SlideShare una empresa de Scribd logo
1 de 15
Descargar para leer sin conexión
Bezpečnost
          Bezpečnost ICT aneb
 stejná písnička pořád dokola a pokaždé trochu jinak


                    Vašek Matyáš
                    Vašek
                   matyas@fi.muni.cz
                   matyas@fi.muni.cz
Praha, MDD, 2010
Mezinárodní den dětí




Praha, MDD, 2010
Podklady
• Průzkum stavu informační bezpečnosti v ČR
  1999 (DSM, NBÚ, PWC)
…
• Průzkum stavu informační bezpečnosti v ČR
  2009 (DSM, NBÚ, E&Y)
    – Společnosti s více než 100 zaměstnanci
    – 280 zpracovaných dotazníků
• Prezentace z roku 1999 – Informační bezpečnost
  v ČR a SR na přelomu století (Matyáš, Říha,
  Pavlík)
Praha, MDD, 2010
Výskyt incidentů za poslední dva roky
100


 90


 80


 70


 60


 50
                                                                                                           1999
                                                                                                           2009
 40


 30


 20


 10


  0
        Spam   Výpadek   Porucha    Chyba      Virus   Chyba SW Selhání LAN   Selhání    Chyba    Krádež
                proudu     HW      uživatele                                   WAN      obsluhy

      Praha, MDD, 2010
Klasický příklad typu II – postupná změna k lepšímu
                      II
                     prioritizace bezpečnosti

  • Je bezpečnosti věnována dostatečná
    pozornost z pohledu primárních cílů
    organizace?
  • 2009:
                            Ano 80 %              Ne 20.00%


  • 1999:
                     63 %                       37 %




  Praha, MDD, 2010
Klasický příklad typu II – postupná změna k lepšímu
                      II
                                  prioritizace bezpečnosti

   • Má organizace ve formě dokumentu
     formálně definovanou a nejvyšším
     vedením přijatou bezpečnostní politiku?
                Ano       Ne
         1999      35,00%    65,00%
       70,00%
         2001      43,00%    57,00%
         2003      46,00%    54,00%
       60,00%
         2005      48,00%    52,00%
         2007      53,00%    47,00%
       50,00%
         2009      64,00%    36,00%

       40,00%
       30,00%
                                                                         Ano
       20,00%
                                                                         Ne
       10,00%
        0,00%
                         1999         2001   2003   2005   2007   2009

  Praha, MDD, 2010
Největší překážky rychlejšího
  40
       prosazování bezpečnosti v ČR
  35



  30



  25

                                                                                                1999
                                                                                                2001
% 20
                                                                                                2003
                                                                                                2005
  15                                                                                            2007
                                                                                                2009


  10



   5



   0
       Nízké bezp.   Finanční náročnost   Nedostatečná       Problémy         Neexistence
        povědomí                          podpora vedení   legislativy ČR   českého standardu

Praha, MDD, 2010
Lekce 1
• Vyšší management o bezpečnosti jako
  potřebě fungování organizace často neví

Poznámka:
• Výjimkou bývá management informačně
  „náročných“ oborů činnosti – finance, IT



Praha, MDD, 2010
Lekce 2



• IT management se často o bezpečnost
  příliš nezajímá (zdržuje od plnění úkolů)




Praha, MDD, 2010
Lekce 3 – 1999



• Slova pro přežití nejbližších let: PKI,
  digitální podpis, biometriky




Praha, MDD, 2010
Lekce 3 – 2010



• Slova pro přežití nejbližších let:
  virtualizace, biometriky, všudypřítomné
  (ubiquitous/pervasive) počítače a okolní
  inteligence (ambient intelligence)


Praha, MDD, 2010
Největší výzvy z hlediska bezpečnosti
         60


         50


         40


         30
                                                                         %

         20


         10


          0
              Virtualizace   Přenosná   Elektronická   WiFi   Webové
                serverů        média    komunikace            aplikace
 Praha, MDD, 2010
Trend desetiletí – 1999



