2012 09-26 seminar - visie pinewood op informatiebeveiliging

8
Specialist in informatiebeveiliging Visie op informatie- uitwisseling vanuit een security perspectief Tom Kleiberg Security Consultant Pinewood [email protected] 26 september 2012

description

Op woensdag 26 september 2012 heeft Pinewood in samenwerking met Cryptshare een seminar georganiseerd met betrekking tot het uitwisselen van informatie. Met Cryptshare is het mogelijk om zowel vertrouwelijke data als grote bestanden veilig en eenvoudig te verzenden.

Transcript of 2012 09-26 seminar - visie pinewood op informatiebeveiliging

Page 1: 2012 09-26 seminar - visie pinewood op informatiebeveiliging

Specialist in informatiebeveiliging

Visie op informatie-

uitwisseling vanuit een security perspectief

Tom Kleiberg – Security Consultant Pinewood

[email protected]

26 september 2012

Page 2: 2012 09-26 seminar - visie pinewood op informatiebeveiliging

Specialist in informatiebeveiliging

Agenda

• Ontwikkelingen informatie en internet

• Uitdagingen voor organisaties

• Technische beperkingen “klassieke

internetdiensten”

• Opkomst van clouddiensten

• Invloed van de mens

Page 3: 2012 09-26 seminar - visie pinewood op informatiebeveiliging

Specialist in informatiebeveiliging

Informatie-uitwisseling moet eenvoudiger en veilig

Internet is een gemeengoed

Internet is een vijandige omgeving

Wensen voor internetgebruik zijn veranderd

Er is grotere druk vanuit overheid en maatschappij voor

correcte informatie-uitwisseling

Page 4: 2012 09-26 seminar - visie pinewood op informatiebeveiliging

Specialist in informatiebeveiliging

Organisaties moeten hun beleid aanpassen

Compliancy richtlijnen

Wetgeving

Interne beleidsvoorschriften

meer behoefte aan uitwisseling van informatie

strenger beleid en regelgeving

Page 5: 2012 09-26 seminar - visie pinewood op informatiebeveiliging

Specialist in informatiebeveiliging

Klassieke technische oplossingen voldoen niet (meer)

E-Mail

Niet ontworpen voor bestandsuitwisseling

Geen onderscheid in classificatie (“spillage”)

FTP

Onpersoonlijk (niet gekoppeld aan een persoon)

Authenticatie op doelserver

Niet beschikbaar in veel organisaties

Onveilig (FTP)

Gebruiksonvriendelijk

Encryptie (E-mail)

Complex (uitwisseling van certificaten), zelfs voor organisaties

Encryptie eindigt (meestal) bij mailserver en niet de end-user

Page 6: 2012 09-26 seminar - visie pinewood op informatiebeveiliging

Specialist in informatiebeveiliging

Clouddiensten bieden ook geen (bedrijfs)oplossing

publieke diensten vallen vaak buiten beleidsrichtlijnen

niet professioneel

dienst is niet in eigen beheer

klanten willen misschien geen gevoelige informatie op

Dropbox plaatsen

waar staat je informatie? wettelijk toegestaan?

Page 7: 2012 09-26 seminar - visie pinewood op informatiebeveiliging

Specialist in informatiebeveiliging

De mens krijg zijn zin, goedschiks of kwaadschiks

Medewerkers nemen zelf het initiatief

Stel gebruiker centraal

Voorzie in de behoefte en faciliteer op

gebruiksvriendelijke wijze

Train medewerkers in juiste werkwijze

Page 8: 2012 09-26 seminar - visie pinewood op informatiebeveiliging

Specialist in informatiebeveiliging

Hoe nu verder?

Case study: Yamaha Motor door Jeroen de Zwart

Cryptshare Demonstratie door Lucien Barink