Esittely latautuu. Ole hyvä ja odota

Esittely latautuu. Ole hyvä ja odota

Tietoturva internetissä. Tiedon turvaaminen Tietojen turvaamisella tarkoitetaan viestintä- ja tietojärjestelmien alalla varmuutta siitä, että kyseiset.

Samankaltaiset esitykset


Esitys aiheesta: "Tietoturva internetissä. Tiedon turvaaminen Tietojen turvaamisella tarkoitetaan viestintä- ja tietojärjestelmien alalla varmuutta siitä, että kyseiset."— Esityksen transkriptio:

1 Tietoturva internetissä

2 Tiedon turvaaminen Tietojen turvaamisella tarkoitetaan viestintä- ja tietojärjestelmien alalla varmuutta siitä, että kyseiset järjestelmät suojaavat tiedot, joita niissä käsitellään, ja toimivat tarkoituksenmukaisella tavalla, oikeaan aikaan ja oikeutettujen käyttäjien valvonnassa. Tehokkaalla tietojen turvaamisella varmistetaan luottamuksellisuuden, eheyden, käytettävyyden, kiistämättömyyden ja aitouden asianmukainen taso.

3 Tiedon suojaamistavat Käyttäjätunnukset ja salasanat Laajempiin tietoverkkoihin yhteydessä olevissa lähiverkoissa on syytä varmistaa, etteivät ulkopuoliset pääse suoraan käsiksi sen sisältöön. Tällaisia varmistuksia ovat erilaiset palomuurit sekä käsiteltävän tiedon kryptaaminen, mikä tarkoittaa sitä, että tieto koodataan lukukelvottomaksi. Tiedon voi muuttaa lukukelpoiseksi vain henkilö, jolla on käytössä sama, jopa 128 merkkiä pitkä purkunumerosarja, eli ns. koodiavain.

4 Tiedon turvaamismenenetelmät: tekninen tietoturva Tietoturva samaistetaan usein tietotekniikkaan ja ulkoisiin tieturvauhkiin. Ulkoiset tietoturvauhkat ovat:  Tietokonevirukset  Madot  Tietomurrot Virustorjuntaohjelmien heikkoutena on se, että ne ovat aina askeleen jäljessä. Virusten tiedot syötetään torjuntaohjelmiin jälki-käteen sen jälkeen, kun virukset ovat jo levinneet. Erityisesti internetin kautta tapahtuvat automaattiset virustietojen ja ohjelmistojen päivitykset mahdollistavat uusien, entistä kehittyneempien haittaohjelmien tehokkaan leviämisen. Internetissä on miljoonia tietokoneita, jotka ovat avoinna luvattomalle käytölle ohjelmavirheiden ja haittaohjelmien jättämien takaporttien, myös käyttäjien tekemien virheiden takia. Syinä ovat yleensä heikot salasanat. Nämä saastuneet koneet toimivat apuna uusien haittaohjelmien levittämisessä.

5 Tiedon turvaamismenenetelmät: hallinnollinen tietoturva Hallinnollinen tietoturva sisältää menettelytavat muiden tietoturvan osa- alueiden ohjaamiseen. Hallinnollisen tietoturvan tavoitteena on varmistaa, että kaikki eri osa-alueet ovat tarpeeksi hyvällä tasolla. Näkyvimpiä tuotoksia ovat henkilöstön organisointi, yleiset linjaukset sekä erilaiset dokumentit, kuten tietoturvapolitiikka. Yritysjohdon osallistuminen ja vastuualueiden jakaminen ovat tärkeitä tietoturvan hallinnan kannalta. Tieturvan johtamista pidetään erittäin laajana käsitteenä. Yrityksen ei kuitenkaan tarvitse tehdä muuta kuin varmistaa, että yleiset toimintatavat ovat lainsäädännöllisesti oikein. Esimerkkinä voi itää henkilötietojen käsittelyä. Erilaisten suunnitelmien laatiminen auttaa selviämään esimerkiksi poikkeustilanteista. Tärkeintä on sisällyttää tietoturvalliset toimintatavat päivittäisiin prosesseihin.

6 Tiedon turvaamismenenetelmät: fyysinen tietoturva Yrityksen toimitilojen sekä niissä sijaitsevien laitteiden suojaamista kutsutaan yleisesti nimellä fyysinen turvallisuus. Tärkeitä tietoja sisältävän palvelimen eheyttä, luottamuksellisuutta ja saatavuutta ei voida varmistaa, mikäli se ei ole fyysisesti turvattu. Fyysinen uhka kuten tulipalo, saattaa tuhota tietokoneita tai varmuuskopioita. Myös inhimilliset uhat kuten varkaudet ja ilkivalta tulee ottaa huomioon. Kun työntekijöiden päivittäinen toimintaympäristö saadaan suojattua, voidaan karkeasti arvioida, millaisia fyysisiä suojakeinoja toimitilat vaativat. Mikäli liiketoiminta vaatii useiden palvelinten hallintaa, on myös fyysisen turvallisuuden oltava kunnossa. Turvatoimet voidaan kohdentaa pelkästään tiettyyn toimitilan alueeseen, mutta kokonaisvaltainen suojaaminen on suositeltavampaa. Esimerkiksi palvelinhuoneen turvan tasoon vaikuttaa myös ympäröivien alueiden turvallisuus.

