IT výzva dneška Spolupráce vs. Bezpečnost Únik a ztráta dat Ztráta zařízení Uživatelé Obchodní partneři Data Kompromitace údajů Zákazníci Aplikace Zaměstnanci Cílený útok Zařízení Zákonné požadavky
Petr Vlk Project Manager KPCS CZ vlk@kpcs.cz www.kpcs.cz
Jakou úroveň kontroly nad daty skutečně máte? Ochrana citlivých dat a externího přístupu Neregulovaná šedá zóna Ochrana identit a mobilních zařízení Mobilní zařízení Ochrana lokálního perimetru Spravované prostředí
Titulky nejen posledních dní PlayStation, 2011 Přihlašovací údaje uživatelů IEEE, 2012 Hesla více než 100 000 členů MasterCard & VISA, 2012 10 milionů platebních karet Adobe, 2013 Zdrojové kódy, 150 milionů účtů uživatelů Yahoo!, 2012, 2013, 2014 400 000 přihlašovacích údajů NSA a CIA, 2014 Citlivé a utajované státní informace JPMorgan, 2014 Interní dokumenty a finanční informace Ashley Madison, 2015 Osobní údaje 32 milionů uživatelů T-Mobile, 2016 Osobní údaje zákazníků Předseda vlády ČR, 2016 Informace o politickém dění Verizon, 2016 Údaje o 1,5 milionu zákazníků Ministerstvo zahraničí ČR, 2017 Interní diplomatická komunikace Poskytovatel IT, 2018 Zdravotní a osobní údaje Facebook, 2018 Profilovací informace uživatelů Snad ne Vy, 2018 Data Vaší společnosti
Doporučené materiály Metodický postup GDPR pro menší organizace na Office 365 Informační příručka pro nastavení technologií ochrany dat v Office 365
Nasazení Microsoft 365 Čas Bezpečnost Služby
Identity Administrace Kolegové Soubory Weby Obsah OneDrive SharePoint Společnost Zařízení Exchange E-mail Audit Office 365 Groups
Znalost Zpracování Procesy Technologie Identifikace Ochrana Zajištění Reakce
Enterprise Mobility+Security Jedna identita Správa aplikací a zařízení Ochrana dat Azure Active Directory Premium Microsoft Intune Azure Information Protection (RMS) Jednoduchá správa a ochrana identit napříč lokálními systémy a cloud službami s možnostmi pro SSO a MFA. Správa firemních aplikací a ochrana dat na mobilních zařízeních pomocí MDM a MAM politik. Ochrana firemních dat pomocí šifrování, politik a přístupových oprávnění.
Kde tedy začít?
Compliance Manager
Souhlas se zpracováním údajů
Vyhledání obsahu
Jak obsah hledat
Notifikace uživatelů (DLP)
Restriktivní DLP
Kontrola souladu
Chytré přílohy
SharePoint Online a OneDrive for Business
Bezpečné sdílení
Sdílení v souladu s DLP
Evidence požadavků
Evidence incidentů
Reporty požadavků a incidentů
Automatizace
Správa mobilních zařízení Office 365 MDM Microsoft Intune Politika přístupu Konfigurace zařízení Bezpečné vymazání obsahu Blokace přístupu Podmíněný přístup
Základní konfigurace v pár minutách
Podmínky užití
Fyzická bezpečnost
Bezpečnější přihlašování
Audit aktivit
Bezpečnostní rizika
Kontrola zdraví a zabezpečení AD
Rozšířené kontroly zabezpečení na míru
Analýza síťového provozu
Mapa závislostí a komunikace
ASP.NET HTTPS jako výchozí
Azure SQL & SQL Server - Ochrana
Azure SQL & SQL Server - Detekce
Eliminace rizika
Cloud App Security
Detekce anomálií
Co je to anomálie?
Detekce online služeb
Soulad online služeb
Pokročilá detekce datových přenosů
Kontrola výskytu citlivých informací
Nastavení inspekce
Nastavení reakce
Advanced Threat Analytics
Advanced Threat Analytics
Office 365 Advanced Threat Protection
Windows Defender Advanced Threat Protection
Nezáleží jen na jedné komponentě
Ochrana proti ransomware
Poháněno Microsoft 365 Unikátní kombinace produktivity, zabezpečení a klientského přístupu
Surface
Continue in English? English Next Would you like to continue in English?
