Čtvrtý faktor. Celostní pohled na vícefaktorovou autentizaci. Miroslav Nečas

Podobné dokumenty
KYBERNETICKÁ BEZPEČNOST A AUTENTIZACE MONET+

60/2006 Sb. VYHLÁŠKA. Postup při zjišťování psychické způsobilosti

HTS Report GPOP. Dotazník typologie osobnosti - GPOP. Jan Ukázka ID Datum administrace vydání. Hogrefe Testcentrum, Praha

Protektivní faktory učitelského vyhoření pilotní studie

PSYCHOLOGICKO SOCIÁLNÍ DOVEDNOSTI

A) VZDĚLÁVÁNÍ A PODPORA STŘEDNÍHO ZDRAVOTNICKÉHO MANAGEMENTU A.1) OSOBNOSTNÍ ROZVOJ A EMOČNÍ INTELIGENCE

FIREMNÍ VZDĚLÁVÁNÍ A PORADENSTVÍ

Název metody Hlavní zaměření

OSOBNOSTNÍ FAKTORY OVLIVŇUJÍCÍ PROCESY UČENÍ. Psychologie výchovy a vzdělávání

TÉMATA PRO VYPRACOVÁNÍ SEMINÁRNÍ PRÁCE

Důležité otázky při výběru biometrické modality. Roman Cinkais, Jiří Vábek Wincor Nixdorf s.r.o.

Specifikace vzdělávacích aktivit projektu. Firemní vzdělávání Atos IT Solutions and Services

Jak zjistit, jestli nejsme obětí

egovernmentu pro privátn

Tarif Select. tarif Select krok po kroku

PROFIL KOUČE ALEXANDRA KNOBLOCHOVÁ. "Směr, jakým vítr vane sice nezměníte, ale zcela jistě můžete změnit směr svých plachet"

HTS Report NEO-PI-3. NEO osobnostní inventář. Jan Ukázka ID Datum administrace Standard 1. vydání. Hogrefe Testcentrum, Praha

60/2006 Sb. VYHLÁŠKA

Školení středního managementu mistři, vedoucí výroby

Management I. Úvod do tématu. Kroky procesu změny firemní kultury Marketingová spirála Řízení lidských zdrojů dříve Řízení lidských zdrojů dnes

OBSAH. Autoři jednotlivých kapitol O autorech Seznam zkratek Předmluva k druhému vydání Úvod... 19

Zavádění nových diagnostických nástrojů do škol a školských zařízení

Absolvováním modulu získáte :

Návrh vyhlášky k zákonu o kybernetické bezpečnosti. Přemysl Pazderka NCKB

HOGANŮV OSOBNOSTNÍ DOTAZNÍK

Bezpapírový obchod a jeho přednosti

Úvod 11 I. VÝZNAM PSYCHOLOGIE VE VZDĚLÁVÁNÍ, SOUVISLOST SE VZDĚLÁVACÍMI TEORIEMI A CÍLI

Psychodiagnostika osobnosti 2.

VÝZVA K PODÁNÍ NABÍDEK K VEŘEJNÉ ZAKÁZCE ZADÁVANÉ DLE ZÁKONA Č. 137/2006 SB., O VEŘEJNÝCH ZAKÁZKÁCH, VE ZNĚNÍ POZDĚJŠÍCH PŘEDPISŮ (DÁLE JEN ZÁKON )

Dopravně psychologické vyšetření

Digitální identita. zlý pán nebo dobrý sluha? Martin Jelínek, ASKON INTERNATIONAL s.r.o.

NEO-FFI - NEO pětifaktorový osobnostní inventář - (Standardní - myš) Celý soubor - percentily

Psychologický seminář 4. ročník

Výchova k občanství - Tercie

AKADEMIE PRO PERSONALISTY A PERSONÁLNÍ MANAŽERY podrobný obsahový plán

Poradenství pro profesní orientaci a volbu povolání. Praxe ve školní psychologii PSY460

V delávání. be hranic NABÍDKA KURZŮ

Neurolingvistické programování. Facilitace a moderování - vedení týmových porad. Obchodní dovednosti. Kompetentní manažer

Jak žít a pracovat s chronickým duševním onemocněním

NEO-FFI. NEO pětifaktorový osobnostní inventář. HTS Report. Jan Ukázka ID Datum administrace Standard 1.

Co jsme si to postavili aneb Sdílené služby ve veřejné správě ČR. Ondřej Felix Hlavní architekt egovernmentu ČR

Nabídka spolupráce stručný přehled témat, která je možné zahrnout do projektu rozvoje zaměstnanců a jsme schopni je lektorsky zajistit

Osobnost je soustava duševních vlastností, charakterizujících celistvou individualitu konkrétního člověka.

Posuzování psychické způsobilosti u mladých řidičů

PERSONÁLNÍ ŘÍZENÍ FIRMY V PRAXI Personální metody a metodologie v malé, střední a velké firmě Ing. Monika DAVIDOVÁ, Ph.D.

