SlideShare a Scribd company logo
#CyberSecMonth
Verkkoturvallisuuskuukausi:
Ovatko tilisi ja tietosi turvassa?
Studia monetaria -yleisöluento rahamuseossa 10.10.2017
Hanna Heiskanen, johtava digitalisaatioasiantuntija,
Finanssivalvonta
Tomi Kinnari, tietoturva-asiantuntija
Viestintävirasto, Kyberturvallisuuskeskus
#CyberSecMonth
Esityksen sisältö
• Hanna Heiskanen: Miten palveluiden
turvallisuus varmistetaan?
• Tomi Kinnari: Mitkä uhat vaanivat
palvelujen käyttäjää ja miten niihin voi
varautua?
#CyberSecMonth
Miten palveluiden
turvallisuus
varmistetaan?
Hanna Heiskanen
#CyberSecMonth
Mitä tietoturva ja tietosuoja
tarkoittavat?
• Tietoturvan CIA-malli = Condidentiality + Integrity + Availability
• Luottamuksellisuus
• Luottamuksellisten tietojen turvaaminen
• Tiedot vain niiden saatavilla, joilla on tietoihin oikeus
• Eheys
• Tieto ei pääse muuttumaan vahingossa
• Tietoa voivat muuttaa vain ne, joilla on siihen oikeus
• Tietoihin tehdyt muutokset ovat havaittavissa
• Saatavuus
• Tiedot ovat saatavilla, kun niitä tarvitaan
• Tarvittavat varajärjestelyt käytössä vika- ja häiriötilanteiden varalta
• Tietosuoja = henkilötietojen suojaaminen, yksityisyyden
turvaaminen
#CyberSecMonth
Useilla viranomaisilla rooli
tietoturvan hallinnassa
• Finanssivalvonta
• Viestintäviraston kyberturvallisuuskeskus
• Tietosuojavaltuutettu
• Poliisi – Keskusrikospoliisin kyberrikos-yksikkö
• Euroopan Keskuspankin yhteinen pankkivalvonta suurten
pankkien valvonnassa
#CyberSecMonth
Tietoturvallisuuden tila on
Suomessa hyvä
Lähde: Microsoft Security Intelligence Report
#CyberSecMonth
Tietoturva on yhteispeliä
Palveluiden
suunnittelu
Palveluiden
toteutus
Testaus
ennen
käyttöönottoa
Auditointi
Vienti
tuotantoon
Ylläpito ja
päivitykset
Palvelun
käyttäjä
#CyberSecMonth
Miten finanssipalveluiden
turvallisuus varmistetaan?
• Valvonnassa kiinnitetään erityistä huomiota operatiivisiin riskeihin
• Tarkastelu toimilupaprosessin yhteydessä
• Tarkastukset
• Valvojan arvio ja ulkoistusilmoitukset merkittävistä ulkoistuksista
• Jatkuva valvonta
• Operatiivinen riski = tappionvaaraa, joka aiheutuu:
• riittämättömistä tai epäonnistuneista sisäisistä prosesseista
• henkilöstöstä
• järjestelmistä
• ulkoisista tekijöistä
#CyberSecMonth
Miten uusien palveluiden
turvallisuus varmistetaan?
• Pankin hallituksen on hyväksyttävä operatiivisen riskin hallinnan periaatteet
• Riskin tunnistaminen, arviointi, seuranta ja rajoittaminen
• Periaatteiden säännöllinen uudelleenarviointi
• Pankin on arvioitava uuden tuotteen ja palvelun riskit ennen niiden
käyttöönottoa
• Myös uuden palvelumallin käyttöönoton yhteydessä tai jos tuotteita ja palveluita on
yhdistelty uudella tavalla
• Pankin sisäinen ohjeistus uuden tuotteen ja palvelun hyväksymiselle
• Riippumattomien osapuolten tietoturva-auditoinnit
• Edellytetään verkkopalvelujen osalta
• Datan kryptauksen vaatimus
• Käytäntönä, että pankki esittelee merkittävän uuden tuotteen tai palvelun
Finanssivalvonnalle hyvissä ajoin ennen sen käyttöönottoa
• Riskiarvio – erityisesti tietoturvariskit
• Tarvittaessa lisäselvitys tai jopa käyttöönoton lykkääminen
#CyberSecMonth
Entä jos jotain tapahtuu?
• Vahingon rajoittaminen
• Käyttäjätiedotus
• Ilmoitus Finanssivalvonnalle
• Toiminnan häiriöistä
• Toiminnan virheistä
• Operatiivisen riskin tappiotapahtumista
• Ensi-ilmoitus viipymättä heti häiriöiden tai virheiden ilmaannuttua
• Täydentävä ilmoitus yksityiskohdista mahdollisimman pian
• Häiriön syyn analysointi
• Toimenpiteet sille, miten vastaava häiriö voidaan jatkossa estää
• Vapaaehtoinen ilmoitus Kyberturvallisuuskeskukselle (Cert-Fi)
• Jos henkilötietoja vaarantuu, ilmoitus myös Tietosuojavaltuutetulle
#CyberSecMonth
Suomalaiset tietokoneet hyvin
suojattuja Reaaliaikainen suojaus 92,2 %
suomalaisista tietokoneista.
Luku on maailman korkein!
#CyberSecMonth
Kiitos!
Mitkä uhat vaanivat palveluiden käyttäjää ja miten
niihin voi varautua?
|
Viestintäviraston Kyberturvallisuuskeskus
Kyberavaruuden toimijat ja toiminnan kohteet
Palveluiden käyttäjiä vaanivat uhkat
» Tietojenkalastelut ja tilausansat
» Huonot salasanat
» Esineiden internet
» Haittaohjelmat
Miten käyttäjän tulisi toimia?
Sisältö
10.10.2017Tomi Kinnari 2
|
Viestintäviraston
Kyberturvallisuuskeskus
10.10.2017Tomi Kinnari 3
|
Mikä on Kyberturvallisuuskeskus?
Kyberturvallisuuskeskus on Kansallinen
tietoturvaviranomainen, joka kehittää ja
valvoo viestintäverkkojen ja -palveluiden
toimintavarmuutta ja turvallisuutta.
» Kyberturvallisuuskeskus on osa Viestintävirasta
» N. 70 työntekijää
Tietoturvaloukkausten ilmoituspiste
» Neuvoja ja tukea
» Tilannekuva
Tietoturvaloukkausten havainnointi
(HAVARO)
Yhteistyöverkostot
Haavoittuvuuskoordinointi
Järjestelmäturvallisuus
Salaustuotteiden hyväksynnät
Suojatut satelliittien aika- ja paikkasignaalit
Harjoitustoiminta
10.10.2017Tomi Kinnari 4
|
Kyberavaruuden toimijat ja toiminnan kohteet
5
KANSALAISET YKSITYINEN
SEKTORI
KRIITTINEN
INFRASTRUKTUURI
VALTIO
TEINIT JA HAKTIVISTIT
PIKKURIKOLLISET
RIKOLLISJÄRJESTÖT
KYBERVAKOILU
KYBERTERRORISMI
KYBEROPERAATIOT
510.10.2017
Erittäin
harvinaista
Nähty maailmalla, mutta
ei Suomessa
Nähty myös
Suomessa
Tomi Kinnari
|
Tietojenkalastelut ja
tilausansat
10.10.2017Tomi Kinnari 6
|
Tietojenkalastelu
Huijataan tietoa esiintymällä jonakin toisena
tahona
esimerkiksi pankkina, verottajana, poliisina, jne.
Tavoitteena esimerkiksi pankkitunnukset,
luottokortti, sähköpostitunnukset, Apple ID,
Outlook Web Access -tunnukset, Google
Drive -tunnukset
Alkaa usein sähköpostilla, jossa on linkki
tietojenkalastelusivulle
