Hitelesség az üzleti életben

Hasonló dokumentumok
IT biztonság és szerepe az információbiztonság területén

Szabványok, ajánlások

IT BIZTONSÁGTECHNIKA. Tanúsítványok. Nagy-Löki Balázs MCP, MCSA, MCSE, MCTS, MCITP. Készítette:

ő ő í í ő

ROBOTHADVISELÉS S 2010

TÜV Rheinland Intercert Kft. Dr. Szádeczky Tamás. Kooperatív délután Óbudai Egyetem Neumann János Informatikai Kar december 1.

Elektronikus hitelesítés a gyakorlatban

Út az ITIL-e00n át az ISO/IEC ig Fujitsu Siemens Computers Kft.

ELEKTRONIKUS ALÁÍRÁS E-JOG

TANÚSÍTVÁNY. tanúsítja, hogy a. Giesecke & Devrient GmbH, Germany által előállított és forgalmazott

Információbiztonság irányítása

A GDPR FELKÉSZÜLÉS INFORMATIKAI KÉRDÉSEI. Az audit gyakorlati szempontjai. Sipos Győző CISA IT biztonságtechnikai auditor

Ó Ó Ó Ü Í Ü Ü Ü Ü Ü Ü Á Ő Ü Ü Ü Ü Ó Ó Á Ü Ö

A Z E L E K T R O N I K U S A L Á Í R Á S J O G I S Z A B Á L Y O Z Á S A.

í ú Í í ö ö Á ü ö í í ö ö ö ü í ü í ű í ö ü í ü

ü ű í ú ú ü ü ü ű ü ű ü ű ü ű ü í ü ű í í ü í í í í í ü í ű

Ü ű Í Ü ű Ő Ó Í Í Í Ö Í Ü Ó Í Í ű ű Í ű ű Í Í Í Í Í ű ű ű Á ű

ü ó ó ó ó ó ó ü ó í ü ü ó ó ü ó ó ü ó ü ü í í ü ü í í ó ü ü Ö ü Ö ü ü ó

ú ú ő ő ő ú ü ő ő ü ú ő ő

ö ö ö ü ö ö ö ö ö ö Ö ü ö ü ü ü ö ü í ü ö ü Ö ö í ű ö ö í í ö ö ü í ö ö ü í ö í ü ö ü í ö ű ö ü

Ó ú ú

ő ő Ó

ű ő ő ű Ü ő ő ő ű ű ő ú ő ú Á Á ő Á ő ő ő ű ő ű ú

ö ó Á ü ű ö ó ö ö ű ö ű ö ő ő ó ö ű ö ő í ő ó ő ó ö ó í í ó ő í í ő ö ő ő ó ő ö ű í ű í ö í ö í ű ö ö ú ö ú ö ő ó ő ö ő ő í ű ö ó ö í ó í í ő ó ü ő ő

Ü ü ü ú Ö ü ü Ö Ö Ö Ö Ő Ó ü Á Á Ö Ö Ö Ő ü Í ú ű Í ú ú

á é é á ó á é ö Ű í É Á ó í á ü á ó

í ü Ó ö í í í ó ó í í ü í ó ü ö ó ó ö ó ó ö í ö ö ó ó í ó í í ö ö ö í ú ö ó í ó ö ó ö ó í í ú ű ú

Ö ó ó ó í ó Ö ü ó ü ü Ö ó í í ú ü ó ó ó ó ó í í ú í Ö ú í ó ó ó í ó

Ö ö Á ü ü ö ű ö ö ü ö Ö

Á ó ű ú ó ö ü ű ű ó ó ö ü ó ö ó Ö ü ó ü ű ó ö ó ó ú ó ú ó ó ó ó ó ó ó Ö ö ó ó ó ó ö ó Ű ö ó ó ü Ó ű Í ó ó ó ó ó ó Ó ü ó ó ó ó ó ó ú ó ö

ö ö ö ö Í ö ö ö ö ö ú ö ü ö ö ö ü ű ú ö ú ü ö ű ö ü

ű ű ű ű ú Í

Krasznay Csaba Zrínyi Miklós Nemzetvédelmi Egyetem

Í ü ű Ö ö ö ü ö ö ü ü ö ö ű ű ö Í ű Á ö Á ö

ő ü ő ü ü Ö ő ő ü Ö ü Ö ü Ö ő ő

Í ö Ű ö Á Í Ü ü Í ö

TANÚSÍTVÁNY (E-HT09T_TAN-01.ST) MELLÉKLETE

NAGY SÁV, NAGY VÉDELEM A KIBERBIZTONSÁG MODERN FAKTORAI. Keleti Arthur Kecskemét,

A DOKUMENTÁCIÓS RENDSZER

ä ä

Technológia az adatszivárgás ellen

20 éve az informatikában

TANÚSÍTVÁNY. tanúsítja, hogy a. MÁV INFORMATIKA Kft. által kifejlesztett és forgalmazott. DSign UI 1.6. aláíró alkalmazás

Tű a szénakazalban. RSA envision

Óbudai Egyetem Neumann János Informatikai Kar. Tóth Béla 2015.

