Agenda IT-sikkerhed 1.Hvilke IT-sikkerhedspolitikker anvendes i virksomheden ? 1.Hvilket sammenspil er der imellem IT-sikkerhed, forretningsudvikling og.

Slides:



Advertisements
Lignende præsentationer
HUNDE SPEED km h 34,4 HUNDE SPEED km h 34,1 HUNDE SPEED km h 32,8 HUNDE SPEED km h 31,9 HUNDE SPEED km h 31,8 HUNDE SPEED km h 30,9.
Advertisements

Den danske befolknings syn på handicappedes rettigheder
VMS data Geografisk og tidsmæssig udvikling af indsatsen i tobisfiskeriet v/ dataspecialist Josefine Egekvist Sekretariat for myndighedsbetjening.
Atomer Et programmeret forløb. En måde at lære på.
Telos Team Introduktion.
SharePoint /36 2 General SettingsPermissions and ManagementCommunications Titel, description and navigation Versioning settings Advanced settings.
VIND I ØRESUND - Øresund - Kattegat - Skagerrak Et samarbejdsprojekt om vindkraft mellem DTU og LTH Kick-off meeting in Lund d 18 December 2008.
Produktionsøkonomi Planteavl 2013
NemID og Fællesskema 2014 v/Signe Hansen Blegmand
GSAK – helt fra start Hvad er GSAK ? Download og installation GSAK
Torbenfeldvej Vallensbæk strand Tlf.: – – dagligt brug af vores hjemmeside •AGEN LYS har en stor og omfattende.
Videregående pc-vejledning Modul Sik: Sikkerhed Lidt om antivirusprogrammer mm. 60+Bornholm.
Mette Andersen SDE Ansættelse af elev. Mette Andersen SDE
Overskrift her Navn på oplægsholder Navn på KU- enhed For at ændre ”Enhedens navn” og ”Sted og dato”: Klik i menulinjen, vælg ”Indsæt” > ”Sidehoved / Sidefod”.
– Sådan virker det! Dit elektroniske postsystem Ved Arne Crown Rasmussen
1 Beboerinformation BL: Budskaber og målgrupper Paul R. Metelmann.
1 DSB og Bibliotekerne Personlige interview foretaget 20. til 25. januar respondenter Holdning til evt. ny portal.
Dataopsamling og GPS-styring
Velkommen til temadag om Indholdskanalen. Program: : Indholdskanalens muligheder Baggrunden for Indholdskanalen : Leverandør-præsentationer.
Elevernes digitale dannelse
Firewalls & netsikkerhed Henrik Størner,
Beskyt din computer og dine data!
3. møde – Risikoanalyse og pre-cutover
Bolig selskabernes Landsforening– Almene lejeboliger - Maj/Juni Almene lejeboliger - Danmarkspanelet - Maj/Juni 2010.
Communication & Design ODEUM e-Plan Landinspektør Martin Høgh Urban Planning and Transport.
Trivselsundersøgelse og ledelsesevaluering
av Lajla Ellingsen og Mari By Rise Adresseavisen
Windows XP Service Pack 2 with Advanced Security Technologies Post-Installation konfiguration og Support.
V/ Heine M. Jensen –
Energieffektivisering i byggeriet”. Program Introduktion til Energieffektivisering af byggeriet Delprojekt_01Systematisk energieffektivisering af tekniske.
SMUT PAKKE 4 VIDEN OM MOTION.
Efteruddannelsesindsatsen 2007 Analyse Danmarks undersøgelse januar 2008 Oplæg på Kompetencerådets møde den v./ Merete.
Statistik.
Velkommen til Pre-launch Roadshow Claus Jul Christiansen Divisionschef, Server & Tools Microsoft Danmark.
Økonomi og Jura 17 Den kredsansvarliges opgaver i forbindelse med igangsætningen Ø90 Omlægning Opgørelse og arbejdsgange Kursus 2004.