Joskus saattaa liittyä myös tekstiviesti tai
puhelinsoitto
Kuva: Sähköpostiviesti, jossa uhri yritetään saada
Apple-teemaiselle tietojenkalastelusivustolle
10.10.2017Tomi Kinnari 7
|10.10.2017Tomi Kinnari 8
|
Harhaanjohtavalla mainonnalla ja verkkosivun
ulkoasulla pyritään saamaan kuluttaja tilaamaan
asia, jota hän ei ehkä tiennyt tilaavansa
Teemana on usein arvonta, johon voi osallistua
maksamalla euron
» Voittona Gigantin, Finnairin tai Prisman 500 euron
lahjakortti tai uusi iPhone
Todellisuudessa sitoutuu johonkin palveluun,
jossa on jatkuva kuukausittainen veloitus
Tilausansat
10.10.2017Tomi Kinnari 10
|10.10.2017Tomi Kinnari 11
|10.10.2017Tomi Kinnari 12
|
Heikot salasanat
10.10.2017Tomi Kinnari 14
|
Salasanoihin liittyviä riskejä
Tietomurto ja sama salasana muissakin
palveluissa
Helposti arvattavissa oleva salasana
» Verkossa on erilaisia salasanalistoja, johon on kerätty
yleisimpiä salasanoja
Liian lyhyt salasana
» Tietokone voi murtaa lyhyen salasanan nopeasti.
» Esimerkki: 8 merkkisen salasanan murto kestää
kotikoneella muutamia tunteja, mutta 15 merkkisen jo
vuosisatoja
Oletussalasanan käyttö
» Internetiin kytkettyjä laitteita skannataan jatkuvasti ja
niihin kokeillaan kirjautua oletussalasanoilla
• Älypää.com tietomurron datasta (2010) kerätty
suomalaisten yleisimmät salasanat:
1. salasana : 419 kpl
2. 123456 : 304 kpl
3. älypää : 184 kpl
4. kissa : 134 kpl
5. johanna : 128 kpl
6. 54321 : 113 kpl
7. perkele : 108 kpl
8. hevonen : 96 kpl
9. nallepuh : 93 kpl
10. aurinko : 93 kpl
11. tappara : 92 kpl
12. koira : 90 kpl
13. tiikeri : 89 kpl
14. tietokone : 86 kpl
15. qwerty : 85 kpl
10.10.2017Tomi Kinnari 15
|
1. Älä kierrätä samoja salasanoja eri palveluissa.
» Käytä salasananhallintaohjelmia, kuten KeePass, joilla voi luoda ja säilöä eri
palveluille oman uniikin salasanan
2. Käytä kaksivaiheista tunnistautumista (two factor authentication)
3. Valitse hyvä salasana
» Vähintään 15 merkkiä pitkä ja sisältää numeroita, isoja ja pieniä kirjaimia
sekä erikoismerkkejä
» Salalause on helpompi muistaa kuin pitkä salasana. Esimerkiksi "Bussilla
matkustaa 2 mustaa kissaa ja 3 valkoista koiraa"
» Älä käytä helposti arvattavia yleisiä salasanoja, kuten kissa, kissa11, salasana
tai 123456. Näitä murtajat kokeilevat ensimmäisenä.
Vinkkejä hyvään salasanaturvallisuuteen
10.10.2017Tomi Kinnari 16
|
Esineiden internet
10.10.2017Tomi Kinnari 17
|10.10.2017Tomi Kinnari 18
|
Esimerkkejä esineiden internet-laitteista
10.10.2017Tomi Kinnari 19
|
"Älykkään laitteen" ruumiinavaus
10.10.2017Tomi Kinnari 20
Ympäristöään
mittaava tai siihen
vaikuttava laite
Pieni
tietokone
VerkkoyhteysKäyttöjärjestelmä
• Linux-ydin
• Minimaalinen
perusohjelmisto,
kuten Busybox
Ohjelmistoja
• WWW-palvelin
• Muita kenties
tarpeellisia
palvelimia
• Ohjelmistoja, jotka
vaikuttavat
laitteeseen
|
Lypsykone osallistuu
palvelunestohyökkäykseen
Kokoushuoneen varauspaneeli lataa
ja näyttää mainoksia
Maalämpöpumppu skannaa
haavoittuvuuksia
Kotiteatterivahvistin on osa bot-
verkkoa
Verkkokamerassa kutsumattomia
katselijoita
Esimerkkejä Suomessa nähdyistä tapauksista
10.10.2017Tomi Kinnari 21
|
Suojautumisvinkkejä esineiden internetiin
1. Älä yhdistä laitteita nettiin, ellei se ole tarpeellista
2. Liitä laitteet jaetun ulkoisen IP-osoitteen alle, jolloin ne eivät
ole suoraan internetistä tavoitettavissa (kotireitittimen NAT-
toiminto)
3. Vaihda oletussalasanat
4. Päivitä ohjelmisto aina kun mahdollista
5. Ennen ostopäätöstä Googleta, onko laitteella tiedossa olevia
tietoturvaongelmia
10.10.2017Tomi Kinnari 22
|
Haittaohjelmat
10.10.2017Tomi Kinnari 23
|
Haittaohjelmat
Haittaohjelmilla on erilaisia tarkoituksia
» Kiristyshaittaohjelmat
» Etähallintaohjelmat (RAT)
» Pankkihaittaohjelmat
» Kryptovaluutan louhinta
» Roskapostin lähettäminen
Haittaohjelmien ympärille on muodostunut
ekosysteemi, josta erilaisia palveluita voi
ostaa
» Rikollisen ei välttämättä tarvitse osata koodata
lainkaan
» Laadukkaita haittaohjelmia voi ostaa verkon
hämäräpalstoilta valmiina
» Myös haittaohjelmien jakelun voi ulkoistaa
10.10.2017Tomi Kinnari 24
|10.10.2017Tomi Kinnari 25
Lähde: F-Securen State of cyber security 2017 -raportti
|
Miten haittaohjelmia nykyään levitetään?
Sähköpostin liitetiedostot suosituin
» Zip-pakattu ja salasanasuojattu
» Makroja sisältävä Office-tiedosto
Haitalliset verkkosivustot, joissa toimii
haittaohjelmien jakelualusta
Ohjelmistojen jakeluketjut
USB-tikut ja muut siirrettävät mediat
10.10.2017Tomi Kinnari 26
Tyypillisiltä hyökkäysmenetelmiltä VOI suojautua!
Ns. nollapäivähaavoittuvuuksia käyttävät yleensä vain valtiolliset toimijat
|10.10.2017Tomi Kinnari 27
Miten käyttäjän tulisi toimia?
|
Miten käyttäjän tulisi toimia?
10.10.2017Tomi Kinnari 28
Twitter 18.11.2016: @mikko
Käytä valppautta sähköpostien kanssa!
Päivitä!
» Pidä laitteet ajan tasalla
» Pidä ohjelmistot ajan tasalla
» Päivitä vanhat laitteet hankkimalla uusia
Varmista!
» Tee kaikesta tärkeästä tiedosta aina
varmuuskopiot. Mielellään fyysisesti eri paikkaan.
» Kovalevyt EIVÄT ole luotettavia
» Tietokoneet EIVÄT ole luotettavia
Käytä tietoturvaohjelmistoa!
Ilmoita jos olet joutunut
tietoturvaloukkauksen kohteeksi!
|
Ota yhteyttä!
10.10.2017Tomi Kinnari 29
www.viestintavirasto.fi/
kyberturvallisuus
www.viestintavirasto.fi/
kyberturvallisuus
sähköpostitse: cert@ficora.fisähköpostitse: cert@ficora.fi
asiakaspalvelu: 0295 390 230asiakaspalvelu: 0295 390 230
www.facebook.com/NCSC.FIwww.facebook.com/NCSC.FI
twitter.com/certfitwitter.com/certfi
www.kyberturvallisuuskeskus.fi
www.viestintävirasto.fi

