Zabezpečení dokumentů OracleInformationRightsManagement Svět IT Security 2009, INVEX FORUM 2009, Brno Patrik Plhoň Alžběta Králová ConsultantSalesManager
6. října 2009 2 SEFIRA spol. s r.o. Zabezpečení dokumentů příklad úniku citlivých informací Finský turista objevil v Praze v hotelovém počítači osobní data zahraničních politiků, kteří se zúčastnili pražského summitu EU-USA. Data v počítači podle finské agentury náhodně objevil turista, který po skončení summitu v pražském hotelu nocoval. denik.cz, 18. 4. 2009
6. října 2009 3 SEFIRA spol. s r.o. Zabezpečení dokumentů příklad omylu v e-mailu 8 z 10 reklamních a marketingových manažerů v USA přiznalo, že při zasílání e-mailů často chybuje ve výběru správného adresáta. O výsledcích výzkumu chyb ve firemní elektronické komunikaci informovala agentura Reuters. lidovky.cz, 9. 7. 2009
6. října 2009 4 SEFIRA spol. s r.o. Zabezpečení dokumentů rizika úniku citlivých informací Odcizení dat
Dokumenty na souborovém systému
Ztráta či odcizení nosičů
Notebook, mobilní telefon, CD/DVD, disk USB Flash
Omyl či chyba
Nevhodný adresát
Vypršení přístupu
Ukončení pracovního poměru se zaměstnancem, ukončení spolupráce s obchodním partnerem
6. října 2009 5 SEFIRA spol. s r.o. Řešení: Oracle Information Rights Management
6. října 2009 6 SEFIRA spol. s r.o. Oracle Information Rights Management
Popis produktu Oracle IRM
Praktická ukázka
Popis technologií a provozování systému
Obchodní model
Diskuse
6. října 2009 7 SEFIRA spol. s r.o. Oracle Information Rights Management distribuce a existence obsahu …souborové systémy, pevné disky, disky USB Flash, CD/DVD, přílohy e-mailů, mobilní zařízení… Dokážete je zabezpečit? Dokážete zamezit jejich zneužití? Dokážete k nim rychle změnit přístupová práva? Dokážete zjistit kdo, kdy a kde je prohlížel?
6. října 2009 8 SEFIRA spol. s r.o. Oracle Information Rights Management Princip řešení – jak to funguje? schéma fungování
6. října 2009 9 SEFIRA spol. s r.o. Oracle Information Rights Management
Popis produktu Oracle IRM
Praktická ukázka
Popis technologií a provozování systému
Obchodní model
Diskuse
6. října 2009 10 SEFIRA spol. s r.o. Oracle Information Rights Management praktická ukázka Spustitelný soubor aplikace Adobe Captivate(video nahrávka)
6. října 2009 11 SEFIRA spol. s r.o. Oracle Information Rights Management
Popis produktu Oracle IRM
Praktická ukázka
Popis technologií a provozování systému
Obchodní model
Diskuse
6. října 2009 12 SEFIRA spol. s r.o. Oracle Information Rights Management podporované systémy, aplikace a formáty Operační systémy
Klient – Microsoft Windows 2000, XP a Vista (místní nabídka, Průzkumník)
Server – Microsoft Windows 2003 Server
Aplikace
Microsoft Office 2000, XP, 2003 a 2007 (včetně šablon a maker)
Word – DOC, DOT, DOCX, DOCM, DOTX, DOTM, RTF, TXT
Excel – XLS, XLT, XLSX, XLSM, XLTX, XLTM
PowerPoint – PPT, POT, PPTX, PPTM, POTX, POTM
Outlook – MSG
Adobe Acrobat a Readerv6-9.1 – PDF 1.5-1.7
Microsoft Internet Explorer v6-8 – HTML, XML, GIF, JPEG, PNG
Poštovní klienti
Microsoft Outlook 2000, XP, 2003 a 2007
Novell Groupwise 6.5 a 7
IBM Lotus Notes 6.5-7
6. října 2009 13 SEFIRA spol. s r.o. Oracle Information Rights Management shrnutí hlavních vlastností a výhod Zabezpečení proti úniku citlivých informací Přenášena jsou jen oprávnění, nikoliv samotné dokumenty Dokumenty jsou zabezpečeny bez ohledu na to, kde se nacházejí (zabezpečení je součástí dokumentu) Řešení pro jednotky až tisíce interních i externích uživatelů Integrace do běžně a často používaných aplikací Přístupová práva řízena on-line Ochrana proti zachytávání snímků obrazovek, tisku a přístupu k virtuální či video paměti Sestavy pro audit, monitoring a optimalizaci používání obsahu
6. října 2009 14 SEFIRA spol. s r.o. Oracle Information Rights Management architektura Klient/server Klientská aplikace – pro koncové uživatele
Oracle IRM Desktop („tlustý“ klient)
Serverová aplikace – pro správce
Oracle IRM Server
Oracle IRM Management Console („tlustý“ klient)
Oracle IRM Standard Rights Model („tenký“ klient, web. apl.)
