O2 ENTERPRISE SECURITY. Vít Jergl, Vladimír Kajš



Podobné dokumenty
AUTENTIZAČNÍ SERVER CASE BEZPEČNÁ A OVĚŘENÁ IDENTITA

CASE MOBILE MOBIL JAKO AUTENTIZAČNÍ TOKEN

Jednorázová hesla pro zvýšení bezpečnosti vzdáleného přístupu mobilních uživatelů

Extrémně silné zabezpečení mobilního přístupu do sítě.

Autentizační server C.A.S.E. Bezpečný a pohodlný single-sign on do interní sítě i cloud služeb.

Bezpečná autentizace přístupu do firemní sítě

Důvěřujte JEN PROVĚŘENÝM Personal Identity Verification

Digitální identita. zlý pán nebo dobrý sluha? Martin Jelínek, ASKON INTERNATIONAL s.r.o.

KYBERNETICKÁ BEZPEČNOST A AUTENTIZACE MONET+

Správa přístupu PS3-1

MOBILNÍ ZAŘÍZENÍ JAKO AUTENTIZAČNÍ NÁSTROJ A JEHO INTEGRACE DO SYSTÉMŮ MILAN HRDLIČKA MONET+ BŘEZEN 2015

Bezkontaktníplatebnínástroje a mobilníaplikace. Wincor Nixdorf Michal Prázný Head of Professional Services Wincor Nixdorf, s.r.o.

Autentizační metody na mobilních platformách

Z internetu do nemocnice bezpečně a snadno

SIM karty a bezpečnost v mobilních sítích

Microsoft Windows Server System

Digitální identita Moderní přístup k identifikaci klienta. Pavel Šiška, Štěpán Húsek, Deloitte Digital - Technology Services

KLÍČ K e-identitě. PhDr. Radek Muška. STÁTNÍ TISKÁRNA CENIN, státní podnik

Řízení distribučních kanálů a produktů

Extrémně silné zabezpečení mobilního přístupu do sítě

Mobilní platby 2013 Global Payments Europe Praha

Outsourcing autentizace... ěřit? František Sobotka

E-DOKLAD. Elektronický občanský průkaz. STÁTNÍ TISKÁRNA CENIN, státní podnik. Petr Fikar, ředitel rozvoje produktů a služeb

E-DOKLAD. Elektronický občanský průkaz. STÁTNÍ TISKÁRNA CENIN, státní podnik. Petr Fikar, ředitel rozvoje produktů a služeb

SODATSW Case Study 2009 Nasazení řešení Datový trezor ve společnosti CETELEM, a.s.

Bezpečná autentizace nezaměnitelný základ ochrany

Uživatelské hodnocení kvality a dostupnosti ICT služeb. Zbyšek Chvojka, Mylène Veillet

PRODUKTOVÝ LIST. Dvoufaktorová autentizace přístupu do sítě a k jejímu obsahu

Daniela Lišková Solution Specialist Windows Client.

Connection Manager - Uživatelská příručka

Aktivace RSA ověření

Zabezpečené vzdálené přístupy k aplikacím případová studie. Ing. Martin Pavlica Corpus Solutions a.s. divize Security Expert

Zavádění PKI infrastruktury v organizaci - procesní aspekty. Vlastimil Červený, Kateřina Minaříková Deloitte Advisory, s.r.o.

Možnosti zabezpečení mobilní komunikace. Jan Křečan Manažer prodeje mobilních firemních řešení

0x5DLaBAKx5FC517D0FEA3

Vnitřní integrace úřadu Středočeského kraje

Aditivní služby k datovým schránkám, Poštovní datová zpráva

SAP PROCUREMENT DAY 2013

AUTENTIZACE V PŘÍMÉM BANKOVNICTVÍ

Programové vybavení OKsmart pro využití čipových karet

Bezpečnost sítí

Mobilní komunikace a bezpečnost. Edward Plch, System4u

TECHNICKÉ PODMÍNKY. Článek 2. Podmínky pro službu MojeBanka, MojeBanka Business, MojePlatba,Expresní linka Plus a TF OnLine

Bezpečné placení na internetu

NÁCHOD JIHOČESKÝ KRAJ ING. PETR VOBEJDA

SOA a Cloud Computing

Introduction to Navision 4.00 Jaromír Skorkovský, MS., PhD.

Novell Identity Management. Jaromír Látal Datron, a.s.

