Multiaplikační Čipové Karty: Zvažování nástrah a přínosů



Podobné dokumenty
IT Bezpečnostní technologie pro systémy integrované bezpečnosti

ISSS Mgr. Pavel Hejl, CSc. T- SOFT spol. s r.o.

Jednotná správa identit, oprávnění, certifikátů a přístupů v heterogenním prostředí organizace Nemocnice Pardubického kraje a.s.

Z internetu do nemocnice bezpečně a snadno

Důvěryhodná výpočetní základna v prostředí rozsáhlých IS státní správy

CASE MOBILE MOBIL JAKO AUTENTIZAČNÍ TOKEN

HID Global Autentizace i v mobilním světě zařízení a aplikací

Bezpečnostní aspekty informačních a komunikačních systémů PS2-1

MĚSTSKÝ ROK INFORMATIKY KLADNO

Místo plastu lidská dlaň

Použití čipových karet v IT úřadu

Využívání čipových karet na MPSV. Mgr. Karel Lux, vedoucí odd. koncepce informatiky

Prezentace platebního systému PAIMA

Programové vybavení OKsmart pro využití čipových karet

Hynek Cihlář Podnikový architekt Od Indoše ke Cloudu

Výčet strategií a cílů, na jejichž plnění se projektový okruh podílí:

Payment4U platební automat čerpací stanice s PHM

O2 a jeho komplexní řešení pro nařízení GDPR

IDENTITY MANAGEMENT Bc. Tomáš PRŮCHA

Nasazení jednotné správy identit a řízení přístupu na Masarykově univerzitě s využitím systému Perun. Slávek Licehammer

VaV projekt TA je řešen s finanční podporou TA ČR

Jednorázová hesla pro zvýšení bezpečnosti vzdáleného přístupu mobilních uživatelů

Příloha č. 1 Verze IS esyco business

Řešení služby tisku na vyžádání od HP

Správa stanic a uživatelského desktopu

BEZPEČNÁ SPRÁVA KLÍČŮ POMOCÍ HSM. Petr Dolejší Senior Solution Consultant

Enterprise Mobility Management AirWatch - představení řešení. Ondřej Kubeček březen 2017

epasy - cestovní doklady nově s otisky prstů Projekt CDBP

Elektronické odbavování cestujících v IDS

Microsoft Windows Server System

Hybridní čipové karty

Enterprise Mobility Management AirWatch & ios v businessu

Trask solutions Jan Koudela Životopis

Náhled společnosti Atos na elektronizaci veřejné správy E-government Mikulov 2013

Data Protection Delivery Center, s. r. o. IDENTITY MANAGEMENT, SPRÁVA OPRÁVNĚNÍ. a SINGLE SIGN-ON. DPDC Identity. pro Vaši bezpečnost

E-DOKLAD. Elektronický občanský průkaz. STÁTNÍ TISKÁRNA CENIN, státní podnik. Petr Fikar, ředitel rozvoje produktů a služeb

Projekt podnikové mobility

Průkaz státního zaměstnance jako komplexní bezpečnostní předmět

Aplikace na čipových kartách

O2 ENTERPRISE SECURITY. Vít Jergl, Vladimír Kajš

Biometrie Finger Vein Nová generace bezpečnosti v bankovnictví

eobčan a egovernment ISSS 2013 Petr Mayer Atos IT Solutions and Services, s.r.o.

E-DOKLAD. Elektronický občanský průkaz. STÁTNÍ TISKÁRNA CENIN, státní podnik. Petr Fikar, ředitel rozvoje produktů a služeb

E-DOKLAD. Elektronický občanský průkaz. STÁTNÍ TISKÁRNA CENIN, státní podnik. Petr Fikar, ředitel rozvoje produktů a služeb

OKsmart a správa karet v systému OKbase

Identity Management centralizovaná správa uživatelů

Identity Manager 4. Poskytujte okamžitý přístup ke zdrojům v rámci celého podniku

SPRÁVA ŽIVOTNÍHO CYKLU UŽIVATELE. Roman Pudil, SOITRON

Plzeňská karta v praxi

Daniela Lišková Solution Specialist Windows Client.

PID Lítačka regionální dopravní systém

Platební a stravovací systém Cardpay

ELEKTRONICKÁ KONTROLA VSTUPU (EKV) A DOCHÁZKY

Elektronický občanský průkaz - eop

CASH 360 DEPOZITNÍ A VHOZOVÉ TREZORY

RFID laboratoř Ing. Jan Gottfried, Ph.D.

