SM Cybersecurityn
SMC-malli

SMC-malli on SM Cybersecurityn kehittämä kyberturvallisuuden toimintamalli.

Kyberturvallisuutta ei rakenneta yhdellä toimenpiteellä. SMC-mallissa nykytila selvitetään, tärkeimmät riskit tunnistetaan ja priorisoidaan, tarvittavat toimenpiteet toteutetaan sekä kyberturvallisuuden tilaa kehitetään jatkuvasti.

SMC-malli sisältää kaksi keskeistä periaatetta:

1. Riskiperusteinen toimintamalli: Kyberturvallisuuden toimenpiteet kohdistetaan ja priorisoidaan tunnistettujen riskien merkittävyyden perusteella.

2. Jatkuvan kehittämisen toimintamalli: Kyberturvallisuutta arvioidaan, seurataan, testataan ja kehitetään jatkuvasti uusien uhkien, havaintojen, muutosten ja riskien perusteella.

Palvelut / Auditointi

Auditoinnilla arvioimme organisaatiosi kyberturvallisuuden nykytilan, tunnistamme keskeiset riskit ja haavoittuvuudet sekä selvitämme, miten hyvin organisaatio kestää kyberuhkia.

Kyberturvallisuusarviointi

Arvioidaan organisaation kyberturvallisuuden nykytila, keskeiset riskit, haavoittuvuudet ja turvallisuustoimenpiteiden toimivuus. Arvioinnissa tunnistetaan puutteet ja kehityskohteet sekä muodostetaan kokonaiskuva organisaation kyberturvallisuuden tasosta.

Lyhyt: 2-4 vrk / Keskisuuri: 5-10 vrk / Laaja: 10-20 vrk

Kyberturvallisuuden nykytila-arviointi

Muodostetaan kokonaiskuva organisaation kyberturvallisuuden nykytilasta, turvallisuustasosta, keskeisistä vahvuuksista ja kehityskohteista. Arvioinnissa tarkastellaan organisaation toimintatapoja, prosesseja, teknisiä ratkaisuja ja hallintaa suhteessa valittuihin turvallisuusvaatimuksiin ja tavoitteisiin. Tulosten perusteella tunnistetaan nykytilan ja tavoitetilan väliset puutteet sekä keskeiset kehityskohteet.

Lyhyt: 2-4 vrk / Keskisuuri: 5-10 vrk / Laaja: 10-20 vrk

Hyökkäyspinta-alan kartoitus

Tunnistetaan organisaation ulkoisesti ja sisäisesti näkyvät digitaaliset omaisuuserät ja hyökkäyspinnan muodostavat rajapinnat, kuten verkkotunnukset, aliverkkotunnukset, IP-osoitteet, rajapinnat, pilvipalvelut, sovellukset ja muut ulospäin näkyvät palvelut. Kartoituksessa muodostetaan kokonaiskuva siitä, mistä kohdista hyökkääjä voi pyrkiä pääsemään organisaation järjestelmiin, vaikuttamaan niihin tai käsiksi tietoihin.

Lyhyt: 1-2 vrk / Keskisuuri 3-5 vrk / Laaja 5-10 vrk

Haavoittuvuuksien arviointi

Tunnistetaan järjestelmien ja verkkojen teknisiä haavoittuvuuksia, vanhentuneita ohjelmistoja, puuttuvia päivityksiä ja virheellisiä konfiguraatioita sekä arvioidaan löydösten vaikutusta organisaation kyberturvallisuuteen. Tuloksista muodostetaan priorisoidut korjaussuositukset ja raportti.

Lyhyt: 1-2 vrk / Keskisuuri: 3-5 vrk / Laaja: 5-10 vrk

Haavoittuvuuksien arviointi ja penetraatiotestaus (VAPT)

Yhdistetään haavoittuvuuksien tunnistaminen ja hallittu penetraatiotestaus, jolla arvioidaan, voidaanko löydettyjä heikkouksia hyödyntää. Tunnistetaan järjestelmien, verkkojen, palveluiden ja sovellusten haavoittuvuuksia sekä arvioidaan niiden vaikutuksia ja riskejä. Tuloksista muodostetaan korjaavat toimenpidesuositukset turvallisuuden parantamiseksi.

Lyhyt: 3-5 vrk / Keskisuuri 5-10 vrk / Laaja: 10-20 vrk

Hyökkäyssimulaatio

Testaa, kuinka organisaatiosi kestää todellisen kyberhyökkäyksen. Hyökkäyssimulaatiossa jäljitellään todellisen uhkatoimijan toimintaa MITRE ATT&CK -viitekehyksen mukaisesti ja arvioidaan organisaation kykyä estää, havaita ja reagoida hyökkäyksiin.

