„Információvédelem menedzselése” XLVII. Szakmai Fórum Budapest, szeptember 21. Aktualitások az információvédelem területén + Egyesületi hírek Gasparetz András Hétpecsét Információbiztonsági Egyesület, elnök
2 HÉTPECSÉT INFORMÁCIÓBIZTONSÁGI EGYESÜLET –2004-ben alapította 12 magánszemély –2001 óta működő „Értékteremtő munkacsoport” (MagiCom+Szenzor+magánszemélyek) eredményeinek továbbvitele –Céljaink: az információs társadalom biztonságának támogatása az információvédelem kultúrájának és ismereteinek terjesztése, a tudatosság kialakítása információvédelmi szakmai műhely létrehozása
3 HÉTPECSÉT INFORMÁCIÓBIZTONSÁGI EGYESÜLET Terveink - működésünk –Szakmai fórumok szervezése (évente 5 db) –ISO (BS 7799) szabvány további terjesztése –ISMS hazai tanúsítási helyzetkép éves „jelentés” – 2005 óta –Díjak alapítása és odaítélése Az év információbiztonsági újságírója Az év információbiztonsági diplomadolgozata Az év információbiztonsági szakdolgozata
4 SZAKMAI FÓRUMOK SZERVEZÉSE –Minden 2. hónapban (3. szerda) –Ingyenes –Legjobb gyakorlatok ismertetése –Szakmai szempontok alapján kiválasztott témák és előadók –Eddig 46 fórum –Látogatószám: (emelkedő trend) –CISA pontgyűjtési lehetőség
5 HÉTPECSÉTES TÖRTÉNETEK Alkotószerkesztő: Dr. Ködmön István Szerzők: Dr. Dósa Imre Harsán Péter Dr. Horváth Zsolt Kesselyák Péter Dr. Ködmön István Móricz Pál Tarján Gábor Bolti ár: 990,- HUF Kedvezményes ár az egyesület rendezvényein: 890,- HUF Kiadó: Hétpecsét Információbiztonsági Egyesület Kiadás éve: Azonosító: ISBN Formátum: 168x238 mm Terjedelem: 88 oldal (5,5 ív)
66 SZAKIRODALMI MINŐSÉGI DÍJ 2008
77 AZ INFORMATIKAI JOG NAGY KÉZIKÖNYVE Szerkesztő: dr. Dósa Imre Szerzők: Dr. Freidler Gábor dr. Tényi Géza dr. Dudás Gábor dr. Sum Szabolcs dr. Szentkúti Dániel dr. Szabó Imre Gasparetz András Csuka Dénes Tarján Gábor Bujáki József dr. Dósa Imre Kiadó: Complex Kiadás éve: Ár: ,- HUF ( 1200 oldal) Fő témakörök - személyes adatok kezelése és védelme - információszabadság és titokvédelem - szoftver szerzői jog, adatbázisok jogi védelme - elektronikus kereskedelem (fogyasztóvédelem, e-kereskedelem, e- aláírás) - informatikai kriminalitás - információbiztonság - adatmentés, informatikai katasztrófa- elhárítás - titkosítás (webek biztonsága, szektoriális információbiztonság) - felhasználói IT-szabályok: IT szervezet, jogosultságkezelés, eljárások
88 DÍJAK AZ EGYESÜLETTŐL I. Az év információbiztonsági újságírója (2006-tól) –Nyilvános pályázat és feltételek –Eddigi nyertesek: Kristóf Csaba (Biztonság portál) 2006 Kelemen László (IT Security) 2007 Turcsán Tamás (CW, Figyelő) 2008 Dajkó Pál (IT café) 2009 Sebők Viktória (Figyelő) 2010 Schopp Attila (ITB) 2011
DÍJAK AZ EGYESÜLETTŐL II. Az év információbiztonsági diplomadolgozata (2006-tól) Az év információbiztonsági szakdolgozata (2007-tól) –Eddigi nyertesek, témák: Czirkos Zoltán (BMGE) - P2P alapú biztonsági szoftver kifejlesztése Gulyás Gábor György (BMGE) - Anonim csevegő szolgáltatás vizsgálata hagyományos és mobil környezetben 2007 – Árva-Szabó Péter (PTE) - Munkavállalói személyes adatok kezelésének gyakorlati problémái Cserbák Márton (BMGE) - „Lightweight” biztonsági megoldás rádiófrekvenciás azonosítással támogatott elektronikus kereskedelmi környezetben 2008 – Gábri Máté (ZMNE) – Az információ hatása a XXI. század biztonságára 2009 – Ravasz Csaba (DF) – Digitális aláírás megvalósítása vállalati környezetben 2009 – Horváth Bence (BCE) – Identity management (Üzleti előnyök – technológiai kockázatok) 2010 – Füzesi Tamás (BCE) – Hálózati biztonság 2010 – Paulik Tamás (BMKE) – Kliensoldali webes tartalomtitkosító eszköz készítése ?
10 A HONLAP: Nyilvános Hírek Fórum regisztráció Rendezvényeink Alapszabály Belépési nyilatkozat Tagoknak közös hírfigyelés 2007 tavasza óta Információbiztonsági incidensek (338) Szabványos információvédelem (32) Egyéb információbiztonsági események, háttéranyagok (424) Tagoknak közös dokumentumkezelés 2011-től
11 EGYESÜLETI HÉTKÖZNAPOK Nincs bérelt állandó helyünk Nincsenek technikai eszközeink Nincsenek alkalmazottaink és fizetett szakértőink Évi taggyűlés Fórumok Összejövetelek Kihelyezett összejövetelek Levelezési listák Honlap
TAGJAINK – JELENTKEZÉS Jelentkezés az egyesület pártoló tagjai közé –Magánszemélyek és jogi személyek is –Belépési nyilatkozat kitöltésével Letölthető a –ról A szakmai fórum anyagában szerepel! 12
Általános tudnivalók évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról július 11-én az Országgyűlés elfogadta Hatályos január 1.-től (leváltja „A személyes adatok védelméről és a közérdekű adatok nyilvánosságáról szóló évi LXIII. Törvényt” Adatvédelmi biztosi intézmény Adatvédelmi hatóság Az adatbiztonság követelménye az új törvényben –Az adatkezelő köteles az adatkezelési műveleteket úgy megtervezni és végrehajtani, hogy az adatokhoz való jogosultatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés és sérülés, a hozzáférhetetlenné válás vagy más események megelőzhetők legyenek –hogy eltérő célú elektronikus nyilvántartások ne legyenek közvetlenül összekapcsolhatók –BCP/DRP –Naplózni –… Hiányérzet: cloud, internethasználat megfigyelés, közösségi oldalak 13
14 MAI PROGRAM Köszöntő és bevezető gondolatok - Aktualitások az információvédelem területén Gasparetz András, elnök, Hétpecsét Információbiztonsági Egyesület DLP a gyakorlatban - adatszivárgással kapcsolatos problémák és megoldások Bruszik László, IT biztonsági tanácsadó, HP Vagyonvédelmi szolgáltatókkal történő együttműködés néhány pénzintézeti aspektusa Jakab Péter, ügyvezető igazgató, MKB BANK Zrt Kávé szünet (kávé, üdítő, pogácsa, aprósütemény) Az "Év információvédelmi diplomadolgozata" cím nyertesének előadása IT- GRC holisztikus megközelítésben Szabolcs András CISA, CIA, PMP, Certified Agiliance Professional Cseh Zsolt CISA, Certified Agiliance Professional, MagiCom Kft – Kötetlen konzultáció