SlideShare a Scribd company logo
1 of 10
INTERNETTIIN KYTKETTYJEN
TEOLLISUUSJÄRJESTELMIEN
TIETOTURVA 11.5.2017
Janne Kivinen
CIO
Fastems
• Liikevaihto: 70 MEUR
• Henkilöstö: 350
• Pääkonttori: Tampere
• Toimintaa ja henkilöstöä noin
kymmenessä maassa
• Joustavat valmistusjärjestelmät ja
robottisolut –
teollisuusautomaatiojärjestelmät ja
niihin liittyvät elinkaaripalvelut
• Yli 90% vientiin
”Radically changing the way solutions are built and
served using industrial internet and software”
Fastems strategia
Esittelyvideo: https://www.youtube.com/watch?v=vMS798BEwBk
Järjestelmä
Tietoturvariskit
Miten vakuutan itseni järjestelmien tietoturvasta ja hallitsen riskit?
Miten vakuutan asiakkaani järjestelmien tietoturvasta?
Tietoturvahaasteita
• Asiantuntemuksen ja omien resurssien puute
• Tietoturvariskien identifiointi
• Monitoimittajaympäristö
• Globaali datan sijainti ja käyttö
• EU:n tietosuojadirektiivi
• Tekninen tietoturva
• Prosessit ja ihmiset
• Sopimukset – henkilöstö, toimittajat, asiakkaat
• Asiakkaiden huolet tietoturvan tasosta
• Teolliset järjestelmät perinteisesti suljettuja ja
hitaasti muuttuvia
Ratkaisuja
• Ulkopuolisen asiantuntijatahon käyttö
• Projektimuotoinen riskikartoitus, teknisen tietoturvan ja tietoturvakäytäntöjen arviointi
• Kehittäminen identifioituihin riskeihin ja arviointiin perustuen
• Tietoturvastandardin käyttäminen referenssinä – ISO/IEC 27001
• Toimittajien tietoturvaratkaisujen arviointi
• Datakeskukset EU:n alueella
• Prosessien luominen/muokkaaminen vastaamaan tietoturvariskeihin
• Tietoturvan jatkuva johtaminen
• Tietoturvaratkaisujen dokumentointi
– Kehitys/riskienhallinta
– Asiakaskommunikointi: Hankinta, ICT
• Henkilöstön koulutus
• Tietoturvavastuut osaksi sopimuksia
• Valmius asiakkaan suorittamaan auditointiin
Dokumentaatio – Data Flow
Kuva poistettu luottamuksellisena
Dokumentaatio - Prosessi
Kuva poistettu luottamuksellisena
www.fastems.com
Thank You

More Related Content

Similar to Internettiin kytkettyjen teollisuusjärjestelmien tietoturva

Jaakonsaari mikko sosiaali ja terveydenhuollon jarjestelmat-kuma_1309
Jaakonsaari mikko sosiaali  ja terveydenhuollon jarjestelmat-kuma_1309Jaakonsaari mikko sosiaali  ja terveydenhuollon jarjestelmat-kuma_1309
Jaakonsaari mikko sosiaali ja terveydenhuollon jarjestelmat-kuma_1309
Sinikka Pennanen
 

Similar to Internettiin kytkettyjen teollisuusjärjestelmien tietoturva (20)

Elva-hanke, Liiketoiminnan sähköistymisen vaikutukset liiketoiminaprosesseihi...
Elva-hanke, Liiketoiminnan sähköistymisen vaikutukset liiketoiminaprosesseihi...Elva-hanke, Liiketoiminnan sähköistymisen vaikutukset liiketoiminaprosesseihi...
Elva-hanke, Liiketoiminnan sähköistymisen vaikutukset liiketoiminaprosesseihi...
 
ICT PK-Yrityksessä
ICT PK-YrityksessäICT PK-Yrityksessä
ICT PK-Yrityksessä
 
Erja Kinnunen: Tietoturvallisuuden perustasolta kohti korotettua tasoa
Erja Kinnunen: Tietoturvallisuuden perustasolta kohti korotettua tasoaErja Kinnunen: Tietoturvallisuuden perustasolta kohti korotettua tasoa
Erja Kinnunen: Tietoturvallisuuden perustasolta kohti korotettua tasoa
 
Identiteettitietoinen tietoturva
Identiteettitietoinen tietoturvaIdentiteettitietoinen tietoturva
Identiteettitietoinen tietoturva
 
Maintpartner - teollisen käytön ja kunnossapidon ammattilainen
Maintpartner - teollisen käytön ja kunnossapidon ammattilainenMaintpartner - teollisen käytön ja kunnossapidon ammattilainen
Maintpartner - teollisen käytön ja kunnossapidon ammattilainen
 
Olarin lukio 2015
Olarin lukio 2015Olarin lukio 2015
Olarin lukio 2015
 
Miten FINCSC-kyberturvallisuussertifikaatti auttaa GDPR:n kanssa?
Miten FINCSC-kyberturvallisuussertifikaatti auttaa GDPR:n kanssa?Miten FINCSC-kyberturvallisuussertifikaatti auttaa GDPR:n kanssa?
Miten FINCSC-kyberturvallisuussertifikaatti auttaa GDPR:n kanssa?
 
