Advocatuur en informatie beveiliging Een hot topic



Vergelijkbare documenten
eherkenning Douwe Lycklama Adviseur eherkenning

eherkenning Douwe Lycklama Adviseur eherkenning

Presentatie Kennisplatform Softwareleveranciers

Security Awareness

Dicht het security gat - Microsoft SharePoint, OCS, en Exchange met Secure File Sharing Heeft uw organisatie ook een Dropbox probleem?

Snel op weg naar de (digitale) rechtbank van 2016

kansen voor bedrijven & (semi) overheidsorganisaties 12 juni 2012

Meest mobiele organisatie van Nederland

Authenticatie en autorisatie. 31 mei 2012

Asset 1 van 5. Consumerisation of IT vraagt andere aanpak beheer. Gepubliceerd op 1 march 2014

Moderne vormen van samenwerken Maarten Groeneveld

Mobile device management:

Veilig mobiel werken. Workshop VIAG 7 oktober 2013

Maak kennis met. donderdag 19 november 2015

MASTERCLASS MOBILE DEVICE SECURITY CLOUD COMPUTING, SMARTPHONES, EN SECURITY

Bring your own device? Hoe? Zo! Pieter Vorstenbosch en John Hanswijk

SBR Platform. Inhoud. 5 juni Indra Henneman Jeroen van Hulten. Waar staan we. Waar gaan we naar toe. Gebruik certificaten binnen SBR

Altijd en overal in de cloud. Al uw data en applicaties vanaf elk device bereikbaar voor uw medewerkers

Authenticatie en autorisatie SBR-stromen

Open source en open standaarden, hfdst. 1 & 2 p Puntenverdeling: Juiste omschrijving Open Source Juiste omschrijving Open Standaarden

eherkenning, ook voor het onderwijs René van den Assem zelfstandig adviseur

Sr. Security Specialist bij SecureLabs

Marlin Family. Marlin

Qsuite in een mobiele applicatie. Geschikt voor telefoon en tablet

Digitaal Loket: kansen of kosten

Bring Your Own ID HET NIEUWE INLOGGEN VOOR OVERHEID EN BEDRIJFSLEVEN

Berry Kok. Navara Risk Advisory

Altijd waakzaam en betrouwbaar

Remcoh Mobile Device beheer. Remcoh legt uit

Programma kennisdag PRESENTATIE ONDERZOEK HET DIGITALE LANDSCHAP VAN DE ZORG IN 2016 STICHTING ZORGCENTRA RIVIERENLAND OVER WERKEN VANUIT DE CLOUD.

Complete browser-based werkplek

BeCloud. Belgacom. Cloud. Services.

100% Cloud: Eenvoudiger, Goedkoper, Beter, Veiliger uur // Stan Megens, Everclouds

De wereld is mijn werkplek. IT Culinair Oktober 2012

SBR/XBRL Praktijkdag voor intermediairs De rol van certificaten en CSP s (Certificate Service Provider)

Belastingdienst MCC Visie op mobiel en interactie met burgers en bedrijven

Welkom. Christophe Limpens. Solution Consultancy Manager

Keynote: Gevaren van zowel het GSM als het Wi-Fi netwerk

Algemene ontwikkelingen IAM Onderwijs Jaap Kuipers Platform Identity Management Nederland Utrecht

Gerust aan het werk MET ALLE INFORMATIE OVER ONZE CLOUD WERKPLEK.

w o r k s h o p s

SHARPEN. Empower people to get work done. Make it SimplySo

owncloud centraliseren, synchroniseren & delen van bestanden

De abonnementsduur van het contract is afhankelijk van uw bundelkeuze (camera en abonnement).

Rapport Onderzoek Visie en ambitie van ICT professionals. In opdracht van:

Responsive web applicaties op Oracle

Praktisch Implementeren van EA bij Gemeenten

Beknopte dienstbeschrijving beveiligen van Webapplicaties m.b.v. digitale certificaten en PKI

ONE Solutions. Your tailored mix of ICT solutions. Brought to you as ONE.

Nationale IT Security Monitor Peter Vermeulen Pb7 Research

01/05. Websites Nederland over. Mobile marketing. Whitepaper #03/2013. Mabelie Samuels internet marketeer

Bring Your Own Device

Informatiebeveiliging: de juridische aspecten. Anton Ekker juridisch adviseur Nictiz

CREËER UW EIGEN ONLINE WERKPLEK MET WORKSPACE 365

Mitel User Group. Mitel-licentiestructuur. Jan Jansen. Account Director april 2015

BYOD, Outsourcing van de ICT naar de werknemer? Handvatten voor besluitvorming en invoering.

Sectoraal onderzoek Ondersteunende vrije beroepen. 13 februari 2012 Auberge du Pêcheur Sint-Martens-Latem

Hoe kunt u profiteren van de cloud? Whitepaper

ActiviteitenTracking Sensor Uitbreiding Quickstart Guide Model No. ADS1301

Bring it Secure. Whitepaper

CreAim. De SBR en eherkenning specialist. Frank Jonker Directeur CreAim CreAim B.V.

