11
Drošība, Informācija, Tehnoloģijas Juris Pūce SIA “check-IT”

Security Threats and Risks

Embed Size (px)

DESCRIPTION

IS Drošība

Citation preview

Page 1: Security Threats and Risks

Drošība, Informācija, Tehnoloģijas

Juris PūceSIA “check-IT”

Page 2: Security Threats and Risks

Iemesli kādēļ drošības prezentācijas parasti ir garlaicīgas

• Tehnisko detaļu tik daudz, ka tikpat labi tās var būt rakstītas vikingu rūnās

• Prezentācijai parasti nav īsta rezultāta

Page 3: Security Threats and Risks

“Kāpēc es vispār te esmu?”

• Ir tomēr pavasaris– Motociklu sezona sākusies– Gaisā galīgi nav “darba sajūtas”

• Paldies “Neo” un darba šobrīd ir daudz– Dokumentu radīšana– Galvassāpju noņemšana

Page 4: Security Threats and Risks

KAS IR AKTUĀLS ATTIECĪBĀ UZ DROŠĪBU?

Page 5: Security Threats and Risks

Tehnoloģiskie temati

• Personas datu aizsardzība• Vīrusi• Phishing• Man in The Middle• SQL Injections• XSS• ...• Defacement – zaudējis aktualitāti

Page 6: Security Threats and Risks

Daži aktuāli piemēri

• Sociālie portāli – SQL dump• E-pasta servisi – SQL dump• Valsts iestādes = welcome to UK – Datu iegūšana

Page 7: Security Threats and Risks

Kas uztrauc Jūs personīgi?

• Darbs...– Vai rīt man vēl būs darbavieta?

• Personīgā reputācija...– Nevienam taču negribējās būt VID izstrādātāju vai

drošības testētāju vidū• Likums– Arī nosacīta sodāmība ir sodāmība..

Page 8: Security Threats and Risks

Kā tad nodrošināt drošību?

• Kam jābūt atbildīgam par datu drošību?• Kā panākt, lai visas iesaistītās puses par to

domātu:– Vadība?– IT administratori?– Atbildīgie par noteiktiem datiem (kas ir atbildīgais?)– Izstrādātāji?– Tīkla uzturētāji?

• Dokumentācija?

Page 9: Security Threats and Risks

Personīgais viedoklis

• Aizsardzība = ekvivalenta riskam

• KISS – Klasiskais trīsstūris• Konfidencialitāte, Integritāte, Pieejamība

– Informācijas klasifikācija– Drošība arī ārpakalpojumos– Ķēde ir tik stipra cik vājākais posms

Page 10: Security Threats and Risks

Nedaudz par dažām tēmām

• Penetration testing– Kā pārliecināties, par kvalitāti pirms un pēc darba?

• Vai dokumentācija un atbildību dalījums nodrošina drošību un aizsardzību?– Un atbilde ir....

• DLP – kopā ar informācijas klasifikāciju• Informācijas klasifikācijas jautājumi– Kas vispār ir svarīgs?

Page 11: Security Threats and Risks

Jautājumi