Outsourcing és Cloud Biztonsági kérdések



Hasonló dokumentumok
IT ADVISORY. Biztonság a felhőben. Gaidosch Tamás CISA, CISM, CISSP január 20.

Biztosítási termékek adózása

A jogszabályi változások értelmezésének nehézségei és annak számviteli kihatásai

A magyar távközlési piac jövője

Bázel III A bázeli szabályozás változásai

Munkabérek adó- és járulékkötelezettségei

Technikai rabló-pandúr on-line csalások gyakorlati példákkal

Informatikai audit a könyvvizsgálat folyamatában

Irat- és dokumentumkezelés elosztott, szolgáltatás alapú SaaS modellekben GRID és Cloud irányok előnyei és hátrányai

This document has been provided by the International Center for Not-for-Profit Law (ICNL).

MŰANYAGOK ÉS A FENNTARTHATÓ FEJLŐDÉS. Nyéki Anikó, december 7.

ACO burkolható fedlapok. ACO műszaki katalógus ACO Burkolható fedlapok UNIFACE PAVING SOLID

VÁLLALATI MOBILITÁS MOBIL ESZKÖZ FELÜGYELETTEL ÉS BIZTONSÁGOS WIFI-VEL

Vállalati kockázatkezelés jelentősége

This document has been provided by the International Center for Not-for-Profit Law (ICNL).

Eladni könnyedén? Oracle Sales Cloud. Horváth Tünde Principal Sales Consultant március 23.

This document has been provided by the International Center for Not-for-Profit Law (ICNL).

10. K ÖZMŰ SZERŰ IT-SZOLGÁLTATÁS

Rotary District 1911 DISTRICT TÁMOGATÁS IGÉNYLŐ LAP District Grants Application Form

Az üzleti igények átültetése a gyakorlatba eszköz és módszertan: - ARIS és WebSphere megoldások együttes használata a folyamatmendzsmentben -

VW3A5103 motor fojtótekercs - 90 A - vált. seb. meghajtáshoz

Vállalatirányítási rendszerek

Aktuális adózási és szabályozási kérdések a turizmusban 2012-es adóváltozások Személyi jövedelemadó

MSP4 A lega tfogo bb ipari mobil eszko zmenedzsment megolda s

Adózási kérdések az innováció és a K+F területén február 28.

Villamos hajtásrendszerek Az Alstom PMM alkalmazásai. Jándi Péter Budapest, 2014.május 7. Óbudai Egyetem

Treasury kockázatkezelés

TECHNIKAI RENDSZEREK ÁLLAPOTLEÍRÁSÁNAK KÉRDÉSEI QUESTIONS REGARDING THE DESCRIPTION OF THE STATE OF TECHNICAL SYSTEMS

KPMG Biztosítási Konferencia 2010

A felhőalapú számítástechnika ismeretének és használatának empirikus vizsgálata az ausztriai és a magyaraországi vállalkozásoknál

KELER KSZF Zrt. bankgarancia-befogadási kondíciói. Hatályos: július 8.

EN United in diversity EN A8-0206/419. Amendment

Energiahatékonysági célokat szolgáló beruházás adókedvezménye V. Ökoindustria Bővíz Ferenc, november 9.

USA Befektetési Útmutató

CONIPAVE RA Vízáteresztő burkolati rendszer, a CONIPAVE termékcsalád tagja

IT trendek és lehetőségek. Puskás Norbert

A reklám helye a gazdaságban Evolution / Sere Péter, Igazgató, PwC

DWL-G520 AirPlus Xtreme G 2,4GHz Vezeték nélküli PCI Adapter

Könnyen bevezethető ITIL alapú megoldások a Novell ZENworks segítségével. Hargitai Zsolt Sales Support Manager Novell Hungary

A Topigs Norsvin Közép-Európa Kft. bemutatása. Topigs Norsvin Workshop Bikal november 22.

Az Euclid Vegyipari Vállalat. Euco Diamond Hard. Liquid Densifier and Sealer

Mikor és hogyan érdemes virtualizálni?

