Etusivu
Palvelut
Luvat ja maksut
Tutkimukset ja tilastot
Määräykset, päätökset ja ohjeet
Viestintävirasto
Yhteystiedot
Viestintävirasto

Viestintävirasto
Itämerenkatu 3 A
PL 313
00181 HELSINKI

Vaihde 09 69 661

Televisiomaksuasiat
Asiakaspalvelu 09 613 161

Fi-verkkotunnusten asiakaspalvelu 09 6966 700

Tietoa evästeistä

Etusivu > Viestintävirasto > Asiakastiedotteet > Verkot ja turvallisuus > 2008 > Kutsu Abuse-seminaariin 23.10.2008

20.08.2008

Kutsu Abuse-seminaariin 23.10.2008

Viestintävirasto järjestää abuse-seminaarin, joka on tarkoitettu teleyritysten tietoturvaa vaarantavien tapahtumien tutkinnasta vastaaville henkilöille (ns. Abuse Helpdesk).

Seminaarin tavoitteena on tukea abuse-tiimien työtä edistämällä viranomaisten ja palveluntarjoajien välistä yhteistyötä sekä herättämällä keskustelua abuse-toiminnan tarkoituksesta ja käytännön reunaehdoista. Alan toimijoita kannustetaan luomaan yhteisiä pelisääntöjä ja jakamaan hyviksi koettuja toimintamalleja.

Aika: torstai 23.10.2008 klo 10.00 - 16.00

Paikka: Viestintävirasto, Itämerenkatu 3 A, 5. krs., Helsinki

Ilmoittautuminen: perjantaihin 3.10.2008 klo 16.15 mennessä osoitteeseen abuse-seminaari (at) ficora.fi. Ilmoittautumisen yhteydessä pyydetään mainitsemaan mahdollisesta erityisruokavaliosta.

Paikkoja on rajoitetusti. Lähetämme ilmoittautuneille osallistumisvahvistukset ilmoittautumisajan jälkeen.

Seminaari on maksuton.

Viraston yhteystiedot ja kartta.

Seminaarin ohjelma

9.30 - 10.00

Kahvi ja ilmoittautuminen

10.00 - 10.10

Tervetuliaissanat ja seminaarin työjärjestyksen esittely
Erka Koivunen
Viestintävirasto/CERT-FI

10.10 - 10.30

Internet Abuse -toiminnot teleyrityksessä
Erka Koivunen
Viestintävirasto/CERT-FI

10.30 - 11.00

Mitä abuse-toiminta on?
Saku Tolvanen & Arttu Lehmuskallio
Elisa Oyj & TeliaSonera Finland Oyj

11.00 - 11.15

Kahvi

11.15 - 11.30

CERT-FI Autoreporter

Thomas Grenman

Viestintävirasto/CERT-FI

11.30 - 12.15

The Operational Methodology and Process of Malware

Collection and Analysis
Richard "Freed0" Perlotto
Shadowserver

12.15 - 13.00 Lounas

13.00 - 13.45

Case Studies
Richard "Freed0" Perlotto
Shadowserver

13.45 - 14.30

Bulkaliser et al: how to handle extremely large scale

abuse cases in discreet and efficient manner
Matthew McGlashan
AusCERT

14.30 - 14.45 Kahvi

14.45 - 15.30

Real life experiences - for good and bad
Matthew McGlashan
AusCERT

15.30 - 15.45

Yhteydenpitomenetelmät toimijoiden kesken
Juhani Eronen
Viestintävirasto/CERT-FI

15.45 - 16.00

Yhteenveto ja tilaisuuden päättäminen
Erka Koivunen
Viestintävirasto/CERT-FI
16.00 - 18.00 Cocktails

Mikä on Abuse Helpdesk?

Abuse Helpdesk tarkoittaa ensisijaisesti teleyritysten asiakaspalvelupistettä, johon internetin käyttäjät voivat ilmoittaa tietoturvaloukkauksista sekä sellaisesta häiritseväksi koetusta toiminnasta, joiden aiheuttajina tai kohteina ovat kyseisen palveluntarjoajan verkoissa olevat käyttäjät. Palveluntarjoajan oletetaan reagoivan ilmoituksiin palveluiden käyttöehtojen ja lainsäädännön puitteissa.

Viestintäviraston käsityksen mukaan osassa teleyrityksiä on epätietoisuutta siitä, mitä vähimmäisvaatimuksia viranomainen on asettanut abuse-toiminnon järjestämiselle. Yksi virastolle usein esitetty kysymys koskee sitä, milloin abuse-osoitteeseen tehdyn ilmoituksen tutkinta oikeuttaa käsittelemään tunnistamistietoja yksittäisen tilaajan henkilöllisyyden selvittämiseksi.

Velvollisuudesta tietoturvasta huolehtimiseksi sekä toimenpiteistä tämän velvoitteen toteuttamiseksi on säädetty laissa ja Viestintäviraston määräyksissä. Sen sijaan käyttöehtojen vastaiseen toimintaan ja häiriökäyttäytymiseen puuttuminen on ensisijaisesti harkinnanvaraista ja perustuu sopimusehtojen tulkintaan. Abuse-toiminnosta vastaavassa asiakaspalvelussa saatetaankin usein ratkoa varsinaisten viestintäverkkoja ja -palveluita uhkaavien tietoturvaloukkausten lisäksi sopimusehtojen vastaista tai epäeettistä toimintaa, kuten häiriköintiä keskustelupalstoilla tai häiritseviksi koettuja sähköpostitse toteutettuja mainoskampanjoita.

Abuse-tapauksia selvitettäessä on erityisen huolellisesti varmistuttava tutkinnan perimmäisestä tarkoituksesta, mikäli tutkinta edellyttää tilaajan henkilöllisyyden selvittämistä ja palveluntarjoajan hallussa olevien arkaluonteisten tietojen, kuten tunnistamis- tai henkilötietojen käsittelyä.

Sivua päivitetty 13.10.2008   Tulostusversio Tulostusversio