Mobilinformatikai eszközök közigazgatási integrációjának kihívásai



Hasonló dokumentumok
Nemzetbiztonsági Szakszolgálat

GLOBÁLIS KIHÍVÁS, REGIONÁLIS VÁLASZOK

Információbiztonság az Ibtv. tükrében Dr. Krasznay Csaba

A mobilitás biztonsági kihívásai

Az adathalászat trendjei

A Nemzeti Elektronikus Információbiztonsági Hatóság

Okostelefonok az idősek szolgálatában. Sulyok Tamás

Nemzetbiztonsági Szakszolgálat Kormányzati Eseménykezelő Központ GovCERT-Hungary A Kormányzati Eseménykezelő Központ működésének tapasztalatai

Informatikai adatvédelem a. Dr. Kőrös Zsolt ügyvezető igazgató

BusEye online személyre szabott utastájékoztató mobil alkalmazás fejlesztése

NAGY SÁV, NAGY VÉDELEM A KIBERBIZTONSÁG MODERN FAKTORAI. Keleti Arthur Kecskemét,

MOBILITÁS VÁLLALATI KÖRNYEZETBEN MEGOLDÁS KONCEPCIÓ

Kategóriák szerinti web-szűrés, állományok titkosítása és NAC. Mindez mobilon. - Sophos Mobile Control 4.0

Vállalati mobilitás. Jellemzők és trendek

NGFW + IPS + anti-apt + BYOD = Sophos UTM 9.2

Slamovits Tibor Államigazgatásiüzletág-vezető EMC Magyarország

Az NKI bemutatása EGY KIS TÖRTÉNELEM

MOBILTRENDEK A SZÁLLÁSFOGLALÁSBAN

Internet(?)biztonság(?) Elek Gábor c. r. alezredes vagyonvédelmi előadó

Big Data az adattárházban

Versenyelőnyszerzés az intelligens megoldások korában. Rehus Péter, SWG CEE, IS brand igazgató November 5.

Katasztrófa menedzsment okostelefonon

Vírusok a telefonokon. Mikor mások hallgatnak és néznek telefonommal.

Kitekintés a jövőbe: új technológiák és modellek a fogyatékkal élők szolgálatában

Nem jeleníthető meg a kép. Lehet, hogy nincs elegendő memória a megnyitásához, de az sem kizárt, hogy sérült a kép. Indítsa újra a számítógépet, és

Változó vásárlói szokások nyomon követése 2016 Szeptember SAP Forum. Komjáthy Csaba

A kiberbiztonság kihívásai és lehetőségei

EMBERKÖZPONTÚ ONLINE MARKETING A SZEMÉLYRE SZABOTT ÜZENETEK MŰVÉSZETE

OZEKI Phone System. A jövő vállalati telefon rendszerének 4 alappillére. A jövő üzleti telefon rendszere SMS. Mobil mellékek. Összhang az IT-vel

ITIL alapú IT környezet kialakítás és IT szolgáltatás menedzsment megvalósítás az FHB-ban

Vállalati WIFI használata az OTP Banknál

Mobil eszközök programozása Mivel is kezdjem?

Mobil eszközök programozása Mivel is kezdjem?

2023 ban visszakeresné 2002 es leveleit? l Barracuda Message Archiver. Tóth Imre Kereskedelmi Igazgató Avisys Kft Barracuda Certified Diamond Partner

AUGMENTED REALITY KITERJESZTETT VALÓSÁG TARTALOMJEGYZÉK. Czéhner Tamás

READy Suite: mobil és fix kiolvasó hálózat fogyasztásmérőkhöz

TÁJÉKOZTATÓ. Belügyminisztérium Országos Katasztrófavédelmi Főigazgatóság május 8. verzió 1.0. A BEJELENTÉS-KÖTELES SZOLGÁLTATÁST NYÚJTÓK

Globális trendek lokális stratégiák. Kovács András

Az OpenScape Business rendszerek egységes architektúrára épülnek: Rugalmas, skálázható és megbízható

IT-Shield Mss. Biztonság a javából. Kezelt biztonsági szolgáltatások üzletéhez igazítva!

Az NKI bemutatása. Tikos Anita Nemzeti Kibervédelmi Intézet

Megszületett a digitális minőségügyi szakember? XXIV. Nemzeti Minőségügyi Konferencia

OZEKI Phone System. 4 elengedhetetlen szolgáltatás a jövőbeli vállalati telefonos rendszerek számára. A jövő üzleti telefon rendszere SMS

Jön a WiFi 1000-rel - Üzemeltess hatékonyan!

