SlideShare a Scribd company logo
Mitkä uhat vaanivat palveluiden käyttäjää ja miten
niihin voi varautua?
|
Viestintäviraston Kyberturvallisuuskeskus
Kyberavaruuden toimijat ja toiminnan kohteet
Palveluiden käyttäjiä vaanivat uhkat
» Tietojenkalastelut ja tilausansat
» Huonot salasanat
» Esineiden internet
» Haittaohjelmat
Miten käyttäjän tulisi toimia?
Sisältö
10.10.2017Tomi Kinnari 2
|
Viestintäviraston
Kyberturvallisuuskeskus
10.10.2017Tomi Kinnari 3
|
Mikä on Kyberturvallisuuskeskus?
Kyberturvallisuuskeskus on Kansallinen
tietoturvaviranomainen, joka kehittää ja
valvoo viestintäverkkojen ja -palveluiden
toimintavarmuutta ja turvallisuutta.
» Kyberturvallisuuskeskus on osa Viestintävirasta
» N. 70 työntekijää
Tietoturvaloukkausten ilmoituspiste
» Neuvoja ja tukea
» Tilannekuva
Tietoturvaloukkausten havainnointi
(HAVARO)
Yhteistyöverkostot
Haavoittuvuuskoordinointi
Järjestelmäturvallisuus
Salaustuotteiden hyväksynnät
Suojatut satelliittien aika- ja paikkasignaalit
Harjoitustoiminta
10.10.2017Tomi Kinnari 4
|
Kyberavaruuden toimijat ja toiminnan kohteet
5
KANSALAISET YKSITYINEN
SEKTORI
KRIITTINEN
INFRASTRUKTUURI
VALTIO
TEINIT JA HAKTIVISTIT
PIKKURIKOLLISET
RIKOLLISJÄRJESTÖT
KYBERVAKOILU
KYBERTERRORISMI
KYBEROPERAATIOT
510.10.2017
Erittäin
harvinaista
Nähty maailmalla, mutta
ei Suomessa
Nähty myös
Suomessa
Tomi Kinnari
|
Tietojenkalastelut ja
tilausansat
10.10.2017Tomi Kinnari 6
|
Tietojenkalastelu
Huijataan tietoa esiintymällä jonakin toisena
tahona
esimerkiksi pankkina, verottajana, poliisina, jne.
Tavoitteena esimerkiksi pankkitunnukset,
luottokortti, sähköpostitunnukset, Apple ID,
Outlook Web Access -tunnukset, Google
Drive -tunnukset
Alkaa usein sähköpostilla, jossa on linkki
tietojenkalastelusivulle
Joskus saattaa liittyä myös tekstiviesti tai
puhelinsoitto
Kuva: Sähköpostiviesti, jossa uhri yritetään saada
Apple-teemaiselle tietojenkalastelusivustolle
10.10.2017Tomi Kinnari 7
|10.10.2017Tomi Kinnari 8
|
Harhaanjohtavalla mainonnalla ja verkkosivun
ulkoasulla pyritään saamaan kuluttaja tilaamaan
asia, jota hän ei ehkä tiennyt tilaavansa
Teemana on usein arvonta, johon voi osallistua
maksamalla euron
» Voittona Gigantin, Finnairin tai Prisman 500 euron
lahjakortti tai uusi iPhone
Todellisuudessa sitoutuu johonkin palveluun,
jossa on jatkuva kuukausittainen veloitus
Tilausansat
10.10.2017Tomi Kinnari 10
|10.10.2017Tomi Kinnari 11
|10.10.2017Tomi Kinnari 12
|
Heikot salasanat
10.10.2017Tomi Kinnari 14
|
Salasanoihin liittyviä riskejä
Tietomurto ja sama salasana muissakin
palveluissa
Helposti arvattavissa oleva salasana
» Verkossa on erilaisia salasanalistoja, johon on kerätty
yleisimpiä salasanoja
Liian lyhyt salasana
» Tietokone voi murtaa lyhyen salasanan nopeasti.
» Esimerkki: 8 merkkisen salasanan murto kestää
kotikoneella muutamia tunteja, mutta 15 merkkisen jo
vuosisatoja
Oletussalasanan käyttö
» Internetiin kytkettyjä laitteita skannataan jatkuvasti ja
niihin kokeillaan kirjautua oletussalasanoilla
• Älypää.com tietomurron datasta (2010) kerätty
suomalaisten yleisimmät salasanat:
1. salasana : 419 kpl
2. 123456 : 304 kpl
3. älypää : 184 kpl
4. kissa : 134 kpl
5. johanna : 128 kpl
6. 54321 : 113 kpl
7. perkele : 108 kpl
8. hevonen : 96 kpl
9. nallepuh : 93 kpl
10. aurinko : 93 kpl
11. tappara : 92 kpl
12. koira : 90 kpl
13. tiikeri : 89 kpl
14. tietokone : 86 kpl
15. qwerty : 85 kpl
10.10.2017Tomi Kinnari 15
|
1. Älä kierrätä samoja salasanoja eri palveluissa.
» Käytä salasananhallintaohjelmia, kuten KeePass, joilla voi luoda ja säilöä eri
palveluille oman uniikin salasanan
2. Käytä kaksivaiheista tunnistautumista (two factor authentication)
3. Valitse hyvä salasana
» Vähintään 15 merkkiä pitkä ja sisältää numeroita, isoja ja pieniä kirjaimia
sekä erikoismerkkejä
» Salalause on helpompi muistaa kuin pitkä salasana. Esimerkiksi "Bussilla
matkustaa 2 mustaa kissaa ja 3 valkoista koiraa"
» Älä käytä helposti arvattavia yleisiä salasanoja, kuten kissa, kissa11, salasana
tai 123456. Näitä murtajat kokeilevat ensimmäisenä.
Vinkkejä hyvään salasanaturvallisuuteen
10.10.2017Tomi Kinnari 16
|
Esineiden internet
10.10.2017Tomi Kinnari 17
|10.10.2017Tomi Kinnari 18
|
Esimerkkejä esineiden internet-laitteista
10.10.2017Tomi Kinnari 19
|
"Älykkään laitteen" ruumiinavaus
10.10.2017Tomi Kinnari 20
Ympäristöään
mittaava tai siihen
vaikuttava laite
Pieni
tietokone
VerkkoyhteysKäyttöjärjestelmä
• Linux-ydin
• Minimaalinen
perusohjelmisto,
kuten Busybox
Ohjelmistoja
• WWW-palvelin
• Muita kenties
tarpeellisia
palvelimia
• Ohjelmistoja, jotka
vaikuttavat
laitteeseen
|
Lypsykone osallistuu
palvelunestohyökkäykseen
Kokoushuoneen varauspaneeli lataa
ja näyttää mainoksia
Maalämpöpumppu skannaa
haavoittuvuuksia
Kotiteatterivahvistin on osa bot-
verkkoa
Verkkokamerassa kutsumattomia
katselijoita
Esimerkkejä Suomessa nähdyistä tapauksista
10.10.2017Tomi Kinnari 21
|
Suojautumisvinkkejä esineiden internetiin
1. Älä yhdistä laitteita nettiin, ellei se ole tarpeellista
2. Liitä laitteet jaetun ulkoisen IP-osoitteen alle, jolloin ne eivät
ole suoraan internetistä tavoitettavissa (kotireitittimen NAT-
toiminto)
3. Vaihda oletussalasanat
4. Päivitä ohjelmisto aina kun mahdollista
5. Ennen ostopäätöstä Googleta, onko laitteella tiedossa olevia
tietoturvaongelmia
10.10.2017Tomi Kinnari 22
|
Haittaohjelmat
10.10.2017Tomi Kinnari 23
|
Haittaohjelmat
Haittaohjelmilla on erilaisia tarkoituksia
» Kiristyshaittaohjelmat
» Etähallintaohjelmat (RAT)
» Pankkihaittaohjelmat
» Kryptovaluutan louhinta
» Roskapostin lähettäminen
Haittaohjelmien ympärille on muodostunut
ekosysteemi, josta erilaisia palveluita voi
ostaa
» Rikollisen ei välttämättä tarvitse osata koodata
lainkaan
» Laadukkaita haittaohjelmia voi ostaa verkon
hämäräpalstoilta valmiina
» Myös haittaohjelmien jakelun voi ulkoistaa
10.10.2017Tomi Kinnari 24
|10.10.2017Tomi Kinnari 25
Lähde: F-Securen State of cyber security 2017 -raportti
|
Miten haittaohjelmia nykyään levitetään?
Sähköpostin liitetiedostot suosituin
» Zip-pakattu ja salasanasuojattu
» Makroja sisältävä Office-tiedosto
Haitalliset verkkosivustot, joissa toimii
haittaohjelmien jakelualusta
Ohjelmistojen jakeluketjut
USB-tikut ja muut siirrettävät mediat
10.10.2017Tomi Kinnari 26
Tyypillisiltä hyökkäysmenetelmiltä VOI suojautua!
Ns. nollapäivähaavoittuvuuksia käyttävät yleensä vain valtiolliset toimijat
|10.10.2017Tomi Kinnari 27
Miten käyttäjän tulisi toimia?
|
Miten käyttäjän tulisi toimia?
10.10.2017Tomi Kinnari 28
Twitter 18.11.2016: @mikko
Käytä valppautta sähköpostien kanssa!
Päivitä!
» Pidä laitteet ajan tasalla
» Pidä ohjelmistot ajan tasalla
» Päivitä vanhat laitteet hankkimalla uusia
Varmista!
» Tee kaikesta tärkeästä tiedosta aina
varmuuskopiot. Mielellään fyysisesti eri paikkaan.
» Kovalevyt EIVÄT ole luotettavia
» Tietokoneet EIVÄT ole luotettavia
Käytä tietoturvaohjelmistoa!
Ilmoita jos olet joutunut
tietoturvaloukkauksen kohteeksi!
|
Ota yhteyttä!
10.10.2017Tomi Kinnari 29
www.viestintavirasto.fi/
kyberturvallisuus
www.viestintavirasto.fi/
kyberturvallisuus
sähköpostitse: cert@ficora.fisähköpostitse: cert@ficora.fi
asiakaspalvelu: 0295 390 230asiakaspalvelu: 0295 390 230
www.facebook.com/NCSC.FIwww.facebook.com/NCSC.FI
twitter.com/certfitwitter.com/certfi
www.kyberturvallisuuskeskus.fi
www.viestintävirasto.fi

