Stowarzyszenie ds. bezpieczeństwa systemów w informacyjnych Adam Danieluk Członek Zarządu ISSA Polska www.issa.org.pl 1
ISSA co to jest? www.issa.org.pl 2
Information Systems Security Association Międzynarodowa organizacja typu not-for-profit Zrzesza ponad 10 000 osób z ponad 70 krajów zawodowo zajmujących się bezpieczeństwem SI Obecna w 70 krajach ( ponad 150 oddziałów) Oferuje edukację, fora dyskusyjne i moŝliwość wymiany informacji i doświadczeń Pozwala swoim członkom na poszerzenie umiejętności, wiedzy i doświadczenia Aktywnie współpracuje z ISC2, OWASP i ISACA w celu zapewnienia pełnej ochrony aktywów informacyjnych www.issa.org.pl 3
W skrócie The Global Voice of Information Security www.issa.org.pl 4
Cele Integracja i promowanie środowiska zawodowego na wszystkich szczeblach zarówno specjalistów, jak i managerów Promowanie i rozwój swoich członków poprzez podnoszenie ich umiejętności zawodowych związanych z ochroną SI Promowanie praktyk zarządzania zapewniających poufność, integralność i dostępność zasobów informacyjnych Zwiększenie bezpieczeństwa SI poprzez edukację i współpracę Promowanie ustawicznego kształcenia w celu ciągłego podnoszenia stanu wiedzy www.issa.org.pl 5
Co nas wyróŝnia? Oparta na ludziach, a nie korporacjach Międzynarodowy zasięg SłuŜy profesjonalistom Koncentrujemy się na rozwoju i promowaniu wiedzy, a nie zysku (non profit) www.issa.org.pl 6
Ludzie Elita środowiska - specjaliści i kadra zarządzająca bezpieczeństwem SI w duŝych oraz małych firmach Przedstawiciele wszystkich branŝy Bliskie kontakty z profesjonalistami z innych oddziałów ISSA w Europie i USA Współpraca z profesjonalistami z innymi organizacji działających w Polsce i Europie Koordynator Białego Domu ds Cybersecurity - Howard Schmidt były prezes ISSA www.issa.org.pl 7
Korzyści Forum wymiany doświadczeń i najlepszych praktyk - swobodna wymiana poglądów i doświadczeń z ludźmi o podobnych kompetencjach Interesujące tematy kwartalne spotkania InfoTRAMS Bezpieczeństwo i prywatność w firmie (w trakcie) Bezpieczeństwo w chmurze (pierwsza konferencja w PL) Kryptografia szyfry doskonałe Audyt bezpieczeństwa SI Outsourcing bezpieczeństwa na świecie Computer Forensics www.issa.org.pl 8
Korzyści Ciekawi ludzie Publikacje ISSA Journal Webcasty na temat bezpieczeństwa ZniŜki na konferencje krajowe i zagraniczne Dostęp do materiałów i prezentacji ze spotkań merytorycznych Promocja członków poprzez wystąpienia na konferencjach i forach expertów www.issa.org.pl 9
Członkowie wspierający Aktualnie działania ISSA Polska wspierają (alfabetycznie): Clico, Ernst&Young, McAfee, Oracle Działalność organizacji moŝliwa jest dzięki Członkom Wspierającym oraz wolontariackiej pracy Zarządu i Członków Stowarzyszenia ISSA Polska. Zapraszamy nowych członków wspierających. www.issa.org.pl 10
Docenili nas!!! 2009 - Chapter Communicatios Program of the Year 2008 Chapter of the Year 2008 wygraliśmy w rywalizacji ze 150 oddziałami terenowymi ISSA z całego świata. Nagroda została przyznana w uznaniu dokonań na przestrzeni ostatnich 4 lat, w szczególności za dynamiczny rozwój ISSA w Polsce, zwiększenie liczby członków o 300%, intensywną działalność edukacyjną w zakresie ochrony informacji na terenie kraju oraz za współorganizowanie konferencji SEMAFOR (Security-Management-Audit Forum). www.issa.org.pl 11
