Tra Multidisciplinární bezpečnost Kybernetická bezpečnost IV, Policejní akademie Praha Adrian Demeter, Deloitte,

Podobné dokumenty
Trendy a nové technologie v kyber-bezpečnosti

Rodinný podnik Jan Spáčil

Kybernetická bezpečnost: Rizika outsourcingu! Jak je právně ošet it?

Jiří SLABÝ Deloitte Téma: Bezpečnost informací zajímavé trendy nedávné minulosti Zajímavé statistiky a trendy z oblasti kybernetické bezpečnosti uplyn

Forenzní analýza jako doplněk SIEMu. Jiří Slabý Policejní akademie ČR, Praha

Rozvoj Prahy aneb Co chceme v Praze postavit? Petr Hána, Deloitte

Praha - Počet dokončených a zahájených bytů 2,733 2,758. Počet vydaných stavebních povolení, Praha

Novela stavebního zákona krok vpřed nebo přešlapování na místě? 2018 Pro více informací kontaktujte Deloitte Česká republika. 2

Jaká bude Praha? Setkání ARTN a Stavebního fóra

Deloitte Real Index Prodejní ceny bytů

BYOD 2 Wearables. Co společnostem přináší a co jim berou

Sdílení informací ve zdravotnictví. Březen 2015

Sdílená ekonomika Kolik? Jak dále? David Marek, Deloitte

SEMINÁŘ PRAKTICKÉ DOPADY GDPR NA ŽIVOT INTERNÍHO IT Ing. Jiří Slabý, Ph.D.

Adventní setkání Stavebního fóra Legislativní bilance roku 2016, výhled na příští rok Jan Pavouk, 13. prosince 2016

11/1/2017. Poskytování bonusů Zásadní otázka z pohledu subjektů: Poskytování bonusů listopad Držitel rozhodnutí o registraci.

Seminář Budoucnost IT trendy versus aktuální potřeby. 6. dubna 2016

Mobile Device Management Mobilita v bankovním prostředí. Jan Andraščík, Petra Fritzová,

Proč se v Praze musí stavět? Petr Hána, Deloitte , Fórum Zlaté koruny

Jak se staví v Plzni

Zdanění digitálních společností Miroslav Svoboda 22. května 2018

Ceny a úhrady léčivých přípravků v ČR a SR. Filip Vrubel

Město ve městě Petr Hána - Diskusní setkání časopisu Stavební fórum Úterý

Data nový pohon automobilového průmyslu

Analýza připravovaných projektů

Jak se staví v Brně Petr Hána - Diskusní setkání časopisu Stavební fórum Středa

Jak má město stavět byty?

Jak se staví v Hradci Králové a Pardubicích

Nejvíce žen ve vedení firem je zejména ve zdravotnictví, farmacii a v pojišťovnictví

Deloitte Technology Fast 50 Central Europe Praktický průvodce: Kvalifikační kritéria a postup přihlášení společnosti do soutěže 2017

Specifické distribuční modely farmaceutických společností v ČR a jejich daňové a regulatorní konsekvence 10/2016

Daňová jistota v České republice Průzkum Deloitte v rámci regionu EMEA. Prosinec ročník

Podpora podnikání v Moravskoslezském kraji formou daňových a dotačních programů. Červen 2014

Právní novinky. duben Deloitte Česká republika

Souhlas subjektů údajů NOVÁ, ZRANITELNÁ, INFORMAČNĚ CENNÁ, CENTRÁLNÍ DB 9/11/2017. seminář DPO. dle GDPR. Září 2017

Kdo nastartuje Prahu?

Češi vydělávají na vlastní bydlení podobně dlouho jako Poláci, naopak Maďaři musí spořit déle

Novinky z oblasti nemovitostí

Řízení výkonnosti nemovitostního portfolia. Integrační platforma innosys. Květen 2014

Novinky z oblasti nemovitostí

Novela zákona o daních z příjmů právnických osob Možnosti snížení daňové povinnosti prostřednictvím odpočtu na výzkum a vývoj

Rezidenční Praha: Současnost a perspektivy Petr Hána

Nájemní vztahy v praxi Právní, daňové a účetní aspekty technického zhodnocení a poskytovaných slev. Tereza Tomanová Zdeněk Horáček 22.

