Felhőtlen biztonság TDK-konferencia

Hasonló dokumentumok
Párhuzamos és Grid rendszerek

NAGY SÁV, NAGY VÉDELEM A KIBERBIZTONSÁG MODERN FAKTORAI. Keleti Arthur Kecskemét,

A szoftverszolgáltatások kockázatai üzleti szemmel - DRAFT. Horváth Csaba PwC Magyarország

Slamovits Tibor Államigazgatásiüzletág-vezető EMC Magyarország

moderátorok: Kovács András és Papp Attila Gyártói kerekasztal beszélgetés

A felhő. Buday Gergely Károly Róbert Főiskola ősz

Copyright 2012, Oracle and/or its affiliates. All rights reserved.

2015-re várható hazai pályázati lehetőségek Tájékoztatás új pályázati lehetőségekről Június 16. Kövy Katalin

IT trendek és lehetőségek. Puskás Norbert

Korszakvált. ltás s a telekommunikáci szektorban. Okok és következmények amelyek gyökeresen átformálják az telekommunikációs iparágat

Oracle cloudforgatókönyvek

Üzletmenet folytonosság menedzsment [BCM]

A felhőről általában. Kacsuk Péter MTA SZTAKI

FÉLIDŐ. G r e i n s t e t t e r B a l á z s. Balatonfüred Gazdaságfejlesztési Programok Végrehajtásáért Felelős Helyettes Államtitkár

Tudatos kockázatmenedzsment vs. megfelelés

Papp Attila. BI - mindenkinek

A CYBER interdependencia gyakorlatok nemzetközi és hazai tapasztalatai

Bízzunk a felhőben! Spilák Viktor termékmenedzser KÜRTCloud Felhő kockázatok nélkül. viktor.spilak@kurt.hu június 18.

Oracle Enterprise Manager: Az első teljesértékű felhő üzemeltetési megoldás

Projekt specifikus megvalósítás I. Merre tart az informatikai Hogyan érinti ez a megvalósítást Sándor Tamás

SeaLog digitális nyomelemző rendszer

Miért jó nekünk kutatóknak a felhő? Kacsuk Péter MTA SZTAKI

Gazdaságfejlesztési és Innovációs Operatív Program. A Gazdaságfejlesztési és Innovációs Operatív Program évre szóló éves fejlesztési kerete

A hibrid DB cloud biztonsági eszköztára. Kóródi Ferenc Budapest,

Az agrár-informatikai fejlesztések ágazati kihívásai az EU finanszírozás tükrében. Előadók: Dr. Mezőszentgyörgyi Dávid és Kaszás Zoltán

KÖFOP VEKOP A jó kormányzást megalapozó közszolgálat-fejlesztés

Felhőszolgáltatások megvalósítása PureSystems eszközökön

A cloud szolgáltatási modell a közigazgatásban

Bárányfelhő vagy viharfelhő? A felhő alapú megoldások biztonsági kérdései. Császár Rudolf Műszaki fejlesztési vezető Digital Kft.

1 IdMatrix Identity Governance Válaszok a GDPR kihívásaira

Európai uniós forrású vállalati hitel- és kombinált hitelprogramok. MFB Magyar Fejlesztési Bank Zrt. DR. NYIKOS GYÖRGYI IGAZGATÓ

IT trendek és lehetőségek

A területi közigazgatás reformja és az informatika

Információbiztonság az Ibtv. tükrében Dr. Krasznay Csaba

A Gazdaságfejlesztési és Innovációs Operatív Program évre szóló éves fejlesztési kerete

A T-Systems felhő koncepciója Frigó József

Felhő alkalmazások sikerének biztosítása. Petrohán Zsolt

IBM Rational AppScan. IBM Software Group. Preisinger Balázs Rational termékmenedzser

Merjünk belevágni? Kockázatkerülés vagy innováció

A Gazdaságfejlesztési és Innovációs Operatív Program éves fejlesztési kerete

Hogyan lettem Cloud Champion?

Andrews Kft. A technológia megoldás szállító. <zambo.marcell@andrews.hu>

ÉMI TÜV SÜD. ISO feldolgozása, elvárások. Kakas István KIR-MIR-MEBIR vezető auditor

Felhasználó-központú biztonság

ÉLET A FELHŐBEN - HATÉKONYSÁGNÖVELÉS CLOUD TECHNOLÓGIÁVAL. Baranyi Fanni Microsoft Online Szolgáltatások Értékesítési Szakértő

A könyvvizsgálat kihívásai a változó világgazdasági helyzetben

MIKOR ÉS KINEK ÉRI MEG A FELHŐ?...ÉS ÉRDEKEL-E EZ BÁRKIT? Soós Tamás CEO

Felhasználók hitelesítése adatbiztonság szállításkor. Felhasználóknak szeparálása

MTA Cloud Use cases MTA Cloud workshop. Hernáth Szabolcs MTA WIGNER FK

Virtualizációs Technológiák Felhő alapú rendszerek

Készült: Modern Vállalkozások Programja Megyei INFOrmációsnap Miskolc

Innovációs sikerek spinoff és startup cégek esélyei a globális piacokon

Kiindulópont A HÁLÓZATSEMLEGESSÉG elve komplex, nem definit fogalom

A B C D E 1. Felhívás azonosító jele Felhívás neve Felhívás keretösszege

Hogyan segíthet egy tanácsadó egy költséghatékony IT kialakításában?