SEBEREALIZACE A SEBEUVĚDOMĚNÍ JAKO ZÁKLAD EFEKTIVNÍ A KOMPETENTNÍ ČINNOSTI

Základy společenských věd (ZSV) Psychologie, sociální psychologie a části oboru Člověk a svět práce 1. ročník a kvinta

Řízení přístupu ke zdrojům Auditování a právní odpovědnost Vlastní nastavení, personalizace Více relací zároveň

NEO-FFI - NEO pětifaktorový osobnostní inventář - (Standardní - myš) Celý soubor - percentily

Psychologie výběru zaměstnanců Metody výběru psychodiagnostické metody. PhDr. Martin Seitl, Ph.D.

Posuzování pracovní schopnosti. U duševně nemocných

seznámení s nabídkou prezenčních vzdělávacích akcí Mgr. Michal Zídek vedoucí pedagogického oddělení 24. června 2010

Stabilizace a motivace klíčových zaměstnanců. Kultura péče o rozvoj jejich profesního i lidského potenciálu

Středisko služeb školám a Zařízení pro další vzdělávání pedagogických pracovníků Brno, příspěvková organizace

a MSMT-1903/ _094 Aktivizační metody ve výuce (český jazyk a literatura)

Emocionální a interpersonální inteligence

shine. light of change.

Místo plastu lidská dlaň

Kybernetická bezpečnost resortu MV

6. Za 18b se vkládá nový 18c, který včetně nadpisu zní:

ŘÍZENÍ A PLÁNOVÁNÍ KARIÉRY

Základní informace Seznam lektorů

Autentizace. Ing. Miloslav Hub, Ph.D. 10. října 2007

Zkušenosti s realizací penetračních testů

Psychologie, sociální psychologie a části oboru Člověk a svět práce. PC, dataprojektor, odborné publikace, dokumentární filmy

Nabídka školení Vzdělávací společnost EDOST, s. r. o. Revoluční Chomutov Tel.

Bezpapírový obchod a jeho přednosti

INTERNATIONAL MANAGEMENT CEMS MIM Programme

Hodnotící standardy Prodej CIMA-B

Návrh zákona o kybernetické bezpečnosti. Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad p.pazderka@nbu.

VY_32_INOVACE_D 12 11

JAN NOVÁK. Manažerské kompetence. Dynamičnost Cílesměrnost Pečlivost (odpovědnost) -0,59 -0,93

TESTUJEME OSOBNOSTNÍ PROFIL PRODUKTOVÉHO MANAŽERA JSTE OPRAVDU TI PRAVÍ?

Grafologický rozbor klasik. Ukázka: Závěr:

Kybernetická bezpečnost MV

Identifikace nadání z pohledu poradenské praxe. PhDr. Pavla Picková PPP pro Prahu 1,2 a 4

Sdílené služby ve veřejné správě ČR. Ondřej Felix Hlavní architekt egovermentučr Petr Tiller

Kurzy a školení, které proběhly od zahájení projektu: Klíčová aktivita 03 Obchodní a marketingové dovednosti. Soft skills : Termín:

Cíle personální práce v podniku

Role klinického psychologa v komplexní péči o duševně nemocné. Mgr. Anna Vaněčková (psycholog)

Úvod do biometrie. Vladimír Lieberzeit UPEK Inc.

Rizikové a protektivní faktory syndromu vyhoření u zdravotnických pracovníků Fakultní nemocnice Olomouc

ZKVALITŇOVÁNÍ ZAMĚSTNANECKÉ STRUKTURY FIRMY

Dopady spuštění základních registrů na subjekty územní samosprávy

LEADREM UVNITŘ ANEB JAK NEJLÉPE VYUŽÍT SVÝCH OSOBNOSTNÍCH KVALIT K ROZVOJI ŠKOLY

Seminář VŠE, ČSSI a ICT UNIE

Dream job personální agentura zaměřená na hospitality & gastronomy Sny jsou od toho, aby se plnily


Zabezpečení citlivých dat informačních systémů státní správy. Ing. Michal Vackář Mgr. Boleslav Bobčík

Emoční inteligence. Zuzana Duffková Datum: Připravila: TEAM.CZ, s.r.o. Za potokem 46, Praha 10 tel.:

Výzva k podání nabídek do výběrového řízení

EMPIRIA CONSULTING. Představení společnosti. Zásady práce

UŽIVATELSKÝ MANUÁL. Obecné informace pro uživatele a administrátory dotazníku. Abstraktní myšlení BASIC

Vzdělávací obsah předmětu matematika a její aplikace je rozdělen na čtyři tématické okruhy:

Vývojové charakteristiky v předškolním a školním věku. doc.mudr.h.provazníková Ústav zdraví dětí a mládeže

Zdravotně sociální pracovník

Úvod do psychologie

Rozdíly mezi učitelkami a učiteli v pracovním stresu a spokojenosti (ve vztahu k syndromu vyhoření) Irena Smetáčková

