SlideShare a Scribd company logo
Digitaalinen
turvallisuus
muuttuvassa
ympäristössä Future Digital
Finance Forum
28.10.2016
Jari Pirhonen, turvallisuusjohtaja
Oy Samlink Ab
@japi999
Samlink
Digitaalisia monipankkijärjestelmiä jo vuodesta 1994
Palveluväylän kautta rajapinta peruspankkijärjestelmään
Moderni toimihenkilön sähköinen työpöytä
Verkkopankki, mobiilipankki
3. osapuolen integraatiot
Luotsaukset: tiedolla johtaminen, PSD2, mobiilimaksaminen
samlink.fi/luotsaus
LINKS! samlink.fi/digilehti
Käyttäjien tietoturvatietoisuus kasvaa
Data ja luottamus ovat digimaailman valuuttaa
Tietoturvariskien ymmärtäminen on tärkeää
Tietoturva nivoutuu osaksi normaalia toimintaa
Käyttäjä EI ole
tietoturvan
heikoin lenkki!
Raha  bittejä
Lompakko  koodia
Maksaminen  protokolla
Kaupankäyntitapahtuma  transaktio
Pankkiholvi/kassa  tietokanta
Pankki/kauppa  sovellus
Pankkitoimihenkilö  algoritmi
Asiakaspalvelu  robotti
Lähde: Motherboard
Tietoturva on liian tärkeää jätettäväksi
vain tietoturva-asiantuntijoiden vastuulle
tietoturvallinen palvelu
tietoturvapalvelu
Lähde: Henrik Kniberg, http://blog.crisp.se/2016/01/25/henrikkniberg/making-sense-of-mvp
Lähde: The Verge
Peruspankkijärjestelmä
Maksutoimeksiantopalvelu
(PISP)
Tilitietopalvelu
(AISP)
Fintech-startup
(TPP)
Verkkokanavat Konttorikuvat3. osapuolet
Integraatiot
Tekniset tukijärjestelmät Raportointi + BI
Liiketoiminnan tuki
AIKA
INNOVAATIOT
teknologia
business
tietoturva
regulaatio
JaPi / Samlink 22.9.2016
Lähde: Beyond Data Breaches: Global Aggregations of Cyber Risk
Mikäli tietoturvasta ei huolehdita, digitalisoinnin
kustannukset mitätöivät hyödyt
JaPi / Samlink 22.9.2016
Lähde: Alex Jordan, ISF
liikevaihto 4 % vuosituotosta
$3,000,000,000 87 %
$3,000,000,000 200 %
$75,000,000 100 %
$190,000,000 40 %
Käyttäjien tietoturvatietoisuus kasvaa
Yrityksiltä odotetaan hyvää tietoturvaa ja tietosuojaa
Tietoturvasta on tehtävä ymmärrettävää ja näkyvää.
Data ja luottamus ovat digimaailman valuuttaa
Koodin laatu ja luotettavuus avainasemassa.
Tietoturvariskien ymmärtäminen on tärkeää
Tietoturvariskit lisääntyvät.
Keskityttävä oleelliseen, kaikkea ei voi kontrolloida.
Tietoturvassa on mukauduttava epävarmuuteen, ketteryyteen ja avoimuuteen.
Tietoturva nivoutuu osaksi normaalia toimintaa
Tietoturvaosaamista tarvitaan kaikissa tehtävissä.
Keskitetyn tietoturvafunktion rooli vähenee.

More Related Content

What's hot

Tietoturvallisuuden ajankohtaiset haasteet
Tietoturvallisuuden ajankohtaiset haasteetTietoturvallisuuden ajankohtaiset haasteet
Tietoturvallisuuden ajankohtaiset haasteet
japijapi
 
TTRY etatyon tietoturva_28.5.20
TTRY etatyon tietoturva_28.5.20TTRY etatyon tietoturva_28.5.20
TTRY etatyon tietoturva_28.5.20
japijapi
 
Privaon: Digitalisaatio ja tietosuoja
Privaon: Digitalisaatio ja tietosuojaPrivaon: Digitalisaatio ja tietosuoja
Privaon: Digitalisaatio ja tietosuoja
Wahwa Research & Insight
 
Aalto PRO turvallisuus 2.0
Aalto PRO turvallisuus 2.0Aalto PRO turvallisuus 2.0
Aalto PRO turvallisuus 2.0
japijapi
 
Cybersecurity skills gap 2020
Cybersecurity skills gap 2020Cybersecurity skills gap 2020
Cybersecurity skills gap 2020
japijapi
 
