www.pwc.com/security Die Hard 2014 od konta w serwisie społecznościowym do włamania na komputer Rafał Jaczyński
Porozmawiamy dzisiaj O znaczeniu zaufania O sztuce wojny O gotowaniu żaby PwC 2
O znaczeniu zaufania PwC
Ekosystem biznesu to zarówno szanse jak i ryzyko Ekologiczne Klienci Odbiorcy Ekonomiczne Usługodawcy Konkurenci Bank Dostawcy Architektura oparta na zaufaniu i współpracy Wzrost zależności od technologii Powszechność informacji i danych Współczesny hacker wykorzysta powyższe cechy Partnerzy Technologiczne PwC 4
Jakie są zatem możliwości z perspektywy hackera? Cele w firmie Trudniejszy atak Zespó bezpieczestwa Zespó compliance May potencja Dua liczba uytkowników Administracja Centrum usug wspólnych ródo: F-secure atwiejszy atak PwC 5
Zaufanie kto u nas pracuje? Lata urodzenia 1925 1945 1963 1980 1995 Pokolenia Traditionalist / Silent Generation Baby Boomers Generacja X Generacja Y / Millenials Generacja Z / Screenagers Większość jest już na emeryturze. Wpływ na organizację W organizacjach od lat 70. Powoli zbliżają się do emerytury. Wchodzili w życie zawodowe od 1985 roku. Aktualnie maja największy wpływ na kształtowanie organizacji. Na rynek pracy wchodzą od 2000 roku. Liczebnie dominują większość statystyk. Aktualni studenci. Zaczną wchodzić na rynek pracy w ciągu najbliższych 5 lat. PwC
O sztuce wojny PwC
Rekonesans Jeśli znasz siebie i swego wroga, przetrwasz pomyślnie sto bitew PwC 8
Rekonesans Jeśli znasz siebie i swego wroga, przetrwasz pomyślnie sto bitew? PwC 9
Rekonesans Jeśli znasz siebie i swego wroga, przetrwasz pomyślnie sto bitew? PwC 10
Rekonesans Jeśli znasz siebie i swego wroga, przetrwasz pomyślnie sto bitew? PwC 11
Rekonesans Jeśli znasz siebie i swego wroga, przetrwasz pomyślnie sto bitew Job responsibilities: Iwona Siejka Prestigious IT Services? - resolving trouble ticketing - managing and creating reporting queries - Providing end-users with information - creating domain accounts - creating mailboxes - managing applications (HP OV, SAGA, BusinessObjects - managaing user workstations - managing user access rights to banking applications?? PwC 12
Rekonesans Jeśli znasz siebie i swego wroga, przetrwasz pomyślnie sto bitew? PwC 13
Atak Zwab wroga nadzieją korzyści i pokonaj go przez zaskoczenie? PwC 14
Atak Zwab wroga nadzieją korzyści i pokonaj go przez zaskoczenie PwC 15
O gotowaniu żaby PwC
Reakcja Szybkość to esencja wojny Teoria jest prosta: czerwonym do dołu E=D+R-P zielonym do góry PwC 17
Reakcja Szybkość to esencja wojny 2013, 2014 VERIZON DATA BREACH INVESTIGATIONS REPORT E=D+R-P PwC 18
Konsekwencje Zauważenie zwycięstwa, gdy jest ono widoczne dla wszystkich, to nie sztuka 2013, 2014 VERIZON DATA BREACH INVESTIGATIONS REPORT PwC 19
A skoro jestem bankiem a nie żabą 7 pytań, na które należy odpowiedzieć: Czy jako bank wydaję więcej na kawę, czy na cyberbezpieczeństwo? Jaka informacja biznesowa jest dla nas krytyczna? Czy wiem ile osób ma dostęp do moich danych? Ile incydentów bezpieczeństwa wydarzyło się w czasie, który spędziłem na konferencji? Kto dowie się o nich pierwszy? Jak zareaguje pracownik Banku, kiedy zostawię pendrive na jego biurku? I wreszcie Kiedy ostatnio to sprawdzaliśmy? PwC 20
Dziękuję Rafał Jaczyński Lider PwC Cyber Security for CE M: +48 519 50 7122 E: rafal.jaczynski@pl.pwc.com Rafał Skoczylas Menedżer M: +48 519 50 6661 E: rafal.skoczylas@pl.pwc.com Patryk Gęborys Menedżer M: +48 5 519 50 4717 E: patryk.geborys@pl.pwc.com PwC