SlideShare a Scribd company logo
1 of 10
Smerovanie IT bezpečnosti
na Slovensku

Martin Zajíček
DCIT Consulting a ISACA Slovensko
ISACA Slovensko
                                      č
• v združení ISACA Slovensko je v sú asnosti
  združených 134 profesioná v oblasti bezpečnosti
                            lov
  a auditu informačných systé mov (celosvetovo viac
  ako 95 tisíc členov)
• poskytuje program celosvetovo uzná   vaných
  certifiká CISA, CISM, CGEIT, CRISC
          tov
• tvorba štandardov v oblasti riadenia IT a
  bezpečnosti (lokalizované v slovenčine)
• každoročne organizuje a spolupracuje na
  podujatiach v oblasti bezpečnosti
                     Arrow Forum 2011
Východiskový stav
• Slovensko nie je uzavretákrajina a je sú asťou
                                            č
  „bezhraničné ho“ priestoru (Internet, SW, HW,
  služby)
• globá trendy zasahujú a budú stá viac
         lne                           le
  ovplyvňovať dianie na Slovensku
• stá vyššia mieria informatizá a automatizá
      le                         cie               cie
  procesov a procesov spracú    vania dá = vyššia
                                         t
  zá vislosť na IT v kľú ových oblastiach (napr. linka
                        č
  tiesňové ho volania)
• prechod z analó gových systé mov na digitá   lne
• legislatíva zasahujú do bezpečnosti IT
                        ca
                        Arrow Forum 2011
Zaujímavé fenomé ny
• Wikileaks
  – obdiv a boj voči korporá m/štá zverejňovaním
                               ciá    tu
    citlivých informá (medzi nimi aj informá i o
                      cií                       cie
    Slovensku)
  – interný ú informá
              nik         cií
  – podpora skupiny Anonymous a ich ú voči  tok
    MasterCard a PayPall (nielen zneprístupnenie
    strá nok, ale aj šírenie klamlivých sprá o krá
                                           v       deži
    dát)
  – ú skupiny Anonymous na strá
     tok                               nky bezp.
    agentú HBGary po zverejnení informácie
            ry
                       Arrow Forum 2011
Zaujímavé fenomé ny
• sociálne siete
  – získavanie informá prostredníctvom
                       cií
    prepojenia/priateľov (finančnáskupina vs.
    dodávateľ mýtneho systé mu)
  – zverejnením zosmiešňujú informá
                              cej      cie, či
    fotografie obeť spáchala samovražde
  – vydieranie
  – zverejňovaním statusu = potenciá krá
                                     l deže –
    možné zvýšenie výšky poistných sadzieb
                     Arrow Forum 2011
Zaujímavé fenomé ny
• počas výpadku časti komunikačné ho
  záchranné ho systé mu (112) zomrel
  človek (výpadky sa opakovali niekoľko krát)
• dramatický rozdiel v zabezpečení a
  zodpovednosti korporá  tneho i súkromné ho
  sektora (kombiná slabé ho povedomia a
                    cia
  nedostatočnej legislatívy)
• ovplyv ň ovanie verejnej mienky
  platenými prispievateľmi do príspevkov, do
  hlasovaní atď.
                   Arrow Forum 2011
Zaujímavé fenomé ny
• extré mne výkyvy po č asia už aj na území
  Slovenska (víchrice, dažďové smršte)
  – rozširovanie záplavových zó n
  – japonskáató mováelektrá ň Fukušima (aj
                             re
    niekoľkoú ňováochrana bola nedostatočná
             rov                               )
  – ohrozenie ató movej energie v Nemecku
  – zapájanie nestabilných zdrojov el. energie
• vypnutie internetu a mobilných sietí v Egypte
• STUXNET – uká    žka sofistikované ho škodlivé ho
  kó du a jeho budúceho smerovania
                        Arrow Forum 2011
Aké bude (malo by byť)
        smerovanie v bezpečnosti IT?
• ochrana kľú ovej infraštruktú
             č                 ry

• korekcie v oblasti riadenia rizík a havarijné ho
    novania s ohľadom na aktuá stav
  plá                             lny

• ochrana človeka vo virtuá
                          lnom svete

• ochrana voči „cyber kriminalite“
                    Arrow Forum 2011
Ďakujem za pozornosť...
Ďakujem za pozornosť...

More Related Content

Viewers also liked

Global blue Shopping Guide Amsterdam Launch0 - version 2
Global blue Shopping Guide Amsterdam Launch0 - version 2Global blue Shopping Guide Amsterdam Launch0 - version 2
Global blue Shopping Guide Amsterdam Launch0 - version 2GlobalBlueHolland
 
Welcome to the Czech Republic
Welcome to the Czech RepublicWelcome to the Czech Republic
Welcome to the Czech RepublicJan Fried
 
Osobní bezpečnost na internetu
Osobní bezpečnost na internetuOsobní bezpečnost na internetu
Osobní bezpečnost na internetuDCIT, a.s.
 
