SlideShare a Scribd company logo
1 of 15
2008.06.25.




2012. március 29.   1/15
Orvosság a fizikai token ellen
             Gazdag Ferenc
       Egis Gyógyszergyár Nyrt.
     IT Infrastruktúra osztályvezető

              www.egis.hu



         Budapest, 2012. március 29.
Tartalom
•   Bemutatkozás
•   Előtörténet
•   Igények
•   Megoldás és előnyei
•   Akik létrehozták




2012. március 29.         3/15
EGIS Nyrt. röviden
• A régióban a negyedik legnagyobb összeget
  költjük K+F-re
• Generikus és originális termékek
• 128 milliárd Ft feletti éves árbevétel*
• Budapesti székhely
• Két budapesti és egy körmendi telephely
• 18 külföldi leányvállalat, iroda és képviselet
• Közel 4000 munkatárs világszinten

                                          *csoportszintű, konszolidált
2012. március 29.           4/15
Elhelyezkedés




2012. március 29.        5/15
Egis a világban




2012. március 29.         6/15
Egis a világban




2012. március 29.         7/15
Igények
• Itthon létező tokenes rendszerrel együttélés
     – MS AD alapú felhasználókezelés
     – fizikai token
•   Kétfaktoros azonosítás szükségessége
•   Egyszerű „appliance” jellegű rendszer
•   Integrálhatóság a meglévő biztonsági rendszerekkel
•   Önálló, nem Microsoft alapú adatbázis
•   Széles mobilplatform
•   SMS kódküldési lehetőség
•   „egyszerű” kezelési felület


2012. március 29.               8/15
Kiválasztott rendszer
• Gemalto
     – önálló adatbázissal rendelkezhet
     – nem igényel Microsoft alapú kiszolgálót
     – Széles mobiltámogatottság
          • Android, BlackBerry, Symbian, Windows Mobile és CE, iOS
          • biztonságos működés (rossz PIN esetében is ad kódot)
     – egyszerű fizikai token
          • kicsi, 5 év akkumlátor, 6-8 jegyű kód, esemény vagy időalapú
            működés, akár 50 000 OTP létrehozása, OATH megfelelőség
     –   virtuális appliance faragható belőle
     –   egyszerű bevezetés és üzemeltetés
     –   offline szinkronizáció lehetősége
     –   pénzügyi előny



2012. március 29.                     9/15
Rendszer felépítése
                                    Gemalto SASv5 Authentication Engine
                                    Gemalto SASv5 Web Server
                                    SetupPortal
                                    AdminPortal
                                    UserPortal
                                    Firebird SQL Database Engine
                                    FreeRADIUS Daemon
                                    FreeRADIUS Agent for Gemalto
                                        SASv5




2012. március 29.           10/15
Bevezetés
• tenderkiírás
     – 2011. augusztus 10.
• eredményhirdetés, megrendelés
     – 2011. szeptember 8.
• első sikeres bejelentkezés:
     – 2011. szeptember 28.
• SMS kapu kialakítása és beüzemelése
     – 2011. október 13.
• felhasználói kihirdetés, éles üzem
     – 2011. november 1.


2012. március 29.             11/15
Üzemeltetés
• Jelentős felhasználói támogatás
     – első napokban túlterhelés a fizikai – mobil cserék miatt
• Folyamatos és hibamentes együttműködés
• Biztonsági szabályok
     –   csak céges telefonra
     –   külsősök fizikai tokent kapnak
     –   külön felhasználó adatbázis,
     –   külső hozzáférés – belső hozzáférés elválasztva, kezelő
         személyzet szintjén is (csak itthon)
• Vészhelyzetre (elhagyott, letiltott eszköznél)
     – SMS gateway, mind belföldi, mind külföldi használatra


2012. március 29.                  12/15
Felhasználóink
HU: 600 mobil, (50 fizikai)
HQ: 50 SMS
CZ: 80 mobil, 5 fizikai
PL: 250 mobil, 10 fizikai
SK: 60 mobil, 5 fizikai
RO: 60 mobil, 5 fizikai
UA: 90 mobil, 5 fizikai
BG: 35 mobil, 5 fizikai
TR: 50 mobil, 10 fizikai
RU: 400 mobil, 20 fizikai
Egis: 1675 mobil, 55 fizikai