Dotace a investiční pobídky Deloitte Česká republika. červenec 2017

Dotace a investiční pobídky

Sankce: EU versus Rusko. Rizika přímých a nepřímých dopadů oboustranných sankcí. David Marek Hlavní ekonom Deloitte Czech Republic

Daň z příjmů právnických osob For information, contact Deloitte Czech Republic. 2

Výstavba, development a daně Právní a daňové novinky. 19. března 2015

Dotace a investiční pobídky Deloitte Česká republika. září 2017

Dotace a investiční pobídky Deloitte Česká republika. listopad 2017

Obsah Deloitte Česká republika 2

Dotace a investiční pobídky Deloitte Česká republika. leden 2017

Dotace a investiční pobídky Deloitte Česká republika. říjen 2016

Řízení realizace projektu. Úspěšný start do světa projektového řízení. Romana Hůlková. 3. června Deloitte Czech Republic 1

Dotace a investiční pobídky Deloitte Česká republika. prosinec 2016

Dotace a investiční pobídky Deloitte Česká republika. únor 2018

Dotace a investiční pobídky Deloitte Česká republika. říjen 2017

Právní novinky Deloitte Česká republika. listopad 2016

Dotace a investiční pobídky Deloitte Česká republika. červen 2017

Dotace a investiční pobídky Deloitte Česká republika. prosinec 2017

Dotace a investiční pobídky

Daň z příjmů právnických osob For information, contact Deloitte Czech Republic. 2

Dotace a investiční pobídky Deloitte Česká republika. květen 2017

Právní novinky Deloitte Česká republika. leden 2017

Právní novinky Deloitte Česká republika. říjen 2017

ICT zpravodaj. únor Nové globální predikce pro rok 2014 a zhodnocení předchozí studie. ICT zpravodaj. Deloitte Česká republika

Jaké jsou aktuální trendy v controllingu a strategie finančního útvaru? Panelová diskuze

Age management Dotazníkový průzkum: věková skupina 50+ a trh práce Ve spolupráci s Komunitním Centrem Domus Vitae

Rezidenční Praha ve světle statistik Diskusní setkání. Stavební fórum květen 2016

Dotace a investiční pobídky Deloitte Česká republika. únor 2017

Právní novinky Deloitte Česká republika. červen 2017

5/24/2017. Zákon o registru smluv Zákon č. 340/2015 Sb. Filip Vrubel. Registr smluv Květen 2017

Novinky v oblasti dotací

Dotace a investiční pobídky Deloitte Česká republika. březen 2017

CFO Congress Co by měl CFO vědět o makroekonomice? David Marek Hlavní ekonom Deloitte Czech Republic

GDPR SNADNO.info. Ing. Lukáš Přibyl, předseda NSMC Network Security Monitoring Cluster

Téměř dvě třetiny podnikatelů zvolily Zákonem roku 2015 Registr smluv

SOCA & Zákon o kybernetické bezpečnosti. od teorie k praxi. Ivan Svoboda & SOCA AFCEA CERT/SOC

Řízení rizik. květen Deloitte Česká republika

Daňová a grantová podpora činností výzkumu a vývoje Vyhodnocení průzkumu v ČR. Září edice

Právní novinky. Právní novinky. březen Deloitte Česká republika. Jaké změny nás čekají v právní úpravě pro oblast kybernetické bezpečnosti


Zkušenosti z reálných analýz nestrukturovaných dat

Rok po FX intervenci ČNB Dopady do cenového vývoje. David Marek Hlavní ekonom Deloitte Czech Republic

Právní novinky Deloitte Česká republika. listopad 2017

Řízení rizik. březen Deloitte Česká republika

Potřebujeme kybernetickou bezpečnost? Jak chráníme informační aktiva?

Řízení rizik. červen Deloitte Česká republika

ZPRÁVA NEZÁVISLÉHO AUDITORA Pro zřizovatele Nadace Nova

ZPRÁVA O PRŮHLEDNOSTI Deloitte Audit s.r.o.