1 Kom i gang med it på IT-Universitetet Introkursus forår 2007.
Representations for Path Finding in Planar Environments.
Kursus om borger.dk og brugen af digital signatur
SMALL BUSINESS er BIG BUSINESS Small Business Specialist Community Partner Development Manager Lotte Rahbek.
Opslagsfelter (Access, del 6). RHS – Informationsteknologi 2 Udgangspunkt Vi er ofte i den situation, at valg af en type for et felt ikke begrænser vores.
Østjysk rapport om udligning og tilskud Seminar om udligning den 26. April 2010 Job og Økonomidirektør Asbjørn Friis Jensen, Favrskov.
Pleje og Sundhed Gennemførte719 Inviterede895 Svarprocent80% FREDERICIA KOMMUNE MTU og Psykisk APV 2012 Rapportspecifikationer.
Trivselsundersøgelse og ledelsesevaluering Anæstesiologisk Afdeling Flere ledere
ETU 2008 | Elevtilfredshedsundersøgelse Erhvervsskolen Nordsjælland HTX (Teknisk Gymnasium) - Hillerød Baseret på 313 besvarelser.
ELEVOPGAVER I HYGIEJNE
1 Borgerpanelet i Silkeborg Kommune.
ADR & SCANNERKORT. Automatic Delivery Rewards (ADRs) Den enkle måde at handle produkter på, med levering hver måned. Du får fordelen af en rabat på 5.
Serverkonsolidering Peter Colsted Direktør Enterprise & Partner Group Microsoft Danmark.
Globaliseringsredegørelsen 24.mar. 14 Figurer fra Danmark tiltrækker for få udenlandske investeringer i Sådan ligger landet
Matematik B 1.
Claus Brabrand, ITU, Denmark Mar 10, 2009EFFECTIVE JAVA Effective Java Presentation Workshop Claus Brabrand [ ] ( “FÅP”: First-year Project.
Videregående pc-vejledning Modul 07: Elektronisk post 60+Bornholm.
Videregående pc-vejledning 60+Bornholm Velkommen til.
MSBuild & Team Build i C#/C++ solutions VSTS ERFA d. 25 November.
1 USB Gennemgang af installering af USB driver til ICT. Er fortaget på Windows XP.
It i de gymnasiale uddannelser Udstyr og anvendelse, 2010.
Grunde til at jeg elsker dig
Sikkerhed og video i SkoleIntra
Fundamentale datastrukturer
1 QA and user research
Opslagsfelter (Access, del 6). RHS – Informationsteknologi – Udgangspunkt Vi er ofte i den situation, at valg af en type for et felt ikke begrænser.
1 Team Build med Team Foundation Server 2008 Konfiguration og udvidelse af build jobs Kort præsentation Hvorfor bruge Team Build Afvikling af et build.
1 Fundamentale datastrukturer. 2 Definitioner: abstrakt datatype, datastruktur Elementære datastrukturer og abstrakte datatyper : arrays, stakke, køer,
Sikker og integreret infrastruktur Peter Colsted Direktør Enterprise & Partner Group Microsoft Danmark.
Fremstilling af Simple WEB steder [ITPL] Foråret 2004
Installer og registrer PFS softwaren
Præsentationens transcript:

Agenda IT-sikkerhed 1.Hvilke IT-sikkerhedspolitikker anvendes i virksomheden ? 1.Hvilket sammenspil er der imellem IT-sikkerhed, forretningsudvikling og brugerne ? 3. Hvorfor gør vi som vi gør ? 4. Spørgsmål ? 5. Serverrum IT-chef, Henrik Ziegler

2 Hvad er IT-sikkerhed for Newline A/S? ”at styre virksomhedens risici ved brug af IT”

3

4

5

6 Sikkerhedspolitikker, infrastruktur:

7

8 ******** STOP STOP ********** Newline A/S tillader ikke at du får adgang til denne Internet side. Kontakt din afdelingsleder eller IT afdelingen for nærmere information. Denne meddelelse er logget. Policy Filter: Afsender : Modtager : group.com; Emne : you must be carefull Dato : Sat Oct 02 06:59: Regel : Incoming Policy Filter : CONTENT FILTER Task : Profanity Action : Delete Detected : Filter Type: Advanced Content Filter Event: at MAILBODY:CONTENT, "crotch" violated Action on Attachment: NOT MODIFY Virus: This notification has been sent to inform you that a message has been detected /cleaned by InterScan MSS. Afsender : Modtager : Emne : Do you qualify for a Univer#sity degr#ee? Dato : Sat Oct 02 01:48: Regel : Incoming Policy Filter : Antivirus Filter Task : Virus Action : Deliver Detected : A virus (JS_ZEROLIN.A-1) was detected in the file (no filename). Action taken = remove WWW-blokering -blokering Alert

