Top Banner
Kyberturvallisuuden tulevaisuus ja kybersodankäynti Jarno Limnéll Professori, kyberturvallisuus, Aalto - yliopisto Kyberturvallisuusjohtaja, Insta Group Oy. Sotatieteiden tohtori, VTM, Kapteeni (evp.) @ JarnoLim
41

Kyberturvallisuuden tulevaisuus ja kybersodankäynti. Jarno Limnéll.

Jan 24, 2017

Download

Engineering

Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: Kyberturvallisuuden tulevaisuus ja kybersodankäynti. Jarno Limnéll.

Kyberturvallisuuden tulevaisuus ja

kybersodankäynti

Jarno LimnéllProfessori, kyberturvallisuus, Aalto-yliopistoKyberturvallisuusjohtaja, Insta Group Oy.Sotatieteiden tohtori, VTM, Kapteeni (evp.)@JarnoLim

Page 2: Kyberturvallisuuden tulevaisuus ja kybersodankäynti. Jarno Limnéll.

”Jokaisella on oikeus elämään sekä henkilökohtaiseen vapauteen,

koskemattomuuteen ja turvallisuuteen.”

Suomen perustuslaki 7 §

Page 3: Kyberturvallisuuden tulevaisuus ja kybersodankäynti. Jarno Limnéll.

“Vuonna 2016 Suomi on maailmanlaajuinen

edelläkävijä kyberuhkiinvarautumisessa ja niiden

aiheuttamienhäiriötilanteiden

hallinnassa”

“Maailman luotetuin digitaalinen liiketoiminta

tulee Suomesta”

”Suomi on maailman turvallisin maa asua, yrittää ja tehdä työtä.”

Page 4: Kyberturvallisuuden tulevaisuus ja kybersodankäynti. Jarno Limnéll.

”Raportoituja FL 1.0 -haittaohjelmaoireita ovat kireyden tunne vyötäröllä ja kaulalla etenkin älykravattia käytettäessä.”

Page 5: Kyberturvallisuuden tulevaisuus ja kybersodankäynti. Jarno Limnéll.

Kyberturvallisuus on ensisijaisesti strateginen asia –kokonaisymmärryksen tärkeys

Strateginen taso

Operatiivinen taso

Tekninen taso

Makroturvallisuus

Mikroturvallisuus

Page 6: Kyberturvallisuuden tulevaisuus ja kybersodankäynti. Jarno Limnéll.

”Laaja-alaisempi ja monitieteinen näkökulma kyberturvallisuuskysymyksiin on kuitenkin

vielä heikommin kehittynyt.”

Page 7: Kyberturvallisuuden tulevaisuus ja kybersodankäynti. Jarno Limnéll.

Ukrainan Google MapsEnglanninkielinen Google MapsVenäjän Google Maps

Page 8: Kyberturvallisuuden tulevaisuus ja kybersodankäynti. Jarno Limnéll.

Kyberturvallisuuden tulevaisuus, kolme trendiä

Page 9: Kyberturvallisuuden tulevaisuus ja kybersodankäynti. Jarno Limnéll.

1. Digi-fyysinen yhdistyminen

Page 10: Kyberturvallisuuden tulevaisuus ja kybersodankäynti. Jarno Limnéll.

Fyysisen ja digiturvallisuusajattelunyhdistäminen,

Myös esim. suorituskykyjen integroinnissa

Page 11: Kyberturvallisuuden tulevaisuus ja kybersodankäynti. Jarno Limnéll.

Va

iku

tus

Todennäköisyys

MuuttoliikkeetIlmastonmuutos

KyberuhkatTerrorismi

Yhteiskunnallinen epävakaus…

Page 12: Kyberturvallisuuden tulevaisuus ja kybersodankäynti. Jarno Limnéll.
Page 13: Kyberturvallisuuden tulevaisuus ja kybersodankäynti. Jarno Limnéll.

”Täytyy käydä pirusti kouluja, että uskaltaa tehdä yksinkertaisia päätöksiä. Muuten rupeaa keksimään

kaikenlaisia monimutkaisia juttuja. Kaikki sotahommat ovat niin yksinkertaisia. Etummainen rivimies käy sodan.

