It-sikkerhedsstrategi i kommuner hvad giver mening at varetage internt og hvad kan outsources?



Relaterede dokumenter
Databeskyttelse: Afrunding. Jacob Herbst, CTO, Dubex A/S Dubex A/S, den 11. juni 2015

Fundamental sikkerhed: Dubex Managed Security Services. Dubex A/S, den 9. april 2015

Sådan får du styr på de digitale risici

Security & Risk Management Summit

Security & Risk Management Update 2017

Business casen ved implementering af Log Management. Claus Løppenthien, Hotel Vejlefjord, 21. maj 2015

SIEM hvilken løsning skal du vælge? Claus Løppenthien, Dubex A/S, 12. maj 2015

Security & Risk Management Summit 2016

Forordningens sikkerhedskrav

KMD s tilgang til cybertrussler. Public

Køreplan ift. EU-persondataforordningen - processer og kontroller

Hvordan griber du moderniseringsprocessen an? Peter Janum Sode Senior Security Consultant

Managing Risk Enabling Growth. Jacob Herbst, CTO, Dubex A/S Søborg, den 7. november 2013

Managing Risk, Enabling Growth i din virksomhed. Jacob Herbst, CTO, Dubex A/S Vejle, den 21. maj 2015

Opdag avancerede angreb hurtigt så du kan agere på dem. Henrik Larsson, Senior Security Consultant, Dubex Vejlefjord den 21.

Hvorfor bruge Managed Security Services & Security Analytics Center?

Sikkerhed i skyen Afslutning

Security & Risk Management Update 2017

Velkomst og praktiske informationer

Virksomhedernes cybertilstand

OPDAG ANGREB OG REAGÉR HURTIGT

Security as a Service hvorfor, hvornår og hvordan. Gorm Mandsberg, gma@dubex.dk Aarhus,

Security & Risk Management Update 2017

Hvilke initativer kræver implementering af EUpersondataforordningen. værktøjer. Klaus Kongsted, Dubex. Horsens, 13. maj 2016

Threat Intelligence: Processen - Identify, Protect, Detect & Response. Jacob Herbst, CTO, Dubex A/S Dubex A/S, den 12. maj 2015

Hackingens 5 faser. Kim Elgaard, Solution Engineer, Dubex A/S. 21. marts 2017

Status fra Sikkerhedsfronten. Jens Borup Pedersen DK-CERT/DeiC

Revision af firewall. Jesper B. S. Christensen. Sikkerhed og Revision 6/7 September 2018

22. juni 2010 KMD A/S DIAS 1. Infrastructure Optimization. Greve Kommune. Jesper Skov Hansen Løsningsarkitekt KMD A/S

It-direktør Nils Lau Frederiksen

Sådan etableres en moderne sikkerhedsinfrastruktur, der kan håndtere et skiftende trusselsbilede

Hvordan sikres personfølsomme data - og adgangen til disse så persondataloven overholdes. Klaus Kongsted, CRO, Dubex A/S Dubex A/S, den 5.

Vi introducerer KASPERSKY ENDPOINT SECURITY FOR BUSINESS

Sådan håndterer Danish Crown sin industrielle IT-sikkerhed

page 1 SSE/XXXXX/YYY/ZZZZ $Revision: xx.xx $ Cybersecurity COMMERCIAL IN CONFIDENCE

EZENTA BESKYTTER DANSKE VIRKSOMHEDER

Enterprise Security and Risk Management

Risikostyring ifølge ISO27005 v. Klaus Kongsted

Prioriter IT-budgettet Microsofts model til sikring af at investeringerne understøtter forretningsstrategien optimalt

Network Admission Control

Er der hackere på linien?

Security & Risk Management Summit

Windows Server SBS/EBS. Claus Petersen Sr. PTS Core Infrastructure

Velkomst og praktiske informationer. Jacob Herbst Søborg, 23. maj 2013

SURFTOWNS SIKRINGSMILJØ. Databehandleraftalen - Bilag 1

Sikkerhed som en del af virksomhedens risikostyring

Kundecase: Sådan skaber Blue Coat s løsninger værdi hos Haldor Topsøe

Kundecase: Sådan skaber Blue Coat s løsninger værdi hos Haldor Topsøe. Peter Sindt psi@dubex.dk Copenhagen,

Mobility-strategi Hvordan kommer du i gang?

O Guide til it-sikkerhed

Sikker Drift. Sikker Drift Light inkluderer. Sikker Drift Standard inkluderer

Sikker Drift. Sikker Drift Light. Sikker Drift Standard. Sikker Drift Light inkluderer. Sikker Drift Standard inkluderer

guide til it-sikkerhed

STYRKEN I DET ENKLE. Business Suite

Everything-as-a-Service. Afdelingsdirektør, Poul Bærentsen

RÅDET FOR DIGITAL SIKKERHED

HACKERNE BLIVER BEDRE, SYSTEMERNE BLIVER MERE KOMPLEKSE OG PLATFORMENE FORSVINDER HAR VI TABT KAMPEN? MARTIN POVELSEN - KMD

IT-SIKKERHED SET FRA LEVERANDØRENS SIDE

MOC On-Demand Administering System Center Configuration Manager [ ]

Har det en værdi og hvordan kommer du i gang?