2012. március 29.                13/15
és akiknek köszönhetjük
• a teljes Egis IT infrastruktúra, köztük
     –   Hojer Péter, hálózati és határvédelmi szakértő
     –   Sebastian Szafran, IT manager Egis Polska
     –   Sinkó Gergely, telekommunikációs csoportvezető
     –   Krajcsovics Csaba, Nemzetközi IT vezető
• és kívülről
     – Kuciński Witold, KFKI Zrt, Főmérnök




2012. március 29.             14/15
www.egis.hu


Köszönöm figyelmüket!

  gazdag.ferenc@egis.hu

More Related Content

Similar to Orvosság a fizikai token ellen

Rhyno smart city_platform_prezentacio_public_1v2
Rhyno smart city_platform_prezentacio_public_1v2Rhyno smart city_platform_prezentacio_public_1v2
Rhyno smart city_platform_prezentacio_public_1v2Gábor Nagymajtényi
 
Tóth Lajos - Személyes élmények az ITIL bevezetésével
Tóth Lajos - Személyes élmények az ITIL bevezetésévelTóth Lajos - Személyes élmények az ITIL bevezetésével
Tóth Lajos - Személyes élmények az ITIL bevezetésévelInformatikai Intézet
 
Virtualizáció az EGISben
Virtualizáció az EGISbenVirtualizáció az EGISben
Virtualizáció az EGISbengazdagf
 
Security analysis and development opportunities of Hungarian e-government (in...
Security analysis and development opportunities of Hungarian e-government (in...Security analysis and development opportunities of Hungarian e-government (in...
Security analysis and development opportunities of Hungarian e-government (in...Csaba Krasznay
 
Polygon Hírek II. évfolyam 1. szám 2008 Tavasz
Polygon Hírek II. évfolyam 1. szám 2008 TavaszPolygon Hírek II. évfolyam 1. szám 2008 Tavasz
Polygon Hírek II. évfolyam 1. szám 2008 TavaszPOLYGON Informatikai Kft.
 
Cyber services 2015_ivsz_cloud_bme_1v0p1
Cyber services 2015_ivsz_cloud_bme_1v0p1Cyber services 2015_ivsz_cloud_bme_1v0p1
Cyber services 2015_ivsz_cloud_bme_1v0p1Gábor Nagymajtényi
 
Oriana Flyer partnereknek
Oriana Flyer partnereknekOriana Flyer partnereknek
Oriana Flyer partnereknekOriana
 
VMware vRealize Operation Manager inroduction experience at LAPKER
VMware vRealize Operation Manager inroduction experience at LAPKERVMware vRealize Operation Manager inroduction experience at LAPKER
VMware vRealize Operation Manager inroduction experience at LAPKERKiss Tibor
 
GCP - A felhőalapú architektúrák és szolgáltatások
GCP - A felhőalapú architektúrák és szolgáltatásokGCP - A felhőalapú architektúrák és szolgáltatások
GCP - A felhőalapú architektúrák és szolgáltatásokMárton Kodok
 
Egérút 20130206
Egérút 20130206Egérút 20130206
Egérút 20130206GeoX
 
WLAN Biztonság és Megfelelőségi Irányelvek
WLAN Biztonság és Megfelelőségi IrányelvekWLAN Biztonság és Megfelelőségi Irányelvek
WLAN Biztonság és Megfelelőségi IrányelvekZsolt Kecskemeti
 
KulcsarLaszlo_CV_HUN
KulcsarLaszlo_CV_HUNKulcsarLaszlo_CV_HUN
KulcsarLaszlo_CV_HUNLaszl Kulcsar
 
Felhő alapú számítástechnika
Felhő alapú számítástechnikaFelhő alapú számítástechnika
Felhő alapú számítástechnikaKároly Novák
 
Laufer Tamás: Programozás, mint tananyag a Nat-ban
Laufer Tamás: Programozás, mint tananyag a Nat-banLaufer Tamás: Programozás, mint tananyag a Nat-ban
Laufer Tamás: Programozás, mint tananyag a Nat-banSulinetwork
 
Polygon Hirek III. évfolyam 1. szám 2009 Tavasz
Polygon Hirek III. évfolyam 1. szám 2009 TavaszPolygon Hirek III. évfolyam 1. szám 2009 Tavasz
Polygon Hirek III. évfolyam 1. szám 2009 TavaszPOLYGON Informatikai Kft.
 