6. října 2009 15 SEFIRA spol. s r.o. Oracle Information Rights Management bezpečnostní technologie Ochrana obsahu jeho digitálním podepisováním Ochrana komunikace mezi serverovou a klientskouaplikací Ochrana načtených práv klientské aplikace Průmyslově standardizované kryptografické algoritmy
128b šifra AES (pro obsah)
1024b šifra RSA (pro komunikaci klient/server)
funkce Tiger Hash
6. října 2009 16 SEFIRA spol. s r.o. Oracle Information Rights Management možnosti provozování systému Implementace řešení do infrastruktury organizace Využití řešení formou outsourcingu
6. října 2009 17 SEFIRA spol. s r.o. Oracle Information Rights Management provozování systému v rámci firemní infrastruktury
6. října 2009 18 SEFIRA spol. s r.o. Oracle Information Rights Management provozování systému formou outsourcingu Přenášena jsou jen oprávnění, nikoliv samotné dokumenty Dokumenty jsou zabezpečeny bez ohledu na to, kde se nacházejí (zabezpečení je součástí dokumentu)
6. října 2009 19 SEFIRA spol. s r.o. Oracle Information Rights Management výhody provozování systému formou outsourcingu Zázemí technologického centra Oddělení správy jednotlivých součástí Databáze Provoz Kontexty Uživatelská práva a role Odpovědnost za provoz nese dodavatel Cena
6. října 2009 20 SEFIRA spol. s r.o. Oracle Information Rights Management
Popis produktu Oracle IRM
Praktická ukázka
Popis technologií a provozování systému
Obchodní model
Diskuse
Obchodní model Alžběta Králová SalesManager 6. října 2009 21 SEFIRA spol. s r.o.
6. října 2009 22 SEFIRA spol. s r.o. Oracle Information Rights Management ČNB implementuje produkt Oracle Information Rights Management (IRM) jako řešení pro ochranu citlivých informací v elektronických dokumentech určených specifickému okruhu uživatelů, typicky členům bankovní rady či vedoucím zaměstnancům sekcí zajišťujících dohledovou činnost nad finančním trhem. Tisková zpráva ČNB a Oracle Czech, 6. 8. 2008
6. října 2009 23 SEFIRA spol. s r.o. Oracle Information Rights Management cíloví uživatelé Osoby pracující s citlivými informacemi
Interní
Vedení (např. představenstvo) –informace o akvizici firmy
Obchodní oddělení – nabídky, smlouvy
Finanční oddělení – faktury, informace o stavu firmy
Personální oddělení/agentura – citlivé údaje o zaměstnancích
Právní oddělení/kancelář – podklady pro soudní spory
Kontrolní oddělení – audit, rizika
Externí
Dodavatelé
Odběratelé
Partneři
6. října 2009 24 SEFIRA spol. s r.o. 2 obchodní modely Oracle IRM jako produkt Nákup min. 100 licencí na uživatele či licence na procesor Správa v režii zákazníka Oracle IRM jako služba Libovolný počet licencí Nasazení v datovém centru Správa v režii spol. SEFIRA Oracle Information Rights Management obchodní model
6. října 2009 25 SEFIRA spol. s r.o. Akční informace Spuštění služby 1. 4. 2010 Zaváděcí ceny – 50 % sleva na vstupní poplatek Seminář s podrobnými informacemi již v listopadu 2009 Oracle Information Rights Management IRM jako služba
6. října 2009 26 SEFIRA spol. s r.o. Oracle Information Rights Management diskuze, odpovědi na Vaše dotazy
6. října 2009 27 SEFIRA spol. s r.o. Oracle Information Rights Management reference v zahraničí Více než 1 000 zákazníků po celém světě Nejrozsáhlejší nasazení ve skupině Vodafone GroupPlc s více než 60 000 uživateli a milióny zabezpečených dokumentů
6. října 2009 28 SEFIRA spol. s r.o. Děkujeme za pozornost Alžběta Králová Patrik Plhoň kralova@sefira.cz plhon@sefira.cz
Příspěvek pro 5. ročník konference Svět IT Se more
Příspěvek pro 5. ročník konference Svět IT Security 2009 (s podtitulem „Vytvořme si bezpečnou budoucnost“) konané 6.10.2009 v rámci akce INVEX FORUM 2009. Představení řešení zabezpečení dokumentů Oracle Information Rights Management (IRM), a to včetně praktické ukázky z pohledu koncového uživatele prostřednictvím aplikace Oracle IRM Desktop. less
0 comments
Post a comment