際際滷

際際滷Share a Scribd company logo
Tietoturva nyt ja
tulevaisuudessa
Tietoturvakatsaus 2022
Tietoturva ry
30.8.2022
Jari Pirhonen, turvallisuusjohtaja
@japi999
A comic book cover of a CISO fighting heroically
against the army of cyber criminals despite her small
budget and lacking resources. (DALL揃E 2 ; OpenAI)
Copyright 2002 AtBusiness Communications Oyj / Jari Pirhonen 10.3.2002 Page: 2
Trendej辰
 K辰ytt辰jien ja palvelujen m辰辰r辰 kasvaa
 K辰ytt辰j辰t entist辰 yksinkertaisempia
 Protokollat ja sovellukset entist辰 monimutkaisempia
 Sovellusten tietoturvaongelmien m辰辰r辰 kasvaa
 Hy旦kk辰ykset entist辰 kehittyneempi辰,
helppok辰ytt旦isempi辰 ja tehokkaampia
 Tietoturvaratkaisut entist辰 vaativampia
 Pula tietoturva-ammattilaisista
 Tietomurtojen m辰辰r辰 kasvaa
 Ammattihakkereita
 Hactivism  mielenosoitukset verkossa
Tietoturvan trendej辰 ja haasteita 2002
Haasteita
 Verkottuminen
 yrityksen j辰rjestelm辰t avataan maailmalle
 yhteydet sovelluksiin saatava kaikkialta
 laillisten k辰ytt辰jien p辰辰syn helpottaminen avaa ovia
my旦s v辰辰rink辰ytt辰jille
 Laajennettavuus
 p辰ivitykset verkon yli automaattisesti
 plug-init: k辰ytt辰j辰n ohjelmisto muuttuu lennossa
 mobile code: client-sovellus luovutetaan k辰ytt辰j辰n
armoille
 Monimutkaisuus
 laajat, hajautetut j辰rjestelm辰t, useille p辰辰telaitteille,
aina saatavilla
 paljon valmiskomponentteja, protokollia,
middleware-ohjelmistoja, rajapintoja,
Riskien ja mahdollisuuksien ymm辰rt辰minen on entist辰 t辰rke辰mp辰辰
Public
Lis辰辰ntyv辰t tietoturva- ja tietosuojavaatimukset
Digitaalisten ymp辰rist旦jen kompleksisuus
Muutoksen nopeus
Kehittyv辰t tietoturvauhat
teknologia
liiketoiminta
tietoturva
regulaatio
Innovaatiot
Aika
3
Public 4
Asiantuntijat eiv辰t ole yht辰 mielt辰 riskeist辰
Arvioitavat tapahtumat:
1. Suomi s辰辰t辰辰 lain, joka vaatii ISO 27001
sertifiointia isoimmilta yhteiskunnan
elint辰rkeiden palvelujen tuottajilta.
2. Kyberturvallisuusvastuu/-johtajuus keskitet辰辰n
valtionhallinnossa (esim. Kyberministeri旦).
3. Suomi sijoittuu kolmen parhaan maan
joukkoon Viron National Cyber Security Index 
selvityksess辰.
4. Suomalainen kyberturvayritys (liikevaihto >
10M) ostetaan ulkomaisen yrityksen
toimesta.
5. Merkitt辰v辰ll辰 pilvipalvelutoimittajalla on yli 8
tuntia kest辰v辰 h辰iri旦, joka vaikuttaa useisiin
suomalaisiin organisaatioihin.
6. Suomalainen yli 100 ty旦ntekij辰n yritys (muu
kuin Vastaamo) joutuu lopettamaan
toimintansa kyberhy旦kk辰yksen seurauksena.
7. Kyberhy旦kk辰ys Suomessa aiheuttaa fyysist辰
vahinkoa, jotka johtavat kuolemiin.
8. Suomalainen yritys saa yli 1 miljoonan euron
GDPR sakon.
