Telephelyek információbiztonsági felülvizsgálata szervezeti összeolvadás esetén Cseh Zsolt tanácsadó XXXVII. Szakmai fórum 2009. szeptember 16.

Slides:



Advertisements
Hasonló előadás
Termelési folyamatok folytonossága
Advertisements

Személyi változások kezelése futó projektek alatt Füstös Zoltán Senior tanácsadó 5. Távközlési és Informatikai Projekt Menedzsment.
ÖSSZEFOGÁS JÁSZBERÉNYÉRT. KÖZBIZTONSÁGUNK A probléma nem más, mint megoldandó feladat…
Szoftverminőség, 2010 Farkas Péter. SG - Sajátos célok  SG 1. Termék / komponens megoldás kiválasztása  SP 1.1. Alternatívák és kiválasztási kritériumok.
IP kamerás videó megfigyelő rendszer
Hazai biztonsági körkép az ICT integrátor szemével Dani István, T-Systems Magyarország Zrt.
1 A tanácsadás projekt jellegének hatása a tanácsadó-ügyfél kapcsolatokra Dr. Nádor Éva Ph.D Főiskolai tanár BGF KKK.
AZ INFORMATIKAI BIZTONSÁG
2013. Szeptember 3. Szekeres Balázs Informatikai biztonsági igazgató
Állami (minisztériumi) feladatok beszállítói területen
A kritikus infrastruktúra biztonsági aspektusai a MOL-nál
Microsoft Üzleti Megoldások Konferencia Naprakész Microsoft technológiák banki környezetben Bessenyei László Magyar Külkereskedelmi Bank Rt.
Adatszivárgás DLP (Data Leak Prevention) Mire elegendők az eszközök? Antidotum – 2012.
Lengyel Balázs, IBS Budapest Vállalkozók, spin-off cégek
Tanuló (projekt)szervezet a Magyar Nemzeti Bankban
1 Az önfeltárás kockázati tényezőinek összefoglalása Dimenzió Idő Téma Értékelés Emberek Kis kockázat Múlt események, gondolatok, általános elképzelések.
Esettanulmány: Egy KKV információbiztonsági tudatosító programjának támogatása e-learning alapú komplex képzési rendszerrel V. Országos Tanácsadási Konferencia.
13.a CAD-CAM informatikus
Az SAP bevezetése a Debreceni Egyetemen
Szervezet Szervezet: személyek és csoportok valamilyen célra történő egyesítése, ahol mindenkinek meghatározott feladata és felelőssége van, mellyel hozzájárul.
Jelszavak helyes megválasztása, szótáras törés
Tudástranszfer egyetemi városokban
IT outsourcing előkészítése - ahogy egy tanácsadó látja Kontra József Igazgató
Tudásmenedzsment eredmények és tapasztalatok a MOL Csoportban Tóth Róbert Tudásmenedzsment vezető, MOL Csoport Budapest, 2006.február 23.
Pályáztatási szakasz (0.szakasz)  Projekt adatlap  E MT Projektfejlesztési szakasz – Feltételes közbeszerzési eljárás?! Projektmenedzsment Hivatalos.
Szervezeti kultúra Definíció: a szervezet tagjai által elfogadott közösen értelmezett előfeltevések, értékek, meggyőződések, hiedelmek rendszere Hofstede:
Kotulyák Tamás, Get Energy Magyarország Kft.
EEM. 12. Változásmenedzselés kultúraváltás
Az elemzés és tervezés módszertana
Kihívások a HR szakterület előtt Budapest, PSZE HR Szakmai nap Előadó: Rajnai Attila gazdasági vezérigazgató-helyettes.
1 Gazdasági változások a rendszerváltás után 1990-es évek: Első multinacionális cégek megjelenése Új management kultúra Keleti piac helyett nyugati piac.
1 Hogyan tovább minőségügy? XIV. Magyar Minőség Hét november 07.
Miért is kell minősíteni a szoftverfejlesztő cégeket? Kinek jó ez? Az IVSZ Szoftverfejlesztési Tanúsítvány elindításának hátteréről Balatonfüred.
