Sikkerhed på nettet for applikationer og identiteter



Relaterede dokumenter
Praktisk kryptering i praksis

DATABESKYTTELSE GENNEM DESIGN. Gert Læssøe Mikkelsen Head of Security Lab.

Deloitte, Finansagenda 2015 Birgitte Kofod Olsen, partner, Ph.D., Carve Consulting. Vi skaber muligheder & realiserer potentialet sammen

Persondataforordningen. Konsekvenser for virksomheder

RÅDET FOR DIGITAL SIKKERHED

Hvordan sikres personfølsomme data - og adgangen til disse så persondataloven overholdes. Klaus Kongsted, CRO, Dubex A/S Dubex A/S, den 5.

Sikker udstilling af data

EU GDPR Endnu en Guide

Hvorfor opgradere til Microsoft 365? Få en kort introduktion til Microsoft 365 og de 7 største grunde til at opgradere

OFFENTLIG DIGITALISERING NYE DIGITALE SIKKERHEDSMODELLER DANSK IT - ÅRHUS 23. MAJ 2012

Aktivitet Dag Start Lektioner Uge BASP0_V1006U_International Human Resource Management/Lecture/BASP0V1006U.LA_E15 onsdag 11:

Få en globalt anerkendt persondatacertificering

Persondataforordningen

Velkommen VI BYGGER DANMARK MED IT

Aktivitet Dag Start Lektioner Uge BASP0_V1006U_International Human Resource Management/Lecture/BASP0V1006U.LA_E15onsdag 11:

Velkommen SAS Forum 2010

Få en globalt anerkendt persondata-certificering

Tjekliste til arbejde med persondata. Branchefælleskab for Intelligent Energi

Alexandra Instituttet Digitale muligheder i eget hjem

Vær i kontrol! Compliantkan du være ved et tilfælde!

Identity Access Management

Test af Cloud-baserede løsninger DSTB Ole Chr. Hansen Managing Consultant

HACKERNE BLIVER BEDRE, SYSTEMERNE BLIVER MERE KOMPLEKSE OG PLATFORMENE FORSVINDER HAR VI TABT KAMPEN? MARTIN POVELSEN - KMD

Information Lifecycle Management

STIL BETINGELSER! Med Conditional Access

Cloud computing. Hvad er fordelene ved Microsoft løsninger - og hvad er begrænsningerne

Sikkerhed og Pervasive Computing - nye udfordringer eller kejserens nye klæder?

Persondataforordningen...den nye erklæringsstandard

Bilag 2 Kundens IT-miljø

IBM Watson & Cognitive IoT. Sebastian Slej Channel Manager IBM Analytics

Persondataforordningen

Agenda. Introduktion: Rasmus & CyberPilot. Eksempler fra det virkelig verden. Persondataforordningen & IT-sikkerhed (hint: ISO27001)

EU Persondataforordningen, skærpet krav til sikkerheden om data

Security as a Service hvorfor, hvornår og hvordan. Gorm Mandsberg, gma@dubex.dk Aarhus,

Copyright SaaS-it Consult Er Cloud Computing blot en hype eller repræsenterer det virkelig værdi? Teknologisk Institut 13.

Erhvervsleder i Praktik og IBM

Overblik over persondataforordningen

Byg din informationsarkitektur ud fra en velafprøvet forståelsesramme The Open Group Architecture Framework (TOGAF)

Rollen som DPO. September 2016

Hvordan kryptering af chat, mail og i cloud services og social networks virker

Kom godt i gang med Digital Transformation via din Microsoft ERP-platform

TDCs Signaturserver. 11/05 - Version TDC Erhverv Sikkerhed og certifikater

Agenda. Hvad er Smart City og hvem er aktørerne? Udfordringer. Muligheder

Status på det trådløse netværk

Digitalisering og sikkerhed i den offentlige sektor. Om Digitaliseringsstyrelsen Sikkerhedsopgaverne i Digitaliseringsstyrelsen Projekter Dilemmaer

Cloud Computing De juridiske aspekter

OIOEA and Archimate. Kuno Brodersen and John Gøtze

Forretningsmodeller for mobile applikationer

En praktisk tilgang til at skabe en langvarig og levedygtig praksis

GDPR erklæringer - nu er det nu Claus Hartmann Lund september 2018

Persondataforordningen. Henrik Aslund Pedersen Partner

Datatilsynet er den centrale uafhængige myndighed, der fører tilsyn med, at reglerne i persondataloven overholdes. Kort om Datatilsynet.

Everything-as-a-Service. Afdelingsdirektør, Poul Bærentsen

Introduktion til NNIT

SKI årsmøde 2017 Outsourcing i praksis Cloud cases. Gorm Priem, 2. marts 2017

RÅDET FOR DIGITAL SIKKERHED

Interviewskema Udgangspunkt

Security & Risk Management Summit

PERSONDATAFORORDNINGEN...

3C Salesforce Support

It-sikkerhedsstrategi i kommuner hvad giver mening at varetage internt og hvad kan outsources?

Persondataforordningen & kommuner. Vejle, 5. maj 2015 Advokat, partner Nis Peter Dall. Baseret på persondatadirektivet (fra 1995)

Persondata, compliance og datasikkerhed. Ved Charlotte Bagger Tranberg

Tidsregistrering i Landbruget

Er I klar til den nye persondataforordning?

