Zabezpečenie dokumentov - Oracle IRM

Loading...

Flash Player 9 (or above) is needed to view presentations.
We have detected that you do not have it on your computer. To install it, go here.

0 comments

Post a comment

    Post a comment
    Embed Video
    Edit your comment Cancel

    Notes on slide 1

    Příspěvek pro odborný seminár Správa a zabezpečenie dokumentov konaný 27.10.2009 v Bratislavě. Představení řešení zabezpečení dokumentů Oracle Information Rights Management (IRM).

    Zneužití: zaměstnanci zákazníky partnery

    Architektura klient/server Zabezpečení se stává součástí dokumentu Oracle IRM Server centrálně spravuje nastavení práv a shromažďuje data pro případný audit Možnost offline módu Distribuce práv mezi centralizovaným serverem a klientskými desktopy Možnost okamžitého zrušení práv a kontroly v reálném čase (real-time audit) Při zachování transparentního on-line/off-line přístupu k zabezpečené informaci Klasifikace umožňuje nastavení přístupu dle organizační struktury (odbor, oddělení, útvar, práva a role) Lze šifrovat celou složku souborů – zašifrovány jsou pak všechny jednotlivé soubory

    V př. poštovního klienta je předpokladem vyrenderování prostřednictvím příslušné aplikace (např. MS Word)

    „ Pojištění“ proti úniku citlivých informací: Proti ztrátě a odcizení dat či jejich nosičů a omylu či chybě „ Dálkové ovládání“ dokumentů: Offline perioda Synchronizace dle aktuálního nastavení práv a rolí (uživatel mohl ještě před 5ti min. dokument upravovat, nyní jej však již nemůže ani číst) Integrace do běžně a často používaných aplikací: OS Microsoft Windows, Průzkumník, MS Office (Word, Excel, PoerPoint a Outlook), PDF, atd. Sestavy pro audit, monitoring a optimalizaci používání obsahu: Statistiky přístupů Lze exportovat (např. do formátu CSV)

    Rychlá instalace a nastavení OIRM Desktop - lokalizace: - Angličtina - Němčina - Francouzština - Španělština - Italština - Holandština - Brazilská portugalština

    Ochrana obsahu jeho digitálním podepisováním (navýšení velikosti o méně než 1 %) Ochrana komunikace mezi serverovou (OIRM Server) a klientskou (OIRM Desktop) aplikací Ochrana načtených práv klientské aplikace (OIRM Desktop) - práva jsou uložena ve vyrovnávací paměti (cache) Ochrana kódu jeho podepisováním (např. via Microsoft Authenticode) Vlastní správa systémového času a data Ochrana proti ukládání nezašifrovaného obsahu na lokální disky

    ASP – Application Service Providing/Provider („poskytování aplikace jako služba“/“poskytovatel aplikace jako služby“; pronájem aplikací)

    DMZ – DeMilitarized Zone (demilitarizovaná zóna)

    Zázemí technologického centra (Telehouse Center): energetický systém (trafostanice, UPS, motorgenerátor) klimatizační systém IP konektivita protipožární systém zabezpečení Oddělení správy jednotlivých součástí: databáze – SEFIRA provoz – SEFIRA kontexty – SEFIRA/zákazník uživatelská práva a role – SEFIRA/zákazník

    Interní např. via SSO (LDAP, MS AD) Externí via jméno a heslo SSO – Single Sign-On (jednotné přihlášení prostřednictvím OS) via LDAP, resp. MS AD LDAP - Lightweight Directory Access Protocol ("odlehčený protokol pro přístup do složek") MS AD – Microsoft Active Directory

    ASP – Application Service Providing/Provider („poskytování aplikace jako služba“/“poskytovatel aplikace jako služby“; pronájem aplikací)

