Felügyelt és biztonságos kutatás

Hasonló dokumentumok
A VIDÉK JÖVÕJE AZ AGRÁRPOLITIKÁTÓL A VIDÉKPOLITIKÁIG

2010. E-KÖZIGAZGATÁSI ALAPISMERETEK Oktatási segédanyag

WEKERLE TERV. A magyar gazdaság Kárpát-medencei léptékű növekedési stratégiája

A vizuális projekt, mint eszköz a kompetenciafejlesztésre a pedagógusképzésben

Herpainé Márkus Ágnes - Kaló Róbert -Sarlósi Tibor

TELEPÜLÉSFEJLESZTÉSI KONCEPCIÓ

Közhasznúsági melléklet 2012

FESTETICS HAJÓS KLASZTER TÁJÉKOZTATÓ november

Esettanulmány: Az e-scola Képzési Rendszer alkalmazása egy KKV-nél

Pedagógiai Program (Nevelési Program)


2.4. A szervezeti formák A szervezetek strukturális jellemzői

1. Az iskola nevelési programja A nevelő-oktató munka pedagógiai alapelvei, értékei, céljai, feladatai, eszközei, eljárásai...

HELYI TANTERV MŰVÉSZETEK

Szervezetfejlesztés a szakképzõ intézményekben

A Nyíregyházi Szakképzési Centrum Pedagógiai Programja 2015.

Kovácsoljon üzleti előnyt a technológiából!

Európa Rövid összefoglaló az EFOP, GINOP és Horizon2020 programokról

SAJTÓSZABADSÁG-INDEX 2012 AZ ÚJSÁGÍRÓK, A MÉDIAVÁLLALKOZÁSOK ÉS A KÖZÖNSÉG VÉLEMÉNYE A SAJTÓSZABADSÁG HELYZETÉRŐL. Vezetői összefoglaló

BUDAPEST FŐVÁROS VII. KERÜLET ERZSÉBETVÁROS ÖNKORMÁNYZATA TELEPÜLÉSFEJLESZTÉSI KONCEPCIÓ

Az általános elvárások intézményi értelmezése

MAGLÓD VÁROS ÖNKORMÁNYZAT. 22/2016. (III.02.) önkormányzati határozattal elfogadott TELEPÜLÉSFEJLESZTÉSI KONCEPCIÓJA

Szabó Zoltán & Fehér Péter. & ITSMfMagyarországMagyarország

Nyugat-magyarországi Egyetem Geoinformatikai Kara. Dr. Székely Csaba. Agrár-gazdaságtan 8. AGAT8 modul. Vállalati tervezés és fejlesztés

KLASZTERESEDÉSBŐL SZÁRMAZÓ VERSENYELŐNYÖK A VÁLLALKOZÁSOK SZÁMÁRA

NAGYKÁTA INTEGRÁLT TELEPÜLÉSFEJLESZTÉSI STRATÉGIA

Esztergály Mihály Általános Iskola. Pedagógiai Programja

Adattár. Adattár. Elemzések, modellezés. Adatszolgáltatás

KFI TÜKÖR 1. Az IKT szektor helyzete

SZOLNOKI FŐISKOLA. A 21. század igényeinek megfelelő differenciált és komplex hallgatói és menedzsment szolgáltatások fejlesztése a Szolnoki Főiskolán

Microsoft alapokon az országszerte mintegy 200 telephellyel rendelkező szervezet. hálózata

A Farkas László Általános Iskola minőségirányítási programja

Kyokushin Karate mint versenysport: a sporttudomány jelentősége

Adigitális mûsorszórás magyarországi hatásának elõrejelzése több pillérre kell,

GÁRDONY VÁROS INTEGRÁLT VÁROSFEJLESZTÉSI STRATÉGIÁJA SZEPTEMBER. 1 O l d a l :

NEMZETI TÁRSADALMI FELZÁRKÓZÁSI STRATÉGIA. Nyomonkövetési jelentés május

Köszöntô. Tisztelt Hölgyem/Uram! A mi kiválóságunk egyben vevôink kiválósága is.

240. témaszámú nemzetközi könyvvizsgálati standard A könyvvizsgáló csalással összefüggő felelőssége a pénzügyi kimutatások könyvvizsgálatánál

A Nemzeti Infokommunikációs Stratégia (NIS) vezetői összefoglalója

OM PEDAGÓGIAI PROGRAM

HAJDÚSZOBOSZLÓ VÁROS Településfejlesztési koncepciója

E-KORMÁNYZAT STRATÉGIA ÉS PROGRAMTERV

10. K ÖZMŰ SZERŰ IT-SZOLGÁLTATÁS

DESZTINÁCIÓ MENEDZSMENT MODUL

Mit jelent a kiterjesztett valóság?