More Related Content

Viewers also liked

Maailmantaloudessa suotuisaa kehitystä ja uusia huolia
Maailmantaloudessa suotuisaa kehitystä ja uusia huoliaMaailmantaloudessa suotuisaa kehitystä ja uusia huolia
Maailmantaloudessa suotuisaa kehitystä ja uusia huolia
Suomen Pankki
 
Vaurastuva Suomi 100 vuotta - studia monetaria 19.9.2017
Vaurastuva Suomi 100 vuotta - studia monetaria 19.9.2017Vaurastuva Suomi 100 vuotta - studia monetaria 19.9.2017
Vaurastuva Suomi 100 vuotta - studia monetaria 19.9.2017
Suomen Pankki
 
Euro ja talous: Maailmantalouden näkymät 28.9.2017
Euro ja talous: Maailmantalouden näkymät 28.9.2017Euro ja talous: Maailmantalouden näkymät 28.9.2017
Euro ja talous: Maailmantalouden näkymät 28.9.2017
Suomen Pankki
 
Historiaseminaari 4.4.2017 pankkivaltuusto
Historiaseminaari 4.4.2017 pankkivaltuustoHistoriaseminaari 4.4.2017 pankkivaltuusto
Historiaseminaari 4.4.2017 pankkivaltuusto
Suomen Pankki
 
Studia monetaria 10.10.2017: Ovatko tilisi ja tietosi turvassa? Hanna Heiskanen
Studia monetaria 10.10.2017: Ovatko tilisi ja tietosi turvassa? Hanna HeiskanenStudia monetaria 10.10.2017: Ovatko tilisi ja tietosi turvassa? Hanna Heiskanen
Studia monetaria 10.10.2017: Ovatko tilisi ja tietosi turvassa? Hanna Heiskanen
Suomen Pankki
 
Euro & talous -vakausjulkaisu: Rahoitusjärjestelmän vakaus
Euro & talous -vakausjulkaisu: Rahoitusjärjestelmän vakausEuro & talous -vakausjulkaisu: Rahoitusjärjestelmän vakaus
Euro & talous -vakausjulkaisu: Rahoitusjärjestelmän vakaus
Suomen Pankki
 
Missä järjestyksessä sijoitustuotteet menettävät arvonsa?
Missä järjestyksessä sijoitustuotteet menettävät arvonsa?Missä järjestyksessä sijoitustuotteet menettävät arvonsa?
Missä järjestyksessä sijoitustuotteet menettävät arvonsa?
Finanssivalvonta
 
Mikä muuttuu sijoitustuotteiden myynnissä?
Mikä muuttuu sijoitustuotteiden myynnissä?Mikä muuttuu sijoitustuotteiden myynnissä?
Mikä muuttuu sijoitustuotteiden myynnissä?
Finanssivalvonta
 
Finanssimarkkinasääntelyn mahdollisuudet, saavutukset ja epäonnistumiset
Finanssimarkkinasääntelyn mahdollisuudet, saavutukset ja epäonnistumisetFinanssimarkkinasääntelyn mahdollisuudet, saavutukset ja epäonnistumiset
Finanssimarkkinasääntelyn mahdollisuudet, saavutukset ja epäonnistumiset
Finanssivalvonta
 

