SlideShare a Scribd company logo
1 of 11
Download to read offline
Taide, tiede ja
liiketoiminta
F-Securen
kokemuksia
yliopisto-
yhteistyöstä
Maailman henkisen
omaisuuden päivä
26.4.2016
Harri Kiljander, tekn.tri
johtaja, F-Secure Freedome
harri.kiljander@f-secure.com
Tutkimusyhteistyön mahdollisuuksia
F-Securen tuotekehityksen maailmassa
Käyttäjä-
tutkimus
Tietoturva-
tutkimus
Kokemuksen
muotoilu
Prototyyppien
rakentaminen
Ohjelmisto-
kehitys
Käyttöliittymän
suunnittelu
Käyttäjätutkimusja
markkinatutkimus
§  2012: Ryhmä palvelusuunnittelun
ja –kehityksen opiskelijoita tutki
ihmisten salasanojen käyttötapoja
ja selvitti markkinoilla olevien
ratkaisujen hinnoittelua ja
luotettavuutta
§  Digitaalinen henkilöllisyys:
Kuinka monta erillistä digitaalisen
maailman henkilöllisyyttä ihmisillä
on ja miten ihmiset käyttävät niitä
eri palveluissa ja sovelluksissa?
§  Salasanojen hallinta: Mitkä ovat
suosituimmat salasanojen hallintaohjelmat tai
muut ratkaisut k.o. tarpeeseen ja miten
ihmiset käyttävät niitä jokapäiväisessä
elämässään?
§  Hinnoittelu ja luottamus: Millaisia
hinnoittelumalleja nykyisillä tuotteilla on?
Mitä kuluttajat ovat halukkaita maksamaan
luotettavasta palveluta? Mikä tekee palvelusta
tai palveluntarjoajasta luotettavan? Mikä
puolestaan voi rikkoa luottamuksen?
Tietoturvatutkimus
§  2004: Diplomityö: “Windows Rootkits: Advanced Hiding Techniques
and Counter-Measures”; tutkimusta, määrittelyä, algoritmikehitystä,
ohjelmistokehitystä (Kimmo Kasslin, tällä hetkellä Vice President,
Security Labs, F-Secure)
§  2015: Ohjelmistotekniikan tietoturvatutkimusryhmä analysoi F-Secure
KEY –salasanahallintaohjelmiston tietoturva-arkkitehtuuria
mallintamalla laitteiden ja pilvipalvelun välisen tietoliikenteen ja
salauksen ja esitteli joukon parannusehdotuksia palvelun tietoturva-
arkkitehtuuriin
Kokemuksenmuotoilu/elämys-
suunnittelu(experiencedesign)
§  2016: Kolmen
muotoiluopiskelijan
projekti Aalto-yliopiston
taiteiden ja suunnittelun
korkeakoulussa
§  Käyttäjähaastattelujen
jälkeen määriteltiin
tavoitteet elämykselle,
sen jälkeen suunniteltiin
tuote/palvelu, jonka
jälkeen varmistettiin,
saavutettiinko tavoitteet
Experience Goals
The users should feel at ease,
playful, and be drawn in
The users should feel trust,
clarity, and peace of mind
The users should feel empowered,
that they can do whatever they want
1.
2.
3.
Käyttöliittymäsuunnittelu
(UIdesign)
§  2016: Opiskelijaprojekti suunnittelee
vaihtoehtoista käyttöliittymää
F-Securen kodin tietoturvalaite
SENSE:n mobiilisovellusta varten;
miten saada ihmiset kiinnostumaan
— ellei peräti innostumaan — kodin
laitteiden tietoturvasta ja
yksityisyydensuojasta?
Prototyyppiensuunnittelu
jarakentaminen
§  2014: Ohjelmistotekniikan projekti
§  Yrityksen sisäiseen testikäyttöön suunniteltu Android-
mobiilisovellus, jolla tutkitaan erilaisia mahdollisuuksia toteuttaa
täysin automatisoitu Internet-palveluiden salasanojen
vaihtaminen. F-Securen tuotekehitystiimi pystyi sovelluksen
avulla ymmärtämään ongelmakentän laajuutta ja ehdotetun
teknisen ratkaisun skaalautuvuutta ja ylläpidettävyyttä.
§  Ohjelmistokehitystyön lisäksi opiskelijatiimi myös tutki
kaupallisten Internet-palveluiden käyttöehtojen asettamia
mahdollisia rajoituksia automaattiselle käyttäjän salasanojen
vaihtamiselle.
Ohjelmistokehitys
§  2007-08: Ohjelmistokehitysprojekti
§  Aalto-yliopiston ohjelmistotekniikan opiskelijat suunnittelivat ja toteuttivat
ensimmäisen tuotantoversion haittaohjelmien keräys- ja tallennuspalvelusta
analysis.f-secure.com. Yksi opiskelijaryhmän jäsenistä palkattiin F-Securen
tietoturvatutkimuslaboratorioon kurssin kuluessa ja kaksi palkattiin
harjoittelijoiksi kurssin jälkeen. Kesän jälkeen toinen harjoittelijoista
vakinaistettiin F-Securen liiketoimintayksikköön, jossa hän on tällä hetkellä
ohjelmistoarkkitehtina. Opiskelijaprojektin toteuttama järjestelmä oli
tuotannossa 8 vuotta.
Kaupallisestatuotteestatutkimusyhteisön
avoimeenlähdekoodiin
Muitatutkimusprojekteja
§  Äänisuunnittelua ja pakkaussuunnittelua | Lahden muotoiluinstituutti
§  Pitkäaikainen uusien tuotteiden käyttäjätestaus | Jyväskylän yliopisto
§  Mobiilisovellusten virrankulutuksen tutkimus ja optimointi | HY
§  VPN-palvelun käyttöprofiilien tutkimus | Aalto-yliopisto ja Helsingin yliopisto
§  Pilvipalvelujen käyttökokemuksen vaikutus palvelun valintaan | Aalto-yliopisto
§  Perheiden sisäiset kommunikaatiotarpeet | Tampereen teknillinen yliopisto
KIITOS!
harri.kiljander@f-secure.com
https://www.slideshare.net/kiljander/fsecuren-kokemuksia-yliopistoyhteistyst