Mindezek alapján Szigetszentmiklós hosszú távú jövőképe a következőképpen fogalmazható meg:

IT trendek és lehetőségek. Puskás Norbert

Minőségmenedzsment alapok

Nyílt Lapok 2007/3 Az Echo Innovációs Műhely munkatanulmány sorozata

Miskolc Város Intelligens Szakosodási Stratégia

Veszprém Megyei Területfejlesztési koncepció és stratégia EFOP-GINOP-TOP ágazati lehatárolása, a as időszak ágazati elemzése megyei szinten

Békéscsaba Megyei Jogú Város Önkormányzata

Nagy Imre Általános Művelődési Központ Óvoda Pedagógiai Program

Pedagógusok a munkaerőpiacon


Pedagógiai program. Nevelési program. Szabolcs Vezér. Gimnázium, Szakközépiskola és Kollégium. Pusztaszabolcs. Mátyás király u

Közbizalom Összefoglaló

TÁMOP D-15/1/KONV Kutatási szolgáltatás fejlesztés: Szervezetfejlesztési szakember tevékenység (tanulmány)

Bács-Kiskun Bács-Kiskun Megye Integrált Területi Programja ,23 Mrd Ft

1047 Budapest, Baross u tel: (1) fax: (1) GYORSJELENTÉS

PEDAGÓGIAI PROGRAMJA

Közfoglalkoztatásból szociális szövetkezet?

KERESKEDELMI AJÁNLAT BUDAÖRSI VÁROSFEJLESZTŐ KFT. RÉSZÉRE KERETRENDSZERBEN KIALAKÍTOTT - PROJEKT MENEDZSMENT FUNKCIONALITÁS

BÉKÉSCSABA MEGYEI JOGÚ VÁROS POLGÁRMESTERÉTÖL Békéscsaba, Szent István tér 7. NYILVÁNOS ÜLÉS napirendje

RÁCALMÁS VÁROS TELEPÜLÉSFEJLESZTÉSI KONCEPCIÓJA

PÁLYÁZATI ÚTMUTATÓ a Társadalmi Megújulás Operatív Program. Innovatív iskolák fejlesztése 2. ütem c. pályázati felhívásához

Art Ért Alapfokú Művészeti Iskola Pedagógiai Programja és Helyi Tanterve

KÖZPONTI STATISZTIKAI HIVATAL JELENTÉS A KSH-STRATÉGIÁRÓL (2006)

SZABOLCS-SZATMÁR-BEREG MEGYE ERŐFORRÁS FEJLESZTÉSI STRATÉGIÁJA

OKOS VÁROS FOGALMA, KONCEPCIÓJA, LEHETSÉGES ÉRTÉKELÉSI MÓDSZEREI

Az EU Strukturális Alapjai által finanszírozott programok értékelésének módszertana. MEANS füzetek 1999.

II. KÖTET STRATÉGIA ÉS PROGRAM

MEGALAPOZÓ VIZSGÁLAT NAGYECSED VÁROS DECEMBER 31.

SZERVEZETI VISELKEDÉS Változások kezelése az emberi oldal

ZÁRÓ TANULMÁNY a "FoglalkoztaTárs társ a foglalkoztatásban" kiemelt projekt (TÁMOP / ) keretében

Katonai antropológia?

Dunaharaszti Város Önkormányzata

ÖNÉRTÉKELÉSI SZABÁLYZAT AZ INTÉZMÉNYI ELVÁRÁS-RENDSZER ALAPJÁN

MINŐSÉGIRÁNYÍTÁSI KÉZIKÖNYV

MAGYARORSZÁG ÉVI NEMZETI REFORM PROGRAMJA

JÁNOSHALMA VÁROS TELEPÜLÉSFEJLESZTÉSI KONCEPCIÓJA. Projekt azonosító: DAOP-6.2.1/13/K

Galamb József Mezőgazdasági Szakképző Iskola Pedagógiai Programja

A BANKCSOPORTOKNÁL LEFOLYTATOTT 2009-ES SREP VIZSGÁLATOK FŐBB TAPASZTALATAI

Az előterjesztés szöveges része

II. RÉSZ Kompetenciafejlesztés, műveltségközvetítés, tudásépítés

a április 30-i igazgatótanács ülés elfogadta HONVÉD NYUGDÍJPÉNZTÁR ÖTÉVES STRATÉGIÁJA ( )

TÁMOP /1 Új tartalomfejlesztések a közoktatásban pályázathoz Budapest, december 19.

