Tietoturvapalveluiden kehitysnäkymät - Tietoturvaseminaari 2013 - Tapio Ranta - Sonera

14
Tietoturvapalveluiden kehitysnäkymät Tapio Ranta Department Manager, Managed Solutions

description

Tapio Rannan tietoturvapalveluiden kehitysnäkymät -esitys Soneran Tietoturvaseminaarissa maaliskuussa 2013.

Transcript of Tietoturvapalveluiden kehitysnäkymät - Tietoturvaseminaari 2013 - Tapio Ranta - Sonera

Page 1: Tietoturvapalveluiden kehitysnäkymät - Tietoturvaseminaari 2013 - Tapio Ranta - Sonera

Tietoturvapalveluiden

kehitysnäkymät

Tapio Ranta

Department Manager, Managed Solutions

Page 2: Tietoturvapalveluiden kehitysnäkymät - Tietoturvaseminaari 2013 - Tapio Ranta - Sonera

Soneran tietoturvapalvelut

2

• Vuodesta 1997

• Asiakkaita yhden hengen firmoista

globaaleihin organisaatioihin

• Mm. 7 Suomen 10 suurimmasta yrityksestä

• Korkean turvatason vaativat asiakkuudet (SNS)

• Suomen ainoa PCI-DSS -sertifioitu ja

Pohjoismaiden ainoa Webtrust -

sertifioitu palveluntarjoaja

Page 3: Tietoturvapalveluiden kehitysnäkymät - Tietoturvaseminaari 2013 - Tapio Ranta - Sonera

"Musta laatikko on luonnontieteessä ja tekniikassa laite, järjestelmä tai olio, jota

voidaan tarkastella ainoastaan sen syöttö- , tuloste- tai siirto-ominaisuuksien perusteella. Mitään tietoa ’mustan laatikon’ sisällöstä ei

ole, mikä tarkoittaa, että sen toiminta on läpinäkymätöntä (mustaa).”

Page 4: Tietoturvapalveluiden kehitysnäkymät - Tietoturvaseminaari 2013 - Tapio Ranta - Sonera

4

Työntekijät

Tietoverkot

Sovellukset

Tuottavuus

Liikevaihto

Kustannukset

Kyberympäristö

Page 5: Tietoturvapalveluiden kehitysnäkymät - Tietoturvaseminaari 2013 - Tapio Ranta - Sonera

Tilannekuva: Kaksi tapahtumaa

5

National Partner

• 24 vuorokautta

• Yli 16 terabittiä liikennettä

• Sovellusanalyysi, hyökkäysten

havainnointi, anti-virus, botnet-

analyysi

Page 6: Tietoturvapalveluiden kehitysnäkymät - Tietoturvaseminaari 2013 - Tapio Ranta - Sonera

Miten meni?

6

National Partner

• 19458 merkittävää hyökkäys- tai

tunkeutumisyritystä

• Tuhansia yhteyksiä spyware-,

kalastelu- ja roskapostisivustoille

• 59 viruksiin tai botnet –

verkostoihin liittyvää tapahtumaa

Page 7: Tietoturvapalveluiden kehitysnäkymät - Tietoturvaseminaari 2013 - Tapio Ranta - Sonera

Laaja tutkimus internet-liikenteestä

7

• Useampi 1-2 vrk:n tutkimusjakso

helmi-maaliskuussa 2013

• Tuhansia organisaatioita

• Satoja terabittejä liikennettä

• Sovellusanalyysi, hyökkäysten

havainnointi, anti-virus, botnet-

analyysi

Page 8: Tietoturvapalveluiden kehitysnäkymät - Tietoturvaseminaari 2013 - Tapio Ranta - Sonera

Havaintoja yhdeltä 2 vrk:n seurantajaksolta

8

• Satoja hyökkäyksiä

• Satoja saastuneita koneita

• Satoja erilaisia haittaohjelmia

Page 9: Tietoturvapalveluiden kehitysnäkymät - Tietoturvaseminaari 2013 - Tapio Ranta - Sonera

9

Page 11: Tietoturvapalveluiden kehitysnäkymät - Tietoturvaseminaari 2013 - Tapio Ranta - Sonera

Tilannekuva teidän internet-liikenteestänne?

11

Page 12: Tietoturvapalveluiden kehitysnäkymät - Tietoturvaseminaari 2013 - Tapio Ranta - Sonera

Takaisin perusasioihin

Teknologia

Työkalut

Prosessit

Ihmiset

Osaaminen

12

Page 13: Tietoturvapalveluiden kehitysnäkymät - Tietoturvaseminaari 2013 - Tapio Ranta - Sonera

Yhteenveto

• Tietoturva = (ihmiset * prosessit) + teknologia

• Kybermaailma on paha paikka, mutta siitä saa

siedettävän

– Muodosta tilannekuva. Keskity sovelluksiin ja käyttäjiin!

– Perusasiat kuntoon! Luo käytännöt. Varmista asiantuntijuus.

13

Page 14: Tietoturvapalveluiden kehitysnäkymät - Tietoturvaseminaari 2013 - Tapio Ranta - Sonera

sonera_security

twitter.com/sonera_security

14