KPMG Cyber ja älykäs tulevaisuus
3.10.2023 09:00
HUONE Kamppi
Puheenvuorot, huone: Oversized
Voit vapaasti valita paikan päällä mistä aiheesta haluat tapahtuman aikana kuulla.
10:00 Tietoturvan mittaaminen ja raportointi KPI- ja KRI-mittareiden avulla
Kattavan tietoturvan tilannekuvan laatiminen ja raportoiminen tekniseltä tasolta organisaation johdolle aiheuttaa usein haasteita. Tietoturvamittareita on ollut käytössä jo pitkään, mutta nyt ne ovat laajenevassa määrin tulossa osaksi tietoturvan raportointia ja johtamista. Hyvin määriteltyjen KPI- ja KRI-mittareiden avulla organisaatio pystyy seuraamaan toteutunutta tietoturvatasoa sekä ennustamaan tietoturvariskien tilannetta tulevaisuudessa. Esityksessä käsitellään tietoturvamittareiden määrittelyä ja soveltamista osana kokonaisvaltaista tietoturvan tilannekuvan muodostamista.
10:30 Kyberturvallisuuden vaikuttavuus lähtee kulttuurimuutoksesta
Tehokkaan ja vaikuttavan kyberturvallisuusohjelman läpivienti organisaatiossa edellyttää vahvaa kulttuurimuutosta. Puheenvuorossa käsitellään yli 60 maassa toimivan yrityksen näkökulmasta, miten kyberturvallisuuden kulttuurimuutosta johdetaan ja miten toimenpiteiden tehokkuutta voidaan mitata.
11:00 NIS2-direktiivin vaikutukset käytännössä
Voimaan tullut direktiivi koskettaa tavalla tai toisella jokaista IT-alan ja kriittisen infrastruktuurin toimijaa, oli kysymyksessä sitten soveltamisalaan kuuluva organisaatio tai osa hankintaketjua.
Miten kansallinen täytäntöönpano etenee? Mitä käytännön vaatimuksia NIS2 asettaa tietoturvallisuuden johtamiselle? Kenen organisaatiossa pitäisi johtaa vaatimuksenmukaisuutta? Näihin kysymyksiin etsitään tässä esityksessä vastauksia.
LOUNAS
12:15 Kriittisen infrastruktuurin suojaaminen
Kriittinen infrastruktuuri ja automatisoidut tuotantolaitokset (OT, Operational Technology) -ympäristöt sisältävät kriittiset yhteiskuntaa palvelevat resurssit ja prosessit. Automaatioverkot ovat yhteiskuntamme selkäranka. Tämä esitys käsittelee, mitä yksinkertaisia toimenpiteitä organisaatioiden tulee tehdä turvatakseen OT-ympäristönsä ja mitkä ovat yleiset havaitut heikkoudet OT-ympäristön turvallisuusarvioinneissa.
12:45 Tilannekuvan rakentaminen
Turvallisemman sekä varmemman toiminnan varmistamiseksi organisaatiolla on oltava kattava tilannekuva sen ympärillä tapahtuvista asioista, niin sisäisestä kuin ulkoisesta toimintaympäristöstä. Tässä esityksessä kerromme, kuinka tilannekuva auttaa ehkäisemään piilevien riskien realisoitumista, miten tilannekuvan rakentaminen auttaa tunnistamaan kehityskohteita sekä mitä hyötyjä toimiva tilannekuva antaa organisaatiolle. Tilannekuvan tuottama tieto lievittää tuskaa, ei lisää sitä.