Avoimet laitteet - riski verkossa Antti Kiuru@KiuruAntti Kyberturvallisuuskeskus, Viestintävirasto. Antti Kiuru, Tilannekeskuksen päällikkö



Samankaltaiset tiedostot
Suojaamattomia automaatiolaitteita suomalaisissa verkoissa

Suojaamattomien automaatiolaitteiden kartoitus 2016

Vesihuolto päivät #vesihuolto2018

LUONNONVAROJEN SÄÄSTÄVÄINEN. Kiertokapula 2013

Ota kumppaniksi. A UTC Fire & Security Company

Langattoman kotiverkon mahdollisuudet

Enemmän turvaa. Vähemmän huolia. Sonera Vahdin avulla tiedät, mitä kotonasi tapahtuu.

Esteettömyys ja turvallisuus kotona - tapahtuma Tiistai , Kitee. Esteetön ja turvallinen koti- käytännön esimerkkejä.

Tietoverkkojen turvallisuus. Tuomas Aura T Johdatus tietoliikenteeseen kevät 2012

ICT:n tarjoamat mahdollisuudet energiatehokkuuden parantamisessa ja (elinkaaren aikaisten) Jussi Ahola Tekes ja vihreä ICT 16.9.

LAADUN MERKITYS PALVELULIIKE- TOIMINNASSA. Arto Engbom Riihimäen-Hyvinkään kauppakamari Laatupäivä

Esineiden internet on jo totta teollisuudessa. Tietosuoja-lehti 1/2015. Teksti: Antti J. Lagus

Mittausteknologia uusien palveluiden mahdollistajana Mauri Patrikainen Landis+Gyr Oy

Kyberturvallisuuskeskuksen palvelut ja vuosittainen automaatiokartoitus RAKLI Käyttö- ja ylläpitotoimikunta. Erika Suortti-Myyry

Osaava ostaja, Keskustellaan kuluttajuudesta

- Valitaan kohta Asetukset / NAT / Ohjelmallinen palvelin - Seuraavassa esimerkki asetuksista: valitaan käytössä oleva ohjelmistorajapinta

Vuorekseen liittyvä tutkimusja kehitysprojekti. Langaton Vuores. Kotikatupalvelin

Dahua NVR4104/4108-P-4KS2

Terveydenhuollon laitteet ja tarvikkeet

Miten varmistat taloteknisten järjestelmien tietoturvallisuuden?

Teollisuuden kriittiset menestystekijät. Tuotanto-automaation. automaation haasteet. Answers for Industry. Page 1 / 13

- ai miten niin?

Salausmenetelmät (ei käsitellä tällä kurssilla)

ATK yrittäjän työvälineenä

1 YLEISKUVAUS Verkkoturvapalvelu Verkkoturvapalvelun edut Palvelun perusominaisuudet... 2

TW-LTE REITITIN: INTERNET-YHTEYKSIEN KAISTANJAKO

Kvalitatiivinen analyysi. Henri Huovinen, analyytikko Osakesäästäjien Keskusliitto ry

Tulostaminen ja ympäristövaikutukset

Radiolaitteet. Ostajan opas. Opas myyjille ja maahantuojille

Kyberuhat tavoittavat automaation

Lyhyt oppimäärä mistä salauksessa on kyse? Risto Hakala, Kyberturvallisuuskeskus, Viestintävirasto

Sisällys. Johdanto. Ohjeet. Tarkistuslista ennen asennusta. Tiedostopäätteet ja URLit, jotka verkon/palomuurin tulee sallia

Kyberturvallisuus ja finanssialaan kohdistuvat kyberuhat. Tomi Hasu Kyberturvallisuuskeskus

Teleyrityksen mahdollisuudet rajoittaa verkkohyökkäyksiä. Jorma Mellin Teknologiajohtaja TDC Oy

Laki terveydenhuollon laitteista ja tarvikkeista velvoitteita välinehuollolle. Kimmo Linnavuori

IPTV:n asettamat vaatimukset verkolle ja palvelun toteutus. Lauri Suleva TI07 Opinnäytetyö 2011

Digisovittimien testaus ja laitteiden linkitys HDpalveluissa. Timo Santi DigiPhilos Oy

TeleWell TW-EA515 (b)

Liittymän vikadiagnosointi

Verkkoliikenteen rajoittaminen tietoturvasta huolehtimiseksi ja häiriön korjaamiseksi

