Olemme julkaisseet t辰m辰n vuoden ensimm辰isen TIVIA News -j辰senlehden Tivi-lehden v辰liss辰. Sis辰lt旦 puhuttelee alan ammattilaisia johtajista asiantuntijoihin. Haastateltaviksi on valikoitu henkil旦it辰, jotka kertovat alan asioista muutoksen keskell辰. Mit辰 tulevaisuus tuo tullessaan, mit辰 odotetaan, mit辰 tehd辰辰n ja mit辰 saadaan? Mink辰laisia mahdollisuuksia ala tarjoaa monille yrityksille liiketoiminnan kehitt辰miseen?
T辰m辰 dokumentti kokoaa yhteen mahdollisuuksia ja keinoja Jyv辰skyl辰n seudun kyberosaamisen viemiseen ulkomaille. Dokumentti tarjoaa tietoa kyberturvallisuuden hankkeista Suomessa ja ulkomailla.
Dokumentti pohjautuu osaltaan Ulkoasiainministeri旦n ja Manketti Oy:n vuonna 2017 julkaisemaan selvitykseen Tavoitteena kansainv辰liset hankinnat.
Tietoturva ja tietosuoja menev辰t ainakin maallikolta helposti sekaisin.
Mit辰 ensinn辰kin on tietoturva? Miksi sen on oltava kunnossa? Mik辰 on tietoturvan taso sinun organisaatiossasi?
Lis辰tietoa: https://tietoturva.pro/
Pro Tietosuoja -palvelu opastaa ja helpottaa selviytym辰辰n toukokuussa 2018 voimaan tulevan tietosuoja-asetuksen (GDPR) velvoitteista. Asetus edellytt辰辰 monien selvitysten, korjaustoimien, ohjeiden, hyvien k辰yt辰nteiden ja dokumentaation tekemist辰 organisaatioissa.
Lue lis辰辰 palvelusta: https://www.protietosuoja.fi/
Vinkki! Voit my旦s kuunnella sivujemme sis辰ll旦t vaikka automatkalla!
Seuraa meit辰 sosiaalisessa mediassa:
Facebook: https://www.facebook.com/propilvipalvelut/
Twitter: @propilvipalvelu
LinkedIN: https://www.linkedin.com/company/propilvipalvelut/
YouTube: https://www.youtube.com/watch?v=IoSx8VuE6EU
Tietoturva teollisen internetin vauhdittajana. Esitetty Kyberturvallisuusmessuilla 5.9.2014 (c) Nixu Oy, Kalle Luukkainen
Lue lis辰辰 tilannekuvasta ja verkkoturvallisuudesta Nixun kotisivuilta: http://www.nixu.com/fi/palvelualueet/tilannekuva-ja-verkkoturvallisuus
Kuinka toimitaan oikeammin kun havaitaan tietoturvapoikkeamaNixu Corporation
油
Kuinka toimitaan oikeammin kun havaitaan tietoturvapoikkeama. Esitetty NamesDays -seminaarissa 2.10.2014 (c) Nixu Oy, Jussi Per辰lampi
Lue Nixun sivuilta lis辰辰 tietoturvapoikkeaman hallintapalvelustamme: https://www.nixu.com/fi/ratkaisut/nixu-csirt
Kyberturvallisuus - organisaation ja tietojen suojaaminen, EU:n tietosuoja-as...Tuomas Tonteri
油
Kalajoen yrityspalveluiden j辰rjest辰m辰ss辰 turvallisuuspainotteisessa tietoiskuseminaarissa 16.2.2017 pit辰m辰ni esitys kyberturvallisuudesta, organisaatioiden ja tietoj辰rjestelmien suojaamisesta sek辰 EU:n uuden tietosuoja-asetuksen mukanaan tuomista vaatimuksista.
Esitys sis辰lt辰辰 my旦s yleist辰 tietoa elfGROUP Kyberturvallisuuspalvelut Oy:st辰 ja elfGROUP:n tarjoamista pilvi- ja kyberturvallisuuspalveluista.
Mittaristot kyberturvan tilannejohtamiseen. Esitetty Kyberturvallisuusmessuilla 4.9.2014 (c) Nixu Oy, Pietari Sarjakivi
Lue lis辰辰 tilannekuvasta ja verkkoturvallisuudesta Nixun kotisivuilta: http://www.nixu.com/fi/palvelualueet/tilannekuva-ja-verkkoturvallisuus
The document outlines upcoming EU regulations and directives from 2023 to 2027, focusing on various sectors including cybersecurity, data governance, and digital services. Key regulations include the NIS2 directive for cybersecurity, DORA for digital resilience in finance, and several acts targeting AI, data access, and product safety. It emphasizes the importance of compliance deadlines and the implications for stakeholders involved in these sectors.
Tietoturva ja tietosuoja menev辰t ainakin maallikolta helposti sekaisin.