Szolgáltatás minőség a külső minősítő cég szemével Mikó Zsuzsa (SGS Hungária Kft, Budapest)

HELYI TANTERV MOZGÓKÉPKULTÚRA ÉS MÉDIAISMERET TANTÁRGYBÓL

A legtöbb, Amit gyerekeinknek AdhAtunk: gyökerek és szárnyak. (Goethe)

VONYARCVASHEGY NAGYKÖZSÉG TELEPÜLÉSFEJLESZTÉSI KONCEPCIÓJA

Törpike Óvoda Pedagógiai Program 1. sz. melléklet. Intézményi egyedi elvárások: Óvodapedagógus

Ajkai Szakképző iskola és Kollégium Pedagógiai Program

TÁMOP-4.1.1/A-10/1/KONV

A hátrányos helyzetű fiatalok felzárkóztatásának helyzete és lehetőségei

PEDAGÓGIAI PROGRAM TÖRZSPÉLDÁNY. Készítette: Csizmazia Mária igazgató Érvényes: Fenntartó egyetértésével. Mayer Gyula ügyvezető igazgató. Ph.

Technológiai Elôretekintési Program EMBERI ERÔFORRÁSOK

PEDAGÓGIAI PROGRAM. Győri Szolgáltatási Szakképzési Centrum Kossuth Lajos Középiskolája, Szakiskolája és Kollégiuma Győr, Kossuth Lajos utca 7.

Uwe CORSEPIUS, az Európai Unió Tanácsának főtitkára

I: Az értékteremtés lehetőségei a vállalaton belüli megközelítésben és piaci szempontokból

Átírás:

Felügyelt és biztonságos kutatás Sugár Mihály szenior szakértő 1

A kutatás háttere, célja, módszertana A kvalitatív kutatás fő céljai A kutatás célja a T-Systems magyarországi ügyfeleinek IT-biztonsági és rendszerfelügyeleti szolgáltatásokkal kapcsolatos üzleti céljainak, prioritásainak és terveinek feltárása A kutatás mintája, módszere 41 mélyinterjú, 25 felkeresett cég IT-vezetők és üzleti döntéshozók a megkeresettek Szektor IT biztonság Rendszerfelügyelet Üzleti oldal TOTAL 3 2 6 11 5 7 3 15 4 3 3 10 Egyéb 1 2 2 5 TOTAL 13 14 14 41 2

IT-biztonság

IT-biztonsági piac Magyarországon CEE-szinten is csak közepesen fejlett piac. de! dinamikusan növekvő terület A végpontvédelmi megoldások súlya domináns Az IAM, illetve SVM rendszerek potenciálja jelentős Az UTM eszközök terjedése meghatározó 9,6% Növekedés 2015-ben 7,8% Növekedés 2016-ban 4

Attitűdök, prioritások ágazatonként eltérő it-biztonsági Attitűdök Az IT-biztonság és a rendszerfelügyeleti területek jelentősége felismert de! ritkák a célzott projektek növekedő elvárások: legfőbb az üzemeltetés biztonságának és megbízhatóságának garantálása, az üzlet segítése innovatív megoldásokkal Az IT-biztonság jelentőségét növelik: technológiai kihívások, anyavállalati nyomás növekvő veszélyérzet/tudatosság Biztonsági kockázatok elkülönítésében 2 szempont érvényesül: 1. külső/belső veszély 2.tudatos/nem tudatos támadás 5

Üzlet és IT konfliktusa A két terület szembenállását Az eltérő felelősségek és kompetenciák határozzák meg Az IT a biztonságos és megbízható működés iránti elvárás miatt bizonyos szabályok és szabványok betartását követeli meg, amit az üzleti oldal sokszor a haladás és az innováció gátjaként él meg A két oldal közelít egymáshoz, amikor az ITbiztonság és a rendszerfelügyelet kifejezetten üzleti célok elérését segíti elő. Ha valamely üzleti célok teljesülésének a gátja bizonyos ITbiztonsági vagy rendszerfelügyeleti megoldások hiánya, akkor a két oldal különösen jól meg tudja érteni egymást. Az informatikának kellene alkalmazkodni az üzlethez, neki kellene jobban megértenie az üzletet, nem pedig fordítva 6

Az IT-biztonsági megoldások szerepe az üzleti tevékenység szempontjából 1 Pénzügyi, illetve tevékenységük folytán jobban érintett szervezetek jellemzően Azok A vállalatok, Amelyek számára elsődleges prioritás A rendszereik védelme, illetve jelentősebb A kitettségük, A kritikus tényezők közé sorolták az IT-biztonsági kérdéseket: a biztonság kérdésében minimális, illetve zéró a tolerancia IT-csapatuk jelentős, dedikált szakértő, illetve szakértői csapat foglalkozik a biztonsági kérdésekkel, evidencia, hogy a felső menedzsmentben IT-szakember képviseli az IT-biztonsági kérdéseket a cég hírneve elsődlegesen befolyásolja az üzleti eredményeiket, így az IT-n nagy a nyomás, hogy ne hibázzon 7

