You brought what?!?!?

Like dokumenter
BYOD SUHS-13. Per Arne Enstad, CISA/CISM/CRISC. Bring Your Own Disaster?

Den mobile arbeidshverdagen

Erfaring med BYOD. Espen A. Fossen, Sikkerhetssjef :02

IT-senteret. Trådløst nettverk UiN - innstillinger og tilkobling.

Informasjon til nye brukere (for lærere) Mars 2014, 3. utgave

Informasjon for nye brukere (for administratorer) Mars 2014, 3. utgave

2011 Cisco and/or its affiliates. All rights reserved. Cisco Public 1

Sikkerhet i driftskontrollsystemer

SENTRALISERT OG SIKKER DRIFT AV WINDOWS KLIENTER OG TILKNYTTET MASKINVARE

Oppkobling mot trådløst internett for studenter og ansatte som bruker egen datamaskin eller benytter MAC/smarttelefon/nettbrett. (Gruppe B): Innhold

Kort intro for nye/uerfarne ipad-brukere

Innføring av 2-faktor autentisering ved pålogging - for kunder som benytter Evolution -

Hovedprosjekt 41E Arnstein Søndrol. Cisco Clean Access Valdres Videregående Skole

SmartPhones. Vi viser vei i din mobile hverdag.

BRUKERVEILEDNING KID ButikkSim IPAD

Utrulling av sertifikater til IOS

Effektiv Systemadministrasjon

Komme i gang. Last ned appen Gå til App Store eller Google Play, og søk etter izettle.

Sikkerhetsutfordringer i en trådløs verden - utfordringer i området mellom tjenesteyter og bruker

Hvordan kan vi utvikle og etablere sikrere løsninger? Kasus: for mobiltelefoner og nettbrett

C:\echo %fullname% tore.andre.mikalsen. C:\echo %job_title% løsningsarkitekt. C:\echo %company% edb_ergogroup

Flytte bilder og videoer fra mobil til pc eller disk

KONICA MINOLTA LØSNINGER FOR MOBIL UTSKRIFT

AGENDA Intro Mobile enheter Trusselbildet Strategi for mobile enheter Policy Brukerbevissthet Løsninger to innfal svinkler Watchcom Security Group AS

Sikkerhet og effektivitet

Småteknisk Cantor Controller installasjon

Invitasjon til dialogkonferanse om innovative løsninger for sentral driftskontroll (SD-anlegg)

Felles datanett for kommunene Inderøy, Verran og Steinkjer

Saksbehandler: Rigmor J. Leknes Tlf: Arkiv: 033 Arkivsaksnr.: 11/

TRÅDLØS TILKOBLING PÅ KHIO

SmartPhones. Vi viser vei i din mobile hverdag. Mobile trender og utviklingstrekk i bedriftsmarkedet. SBN Konferansen Stavanger, 26.

GENERELL BRUKERVEILEDNING WEBLINE

Brukerveiledning LagerMester ios

Forprosjektrapport. Presentasjon. Studentgruppen. Bekk Consulting AS. Android app for aktivering av jakt- og fiskekort

KOM I GANG MED GET. i din nye bolig

AirPrint-guide. Denne brukermanualen gjelder for følgende modeller: MFC-J6520DW/J6720DW/J6920DW/J6925DW. Version A NOR

Veileder for gjennomføring av valg. Teknisk veileder i bruk av EVA Admin for kommuner og fylkeskommuner

Introduksjon til Min Sky -

KONICA MINOLTA LØSNINGER FOR MOBIL UTSKRIFT

Hurtigguide for ditt nye multimodem

AirPrint-guide. Denne brukermanualen gjelder for følgende modeller: DCP-J4120DW/MFC-J4420DW/J4620DW/ J4625DW/J5320DW/J5620DW/J5625DW/J5720DW/J5920DW

Informasjon til nye brukere (for lærere) Mars 2014, 3. utgave

REFERAT KVARTERSTYREMØTE , NG1b, kl TIL STEDE. KVAST Erik A. Oramas. REPRESENTANTSKAPET v/au Jan Fredrik Eliassen (kom 17.

Erfaring med Soti Telemark - Vestfold

Gjennomføring av sikringsrisikoanalyser og iverksetting av tiltak

CONNECT 1.7. Funksjoner i Connect. Connect rommer en masse funksjoner som er nyttige i undervisningen. Her presenterer vi noen av våre favoritter.