Lyhyt: 3-5 vrk / Keskisuuri: 5-10 vrk / Laaja 10-20 vrk

API-turvallisuuden arviointi

Arvioidaan API-rajapintojen autentikointi, käyttöoikeudet, tietojen käsittely ja mahdolliset haavoittuvuudet sekä tunnistetaan hyökkäysreittejä. Arviointi perustuu OWASP API Security Top 10 -viitekehykseen ja riskiperusteiseen testaukseen.

Lyhyt: 3-5 vrk / Keskisuuri 5-10 vrk / Laaja: 10-15 vrk

Sovellusturvallisuuden arviointi

Arvioidaan web- ja mobiilisovellusten turvallisuutta, kuten autentikointia, valtuutuksia, istunnonhallintaa, sovelluslogiikkaa ja teknisiä haavoittuvuuksia. Arvioinnissa hyödynnetään OWASP:n sovellusturvallisuuden vaatimuksia ja testausmenetelmiä.

Lyhyt: 3-5 vrk / Keskisuuri 5-10 vrk / Laaja: 10-20 vrk

Pilviturvallisuuden arviointi

Arvioidaan pilviympäristöjen suojausta, konfiguraatioita, käyttöoikeuksia, tietoturva-asetuksia ja mahdollisia hyökkäysreittejä. Arvioinnissa tunnistetaan riskit ja puutteet sekä määritetään niiden korjaamiseksi tarvittavat toimenpiteet.

Lyhyt: 3-5 vrk / Keskisuuri 5-10 vrk / Laaja: 10-15 vrk

Verkkoturvallisuuden arviointi

Arvioidaan verkkojen, palveluiden ja palomuurien turvallisuus sekä tunnistetaan mahdolliset haavoittuvuudet ja hyökkäysreitit. Arvioinnissa hyödynnetään verkkotiedustelua, portti- ja palvelutunnistusta sekä haavoittuvuusskannausta. Tarvittaessa löydökset validoidaan penetraatiotestauksella.

Lyhyt: 2-3 vrk / Keskisuuri 4-7 vrk / Laaja: 8-15 vrk

Identiteetti- ja
pääsynhallinnan arviointi

Arvioimme käyttäjätunnusten, käyttöoikeuksien ja tunnistautumisen hallinnan sekä niiden turvallisuuden. Arvioinnissa tarkastetaan muun muassa käyttöoikeuksien asianmukaisuus, vähimpien oikeuksien periaate, MFA, ylläpito-oikeudet, käyttäjätilien elinkaaren hallinta ja oikeuksien säännöllinen tarkastaminen. Arviointi perustuu NIST:n identiteetin- ja pääsynhallinnan kontrolleihin ja niiden arviointimenetelmiin.

Lyhyt: 1-2 vrk / Keskisuuri: 3-5 vrk / Laaja: 5-10 vrk

Vaatimustenmukaisuuden arviointi

Arvioimme vaatimusten täyttymistä dokumentaation, haastattelujen ja testauksen avulla. Tunnistamme poikkeamat nykytilan ja vaaditun tavoitetilan välillä, dokumentoimme havainnot ja muodostamme perustan korjaavien toimenpiteiden priorisoinnille.

Lyhyt: 1-3 vrk / Keskisuuri 4-7 vrk / Laaja: 8-15 vrk

Kyberturvallisuuden liiketoimintavaikutusten arviointi

Arvioidaan, miten kyberturvallisuusriskit voivat vaikuttaa organisaation kriittisiin liiketoimintatoimintoihin, talouteen, toiminnan jatkuvuuteen, tietojen luottamuksellisuuteen, eheyteen ja saatavuuteen sekä maineeseen. Arvioinnin tuloksena tunnistetaan kriittisimmät vaikutukset ja niiden perusteella priorisoitavat riskit.

Lyhyt: 1-2 vrk / Keskisuuri: 3-5 vrk / Laaja: 6-15 vrk

Tietoturvan puuteanalyysi
(GAP-analyysi)

Tunnistamme organisaation tietoturvan nykytilan, vertaamme sitä tavoitteisiin ja vaatimuksiin sekä määritämme keskeiset puutteet ja niiden korjaamiseen tarvittavat toimenpiteet. Analyysi perustuu NIST CSF 2.0:n Current Profile–Target Profile -ajatteluun ja riskiperusteiseen priorisointiin.

Lyhyt: 7-14 vrk / Keskisuuri: 21-28 vrk / Laaja: 35-42 vrk

Uhkien ja altistumisen arviointi

Tunnistamme organisaation ulkoisen hyökkäyspinnan, internetiin altistuvat resurssit, palvelut ja haavoittuvuudet sekä arvioimme niiden muodostamaa riskiä. Arvioinnissa yhdistyvät tekniset löydökset, uhkat, todennäköisyys ja liiketoimintavaikutukset.

