SlideShare une entreprise Scribd logo
1  sur  19
Zinoši datorlietotāji – atslēgas
elements informācijas aizsardzībā
Didzis Balodis, CISSP, GPEN
DPA IT drošības virziena vadītājs
2013.gada 16.maijs
Saturs
Fakti un skaitļi
Demo
Risinājumi
Didzis Balodis
• DPA IT drošības virziena vadītājs
• Vairāk kā 10 gadi IT industrijā (sākot no 1999.g)
• Administrēšana, izstrāde, drošība
• Pēdējie 5 gadi – IT konsultācijas, audits un drošības audits, ielaušanās
testi (veikti vairāk kā 50 auditi)
• Hobijs - bezvadu tīklu drošība
• Sertifikāti:
• CISSP- Certified Information System Security Professional
• GPEN – GIAC Certified Penetration Tester
96%
viegli
uzbrukumi
79%
gadījuma
raksturs
85%
netika laicīgi
atklāti
Statistika 2012
Lietotājs – vājākais ķēdes posms IT drošībā
IT drošība – mērķis ir ikviens
Drošības nodrošināšanā iesaistīti ir visi uzņēmuma darbinieki.
Kāpēc?
Darbiniekiem ir pieejama informācija:
Grāmatvedim – finanšu informācija
Personāla daļā – personu dati
Juristam – līgumi, iepirkumi utt.
IT darbiniekam - serveru paroles, konfigurācija utt.
Jebkurš zina - piekļuves paroles, uzņēmuma procedūras utml.
Darbinieks var tikt izmantots kā viens no ķēdes posmiem veicot
uzbrukumu
Piemērs – kas notiek, ja par drošību nedomā (1)
Piemērs – kas notiek, ja par drošību nedomā (2)
Piemērs – kas notiek, ja par drošību nedomā (3)
Piemērs – kas notiek, ja par drošību nedomā (4)
Mobilās ierīces
Telefoni
Viedtelefoni
Planšetdatori
Portatīvie datori u.c.
Scenārijs
Mobilā ierīce ar wi-fi ->
Viltus AP ->
Datu pārtveršana
Rogue AP Demo
Kopsavilkums
Ikviens var tikt pakļauts sociālās inženierijas
uzbrukumam
Būtiski ir to apzināties un būt sagatavotam
Katram darbiniekam būtu :
Jāmāk identificēt uzbrukumu mēģinājumus
Adekvāti reaģēt
Eskalēt atbildīgajām personām (piem., IT drošības pārvaldniekam)
DPA piedāvājums
Sociālā inženierija
+
Apmācība
+
Sociālā inženierija
Lietotāju mācību programma
Ikviens ir mērķis
Sociālā inženierija
Droša e-pasta lietošana
Interneta pārlūkošana
Sociālo tīklu izmantošana
Mobilo ierīču drošība
Paroles
Datu un informācijas aizsardzība
Bezvadu tīklu droša lietošana
Darbs no mājām vai ceļā
Iekšējie draudi
Fiziskās drošības aspekti
Datora drošība mājās
Drošības incidents
Mūsu piedāvājums drošības
apmācībai:
• Grupā ne vairāk kā 25 cilvēki
• Mācību ilgums 2 – 3 h
Pakalpojumā:
1. Sagatavošanās intervija ar IT
vai uzņēmuma vadītāju
2. Lietotāju mācības
3. Mācību materiāli katram
mācību dalībniekam
Cena:
300.- LVL par pirmo grupu,
2. – 5. grupa 150.- LVL,
Soc. inženierija sākot no 500.- LVL
DPA piedāvājums
IT auditi un ielaušanās testēšana:
Atbilstības auditi LR normatīviem un labākās prakses
standartiem
Ievainojamību skanēšana
Tīkla ielaušanās testi
Bezvadu tīklu auditi
Web aplikāciju drošības testēšana
Sociālās inženierijas testēšana
Darbinieku IT drošības apmācība
Sertifikāti
Jautājumi?

