Presentaties seminar sleutel tot succes

45
De sleutel tot succes Informatiebeveiliging & Continuïteit Norbert Kuiper CISA Consultant Security & Continuity Services

description

Presentaties seminar Informatiebeveiliging & Continuïteit

Transcript of Presentaties seminar sleutel tot succes

Page 1: Presentaties   seminar sleutel tot succes

De sleutel tot succesInformatiebeveiliging & Continuïteit

Norbert Kuiper CISA

Consultant Security & Continuity Servicesy y

Page 2: Presentaties   seminar sleutel tot succes

De sleutel tot succesA dAgenda

10.00uur Opening en inleiding informatiebeveiliging

10.20 uur “De 10 meest kritische succesfactoren van informatiebeveiliging”

10.45 uur Pauze

11.00 uur “Continuïteit, het proces centraal”

11.30 uur Rondleiding uitwijkcentrum

12 00 uur Samenvatting en dienstenoverzicht12.00 uur Samenvatting en dienstenoverzicht

12.15 uur Lunch

Page 3: Presentaties   seminar sleutel tot succes

InformatiebeveiligingSScope

Page 4: Presentaties   seminar sleutel tot succes

InformatiebeveiligingSScope

Het waarborgen van kernaspecten van informatieHet waarborgen van kernaspecten van informatieg pg p

Vertrouwelijkheid BeschikbaarheidIntegriteit

Page 5: Presentaties   seminar sleutel tot succes

InformatiebeveiligingK b h dKwetsbaarheden

Beschikbaarheid Diefstal

Integriteit Fouten invoer

Vertrouwelijkheid Informatie ‘op straat’

Brand Waterschade

ToegangsbeperkingUit l i ti

Manipulatie Onvolledigheid

Lekken medewerkers Slordigheid privileges

Hacking Uitval communicatie Hardware storing Uitval personeel

Afluisteren

IMPACTIMPACT

Page 6: Presentaties   seminar sleutel tot succes

InformatiebeveiligingIImpact

Operationeel

Financieel

Operationeel

Financieel

Juridisch

Politiek

Juridisch

Politiek Politiek

Maatschappelijk

Politiek

Maatschappelijk

Imago Imago

Page 7: Presentaties   seminar sleutel tot succes

InformatiebeveiligingDilDilemma

Kosten vs Baten

Page 8: Presentaties   seminar sleutel tot succes

InformatiebeveiligingW l iWet- en regelgeving

Wbp

Wet GBA

Wbp

Wet GBA Wet GBA

VIR

Wet GBA

VIR

NEN 7510

ISO 27001 / 27002

NEN 7510

ISO 27001 / 27002

Page 9: Presentaties   seminar sleutel tot succes

Informatiebeveiliging

ISO 2700 / NEN 7510ISO 2700x / NEN 7510

1. Beleid2. Organisatie3. Classificatie4. Personeel5. Fysiek en omgeving6 B h6. Beheer7. Toegang8. Ontwikkeling en onderhoud g9. Continuïteitsplanning

10. Naleving11 I id t11. Incidenten

Page 10: Presentaties   seminar sleutel tot succes

InformatiebeveiligingS lStappenplan

Bewustwording

BeeldvormingOnderhoud

PrioriteitstellingOnderhoud

Ontwerp

Planning

Evaluatie

Planning

Implementatie

Page 11: Presentaties   seminar sleutel tot succes

InformatiebeveiligingS lStappenplan

Bewustwording

BeeldvormingOnderhoudRISICOANALYSE

PrioriteitstellingOnderhoudRISICOANALYSE

Ontwerp

Planning

EvaluatieBEVEILIGINGSPLANNINGPlanning

Implementatie

Page 12: Presentaties   seminar sleutel tot succes

De 10 meestDe 10 meest kritische succesfactoren

voor informatiebeveiliging

Gerard Stroeve CISSP CISA SBCI

Manager Security & Continuity Servicesg y y

Page 13: Presentaties   seminar sleutel tot succes

VANINFORMATIEBEVEILIGINGVANINFORMATIEBEVEILIGING

Page 14: Presentaties   seminar sleutel tot succes

1. Beleid

Hoogste management

Oprechte motivatie

Scope: Breder dan IT!

Sancties

Page 15: Presentaties   seminar sleutel tot succes

2. Management steun

Tijd, mensen, middelen

Prioritering

Uitdragen en voorbeeldgedrag

Rugdekking

Page 16: Presentaties   seminar sleutel tot succes

3. Organisatie

Taken en verantwoordelijkheden

Beveiligingsfunctionaris

Management forum

Page 17: Presentaties   seminar sleutel tot succes

4. Cultuur

Wat past bij de organisatie?

