Zabezpečené vzdálené přístupy k aplikacím případová studie. Ing. Martin Pavlica Corpus Solutions a.s. divize Security Expert



Podobné dokumenty
Řešení pro správu logů, shodu a bezpečnost ve státní správě a samosprávě. Ing. Martin Pavlica Corpus Solutions a.s. divize Security Expert

Extrémně silné zabezpečení mobilního přístupu do sítě.

Důvěryhodná výpočetní základna v prostředí rozsáhlých IS státní správy

Z internetu do nemocnice bezpečně a snadno

CASE MOBILE MOBIL JAKO AUTENTIZAČNÍ TOKEN

Projekt podnikové mobility

MXI řešení nabízí tyto výhody

Náhled společnosti Atos na elektronizaci veřejné správy E-government Mikulov 2013

Microsoft Windows Server System

Optimalizaci aplikací. Ing. Martin Pavlica

Bezpečná autentizace přístupu do firemní sítě

Ochrana mobilních uživatelů před hrozbami Internetu mimo firemní prostředí. Simac Technik ČR, a.s.

Prezentace platebního systému PAIMA

Technické aspekty zákona o kybernetické bezpečnosti

Současný stav a rozvoj elektronického zdravotnictví - pohled Ministerstva zdravotnictví

Bezpečnostní aspekty informačních a komunikačních systémů KS2

ISSS Mgr. Pavel Hejl, CSc. T- SOFT spol. s r.o.

Role ISDS v digitalizaci

Úvod - Podniková informační bezpečnost PS1-2

Bezpečnostní aspekty informačních a komunikačních systémů PS2-1

Archivace Elektronických Dokumentů

Město Studénka Městský úřad Studénka

Bezpečnostní technologie a jejich trendy. Simac Technik ČR, a.s.

Efektivní správa ICT jako základ poskytování služby outsourcing IT

Enterprise Mobility Management & GDPR AirWatch - představení řešení

Enterprise Mobility Management AirWatch & ios v businessu

Smart projekty Hradce Králové

Intune a možnosti správy koncových zařízení online

Možnosti cloudu JAK RYCHLE A JEDNODUŠE VYŘEŠIT KOMUNIKAČNÍ POTŘEBY ÚŘADU

Daniel Dvořák, Jiří Chalota Svatá Kateřina. Mobilní pracovní styl moderního uživatele - infrastruktura, správa koncových zařízení

O2 ENTERPRISE SECURITY. Vít Jergl, Vladimír Kajš

Představení společnosti a produktů ESET ESET software, spol. s r.o. Petr Heřman

Aktivace RSA ověření

Mobilní aplikace ve světě ERP. Asseco Solutions, a.s. a Simac Technik ČR, a.s.

Použití čipových karet v IT úřadu

Prohlášení o souladu s GDPR 29/2018

Programové vybavení OKsmart pro využití čipových karet

Nasazení mobilního GIS

Možnosti zabezpečení mobilní komunikace. Jan Křečan Manažer prodeje mobilních firemních řešení

BUSINESS 24 Databanking

Mobile Device Management Mobilita v bankovním prostředí. Jan Andraščík, Petra Fritzová,

OKsmart a správa karet v systému OKbase

Expresní analýza PLM. jako efektivní start implementace PLM.

Příručka pro nasazení a správu výukového systému edu-learning

BEZPEČNOST (BEZ)DRÁTU. Martin Macek,

VÝZNAM BEZPEČNOSTI MOBILNÍCH PLATFOREM JDE RUKU V RUCE S ROSTOUCÍ POPULARITOU SMARTPHONŮ

ORION Podpora notebooků

Vzdálené připojení do sítě ČEZ VPN Cisco AnyConnect

VITAKARTA. online zdravotní deník

Jednorázová hesla pro zvýšení bezpečnosti vzdáleného přístupu mobilních uživatelů

Případová studie Distribuční sklad DLC Napajedla a.s.

Uživatelská dokumentace

Outsourcing v podmínkách Statutárního města Ostravy

Systém IZIP. internetový přístup ke zdravotním informacím pacienta. Elektronická zdravotní knížka. .:. Jiří Venclík.:.

CobiT. Control Objectives for Information and related Technology. Teplá u Mariánských Lázní, 6. října 2004

PROVÁZÁNÍ ECM/DMS DO INFORMAČNÍCH SYSTÉMŮ STÁTNÍ A VEŘEJNÉ SPRÁVY

Agenda rady a zastupitelstva Ústeckého kraje elektronicky

Aktivní bezpečnost sítě

Jak být online a ušetřit? Ing. Ondřej Helar

Chyby v prohlížečích, které v nich byly klidně deset let. Jiří Nápravník

Novell Identity Management. Jaromír Látal Datron, a.s.