Az EU-s információbiztonsági szabályozás implementálása Magyarországon. Dr. Bencsik Balázs Nemzeti Kibervédelmi Intézet

Cloud Security. Homo mensura november Sallai Gyorgy

2015 Cisco Éves Biztonsági Jelentés

Technológia az adatszivárgás ellen

Mobil Üzleti Intelligencia

Cisco ISE megoldások. Balatonalmádi, február 27. Détári Gábor, senior rendszermérnök

Mobilizálódó OSZK. A nemzeti könyvtár mobileszközöket célzó fejlesztései az elmúlt időszakban. Garamvölgyi László. Networkshop, 2013.

Kormányzati kiberbiztonsági koordináció eredményei, stratégiai elvárások az NKE képzésével kapcsolatban

MOBIL PLATFORMHÁBORÚ. Török Gábor

ÉLET A FELHŐBEN - HATÉKONYSÁGNÖVELÉS CLOUD TECHNOLÓGIÁVAL. Baranyi Fanni Microsoft Online Szolgáltatások Értékesítési Szakértő

Irodából a terepre: a mobil informatika (alkalmazás bemutató)

Integrált spam, vírus, phishing és hálózati védelem az elektronikus levelezésben. Börtsök András Projekt vezető.

Bízzunk a felhőben! Spilák Viktor termékmenedzser KÜRTCloud Felhő kockázatok nélkül. viktor.spilak@kurt.hu június 18.

Az információs portáloktól a tudásportálokig

Felhőszámítástechnika (Cloud Computing) helye és szerepe az on-line világ folyamataiban. Dr. Élő Gábor Széchenyi István Egyetem ITOK 2013

FELHASZNÁLÓI KÉZIKÖNYV 1.sz. melléklet

IT hálózat biztonság. A hálózati támadások célpontjai

Kritikus infrastruktúrák, alapvető szolgáltatások az NISD tükrében

MDM Exchange Alapokon AVAGY A MICROSOFT EXCHANGE 2013 MINT AZ MDM KŐBALTÁJA

Never-ending fight - A soha véget nem érő harc a Black Hat-hackerekkel

Stratégiai szoftvereszköz- és licencmenedzsment Konferencia november 18. Budapest

30 MB INFORMATIKAI PROJEKTELLENŐR

Mobil eszközökön tárolt adatok biztonsága

Vezeték nélküli hálózatok biztonsága október 8. Cziráky Zoltán ügyvezető igazgató vállalati hálózatok

Tartalom. Jó hogy jön Jucika, maga biztosan emlékszik még, hányadik oldalon van a Leszállás ködben.

Hogyan segíthet egy tanácsadó egy költséghatékony IT kialakításában?

Digitális fejlesztések a közigazgatásban Kelemen Gábor ágazati igazgató

IKT eszközök. Kovács Tamás

FELHASZNÁLÓI KÉZIKÖNYV 1.sz. melléklet

Végpont védelem könnyen és praktikusan

Felhasználói kézikönyv

Jogalkotási előzmények

GDPR az EU Általános Adatvédelmi Rendelete - minden vállalkozás életét érintő jogszabály -

Quo Vadis IT Sec? Mi újság az IT Biztonság világában? Máriás Zoltán, TMSI Kft

Információbiztonsági Szabályzat elkészítése és javasolt tartalma. Debrıdy István Németh Ákos

LEAN 4.0 azaz hogyan tudja a Lean menedzsment az Ipar 4.0-át támogatni és lehetőségeit kiaknázni.

Az ISZT Hun-CERT és a PROBE program. HBONE Workshop

KOMMUNIKÁCIÓ ÉS ADATVÉDELEM. Készítette: Szabó Hangya Csilla

Az elektronikus információs rendszerek védelmére alkalmazható módszerek az Információbiztonsági törvény szemszögéből Május

Hetet egy csapásra. Máriás Zoltán TMSI Kft. CISA, CSM, CNE, CASE antidotum 2015

XXXIII. Magyar Minőség Hét 2014 Átállás az ISO/IEC új verziójára november 4.

Vodafone-os beállítások Android operációs rendszer esetében

INFORMATIKA EGYRE NAGYOBB SZEREPE A KÖNYVELÉSBEN

Az infoszféra tudást közvetítő szerepe a mai társadalomban

Felhőalkalmazások a. könyvvizsgálatban

Az informáci alapjai. Bevezetés az információbiztonság és információbiztonsági irányítási rendszer alapfogalmaiba és szükségességébe

ADATKEZELÉSI TÁJÉKOZTATÓ május 25-étől hatályos az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR).

