IT výzva dneška Spolupráce vs. Bezpečnost

Podobné dokumenty
Petr Vlk Project Manager KPCS CZ

Microsoft 365. Petr Vlk

Zuzana Sobotková, DAQUAS Petr Vlk, KPCS CZ

GUIDELINES FOR CONNECTION TO FTP SERVER TO TRANSFER PRINTING DATA

Petr Vlk KPCS CZ. WUG Days října 2016

Firemní strategie pro správu mobilních zařízení, bezpečný přístup a ochranu informací. Praha 15. dubna 2015

Dopady GDPR na design IT Martin Dobiáš, Digital Advisory Services

Komentáře CISO týkající se ochrany dat


DIGITÁLNÍ TRANSFORMACE SE STÁVÁ OTÁZKOU PRO CEO

Petr Vlk KPCS CZ. WUG Days října 2016

Hybridní licencování Microsoft. Martin Albrecht & Jana Chrenová

Enterprise Mobility Management & GDPR AirWatch - představení řešení

edice Windows 10 je pro vás nejvhodnější? Firemní prostředí Kancelářské a uživatelské prostředí Správa a nasazení Home Pro Enterprise Education

Licencování a přehled Cloud Suites

User manual SŘHV Online WEB interface for CUSTOMERS June 2017 version 14 VÍTKOVICE STEEL, a.s. vitkovicesteel.com

Enterprise Mobility Management AirWatch & ios v businessu

Řídíme mobilní produktivitu s Enterprise Mobility Suite. Dalibor Kačmář

Moderní IT - jak na Windows a zabezpečení PC. Petr Klement, divize Windows, Microsoft


Řídíme mobilní produktivitu s Enterprise Mobility Suite. Dalibor Kačmář

Sběr logů jako predikce bezpečnostních hrozeb v Operations Management Suite

Enterprise Mobility Management AirWatch - představení řešení. Ondřej Kubeček březen 2017

Zabezpečení infrastruktury

Moderní kancelář současnosti

Intune a možnosti správy koncových zařízení online

Windows 10 & nové prvky zabezpečení proti novým hrozbám v IT

Daniel Dvořák, Jiří Chalota Svatá Kateřina. Mobilní pracovní styl moderního uživatele - infrastruktura, správa koncových zařízení

Network Security. Dell SonicWALL portfolio. Jan Ježek business communication s.r.o.

Enterprise Mobility Management

Digital Dao, Jeffrey Carr

5 kroků, jak zvýšit bezpečnost uživatelů i dat ve vaší škole

Jiří Kadavý Technický specialista pro školství Microsoft Česká republika

Enterprise Mobility Management AirWatch - p edstavení ešení. Ondřej Kubeček duben 2017

Sociální sítě jako Velký bratr. Martin Klubal AEC a.s.

WL-5480USB. Quick Setup Guide

Projekt podnikové mobility

... abych mohl pracovat tak, jak mi to vyhovuje

CZ.1.07/1.5.00/

Google Apps. Administrace

2012 (červen) Microsoft Sharepoint Portal Server. Microsoft Live Communications Server 2003 Řešení pro online komunikaci. Microsoft Exchange

Správa klientů pomocí Windows Intune

Jan Pilař Microsoft MCP MCTS MCSA

Synchronizujte své identity a využijte je pro všechny podnikové online služby Microsoftu i vaše aplikace

Technická opatření pro plnění požadavků GDPR

Představení společnosti a produktů ESET ESET software, spol. s r.o. Petr Heřman

Tento materiál byl vytvořen v rámci projektu Operačního programu Vzdělávání pro konkurenceschopnost.

Jan Pilař VISION DAY Technologický specialista- Modern Desktop

AD RMS - přehledně MS. Jan Pilař KPCS CZ MCP MVP MCTS pilar@kpcs.cz

AD RMS - přehledně MS. Jan Pilař KPCS CZ MCP MVP MCTS pilar@kpcs.cz

Zabezpečení organizace v pohybu

Cloud Security. Dušan Mondek. Security Specialist IBM Security Office IBM Corporation

PROVOZOVÁNÍ PRIVATE CLOUD VE VEŘEJNÉ SPRÁVĚ

Postup objednávky Microsoft Action Pack Subscription

... že si vynucuje změny ve způsobu využití technologií.

