HID Global Autentizace i v mobilním světě zařízení a aplikací



Podobné dokumenty
CASE MOBILE MOBIL JAKO AUTENTIZAČNÍ TOKEN

AUTENTIZAČNÍ SERVER CASE BEZPEČNÁ A OVĚŘENÁ IDENTITA

Trendy v mobilním placení

KYBERNETICKÁ BEZPEČNOST A AUTENTIZACE MONET+

Informace, lidské zdroje a technologie: Klíčové faktory pro zajištění kybernetické bezpečnosti

Z internetu do nemocnice bezpečně a snadno

Důvěryhodná výpočetní základna v prostředí rozsáhlých IS státní správy

Aktuální trendy a inovace v on-line platbách. Václav Keřka 29. května 2014

Stav e-commerce v ČR se zaměřením na platební metody 9/18/2013 2

Digitální identita Moderní přístup k identifikaci klienta. Pavel Šiška, Štěpán Húsek, Deloitte Digital - Technology Services

MOBILNÍ ZAŘÍZENÍ JAKO AUTENTIZAČNÍ NÁSTROJ A JEHO INTEGRACE DO SYSTÉMŮ MILAN HRDLIČKA MONET+ BŘEZEN 2015

O2 ENTERPRISE SECURITY. Vít Jergl, Vladimír Kajš

Intune a možnosti správy koncových zařízení online

Bezpečný cloud šifrování a silná autentizace. Ing. Petr Slaba ASKON International s.r.o.

Bezpečná autentizace přístupu do firemní sítě

BYOD nebezpečí, které musíme akceptovat. Richard Voigts DCD Publishing/Reseller Magazine

Vzdálené připojení do sítě ČEZ VPN Cisco AnyConnect

Extrémně silné zabezpečení mobilního přístupu do sítě.

Mobilita. - základní předpoklad k nasazení služeb s přidanou hodnotou. Petr Vejmělek AutoCont CZ a.s.

Bezpečnost sítí

Autentizační server C.A.S.E. Bezpečný a pohodlný single-sign on do interní sítě i cloud služeb.

Kompletní zabezpečen. tačů. Matěj Gottwald WM Business Development Manager CZ, SK

Správa stanic a uživatelského desktopu

Jiří SLABÝ Deloitte Téma: Bezpečnost informací zajímavé trendy nedávné minulosti Zajímavé statistiky a trendy z oblasti kybernetické bezpečnosti uplyn

Mobile Device Management atlantis software spol. s r.o. Jiří Konečný, Key Account Manager, atlantis software spol. s r.o. konecny@atlantis.

Nový standard v řízení přístupu

ICT zpravodaj. únor Nové globální predikce pro rok 2014 a zhodnocení předchozí studie. ICT zpravodaj. Deloitte Česká republika

Cloud Slovník pojmů. J. Vrzal, verze 0.9

DIGITÁLNÍ TRANSFORMACE SE STÁVÁ OTÁZKOU PRO CEO

Nový přístup k bezpečnosti v budování výpočetní a komunikační infrastruktury

Multiaplikační Čipové Karty: Zvažování nástrah a přínosů

Digitální identita. zlý pán nebo dobrý sluha? Martin Jelínek, ASKON INTERNATIONAL s.r.o.

InBiz VŠECHNO, CO JE MOŽNÉ

Accelerating High Performance Operations

Vzdálené připojení do sítě ČEZ VPN Cisco AnyConnect

České Budějovice. 2. dubna 2014

IT Bezpečnostní technologie pro systémy integrované bezpečnosti

Firemní strategie pro správu mobilních zařízení, bezpečný přístup a ochranu informací. Praha 15. dubna 2015

Bezpečné užívání mobilních aplikací a BYOD v rámci podnikové mobility. Pawel Nowakowski, Channel Account Manager, AirWatch by VMware

Aktuální trendy a inovace v on-line platbách. Václav Keřka Product Manager GP webpay Global Payments Europe

Místo plastu lidská dlaň

Multichannel Entry Point. Technologický pohled na nové přístupy k autentizaci v přímých bankovních kanálech

EMBARCADERO TECHNOLOGIES. Jak na BYOD chytře? Možnosti zapojování různých mobilních zařízení do podnikových informačních systémů.

