<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Trusteq</title>
	<atom:link href="http://trusteq.com/feed" rel="self" type="application/rss+xml" />
	<link>http://trusteq.com</link>
	<description>Trusteq</description>
	<lastBuildDate>Mon, 30 Jan 2012 08:50:33 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Trusteqille kultaa</title>
		<link>http://trusteq.com/trusteqille-kultaa</link>
		<comments>http://trusteq.com/trusteqille-kultaa#comments</comments>
		<pubDate>Tue, 17 Jan 2012 13:01:33 +0000</pubDate>
		<dc:creator>Stina</dc:creator>
				<category><![CDATA[Uutiset]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Microsoft Forefront Identity Manager]]></category>
		<category><![CDATA[Microsoft Forefront Unified Access Gateway]]></category>
		<category><![CDATA[UAG]]></category>

		<guid isPermaLink="false">http://trusteq.com/?p=1879</guid>
		<description><![CDATA[Trusteq on saavuttanut kultatason kumppanuuden Microsoftin Identity &#38; Security –alueella. ”Microsoftin tuotteet tukevat erinomaisesti ratkaisuportfoliotamme. Esimerkkinä toimii Forefront Identity Manager, jonka avulla asiakas voi saavuttaa merkittäviä säästöjä automatisoimalla käyttäjätietojen hallinnan. Lisäksi osa palveluista voidaan tarjota itsepalveluna”, toteaa Trusteqin liiketoimintakehityksestä vastaava johtaja Jukka Lauhia. ”Verkkopalveluiden julkaisuun tarvitaan myös turvallinen alusta, johon voidaan liittää vaihtoehtoisia tunnistautumistapoja. Salasanojen [...]]]></description>
			<content:encoded><![CDATA[<h1>Trusteq on saavuttanut kultatason kumppanuuden Microsoftin Identity &amp; Security –alueella.</h1>
<p>”Microsoftin tuotteet tukevat erinomaisesti ratkaisuportfoliotamme. Esimerkkinä toimii Forefront Identity Manager, jonka avulla asiakas voi saavuttaa merkittäviä säästöjä automatisoimalla käyttäjätietojen hallinnan. Lisäksi osa palveluista voidaan tarjota itsepalveluna”, toteaa Trusteqin liiketoimintakehityksestä vastaava johtaja Jukka Lauhia.</p>
<p>”Verkkopalveluiden julkaisuun tarvitaan myös turvallinen alusta, johon voidaan liittää vaihtoehtoisia tunnistautumistapoja. Salasanojen hallinnointiin palaa leijonan osa IT:n ajasta ja rahasta – turhaan. Markkinoilla on fiksuja ratkaisuja kuten Forefront Unified Access Gateway ja luottamusverkostoja hyödyntävä Active Directory Federation Service &#8211; Trusteqilla on osaaminen näidenkin kustannustehokkaaseen toteutukseen”, jatkaa Lauhia.</p>
<p>Vuoden 2011 tivi-yritykseksi valittu Trusteq on Suomen suurin käyttäjätietoturvan ja pääsynhallinnan asiantuntijakeskittymä, joka tarjoaa myös hankejohtamisen palvelut laajoihin ja haastaviin tietoturvaprojekteihin.</p>
<p>Trusteqin asiakkaita yritysmaailmasta ovat muiden muassa Aktia, DNA, Kone, Metso, Nordea, Samlink, Sanoma ja Tieto. Valtion organisaatioista esimerkiksi Ulkoasiainministeriö, Valtiovarainministeriö ja Verohallinto luottavat Trusteqin huippuasiantuntijoihin.</p>
<p>&nbsp;</p>
<p><a href="http://trusteq.com/wp-content/uploads/Gold.png"><img class="aligncenter size-medium wp-image-1880" title="Gold" src="http://trusteq.com/wp-content/uploads/Gold-300x109.png" alt="" width="300" height="109" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://trusteq.com/trusteqille-kultaa/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Trusteq toivottaa Hyvää Joulua!</title>
		<link>http://trusteq.com/trusteq-toivottaa-hyvaa-joulua</link>
		<comments>http://trusteq.com/trusteq-toivottaa-hyvaa-joulua#comments</comments>
		<pubDate>Tue, 20 Dec 2011 13:21:48 +0000</pubDate>
		<dc:creator>Stina</dc:creator>
				<category><![CDATA[Uutiset]]></category>

		<guid isPermaLink="false">http://trusteq.com/?p=1793</guid>
		<description><![CDATA[&#160; Trusteq toivottaa kaikille oikein hyvää ja rauhallista Joulua.  &#160; Tänä jouluna olemme lahjoittaneet varoja Planin kautta kehitysmaiden lapsille. Antamisen iloa ja onnellista uutta vuotta. &#160; Koko Trusteqin puolesta, Erik Sucksdorff Toimitusjohtaja &#160; Lue lisää Planin toiminnasta: Plan.fi]]></description>