Obecné nařízení o ochraně osobních údajů

Transkript:

Čtvrtý faktor Celostní pohled na vícefaktorovou autentizaci Miroslav Nečas

Agenda Celostní pohled na vícefaktorovou autentizaci Kdo jsou privilegovaní uživatelé a proč je hlídáme? Co je vícefaktorová autentizace a jak se provádí? Jaká řeší autentizace bezpečnostní rizika? Čtvrtý faktor: integrita osobnosti Jak prověřit integritu osobnosti? Psychologický profil Testy doporučené pro oblast IT Jaký způsob autentizace je ten nejlepší? 2

Privilegovaný uživatel Admin: správce sítě, informačního systému, databáze Zaměstnanec, OSVČ Pracovník dodavatele, subdodavatele dodavatele Vývojář, tester, manažer, asertivní uživatel Aplikace, proces

Proč hlídáme privilegované uživatele? Chráníme činnosti organizace Výroba produktů, poskytování služeb, výzkum a vývoj, řízení Chráníme majetek organizace Finance, nemovitosti, výrobní zařízení, materiál, IP Chráníme životy, zdraví a práva Zaměstnanců, zákazníků i třetích stran 4

Co je autentizace, jak jí děláme? Autentizace = ověření totožnosti ověření, že určitá entita je právě tou entitou, za kterou se vydává Totožnost ověřujeme pomocí jednoho, nebo více faktorů = něčeho: co uživatel zná (heslo): řetězec znaků, PIN, posloupnost úkonů co uživatel vlastní (průkaz totožnosti): karta, token, zařízení čím uživatel fyzicky je (biometrický údaj): prst, tvář, hlas, sítnice

Jaké bezpečnostní riziko autentizace eliminuje?

Poznáme, že určitý uživatel je tím, za koho se vydává pomocí hesla, průkazu či biometrie? Čtvrtý faktor: integrita osobnosti

Prověřování osoby Hodnocení znalostní a dovedností Odborná školení a testy Osobnostní rozvoj, teambuilding Prověření vnějších rizik Otevřené zdroje: Databáze ekonomických subjektů, osobní a profesní reference, sociální sítě Neveřejné zdroje: exekuce, Darknet, komunikační logy Psychologický profil

Profil osobnosti (Projekt VF20142015035) Osobnostní historie Anamnestický dotazník Osobnostní profil Motivace, intelektová úroveň, typologie Výkonnostní potenciál Přesnost a stabilita výkonu, sebekontrola Vyloučení možné patologické poruchy Projektivní metody

Doporučené psychologické testy pro IT pozice Test všeobecných schopností Test schopností pro nové technologie fluidní inteligence, rychlé uvažování, abstraktní myšlení, schopnost získat nové dovednosti / zapracovat se do funkce Názorové řady Nonverbální inteligenční test Dynamická představivost + logické uvažování

Doporučené psychologické testy pro IT pozice Cattellův 16 faktorový dotazník 16PF Inteligence, síla ega, dominance, emociálnost, napětí uvolněnost Údaje o životě, sebeposouzení, objektivní metody životní situace Gordonův inventář profilu osobnosti GPP-I volba ze tří výroků, volí se nejvíce a nejméně odpovídající výrok 4 aspekty: převaha, zodpovědnost, sociabilita, emoční stabilita Pětifaktorový indikátor osobnosti NEOPS_ Neuroticismus, Extraverze, Otevřenost, Přívětivost, Svědomitost

Doporučené psychologické testy pro IT pozice Indikátor stresu v zaměstnání OSI Stres z pracovní role (nejistota pracovní role, nedostatečnost, přetížení a limity, odpovědnost a fyzické prostředí), Psychologické napětí (profesní, psychické, interpersonální a fyziologické napětí / pocit zdraví) Metody zvládání (rekreace, péče o sebe sama, sociální opora a kognitivní/racionální copingové strategie). Projektivní metody (Odhalení patologických jevů) Kresba, Zulligerův test

Proč to děláme? Chráníme činnosti organizace Výroba produktů, poskytování služeb, výzkum a vývoj, řízení Chráníme majetek organizace Finance, nemovitosti, výrobní zařízení, materiál, IP Chráníme životy, zdraví a práva Zaměstnanců, zákazníků i třetích stran 13

Jaký způsob autentizace je ten nejlepší? Analýza aktiv a rizik Co jsou moje klíčová aktiva = procesy, majetek, informace? Proč a před čím je chci chránit? Segmentace uživatelů Kdo jsou moji privilegovaní uživatelé? Kam musí mít přístup a proč? Jak, odkud a s čím pracují? Volba způsobu autentizace Jak nejsnáze zajistit dostatečně průkazné ověření totožnosti a osobní integrity uživatele?

Jaký způsob autentizace je ten nejlepší?

Děkuji vám za pozornost! Miroslav Nečas necas@tovek.cz