Viewers also liked (9)

Maailmantaloudessa suotuisaa kehitystä ja uusia huolia
Maailmantaloudessa suotuisaa kehitystä ja uusia huoliaMaailmantaloudessa suotuisaa kehitystä ja uusia huolia
Maailmantaloudessa suotuisaa kehitystä ja uusia huolia
 
Vaurastuva Suomi 100 vuotta - studia monetaria 19.9.2017
Vaurastuva Suomi 100 vuotta - studia monetaria 19.9.2017Vaurastuva Suomi 100 vuotta - studia monetaria 19.9.2017
Vaurastuva Suomi 100 vuotta - studia monetaria 19.9.2017
 
Euro ja talous: Maailmantalouden näkymät 28.9.2017
Euro ja talous: Maailmantalouden näkymät 28.9.2017Euro ja talous: Maailmantalouden näkymät 28.9.2017
Euro ja talous: Maailmantalouden näkymät 28.9.2017
 
Historiaseminaari 4.4.2017 pankkivaltuusto
Historiaseminaari 4.4.2017 pankkivaltuustoHistoriaseminaari 4.4.2017 pankkivaltuusto
Historiaseminaari 4.4.2017 pankkivaltuusto
 
Studia monetaria 10.10.2017: Ovatko tilisi ja tietosi turvassa? Hanna Heiskanen
Studia monetaria 10.10.2017: Ovatko tilisi ja tietosi turvassa? Hanna HeiskanenStudia monetaria 10.10.2017: Ovatko tilisi ja tietosi turvassa? Hanna Heiskanen
Studia monetaria 10.10.2017: Ovatko tilisi ja tietosi turvassa? Hanna Heiskanen
 
Euro & talous -vakausjulkaisu: Rahoitusjärjestelmän vakaus
Euro & talous -vakausjulkaisu: Rahoitusjärjestelmän vakausEuro & talous -vakausjulkaisu: Rahoitusjärjestelmän vakaus
Euro & talous -vakausjulkaisu: Rahoitusjärjestelmän vakaus
 
Missä järjestyksessä sijoitustuotteet menettävät arvonsa?
Missä järjestyksessä sijoitustuotteet menettävät arvonsa?Missä järjestyksessä sijoitustuotteet menettävät arvonsa?
Missä järjestyksessä sijoitustuotteet menettävät arvonsa?
 
Mikä muuttuu sijoitustuotteiden myynnissä?
Mikä muuttuu sijoitustuotteiden myynnissä?Mikä muuttuu sijoitustuotteiden myynnissä?
Mikä muuttuu sijoitustuotteiden myynnissä?
 
Finanssimarkkinasääntelyn mahdollisuudet, saavutukset ja epäonnistumiset
Finanssimarkkinasääntelyn mahdollisuudet, saavutukset ja epäonnistumisetFinanssimarkkinasääntelyn mahdollisuudet, saavutukset ja epäonnistumiset
Finanssimarkkinasääntelyn mahdollisuudet, saavutukset ja epäonnistumiset
 

Similar to Studia monetaria 10.10.2017: Ovatko tilisi ja tietosi turvassa? Tomi Kinnari

Verkkoturvallisuuskuukausi: Ovatko tilisi ja tietosi turvassa?
Verkkoturvallisuuskuukausi:Ovatko tilisi ja tietosi turvassa?Verkkoturvallisuuskuukausi:Ovatko tilisi ja tietosi turvassa?
Verkkoturvallisuuskuukausi: Ovatko tilisi ja tietosi turvassa?
Finanssivalvonta
 
Koronavilkku-sovellus ja yksityisyyden suoja -webinaari
Koronavilkku-sovellus ja yksityisyyden suoja -webinaariKoronavilkku-sovellus ja yksityisyyden suoja -webinaari
Koronavilkku-sovellus ja yksityisyyden suoja -webinaari
THL
 
Pilvipalvelut - vääjäämättömyys vai mahdottomuus –ISACA 17.2.2011
Pilvipalvelut - vääjäämättömyys vai mahdottomuus –ISACA 17.2.2011Pilvipalvelut - vääjäämättömyys vai mahdottomuus –ISACA 17.2.2011
Pilvipalvelut - vääjäämättömyys vai mahdottomuus –ISACA 17.2.2011
Petri Aukia
 
Tietoturvallinen tulostaminen säästää rahaa
Tietoturvallinen tulostaminen säästää rahaaTietoturvallinen tulostaminen säästää rahaa
Tietoturvallinen tulostaminen säästää rahaa
Teemu Tiainen
 
Tietoturva ja käyttätytyminen intranetissä
Tietoturva ja käyttätytyminen intranetissäTietoturva ja käyttätytyminen intranetissä
Tietoturva ja käyttätytyminen intranetissä
Jyrki Kasvi
 
W3 Rekkari: Tietoturva ja käyttäytyminen intranetissä Jyrki Kasvi, TIEKE
W3 Rekkari: Tietoturva ja käyttäytyminen intranetissä  Jyrki Kasvi, TIEKEW3 Rekkari: Tietoturva ja käyttäytyminen intranetissä  Jyrki Kasvi, TIEKE
W3 Rekkari: Tietoturva ja käyttäytyminen intranetissä Jyrki Kasvi, TIEKE
Deittisirkus
 
Trend Micro - kohdennetut hyökkäykset
Trend Micro - kohdennetut hyökkäyksetTrend Micro - kohdennetut hyökkäykset
Trend Micro - kohdennetut hyökkäykset
Kimmo Vesajoki
 
Varmennekortti ja kortinlukijaohjelmisto (VRK) 271016
Varmennekortti ja kortinlukijaohjelmisto (VRK) 271016Varmennekortti ja kortinlukijaohjelmisto (VRK) 271016
Varmennekortti ja kortinlukijaohjelmisto (VRK) 271016
THL
 
Varmennekortti ja kortinlukijaohjelmisto 280916
Varmennekortti ja kortinlukijaohjelmisto 280916Varmennekortti ja kortinlukijaohjelmisto 280916
Varmennekortti ja kortinlukijaohjelmisto 280916
THL
 
Pilvipalvelut ja tietoturva - 24.5.2011
Pilvipalvelut ja tietoturva -  24.5.2011Pilvipalvelut ja tietoturva -  24.5.2011
Pilvipalvelut ja tietoturva - 24.5.2011
Tomppa Järvinen
 
Hyökkays haavoittuvaan verkkopalveluun
Hyökkays haavoittuvaan verkkopalveluunHyökkays haavoittuvaan verkkopalveluun
Hyökkays haavoittuvaan verkkopalveluun
2NS
 