			<content:encoded><![CDATA[<h1><a href="http://trusteq.com/wp-content/uploads/Kiina_pun-1.jpg"><img class="aligncenter size-full wp-image-1794" title="Kiina_pun-1" src="http://trusteq.com/wp-content/uploads/Kiina_pun-1.jpg" alt="" width="356" height="142" /></a></h1>
<p>&nbsp;</p>
<p><span class="Apple-style-span" style="font-size: 26px; font-weight: bold;">Trusteq toivottaa kaikille oikein hyvää ja rauhallista Joulua. </span></p>
<p>&nbsp;</p>
<p>Tänä jouluna olemme lahjoittaneet varoja Planin kautta kehitysmaiden lapsille.</p>
<p>Antamisen iloa ja onnellista uutta vuotta.</p>
<p>&nbsp;</p>
<p>Koko Trusteqin puolesta,</p>
<p>Erik Sucksdorff</p>
<p>Toimitusjohtaja</p>
<p>&nbsp;</p>
<p>Lue lisää Planin toiminnasta: <a href="http://www.plan.fi/" target="_blank">Plan.fi</a></p>
]]></content:encoded>
			<wfw:commentRss>http://trusteq.com/trusteq-toivottaa-hyvaa-joulua/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Oletko sinä uusi tietoturva-asiantuntijamme?</title>
		<link>http://trusteq.com/tietoturva-asiantuntija</link>
		<comments>http://trusteq.com/tietoturva-asiantuntija#comments</comments>
		<pubDate>Thu, 08 Dec 2011 08:26:15 +0000</pubDate>
		<dc:creator>Stina</dc:creator>
				<category><![CDATA[Uutiset]]></category>

		<guid isPermaLink="false">http://trusteq.com/?p=1737</guid>
		<description><![CDATA[Trusteqin kasvun jatkuessa haemme joukkoomme Tietoturva-asiantuntijoita Toimit asiantuntijana ja konsulttina käyttäjätietoturvan ja pääsynhallinnan alueella toteuttaen tietoturvaratkaisuilla mitattavia hyötyjä suomalaisille ja kansainvälisille suuryrityksille. Toimit osana IAM-konsulttiorganisaatiotamme ja toimipisteesi on Espoon Keilarannassa, mutta käyt säännöllisesti myös asiakkaillamme. Lisätietoja: http://trusteq.com/rekrytointi/avoimet-tyopaikat/tietoturva-asiantuntija]]></description>
			<content:encoded><![CDATA[<p>Trusteqin kasvun jatkuessa haemme joukkoomme</p>
<p><strong>Tietoturva-asiantuntijoita</strong></p>
<p>Toimit asiantuntijana ja konsulttina käyttäjätietoturvan ja pääsynhallinnan alueella toteuttaen tietoturvaratkaisuilla mitattavia hyötyjä suomalaisille ja kansainvälisille suuryrityksille. Toimit osana IAM-konsulttiorganisaatiotamme ja toimipisteesi on Espoon Keilarannassa, mutta käyt säännöllisesti myös asiakkaillamme.</p>
<p>Lisätietoja: <a href="http://trusteq.com/rekrytointi/avoimet-tyopaikat/tietoturva-asiantuntija" target="_blank">http://trusteq.com/rekrytointi/avoimet-tyopaikat/tietoturva-asiantuntija</a></p>
]]></content:encoded>
			<wfw:commentRss>http://trusteq.com/tietoturva-asiantuntija/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Yleisimpiä kysymyksiä ja vastauksia tietovuodoista</title>
		<link>http://trusteq.com/yleisimpia-kysymyksia-ja-vastauksia-tietovuodoista</link>
		<comments>http://trusteq.com/yleisimpia-kysymyksia-ja-vastauksia-tietovuodoista#comments</comments>
		<pubDate>Fri, 18 Nov 2011 17:30:57 +0000</pubDate>
		<dc:creator>Tomi Mikkonen</dc:creator>
				<category><![CDATA[Blogi]]></category>
		<category><![CDATA[tietovuoto]]></category>

		<guid isPermaLink="false">http://trusteq.com/?p=1723</guid>
		<description><![CDATA[Viimeaikaiset tietovuodot ovat herättäneet paljon keskustelua ja kysymyksiä. Trusteq listasi alle muutamia yleisimpiä kysymyksiä ja keräsi niihin vastaukset. Q: Miten palveluntarjoajan tulisi suojata asiakastiedot? A: Suojaus tulee olla suhteutettu kerätyn tietoon &#38; määrään. Kaikkien tulee kuitenkin vähintään: 1. Skannata järjestelmät säännöllisesti heikkouksien huomaamiseksi (vulnerability scanning) 2. Pitää järjestelmäpäivitykset ajantasalla 3. Koventaa järjestelmä. Esim. poista kaikki [...]]]></description>
			<content:encoded><![CDATA[<p>Viimeaikaiset tietovuodot ovat herättäneet paljon keskustelua ja kysymyksiä. Trusteq listasi alle muutamia yleisimpiä kysymyksiä ja keräsi niihin vastaukset.<br />