Contenu connexe

En vedette

Dpa perfecting-it
Dpa perfecting-itDpa perfecting-it
Dpa perfecting-itebuc
 
Mobilas platformas
Mobilas platformasMobilas platformas
Mobilas platformasebuc
 
SCSM 2012
SCSM 2012SCSM 2012
SCSM 2012ebuc
 
VDI
VDIVDI
VDIebuc
 
Datu bāzu drošība ar ibm info sphere guardium
Datu bāzu drošība ar ibm info sphere guardiumDatu bāzu drošība ar ibm info sphere guardium
Datu bāzu drošība ar ibm info sphere guardiumebuc
 
Evolución y retos de la educación virtual. Tere SNTE 45
Evolución y retos de la educación virtual. Tere SNTE 45Evolución y retos de la educación virtual. Tere SNTE 45
Evolución y retos de la educación virtual. Tere SNTE 45Tere Rodríguez
 
Bases legales .p1
Bases legales .p1Bases legales .p1
Bases legales .p1Mrsilvam26
 
Presentacion de accuvein melisa
Presentacion de accuvein melisa Presentacion de accuvein melisa
Presentacion de accuvein melisa Bmelisa
 
Kā organizācijas gūs labumu no datu analīzes rīku lietošanas? Aldis Ērglis. D...
Kā organizācijas gūs labumu no datu analīzes rīku lietošanas? Aldis Ērglis. D...Kā organizācijas gūs labumu no datu analīzes rīku lietošanas? Aldis Ērglis. D...
Kā organizācijas gūs labumu no datu analīzes rīku lietošanas? Aldis Ērglis. D...ebuc
 
Memday2013
Memday2013Memday2013
Memday2013hasty_d
 
Sam programmatūras resursu pārvaldība
Sam programmatūras resursu pārvaldībaSam programmatūras resursu pārvaldība
Sam programmatūras resursu pārvaldībaebuc
 
Salud en el niño
Salud en el niñoSalud en el niño
Salud en el niñomiguelvln
 
Lenro Company Profile 2016.1 (1)
Lenro Company Profile 2016.1 (1)Lenro Company Profile 2016.1 (1)
Lenro Company Profile 2016.1 (1)Xerxes Oosthuizen
 
Victor Edozien: Asaba Group Holdings Information
Victor Edozien: Asaba Group Holdings InformationVictor Edozien: Asaba Group Holdings Information
Victor Edozien: Asaba Group Holdings Informationblomstefan
 

En vedette (20)

Dpa perfecting-it
Dpa perfecting-itDpa perfecting-it
Dpa perfecting-it
 
Mobilas platformas
Mobilas platformasMobilas platformas
Mobilas platformas
 
SCSM 2012
SCSM 2012SCSM 2012
SCSM 2012
 
VDI
VDIVDI
VDI
 
Datu bāzu drošība ar ibm info sphere guardium
Datu bāzu drošība ar ibm info sphere guardiumDatu bāzu drošība ar ibm info sphere guardium
Datu bāzu drošība ar ibm info sphere guardium
 
Evolución y retos de la educación virtual. Tere SNTE 45
Evolución y retos de la educación virtual. Tere SNTE 45Evolución y retos de la educación virtual. Tere SNTE 45
Evolución y retos de la educación virtual. Tere SNTE 45
 
Bases legales .p1
Bases legales .p1Bases legales .p1
Bases legales .p1
 
Presentacion de accuvein melisa
Presentacion de accuvein melisa Presentacion de accuvein melisa
Presentacion de accuvein melisa
 
De imprescindibles a reemplazables
De imprescindibles a reemplazablesDe imprescindibles a reemplazables
De imprescindibles a reemplazables
 
Kā organizācijas gūs labumu no datu analīzes rīku lietošanas? Aldis Ērglis. D...
Kā organizācijas gūs labumu no datu analīzes rīku lietošanas? Aldis Ērglis. D...Kā organizācijas gūs labumu no datu analīzes rīku lietošanas? Aldis Ērglis. D...
Kā organizācijas gūs labumu no datu analīzes rīku lietošanas? Aldis Ērglis. D...
 
Acv Izquemico
Acv Izquemico Acv Izquemico
Acv Izquemico
 
Memday2013
Memday2013Memday2013
Memday2013
 
Sam programmatūras resursu pārvaldība
Sam programmatūras resursu pārvaldībaSam programmatūras resursu pārvaldība
Sam programmatūras resursu pārvaldība
 
Salud en el niño
Salud en el niñoSalud en el niño
Salud en el niño
 
Globalna povelja o demenciji
Globalna povelja o demencijiGlobalna povelja o demenciji
Globalna povelja o demenciji
 
My Resume.
My Resume.My Resume.
My Resume.
 