    Favorites, Groups & Events

    Zabezpečenie dokumentov - Oracle IRM - Presentation Transcript

    1. Správa a zabezpečenie dokumentov Odborný seminár Oracle Slovensko s.r.o., 27.10.2009, Bratislava Patrik Plhoň Alžběta Králová Consultant Sales Manager
      • Program
      • 9:30 Registrácia
      • 10:00 Úvod
      • 10:05 Správa podnikového obsahu – Oracle UCM
      • 11:10 Prestávka
      • 11:30 Zabezpečenie dokumentov – Oracle IRM
      • 12:15 Obed
      27. října 2009 SEFIRA spol. s r.o. Správa a zabezpečenie dokumentov
    2. 27. října 2009 SEFIRA spol. s r.o. Zabezpečenie dokumentov Oracle Information Rights Management Patrik Plhoň Consultant
      • Zabezpečenie dokumentov
      • Oracle Information Rights Management
      • Úvod do problematiky
      • Stručný popis produktu Oracle IRM
      • Praktická ukázka
      • Podrobný popis technologií a provozu
      • Obchodní a licenční politika
      • Diskuze, odpovědi na Vaše dotazy
      27. října 2009 SEFIRA spol. s r.o.
    3. 27. října 2009 SEFIRA spol. s r.o. příklad úniku citlivých informací Finský turista objevil v Praze v hotelovém počítači osobní data zahraničních politiků, kteří se zúčastnili pražského summitu EU-USA. Data v počítači podle finské agentury náhodně objevil turista, který po skončení summitu v pražském hotelu nocoval. Zabezpečenie dokumentov denik.cz, 18. 4. 2009
    4. 27. října 2009 SEFIRA spol. s r.o. příklad úniku citlivých informací Britské ministerstvo obrany má z ostudy kabát. Jeho spis dávající rady, jak zabránit úniku dat a dokumentů na internet, totiž unikl na web. Bezpečnostní manuál měl přitom pomoci celému ministerstvu, ozbrojeným složkám a bezpečnostním službám v udržení všech důležitých informací v bezpečí před hackery, novináři, zahraničními zvědy a dalšími. Zabezpečenie dokumentov novinky.cz, 6. 10. 2009
    5. 27. října 2009 SEFIRA spol. s r.o. příklad omylu v e-mailu Zabezpečenie dokumentov lidovky.cz, 9. 7. 2009 8 z 10 reklamních a marketingových manažerů v USA přiznalo, že při zasílání e-mailů často chybuje ve výběru správného adresáta. O výsledcích výzkumu chyb ve firemní elektronické komunikaci informovala agentura Reuters.
    6. 27. října 2009 SEFIRA spol. s r.o. rizika úniku citlivých informací
      • Odcizení dat
        • dokumenty na souborovém systému
      • Ztráta či odcizení paměťových nosičů
        • notebook, mobilní telefon, CD/DVD, disk USB Flash
      • Omyl či chyba
        • nevhodný adresát
      • Vypršení přístupu
        • ukončení pracovního poměru se zaměstnancem, ukončení spolupráce s obchodním partnerem
      Zabezpečenie dokumentov
    7. 27. října 2009 SEFIRA spol. s r.o.
        • Řešení:
        • Oracle Information Rights Management
      • Zabezpečenie dokumentov
      • Oracle Information Rights Management
      • Úvod do problematiky
      • Stručný popis produktu Oracle IRM
      • Praktická ukázka
      • Podrobný popis technologií a provozu
      • Obchodní a licenční politika
      • Diskuze, odpovědi na Vaše dotazy
      27. října 2009 SEFIRA spol. s r.o.
    8. 27. října 2009 SEFIRA spol. s r.o. distribuce a existence obsahu
      • … souborové systémy, pevné disky, disky USB Flash, CD/DVD, přílohy e-mailů, mobilní zařízení…
        • Dokážete je zabezpečit?
        • Dokážete zamezit jejich zneužití?
        • Dokážete k nim rychle změnit přístupová práva?
        • Dokážete zjistit kdo, kdy a kde je prohlížel?
      Zabezpečenie dokumentov
    9. Zabezpečenie dokumentov 27. října 2009 SEFIRA spol. s r.o. Princip řešení – jak to funguje?
      • Zabezpečenie dokumentov
      • Oracle Information Rights Management
      • Úvod do problematiky
      • Stručný popis produktu Oracle IRM
      • Praktická ukázka