More Related Content

Viewers also liked

Älyvakuutukset – miten vakuutustoiminta muuttuu?
Älyvakuutukset – miten vakuutustoiminta muuttuu?Älyvakuutukset – miten vakuutustoiminta muuttuu?
Älyvakuutukset – miten vakuutustoiminta muuttuu?
Finanssivalvonta
 
Sääntelyn mahdollisuudet, saavutukset ja epäonnistumiset – muutamia näkemyksi...
Sääntelyn mahdollisuudet, saavutukset ja epäonnistumiset – muutamia näkemyksi...Sääntelyn mahdollisuudet, saavutukset ja epäonnistumiset – muutamia näkemyksi...
Sääntelyn mahdollisuudet, saavutukset ja epäonnistumiset – muutamia näkemyksi...
Finanssivalvonta
 
Ison toimijan vastaus haasteeseen
Ison toimijan vastaus haasteeseenIson toimijan vastaus haasteeseen
Ison toimijan vastaus haasteeseen
Finanssivalvonta
 
FinTech ja sääntely: Miten maksupalveludirektiivi muuttaa maailmaa?
FinTech ja sääntely: Miten maksupalveludirektiivi muuttaa maailmaa? FinTech ja sääntely: Miten maksupalveludirektiivi muuttaa maailmaa?
FinTech ja sääntely: Miten maksupalveludirektiivi muuttaa maailmaa?
Finanssivalvonta
 
Supervisory challenges of Fintech
Supervisory challenges of FintechSupervisory challenges of Fintech
Supervisory challenges of Fintech
Finanssivalvonta
 
Ketterät toimijat kapealla alueella
Ketterät toimijat kapealla alueellaKetterät toimijat kapealla alueella
Ketterät toimijat kapealla alueella
Finanssivalvonta
 
Regulatory sandbox and financial innovation hub – case FCA, UK
Regulatory sandbox and financial innovation hub – case FCA, UKRegulatory sandbox and financial innovation hub – case FCA, UK
Regulatory sandbox and financial innovation hub – case FCA, UK
Finanssivalvonta
 
Miten regulaatio mahdollistaa innovaation?
Miten regulaatio mahdollistaa innovaation?Miten regulaatio mahdollistaa innovaation?
Miten regulaatio mahdollistaa innovaation?
Finanssivalvonta
 
FinTech-seminaarin avauspuheenvuoro
FinTech-seminaarin avauspuheenvuoroFinTech-seminaarin avauspuheenvuoro
FinTech-seminaarin avauspuheenvuoro
Finanssivalvonta
 
Mitä pankki saa ja mitä sen pitää asiakkaalta kysyä?
Mitä pankki saa ja mitä sen pitää asiakkaalta kysyä?Mitä pankki saa ja mitä sen pitää asiakkaalta kysyä?
Mitä pankki saa ja mitä sen pitää asiakkaalta kysyä?
Finanssivalvonta
 
Sijoittajan vastuu pankkien ongelmatilanteissa
Sijoittajan vastuu pankkien ongelmatilanteissaSijoittajan vastuu pankkien ongelmatilanteissa
Sijoittajan vastuu pankkien ongelmatilanteissa
Finanssivalvonta
 
Sijoittajanvastuu pankkien ongelmatilanteissa
Sijoittajanvastuu pankkien ongelmatilanteissaSijoittajanvastuu pankkien ongelmatilanteissa
Sijoittajanvastuu pankkien ongelmatilanteissa
Finanssivalvonta
 
Finanssimarkkinasääntelyn mahdollisuudet, saavutukset ja epäonnistumiset
Finanssimarkkinasääntelyn mahdollisuudet, saavutukset ja epäonnistumisetFinanssimarkkinasääntelyn mahdollisuudet, saavutukset ja epäonnistumiset
Finanssimarkkinasääntelyn mahdollisuudet, saavutukset ja epäonnistumiset
Finanssivalvonta
 
Missä järjestyksessä sijoitustuotteet menettävät arvonsa?
Missä järjestyksessä sijoitustuotteet menettävät arvonsa?Missä järjestyksessä sijoitustuotteet menettävät arvonsa?
Missä järjestyksessä sijoitustuotteet menettävät arvonsa?
Finanssivalvonta
 

Viewers also liked (14)

Älyvakuutukset – miten vakuutustoiminta muuttuu?
Älyvakuutukset – miten vakuutustoiminta muuttuu?Älyvakuutukset – miten vakuutustoiminta muuttuu?
Älyvakuutukset – miten vakuutustoiminta muuttuu?
 
Sääntelyn mahdollisuudet, saavutukset ja epäonnistumiset – muutamia näkemyksi...
Sääntelyn mahdollisuudet, saavutukset ja epäonnistumiset – muutamia näkemyksi...Sääntelyn mahdollisuudet, saavutukset ja epäonnistumiset – muutamia näkemyksi...
Sääntelyn mahdollisuudet, saavutukset ja epäonnistumiset – muutamia näkemyksi...
 
Ison toimijan vastaus haasteeseen
Ison toimijan vastaus haasteeseenIson toimijan vastaus haasteeseen
Ison toimijan vastaus haasteeseen
 
FinTech ja sääntely: Miten maksupalveludirektiivi muuttaa maailmaa?
FinTech ja sääntely: Miten maksupalveludirektiivi muuttaa maailmaa? FinTech ja sääntely: Miten maksupalveludirektiivi muuttaa maailmaa?
FinTech ja sääntely: Miten maksupalveludirektiivi muuttaa maailmaa?
 
Supervisory challenges of Fintech
Supervisory challenges of FintechSupervisory challenges of Fintech
Supervisory challenges of Fintech
 
Ketterät toimijat kapealla alueella
Ketterät toimijat kapealla alueellaKetterät toimijat kapealla alueella
Ketterät toimijat kapealla alueella
 
Regulatory sandbox and financial innovation hub – case FCA, UK
Regulatory sandbox and financial innovation hub – case FCA, UKRegulatory sandbox and financial innovation hub – case FCA, UK
Regulatory sandbox and financial innovation hub – case FCA, UK
 
Miten regulaatio mahdollistaa innovaation?
Miten regulaatio mahdollistaa innovaation?Miten regulaatio mahdollistaa innovaation?
Miten regulaatio mahdollistaa innovaation?
 
FinTech-seminaarin avauspuheenvuoro
FinTech-seminaarin avauspuheenvuoroFinTech-seminaarin avauspuheenvuoro
FinTech-seminaarin avauspuheenvuoro
 
Mitä pankki saa ja mitä sen pitää asiakkaalta kysyä?
Mitä pankki saa ja mitä sen pitää asiakkaalta kysyä?Mitä pankki saa ja mitä sen pitää asiakkaalta kysyä?
Mitä pankki saa ja mitä sen pitää asiakkaalta kysyä?
 
Sijoittajan vastuu pankkien ongelmatilanteissa
Sijoittajan vastuu pankkien ongelmatilanteissaSijoittajan vastuu pankkien ongelmatilanteissa
Sijoittajan vastuu pankkien ongelmatilanteissa
 
Sijoittajanvastuu pankkien ongelmatilanteissa
Sijoittajanvastuu pankkien ongelmatilanteissaSijoittajanvastuu pankkien ongelmatilanteissa
Sijoittajanvastuu pankkien ongelmatilanteissa
 
Finanssimarkkinasääntelyn mahdollisuudet, saavutukset ja epäonnistumiset
Finanssimarkkinasääntelyn mahdollisuudet, saavutukset ja epäonnistumisetFinanssimarkkinasääntelyn mahdollisuudet, saavutukset ja epäonnistumiset
Finanssimarkkinasääntelyn mahdollisuudet, saavutukset ja epäonnistumiset
 
Missä järjestyksessä sijoitustuotteet menettävät arvonsa?
Missä järjestyksessä sijoitustuotteet menettävät arvonsa?Missä järjestyksessä sijoitustuotteet menettävät arvonsa?
Missä järjestyksessä sijoitustuotteet menettävät arvonsa?
 

Similar to Verkkoturvallisuuskuukausi: Ovatko tilisi ja tietosi turvassa?

