Tippek és trükkök biztonsági oktatások és tudatossági kampányok szervezőinek. Solymos Ákos CISM, CRISC, ISO27001LA Quadron Kibervédelmi Kft.

Hasonló dokumentumok
Az információbiztonság-tudatosság vizsgálata a magyar üzleti- és közszférában

Elektronikus információbiztonság tudatosság és képzési igények a magyar közigazgatásban

Elektronikus információbiztonság tudatosság és képzési igények a magyar közigazgatásban

Gyömrői Közösségi Integrált Tudásportál Kialakítása Program

Információbiztonság irányítása

Információbiztonsági Szabályzat elkészítése és javasolt tartalma. Debrıdy István Németh Ákos

Headline Verdana Bold

Vállalati mobilitás. Jellemzők és trendek

1 IdMatrix Identity Governance Válaszok a GDPR kihívásaira

Gyakorlati lépések, megoldási javaslatok. - Módszertan - Gyakorlati tapasztalatok - Felkészülési útmutató

Információbiztonság az Ibtv. tükrében Dr. Krasznay Csaba

Az információbiztonság új utakon

Geeks.hu médiaajánlat

Közbeszerzési rendszerek Informatikai Biztonsági Szabályzata

Rendszerszemlélet let az informáci. cióbiztonsági rendszer bevezetésekor. Dr. Horváth Zsolt INFOBIZ Kft.

A Nemzeti Elektronikus Információbiztonsági Hatóság

TARTÓSZERKEZETEK TERVEZÉSE ÉS TŰZGÁTLÓ MEGOLDÁSOK BIM ALAPÚ PROJEKTEKNÉL

A munkahelyi biztonság és egészségvédelem mindenkit érint. Jó Önnek. Jó a vállalkozásoknak.

Megszületett a digitális minőségügyi szakember? XXIV. Nemzeti Minőségügyi Konferencia

Hogyan használjuk ki a digitális HR lehetőségeit a munkaidő nyilvántartás kihívásainak kezelésére?

A Biztonságosabb Internet Program bemutatása

Képzés > Hatékonyság > Versenyelőny!

IT üzemeltetés és IT biztonság a Takarékbankban

TÁMOP Program Munka közben is egészségesen. Vállalati hatékonyság növelés Munkahelyi egészségfejlesztéssel. Kolarovszki Tünde.

IT Szolgáltatás Menedzsment az oktatási szektorban - 90 nap alatt költséghatékonyan

Vasarnapihirek.hu médiaajánlat

Az egészségtudatosság fejlesztése a munkahelyen

Információbiztonság fejlesztése önértékeléssel

NEMZETI ELEKTRONIKUS INFORMÁCIÓBIZTONSÁGI HATÓSÁG. A Nemzeti Elektronikus Információbiztonsági Hatóság

Az információbiztonság-tudatosság vizsgálata az osztrák és a magyar vállalkozások körében

A Mediaforce. A többit bízza ránk:

Kommunikációs és promóciós eszközök a beiskolázási marketingben. Készítette: Duga Zsófia PTE-KTK PhD hallgató PTE-ÁOK PR referens Október 22.

GLOBÁLIS KIHÍVÁS, REGIONÁLIS VÁLASZOK

Az ISO es tanúsításunk tapasztalatai

A GDPR elmúlt egy éve

XXXIII. Magyar Minőség Hét 2014 Átállás az ISO/IEC új verziójára november 4.

Zöld Iroda a TCS gyakorlatában. Copyright 2012 Tata Consultancy Services Limited

Üzletmenet folytonosság menedzsment (BCM) és vizsgálata. Kövesdi Attila

A Hivatal érvényben lévő alábbi dokumentumok létrehozása, szinkronizálása szükséges

PARADIGMAVÁLTÁS A KÖZOKTATÁSBAN MOST VAGY SOHA?!

Pécsi Tudományegyetem Közgazdaságtudományi Kar

linkstarter a Startlap adatvezérelt hirdetési megoldása

Munkavédelmi változások -a technikai fejlődés felhasználása a munkavállalók védelmének érdekében

Üzletmenet folytonosság Üzletmenet? folytonosság?