Podílové fondy a zdanění kapitálových příjmů fyzických osob

Prezentace na téma projektového řízení Projektový manažer pro dnešek i zítřek

Česká ekonomika v roce 2014 Síla oživení, otazníky nad budoucností. David Marek Hlavní ekonom Deloitte Czech Republic

Právní novinky. červen Deloitte Česká republika

Právní novinky. listopad Deloitte Česká republika

PRAVIDLA SOUTĚŽE LegalTech Hackathon (dále jen Pravidla )

BEZ LIDÍ TO NEPŮJDE. Ivan Svoboda, ANECT & SOCA. Pro zveřejnění

nová bezpečnostní identita nejen pro zákon pro skutečnou ochranu

ANECT, SOCA a bezpečnost aplikací

Dotace a investiční pobídky

Transkript:

Tra Multidisciplinární bezpečnost Kybernetická bezpečnost IV, Policejní akademie Praha Adrian Demeter, Deloitte, 14.09.2016

http://dupress.com/articles/protecting-sensitive-data-government-cybersecurity/ 2016 Deloitte Česká republika Multidisciplinární bezpečnost 2

Mluví se už o tématu ve světě? 2016 2016 Deloitte Česká republika Multidisciplinární bezpečnost 3

Mluví se o tématu u nás? 2016 Deloitte Česká republika Multidisciplinární bezpečnost 4

Proč vlastně potřebujeme multidisciplinární řešení bezpečnosti? OSINT Průzkum Reconaissance Social Engineering Taktický síťový průzkum Útok! Dev VIP/ADM Office $$? Útočník se nebude omezovat jenom na slabiny počítačové/síťové infrastruktury, ale zkombinuje všechny možnosti aby identifikoval a využili cestu s nejmenším odporem pro průnik do organizace!!! A co je cílem útoku a má cíl ICT povahu? Jsou to peníze? Informace? Poškození jména? 2016 Deloitte Česká republika Multidisciplinární bezpečnost 5

Multidisciplinární bezpečnost On-Premise x Cloud Kybernetická bezpečnost Cyber Legislativa a právo Fyzická bezpečnost Physical Finance Lidské chování a psychologie Human Governance Risk Management Compliance Bezpečnostní analytika a zpravodajství 2016 Deloitte Česká republika Multidisciplinární bezpečnost 6

Kybernetická bezpečnost (Cyber) ISO27001, ITIL, COBIT, ZoKB SIEM IdM/AM PKI FW VPN AV DLP IDS/IPS ICT ICT Infrastruktura Infratruktura 2016 Deloitte Česká republika Multidisciplinární bezpečnost 7

Fyzická bezpečnost (Physical) Fyzická bezpečnost Kybernetická bezpečnost Přístupy CCTV? ICT SIEM CyberSec Hlídači Security Intelligence Propojení informací z přístupů do SIEM Rozpoznání osob a korelace s identitami Propojení ochrany objektu do kybernetické bezpečnosti 2016 Deloitte Česká republika Multidisciplinární bezpečnost 8

Lidské chování a psychologie (Human) Mírumilovnost Pokora Přejícnost Cudnost Střídmost Štědrost Činorodost Malware Přístup Pýcha Lenost Hněv Lakomství Smilstvo Nestřídmost Závist Řešení: Pracovat s lidmi 2016 Deloitte Česká republika Multidisciplinární bezpečnost 9

Legislativa a právo (Legal) Smluvní vztahy subjektů (SLA, licenční, dodavatelsko-odběratelské, ) Mezinárodní právo a jeho aplikace (smlouvy, cloud, ) Aplikace zákonů (ZoKB 181/2014 Sb., ZoOUI 412/2005 Sb., ) Ochrana osobních údajů (ZoOOU 101/200 Sb., směrnice EU) Ochrana dat EU (GDPR General Data Protection Regulation 2016/679) Ochrana dat jiných zemí (Rusko, Čína, ) Veřejné zakázky (ZoVZ 137/2006 Sb.) 2016 Deloitte Česká republika Multidisciplinární bezpečnost 10