<strong>Q: Miten palveluntarjoajan tulisi suojata asiakastiedot?</strong></p>
<p>A: Suojaus tulee olla suhteutettu kerätyn tietoon &amp; määrään. Kaikkien tulee kuitenkin vähintään:</p>
<p>1. Skannata järjestelmät säännöllisesti heikkouksien huomaamiseksi (vulnerability scanning)</p>
<p>2. Pitää järjestelmäpäivitykset ajantasalla</p>
<p>3. Koventaa järjestelmä. Esim. poista kaikki turhat oletustunnukset ja palvelut.</p>
<p>4. Monitoroida käyttäjien ja järjestelmien tapahtumia</p>
<p>5. Kouluttaa henkilöstöä.</p>
<p>&nbsp;</p>
<p><strong>Q: Miten palveluntarjoaja voi havaita hyökkäyksen?</strong></p>
<p>A: Tässä järjestelmän seurannalla on avainrooli.</p>
<p>1. Seuraa järjestelmän käyttölokeja ja liikenneprofiilia</p>
<p>2. Analysoi muutoksia järjestelmäkonfiguuratioissa tai asennuksissa</p>
<p>3. Pyydä palveluntarjoajaa katsomaan, havaitseko hän jotain poikkeuksellista</p>
<p>4. Aja haitakeskannaukset järjestelmällesi (internal virus/malware scanning)</p>
<p>5. Viritä &#8216;hunajapurkki&#8217; palvelimelle ja monitoroi sitä. Hunajapurkki on houkutteleva kohde hyökkääjälle (esim. passwords.txt           tai creditcard.db), mutta ei sisällä käytettävää tietoa. Hyökkääjä kuitenkin kiinnostuu tästä.</p>
<p>&nbsp;</p>
<p><strong>Q: Miten kotikäyttäjät voivat suojata tietonsa?</strong></p>
<p>A: Kotikäyttäjien suojauksessa on kaksi osaa: 1. kotikone ja 2. käytetyt palvelut</p>
<p>Kotikoneelle oleellista on virustorjunnan, henkilökohtaisen palomuurin ja käyttöjärjestelmän päivitysten pitäminen ajantasalla. Palveluiden valinnassa kannataa aina miettiä, mitä tietoja ja mihin tarkoitukseen tulee antaa. Nämä selviävät usein rekisteriselosteesta ja arkaluontoiset tiedot (kuten salasana) tulisi aina siirtää suojatun yhteyden yli.</p>
<p>&nbsp;</p>
<p><strong>Q: Mitä kotikäyttäjät voivat tehdä tietovuodoissa?</strong></p>
<p>A: Hyvin vähän. Tämä on palveluntarjoajan vastuulla.</p>
<p>&nbsp;</p>
<p><strong>Q: Auttaako vahva salasana tietovuodossa?</strong></p>
<p>A: Tietovuodot aiheutuvat yleensä palveluntarjoajan virheestä. Tällöin asiakkaan salasanasuojaus kierretään, joten hyväkään asiakkaan salasana ei auta tässä.</p>
<p>&nbsp;</p>
<p><strong>Q: Tarviiko kuluttajien välittää salasanan vahvuudesta?</strong></p>
<p>A: Kyllä. Vahva salasana ehkäisee tunnuksien väärinkäyttöä. Käyttäjätunnus/salasana vaihtoehdosta tulisi kuitenkin siirtymään kehittyneempiin järjestelmiin esimerkiksi kertakäyttösalasanoihin tai federoituun identiteettiin. Eritysesti federoitu identiteetti on kuluttajille läpinäkyvä vaihtoehto ja vähentää tarvittavien käyttäjätunnuksien ja salasanojen määrää.</p>
<p>&nbsp;</p>
<p><strong>Q: Mitä federaatio tarkoittaa?</strong></p>
<p>A: Federaatio tarkoittaa, että sallitaan esim. Googlen tunnuksen käyttö muihin kuin Googlen palveluihin. Tällöin salasana tarvitaan vain Google-tunnuksen käyttöön. Toista salana-/käyttäjätunnusparia ei tarvita.</p>
<p>___</p>
<p><strong>Tomi Mikkonen</strong> toimii Trusteqissa hankejohtajana, jonka vastuualueita ovat verkkoturvallisuus, kuluttajatietojen suojaaminen, turvallinen tuote- ja järjestelmäkehitys sekä palvelukehitys.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://trusteq.com/yleisimpia-kysymyksia-ja-vastauksia-tietovuodoista/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Symantec Technology Days 16.11.2011</title>
		<link>http://trusteq.com/symantec-technology-day-16-11-2011</link>
		<comments>http://trusteq.com/symantec-technology-day-16-11-2011#comments</comments>
		<pubDate>Wed, 16 Nov 2011 07:00:44 +0000</pubDate>
		<dc:creator>Stina</dc:creator>
				<category><![CDATA[Tapahtumat]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[tietoturva]]></category>
		<category><![CDATA[tietoturvan hallinta]]></category>
		<category><![CDATA[tietoturvatapahtuma]]></category>

		<guid isPermaLink="false">http://trusteq.com/?p=1507</guid>
