swisscom dialog arena · swisscom organigramm ... aktuelle beispiele zur illustration >bug...

11
Swisscom Dialog Arena IT-Sicherheit der Zukunft: Innovativ, transparent und effizient 3. November 2016 Philippe Vuilleumier, Chief Security Officer

Upload: others

Post on 20-May-2020

2 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Swisscom Dialog Arena · Swisscom Organigramm ... Aktuelle Beispiele zur Illustration >Bug Bounty >Red Team >Threat Intelligence . Swisscom Group Security Was den Unterschied macht

Swisscom Dialog Arena IT-Sicherheit der Zukunft: Innovativ, transparent und effizient3. November 2016Philippe Vuilleumier, Chief Security Officer

Page 2: Swisscom Dialog Arena · Swisscom Organigramm ... Aktuelle Beispiele zur Illustration >Bug Bounty >Red Team >Threat Intelligence . Swisscom Group Security Was den Unterschied macht

Veränderte Kundenbedürfnisse Die Welt vernetzt sich weiter und treibt neue Kundenbedürfnisse

Immer online

Big Data &Business Intelligence

Weltweit jederzeit arbeiten & Meetings halten

200 Mio. Geräte CH-weit bis

2020 im Internet

Neue Interfaces & Consumerization der IT

Verfügbarkeit und Datensicherheit essentiell

Page 3: Swisscom Dialog Arena · Swisscom Organigramm ... Aktuelle Beispiele zur Illustration >Bug Bounty >Red Team >Threat Intelligence . Swisscom Group Security Was den Unterschied macht

Die Risiken sind realWas in unserer Infrastruktur in einem Monat geschieht:

Detektierte und blockierte Phishing Attacken 300

Mit Schadsoftware infizierte und präventativ offline gesetzte Kundenrechner

20'000

Reklamationen über Spamund durch Schadsoftwareverursachte Probleme

22'000

Kunden wegen Schadsoftware auf ihren Computern benachrichtigt1'300

Kunden wegen gestohlenerPasswörter kontaktiert1'000

Page 4: Swisscom Dialog Arena · Swisscom Organigramm ... Aktuelle Beispiele zur Illustration >Bug Bounty >Red Team >Threat Intelligence . Swisscom Group Security Was den Unterschied macht

IT-Sicherheit der Zukunftinnovativ, transparent und effizient

Innovativ

Transparent

Effizient

> Kreativ sein

> Einfache, überraschende Lösungen finden

> Proaktiv und kundenorientiert vorgehen (intern und extern)

> In den Unternehmensalltag integriert

> Risikobasiert und auf spezifische Bedrohungen ausgerichtet

> Messbar

> Innerhalb des Unternehmens eine Sicherheitskultur fördern

> Lösungen einbringen, statt Probleme auf den Tisch zu legen

> Ohne Transparenz keine Sicherheit

Page 5: Swisscom Dialog Arena · Swisscom Organigramm ... Aktuelle Beispiele zur Illustration >Bug Bounty >Red Team >Threat Intelligence . Swisscom Group Security Was den Unterschied macht

SicherheitsgrundsätzeVier Prinzipien bilden die Grundlage jeder Sicherheitsstrategie

Sicherheit ist das neue Vermarktungs-argument

Wir sind ein ständiges Angriffsziel Intelligenz bildet

die Grundlage für die Erkennung

Security Good Practices anwenden

Page 6: Swisscom Dialog Arena · Swisscom Organigramm ... Aktuelle Beispiele zur Illustration >Bug Bounty >Red Team >Threat Intelligence . Swisscom Group Security Was den Unterschied macht

Die 4 Aktionsfelder in einer Sicherheitsorganisation

Prävention Detektion Intervention

Grundlagen

Page 7: Swisscom Dialog Arena · Swisscom Organigramm ... Aktuelle Beispiele zur Illustration >Bug Bounty >Red Team >Threat Intelligence . Swisscom Group Security Was den Unterschied macht

Organisation von Swisscom Group SecurityRolle und Aufgaben

CSO

Secure Software Development

Security Delivery

Security Architecture

Physical Security

Security Governance & Services

CSIRTSecurity Officers

Product & Marketing / Sales

& Services

Enterprise Customers

IT, Network & Infrastructure

Group Functions, Digital Business & Konzerngesellsch.

Page 8: Swisscom Dialog Arena · Swisscom Organigramm ... Aktuelle Beispiele zur Illustration >Bug Bounty >Red Team >Threat Intelligence . Swisscom Group Security Was den Unterschied macht

Swisscom Organigramm

«Die vernetzte Welt bietet mehr Chancen als Risiken, wenn man technisch und organisatorisch gerüstet ist und eine Sicherheitskultur aufbaut und pflegt.»

Urs Schaeppi, CEO

Die Sicherheitseinheit berichtet an den CEO

Page 9: Swisscom Dialog Arena · Swisscom Organigramm ... Aktuelle Beispiele zur Illustration >Bug Bounty >Red Team >Threat Intelligence . Swisscom Group Security Was den Unterschied macht

Aktuelle Beispiele zur Illustration

>Bug Bounty

>Red Team

>Threat Intelligence

Page 10: Swisscom Dialog Arena · Swisscom Organigramm ... Aktuelle Beispiele zur Illustration >Bug Bounty >Red Team >Threat Intelligence . Swisscom Group Security Was den Unterschied macht

Swisscom Group SecurityWas den Unterschied macht...

Page 11: Swisscom Dialog Arena · Swisscom Organigramm ... Aktuelle Beispiele zur Illustration >Bug Bounty >Red Team >Threat Intelligence . Swisscom Group Security Was den Unterschied macht

Philippe VuilleumierChief Security Officer

Mobile +41-79-247 32 59 [email protected]

Swisscom AG

Alte Tiefenaustrasse 6

CH-3048 Worblaufenwww.swisscom.ch

ww.swisscom.com