LEVERANDØR TIL STAT, KOMMUNER, INTERNATIONALE ORGANISATIONER, SMÅ OG STORE VIRKSOMHEDER NATIONALT OG INTERNATIONALT

Logning en del af en godt cyberforsvar

02.22 It-driftskapacitet Fra simpel serverkapacitet over Cloud til fuld outsourcing

Microsoft Windows 7 / Vista / XP / 2000 / Home Server. Startvejledning

Præsentation af Curanets sikringsmiljø

APT & Advanced Threat Protection - i et dansk perspektiv. Peter Sindt 28. august 2014

DUBEX SECURITY & RISK MANAGEMENT SUMMIT Søren Kromann, Forvaltningsdirektør, KOMBIT

God adfærd når du arbejder med data og færdes på nettet

Mobility-strategi Hvordan kommer du i gang? Kenneth Rosenkrantz Søborg, 7. november 2013

Til Økonomiudvalget. Sagsnr Dokumentnr Bilag 1 til indstilling til Økonomiudvalget

Velkomst og praktiske informationer. Jacob Herbst Søborg, 4. juni 2013

BESKYT DIN VIRKSOMHED UANSET HVOR DEN FØRER DIG HEN. Protection Service for Business

Naalakkersuisut Government of Greenland. Digitaliseringsstyrelsen. Statusrapport. Rapportperiode: oktober

ITIL og DS484/ISO27001

Projektoplæg - AMU kursus Netteknik - Server - Videregående

Konkrete anvisninger på en sikker og ansvarlig cloudinfrastruktur. v/jørgen Smed og Erik Borch Olsen, Komplex it

Deloitte, Finansagenda 2015 Birgitte Kofod Olsen, partner, Ph.D., Carve Consulting. Vi skaber muligheder & realiserer potentialet sammen

APT & Advanced Threat Protection - i et dansk perspektiv. Peter Sindt & Henrik Larsson Søborg, 7. november 2013

Safe Work Space service beskrivelse. Microsoft Windows version. Version (Maj 2018)

Komplet dækning til din virksomhed

ITEK og Dansk Industris vejledning om betalingskortsikkerhed

Yderligere information om IRM Her kan du finde en online demo af programmet, brugervejledninger, whitepapers, teknisk information mv.

Next generation gateway technology

Sikker Drift. Inventio.IT s Sikker Drift sikrer proaktivt driften af dine medarbejders arbejdsstationer og virksomhedens IT.

Sikker Drift. Inventio.IT s Sikker Drift sikrer proaktivt driften af dine medarbejders arbejdsstationer og virksomhedens IT.

Verden omkring procesanlæget

UNI C Antivirus. Policy Manager 10 Installationsvejledning

DAU IT-SIKKERHEDSKONFERENCE BEST PRACTICE: ORGANISATIORISK OT-SIKKERHED D. 13 JUNI 2017

APT & Advanced Threat Protection - i et dansk perspektiv

STUXNET. Ondsindet angreb på SCADA server Hvad er nyt og hvordan sker dette? Johan Peder Møller

Hvad er Secure endpoints?

MOC On-Demand Identity with Windows Server 2016 [20742]

TIA-portalen V13 Kommunikation mulighederne er

CFCS Beretning Center for Cybersikkerhed.

Informationssikkerhed på ledelsens agenda

ISO27001 som ledelsesværktøj en pragmatisk tilgang. Lars Boye, Søborg, den 6. november 2014

Design gør it unik. Temadag om Sundhedsdatanettet. Onsdag d. 22. september

Projektopgave Operativsystemer I

XP til Windows 7. ved Anders Keis Hansen BALLERUP * ESBJERG * ODENSE * ÅRHUS * AALBORG * RØDEKRO * TLF

Statusrapport. Rapportperiode: Juli Queue: Telefoni

Transkript:

It-sikkerhedsstrategi i kommuner hvad giver mening at varetage internt og hvad kan outsources? Klaus Kongsted, CRO, Dubex A/S Dubex A/S, den 5. maj 2015

Krav og udfordringer Avanceret infrastruktur og øget kompleksitet Compliance - ISO27001 og lovgivning Udfordrende trusselsbillede Forretningskrav Information er blevet strategisk Medarbejdere og kompetencer

Høj fart kræver gode bremser

Proaktiv tilgang til it-sikkerhed Predict & identify Prevent & protect Detect Respond & recover

Proaktiv tilgang til it-sikkerhed - egenskaber Predict & identify Prevent & protect Detect Respond & recover Security capabilities Risk management Vulnerability management Fundamental security Security monitoring Incident handling Disaster recovery Consulting Support Operations Monitoring Firewall APT Protection Content Filtering SIEM