Zlepšete bezpečnost a komunikaci ve zdravotnických zařízeních a nemocnicích IP vnitřní a venkovní video interkomy a IP paging systémy

Od videokonference k telepresenci

<Insert Picture Here> Jak garantovat bezpečnost systémů ve státní správě

Enterprise Mobility Management & GDPR AirWatch - představení řešení

Nový standard v řízení přístupu

CA Identity Lifecycle Management. Jak na to...

MOBILNÍ ZAŘÍZENÍ JAKO AUTENTIZAČNÍ NÁSTROJ A JEHO INTEGRACE DO SYSTÉMŮ MILAN HRDLIČKA MONET+ BŘEZEN 2015

DATOVÉ SCHRÁNKY - SOUČÁST ICT ŘEŠENÍ TELEFÓNICA O2

AleFIT MAB Keeper & Office Locator

EMBARCADERO TECHNOLOGIES. Jak na BYOD chytře? Možnosti zapojování různých mobilních zařízení do podnikových informačních systémů.

Windows Server Novinky. Petr Špetlík Cloud & Server PTA

Digitální Český Krumlov

Extrémně silné zabezpečení mobilního přístupu do sítě.

ISMS. Autentizace ve WiFi sítích. V Brně dne 5. a 12. prosince 2013

platební systémy samoobslužné platební terminály

Bezpečná autentizace přístupu do firemní sítě

Uvažujete o změně automatizovaného knihovního systému?

Pojďme budovat chytřejší planetu Aleš Bartůněk, generální ředitel IBM ČR

Akceptace karet v dopravě

Bezpečnost sítí


KLÍČ K e-identitě. PhDr. Radek Muška. STÁTNÍ TISKÁRNA CENIN, státní podnik

DRUHÁ GENERACE ELEKTRONICKÝCH PASŮ A NOVÁ GENERACE ELEKTRONICKÝCH PRŮKAZŮ O POVOLENÍ K POBYTU. aneb Nebojte se biometrie

Případová studie O2 SVĚT. Microsoft Azure zefektivňuje řízení prodejní sítě v O2 Slovakia

Technická dokumentace

Mobilní komunikace a bezpečnost. Edward Plch, System4u

Technická infrastruktura

Zvýšení kvality IA s využitím nových technologií: Představení řešení IDEA - SymSure pro CCM

Centrální registr řidičů přechod na Internet. Jiří Kašpar, Martin Doláš, Lukáš Duban, ICZ a. s

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ ZAMĚSTNANCŮ

Aktuální otázky provozu datových skladů PAVEL HNÍK

Elektronická evidence tržeb. 14. zasedání Podnikatelské rady 17. října 2014

Projekt - Plzeňská karta Představení systému

Informace pro uchazeče o zaměstnání

ICT plán. na roky 2015 a 2016

Kompletní zabezpečen. tačů. Matěj Gottwald WM Business Development Manager CZ, SK

QAD a integrace výrobních technologií Libor Jinda konzultant

Elektronická evidence tržeb. Mgr. Simona Hornochová náměstkyně ministra financí

Software pro personalizaci karet

SODATSW Case Study 2009 Nasazení řešení Datový trezor ve společnosti CETELEM, a.s.

Prezentace CRMplus. Téma: CRMplus jako nástroj pro kontrolu a vyhodnocení rozpracovanosti dílů na zakázkách

Elektronické identifikační doklady. Jak jsou na tom další státy Evropské unie? Smart World Brno, září 2013

ELEKTROMOBILITA V ČR. 10. Pražské evropské energetické fórum dubna Tomáš Chmelík. ČEZ, a. s.

Transkript:

Multiaplikační Čipové Karty: Zvažování nástrah a přínosů Petr Klupka Business Development manager HID Global Logical access SmartCard Forum 2010 Praha 20/05/2010

Multiaplikační ekosystém Výhody multiaplikačních karet Nástrahy při nasazení multiaplikačních karet Rozšiřitelnost - případové studie Shrnutí Otázky & odpovědi

Ekosystém firemních karet

Multiaplikační čipová karta Karta HID Crescendo Magnetický pruh Bezkontaktový čip 13,56 MHz : - iclass - MIFARE Kontaktní chytrý čip Logický přístup /PKI Blízkost 125 khz

Multiaplikační ekosystém Výhody multiaplikačních karet Nástrahy při nasazení multiaplikačních karet Rozšiřitelnost - případové studie Shrnutí Otázky & odpovědi

