andis Šteinmanis, izpilddirektors, kaspersky lab baltic

27
Andis Šteinmanis, Izpilddirektors, Kaspersky Lab Baltic Datu drošība izmantojot elektroniskās deklarācijas. 7 veidi kā jūsu IT daļa veicina datu noplūdi. XIV starptautiskā konference “TransBaltica 2011”

Upload: chesna

Post on 08-Jan-2016

61 views

Category:

Documents


15 download

DESCRIPTION

Datu drošība izmantojot elektroniskās deklarācijas. 7 veidi kā jūsu IT daļa veicina datu noplūdi. XIV starptautiskā konference “TransBaltica 2011” . Andis Šteinmanis, Izpilddirektors, Kaspersky Lab Baltic. Kibernoziegumi – mērķis. Kibernoziedznieku mērķis mūsdienās ir nauda - PowerPoint PPT Presentation

TRANSCRIPT

Page 1: Andis Šteinmanis,  Izpilddirektors,  Kaspersky Lab  Baltic

Andis Šteinmanis,

Izpilddirektors, Kaspersky Lab Baltic

Datu drošība izmantojot elektroniskās deklarācijas. 7 veidi kā jūsu IT daļa veicina datu noplūdi.

XIV starptautiskā konference “TransBaltica 2011” 

Page 2: Andis Šteinmanis,  Izpilddirektors,  Kaspersky Lab  Baltic

Kibernoziegumi – mērķis

Kibernoziedznieku mērķis mūsdienās ir nauda

Šis mērķis rada rīkus un līdzekļus kā to sasniegt

Moderno tehnoloģiju attīstības ātrums ir labs katalizators

• Rodas jaunas un līdz galam vēl nepārbaudītas tehnoloģijas• Esošās tehnoloģijas tiek nemitīgi pilnveidotas• Katru dienu ražotāji izlaiž lielu daudzumu programmlabojumu

PAGE 2 |

Source: http://www.detica.com

Page 3: Andis Šteinmanis,  Izpilddirektors,  Kaspersky Lab  Baltic

Kibernoziegumi – biznesa risku novērtējums (Lielbritānija)

Kopējie zaudējumi kibernoziedznieku uzbrukumos sastāda £27 miljardus gadā

Lielbritānijas valdība cieš zaudējumus £2,2 miljardus gadā

Lielbritānijas bizness zaudē (neiegūst) £21,3 miljardus gadā

• £9,2 miljardi no intelektuālā īpašuma zādzībām• £7,6 miljardi no rūpnieciskās spiegošanas• £2,2 miljardi no izspiešanas• £1,3 miljardi no online zādzībām• £1 miljards no klientu datu nozaudēšanas

PAGE 3 |

Source: http://www.detica.com

Page 4: Andis Šteinmanis,  Izpilddirektors,  Kaspersky Lab  Baltic

Kibernoziegumi – biznesa risku novērtējums

Cik vērta jums ir jūsu informācija?

Kādi būtu zaudējumi no informācijas pazaudēšanas?

Kādi būtu zaudējumi no informācijas noplūdes (zādzības)?

Kādi drošības pasākumi ir veikti lai izvairītos no augstāk minētā?

Vai tie ir pietiekami?

Vērtības/Ieguldījumu attiecība

IT Sistēmu arhitektūra

Darbinieku lojalitāte

PAGE 4 |

Source: http://www.detica.com

Page 5: Andis Šteinmanis,  Izpilddirektors,  Kaspersky Lab  Baltic

Spēles laukums 2011 gadā

Page 6: Andis Šteinmanis,  Izpilddirektors,  Kaspersky Lab  Baltic

Apdraudējumu veidi

“Vecie labie”

Botneti (zombēto datoru tīkli)

SPAM vēstules

Informācijas zādzība (arī datu noplūde)

Pakalpojumu sniegšanas bloķēšana (DDoS uzbrukumi)

Šantāža

“Jaunā paaudze”