Public 5
Huomioitavia kyberuhkia  esimerkki
Lunnas-
haittaohjelmat
Digitaaliset
petokset
Kriittiset
haavoittuvuudet
Palvelunesto-
hy旦kk辰ykset
Toimitusketju-
hy旦kk辰ykset
Kybervakoilu
Tietomurrot-
Ja vuodot
Tietoa tuhoavat
haittaohjelmat
Sis辰inen
v辰辰rink辰ytt旦
Vaikutus
Todenn辰k旦isyys
Elinik辰inen oppimisvelvollisuus
Public 6
Lis辰辰 kirjavinkkej辰 https://iki.fi/japi/2019/07/book-recommendations-for-csos-and-cisos.html
https://www.goodreads.com/review/list/51628592-jari-pirhonen
Dont tell me what you value. Show me your
budget, and Ill tell you what you value.
-- Joe Biden
7
Ad

Recommended

Palveluntarjoajien kyberturvakyvykkyys-11.9.23.pdf
Palveluntarjoajien kyberturvakyvykkyys-11.9.23.pdf
japijapi
Nordnetin aamiaistilaisuus 24.9.2015
Nordnetin aamiaistilaisuus 24.9.2015
Nordnet Suomi
Kyberosaaja 17.5.21
Kyberosaaja 17.5.21
japijapi
Tietoturva ja internet luento 22.1.2016
Tietoturva ja internet luento 22.1.2016
rierjarv
Yliopistojen Projekti SIG 2015
Yliopistojen Projekti SIG 2015
Tomppa Kuusi (formerly J辰rvinen)
TIVIA News 1/2016
TIVIA News 1/2016
TIVIA ry
Tjtsm54 kyberturvallisuus kv-hankinnat_suni
Tjtsm54 kyberturvallisuus kv-hankinnat_suni
Ella Suni
Verkkosovellusten tietoturvastrategia 20.4.2010
Verkkosovellusten tietoturvastrategia 20.4.2010
japijapi
Nixu 30.8.2016 First North -tilaisuus Nordnet
Nixu 30.8.2016 First North -tilaisuus Nordnet
Nordnet Suomi
Tietoturva - tiedostamista, k辰ytt辰ytymist辰, teknisi辰 ratkaisuja, juridiikkaa
Tietoturva - tiedostamista, k辰ytt辰ytymist辰, teknisi辰 ratkaisuja, juridiikkaa
propilvipalvelut
Verkkopalveluiden tietoturva markkinointi- ja viestint辰asiantuntijoille, kev辰...
Verkkopalveluiden tietoturva markkinointi- ja viestint辰asiantuntijoille, kev辰...
Nixu Corporation
Pilvet ja pilvipalvelut
Pilvet ja pilvipalvelut
Pete Nieminen
Tietoturva ja IT-arkkitehtuuri
Tietoturva ja IT-arkkitehtuuri
Thomas Malmberg
Tietoturva ja Internet (luento)
Tietoturva ja Internet (luento)
Tieto- ja viestint辰tekniikkakoulu
Tietoturva - onko sinulla varaa olla investoimatta siihen?
Tietoturva - onko sinulla varaa olla investoimatta siihen?
Sovelto
Testaus 2014 -seminaari. Pauli Kauppila, Secrays Oy. Mit辰 jokaisen testaajan ...
Testaus 2014 -seminaari. Pauli Kauppila, Secrays Oy. Mit辰 jokaisen testaajan ...
Tieturi Oy
Tietoturvaa it kehitykselle 12 2012
Tietoturvaa it kehitykselle 12 2012
Tomppa Kuusi (formerly J辰rvinen)
Tietoturva teollisen internetin vauhdittajana
Tietoturva teollisen internetin vauhdittajana
Nixu Corporation
Cybersecurity skills gap 2020
Cybersecurity skills gap 2020
japijapi
Tieturi-internet-ohjelmointi-1998
Tieturi-internet-ohjelmointi-1998
japijapi
Tietoturvallisuuden ajankohtaiset haasteet
Tietoturvallisuuden ajankohtaiset haasteet
japijapi
Pilvipalvelut ja tietoturva - 24.5.2011
Pilvipalvelut ja tietoturva - 24.5.2011
Tomppa Kuusi (formerly J辰rvinen)
Yh辰 lis辰辰ntyv辰n tietoturvainformaation tehokas hallinta ja hy旦dynt辰minen
Yh辰 lis辰辰ntyv辰n tietoturvainformaation tehokas hallinta ja hy旦dynt辰minen
Finceptum Oy
Tietoturvapalveluiden kehitysn辰kym辰t - Tietoturvaseminaari 2013 - Tapio Ranta...