Studia monetaria 10.10.2017: Ovatko tilisi ja tietosi turvassa? Tomi Kinnari
Studia monetaria 10.10.2017: Ovatko tilisi ja tietosi turvassa? Tomi KinnariStudia monetaria 10.10.2017: Ovatko tilisi ja tietosi turvassa? Tomi Kinnari
Studia monetaria 10.10.2017: Ovatko tilisi ja tietosi turvassa? Tomi Kinnari
Suomen Pankki
 
Tietoturva 2011, Tietoturvamyytit
Tietoturva 2011, Tietoturvamyytit Tietoturva 2011, Tietoturvamyytit
Tietoturva 2011, Tietoturvamyytit
Pete Nieminen
 
Kyberturvallinen työ ja vapaa-aika
Kyberturvallinen työ ja vapaa-aikaKyberturvallinen työ ja vapaa-aika
Kyberturvallinen työ ja vapaa-aika
CGI Suomi
 
Aaro hallikainen tietoturvallisuus osana organisaation kokonaisturvallisuutta...
Aaro hallikainen tietoturvallisuus osana organisaation kokonaisturvallisuutta...Aaro hallikainen tietoturvallisuus osana organisaation kokonaisturvallisuutta...
Aaro hallikainen tietoturvallisuus osana organisaation kokonaisturvallisuutta...Mirva Tapaninen
 
Pilvipalvelut - vääjäämättömyys vai mahdottomuus –ISACA 17.2.2011
Pilvipalvelut - vääjäämättömyys vai mahdottomuus –ISACA 17.2.2011Pilvipalvelut - vääjäämättömyys vai mahdottomuus –ISACA 17.2.2011
Pilvipalvelut - vääjäämättömyys vai mahdottomuus –ISACA 17.2.2011
Petri Aukia
 
Tunnistautuminen (tietoturva), luento 11.4.2016
Tunnistautuminen (tietoturva), luento 11.4.2016 Tunnistautuminen (tietoturva), luento 11.4.2016
Tunnistautuminen (tietoturva), luento 11.4.2016
Riku E. Järvinen
 
Varmennekortti ja kortinlukijaohjelmisto (VRK) 271016
Varmennekortti ja kortinlukijaohjelmisto (VRK) 271016Varmennekortti ja kortinlukijaohjelmisto (VRK) 271016
Varmennekortti ja kortinlukijaohjelmisto (VRK) 271016
THL
 
Varmennekortti ja kortinlukijaohjelmisto 280916
Varmennekortti ja kortinlukijaohjelmisto 280916Varmennekortti ja kortinlukijaohjelmisto 280916
Varmennekortti ja kortinlukijaohjelmisto 280916
THL
 
Maine, turvallisuus, luotettavuus... verkkokaupan valuutta
Maine, turvallisuus, luotettavuus... verkkokaupan valuuttaMaine, turvallisuus, luotettavuus... verkkokaupan valuutta
Maine, turvallisuus, luotettavuus... verkkokaupan valuutta
Symantec Website Security
 
Kyberrikos 2018 - verkkokaupan kyberriskit ja niihin varautuminen
Kyberrikos 2018 - verkkokaupan kyberriskit ja niihin varautuminenKyberrikos 2018 - verkkokaupan kyberriskit ja niihin varautuminen
Kyberrikos 2018 - verkkokaupan kyberriskit ja niihin varautuminen
Tomppa Järvinen
 
Mitä minun pitäisi tietää tietokoneiden tietoturvasta
Mitä minun pitäisi tietää tietokoneiden tietoturvastaMitä minun pitäisi tietää tietokoneiden tietoturvasta
Mitä minun pitäisi tietää tietokoneiden tietoturvasta
Towo Toivola
 
Tietoturvapalveluiden kehitysnäkymät - Tietoturvaseminaari 2013 - Tapio Ranta...
Tietoturvapalveluiden kehitysnäkymät - Tietoturvaseminaari 2013 - Tapio Ranta...Tietoturvapalveluiden kehitysnäkymät - Tietoturvaseminaari 2013 - Tapio Ranta...
Tietoturvapalveluiden kehitysnäkymät - Tietoturvaseminaari 2013 - Tapio Ranta...
Sonera
 
Update on Privacy, Cyber Risks and Director's Liability
Update on Privacy, Cyber Risks and Director's LiabilityUpdate on Privacy, Cyber Risks and Director's Liability
Update on Privacy, Cyber Risks and Director's Liability
Jan Lindberg
 
Onko digitalisaatio rikkonut bruttokansantuotteen?, Eljas Tuomaala, Tilastoke...
Onko digitalisaatio rikkonut bruttokansantuotteen?, Eljas Tuomaala, Tilastoke...Onko digitalisaatio rikkonut bruttokansantuotteen?, Eljas Tuomaala, Tilastoke...
Onko digitalisaatio rikkonut bruttokansantuotteen?, Eljas Tuomaala, Tilastoke...
Tilastokeskus
 
Verkossa käyttäytymisen 10 kultaista sääntöä
Verkossa käyttäytymisen 10 kultaista sääntöäVerkossa käyttäytymisen 10 kultaista sääntöä
Verkossa käyttäytymisen 10 kultaista sääntöä
Pauliina Mäkelä
 
Tietoturvaloukkaus - estä ja varaudu
Tietoturvaloukkaus - estä ja varaudu Tietoturvaloukkaus - estä ja varaudu
Tietoturvaloukkaus - estä ja varaudu
propilvipalvelut
 
Käyttäjälähtöisillä sähköisillä palveluilla liiketoiminnan ja asiakastyytyväi...
Käyttäjälähtöisillä sähköisillä palveluilla liiketoiminnan ja asiakastyytyväi...Käyttäjälähtöisillä sähköisillä palveluilla liiketoiminnan ja asiakastyytyväi...
Käyttäjälähtöisillä sähköisillä palveluilla liiketoiminnan ja asiakastyytyväi...
Knowit Oy
 
Käyttäjälähtöisillä sähköisillä palveluilla liiketoiminnan ja asiakastyytyväi...
Käyttäjälähtöisillä sähköisillä palveluilla liiketoiminnan ja asiakastyytyväi...Käyttäjälähtöisillä sähköisillä palveluilla liiketoiminnan ja asiakastyytyväi...
Käyttäjälähtöisillä sähköisillä palveluilla liiketoiminnan ja asiakastyytyväi...
Tony Virtanen
 
Verkossa käyttäytymisen 10 kultaista sääntöä
Verkossa käyttäytymisen 10 kultaista sääntöäVerkossa käyttäytymisen 10 kultaista sääntöä
Verkossa käyttäytymisen 10 kultaista sääntöä
Pauliina Mäkelä
 
10 kultaista sääntöä verkossa käyttäytymiseen
10 kultaista sääntöä verkossa käyttäytymiseen10 kultaista sääntöä verkossa käyttäytymiseen
10 kultaista sääntöä verkossa käyttäytymiseen
Pauliina Mäkelä
 

Similar to Verkkoturvallisuuskuukausi: Ovatko tilisi ja tietosi turvassa? (20)

Studia monetaria 10.10.2017: Ovatko tilisi ja tietosi turvassa? Tomi Kinnari
Studia monetaria 10.10.2017: Ovatko tilisi ja tietosi turvassa? Tomi KinnariStudia monetaria 10.10.2017: Ovatko tilisi ja tietosi turvassa? Tomi Kinnari
Studia monetaria 10.10.2017: Ovatko tilisi ja tietosi turvassa? Tomi Kinnari
 
Tietoturva 2011, Tietoturvamyytit
Tietoturva 2011, Tietoturvamyytit Tietoturva 2011, Tietoturvamyytit
Tietoturva 2011, Tietoturvamyytit
 
Kyberturvallinen työ ja vapaa-aika
Kyberturvallinen työ ja vapaa-aikaKyberturvallinen työ ja vapaa-aika
Kyberturvallinen työ ja vapaa-aika
 
Aaro hallikainen tietoturvallisuus osana organisaation kokonaisturvallisuutta...
Aaro hallikainen tietoturvallisuus osana organisaation kokonaisturvallisuutta...Aaro hallikainen tietoturvallisuus osana organisaation kokonaisturvallisuutta...
Aaro hallikainen tietoturvallisuus osana organisaation kokonaisturvallisuutta...
 