Výhody Multiaplikačního řešení Čtečky u dveří DORUČENÍ Karta přístupu Bezpečnost a harmonizace Vyšší komfort uţivatelů Vyšší produktivita uţivatelů Sníţení celkových nákladů Lepší a jednodušší správa ţivotního cyklu ZABEZPEČENÍ Čtečky čipových karet Řízení TOTOŢNOST ŘEŠENÍ Tiskárna/ kódovací zařízení

Výhody multiaplikačních karet Bezpečnost a pohodlí Vyšší komfort Sníţení celkových nákladů Lepší a jednodušší správa ţivotního cyklu

Pohodlí a bezpečnost Zákazníci HID se jiţ delší dobu těší snadnému a bezpečnému otevírání dveří pomocí bezkontaktních karet iclass, Prox a Crescendo on the Desktop přinášejí stejné pohodlí pro otevírání oken - Windows zaloţeném na silné dvou-faktorové autentizaci

Soulad s bezpečnostními standardy Klíčem pro zlepšení celkového zabezpečení je zachovat metodiky pro uţivatele co nejpřístupnější Lidé většinou neradi dodrţují předpisy Karty jim usnadňují ţivot a jsou vnímány jako efektivní nástroje Jakmile lidé začnou pouţívat karty pro fyzický i logický přístup, je snadnější zesílit bezpečnost IT Management rizik se výrazně zlepší v celém podniku

Více aplikací - Vyšší bezpečnost Kaţdé přidané vyuţití karty zvyšuje bezpečnost podniku Bezpečný tisk Kopírování Prodejní automaty Stravenky Fyzický přístup Knihovna Program pro volný čas Uţivatel je nucen vzít si kartu s sebou a...... zamyká svůj počítač

Ověření podle polohy IP kamery Fyzická poloha Web Service IP kontrola dveří

Výhody multiaplikačních karet Bezpečnost a pohodlí Vyšší komfort Sníţení celkových nákladů Lepší a jednodušší správa ţivotního cyklu

Sníţení celkových nákladů na vlastnictví Vyšší náklady na multi-technologické prostředky jsou kompenzovány odstraněním duplicitní infrastruktury Nové role, práva a aplikace lze přidat pomocí programů bez nutné výměny karet Moţnost zachovat stávající systémy a infrastrukturu Jednodušší správa zprovoznění, vyřazení karet v systému (provisioning a deprovisioning) a jejich ţivotního cyklu Významný pokles ztracených karet Sniţování nákladů na helpdesk Výhoda nákupu od jediného dodavatele a jednání s jediným dodavatelem

Výhody multi-technologických nástrojů Rychlá návratnost investic Zachovávání stávajících systémů a zamezení jejich dublování Vhodný mix technologií uspokojí Vaše potřeby RFID, kontaktní karty, magnetický pruh, čárový kód, atd. Sloučení mnoha autentizačních prvků do jediného Vyšší zabezpečení Jeden token pro zavedení i zrušení v systému Pohodlí pro zaměstnance Moţnost migrace na nové funkce a sluţby

Výhody multiaplikačních karet Bezpečnost a pohodlí Vyšší komfort Sníţení celkových nákladů Lepší a jednodušší správa ţivotního cyklu

Jednodušší správa ţivotního cyklu Zlepšený ţivotní cyklus karet: Společná infrastruktura: Jediné výdejní a kontrolní místo. Bezpečnost: Odebrání jediného nástroje, odebere přístup do všech bodů. Koncový uživatel: Pohodlí: Péče o jedinou kartu snižuje riziko ztráty či zapomenutí. Zabezpečení: Jelikož zaměstnanci potřebují svou kartu na řadě míst, mají kartu neustále u sebe. Přidaná hodnota: Přístup do budovy, k síti, k prodejním místům, do přepravy, atd. Zaměstnanci chrání předměty, kterých si cení chrání tímto prostředky společnosti

Multiaplikační ekosystém Výhody multiaplikačních karet Nástrahy při nasazení multiaplikačních karet Rozšiřitelnost - případové studie Shrnutí Otázky & odpovědi

Různé pohledy na úskalí při zavádění Systémy IT přehlédnutí moţnosti integrace do stávající infrastruktury stávající management nepřipravený projektový plán implementace přehlédnutí nesouladu s předpisy Lidé střety zájmů zainteresovaných osob nedostatečné zapojení uţivatelů nedostatečné zdroje pro řízení projektu Technologie nevyuţití stávající technologie vybraná technologie bez ohledu na budoucí potřeby nedostatečná interoperabilita mezi komponenty Sloţitost pouţití pro uţivatele Procesy a pracovní postupy Moţný bypass uţivatele při náběhu kaţdodenní vyrušení v práci chybějící integrace stávajících pracovních postupů (nové úkoly ve stávajících)