HID Global Autentizace i v mobilním světě zařízení a aplikací

Enterprise Mobility Management AirWatch - představení řešení. Ondřej Kubeček březen 2017

Místo plastu lidská dlaň

Silná autentizace a detekce fraudu (nejen) ve finančním sektoru jak to udělat správně

Vítejte. Přednášející:

Strategie rozvoje ICT resortu MPSV v souvislosti s novými technologiemi a trendy. Bc. Vladimír Šiška, MBA, I. NM, MPSV

GINIS na KrÚ Středočeského kraje

E-strategie v tradičních odvětvích průmyslu a potenciál ICT. Pavel Kalášek generální ředitel HP

Správa stanic a uživatelského desktopu

Trendy v mobilním placení

Petr Vlk KPCS CZ. WUG Days října 2016

Nastavení telefonu Sony Ericsson P800

POPIS ČÍSELNÍKU. Název: Výčet položek číselníku:

Vlastnoruční digitální podpis a jeho implementace v O2. Aleš Bernášek O2 Czech Republic a.s.

Bezpečný cloud šifrování a silná autentizace. Ing. Petr Slaba ASKON International s.r.o.

Použití čipových karet v IT úřadu

Aktuální trendy a inovace v on-line platbách. Václav Keřka 29. května 2014

ISSS Mgr. Pavel Hejl, CSc. T- SOFT spol. s r.o.

Hrozby a trendy Internetbankingu

Jednotná správa identit, oprávnění, certifikátů a přístupů v heterogenním prostředí organizace Nemocnice Pardubického kraje a.s.

Není cloud jako cloud, rozhodujte se podle bezpečnosti

Enterprise Mobility Management

Peníze! COMMUNICATION WEDNESDAY 4. listopadu 2015 Osobní bezpečnost na internetu. Karel Miko, DCIT, a.s.

Our Technology Your Success

Firemní strategie pro správu mobilních zařízení, bezpečný přístup a ochranu informací. Praha 15. dubna 2015

Tomáš HEBELKA, MSc. Skepse vůči cloudu. 21. června 2011 VI. Konference ČIMIB, Hotel Continental, Brno

Příloha č. 1 Verze IS esyco business

Bezpečnostní aspekty informačních a komunikačních systémů PS2-1

Multichannel Entry Point. Technologický pohled na nové přístupy k autentizaci v přímých bankovních kanálech

Software a související služby

GDPR, eidas Procesní nebo technologický problém?

SODATSW Case Study 2009 Nasazení řešení Datový trezor ve společnosti Synthesia, a.s.

JE UŽ eidentita ZA DVEŘMI? Michal Pešek Správa základních registrů 31. května 2018

Úvod - Podniková informační bezpečnost PS1-2

IT Bezpečnostní technologie pro systémy integrované bezpečnosti

BEZPEČNÁ SPRÁVA KLÍČŮ POMOCÍ HSM. Petr Dolejší Senior Solution Consultant

Aktuální informace o rozvoji EOC na bázi konceptu MAP a další aktuality. Veřejná doprava ON-LINE" Ing. Vladimír Matoušek, technický ředitel

Bezpečný klíč pro datové schránky. Ing. Pavel Plachý

Nejzabezpečenější Android řešení

Zaplatí to zákazníci?

ISMS. Autentizace ve WiFi sítích. V Brně dne 5. a 12. prosince 2013

Možnosti cloudu JAK RYCHLE A JEDNODUŠE VYŘEŠIT KOMUNIKAČNÍ POTŘEBY ÚŘADU

Rozvoj ehealth a Telefónica O2

Příloha č. 12. Systém společného přihlašování, tzv. Single Sign On, ochrana dat

Jakým otázkám dnes čelí CIO? Otakar Školoud Chief Information Officer, ALTRON GROUP

Instrukce k používání Bezpečnostního klíče

Zabezpečená videokonference a hlas v IP a GSM komunikačním prostředí. Jiří DOUŠA Červen 2014

Microsoft Day Dačice - Rok informatiky

Enterprise Mobility Management & GDPR AirWatch - představení řešení

Bezpečnost elektronických platebních systémů

Sdílená infrastruktura bezkontaktních plateb jako klíč k úspěchu Mobile Payments. Pavel Juřík

Produktové podmínky služeb přímého bankovnictví ekonto a účtů zřízených v ebance před

Transkript:

O2 ENTERPRISE SECURITY Vít Jergl, Vladimír Kajš

Jsme silným partnerem pro Vaši bezpečnost Jsme největší konvergentní ICT poskytovatel v ČR Máme know-how a dlouholeté zkušenosti s implementací IT bezpečnosti Nabízíme bezpečnost jako řízené služby Managed security services Jako jediný operátor nabízíme unikátní nástroj pro vzdálenou autentizaci uživatelů pomocí SIM karty

