<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-11443804</id><updated>2011-10-19T07:16:52.255+03:00</updated><title type='text'>Pohjois-Suomen tietoturvallisuusverkosto</title><subtitle type='html'>Tämä blogi palvelee Pohjois-Suomen tietoturvallisuusverkostoyhteisön, "Community of Practice", tarpeita. Kaikki ovat tervetulleita verkostoon. Sen jäseniä on myös muualla Suomessa ja eri maissa. Verkostossa tarkastellaan tietoturvallisuutta ja liittyviä aiheita laaja-alaisesti ja innovatiivisesti yhteiskunnan, organisaatioiden ja niiden toimintojen hyödyksi. -  This is a blog of the Information Security Network of the Northern Finland. Contributions in any other language are welcome, too.</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>91</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-11443804.post-2265438908404195436</id><published>2011-01-19T16:23:00.001+02:00</published><updated>2011-01-19T16:56:18.401+02:00</updated><title type='text'>Mitä on laadukas tietoturvallisuus?</title><content type='html'>Tietoturvallisuuden hallinnan kansainvälisissä tietoturvallisuuden hallinnan standardeissa ISO/IEC 27000, joista on vastuullisena komitea ISO/IEC JTC1 SC27, on paljon seurattu laajemmin tunnettuja ja käytettyjä laadunhallinnan ISO 9000 -standardeja. Kuitenkin tietoturvallisuuden ja laadunhallinnan asiantuntijoiden välinen yhteistyö standardien käytännön soveltamisessa on jäänyt varsin heikoksi. Kuitenkin myös tieturvallisuuden hallinnassa pitäisi toimia laadukkaasti ja toisaalta laadunhallinnassa joudutaan paljon tekemisiin monenlaisen tiedon kanssa, jolloin myös tietoturvallisuudella on siinä yhteydessä yhä kasvava merkitys.&lt;br /&gt;&lt;br /&gt;Tietoturvallisuus käsitteenä ja määritelmänsä mukaisesti yleinen käsite eikä ota huomioon kenen suhteen sitä sovelletaan. Asian selkiyttämiseksi voidaan hyödyntää myös yleisiä laadunhallinan käsitteitä. ISO 9000 mukainen laadun määritelmä on hyödyllinen myös tietoturvallisuuden yhteydessä. Laadulla tarkoitetaan sitä, missä määrin tarkasteltava kohde täyttää kaikkien sidosryhmien tarpeet ja odotukset. Tietoturvallisuuteen sovellettaessa laadun tavoitteleminen korostaa asianmukaisten ja tapauskohtaisten sidosryhmien aitojen tarpeiden ja odotusten selvittämistä ja tuntemista tietoturvallisuuden suhteen, ja sitten sen perusteella vaikuttavien ja tehokkaiden ratkaisujen toteuttamista. Tällä hetkellä tämä hyvin oleellinen näkökulma on ISO/IEC 27000 -standardien soveltamisessa vähintäänkin selkiytymätön.&lt;br /&gt;&lt;br /&gt;Tietoturvallisuuden standardien soveltamisessa ei riitä vain "minimivaatimusten" toteuttaminen, ongelmiin varautuminen eikä keskinkertaisesti hyvä standardien soveltaminen. Tähän ei voi myöskään päästä vain reaktiivisilla turva/suojatoimenpiteillä. Välttämättömänä vaatimuksena on myönteinen erottuminen, differentioituminen, muista. Maailmalla tätä kutsutaan ekselenssiksi, ja siitä on hyviä esimerkkejä muilta aihealueilta. Erottuminen edellyttää innovatiivisia ja "käänteentekeviä" ratkaisuja (lean/disruptive information security management).&lt;br /&gt;&lt;br /&gt;On suositeltavaa, että tietoturvallisuuden asiantuntijat paneutuisivat entistä syvällisemmin myös ISO 9000 -standardiperheen perusstandardeihin ISO 9001 ja ISO 9004. Nämä standardit ovat alunperin syntyneet jo 1980-luvulla, mutta nyt niistä on saatavilla varsin uudet neljännet revisiot vuosilta 2008 ja 2009.&lt;br /&gt;&lt;br /&gt;==&amp;gt; &lt;a href="https://docs.google.com/a/qualityintegration.net/viewer?a=v&amp;amp;pid=sites&amp;amp;srcid=cXVhbGl0eWludGVncmF0aW9uLm5ldHx3d3d8Z3g6NWE2OGJjY2EyNTM4MDA5Zg"&gt;Lue lisää ISO 9000 standardeista&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-2265438908404195436?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/2265438908404195436/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2011/01/mita-on-laadukas-tietoturvallisuus.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/2265438908404195436'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/2265438908404195436'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2011/01/mita-on-laadukas-tietoturvallisuus.html' title='Mitä on laadukas tietoturvallisuus?'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-4822263867821672972</id><published>2010-12-16T16:17:00.001+02:00</published><updated>2010-12-16T16:31:32.703+02:00</updated><title type='text'>Ajatuksia tuhkapilven hälvetessä</title><content type='html'>Valolla tunnelin päässä voidaan tarkoittaa käännettä vakavista vaiheista positiivisempaan suuuntaan, käännettä parempaan. Mitään oikotietä onneen ei kuitenkaan ole, mutta kovalla työllä tietoturva-asioiden selkeyttämisestä on hyötyä monin tavoin koko yhteiskunnalle. Jos omaksutaan käänteentekevä innovaatiotoiminta myös tietoturvallisuudessa, voidaan välttää kovaa työtä ja tehdä asia luonnollisen helposti ja yksinkertaisesti.&lt;br /&gt;&lt;br /&gt;==&amp;gt; &lt;a href="https://sites.google.com/a/qualityintegration.net/www/ajatuksia-tuhkapilven-hlvetess/ST42010s30_33.pdf?attredirects=0"&gt;Lue lisää&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-4822263867821672972?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/4822263867821672972/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2010/12/ajatuksia-tuhkapilven-halvetessa.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/4822263867821672972'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/4822263867821672972'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2010/12/ajatuksia-tuhkapilven-halvetessa.html' title='Ajatuksia tuhkapilven hälvetessä'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-5859424471697463065</id><published>2010-12-16T16:14:00.002+02:00</published><updated>2010-12-19T16:11:15.403+02:00</updated><title type='text'>Lintukodosta prosesseihin – Esimerkkinä Oulu-ilmiö</title><content type='html'>Tietotekniikan voimakkaan soveltamisen vuosiin on liitetty teknologiakylien perustamisia lähes jokaiseen niemen notkoon tai ainakin asutuskeskukseen.&lt;br /&gt;&lt;br /&gt;==&amp;gt; &lt;a href="https://sites.google.com/a/qualityintegration.net/www/lintukodosta-prosesseihin--esimerkkin-oulu-ilmi/ST5201026_27.pdf?attredirects=0"&gt;Lue lisää&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-5859424471697463065?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/5859424471697463065/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2010/12/lintukodosta-prosesseihin-esimerkkina.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/5859424471697463065'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/5859424471697463065'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2010/12/lintukodosta-prosesseihin-esimerkkina.html' title='Lintukodosta prosesseihin – Esimerkkinä Oulu-ilmiö'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-7519600418559451866</id><published>2010-12-13T18:30:00.003+02:00</published><updated>2010-12-13T18:43:25.637+02:00</updated><title type='text'>Tietoyhteiskunta rapautuu komiteoihin ja mietintöihin?</title><content type='html'>&lt;p&gt;Olemme seuranneet mielihyvin tietoyhteiskuntakeskustelua 70-luvulta alkaen. Suomi menestyi erinomaisesti maailman kärkimaiden joukossa. Kunnes vaivuimme uneen. Herättyämme ihmettelemme, missä sarjassa Suomi oikein kamppailee Madagaskarin kanssa? Ja mihin suunnitteluspagettiin sotkeutui koko kehitys? Mitä pitäisi tehdä?&lt;/p&gt;&lt;p&gt;==&gt; &lt;a href="https://sites.google.com/a/qualityintegration.net/www/tietoturvallisuus/tietoyhteiskunta-rapautuu/sahko_tele_81012-36-43.pdf?attredirects=0"&gt;Lue lisää&lt;/a&gt; (Sähkö-Tele 8/12-2010) &lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-7519600418559451866?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/7519600418559451866/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2010/12/tietoyhteiskunta-rapautuu-komiteoihin.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/7519600418559451866'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/7519600418559451866'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2010/12/tietoyhteiskunta-rapautuu-komiteoihin.html' title='Tietoyhteiskunta rapautuu komiteoihin ja mietintöihin?'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-5306013966313044995</id><published>2010-12-11T21:21:00.002+02:00</published><updated>2010-12-19T16:06:23.109+02:00</updated><title type='text'>Käänteentekevä teknologia – apua yhteiskunnan älypäähän</title><content type='html'>Maakuntalehden uutistoimittaja otsikoi artikkelinsa ”Asetelma päälaellaan” viime kesänä, kun voimayhtiö meni syyllistämään ihmisiä siitä, että he joko asuivat tai viettivät vapaa-aikaansa vesistön rannalla. Taistelu viimeisistä koskista on käynyt kuumana.&lt;br /&gt;&lt;br /&gt;==&amp;gt; &lt;a href="https://sites.google.com/a/qualityintegration.net/www/knteentekev-teknologia--apua-yhteiskunnan-lyphn-1/ST32010.pdf?attredirects=0"&gt;Lue lisää&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-5306013966313044995?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/5306013966313044995/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2010/12/kaanteentekeva-teknologia-apua.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/5306013966313044995'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/5306013966313044995'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2010/12/kaanteentekeva-teknologia-apua.html' title='Käänteentekevä teknologia – apua yhteiskunnan älypäähän'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-3968723615722214076</id><published>2010-12-11T21:17:00.002+02:00</published><updated>2010-12-19T16:10:36.982+02:00</updated><title type='text'>EU 2020 strategia  – Kansalainen kysymysten pyörteessä</title><content type='html'>Maailman liike-elämän ja politiikan johtajat kokoontuivat vuotuiseen World Economic Forum -neuvottelutilaisuuteen Davosiin Sveitsiin tammikuun 27.–31. päivinä 2010. Tämän vuoden teemana oli: ”Improve the State of the World: Rethinking, Redesign, Rebuild”. Useat tilaisuuden puhujat esittivät pelkän puhumisen lopettamista ja toimintaan ryhtymistä. Sveitsin presidentti Doris Leuthard, joka on myös talousneuvoston jäsen, vaati liike-elämän yhteisöä kuromaan umpeen retoriikan ja tosielämän välisen kuilun.&lt;br /&gt;&lt;br /&gt;==&amp;gt; &lt;a href="https://sites.google.com/a/qualityintegration.net/www/eu-2020-strategia---kansalainen-kysymysten-pyrteess/ST22010.pdf?attredirects=0"&gt;Lue lisää&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-3968723615722214076?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/3968723615722214076/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2010/12/eu-2020-strategia-kansalainen.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/3968723615722214076'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/3968723615722214076'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2010/12/eu-2020-strategia-kansalainen.html' title='EU 2020 strategia  – Kansalainen kysymysten pyörteessä'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-1825889951691583992</id><published>2010-12-11T20:01:00.000+02:00</published><updated>2010-12-11T20:03:26.013+02:00</updated><title type='text'>Suunnitelmista ja ohjeista tekemiseen - Rakennesiiloista toiminnan prosesseihin</title><content type='html'>Valtion IT –johtaja Yrjö Benson asetti syyskuussa 2009 seuraavien viiden vuoden tavoitteeksi yhtenäiset IT –käytännöt valtionhallinnossa. Euroopan tasolla on EU:n tavoitteena alkavalla vuosikymmenellä saada yhteiskunnallisen kehityksen keskeiseksi tekijäksi kunnianhimoinen eurooppalainen digitaalistrategia verkkopalvelujen ja -sisältöjen yhtenäismarkkinoiden toteuttamiseksi. Realismiako vai hurskaita toiveita?&lt;br /&gt;&lt;br /&gt;==&gt; &lt;a href="https://sites.google.com/a/qualityintegration.net/www/suunnitelmista-ja-ohjeista-tekemiseen---rakennesiiloista-toiminnan-prosesseihin/ST12010s_60_63.pdf?attredirects=0"&gt;Lue lisää&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-1825889951691583992?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/1825889951691583992/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2010/12/suunnitelmista-ja-ohjeista-tekemiseen.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/1825889951691583992'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/1825889951691583992'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2010/12/suunnitelmista-ja-ohjeista-tekemiseen.html' title='Suunnitelmista ja ohjeista tekemiseen - Rakennesiiloista toiminnan prosesseihin'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-3245826873128407096</id><published>2010-02-01T16:02:00.001+02:00</published><updated>2010-02-01T16:04:46.803+02:00</updated><title type='text'>Standardien käyttäjän ensimmäinen käsky: Älä vaaranna organisaatiotasi standardeja soveltamalla</title><content type='html'>&lt;p&gt; Ns. hallintastandardeista ovat tunnetuimpia kansainvälisten standardisointiorganisaatioiden, ISOn, IECn ja ITUn, toimesta laaditut yleiset standardit organisaatioiden johtamisen erityisaihealueita varten. Laajasti tunnettuja ja myös tunnustettuja ovat ISO 9000 –standardit laadunhallintaa ja ISO/IEC 27000 –standardit tietoturvallisuuden hallintaa varten. Näiden standardien käyttöön liittyy myös vaaroja organisaatioiden identiteetin kannalta, jos ei tunne standardien taustoja ja niiden laadintaprosessia eikä osaa soveltaa standardeja organisaatioitsekkäästi ja innovatiivisesti.&lt;br /&gt;&lt;br /&gt;On edelleenkin organisaatioita, jotka rakentavat ja ylläpitävät erityisiä “toimintajärjestelmiä”, esimerkiksi tietoturvallisuuden hallintajärjestelmiä. Tällaista organisaatioille haitallista toimintaa jopa edistetään koulutuksella ja konsultoinnilla. On hyvin tavallista, että organisaatioiden eri johtamisalueita varten toteutetut hallintajärjestelmät (perustuen standardeihin tai muihin lähteisiin) ovat toisistaan erillisiä ja lisäksi erillään organisaation liiketoiminnan johtamisjärjestelmästä.&lt;br /&gt;&lt;br /&gt;Sertifiointi vielä edelleenkin ohjaa organisaatioiden eri alojen hallintastandardien toteutuksia. Tähän liittyy vaaroina, että:&lt;br /&gt;• johtamisen vastuuta siirretään ulkopuolisille,&lt;br /&gt;• ulkopuolinen “kontrolli” (1980-luvun laatuajattelua) korvaa aitoja johtamistoimenpiteitä,&lt;br /&gt;• standardinäkökulma katkaisee aidon toimittaja-asiakas-suhteen,&lt;br /&gt;• organisaation bisnesnäkökulma hämärtyy standardiklausuuleihissa ja&lt;br /&gt;• syntyy turhaa organisaatioille ylimääräistä rahastusta.&lt;br /&gt;&lt;br /&gt;Jos aihe kiinnostaa syvällisemmin, tutustu siihen &lt;a href="http://www.tieke.fi/mp/db/file_library/x/IMG/38943/file/Anttila.pdf"&gt;liittyvään kalvosarjaan&lt;/a&gt;.&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-3245826873128407096?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/3245826873128407096/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2010/02/standardien-kayttajan-ensimmainen-kasky.html#comment-form' title='1 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/3245826873128407096'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/3245826873128407096'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2010/02/standardien-kayttajan-ensimmainen-kasky.html' title='Standardien käyttäjän ensimmäinen käsky: Älä vaaranna organisaatiotasi standardeja soveltamalla'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-1967366799825923094</id><published>2010-01-28T20:01:00.001+02:00</published><updated>2010-01-28T20:03:43.372+02:00</updated><title type='text'>Etäisyydet menettävät merkityksensä</title><content type='html'>&lt;p&gt;Uuden liikennepolitiikan keskeisiä elementtejä ovat asiakaslähtöisyys ja innovatiivisuus. Ei riitä, että tehdään oikeita asioita, niitä on tehtävä oikein.&lt;br /&gt;&lt;/p&gt;&lt;p&gt;==&gt; &lt;a href="http://www.qualityintegration.net-a.googlepages.com/24012010sivu2.pdf"&gt;Lue lisää ...&lt;/a&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-1967366799825923094?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/1967366799825923094/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2010/01/etaisyydet-menettavat-merkityksensa.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/1967366799825923094'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/1967366799825923094'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2010/01/etaisyydet-menettavat-merkityksensa.html' title='Etäisyydet menettävät merkityksensä'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-8008831569443410276</id><published>2010-01-20T17:03:00.003+02:00</published><updated>2010-01-20T17:08:42.922+02:00</updated><title type='text'>Aina vain lisää haasteita tietoturvallisuudelle</title><content type='html'>&lt;p&gt;Pitäisikö jo lopultakin siirtyä tietosuojauksen (= "tietoturvan") parissa askartelusta tietoturvallisuuden edistämiseen:&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.slideshare.net/rudydw/mobile-trends-2020"&gt;http://www.slideshare.net/rudydw/mobile-trends-2020&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-8008831569443410276?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/8008831569443410276/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2010/01/aina-vain-lisaa-haasteita.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/8008831569443410276'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/8008831569443410276'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2010/01/aina-vain-lisaa-haasteita.html' title='Aina vain lisää haasteita tietoturvallisuudelle'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-4716118530238223114</id><published>2010-01-08T20:02:00.003+02:00</published><updated>2010-01-08T20:20:29.777+02:00</updated><title type='text'>Johtamisjärjestelmiä koskevien standardien uudistaminen</title><content type='html'>ISOn ja IECn puitteissa tehtyjä tietoturvallisuuden hallinnan standardeja ISO/IEC 27001/27002 ollaan paraikaa uudistamassa. Tässä yhteydessä ollaan tarkastelemassa myös asiaa laajemmin integroitujen hallintajärjestelmien näkökulmasta, kun asiaan liittyy standardien käytännön soveltamisessa paljon monenlaisia ongelmia. Näistä enemmän tietoa &lt;a href="http://www.slideshare.net/juhanianttila/integrated-management-systems-2852962"&gt;asiaan liittyvässä kalvosarjassa.&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-4716118530238223114?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/4716118530238223114/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2010/01/johtamisjarjestelmia-koskevien.html#comment-form' title='1 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/4716118530238223114'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/4716118530238223114'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2010/01/johtamisjarjestelmia-koskevien.html' title='Johtamisjärjestelmiä koskevien standardien uudistaminen'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-2556427699323489306</id><published>2009-12-28T12:00:00.005+02:00</published><updated>2009-12-28T12:07:08.959+02:00</updated><title type='text'>Standardit auttavat tulevaisuuden osaajaa menestymään</title><content type='html'>Nobelin taloustieteen palkinnon vuonna 2008 vastaanottanut Paul Krugman Princetonin yliopistosta vieraili Suomessa syyskuussa 2009. Hänen sanomansa oli, että taloudellinen alamäki on saavuttanut välitasanteen, mutta on varauduttava myös uuteen laskuun. Miten tässä voisivat standardit auttaa? Kenellä sitten on vastuu tulevaisuudesta?&lt;br /&gt;&lt;br /&gt;==&gt; &lt;a href="http://www.qualityintegration.net-a.googlepages.com/ST82009.pdf"&gt;Lue lisää ...&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-2556427699323489306?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/2556427699323489306/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/12/standardit-auttavat-tulevaisuuden.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/2556427699323489306'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/2556427699323489306'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/12/standardit-auttavat-tulevaisuuden.html' title='Standardit auttavat tulevaisuuden osaajaa menestymään'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-5216612002562972100</id><published>2009-12-21T21:13:00.023+02:00</published><updated>2009-12-22T11:05:23.150+02:00</updated><title type='text'>Kriisien hallinnan Workshop Crim 2009 Oulussa</title><content type='html'>&lt;p&gt;Järjestykseltään viides eurooppalainen kriisien hallinnan workshop toteutettiin Oulun yliopiston sähkö- ja tietotekniikan osastolla 17.12.2009.&lt;br /&gt;&lt;/p&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_jCxd2uc7lv8/Sy_POOzXGsI/AAAAAAAAAHY/OrDM0fqyO1M/s1600-h/Crim2009Oulu1.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 400px; height: 300px;" src="http://1.bp.blogspot.com/_jCxd2uc7lv8/Sy_POOzXGsI/AAAAAAAAAHY/OrDM0fqyO1M/s400/Crim2009Oulu1.jpg" border="0" alt="" id="BLOGGER_PHOTO_ID_5417776720148634306" /&gt;&lt;/a&gt; Tilaisuuden järjestäjinä olivat Juha Röning, Jorma Kajava ja Christian Wieser Oulun yliopistosta. Puhujina olivat Juha Röning (Oulu) [1], Gerald Quirchmayr (Wien) [2],    Gregoire Soukiassian (Pariisi) [3], Reijo Savola (Oulu) [4] ja Juhani Anttila (Helsinki). Esitysten pääaiheet käsittivät riskien hallintaa, liiketoiminnan jatkuvuutta, tietoturvallisuusriskejä, mittausmenettelyjä ja -suureita sekä liiketoimintariskejä ja laadunhallintaa. Teknisen workshopin jälkeen avainhenkilöiden toimesta suunniteltiin tulevia tapahtumia. &lt;br /&gt;&lt;p&gt;Workshopin lisäksi oli järjestetty osanottajille tutustumismahdollisuudet paikalliseen kulttuuriin, historiaan ja luontoon vierailemalla &lt;a href="http://www.ouka.fi/taidemuseo/"&gt;Oulun taidemuseossa&lt;/a&gt; (Pentti Kaskipuron ja Tapani Raittilan näyttely), &lt;a href="http://www.ouka.fi/ppm/"&gt;Pohjois-Pohjanmaan maakuntamuseossa,&lt;/a&gt; &lt;a href="http://www.kierikki.fi/sivu/fi/kivikausi/"&gt;Kierikin kiviaikakylässä&lt;/a&gt; ja &lt;a href="http://www.koiteli.fi/"&gt;Koitelin koskialueella&lt;/a&gt;.&lt;br /&gt;&lt;/p&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_jCxd2uc7lv8/Sy_OkIC4WWI/AAAAAAAAAHI/wAgT7i317oM/s1600-h/Crim2009Oulu2.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 400px; height: 126px;" src="http://2.bp.blogspot.com/_jCxd2uc7lv8/Sy_OkIC4WWI/AAAAAAAAAHI/wAgT7i317oM/s400/Crim2009Oulu2.jpg" border="0" alt="" id="BLOGGER_PHOTO_ID_5417775996780173666" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-5216612002562972100?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/5216612002562972100/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/12/kriisien-hallinnan-workshop-crim-2009.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/5216612002562972100'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/5216612002562972100'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/12/kriisien-hallinnan-workshop-crim-2009.html' title='Kriisien hallinnan Workshop Crim 2009 Oulussa'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_jCxd2uc7lv8/Sy_POOzXGsI/AAAAAAAAAHY/OrDM0fqyO1M/s72-c/Crim2009Oulu1.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-3478654834355553484</id><published>2009-12-11T20:52:00.000+02:00</published><updated>2009-12-11T20:55:24.039+02:00</updated><title type='text'>Rakenneuudistuksista toiminnan kehittämiseen - Turvallisuustyöhön liike-elämän tarpeet ja periaatteet</title><content type='html'>Liike-elämän kehittämisessä voidaan saavuttaa tehokkuutta ja menestystä vain siirtymällä passiivisista rakenneuudistuksista aktiiviseen toiminnan kehittämiseen soveltamalla nykyaikaisia prosessiajattelun keinoja. Tietoturvallisuuden alueella sama ajattelutavan muutos on tarpeellista, ja on odotettavissa, että niin on myös muilla turvallisuussektoreilla.&lt;br /&gt;&lt;br /&gt;==&gt; &lt;a href="http://www.qualityintegration.net-a.googlepages.com/Viestimies4-2009.pdf"&gt;Lue lisää …&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-3478654834355553484?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/3478654834355553484/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/12/rakenneuudistuksista-toiminnan.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/3478654834355553484'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/3478654834355553484'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/12/rakenneuudistuksista-toiminnan.html' title='Rakenneuudistuksista toiminnan kehittämiseen - Turvallisuustyöhön liike-elämän tarpeet ja periaatteet'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-348903018451434528</id><published>2009-12-11T17:07:00.003+02:00</published><updated>2009-12-11T17:16:28.905+02:00</updated><title type='text'>Tietoturvallisuuden hallinta ja laadunhallinta</title><content type='html'>&lt;p&gt;Tietoturvallisuuden hallinta ja laadunhallinta nähdään yleisesti hyvin läheisiksi erikoisosaamisen alueiksi. Itse asiassa tietoturvallisuuden hallinnan kansainväliset standardit perustuvat laadunhallintastandardien kautta saatuihin kokemuksiin. Tietoturvallisuus voidaankin organisaatiotasolla nähdä laadun osa-alueena. valitettavasti monet tietoturvallisuuden asiantuntijat tuntevat puutteellisesti laatualueen periaatteita ja käytäntöjä.&lt;/p&gt;&lt;p&gt;Tutustumista varten on &lt;a href="http://sastamalaatu.blogspot.com/2009/12/seminaari-7122009.html"&gt;tässä linkki&lt;/a&gt; yhteen viimeaikaiseen luentoaineistooni liiketoimintaan integroidun laadunhallinnan perusteista. Monet esitelmän aineksista on sovellettavissa myös tietoturvallisuuden organisaatiokohtaisessa hallinnassa.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-348903018451434528?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/348903018451434528/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/12/tietoturvallisuuden-hallinta-ja.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/348903018451434528'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/348903018451434528'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/12/tietoturvallisuuden-hallinta-ja.html' title='Tietoturvallisuuden hallinta ja laadunhallinta'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-8502337715319111769</id><published>2009-12-11T16:21:00.008+02:00</published><updated>2009-12-28T11:58:28.301+02:00</updated><title type='text'>Tietoyhteiskuntaa etsimässä</title><content type='html'>&lt;p&gt;Pääministeri Matti Vanhasen I &lt;a href="http://valtioneuvosto.fi/hallitus/hallitusohjelma/ohjelma/fi.jsp#13"&gt;hallituksen ohjelma 24.6.2003 esitti vahvasti panostavansa tietoyhteiskuntakehityksen edistämiseen&lt;/a&gt; perustamalla &lt;a href="http://www.tietoyhteiskuntaohjelma.fi/tietoyhteiskuntaneuvosto/fi_FI/Tietoyhteiskuntaneuvosto/"&gt;pääministerin johtaman tietoyhteiskuntaneuvoston&lt;/a&gt;, joka oli erittäin vahvasti ja nimekkäästi resurssoitu. &lt;br /&gt;&lt;/p&gt;&lt;p&gt;Mitä tällaisen panostuksen vaikutuksesta on tullut tulokseksi? &lt;a href="http://www.eva.fi/index.php?m=3&amp;amp;subm=2&amp;amp;action=1&amp;amp;id=93"&gt;EVA-raportin&lt;/a&gt; mukaan Suomi on tietoyhteiskuntakehityksessä pudonnut näinä vuosina maailman johtavista maista takapajulaksi. Voisiko jo olla aika kääntää ajatukset lautasteemoista todellisiin yhteiskunnan substanssikysymyksiin. Julkisella sektorilla tarvitaan yksi taho, jolla on selvä vetovastuu. Lisäksi tulisi ymmärtää, että kehitys ei onnistu menestyksellisesti vain julkisen vallan monopolisoidulla top-down-lähestymistavalla. Tarvitaan myös bottom-up-toimintaa hyödyntämällä sitä kadonnutta e-demokratiaa.&lt;br /&gt;&lt;/p&gt;==&gt; Lue lisää: &lt;a href="http://www.qualityintegration.net-a.googlepages.com/ST8200924_25.pdf"&gt;Teksti 1&lt;/a&gt;, &lt;a href="http://www.qualityintegration.net-a.googlepages.com/lapinKansa10122009sivu4.pdf"&gt;Teksti 2&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-8502337715319111769?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/8502337715319111769/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/12/tietoyhteiskuntaa-etsimassa.