Tietoturvapalveluiden kehitysn辰kym辰t - Tietoturvaseminaari 2013 - Tapio Ranta...
Sonera
Kuinka toimitaan oikeammin kun havaitaan tietoturvapoikkeama
Kuinka toimitaan oikeammin kun havaitaan tietoturvapoikkeama
Nixu Corporation
Kyberturvallisuus - organisaation ja tietojen suojaaminen, EU:n tietosuoja-as...
Kyberturvallisuus - organisaation ja tietojen suojaaminen, EU:n tietosuoja-as...
Tuomas Tonteri
Mittaristot kyberturvan tilannejohtamiseen
Mittaristot kyberturvan tilannejohtamiseen
Nixu Corporation
Map of security related EU legislations.
Map of security related EU legislations.
japijapi
Palveluntarjoajan tietoturvakyvykkyyden varmistaminen-22.10.24.pdf
Palveluntarjoajan tietoturvakyvykkyyden varmistaminen-22.10.24.pdf
japijapi

More Related Content

Similar to Tietoturvakatsaus 2022 (20)

Nixu 30.8.2016 First North -tilaisuus Nordnet
Nixu 30.8.2016 First North -tilaisuus Nordnet
Nordnet Suomi
Tietoturva - tiedostamista, k辰ytt辰ytymist辰, teknisi辰 ratkaisuja, juridiikkaa
Tietoturva - tiedostamista, k辰ytt辰ytymist辰, teknisi辰 ratkaisuja, juridiikkaa
propilvipalvelut
Verkkopalveluiden tietoturva markkinointi- ja viestint辰asiantuntijoille, kev辰...
Verkkopalveluiden tietoturva markkinointi- ja viestint辰asiantuntijoille, kev辰...
Nixu Corporation
Pilvet ja pilvipalvelut
Pilvet ja pilvipalvelut
Pete Nieminen
Tietoturva ja IT-arkkitehtuuri
Tietoturva ja IT-arkkitehtuuri
Thomas Malmberg
Tietoturva ja Internet (luento)
Tietoturva ja Internet (luento)
Tieto- ja viestint辰tekniikkakoulu
Tietoturva - onko sinulla varaa olla investoimatta siihen?
Tietoturva - onko sinulla varaa olla investoimatta siihen?
Sovelto
Testaus 2014 -seminaari. Pauli Kauppila, Secrays Oy. Mit辰 jokaisen testaajan ...
Testaus 2014 -seminaari. Pauli Kauppila, Secrays Oy. Mit辰 jokaisen testaajan ...
Tieturi Oy
Tietoturvaa it kehitykselle 12 2012
Tietoturvaa it kehitykselle 12 2012
Tomppa Kuusi (formerly J辰rvinen)
Tietoturva teollisen internetin vauhdittajana
Tietoturva teollisen internetin vauhdittajana
Nixu Corporation
Cybersecurity skills gap 2020
Cybersecurity skills gap 2020
japijapi
Tieturi-internet-ohjelmointi-1998
Tieturi-internet-ohjelmointi-1998
japijapi
Tietoturvallisuuden ajankohtaiset haasteet
Tietoturvallisuuden ajankohtaiset haasteet
japijapi
Pilvipalvelut ja tietoturva - 24.5.2011
Pilvipalvelut ja tietoturva - 24.5.2011
Tomppa Kuusi (formerly J辰rvinen)
Yh辰 lis辰辰ntyv辰n tietoturvainformaation tehokas hallinta ja hy旦dynt辰minen
Yh辰 lis辰辰ntyv辰n tietoturvainformaation tehokas hallinta ja hy旦dynt辰minen
Finceptum Oy
Tietoturvapalveluiden kehitysn辰kym辰t - Tietoturvaseminaari 2013 - Tapio Ranta...
Tietoturvapalveluiden kehitysn辰kym辰t - Tietoturvaseminaari 2013 - Tapio Ranta...
