Izzivi pri zagotavljanju informacijske varnosti
Kdaj: 9. 6. 2011
Kje: Izobraževalni center Astec, Stegne 31, Ljubljana
Prijavo na dogodek lahko izvedete
- preko spletnega obrazca
- preko
Ta e-poštni naslov je zaščiten proti smetenju. Če ga želite videti, omogočite Javascript.
Vsebina dogodka
Informacijska varnost - iz včeraj in danes za jutri – Borut Žnidar
Informacijska varnost je eno od hitro spreminjajočih se področij informacijske tehnologije, ki se mu težko izognemo. Če ga ignoriramo, nam predstavlja le probleme in strošek, če se ga polotimo, postane ključen element za uspešno povezovanje IKT in poslovanja.
Pogledali bomo, kaj se lahko naučimo iz preteklih izkušenj in sedanjega stanja.
Le tako se bomo lahko spopadli z izzivi informacijske varnosti, informacijskih rešitev in poslovnih zahtev, ki nas čakajo v prihodnosti. V predavanju bomo predstavili ključna vprašanja informacijske varnosti in varnostne rešitve, ki nam ponujajo odgovore nanje.
Praktična uporaba sistemov za upravljanje varnostnih informacij in dogodkov - Andrej Rakar, Damir Duračković
Uporaba službenih prenosnih računalnikov za dostopanje do interneta iz javnih dostopnih točk, pametni telefoni, brezžična omrežja ter namerno ali nenamerno malomarno ravnanje zaposlenih, je samo nekaj aktivnosti, ki lahko resno ogrozijo varnost informacijskega sistema. Zaradi kompleksnosti današnjih informacijskih sistemov, raznolikosti in naraščajočega števila komponent, je obvladovanje varnostnih dogodkov velik izziv. Implementacija sistemov za upravljanje varnostnih informacij in dogodkov (SIEM) je trenutno najučinkovitejša rešitev, ki omogoča , da ima organizacija v vsakem trenutku na enem mestu pregled nad vsemi aktivnostmi v omrežju ter je tudi ustrezno obveščena v primeru varnostnih kršitev. Predstavili bomo nekaj tipičnih scenarijev uporabe v praksi, ki pripomorejo k zmanjšanju varnostnega tveganja.
Požarne pregrade nove generacije - Andrej Kobal
Požarne pregrade že dolga leta predstavljajo s stališča varnosti osnovni mrežni gradnik . Če smo jih najprej uporabljali zgolj za omejevanje prometa in zaključevanje VPN povezav, so skozi čas pridobile še celo vrsto funkcionalnosti. Sodobne požarne pregrade tako lahko z združevanjem funkcionalnosti poenostavijo upravljanje in zmanjšajo stroške pri preprečevanju vdorov (IPS), zaščiti pred virusi in drugo zlonamerno programsko opremo (AV, AS), omejevanju dostopa do spleta (URL). Najnovejše med njimi pa lahko celo preprečujejo izgubo podatkov (DLP) ter s prepoznavanjem aplikacij in uporabnikov omogočajo precej učinkovitejšo implementacijo varnostne politike.
Novi trendi na področju varnosti aplikacij – Grega Prešeren
S stališča celotnega informacijskega sistema se največ zlorab pojavi na nivoju aplikacije. Nove ranljivosti in načini zlorab se pojavljajo že praktično vsak teden. Predavanje vključuje pregled zadnjih pomembnih in zanimivih dogodkov s področja varnosti aplikacij v svetu, pregled najpogostejših ranljivosti aplikacij v Sloveniji ter nove trende napadov na aplikacije in načine, kako poskušamo odpraviti zlorabe.
Vprašanja in odgovori o varnosti in varnostnih storitvah v oblaku – Marko Šmid
Računalništvo v oblaku je prilagodljiva, cenovno učinkovita in sedaj tudi že preizkušena rešitev, ki omogoča poslovanje in storitve IT preko interneta. V predavanju se bomo dotaknili vprašanj štirih velikih K-jev ( kdo, kaj, kdaj, kako) in zakaj varnostne storitve v oblaku pripomorejo in zagotavljajo zmanjšanje tveganja, učinkoviti izrabi virov, povečanju fleksibilnosti in izpolnjevanju skladnosti z zakonodajo. Prikazali vam bomo tudi prijavo v storitve v oblaku z močno avtentikacijo, ki si jo izberete sami.
|