Lenro Company Profile 2016.1 (1)
Lenro Company Profile 2016.1 (1)Lenro Company Profile 2016.1 (1)
Lenro Company Profile 2016.1 (1)
 
Victor Edozien: Asaba Group Holdings Information
Victor Edozien: Asaba Group Holdings InformationVictor Edozien: Asaba Group Holdings Information
Victor Edozien: Asaba Group Holdings Information
 
Index
Index Index
Index
 
Frente a la paz julio-13-2016-
Frente a la paz  julio-13-2016-Frente a la paz  julio-13-2016-
Frente a la paz julio-13-2016-
 

Similaire à Zinoši datorlietotāji – atslēgas elements informācijas aizsardzībā

DSS.LV @ Dienas Biznesa, IBM un Exigen Latvija seminārā "Biznesa datu drošība"
DSS.LV @ Dienas Biznesa, IBM un Exigen Latvija seminārā "Biznesa datu drošība"DSS.LV @ Dienas Biznesa, IBM un Exigen Latvija seminārā "Biznesa datu drošība"
DSS.LV @ Dienas Biznesa, IBM un Exigen Latvija seminārā "Biznesa datu drošība"Andris Soroka
 
2014 - Digital Era Seminary #1 - Sintija Deruma - Informacijas drosibas profe...
2014 - Digital Era Seminary #1 - Sintija Deruma - Informacijas drosibas profe...2014 - Digital Era Seminary #1 - Sintija Deruma - Informacijas drosibas profe...
2014 - Digital Era Seminary #1 - Sintija Deruma - Informacijas drosibas profe...Andris Soroka
 
SEMTEXX SIA IT drošības pakalpojumi
SEMTEXX SIA IT drošības pakalpojumiSEMTEXX SIA IT drošības pakalpojumi
SEMTEXX SIA IT drošības pakalpojumiMaris Kocins
 
Web lietojumu biežāk pieļautās kļūdas un to risinājumi. Didzis Balodis. DPA K...
Web lietojumu biežāk pieļautās kļūdas un to risinājumi. Didzis Balodis. DPA K...Web lietojumu biežāk pieļautās kļūdas un to risinājumi. Didzis Balodis. DPA K...
Web lietojumu biežāk pieļautās kļūdas un to risinājumi. Didzis Balodis. DPA K...ebuc
 
Web lietojumu biežāk pieļautās kļūdas un to risinājumi. Didzis Balodis. DPA K...
Web lietojumu biežāk pieļautās kļūdas un to risinājumi. Didzis Balodis. DPA K...Web lietojumu biežāk pieļautās kļūdas un to risinājumi. Didzis Balodis. DPA K...
Web lietojumu biežāk pieļautās kļūdas un to risinājumi. Didzis Balodis. DPA K...ebuc
 
Security Threats and Risks
Security Threats and RisksSecurity Threats and Risks
Security Threats and RisksJuris Puce
 
DSS @ IBM Business Connect 2016 - OUTTHINK. - 10 baušļi mobīlajai drošībai
DSS @ IBM Business Connect 2016 - OUTTHINK. - 10 baušļi mobīlajai drošībaiDSS @ IBM Business Connect 2016 - OUTTHINK. - 10 baušļi mobīlajai drošībai
DSS @ IBM Business Connect 2016 - OUTTHINK. - 10 baušļi mobīlajai drošībaiAndris Soroka
 
Privato datu aizsardziba interneta
Privato datu aizsardziba internetaPrivato datu aizsardziba interneta
Privato datu aizsardziba internetaandrisr
 
Kā uzņēmējam viegli (ne) pazaudēt naudu kibertelpā
Kā uzņēmējam viegli (ne) pazaudēt naudu kibertelpāKā uzņēmējam viegli (ne) pazaudēt naudu kibertelpā
Kā uzņēmējam viegli (ne) pazaudēt naudu kibertelpāEkonomikas ministrija
 
Digitala Era 2017 - IIZI - Lauris Kļaviņš - GDPR - Kādus izdevumus un riskus ...
Digitala Era 2017 - IIZI - Lauris Kļaviņš - GDPR - Kādus izdevumus un riskus ...Digitala Era 2017 - IIZI - Lauris Kļaviņš - GDPR - Kādus izdevumus un riskus ...
Digitala Era 2017 - IIZI - Lauris Kļaviņš - GDPR - Kādus izdevumus un riskus ...Andris Soroka
 