TIVIA News 1/2016
TIVIA News 1/2016TIVIA News 1/2016
TIVIA News 1/2016
TIVIA ry
 
Sisäinen turvallisuus sähköisessä toimintaympäristössä
Sisäinen turvallisuus sähköisessä toimintaympäristössäSisäinen turvallisuus sähköisessä toimintaympäristössä
Sisäinen turvallisuus sähköisessä toimintaympäristössä
Jyrki Kasvi
 
Digitaalinen identiteetti turvallisen verkkoliiketoiminnan mahdollistajana
Digitaalinen identiteetti turvallisen verkkoliiketoiminnan mahdollistajanaDigitaalinen identiteetti turvallisen verkkoliiketoiminnan mahdollistajana
Digitaalinen identiteetti turvallisen verkkoliiketoiminnan mahdollistajana
Nixu Corporation
 

What's hot (8)

Tietoturvallisuuden ajankohtaiset haasteet
Tietoturvallisuuden ajankohtaiset haasteetTietoturvallisuuden ajankohtaiset haasteet
Tietoturvallisuuden ajankohtaiset haasteet
 
TTRY etatyon tietoturva_28.5.20
TTRY etatyon tietoturva_28.5.20TTRY etatyon tietoturva_28.5.20
TTRY etatyon tietoturva_28.5.20
 
Privaon: Digitalisaatio ja tietosuoja
Privaon: Digitalisaatio ja tietosuojaPrivaon: Digitalisaatio ja tietosuoja
Privaon: Digitalisaatio ja tietosuoja
 
Aalto PRO turvallisuus 2.0
Aalto PRO turvallisuus 2.0Aalto PRO turvallisuus 2.0
Aalto PRO turvallisuus 2.0
 
Cybersecurity skills gap 2020
Cybersecurity skills gap 2020Cybersecurity skills gap 2020
Cybersecurity skills gap 2020
 
TIVIA News 1/2016
TIVIA News 1/2016TIVIA News 1/2016
TIVIA News 1/2016
 
Sisäinen turvallisuus sähköisessä toimintaympäristössä
Sisäinen turvallisuus sähköisessä toimintaympäristössäSisäinen turvallisuus sähköisessä toimintaympäristössä
Sisäinen turvallisuus sähköisessä toimintaympäristössä
 
Digitaalinen identiteetti turvallisen verkkoliiketoiminnan mahdollistajana
Digitaalinen identiteetti turvallisen verkkoliiketoiminnan mahdollistajanaDigitaalinen identiteetti turvallisen verkkoliiketoiminnan mahdollistajana
Digitaalinen identiteetti turvallisen verkkoliiketoiminnan mahdollistajana
 

Similar to Digitaalinen turvallisuus muuttuvassa ympäristössä

Käyttäjän vahva tunnistaminen
Käyttäjän vahva tunnistaminenKäyttäjän vahva tunnistaminen
Käyttäjän vahva tunnistaminen
Finceptum Oy
 
Mobiilimaksaminen
MobiilimaksaminenMobiilimaksaminen
Mobiilimaksaminen
Tommi Rissanen
 
M2M-opas - M2M-teknologian merkitys uuden luomisen ja liiketoiminnan kehityks...
M2M-opas - M2M-teknologian merkitys uuden luomisen ja liiketoiminnan kehityks...M2M-opas - M2M-teknologian merkitys uuden luomisen ja liiketoiminnan kehityks...
M2M-opas - M2M-teknologian merkitys uuden luomisen ja liiketoiminnan kehityks...
Sonera
 
03 Finland Defining the Next 100 Years - Tekes - Pekka Sivonen
03 Finland Defining the Next 100 Years - Tekes - Pekka Sivonen03 Finland Defining the Next 100 Years - Tekes - Pekka Sivonen
03 Finland Defining the Next 100 Years - Tekes - Pekka Sivonen
Customer Experience Professionals Association
 
FinTech ja sääntely: Miten maksupalveludirektiivi muuttaa maailmaa?
FinTech ja sääntely: Miten maksupalveludirektiivi muuttaa maailmaa?FinTech ja sääntely: Miten maksupalveludirektiivi muuttaa maailmaa?
FinTech ja sääntely: Miten maksupalveludirektiivi muuttaa maailmaa?
Finanssivalvonta
 
Verkkopalvelun tietoturva
Verkkopalvelun tietoturvaVerkkopalvelun tietoturva
Verkkopalvelun tietoturva
2NS
 
Digitaalinen asiakaskohtaaminen
Digitaalinen asiakaskohtaaminenDigitaalinen asiakaskohtaaminen
Digitaalinen asiakaskohtaaminen
Bilot
 