• IT všeobecně: Rozpoznávání řeči
• Bezpečnost: Biometriky




Praha, MDD, 2010
Trend desetiletí – 2010



• IT všeobecně: Rozpoznávání řeči
• Bezpečnost: Biometriky




Praha, MDD, 2010
Děkuji za pozornost

   1. Vyšší management o bezpečnosti jako
     potřebě fungování organizace často neví
       – Výjimkou bývá management informačně
         „náročných“ oborů činnosti – finance, IT
   2. IT management se často o bezpečnost příliš
     nezajímá (zdržuje od plnění úkolů)
   3. Slova pro přežití nejbližších let: virtualizace,
     biometriky, okolní inteligence (ambient
     intelligence)


Praha, MDD, 2010

Más contenido relacionado

Destacado

Logistics strategy & planning, Customer Service & Products
Logistics strategy & planning, Customer Service & ProductsLogistics strategy & planning, Customer Service & Products
Logistics strategy & planning, Customer Service & Products
Fahad Ali
 
Chapter 12 Setting Product Strategy By Kotler
Chapter 12   Setting Product Strategy By KotlerChapter 12   Setting Product Strategy By Kotler
Chapter 12 Setting Product Strategy By Kotler
NYC1113
 
Internal Environmental Analysis
Internal Environmental AnalysisInternal Environmental Analysis
Internal Environmental Analysis
Faiz Alwi
 

Destacado (17)

Exim11การประกันภัยสินค้าระหว่างประเทศ
Exim11การประกันภัยสินค้าระหว่างประเทศExim11การประกันภัยสินค้าระหว่างประเทศ
Exim11การประกันภัยสินค้าระหว่างประเทศ
 
Spousta energie - Miroslav Spousta
Spousta energie - Miroslav SpoustaSpousta energie - Miroslav Spousta
Spousta energie - Miroslav Spousta
 
Neuroekonomika - František Koukolík
Neuroekonomika - František KoukolíkNeuroekonomika - František Koukolík
Neuroekonomika - František Koukolík
 
S Androidem do lesa
S Androidem do lesaS Androidem do lesa
S Androidem do lesa
 
Logistics Strategy
Logistics StrategyLogistics Strategy
Logistics Strategy
 
Logistics strategy & planning, Customer Service & Products
Logistics strategy & planning, Customer Service & ProductsLogistics strategy & planning, Customer Service & Products
Logistics strategy & planning, Customer Service & Products
 
Setting Product Strategy / Marketing Management By kotler Keller
Setting Product Strategy / Marketing Management By kotler KellerSetting Product Strategy / Marketing Management By kotler Keller
Setting Product Strategy / Marketing Management By kotler Keller
 
Chapter 12 Setting Product Strategy By Kotler
Chapter 12   Setting Product Strategy By KotlerChapter 12   Setting Product Strategy By Kotler
Chapter 12 Setting Product Strategy By Kotler
 
Strategy Map Templates - Version 3
Strategy Map Templates - Version 3Strategy Map Templates - Version 3
Strategy Map Templates - Version 3
 
CH. 12 - SETTING PRODUCT STRATEGY
CH. 12 - SETTING PRODUCT STRATEGYCH. 12 - SETTING PRODUCT STRATEGY
CH. 12 - SETTING PRODUCT STRATEGY
 
Strategy Map Templates
Strategy Map TemplatesStrategy Map Templates
Strategy Map Templates
 
Corporate level strategies
Corporate level strategiesCorporate level strategies
Corporate level strategies
 
Internal Environmental Analysis
Internal Environmental AnalysisInternal Environmental Analysis
Internal Environmental Analysis
 
Logistics Management
Logistics ManagementLogistics Management
Logistics Management
 
Internal Analysys Of Strategic Management
Internal Analysys Of Strategic ManagementInternal Analysys Of Strategic Management
Internal Analysys Of Strategic Management
 
LOGISTICS PLANNING
LOGISTICS PLANNINGLOGISTICS PLANNING
LOGISTICS PLANNING
 
New Product Development Strategy
New Product Development StrategyNew Product Development Strategy
New Product Development Strategy
 

