tietoturvapäivä 2012 tervetuloa · encore tietoturvapalvelu tuhoaa kaiken luottamuksellisen...

38
www.tuas.fi www.tuas.fi Tietoturvapäivä 2012 Tervetuloa www.turkuamk.fi

Upload: others

Post on 14-Oct-2020

7 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Tietoturvapäivä 2012 Tervetuloa · Encore Tietoturvapalvelu tuhoaa kaiken luottamuksellisen aineistosi • Paperit ja vuosiarkistot Silpun koko DIN 32 757 (1995-01), turvaluokka

www.tuas.fi www.tuas.fi

Tietoturvapäivä 2012

Tervetuloa

www.turkuamk.fi

Page 2: Tietoturvapäivä 2012 Tervetuloa · Encore Tietoturvapalvelu tuhoaa kaiken luottamuksellisen aineistosi • Paperit ja vuosiarkistot Silpun koko DIN 32 757 (1995-01), turvaluokka

www.tuas.fi www.turkuamk.fi

Järjestäjä:

Turun ammattikorkeakoulun Tietojenkäsittelyn koulutusohjelma

Page 3: Tietoturvapäivä 2012 Tervetuloa · Encore Tietoturvapalvelu tuhoaa kaiken luottamuksellisen aineistosi • Paperit ja vuosiarkistot Silpun koko DIN 32 757 (1995-01), turvaluokka

www.tuas.fi www.turkuamk.fi

Yhteistyössä:

Page 4: Tietoturvapäivä 2012 Tervetuloa · Encore Tietoturvapalvelu tuhoaa kaiken luottamuksellisen aineistosi • Paperit ja vuosiarkistot Silpun koko DIN 32 757 (1995-01), turvaluokka
Page 5: Tietoturvapäivä 2012 Tervetuloa · Encore Tietoturvapalvelu tuhoaa kaiken luottamuksellisen aineistosi • Paperit ja vuosiarkistot Silpun koko DIN 32 757 (1995-01), turvaluokka
Page 6: Tietoturvapäivä 2012 Tervetuloa · Encore Tietoturvapalvelu tuhoaa kaiken luottamuksellisen aineistosi • Paperit ja vuosiarkistot Silpun koko DIN 32 757 (1995-01), turvaluokka
Page 7: Tietoturvapäivä 2012 Tervetuloa · Encore Tietoturvapalvelu tuhoaa kaiken luottamuksellisen aineistosi • Paperit ja vuosiarkistot Silpun koko DIN 32 757 (1995-01), turvaluokka
Page 8: Tietoturvapäivä 2012 Tervetuloa · Encore Tietoturvapalvelu tuhoaa kaiken luottamuksellisen aineistosi • Paperit ja vuosiarkistot Silpun koko DIN 32 757 (1995-01), turvaluokka
Page 9: Tietoturvapäivä 2012 Tervetuloa · Encore Tietoturvapalvelu tuhoaa kaiken luottamuksellisen aineistosi • Paperit ja vuosiarkistot Silpun koko DIN 32 757 (1995-01), turvaluokka
Page 10: Tietoturvapäivä 2012 Tervetuloa · Encore Tietoturvapalvelu tuhoaa kaiken luottamuksellisen aineistosi • Paperit ja vuosiarkistot Silpun koko DIN 32 757 (1995-01), turvaluokka
Page 11: Tietoturvapäivä 2012 Tervetuloa · Encore Tietoturvapalvelu tuhoaa kaiken luottamuksellisen aineistosi • Paperit ja vuosiarkistot Silpun koko DIN 32 757 (1995-01), turvaluokka

Tietoturvapäivä 2012 - projekti

Projektipäällikkö

Mirva Tapola

Projektiryhmä

Antton Alkio

Joonas Karjalainen

Janne Rytkönen

Tommi Seppälä

Antti Sillanpää

Page 12: Tietoturvapäivä 2012 Tervetuloa · Encore Tietoturvapalvelu tuhoaa kaiken luottamuksellisen aineistosi • Paperit ja vuosiarkistot Silpun koko DIN 32 757 (1995-01), turvaluokka

Liitännäisprojektit:

