
Cinia
Yhteiskunnan rattaita pyörittävät yritykset joutuvat varautumaan tietoturvauhkiin entistä järeämmin. Cinian podcast tarttuu joka jaksossa yhteen, maailmalla puhuttaneeseen, kriittistä infraa koetelleeseen poikkeustilanteeseen. Miten reagoisit, jos vastaava osuisi omalle kohdallesi? Äänessä ovat kokeneet kyberturvallisuuden ja tietoverkkojen...

Internetistä eristetyissä ympäristöissä on perinteisesti ollut haastavaa ottaa AI:n uusia ominaisuuksia käyttöön. Maisema on kuitenkin muutoksessa ja tiukasti suojatunkin datan hyödyntämiseen on entistä enemmän vaihtoehtoja. Cinian johtava tekoälyasiantuntija Pontus Mauno avaa jaksossa myös sitä, miksi suljetut ympäristöt ovat nyt niin ajankohtainen puheenaihe sekä julkisella että yksityisellä sektorilla. Kun pahantahtoiset toimijat hyödyntävät AI-työkaluja entistä taitavammin, myös varautuminen on vietävä uudelle tasolle. Jakson kohokohtia: 7:28 Geopolitiikka, lainsäädäntö, kyberuhkat ja kustannukset: neljä syytä kääntää katse suljettuihin järjestelmiin 11:18 Suomalaisten organisaatioiden AI-osaaminen: Missä menemme? 15:00 Ensimmäinen bottien toteuttama hyökkäys kyberturvan käännekohtana 19:17 Hybridijärjestelmien periaatteet ja parhaat käytännöt 21:51 Suojatun datan hyödyntäminen ja tulevaisuuden näkymät

Tietoturvajohtaja on kahden tulen välissä. Kilpailukyvyn vuoksi uusia AI-sovelluksia pitäisi ottaa käyttöön ketterästi läpi organisaation, ja työntekijöiltä tulee paljon pyyntöjä niiden hankkimiseen. Toisaalta tekoäly on tuonut mukanaan uudenlaisia tietoturvariskejä, jotka voivat vaikuttaa pitkälle toimitusketjuun. Millaisilla kriteereillä kolmannen osapuolen sovelluksia pitäisi arvioida? Ja koska luotettavimmatkin toimijat saattavat mokata, miten oman tietoturvan kerroksia pitäisi vahvistaa? Cinian CISO Eetu Halmela antaa tässä jaksossa konkreettisia askelmerkkejä tietoturvajohtajalle. Jakson kohokohtia: 4:05 AI-työkaluihin liittyvät tietovuodot hälyttävän yleisiä 7:19 Kriteerit uusien sovellusten valintaan 10:47 Läheltä piti -tilanne ERP-jätin tekoälytyökaluissa 14:27 Omien tietoturvan kerrosten vahvistaminen vahinkojen varalta 16:02 Miten Shadow AI:ta voi ennaltaehkäistä?

Tietoturvajohtaja hallitsee liiketoiminnan riskejä. Se on entistä selvempää, kun kyberuhkien vaikutus ulottuu teollisiin prosesseihin ja muuhun fyysiseen maailmaan, ja samalla sääntelyn ja raportoinnin määrä lisääntyy. Cinian CISO Eetu Halmela valottaa jaksossa, millaisten paineiden ristivedossa tavallisen yrityksen tai organisaation tietoturvajohto painii ja mistä kulmasta ratkaisuja kannattaisi lähteä rakentamaan. Kuulemme myös, mitä seurasi, kun tunnetun saksalaisen paristovalmistajan järjestelmät jouduttiin irrottamaan internetistä. Jakson kohokohtia: 5:44 Miksi CISOn rooliin kohdistuu juuri nyt niin paljon muutospaineita? 8:40 Case: Tehtaat pysähtyivät kahdeksi viikoksi 16:16 Suojautuminen vai palautumiskyky ensin? 17:03 Viestinnän haasteet CISOn eri sidosryhmille 20:17 Miten lähteä liikkeelle liiketoiminnan suojaamiseksi kyberuhkilta?