Lyhyt: 1-3 vrk / Keskisuuri: 4-7 vrk / Laaja: 8-15 vrk

Palvelut / Kehitys

SM Cybersecurity muuttaa tunnistetut kyberturvallisuusriskit konkreettisiksi parannuksiksi. Kehitämme organisaation teknisiä ratkaisuja, toimintamalleja ja turvallisuuden hallintaa suunnitelmallisesti, jotta suojaustaso vahvistuu ja kyberturvallisuus kehittyy jatkuvasti liiketoiminnan mukaan.

Riskien käsittely ja kehittäminen

Priorisoidaan tunnistetut riskit niiden vaikutusten ja liiketoimintakriittisyyden perusteella, määritellään tarkoituksenmukaiset käsittely- ja korjaustoimenpiteet sekä suunnitellaan niiden toteutus, vastuut ja tavoitteet. Toimenpiteiden vaikutuksia seurataan ja riskitasoa arvioidaan uudelleen jatkuvan kehittämisen varmistamiseksi.

Lyhyt: 1-3 vrk / Keskisuuri 3-7 vrk / Laaja 7-15 vrk

Kyberturvallisuuden kehityssuunnitelma (Roadmap)

Rakennetaan nykytilan ja tavoitetilan perusteella priorisoitu kehityssuunnitelma, jossa määritellään tärkeimmät kehitystoimenpiteet, niiden tavoitteet, vastuut, resurssit ja eteneminen. Suunnitelma voidaan jäsentää esimerkiksi 30, 60 ja 90 päivän kokonaisuutena, jotta kehitystoimenpiteille muodostuu selkeä toteutusjärjestys ja seurattava eteneminen.

Lyhyt: 1-2 vrk / Keskisuuri: 3-5 vrk / Laaja: 5-10 vrk

Korjaustoimenpiteiden toteutus

Toteutetaan arvioinneissa ja testeissä tunnistetut kyberturvallisuuden puutteet ja haavoittuvuudet hallitusti. Määritellään tarvittavat tekniset ja organisatoriset korjaustoimenpiteet, toteutetaan ne priorisoidussa järjestyksessä ja varmistetaan niiden toimivuus testauksella ja seurannalla.

Lyhyt: 3-5 vrk / Keskisuuri 5-15 vrk / Laaja: 15-30 vrk

Korjausten varmennus

Tarkistetaan ja testataan, että toteutetut korjaustoimenpiteet ovat poistaneet havaitut puutteet ja toimivat tarkoitetulla tavalla. Varmennuksessa voidaan toistaa alkuperäisiä testejä, arvioida saavutettua turvallisuustulosta ja tunnistaa mahdollinen jäljelle jäävä riski.

Lyhyt: 1-2 vrk / Keskisuuri: 3-5 vrk / Laaja: 5-10 vrk

Turvallisuusarkkitehtuurin kehittäminen

Kehitetään järjestelmien, verkkojen, pilviympäristöjen ja muiden teknisten ratkaisujen turvallista rakennetta tunnistettujen riskien ja turvallisuusvaatimusten perusteella. Suunnittelussa huomioidaan järjestelmien väliset yhteydet, rajapinnat, suojausratkaisut sekä turvallisuuden ja resilienssin toteutuminen osana arkkitehtuuria.

Lyhyt: 3-5 vrk / Keskisuuri: 5-15 vrk / Laaja: 15-30 vrk

Järjestelmien suojausten vahvistaminen

Vahvistetaan järjestelmien ja infrastruktuurin turvallisuusasetuksia, konfiguraatioita ja suojausmekanismeja tunnistettujen riskien perusteella. Nykyisiä asetuksia verrataan turvalliseen tavoitekonfiguraatioon, jonka jälkeen tunnistetut poikkeamat korjataan ja muutosten vaikutukset varmennetaan.

Lyhyt: 2-5 vrk / Keskisuuri: 5-15 vrk / Laaja: 15-30 vrk

Identiteetti- ja pääsyhallinnan kehittäminen

Arvioidaan ja kehitetään organisaation käyttäjä-, laite- ja palveluidentiteettien sekä käyttöoikeuksien hallintaa. Tunnistetaan tarpeettomat ja liian laajat oikeudet, arvioidaan tunnistautumisen ja MFA:n riittävyys sekä vahvistetaan erityisesti ylläpito- ja etäkäytön suojausta. Kehitetään myös käyttöoikeuksien seurantaa ja jatkuvaa valvontaa.

