Řešení DocTag pro klasifikaci dokumentů. Matej Kačic

Podobné dokumenty
DATOVÉ SCHRÁNKY - SOUČÁST ICT ŘEŠENÍ TELEFÓNICA O2. Pavel Smolík Top Account Manager

ISSS. Ochrana citlivých dokumentů. v prostředí státní správy. Tomáš Hlavsa

Specifikace funkcionalit bezpečnostního softwaru Varonis

Klasifikace informací v korporátním prostředí

Modul EPNO. Téma: Elektronické odesílání evidenčních listů přepravy nebezpečných odpadů

Organizační opatření, řízení přístupu k informacím

Bezpečnostní politika společnosti synlab czech s.r.o.

Možnosti upgradu. CorelDRAW Graphics Suite X3. CorelDRAW Graphics Suite X4. CorelDRAW Graphics Suite 12 Graphics Suite 11 Graphics Suite

Bezpečná výměna souborů mezi vnitřní a vnější sítí organizace. Autor: Martin Hanzal, CTO SODATSW spol. s r. o., Horní 32, Brno, Czech Republic

Novinky verze systému Spisové služby (SpS) e-spis LITE

Dokumentace. k modulu. podnikový informační systém (ERP) Datové schránky

OUTLOOK ADDIN PRO SYNCHRONIZACI S AKTIVITAMI RAYNET CRM - POUŽITÍ

Vývoj moderních technologií při vyhledávání. Patrik Plachý SEFIRA spol. s.r.o.

Uživatelská dokumentace

Obsah SLEDOVÁNÍ PRÁCE... 4

Příručka nastavení funkcí snímání

Provozní dokumentace. Seznam datových schránek. Příručka pro statutárního zástupce

Bezpečnostní politika společnosti synlab czech s.r.o.

ipoint Digitální komunikace s občanem Luděk Louda ICZ a.s. 1 ipoint - životní situace a formuláře

Microsoft Windows Server System

Školící dokumentace administrátorů IS KRIZKOM (úroveň ÚSÚ) role ( administrátor )

EPLAN Electric P8 2.7 s databázemi na SQL serveru

ProjectWise V8 XM Edition

Kontrola přístupu. Kontrola nákladů. { Bezpečná Autentifikace, Skenování a Účtování }

Už ivatelska dokumentace

1. DATOVÉ SCHRÁNKY OBECNÝ PŘÍSTUP K DATOVÉ SCHRÁNCE DATOVÉ ZPRÁVY... 3

IceWarp Outlook Sync Rychlá příručka

Dobrý SHOP Popis produktu a jeho rozšíření

Extrémně silné zabezpečení mobilního přístupu do sítě.

Návod pro použití bezpečnostního tokenu SafeNet etoken PASS s Portálem datových stránek. Poslední verze ze dne

GPS Monitor. Zbyněk Filip

Bezdrátové routery LTE & UMTS datové a hlasové brány

Možnosti využití automatizované konverze dokumentů

Outdoor Expert. Uživatelský manuál. Verze aplikace: OutdoorExpert_Manual.docx 1 /

PRO ZAJIŠTĚNÍ AŽ 50% ÚSPORY MULTIFUNKČNÍ VÝDEJNÍ AUTOMATY / / S DISTRIBUČNÍ APLIKACÍ IDS

Novinky v oblasti MIS a DashBordů. David Černý,

[1] ICAReNewZEP v1.2 Uživatelská příručka

ANECT & SOCA GDPR & DLP. Ivan Svoboda / ANECT / SOCA. Lenka Suchánková / PIERSTONE. Petr Zahálka / AVNET / SYMANTEC

Provozní hlediska systémového auditu v aplikacích a systémech

Michal Andrejčák, Klub uživatelů ŘS MicroSCADA, Hotel Omnia Janské Lázně, SDM600 Stručný popis a reference.

webmarketin Základní moduly aplikace

Příprava IS na příchod GDPR se zaměřením na ISP. Jan Zahradníček AK Velíšek & Podpěra

Fyzická bezpečnost z hlediska ochrany utajovaných informací

Aplikace BSMS. Uživatelská příručka - 1 -

AD RMS - přehledně MS. Jan Pilař KPCS CZ MCP MVP MCTS pilar@kpcs.cz

Connection Manager - Uživatelská příručka

Helios RED a Elektronická evidence tržeb (Helios RED verze 10)

AD RMS - přehledně MS. Jan Pilař KPCS CZ MCP MVP MCTS pilar@kpcs.cz

WORKWATCH ON-LINE EVIDENCE PRÁCE A ZAKÁZEK

Úvodní příručka. Správa souborů Kliknutím na kartu Soubor můžete otevřít, uložit, vytisknout a spravovat své soubory Wordu.

Artikul system s.r.o. UŽIVATELSKÁ PŘÍRUČKA tel

ELEKTROWIN a. s. Politika společnosti. Interní materiál spol. ELEKTROWIN a.s.