MitID. 23. april 2018 Mogens Rom Andersen Digitaliseringsstyrelsen

Filr: Næste generation af Fildeling. Flemming Steensgaard

Torsdag 5. oktober 2017 Hal F DIGITALISERINGSKONFERENCE

DATASIKKERHED AF SUNDHEDSAPPS

Projektportal og ESDH. Thomas Palsbjørn-Pedersen, Principal Business Consultant, 8/

Optimér din forretning med Master Data Management til Microsoft Dynamics AX

Real-time Lokations Systemer for sundheds sektoren

Persondataforordningen

T6 It-sikkerhed: Projekt- og specialetitler

Sikkerhed i trådløst netværk

PERSONDATAFORORDNINGEN. DRF s årsmøde, april 2017

Konkrete anvisninger på en sikker og ansvarlig cloudinfrastruktur. v/jørgen Smed og Erik Borch Olsen, Komplex it

Tilstrækkelig sikker dataudveksling via Sundhedsdatanettet (SDN) Ved Kåre Kjelstrøm

Transkript:

Sikkerhed på nettet for applikationer og identiteter Jakob I. Pagter, Security Lab

Alexandra Instituttet A/S Privatejet almennyttig firma med fokus på forskning og innovation indenfor IT GTS Godkendt Teknologisk Service (1 af 9 i DK) 100+ ansatte generating R&D Researchers Providers Users Commercial Development Consultancy Ideation Networks Dissemination inspiration

Security Lab 10 sikkerhedsnørder Identitet på nettet Identitet på nettet i et globalt perspektiv

Click to edit Master Buzzword bingo! title style Cloud Computing BIG data Open API Economy SmartGrid Open Data Digital Natives & BYOD Identity & Privacy Internet of Things

3 cases Håndtering af identitetsoplysninger Kryptering af data hos cloud leverandører Applikationssikkerhed

Ny EU-forordning for persondata Forslag vedtaget i parlamentet (så venter kommission/ ministerråd vist ) Endeligt vedtaget 15? Træde ikraft 17(?) DPO Data Protection Officer Ved 5000 transaktioner med persondata Bøderammer: 5% af global omsætning eller 100 mil for offentlige

Cloud og Open API Economy Specialisering, Fit to purpose API economy + private data => IdM without borders. Danske virksomheder kan være underleverandører til udenlandske og omvendt Delegering af dataadgang Milliarder i besparelser bl.a. i finanssektoren. Eksempler: Banker får adgang til oplysninger hos Skat. 3. parts adgang til el-data. (Alexandra) Udstilling af bankdata? Til services som Spiir Til andre banker? 01/12/14 Side 7

Brugsmæssige krav Identitetssiloer L Jeg gider/kan ikke huske alle mine login oplysninger OpenID Connect 2014 Jeg gider ikke indtaste oplysninger hvert sted Identitets tyveri - passer I ordentligt på mine oplysninger? Sony Prosa LinkedIn Apple/Amazon Evernote OAuth - 2012 8

Click LinkedIn, to edit email Master password title style

Identitet på nettet (resultatkontrakt) Hvordan forholder man sig til forordning og teknologisk udvikling Fokus på ting som: OAuth, OpenID Connect, UMA To-faktor autentifikation Privacy-venlig signatur teknologi U-Prove (Microsoft) IdentityMixer (IBM) Netværk for interessede virksomheder (send en mail) Konference 2/12 (på tirsdag!) www.alexandra.dk/2-12-2014 01/12/14 Side 10

Forordning og crypto (teknik) Brud på persondatasikkerhed: under hensyntagen til navnlig karakteren og alvoren af bruddet på persondatasikkerheden og dets konsekvenser og skadevirkninger for den registrerede. (68) bør der tages hensyn til omstændighederne ved sikkerhedsbruddet, herunder til om personoplysningerne var beskyttet ved passende tekniske beskyttelsesforanstaltninger (69) kryptering slækker kravene til dataansvarlig -> incitament til brug af kryptering 01/12/14 Side 11

Click Kryptering to edit Master af data title hos style cloud-leverandører Today: server-side encryption Wish: client-side encryption

Click to Network edit Master title style Broad Access Inside perimeter Human memorable passwords Cryptographica lly strong keys Business choice Cloudbased Bad idea Popular choice Some enterprise solutions Trust in CSP required X Security choice X How to get there without trust in CSP?

Click Exploding to edit Master market title for style storage

Click to edit Master title style sepior.com manage Cleartext files Access control ACL Key Management System Cryptographically strong keys Cloud-based solution Central management Encrypted files Building PoC for Dropbox Main properties Server-side re-encryption for revocation Performance Scalability

Click Stole to på edit implementation Master title style også på jeres!! OWASP Top Ten Pentest Design review Identify new challenges Code review Risk analysis PIA Privacy Impact Assessment 01/12/14 Side 16

Samarbejde med virksomheder Infinit-projekter InnoBooster Større forskningsprojekter Konsulentopgaver 01/12/14 Side 17

Tak for opmærksomheden! twitter.com/pagter