Zonky lidé půjčují lidem
Zonky lidé půjčují lidem Zonky lidé půjčují lidem
Zonky lidé půjčují lidem Lemony Apps
 
Smart Cards and Devices Forum 2016 - Bezpečnost multi-banking mobilních aplikací
Smart Cards and Devices Forum 2016 - Bezpečnost multi-banking mobilních aplikacíSmart Cards and Devices Forum 2016 - Bezpečnost multi-banking mobilních aplikací
Smart Cards and Devices Forum 2016 - Bezpečnost multi-banking mobilních aplikacíPetr Dvorak
 
Internet Banking Attacks (Karel Miko)
Internet Banking Attacks (Karel Miko)Internet Banking Attacks (Karel Miko)
Internet Banking Attacks (Karel Miko)DCIT, a.s.
 
Czech Republic presentation
Czech Republic presentationCzech Republic presentation
Czech Republic presentationantonindanek
 
Propuesta coteor, telefonia, telefonia voip, wifi, tecnologia
Propuesta coteor, telefonia, telefonia voip, wifi, tecnologiaPropuesta coteor, telefonia, telefonia voip, wifi, tecnologia
Propuesta coteor, telefonia, telefonia voip, wifi, tecnologiaMelvin Gustavo Balladares Rocha
 
Eedna sem de quimica
Eedna sem de quimicaEedna sem de quimica
Eedna sem de quimicaerst8807
 
Estequiometría san antonio copia
Estequiometría san antonio   copiaEstequiometría san antonio   copia
Estequiometría san antonio copiasegundoclpsa
 

Viewers also liked (17)

Global blue Shopping Guide Amsterdam Launch0 - version 2
Global blue Shopping Guide Amsterdam Launch0 - version 2Global blue Shopping Guide Amsterdam Launch0 - version 2
Global blue Shopping Guide Amsterdam Launch0 - version 2
 
Welcome to the Czech Republic
Welcome to the Czech RepublicWelcome to the Czech Republic
Welcome to the Czech Republic
 
Osobní bezpečnost na internetu
Osobní bezpečnost na internetuOsobní bezpečnost na internetu
Osobní bezpečnost na internetu
 
Sberbank
SberbankSberbank
Sberbank
 
Zonky lidé půjčují lidem
Zonky lidé půjčují lidem Zonky lidé půjčují lidem
Zonky lidé půjčují lidem
 
Smart Cards and Devices Forum 2016 - Bezpečnost multi-banking mobilních aplikací
Smart Cards and Devices Forum 2016 - Bezpečnost multi-banking mobilních aplikacíSmart Cards and Devices Forum 2016 - Bezpečnost multi-banking mobilních aplikací
Smart Cards and Devices Forum 2016 - Bezpečnost multi-banking mobilních aplikací
 
Internet Banking Attacks (Karel Miko)
Internet Banking Attacks (Karel Miko)Internet Banking Attacks (Karel Miko)
Internet Banking Attacks (Karel Miko)
 
Czech Republic presentation
Czech Republic presentationCzech Republic presentation
Czech Republic presentation
 
Tutorial excel
Tutorial excelTutorial excel
Tutorial excel
 
Propuesta coteor, telefonia, telefonia voip, wifi, tecnologia
Propuesta coteor, telefonia, telefonia voip, wifi, tecnologiaPropuesta coteor, telefonia, telefonia voip, wifi, tecnologia
Propuesta coteor, telefonia, telefonia voip, wifi, tecnologia
 
054 filipenses
054 filipenses054 filipenses
054 filipenses
 
Eedna sem de quimica
Eedna sem de quimicaEedna sem de quimica
Eedna sem de quimica
 
Respeto
RespetoRespeto
Respeto
 
Estiu 2010
Estiu 2010Estiu 2010
Estiu 2010
 
Estequiometría san antonio copia
Estequiometría san antonio   copiaEstequiometría san antonio   copia
Estequiometría san antonio copia
 
Autoca
AutocaAutoca
Autoca
 
Debian
DebianDebian
Debian
 

More from DCIT, a.s.

Bezpečnosť mobilných aplikácií (Martin Zajíček)
Bezpečnosť mobilných aplikácií (Martin Zajíček)Bezpečnosť mobilných aplikácií (Martin Zajíček)
Bezpečnosť mobilných aplikácií (Martin Zajíček)DCIT, a.s.
 
Implementace bezpecnostni politiky v organizaci
Implementace bezpecnostni politiky v organizaciImplementace bezpecnostni politiky v organizaci
Implementace bezpecnostni politiky v organizaciDCIT, a.s.
 