ROP Partnerség építés a Balaton régióban

MIÉRT ÉRDEMES A BSI-T VÁLASZTANI

Dr. Muha Lajos. Az L. törvény és következményei

NAGY SÁV, NAGY VÉDELEM A KIBERBIZTONSÁG MODERN FAKTORAI. Keleti Arthur Kecskemét,

IT biztonsági törvény hatása

Szolgáltatások. a sikeres német-magyar üzletekért. A Német-Magyar Ipari és Kereskedelmi Kamara szolgáltatásai

Muha Lajos. Az információbiztonsági törvény értelmezése

MIÉRT ÉRDEMES A BSI-T VÁLASZTANI

LÉPTÉKVÁLTÁS ZÖLD RITMUSBAN A DÉL-DUNÁNTÚLI ÖKOTURISZTIKAI KLASZTER FEJLESZTÉSE

E-CENTRAL SALES AUTOMATION. Tudj mindent ügyfeleidről!

ITsecurity június 9., Budapest, Gundel étterem. A rendezvény fő témái

Seacon Access and Role Management

A benchmarking fogalma

Út az ITIL-e00n át az ISO/IEC ig Fujitsu Siemens Computers Kft.

Tréningszokások Európában 2012

DÉMÉTER PROGRAM AZ ABA- NOVÁK KULTURÁLIS KÖZPONTBAN

KIHÍVÁSOK A TELEPÜLÉS MARKETINGBEN

Szállodai közösségi oldalak

A minőség és a kockázat alapú gondolkodás kapcsolata

Pcguru.hu médiaajánlat

Mód_ET_KTI_HKIR. Közbeszerzési Értesítő száma: 2018/83

A munkahelyi biztonság és egészségvédelem mindenkit érint. Jó Önnek. Jó a vállalkozásoknak.

Az E.ON Csoport munkavédelmi helyzete, aktuális kérdések

Szolgáltatás mérés/riportolás magas fokon Egy valós megoldás Pepsi berkekben

/ /

Infokommunikációs eszközök szerepe a sikeres pályáztatás illetve megvalósítás érdekében

INNOVATÍV ISKOLÁK FEJLESZTÉSE TÁMOP /

Út az emberekhez - Társadalmi kommunikáció, PR

MOBILITÁS VÁLLALATI KÖRNYEZETBEN MEGOLDÁS KONCEPCIÓ

Néhány sikeres külföldi eeducation projekt áttekintése

XXIII. MAGYAR MINŐSÉG HÉT

elemér szerepe a közoktatás modernizációjában Hunya Márta MTA IKT Albizottsági ülés február 3.

Általános Adatvédelmi Rendelet (GDPR) Változó szabályozás, új kihívások

BELSŐ ÉS KÜLSŐ KOMMUNIKÁCIÓS TERV A BERZSENYI DÁNIEL KÖNYVTÁR BELSŐ KOMMUNIKÁCIÓS TERVE A BERZSENYI DÁNIEL KÖNYVTÁR KÜLSŐ KOMMUNIKÁCIÓS TERVE

EFOP Köznevelés Sikeres projektportfólió menedzsment Szervezeti feltételek és megoldások. Ríz Ádám november 30.

Az ISZT Hun-CERT és a PROBE program. HBONE Workshop

A DFL SYSTEMS KFT. INFORMATIKAI BIZTONSÁGI SZABÁLYZATA

I. CRM elmélete és gyakorlata. II. Stratégiai elemek. III. Strukturális megoldások

Miért fontos, hogy lássanak engem? Hogyan mutassam meg magam?

Copyright 2012, Oracle and/or its affiliates. All rights reserved.

MSense - Önt szolgálják érzékei. Új Szervízkultúra - Mercure Brand Magyarország / Szlovákia

Intelligens fogyasztásmérés az elosztói engedélyesek szemszögéből. Mező Csaba

A TDM-modellt támogató informatikai lehetőségek

A verseny új dimenziója

A BETEGBIZTONSÁG FEJLESZTÉSI LEHETŐSÉGEI. 40. Betegbiztonsági Fórum június 8.