More Related Content

Similar to F-Securen kokemuksia yliopisto-yhteistyöstä

Julkiset tietojärjestelmät ja niiden poliittinen ohjaus
Julkiset tietojärjestelmät ja niiden poliittinen ohjausJulkiset tietojärjestelmät ja niiden poliittinen ohjaus
Julkiset tietojärjestelmät ja niiden poliittinen ohjausOtso Kivekäs
 
Mitä ottaa huomioon modernin CMS:n hankinnassa
Mitä ottaa huomioon modernin CMS:n hankinnassaMitä ottaa huomioon modernin CMS:n hankinnassa
Mitä ottaa huomioon modernin CMS:n hankinnassaNorth Patrol
 
Digiä esityksiin 5.11.19
Digiä esityksiin 5.11.19Digiä esityksiin 5.11.19
Digiä esityksiin 5.11.19Matleena Laakso
 
Sofokus: Nykyaikaiset verkkopalvelut
Sofokus: Nykyaikaiset verkkopalvelutSofokus: Nykyaikaiset verkkopalvelut
Sofokus: Nykyaikaiset verkkopalvelutSofokus
 
Rohkeammalla sosiaalisen median käytöllä tehoja innovaatiotoimintaan
Rohkeammalla sosiaalisen median käytöllä tehoja innovaatiotoimintaanRohkeammalla sosiaalisen median käytöllä tehoja innovaatiotoimintaan
Rohkeammalla sosiaalisen median käytöllä tehoja innovaatiotoimintaanJari Jussila
 
Frantic After Work: Windows 8
Frantic After Work: Windows 8Frantic After Work: Windows 8
Frantic After Work: Windows 8Frantic
 
Opetusteknologian hyödyntäminen oppilaitos-yritysyhteistyössä – riesa vai rat...
Opetusteknologian hyödyntäminen oppilaitos-yritysyhteistyössä – riesa vai rat...Opetusteknologian hyödyntäminen oppilaitos-yritysyhteistyössä – riesa vai rat...
Opetusteknologian hyödyntäminen oppilaitos-yritysyhteistyössä – riesa vai rat...Taivassalo Minna
 
Vuorovaikutus verkko-opetuksessa
Vuorovaikutus verkko-opetuksessaVuorovaikutus verkko-opetuksessa
Vuorovaikutus verkko-opetuksessaIrma Mänty
 