Digitala Era 2017 - DSS.LV - Andris Soroka - Personas datu regulas tehnoloģis...
Digitala Era 2017 - DSS.LV - Andris Soroka - Personas datu regulas tehnoloģis...Digitala Era 2017 - DSS.LV - Andris Soroka - Personas datu regulas tehnoloģis...
Digitala Era 2017 - DSS.LV - Andris Soroka - Personas datu regulas tehnoloģis...Andris Soroka
 
Datu drošība
Datu drošībaDatu drošība
Datu drošībaebuc
 
Riski uzņēmumu IT nodrošināšanā. Situācijas anatomija.
Riski uzņēmumu IT nodrošināšanā. Situācijas anatomija.Riski uzņēmumu IT nodrošināšanā. Situācijas anatomija.
Riski uzņēmumu IT nodrošināšanā. Situācijas anatomija.HORTUS Digital
 

Similaire à Zinoši datorlietotāji – atslēgas elements informācijas aizsardzībā (13)

DSS.LV @ Dienas Biznesa, IBM un Exigen Latvija seminārā "Biznesa datu drošība"
DSS.LV @ Dienas Biznesa, IBM un Exigen Latvija seminārā "Biznesa datu drošība"DSS.LV @ Dienas Biznesa, IBM un Exigen Latvija seminārā "Biznesa datu drošība"
DSS.LV @ Dienas Biznesa, IBM un Exigen Latvija seminārā "Biznesa datu drošība"
 
2014 - Digital Era Seminary #1 - Sintija Deruma - Informacijas drosibas profe...
2014 - Digital Era Seminary #1 - Sintija Deruma - Informacijas drosibas profe...2014 - Digital Era Seminary #1 - Sintija Deruma - Informacijas drosibas profe...
2014 - Digital Era Seminary #1 - Sintija Deruma - Informacijas drosibas profe...
 
SEMTEXX SIA IT drošības pakalpojumi
SEMTEXX SIA IT drošības pakalpojumiSEMTEXX SIA IT drošības pakalpojumi
SEMTEXX SIA IT drošības pakalpojumi
 
Web lietojumu biežāk pieļautās kļūdas un to risinājumi. Didzis Balodis. DPA K...
Web lietojumu biežāk pieļautās kļūdas un to risinājumi. Didzis Balodis. DPA K...Web lietojumu biežāk pieļautās kļūdas un to risinājumi. Didzis Balodis. DPA K...
Web lietojumu biežāk pieļautās kļūdas un to risinājumi. Didzis Balodis. DPA K...
 
Web lietojumu biežāk pieļautās kļūdas un to risinājumi. Didzis Balodis. DPA K...
Web lietojumu biežāk pieļautās kļūdas un to risinājumi. Didzis Balodis. DPA K...Web lietojumu biežāk pieļautās kļūdas un to risinājumi. Didzis Balodis. DPA K...
Web lietojumu biežāk pieļautās kļūdas un to risinājumi. Didzis Balodis. DPA K...
 
Security Threats and Risks
Security Threats and RisksSecurity Threats and Risks
Security Threats and Risks
 
DSS @ IBM Business Connect 2016 - OUTTHINK. - 10 baušļi mobīlajai drošībai
DSS @ IBM Business Connect 2016 - OUTTHINK. - 10 baušļi mobīlajai drošībaiDSS @ IBM Business Connect 2016 - OUTTHINK. - 10 baušļi mobīlajai drošībai
DSS @ IBM Business Connect 2016 - OUTTHINK. - 10 baušļi mobīlajai drošībai
 
Privato datu aizsardziba interneta
Privato datu aizsardziba internetaPrivato datu aizsardziba interneta
Privato datu aizsardziba interneta
 
Kā uzņēmējam viegli (ne) pazaudēt naudu kibertelpā
Kā uzņēmējam viegli (ne) pazaudēt naudu kibertelpāKā uzņēmējam viegli (ne) pazaudēt naudu kibertelpā
Kā uzņēmējam viegli (ne) pazaudēt naudu kibertelpā
 
Digitala Era 2017 - IIZI - Lauris Kļaviņš - GDPR - Kādus izdevumus un riskus ...
Digitala Era 2017 - IIZI - Lauris Kļaviņš - GDPR - Kādus izdevumus un riskus ...Digitala Era 2017 - IIZI - Lauris Kļaviņš - GDPR - Kādus izdevumus un riskus ...
Digitala Era 2017 - IIZI - Lauris Kļaviņš - GDPR - Kādus izdevumus un riskus ...
 