Let s start with region. Is this right? United Arab Emirates United Kingdom United States Yes
Is this the right keyboard layout? US United States-Dvorak for left hand DVORAK L United States-Dvorak for right hand DVORAK R United States-International QWERTY Albanian QWERTZ Yes
Want to add a second keyboard layout? Add layout Skip
Let s connect you to a network KPCS CZ Portal Connect automatically Connect KPCS CZ Office KPCS CZ Secured Microsoft Skip for now Now let's get you connected to a network. That way you get updates, apps and cat videos as soon as possible. How about the first one on the list? Want to use that one?
Let s connect you to a network KPCS CZ Portal Connect automatically Connect KPCS CZ Office KPCS CZ Secured Microsoft Skip for now Now let's get you connected to a network. That way you get updates, apps and cat videos as soon as possible. How about the first one on the list? Want to use that one?
Welcome to our Guest Wi-Fi Agree & Connect By clicking on the connect button you agree to our Terms of Service and have reviewed the Contoso Privacy Policy.
Welcome to our Guest Wi-Fi Agree & Connect By clicking on the connect button you agree to our Terms of Service and have reviewed the Contoso Privacy Policy.
Alright, you re connected. Just a moment
Now we ll check for any updates
Welcome, Petr! Enter password for your KPCS CZ email account vlk@kpcs.cz Password Start over with a different account Forgot password? Next
Welcome, Petr! Enter password for your KPCS CZ email account vlk@kpcs.cz Start over with a different account Forgot password? Next
Please wait while we setup your device
Just a moment
We re getting everything ready for you.
We re getting everything ready for you.
Setting up your device for work Applying (1 (2 Security setup security complete policies (3 of 3) Encrypting Installing Configuring security hard Windows drive certificates to Defender keep your data safe Adding (1 (2 Network network setup complete connections (3 of 3) Configuring Adding Contoso VPN network WiFi for remote network connections access Installing applications (1 (2 (3 of 3) Application installation complete Installing Expenses Office Dynamics 2016365 Leave everything to us. (Don t turn off this device.)
Komplexní řešení bezpečnosti informací KLASIFIKACE IDENTIFIKACE ŠIFROVÁNÍ ŘÍZENÍ PŘÍSTUPU VYNUCENÍ POLITIK SLEDOVÁNÍ DOKUMENTŮ ODVOLÁNÍ PŘÍSTUPU Klasifikace & identifikace Ochrana obsahu Monitoring & reakce
Klasifikace dat na základě obsahu IT oddělení určuje pravidla a dostupné klasifikace Uživatel může vybrat z připravených pravidel či užít vlastní SOUKROMÉ TAJNÉ VYHRAZENÉ INTERNÍ IT může nastavit automatická pravidla klasifikace a DLP Lze použít uživateli vizuálně jasné prvky jako je vodotisk VEŘEJNÉ
Klasifikace uživatelem
Doporučená klasifikace
Automatická klasifikace Due Diligence Documentation Due Diligence Category Documentation Task Owner Status Business plan Corporate organization Shareholders Business Plan, Corporate Structure, Financing Current five-year business plan Prior business plan Articles of incorporation Bylaws Recent changes in corporate structure Parent, subsidiaries, and affiliates Shareholders agreements Minutes from board meetings Number of outstanding shares Stock option plan Samples of common and preferred stock certificates, debentures, and other outstanding securities
Důležité odkazy Security & Compliance Center https://protection.office.com/ Service Trust Portal (Compliance Manager) https://servicetrust.microsoft.com/ Trust Center https://www.microsoft.com/en-us/trustcenter/ https://www.microsoft.com/en-us/trustcenter/privacy/gdpr/default.aspx Secure Score https://securescore.office.com/ Microsoft ČR: Jak přežít GDPR https://news.microsoft.com/cs-cz/features/blog-gdpr-aneb-vcera-bylo-pozde/ Rozcestník GDPR: https://www.microsoft.com/cs-cz/rethink-it-security/gdpr/default.aspx