Ei sodassa pärjää kuin aivan yksinkertaisella käskyllä. Pitää ylhäältä antaa sellainen käsky, jonka etummaisessa

poterossa oleva rivimieskin ymmärtää. Kaikki on mahdollisimman yksinkertaista. Sen seikan tajuamiseksi

on käytävä kovasti kouluja.”

Aksel Fredrik Airo

Page 14: Kyberturvallisuuden tulevaisuus ja kybersodankäynti. Jarno Limnéll.

Turvallisuuden viitekehys, Fyysisen ja Digitaalisenmaailman yhdentyminen

IlmeneeDigi

ToteutusFyysinen

IlmeneeFyysinen

ToteutusDigi

Palvelunesto-hyökkäys

Fyysiset iskut datakeskuksiintai merikaapelien

katkaiseminen

Lahjakkaiden ihmisteneliminoiminen

Automaatiojärjestelmientoiminnan estäminen tai

muuttaminen

Kineettinen kyber

Page 15: Kyberturvallisuuden tulevaisuus ja kybersodankäynti. Jarno Limnéll.
Page 16: Kyberturvallisuuden tulevaisuus ja kybersodankäynti. Jarno Limnéll.

2. Osaajat

Page 17: Kyberturvallisuuden tulevaisuus ja kybersodankäynti. Jarno Limnéll.
Page 18: Kyberturvallisuuden tulevaisuus ja kybersodankäynti. Jarno Limnéll.

Russian Defense Minister Sergey Shoigu: Ministry had started a “big headhunt”

Page 19: Kyberturvallisuuden tulevaisuus ja kybersodankäynti. Jarno Limnéll.
Page 20: Kyberturvallisuuden tulevaisuus ja kybersodankäynti. Jarno Limnéll.

Osaajien löytäminen ja saaminen myönteisesti yhteiskunnan käyttöön

Page 21: Kyberturvallisuuden tulevaisuus ja kybersodankäynti. Jarno Limnéll.

3. Eettisesti kestävä perusta

Page 22: Kyberturvallisuuden tulevaisuus ja kybersodankäynti. Jarno Limnéll.

Turvallisuus on välttämättömyys, mutta ennen kaikkea mahdollistaja

Ilman luottamusta ei ole turvallisuutta.Ilman turvallisuutta ei ole luottamusta.

Page 23: Kyberturvallisuuden tulevaisuus ja kybersodankäynti. Jarno Limnéll.

Nyt: Kyberturvallisuus uhkien näkökulmasta

Kyberturvallisuus 2.0: Positiivinen tulkinta –uhkista mahdollisuuksiin

Kyberturvallisuus 3.0: Teknologiasta koulutukseen

Kyberturvallisuus 4.0: Teknologia ei salli väärinkäyttöä

Page 24: Kyberturvallisuuden tulevaisuus ja kybersodankäynti. Jarno Limnéll.

Kontrolli- ja teknologiakeskeisen kyberturvallisuuden

muuttuminen ihmiskeskeiseksi turvallisuudeksi.

Page 25: Kyberturvallisuuden tulevaisuus ja kybersodankäynti. Jarno Limnéll.

Ihmiskunta saattaa muuttua tulevan 30 vuoden aikana enemmän kuin viimeisen 300 vuoden.

Kyse ei ole enää pian siitä, mitä koneet voivat tehdä vaanmitä niiden pitäisi ja annetaan tehdä.

Miten teknologian kehitys tulee vaikuttamaan inhimillisyyteen ja ihmiseen lajina? Digitaalinen etiikka.

Digitaalisen etiikan keskusteluunolisi jokaisen suotavaa osallistua.

Page 26: Kyberturvallisuuden tulevaisuus ja kybersodankäynti. Jarno Limnéll.

Kybertoimintaympäristön hyväksikäyttäminen kaikissa sodissa, kriiseissä ja konflikteissa. Tänään.

Page 27: Kyberturvallisuuden tulevaisuus ja kybersodankäynti. Jarno Limnéll.