SMS trojas zirgi un blokeri

Viltus antivīrusi

Sociālie tīkli

PAGE 6 |

Page 7: Andis Šteinmanis,  Izpilddirektors,  Kaspersky Lab  Baltic

Mobilie apdraudējumi

Mobilio apdraudējumu skaits strauji pieaug

Kopējais mobilo apdraudējumu signatūru skaits uz 2011.gada 15. martu - 2177

PAGE 7 |

Source: Kaspersky Lab March 2011

Signatūru skaits

H2 2004 H1 2005 H2 2005 H1 2006 H2 2006 H1 2007 H2 2007 H1 2008 H2 2008 H1 2009 H2 2009 H1 2010 H2 2010

0

200

400

600

800

1000

1200

1400

1600

1800

Page 8: Andis Šteinmanis,  Izpilddirektors,  Kaspersky Lab  Baltic

Social tīkliStatistika

PAGE 8 |

> 500 miljoni lietotāju (2010. gada Oktobrī) Source: Facebook

> 80 miljoni lietotāju ((2010. gada Oktobrī) Source: LinkedIn

106 miljoni lietotāju ((2010. gada Oktobrī) Source: Huffingtonpost

55 miljoni čivinājumu dienā (2010. gada aprīlis) Source: Huffingtonpost

Page 9: Andis Šteinmanis,  Izpilddirektors,  Kaspersky Lab  Baltic

Facebook password reset spam

Spam epasts paziņo, ka saņēmēja Facebook parole ir tikusi atjaunota

“Jauno paroli“ var atrast pievienotajā PDF dokumentā

Kaitnieciskais PDF instalē trojas zirgu (Backdoor.Win32.Bredolab)

PAGE 9 |

Hey [username],

Because of the measures taken to provide safety to our clients, your password has been changed.You can find your new password in attached document.

Thanks,The Facebook Team

Page 10: Andis Šteinmanis,  Izpilddirektors,  Kaspersky Lab  Baltic

7 veidi kā jūsu IT daļa veicina datu noplūdi

Page 11: Andis Šteinmanis,  Izpilddirektors,  Kaspersky Lab  Baltic

7 veidi, kā jūsu IT nodaļa veicina datu noplūdi

Pieņemam, ka visi svarīgie dati glabājas datu centrā

Page 12: Andis Šteinmanis,  Izpilddirektors,  Kaspersky Lab  Baltic

Datu centra fiksācija

Pieņemam, ka visi svarīgie dati glabājas datu centrā

IDC pētījums rāda, ka galda un klēpja datori kā arī noņemamie datu nesēji ir visnopietnākais drauds aizsardzībai pret datu noplūdi

Page 13: Andis Šteinmanis,  Izpilddirektors,  Kaspersky Lab  Baltic

7 veidi, kā jūsu IT nodaļa veicina datu noplūdi

Pieņemam, ka visi svarīgie dati glabājas datu centrā

Izturamies pret mobilajām iekārtām kā pret datoriem

Page 14: Andis Šteinmanis,  Izpilddirektors,  Kaspersky Lab  Baltic

Iekārtu disleksija

Izturamies pret mobilajām iekārtām kā pret galda datoriem

Page 15: Andis Šteinmanis,  Izpilddirektors,  Kaspersky Lab  Baltic

7 Ways IT Enables Cybercrime

Pieņemam, ka visi svarīgie dati glabājas datu centrā

Izturamies pret mobilajām iekārtām kā pret datoriem

Aizmirstam par centralizētas pārvaldības lomu

Page 16: Andis Šteinmanis,  Izpilddirektors,  Kaspersky Lab  Baltic

Pārvaldības deficīts

Aizmirstam par centralizētas pārvaldības lomu

Page 17: Andis Šteinmanis,  Izpilddirektors,  Kaspersky Lab  Baltic

7 veidi, kā jūsu IT nodaļa veicina datu noplūdi

Fokuss uz aizsardzību nevis detektēšanu un reakciju

Pieņemam, ka visi svarīgie dati glabājas datu centrā

Izturamies pret mobilajām iekārtām kā pret datoriem

Aizmirstam par centralizētas pārvaldības lomu

Page 18: Andis Šteinmanis,  Izpilddirektors,  Kaspersky Lab  Baltic

ResponseDetectionPrevention

Koncentrējamies uz aizsardzību pretstatā detektēšanai un reaģēšanai

Alarm Motion detectorMonitoringCrime watch

Doors LocksWindows Fence

DogGunPolice Insurance

Source: “Data @ Risk” by David H. Stelzl

How They Break In:

34% 34% 9% 9%

23% 23% 4% 4%

22% 22% 2% 2%

Page 19: Andis Šteinmanis,  Izpilddirektors,  Kaspersky Lab  Baltic

7 veidi, kā jūsu IT nodaļa veicina datu noplūdi

Fokuss uz aizsardzību nevis detektēšanu un reakciju

Ko darīt drošīības incidenta gadījumā?

