Kyberrikollisuus, varautuminen ja tietoverkkorikosten ... · • Tiedottamisen haasteet –...

14
Kyberrikollisuus, varautuminen ja tietoverkkorikosten ennalta estäminen Rikoskomisario Marko Leponen Poliisin kyberrikostorjuntakeskus, Keskusrikospoliisi

Transcript of Kyberrikollisuus, varautuminen ja tietoverkkorikosten ... · • Tiedottamisen haasteet –...

Page 1: Kyberrikollisuus, varautuminen ja tietoverkkorikosten ... · • Tiedottamisen haasteet – esitutkinnan suojaaminen – median odotukset 13 Viestinnän koordinointi molempien osapuolien

Kyberrikollisuus, varautuminen ja tietoverkkorikosten ennalta estäminen

Rikoskomisario Marko Leponen

Poliisin kyberrikostorjuntakeskus, Keskusrikospoliisi

Page 2: Kyberrikollisuus, varautuminen ja tietoverkkorikosten ... · • Tiedottamisen haasteet – esitutkinnan suojaaminen – median odotukset 13 Viestinnän koordinointi molempien osapuolien

Esityksen sisältö

KYBERRIKOLLISUUDEN TILANNEKUVA

TOIMINTAYMPÄRISTÖN HAASTEET

NÄKÖKULMIA YHTEISTYÖTÄ JA VIESTINNÄSTÄ

2

Page 3: Kyberrikollisuus, varautuminen ja tietoverkkorikosten ... · • Tiedottamisen haasteet – esitutkinnan suojaaminen – median odotukset 13 Viestinnän koordinointi molempien osapuolien

KYBERRIKOLLISUUDEN TILANNEKUVA

3

Page 4: Kyberrikollisuus, varautuminen ja tietoverkkorikosten ... · • Tiedottamisen haasteet – esitutkinnan suojaaminen – median odotukset 13 Viestinnän koordinointi molempien osapuolien

Kyberrikosten tilannekuva

4

Petosrikollisuus

Tietojen-

kalastelu

Yritys-

vakoilu

Virukset

Kohdistettu

hyökkäys

Tietomurto

Haitta-

ohjelmat

DDoS

Page 5: Kyberrikollisuus, varautuminen ja tietoverkkorikosten ... · • Tiedottamisen haasteet – esitutkinnan suojaaminen – median odotukset 13 Viestinnän koordinointi molempien osapuolien

Verkkorikollisuuden trendejä

• Tietojenkalastelu voimakkaassa kasvussa

• Käyttäjätunnukset, luottamuksellinen tieto

• CaaS (Crime as a Service)

• Räätälöityjä palveluita

• IoT laitteiden hyödyntäminen

• Bottiverkot

• Viestinvälityksen salaaminen

• Bulletproof – palvelut

• Rikoshyödyn piilottaminen virtuaalivaluuttojen avulla

5

Page 6: Kyberrikollisuus, varautuminen ja tietoverkkorikosten ... · • Tiedottamisen haasteet – esitutkinnan suojaaminen – median odotukset 13 Viestinnän koordinointi molempien osapuolien

TOIMINTAYMPÄRISTÖN HAASTEET

6

Page 7: Kyberrikollisuus, varautuminen ja tietoverkkorikosten ... · • Tiedottamisen haasteet – esitutkinnan suojaaminen – median odotukset 13 Viestinnän koordinointi molempien osapuolien

Kuinka voin suojautua…

• Arkaluonteisen tiedon suojaaminen

• Salasanoja ei saa koskaan luovuttaa kenellekään

• Kirjautumissivuston oikeellisuuden varmistaminen

• Ei kirjautumisia julkisissa verkoissa

• Salattu yhteys https://...

• Yhteyden tunnelointi (VPN = Virtual Private Network)

• Mikäli vahinko käy

• Välitön ilmoittaminen asiasta

• Tapahtuman salaaminen on aina rikollisen etu

• RIKOSILMOITUS POLIISILLE

7

Page 8: Kyberrikollisuus, varautuminen ja tietoverkkorikosten ... · • Tiedottamisen haasteet – esitutkinnan suojaaminen – median odotukset 13 Viestinnän koordinointi molempien osapuolien

Organisaatiotason varautuminen

• Tietoturvallisuus on osa prosesseja ja päätöksentekoa

• Käyttöoikeuksien hallinta

• Tietoturvallisuus on ajatusmalli

• Perusasiat kuntoon

• Toimintaympäristön tunnistaminen

• Keskinäisriippuvuuksien tunnistaminen

• Vastuuta ei voi ulkoistaa!

• Organisaatio vastaa itse tietoturvasta

• Ulkoinen toimija ei vapauta vastuusta

8

Page 9: Kyberrikollisuus, varautuminen ja tietoverkkorikosten ... · • Tiedottamisen haasteet – esitutkinnan suojaaminen – median odotukset 13 Viestinnän koordinointi molempien osapuolien

Yhteistyöllä kohti varautumista

• Kyberrikollisuus ei ratkea yksin poliisin avulla

• Uhkia torjutaan yhteistyöllä

• Maineenhallinta on myös yhteistyötä

• Jokainen on vastuussa omalta osaltaan

• Varautuminen on yhteiskuntavastuuta!

"ketju on niin vahva, kuin sen heikoin lenkki"

9

Page 10: Kyberrikollisuus, varautuminen ja tietoverkkorikosten ... · • Tiedottamisen haasteet – esitutkinnan suojaaminen – median odotukset 13 Viestinnän koordinointi molempien osapuolien

Tarpeiden määrittely yhteiskunnan näkökulmasta

• Tarpeiden määrittely lähtee toimijan näkökulmasta

• Organisaation omat tarpeet

• Poliisin tarpeet

• Yhteinen näkökulma

• Yhteistyön voima

• Yhteiskunnallinen näkökulma

• Kokonaisturvallisuus

10

Page 11: Kyberrikollisuus, varautuminen ja tietoverkkorikosten ... · • Tiedottamisen haasteet – esitutkinnan suojaaminen – median odotukset 13 Viestinnän koordinointi molempien osapuolien

NÄKÖKULMIA YHTEISTYÖSTÄ JA VIESTINNÄSTÄ

"On osittaisen totuuden aika…"

11

Page 12: Kyberrikollisuus, varautuminen ja tietoverkkorikosten ... · • Tiedottamisen haasteet – esitutkinnan suojaaminen – median odotukset 13 Viestinnän koordinointi molempien osapuolien

Viestinnälliset haasteet

12

Page 13: Kyberrikollisuus, varautuminen ja tietoverkkorikosten ... · • Tiedottamisen haasteet – esitutkinnan suojaaminen – median odotukset 13 Viestinnän koordinointi molempien osapuolien

Viestinnälliset tarpeet

UHRI:

• Tavoitteena rauhoittaa oma kohderyhmä

• Antaa kuvaa aktiivisesta toiminnasta suojaamiseksi ja palautumiseksi

POLIISI:

• Tarve / paine tiedottaa

• Tiedottamisen haasteet –esitutkinnan suojaaminen –median odotukset

13

Viestinnän koordinoint i molempien osapuolien kesken

Page 14: Kyberrikollisuus, varautuminen ja tietoverkkorikosten ... · • Tiedottamisen haasteet – esitutkinnan suojaaminen – median odotukset 13 Viestinnän koordinointi molempien osapuolien

14

KIITOKSIA!

Kysymyksiä tai kommentteja