Pilvipalvelut - vääjäämättömyys vai mahdottomuus –ISACA 17.2.2011
Pilvipalvelut - vääjäämättömyys vai mahdottomuus –ISACA 17.2.2011Pilvipalvelut - vääjäämättömyys vai mahdottomuus –ISACA 17.2.2011
Pilvipalvelut - vääjäämättömyys vai mahdottomuus –ISACA 17.2.2011
 
Tunnistautuminen (tietoturva), luento 11.4.2016
Tunnistautuminen (tietoturva), luento 11.4.2016 Tunnistautuminen (tietoturva), luento 11.4.2016
Tunnistautuminen (tietoturva), luento 11.4.2016
 
Varmennekortti ja kortinlukijaohjelmisto (VRK) 271016
Varmennekortti ja kortinlukijaohjelmisto (VRK) 271016Varmennekortti ja kortinlukijaohjelmisto (VRK) 271016
Varmennekortti ja kortinlukijaohjelmisto (VRK) 271016
 
Varmennekortti ja kortinlukijaohjelmisto 280916
Varmennekortti ja kortinlukijaohjelmisto 280916Varmennekortti ja kortinlukijaohjelmisto 280916
Varmennekortti ja kortinlukijaohjelmisto 280916
 
Maine, turvallisuus, luotettavuus... verkkokaupan valuutta
Maine, turvallisuus, luotettavuus... verkkokaupan valuuttaMaine, turvallisuus, luotettavuus... verkkokaupan valuutta
Maine, turvallisuus, luotettavuus... verkkokaupan valuutta
 
Kyberrikos 2018 - verkkokaupan kyberriskit ja niihin varautuminen
Kyberrikos 2018 - verkkokaupan kyberriskit ja niihin varautuminenKyberrikos 2018 - verkkokaupan kyberriskit ja niihin varautuminen
Kyberrikos 2018 - verkkokaupan kyberriskit ja niihin varautuminen
 
Mitä minun pitäisi tietää tietokoneiden tietoturvasta
Mitä minun pitäisi tietää tietokoneiden tietoturvastaMitä minun pitäisi tietää tietokoneiden tietoturvasta
Mitä minun pitäisi tietää tietokoneiden tietoturvasta
 
Tietoturvapalveluiden kehitysnäkymät - Tietoturvaseminaari 2013 - Tapio Ranta...
Tietoturvapalveluiden kehitysnäkymät - Tietoturvaseminaari 2013 - Tapio Ranta...Tietoturvapalveluiden kehitysnäkymät - Tietoturvaseminaari 2013 - Tapio Ranta...
Tietoturvapalveluiden kehitysnäkymät - Tietoturvaseminaari 2013 - Tapio Ranta...
 
Update on Privacy, Cyber Risks and Director's Liability
Update on Privacy, Cyber Risks and Director's LiabilityUpdate on Privacy, Cyber Risks and Director's Liability
Update on Privacy, Cyber Risks and Director's Liability
 
Onko digitalisaatio rikkonut bruttokansantuotteen?, Eljas Tuomaala, Tilastoke...
Onko digitalisaatio rikkonut bruttokansantuotteen?, Eljas Tuomaala, Tilastoke...Onko digitalisaatio rikkonut bruttokansantuotteen?, Eljas Tuomaala, Tilastoke...
Onko digitalisaatio rikkonut bruttokansantuotteen?, Eljas Tuomaala, Tilastoke...
 
Verkossa käyttäytymisen 10 kultaista sääntöä
Verkossa käyttäytymisen 10 kultaista sääntöäVerkossa käyttäytymisen 10 kultaista sääntöä
Verkossa käyttäytymisen 10 kultaista sääntöä
 
Tietoturvaloukkaus - estä ja varaudu
Tietoturvaloukkaus - estä ja varaudu Tietoturvaloukkaus - estä ja varaudu
Tietoturvaloukkaus - estä ja varaudu
 
Käyttäjälähtöisillä sähköisillä palveluilla liiketoiminnan ja asiakastyytyväi...
Käyttäjälähtöisillä sähköisillä palveluilla liiketoiminnan ja asiakastyytyväi...Käyttäjälähtöisillä sähköisillä palveluilla liiketoiminnan ja asiakastyytyväi...
Käyttäjälähtöisillä sähköisillä palveluilla liiketoiminnan ja asiakastyytyväi...
 
Käyttäjälähtöisillä sähköisillä palveluilla liiketoiminnan ja asiakastyytyväi...
Käyttäjälähtöisillä sähköisillä palveluilla liiketoiminnan ja asiakastyytyväi...Käyttäjälähtöisillä sähköisillä palveluilla liiketoiminnan ja asiakastyytyväi...
Käyttäjälähtöisillä sähköisillä palveluilla liiketoiminnan ja asiakastyytyväi...
 
Verkossa käyttäytymisen 10 kultaista sääntöä
Verkossa käyttäytymisen 10 kultaista sääntöäVerkossa käyttäytymisen 10 kultaista sääntöä
Verkossa käyttäytymisen 10 kultaista sääntöä
 
10 kultaista sääntöä verkossa käyttäytymiseen
10 kultaista sääntöä verkossa käyttäytymiseen10 kultaista sääntöä verkossa käyttäytymiseen
10 kultaista sääntöä verkossa käyttäytymiseen
 

More from Finanssivalvonta

Rahanpesun estämistä ja pakotteita koskeva seminaari 15.11.2023
Rahanpesun estämistä ja pakotteita koskeva seminaari 15.11.2023Rahanpesun estämistä ja pakotteita koskeva seminaari 15.11.2023
Rahanpesun estämistä ja pakotteita koskeva seminaari 15.11.2023
Finanssivalvonta
 
Rahamuseon yleisöluento: Kuinka kuluttajaluottojen myöntäjiä valvotaan
Rahamuseon yleisöluento: Kuinka kuluttajaluottojen myöntäjiä valvotaanRahamuseon yleisöluento: Kuinka kuluttajaluottojen myöntäjiä valvotaan
Rahamuseon yleisöluento: Kuinka kuluttajaluottojen myöntäjiä valvotaan
Finanssivalvonta
 
Rahamuseo_Yrityspetokset_Wirecard_280223.pdf
Rahamuseo_Yrityspetokset_Wirecard_280223.pdfRahamuseo_Yrityspetokset_Wirecard_280223.pdf
Rahamuseo_Yrityspetokset_Wirecard_280223.pdf
Finanssivalvonta
 
Rahamuseo: Verkkopankissa ongelma – mikä on valvojan rooli? 15.11.2022
Rahamuseo: Verkkopankissa ongelma – mikä on valvojan rooli? 15.11.2022Rahamuseo: Verkkopankissa ongelma – mikä on valvojan rooli? 15.11.2022
Rahamuseo: Verkkopankissa ongelma – mikä on valvojan rooli? 15.11.2022
Finanssivalvonta
 
Rahamuseon yleisöluento 18.10.2022: Pankkien ilmastostressitestit: miksi ja m...
Rahamuseon yleisöluento 18.10.2022: Pankkien ilmastostressitestit: miksi ja m...Rahamuseon yleisöluento 18.10.2022: Pankkien ilmastostressitestit: miksi ja m...
Rahamuseon yleisöluento 18.10.2022: Pankkien ilmastostressitestit: miksi ja m...
Finanssivalvonta
 
Finanssivalvonnan lehdistötilaisuus 13.9.2022
Finanssivalvonnan lehdistötilaisuus 13.9.2022Finanssivalvonnan lehdistötilaisuus 13.9.2022
Finanssivalvonnan lehdistötilaisuus 13.9.2022
Finanssivalvonta
 
Rahamuseon-esitys-190422-Rahanpesun-estaminen.pdf
Rahamuseon-esitys-190422-Rahanpesun-estaminen.pdfRahamuseon-esitys-190422-Rahanpesun-estaminen.pdf
Rahamuseon-esitys-190422-Rahanpesun-estaminen.pdf
Finanssivalvonta
 
Rahamuseon yleisöluento 22.3.2022: Lainakatto, tuloihin sidottu velkarajoite,...
Rahamuseon yleisöluento 22.3.2022: Lainakatto, tuloihin sidottu velkarajoite,...Rahamuseon yleisöluento 22.3.2022: Lainakatto, tuloihin sidottu velkarajoite,...
Rahamuseon yleisöluento 22.3.2022: Lainakatto, tuloihin sidottu velkarajoite,...
Finanssivalvonta
 
Rahamuseon webinaari: Ilmastonmuutoksen vaikutus valtionlainoihin sijoituskoh...
Rahamuseon webinaari: Ilmastonmuutoksen vaikutus valtionlainoihin sijoituskoh...Rahamuseon webinaari: Ilmastonmuutoksen vaikutus valtionlainoihin sijoituskoh...
Rahamuseon webinaari: Ilmastonmuutoksen vaikutus valtionlainoihin sijoituskoh...
Finanssivalvonta
 
A practitioner's view of the future of the insurance business
A practitioner's view of the future of the insurance businessA practitioner's view of the future of the insurance business
A practitioner's view of the future of the insurance business
Finanssivalvonta
 
Insurance amidst changing operational and economic environment
Insurance amidst changing operational and economic environmentInsurance amidst changing operational and economic environment
Insurance amidst changing operational and economic environment
Finanssivalvonta
 