Hlasová biometrie & ověřování identity

O MOBILNÍCH APLIKACÍCH V KOSTCE (TRENDY, KRIZE, PŘÍLEŽITOSTI, APLIKACE) YOUMOBTOO

Řízení privilegovaný účtů

DOBRÉ PRAKTIKY ŘÍZENÍ INFORMATIKY APLIKOVATELNÉ VE VEŘEJNÉ SPRÁVĚ

Outsourcing autentizace... ěřit? František Sobotka

Security. v českých firmách

Videokonferenční systém

Nejzabezpečenější Android řešení

Mobilní platby 2013 Global Payments Europe Praha

Business Information Petr Kasa Veronika Chrustawczuková Igor Šmerda

Využití identity managementu v prostředí veřejné správy

BYOD 2 Wearables. Co společnostem přináší a co jim berou

Jak by měl vedoucí pracovník prosazovat zásady kybernetické bezpečnosti. Ing. Jiří Sedláček Chief of Security Experts

ICT bezpečnost a její praktická implementace v moderním prostředí

Cloud Security. Dušan Mondek. Security Specialist IBM Security Office IBM Corporation

Forenzní analýza jako doplněk SIEMu. Jiří Slabý Policejní akademie ČR, Praha

Není cloud jako cloud, rozhodujte se podle bezpečnosti

Aktivace RSA ověření

Zabezpečení organizace v pohybu

Moderní IT - jak na Windows a zabezpečení PC. Petr Klement, divize Windows, Microsoft

Kybernetická bezpečnost ve zdravotnictví. Dušan Navrátil ředitel NBÚ

Ochrana mobilních uživatelů před hrozbami Internetu mimo firemní prostředí. Simac Technik ČR, a.s.

Mobile Device Management Mobilita v bankovním prostředí. Jan Andraščík, Petra Fritzová,

Seminář Budoucnost IT trendy versus aktuální potřeby. 6. dubna 2016

Technické aspekty zákona o kybernetické bezpečnosti

Integrace ORCID se systémem identit VŠB-TUO

Bezpečná autentizace nezaměnitelný základ ochrany

eid Kolokvium Kontext a východiska Ing. Zdeněk Jiříček AFCEA - Pracovní skupina Kybernetická bezpečnost

Tra Multidisciplinární bezpečnost Kybernetická bezpečnost IV, Policejní akademie Praha Adrian Demeter, Deloitte,

Security. v českých firmách

Stav podnikové bezpečnosti, Globální zpráva Jakub Jiříček, Symantec ČR a SR

Accelerate your ambition

Autentizační metody na mobilních platformách

Uživatelská příručka Portálu CMS Centrální místo služeb (CMS)

Sdílená infrastruktura bezkontaktních plateb jako klíč k úspěchu Mobile Payments. Pavel Juřík

Desktop systémy Microsoft Windows

Technická informatika Nové trendy a růst v IT. Ing. Petr Hořejší, Ph.D.

eidas odstartuje Německo Jaromír Talíř

Řešení ochrany databázových dat

Řídíme mobilní produktivitu s Enterprise Mobility Suite. Dalibor Kačmář

Zabezpečení mobilních bankovnictví

Technická opatření pro plnění požadavků GDPR

Digital Transformation of Organization

Avast Globální lídr v zabezpečení digitálních zařízení

Představení společnosti a produktů ESET ESET software, spol. s r.o. Petr Heřman

ICZ - Sekce Bezpečnost

BEZ LIDÍ TO NEPŮJDE. Ivan Svoboda, ANECT & SOCA. Pro zveřejnění

Bezpečnostní témata spojená se Zákonem o kybernetické bezpečnosti

Enterprise Mobility Management AirWatch - představení řešení. Ondřej Kubeček březen 2017

Roland Katona 11. října 2012

ALEŠ LICHTENBERG KAISER DATA

Budování infrastruktury v době digitalizace společnosti

Komentáře CISO týkající se ochrany dat

Programové vybavení OKsmart pro využití čipových karet

Důvěřujte JEN PROVĚŘENÝM Personal Identity Verification

Role technologií v čisté mobilitě Ing. Vlastimil Vyskočáni Manažer M2M Vertical

Extrémně silné zabezpečení mobilního přístupu do sítě

Transkript:

HID Global Autentizace i v mobilním světě zařízení a aplikací Petr Klupka, Sales Manager Identity Assurance East & South Europe září 2014

Obsah V rychlosti o HID Global Trh a trendy Propojení Fyzické a Logické Bezpečnosti Identita v mobilním světě Závěrem 2

HID Global Představení - korporátní video 3

Trendy Nové propojení sil (Trendy& Výzvy) 4

Mobilní zařízení 5

Nadbytek periférií 6

Cloud 7

8

Globalní Trendy v bezpečnosti podniků Incidenty jsou stále běžnější Každý týden více jak 2 miliony útoků na firmy (zdroj: IBM X-Force 2012 Annual Trend and Risk Report, March 2013) Náklady na následky útoku jsou vysoké $1,564 - $371 na uživatele ve společnosti (zdroj: Ponemon Institute Research Report 2013 Cost of Cyber Crime Study) Každý průlom poškodí image firmy Útoky jsou sofistikované V 19% útoků, hakeři využili více metod (source: Verizon 2013 Data Breach Investigations Report (DBIR)) Společnosti nemají adekvátní obranu Cyber security obchod roste 9

Data Útoky Podle počtu ukradených záznamů Source: www.informationisbeautful.net, November 2013 10