Sonera
Kuinka toimitaan oikeammin kun havaitaan tietoturvapoikkeama
Kuinka toimitaan oikeammin kun havaitaan tietoturvapoikkeama
Nixu Corporation
Kyberturvallisuus - organisaation ja tietojen suojaaminen, EU:n tietosuoja-as...
Kyberturvallisuus - organisaation ja tietojen suojaaminen, EU:n tietosuoja-as...
Tuomas Tonteri
Mittaristot kyberturvan tilannejohtamiseen
Mittaristot kyberturvan tilannejohtamiseen
Nixu Corporation
Nixu 30.8.2016 First North -tilaisuus Nordnet
Nixu 30.8.2016 First North -tilaisuus Nordnet
Nordnet Suomi
Tietoturva - tiedostamista, k辰ytt辰ytymist辰, teknisi辰 ratkaisuja, juridiikkaa
Tietoturva - tiedostamista, k辰ytt辰ytymist辰, teknisi辰 ratkaisuja, juridiikkaa
propilvipalvelut
Verkkopalveluiden tietoturva markkinointi- ja viestint辰asiantuntijoille, kev辰...
Verkkopalveluiden tietoturva markkinointi- ja viestint辰asiantuntijoille, kev辰...
Nixu Corporation
Pilvet ja pilvipalvelut
Pilvet ja pilvipalvelut
Pete Nieminen
Tietoturva ja IT-arkkitehtuuri
Tietoturva ja IT-arkkitehtuuri
Thomas Malmberg
Tietoturva - onko sinulla varaa olla investoimatta siihen?
Tietoturva - onko sinulla varaa olla investoimatta siihen?
Sovelto
Testaus 2014 -seminaari. Pauli Kauppila, Secrays Oy. Mit辰 jokaisen testaajan ...
Testaus 2014 -seminaari. Pauli Kauppila, Secrays Oy. Mit辰 jokaisen testaajan ...
Tieturi Oy
Tietoturva teollisen internetin vauhdittajana
Tietoturva teollisen internetin vauhdittajana
Nixu Corporation
Cybersecurity skills gap 2020
Cybersecurity skills gap 2020
japijapi
Tieturi-internet-ohjelmointi-1998
Tieturi-internet-ohjelmointi-1998
japijapi
Tietoturvallisuuden ajankohtaiset haasteet
Tietoturvallisuuden ajankohtaiset haasteet
japijapi
Yh辰 lis辰辰ntyv辰n tietoturvainformaation tehokas hallinta ja hy旦dynt辰minen
Yh辰 lis辰辰ntyv辰n tietoturvainformaation tehokas hallinta ja hy旦dynt辰minen
Finceptum Oy
Tietoturvapalveluiden kehitysn辰kym辰t - Tietoturvaseminaari 2013 - Tapio Ranta...
Tietoturvapalveluiden kehitysn辰kym辰t - Tietoturvaseminaari 2013 - Tapio Ranta...
Sonera
Kuinka toimitaan oikeammin kun havaitaan tietoturvapoikkeama
Kuinka toimitaan oikeammin kun havaitaan tietoturvapoikkeama
Nixu Corporation
Kyberturvallisuus - organisaation ja tietojen suojaaminen, EU:n tietosuoja-as...
Kyberturvallisuus - organisaation ja tietojen suojaaminen, EU:n tietosuoja-as...
Tuomas Tonteri
Mittaristot kyberturvan tilannejohtamiseen
Mittaristot kyberturvan tilannejohtamiseen
Nixu Corporation

More from japijapi (18)

Map of security related EU legislations.