Kyberturvallinen työ ja vapaa-aika
Kyberturvallinen työ ja vapaa-aikaKyberturvallinen työ ja vapaa-aika
Kyberturvallinen työ ja vapaa-aika
CGI Suomi
 
Trend Micro - 25 vuotta tietoturvaa
Trend Micro - 25 vuotta tietoturvaaTrend Micro - 25 vuotta tietoturvaa
Trend Micro - 25 vuotta tietoturvaa
Kimmo Vesajoki
 
Kyberturvan paloharjoittelulla lisää rohkeutta tekemiseen - Digitalist Network
Kyberturvan paloharjoittelulla lisää rohkeutta tekemiseen - Digitalist NetworkKyberturvan paloharjoittelulla lisää rohkeutta tekemiseen - Digitalist Network
Kyberturvan paloharjoittelulla lisää rohkeutta tekemiseen - Digitalist Network
Sonera
 
Verkkopalveluiden tietoturva markkinointi- ja viestintäasiantuntijoille, kevä...
Verkkopalveluiden tietoturva markkinointi- ja viestintäasiantuntijoille, kevä...Verkkopalveluiden tietoturva markkinointi- ja viestintäasiantuntijoille, kevä...
Verkkopalveluiden tietoturva markkinointi- ja viestintäasiantuntijoille, kevä...
Nixu Corporation
 
Digitalisaatio ja globalisaatio - trendit ja vaikutukset
Digitalisaatio ja globalisaatio - trendit ja vaikutuksetDigitalisaatio ja globalisaatio - trendit ja vaikutukset
Digitalisaatio ja globalisaatio - trendit ja vaikutukset
Tuomo Luoma
 
Tietoturvallinen tulostaminen säästää rahaa
Tietoturvallinen tulostaminen säästää rahaaTietoturvallinen tulostaminen säästää rahaa
Tietoturvallinen tulostaminen säästää rahaa
Teemu Tiainen
 
Kauas pilvet karkaavat
Kauas pilvet karkaavatKauas pilvet karkaavat
Tietoturva viestinnän murroksen ytimessä - Valdur Laid - Tietoturvatapahtuma ...
Tietoturva viestinnän murroksen ytimessä - Valdur Laid - Tietoturvatapahtuma ...Tietoturva viestinnän murroksen ytimessä - Valdur Laid - Tietoturvatapahtuma ...
Tietoturva viestinnän murroksen ytimessä - Valdur Laid - Tietoturvatapahtuma ...
Sonera
 
Nixu pilvipalveluiden tietoturvallisuus
Nixu pilvipalveluiden tietoturvallisuusNixu pilvipalveluiden tietoturvallisuus
Nixu pilvipalveluiden tietoturvallisuus
guest6a238ed
 
Nixu pilvipalveluiden tietoturvallisuus
Nixu pilvipalveluiden tietoturvallisuusNixu pilvipalveluiden tietoturvallisuus
Nixu pilvipalveluiden tietoturvallisuus
Kim Westerlund
 
TIEKE IoT Business-treffit: Virusten Internet, Kairinen, Nixu 2014
TIEKE IoT Business-treffit: Virusten Internet, Kairinen, Nixu 2014TIEKE IoT Business-treffit: Virusten Internet, Kairinen, Nixu 2014
TIEKE IoT Business-treffit: Virusten Internet, Kairinen, Nixu 2014Nixu Corporation
 
Trend Micro - kohdennetut hyökkäykset
Trend Micro - kohdennetut hyökkäyksetTrend Micro - kohdennetut hyökkäykset
Trend Micro - kohdennetut hyökkäykset
Kimmo Vesajoki
 
Tietoturvakatsaus 2022
Tietoturvakatsaus 2022Tietoturvakatsaus 2022
Tietoturvakatsaus 2022
japijapi
 

Similar to Digitaalinen turvallisuus muuttuvassa ympäristössä (20)

Käyttäjän vahva tunnistaminen
Käyttäjän vahva tunnistaminenKäyttäjän vahva tunnistaminen
Käyttäjän vahva tunnistaminen
 
Mobiilimaksaminen
MobiilimaksaminenMobiilimaksaminen
Mobiilimaksaminen
 
M2M-opas - M2M-teknologian merkitys uuden luomisen ja liiketoiminnan kehityks...
M2M-opas - M2M-teknologian merkitys uuden luomisen ja liiketoiminnan kehityks...M2M-opas - M2M-teknologian merkitys uuden luomisen ja liiketoiminnan kehityks...
M2M-opas - M2M-teknologian merkitys uuden luomisen ja liiketoiminnan kehityks...
 