		<description><![CDATA[&#160; Tervetuloa mukaan Symantec Technology Day -tapahtumaan 16.11.2011 Tietoturvatalo Trusteq on mukana tämän vuoden Symantec Technology Day -tapahtumassa. Ilmoittaudu mukaan ja tule tapaamaan asiantuntijoitamme. Koska: 16.11.2011 klo 09:00 &#8211; 16:00 Missä: Helsingin Messukeskus, Kongressisiipi Ilmoittautumiset: Napsauta tästä (avautuu Symantecin sivuille) Kuvaus: Symantec Technology Day on vuosittain järjestettävä vahvasti teknologiaan keskittyvä maksuton tapahtuma IT-alan ammattilaisille. Päivämme [...]]]></description>
			<content:encoded><![CDATA[<div id="attachment_1508" class="wp-caption aligncenter" style="width: 310px"><img class="size-full wp-image-1508 " title="Symantec Technology Days" src="http://trusteq.com/wp-content/uploads/symtdfi300x250.gif" alt="" width="300" height="250" /><p class="wp-caption-text">Trusteq on mukana Symantec Technology Dayssa</p></div>
<p>&nbsp;</p>
<p><strong>Tervetuloa mukaan Symantec Technology Day -tapahtumaan 16.11.2011</strong></p>
<p>Tietoturvatalo Trusteq on mukana tämän vuoden Symantec Technology Day -tapahtumassa.<br />
Ilmoittaudu mukaan ja tule tapaamaan asiantuntijoitamme.</p>
<p><strong>Koska</strong>: 16.11.2011 klo 09:00 &#8211; 16:00</p>
<p><strong>Missä</strong>: Helsingin Messukeskus, Kongressisiipi</p>
<p><strong>Ilmoittautumise</strong>t: Napsauta <a href="http://www.symantec.com/fi/fi/business/theme.jsp?themeid=tech_days2011" target="_blank">tästä</a> (avautuu Symantecin sivuille)</p>
<p><strong>Kuvaus:</strong><br />
Symantec Technology Day on vuosittain järjestettävä vahvasti teknologiaan keskittyvä maksuton tapahtuma IT-alan ammattilaisille. Päivämme on täynnä ratkaisukeskeisiä luentoja ja demoja. Oletko valmiina tulevaisuuden mukanaan tuomiin IT-haasteisiin &#8211; Be Prepared for the Future!</p>
<p>Päivän ohjelmassa tänä vuonna mm:</p>
<ul>
<li>IT-infrastruktuurin suojaaminen</li>
<li>Tietoturva ja hallinta</li>
<li>Tallennuskapasiteetin hallinta</li>
<li>Yrityksesi toiminnoille tärkeiden sovellusten korkean käytettävyyden turvaaminen</li>
</ul>
<p>Lisäksi tarjoamme mielenkiintoisia ideoita kuinka voit tarkoituksenmukaisimmin hyödyntää virtualisoinnin ja pilvipalvelujen tarjoamat mahdollisuudet.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://trusteq.com/symantec-technology-day-16-11-2011/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Pörssiyritykselle julistettu sota verkossa – puolustus &#8220;Malli Cajander&#8221;?</title>
		<link>http://trusteq.com/porssiyritykselle-julistettu-sota-verkossa-%e2%80%93-puolustus-malli-cajander</link>
		<comments>http://trusteq.com/porssiyritykselle-julistettu-sota-verkossa-%e2%80%93-puolustus-malli-cajander#comments</comments>
		<pubDate>Tue, 15 Nov 2011 14:10:22 +0000</pubDate>
		<dc:creator>Jussi Perälampi</dc:creator>
				<category><![CDATA[Blogi]]></category>
		<category><![CDATA[anonymous finland]]></category>
		<category><![CDATA[cag]]></category>
		<category><![CDATA[tietoturva]]></category>

		<guid isPermaLink="false">http://trusteq.com/?p=1710</guid>
		<description><![CDATA[Anonymous Finland on julistanut sodan Talvivaara Oyj:lle sen tavasta hoitaa kaivoksensa ympäristövaikutuksia. Itse sodan julistus löytyy http://pastebin.com/j5Syj8aB linkin takaa. Ottamatta enempää kantaa syihin, motiiveihin tai resursseihin kummaltakaan puolelta, maalaa tämä näkymää korporaatioiden ja aktivistien lähitulevaisuuteen. Hyökkääjät käyttävät sissitaktiikkaa väijymällä aktiivisesti nettinäreen juurella etsien huoletonta korporaatiokulkijaa. Voin melkein kuulla äänen sanovan, Upseer ies. Mis häne pääsä [...]]]></description>
			<content:encoded><![CDATA[<h1></h1>
<h1><span class="Apple-style-span" style="font-size: 13px;font-weight: normal">Anonymous Finland on julistanut sodan Talvivaara Oyj:lle sen tavasta hoitaa kaivoksensa ympäristövaikutuksia.</span></h1>
