ݺߣ

ݺߣShare a Scribd company logo
Tietoturva viestinnän
murroksen ytimessä
Valdur Laid
Senior Vice President

blogit.sonera.fi

linkedin.com/company/sonera

twitter.com/sonera_security

Facebook.com/sonerayrityksille
Agenda

• Viestinnän murros
• Tietoturva nyt
• Tulevaisuuden suuntalinjoja

2
VIESTINNÄN MURROS

3
Digitaalinen yhteiskunta tänään
– Viron esimerkki
Mobiilivarmenne
Sähköinen
verotus

Sähköinen
resepti
Dokumenttien
allekirjoitus

Yritysrekisteri
Sähköinen
henkilökortti

m-pysäköinti
Lokaatiopalvelut

e-Hallitus
e-Koulu

Dokumenttien
hallinta
Sähköinen
potilasarkisto

X-Road

Lakiarkisto

Smart Grid
-sähköverkko
Sähköinen
äänestys

Mobiilimaksaminen
Sähköiset
sosiaalipalvelut

Julkinen
portaali
Kansalaisrekisteri

e-Poliisi
Sähköinen
maarekisteri

Lähde: e-Estonia

4
Mitä organisaatioiden verkossa tapahtuu?
Streaming -liikenteen kasvu

Verkon kuormitus

Mobiilikäyttö

Snowden & NSA
Teräväpiirtovideot

Yksityisyydensuojan korostumien

Neuvotteluratkaisut

Riskitaso
5
Lähde: nasa.gov

6

Lähde: Google
Murroksen vaikutukset viestintäympäristöön
Kapasiteetti – tarpeet monikertaistuvat

Laatu – ilman laatua ei ole viestintää
Liiketoimintaohjaus – liiketoiminnan tarpeet etusijalle
Sovellus- ja käyttäjäkeskeisyys – älykkyys sovelluksissa
Tietoturva – korostuu entisestään kaikessa viestinnässä

7
TIETOTURVA NYT

8
”Tietoturvan tuloskortti” 2013
84M

Uusia haittaohjelmia
(av-test.org)
2009

2010

2011

2012

Roskapostin osuus
kaikesta sähköpostista
(Symantec)

2013
66,40%

2009

2010

2011

2012

2013
504

Tietomurtoja Suomessa
(CERT-FI)
2009

2010

2011

2012

Ohjelmistoheikkouksia

2013

5186

(National Vulnerability Database)
2009

9

2010

2011

2012

2013
10
Palvelunestohyökkäykset Soneran verkossa –
tammikuu 2014
• Satoja
merkittäviä
hyökkäyksiä
• Suurin
hyökkäyksen
liikennepiikki:
20,8 Gbps

Yhden kuukauden ajanjakso, lähde: Sonera Verkkosuoja

11
TULEVAISUUDEN SUUNTAVIIVOJA

12
Sovelluslähtöisyys viestinnän suojaamisessa

Jatkuvuuden
hallinta
Tietoturvapoikkeamien
hallinta

Saatavuuden
varmistaminen

Sovelluslähtöinen
tietoturva
Tietoturvapolitiikan
jalkautus

Riskienhallinta

Standardienmukaisuus

13
Mobiililaitteet ja –sovellukset yhä tärkeämpi osa
tietoturva- ja viestintäympäristöä

“Secure remote access needs are changing in the era
of pervasive mobile computing. IT planners will face an
increasing variety of connectivity demands beyond the
original tunnel role of remote access VPNs.”
- John Girard, Gartner, 2013

14
Esimerkki: Kahden eri järjestelmän välinen
yhteys (federointi), Skype ja Lync

?

15
Poikkeamanhallinnan ja tilannekuvatuotannon
prosessit

Poikkeamanhallinta

Tiedonkeräys

Analyysi

Tiedonjakelu

Tilannekuvatuotanto

Lähde: Kyberturvallisuuskeskus

16
Soneran palvelukokonaisuuksia – Älykäs Verkko

Verkkoympäristön
kehityspolku

IT-hallinnon
palvelut
Loppukäyttäjäpalvelut

Asiantuntijapalvelut

Käyttäjäkohtainen
palvelumalli
Muutoshallinnan
tehostaminen
Tietoturvallisuus
Pilvipalvelut
Automatiikka

17

Sovellusympäristön
analysointi
Käyttäjäryhmien
muodostaminen
Palvelupolitiikoiden
laatimisen
konsultointi

Verkon käytön hallinta
Internet-käytön hallinta
Jatkuvuuden hallinta
Käytön raportointi
Sovellusten palvelutason
seuranta ja analysointi

Vahva
tunnistautuminen
Etäkäyttö
BYOD
Viestinnän murroksen merkitys tietoturvalle
• Kattavaa tietoturvaa
viestinnässä / verkossa voi
toteuttaa vain tuomalla sen
sovellustasolle
• Mobiililaitteet ja -sovellukset on
kytkettävä kiinteämmin osaksi
verkon tietoturvan hallintaa
• Tietoturvajärjestelmien on yhä
kattavammin ymmärrettävä
multimediaa
• Tilannekuva- ja
poikkeamanhallinnan takana
täytyy olla ihminen
18
sonera_security
twitter.com/sonera_security

More Related Content

Tietoturva viestinnän murroksen ytimessä - Valdur Laid - Tietoturvatapahtuma 2014 - Sonera