A digitális világ és az informatika, mint a versenyképesség alapfeltétele

A változó tőkepiaci környezet és kihívásai

ESZKÖZTÁMOGATÁS A TESZTELÉSBEN

MEGJELENT A ÉVRE SZÓLÓ GAZDASÁGFEJLESZTÉSI ÉS INNOVÁCIÓS OP (GINOP) FEJLESZTÉSI KERETE!

Hibrid Cloud az új Oracle Enterprise Manager Cloud Control 13c-vel

Oracle adatkezelési megoldások helye az EA világában. Előadó: Tar Zoltán

Felhők teljesítményelemzése felhő alapokon

INFORMÁCIÓTECHNOLÓGIA ÉS KOMMUNIKÁCIÓ FELHŐBŐL. HOUG 2013, Siófok

AZ ITC PIAC FEJLŐDÉSE EGY KÖZGAZDÁSZ SZEMÉVEL

Felelős vállalatirányítás és köztulajdon

Üzleti folyamatok rugalmasabb IT támogatása. Nick Gábor András szeptember 10.

A Gazdaságfejlesztési és Innovációs Operatív Program évre szóló éves fejlesztési kerete

Részletes GINOP pályázati menetrend vállalkozásoknak 2015

Adatközponti- és felhőpiaci trendek Balicza Gábor Vezető elemző IDC Magyarország

AZ INFORMÁCIÓS TÁRSADALOM INFORMÁCIÓ- BIZTONSÁGA

keretösszege (Mrd meghirdetésének módja GINOP Ipari parkok fejlesztése 6 standard Meghirdetve áprilisban

GAZDASÁGFEJLESZTÉSI ÉS INNOVÁCIÓS OPERATÍV PROGRAM (GINOP) ÉVRE SZÓLÓ FEJLESZTÉSI KERETE ÉS MENETRENDJE

Segesdi Dániel. OpenNebula. Virtualizációs technológiák és alkalmazásaik BMEVIMIAV ősz

Okos Városok Globális helyzetkép, lehetőségek, várakozások. Digitális Város Konferencia 2016 szeptember, Győr

Sérülékenység kezelés. Komli József project manager PTA CERT-Hungary Központ

bizalom építőkövei Kiberbiztonság és a Magyarország, június 7.

A B C D E. 2. GINOP Vállalkozói inkubátorházak fejlesztése 2,20 standard október

Cloud Security. Homo mensura november Sallai Gyorgy

NEMZETGAZDASÁGI MINISZTÉRIUM

Invitel IT és adatközponti szolgáltatások üzletág projekt erőforrás gazdálkodása

Headline Verdana Bold

Üzletmenet-folytonosság és katasztrófa helyzet kezelés (Honnan indultunk, miért változtunk, hova tartunk?)

A BIZOTTSÁG (EU).../... VÉGREHAJTÁSI RENDELETE ( )

A Jövő Internet Nemzeti Kutatási Program bemutatása

Digitális átállás a pénzforgalomban a sikeres alkalmazkodás öt pontja

Változások a as pályázati rendszerben

Versenyelőnyszerzés az intelligens megoldások korában. Rehus Péter, SWG CEE, IS brand igazgató November 5.

Növekvő befektetés megtérülés és teljesítmény az Emelt Szintű Támogatás (ACS) eredménye

Felhő számítástechnika

EGI-InSPIRE. Café Grid március 24. Szeberényi Imre 3/25/ EGI-InSPIRE RI

Informatikai Tesztek Katalógus

Felhő rendszerek és felhő föderációk. Kacsuk Péter MTA SZTAKI

Biztonsági Felhő A KÜRT legújabb világszínvonalú technológiai fejlesztése

A B C D E. 2. GINOP Vállalkozói inkubátorházak fejlesztése 2,20 standard március

IT ADVISORY. Biztonság a felhőben. Gaidosch Tamás CISA, CISM, CISSP január 20.

Félreértések elkerülése érdekében kérdezze meg rendszergazdáját, üzemeltetőjét!