IoT-laite - Hyvä renki, huono isäntä
IoT-laite - Hyvä renki, huono isäntäIoT-laite - Hyvä renki, huono isäntä
IoT-laite - Hyvä renki, huono isäntä
Caverion Suomi
 
Riittävä tietoturvan taso kybermaailmassa - Jan Mickosin esimerkit ja parhaat...
Riittävä tietoturvan taso kybermaailmassa - Jan Mickosin esimerkit ja parhaat...Riittävä tietoturvan taso kybermaailmassa - Jan Mickosin esimerkit ja parhaat...
Riittävä tietoturvan taso kybermaailmassa - Jan Mickosin esimerkit ja parhaat...
CGI Suomi
 
Tunnistautuminen (tietoturva), luento 11.4.2016
Tunnistautuminen (tietoturva), luento 11.4.2016 Tunnistautuminen (tietoturva), luento 11.4.2016
Tunnistautuminen (tietoturva), luento 11.4.2016
Riku E. Järvinen
 
Kyberrikos 2018 - verkkokaupan kyberriskit ja niihin varautuminen
Kyberrikos 2018 - verkkokaupan kyberriskit ja niihin varautuminenKyberrikos 2018 - verkkokaupan kyberriskit ja niihin varautuminen
Kyberrikos 2018 - verkkokaupan kyberriskit ja niihin varautuminen
Tomppa Järvinen
 
Internettiin kytkettyjen teollisuusjärjestelmien tietoturva
Internettiin kytkettyjen teollisuusjärjestelmien tietoturvaInternettiin kytkettyjen teollisuusjärjestelmien tietoturva
Internettiin kytkettyjen teollisuusjärjestelmien tietoturva
Janne Kivinen
 
Kauas pilvet karkaavat
Kauas pilvet karkaavatKauas pilvet karkaavat
Luoti webinar tietoturva
Luoti webinar tietoturvaLuoti webinar tietoturva
Luoti webinar tietoturva
TimoSimell
 
Tietoturvallisen toimintakulttuurin rakentaminen EUn tietosuoja-asetus huomio...
Tietoturvallisen toimintakulttuurin rakentaminen EUn tietosuoja-asetus huomio...Tietoturvallisen toimintakulttuurin rakentaminen EUn tietosuoja-asetus huomio...
Tietoturvallisen toimintakulttuurin rakentaminen EUn tietosuoja-asetus huomio...
Teemu Tiainen
 

Similar to Studia monetaria 10.10.2017: Ovatko tilisi ja tietosi turvassa? Tomi Kinnari (20)

Verkkoturvallisuuskuukausi: Ovatko tilisi ja tietosi turvassa?
Verkkoturvallisuuskuukausi:Ovatko tilisi ja tietosi turvassa?Verkkoturvallisuuskuukausi:Ovatko tilisi ja tietosi turvassa?
Verkkoturvallisuuskuukausi: Ovatko tilisi ja tietosi turvassa?
 
Koronavilkku-sovellus ja yksityisyyden suoja -webinaari
Koronavilkku-sovellus ja yksityisyyden suoja -webinaariKoronavilkku-sovellus ja yksityisyyden suoja -webinaari
Koronavilkku-sovellus ja yksityisyyden suoja -webinaari
 
Pilvipalvelut - vääjäämättömyys vai mahdottomuus –ISACA 17.2.2011
Pilvipalvelut - vääjäämättömyys vai mahdottomuus –ISACA 17.2.2011Pilvipalvelut - vääjäämättömyys vai mahdottomuus –ISACA 17.2.2011
Pilvipalvelut - vääjäämättömyys vai mahdottomuus –ISACA 17.2.2011
 
Tietoturvallinen tulostaminen säästää rahaa
Tietoturvallinen tulostaminen säästää rahaaTietoturvallinen tulostaminen säästää rahaa
Tietoturvallinen tulostaminen säästää rahaa
 
Tietoturva ja käyttätytyminen intranetissä
Tietoturva ja käyttätytyminen intranetissäTietoturva ja käyttätytyminen intranetissä
Tietoturva ja käyttätytyminen intranetissä
 
W3 Rekkari: Tietoturva ja käyttäytyminen intranetissä Jyrki Kasvi, TIEKE
W3 Rekkari: Tietoturva ja käyttäytyminen intranetissä  Jyrki Kasvi, TIEKEW3 Rekkari: Tietoturva ja käyttäytyminen intranetissä  Jyrki Kasvi, TIEKE
W3 Rekkari: Tietoturva ja käyttäytyminen intranetissä Jyrki Kasvi, TIEKE
 
Trend Micro - kohdennetut hyökkäykset
Trend Micro - kohdennetut hyökkäyksetTrend Micro - kohdennetut hyökkäykset
Trend Micro - kohdennetut hyökkäykset
 
Varmennekortti ja kortinlukijaohjelmisto (VRK) 271016
Varmennekortti ja kortinlukijaohjelmisto (VRK) 271016Varmennekortti ja kortinlukijaohjelmisto (VRK) 271016
Varmennekortti ja kortinlukijaohjelmisto (VRK) 271016
 
Varmennekortti ja kortinlukijaohjelmisto 280916
Varmennekortti ja kortinlukijaohjelmisto 280916Varmennekortti ja kortinlukijaohjelmisto 280916
Varmennekortti ja kortinlukijaohjelmisto 280916
 
Pilvipalvelut ja tietoturva - 24.5.2011
Pilvipalvelut ja tietoturva -  24.5.2011Pilvipalvelut ja tietoturva -  24.5.2011
Pilvipalvelut ja tietoturva - 24.5.2011
 
Hyökkays haavoittuvaan verkkopalveluun
Hyökkays haavoittuvaan verkkopalveluunHyökkays haavoittuvaan verkkopalveluun
Hyökkays haavoittuvaan verkkopalveluun
 
IoT-laite - Hyvä renki, huono isäntä
IoT-laite - Hyvä renki, huono isäntäIoT-laite - Hyvä renki, huono isäntä
IoT-laite - Hyvä renki, huono isäntä
 
Riittävä tietoturvan taso kybermaailmassa - Jan Mickosin esimerkit ja parhaat...
Riittävä tietoturvan taso kybermaailmassa - Jan Mickosin esimerkit ja parhaat...Riittävä tietoturvan taso kybermaailmassa - Jan Mickosin esimerkit ja parhaat...
Riittävä tietoturvan taso kybermaailmassa - Jan Mickosin esimerkit ja parhaat...
 
