Server hosting szolgáltatások biztonsági, üzemeltetési

Slides:



Advertisements
Hasonló előadás
Az adat és titokvédelem néhány aspektusa pénzintézeti környezetben
Advertisements

Egy működő vállalati komplex biztonsági rendszer felépítése, működése
IP kamerás videó megfigyelő rendszer
Intellio VisiScanner™
A BIZTONSÁGTECHNIKA ALAPJAI
Member of Adequate Security Solutions Megfelelő biztonsági megoldások Hungary Társasházi biztonságtechnikai rendszerek előnyei és kivitelezési.
AZ INFORMATIKAI BIZTONSÁG
© Copyright IBM Corporation 2005 Kockázatfelmérés (első szintű)  az adatközpontok létesítésében többéves jártassággal rendelkező szakemberek segítségével.
Microsoft Üzleti Megoldások Konferencia Naprakész Microsoft technológiák banki környezetben Bessenyei László Magyar Külkereskedelmi Bank Rt.
Munkahelyi egészség és biztonság
T RD -Trading Hungary Kft. Metrológia.
1 GTS Szerver Virtualizáció – Ügyvitel a felhőben.
KIEMELT INFRASTUKTÚRA- NAGYBIZTONSÁGÚ ÜZEM- VÉDELME.
SeaLog digitális nyom-elemző rendszer Digitális nyom elemzése az informatikai eseménytérben.
2008. november 17. Fazekas Éva, Processorg Software 82 Kft.
Hatékonyságnövelés IT biztonsági megoldásokkal Szincsák Tamás IT tanácsadó 2012.Október 17.
A mobil távközlés szerepe és lehetőségei rendkívüli események esetén dr. Drozdy Győző vezérigazgató helyettes Bánhidi Zoltán távközlés-szabályozási szakértő.
Kulturális értékek digitalizálása az Új Magyarország Fejlesztési Terv keretében Dippold Péter.
Tanuló (projekt)szervezet a Magyar Nemzeti Bankban
Köszöntjük Önöket prezentációnkon! Digitális távfelügyeleti rendszer.
RFID labor az Intézetünkben
Szoftverminőség biztosítása
Szabványok és ajánlások az informatikai biztonság területén
Informatikai döntéstámogatás az MVM-nél
Microsoft TechNet IT vezetőknek
HABBAL OLTÓ BERENDEZÉSEK Hatások a tűzre: A szabad levegő mozgás akadályozása A levegő kiszorítása Hőelvonás Határréteg kialakulása Hősugárzás.
Beépített tűzoltó berendezések-előírás tervezet
tűzvédelmi tapasztalatai
Üdvözöljük! Biztonságtechnikai Ellenőrző Rendszer  Karbantartás nyilvántartása  Beépített oltóberendezések ellenőrzése  Sprinkler rendszerek  Passzív.
Pénzintézetek és szolgáltatásaik kiber fenyegetettségei
17. tétel.
Tűzjelző és tűzoltó berendezések általános követelményei
Nukleáris biztonság és tűzvédelem Siófok, Hotel MAGISTERN TSZVSZ közgyűlés Bokor László.
ADATBIZTONSÁG, ADATVÉDELEM. ALAPHELYZET Jelentősen növekedett és növekszik –IR-ben tárolt, feldolgozott adatok mennyisége –ezen adatoktól való függőség.
Az adatbiztonság fizikai biztonsági vetülete
E-közigazgatás biztonsági nézőpontból Szigeti Szabolcs CISA, CISM, CISSP
Ipari katasztrófáknyomában 6. előadás1 Mélységi védelem Célok: Eszközök meghibásodása és emberi hibák esetén bekövetkező meghibásodások kompenzálása A.
Nemzetközi és hazai előírások az e-jármű tervezésekor és jármű átalakításkor Németh Erika
Nulla fűtésköltségű irodaház Előre látható előnyök: Biztonságos üzemelés Alacsony környezetszennyezés Számlák és rezsi csökkenése Felértékelődő ingatlanok.
Nemzetközi Rehabilitációs Központ
©2011 Hewlett-Packard Development Company, L.P. The information contained herein is subject to change without notice ©2011 Hewlett-Packard Development.
Mikrobiológiai kontroll a légtechnikai rendszerekben
CCD spektrométerek szerepe ma
Az önkormányzati feladatellátást támogató informatikai infrastruktúra felülvizsgálata (ÁROP-1.A „Szervezetfejlesztés megvalósítása a.
Microsoft Üzleti Megoldások Konferencia Az informatikai biztonság alapfogalmai Kürti Tamás KÜRT Computer Rendszerház Rt.
Megbízhatóság és biztonság tervezése
A szünetmentes tápegység
Biztonsági szabályozás szerepe a biztonsági rendszeren belül
Az ISO szabványcsalád elemei: ISO/IEC TR 27015:2012 Információbiztonság menedzsment útmutató pénzügyi szolgáltatásokra Móricz Pál – ügyvezető igazgató.
Móricz Pál – ügyvezető igazgató Szenzor Gazdaságmérnöki Kft.
Az ISO szabványcsalád elemei: ICT készültség működésfolytonossághoz ISO/IEC 27031:2011 Móricz Pál – ügyvezető igazgató Szenzor Gazdaságmérnöki Kft.
2003. május 21. ÜZLETMENETFOLYTONOSSÁG ÉS KATASZTRÓFA ELHÁRÍTÁS TERVEZÉSE Jakab Péter igazgató Magyar Külkereskedelmi Bank Rt. Bankbiztonság.
Magyar információbiztonsági szabványok – 4. rész: Jogos és nem jogos hozzáférések Móricz Pál – vezető tanácsadó Szenzor Gazdaságmérnöki Kft.
Móricz Pál üzletfejlesztési igazgató Szenzor Gazdaságmérnöki Kft. XX. Információvédelmi fórum március 22. Információvédelmi kockázatfelmérés a szabványokban.
Biztosítóberendezések karbantartása
Mindenkit köszöntök, Takács Titusz vagyok a JTT PRO Biztonságtechnikai Kft. ügyvezető igazgatója. BIZTONSÁGTECHNIKAI KFT. Mai előadás témája: Vállalkozások.
Információbiztonság menedzselése XXXI. szakmai fórum 11 Magyar Informatikai Biztonsági Ajánlások Muha Lajos PhD, CISM főiskolai docens Gábor.
Azonosítás és biztonság pénzintézeti környezetben Jakab Péter igazgató Magyar Külkereskedelmi Bank Rt. Bankbiztonság.
Az ISO szabványcsalád fejlődése Móricz Pál – ügyvezető igazgató Szenzor Gazdaságmérnöki Kft.
Az ISO szabványcsalád elemei: ISO/IEC 27011:2008 Információbiztonság útmutató telekommunikációs szervezeteknek Móricz Pál – ügyvezető igazgató Szenzor.
„Információvédelem menedzselése” XIV. Szakmai Fórum Budapest, január 19. Törvényi előírások az informatikai rendszer védelmére a pénzügyi szervezeteknél.
„Információvédelem menedzselése” XVII. Szakmai Fórum Budapest, szeptember 21. Móricz Pál: Változások az információvédelmi menedzsment szabványokban.
A szünetmentes tápegység
Az ORACLE JDE EnterpriseOne ERP rendszer bevezetésének tapasztalatai
Móricz Pál – ügyvezető igazgató Szenzor Gazdaságmérnöki Kft.
ISO/IEC Software Asset Management szabvány
Az informatikai biztonság irányításának követelményrendszere (IBIK)
Épületek energiaellátása
„Biztonságban lenni nem kell félnetek jó lesz” Alföldi István
Előadás másolata:

Server hosting szolgáltatások biztonsági, üzemeltetési Server hosting szolgáltatások biztonsági, üzemeltetési követelményei és szerződéses vonatkozásai Jakab Péter, CISM igazgató MKB Bank ZRt. Bankbiztonság Tel: +36 1 268-7569 fax: +36 1 268-7279 E-mail: jakab.peter@mkb.hu

Saját gépterem építés vs. hosting szolgáltatás Miért egyre népszerűbb a server hosting? Saját gépterem építés vs. hosting szolgáltatás Néhány szempont: Hosszú távon és skálázható módon megoldás a géptermi területi igényekre - nehéz megfelelő helyszínt találni A szolgáltatók (általában) megfelel a nagy-megbízhatóságú rendszerek környezeti követelményeinek, vagy azok kialakíthatók – saját gépterem építés esetén ez általában megoldott Viszonylag rövid időn belül használatba lehet venni – az új építés sokkal hosszabb idő Általában megfelelő adatátviteli sávszélességek állnak rendelkezésre – ha az építési helyszín megfelelő, általában ez a feltétel nem, vagy drágán teljesíthető Költséghatékony megoldást jelent (kedvező TCO) – az építés az összes költségével általában nem gazdaságosabb Infrastruktúra üzemeltetési feladatok jelentősen mérsékelhetők – saját gépteremnél minden feladat megmarad 2

Legfontosabb saját dokumentumok Kevés követelmény vezethető le közvetlenül jogszabályokból, ajánlásokból Jogszabályok Ellenőrző szervek irányelvei, ajánlásai Trusted Computer Evaluation Criteria (TSEC) Information Technology Security Evaluation Criteria (ITSEC) ISO 15408 - Common Criteria (CC) ISO 13335 - Guidelines for the management of IT Security COBIT ITB ajánlások BS 7799 BS 25999 MSZ ISO/IEC 17799 MSZ ISO/IEC 2700x ITIL Legfontosabb saját dokumentumok Biztonságpolitika Informatikai biztonságpolitika egyéb biztonságpolitikák Biztonsági Stratégia Informatikai biztonsági stratégia Egyéb biztonsági stratégiák Informatikai Biztonsági Szabályzat (IBSZ) Üzletmenetfolytonossági és Katasztrófa-helyreállítási Terv (DCP-DRP) Titokvédelmi Szabályzat IT Üzemeltetési rend IT Fejlesztési szabályzat 3 3