Lyhyt: 2-5 vrk / Keskisuuri: 5-10 vrk / Laaja: 10-20 vrk

Verkkoturvallisuuden kehittäminen

Kehitetään verkkojen ja palomuurien suojausta, verkkoliikenteen hallintaa ja verkon segmentointia sekä vahvistetaan turvallisia konfiguraatioita, hallintaa ja seurantaa.

Lyhyt: 2-3 vrk / Keskisuuri: 4-7 vrk / Laaja: 8-15 vrk

Sovellusturvallisuuden kehittäminen

Kehitetään sovelluksen turvallisuutta tunnistettujen riskien perusteella. Työhön voi kuulua turvallisuusvaatimusten ja suunnittelun arviointi, turvallinen ohjelmointi, riippuvuuksien tarkistus, turvallisuuskonfiguraatioiden kehittäminen sekä sovelluksen turvallisuustestaus ja löydösten korjaamisen varmistaminen.

Lyhyt: 3-5 vrk / Keskisuuri: 5-10 vrk / Laaja: 10-20 vrk

API-turvallisuuden kehittäminen

Toteutamme API-rajapintojen turvallisuuden kehittämisen tunnistamalla ja korjaamalla autentikointiin, käyttöoikeuksiin, syötteiden käsittelyyn ja liikenteenhallintaan liittyviä riskejä. Varmistamme API-pyyntöjen ja API-vastausten asianmukaisen validoinnin, resurssien käytön rajoittamisen sekä turvallisen integraation muihin palveluihin.

Lyhyt: 3-5 vrk / Keskisuuri: 5-10 vrk / Laaja: 10-15 vrk

Pilviturvallisuuden kehittäminen

Kehitetään pilviympäristöjen konfiguraatioita, käyttöoikeuksia ja turvallisuusarkkitehtuuria. Työssä huomioidaan pilvimalli, Zero Trust -periaatteet, palveluiden väliset yhteydet, security baselinet sekä multi-cloud-ympäristöjen yhdenmukaisuus. Tunnistetut väärät konfiguraatiot, haavoittuvuudet ja muut altistumiset priorisoidaan ja korjataan.

Lyhyt: 1-3 vrk / Keskisuuri: 4-10 vrk / Laaja: 10-20 vrk

Haavoittuvuuksien hallinta

Tunnistetaan ja priorisoidaan organisaation haavoittuvuudet riskin, uhkakontekstin ja liiketoimintakriittisyyden perusteella. Toteutetaan tarvittavat korjaukset tai lievennykset, varmennetaan niiden vaikutus uudelleenskannauksella ja seurataan riskin poistumista jatkuvasti.

Lyhyt: 1-3 vrk / Keskisuuri: 4-10 vrk / Laaja: 10-20 vrk

Tietoturvaprosessien kehittäminen

Kehitetään organisaation tietoturvan prosesseja, toimintatapoja ja käytäntöjä määrittelemällä nyky- ja tavoitetila, tunnistamalla kehityskohteet sekä selkeyttämällä roolit, vastuut, seuranta ja priorisoidut toimenpiteet. Työ perustuu jatkuvan kehittämisen ja riskiperusteisen johtamisen periaatteisiin.

Lyhyt: 1-3 vrk / Keskisuuri 4-8 vrk / Laaja: 8-15 vrk

Tietoturvan hallintamallin kehittäminen

Kehitetään kyberturvallisuuden hallintamallia määrittelemällä roolit, vastuut, toimintapolitiikat, prosessit ja toimintamenettelyt sekä niiden seuranta ja kehittäminen. Työssä huomioidaan poikkeamiin varautuminen, toimittajien vastuut, harjoittelu, häiriötilanteissa toimiminen ja toiminnan palautuminen.

Lyhyt: 2-3 vrk / Keskisuuri: 5-10 vrk / Laaja: 10-20 vrk

Poikkeamatilanteisiin varautuminen

Kehitetään organisaation valmiutta poikkeamatilanteisiin määrittelemällä toimintamallit, roolit, vastuut ja viestintäkäytännöt sekä varmistamalla tekninen näkyvyys ja henkilöstön toimintavalmius. Valmiutta testataan harjoituksilla ja havaittuja puutteita kehitetään jatkuvasti.

Lyhyt: 1-3 vrk / Keskisuuri 4-8 vrk / Laaja 8-15 vrk

Kyberturvallisuuden asaintuntijaohjaus

Tuetaan kyberturvallisuutta koskevassa päätöksenteossa arvioimalla riskejä, priorisoimalla toimenpiteitä ja määrittelemällä niiden vastuut, aikataulut ja seuranta. Työssä hyödynnetään nyky- ja tavoitetilan arviointia sekä riskiperusteista päätöksentekoa.