Tudásalapú információ integráció

IBM Rational AppScan. IBM Software Group. Preisinger Balázs Rational termékmenedzser

A Scolvo DIRECT teljeskörű direkt marketing megoldást biztosít vállalata számára minden mobil eszközön alkalmazásként valamint weben és mobil weben.

A Földmegfigyelési Információs Rendszer (FIR) projekt szakmai háttere, előzmények, feladatok, jövőkép. Zboray Zoltán

Megbízható kapcsolat az ételintoleranciával foglalkozó szolgáltató központok között. Lőcsey Tamás Budapest,

A változó tőkepiaci környezet és kihívásai

MOODLE mobileszközön

Vállalati adatvédelem

Valós idejű gépi fordítás kiegészítő szolgáltatásként

Átírás:

Mobilinformatikai eszközök közigazgatási integrációjának kihívásai Kiss Miklós Nemzetbiztonsági Szakszolgálat 1

Áttekintés Mobilinformatika Miért fontos a mobilinformatika? Közigazgatási aspektusok Üzleti modellek Kihívások, veszélyek Esetpéldák A Kormányzati Eseménykezelő Központ szerepe 2

A mobilinformatika mérföldkövei IBM Simon 1993-ból Az első PDA-val egyesített telefon Nokia 9000 Communicator 1996-ból Az első okostelefon BenefonEsc 1999-ből Az első GPS technológiával integrált telefon Nokia 7110 1999-ből Az első telefon, melyen WAP-ozni lehetett Motorola DynaTAC 8000X 1983-ból Motorola Az első DynaTAC kereskedelmi 8000X forgalomban 1983-ból megjelenő mobiltelefon volt Az első kereskedelmi forgalomban megjelenő mobiltelefon volt Martin Martin Cooper Cooper Nokia 7650 2002-ből Megtörténik az első kamera beépítése a telefonba 2007-ben megjelenik az Apple iphone 3

Statisztika Magyar viszonylatban 8,7 millió készülékből 3 millió már okostelefon, amire 3 millió mobilinternet előfizetés esik. (Madar) 4

Felhasználási területek 5

Közigazgatási aspektusok Kormányzati okos eszközök megjelenése Felhasználói szinten (pl.: kommunikáció, üzleti folytonosság) Ügyfél szinten (pl.: tartalomszolgáltatás, ügyintézés) Vezetői szinten (kormányzati ipadek) Az ügyfelek közvetlen elérésének biztosítása (pl.: VÉSZ) Kormányzati felhő (hatalmas kihasználatlan lehetőségek) 2013. évi L. törvény az állami és önkormányzati szervek elektronikus információbiztonságáról (egyenszilárdságú védelem, illetve kormányzati egységes MDM?) 6

A mobilinformatika alapvető problémája Privát adatok Mobil eszközök Üzleti adatok 7

A mobilinformatika problémája Privát adatok Üzleti Adatok Felhő Mobil eszköz adatai 8

Piacterek 9

A mobil szolgáltatások fejlődési íve Kontextus Mash-up Aggregáció Interoperabilitás 10

SoLoMo Szociális Lokációs Mobil } felhasználó 11

Big Data Logok, Szolgáltatói adatok, Felhasználói szokások, Strukturált - strukturálatlan adatok, A vállalatok számára létfontosságú információforrás. 12

Adatbányászat, üzleti intelligencia Szükséges az ellátási láncok optimális tervezéséhez. Mérhetővé, tervezhetővé teszi a gazdasági folyamatokat. Szüksége van adatokra. Minél finomabb az adatok granularitása, annál részletesebb elemzéseket lehet elvégezni. Reporting Data Warehousing Analytics Business Intelligence Benchmarking BPR Data Mining OAP 13

Perszonalizáció, profilalkotás Adatok kontextusba helyezése Jó időben, jó helyen Célzott tartalomszolgáltatás Felhasználó személyiségének teljes feltérképezése Felhasználók profilozása Viselkedésminták alapján született döntések kikényszerítése 14