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/8502337715319111769'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/8502337715319111769'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/12/tietoyhteiskuntaa-etsimassa.html' title='Tietoyhteiskuntaa etsimässä'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-4627687098741863098</id><published>2009-12-11T16:14:00.001+02:00</published><updated>2009-12-11T16:19:16.169+02:00</updated><title type='text'>Oulu-ilmiöstä Rovaniemen henkeen</title><content type='html'>&lt;p&gt;Pohjoisen elämisen laatu on vahvasti sidoksissa yliopistojen työhön. Mielihyvin näkisimme Rovaniemen reivaavan kulttuuriaan nykyistä avoimempaan ja yrittämiseen kannustavaan suuntaan – Rovaniemen henkeen.&lt;br /&gt;&lt;/p&gt;&lt;p&gt;==&gt; &lt;a href="http://www.qualityintegration.net-a.googlepages.com/Lapinkansa02122009sivu4.pdf"&gt;Lue lisää ...&lt;/a&gt; &lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-4627687098741863098?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/4627687098741863098/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/12/oulu-ilmiosta-rovaniemen-henkeen.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/4627687098741863098'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/4627687098741863098'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/12/oulu-ilmiosta-rovaniemen-henkeen.html' title='Oulu-ilmiöstä Rovaniemen henkeen'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-1349409114962311694</id><published>2009-12-05T19:40:00.011+02:00</published><updated>2009-12-11T16:07:09.321+02:00</updated><title type='text'>Kansallinen tietoturvallisuuden toimenpideohjelma</title><content type='html'>Viestintävirasto on laatinut &lt;a href="http://www.google.fi/url?sa=t&amp;amp;source=web&amp;amp;ct=res&amp;amp;cd=1&amp;amp;ved=0CAcQFjAA&amp;amp;url=http%3A%2F%2Fwww.lvm.fi%2Fc%2Fdocument_library%2Fget_file%3FfolderId%3D746432%26name%3DDLFE-9611.pdf%26title%3DTietoturvastrategian%2520toimenpideohjelma%2520(19.11.2009)&amp;amp;ei=pKMaS8PxLoKd-AbA8sHRDw&amp;amp;usg=AFQjCNGZaaoso2VD-C4cpgRVgTmLNbToXQ&amp;amp;sig2=ESxv0FVoLNtfXvkHvdN2rA"&gt;toimenpideohjelman 3.11.2009&lt;/a&gt; toteuttamaan Valtioneuvoston periaatepäätöstä kansalliseksi tietoturvastrategiaksi 4.12.2008. Tämän pohjalta olen seuraavassa koonnut keskustelua varten näkökulmia ja ehdotuksia toimenpideohjelman hankkeiden edistämiseksi. Toimenpideohjelma käsittää yhdeksän hanketta ja näihin on viitattu oheisessa tekstissä. Lisäksi on liitteenä aiheeseen liittyvänä &lt;a href="http://www.qualityintegration.net-a.googlepages.com/Finnishcomments27000.pdf"&gt;linkkinä Suomen kommentti&lt;/a&gt; (enlanniksi) standardisointikomitealle ISO/IEC JTC1 SC 27 koskien tietoturvallisuuden hallinnan standardisointia.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;1. Yleinen lähestymistapa ja standardisoinnin hyödyntäminen&lt;/span&gt;&lt;br /&gt;&lt;p&gt;Kansainvälisiä tietoturvallisuuden hallinnan ISO/IEC-standardeja pidetään arvostetuimpina referensseinä maailmanlaajuisesti tietoturvallisuusmenettelyjen kehittämiseksi kaikenlaisissa organisaatioissa. Juuri tällä hetkellä ollaan perustandardistoa ISO/IEC 27000 uudistamassa. Tästä oli marraskuun 2009 ensimmäisellä viikolla standardisoimiskomitean kokous Yhdysvalloissa Redmontissa. Suomi oli tätä kokousta varten valmistellut liitteessä esitetyn yhteenvedon mukaisen kannanoton. Tämä kannanotto otettiin kokouksessa vakavasti ja mielenkiinnolla vastaan. Suomi ja Ruotsi saivat tehtäväksi valmistella Suomen ehdotusten pohjalta jatkoesityksen hallintajärjestelmästandardisoinnista komitean seuraavaan kokoukseen. Tämä osoittaa, että meillä on mahdollisuudet saada perusteltuja ja kokemukseen pohjautuvia ajatuksiamme esille myös keskeisimmässä kansainvälisessä tietoturvallisuuden standardisoinnissa.&lt;/p&gt;&lt;p&gt;Edellä esitetty koskee hyvin oleellisesti hanketta 5. Suomen esittämiä näkökohtia tulisi saattaa tiedoksi ja sovellettavaksi myös Suomessa. Tässä voisivat olla avuksi myös muut hankkeet. Erityisen merkittävää suomalaisen standardisointiuskottavuuden kannalta olisi, että voisimme osoittaa, että näillä Suomen kannanotoilla on myös laaja kansallisen toimenpideohjelman tuki ja soveltaminen takanaan.&lt;br /&gt;&lt;/p&gt;Tällä hetkellä suomalaisten asiantuntijoiden osallistuminen kansainväliseen standardisointityöhön on käytännössä resurssien kannalta hyvin heikkoa (esimerkiksi Ruotsiin varrattuna). Suomalaiset isotkaan julkiset tai yksityiset organisaatiot eivät halua osoittaa asiantuntijoita tällaiseen kansainväliseen työhön. Syinä on tullut esille raha- ja aikapula. Tämä täytyy tulkita siten, että kyseiset organisaatiot eivät sitten kuitenkaan todellisuudessa ole sitoutuneita vakavasti kehittämään ja toteuttamaan tietoturvallisuutta. Osaltaan haluttomuuteen kyllä myös vaikuttaa se, että Suomessa ei ole monia alan asiantuntijoita, joilla on kokemusta ja kielitaitoa osallistua tällaiseen kansainväliseen yhteistyöhön. Jos organisaatioista ei löydy osallistujia, niin toisaalta sellaiset henkilöt, joilla olisi ajan, asiantuntemuksen ja kokemuksen puolesta mahdollisuuksia mutta ei työnantajan mahdollistamaa rahoitusta, eivät myöskään voi osallistua. Yhden tyypillisen kansainvälisen standardisoimiskokouksen osallistumisen kustannukset yhdeltä henkilöltä voivat olla esimerkiksi 2000 euron luokkaa. Jos jostain voisi tähän –vaivaloisen anomisen kautta – saada esimerkiksi 700 euron kerta-apurahan, on kuitenkin 1300 euron maksaminen yksityishenkilön omasta pussista tällaiseen yleishyödylliseen toimintaan liiallista. Kuitenkin kansainvälinen standardisointityö on jatkuvaa toimintaa, jossa ei riitä vain kertaosallistumiset kokouksiin.&lt;br /&gt;&lt;p&gt;Merkittävä kysymys standardisointitoiminnan kannalta on myös kansallinen yhteistyö. Tällä hetkellä se on Suomessa osallistumisen kannalta heikkoa ja tehotonta. Nämä ovat tosiasioita, jotka tulisi ottaa vakavasti ja realistisesti esille hankkeessa 5.&lt;/p&gt;&lt;p&gt;Liitteessä esitetyt Suomen standardisoimiskommentin esittämät asiat sivuavat kuitenkin myös tämän toimenpideohjelman kaikkia muitakin hankkeita. Esimerkkeinä voisi tuoda esille seuraavaa:&lt;br /&gt;&lt;/p&gt;- Miten hankkeissa 2, 3, 4 ja 9 hyödynnetään esimerkillisesti kansainvälisiä tietoturvallisuuden hallinnan standardeja? (Ks. liitteen kohdat ”General” ja ”ISO/IEC 27001 and ISO/IEC 27002 relationships”)&lt;br /&gt;- Miten hankkeissa 1 ja 7 selkiytetään ja viestitään tietoturvallisuuden ydinperiaatteet ja peruskäsitteistö yleisesti ja yksikäsitteisesti ymmärrettävästi? (Ks. liitteen kohdat ”Guiding ISM principles” ja ”Concepts, terms and definitions”). Tuntuu esimerkiksi kummalliselta, että information security –käsitteen suomenkieliseksi vastineeksi on iskostunut tietoturva, vaikka oikeampi termi olisi tietoturvallisuus. Tietoturvallisuus on myönteisempi ja proaktiivisempi ilmaisu, kun taas turva tuo mieleen vain reaktiivisen ratkaisun jotain vastaan, jota lähinnä vastaa englannin sanaa safety. Securityn alkuperäinen merkitys tarkoittaa huoletonta olotilaa ja toimintaa (vrt. latinan sēcūrus huoleton = sē- (prefix) ilman, erossa + cūr(a) huoli + -us adjektiivi suffix). Tämä seikka on sikäli merkityksellinen, koska tietoturvallisuusaihe on saanut varsin negatiivisen sävyn ja sen yhteydessä ollaan aina vain varottelemassa jostakin pahasta. Käytännössähän tietoturvallisuus on hyvin myönteinen asia ja erityisesti tietoyhteiskunnan verkoissa on turvallista liikkua (vrt. &lt;a href="http://tietoturvallisuus.blogspot.com/2009/02/turvallisuusaiheeseen-uusi-ja-oikea.html"&gt;aikaisempi kirjoituksemme tässä blogissa&lt;/a&gt;)&lt;br /&gt;- Miten hankkeissa 2 ja 4 toteutetaan tietoturvallisuuden hallinnan integrointi organisaatioiden liiketoimintoihin tehokkaasti ja luonnollisella tavalla välttäen keinotekoisia ja erillisiä ratkaisuja? (Ks. liitteen kohdat ” PDCA” ja ” The process approach”.)&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;2. Yhteiskunnan toimijat ja valtioneuvoston kansallinen tietotuvallisuusstrategia&lt;/span&gt;&lt;br /&gt;Kaikessa strategiatyössä on oleellista, että se joka strategioita laatii on ja voi olla myös täysin vastuussa niiden toteuttamisesta. Siten nimestään huolimatta valtioneuvoston vastuulla oleva kansallinen tietoturvallisuusstrategia ei voi kattaa koko laajaa kansallista toimijaympäristöä, vaan siinä voi esittää lähinnä strategisia ajatuksia tietoturvallisuustoiminnan edistämiseksi valtiokonsernin puitteissa, ts. hallituksessa ja sen välittömässä ohjausalueessa olevissa organisaatioissa. Itse asiassa tällaisessa strategiassa ei ole periaatteellisestikaan mahdollista esittää todellisesti koko kansallista tietoturvallisuusstrategiaa, koska merkittävä osa toimijoista on hallituksen suoran ohjauksen ulkopuolella. Tilanne on samankaltainen monissa muissakin kansallisia strategioita koskevissa hankkeissa. Viime aikoina on erityisesti keskusteltu Suomen kansallisesta innovaatio- ja IPR-strategiasta (ks. esimerkiksi &lt;a href="http://www.keksijoidentuki.fi/innovaatiostrategia.html"&gt;linkki&lt;/a&gt;). Näistä muista hankkeista voisi ottaa oppia myös kansallisten tietoturvallisuushankkeiden yhteydessä. Innovaatio- ja IPR-strategioihin liittyy myös tärkeitä tietoturvallisuusnäkökohtia.&lt;br /&gt;&lt;p&gt;Yhteiskunnan merkittävät toimijat ovat itsenäisiä ja riippumattomia ja todelliset stratetegiat tehdään heidän itsensä toimesta heidän omien intressiensä ja kykyjensä mukaisesti. Ongelmakohtia ovat monesti eri organisaatioiden väliset rajapinnat. Eri toimijoiden tietoturvallisuuspolitiikkoja ei ole mahdollista mukauttaa kansallisesti yhtenäisiin strategisiin perusvalintoihin, koska kukin toimija tekee päätöksensä itsenäisesti omien todellisten intressiensä mukaisesti. Lisäksi hyvin monien suomalaisten toimijoiden sidosryhminä on muissa maissa ja kulttuureissa olevia organisaatioita ja resursseja (vrt. esimerkiksi partnering, outsoursing ja cloud computing).&lt;/p&gt;&lt;p&gt;Valtionhallinnon monilla yksiköillä on kuitenkin omat mahdollisuutensa myönteisesti vaikuttaa yhteiskunnan muiden toimijoiden tietoturvallisuustoimintoihin ja –käyttäytymiseen. Nämä mahdollisuudet pitäisikin vahvasti nostaa esille ja saada toteutetuiksi tällä toimenpideohjelmalla. Tosin ulkopuolista ihmetyttää myös valtionhallinnon sisällä oleva kahtiajakautuneisuus, kun valtiovarainministeriö on laatinut oman tekstinsä valtioneuvoston periaatepäätökseksi valtionhallinnon tietoturvallisuuden kehittämisestä (&lt;a href="http://www.vm.fi/vm/fi/04_julkaisut_ja_asiakirjat/01_julkaisut/05_valtionhallinnon_tietoturvallisuus/20091126Valtio/Vnp_valtionhallinnon_tietoturvallisuuden_kehittaemisestae.pdf"&gt;VAHTI 7/2009&lt;/a&gt;), jossa ei ole selviä linkkejä tähän kansalliseen tietoturvallisuusstrategiaan ja sen toimenpideohjelmaan. Tällainen toivottavasti vain näennäinen kahtijakautuneisuus pitäisi saada poistetuksi. Pitäisihän juuri valtionhallinnon olla esikuvallinen kansallisen tietoturvallisuusohjelman tukija ja soveltaja. Kuitenkin em. VAHTI-dokumentti toteaa vain: "Viestintävirasto toimii kansallisena tietoturvauhkia ja -loukkauksia käsittelevänä CERT-viranomaisena. … Kansallisella tietoturvastrategialla pyritään edistämään kansalaisten, elinkeinoelämän ja julkishallinnon luottamusta arjen tietoyhteiskunnan palveluiden turvallisuuteen."  &lt;br /&gt;&lt;/p&gt;Vaikuttamisessa yhteiskunnan toimijoihin olisi hyödyllistä soveltaa verkostomaisen toiminnan periaatteita ja mahdollisuuksia sekä nykyaikaisia interaktiivisen tietotekniikan (sosiaalisen median) keinoja. Esimerkkeinä muilta aloilta, joiden kokemuksia kannattaisi hyödyntää, ovat muun muassa &lt;a href="http://tori.tekes.fi/groupsummary/summary/482"&gt;Tekes Tori&lt;/a&gt; ja &lt;a href="http://realtimeeconomy.net/groupsummary/summary/1"&gt;Real Time Economy Community&lt;/a&gt;, joissa myös voitaisiin levittää tietoturvallisuustietoisuutta. Lisäksi yleiset Facebookin, LinkedInin ja monien muiden vastaavanlaisten verkostoyhteisöjen ryhmätoiminnot voisivat olla avuksi. Nuorison mukaan saamiseksi mahdollisuuksia voisi antaa IRC-Galleria. Näistä keinoista voisi olla hyötyä kaikissa valituissa hankkeissa.&lt;br /&gt;&lt;strong&gt;&lt;br /&gt;3. Liiketoimintaintegraatio ja prosessit&lt;/strong&gt;&lt;br /&gt;Perinteisissä tietoturvallisuuden lähestymistavoissa, mitkä edelleenkin ovat vahvasti vallalla, on pääpainona ollut erillisten tietoturvallisuusjärjestelmien ja ratkaisujen toteuttaminen. Kuitenkin organisaatioissa tietoturvallisuus voi luonnollisella tavalla sekä vaikuttavasti ja tehokkaasti toteutua vain integroituina organisaatioiden normaaleihin operatiivisiin ja strategisiin toimintoihin, erityisesti koskien organisaatioiden johtamistoimintoja. Liiketoimintaintegraatiossa tulevat keskeisiksi tarkastelun kohteiksi organisaatioiden prosessit. Kansakunnanlaajuinen tietoturvallisuus ei voi toteutua vain rakenteita, työkaluja, sääntöjä ja säädöksiä sekä viranomaistoimintoja kehittämällä. Hyvin oleellisessa asemassa ovat prosessit, ts. miten ihmiset ja organisaatiot todella toimivat. Toimenpideohjelman hankkeissa ei ole mitenkään selkeästi otettu kantaa prosessinäkökulmaan. Aiheen tulisi sisältyä keskeisenä asiana jokaiseen hankkeeseen. Aiheesta on enemmän liitteessä olevassa standardisointia koskevan kommenttimme kohdassa ”The process approach”. Aiheeseen on myös viitteenä kirjoituksemme &lt;a href="http://tietoturvallisuus.blogspot.com/2009/04/liiketoimintaprosessit-organisaation.html"&gt;Sähkö&amp;amp;Tele-lehdessä&lt;/a&gt;. Prosessilähestymistavan kautta voitaisiin myös luonnollisella tavalla ottaa huomioon nykyaikaisen yhteiskuntamme monimutkaiset realiteetit, mikä on vielä varsin outoa toteutetuissa tietoturvallisuusratkaisuissa tai myös olevissa alan standardeissa. Viitteenä tähän on &lt;a href="http://tietoturvallisuus.blogspot.com/2009/10/tietoturvallisuus-ja-kaytannon.html"&gt;kirjoituksemme SFS-tiedotuksessa&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;4. Ihminen ja kansalainen&lt;/span&gt;&lt;br /&gt;Ihmis- ja kansalaisnäkökulma on toimenpideohjelmassa heikosti toteutettuna, vaikka sillä on arjen tietoyhteiskunnassa aivan keskeinen rooli ja vaikka kansalaiset mainitaan toimenpidehankkeissa useaan kertaan. Tämä näkökulma tulisi ottaa vakavasti huomioon jokaisessa hankkeessa. Yksilönäkökulma on myös vahvasti esillä pienyritysten tapauksissa. Ongelmana kuitenkin, että hankkeiden vastuu- ja osallistujaresurssit edustavat suuria organisaatioita. Miten tällaisessa tilanteessa voidaan saada kuuluville yksittäisten ihmisten ja kansalaisten äänet, jotka ovat hajallaan ympäri yhteiskuntaa? Esimerkiksi voin ottaa itseni, kun tässä elämäni vaiheessa ensijaisesti edustan sellaista yksilöä ja kansalaista ja varsin paljon ja monipuolisesti toimin ympärilläni olevassa tietoavaruudessa. Miten minun ja minunlaisteni tarpeet ja kokemukset voisivat tulla otetuiksi huomioon kyseisissä hankkeissa? Kuka on tästä vastuussa?&lt;p&gt;Tietoturvallisuustietoisuutta on tarkasteltu hankkeessa 1 varsin pinnallisesti ja lähinnä hallinnollisesta näkökulmasta. Tietoisuus on kuitenkin hyvin syvällinen, monimutkainen ja monivivahteinen ilmiö. Tietoisuus ja siihen liittyvät oppiminen, osaaminen ja sitoutuminen eivät voi kehittyä vain kouluttamalla tai ohjeistamalla. Itse asiassa nykykäsityksen mukaisesti 80% tästä toteutuu informaalisesti. Tämä tulisi ottaa vakavasti huomioon hankkeen 1 toteutuksessa. Tehokkaana ratkaisuna olisi hyödyntää sosiaalisen median keinoja monipuolisesti (vrt. edellä verkostomainen toiminta). Eri henkilöryhmät tarvitsevat lisäksi erilailla tietoisuutta tietoturvallisuudesta (ks. &lt;a href="http://qualityintegration.biz/LasVegas.html"&gt;lisäaineistoa teemaan&lt;/a&gt;).&lt;/p&gt;LIITE&lt;br /&gt;&lt;a href="http://www.qualityintegration.net-a.googlepages.com/Finnishcomments27000.pdf"&gt;Comments of Finland for revision of the ISO/IEC 27001/27002 standards&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-1349409114962311694?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/1349409114962311694/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/12/viestintavirasto-on-laatinut.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/1349409114962311694'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/1349409114962311694'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/12/viestintavirasto-on-laatinut.html' title='Kansallinen tietoturvallisuuden toimenpideohjelma'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-7508951205615061307</id><published>2009-11-27T13:13:00.003+02:00</published><updated>2009-11-27T13:28:00.241+02:00</updated><title type='text'>Missä meidänkin pitäisi olla vaikuttamassa</title><content type='html'>&lt;p&gt;Tietoturvallisuus- ja tietosuoja-aihe ei mene eteenpäin askartelemalla vain teknisten aiheiden kanssa ja ja toimimalla suljetuissa piireissä. Meidän tulisi näyttää esimerkkiä siitä, miten kiinnostuneita ja sitoutuneita olemme ammattiaiheestamme. Tämä tapahtuu vaikuttavimmin ja tehokkaimmin menemällä mukaan reaalimaailmaan, missä muutkin ihmiset ovat. Tätä edustaa tänään &lt;a href="http://boharald.blogspot.com/2009/11/social-web-growing-big-time.html"&gt;sosiaalinen netti (social web), jossa erityisesti Facebook on voimakkaasti johdossa.&lt;/a&gt;&lt;/p&gt;&lt;p&gt;Tällä hetkellä Facebookissa on suorastaan tyhjiö tietoturvallisuuden aiheista. Olemme kuitenkin luoneet sinne pienen idun, &lt;a href="http://www.facebook.com/profile.php?v=info&amp;amp;ref=name&amp;amp;id=532278939#/pages/Suomi-Finland/Tietoturvallisuus/195178230798?v=info&amp;amp;ref=sgm"&gt;Tietoturvallisuus-sivuston&lt;/a&gt;. Tulkaa mukaan sivuston faneiksi!&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-7508951205615061307?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/7508951205615061307/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/11/missa-meidankin-pitaisi-olla.html#comment-form' title='1 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/7508951205615061307'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/7508951205615061307'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/11/missa-meidankin-pitaisi-olla.html' title='Missä meidänkin pitäisi olla vaikuttamassa'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-6358251304095336629</id><published>2009-11-24T18:52:00.002+02:00</published><updated>2009-11-24T18:58:29.959+02:00</updated><title type='text'>Miten turvallisuutta?</title><content type='html'>Maailman tapahtumat virtaavat ympärillämme reaaliajassa ja meistä riippumattomasti. Mikä on turvallisuuspolitiikkamme? Sulkeudummeko kammioomme ja vielä vedämme verkot tiiviisti ikkunoiden eteen, jotta emme näkisi mitä siellä koko ajan tapahtuu. Entä jos kuitenkin pikkasen tirkistelisimme:&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://wtf.ly/"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 110px; height: 83px;" src="http://1.bp.blogspot.com/_jCxd2uc7lv8/SwwPubcdkGI/AAAAAAAAAF4/q7OjA_z8cds/s200/wtf.jpg" alt="" id="BLOGGER_PHOTO_ID_5407714542880657506" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Vai olisiko sittenkin turvallisempaa ja parempaa mennä mukaan vaikuttamaan maailman realiteetteihin?&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-6358251304095336629?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/6358251304095336629/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/11/miten-turvallisuutta.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/6358251304095336629'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/6358251304095336629'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/11/miten-turvallisuutta.html' title='Miten turvallisuutta?'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_jCxd2uc7lv8/SwwPubcdkGI/AAAAAAAAAF4/q7OjA_z8cds/s72-c/wtf.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-5374280538458804145</id><published>2009-11-21T16:10:00.002+02:00</published><updated>2009-11-21T16:19:27.223+02:00</updated><title type='text'>Ajateltavaa kansallisille tietoyhteiskunta- ja tietoturvallisuushankkeille</title><content type='html'>Julkisen hallinnon tulisi aloittaa itsestään omalla kollaboratiivisella ja innovatiivisesti demokraattisella toimintaympäristöllään (collaborative platform) eikä vain määritellä hurskaita toiveita muille. (&lt;a href="http://bit.ly/5RjTPz"&gt;Viite Don Tapscott&lt;/a&gt;)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-5374280538458804145?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/5374280538458804145/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/11/ajateltavaa-kansallisille.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/5374280538458804145'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/5374280538458804145'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/11/ajateltavaa-kansallisille.html' title='Ajateltavaa kansallisille tietoyhteiskunta- ja tietoturvallisuushankkeille'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-1229902315843652700</id><published>2009-11-19T20:04:00.002+02:00</published><updated>2009-11-19T20:10:32.484+02:00</updated><title type='text'>Turvasta huolettomuuteen</title><content type='html'>Tuntuu kummalliselta, että information security –käsitteen suomenkieliseksi vastineeksi on iskostunut tietoturva, vaikka oikeampi termi olisi tietoturvallisuus. Tietoturvallisuus on myönteisempi ja proaktiivisempi ilmaisu, kun taas turva tuo mieleen vain reaktiivisen ratkaisun jotain vastaan, jota lähinnä vastaa englannin sanaa safety. Securityn alkuperäinen merkitys tarkoittaa huoletonta olotilaa ja toimintaa (vrt. latinan sēcūrus huoleton = sē- (prefix) ilman, erossa + cūr(a) huoli + -us adjektiivi suffix). Tämä seikka on sikäli merkityksellinen, koska tietoturvallisuusaihe on saanut varsin negatiivisen sävyn ja sen yhteydessä ollaan aina vain varottelemassa jostakin pahasta. Käytännössähän tietoturvallisuus on hyvin myönteinen asia ja erityisesti tietoyhteiskunnan verkoissa on turvallista liikkua (vrt. &lt;a href="http://tietoturvallisuus.blogspot.com/2009/02/turvallisuusaiheeseen-uusi-ja-oikea.html"&gt;kirjoituksemme&lt;/a&gt;).&lt;br /&gt;&lt;a href="http://tietoturvallisuus.blogspot.com/2009/02/turvallisuusaiheeseen-uusi-jaoikea.%20html"&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-1229902315843652700?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/1229902315843652700/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/11/turvasta-huolettomuuteen.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/1229902315843652700'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/1229902315843652700'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/11/turvasta-huolettomuuteen.html' title='Turvasta huolettomuuteen'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-5884536821599831349</id><published>2009-11-19T10:38:00.001+02:00</published><updated>2009-11-19T10:42:45.043+02:00</updated><title type='text'>EU:n arktinen informaatiokeskus – Suomen ehdotus keskusteltavana</title><content type='html'>&lt;p&gt;Lapin yliopiston arktisen keskuksen 20-vuotisjuhlassa 29.9.2009 tuli esille ajatus tämän kansainvälisen tiedekeskuksen laajentamisesta EU:n tasolle. Paikallisen menestystarinan lisäksi ajatus nojautuu EU:n tiedonantoon syksyltä 2008, jossa ehdotetaan eurooppalaisen arktisen informaatiokeskuksen perustamista.&lt;/p&gt;&lt;p&gt;==&gt; &lt;a href="http://www.qualityintegration.net-a.googlepages.com/ST7200932_33.pdf"&gt;Lue lisää ...&lt;/a&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-5884536821599831349?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/5884536821599831349/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/11/eun-arktinen-informaatiokeskus-suomen.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/5884536821599831349'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/5884536821599831349'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/11/eun-arktinen-informaatiokeskus-suomen.html' title='EU:n arktinen informaatiokeskus – Suomen ehdotus keskusteltavana'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-8372767027417660668</id><published>2009-11-19T10:32:00.001+02:00</published><updated>2009-11-19T10:34:26.836+02:00</updated><title type='text'>Standardit ovat elämänlankoja</title><content type='html'>&lt;p&gt;Vaikka standardit auttavat, niin ne ovat samalla laaja ja vaativa alue. Siksi nuorten saaminen toimintaan mukaan on tärkeää.&lt;/p&gt;&lt;p&gt;==&gt; &lt;a href="http://www.qualityintegration.net-a.googlepages.com/LapinKansa25102009sivu4.pdf"&gt;Lue lisää ...&lt;/a&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-8372767027417660668?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/8372767027417660668/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/11/standardit-ovat-elamanlankoja.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/8372767027417660668'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/8372767027417660668'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/11/standardit-ovat-elamanlankoja.html' title='Standardit ovat elämänlankoja'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-8625552785116433429</id><published>2009-10-17T15:46:00.008+03:00</published><updated>2009-10-20T11:26:23.845+03:00</updated><title type='text'>Aikaansa seuraava tietoturvallisuus</title><content type='html'>&lt;p&gt;Tietoturvallisuus ammattilaisten tavoitteena tulisi olla proaktiivinen organisaatioiden, yhteiskunnan ja kansalaisten ammattimainen palveleminen nyt ja myös tulevaisuudessa. Tässä mielessä meidän tulisi periaatteillamme ja menetelmillämme seurata yleistä kehittymistä tietotoiminnassa. Mistä löytyisi tähän hyvä perusta ja näkemys tulevaisuuden haasteista? Mikä tulisi olla skenaariomme ammattialueemme kehittämiseksi? Mitä uusia menetelmäratkaisuja tähän tarvittaisiin?&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Vrt. seuraava YouTube-katsaus:&lt;br /&gt;&lt;br /&gt;&lt;object width="425" height="344"&gt;&lt;embed src="http://www.youtube.com/v/6ILQrUrEWe8&amp;amp;color1=0xb1b1b1&amp;amp;color2=0xcfcfcf&amp;amp;hl=en&amp;amp;feature=player_embedded&amp;amp;fs=1" type="application/x-shockwave-flash" allowfullscreen="true" allowscriptaccess="always" width="425" height="344"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;... ja Suomessa:&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;a href="http://news.cnet.com/8301-17939_109-10374831-2.html"&gt;http://news.cnet.com/8301-17939_109-10374831-2.html&lt;/a&gt;&lt;br /&gt;&lt;a href="http://network.nationalpost.com/np/blogs/posted/archive/2009/10/15/finland-makes-broadband-internet-a-legal-right.aspx"&gt;http://network.nationalpost.com/np/blogs/posted/archive/2009/10/15/finland-makes-broadband-internet-a-legal-right.aspx &lt;/a&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-8625552785116433429?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/8625552785116433429/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/10/aikaansa-seuraava-tietoturvallisuus.html#comment-form' title='4 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/8625552785116433429'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/8625552785116433429'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/10/aikaansa-seuraava-tietoturvallisuus.html' title='Aikaansa seuraava tietoturvallisuus'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>4</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-5612411070196064380</id><published>2009-10-09T17:41:00.004+03:00</published><updated>2009-10-11T19:54:01.726+03:00</updated><title type='text'>Tietoturvallisuus ja käytännön kompleksiset vuorovaikutusprosessit</title><content type='html'>Keskustelussa standardeista on korostettu niiden käyttöä ja siitä saatavaa hyötyä. &lt;a href="http://www.google.fi/url?sa=t&amp;amp;source=web&amp;amp;ct=res&amp;amp;cd=1&amp;amp;ved=0CAsQFjAA&amp;amp;url=http%3A%2F%2Fwww.din.de%2Fsixcms_upload%2Fmedia%2F2896%2FZusammenfassung_Nutzen_der_Normung.pdf&amp;amp;ei=Fg3SSqyXD8Xd-Qarodn6Ag&amp;amp;usg=AFQjCNGDAk-lODnV-N3xtyplIk9DnjMyfg"&gt;Saksalaiset ovat arvioineet tätä ja saaneet vaikutukseksi yhden prosentin koko bruttokansantuotteesta&lt;/a&gt;. Laajan tutkimuksen mukaan standardien vaikutus on suurempi kuin patenteilla ja lisensseillä. Mikä mahtaa olla hyöty tietoturvallisuuden hallinnan standardeista?&lt;br /&gt;&lt;br /&gt;==&gt; &lt;a href="http://www.qualityintegration.net-a.googlepages.com/SFS_4_2009tietourva.pdf"&gt;Lue lisää ...&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-5612411070196064380?