Integraatiot parantavat käyttökokemusta, nopeuttavat tiedonkulkua ja mahdollistavat uusia ominaisuuksia. Joskus niiden avulla voi jopa välttää kalliin järjestelmäremontin. Samaan aikaan organisaatioilta vaaditaan entistä enemmän tarkkuutta siinä, millä tolalla sekä omien että kumppanien rajapintojen tietoturva on. Cinian kokeneet ohjelmistoarkkitehdit Vili Lipo ja Eveliina Pakarinen antavat tässä jaksossa ajattelemisen aihetta jokaiselle integraatioprojektia suunnittelevalle – ja ennen kaikkea nykyjärjestelmien ylläpidon vastuuhenkilöille. Jakson kohokohtia: 3:00 Yhä monimutkaisempia integraatioprojekteja, enemmän tietoturvavaatimuksia 7:24 Case: Australialaisen teleoperaattorin asiakastiedot päätyivät rikollisten käsiin 12:08 Siirrettävän datan suojaamisen käytännöt 16:20 Ajankohtaiset vinkit integraatioiden tietoturvan vahvistamiseen

Varmenteet, salasanat ja API-avaimet ovat esimerkkejä tietojärjestelmien salaisuuksista. Näiden portinvartijoiden tehtävä on pitää huolta siitä, että tieto pysyy vain tarkasti määriteltyjen tahojen saatavilla. Mitä hyviä käytäntöjä salaisuuksien hallintaan pitäisi tänä päivänä soveltaa? Entä mitkä ovat tavallisia salaisuuksiin liittyviä riskitilanteita pilviaikakauden hybridiympäristöissä? Aiheista studiossa keskustelevat Cinian ohjelmistoarkkitehdit Eveliina Pakarinen ja Vili Lipo. Jakson kohokohtia: 3:34 Mitä salaisuuksien hallinnalla tarkoitetaan? 8:16 Case: Ruotsalaisen HR-järjestelmän henkilötietodataa altistui tietomurrolle 14:28 Salaisuuksien hallinnan tyypilliset kompastuskivet 17:40 Lähde liikkeelle näin: käytännöt kuntoon

IoT:n, julkipilven ja tekoälyn yhdistelmä tuo mukanaan uusia tietoturvahaasteita. Jos järjestelmien kovennukset eivät ole kunnossa, yksi konfiguraatiovirhe voi riittää, kuten kävi kameravalvontapalvelua tarjoavalle amerikkalaisyritykselle. Ciniaan kuuluvan Avanion Managing Director Janne Koskinen kertoo, miten pilvipohjaiset IoT-alustat ovat kehittyneet viime vuosina ja mitä on näköpiirissä. Erityisesti Microsoft Azure -ympäristön tunteva asiantuntijavieras antaa myös vinkkejä tietoturvallisten teknologioiden valintaan. Jakson kohokohtia: 3:06 Miten IoT on muuttunut kymmenessä vuodessa? 6:00 Case: Tietomurto iski tehtaiden, sairaaloiden ja vankiloiden valvontakameroihin 12:11 Tekoäly kiihdyttää kissa ja hiiri -leikkiä 15:05 Mitä etua on lisäarvoalustasta pilven päällä? 20:45 Neuvot SaaS-hankintojen ja IoT-tietoturvan kehittämiseen

OT- ja IoT-ratkaisujen tietoturva on monimutkainen kokonaisuus, jonka portinvartijaan kohdistuu paljon odotuksia. Reitittimet yhdistävät fyysisen maailman verkkoon ja päästävät läpi vain sallitun liikenteen. Paitsi, jos ne epäonnistuvat tehtävässään. Jaksossa Ciniaan kuuluvan Avanion Managing Director Janne Koskinen kommentoi tapausta, jossa sadat kotitaloudet Ukrainassa jäivät ilman lämmitystä vuonna 2024 osana kybersodankäyntiä. Casesta on opittu paljon ja opitaan edelleen. Mutta mistä tunnistaa luotettavat laitteet, ja mistä kulmista IoT:n tietoturvaa voisi lähteä vahvistamaan? Jakson kohokohtia: 3:14 Mitä IoT:lle kuuluu tänään 6:30 Case: Hyökkäys lämmönjakelujärjestelmään hyödynsi reitittimen haavoittuvuutta 9:38 Pitäisikö vanhoista teknologioista päästä eroon? 13:34 Reitittimen valinnan kriteerit 18:20 Tietoturva kehittyy IoT-järjestelmien kulisseissa