Virtuální datové centrum a jeho dopad na infrastrukturu sítě

Případová studie. O2 Slovakia: Aplikace O2 Univerzita. Aplikace O2 Univerzita. jako nástroj řízení vzdělávání zaměstnanců

PRODUKTOVÝ LIST. Jednoduché a silné šifrování pro firmy všech velikostí

eidas odstartuje Německo Jaromír Talíř

Enterprise Mobility Management AirWatch - představení řešení. Ondřej Kubeček březen 2017

TIA Portal Cloud Connector. Práce v privátním cloudu od TIA Portal V14

Data Protection Delivery Center, s. r. o. IDENTITY MANAGEMENT, SPRÁVA OPRÁVNĚNÍ. a SINGLE SIGN-ON. DPDC Identity. pro Vaši bezpečnost

PROVOZOVÁNÍ PRIVATE CLOUD VE VEŘEJNÉ SPRÁVĚ

Technická opatření pro plnění požadavků GDPR

Certifikace pro výrobu čipové karty třetí stranou

Outsourcing & Cloud. v českých firmách

Aktivace RSA ověření

Vyberte takový SIEM, který Vám skutečně pomůže. Robert Šefr

Správa stanic a uživatelského desktopu

ICT v hotelnictví a cestovním ruchu

Extrémně silné zabezpečení mobilního přístupu do sítě

Microsoft Day Dačice - Rok informatiky

PRODUKTY. Tovek Tools

Profi l společnosti Corpus Solutions a.s.

Kerio VPN Client. Kerio Technologies

Projektové řízení jako základ řízení organizace

Projekt Konsolidace IT a nové služby TC ORP Litomyšl

Logos. Podebradska 55/ Prague 9 Czech Republic. Tel

SODATSW Case Study 2009 Nasazení řešení Datový trezor ve společnosti Synthesia, a.s.

Daniela Lišková Solution Specialist Windows Client.

Microsoft Content Management Server Ministerstvo dopravy získalo díky Microsoft technologiím aktuální, přehledné a operativní webové stránky

TECHNICKÁ SPECIFIKACE VEŘEJNÉ ZAKÁZKY

IT Bezpečnostní technologie pro systémy integrované bezpečnosti

EIDAS, DIGITÁLNÍ DŮVĚRA A MODERNÍ PAPERLESS V PRAXI. Jan Tejchman Business Consultant

Bezpečnostní projekty realizované ve společnosti OTE, a.s. - případová studie. OTE, a. s. AEC, spol. s r. o.

Chytrá systémová architektura jako základ Smart Administration

SODATSW Case Study 2009 Nasazení řešení Datový trezor ve společnosti CETELEM, a.s.

OBSAH: Změny v dokumentu: Verze 2.0

Lékaři léčí, my se staráme

Kaspersky Lab. Unikátní bezpečnostní technologie. Jan Sekera, Channel Manager CZ/SK Kaspersky Lab Eastern Europe

RSA Authentication. Stručný přehled řešení

Bojíte se? Pořiďte si!

KONCEPCE KLIENTSKY ORIENTOVANÁ VEŘEJNÁ SPRÁVA Ing. Mgr. David SLÁMA 50. ŠKOLA ZDRAVÝCH MĚST, TÁBOR 5. června 2019

VIZE INFORMATIKY V PRAZE

Transkript:

případová studie Ing. Martin Pavlica Corpus Solutions a.s. divize Security Expert

Sektor veřejné správy Zpracovává řadu agend potřebných pro život občanů IT představuje strategický pilíř, o který se opírá činnost zaměstnanců a široká veřejnost Občané se díky portálu Dostávají k informacím Aktivně využívají rostoucí množství online aplikací Elektronizace má dvojí efekt Usnadňuje přístup občanů k informacím Mění způsob práce zaměstnanců

Obtíže řešení Obtíže velmi omezené možnosti vzdáleného připojování, Nepřehledná práce uživatel neví, do jakých aplikací má přístup Nestabilní spojení, což se projevuje zejména při připojení klientů prostřednictvím mobilních telefonů Při znovunavázání spojení => opakované přihlašování uživatelů Pro administrátory pracná údržba klientského software

Dopady předchozího řešení Obtíže předchozího řešení způsobují: Nízký komfort uživatelů Vysoké náklady provozu Zatížení pracovníků IT odboru v souvislosti se správou a administrací vzdálených přístupů uživatelů Bezpečnostní rizika zneužití vzdálených přístupů