Tunnistautuminen (tietoturva), luento 11.4.2016
Tunnistautuminen (tietoturva), luento 11.4.2016 Tunnistautuminen (tietoturva), luento 11.4.2016
Tunnistautuminen (tietoturva), luento 11.4.2016
 
Kyberrikos 2018 - verkkokaupan kyberriskit ja niihin varautuminen
Kyberrikos 2018 - verkkokaupan kyberriskit ja niihin varautuminenKyberrikos 2018 - verkkokaupan kyberriskit ja niihin varautuminen
Kyberrikos 2018 - verkkokaupan kyberriskit ja niihin varautuminen
 
Internettiin kytkettyjen teollisuusjärjestelmien tietoturva
Internettiin kytkettyjen teollisuusjärjestelmien tietoturvaInternettiin kytkettyjen teollisuusjärjestelmien tietoturva
Internettiin kytkettyjen teollisuusjärjestelmien tietoturva
 
Kauas pilvet karkaavat
Kauas pilvet karkaavatKauas pilvet karkaavat
Kauas pilvet karkaavat
 
Luoti webinar tietoturva
Luoti webinar tietoturvaLuoti webinar tietoturva
Luoti webinar tietoturva
 
Tietoturvallisen toimintakulttuurin rakentaminen EUn tietosuoja-asetus huomio...
Tietoturvallisen toimintakulttuurin rakentaminen EUn tietosuoja-asetus huomio...Tietoturvallisen toimintakulttuurin rakentaminen EUn tietosuoja-asetus huomio...
Tietoturvallisen toimintakulttuurin rakentaminen EUn tietosuoja-asetus huomio...
 
Tietoturvaesitys1
Tietoturvaesitys1Tietoturvaesitys1
Tietoturvaesitys1
 

More from Suomen Pankki

Marja Nykänen: Rahoitusjärjestelmä osoittanut kestävyyttä riskien ristiaallo...
Marja Nykänen: Rahoitusjärjestelmä osoittanut kestävyyttä  riskien ristiaallo...Marja Nykänen: Rahoitusjärjestelmä osoittanut kestävyyttä  riskien ristiaallo...
Marja Nykänen: Rahoitusjärjestelmä osoittanut kestävyyttä riskien ristiaallo...
Suomen Pankki
 
Talousosaamisen toimijaverkoston verkostotilaisuus 23.4.2024
Talousosaamisen toimijaverkoston verkostotilaisuus 23.4.2024Talousosaamisen toimijaverkoston verkostotilaisuus 23.4.2024
Talousosaamisen toimijaverkoston verkostotilaisuus 23.4.2024
Suomen Pankki
 
Governor Olli Rehn: Dialling back monetary restraint
Governor Olli Rehn: Dialling back monetary restraintGovernor Olli Rehn: Dialling back monetary restraint
Governor Olli Rehn: Dialling back monetary restraint
Suomen Pankki
 
Osastopäällikkö Kilponen: Ajankohtaista euroalueen talouskehityksestä ja raha...
Osastopäällikkö Kilponen: Ajankohtaista euroalueen talouskehityksestä ja raha...Osastopäällikkö Kilponen: Ajankohtaista euroalueen talouskehityksestä ja raha...
Osastopäällikkö Kilponen: Ajankohtaista euroalueen talouskehityksestä ja raha...
Suomen Pankki
 
Pääjohtaja Olli Rehn: Inflaatio hidastunut rahapolitiikan tuella –euroalue ta...
Pääjohtaja Olli Rehn: Inflaatio hidastunut rahapolitiikan tuella –euroalue ta...Pääjohtaja Olli Rehn: Inflaatio hidastunut rahapolitiikan tuella –euroalue ta...
Pääjohtaja Olli Rehn: Inflaatio hidastunut rahapolitiikan tuella –euroalue ta...
Suomen Pankki
 
Pääjohtaja Olli Rehn: Kasvua konfliktien varjossa? – Euroopan ja Suomen talou...
Pääjohtaja Olli Rehn: Kasvua konfliktien varjossa? – Euroopan ja Suomen talou...Pääjohtaja Olli Rehn: Kasvua konfliktien varjossa? – Euroopan ja Suomen talou...
Pääjohtaja Olli Rehn: Kasvua konfliktien varjossa? – Euroopan ja Suomen talou...
Suomen Pankki
 
Pääjohtaja Olli Rehn: Euroopan ja Suomen talouden näkymät ja rahapolitiikka
Pääjohtaja Olli Rehn: Euroopan ja Suomen talouden näkymät ja rahapolitiikkaPääjohtaja Olli Rehn: Euroopan ja Suomen talouden näkymät ja rahapolitiikka
Pääjohtaja Olli Rehn: Euroopan ja Suomen talouden näkymät ja rahapolitiikka
Suomen Pankki
 
Kotitalouksien_velkaantuminen_Voutilainen_tieteiden_yo_20240125.pdf
Kotitalouksien_velkaantuminen_Voutilainen_tieteiden_yo_20240125.pdfKotitalouksien_velkaantuminen_Voutilainen_tieteiden_yo_20240125.pdf
Kotitalouksien_velkaantuminen_Voutilainen_tieteiden_yo_20240125.pdf
Suomen Pankki
 
Tekstianalyysi_Haavio_tieteiden_yo_20240125.pdf
Tekstianalyysi_Haavio_tieteiden_yo_20240125.pdfTekstianalyysi_Haavio_tieteiden_yo_20240125.pdf
Tekstianalyysi_Haavio_tieteiden_yo_20240125.pdf
Suomen Pankki
 
Rahamuseon_opastus_tieteiden_yo_20240125.pdf
Rahamuseon_opastus_tieteiden_yo_20240125.pdfRahamuseon_opastus_tieteiden_yo_20240125.pdf
Rahamuseon_opastus_tieteiden_yo_20240125.pdf
Suomen Pankki
 
Talousosaamisen strategian verkostotilaisuus 15.1.2024: Loppusanat Raijas
Talousosaamisen strategian verkostotilaisuus 15.1.2024: Loppusanat RaijasTalousosaamisen strategian verkostotilaisuus 15.1.2024: Loppusanat Raijas
Talousosaamisen strategian verkostotilaisuus 15.1.2024: Loppusanat Raijas
Suomen Pankki
 
Talousosaamisen strategian verkostotilaisuus 15.1.2024: Kokeilun toteutettavu...
Talousosaamisen strategian verkostotilaisuus 15.1.2024: Kokeilun toteutettavu...Talousosaamisen strategian verkostotilaisuus 15.1.2024: Kokeilun toteutettavu...
Talousosaamisen strategian verkostotilaisuus 15.1.2024: Kokeilun toteutettavu...
Suomen Pankki
 
Talousosaamisen strategian verkostotilaisuus 15.1.2024: KOHDENNA työskentelyl...
Talousosaamisen strategian verkostotilaisuus 15.1.2024: KOHDENNA työskentelyl...Talousosaamisen strategian verkostotilaisuus 15.1.2024: KOHDENNA työskentelyl...
Talousosaamisen strategian verkostotilaisuus 15.1.2024: KOHDENNA työskentelyl...
Suomen Pankki
 