Dataprotectie op school

Whitepaper TELECOM >

PrintOnderweg Eenvoudig printen via de cloud. Altijd, overal, iedereen, vanaf elk apparaat.

Veilig toegang tot online software. 27 maart 2018

Advocaten van de toekomst: digitale wizz kidz? Paul Aantjes MBA Marketing Manager

Mobile Device Management Ger Lütter, adviseur IBD

IAM voor het onderwijs in 2020 Ton Verschuren m7

ALLES WAT U MOET WETEN OVER. HUPRA s CLOUDWERKPLEK. Werken waar en wanneer u maar wilt!

Het Sebyde aanbod. Secure By Design. AUG 2012 Sebyde BV

Mobiel werken, online en offline. Patrick Dalle

Zorgeloze ICT, alles voor elkaar

Efficiënt en veilig werken met cliëntgegevens. Zorg & ICT beurs 15 maart 2017

Congres Publiek Private Samenwerking en Identity Management Op het juiste spoor met eherkenning

MOBILE HEALTHCARE REFERENTIE JEROEN BOSCH ZIEKENHUIS. Duwboot 20, 3991 CD Houten

Mobile Device Security

De toekomst van online authenticatie. SIDN Connect 29 november 2018 KNVB Campus Zeist

Introduceert KASPERSKY ENDPOINT SECURITY FOR BUSINESS

Gebruik tweefactorauthenticatie

WHO NEEDS ENEMIES WAAR DIENT U OP TE LETTEN? De BrainCheck is o.a.

Bring Your Own Device onder controle. Tanja de Vrede

fortop-projects/fortop-software

Quinfox s visie op Bring Your Own Device

SAMENVATTING ONDERZOEK TOEGANG TOT PATIËNTPORTALEN


Nieuwe Privacywetgeving per Wat betekent dit voor u?

Bewaar patiëntgegevens veilig in de Nederlandse Cloud. Infopaper voor de zorgsector. The Sourcing Company

Gesprek voeren met degene in de vestiging die verantwoordelijk is voor ICT zaken.

Elementen communicatieplan OGH

Mobility bij de overheid. De basisbeginselen

Een veilige draadloze internet-en netwerkverbinding in uw gemeente, voor u en uw burgers. Hoe pakt u dit aan? impakt.be

Bring Your Own Device

WHITEPAPER IN 5 MINUTEN. 09. ibeacons

Visualisatie en Architectuur Praktijk Case: Digitale Werkruimte Belastingdienst en Gegevens Architectuur

Waarom Webfysio? - team@webfysio.nl

De maatregelen in de komende NEN Beer Franken

Beveiliging van smartphones in de zorg

UPGRADE YOUR BUSINESS PROCESSES and change the way you work

Transcriptie:

Advocatuur en informatie beveiliging Een hot topic René van den Assem Partner @ Verdonck, Klooster & Associates eherkenning adviseur @ ICTU Rene.vandenassem@vka.nl

De achterstandspositie PwC en IronMountain onderzoek. Info security maturity in 600 mid-size bedrijven.

De achterstandspositie (2) Infobeveiliging vooral nog als IT staf ding beschouwd. Management houdt zich bezig met de primaire business. Geen top-level management van risico s. Lang papieren cultuur. Digitale werkelijkheid rukt echter op. Cultuur van professionals. Verantwoordelijkheden worden vaak wel bij medewerker neergelegd, maar die is ternauwernood daarvoor toegerust. Bovendien niet of nauwelijks sturing en verantwoording. Geen cultuur! De risico s zijn echter reëel. Op zijn smalst: Vertrouwelijke documenten kwijt raken aansprakelijkheid, negatieve publiciteit nadelig voor reputatie en dus de business Slordige omgang met klantengegevens, gebrek aan duidelijke policy, gebrekkige middelen verminderd vertrouwen van klanten die dit zien business risico

De uitdaging is duidelijk, wat nu? Besturing voor infobeveiliging en geassocieerde risico s inrichten. Risico s worden gemanaged in het bestuur! Begint bij bepalen Risk Appetite Cultuur. Plek geven in normen en waarden. Want daar stuur je op in omgeving van professionals! Awareness en expliciet maken. Goede voorbeeld geven. Aanspreken. Ook plekje in beoordeling maar dit moet niet de hoofdmoot zijn. Vgl. met integriteit! Faciliteren. Richt informatiebeveiliging in de ICT rekening houdend met hedendaagse uitdagingen: Digitaal klantcontact BYOD, Cloud Social media Empower de medewerker Kennis, kunde, gereedschappen

Advocatenpas: één van de middelen ter beveiliging Digitalisering zet door Gebruikersnaam / wachtwoord end-of-life Behoefte aan sterkere authenticatie: 2 factor (kennis + bezit) Uitbreiding on-line mogelijkheden via eherkenning Start van on-line diensten van de rechtspraak Andere on-line diensten voor advocaten (gemeenten) via eherkenning Geheel andere on-line diensten (Agentschap.NL, op termijn ook Belastingdienst en KvK) Technisch mogelijk, maar alleen te ontwikkelen bij voldoende vraag Gebruik van advocatenpas in beveiliging eigen IT infra

eherkenning Gebruiker Authenticeren Machtigen E-dienst Burger Overheid User name / password Bedrijf Overheid Bedrijf

