36
Mitkä ovat vuoden 2017 keskeisimpiä tietoturvauhkia? ja kuinka niiltä tulisi suojautua? 2.10.2017 Julkisen hallinnon digitaalisen turvallisuuden teemaviikko Tietoturva- ja kyberturvallisuusluennot

Mitkä ovat vuoden 2017 keskeisimpiä tietoturvauhkia? · PowerPoint Presentation Author: Hartikainen Jarna Created Date: 10/2/2017 10:27:31 AM

  • Upload
    others

  • View
    5

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Mitkä ovat vuoden 2017 keskeisimpiä tietoturvauhkia? · PowerPoint Presentation Author: Hartikainen Jarna Created Date: 10/2/2017 10:27:31 AM

Mitkä ovat vuoden 2017 keskeisimpiä tietoturvauhkia? ja kuinka niiltä tulisi suojautua?

2.10.2017 Julkisen hallinnon digitaalisen turvallisuuden teemaviikko

Tietoturva- ja kyberturvallisuusluennot

Page 2: Mitkä ovat vuoden 2017 keskeisimpiä tietoturvauhkia? · PowerPoint Presentation Author: Hartikainen Jarna Created Date: 10/2/2017 10:27:31 AM

| [pvm] Jarna Hartikainen 2

Päivystäjä

+60 kyber-turvallisuusalan asiantuntijaa

Koordinaattori

Turvaamme digitaalisuutta

Page 3: Mitkä ovat vuoden 2017 keskeisimpiä tietoturvauhkia? · PowerPoint Presentation Author: Hartikainen Jarna Created Date: 10/2/2017 10:27:31 AM

|

Tilannekeskus kerää tietoa

Ilmoitukset vuosittain

Ilmoitukset Yli 1000

Haavoittuvuus-koordinaatio Yli 10

Omat järjestelmähavainnot

Yleiset viestintäverkot (Autoreporter)

50 - 410 000

Organisaatioiden verkot (HAVARO)

Yli 100

Page 4: Mitkä ovat vuoden 2017 keskeisimpiä tietoturvauhkia? · PowerPoint Presentation Author: Hartikainen Jarna Created Date: 10/2/2017 10:27:31 AM

|

Ja välittää tilannekuvaa

2.10.2017 4

Julkiset tiedotteet

Tietoturva nyt! ~100

Facebook & Twitter (+4500) (+6800)

Yli 250

CIP-jakeluille

Viikkoraportit 52

Kuukausikoosteet 12

Päivittäiset uutiskoosteet 360

Haavoittuvuuskoosteet 99 (from june 2016)

CIP-infokirjeet 238

Page 5: Mitkä ovat vuoden 2017 keskeisimpiä tietoturvauhkia? · PowerPoint Presentation Author: Hartikainen Jarna Created Date: 10/2/2017 10:27:31 AM

|

"CERT-massatiedotus" vuoden tietoturvailmiö 2016 by Mikrobitti

2.10.2017 Head of Cooperation and Situation Awereness | Jarna Hartikainen 5

Page 6: Mitkä ovat vuoden 2017 keskeisimpiä tietoturvauhkia? · PowerPoint Presentation Author: Hartikainen Jarna Created Date: 10/2/2017 10:27:31 AM

|

TOP5: käyttäjän tietoturvauhat ja -ratkaisut

Ongelmat Ratkaisut

1. Huijaukset ja tilausansat 1. Mieti ennen kuin klikkaat

2. Kiristyshaittaohjelmien leviäminen älylaitteisiin

2. Salasanojen hallinta

3. IoT tuli joka kotiin 3. Päivitä verkossa olevat laitteet ja käyttämäsi ohjelmistot säännöllisesti

4. Yksityisyys somemaailmassa 4. Varmuuskopioi tärkeät tiedot

5. Salasanojen kierrätys 5. Käytä tietoturvaohjelmistoja

Page 7: Mitkä ovat vuoden 2017 keskeisimpiä tietoturvauhkia? · PowerPoint Presentation Author: Hartikainen Jarna Created Date: 10/2/2017 10:27:31 AM

|

TOP5: työpaikan tietoturvauhat ja -ratkaisut

Ongelmat Ratkaisut

1. Päivitysten laiminlyönti 1. Järjestelmien rutiininomainen päivitys

2. Kiristyshaittaohjelmat 2. Koulutettu henkilöstö

3. Huijausviestit ja tietojen kalastelu 3. Varmuuskopiot

4. Ulkoistusten ja laitehankintojen hallinta

4. Lokien hallinta

5. Palvelunestohyökkäykset 5. Tietoturvan hallittu johtaminen

Page 8: Mitkä ovat vuoden 2017 keskeisimpiä tietoturvauhkia? · PowerPoint Presentation Author: Hartikainen Jarna Created Date: 10/2/2017 10:27:31 AM

