12
Mittarit tietoturvan johtamiseen - Tilannekuva hallintaan Pietari Sarjakivi 8.2.2012 8.2.2012 © Nixu 2012

Nixu 2012 Mittarit Tietoturvan Johtamiseen - Tilannekuva Hallintaan

Embed Size (px)

Citation preview

Page 1: Nixu 2012 Mittarit Tietoturvan Johtamiseen - Tilannekuva Hallintaan

Mittarit tietoturvan johtamiseen - Tilannekuva hallintaan

Pietari Sarjakivi 8.2.2012

8.2.2012 © Nixu 2012

Page 2: Nixu 2012 Mittarit Tietoturvan Johtamiseen - Tilannekuva Hallintaan

Agenda

Esittely Tietoturvan  ,lannekuva   Miten  alkuun  

•  Pietari Sarjakivi •  Nixu Oy

•  Tavoitteet •  Mittaaminen •  Tilannekuvan

komponentit

•  Bottom-Up •  Top-Down

8.2.2012 © Nixu 2012

Page 3: Nixu 2012 Mittarit Tietoturvan Johtamiseen - Tilannekuva Hallintaan

§  Pietari Sarjakivi §  Nixu Oy

Esittely

8.2.2012 © Nixu 2012

Page 4: Nixu 2012 Mittarit Tietoturvan Johtamiseen - Tilannekuva Hallintaan

Esittely

Nixu Oy – Protecting your business §  Pohjoismaiden suurin tietoturvakonsultoinnin

asiantuntijayritys §  Yli 100 asiantuntijaa, 14 M€ liikevaihto, n. 140 asiakasta §  Autamme asiakkaitamme toteuttamaan tietovastuutaan

(www.tietovastuu.fi)

© Nixu 2012 8.2.2012

Page 5: Nixu 2012 Mittarit Tietoturvan Johtamiseen - Tilannekuva Hallintaan

§  Tavoitteet §  Mittaaminen §  Tilannekuvan komponentit

Tietoturvan  ,lannekuva  

8.2.2012 © Nixu 2012

Page 6: Nixu 2012 Mittarit Tietoturvan Johtamiseen - Tilannekuva Hallintaan

Tietoturvan tilannekuva tavoitteet §  Johtamisen työkalu §  Tavoitteena muodostaa käsitys tilanteesta, jotta

osataan toimia tehokkaasti –  Nopeus → Proaktiivisuus –  Luotettavuus ⇒ Tehokkuus

8.2.2012 © Nixu 2012

Tilannekuva

Page 7: Nixu 2012 Mittarit Tietoturvan Johtamiseen - Tilannekuva Hallintaan

Tietoturvan tilannekuvan mittaaminen §  Mittaaminen on vaikeaa – konkreettisten tavoitteiden

laatiminen ja niiden täyttymisen seuraaminen –  Riskit –  Vaatimustenmukaisuus –  Poikkeamien määrä –  Henkilökohtaiset tavoitteet vs. yksikön tavoitteet

8.2.2012 © Nixu 2012

Tilannekuva

Page 8: Nixu 2012 Mittarit Tietoturvan Johtamiseen - Tilannekuva Hallintaan

Tilannekuva

BI

Tietoturvan tilannekuvan komponentit

Tiet

otur

vatie

don

jalo

stun

eisu

us

SIEM

GRC

8.2.2012 © Nixu 2012

IAM Net-flow

FW/IDPS

Anti-virus DLP FIM VAM CM-

DBFra-ud

Muut lokit

Manuaalinen syöte

Page 9: Nixu 2012 Mittarit Tietoturvan Johtamiseen - Tilannekuva Hallintaan

§  Bottom-up (operatiivisempi) §  Top-down (hallinnollisempi)

Miten  alkuun  

8.2.2012 © Nixu 2012

Page 10: Nixu 2012 Mittarit Tietoturvan Johtamiseen - Tilannekuva Hallintaan

Bottom-up (operatiivisempi) §  Sopiva aloituspiste teknisessä mielessä on SIEM-

järjestelmä –  Kerätään lokeja ja muuta tietoa ympäristön tapahtumista

§  Lyhyen aikavälin hyötynä kyky havaita ympäristön tapahtumia ja vaatimustenmukaisuuden täyttyminen (lokien kerääminen)

Aloitus IAM Net-

flowFW/IDPS

Anti-virus DLP FIM VAM CM-

DBFra-ud

Muut lokit

SIEM

GRC

Page 11: Nixu 2012 Mittarit Tietoturvan Johtamiseen - Tilannekuva Hallintaan

Top-down (hallinnollisempi) §  Sopiva aloituspiste teknisessä mielessä on GRC-

järjestelmä –  Mallinnetaan organisaatio, prosessit, riskit ja mittarit

§  Lyhyen aikavälin hyötynä on johdon näkyvyyden parantuminen organisaation toimintaan korkealla tasolle

Aloitus IAM Net-

flowFW/IDPS

Anti-virus DLP FIM VAM CM-

DBFra-ud

Muut lokit

SIEM

GRC

Page 12: Nixu 2012 Mittarit Tietoturvan Johtamiseen - Tilannekuva Hallintaan

Pietari Sarjakivi +358 400 32 9666

[email protected]

Kiitos!

8.2.2012 © Nixu 2012