Artikkelit Tietojärjestelmiä pilvipalveluina – tietoturvallisesti? »
Yritys on siirtämässä tietojärjestelmiä pilvipalvelumalliin, mitä huomioitavaa näet tietoturvallisuuden kannalta?
advise, asv, avoin lähdekoodi, blogi, certificate, diplomityö, dns, e-sso, evare, federointi, forensiikka, haavoittuvuustestaus, hallintotapa, hallitus, hansel, historia, iam, identiteetinhallinta, isf, iso27001, jalkauttaminen, jatkuvuussuunnittelu, johtoryhmä, julkaisut, julkishallinto, järjestelmätarkastus, kertakirjautuminen, kuntokartoitus, käyttäjähallinta, käyttövaltuushallinta, linux, lokienhallinta, maemo, mobiili, murtotesti, nixu, nixu scrum+, nixu software, nixuopen, nykytila, ohjelmistokehitys, ohjelmistosuunnittelija, osoite, owasp, pa-dss, pci, pci auditointi, pci dss, penetraatiotestaus, pilvipalvelut, pki, pääsynhallinta, qsa, riskienhallinta, riskienhallintasuunnitelma, saas, saml, scada, secure sdlc, seminaari, seminaarit, sertifikaatti, siem, single sign-on, soa, software developer, sosiaalinen hakkerointi, sovellusturvallisuus, sso, sulautettu, tapahtumat, tcp/ip, teollisuusautomaatio, tietoisuus, tietoliikenne, tietoturva, tietoturva-arkkitehtuuri, tietoturva-auditointi, tietoturvakonsultointi, tietoturvaloukkaus, tietoturvapalvelut, tietoturvapolitiikka, tietoturvapäällikkö, tietoturvastrategia, tietoturvatarkastus, tietoturvatasot, tietoturvatestaus, tietoturvatietoisuus, tietoturvatuki, tietovastuu, tietovuoto, tigerteam, toipumissuunnittelu, tuotekehitys, turvallinen ohjelmistokehitys, työpaikat, ura, uutiset, varautuminen, verkkohaavoittuvuudet, virtu, watson, yhteystiedot, yksityisyydensuoja, yritys, yrityskulttuuri
tietoturva:
Tarjoamme mm. seuraavia tietoturvallisuuden kehittämisen neuvontapalveluita:
Nixun asiantuntijat ovat olleet mukana molempien hankkeiden suunnittelussa ja haluamme nyt tukea vaatimuksenmukaisuuden tavoitteluanne parhaamme mukaan. Olemme laatineet tehokkaan tuotteistetun ...
Nixu Security Verified -projekti kestää kalenteriajassa noin neljä viikkoa ja alkaa valmiiden palveluiden osalta sovelluksen ja alustojen tietoturvatarkastuksella.
Mikäli palvelusi ...
Monet yritykset tarjoavat tuotteitaan SaaS- tai ASP-palveluina. Nämä tavat tarjota ohjelmistoja ovat monelta näkökannalta ylivoimaisia. Palveluntarjoajan on ...
Et tarvitse omaa tietoturvapäällikköä. Teemme kanssasi vuosisopimuksen: Koulimme tiimisi ja suojaamme tietosi. Johdamme tietoturvaa puolestasi ja vastaamme siitä, että kaikki ...
Kehitämme ja toimitamme asiakkaillemme tietoturvapalveluja neljällä eri palvelualueella.
Advise - Konsultoi jatkuvuuden hallintaasi ja tietoturvastrategiaasi ja ottaa halutessasi vastuun tietoturvallisuuden hallinnastasi ...
2. Ellei ole aivan välttämätöntä, ÄLÄ VIELÄ SULJE ALTISTUNUTTA PALVELINTA!
Sulkeminen voi vaikeuttaa mahdollisia tutkimuksia.
(Vaihtoehtona ehdotamme ...
Nixun tarjoamat tietoturvan asiantuntijapalvelut ulottuvat tietoturvan hallinnan kokonaisulkoistuksista yksittäisiin auditointeihin ja tietoturvakonsultointiin.
Asiantuntijamme analysoivat riskit, ohjeistavat henkilöstön, rakentavat käyttäjähallinnon prosessit ...
Tietoturvatasot ja ICT-varautuminen tulevat lain velvoittamiksi kaikille valtiohallinnon organisaatioille sekä niiden yksityisen sektorin kumppaneille vuoden 2013 loppuun mennessä.
Tietoturvatasot ja ...
Varmistamme asiakkaidemme ja heidän järjestelmiensä tietoturvallisen toiminnan ja vaatimustenmukaisuuden. Löydämme liiketoiminnan kannalta oleelliset riskit tehokkailla ja tuotteistetuilla menetelmillämme.
Nykytilasta annetaan ...
Nixun turvallisuusjohtamismalli auttaa luomaan turvallisuusstrategian ja johtamismallin, joka toimii kaikilla tasoilla liiketoimintastrategiasta käytännön suorittamiseen – sekä ylhäältä alas että alhaalta ylös ...
