IT ADVISORY. Biztonság a felhőben. Gaidosch Tamás CISA, CISM, CISSP. 2010. január 20.



Hasonló dokumentumok
Outsourcing és Cloud Biztonsági kérdések

Biztosítási termékek adózása

A jogszabályi változások értelmezésének nehézségei és annak számviteli kihatásai

Bázel III A bázeli szabályozás változásai

A magyar távközlési piac jövője

Munkabérek adó- és járulékkötelezettségei

Irat- és dokumentumkezelés elosztott, szolgáltatás alapú SaaS modellekben GRID és Cloud irányok előnyei és hátrányai

Technikai rabló-pandúr on-line csalások gyakorlati példákkal

Informatikai audit a könyvvizsgálat folyamatában

A cloud szolgáltatási modell a közigazgatásban

Mikor és hogyan érdemes virtualizálni?

This document has been provided by the International Center for Not-for-Profit Law (ICNL).

FELHŐ és a MAINFRAME. Irmes Sándor

E-Learning alkalmazás szolgáltatás: a bárhonnan és azonnal elérhet tudás. Main

Bárányfelhő vagy viharfelhő? A felhő alapú megoldások biztonsági kérdései. Császár Rudolf Műszaki fejlesztési vezető Digital Kft.

VÁLLALATI MOBILITÁS MOBIL ESZKÖZ FELÜGYELETTEL ÉS BIZTONSÁGOS WIFI-VEL

A felhő világkép átalakulása

Hogyan segíthet egy tanácsadó egy költséghatékony IT kialakításában?

Hogyan építsünk adatközpontot? Tarcsay György

MŰANYAGOK ÉS A FENNTARTHATÓ FEJLŐDÉS. Nyéki Anikó, december 7.

30 MB INFORMATIKAI PROJEKTELLENŐR

Vállalatirányítási rendszerek

Treasury kockázatkezelés

A számítási felhő világa

ÉLET A FELHŐBEN - HATÉKONYSÁGNÖVELÉS CLOUD TECHNOLÓGIÁVAL. Baranyi Fanni Microsoft Online Szolgáltatások Értékesítési Szakértő

Vállalati kockázatkezelés jelentősége

Cloud computing. Cloud computing. Dr. Bakonyi Péter.

IBM felhő menedzsment

Nagyvállalati Linux üzemeltetés Horváth Gábor Kálmán

Fókuszban az információbiztonság

2011. November 8. Boscolo New York Palace Budapest. Extrém teljesítmény Oracle Exadata és Oracle Exalogic rendszerekkel

Felhőszolgáltatások megvalósítása PureSystems eszközökön

Andrews Kft. A technológia megoldás szállító. <zambo.marcell@andrews.hu>

This document has been provided by the International Center for Not-for-Profit Law (ICNL).

Eladni könnyedén? Oracle Sales Cloud. Horváth Tünde Principal Sales Consultant március 23.

A felhő. Buday Gergely Károly Róbert Főiskola ősz

ACO burkolható fedlapok. ACO műszaki katalógus ACO Burkolható fedlapok UNIFACE PAVING SOLID

Felhasználók hitelesítése adatbiztonság szállításkor. Felhasználóknak szeparálása


Web Security Seminar. Összefoglalás. Qualys InfoDay május 14.

ELO Digital Office ERP integráció

This document has been provided by the International Center for Not-for-Profit Law (ICNL).

Üzleti architektúra menedzsment, a digitális integrált irányítási rendszer

Cloud computing Dr. Bakonyi Péter.

Rotary District 1911 DISTRICT TÁMOGATÁS IGÉNYLŐ LAP District Grants Application Form

A virtualizáció a modern vállalati informatikai infrastruktúra alapja

Novell és Oracle: a csúcsteljesítményű, költséghatékony adatközpont megoldás. Sárecz Lajos Értékesítési konzultáns

Biztonsági Felhő A KÜRT legújabb világszínvonalú technológiai fejlesztése

Párhuzamos és Grid rendszerek

Windows Server 2012: a felhő OS

IKT trendek és tapasztalatok a BME szemszögéből

SAP S4HANA as a Service. Török György, Gyenes István

Hoszting környezetből publikus felhőbe való áttérés kérdései tervezés, migráció, üzemeltetés

Fejlesztés, működtetés, felügyelet Hatékony infrastruktúra IBM szoftverekkel

A tanúsítás és auditálási gyakorlat változása nemzetközi tükörben

Az üzleti igények átültetése a gyakorlatba eszköz és módszertan: - ARIS és WebSphere megoldások együttes használata a folyamatmendzsmentben -

Bízzunk a felhőben! Spilák Viktor termékmenedzser KÜRTCloud Felhő kockázatok nélkül. viktor.spilak@kurt.hu június 18.