<p>Itse sodan julistus löytyy <a href="http://pastebin.com/j5Syj8aB">http://pastebin.com/j5Syj8aB</a> linkin takaa. Ottamatta enempää kantaa syihin, motiiveihin tai resursseihin kummaltakaan puolelta, maalaa tämä näkymää korporaatioiden ja aktivistien lähitulevaisuuteen.</p>
<h1></h1>
<p>Hyökkääjät käyttävät sissitaktiikkaa väijymällä aktiivisesti nettinäreen juurella etsien huoletonta korporaatiokulkijaa. Voin melkein kuulla äänen sanovan,<br />
<em>Upseer ies. Mis häne pääsä varjo ossuup tuon piene närree kohal, nii sillo hänel tullooki noutaja. </em></p>
<h1></h1>
<p>Kuinka mahtaa olla puolustaja valmistautunut tähän sotaan?<br />
Onko tarjota vain kivääri, kokardi ja vyö?</p>
<h1></h1>
<p>Jonkusen vuoden olen katsellut sekä kuunnellut eri firmojen ja yhteisöjen tietouhkiin valmistautumista ja Wikipediasta löytyi teksti, jolla voi kuvata tilannetta, näin sodan näkökulmasta:</p>
<p>” Kesäkuussa 1939, puoli vuotta ennen talvisodan syttymistä, Cajander ilmoitti tyytyväisyytensä siitä, että Suomen armeijan hankintoja oli osittain lykätty myöhemmäksi, ja että näin säästettäisiin valtion varoja, koska ei ollut ostettu liian aikaisin varusteita, jotka olisivat kuitenkin sodan sattuessa jo vanhentuneita ja osittain käyttökelvottomia. ” Lähde: Wikipedia (<a href="http://fi.wikipedia.org/wiki/Malli_Cajander">http://fi.wikipedia.org/wiki/Malli_Cajander</a>)</p>
<h1></h1>
<p>Puolustamista ei ehkä kannata aloittaa ostamalla Hornetteja, kuljetushelikoptereita tai kuolontähteä.<br />
Tarkasta omat joukkosi <a href="http://trusteq.com/security-automation">CAG:ta (Consensus Audit Guidelines)</a> vasten ja panosta todelliseen tarpeeseen.</p>
<p>&nbsp;</p>
<p>Vuosi on nyt 2011, johtaako teillä Cajander?</p>
<p>__</p>
<p>Jussi Perälämpi on Trusteqin Security Practice Lead, jolla on yli kymmenen vuoden kokemus mm. tietoturva-arkkitehtuurista, hardenoinnista ja tietoturva-automaatiosta.</p>
<p>Seuraa Jussia Twitterissä: @JussiPeralampi</p>
<p>&nbsp;</p>
<h1><span style="font-size: x-small"><span class="Apple-style-span" style="font-weight: normal"><br />
</span></span></h1>
]]></content:encoded>
			<wfw:commentRss>http://trusteq.com/porssiyritykselle-julistettu-sota-verkossa-%e2%80%93-puolustus-malli-cajander/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Trusteq on mukana Microsoftin Hello Helsinki -tapahtumassa</title>
		<link>http://trusteq.com/trusteq-on-mukana-microsoftin-hello-helsinki-tapahtumassa</link>
		<comments>http://trusteq.com/trusteq-on-mukana-microsoftin-hello-helsinki-tapahtumassa#comments</comments>
		<pubDate>Tue, 15 Nov 2011 06:30:52 +0000</pubDate>
		<dc:creator>Stina</dc:creator>
				<category><![CDATA[Tapahtumat]]></category>
		<category><![CDATA[Hello Helsinki]]></category>
		<category><![CDATA[Microsoft]]></category>

		<guid isPermaLink="false">http://trusteq.com/?p=1652</guid>
		<description><![CDATA[Hello Helsinki! on uusi digitaalisen elämäntyylin tapahtuma. Sinulle se on ainutlaatuinen tilaisuus nähdä, kokeilla ja ottaa käyttöön uusimpia teknologian mahdollisuuksia. Tee omasta elämästäsi entistä kiehtovampaa. Tule poimimaan viimeisimmät vinkit ja uutuudet mukaasi! Tilaisuuteen on vapaa pääsy. Trusteq on kumppanina mukana Microsoftin Business Summitissa, joka on osa Hello Helsinki -tapahtumaa. Koska: 14. &#8211; 17.11.2011 Missä: Vanha [...]]]></description>
			<content:encoded><![CDATA[<p>Hello Helsinki! on uusi digitaalisen elämäntyylin tapahtuma.</p>
<p>Sinulle se on ainutlaatuinen tilaisuus nähdä, kokeilla ja ottaa käyttöön uusimpia teknologian mahdollisuuksia. Tee omasta elämästäsi entistä kiehtovampaa. Tule poimimaan viimeisimmät vinkit ja uutuudet mukaasi! Tilaisuuteen on vapaa pääsy.</p>
<p>Trusteq on kumppanina mukana Microsoftin Business Summitissa, joka on osa Hello Helsinki -tapahtumaa.</p>
<p>Koska: 14. &#8211; 17.11.2011</p>
<p>Missä: Vanha Ylioppilastalo</p>
