digitaalisen turvallisuuden tilannekuvaturv... · 2017-10-12 · • sähköpostin .zip- ja...

8
| 1 Digitaalisen turvallisuuden tilannekuva Jarkko Saarimäki Johtaja 5.10.2017 Jarkko Saarimäki

Upload: others

Post on 23-Jun-2020

1 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Digitaalisen turvallisuuden tilannekuvaturv... · 2017-10-12 · • Sähköpostin .zip- ja .doc-liitetiedostojen avulla on levitetty kiristyshaittaohjelmia. • Mirai havainnot lisääntyneet

| 1

Digitaalisen turvallisuuden tilannekuva

Jarkko Saarimäki Johtaja

5.10.2017 Jarkko Saarimäki

Page 2: Digitaalisen turvallisuuden tilannekuvaturv... · 2017-10-12 · • Sähköpostin .zip- ja .doc-liitetiedostojen avulla on levitetty kiristyshaittaohjelmia. • Mirai havainnot lisääntyneet

| 5.10.2017 Jarkko Saarimäki 2

Päivystäjä

+60 kyber-turvallisuusalan asiantuntijaa

Koordinaattori

Turvaamme älykästä yhteiskuntaa

Page 3: Digitaalisen turvallisuuden tilannekuvaturv... · 2017-10-12 · • Sähköpostin .zip- ja .doc-liitetiedostojen avulla on levitetty kiristyshaittaohjelmia. • Mirai havainnot lisääntyneet

| 5.10.2017 Jarkko Saarimäki 3

Page 4: Digitaalisen turvallisuuden tilannekuvaturv... · 2017-10-12 · • Sähköpostin .zip- ja .doc-liitetiedostojen avulla on levitetty kiristyshaittaohjelmia. • Mirai havainnot lisääntyneet

|

Älykkäällä yhteiskunnalla on monta uhkaajaa

5.10.2017 Jarkko Saarimäki 4

Verkkorikolliset Valtiolliset toimijat

Viat ja häiriöt

Page 5: Digitaalisen turvallisuuden tilannekuvaturv... · 2017-10-12 · • Sähköpostin .zip- ja .doc-liitetiedostojen avulla on levitetty kiristyshaittaohjelmia. • Mirai havainnot lisääntyneet

|

Käyttäjä Laitteet ja ohjelmisto

Tiedonsiirto-verkot

Palvelut

5.10.2017 Jarkko Saarimäki 5

Page 6: Digitaalisen turvallisuuden tilannekuvaturv... · 2017-10-12 · • Sähköpostin .zip- ja .doc-liitetiedostojen avulla on levitetty kiristyshaittaohjelmia. • Mirai havainnot lisääntyneet

|

Huolimattomuus

Tahallisuus

Huijaus

Heikko tietoturva

Haavoittuvuudet

Haittaohjelma

Palvelunesto

Vakoilu

Vika

Palvelunesto

Vakoilu

Vika

Palvelunesto

Tietomurto

Vakoilu

Vika

5.10.2017 Jarkko Saarimäki 6

Page 7: Digitaalisen turvallisuuden tilannekuvaturv... · 2017-10-12 · • Sähköpostin .zip- ja .doc-liitetiedostojen avulla on levitetty kiristyshaittaohjelmia. • Mirai havainnot lisääntyneet

|

#kybersää

5.10.2017 7

Vakoilu • Energiasektoriin ja teollisuusyrityksiin

kohdistuneet vakoilukampanjat jatkuvat. • ShadowPad-haittaohjelma osoittaa

toimitusketjujen herkkyyden.

Palvelunestot • Yksittäisiä hyökkäyksiä julkishallintoa ja

yksityistä sektoria vastaan. • 19-vuotias otettu kiinni epäiltynä

palvelunestohyökkäyksistä.

Huijaukset & kalastelut • Pankkitunnusten kalastelu jatkuvaa. • Toimitusjohtajahuijaukset piinaavat. • Tilausansoja tunnettujen brändien nimissä.

Haittaohjelmat & haavoittuvuudet • Sähköpostin .zip- ja .doc-liitetiedostojen avulla

on levitetty kiristyshaittaohjelmia. • Mirai havainnot lisääntyneet Netgear-

laajakaistareitittimen oletussalasanojen takia.

Verkkojen toimivuus • Elokuussa merkittäviltä häiriöiltä vältyttiin. • Kiira-myrskykään ei häirinnyt merkittävästi

viestintäpalveluita.

IoT • Lakiesitys: USA:n liittovaltion IoT-laitteiden on

täytettävä tietoturvan minimivaatimukset. • Suojaamattomaan IoT-laitteeseen murtaudutaan

noin 2 minuutissa.

Jarkko Saarimäki

Page 8: Digitaalisen turvallisuuden tilannekuvaturv... · 2017-10-12 · • Sähköpostin .zip- ja .doc-liitetiedostojen avulla on levitetty kiristyshaittaohjelmia. • Mirai havainnot lisääntyneet

|

5.10.2017 8 Jarkko Saarimäki