Digitala Era 2017 - DSS.LV - Andris Soroka - Personas datu regulas tehnoloģis...
Digitala Era 2017 - DSS.LV - Andris Soroka - Personas datu regulas tehnoloģis...Digitala Era 2017 - DSS.LV - Andris Soroka - Personas datu regulas tehnoloģis...
Digitala Era 2017 - DSS.LV - Andris Soroka - Personas datu regulas tehnoloģis...
 
Datu drošība
Datu drošībaDatu drošība
Datu drošība
 
Riski uzņēmumu IT nodrošināšanā. Situācijas anatomija.
Riski uzņēmumu IT nodrošināšanā. Situācijas anatomija.Riski uzņēmumu IT nodrošināšanā. Situācijas anatomija.
Riski uzņēmumu IT nodrošināšanā. Situācijas anatomija.
 

Plus de ebuc

What's Next for Your Industry and City?
What's Next for Your Industry and City? What's Next for Your Industry and City?
What's Next for Your Industry and City? ebuc
 
Top global mega trends
Top global mega trends Top global mega trends
Top global mega trends ebuc
 
Mobile biometric device trends joe hoerl
Mobile biometric device trends joe hoerlMobile biometric device trends joe hoerl
Mobile biometric device trends joe hoerlebuc
 
Launching great enterprise mobile apps that beat the competition
Launching great enterprise mobile apps that beat the competitionLaunching great enterprise mobile apps that beat the competition
Launching great enterprise mobile apps that beat the competitionebuc
 
Is cloud secure or not
Is cloud secure or notIs cloud secure or not
Is cloud secure or notebuc
 
Is cloud secure or not
Is cloud secure or notIs cloud secure or not
Is cloud secure or notebuc
 
IBM vision for aviation
IBM vision for aviationIBM vision for aviation
IBM vision for aviationebuc
 
CSDD case study
CSDD case studyCSDD case study
CSDD case studyebuc
 
Can you afford (not) moving to the cloud
Can you afford (not) moving to the cloudCan you afford (not) moving to the cloud
Can you afford (not) moving to the cloudebuc
 
Big data – ready for business
Big data – ready for businessBig data – ready for business
Big data – ready for businessebuc
 
Meistarklase efektīvam ikdienas darbam
Meistarklase efektīvam ikdienas darbamMeistarklase efektīvam ikdienas darbam
Meistarklase efektīvam ikdienas darbamebuc
 
Pieredzes stāsti
Pieredzes stāstiPieredzes stāsti
Pieredzes stāstiebuc
 
Biznesa infrastruktūras un datu drošības juridiskie aspekti
Biznesa infrastruktūras un datu drošības juridiskie aspektiBiznesa infrastruktūras un datu drošības juridiskie aspekti
Biznesa infrastruktūras un datu drošības juridiskie aspektiebuc
 
Smart business - is cloud part of the problem or part of the solution
Smart business - is cloud part of the problem or part of the solutionSmart business - is cloud part of the problem or part of the solution
Smart business - is cloud part of the problem or part of the solutionebuc
 
CITY UP iniciatīva
CITY UP iniciatīvaCITY UP iniciatīva
CITY UP iniciatīvaebuc
 
Programmatūras resursu pārvaldība un optimizācija
Programmatūras resursu pārvaldība un optimizācijaProgrammatūras resursu pārvaldība un optimizācija
Programmatūras resursu pārvaldība un optimizācijaebuc
 
Start up iniciatīva 2014
Start up iniciatīva 2014Start up iniciatīva 2014
Start up iniciatīva 2014ebuc
 
Microsoft Office 365
Microsoft Office 365Microsoft Office 365
Microsoft Office 365ebuc
 
Programmatūras licencēšana. Izaicinājums un iespējas. Kārlis Nīlanders, SIA DPA.
Programmatūras licencēšana. Izaicinājums un iespējas. Kārlis Nīlanders, SIA DPA.Programmatūras licencēšana. Izaicinājums un iespējas. Kārlis Nīlanders, SIA DPA.
Programmatūras licencēšana. Izaicinājums un iespējas. Kārlis Nīlanders, SIA DPA.ebuc
 