Miért tartanak az informatikusok a felhőtől? Bodnár Ádám, HWSW

Utolsó módosítás:

VW3A5103 motor fojtótekercs - 90 A - vált. seb. meghajtáshoz

Az MTA Cloud projekt MTA Cloud projektzáró június 28.

CROCODILE 2.0_HU projekt

Oracle Enterprise Manager: Az első teljesértékű felhő üzemeltetési megoldás

Ingatlan Tampában Befektetés Floridában

Copyright 2012, Oracle and/or its affiliates. All rights reserved.

MTA Cloud Use cases MTA Cloud workshop. Hernáth Szabolcs MTA WIGNER FK

Az IBM megközelítése a végpont védelemhez


Takács Árpád K+F irányok

Adatbázis rendszerek 7. előadás State of the art

Quadro Byte Zrt.

Befektetés New Port Richey-ben

AGSMHÁLÓZATA TOVÁBBFEJLESZTÉSE A NAGYOBB

A kormányza, felhő kialakítása október Gazdag Ferenc főmérnök

Oracle Exalogic Elastic Cloud

Üdvözlöm Önöket a Konferencián!

Áttekintés. Magyar Telekom gyakorlat. Hári Krisztián - ITB vezető - Magyar Telekom

Az Invitel adatközponti virtualizációja IBM alapokon

MSP4 A lega tfogo bb ipari mobil eszko zmenedzsment megolda s

Aktuális adózási és szabályozási kérdések a turizmusban 2012-es adóváltozások Személyi jövedelemadó

Befektetés Fayetteville-ben Biztos befektetés az USA-ban

E mail titkosítás az üzleti életben ma már követelmény! Ön szerint ki tudja elolvasni bizalmas leveleinket?

MIKOR ÉS KINEK ÉRI MEG A FELHŐ?...ÉS ÉRDEKEL-E EZ BÁRKIT? Soós Tamás CEO

CMDB architektúra megjelenítése SAMU-val Rugalmas megoldás. ITSMF Bekk Nándor Magyar Telekom / IT szolgáltatás menedzsment központ

TIOP Hatékony informatikai infrastruktúra a központi oktatási rendszerek szolgálatában

Informatikai Biztonsági szabályzata

Átfogó megoldás a számlafolyamatok felgyorsításához ELO DocXtractor. Laczkó Kristóf ELO Digital Office Kft. Bálint András Prognax Kft.

Cloud Security. Homo mensura november Sallai Gyorgy

Párhuzamos programozási platformok

Légrádi Attila Solution Architect. HP Softveresen-Definiált Networking (SDN) vizió és stratégia

Informatikai projektellenőr szerepe/feladatai Informatika / Az informatika térhódítása Függőség az információtól / informatikától Információs

2011 PCI Community Meeting Újdonságok Tassi Miklós Gáspár Csaba

Befektetés Fayetteville-ben Biztos befektetés az USA-ban

Biztonságos befektetés Punta Gorda-ban

10. K ÖZMŰ SZERŰ IT-SZOLGÁLTATÁS

Az ITIL egyszeruen. avagy. híd

Befektetés Lauderdale Lakes-ben Ingatlanbefektetés Floridában

Villamos hajtásrendszerek Az Alstom PMM alkalmazásai. Jándi Péter Budapest, 2014.május 7. Óbudai Egyetem

Adózási kérdések az innováció és a K+F területén február 28.

Dr. Fehér Péter. Dr. Szabó Zoltán. Partnereink.

Átírás:

IT ADVISORY Biztonság a felhőben Gaidosch Tamás CISA, CISM, CISSP 2010. január 20.

