80 likes | 194 Views
Tietoturvattu etätyö – rutiinia. Valtakunnallinen TIVA-seminaari 6.5.2009 Tietoturvapäällikkö Kari Keskitalo. Esityksen agenda. Etäkäyttäjän arkea - demo Käyttäjän näkökulman yhteenveto Liikkuvan työn tietoturvallisuuden pääkohdat Lähdemateriaalia
E N D
Tietoturvattu etätyö – rutiinia Valtakunnallinen TIVA-seminaari 6.5.2009 Tietoturvapäällikkö Kari Keskitalo
Esityksen agenda • Etäkäyttäjän arkea - demo • Käyttäjän näkökulman yhteenveto • Liikkuvan työn tietoturvallisuuden pääkohdat • Lähdemateriaalia • Älypuhelimien tietoturvallisuus – hyvät käytännöt Kari Keskitalo
Käyttäjän näkökulman yhteenveto • Paljon rojua ja roinaa kannettavana • Käytännössä aina oltava sähköä saatavana • Käyttäjätunnuksia, salasanoja, PIN-koodeja, varmenteita ja tokeneita pilvin pimein muistettavana • Yhteydet Helsingissä toimivat, mutta Kehä III:sen ulkopuolella alkavat vaikeudet, ulkomaista puhumattakaan (operaattorien manuaalivalinnat, korkeat kustannukset) • Yhteyksien salaaminen hidastaa entisestään yhteyksiä • Ohjelmien päivittäminen ja asentaminen omin toimin estetty, ne tulee keskitetysti kysymättä käyttäjältä • Aina kuitenkin joku tieto puuttuu, vaikka kuinka yrittäisi vastoin suosituksia pitää kaikkia tietoja mukanaan • Työergonomia: erikoiset työpaikat, pienet näppäimistöt, valaistus, lämpötila, veto, tärinä, tuuli, lumimyrsky, jne. • Miksi ihmeessä me silti teemme etätyötä? Kari Keskitalo
Liikkuvan työn tietoturvallisuuden pääkohdat • Käyttäjä • Turvallisuuden heikoin lenkki • Koulutus, motivointi, ohjeistus, tuki • Luottamuksellinen tieto • Henkilötiedot, liikesalaisuudet • Mukana vain välttämätön tieto • Salaus (tietoliikenne, päätelaite), vahva tunnistus • Kaikkea ei voi tehdä etäältä • Päätelaitteet • Unohtuu, katoaa, varastetaan tai rikkoontuu • Varmuuskopiot, salaus, tietojen tyhjennys etäältä • Tietoturvapäivitykset ajan tasalla Kari Keskitalo
Lähdemateriaalia • Yrityksen tietoturvaopas, www.tietoturvaopas.fi • Viestintäviraston matkapuhelimen tietoturvaohje, www.ficora.fi/mobiiliturva • VAHTI-ohjeet, www.vm.fi/vahti • Valtionhallinnon etätyön tietoturvallisuusohje, VAHTI 3/2002 • Turvallinen etäkäyttö turvattomista verkoista, VAHTI 2/2003 • Älypuhelimien tietoturvallisuus – hyvät käytännöt, VAHTI 2/2007 Kari Keskitalo
teknistä jargonia hankinnan tueksi käyttäjille www.vm.fi/vahti Kari Keskitalo
Älypuhelimen käyttäjäohjeen sisällysluettelo • Jos älypuhelimesi varastetaan tai se häviää • Puhuminen äly- tai matkapuhelimessa • Osoite- ja yhteystietojen käyttäminen • Sähköposti- ja kalenteritoimintojen käyttäminen • Asiakirjojen käsittely • WWW-selaimen käyttö • Teksti- ja multimediaviestien (MMS) käyttö • Äly- tai matkapuhelimen kameran käyttö • Varmuuskopioiminen • Muistikorttien käyttö • Tietoliikenneyhteydet • Matkustaessasi ulkomailla Kari Keskitalo
Kiitos Kari Keskitalo