Digiturva sovellusturva-11.2.19
Digiturva sovellusturva-11.2.19Digiturva sovellusturva-11.2.19
Digiturva sovellusturva-11.2.19japijapi
 
Esteettömyys avoimessa ympäristössä 13.10.2011 - Esteettömyyden merkitys yhde...
Esteettömyys avoimessa ympäristössä 13.10.2011 - Esteettömyyden merkitys yhde...Esteettömyys avoimessa ympäristössä 13.10.2011 - Esteettömyyden merkitys yhde...
Esteettömyys avoimessa ympäristössä 13.10.2011 - Esteettömyyden merkitys yhde...reijoju
 
Internet sivujen tuottaminen
Internet sivujen tuottaminenInternet sivujen tuottaminen
Internet sivujen tuottaminenwebesko
 
Digi ammatillisessa opetuskessa 25.1.18
Digi ammatillisessa opetuskessa 25.1.18Digi ammatillisessa opetuskessa 25.1.18
Digi ammatillisessa opetuskessa 25.1.18Matleena Laakso
 
Digitaalista Sykettä teollisuuteen
Digitaalista Sykettä teollisuuteenDigitaalista Sykettä teollisuuteen
Digitaalista Sykettä teollisuuteenTimo Rainio
 
Someturvallisuus 29.11.22
Someturvallisuus 29.11.22Someturvallisuus 29.11.22
Someturvallisuus 29.11.22Matleena Laakso
 
Osuvat taidot hh110220
Osuvat taidot   hh110220Osuvat taidot   hh110220
Osuvat taidot hh110220Sanna Brauer
 
Käyttäjätutkimuksesta kilpailuetua (webinaarimateriaali)
Käyttäjätutkimuksesta kilpailuetua (webinaarimateriaali)Käyttäjätutkimuksesta kilpailuetua (webinaarimateriaali)
Käyttäjätutkimuksesta kilpailuetua (webinaarimateriaali)Jarno Malaprade
 
Digitaalinen palvelumuotoilu
Digitaalinen palvelumuotoilu Digitaalinen palvelumuotoilu
Digitaalinen palvelumuotoilu Antti Leino
 
Verkkopalveluiden trendit 2013
Verkkopalveluiden trendit 2013Verkkopalveluiden trendit 2013
Verkkopalveluiden trendit 2013Jarno Malaprade
 

Similar to F-Securen kokemuksia yliopisto-yhteistyöstä (20)

Julkiset tietojärjestelmät ja niiden poliittinen ohjaus
Julkiset tietojärjestelmät ja niiden poliittinen ohjausJulkiset tietojärjestelmät ja niiden poliittinen ohjaus
Julkiset tietojärjestelmät ja niiden poliittinen ohjaus
 
Mitä ottaa huomioon modernin CMS:n hankinnassa
Mitä ottaa huomioon modernin CMS:n hankinnassaMitä ottaa huomioon modernin CMS:n hankinnassa
Mitä ottaa huomioon modernin CMS:n hankinnassa
 
Digiä esityksiin 5.11.19
Digiä esityksiin 5.11.19Digiä esityksiin 5.11.19
Digiä esityksiin 5.11.19
 
Sofokus: Nykyaikaiset verkkopalvelut
Sofokus: Nykyaikaiset verkkopalvelutSofokus: Nykyaikaiset verkkopalvelut
Sofokus: Nykyaikaiset verkkopalvelut
 
Rohkeammalla sosiaalisen median käytöllä tehoja innovaatiotoimintaan
Rohkeammalla sosiaalisen median käytöllä tehoja innovaatiotoimintaanRohkeammalla sosiaalisen median käytöllä tehoja innovaatiotoimintaan
Rohkeammalla sosiaalisen median käytöllä tehoja innovaatiotoimintaan
 
Frantic After Work: Windows 8
Frantic After Work: Windows 8Frantic After Work: Windows 8
Frantic After Work: Windows 8
 
Opetusteknologian hyödyntäminen oppilaitos-yritysyhteistyössä – riesa vai rat...
Opetusteknologian hyödyntäminen oppilaitos-yritysyhteistyössä – riesa vai rat...Opetusteknologian hyödyntäminen oppilaitos-yritysyhteistyössä – riesa vai rat...
Opetusteknologian hyödyntäminen oppilaitos-yritysyhteistyössä – riesa vai rat...
 