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/5612411070196064380/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/10/tietoturvallisuus-ja-kaytannon.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/5612411070196064380'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/5612411070196064380'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/10/tietoturvallisuus-ja-kaytannon.html' title='Tietoturvallisuus ja käytännön kompleksiset vuorovaikutusprosessit'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-4881890967426499182</id><published>2009-09-25T18:18:00.001+03:00</published><updated>2009-09-25T18:21:23.478+03:00</updated><title type='text'>Pärjääkö sinnikkyydellä?</title><content type='html'>&lt;p&gt;Vaikka sisulla ja sinnikkyydellä on selviydytty aikaisemmista talouskriiseistä, niin nyt tarvitaan uudenlaista venymiskykyä, jotta selvittäisiin käsillä olevasta tilanteesta ja pärjättäisiin seuraavan aikakauden työskentelyavaruudessa.&lt;br /&gt;&lt;/p&gt;&lt;p&gt;==&gt; &lt;a href="http://www.qualityintegration.net-a.googlepages.com/Kaleva24-9-2009.pdf"&gt;Lue lisää&lt;/a&gt; ...&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-4881890967426499182?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/4881890967426499182/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/09/parjaako-sinnikkyydella.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/4881890967426499182'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/4881890967426499182'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/09/parjaako-sinnikkyydella.html' title='Pärjääkö sinnikkyydellä?'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-2528954550256066204</id><published>2009-09-20T15:39:00.001+03:00</published><updated>2009-09-20T15:41:11.582+03:00</updated><title type='text'>ISO/IEC 27000 –perhesuunnittelu organisaatioiden liiketoiminnan tarpeisiin</title><content type='html'>Standardisoinnin yleinen tarkoitus tähtää parempiin tuotteisiin, pienempiin tuotanto- ja käyttökustannuksiin sekä ihmisten ja organisaatioiden välisen kanssakäymisen helpottumiseen ja samalla myös paremman turvallisuuden aikaansaamiseen. Tietoturvallisuuden hallinnan standardeilla tähdätään organisaatioiden toiminnan tai tuotteiden tietoturvallisuuden odotusten ja tarpeiden täyttämiseen ja suorituskyvyn parantamiseen.&lt;br /&gt;&lt;br /&gt;==&gt; &lt;a href="http://www.qualityintegration.net-a.googlepages.com/SFS-tiedotus3-2009tietoturva.pdf"&gt;Lue lisää ...&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-2528954550256066204?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/2528954550256066204/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/09/isoiec-27000-perhesuunnittelu.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/2528954550256066204'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/2528954550256066204'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/09/isoiec-27000-perhesuunnittelu.html' title='ISO/IEC 27000 –perhesuunnittelu organisaatioiden liiketoiminnan tarpeisiin'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-8449256262458608927</id><published>2009-09-19T20:53:00.002+03:00</published><updated>2009-09-19T20:56:17.242+03:00</updated><title type='text'>Liiketoiminnan johtamisessa  tarvitaan tietoturvallisuuden  hallinnan kansainvälisiä standardeja</title><content type='html'>Standardisointi on laajin ja monipuolisin vapaaehtoinen organisaatioiden kansainvälisen yhteistyön muoto, joten sillä on merkittävä vaikutus organisaatioiden välisessä kanssakäymisessä ja toiminnan kehittämisessä sekä myös ristiriitojen ehkäisemisessä ja lievittämisessä. Tämä on haasteena myös tietoturvallisuuden standardisoinnille.&lt;br /&gt;&lt;br /&gt;==&gt; &lt;a href="http://www.qualityintegration.net-a.googlepages.com/ST62009.pdf"&gt;Lue lisää ...&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-8449256262458608927?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/8449256262458608927/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/09/liiketoiminnan-johtamisessa-tarvitaan.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/8449256262458608927'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/8449256262458608927'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/09/liiketoiminnan-johtamisessa-tarvitaan.html' title='Liiketoiminnan johtamisessa  tarvitaan tietoturvallisuuden  hallinnan kansainvälisiä standardeja'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-7506731076572645043</id><published>2009-09-19T20:49:00.001+03:00</published><updated>2009-09-19T20:52:11.937+03:00</updated><title type='text'>Bitit versus paperi   – Miten pysyä kehityksen eturintamassa?</title><content type='html'>Kun tietotekniikka mikrotietokoneiden yleistyessä otettiin laajaan käyttöön myös pk-yrityksissä 1980-luvun alussa, ajateltiin paperin käytön hiipuvan. &lt;br /&gt;&lt;br /&gt;==&gt; &lt;a href="http://www.qualityintegration.net-a.googlepages.com/ST52009s33_36.pdf"&gt;Lue lisää ...&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-7506731076572645043?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/7506731076572645043/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/09/bitit-versus-paperi-miten-pysya.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/7506731076572645043'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/7506731076572645043'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/09/bitit-versus-paperi-miten-pysya.html' title='Bitit versus paperi   – Miten pysyä kehityksen eturintamassa?'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-6106678739581012188</id><published>2009-09-19T20:45:00.001+03:00</published><updated>2009-09-19T20:47:10.353+03:00</updated><title type='text'>Kemijoen lohi on pyhä asia</title><content type='html'>Numeroilla leikkiminen on vaarallista peliä. Ne antavat suunnan, mutta mennäänkö oikeaan vai väärään?&lt;br /&gt;&lt;br /&gt;==&gt; &lt;a href="http://www.qualityintegration.net-a.googlepages.com/LapinKansa30082009sivu4.pdf"&gt;Lue lisää ...&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-6106678739581012188?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/6106678739581012188/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/09/kemijoen-lohi-on-pyha-asia.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/6106678739581012188'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/6106678739581012188'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/09/kemijoen-lohi-on-pyha-asia.html' title='Kemijoen lohi on pyhä asia'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-6803750752638458836</id><published>2009-09-19T20:21:00.001+03:00</published><updated>2009-09-19T20:24:56.684+03:00</updated><title type='text'>Korkeakoulujen rakenteet uudistumassa – murtuvatko muurit?</title><content type='html'>Tässä tilanteessa oleellista on pystyä uudistumaan, kilpailla parhaista osaajista, yrityksistä, asiakkaista, verkostoista ja rahoittajista.&lt;br /&gt;&lt;br /&gt;==&gt; &lt;a href="http://www.qualityintegration.net-a.googlepages.com/LapinKansa21082009sivu4.pdf"&gt;Lue lisää ...&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-6803750752638458836?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/6803750752638458836/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/09/korkeakoulujen-rakenteet-uudistumassa.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/6803750752638458836'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/6803750752638458836'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/09/korkeakoulujen-rakenteet-uudistumassa.html' title='Korkeakoulujen rakenteet uudistumassa – murtuvatko muurit?'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-3423211519882611090</id><published>2009-09-19T20:14:00.001+03:00</published><updated>2009-09-19T20:18:00.941+03:00</updated><title type='text'>Asiantuntijatekstin koskemattomuus</title><content type='html'>Vuosittain kirjoittajat saattavat joutua tilanteeseen, jossa joku ulkopuolinen muuttaa tekstiä oman makunsa mukaan. On tekstejä,joiden laatu paranee ammattitaitoisen henkilön ohjauksessa. Mutta miten mahtaa olla asiantuntija-artikkelin kohdalla?&lt;br /&gt;&lt;br /&gt;==&gt; &lt;a href="http://www.qualityintegration.net-a.googlepages.com/Jorma21042009sivu4-1.pdf"&gt;Lue lisää ...&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-3423211519882611090?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/3423211519882611090/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/09/asiantuntijatekstin-koskemattomuus.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/3423211519882611090'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/3423211519882611090'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/09/asiantuntijatekstin-koskemattomuus.html' title='Asiantuntijatekstin koskemattomuus'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-2583745572639372906</id><published>2009-09-19T19:58:00.003+03:00</published><updated>2009-09-19T20:10:12.552+03:00</updated><title type='text'>Netti tukee ihmisten arkea</title><content type='html'>&lt;p&gt;Tiedon valtaväylänä internet on tämän päivän arjen tietoyhteiskunnan toimintaympäristö ja välttämättömyyshyödyke. Internet on arjessamme kaikessa läsnä ja lisäksi sen suhteen on vielä rajattomasti hyödyntämättömiä mahdollisuuksia. Internet on turvallisempi ympäristö kuin monet muut yhteiskuntamme yleisistä toimintakentistä, kun siellä osaa liikkua.&lt;br /&gt;&lt;/p&gt;&lt;p&gt;==&gt; &lt;a href="http://www.qualityintegration.net-a.googlepages.com/Kaleva25-6-09.pdf"&gt;Lue lisää ...&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-2583745572639372906?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/2583745572639372906/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/09/netti-tukee-ihmisten-arkea.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/2583745572639372906'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/2583745572639372906'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/09/netti-tukee-ihmisten-arkea.html' title='Netti tukee ihmisten arkea'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-4576209179515981587</id><published>2009-08-19T20:22:00.004+03:00</published><updated>2009-08-19T22:30:06.282+03:00</updated><title type='text'>Voiko avoimuus pelastaa korkeakoulut?</title><content type='html'>&lt;p&gt;Keskustelua avoimista ohjelmista, järjestelmistä, viihteestä ja tietoaineistoista on käyty pitkään. Se on kiteytynyt esimerkiksi keskusteluun Microsoftin ylivallasta, tekijänoikeuksista ja julkaisupolitiikasta netissä. Professori David Wiley Brigham Young yliopistosta totesi huhtikuussa 2009, että ne yliopistot, jotka eivät lähde avoimeen toimintaan, ovat tarpeettomia vuoteen 2020 mennessä.   &lt;/p&gt;&lt;p&gt;==&gt; &lt;a href="http://www.qualityintegration.net-a.googlepages.com/LapinKansa16082009sivu4.pdf"&gt;Lue lisää &lt;/a&gt;(Lapin Kansa 16.8.2009) &lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-4576209179515981587?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/4576209179515981587/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/08/voiko-avoimuus-pelastaa-korkeakoulut.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/4576209179515981587'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/4576209179515981587'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/08/voiko-avoimuus-pelastaa-korkeakoulut.html' title='Voiko avoimuus pelastaa korkeakoulut?'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-3511128866755815777</id><published>2009-04-19T18:24:00.002+03:00</published><updated>2009-04-19T18:29:02.913+03:00</updated><title type='text'>Tietoturvan uhkat lohikäärmeen mittoihin</title><content type='html'>Eikö valtion turvallisuuteen liittyvät tietoaineistot ole vieläkin tärkeämpiä kuin yksittäisen liiketoimintaa harjoittavan yrityksen aineistot? Eikö niitä olisi suojeltava monin verroin tarkemmin kuin liiketoiminnan vastaavia aineistoja?&lt;br /&gt;&lt;br /&gt;==&gt; Lue &lt;a href="http://www.qualityintegration.net-a.googlepages.com/Kaleva14-6-2008.png"&gt;lisää ...&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-3511128866755815777?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/3511128866755815777/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/04/tietoturvan-uhkat-lohikaarmeen.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/3511128866755815777'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/3511128866755815777'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/04/tietoturvan-uhkat-lohikaarmeen.html' title='Tietoturvan uhkat lohikäärmeen mittoihin'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-7961090135752286265</id><published>2009-04-18T18:22:00.005+03:00</published><updated>2009-08-23T13:06:43.674+03:00</updated><title type='text'>Liiketoimintaprosessit organisaation tietoturvallisuuden ydinaihe</title><content type='html'>Nykyaikaisissa liiketoimintaolosuhteissa ja erityisesti toimittaessa maailmanlaajuisesti ja hyödyntämällä laajamittaisesti sähköisen tietoteknologian keinoja on tietoturvallisuuden merkitys korostunut kaikenlaisten organisaatioiden ja yksilöiden toiminnassa. Tietoturvallisuus voi käytännössä toteutua vain siten, että rganisaatioiden todellinen toiminta – toisin sanoen organisaatioiden liiketoimintaprosessit – ovat aidosti ja asianmukaisesti hallinnassa. Tämä koskee kaikenlaisia organisaatioita, pieniä ja suuria yrityksiä, julkisorganisaatioita ja kolmannen sektorin organisaatioita.&lt;br /&gt;&lt;br /&gt;==&gt; Lue lisää: &lt;a href="http://www.qualityintegration.net-a.googlepages.com/ST32009Osa1.pdf"&gt;Osa 1&lt;/a&gt; ja &lt;a href="http://www.qualityintegration.net-a.googlepages.com/ST42009Osa2.pdf"&gt;Osa 2&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Kirjallisuutta&lt;br /&gt;&lt;br /&gt;1. Anttila, J. (1998): Managing and assuring information security in integration with the business management of a company. In Jan HP Eloff and Rossow von Solms (editors): Information security, Small systems security &amp;amp; information security management, Volume 2. IFIP TC 11 Wg 11.1. Vienna – Budapest. http://qualityintegration.biz/Tonava.html&lt;br /&gt;2. Anttila, J. (2008): Managing business processes. http://qualityintegration.biz/BusinessProcessManagement.html&lt;br /&gt;3. Anttila, J., Kajava, J., Varonen, R. (2007): General managerial tools for business-integrated information security management.  Julkaisussa Lindfors, J. (ed.). Applied information technology research - Articles by co-operative science network. University of Lapland, Department of research methodology. Reports, Essays and working papers 2, Rovaniemi.&lt;br /&gt;4. Anttila, J., Kajava, J., Varonen, R. (2004):  Balanced Integration of Information Security into Business Management. In Ralf Steinmetz, Andreas Mauthe (eds.): EUROMICRO 2004. Rennes, France. IEEE Computer Society, IEEE. Los  Alamitos, California, USA. http://qualityintegration.biz/Rennes2004.html&lt;br /&gt;5. Anttila, J. Kajava, J. Varonen, R. Quirchmayr, G. (2008): Business Integrated Information Security Management. In Lopez, J., Furnell, S., Katsikas, S., and Patel, A. (eds.): Securing Information and  Communication Systems: Principles, Technologies, and Applications. Chapter 3. Artech House. Boston|London.&lt;br /&gt;6. Anttila, J., Kajava, J. (2004): Tietoturvallisuus – Tietoturvallisuus on arkipäiväisen luonnollinen mutta ei mikään yksinkertainen asia. Sähkö &amp;amp; Tele, Vol. 77 nro 8/2004. Sähköinsinööriliitto ry. Helsinki.&lt;br /&gt;7. Kajava, J., Anttila, J., Savola, R., Röning, J. (2005): Tietoturvan hallinnan standardien merkitys maailmanlaajuisessa liiketoiminnassa ja yhteistyössä.  SFS–Tiedotus. Vol. 37 nro 6/2005. Helsinki.&lt;br /&gt;8. Anttila, J.,  Kajava, J. (2006): PDCA –malli tietoturvallisuuden integroinnissa organisaation liiketoiminnan johtamiseen. SFS–Tiedotus. Vol. 38 nro 2/2006. Helsinki.&lt;br /&gt;9. Kajava, J., Anttila, J. (2008): Tietoturvallisuuden hallinnan standardit ja menettelyohjeet – kehittyminen ja hyödyntäminen. SFS–Tiedotus. Vol. 40 nro 3/2008. Helsinki.&lt;br /&gt;10. Anttila, J., Kajava, J. (2008): Miten standardit syntyvät ja miten ne muuttuvat käytännöiksi – näkökulmana tietoturvallisuuden hallinta. SFS–Tiedotus. Vol. 40 nro 5/2008. Helsinki.&lt;br /&gt;11. Stacey, R. (2002): Organizations as complex responsive processes of relating. Journal of Innovative Management. Vol. 8, No. 2. Salem. USA.&lt;br /&gt;12. Stacey, R. (2002): The Stacey Matrix. http://www.gp-training.net/training/communication_skills/consultation/equipoise/complexity/stacey.htm&lt;br /&gt;13. Naidoo, M. (2005): I am because we are (A never ending story). The emergence of a living theory of inclusional and responsive practice. http://www.actionresearch.net/naidoo.shtml&lt;br /&gt;14. ISO/IEC  (2005): ISO/IEC 27000, Tietoturvallisuuden hallinnan standardiperhe. Geneve&lt;br /&gt;15. ISO  (2000...2008): ISO 9000, Laadunhallinnan standardiperhe. Geneve.&lt;br /&gt;16. Rummler, G. Brace, A. (1990): Improving performance. Jossey-Brass Publishers. San Francisco.&lt;br /&gt;17. Nevanlinna, R. (1976): Muisteltua. Otava. Helsinki.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-7961090135752286265?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/7961090135752286265/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/04/liiketoimintaprosessit-organisaation.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/7961090135752286265'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/7961090135752286265'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/04/liiketoimintaprosessit-organisaation.html' title='Liiketoimintaprosessit organisaation tietoturvallisuuden ydinaihe'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-8212055269587502789</id><published>2009-04-18T18:09:00.001+03:00</published><updated>2009-04-18T18:15:39.510+03:00</updated><title type='text'>Huolenpito tietoturvasta jokaisen asiaksi</title><content type='html'>Vaikka tietoturvallisuudesta puhutaan väärinkäytösten ja rikosten yhteydessä, kyseessä on pohjimmiltaan myönteinen asia, jonka avulla rakennetaan luottamusta. Jokainen tietoturvaan liittyvä ongelma on ainutkertainen ja ainutlaatuinen. Tietotekniikan ammattilaiset odottavat, että rikolliset löytävät kehittyvästä tekniikasta uusia keinoja rikosten suorittamiseen ja toimivat reaktiivisesti. Todellisen turvan saa kuitenkin vain ottamalla turvallisuusratkaisut huomioon laitteiston, järjestelmän tai liiketoiminnan proaktiivisella suunnittelulla, siis integroimalla tietoturva osaksi kokonaisuutta.&lt;br /&gt;&lt;br /&gt;==&gt;&lt;a href="http://www.qualityintegration.net-a.googlepages.com/kaleva10-2-2008.png"&gt; Lue lisää ...&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-8212055269587502789?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/8212055269587502789/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/04/huolenpito-tietoturvasta-jokaisen.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/8212055269587502789'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/8212055269587502789'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/04/huolenpito-tietoturvasta-jokaisen.html' title='Huolenpito tietoturvasta jokaisen asiaksi'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-2455569202760566698</id><published>2009-04-16T17:51:00.001+03:00</published><updated>2009-04-16T17:55:22.457+03:00</updated><title type='text'>Lapset turvaan verkkoavaruudesta</title><content type='html'>Lasten turvallisuuden kannalta olemme lähtöruudussa. Kauniit ohjelmat osoittautuvat hurskasteluksi, toimenpiteisiin on tartuttava heti eikä toukokuun 18 päivänä. &lt;br /&gt;&lt;br /&gt;== &gt; &lt;a href="http://www.qualityintegration.net-a.googlepages.com/Kaleva9-4-2009.png"&gt;Lue lisää ...&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-2455569202760566698?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/2455569202760566698/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/04/lapset-turvaan-verkkoavaruudesta.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/2455569202760566698'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/2455569202760566698'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/04/lapset-turvaan-verkkoavaruudesta.html' title='Lapset turvaan verkkoavaruudesta'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-6380842839535502366</id><published>2009-04-16T17:16:00.001+03:00</published><updated>2009-04-16T17:21:57.130+03:00</updated><title type='text'>Isoveli liikenteen turvana</title><content type='html'>Liikenteessä olemme jo keskellä kameraviidakkoa ja kontrolleja. Nyt on syytä pohtia, kuka ohjaa, jopa kontrolloi toimintaa.&lt;br /&gt;&lt;br /&gt;== &gt; &lt;a href="http://www.qualityintegration.net-a.googlepages.com/Kaleva24-8-2008.jpg"&gt;Lue lisää ...&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-6380842839535502366?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/6380842839535502366/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/04/isoveli-liikenteen-turvana.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/6380842839535502366'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/6380842839535502366'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/04/isoveli-liikenteen-turvana.html' title='Isoveli liikenteen turvana'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-83156917861876607</id><published>2009-04-16T11:49:00.001+03:00</published><updated>2009-04-16T16:11:05.669+03:00</updated><title type='text'>Bitit versus paperi</title><content type='html'>Kun tietotekniikka mikrotietokoneiden yleistyessä otettiin laajaan käyttöön organisaatioissa, ajateltiin paperin käytön hiipuvan. Pitkässä juoksussa bitit ovat voittamassa. Toistaiseksi on edetty ottaen askeleita eteenpäin, mutta samalla myös takaisinpäin. Kysymys bitit versus paperi on vain jäävuoren huippu. Ydinkysymys on se, miten yhä paisuvia tietomääriä pystytään hallitsemaan.&lt;br /&gt;&lt;br /&gt;==&gt; &lt;a href="http://www.qualityintegration.net-a.googlepages.com/lk11042009sivu4.pdf"&gt;Lue lisää ...&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-83156917861876607?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/83156917861876607/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/04/bitit-versus-paperi.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/83156917861876607'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/83156917861876607'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/04/bitit-versus-paperi.html' title='Bitit versus paperi'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-7416424512982890635</id><published>2009-04-12T19:57:00.001+03:00</published><updated>2009-04-12T20:05:59.887+03:00</updated><title type='text'>Organisaatioiden turvallinen toiminta syntyy prosesseilla</title><content type='html'>Organisaatioiden toimintojen kokonaisvaltaista johtamista tarkastellaan ammattimaisesti liiketoimintaprosessien hallinnan avulla. Prosessien kautta saadaan myös tietoturvallisuuden saumaton integrointi liiketoiminnan johtamiseen. Organisaatioissa tietoturvallisuutta ei voi saavuttaa liiketoiminnasta erillisillä tietoturvallisuustoimenpiteillä tai -järjestelmillä. Painopisteen siirtäminen rakenteista prosesseihin edellyttää perinteisten organisaation johtamistapojen ja  tietoturvallisuusperiaatteiden radikaalia uudistamista.&lt;br /&gt;&lt;br /&gt;==&gt; &lt;a href="http://www.qualityintegration.net-a.googlepages.com/lk04032009sivu4-1Prosessi.pdf"&gt;Lue lisää ...&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-7416424512982890635?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/7416424512982890635/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/04/organisaatioiden-turvallinen-toiminta.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/7416424512982890635'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/7416424512982890635'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/04/organisaatioiden-turvallinen-toiminta.html' title='Organisaatioiden turvallinen toiminta syntyy prosesseilla'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-6701118939686092160</id><published>2009-04-12T19:35:00.002+03:00</published><updated>2009-04-12T19:43:58.666+03:00</updated><title type='text'>Ihminen tietoyhteiskunnan verkostoissa</title><content type='html'>Ihmiset ovat tottuneet pitämään kiinni kaikesta omistamastaan estääkseen sen joutumisen väärinkäytösten kohteeksi. Tämän päivän tietoyhteiskunnan verkostoissa henkilö- ja pankkitilitunnuksista on tullut rikollisten tavoittelemia ja rahaan rinnastettavia kohteita. Toiminta on organisoitu ammattimaisesti. Miten tähän tulisi suhtautua koko kansakunnan sekä sen organisaatioiden ja kansalaisten tietoturvallisuuden ja sen hallinnan kannalta?&lt;br /&gt;&lt;br /&gt;==&gt; &lt;a href="http://www.qualityintegration.net-a.googlepages.com/ST22009-identiteetti.pdf"&gt;Lue lisää ...&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-6701118939686092160?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/6701118939686092160/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/04/ihminen-tietoyhteiskunnan-verkostoissa.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/6701118939686092160'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/6701118939686092160'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/04/ihminen-tietoyhteiskunnan-verkostoissa.html' title='Ihminen tietoyhteiskunnan verkostoissa'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-7379380542933518326</id><published>2009-02-13T20:26:00.009+02:00</published><updated>2009-04-16T16:54:18.179+03:00</updated><title type='text'>Liikenneohjausko nettiin?</title><content type='html'>&lt;p&gt;Osaamalla liikennesäännöt on tiedon valtaväylilläkin turvallista liikkua ja toimia. Tilanne vastaa vähintäänkin muita yleisiä  toimintaympäristöjä – maanteitä, ilmateitä ja vesiteitä. Internet kuitenkin antaa enemmän mahdollisuuksia. Siitä on tullut yhteiskunnan toimijoiden, yksilöiden ja organisaatioiden jokapäiväinen toimintakenttä. Se kattaa yhteiskunnan toimintojen koko kirjon. Samoin kuin muillakin alueilla, sielläkin on mukana monenlaisia toimijoita, joiden käyttäytyminen täytyy ottaa huomioon.&lt;/p&gt;&lt;p&gt;==&gt; &lt;a href="http://www.qualityintegration.net-a.googlepages.com/Kaleva7-2-2009.jpg"&gt;Lue Lisää ...&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-7379380542933518326?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/7379380542933518326/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/02/liikenneohjausko-nettiin.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/7379380542933518326'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/7379380542933518326'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/02/liikenneohjausko-nettiin.html' title='Liikenneohjausko nettiin?'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-7203606139536580932</id><published>2009-02-04T17:50:00.001+02:00</published><updated>2009-02-04T17:52:17.513+02:00</updated><title type='text'>Turvallista arkista nettielämää</title><content type='html'>Internetin palvelut antavat rajattomia mahdollisuuksia kaikille organisaatioille ja yksilöille. Monia yhteiskunnan kriittisiä perusrakenteita ohjataan internetin kautta. Arkinen nettielämä on turvallista.&lt;br /&gt;&lt;br /&gt;==&gt; &lt;a href="http://www.qualityintegration.net-a.googlepages.com/lk01022009.pdf"&gt;Lue lisää …&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-7203606139536580932?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/7203606139536580932/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/02/turvallista-arkista-nettielamaa.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/7203606139536580932'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/7203606139536580932'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/02/turvallista-arkista-nettielamaa.html' title='Turvallista arkista nettielämää'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-6918798582977908231</id><published>2009-02-01T11:25:00.001+02:00</published><updated>2009-02-01T11:30:42.116+02:00</updated><title type='text'>Turvallisuusaiheeseen uusi ja oikea painotus: Tiedon valtaväylillä on turvallista kulkea ja toimia</title><content type='html'>Tiedon valtaväylänä Internet on tämän päivän arjen tietoyhteiskunnan toimintaympäristö ja välttämättömyyshyödyke. Internet on arjessamme kaikessa läsnä ja lisäksi sen suhteen on vielä rajattomasti hyödyntämättömiä mahdollisuuksia. Internet on turvallisempi ympäristö kuin monet muut yhteiskuntamme yleisistä toimintakentistä, kun siinä osaa liikkua. Aivan samoin kuin muillakin alueilla, siellä on mukana monenlaisia toimijoita, joiden mahdollisesti haitallinen käyttäytyminen täytyy ottaa huomioon.