CERT-FI
Tietoturvaloukkauksella tarkoitetaan tilannetta, jossa organisaation, yrityksen, yhteisön tai yksityisen henkilön tietojärjestelmän tietojen käytettävyyttä, eheyttä tai luottamuksellisuutta oikeudettomasti muutetaan. Tällä voidaan käsittää esimerkiksi toisen henkilön tai organisaation tietojärjestelmän toimivuuden tahallista vaikeuttamista tai estämistä. Tietoturvaloukkaukseksi voidaan myös tulkita tilanne, jossa organisaation, yrityksen, yhteisön tai käyttäjän tietojärjestelmiä tai tietoja käytetään ilman käyttäjän lupaa.
CERT-toiminnalla tarkoitetaan tietoturvaloukkauksien ennaltaehkäisyä, niiden havainnointia ja ratkaisua sekä tietoturvauhkista tiedottamista. CERT-organisaatioita on useita ympäri maailmaa. CERT-organisaatiot toimivat yhteistyössä keskenään jakaen tietoa tietoturvaloukkauksista ja niihin liittyvistä seikoista sekä tiedottavat niistä järjestelmien käyttäjille esimerkiksi Internetin välityksellä. CERT-toiminnan päämääränä on tietojärjestelmien tietoihin kohdistuvien tietoturvaloukkauksien ja uhkien toteutumisen ennaltaehkäisy ja torjunta mahdollisimman objektiivisesti ja tehokkaasti.
Viestintävirastossa toimiva tietoturvaloukkauksiin ja niiden ennaltaehkäisyyn keskittyvä ryhmä on nimeltään CERT-FI (CERT Finland). Se pyrkii toiminnassaan toteuttamaan yleisen CERT-toiminnan periaatteita sekä edistämään tietoyhteiskunnan turvallisuutta. CERT-FI toimii yhteistyössä kansallisten ja kansainvälisten CERT-toimijoiden sekä elinkeinoelämän ja julkishallinnon edustajien kanssa. Viestintävirasto koordinoi myös CERT-työryhmää, joka toimii eri toimijoiden yhteistyöelimenä tietoturvaloukkausten havainnoinnin ja ratkaisun alueella. Työryhmän tehtävänä on myös seurata ja edistää alan yleistä kehitystä ja tietoisuutta.
CERT-FI vastaanottaa teleyrityksiltä tulevat tietoturvaloukkauksia ja niiden uhkia koskevat ilmoitukset. Lisäksi Viestintäviraston CERT-FI-ryhmä seuraa jatkuvasti ja maailmanlaajuisesti tietoturvallisuuden ajankohtaisia tapahtumia, tietojärjestelmiin liittyviä tietoturvallisuusongelmia ja tietoturvaloukkauksia sekä niiden ratkaisuja. Tehtävinään CERT-FI mm:
- toteuttaa valtakunnallista tapahtumaseurantaa, dokumentointia ja tilastointia
- muodostaa ja ylläpitää tilannekuvaa informaatiouhkista ja tiedottaa havainnoistaan
- antaa suosituksia, neuvontaa ja ohjeistuksia tietoturvallisuuden kehittämiseksi
- jakaa ennalta ehkäisevää tietoutta tietoturvaloukkauksista
- antaa apua tietoturvaongelmien ratkaisemisessa
- toimii yhteistyössä laite-, verkko- ja ohjelmistotoimittajien kanssa
- huolehtii yhteydenpidosta poliisiin ja muihin viranomaisiin sekä koordinoi tietoturvallisuusyhteistyötä
- seuraa ja analysoi informaatiouhkiin liittyvää kansainvälistä ja muuta kehitystä
- hoitaa kansainväliset viranomaisyhteydet CERT-toiminnassa
www.cert.fi
| Sivua päivitetty 27.12.2011 |
|
 |
Tulostusversio |