Kybersodankäynti osana muuta sodankäyntiä

”Vihollisen joukot pitää voittaa puolelleen heikentämällä heidän moraalia.” Sun Tzu

”Sota on väkivaltainen toimi, jonka tarkoituksena on pakottaa vastustaja noudattamaan meidän

tahtoamme.” Carl von Clausewitz

Page 28: Kyberturvallisuuden tulevaisuus ja kybersodankäynti. Jarno Limnéll.
Page 29: Kyberturvallisuuden tulevaisuus ja kybersodankäynti. Jarno Limnéll.

* Hakkerointeja ja tietomurtoja energiayhtiöiden, logistiikkayritysten, ruokatalojen, pankkien, valtionhallinnon organisaatioiden ja muiden kriittisten toimijoiden tietojärjestelmiin.

* Vakavia infrastruktuurihäiriötä, mm. sähkönjakelun ja tietoliikenteen häiriöt

* Tietovarkauksia ja tietovuotoja

* Palvelunestohyökkäyksiä, sabotointeja

* Logistiikka-alan organisaatioiden tietojärjestelmien toimintahäiriöt, kuljetusten vakavat häiriöt, polttoaineen jakeluhäiriöt, kontteja kadoksissa, kylmäketjujen katkeamisia…

Page 30: Kyberturvallisuuden tulevaisuus ja kybersodankäynti. Jarno Limnéll.

“…be capable of disabling Iran’s air defenses, communications system and parts of its electric grid. ”

(Cyber attack operation ”Nitro Zeus”)

“…cyber-weapons: trigger a nuclear plant meltdown; open a dam above a populated area, causing destruction; or disable air traffic control services, resulting in airplane crashes.”

Page 31: Kyberturvallisuuden tulevaisuus ja kybersodankäynti. Jarno Limnéll.

Monia toimijoita – monia motiiveja

Page 32: Kyberturvallisuuden tulevaisuus ja kybersodankäynti. Jarno Limnéll.
Page 33: Kyberturvallisuuden tulevaisuus ja kybersodankäynti. Jarno Limnéll.
Page 34: Kyberturvallisuuden tulevaisuus ja kybersodankäynti. Jarno Limnéll.

“When we talk about tackling Isis, that means tackling their cyber threat as well

as guns, bombs and knives.”

Page 35: Kyberturvallisuuden tulevaisuus ja kybersodankäynti. Jarno Limnéll.

1. Kyberhyökkäykset kriittiseen infrastruktuuriin

2. Datan manipulointi

3. Ei-Valtiollisten toimijoiden vahventuminen

Page 36: Kyberturvallisuuden tulevaisuus ja kybersodankäynti. Jarno Limnéll.

…ordered to focus on “disrupting ISIS´s ability to command and control, to communicate, and to run

the so-called state.”

Page 37: Kyberturvallisuuden tulevaisuus ja kybersodankäynti. Jarno Limnéll.

“Hyökkäys saksalaiseenterästehtaaseen, fyysinen tuho”

KINEETTINEN KYBER

“Hyökkäys ranskalaiseen TV5 televisio-asemaan tekijä harhauttaen”

FALSE FLAG HYÖKKÄYKSET

“Vuosia kestävä monimuotoinenkybervakoilu”

STRATEGINEN KYBERVAKOILU “Hakkerointi Varsovan pörssiin”KRIITTINEN INFRASTRUKTUURI

Venäjä (ja muut valtiot) testaavatkybertaistelukentän rajoja

Page 38: Kyberturvallisuuden tulevaisuus ja kybersodankäynti. Jarno Limnéll.

Alku – Loppu

Meidän puoli – Heidän puoli

Sotilas – Siviili

Voitto – Tappio

Väkivalta –Väkivallattomuus

Page 39: Kyberturvallisuuden tulevaisuus ja kybersodankäynti. Jarno Limnéll.

Tässä taistelussa jokainen on eturintamassa – joka päivä.

Page 40: Kyberturvallisuuden tulevaisuus ja kybersodankäynti. Jarno Limnéll.

Osaamisen jatkuva kehittäminen, ja nopeastikin muuttuvat osaamisen alueet

Kybermaailman sotilaallisessa ulottuvuudessa korostuvat:

tilannetietoisuus, kyberpelote, kyberfyysiset toiminnot ja kognitiotason

vaikuttaminen.