&lt;br /&gt;&lt;br /&gt;==&gt; &lt;a href="http://www.qualityintegration.net-a.googlepages.com/ST1200955_61.pdf"&gt;Lue lisää ...&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-6918798582977908231?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/6918798582977908231/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/02/turvallisuusaiheeseen-uusi-ja-oikea.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/6918798582977908231'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/6918798582977908231'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/02/turvallisuusaiheeseen-uusi-ja-oikea.html' title='Turvallisuusaiheeseen uusi ja oikea painotus: Tiedon valtaväylillä on turvallista kulkea ja toimia'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-6854142089462505194</id><published>2009-01-14T19:27:00.001+02:00</published><updated>2009-01-30T22:36:59.640+02:00</updated><title type='text'>Internet on yhteiskuntien tukipylväs</title><content type='html'>Tietoturvallisuuden kannalta tiedon valtaväylillä tiedon saatavuus, tiedon oikeellisuus ja tiedon luottamuksellisuus antavat ylivertaisia ja uusia mahdollisuuksia.&lt;br /&gt;&lt;br /&gt;==&gt; &lt;a href="http://www.qualityintegration.net-a.googlepages.com/Internettukipylvas.pdf"&gt;Lue Lisää …&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-6854142089462505194?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/6854142089462505194/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/01/internet-on-yhteiskuntien-tukipylvs.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/6854142089462505194'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/6854142089462505194'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/01/internet-on-yhteiskuntien-tukipylvs.html' title='Internet on yhteiskuntien tukipylväs'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-49532435804937733</id><published>2009-01-14T19:25:00.000+02:00</published><updated>2009-01-14T19:27:15.664+02:00</updated><title type='text'>Turvallisuuden heikko lenkki</title><content type='html'>Saksasta kantautuu vakavia viestejä juuri joulunaluspäivinä. Yli 21 miljoonan saksalaisen henkilö- ja tilitiedot ovat päätyneet epämääräisiä teitä myyntiin pimeille markkinoille. Tätä laitonta tietopakettia kaupitellaan noin 12 miljoonan euron hintaan. Missä turvallisuudessamme on heikko lenkki?&lt;br /&gt;&lt;br /&gt;==&gt; &lt;a href="http://www.qualityintegration.net-a.googlepages.com/Turvallisuudenheikoinlenkki.pdf"&gt;Lue Lisää …&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-49532435804937733?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/49532435804937733/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/01/turvallisuuden-heikko-lenkki.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/49532435804937733'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/49532435804937733'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/01/turvallisuuden-heikko-lenkki.html' title='Turvallisuuden heikko lenkki'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-7723434564883670210</id><published>2009-01-13T21:18:00.002+02:00</published><updated>2009-04-16T17:41:00.382+03:00</updated><title type='text'>Vievätkö hyvät käytännöt opetuksessa hyvään oppimiseen?</title><content type='html'>50-vuotiaan Oulun yliopiston juhlavuoden tilaisuuksiin Iiittyi toukokuussa 2008 OpinTori -tapahtuma. Sen tavoitteena oli levittää opetuksen, ohjauksen ja opiskelun hyviä käytäntöjä sekä lisätä opetuksen arvostusta ja edistää opettajien mahdolIisuutta meritoitua opetuksen kehittämistyössä.&lt;br /&gt;&lt;br /&gt;==&gt; Lue lisää &lt;a href="http://www.qualityintegration.net-a.googlepages.com/OpetuksestaOppimiseen.pdf"&gt;Teksti 1&lt;/a&gt; &lt;a href="http://www.qualityintegration.net-a.googlepages.com/Kaleva30-4-2008.png"&gt;Teksti 2&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.qualityintegration.net-a.googlepages.com/OpetuksestaOppimiseen.pdf"&gt; &lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-7723434564883670210?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/7723434564883670210/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/01/vievtk-hyvt-kytnnt-opetuksessa-hyvn.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/7723434564883670210'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/7723434564883670210'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/01/vievtk-hyvt-kytnnt-opetuksessa-hyvn.html' title='Vievätkö hyvät käytännöt opetuksessa hyvään oppimiseen?'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-3689289237860590231</id><published>2009-01-13T17:56:00.008+02:00</published><updated>2009-01-13T18:49:34.565+02:00</updated><title type='text'>The dark side of RFID  – New challenges for information security and privacy</title><content type='html'>&lt;p&gt;New technology has continuously changed the face of computing, and each change has involved an improvement in computer architecture and information processing. There are strong indications that the next paradigm shift in information technology will be kicked off by tiny radio frequency identification tags (RFID tags). These lowly devices are being ushered in by corporations like Wal-Mart to facilitate business logistics, but other uses are waiting in the wings. As usual with any technology, criminally-minded individuals have been quick to exploit smart tags for their own purposes. Thus, it is in place to take a look at the dark side of RFID technology to see how it may affect the security and privacy of citizens.&lt;/p&gt;&lt;p&gt;The following two articles of Jorma Kajava, Juhani Anttila and Rauno Varonen on this topic:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Radio frequency identification as a challenge to information security and privacy&lt;/li&gt;&lt;li&gt;The dark side of rfid – New challenges for information security and privacy&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;were included in two large handbooks and encyclopedia of IGI Global (IdeaGroup, Inc.):&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.igi-global.com/reference/details.asp?ID=5066"&gt;Encyclopedia of Digital Government (3 Volumes) 2007&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.igi-global.com/reference/details.asp?id=6932"&gt;Information Security and Ethics: Concepts, Methodologies, Tools, and Applications (6 Volumes) 2008&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_jCxd2uc7lv8/SWzE1_6H86I/AAAAAAAAAD0/7kKIkOdsjFM/s1600-h/IGIKirjat.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 320px; height: 146px;" src="http://1.bp.blogspot.com/_jCxd2uc7lv8/SWzE1_6H86I/AAAAAAAAAD0/7kKIkOdsjFM/s320/IGIKirjat.jpg" border="0" alt="" id="BLOGGER_PHOTO_ID_5290820094220825506" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;This topic has been considered also in Finnish in &lt;a href="http://tietoturvallisuus.blogspot.com/2008/12/rfid-turvallisuuden-peruskomponentti-ja.html"&gt;a previous blog post&lt;/a&gt;.&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-3689289237860590231?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/3689289237860590231/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/01/dark-side-of-rfid-new-challenges-for.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/3689289237860590231'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/3689289237860590231'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/01/dark-side-of-rfid-new-challenges-for.html' title='The dark side of RFID  – New challenges for information security and privacy'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_jCxd2uc7lv8/SWzE1_6H86I/AAAAAAAAAD0/7kKIkOdsjFM/s72-c/IGIKirjat.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-2372313006044758831</id><published>2009-01-12T19:07:00.011+02:00</published><updated>2009-01-14T19:43:55.726+02:00</updated><title type='text'>A comprehensive new book on information security</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_jCxd2uc7lv8/SWt9P0gS3iI/AAAAAAAAADk/FcFsfUwpviY/s1600-h/ISMBook.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 240px; height: 320px;" src="http://3.bp.blogspot.com/_jCxd2uc7lv8/SWt9P0gS3iI/AAAAAAAAADk/FcFsfUwpviY/s320/ISMBook.jpg" alt="" id="BLOGGER_PHOTO_ID_5290459898022387234" border="0" /&gt;&lt;/a&gt;The &lt;a href="http://www.artechhouse.com//Detail.aspx?strIsbn=978-1-59693-228-9"&gt;book was published by Artech House&lt;/a&gt;, Boston/London in 2008. The experts that contributed to this book come from a wide range of backgrounds. Many of them have also been active in the events of our information security network of the Northern Finland. The writers have endeavored to provide up-to-date information addressing security and related emerging technologies from all of its facets - mathematical, engineering, legal, social, privacy and forensics, education, training awareness, and managerial, which includes chapters on the following:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Basics of security concepts, services, and threats&lt;/li&gt;&lt;li&gt;Models for quality of the business integrated information security management&lt;/li&gt;&lt;li&gt;Principles of user authentication technologies&lt;/li&gt;&lt;li&gt;Principles of authorization and access control and their applications&lt;/li&gt;&lt;li&gt;Security of data-centric applications&lt;/li&gt;&lt;li&gt;Principles of modern cryptology and new research challenges in this field&lt;/li&gt;&lt;li&gt;Network security and its dynamics&lt;/li&gt;&lt;li&gt;Public key and privilege management infrastructures&lt;/li&gt;&lt;li&gt;Architectural and functional characteristics of smart cards and similar tokens&lt;/li&gt;&lt;li&gt;Privacy issues and privacy-enhancing technologies from legal and technical perspectives&lt;/li&gt;&lt;li&gt;Legal and technical issues relating to secure content-filtering technologies&lt;/li&gt;&lt;li&gt;A model for cybercrime investigations for forensic examination and presentation&lt;/li&gt;&lt;li&gt;Systemic-holistic approach to IT security with subjective details based on objective knowledge&lt;/li&gt;&lt;li&gt;Secure electronic voting systems using cryptology models and protocols&lt;/li&gt;&lt;li&gt;Requirements and architecture for mobile wiki systems security&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Chapter 3 in the book (pages 21 ... 34)  on “Business-integrated information security management” was made by Juhani Anttila, Jorma Kajava, Rauno Varonen and Gerald Quirchmayr.&lt;br /&gt;&lt;/p&gt;&lt;p&gt;This topic has also been considered in Finnish and in English in two previous blog posts: &lt;a href="http://tietoturvallisuus.blogspot.com/2005/03/tietoturvallisuuden-integrointi.html"&gt;#1&lt;/a&gt; and &lt;a href="http://tietoturvallisuus.blogspot.com/2008/12/pdca-malli-tietoturvallisuuden.html"&gt;#2&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-2372313006044758831?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/2372313006044758831/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/01/comprehensive-new-book-on-information.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/2372313006044758831'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/2372313006044758831'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/01/comprehensive-new-book-on-information.html' title='A comprehensive new book on information security'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_jCxd2uc7lv8/SWt9P0gS3iI/AAAAAAAAADk/FcFsfUwpviY/s72-c/ISMBook.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-2437531447072903759</id><published>2009-01-10T20:09:00.001+02:00</published><updated>2009-01-10T20:12:25.768+02:00</updated><title type='text'>Tietotekniikan ja –palvelujen ulkoistaminen ja innovaatiot</title><content type='html'>Teollisuudessa siirtyminen massatuotantoon merkitsee myös sitä, että yksittäiset tuotteen osat voidaan tilata ulkopuoliselta yritykseltä alihankintana. Seuraava vaihe on hajauttaa myös palvelut, ulkoistaa jonkun palvelun tuotanto siihen erikoistuneelle organisaatiolle. Tästä seuraa kuitenkin myös merkittäviä haasteita tietoturvallisuuden hallinnalle.&lt;br /&gt;&lt;br /&gt;==&gt; &lt;a href="http://www.qualityintegration.net-a.googlepages.com/ulkoistaminen.pdf"&gt;Lue lisää ...&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-2437531447072903759?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/2437531447072903759/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/01/tietotekniikan-ja-palvelujen.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/2437531447072903759'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/2437531447072903759'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/01/tietotekniikan-ja-palvelujen.html' title='Tietotekniikan ja –palvelujen ulkoistaminen ja innovaatiot'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-3472242615873597919</id><published>2009-01-10T17:58:00.001+02:00</published><updated>2009-01-10T17:59:49.250+02:00</updated><title type='text'>Tietoturvan mittaaminen - prosesseista ymmärrykseen</title><content type='html'>Tietoturvan mittaamisessa prosessiajattelulla on tärkeä osuus. Myös ihminen, hänen ymmätämyksensä ja tuntemuksensa ovat oleellisia tässä mittaustehtävdssä. Mittauksilla ei tavoitella tiukentuvia kontrolleja vaan elämisen arvoista yhteiskuntaa.&lt;br /&gt;&lt;br /&gt;==&gt; &lt;a href="http://www.qualityintegration.net-a.googlepages.com/mittaaminen.pdf"&gt;Lue lisää ...&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-3472242615873597919?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/3472242615873597919/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/01/tietoturvan-mittaaminen-prosesseista.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/3472242615873597919'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/3472242615873597919'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/01/tietoturvan-mittaaminen-prosesseista.html' title='Tietoturvan mittaaminen - prosesseista ymmärrykseen'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-6327019872299718944</id><published>2009-01-04T19:14:00.001+02:00</published><updated>2009-01-04T19:16:47.177+02:00</updated><title type='text'>Uutta innovaatiota etsimässä – Tietoturva ja paperikoneteknologia</title><content type='html'>Tietoturvalla ja paperikoneteknologialla ei pikaisella tarkastelulla näyttäisi olevan erityisti yhteistä mielenkiintoa. Paperikoneteknologialla pystytään tuottamaan paperin lisäksi esimerkiksi edullisia RFID-tarroja ja aurinkokennoja. Tuotanto ja tuotettavat tuotteet ovat hallittavissa vain tuotantoprosessien ohjauksen kautta. Miten organisaatioiden toiminnassa saadaan toteutetuksi haluttu tietoturvalIisuus?&lt;br /&gt;&lt;br /&gt;==&gt; &lt;a href="http://www.qualityintegration.net-a.googlepages.com/uuttainnovaatiota.pdf"&gt;Lue lisää …&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-6327019872299718944?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/6327019872299718944/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/01/uutta-innovaatiota-etsimiss-tietoturva.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/6327019872299718944'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/6327019872299718944'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/01/uutta-innovaatiota-etsimiss-tietoturva.html' title='Uutta innovaatiota etsimässä – Tietoturva ja paperikoneteknologia'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-3991258287294497465</id><published>2009-01-02T10:54:00.006+02:00</published><updated>2009-02-04T07:01:14.451+02:00</updated><title type='text'>Tietotyötä pohjoisessa – Verkottumisen ja Barentsin alueen mahdollisuudet Pohjois-Suomen tietotyön kehittämisessä (Knowledge Work in the North)</title><content type='html'>Perinteisesti työnteko Suomessa on ollut konkreettisiin tulostavoitteisiin tähtäävää toimintaa. Tietotyössä tulokset ovat usein abstraktissa muodossa, esimerkiksi tutkimuksia, suunnitelmia ja sovellusohjelmia, ja siten perinteisen tuotannollisen työn tuloksista poikkeavia. Erityisen merkityksellistä tietotyötä on toiminnan johtaminen. Tietoturvallisuuskysymykset tulevat merkityksellisiksi tietotyön ulkoistamisessa jopa kaukomaille. 90-luvun alussa opittiin, ettei pelkkä paperien käsittely riitä kansakunnan ravitsemiseen. Riittääkö nykytilanteessa osaamisemme tietotyössä pitämään elinkeinoelämämme organisaatiot kilpailukykyisinä ja yritykset kotimaassa? Miten toiminnan laajeneminen Barentsin alueella heijastuu tiedon ja osaamisen kysyntään Pohjois-Suomessa ja onko siihen voimavaroja vastata niin yhteistyökyvykkyyden kuin tuotannon volyymin kannalta?&lt;br /&gt;&lt;br /&gt;==&gt; &lt;a href="http://www.qualityintegration.net-a.googlepages.com/ST_5_2006-1.pdf"&gt;Lue lisää …&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;In Finland, work has traditionally focused on concrete objectives. In knowledge work, the outcomes are very often abstract in form – research results, plans, and software applications - and thus deviate from what is expected in traditional production. One wholly singular form of knowledge work is management. Information security questions become important in oursourcing knowledge work even to faraway countries. The early 1990s taught us that merely processing paper documents is not enough to feed a nation. But, are our competencies in knowledge work today enough to keep Finnish business competitive and keep Finnish companies in Finland? How will the growth we see in the Barents Region be reflected in the demand for knowledge and know-how in Northern Finland? Do we have the resources with networking capability in the scale required?&lt;br /&gt;&lt;br /&gt;&lt;p&gt;==&gt; &lt;a href="http://www.nrf.is/images/stories/pdf/oululule_2006/nrf_publication_4th_procedings.pdf"&gt;Read more …&lt;/a&gt; (see pages 49 ... 55)  &lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-3991258287294497465?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/3991258287294497465/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/01/tietotyt-pohjoisessa-verkottumisen-ja.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/3991258287294497465'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/3991258287294497465'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/01/tietotyt-pohjoisessa-verkottumisen-ja.html' title='Tietotyötä pohjoisessa – Verkottumisen ja Barentsin alueen mahdollisuudet Pohjois-Suomen tietotyön kehittämisessä (Knowledge Work in the North)'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-6784716550425492858</id><published>2009-01-01T19:52:00.001+02:00</published><updated>2009-01-01T20:00:48.230+02:00</updated><title type='text'>Tietoturvallisuus on arkipäiväistä</title><content type='html'>Tietoturvallisuus on arkipäiväisen luonnollinen mutta ei mikään yksinkertainen asia. Tietoturvallisuus on viime aikoina ollut usein julkisuudessa esillä. Sitä koskevissa kannanotoissa ja kirjoituksissa ovat kuitenkin korostuneet tietotekniikan näkökulmat, alan standardit, viranomaismääräykset ja suositukset sekä asiantuntijakäsitteet. Lisäksi on tuotu ensisijaisesti esille negatiivisia seikkoja, puutteellisesta tietoturvallisuudesta aiheutuneita harmeja yksilöille ja organisaatioille. Näitä kaikkia aiheita on varmasti syytä käsitellä, mutta kuitenkin perimmältään tietoturvallisuus on arkipäiväinen ja luonnollinen sekä pääasiallisesti myönteisiä piirteitä käsittävä asiakokonaisuus.&lt;br /&gt;&lt;br /&gt;==&gt; Lue lisää: &lt;a href="http://www.qualityintegration.net-a.googlepages.com/TietoturvallisuusArkipaivaista.pdf"&gt;Teksti 1&lt;/a&gt; &lt;a href="http://www.qualityintegration.net-a.googlepages.com/TietoturvallisuusArkipaivaa.pdf"&gt;Teksti 2&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-6784716550425492858?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/6784716550425492858/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/01/tietoturvallisuus-on-arkipivist.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/6784716550425492858'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/6784716550425492858'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2009/01/tietoturvallisuus-on-arkipivist.html' title='Tietoturvallisuus on arkipäiväistä'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-2362160230805208778</id><published>2008-12-31T22:34:00.001+02:00</published><updated>2008-12-31T22:39:44.559+02:00</updated><title type='text'>Kompetenssi ja tietoturva</title><content type='html'>Tietoturvan kompetensseista puhuminen on arveluttavaa.&lt;br /&gt;&lt;br /&gt;Lue kuitenkin &lt;a href="http://www.qualityintegration.net-a.googlepages.com/29022008Kompetenssi.pdf"&gt;lisää …&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-2362160230805208778?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/2362160230805208778/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2008/12/kompetenssi-ja-tietoturva.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/2362160230805208778'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/2362160230805208778'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2008/12/kompetenssi-ja-tietoturva.html' title='Kompetenssi ja tietoturva'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-1736103850972161721</id><published>2008-12-31T17:20:00.001+02:00</published><updated>2008-12-31T17:26:31.449+02:00</updated><title type='text'>Tietoturvayrityksiä syntyy vain teknisen työn kautta</title><content type='html'>Vain muutamasta prosentista aloittajia syntyy todellisia menestyjiä. Muut joutuvat palaamaan lähtöpisteeseensä.&lt;br /&gt;&lt;br /&gt;==&gt; &lt;a href="http://www.qualityintegration.net-a.googlepages.com/TietoturvayrityksiaSyntyyJKa_LK_01_0.pdf"&gt;Lue lisää …&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-1736103850972161721?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/1736103850972161721/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2008/12/tietoturvayrityksi-syntyy-vain-teknisen.html#comment-form' title='1 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/1736103850972161721'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/1736103850972161721'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2008/12/tietoturvayrityksi-syntyy-vain-teknisen.html' title='Tietoturvayrityksiä syntyy vain teknisen työn kautta'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-3598915001022031829</id><published>2008-12-31T15:34:00.003+02:00</published><updated>2009-01-03T13:15:57.357+02:00</updated><title type='text'>Tietoaineistojen turvallisuus puntarissa</title><content type='html'>&lt;p&gt;Tietoturvallisuudessa on keskeisimpiä aiheita tietojen luottamuksellisuus. Tämä tarkoittaa sitä, että tietoaineistojen sisällöt ovat vain aineistoihin oikeutettujen saatavilla eikä niitä paljasteta muille. Jos ulkopuolinen pääsee käsiksi turvaluokiteltuun tietoaineistoon, niin aineiston luottamuksellisuus on rikkoutunut.&lt;/p&gt;&lt;p&gt;==&gt; Lue lisää&lt;a href="http://www.qualityintegration.net-a.googlepages.com/TietoaineistojenTurvallisuuslk230720.pdf"&gt; Teksti 1&lt;/a&gt; &lt;a href="http://www.qualityintegration.net-a.googlepages.com/tietoaineistot.pdf"&gt;Teksti 2&lt;/a&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-3598915001022031829?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/3598915001022031829/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2008/12/tietoaineistojen-turvallisuus-ja.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/3598915001022031829'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/3598915001022031829'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2008/12/tietoaineistojen-turvallisuus-ja.html' title='Tietoaineistojen turvallisuus puntarissa'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-6440608668313490020</id><published>2008-12-31T15:15:00.003+02:00</published><updated>2009-04-16T17:34:08.135+03:00</updated><title type='text'>Nettikamerat yksityisyyden uhkana</title><content type='html'>Sinun yksityisyytesi saattaa kiinnostaa jotakuta – ehkä vain huvin vuoksi. Entä jos siitä on jotain hyötyä toiselle? Tai jos joku ei pidä sinun tavastasi toimia siten kuin toimit ja mahdollisesti harkitsee toimenpiteitä siihen vaikuttamiseksi tavalla tai toisella.&lt;br /&gt;&lt;br /&gt;Ovatko kaikkialle levinneet nettikamerat yksityisyytemme uhkana? Onko meillä enää yksityisyyttä? Ovatko uudet palvelut kaksimielistä yksityisyyttä?&lt;br /&gt;&lt;br /&gt;Yksityisyys on perinteisissä tietoturvallisuustarkasteluissa valitettavasti jäänyt lapsipuolen asemaan, vaikka se on kaiken tietoturvallisuuden ydinasia.&lt;br /&gt;&lt;br /&gt;==&gt; Lue lisää: &lt;a href="http://www.qualityintegration.net-a.googlepages.com/Nettikamerat.pdf"&gt;Teksti 1&lt;/a&gt; &lt;a href="http://www.qualityintegration.net-a.googlepages.com/Yksityisyyskaventumassa.pdf"&gt;Teksti 2&lt;/a&gt; &lt;a href="http://www.qualityintegration.net-a.googlepages.com/Kaleva4-7-2008.png"&gt;Teksti 3&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-6440608668313490020?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/6440608668313490020/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2008/12/nettikamerat-yksityisyyden-uhkana.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/6440608668313490020'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/6440608668313490020'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2008/12/nettikamerat-yksityisyyden-uhkana.html' title='Nettikamerat yksityisyyden uhkana'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-1246300069940533499</id><published>2008-12-30T19:59:00.002+02:00</published><updated>2008-12-30T21:06:02.600+02:00</updated><title type='text'>Tietoturvallisuutta selkokielellä - haasteita tietoturvallisuuden asiantuntijoille</title><content type='html'>&lt;p&gt;Vuosien takainen ystävämme esitti hiljakkoin kysymyksen, miksi tietoturvallisuudesta ei puhuta selkokielellä. Kysymys tuntui selkeältä, mutta vastausta siihen ei ole helppo antaa. Kuitenkin aihe on merkittävä arjen tietoyhteiskunnassa niin organisaatioiden kuin yksittäisten kansalaistenkin kohdalla.&lt;br /&gt;&lt;/p&gt;==&gt; &lt;a href="http://www.qualityintegration.net-a.googlepages.com/TietoturvallisuuttaSelkokielella1.pdf"&gt;Lue lisää …&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-1246300069940533499?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/1246300069940533499/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2008/12/tietoturvallisuutta-selkokielell.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/1246300069940533499'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/1246300069940533499'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2008/12/tietoturvallisuutta-selkokielell.html' title='Tietoturvallisuutta selkokielellä - haasteita tietoturvallisuuden asiantuntijoille'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-3403074844636645857</id><published>2008-12-30T17:06:00.018+02:00</published><updated>2009-10-09T10:14:42.787+03:00</updated><title type='text'>PDCA- ja prosessimallit tietoturvallisuuden integroinnissa liiketoiminnan johtamiseen (PDCA and process models in information security integration)</title><content type='html'>Tietoturvallisuuden hallinnassa ovat yleiset standardit ja organisaation johtamisen toimintamallit hyödyllisiä liiketoimintoihin integroituja tietoturvaratkaisuja kehitettäessä ja toteutettaessa yhteistyötä eri organisaatioiden kesken. Oleellista on kuitenkin, että kyseiset standardit ja mallit ymmärretään oikein ja niitä sovelletaan vaikuttavasti ja tehokkaasti organisaatioiden omien liiketoimintatarpeiden ja odotusten mukaisesti.