9 Under overvågning af jeres firewall har vi obserververet følgende den =============================================== Feb 25 18:31:55 fw.performance-group.com id=firewall sn= D time =" :32:08" fw= pri=5 c=64 m=36 msg="TCP connection dropped" n= src=xx.xxx.xx.xx:4805:WAN dst=xx.xxx.xx.xx:5900:WAN rule=0^M Forklaring: =========== Den 25. februar har der fra adressen xx.xxx.xx.xx to gange kl og været forsøgt etableret forbindelse til følgende tre maskiner xx.xxx.xx.xx, xx.xxx.xx.xx & xx.x.x.x på destinationsport Denne port benyttes normalt i forbindelse med remoteovertagelses produktet VNC. Adressen xx.xxx.xx.xx er registreret med følgende oplysninger: person: XXXXXX XXXXXXX address: xxxxxxxx address: DK phone: +xxxxxxxx Konsekvens: =========== Dette er logget og afvist. Kontakt evt. enten Folkekirkens Nødhjælp direkte, på ovenstående tlf. nr eller deres internetudbyder Teledanmark på og bed dem stoppe misbruget. Med venlig hilsen eSec A/S

10 Hej Henrik Følgende skete i går her hos XX. En medarbejder der for øjeblikket er i jobtræning her i XX IT-afdeling havde downloaded en ny version af VNC. Et af modulerne i denne version var muligheden for via et konsol at foretage en automatisk scanning af alle ip-adresser på LAN-et for VNC-klienter - et værktøj som vi benytter her i Nødhjælpen. Ved en - dum - fejl har den pågældende medarbejder bedt konsollet om at foretage scanningen på vores eksterne IP-networkID og dette har så resulteret i en scanning af segmentet xx.xxx.x.x. Vi skal her fra IT-afdelingen beklage den ulejlighed dette har forvoldt og sørge for at dette ikke gentager sig fremover. Med venlig hilsen XXXXX XXXXX IT Chef XXXXXXX

11 Firewall, Statistik,uge 40 Vi modtaget nedenstående antal alarmer til viderebehandling hos eSec: De modtagne alarmer er efter at eSec A/S har analyseret og fortolket dem, blevet kategoriseret således: portscan 7 service-scan1253 trojan-activity 433 Total 1693 Periode 1/10-3/ : s = Spammails = Virus=304 URL-pr. dag = 10

12 Sikkerhedspolitikker, brugere:

13 IT-sikkerhedsattest Newline A/S Internet Filer, programmer Eksterne-/ hjemmearbejdsplads Udstyr Password/adgangskoder Følgende person har hermed forstået ovenstående IT-attest og har ikke yderligere spørgsmål hertil: ”Følgende person har hermed gennemlæst og forstået ovenstående IT-attest og har ikke yderligere spørgsmål hertil”: Dato:____/____/______________________________ Afdeling __________________________________________ Medarbejderens underskriftMedarbejder __________________________________________ IT-chef Afdelingsleder

2. Hvilket sammenspil er der imellem IT-sikkerhed, forretningsudvikling og brugerne ?

15 Én antivirus-diskette med posten hver måned !

16

17

18 Brugerne er det svageste led i enhver IT-installation ! Brugerne hopper ”altid” over hvor gærdet er lavest (bevidst/ubevidst) ! At tilføje mere sikkerhed gavner ikke brugervenligheden !

19

20

21

22

23

24

3. Hvorfor gør vi som vi gør ?

26

27

28 Dansk Windows XP- opdateringstarter tirsdag Teknik og Erhverv, man 13/9-04: Tirsdag starter den automatiske opdatering af private computere og en halv million kontor-pc'er med Windows XP-styresystemet i Danmark, skriver Berlingske Tidende. Den danske version af Service Pack 2 kan allerede nu hentes på nettet som en netværks-installationsfil, men først i morgen bliver pakken frigivet gennem Windows Update. Windows XP-brugere ignorerer Service Pack 2 Teknik og Erhverv, man 27/9-04 Service Pack 2 har fået en kølig modtagelse hos mange private brugere og virksomheder. Ifølge Microsofts oprindelige plan skal pakken være installeret på mindst 100 millioner computere inden årets udgang. Men efter halvanden måned har Microsoft kun nået en femtedel af dette tal, 20 millioner downloads. mandag den 27. september 2004 Forklaringen kan være at mange brugere er bekymret over mulige problemer med eksisterende programmer. Microsoft har selv frigivet en lang liste med software, Sikkerhedsfejl vil tredoble nedetid Teknik og Erhverv, tirsdag 14/ timer og 36 minutter, svarende til 15 procent af døgnets 24 timer. Så lang vil den gennemsnitlige nedetid være på it-systemer i 2008 som følge af sikkerhedsmæssige hændelser. Virksomheder undervurderer interne trusler Kilde: The Register, 27/

29

30