Pieņemam, ka visi svarīgie dati glabājas datu centrā

Izturamies pret mobilajām iekārtām kā pret datoriem

Aizmirstam par centralizētas pārvaldības lomu

Page 20: Andis Šteinmanis,  Izpilddirektors,  Kaspersky Lab  Baltic

Informētības deficīts

Page 21: Andis Šteinmanis,  Izpilddirektors,  Kaspersky Lab  Baltic

7 veidi, kā jūsu IT nodaļa veicina datu noplūdi

Fokuss uz aizsardzību nevis detektēšanu un reakciju

Ko darīt drošīības incidenta gadījumā?

Neziņošana par visiem drošības incidentiem

Pieņemam, ka visi svarīgie dati glabājas datu centrā

Izturamies pret mobilajām iekārtām kā pret datoriem

Aizmirstam par centralizētas pārvaldības lomu

Page 22: Andis Šteinmanis,  Izpilddirektors,  Kaspersky Lab  Baltic

Apdraudējuma maskēšana

Neziņošana par visiem drošības incidentiem

“Pēc Eiropas Komisijas novērtējuma, kibernoziegumu radītās izmaksas ES sasniedz, €750 miljardus gadā, ievērojami pārsniedzot narkotiku tirdzniecības apjomus un ir ekvivalents 1% globālā kopprodukta”

EurActiv Network, April 28, 2010

Page 23: Andis Šteinmanis,  Izpilddirektors,  Kaspersky Lab  Baltic

7 veidi, kā jūsu IT nodaļa veicina datu noplūdi

Fokuss uz aizsardzību nevis detektēšanu un reakciju

Ko darīt drošīības incidenta gadījumā?

Neziņošana par visiem drošības incidentiem

Pieņemam, ka viss ir Pieņemam, ka viss ir OKOK

Pieņemam, ka visi svarīgie dati glabājas datu centrā

Izturamies pret mobilajām iekārtām kā pret datoriem

Aizmirstam par centralizētas pārvaldības lomu

Page 24: Andis Šteinmanis,  Izpilddirektors,  Kaspersky Lab  Baltic

Kaspersky Lab ieteikumi pilnīgai aizsardzībai

Page 25: Andis Šteinmanis,  Izpilddirektors,  Kaspersky Lab  Baltic

Kā rīkoties?

Rūpēties par to, lai visas lietojumprogrammas ir atjaunotas ar svaigākajiem labojumiem (Windows, Office, Adobe utt.”)

Veikt datu rezerves kopēšanu un noņemamiem datu nesējiem

Aizsargāt uzņēmuma resursus (pasta un failu serverus, vārtejas) ar aizsardzības sistēmām

Nodrošināties ar “Internet Security” klases proaktīvo aizsardzību pret uzbrukumiem no Internet

Ja ir nepieciešams, iegādāties un uzstādīt specializēto programmatūru datu noplūdes novēršanai

PAGE 25 |

Page 26: Andis Šteinmanis,  Izpilddirektors,  Kaspersky Lab  Baltic

Ja jūs nozaudējat viedtālruni

Viedtālruņa nozaudēšana bieži nozīmē jūtīgu datu pazaudēšanu

Kaspersky Mobile Security nodrošina jūsu datus:

• Nosaka pazaudētā vai nozagtā tālruņa atrašanās vietu• Pasargā kontaktus, failus un fotogrāfijas no neatļautas

piekļuves• Privacy Protection – tikai jūsu acīm• Nevēlamu zvanu un SMS bloķēšana• Vecāku kontrole• Aizsargā jūsu tālruni no tīkla uzbrukumiem un nevēlamām

programmām• SIM Watch• Pieejams Android, BlackBerry, Windows Mobile un Symbian

operētājsistēmām

PAGE 26 |

Page 27: Andis Šteinmanis,  Izpilddirektors,  Kaspersky Lab  Baltic

Thank You

Andis Šteinmanis

Izpilddirektors, Kaspersky Lab Baltics

[email protected]

20297239

www.kaspersky.lv, www.securelist.com

www.antivirus.lv