Fizikai és környezeti biztonság fokozott biztonsági követelmények esetén Befogadó épület és gépterem épületgépészete Behatolásvédelem Beléptetés Videó felügyelet Légkondicionálás Tűzvédelem Szünetmentes áramellátás Sugárzott és vezetett zavarvédelem Túláram és túlfeszültségvédelem Elektrosztatikus védelem Rezgésvédelem és csillapítás Üzletmenetfolytonosság és katasztrófaelhárítás

Befogadó épület és gépterem építészeti és épületgépészeti szempontjai Erős „héj” védelem Szabályozott és kontrollált megközelíthetőség Közlekedési útvonalak, nyílászáró méretek, liftek Emeleti és földfelszín alatti elhelyezés (előnyök, hátrányok) Környező belső épületfunkciók „Nedves” infrastruktúra Erősáramú zavarforrások

Behatolás védelem Fizikai védelem (spec. esetek: pl. vízbetörés kritikus helyiségekbe) Elektronikai behatolás jelző rendszer Riasztás felügyelet Élőerős őrzés – az őrség belépése is korlátozva

Beléptetés Kockázatarányos azonosítást Belépést naplózni Autonóm működés Kritikus helyekre: biometrikus azonosítás zsilipelés (szükség esetén fegyver, robbanóanyag kontroll) kettős beléptetés Tűzjelző rendszerrel intelligens együttműködést

Videó felügyelet Mozgás érzékelés Azonosításra alkalmas kép Rögzítve legyen Jelszavak ne legyenek leolvashatók

Légkondicionálás Jelentős hűtőkapacitás tartalékot tervezni már a normál üzemre is Redundancia – teljes értékű legyen Hőcserélők elhelyezése, vezetékezése (rezgés, zaj) Szünetmentes tápellátás Kilépő, belépő keresztmetszetek elhelyezése (hatékonyság, tűzérzékelők) Páratartalom kondicionálás – elektrosztatikus feltöltődés ellen

Tűzvédelem Füstáramlás mérés alapú érzékelő elhelyezés IT berendezések belső tér védelme Helyi érzékelés (kritikus helyekről szívott levegő elemzés) Helyi oltás Tűzjelzéskor intelligens módon: áramtalanítás (UPS-ek) elektromos zárak kezelése klíma és légtechnika lezárás Automatikus oltórendszerek sprinkler gáz vízköd

Szünetmentes áramellátás Elérendő cél (folyamatos üzem v. kontrollált leállás) Megoldások Akkumulátoros (on line – offline) tápegység Diesel-villamos gépcsoport (fix, mobil) Inercia (lendkerekes) tápegység Méretezés teljesítmény igény körültekintő meghatározása (5-10 KVA/m2) teljesítmény tartalék (fejlesztések, bekapcsolási jelenségek, klímák, stb.) redundancia Felhasználás szabályozása és ellenőrzése

Szünetmentes áramellátás Többsínes megoldás duál v. több tápegységes berendezésekhez Együttműködés a tápegységek között Kettős betáplálás szerepe Intelligens kapcsolat az IT eszközökkel és / vagy távfelügyelet Amit lehet automatizálni kell Karbantartás és tesztek szerepe

Sugárzott és vezetett zavarvédelem IT eszközök integráltsága egyre nagyobb, érzékenységi küszöbük egyre alacsonyabb Sugárzott zavarok Külső, vétlen zavarok (rádió adók, külső zavarforrások, másodlagos villámcsapás) Szándékos zavarok (adók, buzzerek) Vezetett zavarok Túlfeszültség impulzusok a hálózatról Vezetőkben indukálódó túlfeszültség impulzusok Antisztatikus védelem Levegő páratartalom szerepe Bútorok tulajdonságai Álpadló és álmennyezet Burkoló anyagok Speciális karbantartó eszközök Kábelezés biztonság

Rezgés védelem Kritikus, központi gépek védelme Gyári előírások az irányadók Rezgésforrások (épületgépészeti eszközök, külső forgalom, átmeneti források: pl. építkezés) Megoldás: Csillapító álpadlózat Csillapított, nagytömegű, függesztett, hangolható rezonancia frekvenciájú talapzat

Szerződési szempontok Pontos specifikáció Ne hagyjuk magunkat lebeszélni reális kockázatok kezeléséről Átadás-átvétel független mérésekkel dokumentálva Saját távfelügyelet Mindent naplózni, a naplófile-okat ellenőrizni Rendelkezésre állásokat mérni, dokumentálni „A kötbéren nem futnak az IT rendszerek” – reális követelmények, reális vállalások

Köszönöm a figyelmüket! Jakab Péter, CISM igazgató MKB Bank ZRt. Bankbiztonság Tel: +36 1 268-7569 fax: +36 1 268-7279 E-mail: jakab.peter@mkb.hu Tel: +36 1 268-7569 fax: +36 1 268-7279 E-mail: jakab.peter@mkb.hu KÉRDÉSEK