Talousosaamisen strategian verkostotilaisuus 15.1.2024: Talousosaamisen työpaja
Talousosaamisen strategian verkostotilaisuus 15.1.2024: Talousosaamisen työpajaTalousosaamisen strategian verkostotilaisuus 15.1.2024: Talousosaamisen työpaja
Talousosaamisen strategian verkostotilaisuus 15.1.2024: Talousosaamisen työpaja
Suomen Pankki
 
Talousosaamisen strategian verkostotilaisuus 15.1.2024: Ajankohtaista talouso...
Talousosaamisen strategian verkostotilaisuus 15.1.2024: Ajankohtaista talouso...Talousosaamisen strategian verkostotilaisuus 15.1.2024: Ajankohtaista talouso...
Talousosaamisen strategian verkostotilaisuus 15.1.2024: Ajankohtaista talouso...
Suomen Pankki
 
Talousosaamisen strategian verkostotilaisuus 15.1.2024: Kommentti Kuusela
Talousosaamisen strategian verkostotilaisuus 15.1.2024: Kommentti KuuselaTalousosaamisen strategian verkostotilaisuus 15.1.2024: Kommentti Kuusela
Talousosaamisen strategian verkostotilaisuus 15.1.2024: Kommentti Kuusela
Suomen Pankki
 
Talousosaamisen strategian verkostotilaisuus 15.1.2024: Kommentti Pantzar
Talousosaamisen strategian verkostotilaisuus 15.1.2024: Kommentti PantzarTalousosaamisen strategian verkostotilaisuus 15.1.2024: Kommentti Pantzar
Talousosaamisen strategian verkostotilaisuus 15.1.2024: Kommentti Pantzar
Suomen Pankki
 
Talousosaamisen strategian verkostotilaisuus 15.1.2024: Vertailun tulokset
Talousosaamisen strategian verkostotilaisuus 15.1.2024: Vertailun tuloksetTalousosaamisen strategian verkostotilaisuus 15.1.2024: Vertailun tulokset
Talousosaamisen strategian verkostotilaisuus 15.1.2024: Vertailun tulokset
Suomen Pankki
 
Talousosaamisen strategian verkostotilaisuus 15.1.2024: Aloitus
Talousosaamisen strategian verkostotilaisuus 15.1.2024: AloitusTalousosaamisen strategian verkostotilaisuus 15.1.2024: Aloitus
Talousosaamisen strategian verkostotilaisuus 15.1.2024: Aloitus
Suomen Pankki
 
Deputy Governor Marja Nykänen: A thriving Finland needs a robust economy
Deputy Governor Marja Nykänen: A thriving Finland needs a robust economyDeputy Governor Marja Nykänen: A thriving Finland needs a robust economy
Deputy Governor Marja Nykänen: A thriving Finland needs a robust economy
Suomen Pankki
 

More from Suomen Pankki (20)

Marja Nykänen: Rahoitusjärjestelmä osoittanut kestävyyttä riskien ristiaallo...
Marja Nykänen: Rahoitusjärjestelmä osoittanut kestävyyttä  riskien ristiaallo...Marja Nykänen: Rahoitusjärjestelmä osoittanut kestävyyttä  riskien ristiaallo...
Marja Nykänen: Rahoitusjärjestelmä osoittanut kestävyyttä riskien ristiaallo...
 
Talousosaamisen toimijaverkoston verkostotilaisuus 23.4.2024
Talousosaamisen toimijaverkoston verkostotilaisuus 23.4.2024Talousosaamisen toimijaverkoston verkostotilaisuus 23.4.2024
Talousosaamisen toimijaverkoston verkostotilaisuus 23.4.2024
 
Governor Olli Rehn: Dialling back monetary restraint
Governor Olli Rehn: Dialling back monetary restraintGovernor Olli Rehn: Dialling back monetary restraint
Governor Olli Rehn: Dialling back monetary restraint
 
Osastopäällikkö Kilponen: Ajankohtaista euroalueen talouskehityksestä ja raha...
Osastopäällikkö Kilponen: Ajankohtaista euroalueen talouskehityksestä ja raha...Osastopäällikkö Kilponen: Ajankohtaista euroalueen talouskehityksestä ja raha...
Osastopäällikkö Kilponen: Ajankohtaista euroalueen talouskehityksestä ja raha...
 
Pääjohtaja Olli Rehn: Inflaatio hidastunut rahapolitiikan tuella –euroalue ta...
Pääjohtaja Olli Rehn: Inflaatio hidastunut rahapolitiikan tuella –euroalue ta...Pääjohtaja Olli Rehn: Inflaatio hidastunut rahapolitiikan tuella –euroalue ta...
Pääjohtaja Olli Rehn: Inflaatio hidastunut rahapolitiikan tuella –euroalue ta...
 
Pääjohtaja Olli Rehn: Kasvua konfliktien varjossa? – Euroopan ja Suomen talou...
Pääjohtaja Olli Rehn: Kasvua konfliktien varjossa? – Euroopan ja Suomen talou...Pääjohtaja Olli Rehn: Kasvua konfliktien varjossa? – Euroopan ja Suomen talou...
Pääjohtaja Olli Rehn: Kasvua konfliktien varjossa? – Euroopan ja Suomen talou...
 
Pääjohtaja Olli Rehn: Euroopan ja Suomen talouden näkymät ja rahapolitiikka
Pääjohtaja Olli Rehn: Euroopan ja Suomen talouden näkymät ja rahapolitiikkaPääjohtaja Olli Rehn: Euroopan ja Suomen talouden näkymät ja rahapolitiikka
Pääjohtaja Olli Rehn: Euroopan ja Suomen talouden näkymät ja rahapolitiikka
 
Kotitalouksien_velkaantuminen_Voutilainen_tieteiden_yo_20240125.pdf
Kotitalouksien_velkaantuminen_Voutilainen_tieteiden_yo_20240125.pdfKotitalouksien_velkaantuminen_Voutilainen_tieteiden_yo_20240125.pdf
Kotitalouksien_velkaantuminen_Voutilainen_tieteiden_yo_20240125.pdf
 
Tekstianalyysi_Haavio_tieteiden_yo_20240125.pdf
Tekstianalyysi_Haavio_tieteiden_yo_20240125.pdfTekstianalyysi_Haavio_tieteiden_yo_20240125.pdf
Tekstianalyysi_Haavio_tieteiden_yo_20240125.pdf
 
Rahamuseon_opastus_tieteiden_yo_20240125.pdf
Rahamuseon_opastus_tieteiden_yo_20240125.pdfRahamuseon_opastus_tieteiden_yo_20240125.pdf
Rahamuseon_opastus_tieteiden_yo_20240125.pdf
 
Talousosaamisen strategian verkostotilaisuus 15.1.2024: Loppusanat Raijas
Talousosaamisen strategian verkostotilaisuus 15.1.2024: Loppusanat RaijasTalousosaamisen strategian verkostotilaisuus 15.1.2024: Loppusanat Raijas
Talousosaamisen strategian verkostotilaisuus 15.1.2024: Loppusanat Raijas
 
Talousosaamisen strategian verkostotilaisuus 15.1.2024: Kokeilun toteutettavu...
Talousosaamisen strategian verkostotilaisuus 15.1.2024: Kokeilun toteutettavu...Talousosaamisen strategian verkostotilaisuus 15.1.2024: Kokeilun toteutettavu...
Talousosaamisen strategian verkostotilaisuus 15.1.2024: Kokeilun toteutettavu...
 