======!" ==Systems= Hitelesség az üzleti életben Budapest március 30.

ncipher nshield Solo termékismertető

BIZTONSÁGI AUDIT. 13. óra

TANÚSÍTVÁNY. tanúsítja, hogy a E-Group Magyarország Rt. által kifejlesztett és forgalmazott. Signed Document expert (SDX) Professional 1.

TANÚSÍTVÁNY. tanúsítja, hogy a. Pénzügyi Szervezetek Állami Felügyelete. által kifejlesztetett. Pénztár v aláíró alkalmazás

Í Ó ü ü í ü ü ü í Í í É í í Í Í ü ü ü í Í ü

ü É ö É É ö ö ö ü ö ö Á ű ö ű ű ű Á Í ö ö Ó ö

í í ü í í í í í Ó ő ő í í í Ú ü Ú í í Ú ő ü Ú ü ő

ű Á ü ő ö í ö ö ő ő ő ő ö

ü ő ő ü ü ő ő ű í í ű ő ő ő ü ő ő í í ő ő ő ő ő ő ü ü í ő Ö ő ü í ő ü í í ő ü ő í ő ő í í ő ü ü í ő ü í ő í ő í ő ü í ő í ü í í ő

í ü í ü ő ő ü Í ő ő ő ú í ő ő ö ö ö ű ü í ő ő í ú ö ö ú ő ő ú í ő í ő ö ö í ő ü ü í ő ö ü ü ú í í ü ő í ü Í í í í ö ő ö ü ő í ő ő ü ű ő ő í ő í í ő ő

ö ö ö Ö ö ú Ö í Ö ű ö í Ö í ö ü ö í ú Ö Ö ö í ű ö ö í ö ö Ő ö í ü ö ö í Ö ö ö í ö í Ő í ű ű í Ö Ó í ö ö ö ö Ö Ö ö í ü ö ö Ö í ü Ö ö í ö ö ö ö ö Ö ö í

É Í Á Á É Ü Ó É É É É Í Ó Ó Ő Á Á É Á É É É É Á É É Á Á É É Á É Í

ö ő ő ü ü Ó ü ö ű Á ő ő ö ő Á Ó ű ö ü ő ő ű

ú ű ű É ü ű ü ű ű í ü í ő í Ü ő ő ü ú Í ő ő í ú ü ü ő ü

Mobil eszközökön tárolt adatok biztonsága

ó É ó í ó ó í í ö í ó í ö ö ö ü ö ó ó ó ü ú ö ü ó ó ö ö ü ü ü ö ö ó ö í ó ű Ü ó í ú í ö í ö í Í ó ó í í ö ü ö ö í ö í ö ö ö ü ó í ö ö ó í ú ü ó ö

í í í í ó í ó ö ö í ű ü ó ó ü ú Á Á ó ó ó ó ó ó í ó ö ö ü Ó ö ü í ö ó ö í í ö í ó ó í ö í ú ó ú í ö ú ö ö ö í ó ó ó ú ó ü ó ö í ó ó í í í Á í ó ó ó


Ö Ö ú

Ü

ű ú ó ó ü í Á Á ú ó ó ó ó ó ó ó ó ó ó ó ó ó ó í ó ü É ű ü ó í ü í í í í í ó í ü í í ó ó Á

ű ö ú ö ö ö ö í ű ö ö ö ű ö ö ö í ü ú í ű í ö í ú ű í ü ö ö ú ö í ö ű ú ü ö ö í ö ü ö ú ű ö ö ö í Á í ü í ö ü ö í ü ö Ő ü ö í ű ü ö í í í í í

ó ö í í ü Ű Ö ó ó ű ö ü Í í í ö Ö Ó ö Ű Ö ú ó ó í í ű ö ö ö ö í ó ö ö í ö ű ö ű ö ö ö ö ö í ó Ö Ö ü ú ö ó ü ö Ö ű ö Ö ü ó ö ö ó ö ö Ó í ű ö ű ö ö ű í

Gyöngy István MS osztályvezető

Áttekintés. Magyar Telekom gyakorlat. Hári Krisztián - ITB vezető - Magyar Telekom

Ü ű ö Á Ü ü ö ö

Í ö ö ű ú ö ö Í ö ü ö ü

TANÚSÍTVÁNY. Közigazgatási és Igazságügyi Minisztérium e-közigazgatásért Felelős Helyettes Államtitkárság e-közigazgatási Főosztály által üzemeltetett