Bezpečnostní trendy Přístup k privátním informacím/službám, u kterých hrozí jejich prozrazení nebo zneužití, vyžaduje vysokou úroveň zabezpečení. Bezpečnostním trendem pro přístupy do systémů (VPN, portálů, CRM/ERP systémů je) je DVOUFAKTOROVÁ AUTENTIZACE. Nejslabším článkem v bezpečnosti je KLIENT/ZAMĚSTANEC Firmy hledají řešení jak bezpečně identifikovat vzdáleného uživatele Statické jméno a heslo jsou dnes již přežité Trendem jsou metody založené na HW pracujícím v OFF-LINE režimu

O2 ENTERPRISE SECURITY Pomocí služby O2 ENTERPRISE SECURITY můžete : jednoduše identifikovat uživatele při přihlašování do firemní VPN sítě webových portálů CRM a ERP systémů CC apod. budovat systémy vyžadující neodmítnutelnost zodpovědnosti elektronických transakcí na Internetu formou zabezpečených SMS... a spoléhat se přitom na nejvyšší bezpečnostní standardy implementované na SIM kartách O2

O2 ENTERPRISE SECURITY Celá platforma se skládá ze tří základních částí: + + SIM karta obsahuje aplikaci E- SLUŽBY, chráněnou speciálním BPINem. (všechny od r. 2008) O2 Enterprise security server Autentizační server pro zabezpečenou komunikaci se SIM kartou Identity management zákazníka Seznam oprávněných uživatelů

Bezpečnost SIM karta je procesorová čipová karta, která slouží k ukládání kryptografických klíčů. 2-FAKTOROVÁ AUTENTIZACE Vaši elektronickou identitu chrání speciální BPIN před zneužitím. BPIN je umístěn pod stíracím políčkem na plastu SIM karty a nedá se vypnout. BPIN Dynamické kódy, které SIM karta generuje se nedají odhadnout tak snadno jako statická dvojice jméno, heslo. OTP O2 Enterprise Security Vladimir Kajs 7 April 2010

Kontrola financí Distribuci SIM zajišťuje O2 přes své standardní obchodní kanály (kontaktní osoby, prodejny O2, dealeři). Aktivace/deaktivace služby na SIM kartě probíhá zasláním SMS. JEDNODUCHÁ IMPLEMENTACE Napojení na vlastní Identity management, přes standardní protokoly LDAP, Radius, AD. Nízké náklady na pořízení a provoz služby. Využití pro snížení interních nákladů (např. distribuce citlivých údajů zabezpečenou SMS) NÍZKÉ POŘIZOVACÍ A PROVOZNÍ NÁKLADY DALŠÍ INTERNÍ ÚSPORY ČI VÝNOSY

Uživatelská přívětivost BPIN je umístěn na plastu SIM karty a zákazník si ho může kdykoliv změnit. Může být 4-8 místný. Pracuje ve všech telefonech podporujících SIM toolkit (99%) USERS FRIENDLY Mobilní telefon je věc, pro kterou se uživatel vrátí domů, pokud jej zapomene. KOMPABILITA SIM karta generuje dynamická hesla i v případě, není GSM signál OFFLINE řešení. SIM kartu O2 v USB čtečce může používat i člověk, který nemá mobil, nebo zákazník konkurence. NEZÁVISLOST O2 Enterprise Security Vladimir Kajs 7 April 2010

Proč využít služby od O2 67% tržní podíl na trhu firemních zákazníků Vlastní zkušenosti s používáním služby pro přístupy zaměstnanců do VPN. Dlouholeté zkušenosti s implementací bezpečnosti (GOVNET) Rozsáhlá distribučních síť (110 značkových prodejen, více než 300 dealerů) Jediný operátor v ČR nabízí bezpečnostní řešení na svých SIM kartách Dedikovaný tým expertů na problematiku bezpečnosti V současnosti je na trhu již 30% O2 SIM karet se službou O2 ES

Službu si otestujte na http://www.cz.o2.com/corporate/firemni_sluzby/150884-enterprise_security.html

Multi-kanálová zabezpečená komunikace přes O2 SIM The same SIM can work through USB reader in PC as a e-token End user services No identification required IVR transaction approval SIM token features Identified call Top up Access to a portal Transaction approval E.g. payment Off-line OTP generator Off-line authorization Internet Voice BPIN POS SMS GSM banking Prepay recharging Card management Payment order Balance check, etc. SMS Top up Credit check, payment Blacklist,etc. SMS payment Push SMS authorization POS Sensitive data distribution Card s PIN General text approval Payment Money withdrawal Access Transport Loaylty points e-voucher in SMS Passwords, PINs, etc. 4000 points Mobil: 602609844 voucher: A23.12D.2EA OK Back

Děkuji za pozornost