Přístup úřadu veřejné správy k výběru nového řešení Vedení úřadu se rozhodlo řešit situaci komplexně Při zadání byly zohledněny aspekty všech zúčastněných Vedení úřadu Uživatelů Pracovníků IT Pracovníků zodpovědných za bezpečnost v oblasti IT

Požadavky a očekávání Pro uživatele Komfort, přehlednost, snadné používání Přístup z různých prostředí (notebook, mobil, kavárna) Použití odlišných SW platforem (Windows, Linux, MAC OS) Pro vedení úřadu Efektivní podpora činností Snadné spouštění nových služeb Levný provoz Vstřícnost k partnerům zapojeným do outsourcingu

Požadavky a očekávání Pro IT Manažera, administrátora Snadná správa Flexibilita a rozšiřitelnost o další aplikace Pro IT Security Manažera Bezpečnost Ochrana šifrováním Kvalitně ověřený uživatel Transparentnost Minimalizace rizik Auditovatelnost Definice a podpora bezpečnostní politiky

Souhrnné zadání úřadu veřejné správy Umožnit snadný vzdálený přístup pracovníků k aplikacím Podpořit kvalitní outsourcing IT služeb umožněním vzdálených přístupů dodavatelům IT aplikací a technologií Snížit náklady na správu systému vzdálených přístupů Zajistit vysoký komfort uživatelů bez nutnosti školení Podporovat různá prostředí klientů: MS Windows, Unix Umožnit přístupy z prostředí notebooků, domácích počítačů, inteligentních mobilních telefonů a internetových kaváren Zajistit vysokou míru bezpečnosti a minimalizovat rizika zneužití Využít prostředků tzv. silné autentizace

Popis řešení Při výběru řešení vzdálených přístupů byly zohledněny nejnovější poznatky v oboru s ohledem na minimalizaci rizik implementace Jednoznačným trendem je dnes technologie SSL VPN Podle analytických studií bude v roce 2008 celosvětově až 80 % uživatelů využívat pro bezpečné vzdálené přístupy k aplikacím právě technologii SSL VPN Z porovnání jednotlivých výrobců vyšla vítězně společnost Juniper Networks. Dvojice zařízení Juniper Network Secure Access SA 2500

Bezpečnost především Zásadním prvkem je bezpečná identifikace uživatele Zvolena bezpečnější varianta, tzv. dvoufaktorová autentizace Spočívá ve shodě dvou nezávislých prvků Jedním je PIN Druhým je buď hardwarová klíčenka nebo softwarový certifikát uložený v mobilním telefonu Jejich kombinace garantuje vysokou míru bezpečnosti Řešení je postaveno na technologii společnosti RSA Security (divize společnosti EMC) leadera v bezpečnostní oblasti

Řešení Zabezpečené vzdálené přístupy k aplikacím

Uživatelské hodnocení Přestože jsem věděl, do čeho jdeme, jsem opravdu překvapený, jak je používání celého systému snadné. Jeho celkový přínos je značný. Vysoce hodnotím možnosti, které systém nabízí, a také skutečnost, že zvýšil spokojenost uživatelů.

Přínosy Díky péči, kterou pracovníci věnovali přípravě, byla samotná implementace poměrně snadnou záležitostí Příprava zahrnovala podrobnou specifikaci požadavků včetně všech očekávání a následný výběr řešení Všichni uživatelé zaznamenali viditelný přínos Nové řešení je navíc velmi ergonomické Po přihlášení mají uživatelé v přehledné formě k dispozici všechny své aplikace Používání je snadné, ani využití prostředků autentizace nečiní žádné problémy

Přínosy Bezpečnost řešení je na vysoké úrovni Především je přehledně deklarována bezpečnostní politika V matici jsou definována práva přístupu uživatelů k jednotlivým prostředkům Uživateli jsou tak přístupné pouze ty operace, které jsou v daném prostředí opravdu bezpečné s ohledem na aktuálnost antivirových vzorků nebo bezpečnostních záplat Podrobné logy poskytují souhrnné informace o provozu všech aplikací S napojením těchto logů do systému centrálního bezpečnostního monitoringu bude probíhat korelace událostí s dalšími systémy, takže se pokryjí požadavky platné bezpečnostní politiky

Přínosy Vedení úřadu tak dostalo v oblasti IT velmi efektivní prostředek pro nejrůznější formy vzdálené komunikace, který významně podpořil strategický záměr provozovat nové agendy formou outsourcingu

Děkuji za pozornost Dotazy? Martin.Pavlica@corpus.cz Corpus Solutions a.s.