Anúncio

Data Security: hoe kan het beter?

Nucleus
30 de May de 2018
Anúncio

Mais conteúdo relacionado

Similar a Data Security: hoe kan het beter?(20)

Anúncio

Data Security: hoe kan het beter?

  1. Data security: hoe kan het beter?
  2. David Geens • Managing Partner @ Nucleus • Managing Dad @ home • Uptime-as-a-Service uitvinder • #seriousgeeks • @pappie op Twitter
  3. WAAR GA IK HET OVER HEBBEN ? • Het belang van data security (duh!) • Waarom data security desondanks toch verwaarloosd wordt • Waarom jij al een datalek hebt gehad of zal krijgen • Wat je kan doen om dat (proberen) te voorkomen
  4. WAAR GA IK HET NIET OVER HEBBEN ?
  5. Laat me beginnen met een kleine test…
  6. Wie is al de GDPR- mails kotsbeu?
  7. Wie heeft al die privacy statements ook echt gelezen?
  8. Wie is hier bang voor mogelijke GDPR-boetes ?
  9. Wie is hier bang om gehackt te worden?
  10. Waar lag de focus voor GDPR bij zowat alle bedrijven?
  11. En veel minder op data security !
  12. Voor alle duidelijkheid: data privacy is héél erg belangrijk en je moet dat op orde hebben
  13. Maar… wij vinden data security nog belangrijker
  14. Waarom?
  15. Slechte data security = Slechte data privacy + meer
  16. Meer?
  17. Wat is de impact van een datalek?
  18. Reputatieschade
  19. Je bent wettelijk verplicht om (kritische) datalekken te rapporteren
  20. (Potentiële) klanten die naar de concurrenten gaan (en waarschijnlijk nooit terugkomen)
  21. Verlies aan omzet
  22. Ontevreden leveranciers en partners
  23. Kosten om alles te laten herstellen
  24. Wat datalekken betreft zijn er overigens twee soorten bedrijven Wie kent ze?
  25. Bedrijven die al een datalek gehad hebben
  26. Bedrijven die al een datalek gehad hebben (maar het nog niet weten)
  27. Drie goeie (of slechte) voorbeelden
  28. Wie: 60.000 klanten Wat: persoons- & kredietkaartgegevens Oorzaak: niet vrijgegeven Ouch: pas na twee weken klanten ingelicht
  29. Wie: onbekend aantal klanten Wat: 25 GB bedrijfs- & persoonsgegevens Oorzaak: SQL injectie Ouch: gestolen data publiek gemaakt
  30. Wie: 350 topklanten Wat: e-mails en vertrouwelijke documenten Oorzaak: geen 2-staps verificatie van admin Ouch: Deloitte adviseert bedrijven over data security
  31. Maar dat zijn grote bedrijven…
  32. Hackers targeten zelden bedrijven Hackers misbruiken kwetsbaarheden
  33. Can you please stand up? Get up Stand up
  34. 1. Worden updates & security patches meteen uitgevoerd?
  35. 29,5 % van de datalekken wordt veroorzaakt door… aanvallen op websites en applicaties Bron: 2017 Verizon Data Breach Investigations Report
  36. 2. Weet jij wie toegang heeft tot je data?
  37. 14,9 % van de datalekken wordt veroorzaakt door… cyberspionage Bron: 2017 Verizon Data Breach Investigations Report
  38. 3. Encrypteer je data op alle toestellen?
  39. 14,5 % van de datalekken wordt veroorzaakt door… fraude, diefstal en verlies Bron: 2017 Verizon Data Breach Investigations Report
  40. 4. Zijn al je medewerkers even serieus wat betreft data security??
  41. 14,3 % van de datalekken wordt veroorzaakt door… misbruik van privileges Bron: 2017 Verizon Data Breach Investigations Report
  42. 5. Heb je een goeie systeembeheerder?
  43. 11,5 % van de datalekken wordt veroorzaakt door… allerlei technische problemen Bron: 2017 Verizon Data Breach Investigations Report
  44. We hebben 85 % van de oorzaken achter de rug… Wie staat nog recht ?
  45. 6. Monitor je data security 24/7 ?
  46. 2,4 % van de datalekken wordt veroorzaakt door… malware & crimeware Bron: 2017 Verizon Data Breach Investigations Report
  47. 7. Ben je beschermd tegen DDoS-aanvallen?
  48. 0,3 % van de datalekken wordt veroorzaakt door… DDoS-aanvallen Bron: 2017 Verizon Data Breach Investigations Report
  49. 12,6 % wordt veroorzaakt door Source: 2017 Verizon Data Breach Investigations Report
  50. Hoe kan dat nog beter?
  51. 4 basistips (verplicht voor iedereen)
  52. Verzamel en bewaar geen data die je niet nodig hebt
  53. Beperk het aantal plaatsen waar je data bewaart (centraal versus lokaal)
  54. Zorg dat je altijd weet wie er wanneer toegang heeft tot bepaalde data (logfiles FTW)
  55. Verwijder data op een correcte manier als je die niet meer nodig hebt
  56. 4 niet-technische maatregelen (die je best overweegt)
  57. Opleiding en bewustmaking van medewerkers inzake security
  58. Regelmatige security audits & assessments
  59. Degelijke ondersteuning voor telewerkers
  60. Leveranciers en partners moeten aan dezelfde standaard voldoen
  61. Technische security-maatregelen (AKA doe iets op elke laag)
  62. Fysieke beveiliging van je infrastructuur
  63. Netwerkbeveiliging (firewalls, IPS/IDS, 24/7 monitoring, enz.)
  64. Beveiligde connecties
  65. Permanente security & systeem patching
  66. Malwarebescherming
  67. DDoS-bescherming
  68. Security by design & by default
  69. Blijft er nog één vraag…
  70. Uptime-as-a-Service
  71. Wat hebben we geleerd? 1. Data security is (minstens) even belangrijk als data privacy 2. Er zijn veel verschillende oorzaken voor datalekken 3. Basistips en niet technische maatregelen 4. Technische security op alle lagen 5. DIY versus experts
  72. Zijn er nog vragen ?
  73. Contacteer ons Nucleus NV +32 (3) 275 01 60 sales@nucleus.be

Notas do Editor

  1. Impact: 25 gigabytes of data Breach: company data & user details Cause: hackers gained access to badly secured databases via SQL injection techniques Fun fact: stolen data was put out in public
  2. Impact: e-mails from over 350 high profile customers Breach: confidential documents and company e-mails Cause: hacker gained access via the email server's administrator account that did not have two-step verification Fun fact:
Anúncio