      • Podrobný popis technologií a provozu
      • Obchodní a licenční politika
      • Diskuze, odpovědi na Vaše dotazy
      27. října 2009 SEFIRA spol. s r.o.
    10. 6. října 2009 SEFIRA spol. s r.o. praktická ukázka Zabezpečenie dokumentov
      • Živá demonstrace
      • Zabezpečenie dokumentov
      • Oracle Information Rights Management
      • Úvod do problematiky
      • Stručný popis produktu Oracle IRM
      • Praktická ukázka
      • Podrobný popis technologií a provozu
      • Obchodní a licenční politika
      • Diskuze, odpovědi na Vaše dotazy
      27. října 2009 SEFIRA spol. s r.o.
    11. 27. října 2009 SEFIRA spol. s r.o. podporované systémy, aplikace a formáty
      • Operační systémy
        • Klient – Microsoft Windows 2000, XP a Vista (místní nabídka, Průzkumník)
        • Server – Microsoft Windows 2003 Server
      • Aplikace
        • Microsoft Office 2000, XP, 2003 a 2007 (včetně šablon a maker)
          • Word – DOC, DOT, DOCX, DOCM, DOTX, DOTM, RTF, TXT
          • Excel – XLS, XLT, XLSX, XLSM, XLTX, XLTM
          • PowerPoint – PPT, POT, PPTX, PPTM, POTX, POTM
          • Outlook – MSG
        • Adobe Acrobat a Reader v6-9.1 – PDF 1.5-1.7
        • Microsoft Internet Explorer v6-8 – HTML, XML, GIF, JPEG, PNG
      • Poštovní klienti
        • Microsoft Outlook 2000, XP, 2003 a 2007
        • Novell Groupwise 6.5 a 7
        • IBM Lotus Notes 6.5-7
      Zabezpečenie dokumentov
      • Zabezpečení proti úniku citlivých informací
      • Přenášena jsou jen oprávnění, nikoliv samotné dokumenty
      • Dokumenty jsou zabezpečeny bez ohledu na to, kde se nacházejí (zabezpečení je součástí dokumentu)
      • Řešení pro jednotky až tisíce interních i externích uživatelů
      • Integrace do běžně a často používaných aplikací
      • Přístupová práva řízena on-line
      • Ochrana proti zachytávání snímků obrazovek, tisku a přístupu k virtuální či video paměti
      • Sestavy pro audit, monitoring a optimalizaci používání obsahu
      27. října 2009 SEFIRA spol. s r.o. shrnutí hlavních vlastností a výhod Zabezpečenie dokumentov
    12. 27. října 2009 SEFIRA spol. s r.o. architektura
      • Klient/server
      • Klientská aplikace – pro koncové uživatele
        • Oracle IRM Desktop („tlustý“ klient)
      • Serverová aplikace – pro správce
        • Oracle IRM Server
        • Oracle IRM Management Console („tlustý“ klient)
        • Oracle IRM Standard Rights Model („tenký“ klient, web. apl.)
      Zabezpečenie dokumentov
    13. 27. října 2009 SEFIRA spol. s r.o. bezpečnostní technologie
      • Ochrana obsahu jeho digitálním podepisováním
      • Ochrana komunikace mezi serverovou a klientskou aplikací
      • Ochrana načtených práv klientské aplikace
      • Průmyslově standardizované kryptografické algoritmy
        • 128b šifra AES (pro obsah)
        • 1024b šifra RSA (pro komunikaci klient/server)
        • funkce Tiger Hash
      Zabezpečenie dokumentov
      • Implementace řešení do infrastruktury organizace
      • Využití řešení formou outsourcingu
      27. října 2009 SEFIRA spol. s r.o. možnosti provozování systému Zabezpečenie dokumentov
    14. 27. října 2009 SEFIRA spol. s r.o. provozování systému v rámci firemní infrastruktury Zabezpečenie dokumentov
    15. Zabezpečenie dokumentov SEFIRA spol. s r.o. návrh možné architektury 28. říjen 2009
    16. 27. října 2009 SEFIRA spol. s r.o. Zabezpečenie dokumentov provozování systému formou outsourcingu Přenášena jsou jen oprávnění, nikoliv samotné dokumenty Dokumenty jsou zabezpečeny bez ohledu na to, kde se nacházejí (zabezpečení je součástí dokumentu)
      • Zázemí technologického centra
      • Oddělení správy jednotlivých součástí
        • Databáze
        • Provoz