&lt;br /&gt;&lt;p&gt;Tietoturvallisuuden hallinnan käytännön toteuttamista varten ovat erityisesti PDCA -malli ja prosessimalli tulleet suosituiksi. Näihin myös vahvasti perustuvat tietoturvallisuuden hallinnan yleiset perusstandardit (ISO/IEC 27000 standardiperhe). Näiden mallien avulla tietoturvallisuuden hallinta voidaan toteuttaa osana organisaation yleistä johtamisjärjestelmää, toisin sanoen integroituna organisaation liiketoiminnan johtamiseen. &lt;/p&gt;&lt;p&gt;PDCA-malli ja prosessimalli ovat kauan käytettyjä ja kehittyneitä kaikenlaisten organisaatioiden yleisiä johtamisen perusmalleista. Mallit ovat varsin yksinkertaisia mutta samalla myös antoisia nykyaikaisissakin liiketoimintaolosuhteissa. Kuitenkaan kyseisten mallien kaikkia mahdollisuuksia ei osata hyödyntää ja niistä on vallalla paljon jopa virheellisiä käsityksiä.&lt;/p&gt;&lt;p&gt;==&gt;Lue lisää &lt;a href="http://www.qualityintegration.net-a.googlepages.com/PDCA-Malli.pdf"&gt;Teksti 1&lt;/a&gt;&lt;a href="http://www.qualityintegration.net-a.googlepages.com/ProsessitTietoturva.pdf"&gt;  &lt;/a&gt;&lt;a href="http://www.qualityintegration.net-a.googlepages.com/ProsessitTietoturva.pdf"&gt;Teksti 2  &lt;/a&gt;&lt;a href="http://www.qualityintegration.net-a.googlepages.com/Prosessi.pdf"&gt;Teksti 3&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Two methodological frameworks, the PDCA Model (PDCA: Plan - Do - Check - Act) and the Process Management Model are basic elements in the newest international standardization of information security management. Both models were originally developed for overall business management in any type of organization, and entered information security management through the ISO 9000 standards for quality management These models offer multifarious possibilities for information security management that is seamlessly integrated (embedded) with general business management activities. In any case also all relevant aspects of modern business environments should be understood and considered in the context of these models and information security management.&lt;/p&gt;&lt;p&gt;==&gt; &lt;a href="https://content11.wuala.com/contents/juhanianttila/Tools%20Roi/Tools%20Roi.pdf?key=2hIQ4VH5okOi&amp;amp;dl=1"&gt;Read more ...&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-3403074844636645857?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/3403074844636645857/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2008/12/pdca-malli-tietoturvallisuuden.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/3403074844636645857'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/3403074844636645857'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2008/12/pdca-malli-tietoturvallisuuden.html' title='PDCA- ja prosessimallit tietoturvallisuuden integroinnissa liiketoiminnan johtamiseen (PDCA and process models in information security integration)'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-4145372988338519042</id><published>2008-12-30T16:56:00.007+02:00</published><updated>2009-02-01T12:18:30.880+02:00</updated><title type='text'>Tietoturvallisuuden hallinnan standardien merkitys maailmanlaajuisessa liiketoiminnassa (Information security standards in global business)</title><content type='html'>&lt;p&gt;Kaiken standardisoinnin yleiset tarkoitukset tähtäävät:&lt;br /&gt;- Parempiin tuotteisiin&lt;br /&gt;- Pienempiin tuotantokustannuksiin&lt;br /&gt;- Ihmisten ja organisaatioiden välisen kanssakäymisen helpottumiseen&lt;/p&gt;&lt;p&gt;Kaikki nämä näkohdat ovat myös yhteydessä paremman tietoturvallisuuden aikaansaamiseen.&lt;br /&gt;&lt;br /&gt;==&gt; &lt;a href="http://www.qualityintegration.net-a.googlepages.com/StandardienMerkitys.pdf"&gt;Lue lisää …&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Information security-related issues are assuming an increasingly important role in our society. These issues, however, have a surprisingly dualistic nature: Almost everyone seems to be somehow familiar with them, but very few have a deeper understanding. Due to its multifaceted nature, information security should not be regarded as a separate concern. It is deeply intertwined with a multitude of business-related and societal functions. Of particular interest here is the integration, or embedding of information security into real business processes. The significance of information security standards for global business and industry should be understood. The role of security management should be analyzed against the changing situation of the global market. A security management approach applying international standards, enables companies - and also other organizations - to carry out their business and cooperate globally.&lt;br /&gt;&lt;br /&gt;==&gt; &lt;a href="http://www.qualityintegration.net-a.googlepages.com/StandardsGlobalBusiness.pdf"&gt;Read more …&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-4145372988338519042?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/4145372988338519042/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2008/12/tietoturvallisuuden-hallinnan_30.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/4145372988338519042'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/4145372988338519042'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2008/12/tietoturvallisuuden-hallinnan_30.html' title='Tietoturvallisuuden hallinnan standardien merkitys maailmanlaajuisessa liiketoiminnassa (Information security standards in global business)'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-9028584252492272216</id><published>2008-12-29T18:35:00.005+02:00</published><updated>2009-02-10T17:36:59.955+02:00</updated><title type='text'>Kiire yhteiskuntamme toimivuuden uhkana</title><content type='html'>Tapasimme eurooppalaiskollegojamme, jotka kertoivat, että kiire työnteossa on ottanut vallan. Kun aamulla tulee kahdeksalta töihin, niin töitä jatkuu iltakymmeneen. Silti ei ehdi päivän työaikana myöhään iltaan tehdä muuta kuin kyseisen päivän kiireelliset ja pakolliset työt. Ja kiire jatkuu myös sen jälkeen. Kun henkilö poistuu työpaikalta, hän taittaa kannettavan kainaloonsa ja jatkaa työskentelyä kotonaan aamukahteen. Myös viikonvaihteessa tahtoo olla samanlaista. Kansainvälisesti verkottuneella ystävällämme on yhteistyökumppaneita ympäri maailmaa kaikilla aikavyöhykkeillä. Jos edellä kuvattu liittyisi jonkun yrittäjän päivän työnkuvaan, se olisi helpompi ymmärtää. Mutta kun se tapahtuu johtavassa asemassa tai huippuasiantuntijana olevalle henkilölle yliopistossa, niin se panee miettimään kiireen hintaa. Jos työpanos käytetään täysin arjen rutiinien pyörittämiseen, niin silloin ei jää aikaa uudistumiselle.&lt;br /&gt;&lt;p&gt;Miten kiire vaikuttaa organisaatioiden tietoturvallisuudessa?&lt;/p&gt;&lt;p&gt;==&gt; Lue lisää &lt;a href="http://www.qualityintegration.net-a.googlepages.com/Kiire-ST.pdf"&gt;Teksti 1&lt;/a&gt; &lt;a href="http://www.qualityintegration.net-a.googlepages.com/Kiireesta.pdf"&gt;Teksti 2&lt;/a&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-9028584252492272216?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/9028584252492272216/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2008/12/kiire-yhteiskuntamme-toimivuuden-uhkana.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/9028584252492272216'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/9028584252492272216'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2008/12/kiire-yhteiskuntamme-toimivuuden-uhkana.html' title='Kiire yhteiskuntamme toimivuuden uhkana'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-4609153131478062515</id><published>2008-12-27T12:50:00.003+02:00</published><updated>2009-01-04T11:15:40.506+02:00</updated><title type='text'>Mitä heikot signaalit sanovat tietoturvallisuudesta</title><content type='html'>Yhteiskunnassamme on runsaasti todellista ja potentiaalista tietoa, jonka avulla yritystoimija voi ohjata toimintaansa entistä parempien tulosten aikaansaamiseksi. Ympärillämme monista eri lähteistä tulevat erilaiset informaatiosignaalit edustavat dataa, jota voimme analysoida ja sen pohjalta tehdä johtopäätöksiä toimintatilanteemme mukaisesti. Mitä sitten heikot signaalit sanovat tietoturvallisuudesta?&lt;br /&gt;&lt;br /&gt;==&gt;Lue lisää &lt;a href="http://www.qualityintegration.net-a.googlepages.com/HeikotSignaalit.pdf"&gt;Teksti 1&lt;/a&gt; &lt;a href="http://www.qualityintegration.net-a.googlepages.com/Heikotsignaalitvm.pdf"&gt;Teksti 2&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-4609153131478062515?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/4609153131478062515/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2008/12/mit-heikot-signaalit-sanovat.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/4609153131478062515'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/4609153131478062515'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2008/12/mit-heikot-signaalit-sanovat.html' title='Mitä heikot signaalit sanovat tietoturvallisuudesta'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-6507983836407674178</id><published>2008-12-26T18:01:00.006+02:00</published><updated>2008-12-29T17:50:14.824+02:00</updated><title type='text'>RFID – turvallisuuden peruskomponentti ja rikollisten työväline</title><content type='html'>&lt;p&gt;Radiotaajuinen tunnistaminen (RFID, Radio Frequency Identification) on ollut käytössä pitkään useissa erikoissovelluksissa. Nyt kuitenkin uudet yksinkertaiset ja halvat passiiviset RFID-komponentit sieppaavat tehon sieltä, missä sitä on saatavana. Nämä uudet tietotekniikan miniatyyriratkaisut tuovat paitsi uusia mahdollisuuksia myös ennalta arvaamattomia uhkia. Niillä on tarkoitettu tuomaan säästöjä logistiikkaan, mutta samalla ne soveltuvat erittäin hyvin turvallisuutta edistäviksi komponentiksi. Yhtä hyvin ne soveltuvat myös rikollisen toiminnan käyttöön. Yhteiskunnan jäsenten näkökulmasta tämä pieni komponentti merkitsee kaikenlaisen tunnistamisen ja valvonnan lisääntymistä ja tehostumista.&lt;/p&gt;&lt;p&gt;==&gt; Lue lisää: &lt;a href="http://www.qualityintegration.net-a.googlepages.com/RFIDMahdollisuuksiaUhkia.pdf"&gt;Teksti 1&lt;/a&gt; &lt;a href="http://www.qualityintegration.net-a.googlepages.com/RFID.pdf"&gt;Teksti 2&lt;/a&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-6507983836407674178?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/6507983836407674178/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2008/12/rfid-turvallisuuden-peruskomponentti-ja.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/6507983836407674178'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/6507983836407674178'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2008/12/rfid-turvallisuuden-peruskomponentti-ja.html' title='RFID – turvallisuuden peruskomponentti ja rikollisten työväline'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-6772758523879283956</id><published>2008-12-26T11:46:00.004+02:00</published><updated>2008-12-29T18:11:35.685+02:00</updated><title type='text'>Valtion tietoturvallisuuden kehitysohjelma</title><content type='html'>&lt;p&gt;Valtioneuvoston tietoturvallisuuden periaatepäätökset ovat toimineet tienviittoina valtion tietoturvallisuutta kehitettäessä vuodesta 1989 alkaen. Käytännössä kuitenkin epävarmuutta on aiheuttanut se, että samoistakin asioista on useita rinnakkaisia ohjeita. Miksi ei voisi olla yhtä yhteistä sivustoa kaikkien käyttäjien tavoitettavissa?&lt;/p&gt;&lt;p&gt;==&gt; &lt;a href="http://www.qualityintegration.net-a.googlepages.com/ValtionTietoturvOhjelma.pdf"&gt;Lue lisää&lt;/a&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-6772758523879283956?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/6772758523879283956/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2008/12/valtion-tietoturvallisuuden.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/6772758523879283956'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/6772758523879283956'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2008/12/valtion-tietoturvallisuuden.html' title='Valtion tietoturvallisuuden kehitysohjelma'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-2568406067876216957</id><published>2008-12-25T16:53:00.004+02:00</published><updated>2008-12-25T18:01:50.895+02:00</updated><title type='text'>Tietoliikenteessä riittää haasteita</title><content type='html'>&lt;p&gt;Pahin ohjelmistotuholainen on tietokoneen käyttäjä, joka ei osaa. Monet eivät toimi pahalla mielellä vaan ymmärtämättömyyttään. &lt;/p&gt;&lt;p&gt;Uudet radiotaajuisen tunnistamisen (RFID) tatkaisut sieppaavat tehon (ja tietoa), missä sitä on saatavana. RFID-tunnisteita alkaa olla kohta kaikkialla, jatekniikka kehittyy entistä älykkäämmäksi ja halvemmaksi. Tällöin alkaa korostua valvonnan ja yksityisyyden välinen arvostus.&lt;/p&gt;&lt;p&gt;==&gt; &lt;a href="http://www.qualityintegration.net-a.googlepages.com/TietolHaasteita.pdf"&gt;Lue lisää&lt;/a&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-2568406067876216957?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/2568406067876216957/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2008/12/tietoliikenteess-riitt-haasteita.html#comment-form' title='1 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/2568406067876216957'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/2568406067876216957'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2008/12/tietoliikenteess-riitt-haasteita.html' title='Tietoliikenteessä riittää haasteita'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-8142229509823745066</id><published>2008-12-23T16:55:00.004+02:00</published><updated>2008-12-23T20:18:48.393+02:00</updated><title type='text'>Taidolla tietoyhteiskunnan verkoissa</title><content type='html'>Organisaatio pyrkii toteuttamaan toiminta-ajatuksensa ja visionsa omien tarpeidensa mukaisesti. Tässä strategialla on keskeinen asema. Miten on sitten tilanne yhteiskunnassa kokonaisuudessaan? Minkälaisia strategisia mahdollisuuksia sen suhteen on olemassa - ja erityisesti tietoturvallisuuden suhteen?&lt;br /&gt;&lt;br /&gt;==&gt; &lt;a href="http://www.qualityintegration.net-a.googlepages.com/ST808TaidollaTietoyhteiskunnanVerkoi.pdf"&gt;Lue lisää ...&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-8142229509823745066?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/8142229509823745066/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2008/12/taidolla-tietoyhteiskunnan-verkoissa.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/8142229509823745066'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/8142229509823745066'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2008/12/taidolla-tietoyhteiskunnan-verkoissa.html' title='Taidolla tietoyhteiskunnan verkoissa'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-1066812945687548127</id><published>2008-12-23T16:51:00.002+02:00</published><updated>2008-12-23T17:13:42.778+02:00</updated><title type='text'>Kameroilla liikenneturvallisuutta – liikenteellä innovaatioita</title><content type='html'>Moottoriajoneuvojen käyttöönoton yhteydessä pidettiin välttämättömänä, että automobiilin edessä oli juoksija varoituslipun kanssa. Reilun sadan vuoden kehityksen jälkeen kehitys on viemässä siihen, että pääväylät on reunustettu kameroilla. Voimme vain kysyä yksittäisinä tienkäyttäjinä, minne olemme matkalla? Kameroiden loisteessa filmimaailman keskukseen vai uuteen karuun yhteiskuntaan, jossa yksityisyyttä ei ole.&lt;br /&gt;&lt;br /&gt;==&gt; &lt;a href="http://www.qualityintegration.net-a.googlepages.com/ST708KameraLiikenteess.pdf"&gt;Lue lisää ...&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-1066812945687548127?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/1066812945687548127/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2008/12/kameroilla-liikenneturvallisuutta.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/1066812945687548127'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/1066812945687548127'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2008/12/kameroilla-liikenneturvallisuutta.html' title='Kameroilla liikenneturvallisuutta – liikenteellä innovaatioita'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-8262284356999768561</id><published>2008-12-23T16:19:00.007+02:00</published><updated>2009-04-16T17:08:13.030+03:00</updated><title type='text'>Standardit tulevaisuutta vahvistamassa</title><content type='html'>Uudet teknologiat mahdollistavat vaatimista älytalojen toteuttamisen. Tällöin on yleensä päätavoitteena ollut kestävän kehityksen vaatimusten toteuttaminen, missä ovat erityisesti energiakysymykset korostuneet. Älytalot ovat kuitenkin vielä jotain paljon enemmän, kun niitä tarkastellaan tietonäkökulmasta. Tällöin tullaan myös kysymykseen tietoturvallisuudesta. Kansainväliset standardit auttavat sekä energia- että turvallisuusvaatimusten laadukkaasta toteuttamisesta.&lt;br /&gt;&lt;br /&gt;⇒Lue lisää: &lt;a href="http://www.qualityintegration.net-a.googlepages.com/Standarditosanatulevaisuutta.pdf"&gt;Teksti 1&lt;/a&gt; &lt;a href="http://www.qualityintegration.net-a.googlepages.com/Kaleva11-10-2008.png"&gt;Teksti 2&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-8262284356999768561?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/8262284356999768561/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2008/12/standardit-tulevaisuutta-vahvistamassa.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/8262284356999768561'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/8262284356999768561'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2008/12/standardit-tulevaisuutta-vahvistamassa.html' title='Standardit tulevaisuutta vahvistamassa'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-4665428602498442786</id><published>2008-12-19T21:37:00.005+02:00</published><updated>2008-12-19T22:41:34.020+02:00</updated><title type='text'>Kasvot ja ilmeet turvallisuutta parantamassa</title><content type='html'>Kesällä 2008 julkaistu pikku-uutinen kertoi Oulun yliopiston uudesta kansainvälisestä projektista, jossa tietokone tulkitsee ihmisen ilmeet ja liikkumisen videokameran kuvista. Paitsi ilmeiden automaattiseen tunnistamiseen videokuvista projekti tähtää uuden menetelmän kehittämiseen, jossa tietokoneohjelma osaa erottaa liikkuvasta kuvasta ihmisen ja seurata häntä kuvalähteestä toiseen. Aiemmin on tutkittu pääasiallisesti yksittäisiä pysäytettyjä kuvia. Lähi-infrapunakameran avulla voidaan tunnistaa kasvojen ilmeitä jopa lähes pimeässä.&lt;br /&gt;&lt;br /&gt;Mitä  tekemistä tällä on tietoturvallisuuden kanssa?&lt;br /&gt;&lt;a href="http://www.qualityintegration.net-a.googlepages.com/ST808TaidollaTietoyhteiskunnanVerkoi.pdf"&gt; &lt;/a&gt;==&gt; &lt;a href="http://www.qualityintegration.net-a.googlepages.com/ST608KasvotJaIlmeet.pdf"&gt;Lue lisää&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-4665428602498442786?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/4665428602498442786/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2008/12/kasvot-ja-ilmeet-turvallisuutta.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/4665428602498442786'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/4665428602498442786'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2008/12/kasvot-ja-ilmeet-turvallisuutta.html' title='Kasvot ja ilmeet turvallisuutta parantamassa'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-3147560486424086856</id><published>2008-12-16T15:16:00.003+02:00</published><updated>2008-12-16T16:30:03.063+02:00</updated><title type='text'>Miten standardit syntyvät miten ne muuttuvat käytännöiksi – näkökulmana tietoturvallisuuden hallinta</title><content type='html'>Standardien syntymiseen liittyy paljon harhakuvia ja epätietoisuutta. Käsittelemme seuraavassa artikkelissamme sitä, kuinka standardit syntyvät ja kuinka ne muuttuvat käytännöiksi. Tarkastelemme asiaa myös tietoturvallisuuden hallinnan näkökulmasta. Suomen laki ja suomalaisten valtionorganisaatioiden toiminta antavat lisänäkökulman tarkastelussamme. Kokemuksemme standardisoinnista tulevat pitkäaikaisen standardien laadinnan sekä kommentoinnin myötä kansainväliseltä kentältä ja yritysstandardisoinnista.&lt;br /&gt;==&gt; &lt;a href="http://www.qualityintegration.net-a.googlepages.com/SFS508MitenStandarditSyntyvt.pdf"&gt;Lue lisää&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-3147560486424086856?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/3147560486424086856/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2008/12/miten-standardit-syntyvt-miten-ne.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/3147560486424086856'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/3147560486424086856'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2008/12/miten-standardit-syntyvt-miten-ne.html' title='Miten standardit syntyvät miten ne muuttuvat käytännöiksi – näkökulmana tietoturvallisuuden hallinta'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-3819670040272612307</id><published>2008-12-16T13:38:00.003+02:00</published><updated>2008-12-16T14:09:22.859+02:00</updated><title type='text'>Tietoturvallisuuden hallinnan standardit ja menettelyohjeet - kehittyminen ja hyödyntäminen</title><content type='html'>Tietoturvallisuuden tutkija kokee mielenkiintoisen havainnon, kun hänelle selviää se, kuinka monessa suomalaisessa valtion organisaatiossa on niin omien työntekijöiden kuin kaikkien muiden kiinnostuneiden kansalaisten vapaasti saatavilla ohjeet tietoturvallisesta työskentelystä.&lt;br /&gt;                              ==&gt;&lt;a href="http://www.qualityintegration.net-a.googlepages.com/SFS308TietoturvallisuudenStandardit.pdf"&gt;Lue lisää&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-3819670040272612307?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/3819670040272612307/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2008/12/tietoturvallisuuden-hallinnan.html#comment-form' title='1 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/3819670040272612307'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/3819670040272612307'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2008/12/tietoturvallisuuden-hallinnan.html' title='Tietoturvallisuuden hallinnan standardit ja menettelyohjeet - kehittyminen ja hyödyntäminen'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-4767644100290669263</id><published>2007-04-12T10:56:00.000+03:00</published><updated>2007-04-12T21:07:20.315+03:00</updated><title type='text'>Tietoturvallisuuden talvikoulu 2007</title><content type='html'>&lt;p class="MsoNormal"&gt;&lt;em&gt;&lt;span style="font-style: normal;font-family:Arial;" &gt;Tänä vuonna tietoturvallisuuden kansainvälinen talvikoulu IPICS’2007 (&lt;/span&gt;&lt;/em&gt;&lt;strong&gt;&lt;span style="font-weight: normal;font-family:Arial;" &gt;European Intensive Programme on Information Security Management and Technology) &lt;/span&gt;&lt;/strong&gt;&lt;em&gt;&lt;span style="font-style: normal;font-family:Arial;" &gt;pidettiin jo kahdeksannen kerran &lt;/span&gt;&lt;/em&gt;&lt;strong&gt;&lt;span style="font-weight: normal;"&gt;26.3 - 4.4.2007 välisenä aikana&lt;/span&gt;&lt;/strong&gt;&lt;em&gt;&lt;span style="font-style: normal;font-family:Arial;" &gt;. Osallistujia ja luennoitsijoita oli jälleen useasta maasta. Etäisin osanottaja oli Intiasta. Tänä vuonna tapahtumapaikkana oli &lt;/span&gt;&lt;/em&gt;&lt;strong&gt;&lt;span style="font-weight: normal;font-family:Arial;" &gt;Saija Taivalkoskella.&lt;br /&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;&lt;p class="MsoNormal"&gt;&lt;strong&gt;&lt;span style="font-weight: normal;font-family:Arial;" &gt;&lt;/span&gt;&lt;/strong&gt;&lt;span style="font-family:Arial;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal"&gt;&lt;span style="font-family:Arial;"&gt;Talvikoulun ohjelma myötäili aikaisempien vuosien teemoja seuraavasti:&lt;/span&gt;&lt;st1:personname&gt;&lt;span style="font-family:Arial;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/st1:personname&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;st1:personname&gt;&lt;span style="font-family:Arial;"&gt;Jorma Kajava&lt;/span&gt;&lt;/st1:personname&gt;&lt;span style="font-family:Arial;"&gt;: Information Security Management&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:Arial;"&gt;Juha Roning: Software Security&lt;/span&gt;&lt;st1:personname&gt;&lt;span style="font-family:Arial;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/st1:personname&gt;&lt;/li&gt;&lt;li&gt;&lt;st1:personname&gt;&lt;span style="font-family:Arial;"&gt;Reijo  Savola&lt;/span&gt;&lt;/st1:personname&gt;&lt;span style="font-family:Arial;"&gt;: Security Metrics&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:Arial;"&gt;Janne Uusilehto: Mobile Systems Security&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:Arial;"&gt;Chris Wills: Soft Systems, Methodology in Security&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:Arial;"&gt;Guenther Pernul: Database Security&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:Arial;"&gt;Bart Preneel: Cryptography&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:Arial;"&gt;Karl Posch: RFID Security&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:Arial;"&gt;Gerald Quirchmayr: Business Continuity&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:Arial;"&gt;Juhani Anttila: Modern approach for enhancing information security awareness by using new tools of disruptive IT (Interactive Technology)&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;Tilaisuuden materiaalia voi tiedustella talvipäivien päätoteuttajalta Jorma Kajavalta Lapin yliopistosta.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-4767644100290669263?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/4767644100290669263/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2007/04/tietoturvallisuuden-talvikoulu-2007.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/4767644100290669263'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/4767644100290669263'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2007/04/tietoturvallisuuden-talvikoulu-2007.html' title='Tietoturvallisuuden talvikoulu 2007'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-3928565743293577299</id><published>2007-04-12T10:15:00.000+03:00</published><updated>2007-04-12T10:30:49.816+03:00</updated><title type='text'>Onko jo ylikuumentumista turvallisuuden suhteen?</title><content type='html'>Lentokenttien turvallisuustarkastuksista on käyty kriittistä keskustelua siitä, onko niissä menty jo liiallisuuksiin. Paljon matkustelevat varmasti myöntävät, että kritiikissä on perää. Joissain paikoin on aivan turhantuntuista muodollisuutta ja sitten taas paikoitellen on paljon lievenpää, kun samoista asioista ei välitetä ollenkaan.&lt;br /&gt;&lt;br /&gt;Nyt sama keskustelu on tullut myös tietoturvallisuuden alueelle. Ainakin &lt;a href="http://www.tietoviikko.fi/tietoturva_docview.jsp?f_id=1080881&amp;s=u&amp;amp;wtm=tivi-ap-12042007"&gt;CA:n ja Symbianin mielestä tietoturvaan kohdistuvia uhkia voi liioitella&lt;/a&gt;. Mitä johtopäätöksiä tällaisesta keskustelusta voisi tehdä? Ainakin kaikkien mahdollisten turvallisuustoimenpiteiden edellyttäminen ja toteuttaminen on liioittelua. Se jo osoittaa ammattitaidon puutetta, kun ei osata keskittyä oleelliseen. Myöskään uhilla pelottelu ei ole asiallista ja sellainen edistää vääränlaista suhtautumista tietoturvallisuuteen. Tehokkaasti suunnattujen reaktiivisten toimenpiteiden lisäksi myös tietoturvallisuuden alueella tarvittaisiin  proaktiivisia, innovatiivisia, ratkaisuja.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-3928565743293577299?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/3928565743293577299/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2007/04/onko-jo-ylikuumentumista-turvallisuuden.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/3928565743293577299'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/3928565743293577299'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2007/04/onko-jo-ylikuumentumista-turvallisuuden.html' title='Onko jo ylikuumentumista turvallisuuden suhteen?'