Map of security related EU legislations.
japijapi
Palveluntarjoajan tietoturvakyvykkyyden varmistaminen-22.10.24.pdf
Palveluntarjoajan tietoturvakyvykkyyden varmistaminen-22.10.24.pdf
japijapi
Management Events kybervoimavara 16.2.22.pdf
Management Events kybervoimavara 16.2.22.pdf
japijapi
EK kyberosaaminen 26.1.22
EK kyberosaaminen 26.1.22
japijapi
Cybersecurity skills-gap 2021
Cybersecurity skills-gap 2021
japijapi
TTRY etatyon tietoturva_28.5.20
TTRY etatyon tietoturva_28.5.20
japijapi
Aalto PRO turvallisuus 2.0
Aalto PRO turvallisuus 2.0
japijapi
Digiturva sovellusturva-11.2.19
Digiturva sovellusturva-11.2.19
japijapi
Aalto cyber-10.4.18
Aalto cyber-10.4.18
japijapi
Digiturva17 sovellusturva-16.10.17
Digiturva17 sovellusturva-16.10.17
japijapi
Reality of cybersecurity 11.4.2017
Reality of cybersecurity 11.4.2017
japijapi
Digitaalinen turvallisuus muuttuvassa ymp辰rist旦ss辰
Digitaalinen turvallisuus muuttuvassa ymp辰rist旦ss辰
japijapi
Samlink-sd-drinks-10.2.15
Samlink-sd-drinks-10.2.15
japijapi
Kokemuksia tietoturvallisuuden johtamisesta
Kokemuksia tietoturvallisuuden johtamisesta
japijapi
Turvallisuus- ja yritysjohdon yhteisty旦
Turvallisuus- ja yritysjohdon yhteisty旦
japijapi
Talentum palvelujen-tietoturva-12.6.13
Talentum palvelujen-tietoturva-12.6.13
japijapi
Finanssialan tietoturvakatsaus 8.5.13
Finanssialan tietoturvakatsaus 8.5.13
japijapi
Tietoturvallisuuden mittaaminen 3.2.10
Tietoturvallisuuden mittaaminen 3.2.10
japijapi
Map of security related EU legislations.
Map of security related EU legislations.
japijapi
Palveluntarjoajan tietoturvakyvykkyyden varmistaminen-22.10.24.pdf
Palveluntarjoajan tietoturvakyvykkyyden varmistaminen-22.10.24.pdf
japijapi
Management Events kybervoimavara 16.2.22.pdf
Management Events kybervoimavara 16.2.22.pdf
japijapi
EK kyberosaaminen 26.1.22
EK kyberosaaminen 26.1.22
japijapi
Cybersecurity skills-gap 2021
Cybersecurity skills-gap 2021
japijapi
TTRY etatyon tietoturva_28.5.20
TTRY etatyon tietoturva_28.5.20
japijapi
Aalto PRO turvallisuus 2.0
Aalto PRO turvallisuus 2.0
japijapi
Digiturva sovellusturva-11.2.19
Digiturva sovellusturva-11.2.19
japijapi
Aalto cyber-10.4.18
Aalto cyber-10.4.18
japijapi
Digiturva17 sovellusturva-16.10.17
Digiturva17 sovellusturva-16.10.17
japijapi
Reality of cybersecurity 11.4.2017
Reality of cybersecurity 11.4.2017
japijapi
Digitaalinen turvallisuus muuttuvassa ymp辰rist旦ss辰
Digitaalinen turvallisuus muuttuvassa ymp辰rist旦ss辰
japijapi
Samlink-sd-drinks-10.2.15
Samlink-sd-drinks-10.2.15
japijapi
Kokemuksia tietoturvallisuuden johtamisesta
Kokemuksia tietoturvallisuuden johtamisesta
japijapi
Turvallisuus- ja yritysjohdon yhteisty旦
Turvallisuus- ja yritysjohdon yhteisty旦
japijapi
Talentum palvelujen-tietoturva-12.6.13
Talentum palvelujen-tietoturva-12.6.13
japijapi
Finanssialan tietoturvakatsaus 8.5.13
Finanssialan tietoturvakatsaus 8.5.13
japijapi
Tietoturvallisuuden mittaaminen 3.2.10
Tietoturvallisuuden mittaaminen 3.2.10
japijapi
Ad

Tietoturvakatsaus 2022