Outsourcing af sikkerhed hvorfor? Det er svært at opretholde opdateret viden om det aktuelle trusselsbillede Det er vanskeligt at skaffe personale med sikkerhedskompetencer risiko for afhængighed af få ressourcer Det tager for lang tid at implementere og forankre sikkerhed i forretningen Der er høje omkostninger forbundet med selv at stå for investering køb og drift: Drift og support (5x8 / 7x24) Security Monitoring (5x8 / 7x24) Vedligehold og administration Sikkerhed er ikke en del af virksomhedens kerneforretning Outsourcing giver større fleksibilitet, agilitet og omkostningskontrol

Understøttelse af sikkerhedsprocessen Predict & identify Prevent & protect Detect Respond & recover Security capabilities Risk management Vulnerability management Fundamental security Security monitoring Incident handling Disaster recovery Consulting Support Operations Monitoring Firewall Dubex Managed Security Services APT Protection Content Filtering SIEM

Danske observationer i 2014/2015

Dubex Managed Security Monitoring Services Overvågning af logfiler og alarmer fra bl.a.: Firewalls IDS/IPS systemer Webscanning Lidt statistik fra 2014: Behandling af data fra over 200 enheder Håndtering af 1,5 mio.+ korrelerende events Over 350 kvalificerede alarmer sendt ud til vores kunder

Security Monitoring Server and Desktop OS Firewalls/ VPN Directory Services Physical Infrastructure Security Intelligence Information Vulnerabilities Geo-location Threats IPS/IDS Identity Management System Health Information Network Equipment Vulnerability Assessment Qualified events forwarded to customer Anti-Virus Databases Applications Inventory Users Configuration Netflow Analysis and Big Data

Typiske observationer Interne systemer med malware Phishing-angreb Angreb mod webservere Mistænkelig trafik Uautoriseret trafik Andet scanninger

Interne systemer inficeret med malware Mange fund af mistænkelig trafik fra interne klienter og servere: Vellykket phishing-angreb, der resulterer i at brugere poster eksempelvis PayPal logininformation til eksternt website Forsøg på at downloade.exe filer fra kompromitterede servere Kommunikation med kendte command and control servere Dridex mailkampagne Inficerede mails sendes (spammes) til mange modtagere Indeholder Microsoft Worddokument inficeret med en macrovirus Denne macro downloader den egentlig malware fra kompromitterede sites på Internettet Udfordringer: Expolit Kits (f.eks. Fiesta) er let og billigt tilgængelige De fleste klienter viser sig at mangle opdatering til enten Adobe Flash eller Java Stadig mere webtrafik bliver beskyttet med https, hvilket gør det sværere at opdage mistænkelig trafik via logfiler og IDS/IPS systemer http://www.malware-traffic-analysis.net/2015/01/26/index2.html

Ransomware Ransomware tager ens data som gidsel ved at krypterer dem, og tilbyde at sælge dig nøglen Indtil nu har de fleste ransomware angreb været temmelig harmløse da den anvendte kryptering nemt kunne fjernes Med Cryptolocker er dette dog ændret Ransomware målrettet danske brugere

Sikker digitalisering: Afrunding & opsamling

Hvordan løser Dubex dine sikkerhedsudfordringer? DUBEX-PLATFORMEN Mennesker Proces Politik Forretning Teknologi

Risikobegrænsning Risikoen kan ikke fjernes, kun begrænses Sikkerhed kan ikke købes som produkt Sikkerhed opnås ved en blanding af Procedure & ledelse (Management issues) Design, værktøjer og tekniske løsninger Løbende overvågning og vedligeholdelse Resultat: Formulering af sikkerhedspolitik og implementering af sikkerhedssystem

Evalueringsskemaet Husk venligst at udfylde evalueringsskemaet

Hold dig opdateret Abonnér på Dubex nyhedsbrev Besøg www.dubex.dk Følg Dubex på LinkedIn & Twitter www.dubex.dk/update Deltag på Dubex arrangementer twitter.com/dubex www.linkedin.com/company/dubex-as www.dubex.dk/arrangementer

Kommende arrangementer Læs mere på www.dubex.dk

TID OG STED 21. maj 2015 kl. 08:30-16:30 Hotel Vejlefjord Sanatorievej 26 7140 Stouby INVITATION DUBEX SECURITY & RISK MANAGEMENT UPDATE MERE INFORMATION PÅ WWW DUBEX.DK/UPDATE2015 HENT INSPIRATION FRA VESTAS, Torben Jørgensen, VP, Information Security Region Syddanmark, Søren Lindgaard, It-direktør Bech-Bruun, Charlotte Bagger Tranberg, Persondataspecialist KPMG, Allan Bjerre, Direktør, Risk Consulting NNE Pharmaplan, Henrik Mohr, Direktør, Global IT Operation Danish Crown, Thomas Page Pedersen, Head of Department, Factory IT

Tak!