#kybersää #kybersää kertoo kuukauden merkittävistä tietoturvapoikkeamista ja -ilmiöistä. Tarkoituksena on antaa lukijalle nopea kokonaiskuva siitä, mitä kyberturvallisuuskentällä on kauden aikana tapahtunut. Tilanne voi olla:

rauhallinen huolestuttava vakava

Page 9: Mitkä ovat vuoden 2017 keskeisimpiä tietoturvauhkia? · PowerPoint Presentation Author: Hartikainen Jarna Created Date: 10/2/2017 10:27:31 AM

|

#kybersää

12.9.2017 9

Vakoilu • Energiasektoriin ja teollisuusyrityksiin

kohdistuneet vakoilukampanjat jatkuvat. • ShadowPad-haittaohjelma osoittaa

toimitusketjujen herkkyyden.

Palvelunestot • Yksittäisiä hyökkäyksiä julkishallintoa ja

yksityistä sektoria vastaan. • 19-vuotias otettu kiinni epäiltynä

palvelunestohyökkäyksistä.

Huijaukset & kalastelut • Pankkitunnusten kalastelu jatkuvaa. • Toimitusjohtajahuijaukset piinaavat. • Tilausansoja tunnettujen brändien nimissä.

Haittaohjelmat & haavoittuvuudet • Sähköpostin .zip- ja .doc-liitetiedostojen avulla

on levitetty kiristyshaittaohjelmia. • Mirai havainnot lisääntyneet Netgear-

laajakaistareitittimen oletussalasanojen takia.

Verkkojen toimivuus • Elokuussa merkittäviltä häiriöiltä vältyttiin. • Kiira-myrskykään ei häirinnyt merkittävästi

viestintäpalveluita.

IoT • Lakiesitys: USA:n liittovaltion IoT-laitteiden on

täytettävä tietoturvan minimivaatimukset. • Suojaamattomaan IoT-laitteeseen murtaudutaan

noin 2 minuutissa.

Page 10: Mitkä ovat vuoden 2017 keskeisimpiä tietoturvauhkia? · PowerPoint Presentation Author: Hartikainen Jarna Created Date: 10/2/2017 10:27:31 AM

Elokuu 2017 on ollut pilvinen "Internetissä huijauksia on käynnissä jatkuvasti.

Toimitusketjujen tietoturvallisuuden valvonta on haasteellista."

Page 11: Mitkä ovat vuoden 2017 keskeisimpiä tietoturvauhkia? · PowerPoint Presentation Author: Hartikainen Jarna Created Date: 10/2/2017 10:27:31 AM

12.9.2017 11

Palvelunestot

Page 12: Mitkä ovat vuoden 2017 keskeisimpiä tietoturvauhkia? · PowerPoint Presentation Author: Hartikainen Jarna Created Date: 10/2/2017 10:27:31 AM

|

Page 13: Mitkä ovat vuoden 2017 keskeisimpiä tietoturvauhkia? · PowerPoint Presentation Author: Hartikainen Jarna Created Date: 10/2/2017 10:27:31 AM

|

Page 14: Mitkä ovat vuoden 2017 keskeisimpiä tietoturvauhkia? · PowerPoint Presentation Author: Hartikainen Jarna Created Date: 10/2/2017 10:27:31 AM

|

Palvelunestohyökkäykset ja niillä uhkailu

12.9.2017 14

Suomeen kohdistuneiden palvelunestohyökkäysten volyymit ja kestot 2017/Q2. Lähde: Telia. Seuraava tilasto: lokakuussa 2017

Page 15: Mitkä ovat vuoden 2017 keskeisimpiä tietoturvauhkia? · PowerPoint Presentation Author: Hartikainen Jarna Created Date: 10/2/2017 10:27:31 AM

|

Palvelunesto: Miten suojaudun?

