FINMISP on Kyberturvallisuuskeskuksen kyberuhkatiedon jakopalvelu organisaatioille. Liity palveluun, jos haluat hyödyntää ja jakaa teknistä uhkatietoa tehokkaasti.
Mikä FINMISP on
FINMISP on Kyberturvallisuuskeskuksen tarjoama kansallinen kyberuhkatiedon jakopalvelu, joka perustuu MISP-alustaan (MISP Threat Sharing).
Palvelun avulla tehostetaan teknisen uhkatiedon jakamista kansallisesti ja kansainvälisesti havaituista tietoturvapoikkeamista. Kyberturvallisuuskeskus toimii verkoston keskuksena ja jakaa tietoa palvelun asiakkaille.
Palvelun asiakkaat voivat jakaa tietoa myös keskenään sekä Kyberturvallisuuskeskukselle, josta tieto välittyy edelleen kansainvälisiin verkostoihin. Jaetun uhkatiedon avulla voidaan ennaltaehkäistä tietoturvaloukkauksia erityisesti huoltovarmuuskriittisissä organisaatioissa ja viranomaisissa.
FINMISP täydentää Kyberturvallisuuskeskuksen palveluvalikoimaa. Se ei korvaa tietoturvaloukkauksista ilmoittamista.
FINMISP muodostaa kansallisen uhkatiedon jakamisverkoston, jossa Kyberturvallisuuskeskus toimii keskitettynä toimijana.
Palvelussa yhdistyvät
kansallinen uhkatiedon jakaminen
kansainväliset tietolähteet
organisaatioiden välinen tiedonvaihto
Voit käyttää FINMISP-palvelua kahdella tavalla
oman MISP-instanssin kautta
web-käyttöliittymän kautta
Web-käyttöliittymän kautta pääset nopeasti käsiksi palvelun tietosisältöön ja voit aloittaa uhkatiedon tuottamisen ja jakamisen.
Oman MISP-instanssin avulla voit muodostaa automatisoidun ja reaaliaikaisen tiedonjakoputken organisaatiosi ja FINMISP:n välille. Oman instanssin asentamisesta ja ylläpidosta vastaa organisaatiosi. Saat tukea ja ohjeistusta Kyberturvallisuuskeskukselta FINMISP:n käyttöönottoon ja käyttöön liittyen.
Palvelun kautta organisaatiosi saa
kattavan ja relevantin tietomassan laadukkaista lähteistä
nopean tiedonvälityksen huoltovarmuuskriittisten toimijoiden välillä
FINMISP:ssä jaetaan pääosin teknisen tason uhkatietoa eli vaarantumisindikaattoreita.
Vaarantumisindikaattori (Indicator of Compromise, IOC) on tekninen tunniste, joka voi viitata tietoturvaloukkaukseen tai kyberhyökkäykseen.
FINMISP:lle on määritelty oma luokittelu, jonka mukaan tietoon liitetään konteksti- ja metatiedot. Tämä varmistaa, että jaettu uhkatieto on yhdenmukaista ja hyödynnettävää.
FINMISP:ssä
ei jaeta salassa pidettävää tietoa
tiedon jakamista rajoitetaan TLP-protokollalla
TLP (Traffic Light Protocol) määrittelee, kenelle tietoa saa jakaa ja miten sitä saa käyttää.
FINMISP on tarkoitettu pääsääntöisesti huoltovarmuuskriittisille suomalaisille organisaatioille. Organisaatiollasi tulee olla valmius hyödyntää ja jakaa uhkatietoa.
Mitä palvelu maksaa
Palvelu on toistaiseksi maksuton.
Ketkä näkevät jakamani tiedon
Voit määrittää, kenelle tieto jaetaan. Voit rajata tiedon jakamista ja käyttöä TLP- ja PAP-luokituksilla.