GDPR Projekt GDPR Compliance

Microsoft Lync WEB meeting

Microsoft System Center Configuration Manager Jan Lukele

Mobile Device Management Mobilita v bankovním prostředí. Jan Andraščík, Petra Fritzová,

Nový přístup k bezpečnosti v budování výpočetní a komunikační infrastruktury

CYBER SECURITY. Ochrana zdrojů, dat a služeb.

Specifikace předmětu zakázky

Vzorové analýzy rizik zpracování v cloudu. Zdeněk Jiříček National Technology Officer Microsoft ČR

Řízení privilegovaný účtů

Digitální. transformace. Lubica Kršková, Partner Sales Executive - Disti. René Klčo, Cloud Sales Specialist. Microsoft

Využití identity managementu v prostředí veřejné správy

OFFICE 365 popis služeb

& GDPR & ŘÍZENÍ PŘÍSTUPU

Zajištění bezpečnosti privilegovaných účtů

Ceník školení a konzultací

Informace, lidské zdroje a technologie: Klíčové faktory pro zajištění kybernetické bezpečnosti

Možnosti zabezpečení mobilní komunikace. Jan Křečan Manažer prodeje mobilních firemních řešení

1. Popis zařízení. CARNEO HomeGuard WIFI IP kamera Návod k použití CZ

Směrnice Bezpečnost počítačové sítě a ochrana osobních údajů.

ANECT & SOCA ANECT Security Day

Petr Vlk KPCS CZ. WUG Days října 2016

Microsoft Services Premier Support. Implementace Zákona o kybernetické bezpečnosti

O autorech 13 O odborném korektorovi 13. Poděkování 15 Úvod 17. Cílová skupina této knihy 17 Témata této knihy 17

Obsah. Poděkování 11 Úvod 13 Zpětná vazba od čtenářů 15 Errata 15 Konvence použité v knize 15. Spolupráce v malé firemní síti 17

Praktické využití Windows Server 2012 Essentials ve firmě. Jan Pilař, MVP

Michal Hroch Server Product Manager Microsoft Česká republika

Placeholder PR Quotes

On-Premis Cloud rok. Cloud rok 2. On-Premis rok 6. Cloud rok 3. Cloud rok 5. Cloud rok 4. Cloud rok 6

Cloud Slovník pojmů. J. Vrzal, verze 0.9

Business Information Petr Kasa Veronika Chrustawczuková Igor Šmerda

Cloud a povinné osoby ze ZKB. Zdeněk Jiříček, Microsoft s.r.o. Aleš Špidla, PwC Czech s.r.o.

Vývojář vs. správce IT

Víme, co se děje aneb Log Management v praxi. Petr Dvořák, GAPP System

Microsoft a nařízení GDPR. Ladka Poláková Partner Sales Executive Cloud

OBSAH: Změny v dokumentu: Verze 1.0

Správa a zabezpečení mobilních zařízení. Jiljí Barouš

Bezkontaktníplatebnínástroje a mobilníaplikace. Wincor Nixdorf Michal Prázný Head of Professional Services Wincor Nixdorf, s.r.o.

Free Kaspersky Password Manager freeware softwares download ]

Kaspersky Lab. Unikátní bezpečnostní technologie. Jan Sekera, Channel Manager CZ/SK Kaspersky Lab Eastern Europe

ICZ - Sekce Bezpečnost

Správa mobilních zařízení a aplikací

Bezpečnostní témata spojená se Zákonem o kybernetické bezpečnosti

Ondřej Soukup, DAQUAS Radek Žalud, DAQUAS

PŘÍLOHA Č. 1 RÁMCOVÉ SMLOUVY SEZNAM PRODUKTŮ MICROSOFT VČETNĚ VÝŠE SLEV Z CEN ZA LICENCE STANOVENÉ DOPORUČENÝM CENÍKEM

Transkript:

IT výzva dneška Spolupráce vs. Bezpečnost Únik a ztráta dat Ztráta zařízení Uživatelé Obchodní partneři Data Kompromitace údajů Zákazníci Aplikace Zaměstnanci Cílený útok Zařízení Zákonné požadavky

Petr Vlk Project Manager KPCS CZ vlk@kpcs.cz www.kpcs.cz

Jakou úroveň kontroly nad daty skutečně máte? Ochrana citlivých dat a externího přístupu Neregulovaná šedá zóna Ochrana identit a mobilních zařízení Mobilní zařízení Ochrana lokálního perimetru Spravované prostředí

Titulky nejen posledních dní PlayStation, 2011 Přihlašovací údaje uživatelů IEEE, 2012 Hesla více než 100 000 členů MasterCard & VISA, 2012 10 milionů platebních karet Adobe, 2013 Zdrojové kódy, 150 milionů účtů uživatelů Yahoo!, 2012, 2013, 2014 400 000 přihlašovacích údajů NSA a CIA, 2014 Citlivé a utajované státní informace JPMorgan, 2014 Interní dokumenty a finanční informace Ashley Madison, 2015 Osobní údaje 32 milionů uživatelů T-Mobile, 2016 Osobní údaje zákazníků Předseda vlády ČR, 2016 Informace o politickém dění Verizon, 2016 Údaje o 1,5 milionu zákazníků Ministerstvo zahraničí ČR, 2017 Interní diplomatická komunikace Poskytovatel IT, 2018 Zdravotní a osobní údaje Facebook, 2018 Profilovací informace uživatelů Snad ne Vy, 2018 Data Vaší společnosti

Doporučené materiály Metodický postup GDPR pro menší organizace na Office 365 Informační příručka pro nastavení technologií ochrany dat v Office 365

Nasazení Microsoft 365 Čas Bezpečnost Služby

Identity Administrace Kolegové Soubory Weby Obsah OneDrive SharePoint Společnost Zařízení Exchange E-mail Audit Office 365 Groups

Znalost Zpracování Procesy Technologie Identifikace Ochrana Zajištění Reakce

Enterprise Mobility+Security Jedna identita Správa aplikací a zařízení Ochrana dat Azure Active Directory Premium Microsoft Intune Azure Information Protection (RMS) Jednoduchá správa a ochrana identit napříč lokálními systémy a cloud službami s možnostmi pro SSO a MFA. Správa firemních aplikací a ochrana dat na mobilních zařízeních pomocí MDM a MAM politik. Ochrana firemních dat pomocí šifrování, politik a přístupových oprávnění.

Kde tedy začít?

Compliance Manager

Souhlas se zpracováním údajů

Vyhledání obsahu

Jak obsah hledat

Notifikace uživatelů (DLP)

Restriktivní DLP

Kontrola souladu

Chytré přílohy

SharePoint Online a OneDrive for Business

Bezpečné sdílení

Sdílení v souladu s DLP

Evidence požadavků

Evidence incidentů

Reporty požadavků a incidentů

Automatizace

Správa mobilních zařízení Office 365 MDM Microsoft Intune Politika přístupu Konfigurace zařízení Bezpečné vymazání obsahu Blokace přístupu Podmíněný přístup

Základní konfigurace v pár minutách

Podmínky užití

Fyzická bezpečnost

Bezpečnější přihlašování

Audit aktivit

Bezpečnostní rizika

Kontrola zdraví a zabezpečení AD

Rozšířené kontroly zabezpečení na míru

Analýza síťového provozu

Mapa závislostí a komunikace

ASP.NET HTTPS jako výchozí

Azure SQL & SQL Server - Ochrana

Azure SQL & SQL Server - Detekce

Eliminace rizika

Cloud App Security

Detekce anomálií

Co je to anomálie?

Detekce online služeb

Soulad online služeb

Pokročilá detekce datových přenosů

Kontrola výskytu citlivých informací

Nastavení inspekce

Nastavení reakce

Advanced Threat Analytics

Advanced Threat Analytics

Office 365 Advanced Threat Protection

Windows Defender Advanced Threat Protection

Nezáleží jen na jedné komponentě

Ochrana proti ransomware

Poháněno Microsoft 365 Unikátní kombinace produktivity, zabezpečení a klientského přístupu

Surface

Continue in English? English Next Would you like to continue in English?