Banking sector resilience – the post-pandemic outlook
Banking sector  resilience – the  post-pandemic outlookBanking sector  resilience – the  post-pandemic outlook
Banking sector resilience – the post-pandemic outlook
Finanssivalvonta
 
Rahamuseon webinaari 12.10.2021: Stressitestit finanssisektorille: mitä, mite...
Rahamuseon webinaari 12.10.2021: Stressitestit finanssisektorille: mitä, mite...Rahamuseon webinaari 12.10.2021: Stressitestit finanssisektorille: mitä, mite...
Rahamuseon webinaari 12.10.2021: Stressitestit finanssisektorille: mitä, mite...
Finanssivalvonta
 
Rahamuseon webinaari 11.5.2021: Kaupankäynti markkinoiden manipuloinnin näkök...
Rahamuseon webinaari 11.5.2021: Kaupankäynti markkinoiden manipuloinnin näkök...Rahamuseon webinaari 11.5.2021: Kaupankäynti markkinoiden manipuloinnin näkök...
Rahamuseon webinaari 11.5.2021: Kaupankäynti markkinoiden manipuloinnin näkök...
Finanssivalvonta
 
Rahamuseon webinaari 16.3.2021: Digiajan maksuväline- ja sijoitushuijaukset j...
Rahamuseon webinaari 16.3.2021: Digiajan maksuväline- ja sijoitushuijaukset j...Rahamuseon webinaari 16.3.2021: Digiajan maksuväline- ja sijoitushuijaukset j...
Rahamuseon webinaari 16.3.2021: Digiajan maksuväline- ja sijoitushuijaukset j...
Finanssivalvonta
 
Mita tietoja-sijoitustuotteista-tulisi-kertoa-kestavan-rahoituksen-kohteissa
Mita tietoja-sijoitustuotteista-tulisi-kertoa-kestavan-rahoituksen-kohteissaMita tietoja-sijoitustuotteista-tulisi-kertoa-kestavan-rahoituksen-kohteissa
Mita tietoja-sijoitustuotteista-tulisi-kertoa-kestavan-rahoituksen-kohteissa
Finanssivalvonta
 
Rahamuseon yleisoluento 20.10.2020: Miten covid-19-pandemian vaikutus nakyy p...
Rahamuseon yleisoluento 20.10.2020: Miten covid-19-pandemian vaikutus nakyy p...Rahamuseon yleisoluento 20.10.2020: Miten covid-19-pandemian vaikutus nakyy p...
Rahamuseon yleisoluento 20.10.2020: Miten covid-19-pandemian vaikutus nakyy p...
Finanssivalvonta
 
Ajankohtaiskatsaus virtuaalivaluuttoihin
Ajankohtaiskatsaus virtuaalivaluuttoihinAjankohtaiskatsaus virtuaalivaluuttoihin
Ajankohtaiskatsaus virtuaalivaluuttoihin
Finanssivalvonta
 
Rahamuseon yleisoluento 10.3.2020: Digitalisaatio ja peruspankkipalvelut murr...
Rahamuseon yleisoluento 10.3.2020: Digitalisaatio ja peruspankkipalvelut murr...Rahamuseon yleisoluento 10.3.2020: Digitalisaatio ja peruspankkipalvelut murr...
Rahamuseon yleisoluento 10.3.2020: Digitalisaatio ja peruspankkipalvelut murr...
Finanssivalvonta
 
Vinkkejä luvan hakemiseen
Vinkkejä luvan hakemiseenVinkkejä luvan hakemiseen
Vinkkejä luvan hakemiseen
Finanssivalvonta
 

More from Finanssivalvonta (20)

Rahanpesun estämistä ja pakotteita koskeva seminaari 15.11.2023
Rahanpesun estämistä ja pakotteita koskeva seminaari 15.11.2023Rahanpesun estämistä ja pakotteita koskeva seminaari 15.11.2023
Rahanpesun estämistä ja pakotteita koskeva seminaari 15.11.2023
 
Rahamuseon yleisöluento: Kuinka kuluttajaluottojen myöntäjiä valvotaan
Rahamuseon yleisöluento: Kuinka kuluttajaluottojen myöntäjiä valvotaanRahamuseon yleisöluento: Kuinka kuluttajaluottojen myöntäjiä valvotaan
Rahamuseon yleisöluento: Kuinka kuluttajaluottojen myöntäjiä valvotaan
 
Rahamuseo_Yrityspetokset_Wirecard_280223.pdf
Rahamuseo_Yrityspetokset_Wirecard_280223.pdfRahamuseo_Yrityspetokset_Wirecard_280223.pdf
Rahamuseo_Yrityspetokset_Wirecard_280223.pdf
 
Rahamuseo: Verkkopankissa ongelma – mikä on valvojan rooli? 15.11.2022
Rahamuseo: Verkkopankissa ongelma – mikä on valvojan rooli? 15.11.2022Rahamuseo: Verkkopankissa ongelma – mikä on valvojan rooli? 15.11.2022
Rahamuseo: Verkkopankissa ongelma – mikä on valvojan rooli? 15.11.2022
 
Rahamuseon yleisöluento 18.10.2022: Pankkien ilmastostressitestit: miksi ja m...
Rahamuseon yleisöluento 18.10.2022: Pankkien ilmastostressitestit: miksi ja m...Rahamuseon yleisöluento 18.10.2022: Pankkien ilmastostressitestit: miksi ja m...
Rahamuseon yleisöluento 18.10.2022: Pankkien ilmastostressitestit: miksi ja m...
 
Finanssivalvonnan lehdistötilaisuus 13.9.2022
Finanssivalvonnan lehdistötilaisuus 13.9.2022Finanssivalvonnan lehdistötilaisuus 13.9.2022
Finanssivalvonnan lehdistötilaisuus 13.9.2022
 
Rahamuseon-esitys-190422-Rahanpesun-estaminen.pdf
Rahamuseon-esitys-190422-Rahanpesun-estaminen.pdfRahamuseon-esitys-190422-Rahanpesun-estaminen.pdf
Rahamuseon-esitys-190422-Rahanpesun-estaminen.pdf
 
Rahamuseon yleisöluento 22.3.2022: Lainakatto, tuloihin sidottu velkarajoite,...
Rahamuseon yleisöluento 22.3.2022: Lainakatto, tuloihin sidottu velkarajoite,...Rahamuseon yleisöluento 22.3.2022: Lainakatto, tuloihin sidottu velkarajoite,...
Rahamuseon yleisöluento 22.3.2022: Lainakatto, tuloihin sidottu velkarajoite,...
 
Rahamuseon webinaari: Ilmastonmuutoksen vaikutus valtionlainoihin sijoituskoh...
Rahamuseon webinaari: Ilmastonmuutoksen vaikutus valtionlainoihin sijoituskoh...Rahamuseon webinaari: Ilmastonmuutoksen vaikutus valtionlainoihin sijoituskoh...
Rahamuseon webinaari: Ilmastonmuutoksen vaikutus valtionlainoihin sijoituskoh...
 
A practitioner's view of the future of the insurance business
A practitioner's view of the future of the insurance businessA practitioner's view of the future of the insurance business
A practitioner's view of the future of the insurance business
 
Insurance amidst changing operational and economic environment
Insurance amidst changing operational and economic environmentInsurance amidst changing operational and economic environment
Insurance amidst changing operational and economic environment
 
Banking sector resilience – the post-pandemic outlook
Banking sector  resilience – the  post-pandemic outlookBanking sector  resilience – the  post-pandemic outlook
Banking sector resilience – the post-pandemic outlook
 
Rahamuseon webinaari 12.10.2021: Stressitestit finanssisektorille: mitä, mite...
Rahamuseon webinaari 12.10.2021: Stressitestit finanssisektorille: mitä, mite...Rahamuseon webinaari 12.10.2021: Stressitestit finanssisektorille: mitä, mite...
Rahamuseon webinaari 12.10.2021: Stressitestit finanssisektorille: mitä, mite...
 
Rahamuseon webinaari 11.5.2021: Kaupankäynti markkinoiden manipuloinnin näkök...
Rahamuseon webinaari 11.5.2021: Kaupankäynti markkinoiden manipuloinnin näkök...Rahamuseon webinaari 11.5.2021: Kaupankäynti markkinoiden manipuloinnin näkök...
Rahamuseon webinaari 11.5.2021: Kaupankäynti markkinoiden manipuloinnin näkök...
 
