminen lisää haavoittuvuuksien vaikuttavuutta ja vakavuutta

Älypuhelinten turvallisuuteen vaikuttavia tekijöitä Verkottuneisuus Verkkotason Mobiili suoja? luonnostaan Järjestelmän Päivitysten kyky muokata ja korjaustiedostojen jakelu Verkkotason itseään suoja? Keskitetty hallinta Älypuhelimen ohjelmakoodia voi muuttaa www.ficora.fi/mobiiliturva varusohjelmistojen asentaminen käyttäjän päätettävissä käyttöjärjestelmä päivitettävissä käyttövaltuuksien hallinta rajallista perinteisesti suljettu järjestelmä; hiljalleen avautumassa Vaarana haitallisen koodin asentuminen

Älypuhelinten turvallisuuteen vaikuttavia tekijöitä Verkottuneisuus Mobiili luonnostaan Järjestelmän Verkkotason Päivitysten kyky suoja? muokata ja korjaustiedostojen itseään jakelu Keskitetty hallinta Volyymipohjainen datahinnoittelu aiheutti tarpeen suodattaa sisään tulevaa IP-liikennettä operaattoritasolla www.ficora.fi/mobiiliturva kiinteä hinnoittelu muuttanut tilanteen Älykkäässä puhelimessa on IP-verkkoa kuuntelevia palvelinsovelluksia..tai vertaisverkkosovelluksia Suojaus ulotettava verkosta päätelaitteeseen

Älypuhelinten turvallisuuteen vaikuttavia tekijöitä Verkottuneisuus Verkkotason Mobiili suoja? luonnostaan Järjestelmän Päivitysten kyky muokata ja korjaustiedostojen itseään jakelu Keskitetty hallinta Ennen puhelimet päivitettiin valtuutetussa huollossa www.ficora.fi/mobiiliturva älypuhelimet muuttavat korjauspäivitysten jakelulogistiikkaa voiko korjaustiedostojen asentaminen koskaan olla liian helppoa?! Kierrossa olevissa päätelaitteissa on keskimäärin vanhentunut ohjelmisto

Älypuhelinten turvallisuuteen vaikuttavia tekijöitä Verkottuneisuus Verkkotason Päivitysten Mobiili suoja? luonnostaan Järjestelmän kyky muokata ja korjaustiedostojen itseään jakelu Keskitetty hallinta Myytti: puhelin on henkilökohtainen niin markkinoitiin tietokoneitakin aiemmin.. päätelaitteet on ladattu täyteen arvokasta tietoa ja ne mahdollistavat pääsyn luottamuksellisiin järjestelmiin www.ficora.fi/mobiiliturva Älypuhelinten vakiointi ja turvaaminen aiheuttaa tietohallinnoille kasvavan päänsäryn

Älypuhelinten turvallisuuteen vaikuttavia tekijöitä Verkottuneisuus Verkkotason Päivitysten Mobiili suoja? luonnostaan Järjestelmän kyky muokata ja korjaustiedostojen itseään jakelu Keskitetty hallinta Puhelin on aina mukana, aina käsillä www.ficora.fi/mobiiliturva..paitsi silloin kun se katoaa!..tai varastetaan..tai sitä lainataan..tai se hajoaa Käynti löytötavaratoimistossa avartaa..

Ja miksi pelättyjä ongelmia ei kuitenkaan ole? Ei tunnettuja haavoittuvuuksia, joilla haittaohjelmia voisi asentaa ilman käyttäjän suostumusta Päätelaitteiden järjestelmätason suojaus varsin hyvä Puhelinlaskua kerryttävät tapahtumat tiukassa kontrollissa Rikolliset tienaavat rahansa helpommin internetissä? Puhelin on tietokoneeseen nähden edelleen täydentävä, ei ensisijainen tietojenkäsittely- ja tietoliikenneväline..

Langattomien verkkojen tietoturvasta (ihan lyhyesti)

Langattomista verkoista Viestintäviraston WLAN-muistio mm. verkkopalvelun tarjoajan tietoturvavelvoitteet CERT-FI:n WLANtietoturvaohje Matkaviestinverkkojen turvallisuusvaatimukset

Puhelin: +358 9 6966 510 Sähköposti: www: cert@ficora.fi www.cert.fi CERT-FI:n julkiset varoitukset voi lukea: Sähköpostitse hälytyspalveluna SMS-hälytyspalveluna (maksullinen) CERT-FI:n www-sivuilta RSS-uutispalveluna YLE:n teksti-tv:n sivulta 848