Adattár. Adattár. Elemzések, modellezés. Adatszolgáltatás

A felhő, ha két lábbal a Földön állva nézzük Pávlicz György

Payment Center. Rövid útmutató. Verzió 1.0.1

Az áfa alapkérdései October 2010 PricewaterhouseCoopers

Nemzetközi vállalat - a vállalati szoftvermegoldások egyik vezető szállítója

OLAJOS Péter Európai parlamenti képviselõ (EPP-ED / MDF) Uniós Energiapolitika, közvetlen támogatások a geotermikus energia

Microsoft alapokon az országszerte mintegy 200 telephellyel rendelkező szervezet. hálózata

DWL-510 2,4GHz Vezeték nélküli PCI adapter

2012. szeptember 6. Munkavállalói jóllét, elkötelezettség, vállalati eredményesség

TP-LINK Business Wireless Az EAP Kontrolleres Wi-Fi termékcsalád bemutatása - bevezető SMB Product Line

Gyanús tranzakciók nyomában Számítógépes csalásfelderítés

WLAN Biztonság és Megfelelőségi Irányelvek

DSI működésre. tervezve. Hogyan fog kinézni a jövő informatikai infrastruktúrája? Egész szoftverrendszerek egy

Cloud computing. Cloud computing. Dr. Bakonyi Péter.

Takács Árpád K+F irányok

CSOMAGSZŰRÉS CISCO ROUTEREKEN ACL-EK SEGÍTSÉGÉVEL PACKET FILTERING ON CISCO ROUTERS USING ACLS

A felhő világkép átalakulása

Ingatlan Tampában Befektetés Floridában

INTELLIGENT ENERGY EUROPE PROGRAMME BUILD UP SKILLS TRAINBUD. Quality label system

Informatika Rendszerek Alapjai

SUSE Success Stories Varga Zsolt

TRENDnetVIEW Pro szoftvert. ŸGyors telepítési útmutató (1)

Összefüggő szakmai gyakorlat témakörei évfolyam. 9. évfolyam

Think customer Hatékony ügyfélszolgálat és megvalósítási módszertan. WorkShop

Adattárház automatizálási tapasztalatok a Generali Biztosítóban

Befektetés New Port Richey-ben

Alkalmazások teljesítmény problémáinak megszűntetése

Exact Synergy Enterprise Időtervezés & Számlázás

Szakmai továbbképzési nap akadémiai oktatóknak december 14. HISZK, Hódmezővásárhely / Webex

2011. November 8. Boscolo New York Palace Budapest. Extrém teljesítmény Oracle Exadata és Oracle Exalogic rendszerekkel

ELO Digital Office ERP integráció

Kültér és közvilágítás LED világítási megoldások

<Insert Picture Here> Cloud, Oracle tervezett célrendszerek, Exadata Database Machine adatbázisgép Fekete Zoltán, Principal sales consultant

Új fenomén a magyar biztosítási jogban: a biztosítottak közvetlen perlési joga a viszontbiztosítóval szemben a direkt biztosító csődje esetén

ISO Teljesítsük a Lehetetlent!

IFRS 9 A pénzügyi eszközök új számviteli modellje

Felügyelt és biztonságos kutatás

Befektetés Fayetteville-ben Biztos befektetés az USA-ban

A HUEDU OpenLab iskolai alkalmazáscsomag Kovács Lajos

1. HÉT: CRM RENDSZEREKRŐL ÁLTALÁBAN

EU-s ÁFA szabályok júliustól

Biztonságos befektetés Punta Gorda-ban

Geológiai adatgyűjtés

Számlakezelés az ELO DocXtraktor modullal

This document has been provided by the International Center for Not-for-Profit Law (ICNL).

Befektetés Lauderdale Lakes-ben Ingatlanbefektetés Floridában

Befektetés Fayetteville-ben Biztos befektetés az USA-ban

A felhő. Buday Gergely Károly Róbert Főiskola ősz

Horizontális besugárzás éves mennyisége

Korszerű közlekedésinformatikai rendszer fejlesztése a Borsod Volán Zrt.-nél. Bodnár Zsolt kereskedelmi igazgató

Cloud computing Dr. Bakonyi Péter.

Öntözőrendszer a 3.évezredben

Cégismerteto. Ez így kicsit tömören hangzik, nézzük meg részletesebben, mivel is foglalkozunk!

A modern e-learning lehetőségei a tűzoltók oktatásának fejlesztésében. Dicse Jenő üzletfejlesztési igazgató

BKI13ATEX0030/1 EK-Típus Vizsgálati Tanúsítvány/ EC-Type Examination Certificate 1. kiegészítés / Amendment 1 MSZ EN :2014

FELHŐ és a MAINFRAME. Irmes Sándor

MINISZTERELNÖKI HIVATAL. Szóbeli vizsgatevékenység

EU-s ÁFA szabályok júliustól

Átírás:

IT ADVISORY Outsourcing és Cloud Biztonsági kérdések Gaidosch Tamás 2009. november 25.