Rahamuseon webinaari 16.3.2021: Digiajan maksuväline- ja sijoitushuijaukset j...
Rahamuseon webinaari 16.3.2021: Digiajan maksuväline- ja sijoitushuijaukset j...Rahamuseon webinaari 16.3.2021: Digiajan maksuväline- ja sijoitushuijaukset j...
Rahamuseon webinaari 16.3.2021: Digiajan maksuväline- ja sijoitushuijaukset j...
 
Mita tietoja-sijoitustuotteista-tulisi-kertoa-kestavan-rahoituksen-kohteissa
Mita tietoja-sijoitustuotteista-tulisi-kertoa-kestavan-rahoituksen-kohteissaMita tietoja-sijoitustuotteista-tulisi-kertoa-kestavan-rahoituksen-kohteissa
Mita tietoja-sijoitustuotteista-tulisi-kertoa-kestavan-rahoituksen-kohteissa
 
Rahamuseon yleisoluento 20.10.2020: Miten covid-19-pandemian vaikutus nakyy p...
Rahamuseon yleisoluento 20.10.2020: Miten covid-19-pandemian vaikutus nakyy p...Rahamuseon yleisoluento 20.10.2020: Miten covid-19-pandemian vaikutus nakyy p...
Rahamuseon yleisoluento 20.10.2020: Miten covid-19-pandemian vaikutus nakyy p...
 
Ajankohtaiskatsaus virtuaalivaluuttoihin
Ajankohtaiskatsaus virtuaalivaluuttoihinAjankohtaiskatsaus virtuaalivaluuttoihin
Ajankohtaiskatsaus virtuaalivaluuttoihin
 
Rahamuseon yleisoluento 10.3.2020: Digitalisaatio ja peruspankkipalvelut murr...
Rahamuseon yleisoluento 10.3.2020: Digitalisaatio ja peruspankkipalvelut murr...Rahamuseon yleisoluento 10.3.2020: Digitalisaatio ja peruspankkipalvelut murr...
Rahamuseon yleisoluento 10.3.2020: Digitalisaatio ja peruspankkipalvelut murr...
 
Vinkkejä luvan hakemiseen
Vinkkejä luvan hakemiseenVinkkejä luvan hakemiseen
Vinkkejä luvan hakemiseen
 

Verkkoturvallisuuskuukausi: Ovatko tilisi ja tietosi turvassa?

