Kennissessie Information Security



Vergelijkbare documenten
Bewustwording van phishing Benodigde tijd voor voltooiing: 3-5 minuten (ongeveer)

NLcom Security Awareness Training. Supported by Webroot

Security Awareness

WHITEPAPER. Security Awareness: Maak medewerkers tot een sterke schakel in de beveiliging van uw IT-omgeving

Het Sebyde aanbod. Secure By Design. AUG 2012 Sebyde BV

Visie op cybercrime. Rob Heijjer MSc, CISSP Crisismanagement & Fraudebestrijding Security Lab. Rabobank Nederland. Februari 2011

HET CENTRALE SECURITY PLATFORM

Samenvatting Meldplicht Datalekken. Michael van der Vaart Head of Technology ESET Nederland

Sebyde Security in een organisatie A3 Management Workshop. 7 Januari 2014

Security Starts With Awareness

Privacy een ICT-ding? Juist niet!

WHO NEEDS ENEMIES WAAR DIENT U OP TE LETTEN? De BrainCheck is o.a.

Uw tandartspraktijk. Een goudmijn voor internetcriminelen

Doe de poll via the Live App

Who are we? Madison Gurkha Protectors of your data and systems! Largest independant security testing and advisory company in NL

Training en workshops

Sr. Security Specialist bij SecureLabs

Security Hoe krijgt u grip op informatiebeveiliging?

IT Security Een keten is zo sterk als de zwakste schakel.

Je bent zichtbaarder dan je denkt Een programma over cyber security awareness. Informatie voor managers

Informatiebeveiligingsbeleid. Stichting Pensioenfonds Chemours

Beveiligingsmaatregelen voor een doeltreffende Cyber verdediging

Onderzoeksverslag Beveiliging

Hoe fysiek is informatiebeveiliging?

Factsheet Penetratietest Informatievoorziening

Medewerkers enthousiasmeren voor Security Awareness. NextTech Security. Informatiebeveiliging met focus op de mens

Cybersecurity in het MKB

Ik neem u graag mee in een zoektocht naar de bron van datalekken, aan de hand van voorbeelden uit de praktijk. Ik werk namelijk bij SIG en daar

AVG. Security awareness & ICT beveiliging

Smartphones onder vuur

Kijken, kiezen, maar wat te kopen?

CLOUDCOMPUTING (G)EEN W LKJE AAN DE LUCHT!

Hoe test je een pen? Je kunt de presentatie na afloop van elke les downloaden. Ga naar : Kies voor de map Acceptatietesten

Inhoud. Dus u denkt dat internetbankieren veilig is? Informatiebeveiliging Cryptografie Internetbankieren. 26 september 2009 Harald Vranken

Solution Dag refresh-it. Printing. Frits de Boer Frenk Tames

Hoe vertaal je security beleid naar operatie?

SCAN UW NETWERK SECURITY. Krijg een helder beeld van de kwetsbaarheden en voorkom schade

Informatiebeveiliging

Seminar Trends in Business & IT bij woningcorporaties. Informatiebeveiliging

Meldplicht datalekken. ehealth Best Practice Day Juliette Citteur 18 mei 2016

Aanvraagformulier Cyber en Data Risks verzekering by Hiscox

Meldplicht Datalekken: bent u er klaar voor?

Procedure meldplicht datalekken

Informatiebeveiliging

Gemeente Alphen aan den Rijn

INSIGHT TRACKER ECP - WACHTWOORDEN. Copyright 2012 MeMo²

Wij testen..maar....wat test jij?

If you want total security, go to prison. There you're fed, clothed, given medical care and so on. The only thing lacking is... freedom.

INFORMATIEBEVEILIGING VOOR WEBWINKELS

Informatie is overal: Heeft u er grip op?