Nixun tietoturvallisuuden testaus ja arviointi -palvelut koostuvat valikoimasta analyysi-, testaus- ja tarkastusmoduuleja, joista yhdistetään kunkin asiakkaan ja järjestelmän turvallisuustarpeiden mukainen ...
Tyypillisiä tietoturvapoikkeamia ja -loukkauksia ovat haittaohjelman aiheuttama häiriö, tietojärjestelmien väärinkäyttö, tieto-omaisuusvarkaus tai teollisuusvakoilu, tieto-omaisuuden tuhoaminen ja luottamuksellisen tiedon väärinkäyttö.
Tietoturvapoikkeamatapauksissa ...
Nixun uutiskirje asiakkaille 1/2011
Nixun uutiskirje asiakkaille 2/2010
Nixun uutiskirje asiakkaille 1/2010
Pilvipalvelut tulevat rikkomaan perinteisen “suojatun sisäverkon” tietoturva-ajattelun. Tämä white paper käsittelee tietoturvanäkökulmia, joita tietohallinnon tulisi huomioida hankkiessaan pilvipalvelumallissa toimivia it-palveluita.
Nixun uutiskirje asiakkaille 2/2009
Nixun uutiskirje asiakkaille 1/2009
Nixun uutiskirje asiakkaille 3/2008
Nixun uutiskirje asiakkaille 2/2008
Tutkimuksen tavoitteena oli kartoittaa tietoturvan hallinnan nykytilaa, haasteita ja kehityskohteita suurissa ja keskisuurissa suomalaisissa organisaatioissa.
Nixun uutiskirje asiakkaille 1/2008
Nixun uutiskirje asiakkaille 4/2007
Nixun uutiskirje asiakkaille 3/2007
Nixun uutiskirje asiakkaille 2/2007
Nixun uutiskirje asiakkaille 1/2007
Nixun uutiskirje asiakkaille 4/2006
Yritys on siirtämässä tietojärjestelmiä pilvipalvelumalliin, mitä huomioitavaa näet tietoturvallisuuden kannalta?
Tietojärjestelmien hajautuminen löyhästi kytketyiksi palveluverkoiksi edellyttää uutta tietoturvaosaamista ja uusia palveluita.
Ilman sähköä ei hienoinkaan ja nopeinkaan laajakaistayhteys toimi. Haja-asutusalueella iso osa katkoksista nettiyhteyksissä johtuu huonosti toimivista sähköverkoista. Mutta pidämmekö kiinteän verkon katkeamatonta toimimista itsestäänselvyytenä?
SANS-instituutin Ed Skoudis lähestyi taannoin tietoturva-asiantuntijaamme luettuaan ratkaisuehdotuksia sovellustestaamiseen SANS:n murtotestauskurssien postituslistalta. Jaamme nyt nämä Miika Turkian postituslistalle lähettämät vinkit ja ajatukset kuvankaappauksineen blogin lukijoille.
Normaalitilanteessa ylläpitäjät ja tietoturvahenkilöstö sekä käyttäjät voivat tutustua uudessa ohjelmistoversiossa korjattuihin haavoittuvuuksiin tai tietoturvaparannuksiin. Aina ei näin kuitenkaan tapahdu.
Hiljainen ...
Microsoftin tiistaipäivitysten kanssa samalle päivälle osui Adoben säännöllinen tietoturvapäivitysten julkaisu. Flashia paikattiin viljalti ja kaikki korjatut Flash-haavoittuvuudet ovat kriittisiä.
Haavoittuvuustiedotteet sisältävät miltei poikkeuksetta linkin ns. CVE-tietueeseen. Termit tutuksi -sarjamme kertoo tänään mitä kaikkea lyhenteen taakse kätkeytyy.
Käsittelimme tällä viikolla samalla otsikolla Windows-alustan turvaton DLL-kirjastojen lataus -haavoittuvuutta. Jatko-osa pureutuu tietoturvallisiin sovelluskehitystapoihin ja haavoittuvuudelta suojautumiseen.
Kaksioisainen kirjoituksemme pureutuu Windows-alustan turvaton DLL-kirjastojen lataus -haavoittuvuuteen sekä käyttöjärjestelmän toimintatavan että koodaajilta edellytettävien menettelyjen kannalta.
It-alan uutisia seuraava ei voi välttyä näkemästä termejä zero-day ja nollapäiväaukko. Päätimme kertoa mitä nuo termit tarkoittavat.
Seurasimme lokakuussa maailmalla raportoituja XSS-tyyppisiä (cross-site scripting) turva-aukkoja. Useassa tapauksessa aukkoja raportoitiin luottokortti- ja tietoturvatoimijoiden verkkosivuilta.
Kesällä havaittu Stuxnet-haittaohjelma on paljastunut analysoinnin edistyessä monella tavalla merkilliseksi ja ainutlaatuiseksi tapaukseksi. Vähitellen eri tahoilta tihkuneet tiedot alkavat saada ...
Valtioneuvosto antoi kuun alussa asetuksen tietoturvallisuudesta valtionhallinnossa. Lokakuun alussa voimaan astuvan asetuksen määrittelemät tietoturvatasot tulevat koskemaan kaikkia organisaatioita, jotka tuottavat palveluita valtiohallinnolle tai kunnille tai ovat osana näitä palveluverkostoja.