Talousosaamisen strategian verkostotilaisuus 15.1.2024: KOHDENNA työskentelyl...
Talousosaamisen strategian verkostotilaisuus 15.1.2024: KOHDENNA työskentelyl...Talousosaamisen strategian verkostotilaisuus 15.1.2024: KOHDENNA työskentelyl...
Talousosaamisen strategian verkostotilaisuus 15.1.2024: KOHDENNA työskentelyl...
 
Talousosaamisen strategian verkostotilaisuus 15.1.2024: Talousosaamisen työpaja
Talousosaamisen strategian verkostotilaisuus 15.1.2024: Talousosaamisen työpajaTalousosaamisen strategian verkostotilaisuus 15.1.2024: Talousosaamisen työpaja
Talousosaamisen strategian verkostotilaisuus 15.1.2024: Talousosaamisen työpaja
 
Talousosaamisen strategian verkostotilaisuus 15.1.2024: Ajankohtaista talouso...
Talousosaamisen strategian verkostotilaisuus 15.1.2024: Ajankohtaista talouso...Talousosaamisen strategian verkostotilaisuus 15.1.2024: Ajankohtaista talouso...
Talousosaamisen strategian verkostotilaisuus 15.1.2024: Ajankohtaista talouso...
 
Talousosaamisen strategian verkostotilaisuus 15.1.2024: Kommentti Kuusela
Talousosaamisen strategian verkostotilaisuus 15.1.2024: Kommentti KuuselaTalousosaamisen strategian verkostotilaisuus 15.1.2024: Kommentti Kuusela
Talousosaamisen strategian verkostotilaisuus 15.1.2024: Kommentti Kuusela
 
Talousosaamisen strategian verkostotilaisuus 15.1.2024: Kommentti Pantzar
Talousosaamisen strategian verkostotilaisuus 15.1.2024: Kommentti PantzarTalousosaamisen strategian verkostotilaisuus 15.1.2024: Kommentti Pantzar
Talousosaamisen strategian verkostotilaisuus 15.1.2024: Kommentti Pantzar
 
Talousosaamisen strategian verkostotilaisuus 15.1.2024: Vertailun tulokset
Talousosaamisen strategian verkostotilaisuus 15.1.2024: Vertailun tuloksetTalousosaamisen strategian verkostotilaisuus 15.1.2024: Vertailun tulokset
Talousosaamisen strategian verkostotilaisuus 15.1.2024: Vertailun tulokset
 
Talousosaamisen strategian verkostotilaisuus 15.1.2024: Aloitus
Talousosaamisen strategian verkostotilaisuus 15.1.2024: AloitusTalousosaamisen strategian verkostotilaisuus 15.1.2024: Aloitus
Talousosaamisen strategian verkostotilaisuus 15.1.2024: Aloitus
 
Deputy Governor Marja Nykänen: A thriving Finland needs a robust economy
Deputy Governor Marja Nykänen: A thriving Finland needs a robust economyDeputy Governor Marja Nykänen: A thriving Finland needs a robust economy
Deputy Governor Marja Nykänen: A thriving Finland needs a robust economy
 