Käyttäjä

Päivitä, päivitä, päivitä

Organisaatio

Mieti riski+hinta ja suojaudu sen mukaan

2.10.2017 Päällikkö Jarna Hartikainen 15

Page 16: Mitkä ovat vuoden 2017 keskeisimpiä tietoturvauhkia? · PowerPoint Presentation Author: Hartikainen Jarna Created Date: 10/2/2017 10:27:31 AM

12.9.2017 16

Haittaohjelmat & haavoittuvuudet

Page 17: Mitkä ovat vuoden 2017 keskeisimpiä tietoturvauhkia? · PowerPoint Presentation Author: Hartikainen Jarna Created Date: 10/2/2017 10:27:31 AM

|

Tietoturvapoikkeamat suomalaisissa verkoissa

17

Havaintojen määrä on keskimäärin vuoden 2015 tasolla. Mirai-botin leviäminen marras-joulukuussa 2016 nosti lukemaa selvästi.

Suomi

0,29 %

Ruotsi

0,35 % Norja

0,35 % Tanska 0,37 %

Alankomaat

0,55 %

Saksa 0,43 %

Puola 0,77 %

Viro

0,92 %

Latvia 1,30 %

1,30 % Liettua

Valko-Venäjä

2,31 %

Venäjä

1,48 %

2016

Havainnot 82 071 kpl

2017

Havainnot tammi-heinäkuu 66 341kpl

12.9.2017

Page 18: Mitkä ovat vuoden 2017 keskeisimpiä tietoturvauhkia? · PowerPoint Presentation Author: Hartikainen Jarna Created Date: 10/2/2017 10:27:31 AM

|

Page 19: Mitkä ovat vuoden 2017 keskeisimpiä tietoturvauhkia? · PowerPoint Presentation Author: Hartikainen Jarna Created Date: 10/2/2017 10:27:31 AM

|

Haittaohjelmat & haavat: Miten suojaudun?

2.10.2017 19

Twitter 18,11,2016: @mikko

Käytä tietoturvaohjelmistoa

Päivitä, päivitä, päivitä

Varmuuskopioi, varmuuskopioi

&

Mieti mitä klikkaat!

Page 20: Mitkä ovat vuoden 2017 keskeisimpiä tietoturvauhkia? · PowerPoint Presentation Author: Hartikainen Jarna Created Date: 10/2/2017 10:27:31 AM

12.9.2017 20

Huijaukset & kalastelut

Page 21: Mitkä ovat vuoden 2017 keskeisimpiä tietoturvauhkia? · PowerPoint Presentation Author: Hartikainen Jarna Created Date: 10/2/2017 10:27:31 AM

|

Huijausyritykset 2017/04-08

12.9.2017 21

Page 22: Mitkä ovat vuoden 2017 keskeisimpiä tietoturvauhkia? · PowerPoint Presentation Author: Hartikainen Jarna Created Date: 10/2/2017 10:27:31 AM

|

Huijaukset ja kalastelut: Miten suojaudun?

Käyttäjä

Älä anna käyttäjätunnuksia ja –salasanoja ulkopuoliselle

Liian hyvä tarjous on liian hyvä tarjous!

Organisaatio

Laskujenmaksu ei ole kiireprosessi

2.10.2017 Päällikkö Jarna Hartikainen 22

Page 23: Mitkä ovat vuoden 2017 keskeisimpiä tietoturvauhkia? · PowerPoint Presentation Author: Hartikainen Jarna Created Date: 10/2/2017 10:27:31 AM

12.9.2017 23

Vakoilu

Page 24: Mitkä ovat vuoden 2017 keskeisimpiä tietoturvauhkia? · PowerPoint Presentation Author: Hartikainen Jarna Created Date: 10/2/2017 10:27:31 AM

|

2.10.2017 Päällikkö Jarna Hartikainen 24

Page 25: Mitkä ovat vuoden 2017 keskeisimpiä tietoturvauhkia? · PowerPoint Presentation Author: Hartikainen Jarna Created Date: 10/2/2017 10:27:31 AM

|

Verkkovakoilutilanteessa ajankohtaista

Energiasektori Energiasektoriin ja teollisuusyrityksiin kohdistunut verkkovakoilukampanja

aktiivinen läpi kesän.

Gazer/WhiteBear

Tietoturvayhtiöt paljastivat uuden edistyneen vakoiluohjelman.

Haittaohjelma on yhdistetty Turla-vakoiluoperaatioon.

ShadowPad

Verkonhallintasovelluksen päivitykseen oli ujutettu haitallinen komponentti. Näin

hyökkääjä voi päästä käsiksi ylläpitäjän työasemaan.

