16
Customer Security & Trust Organization Vaalihäirintä ja kyberturvallisuus Max Mickelsson Twitter @Maxiimi 13.2.2019

Vaalihäirintä ja kyberturvallisuus...jatkuva koulutus Tietoturvaohjeistukset ja -materiaalit Perehdytys uusiin kyberuhkiin tietoturvatilaisuuksissa, -koulutuksissa ja -webinaareissa

  • Upload
    others

  • View
    2

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Vaalihäirintä ja kyberturvallisuus...jatkuva koulutus Tietoturvaohjeistukset ja -materiaalit Perehdytys uusiin kyberuhkiin tietoturvatilaisuuksissa, -koulutuksissa ja -webinaareissa

Customer Security & Trust Organization

Vaalihäirintä ja kyberturvallisuusMax MickelssonTwitter @Maxiimi13.2.2019

Esittäjä
Esityksen muistiinpanot
IMAGE SOURCE
Page 2: Vaalihäirintä ja kyberturvallisuus...jatkuva koulutus Tietoturvaohjeistukset ja -materiaalit Perehdytys uusiin kyberuhkiin tietoturvatilaisuuksissa, -koulutuksissa ja -webinaareissa

Customer Security & Trust Organization

• Kannattaa olettaa, että vaalihärintää tulee esiintymään• Yhteistyö viranomaisten, kampanjoiden ja yhtiöiden kesken tärkeää• Parhaat käytännöt kampanjaturvallisuuden parantamiseksi• Työkalua kampanjaturvallisuuden avuksi - AccountGuard

Page 3: Vaalihäirintä ja kyberturvallisuus...jatkuva koulutus Tietoturvaohjeistukset ja -materiaalit Perehdytys uusiin kyberuhkiin tietoturvatilaisuuksissa, -koulutuksissa ja -webinaareissa

Customer Security & Trust Organization

Valtioiden tekemät tai sponsoroimat hyökkäykset lisääntyneet …

DDoS against Estonia

Russo-Georgian war

‘Cast Lead’ and ‘Pillar of Defense’ (Israel/Palestine)

GhostNet

Operation Aurora

Stuxnet

Flame

Jasmine Revolution

SandsHeartbleed security bug

Yahoo!Japan

Pension Service Montenegro

French Elections

NotPetya

Sony

OPM USA - ISIS

US 2016 elections

North Korea Ukraine power grid

ADPWannaCry

2007 2011 2014 20162008 2009 2010 2012 2013 2015 2017

North Korea –South Korea

Saudi Aramco and RasGas

Page 4: Vaalihäirintä ja kyberturvallisuus...jatkuva koulutus Tietoturvaohjeistukset ja -materiaalit Perehdytys uusiin kyberuhkiin tietoturvatilaisuuksissa, -koulutuksissa ja -webinaareissa

Vaalihäirintä

Ääntenlaskunhäirintä

Yleinenturvallisuuden

tunneÄänestäjienmanipulointi

Page 5: Vaalihäirintä ja kyberturvallisuus...jatkuva koulutus Tietoturvaohjeistukset ja -materiaalit Perehdytys uusiin kyberuhkiin tietoturvatilaisuuksissa, -koulutuksissa ja -webinaareissa

2016

Page 6: Vaalihäirintä ja kyberturvallisuus...jatkuva koulutus Tietoturvaohjeistukset ja -materiaalit Perehdytys uusiin kyberuhkiin tietoturvatilaisuuksissa, -koulutuksissa ja -webinaareissa

2019 ja sen jälkeen

Page 7: Vaalihäirintä ja kyberturvallisuus...jatkuva koulutus Tietoturvaohjeistukset ja -materiaalit Perehdytys uusiin kyberuhkiin tietoturvatilaisuuksissa, -koulutuksissa ja -webinaareissa

Mitä seuravaaksi?

Page 8: Vaalihäirintä ja kyberturvallisuus...jatkuva koulutus Tietoturvaohjeistukset ja -materiaalit Perehdytys uusiin kyberuhkiin tietoturvatilaisuuksissa, -koulutuksissa ja -webinaareissa

?