<p>Lisätietoja: <a href="http://www.microsoft.com/finland/hellofinland/">http://www.microsoft.com/finland/hellofinland/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://trusteq.com/trusteq-on-mukana-microsoftin-hello-helsinki-tapahtumassa/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Suomen suurin tietovuoto</title>
		<link>http://trusteq.com/suomen-suurin-tietovuoto</link>
		<comments>http://trusteq.com/suomen-suurin-tietovuoto#comments</comments>
		<pubDate>Tue, 08 Nov 2011 16:48:56 +0000</pubDate>
		<dc:creator>Tomi Mikkonen</dc:creator>
				<category><![CDATA[Blogi]]></category>
		<category><![CDATA[asiakastiedon suojaaminen]]></category>
		<category><![CDATA[cag]]></category>
		<category><![CDATA[consensus audit guidelines @en]]></category>
		<category><![CDATA[pääsynhallinta]]></category>
		<category><![CDATA[suomen suurin henkilötietovuoto]]></category>
		<category><![CDATA[Tietomurto]]></category>
		<category><![CDATA[tietoturva]]></category>
		<category><![CDATA[tietovuoto]]></category>

		<guid isPermaLink="false">http://trusteq.com/?p=1693</guid>
		<description><![CDATA[&#160; Mitä seurauksia on asiakastietojen huonolla suojauksella? Viime viikonlopun 16 000 henkilön tietovuoto on hyvä esimerkki, mitä seurauksia asiakastietojen puutteellisella suojauksella voi olla. &#160; Vaikka yksityiskohtaisia tietoja vuodetun informaation keruusta ei ole vielä saatavilla, yksi asia on varmistunut: vuodetut tiedot on koottu useasta eri lähteestä. Tämä tarkoittaa, että useat eri tahot eivät ole täyttäneet lain [...]]]></description>
			<content:encoded><![CDATA[<p>&nbsp;</p>
<p><strong>Mitä seurauksia on asiakastietojen huonolla suojauksella?</strong></p>
<p>Viime viikonlopun 16 000 henkilön tietovuoto on hyvä esimerkki, mitä seurauksia asiakastietojen puutteellisella suojauksella voi olla.</p>
<p>&nbsp;</p>
<p>Vaikka yksityiskohtaisia tietoja vuodetun informaation keruusta ei ole vielä saatavilla, yksi asia on varmistunut: vuodetut tiedot on koottu useasta eri lähteestä.</p>
<p>Tämä tarkoittaa, että useat eri tahot eivät ole täyttäneet lain mukaisia tarpeellisia teknisiä ja organisatorisia toimenpiteitä henkilötietojen suojaamiseksi asiattomalta pääsyltä. Täydellistä suojausta asiatonta pääsyä vastaan ei ole taloudellista toteuttaa, mutta tämä vuoto kertoo samaa (ottamatta kantaa tämän hyökkäyksen tekijään), mitä Anonymous Finland julkaisussaan sanoo: suomalaiset viranomaiset, yritykset ja instituutiot eivät suojaa asiakastietojansa kunnolla, koska vuodettu tieto on pystytty keräämään useasta eri lähteestä.</p>
<p>&nbsp;</p>
<p><strong>Miten saavuttaa riittävä suoja?</strong></p>
<p>Riittävän suojauksen määrittäminen on aina tietoa keräävän yrityksen tai yhteisön vastuulla. Vaikka mitään minimivaatimuksia riittävälle suojaukselle ei ole asetettu, useat eri suositukset (esimerkiksi CAG &#8211; consensus audit guidelines) antavat hyvät lähtökohdat minimivaatimusten toteuttamiseksi. Pelkkien vähimmäistoimenpiteiden, kuten oletusasetusten välttäminen ja säännölliset ohjelmistopäivitykset, toteuttaminen usein estää automaattisten hyökkäysten onnistumisen. Tämä parantaa asiakastietojen suojaa merkittävästi verrattuna tilanteeseen, että mitään ei ole tehty. Vähimmäistoimenpiteiden lisäksi rekisterinpitäjän tulee kehittää suojaustaan jatkuvasti, koska jatkuvat muutokset ympäristössä mahdollistavat uusia heikkouksia järjestelmässä.</p>
<p>&nbsp;</p>
<p>Tämä tietovuoto on vain yksi esimerkki, mitä huonosta asiakastietojen suojauksesta voi seurata. Toivottavasti tämä toimii useille tahoille hyvänä muistutuksena, että näiden tietojen suojaukseen tulee panostaa. Jos omaa osaamista tilanteen korjaamiseen ei ole, kannattaa ottaa yhteyttä ulkoisiin asiantuntijoihin tilanteen parantamiseksi.</p>
<p>___</p>
<p><strong>Tomi Mikkonen</strong> toimii Trusteqissa hankejohtajana, jonka vastuualueita ovat verkkoturvallisuus, kuluttajatietojen suojaaminen, turvallinen tuote- ja järjestelmäkehitys sekä palvelukehitys.</p>
]]></content:encoded>