12.9.2017 25

Page 26: Mitkä ovat vuoden 2017 keskeisimpiä tietoturvauhkia? · PowerPoint Presentation Author: Hartikainen Jarna Created Date: 10/2/2017 10:27:31 AM

|

Vakoilu: Miten toimin?

Käyttäjä

Tutustu organisaation tietoturvaohjeisiin

BYOD? Omia laitteita ja yhteyksiä käytettäessä riskistä ja suojauksesta vastaat itse

2.10.2017 26

Organisaatio

Harkitse riskit ja tunnista suojattavat tiedot/toiminnot

Mieti sopiva keinovalikoima

Page 27: Mitkä ovat vuoden 2017 keskeisimpiä tietoturvauhkia? · PowerPoint Presentation Author: Hartikainen Jarna Created Date: 10/2/2017 10:27:31 AM

12.9.2017 27

Verkkojen toimivuus

Page 28: Mitkä ovat vuoden 2017 keskeisimpiä tietoturvauhkia? · PowerPoint Presentation Author: Hartikainen Jarna Created Date: 10/2/2017 10:27:31 AM

|

Viestintäverkkojen toimivuus

28

Vakavia häiriöitä on 150-200/v. Kaikkien häiriötilanteiden määrä on 200 000–350 000 vuodessa.

12.9.2017

Elokuun loppuun mennessä vuonna 2017 on ollut selvästi vähemmän merkittäviä häiriöitä kuin edellisenä vuonna.

Page 29: Mitkä ovat vuoden 2017 keskeisimpiä tietoturvauhkia? · PowerPoint Presentation Author: Hartikainen Jarna Created Date: 10/2/2017 10:27:31 AM

|

Käyttäjä: Miten toimin?

Käyttäjät

Vältä verkon käyttöä häiriön aikaan, korjaukset ovat jo käynnissä

Organisaatio

Varaudu verkon katkoksiin kriittisten toimien osalta

2.10.2017 29

Page 30: Mitkä ovat vuoden 2017 keskeisimpiä tietoturvauhkia? · PowerPoint Presentation Author: Hartikainen Jarna Created Date: 10/2/2017 10:27:31 AM

12.9.2017 30

IoT

Page 31: Mitkä ovat vuoden 2017 keskeisimpiä tietoturvauhkia? · PowerPoint Presentation Author: Hartikainen Jarna Created Date: 10/2/2017 10:27:31 AM

|

Viimeaikaisia uutisia

Page 32: Mitkä ovat vuoden 2017 keskeisimpiä tietoturvauhkia? · PowerPoint Presentation Author: Hartikainen Jarna Created Date: 10/2/2017 10:27:31 AM

|

Page 33: Mitkä ovat vuoden 2017 keskeisimpiä tietoturvauhkia? · PowerPoint Presentation Author: Hartikainen Jarna Created Date: 10/2/2017 10:27:31 AM

|

Käyttäjä: Miten toimin?

Käyttäjä

Kaikki mikä on verkossa: päivitä, päivitä, päivitä

Vaihda oletussalasana

Organisaatio

Mitkä laitteet kuuluu olla verkossa?

Päivitä verkossa olevat

2.10.2017 33

Page 34: Mitkä ovat vuoden 2017 keskeisimpiä tietoturvauhkia? · PowerPoint Presentation Author: Hartikainen Jarna Created Date: 10/2/2017 10:27:31 AM

|

Käyttäjä organisaatiossa: Mitä pitää muistaa?

1. Päivitä, päivitä, päivitä

2. Mietin mitä klikkaan

3. Huolehdin salasanoista

4. Noudatan organisaation ohjeita

5. Ilmoitan jos jotain epäilyttävää huomaan!

2.10.2017 34

Page 35: Mitkä ovat vuoden 2017 keskeisimpiä tietoturvauhkia? · PowerPoint Presentation Author: Hartikainen Jarna Created Date: 10/2/2017 10:27:31 AM

|

Ota Yhteyttä!

www.viestintavirasto.fi/

kyberturvallisuus

sähköpostitse: [email protected]

asiakaspalvelu: 0295 390 230

www.facebook.com/NCSC.FI

twitter.com/certfi

Page 36: Mitkä ovat vuoden 2017 keskeisimpiä tietoturvauhkia? · PowerPoint Presentation Author: Hartikainen Jarna Created Date: 10/2/2017 10:27:31 AM

www.viestintävirasto.fi

[email protected]