Inovativní služby v oblasti informační bezpečnosti Ing. Jan Drtil.

Slides:



Advertisements
Podobné prezentace
GOOD DECISIONS – BAD OUTCOMES
Advertisements

Výběr vozidla do firmy – máme k dispozici všechny informace? Michal Krátký, Přemysl Žižka – DEN S FLEETEM DEN S FLEETEM – JARO 2010.
Oběh dokumentů mezi ústředními orgány státní správy k Ing. Jan Duben Vedoucí projektového týmu březen 2003.
Konference "Bezpečnost v podmínkách organizací a institucí ČR"
Zavedli jsme systém environmentálního řízení a auditu Zavedli jsme systém environmentálního řízení a auditu Individuální projekt „Plánování sociálních.
Snímek 1 Efekty podnikové informatiky J. Pour Katedra IT VŠE ČSSI, Praha, 15/12/2006.
Malé a střední podnikání Small and Medium Enterprise.
Audit administrativních činností
Tvorba mezinárodních podnikových sítí a strategických aliancí
NĚKTERÉ ZKUŠENOSTI ZE ZAVÁDĚNÍ ISO 27001
Strategie informační bezpečnosti
Tento produkt je spolufinancován Evropským sociálním fondem a státním rozpočtem České republiky Právo na informace o životním prostředí.
1 E - S V Ě T S E T O Č Í S T Á L E R Y C H L E J I. S T A Č Í T E M U ? Praktická realizace bezpečnostních požadavků standardů ISVS při tvorbě.
Management kontinuity činností organizace
„MOSTY od izolace k integraci“ Kurs právního minima pro mladistvé - Projekt Pšov -
Potravinová bezpečnost a soběstačnost Co změní novela zákona o potravinách? Žofínské fórum Marian Jurečka ministr zemědělství 16. října 2014.
Projekt zavádění jednotné bezpečnostní politiky v prostředí VZP ČR
ÚČETNÍ SYSTÉM PODNIKU.
Outsourcing jako strategický nástroj řízení nejen v komerční sféře
Katedra sociální politiky a sociální práce Centrum praktických a evaluačních studií SLUŽBY PRO ORGANIZACE CEPRES Centrum praktických a.
Informační strategie. řešíte otázku kde získat konkurenční výhodu hledáte jistotu při realizaci projektů ICT Nejste si jisti ekonomickou efektivností.
Jaromír Skorkovský ESF MU KAMI
Konference Evropa regionů – priorita ELS-ED
JEDEN CÍL, SPOLEČNÁ CESTA Ministerstvo vnitra České republiky & Ministerstvo vnitra Ing. Jaroslav Svoboda
Marie Borecká, Kristina Ficencová 6. kruh, 1. ročník VSRR
Zkušenosti ze zavedení systému řízení kvality informačních služeb
Informačnípodpora řízení kvality ve firmě Informační podpora řízení kvality ve firmě CRM Ekonomický systém Personalistika Datová pumpa Akord Software Datový.
Ruská federace x WTO a OECD
Bezpečnost informačních systémů - nástroje pro podporu řešení bezpečnosti Nemochovský František ISSS Hradec Králové, března 2004.
Zásady řešení informační bezpečnosti
1 NÁSTROJE V OBLASTI ŘÍZENÍ ANEB ÚSPĚŠNOST BEZ NÁSTROJŮ ? ÚSPĚŠNOST S NÁSTROJI ? Ing. Pavel Sladký M: Semináře, konzultace, motivační a certifikační.
Základní principy řešení a využití ERP aplikací
Outsourcing provozu sítě Štěpán Kubíček pondělí, 13. dubna 2015 motto:…
Teleworking v Asseco CR Renata Leflerová Ředitel LZ Praha
Zkušenosti ze zavedení systému řízení bezpečnosti informací ve shodě s ISO a ISO na Ministerstvu zdravotnictví ČR Ing. Fares Shima Ing. Fares.