Mit辰 ensinn辰kin on tietoturva? Miksi sen on oltava kunnossa? Mik辰 on tietoturvan taso sinun organisaatiossasi?
Lis辰tietoa: https://tietoturva.pro/
Pro Tietosuoja -palvelu opastaa ja helpottaa selviytym辰辰n toukokuussa 2018 voimaan tulevan tietosuoja-asetuksen (GDPR) velvoitteista. Asetus edellytt辰辰 monien selvitysten, korjaustoimien, ohjeiden, hyvien k辰yt辰nteiden ja dokumentaation tekemist辰 organisaatioissa.
Lue lis辰辰 palvelusta: https://www.protietosuoja.fi/
Vinkki! Voit my旦s kuunnella sivujemme sis辰ll旦t vaikka automatkalla!
Seuraa meit辰 sosiaalisessa mediassa:
Facebook: https://www.facebook.com/propilvipalvelut/
Twitter: @propilvipalvelu
LinkedIN: https://www.linkedin.com/company/propilvipalvelut/
YouTube: https://www.youtube.com/watch?v=IoSx8VuE6EU
Tietoturva teollisen internetin vauhdittajana. Esitetty Kyberturvallisuusmessuilla 5.9.2014 (c) Nixu Oy, Kalle Luukkainen
Lue lis辰辰 tilannekuvasta ja verkkoturvallisuudesta Nixun kotisivuilta: http://www.nixu.com/fi/palvelualueet/tilannekuva-ja-verkkoturvallisuus
Kuinka toimitaan oikeammin kun havaitaan tietoturvapoikkeamaNixu Corporation
油
Kuinka toimitaan oikeammin kun havaitaan tietoturvapoikkeama. Esitetty NamesDays -seminaarissa 2.10.2014 (c) Nixu Oy, Jussi Per辰lampi
Lue Nixun sivuilta lis辰辰 tietoturvapoikkeaman hallintapalvelustamme: https://www.nixu.com/fi/ratkaisut/nixu-csirt
Kyberturvallisuus - organisaation ja tietojen suojaaminen, EU:n tietosuoja-as...Tuomas Tonteri
油
Kalajoen yrityspalveluiden j辰rjest辰m辰ss辰 turvallisuuspainotteisessa tietoiskuseminaarissa 16.2.2017 pit辰m辰ni esitys kyberturvallisuudesta, organisaatioiden ja tietoj辰rjestelmien suojaamisesta sek辰 EU:n uuden tietosuoja-asetuksen mukanaan tuomista vaatimuksista.
Esitys sis辰lt辰辰 my旦s yleist辰 tietoa elfGROUP Kyberturvallisuuspalvelut Oy:st辰 ja elfGROUP:n tarjoamista pilvi- ja kyberturvallisuuspalveluista.
Mittaristot kyberturvan tilannejohtamiseen. Esitetty Kyberturvallisuusmessuilla 4.9.2014 (c) Nixu Oy, Pietari Sarjakivi
Lue lis辰辰 tilannekuvasta ja verkkoturvallisuudesta Nixun kotisivuilta: http://www.nixu.com/fi/palvelualueet/tilannekuva-ja-verkkoturvallisuus
The document outlines upcoming EU regulations and directives from 2023 to 2027, focusing on various sectors including cybersecurity, data governance, and digital services. Key regulations include the NIS2 directive for cybersecurity, DORA for digital resilience in finance, and several acts targeting AI, data access, and product safety. It emphasizes the importance of compliance deadlines and the implications for stakeholders involved in these sectors.
This document discusses digital security and the challenges of securing systems in a changing technological landscape. It notes that terminology around information, cyber, and digital security can be confusing, and that security requirements need to be defined on a case-by-case basis. It emphasizes that security risks will continue to increase as digitalization accelerates, and that security professionals must adapt to embrace changes like cloud computing, IoT, and new technologies. The document concludes that data and trust are key currencies, that security enables digitalization when done well, and that effective security requires balancing risks with opportunities through good design principles and lifelong learning.
This document summarizes a presentation on cybersecurity realities by Jari Pirhonen, Security Director at Samlink. The presentation covers:
- An introduction of Pirhonen and his background in cybersecurity.
- Key topics in cybersecurity including digitalization trends, security objectives, the state of threats, and the importance of security governance.
- Challenges in the financial sector including legacy systems, critical infrastructure dependencies, and recent phishing and malware attacks on banks in Finland.
- Essential steps for organizations to improve security governance such as securing management support, assigning security responsibilities, identifying critical assets, training staff, and considering people, processes, technology, and suppliers.
The document discusses principles of information security and service design. It advocates designing security into systems from the start rather than adding it as an afterthought. Following human and organizational needs and understanding risk appetite are important. Security should be user-friendly, fail safely with separation of duties, and avoid relying solely on obscurity. As technology shrinks, security challenges will also need to adapt rapidly.