Kokonaisarkkitehtuurin hallinnalla kaupunkihaasteet kuriin
Kokonaisarkkitehtuurin hallinnalla kaupunkihaasteet kuriinKokonaisarkkitehtuurin hallinnalla kaupunkihaasteet kuriin
Kokonaisarkkitehtuurin hallinnalla kaupunkihaasteet kuriin
 
Tietoturvallinen tulostaminen säästää rahaa
Tietoturvallinen tulostaminen säästää rahaaTietoturvallinen tulostaminen säästää rahaa
Tietoturvallinen tulostaminen säästää rahaa
 
Pilvipalvelut ja tietoturva - 24.5.2011
Pilvipalvelut ja tietoturva -  24.5.2011Pilvipalvelut ja tietoturva -  24.5.2011
Pilvipalvelut ja tietoturva - 24.5.2011
 
Jaakonsaari mikko sosiaali ja terveydenhuollon jarjestelmat-kuma_1309
Jaakonsaari mikko sosiaali  ja terveydenhuollon jarjestelmat-kuma_1309Jaakonsaari mikko sosiaali  ja terveydenhuollon jarjestelmat-kuma_1309
Jaakonsaari mikko sosiaali ja terveydenhuollon jarjestelmat-kuma_1309
 
Studia monetaria 10.10.2017: Ovatko tilisi ja tietosi turvassa? Hanna Heiskanen
Studia monetaria 10.10.2017: Ovatko tilisi ja tietosi turvassa? Hanna HeiskanenStudia monetaria 10.10.2017: Ovatko tilisi ja tietosi turvassa? Hanna Heiskanen
Studia monetaria 10.10.2017: Ovatko tilisi ja tietosi turvassa? Hanna Heiskanen
 
Kesätoimittajatapaaminen 2017
Kesätoimittajatapaaminen 2017Kesätoimittajatapaaminen 2017
Kesätoimittajatapaaminen 2017
 
Aalto PRO turvallisuus 2.0
Aalto PRO turvallisuus 2.0Aalto PRO turvallisuus 2.0
Aalto PRO turvallisuus 2.0
 
Luoti webinar tietoturva
Luoti webinar tietoturvaLuoti webinar tietoturva
Luoti webinar tietoturva
 
Mitä on tietoturva ja miksi se kiinnostaisi yritystäsi?
Mitä on tietoturva ja miksi se kiinnostaisi yritystäsi?Mitä on tietoturva ja miksi se kiinnostaisi yritystäsi?
Mitä on tietoturva ja miksi se kiinnostaisi yritystäsi?
 
Vahvojen tunnusten hallinta
Vahvojen tunnusten hallintaVahvojen tunnusten hallinta
Vahvojen tunnusten hallinta
 
Cybersecurity skills gap 2020
Cybersecurity skills gap 2020Cybersecurity skills gap 2020
Cybersecurity skills gap 2020
 
Kyberturvallisuus - organisaation ja tietojen suojaaminen, EU:n tietosuoja-as...
Kyberturvallisuus - organisaation ja tietojen suojaaminen, EU:n tietosuoja-as...Kyberturvallisuus - organisaation ja tietojen suojaaminen, EU:n tietosuoja-as...
Kyberturvallisuus - organisaation ja tietojen suojaaminen, EU:n tietosuoja-as...
 
Tietoturva - onko sinulla varaa olla investoimatta siihen?
Tietoturva - onko sinulla varaa olla investoimatta siihen?Tietoturva - onko sinulla varaa olla investoimatta siihen?
Tietoturva - onko sinulla varaa olla investoimatta siihen?
 

Internettiin kytkettyjen teollisuusjärjestelmien tietoturva

  • 2. Fastems • Liikevaihto: 70 MEUR • Henkilöstö: 350 • Pääkonttori: Tampere • Toimintaa ja henkilöstöä noin kymmenessä maassa • Joustavat valmistusjärjestelmät ja robottisolut – teollisuusautomaatiojärjestelmät ja niihin liittyvät elinkaaripalvelut • Yli 90% vientiin ”Radically changing the way solutions are built and served using industrial internet and software” Fastems strategia Esittelyvideo: https://www.youtube.com/watch?v=vMS798BEwBk
  • 4. Tietoturvariskit Miten vakuutan itseni järjestelmien tietoturvasta ja hallitsen riskit? Miten vakuutan asiakkaani järjestelmien tietoturvasta?
  • 5. Tietoturvahaasteita • Asiantuntemuksen ja omien resurssien puute • Tietoturvariskien identifiointi • Monitoimittajaympäristö • Globaali datan sijainti ja käyttö • EU:n tietosuojadirektiivi • Tekninen tietoturva • Prosessit ja ihmiset • Sopimukset – henkilöstö, toimittajat, asiakkaat • Asiakkaiden huolet tietoturvan tasosta • Teolliset järjestelmät perinteisesti suljettuja ja hitaasti muuttuvia
  • 6. Ratkaisuja • Ulkopuolisen asiantuntijatahon käyttö • Projektimuotoinen riskikartoitus, teknisen tietoturvan ja tietoturvakäytäntöjen arviointi • Kehittäminen identifioituihin riskeihin ja arviointiin perustuen • Tietoturvastandardin käyttäminen referenssinä – ISO/IEC 27001 • Toimittajien tietoturvaratkaisujen arviointi • Datakeskukset EU:n alueella • Prosessien luominen/muokkaaminen vastaamaan tietoturvariskeihin • Tietoturvan jatkuva johtaminen • Tietoturvaratkaisujen dokumentointi – Kehitys/riskienhallinta – Asiakaskommunikointi: Hankinta, ICT • Henkilöstön koulutus • Tietoturvavastuut osaksi sopimuksia • Valmius asiakkaan suorittamaan auditointiin
  • 7. Dokumentaatio – Data Flow Kuva poistettu luottamuksellisena
  • 8. Dokumentaatio - Prosessi Kuva poistettu luottamuksellisena
  • 9.