Programmatūras licencēšana. Iespējas un izaicinājumi. SIA DPA
Programmatūras licencēšana. Iespējas un izaicinājumi. SIA DPAProgrammatūras licencēšana. Iespējas un izaicinājumi. SIA DPA
Programmatūras licencēšana. Iespējas un izaicinājumi. SIA DPAebuc
 

Plus de ebuc (20)

What's Next for Your Industry and City?
What's Next for Your Industry and City? What's Next for Your Industry and City?
What's Next for Your Industry and City?
 
Top global mega trends
Top global mega trends Top global mega trends
Top global mega trends
 
Mobile biometric device trends joe hoerl
Mobile biometric device trends joe hoerlMobile biometric device trends joe hoerl
Mobile biometric device trends joe hoerl
 
Launching great enterprise mobile apps that beat the competition
Launching great enterprise mobile apps that beat the competitionLaunching great enterprise mobile apps that beat the competition
Launching great enterprise mobile apps that beat the competition
 
Is cloud secure or not
Is cloud secure or notIs cloud secure or not
Is cloud secure or not
 
Is cloud secure or not
Is cloud secure or notIs cloud secure or not
Is cloud secure or not
 
IBM vision for aviation
IBM vision for aviationIBM vision for aviation
IBM vision for aviation
 
CSDD case study
CSDD case studyCSDD case study
CSDD case study
 
Can you afford (not) moving to the cloud
Can you afford (not) moving to the cloudCan you afford (not) moving to the cloud
Can you afford (not) moving to the cloud
 
Big data – ready for business
Big data – ready for businessBig data – ready for business
Big data – ready for business
 
Meistarklase efektīvam ikdienas darbam
Meistarklase efektīvam ikdienas darbamMeistarklase efektīvam ikdienas darbam
Meistarklase efektīvam ikdienas darbam
 
Pieredzes stāsti
Pieredzes stāstiPieredzes stāsti
Pieredzes stāsti
 
Biznesa infrastruktūras un datu drošības juridiskie aspekti
Biznesa infrastruktūras un datu drošības juridiskie aspektiBiznesa infrastruktūras un datu drošības juridiskie aspekti
Biznesa infrastruktūras un datu drošības juridiskie aspekti
 
Smart business - is cloud part of the problem or part of the solution
Smart business - is cloud part of the problem or part of the solutionSmart business - is cloud part of the problem or part of the solution
Smart business - is cloud part of the problem or part of the solution
 
CITY UP iniciatīva
CITY UP iniciatīvaCITY UP iniciatīva
CITY UP iniciatīva
 
Programmatūras resursu pārvaldība un optimizācija
Programmatūras resursu pārvaldība un optimizācijaProgrammatūras resursu pārvaldība un optimizācija
Programmatūras resursu pārvaldība un optimizācija
 
Start up iniciatīva 2014
Start up iniciatīva 2014Start up iniciatīva 2014
Start up iniciatīva 2014
 
Microsoft Office 365
Microsoft Office 365Microsoft Office 365
Microsoft Office 365
 
Programmatūras licencēšana. Izaicinājums un iespējas. Kārlis Nīlanders, SIA DPA.
Programmatūras licencēšana. Izaicinājums un iespējas. Kārlis Nīlanders, SIA DPA.Programmatūras licencēšana. Izaicinājums un iespējas. Kārlis Nīlanders, SIA DPA.
Programmatūras licencēšana. Izaicinājums un iespējas. Kārlis Nīlanders, SIA DPA.
 
Programmatūras licencēšana. Iespējas un izaicinājumi. SIA DPA
Programmatūras licencēšana. Iespējas un izaicinājumi. SIA DPAProgrammatūras licencēšana. Iespējas un izaicinājumi. SIA DPA
Programmatūras licencēšana. Iespējas un izaicinājumi. SIA DPA
 