Hebben relatie Hebben relatie Wat is eherkenning? Een dienst voor de digitale herkenning van bedrijven Bedrijven Overheidsdienstverlener Doen elektronisch zaken Gebruiker Netwerk voor eherkenning 7

Voordelen Hergebruik van bestaande authenticatiemiddelen: usernames/passwords pasjes zoals PKI-overheid bankpassen telefoons andere hardware Overheidsdienstverlener: geen eigen uitgifte geen eigen beheer Bedrijven: geen digitale sleutelbos met één authenticatiemiddel bij verschillende overheidsdienstverleners 8

Verschillende betrouwbaarheidsniveaus in één stelsel User name / password 9

Trend 1: digitaal klantcontact Uw klant is digitaal, de advocaat steeds vaker ook! Dingen gaan per e-mail, dropbox etc. Of u het wilt of niet. Verbieden is nauwelijks houdbaar, het adagium is in goede banen leiden Daarbij mag u niet te veel achterlopen op de ICT werkelijkheid van uw klanten. Wat te faciliteren? Veilige e-mail met klant. Zeker! Veilig dossier delen met klant. Graag! Veilige samenwerkingsfunctionaliteit. Graag! Veilige videoconference. Wellicht, dat hangt af wie u klanten zijn en waar ze zitten.

Veilige e-mail Klassieke oplossingen Klassieke hiërarchische PKI Web of trust e-mail oplossingen, o.m. Pretty Good Privacy Nadeel vormen de grote set-up inspanning om klant te installeren met veilige e-mail. Alternatieve oplossingen Webmail. U zet alle e-mail met klanten op een webmail server. Dit kan, maar accepteert de klant zo n versplintering van zijn e-mail? Identity Based Encryption (IBE). De klant (ook een nieuwe) krijgt in zijn e-mail een vercijferd bericht. Bij eerste keer haalt de klant de nodige software op en registreert hij/zij zich. Advocatuur is niet uniek in deze. Voor de ziekenhuiswereld, met vertrouwelijke communicatie met (onder meer) patiënt, is gekozen voor IBE, met Voltage als productinvulling. Kunnen bedienen van een gemengde doelgroep (eigen volk met kaarten, klanten zonder) speelt ook hier.

Trend 2: BYOD Na PDA, smartphone, nu ook de tablet Wederom niet de stoppen trend Wordt gebruikt in veilige èn onveilige omgevingen, grenzen van bedrijfsnetwerk vervagen Opslag op mobile device en/of in de cloud Devices zelf zijn niet gemaakt voor security De nachtmerrie: vertrouwelijke gegevens op het mobiele apparaat en vervolgens verlies. Wat te doen? Duidelijke policy hoe dit soort apparaten te ondersteunen. Gebruikersvoorlichting: wat mag wel en wat niet op het mobiel device. Oplossingen om van tablet veilig device te maken. Specifieke oplossingen voor. Overweeg terke authenticatie voordat verbonden wordt met bedrijfsnetwerk (802.10x) Scannen van devices voordat ze volledig verbonden worden met netwerk.

Trend 3: de Cloud Vroeg of laat, ook u gaat de cloud in! Hosted applicaties als BaseNet of Fidura. Incl. klantdossier. Kantoorautomatisering in de cloud Eisen en certificaties CCBE: eisen aan cloud Eurocloud: eisen aan / certificatie van cloud dienstverlening Wat wil u met individuele cloud services? Oprukkend DropBox gebruik bv. Dit ligt op de loer voor verdergaande samenwerkingsfunctionaliteit! Ook hier geldt: in goede banen leiden, communiceren wat wèl en wat níet mag.

Samenvattend De digitale revolutie bereikt ook de advocatuur! Sterke authenticatie wordt ook voor uw kantoor steeds belangrijker: voor on-line dienstverlening, nu en straks via eherkenning. En voor uw netwerkbeveiliging, naarmate de grenzen van uw bedrijfsnetwerk vervagen. Kansen om advocatenpas her te gebruiken! Een proactieve houding is belangrijk om met de digitale revolutie om te gaan, anders zijn ongelukken te verwachten Beheers risico s in de top Laat als bestuur zien dat u het belangrijk vindt Draag uit en geeft het goede voorbeeld, het gaat om normen / waarden / principes. Bevorder aanspreekgedrag. Pak nieuwe ontwikkelingen op en faciliteer waar mogelijk. Veilig klantcontact, BYOD en Cloud zijn trends waar u iets mee moet en waarmee u kunt laten zien hoe u het wil. Communiceer duidelijk wat wel en wat niet mag. Zeker wat niet de bedoeling is, moet geen misverstand over bestaan.