Pilvipalveluiden turvakriteeristö
Kyberturvallisuuskeskuksen pilvipalveluiden turvakriteeristö on herättänyt julkisella sektorilla paljon kiinnostusta. Siitä on nyt tekeillä uusi päivitys.
Liikenne- ja viestintäviraston Kyberturvallisuuskeskus julkaisi kolme vuotta sitten pilvipalveluiden turvallisuuden arviointikriteeristön (PiTuKri). Johtava asiantuntija Juhani Eronen sanoo, että yhtenäiselle ja selkokieliselle ohjeistukselle oli julkisella sektorilla tilausta. "Kriteeristö on herättänyt runsaasti kiinnostusta, ja olemme saaneet paljon palautetta – valtaosin myönteistä", Eronen sanoo.
Saatua palautetta käytettiin hyväksi PiTuKrin päivityksessä. Tekeillä on nyt uusi päivitys. "Tiedonhallintalaki on uudistumassa tämän vuoden aikana. Ajoitamme päivityksen niin, että valmisteilla olevat lakimuutokset tulevat huomioiduiksi. Myös tuleva EU:n sertifiointikehys tieto- ja viestintätekniikalle vaikuttaa kansallisiin ohjeistuksiin." Kriteeristö ottaa kantaa sekä kansallisiin salassa pidettäviin että turvallisuusluokiteltuihin IV-luokan salassa pidettäviin tietoihin. Viranomaisten ohella myös pilvipalvelujen tarjoajat hyödyntävät ohjeistusta omaehtoisen turvallisuustyön tukena.
Erosen mukaan kriteeristöön kohdistuu monenlaisia odotuksia ja toiveita. Yhtäältä kaivataan yksityiskohtaisia tarkistuslistoja tietyn palvelun arviointiin. Toisaalta tarvitaan yleisemmän tason kriteeristöä, jota voidaan soveltaa erilaisiin pilvipalveluihin ja käyttötapauksiin. PiTuKrissä on päädytty jälkimmäiseen, yleisemmän tason lähestymistapaan.
Keskeinen kysymys Erosen mielestä on, kuinka palveluntarjoajan rakentama laaja infrastruktuuri saadaan tarkastettua riittävällä yksityiskohtaisuuden tasolla. "Haasteellisinta kriteeristön laatimisessa on sopivan abstraktiotason löytäminen. Se ei saa katsoa asioita pintapuolisesti ylätasolta, vaan sen tulee kuvata myös muuttuvaa tekniikkaa ja toimintaympäristöä."
Teksti: Matti Remes
Kuva: Matti Immonen
Juhani Eronen on puhumassa pilvipalvelujen turvakriteeristöstä Helsingissä 21.9. järjestettävässä Cloud Security Summit -tapahtumassa.
Lue lisää: tivia.fi/css22
TIVIA News on TIVIAn jäsenlehti, jonka ensimmäinen numero ilmestyi kesäkuussa 2016. Lehti ilmestyy myös osana painettua Tivi-lehteä.
TIVIA Newsin artikkelit julkaistaan myös digitaalisina versioina TIVIAn verkkosivustolla, jossa ne ovat myös vapaasti luettavissa. Lisäksi TIVIA Newsin digitaalinen näköislehti on vapaasti luettavissa TIVIAn verkkosivustolla.
TIVIA ry - Asiantuntijat ja yhteyshenkilöt
TIVIA ry - Muita referenssejä
TIVIA ry - Muita bloggauksia
It- ja ohjelmistoalan työpaikat
- Laura - Senior Full Stack Developer
- Laura - Full Stack Developer
- Laura - Kesätyöpaikat, Toiminnanohjausjärjestelmän kehitys, Millog Oy Tampere
- Laura - Kesätyöpaikat, ICT-harjoittelija, Millog Oy Riihimäki
- Nordea - Java Developer
- Nordea - Hadoop Operation Specialist
- Nordea - DevOps Operation Specialist
Premium-asiakkaiden viimeisimmät referenssit
- TNNet Oy - Evantizer Oy – Palvelinsiirtoa TNNetille ei ole tarvinnut katua
- Tecinspire Oy - Työ- ja toimintakyvyn arviointi tehostuu digitaalisella ammattilaistyökalulla
- Fellowmind - Teknikum: Dataohjattua ja tehokasta liiketoimintaa Dynamics 365:llä
- Fellowmind - Hedengren: Analytiikan muutoshankkeesta ratkaisuja liiketoimintahaasteisiin
- Codemate - Kestävää kasvua sovelluskehityksen transformaatiolla
- Maxtech - Muonion kunta modernisoi työajanseurantansa Maxtechin järjestelmällä
- Identio Oy - Identio x Svenska litteratursällskapet i Finland - Täsmäosaamista modernin sisällönhallintajärjestelmän kehittämiseen
Tapahtumat & webinaarit
- 15.01.2025 - Datavastuullisuuden valmennus: hanki valmiudet vastuulliseen datan ja tekoälyn hyödyntämiseen
- 15.01.2025 - FCAI-SIG: AI in Energy
- 15.01.2025 - SaaS-klubi: Myyntivetoinen kasvu
- 21.01.2025 - Älyteko 2025 -hybridiseminaari
- 23.01.2025 - Generatiivisen tekoälyn hyödyt liiketoimintajohtajalle
- 22.01.2025 - Verkosto 2025
- 29.01.2025 - Modern toolchain and AI breakfast seminar with Eficode, AWS and HashiCorp
Premium-asiakkaiden viimeisimmät bloggaukset
- TNNet Oy - Verkkoskannaus löytää haavoittuvuudet ja estää hakkerien hiippailut
- Ready Solutions Oy - Lakehouse – analytiikan loogiset kerrokset ja tietomallintaminen
- Kisko Labs Oy - Saavutettavuuden testauksen ja automaation hyödyntäminen: Näin varmistat palveluiden esteettömyyden
- Ready Solutions Oy - Aikasarjamallien ennusteiden testaus ja laadunvarmistus
- Kisko Labs Oy - Esteettömyysdirektiivi ja sen vaikutukset digitaalisiin palveluihin
- Kisko Labs Oy - Miksi saavutettavuus kuuluu kaikille ja miksi sen merkitys kasvaa jatkuvasti?
- Codemate - Tietoturvaa ja Hollywoodia: Vesse Saastamoinen yhdistää intohimonsa Codematella
Digitalisaatio & innovaatiot blogimediaBlogimediamme käsittelee tulevaisuuden liiketoimintaa, digitaalisia innovaatioita ja internet-ajan ilmiöitä |