Databáze prodejců. Tlačítka. Vytvoří kartu nového prodejce (Alt+N); Změní vybraného prodejce Uloží nového prodejce nebo změnu (Alt+U);

ve spolupráci s Zavádíme a provozujeme užitečné informační technologie v organizacích.

Kerio IMAP Migration Tool

Novinky. Autodesk Vault helpdesk.graitec.cz,

Příručka pro nasazení a správu výukového systému edu-learning

Novinky. Autodesk Vault helpdesk.graitec.cz,

Příprava dokumentů pro archivaci v souladu s platnou legislativou. Vladimír Střálka Adobe Systems Praha

Docházkový systém modul E-PORTÁL

LINUX - INSTALACE & KONFIGURACE

Návod k instalaci S O L U T I O N S

Novinky mobilních aplikací imos a imiks

Služby Microsoft Office 365

Školící dokumentace administrátorů IS KRIZKOM (úroveň KRAJ) (role manager, administrátor )

OptimiDoc dokáže takové dokumenty zpracovat a distribuovat napříč firmou.

CYBER SECURITY. Ochrana zdrojů, dat a služeb.

Tvorba PDF Práce s Adobe Acrobatem

F-Secure Mobile Security for Windows Mobile

Manažerská informatika projektové řízení

OKsmart a správa karet v systému OKbase

ELEKTROWIN a. s. Politika společnosti. Interní materiál spol. ELEKTROWIN a.s.

Doplněk do Wordu. návod na instalaci a práci s doplňkem. Místo vydání: Brno Vydavatel: Citace.com Datum vydání: Verze doplňku: 3.

Přístup k poště MS Office 365 mají pouze studenti 1. a 2. ročníku EkF prezenčního studia. Přístup k ostatním službám mají všichni studenti.

Copyright 2001, COM PLUS CZ a.s., Praha

Dispatcher PDA Dokumentace

Z P Ů S O B P Ř Í S T U P U K Z A J I Š T Ě N Í S O U L A D U S E Z Á K O N E M O K Y B E R N E T I C K É B E Z P E Č N O S T I V C L O U D O V É M P

ANECT & SOCA GDPR & DLP. Ivan Svoboda / ANECT / SOCA. Lenka Suchánková / PIERSTONE. Petr Zahálka / AVNET / SYMANTEC

Doplněk do Wordu. návod na instalaci a práci s doplňkem. Místo vydání: Brno Vydavatel: Citace.com Datum vydání: Verze doplňku: 3.

SW pro správu a řízení bezpečnosti

1. Administrace služby Bezpečný Internet přes webovou aplikaci WebCare GTS

Programovací software ConfigTool. Základní obsluha a postup připojení k zařízení přes USB a GPRS. Verze 2.00

Identity Manager 4. Poskytujte okamžitý přístup ke zdrojům v rámci celého podniku

CS OTE. Dokumentace pro externí uživatele

APS Administrator.GS

Přehled úprav aplikace e-spis LITE verze

Směrnice č. 01/2018 Ochrana osobních údajů na Asociace pro vodu ČR z.s. Článek 1 Předmět úpravy. Článek 2 Základní pojmy

AKTION CONNECTOR POPIS FUNKCÍ A NÁVOD

Nápověda pro vyplnění elektronického formuláře Oznámení o provedení asanace vytěženého jehličnatého dříví

Shoda s GDPR do 4-6 měsíců! Sen či utopie?

Provozní dokumentace. Seznam datových schránek. Příručka pro statutárního zástupce

Administrátorská příručka systému Spisové služby (SpS) Lite

UŽIVATELSKÉ SKUPINY. Sdílení souborů, katalogů, oprávnění

Uživatelská dokumentace

MS Word 2007 Šablony programu MS Word

Manuál k zákaznické zóně

Sky Mail2Fax postup převádění dokumentů do podporovaného formátu

Lantronix, Inc. xprintserver Office Edition: Obchodní prezentace Listopad 2012

Transkript:

Řešení DocTag pro klasifikaci dokumentů Matej Kačic 13.9.2016

Klasifikace dat Cíl: zajistit, aby informace měla odpovídající úroveň ochrany v souladu s jejím významem ve společnosti Informace jsou klasifikovány z hlediska hodnoty pro společnost, právních požadavků, jejich kritičnosti, důvěrnosti Hlavní otázky jsou: Proč bych měl klasifikovat data? Co a jak přesně bych měl klasifikovat? Kdo potřebuje klasifikaci?