Laitteessa tulee olla ohjelmisto tai uudempi, tarvittaessa päivitä laite

Tuiri Kerttula SFS Forum. Toimintaympäristön turvallisuus markkinavalvonnan näkökulmasta

Lyhyt oppimäärä mistä tietojen salauksessa on oikeasti kyse? Risto Hakala, Kyberturvallisuuskeskus, Viestintävirasto

Aurinkoenergiajärjestelmien etäseurantajärjestelmä

Yhden megan laajakaista kaikille

Työpöytävirtualisointi

Verkkokaupan tuoteturvallisuus EU-tasolla - komission toimet Maija Laurila

Tiedonsiirtonopeuden vaihteluvälit

Laitteisiin liittyvät esimerkit riskin

Viestinnän tulevaisuus

REXEL TEOLLISUUSAUTOMAATIO

Viestintäviraston EPP-rajapinta

3. Kuljetuskerros 3.1. Kuljetuspalvelu

Automaatio ja älykkäät ratkaisut tulevat rakennuksiin

Yleiset tukikelpoisuusperiaatteet laajakaistahankkeiden verkonrakentamisessa. Laatua verkkoon seminaari, Hotelli Scandic Rovaniemi 28.5.

Soneran Koti ja TV tutkimus 2012

Johdatus EMC:hen ja EMCdirektiiviin

D-Link DSL-504T ADSL Reitittimen Asennusohje ver. 1.0

KUINKA PALJON NOSTURILLASI ON ELINKAARTA JÄLJELLÄ?

Näin Suomi kommunikoi

Hyvinvointiteknologiaan painottuva koulutusohjelma- /osaamisalakokeilu TUTKINNON PERUSTEET KOKEILUA VARTEN

Tietojärjestelmien yhteensovittaminen turvallisesti älykkäisiin koneisiin

Esineiden, palveluiden ja ihmisten internet

DNA Welho / Hki

Turvallisuus- ja kemikaalivirasto (Tukes) Teemu Hartikainen, TkT EcoDesign-asetus tilalämmittimille ja markkinavalvonta Suomessa

TUOMAS Tu m u Va n h a n e n

Tietoverkkojen turvallisuus. Tuomas Aura T Johdatus tietoliikenteeseen kevät 2013

TILOJEN VAIKUTUS LAITTEIDEN TURVALLISUUTEEN JA KUNNONVALVONTA

Kyberturvallisuuden tila Suomessa Jarkko Saarimäki Johtaja

FORSFOOD OY. Kasvisten käsittely ja käsittelylaitteet

WiFi-kantaman laajentimen N300RE asennusopas

SPEKin ajankohtaisia. turvallisuuspäällikkö Ilpo Leino puh

Palvelujen myynnin aloittaminen

Internet ja tietoverkot 2015 Harjoitus 7: Kertaus

3D-Tulostus Risto Linturi

Kaupan liitto

Kuluttajatrendit tutkimustiedon valossa

Kodin logistinen avustaja

Verkkotietopiste.fi palvelu yhteisrakentamisen tukena ja laajakaistarakentamisen eteneminen Päivi Peltola-Ojala, Johtava asiantuntija,

Ref. Ares(2014) /07/2014

TKL -LEX TEKNISEN KAUPAN TIETOPALVELU

Suomalaiset verkossa - NetTrack IAB:n kooste. TNS Gallup Digital / NetTrack 2014

Logistiikkapalvelujen digitalisaatio kuljetusyrittäjän näkökulmasta

Siltojen haitat. Yleisesti edut selvästi suuremmat kuin haitat 2/19/ Kytkin (switch) Erittäin suorituskykyisiä, moniporttisia siltoja

Tietoturvan nykytila tietoturvaloukkausten näkökulmasta. Jussi Eronen Erityisasiantuntija CERT-FI

Teollinen internet ja arvon tuotto. Juha Pankakoski, Konecranes Plc Chief Digital Officer and CIO

Kyberturvallisuus. Jarkko Saarimäki Turvallisuussääntelyryhmän päällikkö

Suojaamattomia automaatiojärjestelmiä

Netemul -ohjelma Tietojenkäsittelyn koulutusohjelma

HE 61/2018 vp: Liikenne- ja viestintäministeriön hallinnonalan virastouudistus. Eduskunnan liikenne- ja viestintävaliokunta 9.5.