BYOD og Mobile Device Management

Google Cloud Print-guide

SonicWALL UTM. Hvorfor man bør oppgradere til siste generasjon SonicWALL brannmur. NSA E-Class serien. NSA serien. TZ serien

Skriv vinnende tilbud

Denne brukermanualen gjelder for følgende modeller:

IKT-revisjon som del av internrevisjonen

Endringer etter omlegging av trådløs tjeneste fra kl.14.00

Hewlett Packard - mobile utskriftsløsninger

Rikets tilstand. Norsk senter for informasjonssikring. Telenor Sikkerhetssenter TSOC

Virus på Mac? JA! Det finnes. Denne guiden forteller deg hva som er problemet med virus på Mac hva du kan gjøre for å unngå å bli infisert selv

Hurtigguide for ditt nye multimodem

Nedlasting av apper på Apple

LAB-IT-PROSJEKTET - TEKNISKE LØSNINGER IT-FORUM 2017

Hva skoleledere bør vite om IT-teknologi

Egenevalueringsskjema

NTNU Retningslinje for fysisk sikring av IKTinfrastruktur

BIPAC 7100SG/7100G g ADSL Router. Hurtigstartguide

Denne brukerhåndboken gjelder for følgende modeller:

EN GUIDE TIL SIKKERHETSKOPIERING

AirPrint-guide DCP-J562DW DCP-J785DW MFC-J480DW MFC-J680DW MFC-J880DW MFC-J985DW

Signia guide til mycontrol App.

VEDLEGG A LEVERANSEBESKRIVELSE

Saksbehandler: Rigmor J. Leknes Tlf: Arkiv: 033 Arkivsaksnr.: 11/

Grunnleggende oppsett av Jensen ruter

Hurtigguide for ditt nye multimodem

Bilag til kjøpsavtalen for Antivirusløsning K Bilag 1 - Kundens kravspesifikasjon

Denne brukerguiden beskriver hvordan man går frem for å spille simuleringen T2 - Bli Kjent på nettbrett (ipad og Android)

Bruksanvisning for mobil app i Bedriftsnett Innholdsfortegnelse

Google Cloud Print-guide

Cloud Computing. Monaco Dette bør være forsiden på din presentasjon. Et lybilde med program etc. Kan komme før Ola prater.

Mobile Device Management

Virus på Mac? JA! Det finnes. Denne guiden forteller deg hva som er problemet med virus på Mac hva du kan gjøre for å unngå å bli infisert selv

Strategi for IT-tjenester pa pedagogisk nett i MRFK

a skye Bruksanvisning

Hurtigguide for ditt nye multimodem

IT-sikkerhet en praktisk tilnærming. Gardemoen

Google ikke bare søk men også mail, lagring, kart.

AirPrint-guide. Denne brukermanualen gjelder for følgende modeller:

Hvor holder dere til? Hvis vi trenger hjelp, hvor nært er dere? Tar det lang tid å få hjelp fra tekniker?

Sikkerhet og internett. Kan vi være vi trygge? Kan vi beskytte oss? Bør vi slå av nettet

Nettsikkerhet. Tom Heine Nätt Høgskolelektor Høgskolen i Østfold tom.h.natt@hiof.no

Denne brukerguiden beskriver hvordan man går frem for å spille simuleringen T2 - Bli Kjent på nettbrett (ipad og Android).

GÅR TIL Svein Solli, Forsvarsbygg. Espen Mørch, Norsonic AS Truls T. Gjestland, SINTEF Idar L.N. Granøien, SINTEF

BYOD. Kan man skille mellom jobb og privat?

Nærmere redegjørelse for alternative løsninger for papirløse møter

Innhold. 1. Innledning Ofte spurte spørsmål (FAQ) Laste ned 360 eworker fra Apps@Work-applikasjonen Support av løsningen...

BIPAC-7402/7402W (Trådløs) ADSL VPN Firewall Router med 3DES Akselerator Hurtigstartguide

For bruk med Xerox ConnectKey Technology-aktiverte multifunksjonsprintere (MFP-er)

Gjelder fra: Godkjent av: Fylkesordfører

Transkript:

You brought what?!?!? Lars Erik Bråtveit og Erlend Dyrnes Admin 2011 14. Oktober 2011

Agenda Presentasjon og disclaimers Hva vi ser i dag Relevante eksempler Hva vi tror om i morgen Analyser Oppsummering, tanker og tiltak