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-116196966604997050</id><published>2006-10-27T20:16:00.005+03:00</published><updated>2009-02-06T16:58:16.858+02:00</updated><title type='text'>Miten organisaatiomme ylin johto on sitoutunut tietoturvallisuuteen? (Senior executives commitment into security)</title><content type='html'>&lt;span style="font-family:arial;"&gt;Suomalaisissa organisaatioissa suoritettujen tutkimusten mukaan näyttävät ihmiset – mukaan lukien organisaatioiden johtotehtävissä olevat – olevan hyvin tietoisia tietoturvallisuuden yleisperusteista, pitävän tietoturvallisuutta tärkeänä ja olevan motivoituneitakin siihen. Onhan ollut esillä myös varsin runsaasti tietoturvallisuuteen liittyviä uutisia ja yleistä koulutusta, ja myös monissa organisaatioissa on järjestetty vastaavasti sisäistä koulutusta. Kuitenkin asian varsinainen ymmärrys on kovin pinnallista ja sitä on vain harvoilla.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:arial;"&gt;Huolestuttavaa on, että ylimmän johdon edustajat eivät yleensä ole kiinnostuneita tietoturvallisuudesta heidän oman johtamisroolinsa osalta. He eivät tunne tietoturvallisuuden johtamisen keinoja käytännössä ja saattavat delegoida johtamisvastuunsa asiantuntijoille tai suorastaan ulkoistaa sen ulkopuolisille konsulteille.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:arial;"&gt;Kaikki kansainvälisestikin arvostetut referenssit korostavat, että organisaation tietoturvallisuuden johtamista ei voi menestyksellisesti siirtää pois johdon vastuulta. Johtamisvastuu koskee sekä organisaation operatiivista toimintaa että strategista kehittämistä. Asia on tuotu esille mm. tietoturvallisuuden hallinnan tärkeimmässä kansainvälisessä perusstandardissa ISO/IEC 17799:2005. Samaa toteavat OECD:n (2002) tietoturvallisuussuositukset ja -periaatteet, jotka erityisesti painottavat, että tietoturvallisuus edellyttää organisaatiokulttuurin syntymistä ja kehittämistä. Edellä mainittu koskee yhteiskuntamme kaikkia organisaatioita. Asian merkitystä lisää vielä se, että kaikkien organisaatioiden toiminta perustuu tänään lisääntyvässä määrin tietoon, tietoturvallisriskit ovat organisaatioiden merkittäviä liiketoimintariskejä ja suurimmat tietoturvallisuusrikkomukset tapahtuvat organisaatioiden oman henkilökunnan toimesta.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:arial;"&gt;Miksi sitten käytännössä johdon sitoutuminen on epätyydyttävää? Tietoturvallisuuden ammatilliset peruskäsitteet, erityisesti eheys, käytettävyys ja luottamuksellisuus, ovat vaikeasti ymmärrettäviä ja vieraita ei-asiantuntijoille - ja jopa asiantuntijoillekin. Tietoturvallisuuden hallinnan yleiset standardit ja ohjeet (erityisesti ISO/IEC 27001:2005, ISO/IEC 17799:2005, ISO/IEC 17799–1:1996, and OECD Guidelines) ovat monimutkaisia ja hämmentäviä. Tilannetta vaikeuttavat vielä yleisesti tietojärjestelmiä ja tietojen hallintaa ohjaavat tärkeät julkaisut (mm. ISO/IEC 20000:2005, ITIL, COBIT, Sarbanes-Oxley Act) sekä lukuisat organisaatioiden yleistä johtamista koskevat opit ja julkaisut, mm. ISO 9000 –standardit. Lisäksi tietoturvallisuus on monitieteellinen aihe, ja tieto jota turvallisuuden hallinta koskee on pääosaltaan ns. hiljaista tietoa (tacit knowledge). Ammattimainen tietoturvallisuuden hallinta edellyttää siten paljon erityistietoa. Kuitenkin organisaatioiden johtohenkilöt ovat hyvin yksilöllisiä ja vahvan muodollisen asemansa tuntevia ”generalisteja”, joiden kommunikointi erityisspesialistien kanssa on vaikeata toteuttaa käytännössä tehokkaasti.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:arial;"&gt;Kun organisaatioiden ylin johto ei ole riittävästi sitoutunut tietoturvallisuuden johtamiseen, siitä seuraa, että:&lt;/span&gt;&lt;span style="font-family:arial;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="font-family:arial;"&gt;tietoturvallisuutta ei johdeta organisaatioiden todellisten liiketoimintatarpeiden mukaisesti&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:arial;"&gt;tietoturvallisuuden hallinta nähdään vain reaktiivisena, ongelmia ehkäisevänä ja joidenkin yleisten standardivaatimusten – tai vieläpä vain ns. minimivaatimusten – täyttämisenä, jolloin myös toteutuksista puuttuu aito organisaatiokohtainen innovatiivisuus&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:arial;"&gt;organisaatiot puuhastelevat erillisten ja rajattujen, esim. vain teknisluonteisten, aiheiden parissa&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:arial;"&gt;organisaatioissa tehdään ”kosmeettisia” ja pinnallisia ratkaisuja tai ei itse asiassa tehdä mitään vaan toivotaan vain ettei mitään vakavaa sattuisi&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:arial;"&gt;organisaatiot pysyvät ja kärsivät hiljaa ongelmistaan ja osaamattomuudestaan&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;span style="font-family:arial;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:arial;"&gt;Tehokkaimpana keinona organisaatioiden ylimmän johdon saamiseksi sitoutumaan tietoturvallisuuteen on tietoturvallisuuden hallinnan saattaminen johtamisasemassa ja –tehtävissä olevien henkilöiden varsinaiseen työkenttään kuuluvaksi. Tässä voidaan nähdä kaksi osa-aluetta:&lt;/span&gt;&lt;span style="font-family:arial;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;ol&gt;&lt;li&gt;&lt;span style="font-family:arial;"&gt;Tietoturvallisuus integroidaan saumattomasti johdon päätöksiin sekä strategisiin ja operatiivisiin johtamistoimintoihin.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:arial;"&gt;Vahvistetaan organisaation yleistä tietoturvallisuustietoisuutta ja –kulttuuria.&lt;/span&gt;&lt;/li&gt;&lt;/ol&gt;&lt;span style="font-family:arial;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:arial;"&gt;Näihin pääseminen kuitenkin edellyttää merkittäviä asennemuutoksia niin organisaatioiden johtohenkilöissä kuin tietoturvallisuuden asiantuntijoissakin.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:arial;"&gt;Tietoturvallisuuden hallinnan yleinen paradoksaalinen tosiasia on, että tietoturvallisuudessa täytyy organisaatioiden aina olla valmiina, mutta siinä ei voi koskaan tulla valmiiksi.&lt;br /&gt;&lt;br /&gt;==&gt;Lue lisää &lt;a href="http://www.qualityintegration.net-a.googlepages.com/ST_2-06.pdf"&gt;Teksti 1&lt;/a&gt; &lt;a href="http://www.qualityintegration.net-a.googlepages.com/Yritysjohdon.pdf"&gt;Teksti 2&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;For senior executives, information security is a basic requirement for business success. Yet, despite being well-motivated, top managers often have only a superficial understanding of information security, which may lead them to make decisions that are not conductive to rctising lhe organization's security level. Enhancing information security awareness among all employees has been found necessqty, but the key to success is raising the awareness level of senior mqnagement. Playing a decisive role, they must assume overall responsibility for information security. The question is how to achieve this in an fficient and natural way.&lt;br /&gt;&lt;br /&gt;==&gt; &lt;a href="http://www.qualityintegration.net-a.googlepages.com/Excecutives.pdf"&gt;Read more ...&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-116196966604997050?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/116196966604997050/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2006/10/miten-organisaatiomme-ylin-johto-on.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/116196966604997050'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/116196966604997050'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2006/10/miten-organisaatiomme-ylin-johto-on.html' title='Miten organisaatiomme ylin johto on sitoutunut tietoturvallisuuteen? (Senior executives commitment into security)'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-116184136699553679</id><published>2006-10-26T08:39:00.000+03:00</published><updated>2006-10-26T21:43:30.433+03:00</updated><title type='text'>Mihin ulottuu tietoturva?</title><content type='html'>&lt;p class="MsoNormal"&gt;&lt;span style="font-family:Arial;"&gt;Jo seitsemännen kerran toteutui 26.10.2006 Rovaniemellä Tietoturva ja laki –tilaisuus. Tilaisuuden järjestivät Lapin yliopiston oikeusinformatiikan ja menetelmätieteiden laitokset sekä Pohjan viestikilta. Lisäksi tärkeinä vaikuttajina on ollut useita Pohjois-Suomen organisaatioita. Tapahtumapaikkana oli Lääninhallituksen sali.&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;                      &lt;p class="MsoNormal"&gt;&lt;span style="font-family:Arial;"&gt;Tämänkertaisen tietoturvallisuuspäivän otsikko oli tehty kysymyksen muotoon: Mihin ulottuu tietoturva? Aihetta tarkasteltiin seuraavien puheenvuorojen kautta:&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="font-family:Arial;"&gt;Seminaarin avaus: &lt;/span&gt;&lt;span style="font-family:Arial;"&gt;Ahti Saarenpää / Lapin yliopisto ja Juhani Peltoluoma / Pohjan Viestikilta&lt;br /&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:Arial;"&gt;Mihin ulottuu tietoturva?: &lt;/span&gt;&lt;span style="font-family:Arial;"&gt;Ahti Saarenpää / Lapin yliopisto&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:Arial;"&gt;Pohjoisuus ja tietoturva: &lt;/span&gt;&lt;st1:personname&gt;&lt;span style="font-family:Arial;"&gt;Jorma  Kajava&lt;/span&gt;&lt;/st1:personname&gt;&lt;span style="font-family:Arial;"&gt; / Lapin yliopisto&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:Arial;"&gt;Poliisin tietoturvatyö Rovaniemellä: &lt;/span&gt;&lt;span style="font-family:Arial;"&gt;Aarno Hallikainen / Poliisin tietohallintokeskus&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:Arial;"&gt;Haittaohjelmat: &lt;/span&gt;&lt;span style="font-family:Arial;"&gt;Seppo Sundberg / Valtiokonttori&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:Arial;"&gt;Rajavartiolaitos ja Pohjois-Suomen tietoturvaverkosto: &lt;/span&gt;&lt;span style="font-family:Arial;"&gt;Jaakko Ritola / Rajavartiolaitos&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:Arial;"&gt;Muuttunut johtamisympäristö ja tietoturva: &lt;/span&gt;&lt;span style="font-family:Arial;"&gt;Juha Mattila / Puolustuslaitos&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:Arial;"&gt;Yhteenveto: Ahti Saarenpää &lt;/span&gt;&lt;span style="font-family:Arial;"&gt;/ Lapin yliopisto&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p class="MsoNormal"&gt;&lt;span style="font-family:Arial;"&gt;Tilaisuuden päätteeksi oli cocktail-tilaisuus ja sen yhteydessä osallistujien välistä verkottumista. &lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-116184136699553679?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/116184136699553679/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2006/10/mihin-ulottuu-tietoturva.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/116184136699553679'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/116184136699553679'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2006/10/mihin-ulottuu-tietoturva.html' title='Mihin ulottuu tietoturva?'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-116143933660122222</id><published>2006-10-21T16:51:00.000+03:00</published><updated>2006-10-27T18:01:27.900+03:00</updated><title type='text'>Luonnollinen on turvallista</title><content type='html'>&lt;span style="font-family:arial;"&gt;&lt;a href="http://www.kirjastovirma.net/kuvataiteilijat/salminen_rauno/"&gt;Rauno Salminen&lt;/a&gt; on Taivalkoskella asuva kansainvälistä arvostusta saanut taiteilija. Hän on mm. osallistunut töillään maailmanlaajuisesti moniin näyttelyihin. Rauno on jo toistakymmentä vuotta tukenut omalla osaamisalueellaan Pohjois-Suomen tietoturvallisuusverkoston toimintaa. Kaikki verkostomme monissa tilaisuuksissa esiintyneet puhujat muistavat hänet, koska ovat saaneet osallistumisestaan muistolahjaksi Raunon ajankohtaisen ja juuri kyseistä tilaisuutta varten tekemän teoksen. Monilla on ollut myös mahdollisuus henkilökohtaisesti tutustua Raunoon sekä hänen mieleenpainuviin ajatuksiinsa.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Taivalkosken ja sen lähiseutujen maisemia eri vuodenaikojen väreissä kuvaavat Raunon työt omalla ajattomalla tavallaan hyvin symbolisoivat kauneutta, varmuutta ja turvallisuutta.&lt;br /&gt;&lt;br /&gt;Seuraavassa kuvassa on Rauno Salmisen akvarelli "Maaruska", joka julkaistiin vuoden 2002 Tietoturvallisuus ja laki seminaarin julkaisun kansikuvana (Pohjois-Suomen Tuomarikoulun julkaisuja 2/2002).&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;a href="http://photos1.blogger.com/blogger/7904/789/640/Rauno2002.jpg"&gt;&lt;img style="DISPLAY: block; TEXT-ALIGN: " alt="" src="http://photos1.blogger.com/blogger/7904/789/320/Rauno2002.jpg" border="0" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-116143933660122222?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/116143933660122222/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2006/10/luonnollinen-on-turvallista.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/116143933660122222'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/116143933660122222'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2006/10/luonnollinen-on-turvallista.html' title='Luonnollinen on turvallista'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-116127599746856091</id><published>2006-10-19T19:36:00.003+03:00</published><updated>2009-10-12T19:11:26.446+03:00</updated><title type='text'>Sähkö &amp; Tele tietoturvallisuudesta</title><content type='html'>&lt;p class="MsoNormal"&gt;&lt;span style="font-family:Arial;"&gt;On hyvin merkittävää, että verkostoomme on liittyneenä monenlaisia toimijoita. Aiheemme esille saamisen kannalta on lehdistö tärkeä yhteistoimintakumppani. &lt;a href="http://www.sil.fi/index.php?option=com_content&amp;amp;view=article&amp;amp;id=84&amp;amp;Itemid=28"&gt;&lt;i style=""&gt;Sähkö &amp;amp; Tele&lt;/i&gt;&lt;/a&gt; (ISSN 0789-676X) on sähkötekniikan ja elektroniikan teknistieteellinen ammattilehti, jonka julkaisijana on &lt;a href="http://www.sil.fi/"&gt;Sähköinsinööriliitto &lt;/a&gt;ry. Tähän lehteen verkkomme jäsenillä on ollut läheiset yhteydet jo vuosia, ja viime vuosina lehti on julkaissut monia kirjoituksiamme. Erityisesti voimme huomioida lehdessä sen korkeatasoisen ja tehokkaan kirjoitusten toimitustavan.&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal"&gt;&lt;i style=""&gt;&lt;span style="font-family:Arial;"&gt;Sähkö &amp;amp; Tele&lt;/span&gt;&lt;/i&gt;&lt;span style="font-family:Arial;"&gt;&lt;span style=""&gt;  &lt;/span&gt;-lehdessä olemme viime aikoina julkaisseet seuraavia kirjoituksia:&lt;/span&gt;&lt;/p&gt;  &lt;ul&gt;&lt;li&gt;&lt;span style="font-family:Arial;"&gt;"Tietoturvallisuus – Tietoturvallisuus on arkipäiväisen luonnollinen mutta ei mikään yksinkertainen asia" (Juhani Anttila, &lt;/span&gt;&lt;st1:personname&gt;&lt;span style="font-family:Arial;"&gt;Jorma Kajava&lt;/span&gt;&lt;/st1:personname&gt;&lt;span style="font-family:Arial;"&gt;). &lt;i style=""&gt;Sähkö &amp;amp; Tele&lt;/i&gt;, Vol. 77 nro 8/2004, ss&lt;i style=""&gt;. 31 – 33&lt;/i&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:Arial;"&gt;"Tietotekniikan ja -palvelujen ulkoistaminen ja innovaatiot" (&lt;/span&gt;&lt;st1:personname&gt;&lt;span style="font-family:Arial;"&gt;Jorma Kajava&lt;/span&gt;&lt;/st1:personname&gt;&lt;span style="font-family:Arial;"&gt;, Juhani Anttila). &lt;i style=""&gt;Sähkö &amp;amp; Tele&lt;/i&gt;, Vol. 78 nro 1/2005, ss.&lt;i style=""&gt;33 - 35&lt;/i&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:Arial;"&gt;“Varautuminen yhteiskunnan kriittisiin perusrakenteisiin kohdistuviin uhkiin” (&lt;/span&gt;&lt;st1:personname&gt;&lt;span style="font-family:Arial;"&gt;Jorma Kajava&lt;/span&gt;&lt;/st1:personname&gt;&lt;span style="font-family:Arial;"&gt;, &lt;/span&gt;&lt;st1:personname&gt;&lt;span style="font-family:Arial;"&gt;Reijo Savola&lt;/span&gt;&lt;/st1:personname&gt;&lt;span style="font-family:Arial;"&gt;).&lt;i style=""&gt; Sähkö &amp;amp; Tele&lt;/i&gt;, Vol. 78 nro 4/2005, ss&lt;i style=""&gt;. 45 - 46&lt;/i&gt; &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:Arial;"&gt;“Mitä heikot signaalit sanovat tietoturvallisuudesta” (&lt;/span&gt;&lt;st1:personname&gt;&lt;span style="font-family:Arial;"&gt;Jorma Kajava&lt;/span&gt;&lt;/st1:personname&gt;&lt;span style="font-family:Arial;"&gt;, Juhani Anttila, &lt;/span&gt;&lt;st1:personname&gt;&lt;span style="font-family:Arial;"&gt;Reijo Savola&lt;/span&gt;&lt;/st1:personname&gt;&lt;span style="font-family:Arial;"&gt;). &lt;/span&gt;&lt;i style=""&gt;&lt;span  lang="EN-GB" style="font-family:Arial;"&gt;Sähkö &amp;amp; Tele&lt;/span&gt;&lt;/i&gt;&lt;span  lang="EN-GB" style="font-family:Arial;"&gt;, Vol. 78 nro 6/2005, ss.&lt;/span&gt;&lt;i style=""&gt;&lt;span style="font-family:Arial;"&gt;10 - 13. &lt;/span&gt;&lt;/i&gt;&lt;span style="font-family:Arial;"&gt;ISSN 0789-676X.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:Arial;"&gt;“Kriisien hallinta” (&lt;/span&gt;&lt;st1:personname&gt;&lt;span style="font-family:Arial;"&gt;Jorma Kajava&lt;/span&gt;&lt;/st1:personname&gt;&lt;span style="font-family:Arial;"&gt;, Juhani Anttila, &lt;/span&gt;&lt;st1:personname&gt;&lt;span style="font-family:Arial;"&gt;Reijo Savola&lt;/span&gt;&lt;/st1:personname&gt;&lt;span style="font-family:Arial;"&gt;, Juha Röning). &lt;i style=""&gt;Sähkö &amp;amp; Tele&lt;/i&gt;, Vol. 79 nro 1/2006, ss.&lt;i style=""&gt;49 - 55. &lt;/i&gt;ISSN 0789-676X.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:Arial;"&gt;“Ylimmän johdon sitoutuminen tietoturvaan – motivaatiota ja vastuuntuntoa” (&lt;/span&gt;&lt;st1:personname&gt;&lt;span style="font-family:Arial;"&gt;Jorma Kajava&lt;/span&gt;&lt;/st1:personname&gt;&lt;span style="font-family:Arial;"&gt;, Juhani Anttila, &lt;/span&gt;&lt;st1:personname&gt;&lt;span style="font-family:Arial;"&gt;Reijo Savola&lt;/span&gt;&lt;/st1:personname&gt;&lt;span style="font-family:Arial;"&gt;, Juha Röning). &lt;i style=""&gt;Sähkö &amp;amp; Tele&lt;/i&gt;, Vol. 79 nro 2/2006, ss. &lt;i style=""&gt;13-16. &lt;/i&gt; &lt;b&gt;&lt;i style=""&gt; &lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:Arial;"&gt;“RFID – mahdollisuuksia ja uhkia” (&lt;/span&gt;&lt;st1:personname&gt;&lt;span style="font-family:Arial;"&gt;Jorma Kajava&lt;/span&gt;&lt;/st1:personname&gt;&lt;span style="font-family:Arial;"&gt;, Juhani Anttila). &lt;i style=""&gt;Sähkö &amp;amp; Tele&lt;/i&gt;, Vol. 79 nro 3/2006, ss. &lt;i style=""&gt;9-13&lt;/i&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:Arial;"&gt; “Tietotyötä pohjoisessa – verkottumisen ja Barentsin alueen mahdollisuudet Pohjois-Suomen tietotyön kehittämisessä” (&lt;/span&gt;&lt;st1:personname&gt;&lt;span style="font-family:Arial;"&gt;Jorma Kajava&lt;/span&gt;&lt;/st1:personname&gt;&lt;span style="font-family:Arial;"&gt;, Ilkka Kamaja, Juhani Anttila, Mikko Ilkko). &lt;i style=""&gt;Sähkö &amp;amp; Tele&lt;/i&gt;, Vol. 79 nro 5/2006, ss.&lt;i style=""&gt;55 - 60&lt;/i&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_jCxd2uc7lv8/StNUiPiHTuI/AAAAAAAAAFE/eJrB7qT0Ue8/s1600-h/S%C3%A4hk%C3%B6Tele.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 334px;" src="http://1.bp.blogspot.com/_jCxd2uc7lv8/StNUiPiHTuI/AAAAAAAAAFE/eJrB7qT0Ue8/s400/S%C3%A4hk%C3%B6Tele.jpg" alt="" id="BLOGGER_PHOTO_ID_5391746126154518242" border="0" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-116127599746856091?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/116127599746856091/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2006/10/shk-tele-tietoturvallisuudesta.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/116127599746856091'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/116127599746856091'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2006/10/shk-tele-tietoturvallisuudesta.html' title='Sähkö &amp; Tele tietoturvallisuudesta'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_jCxd2uc7lv8/StNUiPiHTuI/AAAAAAAAAFE/eJrB7qT0Ue8/s72-c/S%C3%A4hk%C3%B6Tele.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-116127214406522276</id><published>2006-10-19T18:33:00.000+03:00</published><updated>2006-10-19T21:57:12.926+03:00</updated><title type='text'>Aktiivinen syksy jatkuu verkostossamme</title><content type='html'>&lt;span  lang="EN-US" style="font-family:Arial;"&gt;Pohjan Viestikilta ry järjesti 12.10.2006 yhteistyökumppaniensa, PPO Oy:n, Oulun ja Lapin yliopistojen, Oulun lääninhallituksen, Puolustusvoimien ja VTT:n kanssa IV Pohjanmaan tietoturvaseminaarin Nivalassa, Teknologiakeskus Nitekissä.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;    &lt;p class="MsoNormal"&gt;&lt;span style="font-family:Arial;"&gt;&lt;o:p&gt;&lt;/o:p&gt;Seminaarin ohjelma oli jälleen antoisan monipuolinen ja myös osanottajia oli runsaasti 50 henkeä:&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;ul&gt;&lt;li&gt;&lt;span style="font-family:Arial;"&gt;&lt;o:p&gt;&lt;/o:p&gt;Seminaarin avaus, &lt;/span&gt;&lt;span style="font-family:Arial;"&gt;Pauli Korpi-Tassi, PPO&lt;span style=""&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:Arial;"&gt;&lt;span style=""&gt;&lt;/span&gt;Pohjan Viestikilta - yhteyksien rakentaja, &lt;/span&gt;&lt;span style="font-family:Arial;"&gt;Juhani Peltoluoma, Pohjan Viestikilta &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:Arial;"&gt;Ohjelmistohaavoittuvuuksien hallinta, &lt;/span&gt;&lt;span style="font-family:Arial;"&gt;Juha Röning, OUSPG &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:Arial;"&gt;Haittaohjelmat, &lt;/span&gt;&lt;span style="font-family:Arial;"&gt;Jari Pirnes, Verohallitus &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:Arial;"&gt;RFID ja tietoturva, &lt;/span&gt;&lt;st1:personname&gt;&lt;span style="font-family:Arial;"&gt;Jorma Kajava&lt;/span&gt;&lt;/st1:personname&gt;&lt;span style="font-family:Arial;"&gt;, Lapin yliopisto &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:Arial;"&gt;Kriittiset perusrakenteet ja turvallisuus, &lt;/span&gt;&lt;span style="font-family:Arial;"&gt;Heimo Pentikäinen, VTT &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:Arial;"&gt;Tietoaineistoturvallisuuden hallinta: &lt;/span&gt;&lt;span style="font-family:Arial;"&gt;PPOn tallennus- ja varmistuspalvelut, Sami Tiinanen, PPO &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span  lang="EN-US" style="font-family:Arial;"&gt;PPOn tietoturvapalvelut, &lt;/span&gt;&lt;span  lang="EN-US" style="font-family:Arial;"&gt;Pasi Korhonen, PPO &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-116127214406522276?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/116127214406522276/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2006/10/aktiivinen-syksy-jatkuu-verkostossamme.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/116127214406522276'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/116127214406522276'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2006/10/aktiivinen-syksy-jatkuu-verkostossamme.html' title='Aktiivinen syksy jatkuu verkostossamme'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-116101637007415612</id><published>2006-10-16T19:15:00.000+03:00</published><updated>2006-10-27T18:03:36.866+03:00</updated><title type='text'>Viestiristi Gerald Quirchmayrille</title><content type='html'>&lt;span style="font-family:arial;"&gt;Kansainvälisen &lt;a href="http://tietoturvallisuus.blogspot.com/2006/10/kriisien-hallinta-ja.html"&gt;kriisien hallinnan workshop&lt;/a&gt;in yhteydessä &lt;/span&gt;&lt;span style="font-family:Arial;"&gt;syyskuun 28. päivänä 2006 Rovaniemellä &lt;/span&gt;&lt;span style="font-family:arial;"&gt;luovutettiin &lt;a href="http://www.medals.lava.pl/fi/fi1.htm"&gt;viestiristi&lt;/a&gt; professori Gerald Quirchmayrille. Hän&lt;/span&gt;&lt;span style="font-family:Arial;"&gt; on &lt;a href="http://www.cs.univie.ac.at/index.php?oid=1"&gt;Wienin yliopiston&lt;/a&gt; hajautettujen ja multimediapohjaisten järjestelmien laitoksen johtaja ja samalla myös professorina &lt;a href="http://www.unisanet.unisa.edu.au/staff/homepage.asp?Name=Gerald.Quirchmayr"&gt;Etelä-Australian yliopisto&lt;/a&gt;ssa Adelaidessa. Prof. Quirchmayr on ollut mukana tietoturvallisuusverkostomme toiminnassa monia vuosia monipuolisena ja kansainvälisesti arvostettuna asiantuntijana. &lt;/span&gt;&lt;span style="font-family:arial;"&gt;&lt;br /&gt;&lt;br /&gt;Kuvassa Jorma Kajava luovuttaa ansiomerkin ja kiittää prof. Quirchmayria tietoturvallisuusverkostomme monivuotisesta ja monipuolisesta tukemisesta.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a href="http://photos1.blogger.com/blogger/7904/789/640/Gerald%20-%20Chris.jpg"&gt;&lt;img style="display: block; text-align: ; width: 450px; height: 349px;" alt="" src="http://photos1.blogger.com/blogger/7904/789/320/Gerald%20-%20Chris.0.jpg" border="0" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-116101637007415612?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/116101637007415612/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2006/10/viestiristi-gerald-quirchmayrille.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/116101637007415612'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/116101637007415612'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2006/10/viestiristi-gerald-quirchmayrille.html' title='Viestiristi Gerald Quirchmayrille'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-116089816359328099</id><published>2006-10-15T10:40:00.000+03:00</published><updated>2006-10-15T10:42:43.606+03:00</updated><title type='text'>Toimiminen verkostossa</title><content type='html'>&lt;p class="MsoNormal"&gt;&lt;span style="font-family: Arial;"&gt;Tämä blogi on erityisesti Pohjois-Suomen tietoturvallisuusverkoston toimintaa tarkasteleva foorumi. Verkostomme asia-aiheena on tietoturvallisuus ymmärrettynä laajasti, mutta mitä se sitten tarkoittaa, että toimimme verkostona. Myös tietoturvallisuusverkosto toimii yleisten verkostoperiaatteiden mukaisesti.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;    &lt;p class="MsoNormal"&gt;&lt;span style="font-family: Arial;"&gt;&lt;o:p&gt;&lt;/o:p&gt;Käsitykseni on, että aito verkosto on aina itsestään syntynyt ja kehittyy sekä sitten myös joskus kuolee itsestään. Verkosto on myös osiltaan jatkuvassa uusiutumisen tilassa. Toisin sanoen mikään yksittäinen toimija ei voi johtaa verkostoa – jos ei nyt oteta huomioon jotain jumalallisia vaikuttajia. Myöskään tällainen verkosto kokonaisuudessaan ei ole kokonaisuutena tarkkaan määriteltävissä. Yleisesti tarkastellen verkostolla ei siis ole määriteltyä tai sovittua johtajaa eikä myöskään johtamisjärjestelmää sanan varsinaisessa merkityksessä. Tästä seuraa, että verkostolla ei myöskään voi olla yhteisesti jaettuja arvoja tai normeja, sovittuja toimintaperiaatteita, -politiikkaa, tai –strategiaa. Verkostossamme voi olla mukana aina myös sellaisia, jotka eivät ole kaikkien muiden mielestä toivottuja tai haluttuja. Itse asiassa verkossamme voi olla myös jopa joidenkin mielestä tyhmiä tai vihamielisiä, eikä näiden vaikutuksia voi täysin estää.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal"&gt;&lt;span style="font-family: Arial;"&gt;&lt;o:p&gt;&lt;/o:p&gt;Johtamisaihe on ollut vahvasti esillä kaikissa verkostoaihetta käsitelleissä tilaisuuksissa ja kirjoituksissa. On esitetty kysymyksiä: Eikö ongelmana ole juuri verkostojen johtaminen, ja mitä tietoa sitä varten on saatavissa? Miten kannattaisi mitata verkostojen kustannus-hyöty-suhdetta? Miten verkostoitumista voisi edistää XXX-alueella? Miten voitaisiin vaikuttaa julkisen sektorin verkostotaitoihin ja muutosvastarintaan? Mitä kriteerejä olisi priorisoitava, kun puhutaan tuottavista verkostoista? Mikä on kriteeri sille, että kaksi verkoston osapuolta voidaan katsoa ”verkottuneeksi”?