Vuorovaikutus verkko-opetuksessa
Vuorovaikutus verkko-opetuksessaVuorovaikutus verkko-opetuksessa
Vuorovaikutus verkko-opetuksessa
 
Digiturva sovellusturva-11.2.19
Digiturva sovellusturva-11.2.19Digiturva sovellusturva-11.2.19
Digiturva sovellusturva-11.2.19
 
Esteettömyys avoimessa ympäristössä 13.10.2011 - Esteettömyyden merkitys yhde...
Esteettömyys avoimessa ympäristössä 13.10.2011 - Esteettömyyden merkitys yhde...Esteettömyys avoimessa ympäristössä 13.10.2011 - Esteettömyyden merkitys yhde...
Esteettömyys avoimessa ympäristössä 13.10.2011 - Esteettömyyden merkitys yhde...
 
Internet sivujen tuottaminen
Internet sivujen tuottaminenInternet sivujen tuottaminen
Internet sivujen tuottaminen
 
Digi ammatillisessa opetuskessa 25.1.18
Digi ammatillisessa opetuskessa 25.1.18Digi ammatillisessa opetuskessa 25.1.18
Digi ammatillisessa opetuskessa 25.1.18
 
Digitaalista Sykettä teollisuuteen
Digitaalista Sykettä teollisuuteenDigitaalista Sykettä teollisuuteen
Digitaalista Sykettä teollisuuteen
 
Someturvallisuus 29.11.22
Someturvallisuus 29.11.22Someturvallisuus 29.11.22
Someturvallisuus 29.11.22
 
Osuvat taidot hh110220
Osuvat taidot   hh110220Osuvat taidot   hh110220
Osuvat taidot hh110220
 
Vidico esite
Vidico esiteVidico esite
Vidico esite
 
Käyttäjätutkimuksesta kilpailuetua (webinaarimateriaali)
Käyttäjätutkimuksesta kilpailuetua (webinaarimateriaali)Käyttäjätutkimuksesta kilpailuetua (webinaarimateriaali)
Käyttäjätutkimuksesta kilpailuetua (webinaarimateriaali)
 
Digitaalinen palvelumuotoilu
Digitaalinen palvelumuotoilu Digitaalinen palvelumuotoilu
Digitaalinen palvelumuotoilu
 
Verkkopalveluiden trendit 2013
Verkkopalveluiden trendit 2013Verkkopalveluiden trendit 2013
Verkkopalveluiden trendit 2013
 
Avoin lähdekoodi Suomessa
Avoin lähdekoodi SuomessaAvoin lähdekoodi Suomessa
Avoin lähdekoodi Suomessa
 

More from Harri Kiljander

DesignOps Harri Kiljander 01-Sep-2022.pdf
DesignOps Harri Kiljander 01-Sep-2022.pdfDesignOps Harri Kiljander 01-Sep-2022.pdf
DesignOps Harri Kiljander 01-Sep-2022.pdfHarri Kiljander
 
Improving UX Design & Agile Development at Scale
Improving UX Design & Agile Development at ScaleImproving UX Design & Agile Development at Scale
Improving UX Design & Agile Development at ScaleHarri Kiljander
 
Disrupting yourself — Experiences in the digital world
Disrupting yourself — Experiences in the digital worldDisrupting yourself — Experiences in the digital world
Disrupting yourself — Experiences in the digital worldHarri Kiljander
 
Puuveneilyä kaikelle kansalle -- Jakamistalous ja Traficomin lakimuutokset
Puuveneilyä kaikelle kansalle -- Jakamistalous ja Traficomin lakimuutoksetPuuveneilyä kaikelle kansalle -- Jakamistalous ja Traficomin lakimuutokset
Puuveneilyä kaikelle kansalle -- Jakamistalous ja Traficomin lakimuutoksetHarri Kiljander
 
Bridging user experience design with agile product development
Bridging user experience design with agile product developmentBridging user experience design with agile product development
Bridging user experience design with agile product developmentHarri Kiljander
 
The Cookbook for Successful Internal Startups
The Cookbook for Successful Internal StartupsThe Cookbook for Successful Internal Startups
The Cookbook for Successful Internal StartupsHarri Kiljander
 