Informatieveiligheid. Youri Lammerts van Bueren Adviseur Informatiebeveiliging (CISO)

SOLLICITATIEGESPREK? GEBRUIK DEZE 30 HANDIGE ZINNETJES

SpicyLemon Beveiligingsonderzoek

Help, een datalek, en nu? IKT-College 16 februari Mirjam Elferink Advocaat IE, ICT en privacy

DE 5 VERBETERPUNTEN VAN UW SECURITY

Het Sebyde aanbod. Secure By Design

Informatiebeveiliging En terugblik op informatiebeveiliging 2016

Computerveiligheid. Welkom

Testnet Presentatie Websecurity Testen "Hack Me, Test Me" 1

Meldplicht datalekken

Joomla & Security. Ing. Gertjan Oude Lohuis Byte Internet 19 november 2007

Grip op Contractmanagement IIR Congres 27 en 28 november 2013 Thematafel: privacy & security issues voor de contractmanager.

Inhoudsopgave: Whisper380-computerhulp.net

Meldplicht Datalekken

Aan de Voorzitter van de Tweede Kamer der Staten- Generaal Postbus EA Den Haag

INFORMATIEVEILIGHEID. een uitdaging van ons allemaal. ICT Noord, Harro Spanninga

ICT Opleidingen, beroepen, bedrijven en verhalen. YoungWorks

Sebyde Web Applicatie Security Scan. 7 Januari 2014

Awareness. Informatiebeveiliging. en privacy. Ga naar de url op je mobiel. Vul de volgende Game Pin in:

Impact van de meldplicht datalekken

Wonderware overal! Wonderware wordt toegepast in één derde van de 335,000 plants wereldwijd met 20 of meer werknemers software licenties

SpotOnMedics B.V. Informatieveiligheid en uw praktijk. U bent zelf verantwoordelijk

ICT en Medische Technologie. Waar MT en ICT samen komen

Dataprotectie op school

Bachelor in de Toegepaste informatica

AVG-proof vergaderen met OurMeeting

Testomgevingen beheer

Exact Online BUSINESS CASE MET EXACT ONLINE MEER FOCUS OP ACCOUNTMANAGEMENT EN ADVISERING. De 5 tips van Marc Vosse.

Datalekken (en privacy!)

Security Assessment. Laat uw bedrijfsbeveiliging grondig testen

INFORMATIEBEVEILIGING: WAAR STAAT U NU? HANDIGE CHECKLISTS VOOR DE FINANCIELE SECTOR

Protocol Beveiligingsincidenten en datalekken

Invalshoek Vertrouwen, veiligheid en privacy

Datalek dichten en voorkomen. 21 april 2017

Jaap van Oord, FourTOP ICT

Transcriptie:

Kennissessie Information Security 3 oktober 2013 Bonnefantenmuseum

De sleutel ligt onder de mat Wachtwoord: welkom1234

Focus op vertaling strategie in de organisatie Advies, programma, project en interim management Amerikalaan 70 e 6199 AE Maastricht- Airport Kennis en ervaring op het gebied van ontwikkeling van processen, mensen, middelen en informatie T: +31 (0)43 365 38 60 E: info@orgfit.nl W: www.orgfit.nl

Informatiebeveiliging

Informatiebeveiliging U bent de zwakste schakel!

Informatiebeveiliging in het nieuws The Daily Hacker Jaargang 4, editie 11

Cijfers 93% van alle grote bedrijven had in 2012 een datalek 76% van alle kleine bedrijven had in 2012 een datalek Bron: veracode.com

Cijfers 250.000,- 110.000,- De gemiddelde kosten van een serieus beveiligingslek bij grote bedrijven ligt tussen de 110.000,- en 250.000,- 30.000,- 15.000,- De gemiddelde kosten van een serieus beveiligingslek bij kleine bedrijven ligt tussen de 15.000,- en 30.000,- 0,- Bron: Ponemon institute

Cijfers Uit onderzoek van Ponemon Institute onder 3500 IT ers is gebleken dat 14% van de respondenten heeft te maken gehad met datalekken door kwaadwillend personeel 24% van de respondenten heeft te maken gehad met datalekken door externe aanvallers 32% van de respondenten heeft te maken gehad met datalekken door fouten in software en systemen 47% van de respondenten heeft te maken gehad met datalekken door nalatige of onwetende medewerkers 0 20 40 60 80 100

Techniek De technische mogelijkheden op het gebied van computercriminaliteit hebben jarenlang voorop gelopen door de vele mogelijkheden. De explosief groeiende vraag naar software en hardware heeft geresulteerd in veel fouten waarvan hackers gretig gebruik hebben gemaakt. De laatste jaren zijn soft- en hardware ontwikkelaars flink bezig geweest met het dichten van deze lekken. Hackers worden nu zelfs ingehuurd en beloningen worden uitgegeven aan hackers die een programma weten te kraken.