í Ó ó ó í ó ó ó ő í ó ó ó ó

Í Í Í Ü Ó Ó Ö Á Ü Ü Ó Ü Ü Ó Ö Í É Ö

í í É í ó ó É ö í ó í ó í ó ó í ó í í ó ó ó í ö ö ö ö í í í ó ó ö ó

Bankkártya elfogadás a kereskedelmi POS terminálokon

Bevezetés a hálózatok világába Forgalomirányítási és kapcsolási alapok Hálózatok méretezése Connecting Networks

ű ú ü ü ü Í ü ö ü ö ü ö ü Ó ü ö ü ö ö ü ű ű ú ü ö ö ü Ó ö ű ü ö ú ö ö ü ü ű ü ü ö ö ü ü ú ö ö ü ü ú ü

Í Í Ó ű Ü Ó Ó Ü ü Ö Í Ü Í Í ú Ö Ó Í ú ú Ö Ó É Í ű ú

ő ő ő ő ő ő ú ő ü Á ü ü ő ő ő ő ő ő ő ő ő ő Ö Ó ő ő ő Ö ő ő ő

Az adatvédelmi irányítási rendszer bevezetésének és auditálásának tapasztalatai. Dr. Szádeczky Tamás

ö Ó ű ö ó í ó ü ö Ó ó í ö ö ó Ö ó ö í ó í ó Á í ó Á Á Ő ú ü ó Í ü ú ü

ú Ü Í ú ú ú ú ú ú

Í Ú É ő ő ú ö Ö ú ú ú ö ö ú ö ö ű ö ő ö ö ú ö ő ő ö ö ö ő ő ú ő ú ö ö ö ú ö ö ú ő ö ú ö ű ö ő Ó ő Á ö ő ö ö

ő ö ő ű ó ö ó ű Í Ö Ö Á Í Ó Ö Ü É Ö Ö Ö Á Á Ö É Á Ö

Ö Ö Ö Ö Ö Á Ű É Ö Ö Ö

é ö é Ö é é ő í ó í é ő ö ú é ó é ő ü ü é ó ö é é ó é é ö é ő í é é ő é é ö é ű ö é í ó é é í ö í ó í ó é é ö ó í ó ó í ó é é ö ő í ó ó í ó ü é í ü

É Í ü ú É ü ő ő ő ő ú ő ú ü ü ő ü ú ü ű ú ú ü ü Í ü ű ő ő É ő

ű í ú ü ü ü ü ü Ó í ü í í í É Á

ö ö ó ú ö ö ú ü ó ö ö Í ö ö ö ü ó ö ö ú ú ö ü ó ü ó ü ö ú ü ó ü ö ó Á Á ö ü ú ó ö ü ü ö ó ü ü Á ü ö ü ö ü ö ö ö ü ö ú ö ö ö ü ú ö ú ö ű ú ú ü ö ó ö ö

ú ü ü ú Ö ú ü ü ü ü ü ú ü ú ü ű Í ü ü ű ü ű Ó ü Ü ű ú ú Á ü ű ű ü ü Ö ü ű ü Í ü ü

ő ő Ű ü ú ú Ú ü ű ő ő ő ő Á Á Í ü É ő ő ő ő ő É ő ú ú ú ő Á Ö ő

É ő ő ű ú Á ő Á ő ű ő ő ő ő ő ő ő ő ű ú ű ű ő ő ő ű

ű ú ú Ö ó Ö ó ó ó Ö ű ó ű ű ü Á ó ó ó ó ü ó ü Ö ó ó ó Ö ű ű ü Ö ű Á ú ú ú ó ű í í Ő ú Á É Ö í ó ü ű í ó ű ó Ö ú Ő ú ó í ú ó

í ó í ó ó ó í í ü ú í ú ó ó ü ü í ó ü ú ó ü í í ü ü ü ó í ü í ü ü í ü ü í ó ó ó í ó í ü ó í Á

ö ö Ö ó ó ö ó ó ó ü ö í ü ú ó ó í ö ö ö ó ö ü ú ó ü ö ü ö ö Ö ü ö ö Ö ó

í ó ő í é ö ő é í ó é é ó é í é é í é í íí é é é í é ö é ő é ó ő ő é ö é Ö ü é ó ö ü ö ö é é é ő í ő í ő ö é ő ú é ö é é é í é é í é é ü é é ö é ó í é

S, mint secure. Nagy Attila Gábor Wildom Kft.