Más de TUESDAY Business Network

2011 0330 czech open coffee info for developers
2011 0330 czech open coffee info for developers2011 0330 czech open coffee info for developers
2011 0330 czech open coffee info for developers
TUESDAY Business Network
 
Belbinův dotazník odpovědní formulář
Belbinův dotazník odpovědní formulářBelbinův dotazník odpovědní formulář
Belbinův dotazník odpovědní formulář
TUESDAY Business Network
 
Case study: Z malé firmy do velké - Ondřej Tomek
Case study: Z malé firmy do velké - Ondřej TomekCase study: Z malé firmy do velké - Ondřej Tomek
Case study: Z malé firmy do velké - Ondřej Tomek
TUESDAY Business Network
 
A nejlepší jsou fanoušci - Josef Havelka
A nejlepší jsou fanoušci - Josef HavelkaA nejlepší jsou fanoušci - Josef Havelka
A nejlepší jsou fanoušci - Josef Havelka
TUESDAY Business Network
 
Kompetence a rozvoj podnikatelů - Monika Barton
Kompetence a rozvoj podnikatelů - Monika BartonKompetence a rozvoj podnikatelů - Monika Barton
Kompetence a rozvoj podnikatelů - Monika Barton
TUESDAY Business Network
 
Pmd project value_management_sent [režim kompatibility]
Pmd project value_management_sent [režim kompatibility]Pmd project value_management_sent [režim kompatibility]
Pmd project value_management_sent [režim kompatibility]
TUESDAY Business Network
 
Výsledky soutěže Best Project Management 2010
Výsledky soutěže Best Project Management 2010Výsledky soutěže Best Project Management 2010
Výsledky soutěže Best Project Management 2010
TUESDAY Business Network
 
Projekt v krizi - konkrétní příklady projektů v krizi - Viktor Seige (Raiffei...
Projekt v krizi - konkrétní příklady projektů v krizi - Viktor Seige (Raiffei...Projekt v krizi - konkrétní příklady projektů v krizi - Viktor Seige (Raiffei...
Projekt v krizi - konkrétní příklady projektů v krizi - Viktor Seige (Raiffei...
TUESDAY Business Network
 
Co to je krize projektu aneb jak vytáhnout projekt z bryndy - Petr Maňas (Kla...
Co to je krize projektu aneb jak vytáhnout projekt z bryndy - Petr Maňas (Kla...Co to je krize projektu aneb jak vytáhnout projekt z bryndy - Petr Maňas (Kla...
Co to je krize projektu aneb jak vytáhnout projekt z bryndy - Petr Maňas (Kla...
TUESDAY Business Network
 
Praktický kontrolling při realizaci projektů ve stavebnictví - včasnost - Gyu...
Praktický kontrolling při realizaci projektů ve stavebnictví - včasnost - Gyu...Praktický kontrolling při realizaci projektů ve stavebnictví - včasnost - Gyu...
Praktický kontrolling při realizaci projektů ve stavebnictví - včasnost - Gyu...
TUESDAY Business Network
 
Lessons Learned - od interim managera - Ján Dolejš (PP Partners)
Lessons Learned - od interim managera - Ján Dolejš (PP Partners)Lessons Learned - od interim managera - Ján Dolejš (PP Partners)
Lessons Learned - od interim managera - Ján Dolejš (PP Partners)
TUESDAY Business Network
 

Más de TUESDAY Business Network (20)

2011 0330 czech open coffee info for developers
2011 0330 czech open coffee info for developers2011 0330 czech open coffee info for developers
2011 0330 czech open coffee info for developers
 
Tuesday manual firemniho_clena2011
Tuesday manual firemniho_clena2011Tuesday manual firemniho_clena2011
Tuesday manual firemniho_clena2011
 