Lyhyt: 1-2 vrk / Keskisuuri 3-5 vrk / Laaja: 6-10 vrk

Vaatimustenmukaisuuden jatkuva tuki

Tuetaan organisaation kyberturvallisuusvaatimusten ylläpitoa seuraamalla vaatimusten, kontrollien ja riskien tilaa, arvioimalla toteutusta ja evidenssiä sekä raportoimalla havaitut puutteet ja kehitystoimet. Työssä hyödynnetään jatkuvaa monitorointia, kontrollien arviointia ja dokumentoitua seurantaa.

Lyhyt: 2-3 vrk / Keskisuuri: 5-10 vrk / Laaja: 10-20 vrk

Tietoturvatietoisuuden kehittäminen

Kehitetään organisaation kyberturvallisuuden oppimisohjelmaa määrittelemällä henkilöstöryhmien ja roolien koulutustarpeet, toteuttamalla tietoisuus- ja roolipohjaista koulutusta sekä harjoituksia ja mittaamalla koulutuksen vaikutusta käyttäytymiseen. Ohjelmaa arvioidaan ja kehitetään jatkuvasti riskien ja havaintojen perusteella.

Lyhyt: 1-2 vrk / Keskisuuri: 3-7 vrk / Laaja: 8-15 vrk

Palvelut / Suojaus

SM Cybersecurity suojaa organisaation kriittiset tiedot, järjestelmät ja infrastruktuurin aktiivisilla teknisillä suojauksilla, uhkatiedolla ja jatkuvalla valvonnalla – jotta kyberuhat voidaan estää ennen kuin ne aiheuttavat liiketoiminnalle haittaa.

Verkkotuvallisuus ja palomuurisuojaus

Suojataan verkkoinfrastruktuuria hallitsemalla liikennettä palomuurisäännöillä, verkon segmentoinnilla ja käyttörajoituksilla sekä seuraamalla liikennettä, lokitietoja ja konfiguraatiomuutoksia. Sääntöjen toimivuus testataan ja palomuurien asetuksia sekä suojausta ylläpidetään jatkuvasti.

Lyhyt: 2-3 vrk / Keskisuuri: 5-10 vrk / Laaja: 10-20 vrk

Uhkien torjunta ja hyökkäysten estäminen

Tunnistetaan ja analysoidaan kyberuhkia sekä hyödynnetään uhkatietoa, kuten IOC- ja TTP-tietoja, haitallisen toiminnan havaitsemiseen, detection-sääntöjen kehittämiseen ja hyökkäysten torjuntaan. Työssä hyödynnetään esimerkiksi IDPS-, SIEM- ja threat intelligence -ratkaisuja sekä ATT&CK-pohjaista analyysiä ja threat huntingia.

Lyhyt: 2-3 vrk / Keskisuuri: 5-10 vrk / Laaja: 10-20 vrk

Kyberuhkatiedustelu (CTI)

Seurataan organisaatiolle relevanttia uhkaympäristöä ja yhdistetään sisäisiä ja ulkoisia uhkatietolähteitä. Tieto analysoidaan ja jäsennetään esimerkiksi uhkatoimijoiden, kampanjoiden, IOC- ja TTP-tietojen avulla sekä muutetaan organisaation päätöksenteon ja suojaustoimenpiteiden tueksi.

Lyhyt: 2-3 vrk / Keskisuuri 5-10 vrk / Laaja: 10-20 vrk

Dark Web -valvonta

Seurataan organisaatioon liittyviä tunnuksia, tietoja ja dark web -aktiivisuutta jatkuvasti. Löydökset analysoidaan ja validoidaan sekä arvioidaan niiden merkitys organisaatiolle ja tarvittaville suojaustoimille.

Lyhyt: 1-2 vrk / Keskisuuri: 3-5 vrk / Laaja: 6-10 vrk

Kyberuhkatiedon analysointi ja korrelaatio

Kootaan ja analysoidaan sisäisistä ja ulkoisista lähteistä saatavaa uhkatietoa sekä korreloidaan sitä haavoittuvuuksiin, organisaation omaan havaintodataan, uhkatoimijoiden TTP:ihin ja assetien kriittisyyteen. Tulosten perusteella tunnistetaan riskit, tiedon aukot ja tärkeimmät suojaustoimien prioriteetit.

Lyhyt: 2-3 vrk / Keskisuuri: 5-10 vrk / Laaja: 10-20 vrk

Järjestelmien ja infrastruktuurin suojausten vahvistaminen

Vahvistetaan järjestelmien turvallisia konfiguraatioita määritettyjen riskien ja turvallisuusbaselinejen perusteella. Tunnistetaan konfiguraatiopoikkeamat, korjataan puutteet ja varmennetaan korjausten onnistuminen esimerkiksi CIS Benchmark-, STIG- tai SCAP-pohjaisilla tarkistuksilla.