Studia monetaria 10.10.2017: Ovatko tilisi ja tietosi turvassa? Tomi Kinnari

  • 1. Mitkä uhat vaanivat palveluiden käyttäjää ja miten niihin voi varautua?
  • 2. | Viestintäviraston Kyberturvallisuuskeskus Kyberavaruuden toimijat ja toiminnan kohteet Palveluiden käyttäjiä vaanivat uhkat » Tietojenkalastelut ja tilausansat » Huonot salasanat » Esineiden internet » Haittaohjelmat Miten käyttäjän tulisi toimia? Sisältö 10.10.2017Tomi Kinnari 2
  • 4. | Mikä on Kyberturvallisuuskeskus? Kyberturvallisuuskeskus on Kansallinen tietoturvaviranomainen, joka kehittää ja valvoo viestintäverkkojen ja -palveluiden toimintavarmuutta ja turvallisuutta. » Kyberturvallisuuskeskus on osa Viestintävirasta » N. 70 työntekijää Tietoturvaloukkausten ilmoituspiste » Neuvoja ja tukea » Tilannekuva Tietoturvaloukkausten havainnointi (HAVARO) Yhteistyöverkostot Haavoittuvuuskoordinointi Järjestelmäturvallisuus Salaustuotteiden hyväksynnät Suojatut satelliittien aika- ja paikkasignaalit Harjoitustoiminta 10.10.2017Tomi Kinnari 4
  • 5. | Kyberavaruuden toimijat ja toiminnan kohteet 5 KANSALAISET YKSITYINEN SEKTORI KRIITTINEN INFRASTRUKTUURI VALTIO TEINIT JA HAKTIVISTIT PIKKURIKOLLISET RIKOLLISJÄRJESTÖT KYBERVAKOILU KYBERTERRORISMI KYBEROPERAATIOT 510.10.2017 Erittäin harvinaista Nähty maailmalla, mutta ei Suomessa Nähty myös Suomessa Tomi Kinnari
  • 7. | Tietojenkalastelu Huijataan tietoa esiintymällä jonakin toisena tahona esimerkiksi pankkina, verottajana, poliisina, jne. Tavoitteena esimerkiksi pankkitunnukset, luottokortti, sähköpostitunnukset, Apple ID, Outlook Web Access -tunnukset, Google Drive -tunnukset Alkaa usein sähköpostilla, jossa on linkki tietojenkalastelusivulle Joskus saattaa liittyä myös tekstiviesti tai puhelinsoitto Kuva: Sähköpostiviesti, jossa uhri yritetään saada Apple-teemaiselle tietojenkalastelusivustolle 10.10.2017Tomi Kinnari 7
  • 9.
  • 10. | Harhaanjohtavalla mainonnalla ja verkkosivun ulkoasulla pyritään saamaan kuluttaja tilaamaan asia, jota hän ei ehkä tiennyt tilaavansa Teemana on usein arvonta, johon voi osallistua maksamalla euron » Voittona Gigantin, Finnairin tai Prisman 500 euron lahjakortti tai uusi iPhone Todellisuudessa sitoutuu johonkin palveluun, jossa on jatkuva kuukausittainen veloitus Tilausansat 10.10.2017Tomi Kinnari 10
  • 14. | Salasanoihin liittyviä riskejä Tietomurto ja sama salasana muissakin palveluissa Helposti arvattavissa oleva salasana » Verkossa on erilaisia salasanalistoja, johon on kerätty yleisimpiä salasanoja Liian lyhyt salasana » Tietokone voi murtaa lyhyen salasanan nopeasti. » Esimerkki: 8 merkkisen salasanan murto kestää kotikoneella muutamia tunteja, mutta 15 merkkisen jo vuosisatoja Oletussalasanan käyttö » Internetiin kytkettyjä laitteita skannataan jatkuvasti ja niihin kokeillaan kirjautua oletussalasanoilla • Älypää.com tietomurron datasta (2010) kerätty suomalaisten yleisimmät salasanat: 1. salasana : 419 kpl 2. 123456 : 304 kpl 3. älypää : 184 kpl 4. kissa : 134 kpl 5. johanna : 128 kpl 6. 54321 : 113 kpl 7. perkele : 108 kpl 8. hevonen : 96 kpl 9. nallepuh : 93 kpl 10. aurinko : 93 kpl 11. tappara : 92 kpl 12. koira : 90 kpl 13. tiikeri : 89 kpl 14. tietokone : 86 kpl 15. qwerty : 85 kpl 10.10.2017Tomi Kinnari 15
  • 15. | 1. Älä kierrätä samoja salasanoja eri palveluissa. » Käytä salasananhallintaohjelmia, kuten KeePass, joilla voi luoda ja säilöä eri palveluille oman uniikin salasanan 2. Käytä kaksivaiheista tunnistautumista (two factor authentication) 3. Valitse hyvä salasana » Vähintään 15 merkkiä pitkä ja sisältää numeroita, isoja ja pieniä kirjaimia sekä erikoismerkkejä » Salalause on helpompi muistaa kuin pitkä salasana. Esimerkiksi "Bussilla matkustaa 2 mustaa kissaa ja 3 valkoista koiraa" » Älä käytä helposti arvattavia yleisiä salasanoja, kuten kissa, kissa11, salasana tai 123456. Näitä murtajat kokeilevat ensimmäisenä. Vinkkejä hyvään salasanaturvallisuuteen 10.10.2017Tomi Kinnari 16
  • 19. | "Älykkään laitteen" ruumiinavaus 10.10.2017Tomi Kinnari 20 Ympäristöään mittaava tai siihen vaikuttava laite Pieni tietokone VerkkoyhteysKäyttöjärjestelmä • Linux-ydin • Minimaalinen perusohjelmisto, kuten Busybox Ohjelmistoja • WWW-palvelin • Muita kenties tarpeellisia palvelimia • Ohjelmistoja, jotka vaikuttavat laitteeseen
  • 20. | Lypsykone osallistuu palvelunestohyökkäykseen Kokoushuoneen varauspaneeli lataa ja näyttää mainoksia Maalämpöpumppu skannaa haavoittuvuuksia Kotiteatterivahvistin on osa bot- verkkoa Verkkokamerassa kutsumattomia katselijoita Esimerkkejä Suomessa nähdyistä tapauksista 10.10.2017Tomi Kinnari 21
  • 21. | Suojautumisvinkkejä esineiden internetiin 1. Älä yhdistä laitteita nettiin, ellei se ole tarpeellista 2. Liitä laitteet jaetun ulkoisen IP-osoitteen alle, jolloin ne eivät ole suoraan internetistä tavoitettavissa (kotireitittimen NAT- toiminto) 3. Vaihda oletussalasanat 4. Päivitä ohjelmisto aina kun mahdollista 5. Ennen ostopäätöstä Googleta, onko laitteella tiedossa olevia tietoturvaongelmia 10.10.2017Tomi Kinnari 22
  • 23. | Haittaohjelmat Haittaohjelmilla on erilaisia tarkoituksia » Kiristyshaittaohjelmat » Etähallintaohjelmat (RAT) » Pankkihaittaohjelmat » Kryptovaluutan louhinta » Roskapostin lähettäminen Haittaohjelmien ympärille on muodostunut ekosysteemi, josta erilaisia palveluita voi ostaa » Rikollisen ei välttämättä tarvitse osata koodata lainkaan » Laadukkaita haittaohjelmia voi ostaa verkon hämäräpalstoilta valmiina » Myös haittaohjelmien jakelun voi ulkoistaa 10.10.2017Tomi Kinnari 24
  • 24. |10.10.2017Tomi Kinnari 25 Lähde: F-Securen State of cyber security 2017 -raportti
  • 25. | Miten haittaohjelmia nykyään levitetään? Sähköpostin liitetiedostot suosituin » Zip-pakattu ja salasanasuojattu » Makroja sisältävä Office-tiedosto Haitalliset verkkosivustot, joissa toimii haittaohjelmien jakelualusta Ohjelmistojen jakeluketjut USB-tikut ja muut siirrettävät mediat 10.10.2017Tomi Kinnari 26 Tyypillisiltä hyökkäysmenetelmiltä VOI suojautua! Ns. nollapäivähaavoittuvuuksia käyttävät yleensä vain valtiolliset toimijat
  • 26. |10.10.2017Tomi Kinnari 27 Miten käyttäjän tulisi toimia?
  • 27. | Miten käyttäjän tulisi toimia? 10.10.2017Tomi Kinnari 28 Twitter 18.11.2016: @mikko Käytä valppautta sähköpostien kanssa! Päivitä! » Pidä laitteet ajan tasalla » Pidä ohjelmistot ajan tasalla » Päivitä vanhat laitteet hankkimalla uusia Varmista! » Tee kaikesta tärkeästä tiedosta aina varmuuskopiot. Mielellään fyysisesti eri paikkaan. » Kovalevyt EIVÄT ole luotettavia » Tietokoneet EIVÄT ole luotettavia Käytä tietoturvaohjelmistoa! Ilmoita jos olet joutunut tietoturvaloukkauksen kohteeksi!
  • 28. | Ota yhteyttä! 10.10.2017Tomi Kinnari 29 www.viestintavirasto.fi/ kyberturvallisuus www.viestintavirasto.fi/ kyberturvallisuus sähköpostitse: cert@ficora.fisähköpostitse: cert@ficora.fi asiakaspalvelu: 0295 390 230asiakaspalvelu: 0295 390 230 www.facebook.com/NCSC.FIwww.facebook.com/NCSC.FI twitter.com/certfitwitter.com/certfi