Jövőkép kiterjesztett valóság a viselhető eszközök segítségével 15

Mutasd a telefonod, megmondom ki vagy! Skype üzenetek, címlisták, Chat SMS, MMS, feljegyzések, híváslisták, hangüzenetek Az eddig csak mobilhoz köthető tartalmak egyéb platformokon is megjelennek. A telefon elvesztése a teljes adattest kompromittációját vonhatja maga után. GPS pozíciók, tracklogok, bookmarkok, Maps képkockák, előzmények, keresések Szociális hálózati accountok, ismerősök, kapcsolati háló Fotók, videók, zenék Cellaadatok, időpontok, pozíciók E-mail töredékek, e-mail címek, e-mail fiókok WiFi hálózatok, csatlakozási időpontok, helyek Leütött billentyűk (kvázi keylogger), logok Böngészési előzmények, könyvjelzők, pillanatkép 16

Kockázati tényezők Csökkenő termék életciklusok Webes tartalmak böngészése Árván maradt rendszerek Piacterek ellenőrzésének kérdése Adatokat eltulajdonító androidos zseblámpa alkalmazás Több mint 100 millió Android felhasználó töltötte le a Brightest Flashlight Free androidos alkalmazást tech.cert-hungary.hu Elektronikus levelezés Azonnali üzenetküldő szolgáltatások Felhőalapú tárhelyek Ellátási lánc Közösségi oldalak használatának veszélyei 17

Szervezeti kockázatok Kihívások Szervezeti változások Felelősségi viszonyok Fluktuáció Humán kockázatok Szándékos károkozás Akaratlan károkozás A legnagyobb veszély mindig belülről jön Technológiai kockázatok Mobilinformatikai eszközök megjelenése Közösségi platformok integrálódása Felhő BYOD 18

Ellátási lánc Mobil eszközök, mint ugrópontok Támadások Szolgáltatás megtagadás (Denial of Service) Robothálózat (botnet) Célzott támadás (Advanced Persistent Threat) Honlap rongálás (deface) Adatvesztés, szivárgás (data loss / leak) Kéretlen levelek (spam) Adathalászat (phishing) 19

Esetpéldák Merre visz az utad? Locationgate, CarrierIQ Cellaadatok gyűjtése WiFi hálózatok gyűjtése Lokális tárolás (consolidated.db) Számítógép(ek)en is tárolódik (backup) és még mi minden más 20

Példák az Android alapú készülékekről kinyerhető adatokra 21

A Google alapú tárhelyből kinyerhető információk Forrás: http://dashburst.com 22

A Facebook adatokból felépülő perszonalizált információ 23

A Kormányzati Eseménykezelő Központ szerepe Megelőző tevékenység Kiberbiztonsági koordinációs tevékenység Kapcsolattartás a hatóságokkal Nyilvántartások vezetése Incidenskezelés Együttműködés az ágazati eseménykezelő központokkal Incidensek észlelése 24

Statisztikai adatok (2013. II. félév) A III. negyedév során bejelentett állami incidensek megoszlása A IV. negyedév során bejelentett állami incidensek megoszlása 3% 3% 13% 8% 11% 22% 11% 6% 17% 59% 47% Adathalász Káros szoftver Robothálózat Túlterheléses támadás Célzott támadás Adathalász Robothálózat Káros szoftver Túlterheléses támadás 25 Jogosulatlan hozzáférés Célzott támadás

Jövőkép Proaktív Preventív Detektív Reaktív 26

A Kormányzati Eseménykezelő Központ hozzáadott értékei Nemzetközi kapcsolatok, projektek Malware laboratórium Információs központ Logelemzés 27

Köszönöm a figyelmet! 28

Elérhetőségeink Nemzetbiztonsági Szakszolgálat Kormányzati Eseménykezelő Központ Postacím 1399 Budapest, Pf. 710/37. Cím 1063 Budapest, Munkácsy Mihály u. 22. Titkárság (08-16) Tel: + 36 1 301 2080 Fax: + 36 1 269 1706 E-mail: govcert@nbsz.gov.hu Ügyelet Incidens bejelentés Ügyelet (0-24) Tel: +36 1 301 2079 Fax: + 36 1 353 1937 E-mail: ugyelet@govcert.hu Incidens bejelentés Web: www.cert-hungary.hu E-mail: cert@cert-hungary.hu 29