&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;              &lt;p class="MsoNormal"&gt;&lt;span style="font-family: Arial;"&gt;Johtaminen verkostossa palautuu verkoston kunkin yksittäisen toimijan (organisaation tai yksilön) omaksi sisäiseksi johtamiseksi. Mikä vaikutus tällä sitten on koko verkoston rakenteeseen ja toimintaan, riippuu erityisesti voimasuhteista ja kommunikoinnin tehokkuudesta verkostotoimijoiden kesken. &lt;a href="http://www.orgnet.com/"&gt;Valdis Krebs&lt;/a&gt; on määritellyt toimijan verkostossa vaikuttamista kuvaavia tunnussuureita:&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="font-family: Arial;"&gt;Aktiivisuus (activity)= tehokas toimiminen verkossa&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: Arial;"&gt;Pääsy (access) = pääsy verkoston resursseihin&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: Arial;"&gt;Tavoittavuus (reach)= vaikutusulottuvuus, kytkeytymiskyky toisiin toimijoihin ja sen nopeus&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: Arial;"&gt;Ohjaus (control) = ohjausvoima verkoston resursseihin&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: Arial;"&gt;Valta (power) = vaikutusvalta saada asiat tehdyksi&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p class="MsoNormal"&gt;&lt;span style="font-family: Arial;"&gt;&lt;o:p&gt;&lt;/o:p&gt;Koska kaikki verkostotoimijat ovat itsenäisiä, heillä on myös jokaisella omat intressinsä olla mukana tai pyrkiä pysymään verkostossa. Entistä enemmän verkostotoimijoina ovat yritysten ja organisaatioiden sijasta yksilöt. Verkostossa on aina olemassa eri intressien välillä ristiriitoja. Kunkin toimijan ja myös koko verkoston kannalta on hyödyllistä monenvälinen &lt;a href="http://www.qualityintegration.biz/supplier_management.html"&gt;Win / Win –toiminta&lt;/a&gt; ja toimijoiden jatkuva oppiminen. Millaiseksi verkoston toiminta muodostuu, riippuu paljon toimijoille koituvista &lt;a href="http://en.wikipedia.org/wiki/Transaction_cost"&gt;transaktiokustannuksista&lt;/a&gt;.&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal"&gt;&lt;span style="font-family: Arial;"&gt;Yleisesti arvostetuissa yritystoimintaa koskevissa verkostotutkimuksissa ja kehityshankkeissa tarkastellaan pääasiallisesti esim. tiettyjen vahvojen yritysten tai muiden organisaatioiden ympärille luotuja toimittaja-, asiakas- tai partneriverkostoja. Näissä myös normaalisti tuodaan esille yhteisiä arvoja, strategioita ja kehitysohjelmia. Tällaiset verkostot ovat kuitenkin verkostomielessä hyvin erikoistapauksia tai suorastaan surkastuneita, ja ne voidaan nähdä monesti yritysten ulkoistettuina jatkeina tai suorastaan ”orjaverkostoina”. Helposti tulee mieleen, että bisnesmielessä hyödyllisintä olisi paradoksaalinen tilanne, missä toimijat tietoisesti hyödyntävät verkostoissaan sekä tiettyä systemaattisuutta että ”verkostovallattomuutta”. Ja sitä paitsi tämähän juuri vastaakin luonnollisia realiteetteja ympärillämme. Paitsi että miten tietoisia olemme asian suhteen? &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-family: Arial;"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-116089816359328099?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/116089816359328099/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2006/10/toimiminen-verkostossa.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/116089816359328099'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/116089816359328099'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2006/10/toimiminen-verkostossa.html' title='Toimiminen verkostossa'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-116074643701137051</id><published>2006-10-13T16:30:00.000+03:00</published><updated>2006-10-13T16:55:08.966+03:00</updated><title type='text'>Globalisaatio on kuuma aihe</title><content type='html'>&lt;p class="MsoNormal"&gt;&lt;span style="font-family:Arial;"&gt;Käsittelimme &lt;a href="http://tietoturvallisuus.blogspot.com/2006/10/tietoturvallisuutta-pohjoismaisen.html"&gt;Pohjoisen Tutkimusfoorumissa&lt;/a&gt; &lt;span style=""&gt;Pohjois-Suomen tietotyön kehittämisen haasteita ja mahdollisuuksia.&lt;/span&gt; Samaa teemaa sivutaan myös laajemmalti koko EU:n puitteissa. Valtion korkeimmalla tasolla globalisaatioaihe on ollut näyttävästi esillä, ja on luvassa, että aiheen tarkastelu tulee samalla tavoin vielä jatkumaankin. Pääministeri &lt;span style=""&gt;Vanhasen&lt;b&gt; &lt;/b&gt;a&lt;/span&gt;merikkalaiselta professori &lt;span style=""&gt;Richard Baldwinilta&lt;b&gt; &lt;/b&gt;&lt;/span&gt;tilaaman &lt;a href="http://www.vnk.fi/hankkeet/talousneuvosto/tyo-kokoukset/globalisaatioselvitys-9-2006/artikkelit/Baldwin_06-09-20.pdf"&gt;globalisaatioselvitys&lt;/a&gt; &lt;b style=""&gt;&lt;i style=""&gt;Globalisation: the great unbundling(s)&lt;/i&gt;&lt;/b&gt; julkistettiin 20.9.2006.&lt;/span&gt;&lt;/p&gt;    &lt;p class="MsoNormal"&gt;&lt;span style="font-family:Arial;"&gt;Raportti korostaa, että globalisaatio muuttuu entistä arvaamattomammaksi. Äkilliset ja vaikeasti ennakoitavat muutokset kuuluvat globalisaation uusiin pelisääntöihin. Tähän sisältyy, että on vaikea ennustaa voittajia ja häviäjiä. Ennakoimattomuutta lisää toimijoiden väliset kompleksiset vuorovaikutukset liiketoiminnoissa. Maailmanlaajuinen kilpailu voi viedä myös Suomesta koulutetun väen töitä, ei vain teollisuustöitä. Kilpailu muuttuu yritysten välisestä kilpailusta osaamisryhmien ja yksilöiden väliseksi. Eivät perinteistenkään turvattujen ammattien edustajat eivät ole erossa globalisaatiolta. Kansainvälisen yrityksen ekonomi tai insinööri voi huomata työnsä siirtyvän Kiinaan tai Venäjälle. Turvallisuuspalvelutkin voidaan toteuttaa etätyönä Intiasta.&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="leipis2"&gt;&lt;span style="font-family:Arial;"&gt;Globalisaatiotilanteeseen sisältyy &lt;a href="http://dictionary.reference.com/browse/crisis"&gt;kriisien&lt;/a&gt; aineksia, joihin pitäisi suhtautua päättäväisesti.&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="leipis2"&gt;&lt;span style="font-family:Arial;"&gt;Baldwinin raportti järkyttää myös suomalaista koulutusajattelua. Pitkä koulutus tai esim. tietotekninen osaaminen ei suojaakaan Suomen työvoimaa. Nyt ei ole it-insinööreistä pulaa, mutta metalliteollisuus ja rakennusala kaipaavat kipeästi hitsaajia ja asentajia. Yleisesti viestitään, että nuorien ei kannatakaan mennä yliopistoon, vaan mieluummin ammattikoulun putkiasentajalinjalle. Alipalkattuja akateemisia on jo nyt suuri joukko.&lt;/span&gt;&lt;/p&gt;&lt;p class="leipis2"&gt;&lt;span style="font-family:Arial;"&gt;Jos esimerkiksi tuotekehitys, tietohallinto ja rahoitus voidaan hoitaa Intiasta käsin, niin aina kuitenkin tarvitaan paikallistuntemusta. Oma kieli ja oma lainsäädäntö voivat suojata ulkomaiselta kilpailulta. Vaikeasti korvattavia ovat myös henkilökohtaiset kontaktit. Nämä seikat korostavat varmasti toimivien ja monipuolisten palvelujen sekä verkostojen merkitystä.&lt;/span&gt;&lt;/p&gt;&lt;span style="font-family: arial;"&gt;Suomessa uskotaan vahvasti tietoyhteiskunnan mahdollisuuksiin. Vastikään hallituksen julkaisemassa uudessa &lt;/span&gt;&lt;a style="font-family: arial;" href="http://www.tietoyhteiskuntaohjelma.fi/esittely/fi_FI/1142405427272/_files/75972407877173318/default/Tietoyhteiskuntastrategia_V10_verkko.pdf"&gt;tietoyhteiskuntastrategiassa&lt;/a&gt;&lt;span style="font-family: arial;"&gt; jo aivan sen alkukappaleessa korostetaan, että tarkoituksena on tämän kehityksen avulla päästä kiinailmiöstä kohti suomi-ilmiötä. Tämä erityisesti asettaa haasteita sähköisen kommunikaation vahvistamista Pk-sektorin liiketoiminnassa. Ja luonnollisesti kaiken perustana on tietoyhteiskunnan perusratkaisujen toiminnan haavoittuvuuden estäminen ja luottamuksen ylläpitäminen.&lt;/span&gt;  &lt;p&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-116074643701137051?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/116074643701137051/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2006/10/globalisaatio-on-kuuma-aihe.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/116074643701137051'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/116074643701137051'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2006/10/globalisaatio-on-kuuma-aihe.html' title='Globalisaatio on kuuma aihe'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-116063662086450951</id><published>2006-10-12T09:58:00.001+03:00</published><updated>2009-01-03T16:38:19.905+02:00</updated><title type='text'>Tietoturvallisuutta pohjoismaisen tutkimusfoorumin konferenssissa</title><content type='html'>&lt;p class="MsoNormal"&gt;&lt;span style="font-family:Arial;"&gt;Pohjoisen tutkimusfoorumin neljäs avoin tapaaminen järjestettiin tunnuksella Rajaton Pohjola "Perämerenkaarella" Oulussa, Torniossa, Haaparannalla ja Luulajassa 4.–8.10.2006. Tilaisuudessa olivat a&lt;/span&gt;&lt;span style="font-family:Arial;"&gt;vainpuhujina mm. Suomen presidentti Tarja Halonen ja Islannin presidentti Olafur Ragnar Grimsson. Osanottajia oli laajasti pohjoisen alueen maista ympäri maapalloa. Northern Research Forumin yleisenä tarkoituksena on edistää dialogia tutkimusyhteisön ja muiden arktisten alueiden toimijoiden välillä. Käsiteltävät kysymykset liittyvät ”sirkumpolaarisiin” ongelmiin ja mahdollisuuksiin koskien mm. kestävää kehitystä, rauhaa ja turvallisuutta, sosiaali- ja ympäristöpolitiikkaa sekä globaalimuutoksia.&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal"&gt;&lt;span style="font-family:Arial;"&gt;Tässä tilaisuudessa ryhmämme, &lt;/span&gt;&lt;st1:personname&gt;&lt;span style="font-family:Arial;"&gt;Jorma Kajava&lt;/span&gt;&lt;/st1:personname&gt;&lt;span style="font-family:Arial;"&gt;, Ilkka Kamaja, Juhani Anttila ja Mikko Ilkko, esitelmä käsitteli aihetta &lt;span style="font-style: italic; font-weight: bold;"&gt;Verkottumisen ja Barentsin alueen mahdollisuudet Pohjois-Suomen tietotyön kehittämisessä&lt;/span&gt;, jossa nostimme esille keskeisiä kysymyksinä: Miten toiminnan laajeneminen Barentsin alueella heijastuu tiedon ja osaamisen&lt;span style=""&gt;  &lt;/span&gt;kysyntään Pohjois-Suomessa ja onko siihen voimavaroja vastata niin yhteistyökyvykkyyden kuin tuotannon volyymin kannalta? Miten palvelutoiminnan ulkoistuksessa tulsi varautua tietoturvallisuuden kysymyksiin?&lt;/span&gt;&lt;span style="font-family:Arial;"&gt; Miten tässä tilanteessa voitaisiin ottaa esille monitieteisyyden toimintamallien ja tieteenteoreettisten tutkimusten hyödyntäminen?&lt;span style=""&gt;  &lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;    &lt;p class="MsoNormal"&gt;&lt;span style="font-family:Arial;"&gt;Nyt Suomen koillisella lähialueella ollaan käynnistämässä laajoja hankkeita energian ja raaka-aineiden hyödyntämiseksi. Barentsinmerellä arvioidaan olevan 25 prosenttia maailman öljy- ja kaasuesiintymistä. Niistä suurin osa sijaitsee Venäjän alueella. Venäjän arvioidaan omistavan maailman suurimmat maakaasuresurssit. Suomen pohjoispuolella sijaitsevat merialueet ovat muuttumassa kylmän sodan aikaisesta sotilaallisstrategisesti merkittävästä alueesta energiastrategisen kilpailun näyttämöksi. Lähi-idän tilanteen jatkuessa epävarmana kansainvälinen huomio tullee kiinnittymään yhä voimakkaammin Barentsin alueelle. Ei siis ole vaikeata arvata, että tuotannon ja palvelujen ulkoistamisen suunta tulee muuttumaan meille edullisemmaksi. Yllättäen kaukaisesta sijainnista onkin etua, olemme suhteellisen lähellä suuria ”apajia”.&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;    &lt;p class="MsoNormal"&gt;&lt;span style="font-family:Arial;"&gt;Kun palveluja siirretään yrityksen ulkopuolelle, niin toiminnan luonteesta, laajuudesta ja monipuolisuudesta riippuu, miten ja missä määrin tietoja tulee suojata. Kun suunnittelua siirretään yrityksen ulkopuolelle, niin silloin on paljon suurempia uhkia siitä, että yrityksen strategisesti tärkeiden tietojen luottamuksellisuus tulee uhatuksi. Kuitenkin modernissa liiketoimintaympäristössä toimiva joutuu yhteistyön nimissä paljastamaan yhteistyökumppaneille ja tärkeimmille asiakkaillekin merkittävässä määrin luottamuksellisia suunnittelutietoja. Silloinkin on pidettävä huoli siitä, ettei strategisia tietoja joudu asiattomille.&lt;o:p&gt;&lt;/o:p&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;    &lt;p class="MsoNormal"&gt;&lt;span style="font-family:Arial;"&gt;Palvelutoiminta on toimintakenttä, jossa on laaja kehittämispotentiaali ja jonka vaatima suunnittelu- ja toteutustyö edellyttää asiantuntijuutta ja läsnäoloa käyttäjien tai tutkimus- ja kehittämiskohteen suhteen. Se voidaan lisäksi ymmärtää laaja-alaisesti, jolloin siihen sisältyvät julkinen ja yksityinen sektori sekä tutkimus-, kehitys-, suunnittelu- ja toteutustehtävät. Tuekseen tämän toiminnan kehittyminen tarvitsee ainakin innovaatiotoiminnan kehittämistä siten, että se tukee tehokkaasti sekä sosiaalisia että teknologiainnovaatioita.&lt;/span&gt;&lt;/p&gt;    &lt;p class="MsoNormal"&gt;&lt;span style="font-family:Arial;"&gt;Kaukomailta on tullut viestejä, joiden mukaan tietoturvaan liittyvät ongelmat ovat vaikeita. Ulkomaiset työntekijät eivät ymmärrä esimerkiksi luottamuksellisuussopimuksen sitovuutta. Monet laajat organisaatiot tekivät aikoinaan ulkoistamissopimuksia liian pikaisen kartoituksen perusteella ja esillä on ollut ulkoistamisen lopettamisia (insourcing), joissa toiminnot palautetaan alkuperäiselle yritykselle tai uusi yhteistyökumppani alkaa tuottaa palvelujja. &lt;o:p&gt;&lt;/o:p&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;    &lt;p class="MsoNormal"&gt;&lt;span style="font-family:Arial;"&gt;Ulkoistamisen yhteydessä oleellista on, että asiakkaita koskevat tietoaineistot täyttävät tietoturvan perusvaatimukset; tietojen luottamuksellisuuden, tietojen oikeellisuuden ja tarkkuuden ja tietojen saatavuuden. Tällöin luottamuksellisuuden menettäminen olisi palveluntarjoajalle katastrofaalista. Ulkoistamisen yhteydessä korostuu ihmisten luotettavuus.&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;    &lt;p class="MsoNormal"&gt;&lt;span style="font-family:Arial;"&gt;Kun kumpikin ulkoistamisen osapuoli tuntee tarkoin toiminta-alueen, tietotekniikan erityiskysymykset ja sopimusjuridiikan, ulkoistamisella ovat onnistumisen edellytykset. Jos on kyseessä laaja ulkoistaminen, johon sisältyy esimerkiksi merkittävä tietotekniikan ulkoistaminen, on vaarana menettää myös yrityksen kannalta strategista osaamista. Jos sitä menetetään, yrityksen kehittyminen voi vakavasti häiriintyä ja vinoutua.&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;    &lt;p class="MsoNormal"&gt;&lt;span style="font-family:Arial;"&gt;Tietoturvamenettelyjen ja -tavoitteiden määrittely ulkoistamisen yhteydessä on tärkeää. Tämä edellyttää, että tietoturvatietoisuus on&lt;span style=""&gt;  &lt;/span&gt;asiallisesti hallinnassa ja että tietoturvan hallinta organisaatiossa on ammattitaitoista.&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;    &lt;p class="MsoNormal"&gt;&lt;span style="font-family:Arial;"&gt;Yritystemme koko Pohjois-Suomessa on pieni. Samoin jokaisella yrityksellä on ”oma menestystarinansa”. Kuinka hajallaan olevat yritykset saataisiin suunnatuksi samansuuntaisesti yhteisiä päämääriä tavoittelemaan, ei kilpailemaan toisiaan hengiltä? Yksittäisten yritysten tuotantokapasiteetti ei riitä tarvittavan volyymin saavuttamiseen. Tarvitaan laajaa ja tehokasta verkostomaista yhteistyötä nimenomaan pk –sektorilla, jotta myös Pohjois-Suomessa työnteko olisi arvossaan ja laajuudeltaan riittävää.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-family:Arial;"&gt;Tulevien vuosien aikana Pohjois-Suomen pk –sektorin tehokas verkostoituminen on yksi tärkeimmistä kansantalouteemme vaikuttavista tekijöistä. Esitämme jo alkaneeseen tutkimus- ja kehitystyöhön verkostokyvykkyyden edistämistä, jolla tarkoitamme verkostoon kuuluvan yrityksen tai organisaation kykyä toimia verkostossa 1) prosessipohjaisesti, verkostossa suoritettavien toimintojen tehokkaana suorittajana, 2) hallitulla ja ammattimaisella tavalla, mm. sovittuja standardeja ja toimintatapoja käyttäen, 3) tietoturvatietoisena verkostokumppanina. Tämä tarkoittaa kunkin yksittäisen verkostossa toimivan organisaation oman johtamissystematiikan ja myös yhteistoimintaosaamisen kehittymistä. On syytä rakentaa toimialakohtaisia yritysten verkostoja, joita aluksi voidaan käyttää koulutuksessa, valmennuksessa ja nykyaikaisen verkostotoiminnan oppimisessa. Yhteistoimintaverkoilla on kasvava merkitys, kun varsinaisen tuotannon volyymi kasvaa.&lt;/span&gt;&lt;/p&gt;&lt;p style="font-style: italic; font-weight: bold;" class="MsoNormal"&gt;&lt;span style="font-family:Arial;"&gt;Turvallisuus ja osaaminen ovat avaimet Pohjois-Suomen menestykseen tulevaisuudessa.&lt;/span&gt;&lt;/p&gt;&lt;p style="font-style: italic; font-weight: bold;" class="MsoNormal"&gt;&lt;span style="font-family:Arial;"&gt;&lt;a href="http://www.nrf.is/images/stories/pdf/oululule_2006/nrf_publication_4th_procedings.pdf"&gt;&lt;span style="font-weight: normal;"&gt;Foorumin esitelmäjulkaisu&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-116063662086450951?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/116063662086450951/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2006/10/tietoturvallisuutta-pohjoismaisen.html#comment-form' title='1 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/116063662086450951'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/116063662086450951'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2006/10/tietoturvallisuutta-pohjoismaisen.html' title='Tietoturvallisuutta pohjoismaisen tutkimusfoorumin konferenssissa'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-116033355290955153</id><published>2006-10-08T21:48:00.002+03:00</published><updated>2009-01-15T19:59:47.426+02:00</updated><title type='text'>Kriisien hallinta ja tietoturvallisuusverkosto</title><content type='html'>&lt;span style=";font-family:Arial;font-size:12;"  &gt;&lt;/span&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-family:Arial;"&gt;Turvallisuusalan tapahtumia on Suomen EU:n puheenjohtajakauden aikana runsaasti, myös jopa päällekkäisesti. Pohjois-Suomen tietoturvallisuusverkoston puitteissa toteutettiin Rovaniemellä kansainvälinen kriisien hallinnan tilaisuus &lt;b style=""&gt;The Second Crisis Management Workshop&lt;/b&gt; syyskuun 28. päivänä 2006. Vastaavalla tavalla järjestettiin myös Suomen toimesta vuoden 2005 ensimmäinen vastaava workshop Brysselissä hyvin lyhyellä varoitusajalla. Koska olemme toimineet jo vuosikymmenen aktiivisesti kansallisessa ja kansainvälisessä asiantuntijaverkostossa, niin workshopien nopea&lt;b style=""&gt; &lt;/b&gt;kokoaminen onnistui hyvin. &lt;b style=""&gt;&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;    &lt;p class="MsoNormal"&gt;&lt;span style="font-family:Arial;"&gt;Kriisien hallinta liittyy EU:n seitsemännen puiteohjelman valmisteluun ja siellä turvallisuusasioiden ryhmään kuuluvaan PASR –hankekokonaisuuteen (Preparatory Action for Security Research). EU arvioi kaikki ohjelman kuusi rinnakkaisina toteutettua workshopia ja palkitsi suomalaisten Brysselissä järjestämän tilaisuuden parhaaksi. Brysselissä järjestettiin syksyllä 2005 samanaikaisesti kaksi suomalaista kriisienhallinnan seminaaria. Toisen tilaisuuden järjesti CMI presidentti Martti Ahtisaaren johdolla 400 tärkeimmälle kansainvälisen politiikan edustajalle aiheena siviilikriisien hallinta. Yhteensattumasta johtuen meidän tilaisuutemme osallistujat saivat kutsun presidentiltä osallistua toisena päivänä hänen johtamaansa tilaisuuteen.&lt;/span&gt;&lt;/p&gt;    &lt;p class="MsoNormal"&gt;&lt;span style="font-family:Arial;"&gt;Turvallisuuteen ja tietoturvaan liittyvistä monista erilaisista tapahtumista valtaosa on kaupallisten yritysten tarjoamia tuote-esittelyyn liittyviä ”ilmaisia” tilaisuuksia. Tietoa on myös alettu myydä varsin korkeaan hintaan erilaisten kurssien muodossa. Myös tieteellisellä puolella on tullut tavaksi, että sponsorien tuen lisäksi osallistujilta ja esitelmien pitäjiltä peritään suhteellisen korkeita osallistumismaksuja. Rovaniemen tietoturvaverkoston nimissä pystyimme kuitenkin tarjoamaan syyskuun 28. päivän tilaisuuden ilman mitään maksuja. Tilaisuuden kieli oli englanti. Tilaisuus oli tarkoitettu niin asiantuntijoille kuin alaa opiskeleville sekä kaikille aiheesta kiinnostuneille. &lt;/span&gt;&lt;/p&gt;    &lt;p class="MsoNormal"&gt;&lt;span style="font-family:Arial;"&gt;Rovaniemen workshopin pääpuhuja oli professori Gerald Quirchmayr. Hän toimii Wienin yliopiston hajautettujen ja multimediapohjaisten järjestelmien laitoksen johtajana ja samalla myös professorina Etelä-Australian yliopistossa Adelaidessa. Hänen aiheensa lähti riskianalyyseistä ja päättyi liiketoiminnan jatkuvuuden suunnitteluun. Toinen tunnettu asiantuntija oli englantilainen Christopher C. Wills. Hän toimii Kingstonin yliopistossa teknologiakeskuksen johtajana. Hän on toiminut myös vuosia yhteistyössä Britannian poliisin kanssa terrorisminvastaisessa työssä, jossa pyritään ennalta ehkäisemään ja torjumaan vakavia iskuja.&lt;/span&gt;&lt;/p&gt;                          &lt;p class="MsoNormal"&gt;&lt;span  lang="EN-GB" style="font-family:Arial;"&gt;28.9.2006 worshopin kokopäiväinen ohjelma oli kokonaisuudessaan seuraava:&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;span  lang="EN-GB" style="font-family:Arial;"&gt;Opening: Mauri Ylä-Kotola&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span  lang="EN-GB" style="font-family:Arial;"&gt;Juha Röning: Vulnerability management of the information infrastructure from the protocol dependence point of view&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;st1:personname&gt;&lt;span  lang="EN-GB" style="font-family:Arial;"&gt;Jorma Kajava&lt;/span&gt;&lt;/st1:personname&gt;&lt;span  lang="EN-GB" style="font-family:Arial;"&gt;: Weak Signals in Crisis Prevention&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span  lang="EN-GB" style="font-family:Arial;"&gt;Jari Aalto: Barents Rescue’2007 Exercise&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span  lang="EN-GB" style="font-family:Arial;"&gt;Gerald Quirchmayr: From Risk Analysis to Continuity Management&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span  lang="EN-GB" style="font-family:Arial;"&gt;Gregoire Soukiassian: &lt;span style=""&gt;Security, Risk Control &amp;amp; Crisis Managment in eXtreme situations :&lt;span style=""&gt;  &lt;/span&gt;The Disaster Recovery Plan&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:Arial;"&gt;Christopher C. Wills&lt;/span&gt;&lt;span  lang="EN-GB" style="font-family:Arial;"&gt;: Threat and Risk Assessment, A Soft Systems Approach&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span  lang="EN-GB" style="font-family:Arial;"&gt;Juhani Anttila: &lt;/span&gt;&lt;strong&gt;&lt;span style="font-weight: normal;font-family:Arial;"  lang="EN-US"&gt;Business crisis, A turning point with a decisive &lt;/span&gt;&lt;/strong&gt;&lt;strong&gt;&lt;span style="font-weight: normal;font-family:Arial;"  lang="EN-US"&gt;change - &lt;/span&gt;&lt;/strong&gt;&lt;strong&gt;&lt;span style="font-weight: normal;font-family:Arial;"  lang="EN-US"&gt;Viewpoints for business management&lt;/span&gt;&lt;/strong&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:Arial;"&gt;Veikko Rouhiainen: VTT´s security research supporting crisis management&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:Arial;"&gt;Timo Nuutinen: Crisis Management Current Affairs&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:Arial;"&gt;Conclusions: &lt;/span&gt;&lt;st1:personname&gt;&lt;span style="font-family:Arial;"&gt;Jorma Kajava&lt;/span&gt;&lt;/st1:personname&gt;&lt;/li&gt;&lt;/ul&gt;&lt;span style="font-family:Arial;"&gt;Tilaisuuden järjestäjäorganisaatiot olivat Lapin yliopisto, Oulun yliopisto, Infotech Oulu, Rovaniemen ammattikorkeakoulu, Lapin lääninhallitus, Puolustusvoimat, Poliisin tietohallintokeskus, Pohjan viestikilta, Säteilyturvakeskus, VTT sekä Rovaniemen kehitys Oy.&lt;/span&gt;    &lt;p class="MsoNormal"&gt;&lt;span style="font-family:Arial;"&gt;Kriisien hallinta on varsin laaja alue. Edellä mainittiin jo siviilikriisien ja sotilaskriisien hallinta. Myös liiketoimintoihin liittyy vakavia kriisejä. Lapin yliopisto julkaisi juuri omat toimintaohjeensa kriisitilanteisiin. Ohjeet koskevat sellaisia tilanteita, jolloin tietoon tulee henkilökuntaa, opiskelijoita tai työ/opiskeluyhteisöä koskeva traumaattinen tapahtuma. Luonnonkatastrofit ovat aiheuttaneet kaikkein suurimmat ei-sotilaalliset kriisit. Terroriteot ja niiden ennalta torjuminen on yhä vakavampi asia koko yhteiskunnan toiminnan kannalta ja niihin varautuminen aiheuttaa erittäin huomattavat kustannukset yhteiskunnille.&lt;/span&gt;&lt;/p&gt;    &lt;p class="MsoNormal"&gt;&lt;span style="font-family:Arial;"&gt;Kriisien hallinnan yhteydessä on oleellista pyrkiä ennalta estämään ja torjumaan mahdolliset uhkat. Modernia tieto- ja tietoliikennetekniikkaa käyttäen voidaan riskejä lieventää huomattavasti, mutta täyttä varmuutta ei koskaan saavuteta. Jos kriisi pääsee puhkeamaan, niin organisaatioilla on oltava valmiina palautumis- ja toipumissuunnitelmat. Mitä varhaisemmassa vaiheessa kriisiin päästään tarttumaan, sitä pienemmillä vahingoilla on mahdollista selviytyä. Laatu ja sen hallinnan ymmärtäminen on erittäin keskeinen liike-elämän osa-alue, jolla toimintaa saadaan parannettua. Tietoturvan merkitys koko laajuudessaan on myös tulossa ihmisten tietoisuuteen. Enää ei puhuta pelkästään teknisistä suojauksista, vaan ymmärretään, että niiden rinnalla yhä tärkeämpää on tietotekniikan käyttäjien tietoturvatietoisuus ja organisaatioiden ylimmän johdon sitoutuminen tietoturvatyöhön.&lt;/span&gt;&lt;/p&gt;    &lt;p class="MsoNormal"&gt;&lt;span style="font-family:Arial;"&gt;Kriisien torjunta modernia tieto- ja viestintätekniikkaa käyttäen on myös EU:n seitsemännen puiteohjelman keskeinen turvallisuuskysymys. Tärkeät turva-asiat uudessa puiteohjelmassa ovat SeNTRE (Security Network for Technological Research in Europe) työryhmän viidennessä työohjelmassa, jossa esillä on paitsi tietoverkkojen turvallisuus myös tuotteiden ja ihmisten liikkuvuudesta aiheutuvat turvallisuuskysymykset mukaan lukien konttikuljetukset; kemialliset ja biologiset aseet mukaan lukien tautien levittämiseen liittyvät kriisit; tunnistaminen ja biometria sekä kriittisten perusrakenteiden ja verkkojen turvaaminen.&lt;/span&gt;&lt;/p&gt;    &lt;p class="MsoNormal"&gt;&lt;span style="font-family:Arial;"&gt;Kriisien hallinnan yhteydessä oleellista on, että onnistuneella työllä pystytään pelastamaan ihmishenkiä. Kriisien hallinnalla pystytään myös lieventämään inhimillisiä kärsimyksiä. Esimerkiksi Libanonissa kriisien hallinnassa lähdetään sodan aiheuttamien tilanteiden, kuten räjähtämättömien ammusten eliminoinnista. Raivaustyön jälkeen vuorossa on jälleenrakennus ja toiminnan palauttaminen. Toiminnan rinnalla ihmisten fyysinen ja humanitäärinen auttaminen ja tukeminen ovat erittäin tärkeitä. Tästä työstä kylmä bisnes on kaukana. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;    &lt;p class="MsoNormal"&gt;&lt;span style="font-family:Arial;"&gt;Rovaniemen tietoturvaverkoston toiminnan kannalta on erittäin tärkeää rakentaa koulutukseen liittyvää yhteistyötä. Tästä esimerkkinä on täällä järjestettävä tietoturva-alan erikoistumisopinnot, jotka pyörivät jo toista vuottaan. Myös erilaisten turva-alan tilaisuuksien järjestäminen on oleellinen osa kokonaisuutta. Jo perinteikkääksi muodostunut Tietoturva ja Laki toteutetaan jo seitsemännen kerran lokakuun 26 päivänä 2006 Rovaniemellä. Rovaniemellä tietoturvaverkosto on ollut kokoava tekijä myös turvallisuusalueen määrätietoisessa kansainvälistymisessä. Tätä suuntausta tukee myös yhtenä esimerkkinä Rovaniemellä marraskuussa 2006 järjestettävä kaupallinen MISTI –tietoturvatapahtuma.&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal"&gt;&lt;span style="font-family:Arial;"&gt;Mainituista tilaisuuksista ja niiden materiaaleista voi saada tietoa Jorma  Kajavalta (jorma.kajava@ulapland.fi)&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal"&gt;&lt;span style="font-family:Arial;"&gt;Kriisien hallintaa olemme käsitelleet joidenkin ajankohtaisten teemojen osalta myös &lt;a href="http://www.qualityintegration.net-a.googlepages.com/Kriisienhallinta.pdf"&gt;Sähkö&amp;amp;Tele-lehden artikkelissamme&lt;/a&gt;.&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-116033355290955153?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/116033355290955153/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2006/10/kriisien-hallinta-ja.