Elektronikus tanulási forráskezelő keretrendszer, kompetencia-fejlesztő program adatbázis létrehozása Calderoni program.
Sikeres ipar-egyetemi együttműködés Pannon Egyetem - KÜRT Zrt. Dr Remzső Tibor pályázati igazgató egyetemi docens Microsoft Innovációs Nap november.
Microsoft Üzleti Megoldások Konferencia Az informatikai biztonság alapfogalmai Kürti Tamás KÜRT Computer Rendszerház Rt.
VÁLTOZÁSOK AZ ISO 9001 SZABVÁNYBAN 2015.
Biztonsági szabályozás szerepe a biztonsági rendszeren belül
Biztonságos szoftverfejlesztés kipipálva!? TickIT követelmények
Információbiztonsági képzések a Nemzeti Közszolgálati Egyetemen
DR. FARKAS TAMÁS A LÁTHATATLAN PROBLÉMA AVAGY MIÉRT ÉRDEMES HUMÁNERŐFORRÁS- BIZTONSÁGGAL FOGLALKOZNI?
„Információvédelem menedzselése” LXVI. Szakmai Fórum Budapest, május 20. „Az idő lejárt” – hazai és nemzetközi átállási tapasztalatok az ISO/IEC.
Forensic kihívások, avagy a biztonság a pandúrok szemével Kristóf Csaba Biztonságportál, főszerkesztő.
Az e-Scola Képzési Rendszer alkalmazása egy KKV-nél belső információbiztonsági tudatosító program végrehajtásához 2010/01/20 Tarján Gábor.
A belső fenyegetettség elleni védelem aktuális kérdései © , Megatrend 2000 Rt. All rights reserved. Kajati László igazgató, biztonsági üzletág.
Móricz Pál üzletfejlesztési igazgató Szenzor Gazdaságmérnöki Kft. XX. Információvédelmi fórum március 22. Információvédelmi kockázatfelmérés a szabványokban.
Mindenkit köszöntök, Takács Titusz vagyok a JTT PRO Biztonságtechnikai Kft. ügyvezető igazgatója. BIZTONSÁGTECHNIKAI KFT. Mai előadás témája: Vállalkozások.
Elérhetőség: 06/20/ SILVER CITY Budapest-Zugló Lipták Villa díszterme május 06. Előadó: Dr. Szabados Gyula Önk. tanácsadó.
E GYEDÜL VAGY HÁLÓZATBAN ? VI. Országos Tanácsadási Konferencia, BKIK Budapest, március 21. ISBN száma: HR + K ONZORCIUM.
HEFOP összefoglaló szakmai tapasztalatok Rettegi Zsolt vezető monitor.
INFORMATIKA- SZOLGÁLTATÁS és INFORMÁCIÓ- BIZTONSÁG Krauth Péter
Az ISO szabványcsalád elemei: ISO/IEC 27011:2008 Információbiztonság útmutató telekommunikációs szervezeteknek Móricz Pál – ügyvezető igazgató Szenzor.
„Információvédelem menedzselése” XIV. Szakmai Fórum Budapest, január 19. Törvényi előírások az informatikai rendszer védelmére a pénzügyi szervezeteknél.
Az üzleti DM és az információbiztonság A BS7799 bevezetési tapasztalatai a Drescher Magyarországi Kft.-nél Puskás Zsolt Péter informatikai igazgató Drescher.
Miért van szükség loggyűjtésre és logelemzésre? Vámos Balázs Információvédelem menedzselése XXIX. Szakmai fórum Január 16.
Kommunikáció a hálózaton
Dr. Beck György Compaq Computer Mo. Kft. Vezérigazgató
Móricz Pál – ügyvezető igazgató Szenzor Gazdaságmérnöki Kft.
Móricz Pál – ügyvezető igazgató Szenzor Gazdaságmérnöki Kft.
A pénzügyi kimutatások könyvvizsgálatának tervezése 300
Az informatikai biztonság irányításának követelményrendszere (IBIK)
Szenzor Gazdaságmérnöki Kft.
Az emberi tényező, mint biztonsági kockázat
IT biztonsági monitoring eseményfelügyelet, bizonyítékok,
A KKV-k felkészülésének feladatai a GDPR alkalmazására
GDPR kihívások.
Biztonság és GDPR kancellar.hu
PROJEKT MENEDZSER Elkészíti a projekt terveket
Vállalatirányítási rendszerek alapjai
GDPR és a szikla 1. személyes felelősség megvalósítása
Előadás másolata:

Telephelyek információbiztonsági felülvizsgálata szervezeti összeolvadás esetén Cseh Zsolt tanácsadó XXXVII. Szakmai fórum szeptember 16

Tartalom Egy szervezeti összeolvadás IT biztonsági kockázatai A kockázatok csökkentési lehetőségei

A gazdasági szükségszerűség hatásai Cégek körüli turbulencia - holdingosodás, telephelybezárások, költözések, akvizíciók Technológia elhanyagoltabb Emberi tényezők nehezen kiszámíthatóak  A változás miatti biztonsági kockázat!

„Akvizíciók” a magánéletben Autó: Elhisszük, megnézzük, megnézetjük Lakás: Épület, szomszédok, tervek, szabályozás „Nézd meg az apját…”  Akvizíciók miatti biztonsági kockázat!

Vállalatok összeolvadása = Informatikai kockázatok akvizíciója? A szervezeti kultúra különbségei (a kultúra része az információ-biztonsági tudatosság és a szokások is!) Eltérő folyamatok (struktúra, írásbeliség és rutinok – adminisztratív kontrollok) Eltérő technológiai háttér (fizikai és logikai kontrollok) Emberi tényezők

A heterogén folyamatok kockázatai A régiek és az újak eltérő információbiztonsági attitűdje (szokások, hitek, hiedelmek… a szervezeti kultúra) Változás menedzsment Incidens kezelés

Technológiai kockázatok Verzió ütközések (és hibajavítások – SP, Patch stb.) Többszörös tűzfalszűrési szabályok (az egymásra rakódó rétegek) Redundancia Adattárolás, adatátvitel Gépterem fizikai biztonság

Emberi tényezők presztízs féltés pozíció féltés információ blokkolás információk végleg elveszhetnek a másik szervezet biztonsági rései kihathatnak az anyaszervezetre

Belső fenyegetettség Az eszközök 90%-a külső fenyegetettségre fókuszál Megyek? Maradok? Mentek! Bosszú Felmérés: Mentené-e vállalata adatait elbocsátás esetén?

Kockázatok csökkentése Ismeretlen –> ismert Heterogén -> homogén Rugalmatlan -> rugalmas Bizonytalanság -> biztosan rossz Átfedések -> egymáshoz illesztett

Folyamatok - háttérinfó Korábbi események feltérképezése Tájékozódás –biztonsági szakemberek, –felhasználók (folyosó, „zuhany-híradó”) –log-ok biztonsági projektek és megvalósulásuk

Szerződések átvizsgálása kik és mit szolgáltatnak milyen hozzáférést kell nekik biztosítani titoktartási klauzulák külső sw fejlesztő –Változáskezelési szabályozások –Rendszerek elfogadása, átvétele –Információbiztonsági incidensek kezelése

Dokumentált IT vagyon Leltár, dokumentáció naprakész? –„a rendszergazda úr a káoszon" Alapinfrastruktúra, adatok, alkalmazások Áttekinthetőség, dokumentált átvétel

Dokumentált hálózat Grafikusan ábrázolt Hierarchikus, (L1, L2, L3) Kereshető eszközleltár Fizikai és logikai kapcsolódások Konfigurációkat tartalmaz Migráció tervezhető vele Chassis, modulok, portok, IP címek, vonalak

Belső kockázat csökkentése Kreatív social engineering Tevékenység naplózó alkalmazások HR munkaszerződések Titoktartás Pozitív belső kommunikáció Képzések Minősítések Jogosultságok újragondolása

Összegzés Helyes sorrend –Kockázatok f elmérés e –Összekapcsolódási k ritériumok meghatározása –Összekapcsolódás Összeolvadás egy lehetőség a kockázatok csökkentésére

Köszönöm a figyelmüket!