Vezetői beszámoló Kerekegyháza Polgármesteri Hivatala ÁROP hivatali szervezetfejlesztésről

A fejlődés záloga - a digitális írástudás

A munkahelyi biztonság és egészségvédelem beépítése az oktatásba

KREATÍV KAMPÁNYOK. Megjelenési lehetőségek a profession.hu-n

Keleti Arthur T-Systems Magyarország. A kiberbűnözés és -terrorizmus új régiói

A tér, ami megtérül...

Új megközelítés az európai IT biztonságitudatosság növelésben

Pafi.hu médiaajánlat

A MEGJELENÉSEK KOMMUNIKÁCIÓJA

XXVII. Magyar Minőség Hét Konferencia

PARADIGMAVÁLTÁS AZ ÖNKORMÁNYZATI INFORMATIKÁBAN (ASP, Információbiztonság, e-közigazgatás, GDPR) Vékás Sándor, ügyvezető

Átírás:

Tippek és trükkök biztonsági oktatások és tudatossági kampányok szervezőinek Solymos Ákos CISM, CRISC, ISO27001LA Quadron Kibervédelmi Kft.

A felhasználók sokfélék, sokféle igénnyel! Átlag felhasználó Vezető Informatikus Projektvezető Fejlesztő Újbelépő Külsős Nyugdíjas Szülő Pályakezdő Gyerek

Emberi tényező Bár (majdnem) minden folyamat informatikai infrastruktúrával támogatott ma már a szervezeteknél, ezek mögött az EMBER áll. Alkalmazottak, külsősök, partnerek, ügyfelek Az emberi tényező kapcsolatba kerül: Adatokkal Fizikai eszközökkel, adathordozókkal Alkalmazásokkal, programokkal Más emberekkel És veszélyezteti is ezen értékeket az alábbiakkal: Tudatlanság Hanyagság, figyelmetlenség Befolyásolhatóság, Segítőkészség Naivitás Extrém esetben nagyon eltérő gondolkodásmód, esetleg bosszúvágy

Emberi tényezőből fakadó hibák Az információbiztonság nem csak technológiai probléma, hanem elsősorban emberi probléma Támadók Célpontok és áldozatok Deloitte Global Security Study: Az információs rendszerek hibáinak 73% vélhetően emberi hibára és mulasztásokra vezethető vissza Ez a 73% emberi hiba és mulasztás pedig 70%-ban a tudatosság hiányára vezethető vissza /Forrás: Deloitte: Blurring the lines 2013 TMT Global Security Study /

Munkavédelmi oktatás anno:

Manapság: Elektronikus munkavédelmi oktatás miért nem kötelező mindenhol?

Belső szabályok, szabályzatok oktatása Tudatosítás A szabály semmit sem ér, ha elhatározás-szerűen viseled, ha komoran és konokul csörömpöl rajtad; a szabály akkor jó, ha érzéseidbe ivódik és finoman, hajlékonyan támogat. Weöres Sándor

A biztonságtudatosság kialakítása olyan ismeretek, gondolkodásmód és viselkedésminták átadása a munkatársak és az ügyfelek részére, amelyek alkalmazásával csökkenteni tudják a maguk és a szervezet kockázati szintjét, a kockázatokból fakadó költségeket és veszteségeket a munkahelyen és otthon, saját informatikai környezetükbben is. A biztonságtudatosság kialakításának céljai: Belső szabályokkal, szabályozásokkal szembeni ellenérzések leküzdése - megértés Kockázatalapú gondolkodás Egészséges paranoia kialakulása Magabiztosabb munkavállalók, hatékonyabb munkavégzés Biztonságosabb infrastruktúra (pl. hibák és gyengeségek jelzése) Hatékonyabb incidenskezelés, gyorsabb reagálási idők Elégedettebb ügyfelek Biztonsági területek elfogadottságának növekedése jobb együttműködés

Tudatossági kampány felépítése Figyelem felkeltése Marketing el kell adni a terméket Plakátok, matricák, szórólapok, ajándékok, nyeremények Megértés Vezetői támogatás deklarálása Kampány célja és tartalma Tanulás Leghatásosabb az elektronikus megjelenés (Intranet) Cikkek, esettanulmányok, rövid képregények, karikatúrák Visszamérés Elfogadás és elköteleződés Alkalmazás Látogatottsági adatok, elégedettség szavazás, totó eredmények Szubjektív tényleges hatás nagyon nehezen mérhető Kérdések a kampányanyaghoz, a totóhoz Kérdések a napi munka során, privát kérdések Incidensek jelzése, gyengeségek és szabályozási pontatlanságok jelzése