Átírás:

Hitelesség az üzleti életben Velünk együtt működik Üzleti igény a hitelesség megítélésére (a versenyszféra) Keleti Arthur üzletág igazgató IT biztonsági üzletág keleti.arthur@icon.hu S Z Á M Í T Á S T E C H N I K A I R T. 1

Tartalom Mi az a hitelesség? Miért van rá szükség? Kinek van rá szüksége? Melyek az elvárások vele szemben? Milyen módszerekkel lehet megfelelni az elvárásoknak? 2

Mi az a hitelesség? 9/11 Általános, globális, bízalmi válság 3

Mi az a hitelesség? Biztonság Magánélet A megoldás: a biztonság és a magánélet egyensúlya 4

Mi az a hitelesség? Bízz az emberekben, de készülj fel, hogy csalódni fogsz - Alexander Oakwood Ha túlságosan bízunk másokban, becsaphatnak de ha nem bízunk senkiben, szenvedés lesz az életünk Frank Crane Sosem fogadtam el még hamis csekket olyantól, akiben nem bízom Ron Rasmus 5

Mi az a hitelesség? Bruce Willis vagy Goran Markovic? 6

Miért van szükség a hitelességre? Hogy működjön a bizalom Hogy csökkenjen a kockázat Hogy nyugodtabb legyen az élet Hogy legyen idő és kedv a fejlődésre 7

Kinek van szüksége a hitelességre? Egyik fél Hitelesség Törvény Szerződés Hitelesség Másik fél Megállapodások Megállapodások 8

Kinek van szüksége a hitelességre? Egyik fél Állam Eladó Hitelező Cég Alkalmazás Üzletfél Hitelesség Hitelesség Másik fél Állampolgár Vevő Adós Dolgozó Felhasználó Üzletfél 9

Melyek az elvárások a hitelességgel szemben? Elvárások Hatékony Olcsó Gyors Biztonságos Köthető emberhez Tévedhetetlen Egyedi Szabványos Nem letagadható Nem módosítható Számon kérhető Indokok Legyen működtethető, egyszerű A bizalomért ne adjunk pénzt Ne kelljen várni semmire Ne személyesítsenek meg minket Legyen a mienk Ne hibázzon, mert rontja a hitelem Ne keverjenek össze másokkal Mindenhol használhassam Ne hazudtoljanak meg Ne csaljanak vele Álljon meg a törvény előtt 10

Milyen módszerekkel lehet megfelelni az elvárásoknak? Törvényi előírások lehetőségek: Polgári törvénykönyv Elektronikus aláírás Tanúsítások Informatkai alkalmazás támogatás: Pl. Web form elektronikus aláírása Szabályozott felhasználás Hitelesség Informatkai infrastruktúra támogatás: PKI, Smart Card HSM, Időpecsét Szabványok, műszaki előírások, a legjobb gyakorlat Hitelesség Dokumentációs rendszer, eljárások alkalmazása 11

Milyen módszerekkel lehet megfelelni az elvárásoknak? Elvárások Hatékony Olcsó Gyors Biztonságos Köthető emberhez Tévedhetetlen Egyedi Szabványos Nem letagadható Nem módosítható Számon kérhető Megoldások, eszközök PKI Token vagy smartcard Mikrokontroller Feltörés ellen védett, titkosított PIN kód (amit az ember tud) Kriptográfiai algoritmusok Privát kulcs X509-es tanúsítvány Időpecsét Ellenőrző összeg, hash Elektronikus aláírás 12

Milyen módszerekkel lehet megfelelni az elvárásoknak? Biztonsági rendszerek Felügyelet A hitelesítés környezete Auditok, Dokumentációk Döntések Oktatás Hibaelhárítás 13

Milyen módszerekkel lehet megfelelni az elvárásoknak? McAfee ISS Checkpoint Biztonsági Microsoft Balabit Cisco Entrust rendszerek Symantec Trend Micro SurfControl RSA Felügyelet ICON Counterpane Symantec ISS OneSecure A hitelesítés környezete BASEL2 MSZ ISO/IEC 17799 BS 7799-1 SOX BS 7799-2 Auditok, MSZE 17799-2 MSZ COBIT ISO/IEC Dokumentációk Common 15408:2002 Criteria MSZ ISO/IEC TR 13335:2004 Döntések Szerződések Kiszervezés Technológiai döntések Invesztálás Bérlet Munkaerő Oktatás GISO Biztonsági menedzser CISA GISEC CISSP CISM Gyártói tanfolyamok Gyártói vizsgák Támogatás, HD Ügyelet Hibaelhárítás Hibakezelés Incidenskezelés Garanciák 14

Hitelesség az üzleti életben Üzleti igény a hitelesség megítélésére (a versenyszféra) Köszönöm a figyelmet! Keleti Arthur üzletág igazgató IT biztonsági üzletág keleti.arthur@icon.hu S Z Á M Í T Á S T E C H N I K A I R T. 15