Kaikkein yllättävimmistäkin tilanteista voi toipua nopeasti, kun poikkeamiin vastaamisen prosessit ovat kunnossa. Se edellyttää, että jokainen vastuuhenkilö tuntee roolinsa ja muistaa komentoketjut vaikka unissaan. Uhkatiedustelun ja kyberturvallisuuden asiantuntijat Klaus Koivula ja Juha Rantanen Cinialta pohtivat, miksi tunnettu japanilainen autonvalmistaja on kärsinyt viime vuosina toistuvista tuotantokatkoksista. He tuovat keskusteluun myös hyvän incident response -suunnittelun ja -koulutuksen kulmakiviä. Onko oma reagointisuunnitelmasi ojennuksessa? Jakson kohokohtia: 2:00 Incident response -osaamisen tyypilliset haasteet yrityksissä 6:42 Toistuvia tuotantokatkoja 14 tehtaalla – mitä tapauksesta voi oppia? 11:50 Miten incident response -taitoja kannattaisi kouluttaa ja harjoitella? 18:09 Playbookit ja viestinnän prosessit kuntoon: Vinkit varautumiseen

Sosiaalinen manipulointi vetoaa tuttuuteen ja tunteisiin. Moni kuitenkin kuittaa henkilöstön tietoturvakoulutukset tavalla, jossa juuri näitä elementtejä ei huomioida. Tässä jaksossa keskitytään teknologian sijaan inhimilliseen muuttujaan. Klaus Koivula ja Juha Rantanen, Cinian kokeneet kouluttajakonkarit, keskustelevat siitä, miten kriittisen infran parissa työskentelevien yritysten tulisi herätellä henkilöstöään uuden ajan huijausyrityksiin. Millaisia teemoja olisi ainakin hyvä käydä läpi koulutuksissa, ja miksi tietyt keinot toimivat toisia paremmin? Miten koulutusta pitäisi mukauttaa eri työntekijäryhmille? Jakson kohokohtia: 3:56 Mitä social engineering on tänä päivänä? 6:48 Deepfake-huijaus johti miljoonien rahansiirtoon: Case-tarina epäonnisesta insinööriyhtiöstä 11:47 Eri henkilöstöryhmät tarvitsevat erilaista koulutusta 15:06 Mitä jokaisen työntekijän pitäisi tietää social engineeringistä?

C-Lion1-kaapeli vaurioitui Itämerellä epäselvissä oloissa loppuvuonna 2024. Cinia-konsernin turvallisuusjohtaja Tomi Liesimaa sekä liiketoimintajohtaja Hannu Muikku valottavat nyt, millaisia prosesseja asiakkaiden yhteyksien turvaamiseksi käynnistyi heti, kun ongelma havaittiin – ja kun kaapelivaurio toistui. Kriittisen tärkeän tietoliikenneyhteyden katkeaminen ulkoisista syistä on riski, johon on pakko varautua jokaisessa organisaatiossa. Palautuminen sekä liiketoiminnan jatkuvuuden varmistaminen vaatii paljon näkymätöntä ja näkyvää työtä. Mitä merikaapelitapauksista voi oppia – kuuntele jakso, ja tiedät! Sisältö: 1:30 Yhteydet osana suomalaisten yritysten tietoturvan kokonaisuutta 5:45 Vikatilanne huomattiin valvomossa: Ensimmäiset sekunnit, minuutit ja tunnit 13:00 Kaapelirikkojen vaikutukset Suomen tietoliikenneinfraan 21:00 MIM-ryhmän roolit ja vastuut: Kriisiviestintä valokeilassa 31:12 Onko kaapeli edelleen luotettava tapa tiedonsiirtoon 35:07 Tulevaisuuden kaapeliteknologiat 37:20 Käytännön opit oman organisaation jatkuvuudenhallinnan vahvistamiseen
Löydä itsellesi sopiva
Uusia podcasteja lisätään jatkuvasti