Bezpieczna transmisja danych w oparciu o protokół SSL. Prelegent: Bartłomiej Natanek



Podobne dokumenty
Przewodnik SSL d l a p o c z ą t k u j ą c y c h

Bezpieczeństwo bez kompromisów

Przewodnik po Certyfikatach SSL

Certyfikaty SSL.

Bezpieczeństwo bez kompromisów

Bezpieczeństwo bez kompromisów

Bezpieczeństwo bez kompromisów

Bezpieczeństwo bez kompromisów

Bezpieczeństwo bez kompromisów

Bezpieczeństwo bez kompromisów

Bezpieczeństwo bez kompromisów

IIS 7.5 Instalacja certyfikatów pośrednich na serwerze Windows 2008/2012. wersja 1.0

Bezpieczeństwo bez kompromisów

Bezpieczeństwo bez kompromisów

Certyfikaty SSL. typu Extended Validation (EV) Gwarancja bezpieczeństwa dla odwiedzających i prestiż stron WWW.

Bezpieczeństwo bez kompromisów

Bezpieczeństwo usług oraz informacje o certyfikatach

Bezpieczna bankowość efirma24

Bezpieczeństwo bez kompromisów

GIEŁDA NA ZIELONO. Czyli jak polskie spółki giełdowe dbają o bezpieczeństwo danych swoich klientów w Internecie.

Bezpieczna bankowość ekonto24

Dokumentacja Użytkownika Systemu. Konfiguracja konta

Pełna specyfikacja pakietów Mail Cloud

Pełna specyfikacja pakietów Mail Cloud

POLITYKA CERTYFIKACJI KIR dla ZAUFANYCH CERTYFIKATÓW NIEKWALIFIKOWANYCH

Problemy z bezpieczeństwem w sieci lokalnej

Instrukcja pobierania i weryfikacji zaświadczeń elektronicznych w portalu internetowym Polskiej Izby Inżynierów Budownictwa

POLITYKA CERTYFIKACJI KIR dla ZAUFANYCH CERTYFIKATÓW NIEKWALIFIKOWANYCH

Bezpieczeństwo bez kompromisów

Pełna specyfikacja pakietów Mail Cloud

Bezpieczeństwo bez kompromisów

Procedura uzyskania uprawnień przez Operatora, proces weryfikacji oraz wydawanie Kwalifikowanego Podpisu Elektronicznego przez ADS

Certyfikaty SSL. Program Partnerski. Mniejszy koszt zaufanie większe zyski.

Bezpieczeństwo domen internetowych sektor finansowy 2018

Wydział Informatyki, Elektroniki i Telekomunikacji Katedra Telekomunikacji

Wirtualna Polska. Tożsamość Użytkowników Problemy Użytkowników Usług Ochrona Danych Użytkowników Usług

I. DANE OSOBOWE 1. ADMINISTRATOR

Obsługa poczty elektronicznej w domenie emeritus.ue.poznan.pl

Bezpieczeństwo bez kompromisów

Wiarygodność strony zawierającej formularz Banku Pocztowego moŝna łatwo rozpoznać po pasku adresowym przeglądarki i symbolach szyfrowania:

.1 Postanowienia Ogólne

Polityka prywatności i bezpieczeństwa przetwarzania danych osobowych w zbiorze czas-na-przeglad.pl

Exchange Konfiguracja protokołu SSL/TLS w serwerze pocztowym Exchange wersja 1.0

ZAŁĄCZNIK NR 1 DO REGULAMINU SERWISU ZNANEEKSPERTKI.PL POLITYKA OCHRONY PRYWATNOŚCI

e-awizo SYSTEM POTWIERDZANIA DORĘCZEŃ POCZTY ELEKTRONICZNEJ

Certyfikat niekwalifikowany zaufany Certum Silver. Instalacja i użytkowanie pod Windows Vista. wersja 1.0 UNIZETO TECHNOLOGIES SA

Bezpieczeństwo bez kompromisów

1.A dministratorem Państwa danych osobowych, które zbierane są za. pośrednictwem strony internetowej: jest firma Instytut

INSTRUKCJA AKTYWACJI I INSTALACJI CERTYFIKATU ID

MOŻLIWOŚCI SYNCHRONIZACJI DANYCH

Polityka prywatności changeinstitute.com.pl..1 Postanowienia Ogólne

AM_Student. Instrukcja konfiguracji połączenia do studenckiej sieci bezprzewodowej Akademii Morskiej w Szczecinie

Lista dostępnych domen. Specyfikacja poczty OX

.1 Postanowienia Ogólne

Polityka Prywatności

1. Proszę wejść na stronę: poczta.home.pl i zalogować się do nowej skrzynki za pomocą otrzymanych danych.

Polityka prywatności

Dlaczego warto wdrożyć certyfikat SSL?