Lyhyt: 2-3 vrk / Keskisuuri: 5-10 vrk / Laaja: 10-20 vrk

Identiteetin- ja pääsyhallinnan suojaus

Suojataan käyttäjä- ja palveluidentiteetit, autentikointi ja käyttöoikeudet riskiperusteisesti. Hallitaan tilien elinkaarta, vähimmän oikeuden periaatetta, MFA:ta, valtuutuksia sekä tarvittaessa järjestelmien välistä pääsyä ja palveluidentiteettejä.

Lyhyt: 2-3 vrk / Keskisuuri: 5-10 vrk / Laaja: 10-20 vrk

API-turvallisuus

Suojataan API-rajapinnat autentikoinnilla ja valtuutuksilla sekä varmistetaan objektien, toimintojen ja tietokenttien käyttöoikeudet. Tarkastetaan request- ja response-skeemat, rajoitetaan liikennettä ja resursseja sekä hallitaan API Gateway-, WAF-, virheenkäsittely- ja monitorointikontrollit.

Lyhyt: 2-3 vrk / Keskisuuri 5-10 vrk / Laaja: 10-20 vrk

Sovellusturvallisuus

Suojataan sovellusten turvallisuutta koko kehityksen elinkaaren ajan. Arvioidaan ja testataan syötteiden käsittely, käyttöoikeudet, virheenkäsittely, turvalliset oletusasetukset, riippuvuudet, lokitus sekä sovelluksen hyökkäyspinta ja varmennetaan tehdyt korjaukset.

Lyhyt: 2-3 vrk / Keskisuuri: 5-10 vrk / Laaja: 10-20 vrk

Tietojen suojaaminen

Suojataan arkaluonteiset ja kriittiset tiedot tunnistamalla ja luokittelemalla data, rajaamalla pääsy tarpeen perusteella sekä käyttämällä salausta, eheydensuojausta, avaintenhallintaa ja turvallista tiedon hävittämistä koko tiedon elinkaaren ajan.

Lyhyt: 2-3 vrk / Keskisuuri: 5-10 vrk / Laaja: 10-20 vrk

Järjestelmien ja palveluiden pääsynhallinta

Hallitaan käyttäjä-, ylläpitäjä- ja palvelutilien käyttöoikeuksia koko elinkaaren ajan. Rajataan pääsy roolin ja vähimmän tarvittavan oikeuden perusteella, valvotaan privileged-oikeuksia sekä poistetaan tai muutetaan oikeudet tarpeen, roolin tai riskin muuttuessa.

Lyhyt: 2-3 vrk / Keskisuuri: 5-10 vrk / Laaja: 10-20 vrk

Tietoturvan valvonta ja hälytykset

Seurataan jatkuvasti organisaation tietoturvatilaa, loki- ja tapahtumatietoja sekä havaitaan ja korreloidaan poikkeamia. Tuotetaan hälytykset, raportoidaan löydökset ja käynnistetään tarvittavat toimenpiteet havaintojen perusteella.

Lyhyt: 2-3 vrk / Keskisuuri: 5-10 vrk / Laaja: 10-20 vrk

Varmuuskopiointi ja palautuminen

Suojataan tietojen ja järjestelmien palautettavuus määrittämällä palautettavat kohteet ja niiden tärkeys, automatisoimalla varmuuskopiot, suojaamalla ja eristämällä recovery-data sekä testaamalla palautukset säännöllisesti. Palautuksessa varmistetaan datan, toiminnallisuuden ja turvallisen tilan toteutuminen.

Lyhyt: 2-3 vrk / Keskisuuri: 5-10 vrk / Laaja: 10-20 vrk

Hallittu kyberturvallisuuspalvelu

Tarjotaan jatkuvasti ylläpidetty kyberturvallisuuden kokonaisuus, jossa seurataan turvallisuustilaa, hallitaan haavoittuvuuksia ja suojausasetuksia, käsitellään havaintoja sekä tuotetaan raportointia ja asiantuntijatukea. Palvelun toteutus perustuu määriteltyihin vastuisiin, palvelutasoihin, jatkuvaan seurantaan ja toiminnan mittaamiseen.

Lyhyt: 5-10 vrk / Keskisuuri: 10-20 vrk / Laaja: 20-40 vrk

Palomuurien konfiguraatioiden ja hallinnan kehittäminen

Hallitaan palomuurien konfiguraatioita ja sääntöjä keskitetysti, määritellään hyväksytty turvallisuusbaseline, käsitellään muutokset hallitun change management -prosessin kautta sekä tarkistetaan säännöllisesti sääntöjen toimivuus, ajantasaisuus ja poikkeamat.