Let s start with region. Is this right? United Arab Emirates United Kingdom United States Yes

Is this the right keyboard layout? US United States-Dvorak for left hand DVORAK L United States-Dvorak for right hand DVORAK R United States-International QWERTY Albanian QWERTZ Yes

Want to add a second keyboard layout? Add layout Skip

Let s connect you to a network KPCS CZ Portal Connect automatically Connect KPCS CZ Office KPCS CZ Secured Microsoft Skip for now Now let's get you connected to a network. That way you get updates, apps and cat videos as soon as possible. How about the first one on the list? Want to use that one?

Let s connect you to a network KPCS CZ Portal Connect automatically Connect KPCS CZ Office KPCS CZ Secured Microsoft Skip for now Now let's get you connected to a network. That way you get updates, apps and cat videos as soon as possible. How about the first one on the list? Want to use that one?

Welcome to our Guest Wi-Fi Agree & Connect By clicking on the connect button you agree to our Terms of Service and have reviewed the Contoso Privacy Policy.

Welcome to our Guest Wi-Fi Agree & Connect By clicking on the connect button you agree to our Terms of Service and have reviewed the Contoso Privacy Policy.

Alright, you re connected. Just a moment

Now we ll check for any updates

Welcome, Petr! Enter password for your KPCS CZ email account vlk@kpcs.cz Password Start over with a different account Forgot password? Next

Welcome, Petr! Enter password for your KPCS CZ email account vlk@kpcs.cz Start over with a different account Forgot password? Next

Please wait while we setup your device

Just a moment

We re getting everything ready for you.

We re getting everything ready for you.

Setting up your device for work Applying (1 (2 Security setup security complete policies (3 of 3) Encrypting Installing Configuring security hard Windows drive certificates to Defender keep your data safe Adding (1 (2 Network network setup complete connections (3 of 3) Configuring Adding Contoso VPN network WiFi for remote network connections access Installing applications (1 (2 (3 of 3) Application installation complete Installing Expenses Office Dynamics 2016365 Leave everything to us. (Don t turn off this device.)

Komplexní řešení bezpečnosti informací KLASIFIKACE IDENTIFIKACE ŠIFROVÁNÍ ŘÍZENÍ PŘÍSTUPU VYNUCENÍ POLITIK SLEDOVÁNÍ DOKUMENTŮ ODVOLÁNÍ PŘÍSTUPU Klasifikace & identifikace Ochrana obsahu Monitoring & reakce

Klasifikace dat na základě obsahu IT oddělení určuje pravidla a dostupné klasifikace Uživatel může vybrat z připravených pravidel či užít vlastní SOUKROMÉ TAJNÉ VYHRAZENÉ INTERNÍ IT může nastavit automatická pravidla klasifikace a DLP Lze použít uživateli vizuálně jasné prvky jako je vodotisk VEŘEJNÉ

Klasifikace uživatelem

Doporučená klasifikace

Automatická klasifikace Due Diligence Documentation Due Diligence Category Documentation Task Owner Status Business plan Corporate organization Shareholders Business Plan, Corporate Structure, Financing Current five-year business plan Prior business plan Articles of incorporation Bylaws Recent changes in corporate structure Parent, subsidiaries, and affiliates Shareholders agreements Minutes from board meetings Number of outstanding shares Stock option plan Samples of common and preferred stock certificates, debentures, and other outstanding securities

Důležité odkazy Security & Compliance Center https://protection.office.com/ Service Trust Portal (Compliance Manager) https://servicetrust.microsoft.com/ Trust Center https://www.microsoft.com/en-us/trustcenter/ https://www.microsoft.com/en-us/trustcenter/privacy/gdpr/default.aspx Secure Score https://securescore.office.com/ Microsoft ČR: Jak přežít GDPR https://news.microsoft.com/cs-cz/features/blog-gdpr-aneb-vcera-bylo-pozde/ Rozcestník GDPR: https://www.microsoft.com/cs-cz/rethink-it-security/gdpr/default.aspx