Ukázka tříd klasifikace Třída Definice Značení Veřejné Veřejně přístupné informace, jejichž zveřejnění nemá negativní vliv na chod společnosti. Př. Volně přístupné publikovatelné informace. Neznačí se Důvěrné Informace přístupné všem zaměstnancům nebo vybrané skupině, ale nikomu vně společnosti bez souhlasu vlastníka informací. Jejich zveřejnění nebo neoprávněný přístup může mít negativní vliv na provoz společnosti. Př. Informace důležité pro provoz, vnitřní uspořádání a činnost společnosti, vnitřní předpisy apod. Důvěrné informace jsou určené pouze vybraným jednotlivcům nebo skupině uživatelů. Nesmí být volně přístupné ostatním zaměstnancům ani subjektům vně společnosti. Do této kategorie patří osobní údaje, strategické informace, informace obchodního charakteru a jiné citlivé informace vyplývající z činnosti společnosti. Př.: smlouvy, osobní údaje, strategické informace, hesla do systému, informace uložené v CRM. Slovem v pravém horním rohu dokumentu Slovem Důvěrné v pravém horním rohu dokumentu

Přínosy klasifikace dat Zjistíte, jaký typ informací máte a kdo s nimi pracuje Poskytnete organizaci systém pro ochranu informací Díky klasifikaci dat může být zaveden odpovídající systém kontrol Zvyšování bezpečnostního povědomí - uživatelé si uvědomují s jak citlivými informacemi nakládají Snižuje se riziko úniku informací a nechtěného zneužití nebo krádeže dat. Zajistíte shodu se směrnicemi a legislativou.

Proč je klasifikace informací důležitá? Protože ztráta informací je narůstající problém

Co je DocTag? Nástroj / doplněk se schopnostmi: Klasifikace dokumentů a souborů Značkování dokumentů a souborů Pomáhá chránit důvěrnost informací, automatizovat procesy klasifikace, vzdělávat zaměstnance a vede je ke správné klasifikaci dokumentů v souladu s firemními směrnicemi, označovat dokumenty viditelnou klasifikační značkou.

Jak DocTag vypadá? Moderní a jednoduché uživatelské rozhraní

Jak vypadají značky v dokumentu? Příklad viditelné klasifikační značky v MS Word: Naposledy modifikováno: John Doe

Jak to vlastně funguje? 1.Autor/vlastník klasifikuje dokument stanoveným stupněm klasifikace 2.DocTag připojí tyto informace: 1.Značku do viditelné části dokumentu (záhlaví, zápatí) 2.Tag do rozšířených vlastností 3.Tag do alternativního NTFS datového streamu 3.DocTag vygeneruje událost a odešle ji na syslog server 4.SIEM může použít tento log k dalším analýzám

Správa konfigurace 1.DocTag kontroluje integritu své konfigurace před každým spuštěním doplňku DocTag 2.Díky kontrole integrity nemůže uživatel v online stavu změnit konfiguraci doplňku DocTag

Režimy klasifikace Dostupné jsou 3 režimy klasifikace: 1. Pasivní možnost manuálně vyvolat dialog. 2. Volitelný DocTag automaticky nabízí klasifikační menu klasifikace není však povinná. 3. Povinný DocTag vynutí klasifikaci dokumentu při jeho ukládání, tisku, odeslání emailu. Všechny režimy klasifikace jsou nastavitelné ve vazbě na členství v různých skupinách AD.

Kdo by se měl zajímat o DocTAg? Společnost, která chce: Zvýšit úroveň zabezpečení dat Dodržovat bezpečnostní standardy pro nakládání s informacemi Zajistit, aby zaměstnanci byli zodpovědní za informace, se kterými pracují. Zvýšit úroveň povědomí zaměstnanců ohledně dokumentů obsahujících citlivá data Mít jistotu, že dokumenty obsahující citlivá data budou dostupná pouze autorizovaným uživatelům Zvýšit efektivitu systému DLP

Naplnění požadavků 8 vyhlášky č. 316/2014 Sb. Určení garantů jednotlivých informačních aktiv. Hodnocení aktiv z pohledu důvěrnosti (přirazení klasifikace). Zavedení pravidel ochrany aktiv do praxe.

Podporované formáty souborů Dokumenty Microsoft Office od verze 2007 a výše: Soubory Adobe PDF a AutoCAD (hromadnou klasifikací): Ostatní soubory pomocí NTFS alternativních proudů:

Integrace s DLP Značka identifikuje, jakou DLP politiku použít. Politiky DLP lze snáze nastavit pro zajištění efektivnější ochrany a sledování dat. Podporujeme leadery na trhu výrobců DLP:

Automatická klasifikace Autentizace uživatelů 3 AD Server Syslog Server Výsledek scanu Síťové úložiště \\$SHARE\ FOLDER1 2 Zahájení scanu DocTag Server 5 Administrační rozhraní DocTag servis Klasifikace dokumentů Obsah síťového úložiště Administrátor zadá pravidla 1 4 Potvrzení klasifikace 3 Výsledek scanu Vlastník informací

Automatická klasifikace ukážka

Integrace s RMS DocTag automaticky vynutí nastavení přístupu k dokumentu Nastavení přístupu nelze při konkrétním klasifikačním stupni obejít

Děkuji za pozornost Matej Kačic Matej.kacic@aec.cz 778 499 324