Útok na užívateľa zabezpečenej WWW aplikácie (Martin Zajíček)
Útok na užívateľa zabezpečenej WWW aplikácie (Martin Zajíček)Útok na užívateľa zabezpečenej WWW aplikácie (Martin Zajíček)
Útok na užívateľa zabezpečenej WWW aplikácie (Martin Zajíček)DCIT, a.s.
 
Internetové bankovníctvo - útok na užívateľa (Martin Zajíček)
Internetové bankovníctvo - útok na užívateľa (Martin Zajíček)Internetové bankovníctvo - útok na užívateľa (Martin Zajíček)
Internetové bankovníctvo - útok na užívateľa (Martin Zajíček)DCIT, a.s.
 
Bezpečnostný audit a penetračné testy (Martin Zajíček)
Bezpečnostný audit a penetračné testy (Martin Zajíček)Bezpečnostný audit a penetračné testy (Martin Zajíček)
Bezpečnostný audit a penetračné testy (Martin Zajíček)DCIT, a.s.
 
Bezpečnosť webových aplikácií (Martin Zajíček)
Bezpečnosť webových aplikácií (Martin Zajíček)Bezpečnosť webových aplikácií (Martin Zajíček)
Bezpečnosť webových aplikácií (Martin Zajíček)DCIT, a.s.
 
Auditing security of Oracle DB (Karel Miko)
Auditing security of Oracle DB (Karel Miko)Auditing security of Oracle DB (Karel Miko)
Auditing security of Oracle DB (Karel Miko)DCIT, a.s.
 
Jen technická obrana nestačí (Jindřich Hlaváč)
Jen technická obrana nestačí (Jindřich Hlaváč)Jen technická obrana nestačí (Jindřich Hlaváč)
Jen technická obrana nestačí (Jindřich Hlaváč)DCIT, a.s.
 
Interpretace výsledků penetračních testů (Karel Miko)
Interpretace výsledků penetračních testů (Karel Miko)Interpretace výsledků penetračních testů (Karel Miko)
Interpretace výsledků penetračních testů (Karel Miko)DCIT, a.s.
 
Konfigurační standardy (Luboš Číž)
Konfigurační standardy (Luboš Číž)Konfigurační standardy (Luboš Číž)
Konfigurační standardy (Luboš Číž)DCIT, a.s.
 
Bezpečnost otevřených a uzavřených řešení (Martin Mačok)
Bezpečnost otevřených a uzavřených řešení (Martin Mačok)Bezpečnost otevřených a uzavřených řešení (Martin Mačok)
Bezpečnost otevřených a uzavřených řešení (Martin Mačok)DCIT, a.s.
 

More from DCIT, a.s. (11)

Bezpečnosť mobilných aplikácií (Martin Zajíček)
Bezpečnosť mobilných aplikácií (Martin Zajíček)Bezpečnosť mobilných aplikácií (Martin Zajíček)
Bezpečnosť mobilných aplikácií (Martin Zajíček)
 
Implementace bezpecnostni politiky v organizaci
Implementace bezpecnostni politiky v organizaciImplementace bezpecnostni politiky v organizaci
Implementace bezpecnostni politiky v organizaci
 
Útok na užívateľa zabezpečenej WWW aplikácie (Martin Zajíček)
Útok na užívateľa zabezpečenej WWW aplikácie (Martin Zajíček)Útok na užívateľa zabezpečenej WWW aplikácie (Martin Zajíček)
Útok na užívateľa zabezpečenej WWW aplikácie (Martin Zajíček)
 
Internetové bankovníctvo - útok na užívateľa (Martin Zajíček)
Internetové bankovníctvo - útok na užívateľa (Martin Zajíček)Internetové bankovníctvo - útok na užívateľa (Martin Zajíček)
Internetové bankovníctvo - útok na užívateľa (Martin Zajíček)
 
Bezpečnostný audit a penetračné testy (Martin Zajíček)
Bezpečnostný audit a penetračné testy (Martin Zajíček)Bezpečnostný audit a penetračné testy (Martin Zajíček)
Bezpečnostný audit a penetračné testy (Martin Zajíček)
 
Bezpečnosť webových aplikácií (Martin Zajíček)
Bezpečnosť webových aplikácií (Martin Zajíček)Bezpečnosť webových aplikácií (Martin Zajíček)
Bezpečnosť webových aplikácií (Martin Zajíček)
 
Auditing security of Oracle DB (Karel Miko)
Auditing security of Oracle DB (Karel Miko)Auditing security of Oracle DB (Karel Miko)
Auditing security of Oracle DB (Karel Miko)
 