Dokumentacja Użytkownika: Panel administracyjny PayBM

Modele uwierzytelniania, autoryzacji i kontroli dostępu do systemów komputerowych.

Prezentacja programu. Parentis Sp. z o.o. Dział Informatyki. Kartoszyno, ul. Przemysłowa 5, Krokowa

REGULAMIN APLIKACJI MOBILNEJ ELEPHANT"

Instytut-Mikroekologii.pl

Klient poczty elektronicznej - Thunderbird

Przewodnik użytkownika

Zacznij Zarabiać

Stosowanie ciasteczek (cookies)

Sklep internetowy wtspartner.pl dokłada wszelkich starań, aby prowadzony serwis ułatwiał każdemu użytkownikowi

Certyfikat niekwalifikowany zaufany Certum Silver. Instrukcja dla uŝytkowników Windows Vista. wersja 1.1 UNIZETO TECHNOLOGIES SA

Polityka Certyfikacji Niekwalifikowanych Usług CERTUM Wersja 3.4 Data: 01 czerwiec 2015 Status: aktualny

Zadbaj o swoje bezpieczeństwo w internecie

Autorytatywne serwery DNS w technologii Anycast + IPv6 DNS NOVA. Dlaczego DNS jest tak ważny?

Instrukcja podłączania komputerów z systemem Microsoft Windows 8 do sieci eduroam

Rejestracja bazy danych w GIODO. Poradnik dla administratorów sklepów w Chmurze Comarch

Instrukcja zarządzania RODO. w Liceum Ogólnokształcącym im. Komisji Edukacji Narodowej w Gogolinie

POLITYKA PRYWATNOŚCI Polityka prywatności abcedukacja.pl I. Kto jest administratorem danych osobowych abcedukacja pl?

Polityka prywatności..1 Postanowienia Ogólne

Sklepy Internetowe oferta

Narzędzie wspierające zarządzanie organizacj. Parentis Sp. z o.o. Kartoszyno,ul.Przemysłowa 5, Krokowa, info@parentis.pl

Czechowice-Dziedzice ulica Michałowicza 5/59 wpisana do CENTRALNEJ

REGULAMIN KORZYSTANIA Z POCZTY ELEKTRONICZNEJ KRAKOWSKIEJ IZBY ADWOKACKIEJ

Program szkolenia: Bezpieczny kod - podstawy

AM_Student. Instrukcja konfiguracji połączenia do studenckiej sieci bezprzewodowej Akademii Morskiej w Szczecinie

omnia.pl, ul. Kraszewskiego 62A, Jarosław, tel

CERTUM WYBRANE PRODUKTY

WorkshopIT Komputer narzędziem w rękach prawnika

CENNIK USŁUG TELEKOMUNIKACYJNYCH

POLITYKA COOKIES SERWISU CARDINA.PL

SPECYFIKACJA WYMAGAŃ. w zakresie migracji i uruchomienia nowego serwisu WWW na potrzeby PKP S.A.

Sprawozdanie nr 4. Ewa Wojtanowska

e-deklaracje

Podłączanie się do sieci eduroam w systemie Windows Vista/Windows 7/ 8 Dla studentów AMG

Certyfikat kwalifikowany

System Wniosków DWZ AGH

Instrukcja zarządzania systemem informatycznym STORK Szymon Małachowski

Metody zabezpieczania transmisji w sieci Ethernet

ZAŁĄCZNIK Nr 1 do CZĘŚCI II SIWZ

Transkrypt:

Bezpieczna transmisja danych w oparciu o protokół SSL Prelegent: Bartłomiej Natanek

Czym jest certyfikat SSL Certyfikat SSL to rodzaj zabezpieczenia łączności z Internetem. Internetem Dzięki niemu przepływ informacji między użytkownikiem a serwerem odbywa się w sposób tajny nikt, poza uprawnionymi do tego osobami, nie ma do nich dostępu. Dodatkowo certyfikat potwierdza tożsamość serwera i organizacji, do której należy.