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/116033355290955153'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/116033355290955153'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2006/10/kriisien-hallinta-ja.html' title='Kriisien hallinta ja tietoturvallisuusverkosto'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-115972053990260079</id><published>2006-10-01T19:31:00.000+03:00</published><updated>2006-10-21T15:03:56.336+03:00</updated><title type='text'>Tietoturvallisuuden talvikoulu 2006</title><content type='html'>&lt;p class="MsoNormal"&gt;&lt;span style="" lang="EN-US"&gt;Tämän vuotinen seitsemäs tietoturvallisuuden talvikoulu, European Intensive Programme on Information Security Management and Technology, IPICS 2006, &lt;span style=""&gt; &lt;/span&gt;toteutettiin 3 – 10.3.2006 Talvalkosken Maijanlammella, puolustusvoimien harjoitusalueella. Jälleen osanottaja- ja puhujajoukko oli edustava.&lt;br /&gt;&lt;a href="http://photos1.blogger.com/blogger/7904/789/640/Kes%3F%3F2006%20006.jpg"&gt;&lt;img style="display: block; text-align: center; width: 450px; height: 338px;" alt="" src="http://photos1.blogger.com/blogger/7904/789/320/Kes%3F%3F2006%20006.jpg" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Talvikoulussa oli seuraavat esitykset, joissa monipuolisesti käsiteltiin tietoturvallisuuden aiheita:&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="" lang="EN-US"&gt;Anttila, Juhani / Quality Integration, Helsinki (FI):&lt;/span&gt;&lt;span style="" lang="EN-US"&gt; &lt;a href="http://www.qualityintegration.biz/InformSecPDCA.html"&gt;General managerial tools for business-integrated information security management&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="" lang="EN-US"&gt;Häyrynen, Antti / Nokia, Oulu (FI): &lt;/span&gt;&lt;span style="" lang="EN-US"&gt;Information security standardization in Mobile Communication&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="" lang="EN-US"&gt;Kaila, Urpo / CSC, &lt;/span&gt;&lt;st1:city&gt;&lt;st1:place&gt;&lt;span style="" lang="EN-US"&gt;Espoo&lt;/span&gt;&lt;/st1:place&gt;&lt;/st1:city&gt;&lt;span style="" lang="EN-US"&gt; (FI): &lt;/span&gt;&lt;span style="" lang="EN-US"&gt;Challenges for Information Security Management in NREN's&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="" lang="EN-US"&gt;Kajava, Jorma / &lt;/span&gt;&lt;st1:place&gt;&lt;st1:placetype&gt;&lt;span style="" lang="EN-US"&gt;University&lt;/span&gt;&lt;/st1:placetype&gt;&lt;span style="" lang="EN-US"&gt; of &lt;/span&gt;&lt;st1:placename&gt;&lt;span style="" lang="EN-US"&gt;Lapland&lt;/span&gt;&lt;/st1:placename&gt;&lt;/st1:place&gt;&lt;span style="" lang="EN-US"&gt; (FI): &lt;/span&gt;&lt;span lang="EN-US"&gt;Information Security Management&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="" lang="EN-US"&gt;Kajava, Jorma / &lt;/span&gt;&lt;st1:place&gt;&lt;st1:placetype&gt;&lt;span style="" lang="EN-US"&gt;University&lt;/span&gt;&lt;/st1:placetype&gt;&lt;span style="" lang="EN-US"&gt; of &lt;/span&gt;&lt;st1:placename&gt;&lt;span style="" lang="EN-US"&gt;Lapland&lt;/span&gt;&lt;/st1:placename&gt;&lt;/st1:place&gt;&lt;span style="" lang="EN-US"&gt; (FI): &lt;/span&gt;&lt;span lang="EN-US"&gt;New Challenges for Information Security Management&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="" lang="EN-US"&gt;Kajava, Jorma / &lt;/span&gt;&lt;st1:place&gt;&lt;st1:placetype&gt;&lt;span style="" lang="EN-US"&gt;University&lt;/span&gt;&lt;/st1:placetype&gt;&lt;span style="" lang="EN-US"&gt; of &lt;/span&gt;&lt;st1:placename&gt;&lt;span style="" lang="EN-US"&gt;Lapland&lt;/span&gt;&lt;/st1:placename&gt;&lt;/st1:place&gt;&lt;span style="" lang="EN-US"&gt; (FI): &lt;/span&gt;&lt;span lang="EN-US"&gt;&lt;span style="text-decoration: none; color: rgb(0, 0, 0);font-family:Arial;" &gt;Balanced Integration of Information Security into Business Management.&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="" lang="EN-US"&gt;Kajava, Jorma / University of Lapland (FI): &lt;/span&gt;&lt;span lang="EN-US"&gt;Weak Signals in Crisis Prevention &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="" lang="EN-US"&gt;Kajava, Jorma / University of Lapland (FI): &lt;/span&gt;&lt;span style="" lang="EN-US"&gt;Significance of Information Security Management Standards for Global Business and Industry&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="" lang="EN-US"&gt;Kamaja Ilkka / &lt;/span&gt;&lt;st1:place&gt;&lt;st1:placetype&gt;&lt;span style="" lang="EN-US"&gt;University&lt;/span&gt;&lt;/st1:placetype&gt;&lt;span style="" lang="EN-US"&gt; of &lt;/span&gt;&lt;st1:placename&gt;&lt;span style="" lang="EN-US"&gt;Lapland&lt;/span&gt;&lt;/st1:placename&gt;&lt;/st1:place&gt;&lt;span style="" lang="EN-US"&gt; (FI): &lt;/span&gt;&lt;span style="" lang="EN-US"&gt;Multidisciplinary Research&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="" lang="EN-US"&gt;Muschall, Bjoern / &lt;/span&gt;&lt;st1:place&gt;&lt;st1:placetype&gt;&lt;span style="" lang="EN-US"&gt;University&lt;/span&gt;&lt;/st1:placetype&gt;&lt;span style="" lang="EN-US"&gt; of &lt;/span&gt;&lt;st1:placename&gt;&lt;span style="" lang="EN-US"&gt;Regensburg&lt;/span&gt;&lt;/st1:placename&gt;&lt;/st1:place&gt;&lt;span style="" lang="EN-US"&gt; (DE): &lt;/span&gt;&lt;span lang="EN-US"&gt;Database Security&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="" lang="EN-US"&gt;Posch,Karl / &lt;/span&gt;&lt;st1:place&gt;&lt;st1:placename&gt;&lt;span style="" lang="EN-US"&gt;Graz&lt;/span&gt;&lt;/st1:placename&gt;&lt;span style="" lang="EN-US"&gt; &lt;/span&gt;&lt;st1:placename&gt;&lt;span style="" lang="EN-US"&gt;Technical&lt;/span&gt;&lt;/st1:placename&gt;&lt;span style="" lang="EN-US"&gt; &lt;/span&gt;&lt;st1:placetype&gt;&lt;span style="" lang="EN-US"&gt;University&lt;/span&gt;&lt;/st1:placetype&gt;&lt;/st1:place&gt;&lt;span style="" lang="EN-US"&gt; (AT):&lt;/span&gt;&lt;span style="" lang="EN-GB"&gt; Technical Realisations of Crypto Algorithms&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="" lang="EN-GB"&gt;Preneel, Bart / Katholieke Universiteit &lt;/span&gt;&lt;st1:place&gt;&lt;span style="" lang="EN-GB"&gt;Leuven&lt;/span&gt;&lt;/st1:place&gt;&lt;span style="" lang="EN-GB"&gt; BE): &lt;/span&gt;&lt;span style="" lang="EN-GB"&gt;An Introduction to Cryptology&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="" lang="EN-US"&gt;Quirchmayr, Gerald / &lt;/span&gt;&lt;st1:place&gt;&lt;st1:placetype&gt;&lt;span style="" lang="EN-US"&gt;University&lt;/span&gt;&lt;/st1:placetype&gt;&lt;span style="" lang="EN-US"&gt; of &lt;/span&gt;&lt;st1:placename&gt;&lt;span style="" lang="EN-US"&gt;Vienna&lt;/span&gt;&lt;/st1:placename&gt;&lt;/st1:place&gt;&lt;span style="" lang="EN-US"&gt; (AT) and &lt;/span&gt;&lt;st1:place&gt;&lt;st1:placetype&gt;&lt;span style="" lang="EN-US"&gt;University&lt;/span&gt;&lt;/st1:placetype&gt;&lt;span style="" lang="EN-US"&gt; of &lt;/span&gt;&lt;st1:placename&gt;&lt;span style="" lang="EN-US"&gt;South Australia&lt;/span&gt;&lt;/st1:placename&gt;&lt;/st1:place&gt;&lt;span style="" lang="EN-US"&gt;, &lt;/span&gt;&lt;st1:city&gt;&lt;st1:place&gt;&lt;span style="" lang="EN-US"&gt;Adelaide&lt;/span&gt;&lt;/st1:place&gt;&lt;/st1:city&gt;&lt;span style="" lang="EN-US"&gt;)&lt;span style=""&gt;:&lt;/span&gt; Business Continuity Management&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="" lang="EN-US"&gt;Röning, Juha / &lt;/span&gt;&lt;st1:place&gt;&lt;st1:placetype&gt;&lt;span style="" lang="EN-US"&gt;University&lt;/span&gt;&lt;/st1:placetype&gt;&lt;span style="" lang="EN-US"&gt; of &lt;/span&gt;&lt;st1:placename&gt;&lt;span style="" lang="EN-US"&gt;Oulu&lt;/span&gt;&lt;/st1:placename&gt;&lt;/st1:place&gt;&lt;span style="" lang="EN-US"&gt; (FI):  &lt;/span&gt;&lt;span style="" lang="EN-US"&gt;From Frontier to Frontier Combat&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="" lang="EN-US"&gt;Råman, Jari / &lt;/span&gt;&lt;st1:place&gt;&lt;st1:placetype&gt;&lt;span style="" lang="EN-US"&gt;University&lt;/span&gt;&lt;/st1:placetype&gt;&lt;span style="" lang="EN-US"&gt; of &lt;/span&gt;&lt;st1:placename&gt;&lt;span style="" lang="EN-US"&gt;Lapland&lt;/span&gt;&lt;/st1:placename&gt;&lt;/st1:place&gt;&lt;span style="" lang="EN-US"&gt;, Rovaniemi (FI): &lt;/span&gt;&lt;span style="" lang="EN-US"&gt;Trends in the Regulation of Information security&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="" lang="EN-US"&gt;Savola, Reijo / VTT Electronics, Oulu (FI): &lt;/span&gt;&lt;span lang="EN-US"&gt;Can we measure information security &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="" lang="EN-US"&gt;Savola, Reijo / VTT Electronics, Oulu (FI): &lt;/span&gt;&lt;span lang="EN-US"&gt;Measuring Information Security &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span lang="EN-US"&gt;&lt;span style=""&gt;Savola, Reijo / VTT Electronics, Oulu (FI): &lt;/span&gt;Introduction to IS Challenges in Industrial Automation Systems &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="" lang="EN-US"&gt;Tuikkala Ilkka / University of Lapland (FI): &lt;/span&gt;&lt;span lang="EN-US"&gt;Integrated Business Networks.&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;  &lt;p class="MsoNormal"&gt;&lt;span style=""&gt;Tilaisuuden luentomateriaalia voi tiedustella &lt;/span&gt;&lt;st1:personname&gt;&lt;span style=""&gt;Jorma Kajavalta&lt;/span&gt;&lt;/st1:personname&gt;&lt;span style=""&gt; (jorma.kajava@ulapland.fi)&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style=""&gt; &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style=""&gt; &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style=""&gt;&lt;/span&gt;&lt;/p&gt;&lt;a href="http://photos1.blogger.com/blogger/7904/789/640/Kes%3F%3F2006%20014.jpg"&gt;&lt;img style="display: block; text-align: center; width: 242px; height: 323px;" alt="" src="http://photos1.blogger.com/blogger/7904/789/320/Kes%3F%3F2006%20014.jpg" border="0" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-115972053990260079?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/115972053990260079/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2006/10/tietoturvallisuuden-talvikoulu-2006.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/115972053990260079'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/115972053990260079'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2006/10/tietoturvallisuuden-talvikoulu-2006.html' title='Tietoturvallisuuden talvikoulu 2006'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-111160055286545607</id><published>2005-03-23T19:44:00.002+02:00</published><updated>2009-01-10T17:41:14.281+02:00</updated><title type='text'>Tietoturvallisuuden integrointi (sulauttaminen liiketoimintaan) – integroitu tietoturvallisuuden hallinta</title><content type='html'>&lt;p class="MsoNormal"&gt;&lt;span style="font-family:Arial;"&gt;Tänään jälleen keskustelussa arvostettujen tietoturvallisuusasiantuntijoiden kanssa tuli selvästi esille, miten hajanaisesti tietoturvallisuusalan toteuttamista ja kehittämistä maassamme toteutetaan. Yksittäisten organisaatioidenkin puitteissa aiheesta voi olla erilaisia käsityksiä. Tietoturvallisuusaihe on luonteeltaan hyvin moninäkökulmainen, ja sen toteuttamisessa tarvitaan monenlaista asiantuntemusta. esim. koskien tietoteknisiä järjestelmiä ja laitteita, ohjelmistoja, tietoliikenneverkkoja, lakikysymyksiä, liiketoimintojen ja organisaatioiden johtamista, ihmisten käyttäytymiskysymyksiä, yhteiskunnallisia aiheita, jne. &lt;/span&gt;&lt;/p&gt;     &lt;p class="MsoNormal"&gt;&lt;span style="font-family:Arial;"&gt;Tästä monivivahteisuudesta johtuu myös, että alan kieli ja käsitteistö eivät ole yhtenäistä. Eri osa-alueilla toimivilla asiantuntijoilla on erilaisia vakiintuneita käytäntöperinteitä. Voi olla, että samasta asiasta käytetään erilaisia käsiteilmaisuja tai samalla käsitteellä voi eri alueilla olla eri merkitykset. Yhtenäisyyttä ei voi saada aikaan standardeilla, määräyksillä tai lainsäädännöllä. Tulee hyväksyä tosiasiana, että tietoturvallisuuden laajassa toimijayhteisössä on monenlaisia osayhteisöjä. Oleellista olisi, että näiden välille voitaisiin saada hyödyllistä ja tehokasta yhteistoimintaa ja kommunikaatiota.&lt;/span&gt;&lt;/p&gt;     &lt;p class="MsoNormal"&gt;&lt;span style="font-family:Arial;"&gt;Integroitu tietoturvallisuuden hallinta voidaan ymmärtää tietoturvallisuuden kokonaisvaltaisena hallintana, missä erilaisuudet täydentävät toisiaan ja antavat toisilleen virikkeitä uusien innovatiivisten ideoiden ja käytännön ratkaisujen synnyttämiseksi.&lt;/span&gt;  &lt;/p&gt; &lt;p class="MsoNormal"&gt;&lt;span style="font-family:Arial;"&gt;Käytännössä voidaan havaita monia integraatiotasoja. Integrointitasojen ja kokonaisvaltaisen toiminnan hahmottamiseksi ja ymmärtämiseksi voidaan hyödyntää hyvin tunnettua sveitsiläisen professori Seghezzin mallia sovellettuna tietoturvallisuuteen organisaatioissa ja yhteiskunnassa.&lt;/span&gt;&lt;/p&gt;        &lt;p class="MsoNormal"&gt;&lt;a href="http://photos1.blogger.com/img/173/3204/640/TietoturvIntegr.jpg"&gt;&lt;span style=";font-family:Arial;font-size:12;"  &gt; &lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-US"&gt;&lt;a href="http://photos1.blogger.com/img/173/3204/640/TietoturvIntegr.jpg"&gt;&lt;img style="border: 1px dotted rgb(204, 204, 204); margin: 0px;" src="http://photos1.blogger.com/img/173/3204/400/TietoturvIntegr.jpg" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;&lt;span style=";font-family:Arial;font-size:12;"  &gt; &lt;/span&gt;&lt;br /&gt;&lt;p&gt;Tämä kuva haluaa korostaa, että kokonaisvaltaisessa yhteensopivuudessa ratkaisut näillä kaikilla tasoilla voivat vaikuttaa joko myönteisesti tai kielteisesti. Ratkaisujen ei tarvitse välttämättä olla juuri tietoturvallisuuskysymysten ratkaisuja, vaan myös niihin etäisestikin liittyvillä seikoilla voi olla merkittävä vaikutus.&lt;/p&gt;&lt;p&gt;==&gt; &lt;a href="http://www.qualityintegration.net-a.googlepages.com/sulauttaminen.pdf"&gt;Lue lisää ..&lt;/a&gt;.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-111160055286545607?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/111160055286545607/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2005/03/tietoturvallisuuden-integrointi.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/111160055286545607'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/111160055286545607'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2005/03/tietoturvallisuuden-integrointi.html' title='Tietoturvallisuuden integrointi (sulauttaminen liiketoimintaan) – integroitu tietoturvallisuuden hallinta'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-111096034998199904</id><published>2005-03-16T09:55:00.000+02:00</published><updated>2005-03-16T11:02:49.593+02:00</updated><title type='text'>Tietoturva-ammattilaiset kokoontuvat jälleen Ouluun</title><content type='html'>&lt;p class="MsoNormal" style=""&gt;&lt;span style="font-family:Arial;"&gt;Oulun yliopistossa järjestetään 30.3 - 7.4.2005 kuudes kansainvälinen &lt;a href="http://www.infotech.oulu.fi/GraduateSchool/ICourses/2005/ipics2005.html"&gt;tietoturvaseminaari IPICS 2005&lt;/a&gt; (European Intensive Programme on Information and Communication Technologies Security). IPICS-seminaarissa (talvikoulussa) on mukana osanottajia kaikkiaan 11 eri yliopistosta Australiasta, Belgiasta, Englannista, Irlannista, Itävallasta, Kreikasta, Saksasta ja Suomesta. Mukana on puhujia myös IT-alan yrityksistä. Tilaisuus on todella merkittävä säännölliseksi muodostunut tietoturvallisuustapahtuma Suomessa. Seminaarissa kohtaavat tietoturva-ammattilaiset ja tärkeimmät alan opettajat sekä tutkijat. Tietoturvallisuuden eri osa-alueisiin pureudutaan päivittäin eri asiantuntijoiden näkemysten kautta. Luentoja on päivittäin kahdeksan tuntia englanniksi. Kansainvälisten huippuasiantuntijoiden vierailu on myös merkittävä tilaisuus oululaisille tutkijoille ja tietoturvallisuuden opiskelijoille. Yhtenä tavoitteena onkin saada opiskelijoille, nuorille tutkijoille ja tuleville tietoturvan ammattilaisille tuntumaa kansainväliseen ympäristöön ja yhteistyöhön sekä suoria kontakteja ulkomaisiin alan ammattilaisiin. Tilaisuuden&lt;/span&gt;&lt;span style="font-family:Arial;"&gt; puheenjohtajina toimivat &lt;/span&gt;&lt;span  lang="EN-US" style="font-family:Arial;"&gt;Jorma Kajava, Gerald Quirchmayr and Juha Röning.&lt;/span&gt;&lt;span  lang="EN-US" style="font-family:Arial;"&gt;&lt;/span&gt;&lt;span style=";font-family:Arial;font-size:14;"  lang="EN-US" &gt;&lt;/span&gt;&lt;span style="font-family:Arial;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p class="MsoNormal" style=""&gt;&lt;span style="font-family:Arial;"&gt;IPICS järjestetään kaksi kertaa vuodessa. Kesäisin pidettävien seminaarien (kesäkoulujen) pitopaikat vaihtuvat, mutta talvisin tapahtuma pidetään Oulussa. Tämän vuotisen tapahtuman järjestelyistä vastaavat Oulun yliopiston tietojenkäsittelytieteiden laitos, sähkö- ja tietotekniikan osasto sekä kansainvälisten asioiden yksikkö. Mukana yhteistyökumppaneina ovat myös Computer Associates, EU-ohjelma Information Society Technologies, &lt;/span&gt;&lt;span  lang="EN-US" style="font-family:Arial;"&gt;IFIP TC-11.1 &amp;TC- 8.5, &lt;/span&gt;&lt;span style="font-family:Arial;"&gt;Infotech Oulu, Pohjankilta ja Puolustusvoimat. &lt;/span&gt;&lt;span  lang="EN-US" style="font-family:Arial;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p class="MsoNormal" style=""&gt;&lt;span  lang="EN-US" style="font-family:Arial;"&gt;Seminaarin luentoaiheita ovat:&lt;br /&gt;&lt;/span&gt;&lt;/p&gt; &lt;ul&gt;   &lt;li&gt;&lt;span  lang="EN-US" style="font-family:Arial;"&gt;Tietoturvallisuuden tutkimus EU:n IST (&lt;/span&gt;&lt;span style="font-family:Arial;"&gt;Information Society Technologies) &lt;/span&gt;&lt;span  lang="EN-US" style="font-family:Arial;"&gt;–ohjelmassa &lt;/span&gt;&lt;/li&gt;   &lt;li&gt;&lt;span  lang="EN-US" style="font-family:Arial;"&gt;Mobiilin tietoliikenteen tietoturvallisuuden standardointi &lt;/span&gt;&lt;/li&gt;   &lt;li&gt;&lt;span  lang="EN-US" style="font-family:Arial;"&gt;Langattomien IP-verkkojen tietoturvallisuustutkimus     &lt;/span&gt;&lt;/li&gt;   &lt;li&gt;&lt;span  lang="EN-US" style="font-family:Arial;"&gt;Verkkojen turvallisuuden hallinta ja verkonhallinnan turvallisuus &lt;/span&gt;&lt;/li&gt;   &lt;li&gt;&lt;span  lang="EN-US" style="font-family:Arial;"&gt;Salausteoria ja -tekniikka &lt;/span&gt;&lt;/li&gt;   &lt;li&gt;&lt;span  lang="EN-US" style="font-family:Arial;"&gt;Tiedostoturvallisuus &lt;/span&gt;&lt;/li&gt;   &lt;li&gt;&lt;span  lang="EN-US" style="font-family:Arial;"&gt;Tietotekniikan käyttö rikostapauksissa (Forensic Computing) &lt;/span&gt;&lt;/li&gt;   &lt;li&gt;&lt;span  lang="EN-US" style="font-family:Arial;"&gt;Biometrinen tunnistaminen&lt;span style=""&gt; &lt;/span&gt;&lt;/span&gt;&lt;/li&gt;   &lt;li&gt;&lt;span  lang="EN-US" style="font-family:Arial;"&gt;Yksityisyyden suojaaminen &lt;/span&gt;&lt;/li&gt;   &lt;li&gt;&lt;span  lang="EN-US" style="font-family:Arial;"&gt;Hallinnon sähköiset palvelut (e-Government) &lt;/span&gt;&lt;/li&gt;   &lt;li&gt;&lt;span  lang="EN-US" style="font-family:Arial;"&gt;Puolustusvoimien tietopohjaiset operaatiot &lt;/span&gt;&lt;/li&gt;   &lt;li&gt;&lt;span  lang="EN-US" style="font-family:Arial;"&gt;Tietoturvallisuuden hallinta organisaatioissa     &lt;/span&gt;&lt;/li&gt;   &lt;li&gt;&lt;span  lang="EN-US" style="font-family:Arial;"&gt;Tietoturvallisuuden integrointi organisaation johtamiseen prosessimaisesti ja laadunhallinnan keinoja hyödyntämällä &lt;/span&gt;&lt;/li&gt;   &lt;li&gt;&lt;span  lang="EN-US" style="font-family:Arial;"&gt;Tietoturvallisuuden mittaaminen organisaatioissa &lt;/span&gt;&lt;/li&gt;   &lt;li&gt;&lt;span  lang="EN-US" style="font-family:Arial;"&gt;Uhat ja riskien hallinta &lt;/span&gt;&lt;/li&gt;   &lt;li&gt;&lt;span  lang="EN-US" style="font-family:Arial;"&gt;Liiketoiminnan jatkuvuuden hallinta &lt;/span&gt;&lt;/li&gt;   &lt;li&gt;&lt;span  lang="EN-US" style="font-family:Arial;"&gt;Tietoturvallisuus heterogeeniisissa järjestelmissä (V2V virtualisointi)&lt;span style=""&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;   &lt;li&gt;&lt;span  lang="EN-US" style="font-family:Arial;"&gt;Tietoturvallisuuden hallinnan uudet haasteet &lt;/span&gt;&lt;/li&gt; &lt;/ul&gt; &lt;p class="MsoNormal" style=""&gt;&lt;span  lang="EN-US" style="font-family:Arial;"&gt;Käsiteltävät aiheet osoittavat, miten laaja-alainen tietoturvallisuuden alue on ja miten paljon siihen sisältyy erilaisia tutkimus- ja kehittämiskohteita. Seminaariohjelma tuo myös esille, miten aihetta käsitellään tänään arvostettujen yliopistojen koulutus- ja tutkimusohjelmissa. Kriittinen tarkastelu myös paljastaa aiheen käsittelyn pirstaloituneisuuden.&lt;span style=""&gt;  &lt;/span&gt;Suuri kysymys tuleekin vastaan, miten tällaiseen kompleksiseen mutta tärkeään aihealueeseen voitaisiin saada kokonaisvaltainen hahmottuminen käytännön tarpeita varten organisaatioissa ja myös kansallisella tasolla.&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style=""&gt;&lt;span  lang="EN-US" style="font-family:Arial;"&gt;Yksityiskohtaisia tietoja IPICS-tapahtumista voi saadaJorma Kajavalta ( jorma.kajava@oulu.fi )&lt;/span&gt;&lt;span class="msgheaders"&gt;&lt;span style="font-family: Arial;" lang="EN-US"&gt;&lt;a href="mailto:jorma.kajava@oulu.fi"&gt;&lt;span style="color: windowtext;"&gt;&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span lang="EN-US"&gt;&lt;/span&gt;&lt;/span&gt;&lt;span  lang="EN-US" style="font-family:Arial;"&gt;, joka on antanut vuosien aikana merkittävän sekä asiantuntevan ja persoonallisen panoksen näiden Oulun talvikoulutapahtumien toteutumiseksi.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-111096034998199904?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/111096034998199904/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2005/03/tietoturva-ammattilaiset-kokoontuvat.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/111096034998199904'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/111096034998199904'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2005/03/tietoturva-ammattilaiset-kokoontuvat.html' title='Tietoturva-ammattilaiset kokoontuvat jälleen Ouluun'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-111086833931797485</id><published>2005-03-15T08:30:00.001+02:00</published><updated>2009-01-10T17:30:37.467+02:00</updated><title type='text'>Tietoturvallisuus on arkipäiväinen asia</title><content type='html'>&lt;span style=" ;font-family:Arial;font-size:12pt;"&gt;Tietoturvallisuutta koskevissa kannanotoissa ja kirjoituksissa ovat monesti korostuneet tietotekniikan näkökulmat, alan standardit, viranomaismääräykset ja suositukset sekä asiantuntijakäsitteet. Lisäksi on tuotu ensisijaisesti esille negatiivisia seikkoja, puutteellisesta tietoturvallisuudesta aiheutuneita harmeja yksilöille ja organisaatioille. Näitä kaikkia aiheita on varmasti syytä tarkastella, mutta kuitenkin perimmältään tietoturvallisuus on arkipäiväinen ja luonnollinen sekä pääasiallisesti myönteisiä piirteitä käsittävä asiakokonaisuus.&lt;br /&gt;&lt;br /&gt;Asiantuntijat kuvaavat tietoturvallisuutta tavallisesti käsitteillä eheys, käytettävyys ja luottamuksellisuus. &lt;i style=""&gt;Eheys&lt;/i&gt; liittyy tiedon virheettömyyteen ja tarkkuuteen. Tämä tarkoittaa esim., että kaupassa vaaka punnitsee ostokset oikein ja tarkasti, vaa'an tulostama viivakoodi vastaa punnitsemistulosta ja kassan lukulaite lukee virheettömästi ja vielä kassakonekin laskee oikein. &lt;i style=""&gt;Käytettävyys&lt;/i&gt; tarkoittaa, että tietoa on saatavilla juuri silloin, kun sitä tarvitaan ja niin kauan aikaa, kuin on tarpeen. Esim. sääennusteen tiedot antavat mahdollisuuden pukeutua asianmukaisesti matkalle lähdettäessä. Kaytettävyyttä on, että tiedon saa ajallaan käyttöön. &lt;i style=""&gt;Luottamuksellisuus&lt;/i&gt; liittyy siihen, miten voi pitää omia tietojaan vain itsellään tai vaihtaa niitä jonkun toisen kanssa ilman, että tiedot "vuotavat" joillekin muille tai että joku muu voisi muuttaa niitä oman tarkoituksensa mukaisesti ilman oikeutta. Luottamuksellisuutta on, kun voin aidosti ja tosiasiallisesti luottaa keskustelukumppaniini nyt ja myöhemminkin.&lt;br /&gt;&lt;br /&gt;Tietoturvallisuus on merkittävä elämän laadun tekijä ja nykyaikaisen yhteiskunnan toiminnan perusta. Siksi se on yhtä luonnollista kuin itse elämä ja toimintakin. Aivan kuten elämiseen yleisestikin, tietoturvallisuuteen liittyy aina sekä hyviä että pahoja piirteitä ja ilmiöitä, Ttietoturvattomuus ei kuitenkaan koskaan tapahdu ilman syytä. Syynä voi olla teknisten ratkaisujen rajoitukset, puutteet tai viat tai ihmisten vilpillinen, ilkeä tai vihamielinen toiminta. Kaikessa toiminnassa on aina jossakin määrin tietoturvallisuutta ja aina myös turvattomuutta tai tietoturvallisuuden riskejä. Ei voi olla täysin turvallista olotilaa mutta ei myöskään täysin turvatonta. On aina kysymys aste-eroista. Onko vallitseva tilanne riittävä, riippuu täysin tapauksesta ja tilanteesta.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;p&gt;&lt;span style=" ;font-family:Arial;font-size:12pt;"&gt;Tietoturvallisuus on arkipäiväisen luonnollinen asia. Se ei kuitenkaan tarkoita, että se välttämättä olisi yksinkertaista tai itsestään selvää. Tietoturvallisuus on monivivahteista kuin elämä itse.&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style=" ;font-family:Arial;font-size:12pt;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style=" ;font-family:Arial;font-size:12pt;"&gt;==&gt; &lt;a href="http://tietoturvallisuus.blogspot.com/2009/01/tietoturvallisuus-on-arkipivist.html"&gt;Lue lisää ...&lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-111086833931797485?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/111086833931797485/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2005/03/tietoturvallisuus-on-arkipivinen-asia.html#comment-form' title='1 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/111086833931797485'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/111086833931797485'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2005/03/tietoturvallisuus-on-arkipivinen-asia.html' title='Tietoturvallisuus on arkipäiväinen asia'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-11443804.post-111082478360873391</id><published>2005-03-14T20:09:00.000+02:00</published><updated>2005-03-15T08:33:30.166+02:00</updated><title type='text'>Toimijayhteisömme</title><content type='html'>Tämä blogi palvelee tietoturvallisuuden tutkijoita, käytännän toteuttajia, viranomaisia ja harrastajia, jotka ovat innostuneita jakamaan tietojaan ja yhteisesti oppimaan lisää tietoturvallisuuteen liittyvistä aiheista.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;Toimijayhteisö&lt;/span&gt; perustuu toiminta-ajatukseltaan Etienne Wengerin erinomaisiin &lt;a href="http://www.ewenger.com/theory/communities_of_practice_intro.htm"&gt;"Community of Practice"&lt;/a&gt; -periaatteisiin. Aiheesta on &lt;a href="http://en.wikipedia.org/wiki/Community_of_practice"&gt;kirjoitettu &lt;/a&gt;paljon esim. monilla Internetin sivuilla. Käsitteelle on myös olemassa monella tavoin sanoitettuja &lt;a href="http://www.google.fi/search?hl=fi&amp;lr=&amp;amp;client=firefox-a&amp;rls=org.mozilla:fi-FI:official&amp;amp;amp;amp;amp;oi=defmore&amp;amp;q=define:Community+of+practice"&gt;määritelmiä &lt;/a&gt;ja &lt;a href="http://home.att.net/%7Ediscon/KM/CoPCharacteristics.htm"&gt;selityksiä&lt;/a&gt;. Valitettavasti tämä mielenkiintoinen ja hyödyllinen käsite on vaikea kääntää suomeksi eikä siitä myöskään ole paljoa kirjoitelty suomeksi.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11443804-111082478360873391?l=tietoturvallisuus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tietoturvallisuus.blogspot.com/feeds/111082478360873391/comments/default' title='Lähetä kommentteja'/><link rel='replies' type='text/html' href='http://tietoturvallisuus.blogspot.com/2005/03/toimijayhteismme.html#comment-form' title='0 kommenttia'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/111082478360873391'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/11443804/posts/default/111082478360873391'/><link rel='alternate' type='text/html' href='http://tietoturvallisuus.blogspot.com/2005/03/toimijayhteismme.html' title='Toimijayhteisömme'/><author><name>Juhani Anttila</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry></feed>