Page 13: Tietoturvapäivä 2012 Tervetuloa · Encore Tietoturvapalvelu tuhoaa kaiken luottamuksellisen aineistosi • Paperit ja vuosiarkistot Silpun koko DIN 32 757 (1995-01), turvaluokka

www.tietoturvapäivä.fi

Ylläpitoprojekti 2011 - 2012

Projektiryhmä

Partik Birkström

Valtteri Grönroos

Page 14: Tietoturvapäivä 2012 Tervetuloa · Encore Tietoturvapalvelu tuhoaa kaiken luottamuksellisen aineistosi • Paperit ja vuosiarkistot Silpun koko DIN 32 757 (1995-01), turvaluokka

Tietoturvatestiprojekti

Projektipäällikkö

Sini Tanskanen

Projektiryhmä

Auli Lehtinen

Micke Mäkelä

Aapo Sillanpää

Page 15: Tietoturvapäivä 2012 Tervetuloa · Encore Tietoturvapalvelu tuhoaa kaiken luottamuksellisen aineistosi • Paperit ja vuosiarkistot Silpun koko DIN 32 757 (1995-01), turvaluokka

Tiimityö 1. vuoden opiskelijat - STAFFProjektipällikkö

Joonas Hakamäki

Projektiryhmä

Roope Alakärppä

Johanna Heikkinen

Saku Lindroos

Sari Nyfors

Simo Rantanen

Aleksi Riekki

Page 16: Tietoturvapäivä 2012 Tervetuloa · Encore Tietoturvapalvelu tuhoaa kaiken luottamuksellisen aineistosi • Paperit ja vuosiarkistot Silpun koko DIN 32 757 (1995-01), turvaluokka

Ohjaava opettaja

Jana Pullinen

[email protected]

Page 17: Tietoturvapäivä 2012 Tervetuloa · Encore Tietoturvapalvelu tuhoaa kaiken luottamuksellisen aineistosi • Paperit ja vuosiarkistot Silpun koko DIN 32 757 (1995-01), turvaluokka

Tietoturvaopetus TuAMK

Suuntautumisvaihtoehdot:

Tietojärjestelmät

Tietoliikenne

Lisätietoja: Yliopettaja Esko Vainikka

[email protected]

Page 18: Tietoturvapäivä 2012 Tervetuloa · Encore Tietoturvapalvelu tuhoaa kaiken luottamuksellisen aineistosi • Paperit ja vuosiarkistot Silpun koko DIN 32 757 (1995-01), turvaluokka

Projektiopetus TuAMKProjektinhallinta ja tiimityö

T&K Projektit

Opastus- ja neuvontataidot

Projektit integroituna opetukseen

Vapaavalinnaiset projektikurssit

Lisäksi TiKoTrain-projektipaja suorittaa työelämälähtöisiä projekteja yrityksille ja yhteisöille

Lisätietoja: [email protected]

Page 19: Tietoturvapäivä 2012 Tervetuloa · Encore Tietoturvapalvelu tuhoaa kaiken luottamuksellisen aineistosi • Paperit ja vuosiarkistot Silpun koko DIN 32 757 (1995-01), turvaluokka

Messualueella myös:

Page 20: Tietoturvapäivä 2012 Tervetuloa · Encore Tietoturvapalvelu tuhoaa kaiken luottamuksellisen aineistosi • Paperit ja vuosiarkistot Silpun koko DIN 32 757 (1995-01), turvaluokka

WWW.ANDERSINNO.FI

Verkkopohjaisten järjestelmien tietoturvaEero Laaksonen

Page 21: Tietoturvapäivä 2012 Tervetuloa · Encore Tietoturvapalvelu tuhoaa kaiken luottamuksellisen aineistosi • Paperit ja vuosiarkistot Silpun koko DIN 32 757 (1995-01), turvaluokka

WWW.ANDERSINNO.FI

Palveluista tulossa verkkopohjaisia

• Yhä useammat palvelut siirtyvät verkkoon

• Iso osa vaatii henkilötietojen antamista

• Usein vaaditaan ainakin nimi, osoite, sähköposti, jne.

