Esittely latautuu. Ole hyvä ja odota

Esittely latautuu. Ole hyvä ja odota

Tietoturva.

Samankaltaiset esitykset


Esitys aiheesta: "Tietoturva."— Esityksen transkriptio:

1 Tietoturva

2 Tietoturva käsite: Tiedon turvaamista: toimenpiteet, joilla pyritään tietojen suojaamiseen Tiedon suojaamista: lainsäädännölliset asiat yksilön tietojen suojaamiseksi

3 Tietoturvalla Pyritään suojamaan yritykselle/yksilölle tärkeät tiedot ulkopuolisilta. Toimenpiteitä, jotka takaavat yhtiön/yksilön tietojen koskemattomuuden. Tavoitteet: yksilön/organisaation annettujen tietojen luottamuksellisuus, eheys, kiistämättömyys, pääsynvalvonta, saatavuus ja tarkastettavuus

4 Tavoitteet tarkemmin:
Pääsynvalvonta Käyttäjien tietoon käsiksi pääsyn valvonta ja rajoittaminen Saatavuus Tiedon helppo ja viiveetön käyttö niille, joilla on siihen oikeus Tarkastettavuus Tietojenkäsittelyn tuloksena saatu tieto pystyttävä tarkastamaan ja sen oikeellisuus pystyttävä osoittamaan Kiistämättömyys Valvoo tiedonsiirtoon/käsittelyyn osallistuneiden käyttäjien tunnistamista = kukaan ei voi käsitellä tietoja huomaamatta Luottamuksellisuus Tiedot oltava vain niihin oikeutettujen käytössä TIEDON TURVALUOKITUS: määrittelee kenellä oikeus tietojen käyttöön, säilytykseen ja tuhoamiseen Eheys ja oikeellisuus eli integrity Tarkoittaa tiedon muuttumattomuutta luomisen, käsittelyn ja siirron aikana

5 Tietoturva Internetissä
Huonosti toteutettu tietoturva mahdollistaa virusten ja ulkopuolisten henkilöiden Verkkoympäristö mahdollistaa WWW- sivustojen tietojen muuntelun luvatta Internet-hakujen ohjautumisen vääriin osoitteisiin Sähköpostien lähettämisen tekaistulla nimellä Toisten käyttäjien käyttäjätunnuksien, salasanojen ja luottokorttien numeroiden esiin kaivamisen Tunkeutumisen tietojärjestelmiin Tietojärjestelmien sisältämien tietojen väärinkäytökset Tietojärjestelmien sisältämien tietojen ilkivaltaiset tuhoamiset

6 Tiedon turvaamismenetelmät
Tekninen tietoturva Käytössä olevien laitteistojen ja ohjelmistojen turvaaminen Salasanat, käyttäjätunnukset Palomuurit Tiedon koodaaminen lukukelvottomaksi = kryptaaminen Fyysinen tietoturva Lukittu tila, johon pääsy asianomaisilla henkilöillä Hallinnollinen tietoturva Työntekijöiden ja organisaation jäsenten riittävä tietoturvaosaaminen = ymmärrys salasanojen huolellisesta käsittelystä ja riittävän useasta vaihtamisesta

7 Tekninen suojaus Palomuuri VPN (Virtual Private Network) SSL SSH
Estää asiattoman liikenteen pääsy julkisesta verkosta yksityiseen verkkoon ja päinvastoin. Torjuu osoitteen väärennöksiä ja tietokoneviruksia. Sisältää liikennettä valvovan reitittimen ja proxy- palvelimen, joka tarkistaa käyttäjän oikeudet liikennöidä. VPN (Virtual Private Network) Tekniikka, jonka avulla luodaan luotettava salattu yhteys 2 verkon tai asikaskoneen ja verkon välille. SSL Salausprotokolla, jonka avulla voidaan salata tunnistus käyttäjän ja palvelimen välillä, esim. pankkipääteyhteyksien suojausmenetelmä. SSH Turvaa tiedonsiirron Unix- koneiden sekä Unix- palvelimien välillä, ei Windows- verkossa. PGP (Pretty Good Privacy) Suojaa käyttäjän tiedostoja ja lähettää ja vastaanottaa luottamuksellisia sähköposteja ja niiden liitteitä. Yleisin sähköpostin salaamiseen käytetty menetelmä.

8 Tietokonevirukset Pieniä tietokoneohjelmia, jotka leviävät koneesta toiseen käyttäjän huomaamatta mm. sähköpostin liitetiedostoina. Jaetaan esim. makro- ja käynnistyslohkoviruksiin. Yleisin ja suurin virusten tekemä vahinko on tietojen hävittäminen Suojautuminen Ennaltaehkäisy on paras puolustautumiskeino => virustorjuntaohjelmisto, palomuuri, tietojärjestelmän säännöllinen varmuuskopiointi Hävittäminen Tietokoneen sammuttaminen virtakytkimestä, poiskytkentä Internetistä, työtiedostojen varmuuskopiointi ennen virustorjuntaohjelman käynnistämistä. Varmin keino viruksen hävittämiseen on kiintolevyn täydellinen alustaminen ns. low- level- formatoinnilla.

9 Kyberturvallisuus Turvallisuuden osa-alue, jolla pyritään turvaamaan sähköistettyä ja verkotettua yhteiskuntaa. Yhdistää tietoturvallisuuden, jatkuvuuden hallinnan ja yhteiskunnan kriisivarautumisen ajattelua. Suomen valtion ensimmäinen kyberturvallisuusstrategia hyväksyttiin Viestintäviraston kyberturvallisuuskeskus kehittää ja valvoo viestintäverkkojen ja –palveluiden toimintavarmuutta ja turvallisuutta. Kyberturvallisuuskeskus ylläpitää kansallista kyberturvallisuuden tilannekuvaa.

10 Lähteet: http://www.internetopas.com/yleistietoa/tietoturva/


Lataa ppt "Tietoturva."

Samankaltaiset esitykset


Iklan oleh Google