Jen technická obrana nestačí (Jindřich Hlaváč)
Jen technická obrana nestačí (Jindřich Hlaváč)Jen technická obrana nestačí (Jindřich Hlaváč)
Jen technická obrana nestačí (Jindřich Hlaváč)
 
Interpretace výsledků penetračních testů (Karel Miko)
Interpretace výsledků penetračních testů (Karel Miko)Interpretace výsledků penetračních testů (Karel Miko)
Interpretace výsledků penetračních testů (Karel Miko)
 
Konfigurační standardy (Luboš Číž)
Konfigurační standardy (Luboš Číž)Konfigurační standardy (Luboš Číž)
Konfigurační standardy (Luboš Číž)
 
Bezpečnost otevřených a uzavřených řešení (Martin Mačok)
Bezpečnost otevřených a uzavřených řešení (Martin Mačok)Bezpečnost otevřených a uzavřených řešení (Martin Mačok)
Bezpečnost otevřených a uzavřených řešení (Martin Mačok)
 

Smerovanie IT bezpečnosti na Slovensku (Martin Zajíček)

  • 1. Smerovanie IT bezpečnosti na Slovensku Martin Zajíček DCIT Consulting a ISACA Slovensko
  • 2. ISACA Slovensko č • v združení ISACA Slovensko je v sú asnosti združených 134 profesioná v oblasti bezpečnosti lov a auditu informačných systé mov (celosvetovo viac ako 95 tisíc členov) • poskytuje program celosvetovo uzná vaných certifiká CISA, CISM, CGEIT, CRISC tov • tvorba štandardov v oblasti riadenia IT a bezpečnosti (lokalizované v slovenčine) • každoročne organizuje a spolupracuje na podujatiach v oblasti bezpečnosti Arrow Forum 2011
  • 3. Východiskový stav • Slovensko nie je uzavretákrajina a je sú asťou č „bezhraničné ho“ priestoru (Internet, SW, HW, služby) • globá trendy zasahujú a budú stá viac lne le ovplyvňovať dianie na Slovensku • stá vyššia mieria informatizá a automatizá le cie cie procesov a procesov spracú vania dá = vyššia t zá vislosť na IT v kľú ových oblastiach (napr. linka č tiesňové ho volania) • prechod z analó gových systé mov na digitá lne • legislatíva zasahujú do bezpečnosti IT ca Arrow Forum 2011
  • 4. Zaujímavé fenomé ny • Wikileaks – obdiv a boj voči korporá m/štá zverejňovaním ciá tu citlivých informá (medzi nimi aj informá i o cií cie Slovensku) – interný ú informá nik cií – podpora skupiny Anonymous a ich ú voči tok MasterCard a PayPall (nielen zneprístupnenie strá nok, ale aj šírenie klamlivých sprá o krá v deži dát) – ú skupiny Anonymous na strá tok nky bezp. agentú HBGary po zverejnení informácie ry Arrow Forum 2011
  • 5. Zaujímavé fenomé ny • sociálne siete – získavanie informá prostredníctvom cií prepojenia/priateľov (finančnáskupina vs. dodávateľ mýtneho systé mu) – zverejnením zosmiešňujú informá cej cie, či fotografie obeť spáchala samovražde – vydieranie – zverejňovaním statusu = potenciá krá l deže – možné zvýšenie výšky poistných sadzieb Arrow Forum 2011
  • 6. Zaujímavé fenomé ny • počas výpadku časti komunikačné ho záchranné ho systé mu (112) zomrel človek (výpadky sa opakovali niekoľko krát) • dramatický rozdiel v zabezpečení a zodpovednosti korporá tneho i súkromné ho sektora (kombiná slabé ho povedomia a cia nedostatočnej legislatívy) • ovplyv ň ovanie verejnej mienky platenými prispievateľmi do príspevkov, do hlasovaní atď. Arrow Forum 2011
  • 7. Zaujímavé fenomé ny • extré mne výkyvy po č asia už aj na území Slovenska (víchrice, dažďové smršte) – rozširovanie záplavových zó n – japonskáató mováelektrá ň Fukušima (aj re niekoľkoú ňováochrana bola nedostatočná rov ) – ohrozenie ató movej energie v Nemecku – zapájanie nestabilných zdrojov el. energie • vypnutie internetu a mobilných sietí v Egypte • STUXNET – uká žka sofistikované ho škodlivé ho kó du a jeho budúceho smerovania Arrow Forum 2011
  • 8. Aké bude (malo by byť) smerovanie v bezpečnosti IT? • ochrana kľú ovej infraštruktú č ry • korekcie v oblasti riadenia rizík a havarijné ho novania s ohľadom na aktuá stav plá lny • ochrana človeka vo virtuá lnom svete • ochrana voči „cyber kriminalite“ Arrow Forum 2011