03 Finland Defining the Next 100 Years - Tekes - Pekka Sivonen
03 Finland Defining the Next 100 Years - Tekes - Pekka Sivonen03 Finland Defining the Next 100 Years - Tekes - Pekka Sivonen
03 Finland Defining the Next 100 Years - Tekes - Pekka Sivonen
 
FinTech ja sääntely: Miten maksupalveludirektiivi muuttaa maailmaa?
FinTech ja sääntely: Miten maksupalveludirektiivi muuttaa maailmaa?FinTech ja sääntely: Miten maksupalveludirektiivi muuttaa maailmaa?
FinTech ja sääntely: Miten maksupalveludirektiivi muuttaa maailmaa?
 
Verkkopalvelun tietoturva
Verkkopalvelun tietoturvaVerkkopalvelun tietoturva
Verkkopalvelun tietoturva
 
Digitaalinen asiakaskohtaaminen
Digitaalinen asiakaskohtaaminenDigitaalinen asiakaskohtaaminen
Digitaalinen asiakaskohtaaminen
 
Kyberturvallinen työ ja vapaa-aika
Kyberturvallinen työ ja vapaa-aikaKyberturvallinen työ ja vapaa-aika
Kyberturvallinen työ ja vapaa-aika
 
Trend Micro - 25 vuotta tietoturvaa
Trend Micro - 25 vuotta tietoturvaaTrend Micro - 25 vuotta tietoturvaa
Trend Micro - 25 vuotta tietoturvaa
 
Kyberturvan paloharjoittelulla lisää rohkeutta tekemiseen - Digitalist Network
Kyberturvan paloharjoittelulla lisää rohkeutta tekemiseen - Digitalist NetworkKyberturvan paloharjoittelulla lisää rohkeutta tekemiseen - Digitalist Network
Kyberturvan paloharjoittelulla lisää rohkeutta tekemiseen - Digitalist Network
 
Verkkopalveluiden tietoturva markkinointi- ja viestintäasiantuntijoille, kevä...
Verkkopalveluiden tietoturva markkinointi- ja viestintäasiantuntijoille, kevä...Verkkopalveluiden tietoturva markkinointi- ja viestintäasiantuntijoille, kevä...
Verkkopalveluiden tietoturva markkinointi- ja viestintäasiantuntijoille, kevä...
 
Digitalisaatio ja globalisaatio - trendit ja vaikutukset
Digitalisaatio ja globalisaatio - trendit ja vaikutuksetDigitalisaatio ja globalisaatio - trendit ja vaikutukset
Digitalisaatio ja globalisaatio - trendit ja vaikutukset
 
Tietoturvallinen tulostaminen säästää rahaa
Tietoturvallinen tulostaminen säästää rahaaTietoturvallinen tulostaminen säästää rahaa
Tietoturvallinen tulostaminen säästää rahaa
 
Kauas pilvet karkaavat
Kauas pilvet karkaavatKauas pilvet karkaavat
Kauas pilvet karkaavat
 
Tietoturva viestinnän murroksen ytimessä - Valdur Laid - Tietoturvatapahtuma ...
Tietoturva viestinnän murroksen ytimessä - Valdur Laid - Tietoturvatapahtuma ...Tietoturva viestinnän murroksen ytimessä - Valdur Laid - Tietoturvatapahtuma ...
Tietoturva viestinnän murroksen ytimessä - Valdur Laid - Tietoturvatapahtuma ...
 
Nixu pilvipalveluiden tietoturvallisuus
Nixu pilvipalveluiden tietoturvallisuusNixu pilvipalveluiden tietoturvallisuus
Nixu pilvipalveluiden tietoturvallisuus
 
Nixu pilvipalveluiden tietoturvallisuus
Nixu pilvipalveluiden tietoturvallisuusNixu pilvipalveluiden tietoturvallisuus
Nixu pilvipalveluiden tietoturvallisuus
 
TIEKE IoT Business-treffit: Virusten Internet, Kairinen, Nixu 2014
TIEKE IoT Business-treffit: Virusten Internet, Kairinen, Nixu 2014TIEKE IoT Business-treffit: Virusten Internet, Kairinen, Nixu 2014
TIEKE IoT Business-treffit: Virusten Internet, Kairinen, Nixu 2014
 
Trend Micro - kohdennetut hyökkäykset
Trend Micro - kohdennetut hyökkäyksetTrend Micro - kohdennetut hyökkäykset
Trend Micro - kohdennetut hyökkäykset
 
Tietoturvakatsaus 2022
Tietoturvakatsaus 2022Tietoturvakatsaus 2022
Tietoturvakatsaus 2022
 