9 XII 2010 Konferencje własne Seminarium InfoTRAMS Prywatność zabezpieczenie interesów pracodawcy a prywatność pracownika w pracy czy pracodawca moŝe przeglądać pocztę elektroniczną, ruch internetowy, badać pracowników wariografem, zabronić publikacji informacji o zatrudnieniu w Internecie (np. goldenline, linkedin), Ŝądać od nas zaświadczenia o niekaralności i weryfikować naszą przeszłość w poprzednich firmach, odrzucać nas z procesu rekrutacji na podstawie zdjęć/wpisów w Internecie, jakich narzędzi uŝywać do monitorowania aktywności pracowników, jak obchodzić narzędzia do monitorowania ;) Więcej informacji na stronach stowarzyszenia: http://www.issa.org.pl www.issa.org.pl 12
Konferencje własne Seminarium InfoTRAMS - Cloud Computing 30 VI 2010 Tniemy koszty, przetwarzając dane poza naszą firmą, ale z drugiej strony musimy zwiększyć wydatki na bezpieczeństwo tych danych takie wnioski moŝna wysnuć po seminarium InfoTRAMS Cloud Computing. www.issa.org.pl 13
Konferencje własne Obszary: Proces, Technologia, Człowiek, Prawo Warsztaty praktyczne. Gość specjalny Ira Winkler, autor Tajemnice Superszpiegów www.issa.org.pl 14
Konferencje własne Główne osie tematyczne trzeciej edycji konferencji SEMAFOR Główne osie tematyczne drugiej edycji konferencji SEMAFOR Outsourcing w praktyce Incydenty bezpieczeństwa www.issa.org.pl 15
Patronat honorowy Secure Confidence BIN Giga-CON Multitrain www.issa.org.pl 16
ISSA Polska i ISC2 CPE za uczestnictwo w spotkaniach i działalność w ISSA Polska KaŜdy CISSP musi ich zebrać 120 w ciągu 3 lat Za działalność w ISSA Polska moŝna otrzymać do 40 CPE Uproszczona procedura zgłaszania CPE do (ISC) 2 Warsztaty przygotowujące do egzaminu CISSP Spotkania w środowisku takŝe nieformalne www.issa.org.pl 17
Nasi ludzie Zarząd Hubert Pilarski Julia Juraszek Piotr Roguski Marcin Kobyliński Adam Danieluk Dyrektorzy Andrzej Kasprzyk Rafał Kapitan Piotr Dzwonkowski Artur Ślubowski Sławomir Pyrek Leszek Rzymowski www.issa.org.pl 18
Plany Infotrams Marzec 2011 Semafor Czerwiec 2011 Publikowanie ofert pracy obszar security Katalog firm z branŝy www.issa.org.pl 19
Szukamy! Liderów którzy chcą poprowadzić organizację w swoich miastach Osób które chcą aktynie włączyć się w działanie stowarzyszenia I ty moŝesz zostać Dyrektorem Firm które chcą razem z nami budować rynek bezpieczeństwa IT w Polsce www.issa.org.pl 20
Dołącz do nas! Spotkania InfoTRAMS Dedykowane grupy networkingowe np. w LinkedIn Konferencja SEMAFOR Spotkania teraz takŝe w Krakowie razem z OWASP Polska Więcej informacji www.issa.org.pl www.issa.org.pl 21
Bonus 16-17 XII Szkolenie: Zarządzanie ryzykiem na potrzeby bezpieczeństwa informacji Organizowane przez Multitrain 25% zniŝki dla członków ISSA http://www.multitrain.pl/home/kalendarium/16-17- 12-2010---zarzadzanie-ryzykiem-na-potrzebybezpieczenstwa-informacji.htm www.issa.org.pl 22
Dziękuję za uwagę Kontakt: info@issa.org.pl http://issa.org.pl www.issa.org.pl 23