Fox-IT Ronald Prins Informatiebeveiliging in Oorlogstijd Publieke Versie

13

description

Informatiebeveiliging in oorlogstijd, DI seminar / 20 april 2009

Transcript of Fox-IT Ronald Prins Informatiebeveiliging in Oorlogstijd Publieke Versie

Page 1: Fox-IT Ronald Prins Informatiebeveiliging in Oorlogstijd Publieke Versie
Page 2: Fox-IT Ronald Prins Informatiebeveiliging in Oorlogstijd Publieke Versie

Even voorstellen

Ir. Ronald Prins- Technische Wiskunde TU

Delft- Wetenschappelijk

onderzoeker, cryptoanalyst NFI

- [knip]- Mede-oprichter en

Directeur Fox-IT

Op verzoek in het kader van beveiligingsmaatregelen van opdrachtgevers van de presentator verwijderd

Page 3: Fox-IT Ronald Prins Informatiebeveiliging in Oorlogstijd Publieke Versie

Core business

• Beveiligen tegen digitale spionage• IT Security expertise

- audits, consultancy, implementatie, training• Forensische IT onderzoeken• Managed Security Monitoring• Internet Interceptie

Page 4: Fox-IT Ronald Prins Informatiebeveiliging in Oorlogstijd Publieke Versie

Security Pyramide

Leven of Leven of dooddood

Nationale veiligheidNationale veiligheid

Commerciële belangen Commerciële belangen Financieel / ReputatieFinancieel / Reputatie

““De Rest”De Rest”

Fox-I

T

Page 5: Fox-IT Ronald Prins Informatiebeveiliging in Oorlogstijd Publieke Versie

Klanten: overheid

Page 6: Fox-IT Ronald Prins Informatiebeveiliging in Oorlogstijd Publieke Versie

Klanten: Bedrijfsleven

Page 7: Fox-IT Ronald Prins Informatiebeveiliging in Oorlogstijd Publieke Versie

De 3 krachten

Beheersbaarheid (Budget)

Functionaliteit (Medewerkers)

Veiligheid (BVA/Awareness)

Page 8: Fox-IT Ronald Prins Informatiebeveiliging in Oorlogstijd Publieke Versie

Observaties

• Beweging in een dimensie is vaak nadelig voor andere dimensies

• Gevaar van ‘het alternatief’ (eigen middelen)

• Meer veiligheid:– Meer budget voor

specifieke oplossingen– Meer awareness

kweken -> acceptatie

Beheersbaarheid (Budget)

Functionaliteit (Medewerkers)

Veiligheid (BVA/Awareness)

Page 9: Fox-IT Ronald Prins Informatiebeveiliging in Oorlogstijd Publieke Versie

Oplossingen voor meer veiligheid

• Veiligheid inbouwen op de niet-standaard plekken– Bijv. Email versleuteling

door servers– Open werkplekken, maar

dan ook actieve netwerkmonitoring

• Slimmer omgaan met de verschillende rubriceringen– Eisen voor stg. Confi

apparatuur ligt nu te hoog

Page 10: Fox-IT Ronald Prins Informatiebeveiliging in Oorlogstijd Publieke Versie

Spionage bewustzijn

• Concrete gevallen bekend van digitale spionage van andere landen in .NL– China, Rusland, maar

ook bondgenoten

• Waarde van informatie wordt onderschat

• ‘stg’ niveau producten <-> COTS producten

Page 11: Fox-IT Ronald Prins Informatiebeveiliging in Oorlogstijd Publieke Versie

Voorbeeld oplossing: [knip]

Op verzoek in het kader van beveiligingsmaatregelen van opdrachtgevers van de presentator is deze sheet verwijderd

Page 12: Fox-IT Ronald Prins Informatiebeveiliging in Oorlogstijd Publieke Versie

Conclusie

• Accepteer meer beheerslasten voor meer veiligheid

• Laat de gebruikers meer los icm:– Meer (spionage)

awareness bij gebruikers

– Meer controle op centrale infrastructuur

Page 13: Fox-IT Ronald Prins Informatiebeveiliging in Oorlogstijd Publieke Versie