More from japijapi

Palveluntarjoajien kyberturvakyvykkyys-11.9.23.pdf
Palveluntarjoajien kyberturvakyvykkyys-11.9.23.pdfPalveluntarjoajien kyberturvakyvykkyys-11.9.23.pdf
Palveluntarjoajien kyberturvakyvykkyys-11.9.23.pdf
japijapi
 
Management Events kybervoimavara 16.2.22.pdf
Management Events kybervoimavara 16.2.22.pdfManagement Events kybervoimavara 16.2.22.pdf
Management Events kybervoimavara 16.2.22.pdf
japijapi
 
Tieturi-internet-ohjelmointi-1998
Tieturi-internet-ohjelmointi-1998Tieturi-internet-ohjelmointi-1998
Tieturi-internet-ohjelmointi-1998
japijapi
 
Aalto cyber-10.4.18
Aalto cyber-10.4.18Aalto cyber-10.4.18
Aalto cyber-10.4.18
japijapi
 
Reality of cybersecurity 11.4.2017
Reality of cybersecurity 11.4.2017Reality of cybersecurity 11.4.2017
Reality of cybersecurity 11.4.2017
japijapi
 
Samlink-sd-drinks-10.2.15
Samlink-sd-drinks-10.2.15Samlink-sd-drinks-10.2.15
Samlink-sd-drinks-10.2.15
japijapi
 
Kokemuksia tietoturvallisuuden johtamisesta
Kokemuksia tietoturvallisuuden johtamisestaKokemuksia tietoturvallisuuden johtamisesta
Kokemuksia tietoturvallisuuden johtamisesta
japijapi
 
Turvallisuus- ja yritysjohdon yhteistyö
Turvallisuus- ja yritysjohdon yhteistyöTurvallisuus- ja yritysjohdon yhteistyö
Turvallisuus- ja yritysjohdon yhteistyö
japijapi
 
Talentum palvelujen-tietoturva-12.6.13
Talentum palvelujen-tietoturva-12.6.13Talentum palvelujen-tietoturva-12.6.13
Talentum palvelujen-tietoturva-12.6.13
japijapi
 
Tietoturvallisuuden mittaaminen 3.2.10
Tietoturvallisuuden mittaaminen 3.2.10Tietoturvallisuuden mittaaminen 3.2.10
Tietoturvallisuuden mittaaminen 3.2.10
japijapi
 

More from japijapi (10)

Palveluntarjoajien kyberturvakyvykkyys-11.9.23.pdf
Palveluntarjoajien kyberturvakyvykkyys-11.9.23.pdfPalveluntarjoajien kyberturvakyvykkyys-11.9.23.pdf
Palveluntarjoajien kyberturvakyvykkyys-11.9.23.pdf
 
Management Events kybervoimavara 16.2.22.pdf
Management Events kybervoimavara 16.2.22.pdfManagement Events kybervoimavara 16.2.22.pdf
Management Events kybervoimavara 16.2.22.pdf
 
Tieturi-internet-ohjelmointi-1998
Tieturi-internet-ohjelmointi-1998Tieturi-internet-ohjelmointi-1998
Tieturi-internet-ohjelmointi-1998
 
Aalto cyber-10.4.18
Aalto cyber-10.4.18Aalto cyber-10.4.18
Aalto cyber-10.4.18
 
Reality of cybersecurity 11.4.2017
Reality of cybersecurity 11.4.2017Reality of cybersecurity 11.4.2017
Reality of cybersecurity 11.4.2017
 
Samlink-sd-drinks-10.2.15
Samlink-sd-drinks-10.2.15Samlink-sd-drinks-10.2.15
Samlink-sd-drinks-10.2.15
 
Kokemuksia tietoturvallisuuden johtamisesta
Kokemuksia tietoturvallisuuden johtamisestaKokemuksia tietoturvallisuuden johtamisesta
Kokemuksia tietoturvallisuuden johtamisesta
 
Turvallisuus- ja yritysjohdon yhteistyö
Turvallisuus- ja yritysjohdon yhteistyöTurvallisuus- ja yritysjohdon yhteistyö
Turvallisuus- ja yritysjohdon yhteistyö
 
Talentum palvelujen-tietoturva-12.6.13
Talentum palvelujen-tietoturva-12.6.13Talentum palvelujen-tietoturva-12.6.13
Talentum palvelujen-tietoturva-12.6.13
 
Tietoturvallisuuden mittaaminen 3.2.10
Tietoturvallisuuden mittaaminen 3.2.10Tietoturvallisuuden mittaaminen 3.2.10
Tietoturvallisuuden mittaaminen 3.2.10
 

Digitaalinen turvallisuus muuttuvassa ympäristössä