Magyar információbiztonsági szabványok V.

Slides:



Advertisements
Hasonló előadás
E-Corvina Informatikai Szolgáltató Kft Budapest, Róbert Károly krt ▪ Telefon: (1) ▪ Fax: (1)
Advertisements

Adatvédelem, adatbiztonság
Hálózati és Internet ismeretek
Elektronikus aláírás Balogh Zsolt György egyetemi docens
Sikolya Zsolt IKF kormányzati nap Budapest, május 19. Egységes azonosítás, hitelesítés és elektronikus aláírás az elektronikus ügyintézésben.
DIGITÁLIS ALÁÍRÁS HASZNÁLATA A KÖZIGAZGATÁSBAN Készítette: Molnár Csaba közszolgáltatási közgazdász Konzulens: Pántya Róbert adjunktus.
Titkosítás Digitális aláírás Szabványosított tanúsítványok
Elektronikus archiválórendszer fejlesztése PKI alapokon Készítette: Kollár Balázs november 11.
Elektronikus aláírás, időbélyegzés, elektronikus hitelesítés
Adatvédelem, adatbiztonság
Digitális Aláírás ● A rejtjelező algoritmusokon alapuló protokollok közé tartozik a digitális aláírás is. ● Itt is rejtjelezés történik, de nem az üzenet.
Elektronikus dokumentumok
Az elektronikus aláírás állami elismerése
2004. március eEgészség – Digitális Aláírás Workshop 2004 Március Tim Zoltán, CISA Insurance Technology Kft. „Megbízható harmadik fél szolgáltatás,
Dátum Tőkepiaci közzétételek a PSZÁF honlapján (Tájékoztató a tőkepiacról szóló évi CXX. tv. 34.§ (4) bekezdés d) pontjának végrehajtására felkészülésről)
A tőkepiaci közzétételek elektronikus hitelesítése június 12. dr
Titkosítás, elektronikus és digitális aláírás. Fontos mindig észben tartanunk, hogy ha titkosítatlan csatornán kommunikálunk az Interneten, akkor bármely.
Menedzsmentszabványok szerepe a globális és lokális gazdaságban, különös tekintettel a környezetmenedzsmentre Dr. Ködmön István augusztus 13. I.
E-közigazgatás biztonsági nézőpontból Szigeti Szabolcs CISA, CISM, CISSP
Elektronikus aláírás, azonosítás, hitelesítés
Levéltárak kapcsolódása az elektronikus levéltárhoz A levéltári technológiai központok, a központi e-levéltári és e-irattári szolgáltatások Dr. Kenyeres.
Válság és megújulás? Lehetőség vagy krízis?
A datbiztonság, adatvédelem. Adatvédelem: adatok meghatározott csoportjára vonatkozó jogszabályi előírások érvényesítése az adatok kezelése során. Fő.
A PKI project célja Digitális kulccsal elérhető szerver Hamisíthatatlan naplózás Új kulcsok dinamikus létrehozása Felhasználók letiltása.
Az ISO szabványcsalád elemei: ISO/IEC TR 27015:2012 Információbiztonság menedzsment útmutató pénzügyi szolgáltatásokra Móricz Pál – ügyvezető igazgató.
Biztonságos szoftverfejlesztés kipipálva!? TickIT követelmények
Stipkovits István ISZ auditor SGS Hungária Kft.
Virul az ISO szabványcsalád
Az IS módosítása Krauth Péter
Móricz Pál – ügyvezető igazgató Szenzor Gazdaságmérnöki Kft.
Kulcs, kulcspár, hash… titkosítási (hangos) kisszótár Harsán Péter szervező mérnök alapító tag Hétpecsét Információbiztonsági Egyesület.
Az ISO szabványcsalád elemei: ICT készültség működésfolytonossághoz ISO/IEC 27031:2011 Móricz Pál – ügyvezető igazgató Szenzor Gazdaságmérnöki Kft.
„Információvédelem menedzselése” LX. Szakmai Fórum Budapest, március 19. Bevezető gondolatok (hírek, aktualitások…) Tarján Gábor Hétpecsét Információbiztonsági.
Nyilvános kulcsú titkosítás Digitális aláírás Üzenet pecsétek.
„Információvédelem menedzselése” XXX. Szakmai Fórum Budapest, március 19. Aktualitások az információvédelem területén + Egyesületi hírek Dr. Ködmön.
Magyar információbiztonsági szabványok – 4. rész: Jogos és nem jogos hozzáférések Móricz Pál – vezető tanácsadó Szenzor Gazdaságmérnöki Kft.
Nagyvállalati dokumentumkezelés alapjai Irat, szerződés, számla, megrendelés, árajánlat, megbízás, hivatalos levél, tervrajz, műszaki rajz, vázlat, ütemterv,
Ügyfélkapu, elektronikus aláírás Szokol Vivien. Ügyfélkapu Internetes okmányiroda, ügyfélkapus hozzáféréssel.
Információbiztonság menedzselése XXXI. szakmai fórum 11 Magyar Informatikai Biztonsági Ajánlások Muha Lajos PhD, CISM főiskolai docens Gábor.
Azonosítás és biztonság pénzintézeti környezetben Jakab Péter igazgató Magyar Külkereskedelmi Bank Rt. Bankbiztonság.
Több millió számla egy szatyorban avagy papír és elektronikus forma egy kézben Puskás Zsolt Péter informatikai igazgató Drescher Magyarországi Kft
Rövid áttekintés a MOK/HEFOP kártyák használhatóságáról Készítette: Nádor Szabolcs,
Rendszer bemutató /22. oldal Előadó: Elektronikus Közbeszerzési Rendszer Kft.
Az ISO szabványcsalád fejlődése Móricz Pál – ügyvezető igazgató Szenzor Gazdaságmérnöki Kft.
Az ISO szabványcsalád elemei: ISO/IEC 27011:2008 Információbiztonság útmutató telekommunikációs szervezeteknek Móricz Pál – ügyvezető igazgató Szenzor.
Adatbiztonság egy évszázadig Vinczéné Géczy Gabriella Országos Nyugdíjbiztosítási Főigazgatóság.
„Információvédelem menedzselése” XVII. Szakmai Fórum Budapest, szeptember 21. Móricz Pál: Változások az információvédelmi menedzsment szabványokban.
Magyar információbiztonsági szabványok
? ÜGYFÉL - BANK INTERAKCIÓ TRANZAKCIÓK TEVÉKENYSÉGEK CSATORNÁK
Elektronikus aláírás és iratkezelés
Móricz Pál – ügyvezető igazgató Szenzor Gazdaságmérnöki Kft.
ELEKTRONIKUS ALÁÍRÁS E-JOG.
Elektronikus számlázás - technológiai tapasztalatok
Móricz Pál – ügyvezető igazgató Szenzor Gazdaságmérnöki Kft.
Informatika - 1. alkalom szeptember 22. E1 előadó
ISO/IEC Software Asset Management szabvány
Business Continuity Menedzsment – kockázatalapú vezetés
Információvédelem Menedzselése XX. Szakmai Fórum
Az informatikai biztonság irányításának követelményrendszere (IBIK)
Szenzor Gazdaságmérnöki Kft.
Információvédelem Menedzselése XX. Szakmai Fórum
Információvédelem Menedzselése VIII. Szakmai Fórum
Az elektronikus aláírás
Információvédelem Menedzselése XX. Szakmai Fórum
Az elektronikus aláírás
Az elektronikus aláírás
IT hálózat biztonság Összeállította: Huszár István
IT hálózat biztonság Összeállította: Huszár István
Előadás másolata:

Magyar információbiztonsági szabványok V. Elektronikus aláírás, rejtjelzés, időbélyegzés Boromisza Zsolt - tanácsadó Szenzor Gazdaságmérnöki Kft. 2006. szeptember 1. www.szenzor-gm.hu www.szenzor-gm.hu

Áttekintés Biztonság menedzsment Biztonságértékelés – CC, a biztonság szavatolása Jogos és nem jogos hozzáférések Elektronikus aláírás, rejtjelzés, időbélyegzés

Elektronikus aláírás, rejtjelzés, időbélyegzés Eszközök elemek kezelése: kulcsok (kezelés, kezelési koncepciók), tanúsítványok, CRL Szolgáltatási folyamatok keretszabályai: hitelesítés szolgáltatási keretszabályok Technológiák: szimmetrikus, aszimmetrikus módszerek a letagadhatatlanság biztosítására, elektronikus (digitális) aláírás létrehozása, (letagadhatatlanság, sértetlenség, hitelesség) kulcspár előállítás, magánkulcs és nyilvános kulcs használat) Időbélyegzés: időbélyegzési modell, a szolgáltató feladatai, protokollok

Néhány kiemelt információ Technológia – funkciók (nyílt kulcsú kódolás, elektronikus aláírás, rejtjelzés) Miért van rá szükség? (gyors hatékony, nem biztonságos az elektronikus kommunikáció) Problémák: kommunikáló felek, üzenettartalom, illetéktelen betekintés, mikor jött létre az elektronikus állomány? Szereplők: kommunikáló felek, hitelesítés szolgáltató, időbélyeg szolgáltató, esetleg eszközszolgáltató, Technológiák: szimmetrikus, aszimmetrikus módszerek - technológiai oldal Eljárásrend és technológia 90% - 10% A hitelesítés szintjei és jogi következményük Időbélyegzés: időbélyegzési modell, a szolgáltató feladatai Felhasználói felelősségek

Elektronikus aláírás, rejtjelzés, időbélyegzés MSZ ISO/IEC 9594-8:2004 – névtár, attribútumok és nyilvános kulcs összekapcsolás MSZ ISO/IEC 11770-1 (keretrendszer) 2, (szimmetrikus kulcsgondozás), 3:2005 (aszimmetrikus kulcsgondozás) MSZ ISO/IEC 13888-1:2005 (általános ismertetés) 2 (letagadhatatlanság – aszimm.), 3:2001 (letagadhatatlanság – szimm.), MSZ ISO/IEC 14888-2,3:2001 MSZ ISO/IEC 18014-1 (időbélyegzés, keret), 2 (független adatok előállítása), :2004 MSZ ISO/IEC 18014-3 (összerendelt adatokat előáll. Mechanizmusok) :2005

Köszönöm a figyelmet „Változással a sikerért” Boromisza Zsolt tanácsadó zsolt.boromisza@szenzor-gm.hu +36 20 942 6816 1136 Budapest, Hegedűs Gyula utca 8., IV. emelet 2. 1363 Budapest 502. Pf. 33. Telefon: (+36)-1-331-5523 Fax: (+36)-1-311-9636 E-mail: szenzor@szenzor-gm.hu Honlap: www.szenzor-gm.hu „Változással a sikerért”