			<wfw:commentRss>http://trusteq.com/suomen-suurin-tietovuoto/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Trusteq on aloittanut yhteistyön Tripwiren kanssa</title>
		<link>http://trusteq.com/trusteq-on-aloittanut-yhteistyon-tripwiren-kanssa</link>
		<comments>http://trusteq.com/trusteq-on-aloittanut-yhteistyon-tripwiren-kanssa#comments</comments>
		<pubDate>Mon, 17 Oct 2011 11:35:17 +0000</pubDate>
		<dc:creator>Stina</dc:creator>
				<category><![CDATA[Uutiset]]></category>

		<guid isPermaLink="false">http://trusteq.com/?p=1682</guid>
		<description><![CDATA[Trusteq on ainoana suomalaisena tietoturvayrityksenä allekirjoittanut jälleenmyyntisopimuksen yhdysvaltalaisen Tripwiren kanssa. Tripwirea käyteään liiketoimintakriittisten tietojärjestelmien tiedostojen eheyden seurantaan (FIM = file integrity monitoring) sellaisissa ympäristöissä, joissa käsitellään mm. transaktioihin, laskutukseen tai asiakkaisiin liittyviä tietoja. &#8220;Kehitämme määrätietoisesti konsultointiamme tietoturva-alueella ja haemme jatkuvasti tehokkaampia tuotteita asiakkaillemme. Tripwire sopii luontevasti PCI (payment card industry) konsulttiprojektiemme jatkeeksi&#8221;,  Trusteqin toimitusjohtaja Erik [...]]]></description>
			<content:encoded><![CDATA[<p>Trusteq on ainoana suomalaisena tietoturvayrityksenä allekirjoittanut jälleenmyyntisopimuksen yhdysvaltalaisen Tripwiren kanssa. Tripwirea käyteään liiketoimintakriittisten tietojärjestelmien tiedostojen eheyden seurantaan (FIM = file integrity monitoring) sellaisissa ympäristöissä, joissa käsitellään mm. transaktioihin, laskutukseen tai asiakkaisiin liittyviä tietoja.</p>
<p>&#8220;Kehitämme määrätietoisesti konsultointiamme tietoturva-alueella ja haemme jatkuvasti tehokkaampia tuotteita asiakkaillemme. Tripwire sopii luontevasti PCI (payment card industry) konsulttiprojektiemme jatkeeksi&#8221;,  Trusteqin toimitusjohtaja Erik Sucksdorff kommentoi.</p>
<p>&#8220;Tripwiren Entreprise-versio sisältää lukuisia toiminnallisuuksia, jotka parantavat avoimeen lähdekoodiin perustuvan Tripwire-ohjelmiston konfigurointia, monitorointia ja verkkoelementtien valvonta. Ongelmana PCI-projekteissa on nimenomaan ollut, ettei standardi määrittele hyväksymiskriteereitä, jolloin projektit tuppaavat venymään. Tripwiren tuotteella saadaan ainakin osa standardin edellyttämistä vaatimuksista katetuksi luotettavalla tavalla, mikä säästää aikaa ja auditointikustannuksia&#8221;, lisää Trusteqin Security Practice Lead Jussi Perälampi.</p>
<p><a href="http://www.tripwire.com/" target="_blank">Lue lisää Tripwiren ominaisuuksista yrityksen omilta verkkosivuilta.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://trusteq.com/trusteq-on-aloittanut-yhteistyon-tripwiren-kanssa/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Asiakastiedon käyttö ja suojaus</title>
		<link>http://trusteq.com/asiakastiedon-kaytto-ja-suojaus</link>
		<comments>http://trusteq.com/asiakastiedon-kaytto-ja-suojaus#comments</comments>
		<pubDate>Mon, 10 Oct 2011 16:18:34 +0000</pubDate>
		<dc:creator>Tomi Mikkonen</dc:creator>
				<category><![CDATA[Blogi]]></category>
		<category><![CDATA[asiakastiedon turvaamien]]></category>
		<category><![CDATA[DLP]]></category>
		<category><![CDATA[GRC]]></category>
		<category><![CDATA[IAM]]></category>
		<category><![CDATA[identiteetinhallinta]]></category>
		<category><![CDATA[Identity and Access Management]]></category>
		<category><![CDATA[tietoturva]]></category>

		<guid isPermaLink="false">http://trusteq.com/?p=1661</guid>
		<description><![CDATA[Asiakastieto (kuluttajien esim. verkkopalvelun kautta antamat tiedot tai yrityksen asiakkaalta keräämä tieto) on monelle yritykselle liiketoimintakriittistä tietoa: tiedon tehokas käyttö mahdollistaa entistä tehokkaamman asiakaskontaktoinnin ja -profiloinnin. Tämä asettaa tietoturvapäällikön haastavaan tilanteeseen, kun tieto tulee suojata riittävän hyvin. Samaan aikaan asiaa koskeva lainsäädäntö on kiristymässä niin Euroopassa kuin Yhdysvalloissa lukuisten tietovuotojen ja väärinkäytösten takia. Rekisteriseloste avainasemassa [...]]]></description>