Lyhyt: 2-3 vrk / Keskisuuri: 5-10 vrk / Laaja: 10-20 vrk

Laiteohjelmistojen ja ohjelmistopakettien hallinta

Ylläpidetään palomuurien ja infrastruktuurin ohjelmisto- ja firmware-versiot hallittuina: inventoidaan versiot ja tukitila, priorisoidaan päivitykset riskin perusteella, testataan ja asennetaan päivitykset hallitusti sekä varmennetaan niiden onnistuminen. Firmware-päivityksissä huomioidaan myös aitouden tarkistus, rollback-suojaus ja palautuminen.

Lyhyt: 2-3 vrk / Keskisuuri: 5-10 vrk / Laaja: 10-20 vrk

Turvallisuuspolitiikkojen toimeenpano

Varmistetaan, että turvallisuuspolitiikat muuttuvat käytännön standardeiksi, menettelyiksi ja teknisiksi kontrolleiksi, joiden toteutuminen voidaan todentaa ja poikkeamat korjata. Turvallisuuspolitiikoita, niiden toteutusta ja vaatimuksia päivitetään muutosten perusteella.

Lyhyt: 2-3 vrk / Keskisuuri: 5-10 vrk / Laaja: 10-20 vrk

Palvelut / Jatkuva kehitys

Jatkuvassa kehityksessä kyberturvallisuuden tilaa seurataan, arvioidaan ja kehitetään jatkuvasti. Muuttuva toimintaympäristö, uudet uhat, havainnot ja organisaation muutokset ohjaavat seuraavia toimenpiteitä ja kehityskohteita.

Jatkuva kyberturvallisuuden hallinta

Jatkuva palvelu, jossa kyberturvallisuuden tilaa, uhkia, haavoittuvuuksia ja suojauskontrollien tehokkuutta seurataan, analysoidaan ja kehitetään riskiperusteisesti. Havainnoista johdetaan toimenpiteitä, niiden vaikutus varmennetaan ja turvallisuustilasta raportoidaan päätöksenteon tueksi.

Lyhyt: 5-10 vrk / Keskisuuri: 10-20 vrk / Laaja: 20-40 vrk

Hallittu kyberturvallisuusohjelma

Tarjotaan jatkuvasti ylläpidetty kyberturvallisuuden kokonaisuus, jossa yhdistyvät riskienhallinta, jatkuva seuranta, suojausten ja kontrollien kehittäminen, vaatimustenmukaisuuden tuki, poikkeamatilanteisiin varautuminen, raportointi ja asiantuntijatuki. Kokonaisuutta ohjataan nyky- ja tavoitetilan avulla sekä jatkuvalla kehityksellä

Lyhyt: 10-15 vrk / Keskisuuri: 20-40 vrk / Laaja: 40-80 vrk

Jatkuva turvallisuuden validointi

Jatkuva palvelu, jossa turvallisuuskontrollien toimivuutta varmennetaan hallituilla hyökkäyssimulaatioilla ja turvallisuustesteillä. Tuloksia mitataan, havaitut suojauspuutteet korjataan ja korjausten toimivuus varmennetaan uusintatesteillä.

Lyhyt: 3-5 vrk / Keskisuuri: 7-15 vrk / Laaja: 15-30 vrk

Haavoittuvuuksien jatkuva hallinta

Haavoittuvuuksien jatkuva tunnistaminen, riskiperusteinen priorisointi, korjaamisen seuranta ja korjausten varmentaminen uusintaskannauksilla. Hallinnassa huomioidaan myös uudet haavoittuvuudet, hätäkorjaukset, poikkeamat ja korjaamattomien järjestelmien vaihtoehtoiset suojaustoimet.

Lyhyt: 3-5 vrk / Keskisuuri: 7-15 / Laaja: 15-30 vrk

Jatkuva kyberuhkatiedustelu

Seurataan jatkuvasti ulkoista ja sisäistä uhkatietoa, uusia haavoittuvuuksia, uhkatoimijoita ja kampanjoita sekä rikastetaan ja analysoidaan tietoa organisaatiokohtaisten riskien tunnistamiseksi. Tuloksista johdetaan tarvittavia suojaus-, seuranta- ja torjuntatoimia.

Lyhyt: 3-5 vrk / Keskisuuri: 7-15 vrk / Laaja: 15-30 vrk

Jatkuva uhkatiedon analysointi

Kootaan, rikastetaan ja korreloidaan jatkuvasti sisäistä ja ulkoista uhkatietoa sekä analysoidaan uhkatoimijoiden, hyökkäysten ja kampanjoiden käyttäytymistä. Tieto jäsennetään esimerkiksi MITRE ATT&CKin avulla ja muutetaan organisaation puolustusta tukeviksi johtopäätöksiksi ja toimenpidesuosituksiksi.