Tartalom Cloud hype Mi micsoda? Szempontok Előnyök és kockázatok 1

Hype 2

Hype cloud outsourcing Forrás: Gartner 3

Mit is akarunk megoldani? Reagálási képesség növelése Költségek csökkentése Hatékonyság növelése Mutatók optimalizálása 4

Cloud IT kapacitás bérlünk szükség szerint (on demand) Kizárólag hálózati hozzáféréssel Helyfüggetlenül Használattal arányos költséggel (pay per use) Megosztott erőforrásokat használunk (hálózat, szerverek, tárolók, alkalmazások, szolgáltatások) Gyors és rugalmas kapacitásmenedzsment Szabványos konstrukciók Minimális interakció a szolgáltatóval 5

A lényeg Adatközpont Cloud 6

CFO szemmel Szempont Házon belül Outsourcing Cloud Ráfordítás CAPEX OPEX OPEX Cash Flow Előre fizetés Éves díj Használattal arányos havidíj Pénzügyi kockázat Előre bevállalt Éves terített Havi terített P&L Költség, Értékcsökkenés Költség Költség Mérleg Eszközök - - 7

CEO szemmel Részvényesi érték Gyorsaság Hatékonyság Piacnyerés CEO 8

IT-s szemmel 9

IT biztonsági szakértő szemmel 10

Adatközpont és cloud Adatközpont Ismert helyszínek kb. 1000 processzor Hardver redundancia Fizikai és virtuális erőforrások Cluster vagy grid architektúra Statikus Komplexitás Cloud Ismeretlen helyszínek >10 000 standard processzor Szoftver redundancia Virtuális erőforrások Cloud architektúra Rugalmas Szabványosság 11

Cloud típusok és jellemzőik Forrás: ENISA 12

Biztonsági előnyök és kockázatok Előnyök Méretgazdaságosság Szabványos interfészek Gyors és hatékony patchelés Fajlagosan olcsóbb fizikai biztonság Egyszerűbb és olcsóbb biztonságmenedzsment Hatékonyabb forensic támogatás (elvileg) Kockázatok Bizalmas adatok védelme Virtualizáció Hálózati védelem Szegregáció Auditálhatóság / törvényi megfelelés Lock-in 13

Változó fenyegetettség Adatközpont Cloud 14

Kockázatok: bizalmas adatok Hol van a felhő? Mi van még a felhőben? Milyen előírások vonatkoznak a felhőre? az adataimra? a kötelező adatszolgáltatásra? Hogyan ellenőrzöm a cloud szolgáltatót? 15

Kockázatok: bizalmas adatok 16

Kockázatok: virtualizáció Hipervizor sérülékenységek Middleware Rendszermenedzsment eszközök Monokultúra Erősen disztributált feldolgozási módok race check / use 17

Kockázatok: hálózati védelem A felhő védelme komplexitás A hozzáférés (csatorna) védelme DDoS? Tűzfalak? IDS / IPS? gyakorlatilag SSL 18

Kockázatok: hálózati védelem 19

Kockázatok: hálózati védelem 20

Kockázatok: szegregáció Ki van még a felhőben, és mit csinál? Virtuális erőforrások elszigetelése Rendszermenedzsment Biztonságos adatmegsemmisítés 21

Kockázatok: auditálhatóság / törv. megfelelés Dinamikus környezet Változásmenedzsment Kevés befolyás a kontrollkörnyezetre PCI, SOX, Hpt,... 22

Összefoglaló Cloud a hype ciklus tetején Eltérő szolgáltatási modell eltérő biztonsági kockázatokat eredményez A cloud biztonsági kockázatai kevéssé ismertek Erősen szabályozott / nagyvállalati környezetben érdemes kivárni a cloud hype végét 23

Az előadó elérhetősége Gaidosch Tamás KPMG Tanácsadó Kft. tamas.gaidosch@kpmg.hu 887-7139 www.kpmg.hu The information contained herein is of a general nature and is not intended to address the circumstances of any particular individual or entity. Although we endeavour to provide accurate and timely information, there can be no guarantee that such information is accurate as of the date it is received or that it will continue to be accurate in the future. No one should act on such information without appropriate professional advice after a thorough examination of the particular situation.