Pohdimme kilpailevatko Katakri-kriteeristö ja tietoturvatasot keskenään.
Isot ohjelmistovalmistajat näyttävät pyrkivän malliin, jossa turvapäivitykset julkaistaan kootusti ennakkooon ilmoitettavina ajankohtina. Nollapäiväaukko voi sotkea koko pakan. Kerromme mitä organisaatio voi tilanteessa tehdä.
Tietoturvallisuus ja etenkin tietoturvattomuus on monia tunteita herättävä aihe. Nixun konsultit osallistuvat usein asiakkaiden kehityshankkeisiin, joissa arvioidaan uusien ratkaisujen tai tuotteiden tietoturvallisuutta tai sitten olemme toisella puolella pöytää kehittämässä uuden liiketoiminnan turvallisuutta.
Tammikuun Microsoft-päivityspäivänä tulee ylläpitäjien ja turva-ammattilaisten jaeltavaksi tärkeitä tietoturvapäivityksiä myös Adobelta ja Oraclelta. Pohdiskelemme sitä onko turvapäivitysten ennakkoon ilmoitettu ajankohta hyvä vai huono asia.
Yksi luottokorttiturvallisuuteen liittyvistä suomen kieleen kulkeutuneista sanoista on englanninkielisestä skimming-verbistä johdettu skimmaus.
Säännöllisesti tietoturvapäivityksiä jakavien ohjelmistovalmistajien joukko laajenee Adoben siirtyessä kesän aikana vakioituihin tietoturvapäivityksiin.
Jeremiah Grossman pohdiskeli viikonloppuna blogissaan yleisimpiä syitä siihen, miksi web-sivustoilta löytyneitä haavoittuvuksia ei korjata.
Valmistaja vahvisti viikonloppuna paikkauksen julkaisuaikataulun – korjaus saapuu 12. toukokuuta mennessä eli noin viikon kuluttua.
Valtioneuvosto on hyväksynyt Suomelle uuden kansallisen tietoturvastrategian vuosiksi 2009-2015.
Vacon Oy on julkaissut yhdessä Nixu Oy:n asiantuntijoiden kanssa kirjoitetun selvityksen teollisuusautomaation tietoturvallisuudesta eri laitekerroksissa.
Nixu Oy valittiin Hanselin puitesopimustoimittajaksi teknisen IT-konsultoinnin puitesopimuksen tietoturvakonsultoinnin osa-alueella. Hanselin listoilta on aiemmin puuttunut selkeä tietoturvallisuuden asiantuntijapalveluihin keskittyvä osa-alue ...
Nixun johtava tietoturvakonsultti ja Advise-yksikön vetäjä Jonna Särs on nimetty jälleen yhdeksi viidestä tietoturvavaikuttajasta Suomessa vuoden 2009 100 TiVi-vaikuttajaa -listalla ...
Resurssien riittämättömyys edelleen tietoturvavastaavien ongelmana. Turvallisuuskulttuurin levittäminen noussut tärkeimpien kehityskohteiden joukkoon. Tietoisuus kehitystarpeesta ei ole vielä kuitenkaan kanavoitunut toiminnaksi.
Nixu ...
Talentum Events järjestää nyt toista kertaa Tietoturva 2012 -tapahtuman marraskuussa Helsingin Messukeskuksessa. Tänä vuonna aiheina tapahtumassa ovat:
Luottamuksen tekijät - mobiilisovellusten tietoturva ja yksityisyys
Mobiilisovellusten määrän ja käytön ennustetaan kasvavan huimasti lähivuosien aikana. ABI researchin arvion mukaan sovelluksia ...
Talentum Events järjestää joulukuun vaihteessa Tietoturva 2011 tapahtuman Finlandia-talolla Helsingissä. Tapahtuman teemoina on tietoturvallisuuden korostuminen verkottuneissa liiketoimintamalleissa ja sähköisessä liiketoiminnassa ...
Nixu osallistuu Informationssäkerhet 2010 konferenssiin Tukholmassa joulukuussa 2010. Jos olet osallistumassa tapahtumaan tai haluat että Nixun edustajat tapaavat ruotsalaisia kollegojasi ...
Valtionhallinnossa pyritään yhtenäistämään turvallisen tietojenkäsittelyn vaatimuksia Tietoturvatasot-hankkeen avulla. 1.7. annettu tietoturva-asetus tulee edellyttämään tietoturvatasovaatimuksia valtionhallinnon organisaatioilta tietyn siirtymäajan kuluessa ...
Nixu osallistuu IT Governance ja Portfolio management -konferenssiin helmikuussa tapahtumahotelli Meripuistossa Espoossa. Jonna Särs pitää seminaarissa asiantuntijapuheenvuoron aiheesta:
Nixu ja nixulaiset ovat jälleen kerran mukana Tietoturvatapahtumassa tietoturvaviikolla. Nixun puheenvuoro tapahtumassa tarkentuu talven kuluessa.