Česko není ušetřeno Zdroj: http://probyznysinfo.ihned.cz/c1-61735150-kazda-druha-firma-v-cesku-se-stala-obeti-hospodarske-kriminality-nejvice-utoku-je-presinternet 11

Employer to Employee 12

Vše začíná identifikátorem 13

E2E (Zaměstnavatel/Zaměstnanec): Fyzický přístup BEEP! 14

E2E: 2faktorová autentizace Jednorázové heslo 15

E2E: Čipová karta 16

ActivID Autentizace ActivID Autentikátory ActivID Autentizace Firemní Ecosystem Podnikové Cloud Aplikace 1) Zabudovaná podpora více než 15 autentizačních metod 2) Dostupné jako HW appliance, virtuální appliance a služba v cloudu (brzy) 17

Víceúrovňová bezpečnost - řešení pro víceúrovňové útoky na digitální aplikace Více-faktorová, kontextuální autentizace Podpora mnoha kom. Kanálů Autentizace + Fraud prevence Přináší hloubkovou obranu V jedné Integrované platformě 18

ActivID DisplayCard skutečně jednotný identifikátor Bezpečný přístup ke dveřím, datům a Cloudu 19

Konvergence prosazuje pravidla nenásilnou formou 20

Konvergence pomáhá zamezit Tailgaiting - procházení dveřmi bez registrace PACS System Directory + Domain Controller 21

Konvergence pomáhá zamezit Tailgaiting - procházení dveřmi bez registrace X PACS System X Directory + Domain Controller 22

Mobily vedou Předpokládá se, že se dnes používá více než *1 miliarda Smart zařízení To je více chytrých zařízení v lidských rukách než zubních kartáčků. *source: IDC 81% zaněstnanců používá vlastní chytrá zařízení pro pracovní účely *source: Harris Interactive 63% firem pro práci podporuje mobilní zařízení 45% předpokládá přidat podporu tabletů v průběhu příštích 18 měsíců *Source:IDG 23

Doposud nejpoužívanější autentizace v Mobilních zařízeních 24

http://xkcd.com/ 25

Je ale heslo ideální pro mobily? Velká výzva typický uživatel chce: Vhodné řešení, Snadné použití a Rychlé Chce/potřebuje přístup k firemním zdrojům. Aplikace, data Musí být co nejjednodušší a Snadný na použití, Nechce nosit pokud možno žádná další zařízení Nechce zadávat dlouhá a komplexní hesla či PINy 26

Výzva pro celé odvětví Jak zahubit hesla? 27

Jaké máme alternativy? OTP Tokeny Čipové karty a certifikáty 28

Now for something amazing Ale musí existovat i snazší cesta 29

Řada podpůrných technologií 30

Jak ale využít mobil pro fyzický a logický přístup? Odpovědí je: Seos ekosystém 31

Seos podporuje mnoho rozdílných forem identifikátorů Forma Výpočetní platforma SIM karta Seos trezor s uloženými digitálními identitami Zapouzdřený microprocessor Čitelný pomocí NFC 32

Fyzický přístup - local ID: 356465-1 Password: Bobby123 ID: 356465-2 get credential put credential Seos rozhraní ID: 356465-3 33

Heslo do OS v Seos ID: 356465-1 Password: Bobby123 ID: 356465-2 get credential put credential Seos rozhraní ID: 356465-3 34

Jednorázová hesla v Seos ID: 356465-1 Password: Bobby123 ID: 356465-2 get credential put credential Seos rozhraní VPN Login jroberts Jste úspěšně ověřen ******** pro přístup do sítě VPN OTP ID: 356465-3 ActivID Authentication Service 35

Bezpečná autentizace uživatele nemusí být trpkou cestou. Otevře pohlížeč na koncovém zař. Vloží požadovanou URL aplikace en Logon do App Authenticzace ID Laptop Tablet Telefon Office 365 Manuálně Oblíbené linky Zadá uživatelské jméno Vybere pole hesla Přiloží kartu k zařízení ID neplatné ID Platné Přístup zamítnut Nebo požadavek na doplňkovou autentizaci/ ověření ID 36

Závěrem Jako důvěryhodný lídr, naše celosvětová zákaznická báze zahrnuje podniky a organizace prakticky ve všech sektorech trhu. Nejširší portfolio řešení nabízené prostřednictvím důvěryhodných HID partnerů umožňuje zákazníkům najít nejlepší řešení pro své potřeby. Současný i budoucí vývoj HID Global produktů přináší inovace inspirované zákazníky. Rostoucí hodnota pro klienty díky inovativnosti produktů, služeb, řešení a know-how týkajících se vytváření, používání a správy bezpečných identit. 37

Otázky? 2013 HID Global Corporation/ASSA ABLOY AB. All rights reserved. Contents are confidential and proprietary and not intended for external 38

Děkuji pklupka@hidglobal.com 2013 HID Global Corporation/ASSA ABLOY AB. All rights reserved. Contents are confidential and proprietary and not intended for external 39