  • 1. Tietoturva nyt ja tulevaisuudessa Tietoturvakatsaus 2022 Tietoturva ry 30.8.2022 Jari Pirhonen, turvallisuusjohtaja @japi999 A comic book cover of a CISO fighting heroically against the army of cyber criminals despite her small budget and lacking resources. (DALL揃E 2 ; OpenAI)
  • 2. Copyright 2002 AtBusiness Communications Oyj / Jari Pirhonen 10.3.2002 Page: 2 Trendej辰 K辰ytt辰jien ja palvelujen m辰辰r辰 kasvaa K辰ytt辰j辰t entist辰 yksinkertaisempia Protokollat ja sovellukset entist辰 monimutkaisempia Sovellusten tietoturvaongelmien m辰辰r辰 kasvaa Hy旦kk辰ykset entist辰 kehittyneempi辰, helppok辰ytt旦isempi辰 ja tehokkaampia Tietoturvaratkaisut entist辰 vaativampia Pula tietoturva-ammattilaisista Tietomurtojen m辰辰r辰 kasvaa Ammattihakkereita Hactivism mielenosoitukset verkossa Tietoturvan trendej辰 ja haasteita 2002 Haasteita Verkottuminen yrityksen j辰rjestelm辰t avataan maailmalle yhteydet sovelluksiin saatava kaikkialta laillisten k辰ytt辰jien p辰辰syn helpottaminen avaa ovia my旦s v辰辰rink辰ytt辰jille Laajennettavuus p辰ivitykset verkon yli automaattisesti plug-init: k辰ytt辰j辰n ohjelmisto muuttuu lennossa mobile code: client-sovellus luovutetaan k辰ytt辰j辰n armoille Monimutkaisuus laajat, hajautetut j辰rjestelm辰t, useille p辰辰telaitteille, aina saatavilla paljon valmiskomponentteja, protokollia, middleware-ohjelmistoja, rajapintoja,
  • 3. Riskien ja mahdollisuuksien ymm辰rt辰minen on entist辰 t辰rke辰mp辰辰 Public Lis辰辰ntyv辰t tietoturva- ja tietosuojavaatimukset Digitaalisten ymp辰rist旦jen kompleksisuus Muutoksen nopeus Kehittyv辰t tietoturvauhat teknologia liiketoiminta tietoturva regulaatio Innovaatiot Aika 3
  • 4. Public 4 Asiantuntijat eiv辰t ole yht辰 mielt辰 riskeist辰 Arvioitavat tapahtumat: 1. Suomi s辰辰t辰辰 lain, joka vaatii ISO 27001 sertifiointia isoimmilta yhteiskunnan elint辰rkeiden palvelujen tuottajilta. 2. Kyberturvallisuusvastuu/-johtajuus keskitet辰辰n valtionhallinnossa (esim. Kyberministeri旦). 3. Suomi sijoittuu kolmen parhaan maan joukkoon Viron National Cyber Security Index selvityksess辰. 4. Suomalainen kyberturvayritys (liikevaihto > 10M) ostetaan ulkomaisen yrityksen toimesta. 5. Merkitt辰v辰ll辰 pilvipalvelutoimittajalla on yli 8 tuntia kest辰v辰 h辰iri旦, joka vaikuttaa useisiin suomalaisiin organisaatioihin. 6. Suomalainen yli 100 ty旦ntekij辰n yritys (muu kuin Vastaamo) joutuu lopettamaan toimintansa kyberhy旦kk辰yksen seurauksena. 7. Kyberhy旦kk辰ys Suomessa aiheuttaa fyysist辰 vahinkoa, jotka johtavat kuolemiin. 8. Suomalainen yritys saa yli 1 miljoonan euron GDPR sakon.
  • 5. Public 5 Huomioitavia kyberuhkia esimerkki Lunnas- haittaohjelmat Digitaaliset petokset Kriittiset haavoittuvuudet Palvelunesto- hy旦kk辰ykset Toimitusketju- hy旦kk辰ykset Kybervakoilu Tietomurrot- Ja vuodot Tietoa tuhoavat haittaohjelmat Sis辰inen v辰辰rink辰ytt旦 Vaikutus Todenn辰k旦isyys
  • 6. Elinik辰inen oppimisvelvollisuus Public 6 Lis辰辰 kirjavinkkej辰 https://iki.fi/japi/2019/07/book-recommendations-for-csos-and-cisos.html https://www.goodreads.com/review/list/51628592-jari-pirhonen
  • 7. Dont tell me what you value. Show me your budget, and Ill tell you what you value. -- Joe Biden 7