Presentation laddar. Vänta.

Presentation laddar. Vänta.

Agenda 08: :55 Registrering/kaffe 09: :10 Introduktion (Agenda och om Sigma) 09: :00 Säkerhet vid arbete i molnet (Coresec) 10:10 -

Liknande presentationer


En presentation över ämnet: "Agenda 08: :55 Registrering/kaffe 09: :10 Introduktion (Agenda och om Sigma) 09: :00 Säkerhet vid arbete i molnet (Coresec) 10:10 -"— Presentationens avskrift:

1

2 Agenda 08:30 - 08:55 Registrering/kaffe 09:00 - 09:10 Introduktion (Agenda och om Sigma) 09:15 - 10:00 Säkerhet vid arbete i molnet (Coresec) 10:10 - 10:50 GDPR - Det nya EU direktivet (Datainspektionen) 11:00 - 11:40 Dataintrång. Vad ska vi göra när det som inte får hända, händer? (Zacco) 11:40 - 12:00 Sigmas säkerhetsarbete och våra erbjudande 12:00 - 13:00 Lunch

3 Introduktion – om Serve by Sigma Serve by Sigma (tidigare SITS) ingår i Sigma IT Consulting Sweden AB och erbjuder Arbetsplats 24/7 Support i Örebro IT-Säkerhet Systemdrift

4 Introduktion om Sigma Sigma IT Consulting är ett ledande IT-tjänsteföretag med 800 anställda och ingår, tillsammans med 5 andra företag i Sigma Group Sigma Group har totalt ca 2,700 anställda och finns i elva länder.

5 Introduktion Sigma Vi som representerar Serve by Sigma här idag är – Säljare – Operations – IT-Security

6 Säkerhet för molntjänster – Hur du kan utnyttja molnets fördelar på ett säkert sätt! Molntjänster introducerar en fantastisk flexibilitet, agilitet och kostnadseffektivitet som ökar din konkurrenskraft. Denna presentation går igenom hur man kan utnyttja dessa möjligheter utan att riskera sin verksamhet. Coresec är ett svenskt, marknads ledande företag inom cybersecurity och nätverks lösningar. Finns på flera ställen i norden och Benelux länderna. Hemsidan: www.coresecsystems.comwww.coresecsystems.com Stefan Lager är Cybersecurity expert hos Coresec med focus på IDS, SIEM och Threat Intelligance av Stefan Lager – CTO Systems, Coresec Systems AB – vårt samarbetspartner inom IT säkerheten

7 GDPR - EU:s nya dataskyddsförordning Den 25 maj 2018 kommer EU:s nya dataskyddsförordning ersätta personuppgiftslagen i Sverige. Den innehåller stora förändringar, som kommer kräva en hel del anpassningar av er och ger DI rätt att döma ut upp till 20 miljoner Euro eller 4% av omsättningen i sanktionsavgifter. I denna presentation ges en beskrivning av dataskyddsförordningens regler och vad man behöver tänka på vid behandling av personuppgifter. Datainspektionen är en myndighet som genom sin tillsynsverksamhet ska bidra till att behandlingen av personuppgifter inte leder till otillbörliga intrång i enskilda individers personliga integritet. Hemsidan: www.datainspektionen.sewww.datainspektionen.se av Elisabeth Wallin – Jurist och internationell samordnare från Datainspektionen

8 Digital Forensics and Incident Response - vad skall vi göra när det som inte får hända, händer ? Frågan är inte OM ni kommer råka ut för dataintrång. Frågan är snarare när och vad ska ni göra när ni råkar ut för det. Vi reder ut begreppen och ger er lite verktyg att använde när det händer er. Zacco är ett ledande konsultföretag inom immaterialrätt, juridik, säkerhet och teknologi med 24 kontor i Danmark, Tyskland, Norge och Sverige. Hemsidan: www.zacco.comwww.zacco.com Niklas Andersson - Digital Forensics Investigator hos Zacco Erfaren IT-säkerhetskonsult, som idag jobbar med att granska och säkerställa bevis när det som inte får hända har hänt. av Niklas Andersson – IT-säkerhetskonsult från Zacco - vårt samarbetspartner inom PCI

9 Avslutning Många möjligheter, men också hot och krav som tillkommer hela tiden Hur kan man jobba effektivt med säkerheten, vid sidan av sin huvudprodukt?  Vårt tips:  Var smart, fokusera på er ”core business” och lägg mycket av säkerhetsarbetet på andra som har detta som sin ”core business”

10 Kontinuerligt arbete med IT-säkerheten – vårt säkerhetsprogram Patchningar och uppgraderingar Övervakning med automatisk larm och manuell 24/7 övervakning Skanningar och tester Årlig säkerhetsutbildning Program för kunskapshöjning inom IT-säkerheten Modern teknik och förbättringar Utökat samarbete Security Unit

11

12 Våra tilläggstjänster inom säkerheten Våra tilläggstjänster. Ingår ofta som en del av säkerhetspaketlösningar – IDP :– Sofistikerat system som upptäcker och stoppar skadlig trafik som passerar centrala brandväggar – FIM (File Integrity Monitoring) – verktyg för upptäckt av ändringar i filer/data på olika servrar – Vulnerability Scanning – Intern skanning används i proaktivt syfte, för att hitta eventuella säkerhetsbrister i systemet, innanför brandväggar – Penetration Test (Ethical Hacking tests) – Externa intrångstester utförs av godkända säkerhetsföretag – Next-Gen endpoint protection – Ny, moder och automatiserad (machine learning) skydd av klienterna – Bitlocker : Full disk kryptering - Diskkryptering på PC. Försvåra läckor vid t.ex. stöld av datorer. – Multi Factor Authentication - Engångslösenord som är giltig under mycket kort tid och genereras via annan/kompletterande enhet – Säkerhets utbildning – Webbaserat säkerhetsutbildning med diplom vid utförd och godkänd utbildning

13 Exempel på diplom efter godkänd säkerhets utbildning

14 Våra säkerhetslösningar Vi har skapat paket för att lösa era speciella krav på säkerheten PCI DSS Hosting : Serve by Sigma är godkänt som PCI DSS 3.1 Hosting provider. Risk Assessment & ISO granskning: Utförs av Sigma Technology konsulter. Hjälp med EMS : Enterprise mobility suite – en portfölj av produkter från Microsoft för förenklad och säker hantering av tjänster i molnet (Azure) Sigma är Microsoft Country Partner of the Year och vi hjälper er med urval och tillämpningen av dessa tjänster.

15 Tack Materialet från seminarierna kommer kunna ses på Sigma Säkerhetsdagens sida: www.sigma.se/sigmasecurity2016 www.sigma.se/sigmasecurity2016


Ladda ner ppt "Agenda 08: :55 Registrering/kaffe 09: :10 Introduktion (Agenda och om Sigma) 09: :00 Säkerhet vid arbete i molnet (Coresec) 10:10 -"

Liknande presentationer


Google-annonser