Zinoši datorlietotāji – atslēgas elements informācijas aizsardzībā

  • 1. Zinoši datorlietotāji – atslēgas elements informācijas aizsardzībā Didzis Balodis, CISSP, GPEN DPA IT drošības virziena vadītājs 2013.gada 16.maijs
  • 3. Didzis Balodis • DPA IT drošības virziena vadītājs • Vairāk kā 10 gadi IT industrijā (sākot no 1999.g) • Administrēšana, izstrāde, drošība • Pēdējie 5 gadi – IT konsultācijas, audits un drošības audits, ielaušanās testi (veikti vairāk kā 50 auditi) • Hobijs - bezvadu tīklu drošība • Sertifikāti: • CISSP- Certified Information System Security Professional • GPEN – GIAC Certified Penetration Tester
  • 5. Lietotājs – vājākais ķēdes posms IT drošībā
  • 6. IT drošība – mērķis ir ikviens Drošības nodrošināšanā iesaistīti ir visi uzņēmuma darbinieki. Kāpēc? Darbiniekiem ir pieejama informācija: Grāmatvedim – finanšu informācija Personāla daļā – personu dati Juristam – līgumi, iepirkumi utt. IT darbiniekam - serveru paroles, konfigurācija utt. Jebkurš zina - piekļuves paroles, uzņēmuma procedūras utml. Darbinieks var tikt izmantots kā viens no ķēdes posmiem veicot uzbrukumu
  • 7. Piemērs – kas notiek, ja par drošību nedomā (1)
  • 8. Piemērs – kas notiek, ja par drošību nedomā (2)
  • 9. Piemērs – kas notiek, ja par drošību nedomā (3)
  • 10. Piemērs – kas notiek, ja par drošību nedomā (4)
  • 12. Scenārijs Mobilā ierīce ar wi-fi -> Viltus AP -> Datu pārtveršana
  • 14. Kopsavilkums Ikviens var tikt pakļauts sociālās inženierijas uzbrukumam Būtiski ir to apzināties un būt sagatavotam Katram darbiniekam būtu : Jāmāk identificēt uzbrukumu mēģinājumus Adekvāti reaģēt Eskalēt atbildīgajām personām (piem., IT drošības pārvaldniekam)
  • 16. Lietotāju mācību programma Ikviens ir mērķis Sociālā inženierija Droša e-pasta lietošana Interneta pārlūkošana Sociālo tīklu izmantošana Mobilo ierīču drošība Paroles Datu un informācijas aizsardzība Bezvadu tīklu droša lietošana Darbs no mājām vai ceļā Iekšējie draudi Fiziskās drošības aspekti Datora drošība mājās Drošības incidents Mūsu piedāvājums drošības apmācībai: • Grupā ne vairāk kā 25 cilvēki • Mācību ilgums 2 – 3 h Pakalpojumā: 1. Sagatavošanās intervija ar IT vai uzņēmuma vadītāju 2. Lietotāju mācības 3. Mācību materiāli katram mācību dalībniekam Cena: 300.- LVL par pirmo grupu, 2. – 5. grupa 150.- LVL, Soc. inženierija sākot no 500.- LVL
  • 17. DPA piedāvājums IT auditi un ielaušanās testēšana: Atbilstības auditi LR normatīviem un labākās prakses standartiem Ievainojamību skanēšana Tīkla ielaušanās testi Bezvadu tīklu auditi Web aplikāciju drošības testēšana Sociālās inženierijas testēšana Darbinieku IT drošības apmācība