Presentasjon Nettverksadministratoren Lars Erik Bråtveit, CCIE, CEH Senior Sikkerhetskonsulent i Datametrix Sikkerhetssjefen Erlend Dyrnes, CISM, CISA Sikkerhetssjef i NextGenTel

Vestenfjeldske SikkerhetsCompagnie -Vi er 10 stk i Bergen som møtes m jevnlig til Mat & Prat -Ulik bakgrunn, kompetanse og stillinger -Målsetning: gi fornuftige råd r d om sikkerhet -Alt vi sier, skriver og gjør r er på p egen regning & ansvar Oddbjørn Per Thomas Erlend Lars Erik Per-Arne Terje Alexander Thomas Jan Fredrik

Hva vi ser i dag BYOD er allerede stort Brukere drives av forretningsmuligheter o Ledere o Selgere o Spesialister Nettet brukes på nye måter Det finnes nyere versjoner eller alternativer til selskapets teknologivalg Den økonomiske gevinsten blir oftere fremhevet som en fordel i forbindelse med diskusjoner rundt BYOD

Salgssjefens idings iphone4 som ble anskaffet lenge før lansering i Norge, og måtte jailbreakes for å kunne brukes i norske telekomnett Salgssjefen kjenner en som kjenner en (annen) i Apple, og vil trolig være en av de første med iphone5 og ipad3 i Norge ipad2 som brukes til ålage ledelsespresentasjoner i tillegg til åsynkronisere epost og forvalte bedriftens facebooksider

Styremedlem med egen løsning Styremedlem med privat Acme FX8900 PC med upatchet OS og 450 GB med crapware og malware Styremedlem foretrekker at all kommunikasjon går til hans Carl.A.VonBest@hutmail.com epostadresse. Kryptert epost har han aldri hørt om Styremedlem jobber mye fra landsstedet sitt på Hvasser hvor han deler ukryptert nettverk med hele nabolaget Styremedlem er også styremedlem i 7 andre aksjeselskaper, og organiserer sine oppdrag via et eget NUF

Hva vi tror om i morgen "I morgen" er allerede her! Målene helliger midlene et tankesett som brer seg? BYOD vokser og blir mer synlig

Analyse nettverk Det tradisjonelle nettverksdesignet skiller som oftest bare mellom "innside" og "utside" Tilgang til "innsiden" gis ved : o Tilkobling av et LAN punkt på kontoret (beskyttet av fysisk sikkerhet) o Tilkobling til sikret WLAN (beskyttet av AD Brukernavn/Passord eller bare et passord) Denne modellen har åpenbare svakheter rundt støtte av BYOD

Tradisjonelle nettverk

Analyse nettverk Riktig håndtering av BYOD setter nye krav til nettverket Nettverket må kunne o Differensiere mellom utstyr som kobles til o Gjenkjenne brukere som er pålogget o Beskytte mot spredning av ondsinnet kode, både mot datasenter og andre klienter på samme nettverk o Være med å forhindre datalekkasje o Detektere og eventuelt forhindre uønsket klienttrafikk o Underbygge en positiv brukeropplevelse

BYO kompatibelt nettverk

Analyse sikkerhet IT avdelingen har et definert ansvar Bedriftens kjente portefølje ligger til grunn for o Sikkerhetsretningslinjer o Tekniske sikringstiltak o Logger og oppfølging o Lisensavtaler o Sikkerhetskopiering o Kompetanse hos helpdesk

BYO kompatibel sikkerhet IT avdelingen rolle endres o Forvaltning av datasentre o Sikring av forretningsdata Bygg BYOD inn i sikkerhetsretningslinjene Rolle, enhet og lokasjonsbasert tilgangskontroll Dele informasjon om trusler og sårbarheter Oppgradere lisensene

Oppsummering og forslag Bring your own blir i økende grad et krav og derfor en realitet i morgen (som er i dag) Dersom vi ikke konstruktivt kommer det i møte vil det bli en uoffisiell og ukontrollert standard Tiltak: Vurdere og beslutte BYO på strategisk nivå Ut eller omarbeide retningslinjer slik at man støtter BYO Øke den sikkerhetsfaglige kompetansen på IT og nettverk Fokusere mer på å sikre datasenteret og forretningsdata Sone nettverk (fysiske, logiske, private)

Spørsmål Still dem gjerne Lars Erik bruker Erlend bruker nå, etterpå larserik.bratveit Erlend.Dyrnes eller kontakt oss på hos Googles eposttjeneste hos Googles eposttjeneste epost gmail.com gmail.com