Jak se ztrácí citlivá data? A jak tato data ochránit? Uživatel v hlavní roli Jan Kozák Senior Product Specialist
PROČ MLUVÍME O KYBERNETICKÉ BEZPEČNOSTI? 90 % dat v digitální podobě 50x větší objem dat (40 %/rok) 163 ZB Digitální smrt 2013-2015 2020 2025 2017
PROČ TO MÁM ŘEŠIT ZROVNA JÁ? 7 125 940 kompromitov aných údajů denně 296 914 každou hodinu 4 949 každou minutu 82 každou sekundu Zdroj: Gemalto
KDE SE NEJVÍC KRADE? Zdroj: Gemalto
KDO ZA TO MŮŽE? Zdroj: Crowd ResearchPartners
NA CO SE PŘIPRAVIT? Počítačoví zločinci jsou stále sofistikovanější a flexibilnější. Hackeři a vnější hrozby dostali spoustu pozornosti v minulosti. Nejrychleji rostoucí hrozby jsou rizika spojená s uživateli. Hůře se zabraňuje útokům. Pozornost se upírá od prevence ke schopnosti řešit incidenty.
AKTUALITY
AKTUALITY https://haveibeenpwned.com
AKTUALITY Mall.cz ztráta hesel uložených v databázi (na uloz.to) (Pravděpodobně lidská chyba, viník nezveřejněn, pokuta 1,5M) MŠMT únik dat obsahujících osobní údaje 895 žáků a jejich zveřejnění na webovém portálu (lidská chyba, viník potrestán, pokuta 450tis Kč od OUUO) Apple úmyslná krádež dat obsahujících informace o autonomních vozidlech (úmyslný akt, využívající nekontrolovaného přístupu k datům, viník Xiaolang Zhang)
AKTUALITY Česká školní inspekce 140 tis. údajů žáků mohl kdokoliv stáhnout (chyba při návrhu aplikace, viník neurčen) Facebook zneužití částí kódu odhady se liší nejhorší hovoří o 50mil účtů (selhání kontrolních mechanismů Facebooku, viník neurčen, pokuta nestanovena) SSD vs Bitlocker chyba v hardware implementaci algoritmu, data reálně nešifrována (chyba výrobce, rozsah problému neznámý)
Z PRAXE
ULOZ.TO
KAM?
NA ULOZ.TO
aneb KDO BY TO TAM HLEDAL?
BYLO NEBYLO ADMIN: Dochází ti místo ve schránce. Udělej si zálohu. USER: Jak? ADMIN: Normálně v Outlooku dej archivovat. USER: Kam to mám uložit? ADMIN: Mě je to jedno hlavně ať to pak najdeš. Třeba na nějaký server. USER (myšlenka) hmmm Server? No znám uloz.to, to je přece fajn server a taky bezpečný mají https A kdo by to tam hledal?
BYLO Počet záloh poštovních schránek: 111, pouze jedna chráněná heslem Firemních: 80 % Počet kompromitovaných dokumentů: více jak 10 000 Objem dat: více jak 3.5 GB dat v přílohách Počet příjemců: 2 440 Kompromitovaných domén: 1 162 Obsah dokumentů: Hesla, mzdy, smlouvy, faktury zdravotní dokumentace, ŘC Zdravotní péče: 4 organizace (obrat 6 mld)
OSOBNÍ ÚDÁJE VEŘEJNĚ A BEZ OBAV?
OSOBNÍ ÚDÁJE VEŘEJNĚ A BEZ OBAV?
OSOBNÍ ÚDÁJE VEŘEJNĚ A BEZ OBAV?
PERLA NA KONEC
CO S TÍM, KAM DÁL? Změňte zaměření bezpečnosti z control-centric na people-centric. Zaměřte se na informační bezpečnost, nejen na síťovou bezpečnost (zabezpečení sítě). Zvyšujte schopnosti detekcí/monitorování a adekvátních reakcí. Zkontrolujte, zda zaměstnanecké pracovní smlouvy obsahují oblast zabezpečení dat. Ujistěte se, že vaši dodavatelé mají silné zabezpečení.
S ČÍM VÁM POMŮŽEME? Víte, kdo přistupuje k citlivým datům? Víte, jaká data opouštějí organizaci a kam? Detekujeme anomální chování zaměstnanců pomocí AI. Umožníme provést analýzu bezpečnostního incidentu a nastavit opatření Máte přehled nad zařízeními a práci s nimi Důležitá data zašifrujeme. Zajistíme přístup pouze oprávněných osobám
JAK TO DĚLÁME?
KOMU JSME UŽ POMOHLI? Veřejná správa Finanční segment Komerční segment Segment zdravotnictví
ZJISTĚTE, JAK JSOU NA TOM VAŠE DATA? Připravujeme nové produkty, stavte se za námi.
Děkuji za pozornost! Jan Kozák, Senior Product Specialist jan.kozak@sodat.com