7 Uhat Ostajien huijaaminen ja tietojenkalastelu Salasanojen arvaaminen Murtautuminen asiakkaan koneelle Tietojen menettäminen

8 Tiedon salaamistapoja (Kryptaus) Salaamisen tarkoituksena on saada tieto muotoon, josta (ideaalitapauksessa) vain tiedon vastaanottaja saa palautettua alkuperäisen tiedon. Konventionaaliset menetelmät  Ns. konventionaalisten salausmenetelmien teho perustuu joko salaiseen algoritmiin tai salasanan käyttöön. Jos nämä pääsevät muiden tietoon, voi kuka tahansa purkaa salatun tiedon.  (Huono) esimerkki algoritmisalauksesta on vaihtaa aakkosen jokainen kirjain seuraavaksi: "Mjgf tvdlt". Menetelmän paljastuessa kaikki salatut tekstit voidaan purkaa kerralla.  Parempi tapa on käyttää salasanaan perustuvaa menetelmää, jossa salauksen purkamiseen tarvitaan salauksessa käytetty salasana.  Ongelmaksi jää, miten salasana välitetään viestin vastaanottajalle ilman, että se voi joutua muiden käsiin. "Julkisen avaimen" salaus  Uudehko tulokas kryptografiassa on julkisen avaimen salaus (public key cryptography).  Julkisen avaimen salauksessa viestin salaamiseen ja purkamiseen käytetään eri avaimia. Julkisen avaimen avulla viestiä ei voi purkaa, mutta sen voi salata. Viestin purkamiseen tarvitaan salainen avain, jota ei levitetä muille.  Viestien vastaanottaja lähettää muille julkisen avaimensa, jonka avulla lähetettävät viestit salataan. Vaikka julkinen avain vuotaisikin muiden tietoon, ei sillä voi purkaa salattuja viestejä!  Julkisen avaimen salauksessa viesteihin voi myös laittaa "allekirjoituksensa", jonka kuka tahansa voi tarkistaa, mutta jota ei voi väärentää.

9 Kyberturvallisuus-asia, teleyrityksen oikeudet ja velvollisuudet Velvollisuudet Teleyrityksen on huolehdittava verkko- ja viestintäpalvelujensa  toiminnan tietoturvallisuudesta  tietoliikenneturvallisuudesta  laitteisto- ja ohjelmistoturvallisuudesta sekä  tietoaineistoturvallisuuden varmistamisesta. Teleyritykseltä ei kuitenkaan edellytetä kohtuuttomia toimenpiteitä tietoturvan varmistamiseksi, vaan teleyritys voi suhteuttaa toimenpiteet  uhkien vakavuuteen  teknisen kehityksen tasoon ja  kustannuksiin sopiviksi. Viestintävirastolla on oikeus antaa teleyritys tarkempia määräyksiä verkko- ja viestintäpalvelun ja tietojen säilyttämisen tietoturvasta. Oikeudet Teleyrityksellä on oikeus tietoturvaloukkausten torjumiseksi ja tietoturvan varmistamiseksi  estää viestien välittäminen ja vastaanottaminen  poistaa tietoturvaa vaarantavat haittaohjelmat viesteistä sekä  toteuttaa muita vastaavia teknisluonteisia toimenpiteitä viestintäverkossaan. Näihin toimenpiteisiin teleyrityksellä on oikeus ryhtyä vain, jos ne ovat välttämättömiä verkko- tai viestintäpalvelun tai viestin vastaanottajan viestintämahdollisuuksien turvaamiseksi. Tietoturvan varmistamistoimilla ei saa kuitenkaan rajoittaa sananvapautta tai yksityisyyden suojaa enempää kuin on välttämätöntä.

10 Lähteet https://fi.wikipedia.org/wiki/Tietoturva http://www.consilium.europa.eu/fi/general-secretariat/corporate- policies/classified-information/information-assurance/ http://www.consilium.europa.eu/fi/general-secretariat/corporate- policies/classified-information/information-assurance/ http://www.tieke.fi/pages/viewpage.action?pageId=37519609 http://www.cs.tut.fi/etaopetus/titepk/luku20/salaus.html https://www.viestintavirasto.fi/kyberturvallisuus/teleyritystenoikeude tjavelvollisuudet/palveluntietoturva.html


Lataa ppt "Tietoturva internetissä. Tiedon turvaaminen Tietojen turvaamisella tarkoitetaan viestintä- ja tietojärjestelmien alalla varmuutta siitä, että kyseiset."

Samankaltaiset esitykset


Iklan oleh Google