Belbinův obrázek
Belbinův obrázekBelbinův obrázek
Belbinův obrázek
 
Belbinův popis rolí
Belbinův popis rolíBelbinův popis rolí
Belbinův popis rolí
 
Belbinův dotazník odpovědní formulář
Belbinův dotazník odpovědní formulářBelbinův dotazník odpovědní formulář
Belbinův dotazník odpovědní formulář
 
Radana Brábníková - myšlenkové mapy
Radana Brábníková - myšlenkové mapyRadana Brábníková - myšlenkové mapy
Radana Brábníková - myšlenkové mapy
 
Case study: Z malé firmy do velké - Ondřej Tomek
Case study: Z malé firmy do velké - Ondřej TomekCase study: Z malé firmy do velké - Ondřej Tomek
Case study: Z malé firmy do velké - Ondřej Tomek
 
Strategické řízení HR - Iva Bursová
Strategické řízení HR - Iva BursováStrategické řízení HR - Iva Bursová
Strategické řízení HR - Iva Bursová
 
A nejlepší jsou fanoušci - Josef Havelka
A nejlepší jsou fanoušci - Josef HavelkaA nejlepší jsou fanoušci - Josef Havelka
A nejlepší jsou fanoušci - Josef Havelka
 
Kompetence a rozvoj podnikatelů - Monika Barton
Kompetence a rozvoj podnikatelů - Monika BartonKompetence a rozvoj podnikatelů - Monika Barton
Kompetence a rozvoj podnikatelů - Monika Barton
 
Pmd project value_management_sent [režim kompatibility]
Pmd project value_management_sent [režim kompatibility]Pmd project value_management_sent [režim kompatibility]
Pmd project value_management_sent [režim kompatibility]
 
Výsledky soutěže Best Project Management 2010
Výsledky soutěže Best Project Management 2010Výsledky soutěže Best Project Management 2010
Výsledky soutěže Best Project Management 2010
 
Projekt v krizi - konkrétní příklady projektů v krizi - Viktor Seige (Raiffei...
Projekt v krizi - konkrétní příklady projektů v krizi - Viktor Seige (Raiffei...Projekt v krizi - konkrétní příklady projektů v krizi - Viktor Seige (Raiffei...
Projekt v krizi - konkrétní příklady projektů v krizi - Viktor Seige (Raiffei...
 
Co to je krize projektu aneb jak vytáhnout projekt z bryndy - Petr Maňas (Kla...
Co to je krize projektu aneb jak vytáhnout projekt z bryndy - Petr Maňas (Kla...Co to je krize projektu aneb jak vytáhnout projekt z bryndy - Petr Maňas (Kla...
Co to je krize projektu aneb jak vytáhnout projekt z bryndy - Petr Maňas (Kla...
 
Praktický kontrolling při realizaci projektů ve stavebnictví - včasnost - Gyu...
Praktický kontrolling při realizaci projektů ve stavebnictví - včasnost - Gyu...Praktický kontrolling při realizaci projektů ve stavebnictví - včasnost - Gyu...
Praktický kontrolling při realizaci projektů ve stavebnictví - včasnost - Gyu...
 
Lessons Learned - od interim managera - Ján Dolejš (PP Partners)
Lessons Learned - od interim managera - Ján Dolejš (PP Partners)Lessons Learned - od interim managera - Ján Dolejš (PP Partners)
Lessons Learned - od interim managera - Ján Dolejš (PP Partners)
 
Cyrani2
Cyrani2Cyrani2
Cyrani2
 
Jan Duben - Strategie Digitální Česko
Jan Duben - Strategie Digitální ČeskoJan Duben - Strategie Digitální Česko
Jan Duben - Strategie Digitální Česko
 
Patrick Zandl - Digitální dividenda
Patrick Zandl - Digitální dividendaPatrick Zandl - Digitální dividenda
Patrick Zandl - Digitální dividenda
 
06 jiří hlavenka [režim kompatibility]
06   jiří hlavenka [režim kompatibility]06   jiří hlavenka [režim kompatibility]
06 jiří hlavenka [režim kompatibility]
 

07 vaclav matyas [režim kompatibility]