Příprava zákona o elektronických komunikacích Jaromír Šiška, CSc. náměstek ministra - ředitel sekce elektronických komunikací a poštovních služeb Konference.
Hledání rovnováhy mezi podnikatelským subjektem a zákazníkem Seminář ČMS Říjen 2012.
Mgr. Martin Turnovský, MBA Sekce rozvoje podnikatelského prostředí a konkurenceschopnosti © Ministerstvo průmyslu a obchodu Strategické záměry a.
Řešení informační bezpečnosti v malých a středních firmách Pavel Šnajdr – Informační management 2 Diplomová práce.
MORAVSKÁ VYSOKÁ ŠKOLA OLOMOUC VÁŠ PARTNER PRO BYZNYS INOVACE.
Návrh modelu řízení ECM v kontextu řízení informatiky Ing. Renáta Kunstová.
Přístup k řešení bezpečnosti IT Nemochovský František ISSS Hradec Králové, dubna 2005.
AKTUÁLNÍ SITUACE V PROJEKTU RIS – ČASOVÝ HARMONOGRAM červen 2005 – květen 2006červen 2007 – leden 2008 Fáze 0 – definice projektu Fáze 1 - analýza Fáze.
Prof. Molnár1 Podnikové informační systémy Outsourcing IS/IT a ASP Prof. Ing. Zdeněk Molnár, CSc Ústav řízení a ekonomiky podniku
Bezpečnostní politika
Seminář pořádaný Výborem pro zdravotnictví Poslanecké sněmovny Parlamentu ČR pod záštitou poslance výboru Bc. Stanislava Mackovíka na téma PONEHODOVÁ PÉČE.
NÁZEV PROJEKTU: ICT VE VÝUCE OZNAČENÍ MATERIÁLU: VY_32_INOVACE_UCE_582 R OČNÍK : 1. V ZDĚLÁVACÍ OBOR : L/51 PODNIKÁNÍ T ÉMA : Ú ČETNICTVÍ – INFORMACE,
MORAVSKÁ VYSOKÁ ŠKOLA OLOMOUC VÁŠ PARTNER PRO BYZNYS INOVACE.
Trendy v řešení bezpečnosti informací (aspekty personalistiky) F.S.C. BEZPEČNOSTNÍ PORADENSTVÍ a.s. Tomáš Kubínek
Smart Business Festival 2015 Praha, Vozovna Střešovice, Představení projektu Více informací na :
ICT – TEORIE A PRAXE – ŠKOLY A FIRMY Miloš Maryška, Katedra informačních technologií, VŠE Praha
Stalo se … příběh jednoho „průšvihu“ Ing.Tomáš Boubelík PhDr.Iva Moravcová Mgr.Oldřich Smola.
SIKP – Státní informační a komunikační politika Prezentace – aplikace vybraných zákonů ve společnosti NeXA, s.r.o. Eva Štíbrová Zdeňka Strousková Radka.
Firemní data mimo firmu: z pohledu zákoníku práce JUDr. Josef Donát, LLM, ROWAN LEGAL ISSS 2014, Hradec Králové.
Mezinárodní konference ICT Fórum PERSONALIS 2006 Procesní řízení informační bezpečnosti ve státní správě Ing. Jindřich KODL, CSc. Praha
AKTUÁLNÍ PRIORITY ČESKÉ REPUBLIKY V OBLASTI BOJE PROTI TERORISMU Ivan Langer ministr vnitra.
IS jako nástroj moderního personálního managementu Vít Červinka
SAFETY 2017 Význam a zásady fyzické bezpečnosti při ochraně (nejen) utajovaných informací. Hradec Králové duben
Je kybernetická bezpečnost dostačující?
Starosti starostů s evropskými fondy, Praha
Informačních systémů veřejné správy
Vysoká škola technická a ekonomická v Českých Budějovicích
Facility management jako součást efektivní správy společnosti
Obhajoba diplomové práce
Seminář ,,Právo a podnikání v digitálním věku” - Ostrava,
Seminář ,,Právo a podnikání v digitálním věku” - Ostrava,
Vysoká škola technická a ekonomická v Českých Budějovicích
Zjišťování kvality poskytovaných sociálních služeb
Obecné nařízení o ochraně osobních údajů
Ing. Pavel Vinkler, Ph.D., ředitel odboru podnikatelského prostředí
Transkript prezentace:

Inovativní služby v oblasti informační bezpečnosti Ing. Jan Drtil

Agenda: Je informační bezpečnost důležitá? Kde jsou rizika? Kde je prostor pro inovace? Závěr

Je informační bezpečnost důležitá? Roste množství oborů lidské činnosti využívajících informační technologie Roste závislost firemních procesů na informačních technologiích Roste propojování firem v důsledku nutnosti vzájemné výměny dat Roste závislost firem na IT Roste význam nutnosti zajistit informační bezpečnost

Kde jsou rizika? podnikatelský pohled legislativní pohled smluvní pohled

Rizika podnikatelský pohled Centrum stížností na internetovou kriminalitu USA (Internet Crime Complaint Center) registrovalo v roce individuálních podání stížností na internetovou kriminalitu (22,3% nárůst oproti předchozímu roku). Většina obsahovala hlášení finančního podvodu a vyjadřovala potenciální ztrátu poškozeného. Celková suma vyčíslená těmito incidenty dosáhla částky 559,7 mil. USD [ Administrátor GE Capital Bank Věnek Herynk od srpna 1999 do března 2002 neoprávněně převedl na své účty zhruba 193 miliónů korun. Byl odsouzen na 7 let odnětí svobody. [ Tabulka č. 1: Zdroje bezpečnostních incidentů – útočníci [ Zdroj hrozby (%) - průměr Vnější útočník8058 Vnitřní útočník Neidentifikován191517

Rizika legislativní pohled Česká republika Zákon č. 412/2005 Sb., o ochraně utajovaných informací Zákon č. 101/2000 Sb., o ochraně osobních údajů Zákon č. 563/1991 Sb., o účetnictví Ústava ČR, resp. Základní listina práv a svobod a řada dalších

Rizika smluvní pohled neplnění závazků vyplývajících z uzavřených smluv pokuty, penále, ztráta důvěryhodnosti

Kde je prostor pro inovace? Cílené projektové konzultace Osvěta s praktickými příklady a dopady v konkrétním kontextu Komplexní zhodnocení informačně-bezpečnostní situace Tvorba implementačních návodů Tvorba a aplikace srovnávacích metodik

Inovace Konzultace reakce na nálezy auditu s cílem přijmout a realizovat protiopatření cílené projekty s měřitelnými cíli

Inovace Osvěta s praktickými příklady a dopady v konkrétním kontextu cílená prezentace - ilustrace rizik a s tím spojených nákladů/odpovědnosti vedení firmy přehled základních směrů a možností systematického přístupu k řízení informačních rizik

Inovace Komplexní zhodnocení informačně- bezpečnostní situace na základě Průzkumu stavu informační bezpečnosti 2009 je největší překážkou rychlejšího prosazování informační bezpečnosti „obecně nízké bezpečnostní povědomí“ [Zdroj PSIB ČR ´09, Ernst & Young, NBÚ, DSM – data security management] propojení teorie s praxí - provázání podnikatelských aktivit a technologického pohledu za účelem zviditelnění těch nejzávažnějších konkrétně hrozících rizik navrhnout opatření, která budou v přiměřené míře (tj. s rozumně ospravedlnitelnými náklady) minimalizovat potenciální ztráty.

Inovace Tvorba implementačních návodů malé a střední podniky – kumulace funkcí, nutnost nalézt účelné řešení komplexní problematiky provázání „best practices“ s konkrétními technologiemi

Inovace Tvorba a aplikace srovnávacích metodik chybějící obecně akceptovaný„etalon“ bezpečnosti řada ISO řada NIST (např. 800_53) prověrka na základě Zákona č. 412/2005 Sb., o ochraně utajovaných informací obecné metodologie (ITIL, COBIT) a další věcně se prolínají - proč není jeden „benchmark“?

Závěr cílená osvěta bezpečnost „ušitá na míru“ implementace metodou „per partes“ s jasně měřitelnými výsledky subprojektů

Děkuji za pozornost Vaše otázky?