Multiplatform mobil fejlesztések
Multiplatform mobil fejlesztésekMultiplatform mobil fejlesztések
Multiplatform mobil fejlesztésekOpen Academy
 
Nyílt forráskód a Fővárosi Bíróságon
Nyílt forráskód a Fővárosi BíróságonNyílt forráskód a Fővárosi Bíróságon
Nyílt forráskód a Fővárosi BíróságonNorbert Laky
 

Similar to Orvosság a fizikai token ellen (20)

Rhyno smart city_platform_prezentacio_public_1v2
Rhyno smart city_platform_prezentacio_public_1v2Rhyno smart city_platform_prezentacio_public_1v2
Rhyno smart city_platform_prezentacio_public_1v2
 
Tóth Lajos - Személyes élmények az ITIL bevezetésével
Tóth Lajos - Személyes élmények az ITIL bevezetésévelTóth Lajos - Személyes élmények az ITIL bevezetésével
Tóth Lajos - Személyes élmények az ITIL bevezetésével
 
Virtualizáció az EGISben
Virtualizáció az EGISbenVirtualizáció az EGISben
Virtualizáció az EGISben
 
Security analysis and development opportunities of Hungarian e-government (in...
Security analysis and development opportunities of Hungarian e-government (in...Security analysis and development opportunities of Hungarian e-government (in...
Security analysis and development opportunities of Hungarian e-government (in...
 
NETaudIT
NETaudITNETaudIT
NETaudIT
 
Polygon Hírek II. évfolyam 1. szám 2008 Tavasz
Polygon Hírek II. évfolyam 1. szám 2008 TavaszPolygon Hírek II. évfolyam 1. szám 2008 Tavasz
Polygon Hírek II. évfolyam 1. szám 2008 Tavasz
 
Cyber services 2015_ivsz_cloud_bme_1v0p1
Cyber services 2015_ivsz_cloud_bme_1v0p1Cyber services 2015_ivsz_cloud_bme_1v0p1
Cyber services 2015_ivsz_cloud_bme_1v0p1
 
Oriana Flyer partnereknek
Oriana Flyer partnereknekOriana Flyer partnereknek
Oriana Flyer partnereknek
 
VMware vRealize Operation Manager inroduction experience at LAPKER
VMware vRealize Operation Manager inroduction experience at LAPKERVMware vRealize Operation Manager inroduction experience at LAPKER
VMware vRealize Operation Manager inroduction experience at LAPKER
 
Polygon hirek 2010 tel 4 2
Polygon hirek 2010 tel 4 2Polygon hirek 2010 tel 4 2
Polygon hirek 2010 tel 4 2
 
Polygon Hirek 2010 tél
Polygon Hirek 2010 télPolygon Hirek 2010 tél
Polygon Hirek 2010 tél
 
GCP - A felhőalapú architektúrák és szolgáltatások
GCP - A felhőalapú architektúrák és szolgáltatásokGCP - A felhőalapú architektúrák és szolgáltatások
GCP - A felhőalapú architektúrák és szolgáltatások
 
Egérút 20130206
Egérút 20130206Egérút 20130206
Egérút 20130206
 
WLAN Biztonság és Megfelelőségi Irányelvek
WLAN Biztonság és Megfelelőségi IrányelvekWLAN Biztonság és Megfelelőségi Irányelvek
WLAN Biztonság és Megfelelőségi Irányelvek
 
KulcsarLaszlo_CV_HUN
KulcsarLaszlo_CV_HUNKulcsarLaszlo_CV_HUN
KulcsarLaszlo_CV_HUN
 
Felhő alapú számítástechnika
Felhő alapú számítástechnikaFelhő alapú számítástechnika
Felhő alapú számítástechnika
 
Laufer Tamás: Programozás, mint tananyag a Nat-ban
Laufer Tamás: Programozás, mint tananyag a Nat-banLaufer Tamás: Programozás, mint tananyag a Nat-ban
Laufer Tamás: Programozás, mint tananyag a Nat-ban
 
Polygon Hirek III. évfolyam 1. szám 2009 Tavasz
Polygon Hirek III. évfolyam 1. szám 2009 TavaszPolygon Hirek III. évfolyam 1. szám 2009 Tavasz
Polygon Hirek III. évfolyam 1. szám 2009 Tavasz
 
Multiplatform mobil fejlesztések
Multiplatform mobil fejlesztésekMultiplatform mobil fejlesztések
Multiplatform mobil fejlesztések
 
Nyílt forráskód a Fővárosi Bíróságon
Nyílt forráskód a Fővárosi BíróságonNyílt forráskód a Fővárosi Bíróságon
Nyílt forráskód a Fővárosi Bíróságon
 

