Ochrana proti úniku citlivých informací z DMS systémů

Slides:



Advertisements
Podobné prezentace
Mobilně a (ne)bezpečně
Advertisements

Podívejme se nejen na mobilní bezpečnost v širším kontextu Michal Rada Iniciativa Informatiky pro Občany.
Bezdrátováˇsíť nové generace ve VFN v Praze
Snímek 1 Efekty podnikové informatiky J. Pour Katedra IT VŠE ČSSI, Praha, 15/12/2006.
Computer Incident Response Capability
NĚKTERÉ ZKUŠENOSTI ZE ZAVÁDĚNÍ ISO 27001
Gymnázium, SOŠ a VOŠ Ledeč nad Sázavou I NFORMAČNÍ A KOMUNIKAČNÍ TECHNOLOGIE Ing. Jan Roubíček.
Audit IT procesů ve FNOL
SAP Ing. Jiří Šilhán.
Daniel Kardoš Ing. Daniel Kardoš
1 E - S V Ě T S E T O Č Í S T Á L E R Y C H L E J I. S T A Č Í T E M U ? Praktická realizace bezpečnostních požadavků standardů ISVS při tvorbě.
Informační technologie pro IZS a krizové řízení
1 | Kaspersky Endpoint Security Přehled. 2 | Kaspersky Endpoint Security Kaspersky Endpoint Security for Windows Kaspersky Endpoint Security for Mac Kaspersky.
Bezpečnostní pravidla při používání počítače a internetu
Datové schránky ve velké společnosti SharePoint partenrská konference Microsoft Pavel Salava Mainstream technologies,
Dotyková zařízení ve výuce ​ Aktivita B2 Ing. Libor Měsíček, Ph.D.
Podnikání na Internetu - mnohostranná komunikace Letní semestr 2005 Jana Holá V.
Příručka jakosti Ing. Zdeněk Aleš, Ph.D.
Bezpečnost dat v Office 365. | Copyright© 2010 Microsoft Corporation.
ISMS VE STÁTNÍ SPRÁVĚ A SAMOSPRÁVĚ
Podpora a rozvoj komunikační infrastruktury ISVS Ing. Lubomír Moravčík
Daniel Kardoš Ing. Daniel Kardoš
Informační systémy TPS,MIS, SIS.
Komponent 3 Situační analýza 3.1 Komunikační strategie 3.2 Zlepšování přístupnosti a obsahu informací na Internetu 3.3 Model vzdělávání Podpůrné dokumenty.
CIO priority | Priority IT v bankách a pojišťovnách| Lukáš Klášterský 1.
BIS Firewall Roman Danel VŠB – TU Ostrava.
Firewall.
Není firewall jako firewall Ladislav Šolc Security Systems Engineer Microsoft ČR&SK.
CZ.1.07/1.4.00/ VY_32_INOVACE_168_IT 9 Výukový materiál zpracovaný v rámci projektu Vzdělávací oblast: Informační a komunikační technologie Předmět:Informatika.
Corpus Solutions a.s. Zkušenosti s budováním komunikační bezpečnosti Ing. Martin Pavlica.
IBM Global Services Ing. Stanislav Bíža, Senior IT Architect, CISA © 2005 IBM Corporation Rizika napadení webových aplikací Konference ISSS 2005 Title.
INSPIRE Stav a výhled.
INTERNET VE STÁTNÍ SPRÁVĚ A SAMOSPRÁVĚ 2008 © Copyright IBM Corporation 2008 Správa obsahu v podání IBM 7. – 8. dubna 2008 ibm.com/cz/public Daniel Beneš.
Základní struktura projektu Evropský sociální fond Praha & EU: Investujeme do vaší budoucnosti Název projektu: Kvalitní vzdělání je efektivní investice.
Bezpečnost pacientů jako atribut kvality zdravotní péče
ISOP/2 registr entit přírodního prostředí Roman Bukáček CENIA, laboratoř GIS Žďár nad Sázavou.
BEZPEČNOSTNÍ PRAVIDLA PŘI POUŽÍVÁNÍ PC A INTERNETU
Bezpečnost sítí s IP Michal Horák ČVUT, Praha 1. Bezpečnost sítí s IP Minimalizace zranitelných míst Systémy na detekci útoků  analyzátory  manažeři.
Global network of innovation Identity a Access Management v heterogenním prostředí Marta Vohnoutová 19. dubna 2015.
Miroslav Skokan IT Security Consultant
Zabezpečení a správa pracovních stanic, virtualizace Jan Písařík – chief of technical support.
ECM – Enterprise Content Management
1. Charakteristika IS Informační systém je soubor lidí, technických prostředků a metod, zabezpečujících sběr, přenos, uchování a zpracování dat za účelem.
1. 2 Zabezpečená mobilní komunikace 3 Private Circle chrání Vaši komunikaci před odposlechem či narušením. Jedná se o komplexní řešení pro zabezpečení.
Trendy v řešení bezpečnosti informací (aspekty personalistiky) F.S.C. BEZPEČNOSTNÍ PORADENSTVÍ a.s. Tomáš Kubínek
INFORMAČNÍ SYSTÉMY PRO KRIZOVÉ ŘÍZENÍ POUŽITÍ INFORMAČNÍCH SYSTÉMŮ PRO MODELOVÁNÍ A SIMULACE KRIZOVÝCH SITUACÍ - SEMINÁŘ ING. JIŘÍ BARTA Operační program.
Sjednocení technologické platformy Policie ČR CZ.1.06/1.1.00/ Sjednocení technologické platformy Policie ČR CZ.1.06/1.1.00/ Projekt je.
Globální akční plán WHO pro zdraví pracovníků na období Pavel Urban Státní zdravotní ústav WHO spolupracující centrum pro pracovní lékařství.
Zabezpečení dat a komunikační infrastruktury Policie ČR CZ.1.06/1.1.00/ Zabezpečení dat a komunikační infrastruktury Policie ČR CZ.1.06/1.1.00/
1 MOBILNÍ ZAŘÍZENÍ V PODNIKOVÝCH SÍTÍCH Petr Janda, ICZ a. s
SIKP – Státní informační a komunikační politika Prezentace – aplikace vybraných zákonů ve společnosti NeXA, s.r.o. Eva Štíbrová Zdeňka Strousková Radka.
Přednáška Akce: Přednášející: Ing. Zdeněk Čežík | Konzultant managementu a podnikových procesů | TFM Výzvy Facility managera.
IS jako nástroj moderního personálního managementu Vít Červinka
Počítačová bezpečnostPočítačová bezpečnost -je obor informatiky, který se zabývá zabezpečením informací v počítačích (odhalení a zmenšení rizik spojených.
Číslo projektuCZ.1.07/ / Název školySOU a ZŠ Planá, Kostelní 129, Planá Vzdělávací oblastVzdělávání v informačních a komunikačních technologiích.
SAFETY 2017 Význam a zásady fyzické bezpečnosti při ochraně (nejen) utajovaných informací. Hradec Králové duben
Cloudově řízené sítě.
Inf Bezpečný počítač.
9. Bezpečnostní pravidla při používání počítače a internetu
Zdravotnický management
Účinné zabezpečení IT a stálý dohled
Zdravotnický management
Zdravotnický management
Koncepce bezpečnosti v infrastruktuře systémů veřejné správy
Osobní prodej Osobní forma komunikace s 1 nebo více zákazníky
Centrum vzdělanosti Libereckého kraje, příspěvková organizace
Bezpečnost práce s dokumenty
Zdravotnický management
Centrální místo služeb 2.0
Transkript prezentace:

Ochrana proti úniku citlivých informací z DMS systémů Horymír Šíma

Informace V oblasti IT a knihovnictví se informací rozumí především sdělení, komunikovatelný poznatek, který má význam pro příjemce nebo údaj usnadňující volbu mezi alternativními rozhodovacími možnostmi. V ekonomii se informací rozumí sdělení, jehož výsledkem může být zisk nebo užitek.

Typy informací Identity Information Internal Documents Classified Information Intellectual Property Healthcare Information

Management informací Enterprise Content Management Access management Lifecycle management Versions management Huge amount handling ….

Provozní prostředí Firewall LAN/WAN PERIMETR AV IPS URL Users Servers Printers WiFi Storages … AV IPS URL

Ochrana informací Všichni se chrání proti: Hackerům z Internetu Přístupům neoprávněných uživatelů Šíření virů, červů, malware obecně ... a také řeší : Přístupová práva k dokumentům Životní cyklus dokumentů Deduplikaci a optimální úložiště

Jaká je realita Jsme svědky úniků dat… The Agriculture Department announced Friday it has publicly exposed the personal information of up to 63,000 citizens.

Únik informací Proč dochází k únikům informací? Nepropojenost dodavatelů Aplikací Infrastruktury Bezpečnostních řešení

Kdo & co přispívá k úniku informací Proč? >80% interní uživatelé Chyby uživatelů Nevědomost Zlý úmysl

Proč dochází k úniku informací ? Absence Politik zacházení s daty (mimo DMS) Klasifikace typů dat a dokumentů Povědomí o „velikosti tématu“ Technologie

Máte již implementováno?

Řešení Vypracování pravidel Definování kategorií dokumentů Nakládání s dokumenty Politiky šifrování Používané komunikační kanály Externí a interní komunikace Transformace do prostředí konkrétního nástroje

Řešení Provedení pilotního měření Správná volba cíle Adekvátní volba měřeného obsahu Kvantifikace nežádoucích aktivit Bezpečnostní ohodnocení zjištěného Extrapolace možných dopadů Právních Finančních

Řešení Technologie zajišťující: Data v úložišti Prohledávání aktivních Hlídání fragmentů úložišť Data v pohybu Detekce na síťové úrovni Pokrytí maxima protokolů Data na koncových bodech Řízení práce s daty dle obsahu

Diskuze, připomínky, náměty, ... Závěr Diskuze, připomínky, náměty, ... Kontakt: Ing. Horymír Šíma Presale Manager horymir.sima@corpus.cz