  • 1. #CyberSecMonth Verkkoturvallisuuskuukausi: Ovatko tilisi ja tietosi turvassa? Studia monetaria -yleisöluento rahamuseossa 10.10.2017 Hanna Heiskanen, johtava digitalisaatioasiantuntija, Finanssivalvonta Tomi Kinnari, tietoturva-asiantuntija Viestintävirasto, Kyberturvallisuuskeskus
  • 2. #CyberSecMonth Esityksen sisältö • Hanna Heiskanen: Miten palveluiden turvallisuus varmistetaan? • Tomi Kinnari: Mitkä uhat vaanivat palvelujen käyttäjää ja miten niihin voi varautua?
  • 4. #CyberSecMonth Mitä tietoturva ja tietosuoja tarkoittavat? • Tietoturvan CIA-malli = Condidentiality + Integrity + Availability • Luottamuksellisuus • Luottamuksellisten tietojen turvaaminen • Tiedot vain niiden saatavilla, joilla on tietoihin oikeus • Eheys • Tieto ei pääse muuttumaan vahingossa • Tietoa voivat muuttaa vain ne, joilla on siihen oikeus • Tietoihin tehdyt muutokset ovat havaittavissa • Saatavuus • Tiedot ovat saatavilla, kun niitä tarvitaan • Tarvittavat varajärjestelyt käytössä vika- ja häiriötilanteiden varalta • Tietosuoja = henkilötietojen suojaaminen, yksityisyyden turvaaminen
  • 5. #CyberSecMonth Useilla viranomaisilla rooli tietoturvan hallinnassa • Finanssivalvonta • Viestintäviraston kyberturvallisuuskeskus • Tietosuojavaltuutettu • Poliisi – Keskusrikospoliisin kyberrikos-yksikkö • Euroopan Keskuspankin yhteinen pankkivalvonta suurten pankkien valvonnassa
  • 6. #CyberSecMonth Tietoturvallisuuden tila on Suomessa hyvä Lähde: Microsoft Security Intelligence Report
  • 8. #CyberSecMonth Miten finanssipalveluiden turvallisuus varmistetaan? • Valvonnassa kiinnitetään erityistä huomiota operatiivisiin riskeihin • Tarkastelu toimilupaprosessin yhteydessä • Tarkastukset • Valvojan arvio ja ulkoistusilmoitukset merkittävistä ulkoistuksista • Jatkuva valvonta • Operatiivinen riski = tappionvaaraa, joka aiheutuu: • riittämättömistä tai epäonnistuneista sisäisistä prosesseista • henkilöstöstä • järjestelmistä • ulkoisista tekijöistä
  • 9. #CyberSecMonth Miten uusien palveluiden turvallisuus varmistetaan? • Pankin hallituksen on hyväksyttävä operatiivisen riskin hallinnan periaatteet • Riskin tunnistaminen, arviointi, seuranta ja rajoittaminen • Periaatteiden säännöllinen uudelleenarviointi • Pankin on arvioitava uuden tuotteen ja palvelun riskit ennen niiden käyttöönottoa • Myös uuden palvelumallin käyttöönoton yhteydessä tai jos tuotteita ja palveluita on yhdistelty uudella tavalla • Pankin sisäinen ohjeistus uuden tuotteen ja palvelun hyväksymiselle • Riippumattomien osapuolten tietoturva-auditoinnit • Edellytetään verkkopalvelujen osalta • Datan kryptauksen vaatimus • Käytäntönä, että pankki esittelee merkittävän uuden tuotteen tai palvelun Finanssivalvonnalle hyvissä ajoin ennen sen käyttöönottoa • Riskiarvio – erityisesti tietoturvariskit • Tarvittaessa lisäselvitys tai jopa käyttöönoton lykkääminen
  • 10. #CyberSecMonth Entä jos jotain tapahtuu? • Vahingon rajoittaminen • Käyttäjätiedotus • Ilmoitus Finanssivalvonnalle • Toiminnan häiriöistä • Toiminnan virheistä • Operatiivisen riskin tappiotapahtumista • Ensi-ilmoitus viipymättä heti häiriöiden tai virheiden ilmaannuttua • Täydentävä ilmoitus yksityiskohdista mahdollisimman pian • Häiriön syyn analysointi • Toimenpiteet sille, miten vastaava häiriö voidaan jatkossa estää • Vapaaehtoinen ilmoitus Kyberturvallisuuskeskukselle (Cert-Fi) • Jos henkilötietoja vaarantuu, ilmoitus myös Tietosuojavaltuutetulle
  • 11. #CyberSecMonth Suomalaiset tietokoneet hyvin suojattuja Reaaliaikainen suojaus 92,2 % suomalaisista tietokoneista. Luku on maailman korkein!
  • 13. Mitkä uhat vaanivat palveluiden käyttäjää ja miten niihin voi varautua?
  • 14. | Viestintäviraston Kyberturvallisuuskeskus Kyberavaruuden toimijat ja toiminnan kohteet Palveluiden käyttäjiä vaanivat uhkat » Tietojenkalastelut ja tilausansat » Huonot salasanat » Esineiden internet » Haittaohjelmat Miten käyttäjän tulisi toimia? Sisältö 10.10.2017Tomi Kinnari 2
  • 16. | Mikä on Kyberturvallisuuskeskus? Kyberturvallisuuskeskus on Kansallinen tietoturvaviranomainen, joka kehittää ja valvoo viestintäverkkojen ja -palveluiden toimintavarmuutta ja turvallisuutta. » Kyberturvallisuuskeskus on osa Viestintävirasta » N. 70 työntekijää Tietoturvaloukkausten ilmoituspiste » Neuvoja ja tukea » Tilannekuva Tietoturvaloukkausten havainnointi (HAVARO) Yhteistyöverkostot Haavoittuvuuskoordinointi Järjestelmäturvallisuus Salaustuotteiden hyväksynnät Suojatut satelliittien aika- ja paikkasignaalit Harjoitustoiminta 10.10.2017Tomi Kinnari 4
  • 17. | Kyberavaruuden toimijat ja toiminnan kohteet 5 KANSALAISET YKSITYINEN SEKTORI KRIITTINEN INFRASTRUKTUURI VALTIO TEINIT JA HAKTIVISTIT PIKKURIKOLLISET RIKOLLISJÄRJESTÖT KYBERVAKOILU KYBERTERRORISMI KYBEROPERAATIOT 510.10.2017 Erittäin harvinaista Nähty maailmalla, mutta ei Suomessa Nähty myös Suomessa Tomi Kinnari
  • 19. | Tietojenkalastelu Huijataan tietoa esiintymällä jonakin toisena tahona esimerkiksi pankkina, verottajana, poliisina, jne. Tavoitteena esimerkiksi pankkitunnukset, luottokortti, sähköpostitunnukset, Apple ID, Outlook Web Access -tunnukset, Google Drive -tunnukset Alkaa usein sähköpostilla, jossa on linkki tietojenkalastelusivulle Joskus saattaa liittyä myös tekstiviesti tai puhelinsoitto Kuva: Sähköpostiviesti, jossa uhri yritetään saada Apple-teemaiselle tietojenkalastelusivustolle 10.10.2017Tomi Kinnari 7
  • 21.
  • 22. | Harhaanjohtavalla mainonnalla ja verkkosivun ulkoasulla pyritään saamaan kuluttaja tilaamaan asia, jota hän ei ehkä tiennyt tilaavansa Teemana on usein arvonta, johon voi osallistua maksamalla euron » Voittona Gigantin, Finnairin tai Prisman 500 euron lahjakortti tai uusi iPhone Todellisuudessa sitoutuu johonkin palveluun, jossa on jatkuva kuukausittainen veloitus Tilausansat 10.10.2017Tomi Kinnari 10
  • 26. | Salasanoihin liittyviä riskejä Tietomurto ja sama salasana muissakin palveluissa Helposti arvattavissa oleva salasana » Verkossa on erilaisia salasanalistoja, johon on kerätty yleisimpiä salasanoja Liian lyhyt salasana » Tietokone voi murtaa lyhyen salasanan nopeasti. » Esimerkki: 8 merkkisen salasanan murto kestää kotikoneella muutamia tunteja, mutta 15 merkkisen jo vuosisatoja Oletussalasanan käyttö » Internetiin kytkettyjä laitteita skannataan jatkuvasti ja niihin kokeillaan kirjautua oletussalasanoilla • Älypää.com tietomurron datasta (2010) kerätty suomalaisten yleisimmät salasanat: 1. salasana : 419 kpl 2. 123456 : 304 kpl 3. älypää : 184 kpl 4. kissa : 134 kpl 5. johanna : 128 kpl 6. 54321 : 113 kpl 7. perkele : 108 kpl 8. hevonen : 96 kpl 9. nallepuh : 93 kpl 10. aurinko : 93 kpl 11. tappara : 92 kpl 12. koira : 90 kpl 13. tiikeri : 89 kpl 14. tietokone : 86 kpl 15. qwerty : 85 kpl 10.10.2017Tomi Kinnari 15
  • 27. | 1. Älä kierrätä samoja salasanoja eri palveluissa. » Käytä salasananhallintaohjelmia, kuten KeePass, joilla voi luoda ja säilöä eri palveluille oman uniikin salasanan 2. Käytä kaksivaiheista tunnistautumista (two factor authentication) 3. Valitse hyvä salasana » Vähintään 15 merkkiä pitkä ja sisältää numeroita, isoja ja pieniä kirjaimia sekä erikoismerkkejä » Salalause on helpompi muistaa kuin pitkä salasana. Esimerkiksi "Bussilla matkustaa 2 mustaa kissaa ja 3 valkoista koiraa" » Älä käytä helposti arvattavia yleisiä salasanoja, kuten kissa, kissa11, salasana tai 123456. Näitä murtajat kokeilevat ensimmäisenä. Vinkkejä hyvään salasanaturvallisuuteen 10.10.2017Tomi Kinnari 16
  • 31. | "Älykkään laitteen" ruumiinavaus 10.10.2017Tomi Kinnari 20 Ympäristöään mittaava tai siihen vaikuttava laite Pieni tietokone VerkkoyhteysKäyttöjärjestelmä • Linux-ydin • Minimaalinen perusohjelmisto, kuten Busybox Ohjelmistoja • WWW-palvelin • Muita kenties tarpeellisia palvelimia • Ohjelmistoja, jotka vaikuttavat laitteeseen
  • 32. | Lypsykone osallistuu palvelunestohyökkäykseen Kokoushuoneen varauspaneeli lataa ja näyttää mainoksia Maalämpöpumppu skannaa haavoittuvuuksia Kotiteatterivahvistin on osa bot- verkkoa Verkkokamerassa kutsumattomia katselijoita Esimerkkejä Suomessa nähdyistä tapauksista 10.10.2017Tomi Kinnari 21
  • 33. | Suojautumisvinkkejä esineiden internetiin 1. Älä yhdistä laitteita nettiin, ellei se ole tarpeellista 2. Liitä laitteet jaetun ulkoisen IP-osoitteen alle, jolloin ne eivät ole suoraan internetistä tavoitettavissa (kotireitittimen NAT- toiminto) 3. Vaihda oletussalasanat 4. Päivitä ohjelmisto aina kun mahdollista 5. Ennen ostopäätöstä Googleta, onko laitteella tiedossa olevia tietoturvaongelmia 10.10.2017Tomi Kinnari 22
  • 35. | Haittaohjelmat Haittaohjelmilla on erilaisia tarkoituksia » Kiristyshaittaohjelmat » Etähallintaohjelmat (RAT) » Pankkihaittaohjelmat » Kryptovaluutan louhinta » Roskapostin lähettäminen Haittaohjelmien ympärille on muodostunut ekosysteemi, josta erilaisia palveluita voi ostaa » Rikollisen ei välttämättä tarvitse osata koodata lainkaan » Laadukkaita haittaohjelmia voi ostaa verkon hämäräpalstoilta valmiina » Myös haittaohjelmien jakelun voi ulkoistaa 10.10.2017Tomi Kinnari 24
  • 36. |10.10.2017Tomi Kinnari 25 Lähde: F-Securen State of cyber security 2017 -raportti
  • 37. | Miten haittaohjelmia nykyään levitetään? Sähköpostin liitetiedostot suosituin » Zip-pakattu ja salasanasuojattu » Makroja sisältävä Office-tiedosto Haitalliset verkkosivustot, joissa toimii haittaohjelmien jakelualusta Ohjelmistojen jakeluketjut USB-tikut ja muut siirrettävät mediat 10.10.2017Tomi Kinnari 26 Tyypillisiltä hyökkäysmenetelmiltä VOI suojautua! Ns. nollapäivähaavoittuvuuksia käyttävät yleensä vain valtiolliset toimijat
  • 38. |10.10.2017Tomi Kinnari 27 Miten käyttäjän tulisi toimia?
  • 39. | Miten käyttäjän tulisi toimia? 10.10.2017Tomi Kinnari 28 Twitter 18.11.2016: @mikko Käytä valppautta sähköpostien kanssa! Päivitä! » Pidä laitteet ajan tasalla » Pidä ohjelmistot ajan tasalla » Päivitä vanhat laitteet hankkimalla uusia Varmista! » Tee kaikesta tärkeästä tiedosta aina varmuuskopiot. Mielellään fyysisesti eri paikkaan. » Kovalevyt EIVÄT ole luotettavia » Tietokoneet EIVÄT ole luotettavia Käytä tietoturvaohjelmistoa! Ilmoita jos olet joutunut tietoturvaloukkauksen kohteeksi!
  • 40. | Ota yhteyttä! 10.10.2017Tomi Kinnari 29 www.viestintavirasto.fi/ kyberturvallisuus www.viestintavirasto.fi/ kyberturvallisuus sähköpostitse: cert@ficora.fisähköpostitse: cert@ficora.fi asiakaspalvelu: 0295 390 230asiakaspalvelu: 0295 390 230 www.facebook.com/NCSC.FIwww.facebook.com/NCSC.FI twitter.com/certfitwitter.com/certfi