Page 22: Tietoturvapäivä 2012 Tervetuloa · Encore Tietoturvapalvelu tuhoaa kaiken luottamuksellisen aineistosi • Paperit ja vuosiarkistot Silpun koko DIN 32 757 (1995-01), turvaluokka

WWW.ANDERSINNO.FI

Uhkana tietojen menetys

• Verkonkäyttäjän uhka: tietojen menetys kolmannelle osapuolelle

• Syynä palveluiden puutteellinen tietoturva

• Käyttäjän usein vaikea saada tietoa palveluiden tietoturvan tasosta

Page 23: Tietoturvapäivä 2012 Tervetuloa · Encore Tietoturvapalvelu tuhoaa kaiken luottamuksellisen aineistosi • Paperit ja vuosiarkistot Silpun koko DIN 32 757 (1995-01), turvaluokka

WWW.ANDERSINNO.FI

Tietomurrot muoti-ilmiö

• Tietomurrot kansainvälinen muoti-ilmiö (Anonymous, WikiLeaks)

• Uutisotsikoissa myös Suomessa

• Verkkokauppa kiinnostaa rikollisia potentiaalisen taloudellisen hyödyn vuoksi

Page 24: Tietoturvapäivä 2012 Tervetuloa · Encore Tietoturvapalvelu tuhoaa kaiken luottamuksellisen aineistosi • Paperit ja vuosiarkistot Silpun koko DIN 32 757 (1995-01), turvaluokka

WWW.ANDERSINNO.FI

Palvelun koko ei ole turvallisuuden tae

• Korkean profiilin palveluidenkaan tietoturvan taso ei ole välttämättä riittävä

• Salasanoja saatetaan jopa tallentaa suojaamattomassa muodossa

• Datan käsittely voi olla puutteellista (SQL-injektiot)

Page 25: Tietoturvapäivä 2012 Tervetuloa · Encore Tietoturvapalvelu tuhoaa kaiken luottamuksellisen aineistosi • Paperit ja vuosiarkistot Silpun koko DIN 32 757 (1995-01), turvaluokka

WWW.ANDERSINNO.FI

Ongelman syyt

• Huonossa tietoturvassa usein kyse laiskuudesta, leväperäisyydestä tai tietämättömyydestä

• Tietoturva ei ole keskeisessä asemassa edes alan koulutuksessa

• Tulevaisuudessa tietoturva nousee entistä keskeisemmäksi

Page 26: Tietoturvapäivä 2012 Tervetuloa · Encore Tietoturvapalvelu tuhoaa kaiken luottamuksellisen aineistosi • Paperit ja vuosiarkistot Silpun koko DIN 32 757 (1995-01), turvaluokka

WWW.ANDERSINNO.FI

Ratkaisut

• Tietoturvaa vahvistavat teknologiat ja ohjelmointitavat

• Turvattomiksi tiedettyjen ratkaisujen välttäminen kriittisissä verkkopalveluissa

• Tavallisten käyttäjien ja ammattilaisten koulutus

Page 27: Tietoturvapäivä 2012 Tervetuloa · Encore Tietoturvapalvelu tuhoaa kaiken luottamuksellisen aineistosi • Paperit ja vuosiarkistot Silpun koko DIN 32 757 (1995-01), turvaluokka

Tiesitkö tämän?

54 %esimiesten ja asiantuntijoiden ajasta kuluu tiedonhakuun. Joka toinen kerta etsittyä tietoa ei löydy.Kansainvälinen tutkimuslaitos IDC

Page 28: Tietoturvapäivä 2012 Tervetuloa · Encore Tietoturvapalvelu tuhoaa kaiken luottamuksellisen aineistosi • Paperit ja vuosiarkistot Silpun koko DIN 32 757 (1995-01), turvaluokka

Canon uniFLOW yksi alusta tulostuksen, kopioinnin ja skannauksen hallintaan

Canon dokumentin-hallintaratkaisu:tieto aina saatavillaautomaattinen versionhallinta tietoturva ja käyttöoikeudetautomaattiset työnkulut

Page 29: Tietoturvapäivä 2012 Tervetuloa · Encore Tietoturvapalvelu tuhoaa kaiken luottamuksellisen aineistosi • Paperit ja vuosiarkistot Silpun koko DIN 32 757 (1995-01), turvaluokka

Tiesitkö tämän?

56 %työntekijöistä on nähnyt tulostimelle jääneitä luottamuksellisia asiakirjoja.Lightspeed Researchin tutkimus vuodelta 2009

Page 30: Tietoturvapäivä 2012 Tervetuloa · Encore Tietoturvapalvelu tuhoaa kaiken luottamuksellisen aineistosi • Paperit ja vuosiarkistot Silpun koko DIN 32 757 (1995-01), turvaluokka

Canon tulostuksen-hallinta: ratkaisu tietoturvalliseen tulostukseen, kopiointiin ja skannaukseen

Page 31: Tietoturvapäivä 2012 Tervetuloa · Encore Tietoturvapalvelu tuhoaa kaiken luottamuksellisen aineistosi • Paperit ja vuosiarkistot Silpun koko DIN 32 757 (1995-01), turvaluokka