Lyhyt: 3-5 vrk / Keskisuuri: 7-15 vrk / Laaja: 15-30 vrk

Jatkuva Dark Web -valvonta

Seurataan jatkuvasti organisaation tunnuksia, tietoja ja muita altistumisia pimeässä verkossa, vuotolähteissä, rikollisissa markkinapaikoissa ja ransomware-ympäristöissä. Havaitut osumat validoidaan, arvioidaan ja raportoidaan toimenpiteitä varten.

Lyhyt: 3-5 vrk / Keskisuuri: 7-15 vrk / Laaja: 15-30 vrk

Turvallisuuden jatkuva tilannekuva

Seurataan jatkuvasti organisaation turvallisuustilaa keräämällä ja korreloimalla turvallisuuteen liittyvää tietoa sekä muodostamalla siitä turvallisuusmittareita, analyysejä ja raportteja. Tilannekuvan avulla tunnistetaan muutoksia, arvioidaan suojausten tehokkuutta ja tuetaan riskienhallintapäätöksiä.

Lyhyt: 3-5 vrk / Keskisuuri: 7-15 vrk / Laaja: 15-30 vrk

Säännöllinen kyberturvallisuuden uudelleenarviointi

Arvioidaan säännöllisesti ja muutosten perusteella uudelleen organisaation riskit, uhkat, haavoittuvuudet ja suojausten tehokkuus. Uudelleenarvioinnissa verrataan muuttunutta tilannetta aiempaan, päivitetään riskit ja tarvittavat kehitystoimet sekä varmennetaan niiden vaikutus.

Lyhyt: 3-5 vrk / Keskisuuri: 7-15 vrk / Laaja: 15-30 vrk

Jatkuva kyberturvallisuuden kehityssuunnitelma

Päivitetään kyberturvallisuuden kehitystoimia jatkuvasti nykytilan, tunnistettujen riskien, havaintojen ja tavoitetilan perusteella. Puutteet priorisoidaan ja niille määritetään toimenpiteet, vastuut, resurssit, määräajat ja tarvittaessa välitavoitteet. Toteutusta seurataan ja suunnitelmaa sekä nykytilaa päivitetään uuden tiedon ja saavutettujen tulosten perusteella.

Lyhyt: 3-5 vrk / Keskisuuri: 7-15 vrk / Laaja: 15-30 vrk

Säännöllinen turvallisuustestaus

Toistetaan turvallisuustestauksia ja validointeja sen varmistamiseksi, että suojaukset toimivat edelleen ja aiemmin korjatut puutteet eivät ole palanneet.

Kyberturvallisuuden johdon raportointi

Muutetaan tekniset havainnot johdolle ymmärrettäviksi riskeiksi, prioriteeteiksi, kehityskohteiksi ja päätöksenteon tueksi.

Kyberturvallisuuden tilannekuva ja turvallisuustaso

Muodostetaan kokonaiskuva organisaation kyberturvallisuuden tasosta, keskeisistä kehityskohteista ja niiden etenemisestä. Tilannekuvaa hyödynnetään kyberturvallisuuden kehittämisen ohjaamisessa.

Kyberhyökkäyskampanjoiden analysointi

Analysoidaan hyökkäyskampanjoita, niiden toimintatapoja ja teknisiä piirteitä sekä tuotetaan tietoa suojauspäätösten tueksi.

Uhkatoimijoiden profilointi

Tunnistetaan ja analysoidaan uhkatoimijoita, niiden toimintatapoja ja käyttäytymistä sekä muodostetaan tietoa niiden mahdollisista tavoitteista ja toimintamalleista.

Kyberturvallisuuden mittarit ja KPI-seuranta

Seurataan kyberturvallisuuden suorituskykyä, turvallisuustasoa ja kehitystä määritettyjen mittareiden avulla.

Osaaminen

SMC-mallin lopputulos

SMC-malli muodostaa organisaatiolle selkeän kokonaiskuvan kyberturvallisuuden nykytilasta, merkittävimmistä riskeistä ja tarvittavista kehitystoimenpiteistä. Tavoitteena on vähentää kyberturvallisuusriskejä suunnitelmallisesti ja ylläpitää turvallisuutta muuttuvassa toimintaympäristössä.


Lopputuloksena asiakas saa           

Ota yhteyttä meihin
  • Selkeän kyberturvallisuuden nykytila- ja riskikuvan

  • Priorisoidun kehityssuunnitelman

  • Konkreettiset korjaus- ja suojaustoimenpiteet

  • Jatkuvan turvallisuuden tilannekuva

  • Mitattavan tavan seurata ja kehittää turvallisuutta

  • Uuden riskiperusteisen arviointikierroksen