Developing new digital products and services
Developing new digital products and servicesDeveloping new digital products and services
Developing new digital products and servicesHarri Kiljander
 
Can a lean startup be built inside a large company?
Can a lean startup be built inside a large company?Can a lean startup be built inside a large company?
Can a lean startup be built inside a large company?Harri Kiljander
 
"Work like a startup!" a.k.a. building an internal venture in a big company
"Work like a startup!" a.k.a. building an internal venture in a big company"Work like a startup!" a.k.a. building an internal venture in a big company
"Work like a startup!" a.k.a. building an internal venture in a big companyHarri Kiljander
 

More from Harri Kiljander (10)

DesignOps Harri Kiljander 01-Sep-2022.pdf
DesignOps Harri Kiljander 01-Sep-2022.pdfDesignOps Harri Kiljander 01-Sep-2022.pdf
DesignOps Harri Kiljander 01-Sep-2022.pdf
 
Improving UX Design & Agile Development at Scale
Improving UX Design & Agile Development at ScaleImproving UX Design & Agile Development at Scale
Improving UX Design & Agile Development at Scale
 
Disrupting yourself — Experiences in the digital world
Disrupting yourself — Experiences in the digital worldDisrupting yourself — Experiences in the digital world
Disrupting yourself — Experiences in the digital world
 
Puuveneilyä kaikelle kansalle -- Jakamistalous ja Traficomin lakimuutokset
Puuveneilyä kaikelle kansalle -- Jakamistalous ja Traficomin lakimuutoksetPuuveneilyä kaikelle kansalle -- Jakamistalous ja Traficomin lakimuutokset
Puuveneilyä kaikelle kansalle -- Jakamistalous ja Traficomin lakimuutokset
 
Bridging user experience design with agile product development
Bridging user experience design with agile product developmentBridging user experience design with agile product development
Bridging user experience design with agile product development
 
The Cookbook for Successful Internal Startups
The Cookbook for Successful Internal StartupsThe Cookbook for Successful Internal Startups
The Cookbook for Successful Internal Startups
 
Developing new digital products and services
Developing new digital products and servicesDeveloping new digital products and services
Developing new digital products and services
 
"Work like a startup?!"
"Work like a startup?!""Work like a startup?!"
"Work like a startup?!"
 
Can a lean startup be built inside a large company?
Can a lean startup be built inside a large company?Can a lean startup be built inside a large company?
Can a lean startup be built inside a large company?
 
"Work like a startup!" a.k.a. building an internal venture in a big company
"Work like a startup!" a.k.a. building an internal venture in a big company"Work like a startup!" a.k.a. building an internal venture in a big company
"Work like a startup!" a.k.a. building an internal venture in a big company
 