Wat werkt, wat werkt niet?

Risico acceptatie

Page 18: Presentaties   seminar sleutel tot succes

5. Kennis

Overall kennis informatiebeveiliging

Wetgeving en branchekennis

Organisatie-blindheid

Page 19: Presentaties   seminar sleutel tot succes

6. Budget

Project, implementatie en organisatie

Managementkeuzes vs impact

Onderdeel van jaarbegroting

Page 20: Presentaties   seminar sleutel tot succes

7. Communicatie

Passende vorm van communicatie

Aandacht voor mensen

Motivatie van maatregelen

Page 21: Presentaties   seminar sleutel tot succes

8. Bewustzijn

Belangrijk bij alle medewerkers

Continu aandacht

2e natuur

Page 22: Presentaties   seminar sleutel tot succes

9. Incidentmanagement

Definitie incident

Melding en registratie

Chain of custody

Page 23: Presentaties   seminar sleutel tot succes

10. Evaluatie en onderhoud

Periodieke evaluatie

Verifieer uitgangspunten

Inventariseer en realiseer verbeterpunten

Page 24: Presentaties   seminar sleutel tot succes

Continuïteit, het proces centraal

Page 25: Presentaties   seminar sleutel tot succes

B i

Business Continuity PlanningBegrippen

Maximum Tolerable Downtime (MTD)

Work Recovery TimeRecovery Point Recovery Time Objective (RTO) Work Recovery Time(WRT)

Recovery PointObjective (RPO)

DataverliesDataverlies

IT Business

Page 26: Presentaties   seminar sleutel tot succes

Business Continuity PlanningBusiness Impact Analyse (BIA)

1 dag 3 dgn 5 dgn 2 wk > 2 wk1 dag 3 dgn 5 dgn 2 wk > 2 wk

Operationeel 3

3

4

4

4

4

5

5

5

5 Financieel

Juridisch

3

1

4

2

4

3

5

4

5

5

Politiek 1 1 1 2 2

Maatschappelijk

Imago

1

1

1

3

1

4

2

5

2

5

1 = geen gevolgen, 2 = enige gevolgen, 3 = beperkte gevolgen, 4 = serieuze gevolgen, ernstige gevolgenMTD 48 uur

Page 27: Presentaties   seminar sleutel tot succes

Business Continuity PlanningScope

Bedrijfskritische processen

Bedrijfskritische applicaties

Bedrijfskritische processen

Bedrijfskritische applicaties Bedrijfskritische applicaties

Bedrijfskritische systemen

Bedrijfskritische applicaties

Bedrijfskritische systemen

Page 28: Presentaties   seminar sleutel tot succes

Business Continuity PlanningRecovery proces

Constatering Alarmering g Beoordeling Strategie bepaling Inventarisatie Bestelling Levering Installatie Reconstructie Reconstructie

uren wekendagen maanden

Page 29: Presentaties   seminar sleutel tot succes

Business Continuity PlanningRecover proces - mèt continuïteitsplan

Constatering Alarmering g Beoordeling Strategie bepaling Inventarisatie Bestelling Levering Installatie Reconstructie Reconstructie

uren wekendagen maanden

Page 30: Presentaties   seminar sleutel tot succes

Business Continuity PlanningContinuïteitsplan (BCP)

Wie ?

Wat ?

Wie ?

Wat ? Wat ?

Wanneer ?

Wat ?

Wanneer ?

Hoe ?

Waar ?

Hoe ?

Waar ?

Waarmee ? Waarmee ?

Page 31: Presentaties   seminar sleutel tot succes

Centric Continuity Services

Continuiteitsplanning (BCP)

Wie?

Wat?

Wie?

Wat?

Wanneer?

Hoe?

Wanneer?

Hoe?

Waar? Waar?

Page 32: Presentaties   seminar sleutel tot succes

Centric Continuity Services

Continuiteitsplanning (BCP)

Teams - taken - verantwoordelijkheden

Wat te doen na een calamiteit?

Teams - taken - verantwoordelijkheden

Wat te doen na een calamiteit?