Jak działa certyfikat SSL?

Certyfikat SSL zapewnia: Bezpieczeństwo przesyłanych informacji. Wiarygodność świadczonych usług. Zaufanie klientów do strony www i organizacji. Światową normę ochrony danych on-line. Rozwój relacji z klientami. Wzrost wiarygodności.

Ochrona danych a prawo Zgodnie z art. 36 ustawy (o ochronie danych osobowych z dnia 29 sierpnia 1997 r.) administrator danych ma obowiązek zabezpieczenia danych m.in. przed ich nieupra-wnionym ujawnieniem. [...] zawsze istnieje możliwość przejęcia przesyłanych danych przez osobę nieuprawnioną [ ] ich nieuprawnionej zmiany, uszkodzenia lub zniszczenia. Niezbędne jest zatem zastosowanie odpowiednich zabezpieczeń, które ochronią przesyłane dane. O tym, jakie środki należy zastosować, administrator danych powinien zdecydować samodzielnie. Może to być [...] protokół szyfrowania danych SSL, SSL jak również inne środki ochron kryptografii czynnej, np. szyfrowanie przy użyciu poczty elektronicznej i klucza publicznego odbiorcy. Źródło: edugiodo.giodo.gov.pl

Poziom ochrony danych w Polsce Na przykładzie sklepów internetowych, analizowanych na potrzeby raportów: Bezpieczeństwo polskich e-sklepów (2011, 2012) oraz Bezpieczny e-sklep (2013). 21% w 2011 r. 39% w 2012 r. 45% w 2013 r.

Dlaczego powinniśmy chronić dane? Ponieważ sposób, w jaki działa Internet, naraża je na zagrożenia. MAN-IN-THE-MIDDLE Atak kryptologiczny, którego celem jest przejęcie pakietów danych przesyłanych między użytkownikami oraz dokonanie w nich zamierzonych zmian, w taki sposób, aby nie zostały one wykryte przez ofiary ataku.

8 Kto kiedykolwiek połączył się z otwartą siecią Wi-Fi? w pubach i restauracjach w galeriach handlowych na lotniskach i dworcach i innych miejscach...

9 Około... 70% użytkowników właścicieli smartfonów 59% tabletów...wykorzystuje darmowe publiczne hotspoty Wi-Fi w celu korzystania z zasobów sieci. Źródło: Kaspersky Lab/Harris Interactive *Kaspersky Lab/Harris Interactive (luty-marzec 2012)

Wielu z nich może być przypadkową ofiarą W marcu 2011 konto Ashtona Kutchera (@aplusk) w serwisie Twitter zostało przechwycone przez hackerów podczas konferencji TED. Wkrótce po tym Twitter zaczął wymuszać stosowanie SSL.

Gdzie powinniśmy zobaczyć https:// Protokół https powinien być automatycznie aktywowany na wszystkich stronach serwisu www, które służą do pobierania danych od użytkowników. 2012 2013 1% i rejestracja logowanie z finalizacja akupów y kontaktow formularz na strona głów 40,5% 44% 12,5% 2,9% 3 36% b.d. b.d. Źródło: Raporty: Bezpieczeństwo polskich e-sklepów (2011, 2012) oraz Bezpieczny e-sklep (2013)

Sprawdziliśmy Państwa certyfikaty

Jakie są to certyfikaty?

Najczęstsze błędy

Sprawdź sam swoją stronę www Z pomocą narzędzi dostępnych w naszym serwisie, możesz sprawdzić czy Twoja strona www jest zabezpieczona oraz czy poziom ochrony jest odpowiedni. https://certyfikatyssl.pl/testuj

Przeszkody? Cena? Instalacja? Beztroska? Ceny certyfikatów SSL klasy DV zaczynają się już od 50 zł brutto na rok. Zapewniamy pełne wsparcie w procesie zamawiania, walidacji oraz instalacji. Dostępne są również materiały pomocnicze np. nasz dział FAQ. W 2012 roku wpłynęło do GIODO 1306 skarg na nieprawidłowe administrowanie danymi osobowymi.