Finance (Economic) Realistické ohodnocení aktiv a hrozeb (Analýza rizík) Předvídatelnost cash-flow a solventnosti Vývoj životní úrovně, zaměstnanosti a sociálního zázemí Prevence proti fraud -ům a praní špinavých peněz (AML) 2016 Deloitte Česká republika Multidisciplinární bezpečnost 11

GRC Governance, Risk Management, Compliance ISO27001 PCI DSS ITIL ZoKB COBIT 412/2005 Sb. 2016 Deloitte Česká republika Multidisciplinární bezpečnost 12

Bezpečnostní analytika a zpravodajství Clustering Naive Bayes Neural Networks Predict: Classification ML: K-nearest neighbour (KNN) Regression Support Vector Machines (SVN) 2016 Deloitte Česká republika Multidisciplinární bezpečnost 13

On-premise x Cloud On-premise Cloud Physical Legal Cyber Financial Intelligence Human GRC 2016 Deloitte Česká republika Multidisciplinární bezpečnost 14

V praxi Dnes isolované sila => Potřeba propojit Integrovaná multidisciplinární bezpečnost Prověření bezpečnosti: Red Team Blue Team Státní správa a velké organizace: = nejčastěji vlastní implementace Střední a malé společnosti: = bezpečnost jako služba 2016 Deloitte Česká republika Multidisciplinární bezpečnost 15

Satelitní bezpečnost nové téma pro bezpečnost S1 S2 S3 S4 P1 = F( Xs1, x, Ys1, y, Zs1, z, Ts1, t) P2 = F( Xs2, x, Ys2, y, Zs2, z, Ts2, t) P3 = F( Xs3, x, Ys3, y, Zs3, z, Ts3, t) [ x, y, z, t ] P1 = F( Xs4, x, Ys4, y, Zs4, z, Ts4, t) Open Service (OS) Jamming - Spoofing - Meaconing + šifrování + klíče + monitoring + procesy + Commercial Service (CS) - Public Regulated Service (PRS) 2016 Deloitte Česká republika Multidisciplinární bezpečnost 16

Děkuji za pozornost Adrian Demeter addemeter@deloittece.com http://www.deloitte.com/cz/security/ CECZSecurity@deloitte.com 2016 Deloitte Česká republika Multidisciplinární bezpečnost 17

Mobilní aplikace Deloitte CZ Zpravodaje l Studie l Semináře l Novinky l Videa Deloitte označuje jednu či více společností Deloitte Touche Tohmatsu Limited, britské privátní společnosti s ručením omezeným zárukou ( DTTL ), jejích členských firem a jejich spřízněných subjektů. Společnost DTTL a každá z jejích členských firem představuje samostatný a nezávislý právní subjekt. Společnost DTTL (rovněž označovaná jako Deloitte Global ) služby klientům neposkytuje. Podrobný popis právní struktury společnosti Deloitte Touche Tohmatsu Limited a jejích členských firem je uveden na adrese www.deloitte.com/cz/onas. Společnost Deloitte poskytuje služby v oblasti auditu, daní, poradenství a finančního a právního poradenství klientům v celé řadě odvětví veřejného a soukromého sektoru. Díky globálně propojené síti členských firem ve více než 150 zemích a teritoriích má společnost Deloitte světové možnosti a poskytuje svým klientům vysoce kvalitní služby v oblastech, ve kterých klienti řeší své nejkomplexnější podnikatelské výzvy. Přibližně 225 000 odborníků usiluje o to, aby se společnost Deloitte stala standardem nejvyšší kvality. Společnost Deloitte ve střední Evropě je regionální organizací subjektů sdružených ve společnosti Deloitte Central Europe Holdings Limited, která je členskou firmou sdružení Deloitte Touche Tohmatsu Limited ve střední Evropě. Odborné služby poskytují dceřiné a přidružené podniky společnosti Deloitte Central Europe Holdings Limited, které jsou samostatnými a nezávislými právními subjekty. Dceřiné a přidružené podniky společnosti Deloitte Central Europe Holdings Limited patří ve středoevropském regionu k předním firmám poskytujícím služby prostřednictvím více než 5 000 zaměstnanců ze 41 pracovišť v 17 zemích. 2016 Deloitte Česká republika