Page 9: Vaalihäirintä ja kyberturvallisuus...jatkuva koulutus Tietoturvaohjeistukset ja -materiaalit Perehdytys uusiin kyberuhkiin tietoturvatilaisuuksissa, -koulutuksissa ja -webinaareissa
Page 10: Vaalihäirintä ja kyberturvallisuus...jatkuva koulutus Tietoturvaohjeistukset ja -materiaalit Perehdytys uusiin kyberuhkiin tietoturvatilaisuuksissa, -koulutuksissa ja -webinaareissa

www.belfercenter.org/cyberplaybooks

Page 11: Vaalihäirintä ja kyberturvallisuus...jatkuva koulutus Tietoturvaohjeistukset ja -materiaalit Perehdytys uusiin kyberuhkiin tietoturvatilaisuuksissa, -koulutuksissa ja -webinaareissa

Belfer Center | Top 5 suositusta

Customer Security & Trust Organization

51 3 4

Kaikkien tarkkaavaisuusja tietoisuus

Johdon esimerkki ja kyberhygienia

Tietoisuus ja kulttuuri

Käytäpilvipalveluita

Monivaiheinentunnustautuminenja vahvat salasanat

Salattu viestintä

Pilvi tarjoaa parempaatietoturvaa

Käytä minivaiheistatunnistautumista

Vahvat salasanat

Käytä salattujaviestintäpalveluita

2

Varaudu ja tee suunnitelma

Suunnitelmatietoturvaloukkauksen

varalta

Kenelle soitat tekniseentuen tai oikeudellisen

avun saamiseksi. Kriisiviestintä-

suunnitelma valmiina

Page 12: Vaalihäirintä ja kyberturvallisuus...jatkuva koulutus Tietoturvaohjeistukset ja -materiaalit Perehdytys uusiin kyberuhkiin tietoturvatilaisuuksissa, -koulutuksissa ja -webinaareissa

Customer Security & Trust Organization

Microsoft ja demokratian turvaaminen

Protecting democratic processes and institutions is critical to ensuring resilience of our democratic societies.

Leverage technology to help defend democracy

Play a leadership role in industry

Develop strategic partnerships

Be non-partisan in our efforts

Work to support democracies globally

Page 13: Vaalihäirintä ja kyberturvallisuus...jatkuva koulutus Tietoturvaohjeistukset ja -materiaalit Perehdytys uusiin kyberuhkiin tietoturvatilaisuuksissa, -koulutuksissa ja -webinaareissa

Customer Security & Trust Organization Defending Democracy Program – Program Overview

Election Integrity

Advertising Transparency

Disinformation Defense

Campaign Security

The Defending Democracy Program

Page 14: Vaalihäirintä ja kyberturvallisuus...jatkuva koulutus Tietoturvaohjeistukset ja -materiaalit Perehdytys uusiin kyberuhkiin tietoturvatilaisuuksissa, -koulutuksissa ja -webinaareissa

Customer Security & Trust Organization

Eligibility(0365 Customers)

National and state political party committees

Political technology vendors

Think tanks and democracy advocacy organizations

Microsoft AccountGuard is a new service designed to protect organizations that underpin democracy from cyberattacks.

This service is offered free of charge.

Microsoft AccountGuard

Page 15: Vaalihäirintä ja kyberturvallisuus...jatkuva koulutus Tietoturvaohjeistukset ja -materiaalit Perehdytys uusiin kyberuhkiin tietoturvatilaisuuksissa, -koulutuksissa ja -webinaareissa

Customer Security & Trust Organization

Microsoft AccountGuard

Customer Security & Trust Organization

Yhtenäinen uhkien tunnistus ja

uhkailmoitukset kaikissa tileissä

Ilmoitukset valtiollisten toimijoiden tekemistä kyberhyökkäyksistä tai

niiden uhkista

Suojaa sekä yritystason (Office 365) että yksityiset

sähköpostitilit (Outlook.com & Hotmail)

1

Tietoturvaopastus ja jatkuva koulutus

Tietoturvaohjeistukset ja -materiaalit

Perehdytys uusiin kyberuhkiin

tietoturvatilaisuuksissa, -koulutuksissa ja -webinaareissa

2

Rajatut kokeiluversiot

Mahdollisuus kokeilla uusia tietoturvapalveluita ja

-ominaisuuksia ensimmäisten joukossa

Mahdollisuus antaa palautetta parhaista

tavoista vastata jatkuvasti muuttuviin tietoturvatarpeisiin

3

Page 16: Vaalihäirintä ja kyberturvallisuus...jatkuva koulutus Tietoturvaohjeistukset ja -materiaalit Perehdytys uusiin kyberuhkiin tietoturvatilaisuuksissa, -koulutuksissa ja -webinaareissa

Max Mickelsson

[email protected]@maxiimihttps://www.linkedin.com/in/max-mickelsson-2484006/+358 50 4999 776