Az IT-biztonsági megoldások szerepe az üzleti tevékenység szempontjából 2 Kevésbé IT-orientált tevékenységet folytató vertikumok A vállalatok többségére AlAcsony szintű it-biztonsági környezet jellemző : nem tekintik az IT-biztonságot az üzlet szempontjából kritikus pontnak az IT és az üzlet nem minden biztonsági kockázatról értesült (pl. APT), ha mégis, azokat nem tekintik releváns kockázatnak nincs erős nyomás az IT-n, hogy proaktívan vizsgálják a rendszer sérülékenységét, s aktívan erősítsék az IT-biztonságot néhány fős IT dedikált belső IT-biztonsági szakértő nem része az ITcsapatnak az IT-kérdéseket felsővezetői szinten nem minden esetben képviseli IT-szakember 8

Az IT-biztonsági megoldások szerepe az üzleti tevékenység szempontjából 3 Erősen kitett és hibrid csoport erősen kitettek azok a vállalatok, Amelyek közvetlen AdAtvAgyonnAl dolgoznak mindenre van megoldásuk : részben a vállalat reputációja, működése, illetve közvetlenül az anyagi haszna kerülhet veszélybe szándékos, illetve nem szándékos károkozás nyomán Hibrid csoport az, ahol az IT-biztonság kiemelten fontos kiemelten egy területre fókuszálnak (külső vagy belső veszélyek), azt igyekeznek teljes egészében lefedni ilyen iparág a gyógyszeripar, ahol a szabályozások, policyk erőteljesen meghatározzák a vállalat életét de nem rendelkeznek teljes és kiterjedt IT-biztonsági eszközrendszerrel a támadások ellen 9

IT-biztonság: összefoglalás következetlen többvendoros stratégia: több márka, de A lojalitás is erős egyedül A végpontvédelem jól lefedett terület hiányos A biztonságés sérülékenységmenedzsment 10

Rendszerfelügyelet

Rendszerfelügyeleti piac Magyarországon stabil, közepesen fejlett piac Stabil piac CEE szinten közepesen fejlett Növekvő szegmensek: Változás/ konfiguráció Esemény kezelés Problémakezelés 6,1% Növekedés 2015-ben 0,2% Növekedés 2016-ban 12

Attitűdök, prioritások A méret A lényeg A rendszermenedzsment jelentőségét szinte kivétel nélkül A komplex infrastruktúrával indokolják 10 szerver feletti IT-infrastruktúrával, valamint kiterjedt belső és külső adat- és kommunikációs hálózattal rendelkező vállalatoknál használt, feltétele: megfelelő mérőszámok támogató infrastruktúra- és szolgáltatásmenedzsment-folyamatok /eszközök Jelentősége ott magas, ahol az üzleti folyamatok és/vagy a termelési rendszerek nagymértékben IT-vezéreltek főként az alapvető üzleti tevékenységet kiszolgáló rendszerek esetében kritikus: pénzügyi cégekénél a számlavezető és az internetbankrendszer, gyártó cégek esetében pedig a termelésirányítás vagy a vállalatirányítási rendszer 13

A rendszerfelügyeleti megoldások szerepe az üzleti tevékenység szempontjából Az elvárások A területtől függenek Az üzleti oldal felől viszonylag egyszerűek az elvárások: az üzletmenethez szükséges rendszerek megfelelően üzemeljenek kihívások Szervezeti jellegű: lassú döntéshozatal Technológiai jellegű: nagyon komplex a rendszerstruktúra Prioritások megfelelő meghatározása az üzlet bevonásával Az informatika felől összetettebbek az elvárások a rendszerfelügyelet képes legyen a szükséges időben, a megfelelő helyen, a megfelelő embernek a rendszer valós állapotát leíró, megfelelő adatokat megjeleníteni folyamatosan monitorozzák a rendszereket, és a meghatározott paraméterektől függően riasztják az adott rendszer üzemeltetőjét, ha probléma van támogasson többféle, több vendortól származó eszközt is akár proaktív módon is tudja jelezni, ha az infrastruktúra valamely területén valamilyen meghibásodás bekövetkezése várható 14

Rendszerfelügyelet: összefoglalás érett vállalati kultúrát tételez fel Alulról építkezve, sok folyamatot kell egységesíteni, szabványosítani A vállalati kultúra érettsége is feltétel A működés egy bizonyos érettsége kell hozzá A vállalati kultúra fejlődése nélkül itilirányba is nehéz elmozdulni 15

Köszönöm a figyelmet! sugar.mihaly@ext.telekom.hu