F-Securen kokemuksia yliopisto-yhteistyöstä

  • 1. Taide, tiede ja liiketoiminta F-Securen kokemuksia yliopisto- yhteistyöstä Maailman henkisen omaisuuden päivä 26.4.2016 Harri Kiljander, tekn.tri johtaja, F-Secure Freedome harri.kiljander@f-secure.com
  • 2. Tutkimusyhteistyön mahdollisuuksia F-Securen tuotekehityksen maailmassa Käyttäjä- tutkimus Tietoturva- tutkimus Kokemuksen muotoilu Prototyyppien rakentaminen Ohjelmisto- kehitys Käyttöliittymän suunnittelu
  • 3. Käyttäjätutkimusja markkinatutkimus §  2012: Ryhmä palvelusuunnittelun ja –kehityksen opiskelijoita tutki ihmisten salasanojen käyttötapoja ja selvitti markkinoilla olevien ratkaisujen hinnoittelua ja luotettavuutta §  Digitaalinen henkilöllisyys: Kuinka monta erillistä digitaalisen maailman henkilöllisyyttä ihmisillä on ja miten ihmiset käyttävät niitä eri palveluissa ja sovelluksissa? §  Salasanojen hallinta: Mitkä ovat suosituimmat salasanojen hallintaohjelmat tai muut ratkaisut k.o. tarpeeseen ja miten ihmiset käyttävät niitä jokapäiväisessä elämässään? §  Hinnoittelu ja luottamus: Millaisia hinnoittelumalleja nykyisillä tuotteilla on? Mitä kuluttajat ovat halukkaita maksamaan luotettavasta palveluta? Mikä tekee palvelusta tai palveluntarjoajasta luotettavan? Mikä puolestaan voi rikkoa luottamuksen?
  • 4. Tietoturvatutkimus §  2004: Diplomityö: “Windows Rootkits: Advanced Hiding Techniques and Counter-Measures”; tutkimusta, määrittelyä, algoritmikehitystä, ohjelmistokehitystä (Kimmo Kasslin, tällä hetkellä Vice President, Security Labs, F-Secure) §  2015: Ohjelmistotekniikan tietoturvatutkimusryhmä analysoi F-Secure KEY –salasanahallintaohjelmiston tietoturva-arkkitehtuuria mallintamalla laitteiden ja pilvipalvelun välisen tietoliikenteen ja salauksen ja esitteli joukon parannusehdotuksia palvelun tietoturva- arkkitehtuuriin
  • 5. Kokemuksenmuotoilu/elämys- suunnittelu(experiencedesign) §  2016: Kolmen muotoiluopiskelijan projekti Aalto-yliopiston taiteiden ja suunnittelun korkeakoulussa §  Käyttäjähaastattelujen jälkeen määriteltiin tavoitteet elämykselle, sen jälkeen suunniteltiin tuote/palvelu, jonka jälkeen varmistettiin, saavutettiinko tavoitteet Experience Goals The users should feel at ease, playful, and be drawn in The users should feel trust, clarity, and peace of mind The users should feel empowered, that they can do whatever they want 1. 2. 3.
  • 6. Käyttöliittymäsuunnittelu (UIdesign) §  2016: Opiskelijaprojekti suunnittelee vaihtoehtoista käyttöliittymää F-Securen kodin tietoturvalaite SENSE:n mobiilisovellusta varten; miten saada ihmiset kiinnostumaan — ellei peräti innostumaan — kodin laitteiden tietoturvasta ja yksityisyydensuojasta?
  • 7. Prototyyppiensuunnittelu jarakentaminen §  2014: Ohjelmistotekniikan projekti §  Yrityksen sisäiseen testikäyttöön suunniteltu Android- mobiilisovellus, jolla tutkitaan erilaisia mahdollisuuksia toteuttaa täysin automatisoitu Internet-palveluiden salasanojen vaihtaminen. F-Securen tuotekehitystiimi pystyi sovelluksen avulla ymmärtämään ongelmakentän laajuutta ja ehdotetun teknisen ratkaisun skaalautuvuutta ja ylläpidettävyyttä. §  Ohjelmistokehitystyön lisäksi opiskelijatiimi myös tutki kaupallisten Internet-palveluiden käyttöehtojen asettamia mahdollisia rajoituksia automaattiselle käyttäjän salasanojen vaihtamiselle.
  • 8. Ohjelmistokehitys §  2007-08: Ohjelmistokehitysprojekti §  Aalto-yliopiston ohjelmistotekniikan opiskelijat suunnittelivat ja toteuttivat ensimmäisen tuotantoversion haittaohjelmien keräys- ja tallennuspalvelusta analysis.f-secure.com. Yksi opiskelijaryhmän jäsenistä palkattiin F-Securen tietoturvatutkimuslaboratorioon kurssin kuluessa ja kaksi palkattiin harjoittelijoiksi kurssin jälkeen. Kesän jälkeen toinen harjoittelijoista vakinaistettiin F-Securen liiketoimintayksikköön, jossa hän on tällä hetkellä ohjelmistoarkkitehtina. Opiskelijaprojektin toteuttama järjestelmä oli tuotannossa 8 vuotta.
  • 10. Muitatutkimusprojekteja §  Äänisuunnittelua ja pakkaussuunnittelua | Lahden muotoiluinstituutti §  Pitkäaikainen uusien tuotteiden käyttäjätestaus | Jyväskylän yliopisto §  Mobiilisovellusten virrankulutuksen tutkimus ja optimointi | HY §  VPN-palvelun käyttöprofiilien tutkimus | Aalto-yliopisto ja Helsingin yliopisto §  Pilvipalvelujen käyttökokemuksen vaikutus palvelun valintaan | Aalto-yliopisto §  Perheiden sisäiset kommunikaatiotarpeet | Tampereen teknillinen yliopisto