S Tietoliikennetekniikan perusteet. Pakettikytkentäiset verkot. Helsinki University of Technology Networking Laboratory

LAITEHALLINTASTRATEGIA Tarkasteltu mallin 3 (kiinteistöhuolto) mukaisella toteutuksella. Tero Lähivaara

Onko sinun yritykselläsi jo tietotekniikka Palveluksessa? vtoasp -palvelun avulla siirrät tietojärjestelmäsi haasteet ammattilaisten hoidettaviksi.

ATK yrittäjän työvälineenä

Hans Aalto/Neste Jacobs Oy

Turvallisia palveluja ja asumisratkaisuja ikäihmisille

INKA-teemojen vetovastuut ja kumppanit

Yliopiston IoT-laboratorio esineiden tietoturvaa Tuomas Tenkanen tutkimusavustaja Jyväskylän yliopisto

TALOYHTIÖLLE STRATEGIA. Tero Heikkilä

Teollisuusautomaation standardit. Osio 2:

Transkriptio:

Avoimet laitteet - riski verkossa Antti Kiuru@KiuruAntti Kyberturvallisuuskeskus, Viestintävirasto

Avoimet palvelut Avoimet välityspalvelimet ja muut palvelut Verkkoon liitetyt avoimet automaatiolaitteet Internet of things ja miksi siitä pitäisi välittää

DNS, NTP, CHARGEN & kumpp Verkossa kaikille avoimia UDP-protokollalla toimivia palveluita UDP on yhteydetön protokolla, eikä kyseenalaista lähettävää osoitetta Tehokas väline palvelunestohyökkäyksiin (spamhaus ddos, op ababil)

Teollisuusautomaatio verkossa Aalto Yliopiston tutkimus toteutettiin SHODAN hakukoneella Hakukoneita on kaikkien käytettävissä Viestintäviraston oma tutkimus osoitti ettei tilanne ole paljoa parantunut 2015

Teollisuusautomaatio verkossa Ongelmaksi muodostuu piittaamattomuus Ei ole myöskään laitonta pitää järjestelmää avoinna verkossa (pois lukien määräysten alaiset laitteet ja järjestelmät joiden turvallisuudesta ja varmuudesta on säädetty erikseen janiinedelleen) Iso osa laitteistosta oli helppo tunnistaa IPosoitteiden omistajatietojen perusteella 70 000 avointa palvelua http, https, muut 100 SCADA 4 000 Muu automaatio

Internet of things Kodin älykeskukset, palovaroittimet, viihdelaitteistot, sähkömittarit Huolenaihe ei ole earlyadopter-laitteetjotka menevät teknologiasta kiinnostuneille ihmisille Huolenaiheena on tulevaisuuden bulkkipakattu tavara joka laitetaan verkkoon ja unohdetaan sinne

Internet of things Tällä hetkellä kodin LAT (Lanof Things ) koostuu jokapäiväisistä asioista joilla on lyhyehkö elinikä» Älytelevisio»Tietokone»Digiboksi» Pelikonsoli» Webbikamera/vauvakamera» Kaapelimodeemi tai DSL»...

Turvallisia tuotteita tulee vaatia Tuoteturvallisuus on aikaisemmin keskittynyt siihen, että tuotteet ovat turvallisia käyttäjilleen Verkkoon liitetyt perinteiset tuotteet voivat edelleen olla sitä, mutta voivat olla vaaraksi muille Jos tuotteiden turvallisuutta verkossa ei arvosta, jättää samalla myös itsensä, kotinsa ja työpaikkansa huomioimatta

Turvallisia tuotteita tulee vaatia Valmistajilta vaaditaan halua tehdä turvallisia tuotteita Valmistajien halu ei perustu muuhun kuin tuotteiden käyttäjien vaatimuksiin ja muuttuneisiin kulutustottumuksiin Laitteiden elinkaaren hallinta turvallisuuden näkökulmasta kaupan hyllyltä kierrätykseen

Kertauksena Avoimet palvelut ovat haitaksi muille verkon käyttäjille Verkkoon liitetyt avoimet automaatiolaitteet ovat vaaraksi palveluiden ja tuotteiden käyttäjille Internet of thingsiä ei ole menetetty, aiemmista virheistä pitää oppia

Kybertalkoot Viestintävirasto on vuosikausia lähettänyt tietoa avoimista välityspalvelimista niiden omistajille Avoimista automaatiolaitteistoista on välitetty tietoa niiden omistajille Internet of thingsinkanssa tulemme tekemään samoin oli kyse kuluttajista tai yrityksistä Osallistu kybertalkoisiin.

www.kyberturvallisuuskeskus.fi www.viestintävirasto.fi