Bezpieczeństwo jest widoczne 80% 81% 82% 75% pytanych szuka znaków bezpieczeństwa w przeglądarce. respondentów twierdzi, że bezpieczeństwo ich danych stanowi najwyższy priorytet. sprawdza, czy protokół strony zmienił się na https://. ankietowanych przerwało transakcję on-line, ponieważ odnieśli wrażenie, że strona www nie jest bezpieczna. Źródło: Ankieta Symantec

Typy walidacji: DV Certyfikaty DV przyznawane są najszybciej, gdyż weryfikacja danych potrzebnych do wydania SSL odbywa się elektronicznie. Dane firmy nie są weryfikowane i wyświetlane w certyfikacie.

Typy walidacji: OV Certyfikaty OV wyświetlają dane firmy. Wnioskodawca jest zobowiązany do przesłania dokumentów firmowych i osobowych, które potwierdzą, że jest właścicielem domeny i organizacji, działającej pod danym adresem www.

Typy walidacji: EV Certyfikaty EV to certyfikaty o rozszerzonej walidacji. Wnioskodawca jest zobowiązany do dostarczenia dokumentów. Witryny zabezpieczone certyfikatem EV pokazują pełną weryfikację danej firmy poprzez zmianę koloru paska adresu.

Ochrona wielu adresów Multi-domain: opcja umożliwiająca ochronę nawet 100 stron pod różnymi adresami www. Wildcard: ochrona nieograniczonej liczby subdomen w domenie głównej, przy wykorzystaniu jednego certyfikatu SSL, np.: // login.twojadomena.pl // poczta.twojadomena.pl

Nie tylko strona WWW Ochrona poczty elektronicznej Poprzez potwierdzenie tożsamości nadawcy wiadomości. Poprzez szyfrowanie wysyłanych e-maili, umożliwiając ich odczytanie jedynie określonemu odbiorcy.

Nie tylko strona WWW Ochrona API oraz aplikacji mobilnych i desktopowych W przypadku urządzeń mobilnych użytkownicy nie są w stanie sprawdzić, czy logowanie odbywa się w sposób bezpieczny. Muszą oni zaufać aplikacji i jej developerowi.

O nas Serwis //CertyfikatySSL.pl powstał dla wszystkich użytkowników Internetu, którym zależy na podnoszeniu poziomu bezpieczeństwa on-line.

Dlaczego warto nas wybrać? Najszersza oferta certyfikatów SSL. Produkty czołowych światowych dostawców technologii SSL: Łatwy dobór rozwiązań dla każdego rodzaju potrzeb. Wszystkie dostępne rodzaje produktów SSL. Pakiet narzędzi ułatwiających zarządzanie certyfikatami.

Jesteśmy wyłącznym partnerem... DigiCert - amerykańskie Centrum Autoryzacji. DigiCert dostarcza certyfikaty SSL ponad 72 000 klientów w 146 państwach. Do użytkowników należą zarówno duże, jak i małe firmy, reprezentujące liczne branże i sektory działalności. Wszystkich łączy jedno - poważne podejście do tematu bezpieczeństwa online.

Uznany polski wystawca Polski wystawca certyfikatów SSL. Gwarancja szybkiej weryfikacji i zgodności z polskim prawem. Produkty CERTUM dają klientom gwarancję najwyższego poziomu bezpieczeństwa. CERTUM znajduje się od 2002 r. na liście światowych zaufanych centrów certyfikacji (CA) i posiada pieczęcie WebTrustSM/TM dla wszystkich swoich usług związanych z podpisem elektronicznym.

Edukujemy rynek... Należymy do polskich i międzynarodowych organizacji związanych z tematyką internetu m.in..: Polskiej Izby Informatyki i Telekomunikacji, Krajowej Izby Gospodarczej Elektroniki i Telekomunikacji, IAB Polska, ISVA. Stworzyliśmy rozwinięty dział pomocy (FAQ), który zawiera wiele przydatnych informacji. Bierzemy udział w targach, konferencjach, spotkaniach z przedstawicielami różnych dziedzin biznesu. Jesteśmy autorami raportów dotyczących bezpieczeństwa branży e-commerce m.in. Bezpieczeństwo zakupów w polskich sklepach internetowych oraz raportu pokonkursowego Bezpieczny esklep.

Dziękuję Państwu za uwagę Bartłomiej Natanek //CertyfikatySSL.pl WWW.CERTYFIKATYSSL.PL INFO@CERTYFIKATYSSL.PL +48 12 296 36 63 facebook.pl/domenypl