Maximální účinnost Pokud je to moţné, drţte se v hranicích své společnosti Definujte cíl s ohledem na: Skutečné potřeby Technologické moţnosti Stávající systém

Zapojení zainteresovaných osob (externí i interní) Rozbor Stávající prostředí Poţadavky na upgrade Stanovení Technologie Obchodní a technologické cíle Plánování Implementační plán projektu Alokace zdrojů Pilot Začněte s málem Postupná implementace per partes Nasazení Komunikace s lidmi Rychlost Optimální postup projektu

Sbliţování jednotlivých procesů Firemní Areál Budovy Bezpečné zóny Fyzický přístup Logon počítač/síť Šifrování HD Šifrování E-mail Logický přístup Ověření Při tisku Tisk na požádání Tisk dle nákl. stř. Příkl.: Bezpečný tisk Jedna multiaplikační firemní karta propojuje dodnes uzavřené řešení zabezpečeného přístupu s ostatními a tím vynucuje optimalizaci firemních procesů a bezpečnost

Multiaplikační ekosystém Výhody multiaplikačních karet Nástrahy při nasazení multiaplikačních karet Rozšiřitelnost - případové studie Shrnutí Otázky & odpovědi

1. případová studie: City College Coventry Technická vysoká škola se sídlem ve Velké Británii 900 zaměstnanců a 10 000 studentů 3 000 nových studentů ročně Školní areál s volným přístupem Uţívající HID iclass karty pro fyzický přístup

City College Coventry: Problém Zaměstnanci a studenti nenosí průkazy s ID Zneužívání kopírování / tisku Zneužívání IT účtu / internetu Manipulace s hotovostí - Nepohodlné a nákladné Evidence knihovny / pokuty papírování Nezabezpečený přístup na parkoviště

City College Coventry: Řešení Zavedeny Crescendo karty C700 iclass pro zaměstnance Použití karty Crescendo: Vizuální ID a karta zaměstnanců Fyzický přístup na bázi iclass Přihlášení k PC / síti Bezhotovostní prodej - slevy jako pobídka Evidence a pokuty v knihovně Zabezpečené parkování a platby Bezpečný přístup k tisku a kopírování Šifrované zasílání výplatnic

2. případová studie: Socomec Globální dodavatel automobilového průmyslu s centrálou ve Francii Používající karty HID Prox pro fyzický přístup Potřeba: poskytnout operátorům přístup k jednotlivým souborům na sdílených pracovních stanicích (5 PC pro 450 osob) Požadavky IT: snadné používání a minimální zapojení helpdesku v souvislosti se správou hesel (reset) Řešení : HID on the Desktop pro logování se do pracovních stanic bezkontakně -pomocí karet HID Prox. Pracovníci si svou kartou otevřou svou Windows relaci bez nutnosti zadávat heslo, zpřístupní svá data a opět uzamknou svou relaci vyjmutím karty.

Multiaplikační ekosystém Výhody multiaplikačních karet Nástrahy při nasazení multiaplikačních karet Rozšiřitelnost - případové studie Shrnutí Otázky & odpovědi

Souhrn Multiaplikační čipové karty výrazně zesilují zabezpečení a audit dat a pomáhají organizacím dosahovat souladu s nařízeními a standardy (Sarbanes-Oxley, ochrana soukromí..). Díky moţnému napojení na stávající technologie a optimalizaci procesu správy a vydávání, pomáhají multiaplikační karty optimalizovat náklady. Konvergence mezi aplikacemi a ekosystémy umoţňuje nové procesy (kontrola dle fyzického přístupu) Racionalizace několika přihlašovacích nástrojů do jediného usnadňuje prosazování politik, automaticky pak zvyšuje bezpečnost a komfort uţivatelů. Znalost možných problémů je zásadní pro zajištění úspěšnosti projektu multiapliakčních karet.

Otázky???

Děkuji za pozornost. Petr Klupka HID Global Business Development manager Logical access Central, East and South Europe pklupka@hidglobal.com

Ověření podle místa Systém fyzického přístupu komunikuje s Active directory Uţivateli udělena práva s potvrzenými přístupovými právy jako Správci systému díky přítomnosti v serverové místnosti Uţivateli omezena práva na Uţivatele bez jakýchkoliv přístupových práv - nenachází se v serverové místnosti Uţivateli udělena role Helpdesku s potvrzenými přístupovými právy na helpdesku.