			<content:encoded><![CDATA[<p>Asiakastieto (kuluttajien esim. verkkopalvelun kautta antamat tiedot tai yrityksen asiakkaalta keräämä tieto) on monelle yritykselle liiketoimintakriittistä tietoa: tiedon tehokas käyttö mahdollistaa entistä tehokkaamman asiakaskontaktoinnin ja -profiloinnin. Tämä asettaa tietoturvapäällikön haastavaan tilanteeseen, kun tieto tulee suojata riittävän hyvin. Samaan aikaan asiaa koskeva lainsäädäntö on kiristymässä niin Euroopassa kuin Yhdysvalloissa lukuisten tietovuotojen ja väärinkäytösten takia.</p>
<p><strong><br />
Rekisteriseloste avainasemassa</strong></p>
<p>Tyypillinen asiakastiedon käytön kehittämisprojekti alkaa kanta-asiakasohjelmien, asiakaspalvelun ja verkkosivujen kautta kerätyn tiedon kartoittamisella. Kerättyjen tietojen yksityiskohdat, käyttötarkoitukset, luovuttaminen ja suojauksen pääperiaatteet tulee dokumentoida rekisteriselosteessa.</p>
<p>Seuraavassa vaiheessa määritetään ja kuvataan nykyiset ja mahdolliset tulevat käyttötapaukset. Rekisteriseloste on avainasemassa asiakasviestinnässä, ja se tulee pitää ajan tasalla. Siitä voidaan kuitenkin rajata pois esimerkiksi oleellisia tiedonkäyttötapauksia, koska asiakastietoja saa käyttää vain rekisteriselosteen mukaisesti.</p>
<p><strong><br />
Kontrolli tiedon luottamuksellisuuden mukaan</strong></p>
<p>Kun asiakastiedot ja niiden käyttö on inventoitu, voidaan aloittaa tietojen suojauksen suunnittelu. Henkilötietolain mukaan asiakastiedot tulee suojata tarvittavilla toimenpiteillä asiattoman pääsyn estämiseksi ja mm. luvatonta luovuttamista vastaan.</p>
<p>Tarvittavien toimenpiteiden määrittely on usein vaikeaa, mutta suojauksen toteuttamiseksi on olemassa useita hyviksi todettuja ratkaisuja. Toimiva identiteetin ja pääsynhallinnan ratkaisu (IAM) on avainasemassa suojauksen suunnittelussa, koska pääsyä asiakastietoon tulee rajoittaa monella eri tasolla (need-to-know -periaate) ja esimerkiksi tiedon käyttöä pitää pystyä seuraamaan ja auditoimaan jälkeenpäin. Pelkkä IAM-järjestelmä ei ole kuitenkaan riittävä väline tarpeellisten toimenpiteiden toteuttamiseksi, vaan erilaisia todennus-, suojaus- ja muita ratkaisuja tulee ottaa käyttöön tiedon määrän mukaan.</p>
<p>&nbsp;</p>
<p><em>         ”Perussääntö on, että mitä enemmän ja mitä luottamuksellisempaa tietoa käsitellään, sitä enemmän kontrolleja tarpeellinen suojaus vaatii</em>.<em>”</em></p>
<p>&nbsp;</p>
<p>Suurissa asiakastietokannoissa kehittyneet ratkaisut, kuten data loss prevention (DLP) ja audit trail, edellyttävät konfiguraation ja haavoittuvuuden seurantaa. Näiden ratkaisujen käyttöönotossa tulee ottaa huomioon organisaation vaatimukset ja muut ympäristöön vaikuttavat tekijät. Tärkeää on kuitenkin määrittää nykyiset kontrollit ja suunnitelma niiden kehittämiseksi.</p>
<p>Viimeisenä vaiheena on vaatimustenmukaisuuden ja kontrollien mittaaminen, joka mahdollistaa myös suojauksen jatkuvan kehittämisen. Erilaiset GRC-tuotteet (governance, risk &amp; compliance) ovat erittäin arvokkaita tässä vaiheessa, koska ne tarjoavat reaaliaikaisen näkymän kontrolleihin ja eliminoivat manuaalisia vaiheita, kuten esimerkiksi itsearviointilomakkeiden ja tarkistuslistojen käsittelyn.</p>
<p>Asiakastiedot ovat yrityksellesi erittäin tärkeää ja arvokasta pääomaa. Pidä siis huolta niiden asianmukaisesta suojaamisesta ja käytön tehokkaasta suunnittelusta.</p>
<p>—–</p>
<p><strong>Tomi Mikkonen</strong> toimii Trusteqissa hankejohtajana, jonka vastuualueita ovat erityisesti verkkoturvallisuus, kuluttajatietojen suojaaminen, turvallinen tuote- ja järjestelmäkehitys sekä palvelukehitys.</p>
<p><span style="font-family: 'Times New Roman'; font-size: small;"><br />
</span></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://trusteq.com/asiakastiedon-kaytto-ja-suojaus/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