Paperinkeräys Oy:nEncore Tietoturvapalvelu

Anna ammattilaisen tuhota arkaluontoiset tietosi turvallisesti

Page 32: Tietoturvapäivä 2012 Tervetuloa · Encore Tietoturvapalvelu tuhoaa kaiken luottamuksellisen aineistosi • Paperit ja vuosiarkistot Silpun koko DIN 32 757 (1995-01), turvaluokka

Encore Tietoturvapalvelu tuhoaa kaiken luottamuksellisen aineistosi

• Paperit ja vuosiarkistot Silpun koko DIN 32 757 (1995-01), turvaluokka 3

• Sähköiset tallenteet, esim. tietokoneet, kiintolevyt, usb-muistit, älypuhelimet, varmennenauhat ym.

• Sähkö- ja elektroniikkaromu (SER) asiakkailta

• Muovit, vaatteet jne: logolliset tuotteet, tuotepakkaukset ja muut erityisaineistot

Page 33: Tietoturvapäivä 2012 Tervetuloa · Encore Tietoturvapalvelu tuhoaa kaiken luottamuksellisen aineistosi • Paperit ja vuosiarkistot Silpun koko DIN 32 757 (1995-01), turvaluokka

Encore Tietoturvapalvelu – jotta tietosi eivät päätyisi vääriin käsiin!

• Tarkoin valvottu, aukoton tuhoamisprosessi

• Rfid-tunnisteisiin perustuva turvasäiliöiden seurantajärjestelmä

• Alansa markkinajohtaja, toimii koko Suomessa

• Kaikki mahdollinen uusiomateriaaliksi tai energiaksi

• Asiakkaalle tarvekartoitus veloituksetta

Page 34: Tietoturvapäivä 2012 Tervetuloa · Encore Tietoturvapalvelu tuhoaa kaiken luottamuksellisen aineistosi • Paperit ja vuosiarkistot Silpun koko DIN 32 757 (1995-01), turvaluokka

Päivittäiset asiakirjat ja vuosiarkistot silpuksi valvotusti lukituissa tiloissa

• Noudamme, tuhoamme, neuvomme

Seuranta rfid-tunnisteilla

Henkilötieto- ja arkistointilain mukaisesti

Tarkka raportointi asiakkaalle

Page 35: Tietoturvapäivä 2012 Tervetuloa · Encore Tietoturvapalvelu tuhoaa kaiken luottamuksellisen aineistosi • Paperit ja vuosiarkistot Silpun koko DIN 32 757 (1995-01), turvaluokka

EX-files -palvelu sähköisille tallenteille

• Tuhoamme kiintolevyjen ja muiden sähköisten tallenteiden tiedot

Ohjelmallisesti ylikirjoittaen

Magnetoimalla

Mekaanisesti murskaamalla

Page 36: Tietoturvapäivä 2012 Tervetuloa · Encore Tietoturvapalvelu tuhoaa kaiken luottamuksellisen aineistosi • Paperit ja vuosiarkistot Silpun koko DIN 32 757 (1995-01), turvaluokka

SE-romu vaivattomasti tuhottavaksi

• Noudamme ja tuhoamme asiakkailtamme myös sähkö- ja elektroniikkaromua, joka ei sisällä tietoturvakäsiteltävää aineistoa.

printterit

kopiokoneet

tietokoneet

Page 37: Tietoturvapäivä 2012 Tervetuloa · Encore Tietoturvapalvelu tuhoaa kaiken luottamuksellisen aineistosi • Paperit ja vuosiarkistot Silpun koko DIN 32 757 (1995-01), turvaluokka

Paperinkeräys Oy Merkittävä kierrätys-, ympäristönhuolto- ja tietoturvapalvelujen tuottaja

Esittelypisteellämme Janne Aaltonenja Tom Stubbe

Page 38: Tietoturvapäivä 2012 Tervetuloa · Encore Tietoturvapalvelu tuhoaa kaiken luottamuksellisen aineistosi • Paperit ja vuosiarkistot Silpun koko DIN 32 757 (1995-01), turvaluokka

Tutustu myös:

Turku AMK:

Täydennyskoulutus

International Business

YAMK - koulutusohjelmat

TiKoTrain –projektipaja

Kansalaisen mikrotuki

Tietoturva-auditointi pilot-projekti