Notes de l'éditeur

  1. Pieminēt ka klientu vidū ir lielākas bankas, lielākie valstij piederošie uzņēmumi, ministrijas, pašvaldības gan lv gan arī citās valstīs
  2. Ko mēs no šī visa varam mācītiesIkviens ir mērķisSvarīgākais ir izglītošana un lietotāju apmācība, kas ir uzņēmuma vadības un it drošības pārvaldības uzdevumsLai iletotāju spētu idenitficēt šos socmēginājumus un spētu uz tiem adevkāti reaģēt.
  3. Šī ir mūsu unikalitāteUz cilvēkiem bieži vien iedarbijas ka atnāk un par šīm lietām runā kāds no malasJa paši ir cietuši tad tas liekas daudz reālākDaudz praktisku piemēruDaudz par privāto dzīvi
  4. Mūsu drošības apmācību programma ir izstrādāta ar mērķi izglītīot darbiniekus IT drošības jomā un populārzinātniski izskaidrot būtiskākos IT drošības pamatprincipus un aspektus.Mācību saturs ir redzams slaidā, <>Šim pakalpojumam mēs esam arī noteikuši standarta piedāvājumu, kas ietver gan sagatavošanos apmācībām, pašas apmācības kā arī mācību materiālus, pārējās detaļas ir redzamas uz ekrāna.Ikviens ir Mērķis –jebkurš no uzņēmuma vai iestādes darbiniekiem var kļūt par hakeru uzbrukuma upuri. Kādēļ tas tā ir? Sociālā inženierija –izplatītākās metodes, kā uzbrucēji mēdz mānīt cilvēkus - vairāku reālās dzīves piemēru demonstrējums.Droša e-pasta lietošana. E-pasta uzbrukuma veidi, piemēram, pikšķerēšana (phishing) un dažādi mēstuļu (spam) veidi. Droša e-pasta lietošana un potenciāli bīstamu e-pasta sūtījumu identificēšana.Interneta pārlūkošana. Potenciālie uzbrukuma vektori, izmantojot interneta pārlūkprogrammu. SSL un tā lietošana. Ieteicamie pārlūkprogrammu uzstādījumi. Sociālo tīklu izmantošana. Līdz ar sociālo tīklu strauju izplatību, aizvien vairāk cilvēku tajos publicē savu privāto un, nereti arī darba informāciju, ko var izmantot ļaunprātīgas personas, lai piekļūtu gan uzņēmuma, gan privātajiem datoriem.Mobilo ierīču drošība. Mobilās ierīces pēdējā laikā ir kļuvušas par neatņemamu dzīves sastāvdaļu, un tajās nereti tiek glabāta gan privāta, gan uzņēmuma informācija. Viedi, lai informācijas glabāšanu mobilajās ierīcēs padarītu drošāku. Ko drīkst un ko nedrīkst vai nav ieteicams glabāt mobilajā ierīcē. Portatīvo datoru cieto disku šifrēšana. Droša USB ierīču izmantošana.Paroles. Droša paroļu lietošana. Demonstrācijas un piemēri kā paroli nevajag veidot un glabāt, drošas paroles izveidošanas iespējas. Kā droši glabāt vairākas paroles. Riski, kas rodas, ja izmanto publisku datoru.Datu un informācijas aizsardzība. Publiska un aizsargājama informācija uzņēmumā. Informācijas klasifikācijas līmeņi un atbilstošā aizsardzība. Pareiza elektronika un papīra formāta informācijas izmantošana.Bezvadu tīklu droša lietošana. Bezvadu tīkla izmantošanas riski, gan uzņēmumā, gan mājās. Bezvadu tīkla konfigurācija mājās. Brīvo bezvadu pieejas punktu izmantošanas riski.Darbs no mājām vai ceļā. Kas jāņem vērā, lai droši strādātu ar darba dokumentiem mājās, ceļojuma vai komandējuma laikā. Iekšējie draudi. Iekšējie draudi ir pašas organizācijas darbinieki, līgumstrādnieki, ārējie sadarbības partneri, kas izmanto organizācijas sniegto uzticību, lai mēģinātu piekļūt sensitīvai informācijai un ierobežotiem resursiem. Šajā sadaļā tiek sniegta informācija, kā šādu rīcību identificēt, kāpēc tas ir bīstami un kam par to ziņot.Fiziskās drošības aspekti. Piemēri, kā ļaunprātīgas personas var mēģināt iegūt pieeju uzņēmuma vai organizācijas telpām. Kādas vietas ir potenciālie uzbrukuma mērķi. Kādēļ vienmēr viesi ir jāpavada no/ līdz izejai, kādēļ ir jālieto ID kartes.Datora drošība mājās. Minimums, kas katram būtu jādara, lai nodrošinātu sava personālā datora drošību mājās. Ielāpu likšana un programmatūras atjauninājumi, ugunsmūris, antivīrusa programmatūra, rezerves kopēšana. Drošs mājas bezvadu tīkls.Drošības incidents. Kā identificēt, to ka datorā tomēr ir iekļuvis hakeris vīruss vai ļaunprātīga programmatūra. Kādas ir pazīmes? Kā rīkoties, kam ziņot?
  5. DPA vēl aizvien piedāvājam dažādus ar IT drošību saistītus pakalpojumus, tādus kā procesu un atbilstības auditiIelaušanās testēšanaWeb aplikāciju drošības testus, sociālās inženierijas uzbrukumusKā arī protams audita laikā konstatēto trūkumu novēršanuun drošības apmācību