        • Kontexty
        • Uživatelská práva a role
      • Odpovědnost za provoz nese dodavatel
      • Cena
      27. října 2009 SEFIRA spol. s r.o. výhody provozování systému formou outsourcingu Zabezpečenie dokumentov
    17. 27. října 2009 SEFIRA spol. s r.o. Oracle Information Rights Management obchodní a licenční politika Alžběta Králová Sales Manager
    18. 27. října 2009 SEFIRA spol. s r.o. Zabezpečenie dokumentov ČNB implementuje produkt Oracle Information Rights Management (IRM) jako řešení pro ochranu citlivých informací v elektronických dokumentech určených specifickému okruhu uživatelů, typicky členům bankovní rady či vedoucím zaměstnancům sekcí zajišťujících dohledovou činnost nad finančním trhem. Tisková zpráva ČNB a Oracle Czech, 6. 8. 2008 vybraná reference v tuzemsku
    19. 27. října 2009 SEFIRA spol. s r.o. cíloví uživatelé
      • Osoby pracující s citlivými informacemi
        • Interní
          • Vedení (např. představenstvo) – informace o akvi zici firmy
          • Obchodní oddělení – nabídky, smlouvy
          • Finanční oddělení – faktury, informace o stavu firmy
          • Personální oddělení/agentura – citlivé údaje o zaměstnancích
          • Právní oddělení/kancelář – podklady pro soudní spory
          • Kontrolní oddělení – audit, rizika
        • Externí
          • Dodavatelé
          • Odběratelé
          • Partneři
      Zabezpečenie dokumentov
      • 2 obchodní modely
        • Oracle IRM jako produkt
          • Nákup min. 100 licencí na uživatele či licence na procesor
          • Správa v režii zákazníka
        • Oracle IRM jako služba
          • Libovolný počet licencí
          • Nasazení v datovém centru
          • Správa v režii spol. SEFIRA
      27. října 2009 SEFIRA spol. s r.o. obchodní model Zabezpečenie dokumentov
      • Prvotní poplatek
        • Fixní část
          • Školení, dokumentace, nastavení serveru IRM, příp. napojení na LDAP
        • Variabilní část
          • Nastavení kontextů a práv i rolí pro jednotlivé uživatele
        • Cca ½ ročního poplatku za služby
      27. října 2009 SEFIRA spol. s r.o. IRM jako služba Zabezpečenie dokumentov
      • Akční informace
        • Spuštění 1. 4. 2010
        • Zaváděcí ceny – 50 % sleva na vstupní poplatek
      27. října 2009 SEFIRA spol. s r.o. Zabezpečenie dokumentov IRM jako služba
    20. 27. října 2009 SEFIRA spol. s r.o. vybrané reference v zahraničí
      • Více než 1 000 zákazníků po celém světě
      • Nejrozsáhlejší nasazení ve skupině Vodafone Group Plc s více než 60 000 uživateli a milióny zabezpečených dokumentů
      Zabezpečenie dokumentov
    21. 27. října 2009 SEFIRA spol. s r.o. diskuze, odpovědi na Vaše dotazy Zabezpečenie dokumentov
      • Děkujeme za pozornost
      • Alžběta Králová Patrik Plh oň
      • [email_address] [email_address]
      27. října 2009 SEFIRA spol. s r.o.
      • Obed
      28. říjen 2009 SEFIRA spol. s r.o. 28. říjen 2009 SEFIRA spol. s r.o.
    SlideShare Zeitgeist 2009

    + SEFIRA spol. s r.o.SEFIRA spol. s r.o. Nominate

    custom

    80 views, 0 favs, 0 embeds more stats

    Příspěvek pro odborný seminár Správa a zabezp more

    More info about this document

    © All Rights Reserved

    Go to text version

    • Total Views 80
      • 80 on SlideShare
      • 0 from embeds
    • Comments 0
    • Favorites 0
    • Downloads 0
    Most viewed embeds

    more

    All embeds

    less

    Flagged as inappropriate Flag as inappropriate
    Flag as inappropriate

    Select your reason for flagging this presentation as inappropriate. If needed, use the feedback form to let us know more details.

    Cancel
    File a copyright complaint
    Having problems? Go to our helpdesk?

    Categories