1. Tietoturva nyt ja
tulevaisuudessa
Tietoturvakatsaus 2022
Tietoturva ry
30.8.2022
Jari Pirhonen, turvallisuusjohtaja
@japi999
A comic book cover of a CISO fighting heroically
against the army of cyber criminals despite her small
budget and lacking resources. (DALL揃E 2 ; OpenAI)
2. Copyright 2002 AtBusiness Communications Oyj / Jari Pirhonen 10.3.2002 Page: 2
Trendej辰
K辰ytt辰jien ja palvelujen m辰辰r辰 kasvaa
K辰ytt辰j辰t entist辰 yksinkertaisempia
Protokollat ja sovellukset entist辰 monimutkaisempia
Sovellusten tietoturvaongelmien m辰辰r辰 kasvaa
Hy旦kk辰ykset entist辰 kehittyneempi辰,
helppok辰ytt旦isempi辰 ja tehokkaampia
Tietoturvaratkaisut entist辰 vaativampia
Pula tietoturva-ammattilaisista
Tietomurtojen m辰辰r辰 kasvaa
Ammattihakkereita
Hactivism mielenosoitukset verkossa
Tietoturvan trendej辰 ja haasteita 2002
Haasteita
Verkottuminen
yrityksen j辰rjestelm辰t avataan maailmalle
yhteydet sovelluksiin saatava kaikkialta
laillisten k辰ytt辰jien p辰辰syn helpottaminen avaa ovia
my旦s v辰辰rink辰ytt辰jille
Laajennettavuus
p辰ivitykset verkon yli automaattisesti
plug-init: k辰ytt辰j辰n ohjelmisto muuttuu lennossa
mobile code: client-sovellus luovutetaan k辰ytt辰j辰n
armoille
Monimutkaisuus
laajat, hajautetut j辰rjestelm辰t, useille p辰辰telaitteille,
aina saatavilla
paljon valmiskomponentteja, protokollia,
middleware-ohjelmistoja, rajapintoja,
3. Riskien ja mahdollisuuksien ymm辰rt辰minen on entist辰 t辰rke辰mp辰辰
Public
Lis辰辰ntyv辰t tietoturva- ja tietosuojavaatimukset
Digitaalisten ymp辰rist旦jen kompleksisuus
Muutoksen nopeus
Kehittyv辰t tietoturvauhat
teknologia
liiketoiminta
tietoturva
regulaatio
Innovaatiot
Aika
3
4. Public 4
Asiantuntijat eiv辰t ole yht辰 mielt辰 riskeist辰
Arvioitavat tapahtumat:
1. Suomi s辰辰t辰辰 lain, joka vaatii ISO 27001
sertifiointia isoimmilta yhteiskunnan
elint辰rkeiden palvelujen tuottajilta.
2. Kyberturvallisuusvastuu/-johtajuus keskitet辰辰n
valtionhallinnossa (esim. Kyberministeri旦).
3. Suomi sijoittuu kolmen parhaan maan
joukkoon Viron National Cyber Security Index
selvityksess辰.
4. Suomalainen kyberturvayritys (liikevaihto >
10M) ostetaan ulkomaisen yrityksen
toimesta.
5. Merkitt辰v辰ll辰 pilvipalvelutoimittajalla on yli 8
tuntia kest辰v辰 h辰iri旦, joka vaikuttaa useisiin
suomalaisiin organisaatioihin.
6. Suomalainen yli 100 ty旦ntekij辰n yritys (muu
kuin Vastaamo) joutuu lopettamaan
toimintansa kyberhy旦kk辰yksen seurauksena.
7. Kyberhy旦kk辰ys Suomessa aiheuttaa fyysist辰
vahinkoa, jotka johtavat kuolemiin.
8. Suomalainen yritys saa yli 1 miljoonan euron
GDPR sakon.
5. Public 5
Huomioitavia kyberuhkia esimerkki
Lunnas-
haittaohjelmat
Digitaaliset
petokset
Kriittiset
haavoittuvuudet
Palvelunesto-
hy旦kk辰ykset
Toimitusketju-
hy旦kk辰ykset
Kybervakoilu
Tietomurrot-
Ja vuodot
Tietoa tuhoavat
haittaohjelmat
Sis辰inen
v辰辰rink辰ytt旦
Vaikutus
Todenn辰k旦isyys
6. Elinik辰inen oppimisvelvollisuus
Public 6
Lis辰辰 kirjavinkkej辰 https://iki.fi/japi/2019/07/book-recommendations-for-csos-and-cisos.html
https://www.goodreads.com/review/list/51628592-jari-pirhonen
7. Dont tell me what you value. Show me your
budget, and Ill tell you what you value.
-- Joe Biden
7