VeiligMobiel werken

12
Alex Bausch Evert Jan Westera Dinsdag, 22 april Microsoft event VeiligMobiel werken

description

VeiligMobiel werken. Alex Bausch Evert Jan Westera Dinsdag, 22 april Microsoft event. Wie is VeiligMobiel. Achtergrond - Opgericht met Fox-IT uit Delft - 80 medewerkers met hacking ervaring en overwegend CISSP en CISA certificering - Fox medewerkers zijn gescreened door de AIVD - PowerPoint PPT Presentation

Transcript of VeiligMobiel werken

Page 1: VeiligMobiel werken

Alex BauschEvert Jan Westera

Dinsdag, 22 aprilMicrosoft event

VeiligMobiel werken

Page 2: VeiligMobiel werken

2

Achtergrond- Opgericht met Fox-IT uit Delft- 80 medewerkers met hacking ervaring en overwegend CISSP en CISA certificering- Fox medewerkers zijn gescreened door de AIVD- Projecten met 2e Kamer, Ministeries en gemeentes

Oplossing – Stem beveiliging af op type gebruiker, apparaat en locatie.– Centraal management waamee de gehele beveiliging wordt gewaarborgd voor

(bijna) alle mobiele platforms.– TNO certificaat voor PKIoverheid– NBV certificering voor Rijksoverheid (Departementaal Vertrouwelijk) in behandeling

Wie is VeiligMobiel

Page 3: VeiligMobiel werken

Staatsgeheimen

• Staatsgeheimen – Bijzondere informatie waarvan de geheimhouding

door het belang van de Staat of zijn bondgenoten wordt geboden

• Rubriceren – Vaststellen en aangeven dat een gegeven bijzondere

informatie is en het bepalen en aangeven van de mate van beveiliging die aan deze informatie moet worden gegeven

3

Page 4: VeiligMobiel werken

SmartPhones veilig?

4

Page 5: VeiligMobiel werken

5

Traditionele grenzen verdwijnen

GebruikerVraag je af WIE die gebruiker is!

LokatieVan waaruit wordt er gewerkt?

ApparaatWelke type apparaat en besturingsysteem worden er gebruikt?

Page 6: VeiligMobiel werken

6

Mobiele Risico’s

Social engineering

Afluisteren

Geen wachtwoord

Diefstal/Verlies

SD cardBluetooth, WiFi

Camera & Recorder

OTA Sync

Afluisteren

Onveilige diensten (SMS)

QOS/DOS

Locatie risico

GEBRUIKER APPARAAT NETWERK DIENSTEN

Internet threats

Consumenten diensten zakelijk

gebruikt

Exposure

Page 7: VeiligMobiel werken

7

Mobility hoofdpijn

1. Bestaande security point-solutions duur.2. Eigen apparaat op de werkvloer compliceert

het beheer. (risico voor beveiliging en SLAs)3. Onbeveiligde en onbeheerde toestellen die

verloren gaan.4. Vrijwel altijd een gevarieerd aanbod van

toestellen; Symbian & Windows Mobile.5. De gebruiker is veeleisend.

Page 8: VeiligMobiel werken

8

MobileClients

Corporate data & apps

Device Management & Security

UpgradesConfiguratie van het apparaat

PoliciesBlack/White list van applicaties

Device lock downPort & Interface control

Remote Wipe (onklaar maken)Encryptie

ManagementSecurity

Monitor apparaat via PortalBeheer & inventory van assetsBackup & recovery

Strong Authentication (PKI)Mobile VPN (SSL of IPSEC)Apparaat overname

ManagementSecurity

Page 9: VeiligMobiel werken

9

Gradaties in mobiele beveiliging

Beveiligde toegang VPN obv IPSec en L2SecPKI Certificaten

Policies en beheer Port controlBlack- Whitelist applicaties

Device securityEncryptie PIM/SD cardIntelligente toegangsbeveiligingRemote wipe/device lockDe gebruiker staat

voorop!!

Page 10: VeiligMobiel werken

COTS

Alle voordelen van Microsoft Windows Mobile+

HIGH SECURITY van VeiligMobiel=

Departementaal Vertrouwelijk oplossing

(Security versus Gebruiksvriendelijkheid)

10

Page 11: VeiligMobiel werken

11

Page 12: VeiligMobiel werken

12