Tartalom Már megint hype: de mit is akarunk megoldani? Mi micsoda? Szempontok Biztonság, te drága Kockázatok 1

Hype 2

Hype cloud outsourcing Forrás: Gartner 3

Mit is akarunk megoldani? Reagálási képesség növelése Költségek csökkentése Hatékonyság növelése Mutatók optimalizálása 4

Outsourcing Hosszú távú szerződés alapján Teljes folyamatokat helyezünk ki külső szolgáltatóhoz Eszközeinket és alkalmazottainkat is transzferáljuk Szolgáltatási szint megállapodásokkal rögzítjük az elvárt minőséget (SLA) Általában egyedi, testre szabott konstrukciók Szoros együttműködés a szolgáltatóval 5

Cloud IT kapacitás bérlünk szükség szerint (on demand) Kizárólag hálózati hozzáféréssel Helyfüggetlenül Használattal arányos költséggel (pay per use) Megosztott erőforrásokat használunk (hálózat, szerverek, tárolók, alkalmazások, szolgáltatások) Gyors és rugalmas kapacitásmenedzsment Szabványos konstrukciók Minimális interakció a szolgáltatóval 6

CFO szemmel Szempont Házon belül Outsourcing Cloud Ráfordítás CAPEX OPEX OPEX Cash Flow Előre fizetés Éves díj Használattal arányos havidíj Pénzügyi kockázat Előre bevállalt Éves terített Havi terített P&L Költség, Értékcsökkenés Költség Költség Mérleg Eszközök - - 7

CEO szemmel Részvényesi érték Gyorsaság Hatékonyság Piacnyerés CEO 8

IT-s szemmel 9

IT biztonsági szakértő szemmel 10

Biztonsági követelmények Integritás Bizalmasság Rendelkezésre állás Pénz, pénz, pénz Raimondo Montecuccoli (1609-1680) 11

Kockázatok 12

Adatközpont és cloud Adatközpont Ismert helyszínek kb. 1000 processzor Hardver redundancia Fizikai és virtuális erőforrások Cluster vagy grid architektúra Statikus Megosztott háttértár Komplexitás Cloud Ismeretlen helyszínek >10 000 standard processzor Szoftver redundancia Virtuális erőforrások Cloud architektúra Rugalmas Replikált háttértár Szabványosság 13

Kockázatok Bizalmas adatok Virtualizáció Hálózati védelem Szegregáció Auditálhatóság / törvényi megfelelés 14

Kockázatok: bizalmas adatok Hol van a felhő? Mi van még a felhőben? Milyen előírások vonatkoznak a felhőre? az adataimra? a kötelező adatszolgáltatásra? 15

Kockázatok: virtualizáció Hipervizor sérülékenységek Middleware Rendszermenedzsment eszközök Monokultúra Erősen disztributált feldolgozási módok race check / use 16

Kockázatok: hálózati védelem A felhő védelme komplexitás A hozzáférés (csatorna) védelme gyakorlatilag SSL DDoS? Tűzfalak? IDS / IPS? 17

Kockázatok: hálózati védelem 18

Kockázatok: szegregáció Ki van még a felhőben, és mit csinál? Virtuális erőforrások elszigetelése Rendszermenedzsment Biztonságos adatmegsemmisítés 19

Kockázatok: auditálhatóság / törv. megfelelés Dinamikus környezet Változásmeendzsment Kevés befolyás a kontrollkörnyezetre PCI, SOX, Hpt,... 20

Összefoglaló Cloud a hype ciklus tetején Eltérő szolgáltatási modell eltérő biztonsági kockázatokat eredményez A cloud biztonsági kockázatai kevéssé ismertek Erősen szabályozott környezetben érdemes kivárni a cloud hype végét 21

Hogyan ne csináljuk 22

Az előadó elérhetősége Gaidosch Tamás KPMG Tanácsadó Kft. tamas.gaidosch@kpmg.hu 887-7139 www.kpmg.hu The information contained herein is of a general nature and is not intended to address the circumstances of any particular individual or entity. Although we endeavour to provide accurate and timely information, there can be no guarantee that such information is accurate as of the date it is received or that it will continue to be accurate in the future. No one should act on such information without appropriate professional advice after a thorough examination of the particular situation.