Orvosság a fizikai token ellen

  • 2. Orvosság a fizikai token ellen Gazdag Ferenc Egis Gyógyszergyár Nyrt. IT Infrastruktúra osztályvezető www.egis.hu Budapest, 2012. március 29.
  • 3. Tartalom • Bemutatkozás • Előtörténet • Igények • Megoldás és előnyei • Akik létrehozták 2012. március 29. 3/15
  • 4. EGIS Nyrt. röviden • A régióban a negyedik legnagyobb összeget költjük K+F-re • Generikus és originális termékek • 128 milliárd Ft feletti éves árbevétel* • Budapesti székhely • Két budapesti és egy körmendi telephely • 18 külföldi leányvállalat, iroda és képviselet • Közel 4000 munkatárs világszinten *csoportszintű, konszolidált 2012. március 29. 4/15
  • 6. Egis a világban 2012. március 29. 6/15
  • 7. Egis a világban 2012. március 29. 7/15
  • 8. Igények • Itthon létező tokenes rendszerrel együttélés – MS AD alapú felhasználókezelés – fizikai token • Kétfaktoros azonosítás szükségessége • Egyszerű „appliance” jellegű rendszer • Integrálhatóság a meglévő biztonsági rendszerekkel • Önálló, nem Microsoft alapú adatbázis • Széles mobilplatform • SMS kódküldési lehetőség • „egyszerű” kezelési felület 2012. március 29. 8/15
  • 9. Kiválasztott rendszer • Gemalto – önálló adatbázissal rendelkezhet – nem igényel Microsoft alapú kiszolgálót – Széles mobiltámogatottság • Android, BlackBerry, Symbian, Windows Mobile és CE, iOS • biztonságos működés (rossz PIN esetében is ad kódot) – egyszerű fizikai token • kicsi, 5 év akkumlátor, 6-8 jegyű kód, esemény vagy időalapú működés, akár 50 000 OTP létrehozása, OATH megfelelőség – virtuális appliance faragható belőle – egyszerű bevezetés és üzemeltetés – offline szinkronizáció lehetősége – pénzügyi előny 2012. március 29. 9/15
  • 10. Rendszer felépítése Gemalto SASv5 Authentication Engine Gemalto SASv5 Web Server SetupPortal AdminPortal UserPortal Firebird SQL Database Engine FreeRADIUS Daemon FreeRADIUS Agent for Gemalto SASv5 2012. március 29. 10/15
  • 11. Bevezetés • tenderkiírás – 2011. augusztus 10. • eredményhirdetés, megrendelés – 2011. szeptember 8. • első sikeres bejelentkezés: – 2011. szeptember 28. • SMS kapu kialakítása és beüzemelése – 2011. október 13. • felhasználói kihirdetés, éles üzem – 2011. november 1. 2012. március 29. 11/15
  • 12. Üzemeltetés • Jelentős felhasználói támogatás – első napokban túlterhelés a fizikai – mobil cserék miatt • Folyamatos és hibamentes együttműködés • Biztonsági szabályok – csak céges telefonra – külsősök fizikai tokent kapnak – külön felhasználó adatbázis, – külső hozzáférés – belső hozzáférés elválasztva, kezelő személyzet szintjén is (csak itthon) • Vészhelyzetre (elhagyott, letiltott eszköznél) – SMS gateway, mind belföldi, mind külföldi használatra 2012. március 29. 12/15
  • 13. Felhasználóink HU: 600 mobil, (50 fizikai) HQ: 50 SMS CZ: 80 mobil, 5 fizikai PL: 250 mobil, 10 fizikai SK: 60 mobil, 5 fizikai RO: 60 mobil, 5 fizikai UA: 90 mobil, 5 fizikai BG: 35 mobil, 5 fizikai TR: 50 mobil, 10 fizikai RU: 400 mobil, 20 fizikai Egis: 1675 mobil, 55 fizikai 2012. március 29. 13/15
  • 14. és akiknek köszönhetjük • a teljes Egis IT infrastruktúra, köztük – Hojer Péter, hálózati és határvédelmi szakértő – Sebastian Szafran, IT manager Egis Polska – Sinkó Gergely, telekommunikációs csoportvezető – Krajcsovics Csaba, Nemzetközi IT vezető • és kívülről – Kuciński Witold, KFKI Zrt, Főmérnök 2012. március 29. 14/15
  • 15. www.egis.hu Köszönöm figyelmüket! gazdag.ferenc@egis.hu

Editor's Notes

  1. Mert minden diasornak ezzel kell kezdődnie, ez kötelező 