KECSKEMÉTI FŐISKOLA KERTÉSZETI FŐISKOLAI KAR. II. GAZDÁLKODÁS ÉS MENEDZSMENT TUDOMÁNYOS KONFERENCIA II. kötet A vidék él és élni akar

Felhőalkalmazások a. könyvvizsgálatban

Adat és információvédelem Informatikai biztonság. Dr. Beinschróth József CISA

Digitális Magyarország program. Gódor Csaba Miniszterelnökség

Átírás:

Felhőtlen biztonság TDK-konferencia 2013.11.27. Országos Tudományos és Kutatási Alapprogram PD-109740 Dr. Horváth Attila

A projekt: IT- és hálózati sérülékenységek áttételes gazdasági-társadalmi hatásai Növekvő digitális konvergencia Az adatok, infrastruktúra és szolgáltatások koncentrációja Magán/Üzleti/Kormányzati Az IKT kritikus szerepe Rendszer szintű sérülékenységek Az elsődlegesen technológiai problémák és döntések gazdasági és társadalmi hatásvizsgálata Pénzügyi és közgazdasági megközelítés szükséges

Gyorsan terjedő felhőszolgáltatások IDC: a felhőszolgáltatások éves növekedési üteme Nyugat-Európában 35%, 2015-re 15 mrd euros üzletág lesz Gartner: a vállalatok 33% már használ SaaS típusú szolgáltatásokat Business Intelligence célokra At&T: a vállalatok 37%-a használja a felhőt, hogy javítsa az üzletmenet-folytonosságot Forrester: IaaS penetráció: 18% a technológiai iparban ( további 25% tervezi); 10% a kormányzati szektorban ( további 5% tervezi)

A kiszolgált ügyfelek Google: >500 millió android aktiváció évente, US General Services Administration, Essilor, Ispen, BBVA Spain, Capgemini, SNL Financials, Salesforce.com, Essence, The Guardian, LSI Logic, The Telegraph Amazon Cloud Az észak-amerikai teljes internetforgalom 1%-a átmegy rajta Az internetezők harmada naponta látogat olyan oldalakat, amelyek az az Amazon felhőszolgáltatásain futnak Zynga, Animoto, Reddit, MySpace, Netflix, Dropbox, airbnb, Ericssons, European Space Agency, HootSuite, IBM, Mahindra Satyam, Newsweek, UniCredit, Spiegel.Tv, PBS, Yelp, IMDB, Linden Labs, FourSquare, SmugSmug, Alexa, The Guardian, Farmville, Sitepoint, EventBrite. Rackspace (>200k ügyfél) Transport of London, Virgin Trains, UK MoD, NHS Direct, Fiverr, Pitchfork, The Register, the Royal Navy, and TweetPhoto

A Felhő-szolgáltatások kritikusak

Védelem a természeti katasztrófáktól

Túlterhelés és DDoS

Koncentrált kiber-támadások

Infrastruktúra Szoftver Platform

Adminisztratív- és jogi viták

Kockázat kezelés

Fókusz Először a legkritikusabb szolgáltatások IaaS &PaaS A felhőtől való függőségek A kritikus infrastruktúra része Azonos szint az energia-ellátással és a kommunikációs csatornákkal Átláthatóság javítása - feltérképezés Critical operators and critical services Rugalmasság vs. Kölcsönhatások és tovagyűrűző hibák Más, egyébként függetlennek látszó területeket is érint

BIZTONSÁGI INTÉZKEDÉSEK

Best practice-ek Nincsenek még igazi felhő-biztonsági szabványok A legjobb biztonsági szint a BP-eken keresztül érhető el Tudásmenedzsment: a tapasztalatcsere támogatása és elősegítése Folyamatos fejlesztés Veszélyesek a kőbe vésett szabályok Szabályozók vagy ön-szabályozás?

Logikai redundancia A fizikai redundancia már megvalósult Különálló adatközpontok katasztrófa esetére A támadások inkább a szoftver-sérülékenységeket aknázzák ki Ha ugyanaz a szoftver fut minden központban Kulcs a logikai redundancia A védelem különböző rétegei Elkülönített rendszerek különböző logikai struktúrákkal Tranzakciók kereszt-ellenőrzése Behatolás-érzékelés

Szabványosítás A standard API-k használata elsőrendű fontosságú Ezzel elkerülhetők egy adott szolgáltató vagy platform típushibái Megkönnyíti a szolgáltató-váltást Szükséghelyzetben a terhelés megosztható több szolgáltató között Kiesés Rendszerhiba Jogi vagy adminisztratív problémák Stb.

Monitoring, audit, tesztek és gyakorlatok Gyakori audit Belső és külső tesztelők Túlhangsúlyozott a külső auditorok általi tanúsíttatás A felhő-biztonság túl komplex és változó ahhoz, hogy egyszer egy évben típusú audittal jól felmérhető lenne. Folyamatos monitorozás, auditok, tesztek és gyakorlatok szükségesek

INCIDENSEK JELENTÉSE

Kötelező jelentéskészítés Megérteni a hatást Megtalálni a fókuszt Jelentési küszöb? Adathiány Biztonsági prioritások? Hatékonytalan és hatástalan

Jogi következmények Lopakodó támadások Nehéz felfedezni Nyomok eltűntetése Nem kerülnek jelentésre a menedzsment és hatóságok felé Félelem a megtorlástól és/vagy jogi következményektől Ösztönző eszközökkel javítani a jelentési hajlandóságot

KÖSZÖNÖM A FIGYELMET! Dr. Horváth Attila ahorvath@bkf.hu