  • 1. Bezpečnost Bezpečnost ICT aneb stejná písnička pořád dokola a pokaždé trochu jinak Vašek Matyáš Vašek matyas@fi.muni.cz matyas@fi.muni.cz Praha, MDD, 2010
  • 3. Podklady • Průzkum stavu informační bezpečnosti v ČR 1999 (DSM, NBÚ, PWC) … • Průzkum stavu informační bezpečnosti v ČR 2009 (DSM, NBÚ, E&Y) – Společnosti s více než 100 zaměstnanci – 280 zpracovaných dotazníků • Prezentace z roku 1999 – Informační bezpečnost v ČR a SR na přelomu století (Matyáš, Říha, Pavlík) Praha, MDD, 2010
  • 4. Výskyt incidentů za poslední dva roky 100 90 80 70 60 50 1999 2009 40 30 20 10 0 Spam Výpadek Porucha Chyba Virus Chyba SW Selhání LAN Selhání Chyba Krádež proudu HW uživatele WAN obsluhy Praha, MDD, 2010
  • 5. Klasický příklad typu II – postupná změna k lepšímu II prioritizace bezpečnosti • Je bezpečnosti věnována dostatečná pozornost z pohledu primárních cílů organizace? • 2009: Ano 80 % Ne 20.00% • 1999: 63 % 37 % Praha, MDD, 2010
  • 6. Klasický příklad typu II – postupná změna k lepšímu II prioritizace bezpečnosti • Má organizace ve formě dokumentu formálně definovanou a nejvyšším vedením přijatou bezpečnostní politiku? Ano Ne 1999 35,00% 65,00% 70,00% 2001 43,00% 57,00% 2003 46,00% 54,00% 60,00% 2005 48,00% 52,00% 2007 53,00% 47,00% 50,00% 2009 64,00% 36,00% 40,00% 30,00% Ano 20,00% Ne 10,00% 0,00% 1999 2001 2003 2005 2007 2009 Praha, MDD, 2010
  • 7. Největší překážky rychlejšího 40 prosazování bezpečnosti v ČR 35 30 25 1999 2001 % 20 2003 2005 15 2007 2009 10 5 0 Nízké bezp. Finanční náročnost Nedostatečná Problémy Neexistence povědomí podpora vedení legislativy ČR českého standardu Praha, MDD, 2010
  • 8. Lekce 1 • Vyšší management o bezpečnosti jako potřebě fungování organizace často neví Poznámka: • Výjimkou bývá management informačně „náročných“ oborů činnosti – finance, IT Praha, MDD, 2010
  • 9. Lekce 2 • IT management se často o bezpečnost příliš nezajímá (zdržuje od plnění úkolů) Praha, MDD, 2010
  • 10. Lekce 3 – 1999 • Slova pro přežití nejbližších let: PKI, digitální podpis, biometriky Praha, MDD, 2010
  • 11. Lekce 3 – 2010 • Slova pro přežití nejbližších let: virtualizace, biometriky, všudypřítomné (ubiquitous/pervasive) počítače a okolní inteligence (ambient intelligence) Praha, MDD, 2010
  • 12. Největší výzvy z hlediska bezpečnosti 60 50 40 30 % 20 10 0 Virtualizace Přenosná Elektronická WiFi Webové serverů média komunikace aplikace Praha, MDD, 2010
  • 13. Trend desetiletí – 1999 • IT všeobecně: Rozpoznávání řeči • Bezpečnost: Biometriky Praha, MDD, 2010
  • 14. Trend desetiletí – 2010 • IT všeobecně: Rozpoznávání řeči • Bezpečnost: Biometriky Praha, MDD, 2010
  • 15. Děkuji za pozornost 1. Vyšší management o bezpečnosti jako potřebě fungování organizace často neví – Výjimkou bývá management informačně „náročných“ oborů činnosti – finance, IT 2. IT management se často o bezpečnost příliš nezajímá (zdržuje od plnění úkolů) 3. Slova pro přežití nejbližších let: virtualizace, biometriky, okolní inteligence (ambient intelligence) Praha, MDD, 2010