Tervezés: - A biztonságtudatossági tevékenység beépítése a biztonsági stratégiába vezetői támogatás megszerzése - Szerepeltetés az éves feladattervekben - Költségtervezés - Egyeztetés a résztvevő területekkel, témakörök kitalálása: Biztonság (fizikai biztonság, tűz- és munkavédelem, humán biztonság) BCM és krízismenedzsment (üzletmenet folytonosság, katasztrófa-elhárítás tervezés) Személyes adatok védelme, compliance Információbiztonság - Operatív előkészítés

- Marketingért felelős szervezeti egység - Marketing eszközök, látványtervek, szóróanyagok megtervezése a témakörök alapján - Egyedi igényekre egyedi árakat fogunk kapni, megdrágíthatja a kampányt. - Fentiek legyártatása, szállítása - Hostessek szervezése - PR/kommunikációs szervezeti egység - Tájékoztatási csatornák leegyeztetése belső kommunikáció megtervezése - Intranet felület, bannerek, ütemezett hírek, céges újság, fotók elkészítése - Beszerzés - A normál (marketing és PR) csatornákon kívüli beszerzések intézése (pl. díjak és ajándékok, plakátkeretek) - Üzemeltetés (telephelyek és központi épületek) - Szóróanyagok terítése, épületeket érintő tevékenységek egyeztetése (liftmatrica, plakátok kihelyezése, leszedése, reklámajándékok kiosztása) - IT szervezet - Napi tippekhez az AD policy változtatása, - Kampányhoz kapcsolódó képernyővédők központi terítése - Kontrolling/Számvitel - A költségek megfelelő elszámolása, átcsoportosítása - Díjak, nyeremények adózási kérdései - Menedzsment - Díjátadás, értékelés, interjú, fókuszban tartás

Figyelemfelkeltés Plakátok Reklámajándékok Matricák (notebook és multigépek) Liftmatrica Tálca alátét Intranet banner Tudásátadás csatornái Saját Intranet oldal a biztonsági területeknek Céges újság Szórólapok Intranet hírek Üdvözlőképernyő napi tipp Képernyővédő Motiváció Heti díjak Mp3 lejátszók 1/10 uncia aranyérmék Internet biztonsági szoftvercsomagok Fődíjak DSLR fényképezőgép 10g aranylapka Wellness hétvége

QUADRON - Biztonságtudatossági szolgáltatások Általános biztonságtudatossági oktatás 2 óra (tantermi) Otthoni védendő adatok, otthonbiztonság, közösségi oldalak, bankkártyás csalások, internetbankolás, internetes zaklatás, stb. Okos eszköz, okos gyerek, okos szülő? 2 óra (tantermi) Hogy szót érts a gyerekeddel! Mi az az IoT? Okoseszközök, legnépszerűbb appok, veszélyes szolgáltatások, védelmi programok, szülői felügyelet, stb. Mindent a zsarolóvírusokról és megelőzésükről 1 óra (tantermi/e-learning) Mik azok és hogy működnek? Felismerés, kezelés, de főleg megelőzés. Cégspecifikus incidenskezelés

QUADRON - Symantec Security Awareness program Web alapú online tréning (SCORM 1.2) 10-15 perces látványos, hangalámondásos, animált modulok 51 modul angolul, ebből a 10 legfontosabb magyarul hamarosan Ellenőrző kérdések Testreszabhatóság: Company branding, saját szabályzatokra mutató linkek beillesztése Kapcsolódó marketing anyagok (plakátok, kártyák) Egyedi PCI-DSS, HIPAA, Information Privacy/Personal Data Protection modulok

QUADRON Symantec Phishing Readiness szolgáltatás Real results at Fortune 500 company Cégre szabott teszt-adathalász levél, célpontok, akár teljes szervezeti egységek Részletes riport a megnyitásról, letöltésről, rákattintásról Rendszeresen megismételhető, idősorok ábrázolása, integrált tréning.

uestions? Köszönöm a figyelmet! Solymos Ákos CISM, CRISC, ISO27001LA asolymos@quadron.hu