Procedures Procedures

Page 33: Presentaties   seminar sleutel tot succes

Business Continuity PlanningDisaster Recovery Plan (DRP)

• IT-uitwijk • Telefonie • Back up

• IT-uitwijk• Telefonie • Back up• Back-up• Organisatie• Accommodatie

• Back-up• Organisatie• AccommodatieAccommodatie• Procedures• Verzekeringen

Accommodatie• Procedures• Verzekeringen• Kennis/mensen• Communicatie• Kennis/mensen• Communicatie

Page 34: Presentaties   seminar sleutel tot succes

Business Continuity PlanningDisaster Recovery

Hot site Hot site

KostenKostenKosten

Warm site Warm site

H t ltijdH t ltijdH t ltijd

Cold site Cold site

HersteltijdHersteltijdHersteltijd

Cold siteCold site

Page 35: Presentaties   seminar sleutel tot succes

Centric Continuity Services

Uitwijkregeling

Ondersteuning ‘alle’ platformen

Complete infrastructuur

Ondersteuning ‘alle’ platformen

Complete infrastructuur

Binnen 2 x 24 uur operationeel

Dienstverlening 7 x 24 uur

Melding naar inzicht klant

Binnen 2 x 24 uur operationeel

Dienstverlening 7 x 24 uur

Melding naar inzicht klantg

Locatiekeuze

Uitwijkdraaiboek

g

Locatiekeuze

Uitwijkdraaiboek

Jaarlijkse uitwijktest Jaarlijkse uitwijktest

Page 36: Presentaties   seminar sleutel tot succes

Centric Continuity Services

Uitwijkregeling

Ervaring Ervaring

Bijzondere kenmerken

g

Grote toewijding

Uitgebreide voorbereiding test

Grote toewijding

Uitgebreide voorbereiding test

g

Intensieve begeleiding

Gunstige tariefstelling

Garantie Centric applicaties

Intensieve begeleiding

Gunstige tariefstelling

Garantie Centric applicatiespppp

Page 37: Presentaties   seminar sleutel tot succes

Centric Continuity Services

Backup Test Service

Back-up Content Scan

Back-up Recovery Test

Back-up Content Scan

Back-up Recovery Test

Page 38: Presentaties   seminar sleutel tot succes

Centric Continuity Services

Tape Collecting & Storage Service

Dagelijkse of wekelijkse cyclus

24 uurs bereikbaarheid

Dagelijkse of wekelijkse cyclus

24 uurs bereikbaarheid

Verzegeling koffers Verzegeling koffers

Page 39: Presentaties   seminar sleutel tot succes

Centric Continuity Services

Remote Backup Service

WAN

Uitwijk

Page 40: Presentaties   seminar sleutel tot succes

Centric Continuity Services

Remote Backup Service

Externe opslag van data / backup

Replicatie via beveiligde verbinding Replicatie via beveiligde verbinding

Externe opslag van data / backup

Directe beschikbaarheid

Verhoogde betrouwbaarheid

Directe beschikbaarheid

Verhoogde betrouwbaarheid

Geen (tape)handling Geen (tape)handling

Page 41: Presentaties   seminar sleutel tot succes

Business Continuity Planning

Het proces centraal

Analyse vanuit de bedrijfsvoering (procesniveau)

Borg continuiteit als proces

Analyse vanuit de bedrijfsvoering (procesniveau)

Borg continuïteit als proces Borg continuiteit als proces Borg continuïteit als proces

Page 42: Presentaties   seminar sleutel tot succes

De sleutel tot succesInformatiebeveiliging & Continuïteit

Page 43: Presentaties   seminar sleutel tot succes

De sleutel tot succesS iSamenvatting

• Inleiding informatiebeveiliging • Beleid• Management steun• Organisatie

• De 10 meest kritische succesfactorenvan informatiebeveiliging

• Cultuur• Kennis• Budget• Communicatie

• Continuïteit, het proces centraal • Bewustzijn• Incidentmanagement• Evaluatie en onderhoud

Page 44: Presentaties   seminar sleutel tot succes

Security & Continuity ServicesDi i h

Security & Continuity ServicesSecurity & Continuity ServicesSecurity & Continuity Services

Dienstenoverzicht

Security & Continuity ServicesSecurity & Continuity ServicesSecurity & Continuity Services

Business Impact Analyse Awareness Sessions

Security ServicesSecurity Services Continuity ServicesContinuity ServicesSecurity Services Continuity Services

Awareness Sessions Business Impact AnalyseBusiness Impact Analyse Continuïteitsplanning Uitwijkregeling Back up Test Service

Awareness Sessions QuickScans Netwerkanalyses Site visits

Awareness Sessions QuickScans Netwerkanalyses Site visits

Business Impact Analyse Continuïteitsplanning Uitwijkregeling Back up Test Service Back-up Test Service Tape Collecting & Storage Service Remote Backup Service

Site visits Impactanalyses Beveiligingsplanning

I l t ti

Site visits Impactanalyses Beveiligingsplanning

I l t ti

Back-up Test Service Tape Collecting & Storage Service Remote Backup Service

Implementatie Audit Implementatie Audits

Page 45: Presentaties   seminar sleutel tot succes

T l

Security & Continuity ServicesTot slot