De mens Door de ontwikkelingen op het gebied van techniek is de focus verlegd naar de mens. Technieken speciaal gericht op het misleiden van de gebruiker van een informatiesysteem worden hiervoor ingezet met een hoge kans van slagen en een lage zichtbaarheid.

Daarom bent u de zwakste schakel!

Vormen van social engineering Pre text calling (Spear)phishing Tail gating Shoulder surfing Charity scamming Dumpster diving Spamming

Wat maakt u de zwakste schakel? Uw verstand

Hoe werkt uw verstand? gebeurtenis verstand + informatie handelen

Hoe werkt uw verstand? Intrinsiek: gedachten, overtuigingen, waarden en normen, ervaringen gebeurtenis verstand + informatie handelen Informatie van derden: gevraagd en ongevraagd Omgeving: beelden, geluiden, gevoelens Je verstand reageert op een gebeurtenis door informatie te verzamelen, verbanden te leggen om vervolgens te gaan handelen.

Hoe hacken social engineers uw verstand? Hallo Bonjour! Bonjour Afstemmen op slachtoffer. Ze gaan eventueel fysiek matchen en je taal spreken

Hoe hacken social engineers uw verstand???? Ja Ja Ja Ze laten je instemmen met feitelijke waarheden om vertrouwen op te bouwen

Hoe hacken social engineers uw verstand? Laat mij je helpen Oké! Je verstand komt op basis van deze verstrekte informatie in een modus van acceptatie (pace).

Hoe hacken social engineers uw verstand? Ik heb alleen je code nodig 0799 Leading

Vormen van social engineering Tail gating De gebeurtenis waarbij een ongeautoriseerd persoon toegang krijgt tot een beveiligde ruimte door achter een geautoriseerd persoon aan te lopen.

Vormen van social engineering Shoulder surfing Een techniek voor het afkijken van wachtwoorden, pin-codes en vergelijkbare data.

Vormen van social engineering Charity scam Achter een charity scam zit een oplichter die zich voordoet als een echte liefdadigheidsorganisatie. Het gedoneerde geld gaat echter niet naar deze organisatie.

Vormen van social engineering Phishing Een vorm van internetfraude waarbij een gebruiker gelokt wordt naar een valse site.

Ontwikkelingen Meldplicht EU Eisen aan schadevergoedingen door banken en verzekeringsmaatschappijen Digitale valuta Cybercrime-as-a-service Gerichtere aanvallen

Handige tips Stel vertrouwde sites in als favoriet Wees op je hoede Angst is een slechte raadgever Geef het door Voorkomen is beter dan genezen

U kunt de sterkste schakel worden door het vergroten van de bewustwording! De tweede stap de ORGfit information security awareness scan Krijg grip op uw information security awareness door inzicht te creëren in de sterke en zwakke punten van uw organisatie. Vervolg met trainingen Pas uw beleid en beveiligingsmaatregelen aan zodat deze aansluiten op het gedrag, kennis en houding van uw gebruikersorganisatie.

Rapport Rapport wachtwoorden aan externen wachtwoordbeleid wel niet 45% van de werknemers geeft bij uitzondering wachtwoorden af aan externen. 60 40 20 wachtwoorden aan ICT helpdesks wel niet 70% van de werknemers geeft bij uitzondering wachtwoorden af aan ICT helpdesks. rapport information security awareness scan 0 niet op de hoogte van inhoudelijke regels niet op de hoogte van bestaan van regels is op de hoogte van regels weet dat er niks is vastgelegd 55% van de werknemers is niet op de hoogte van inhoudelijke regels omtrent wachtwoordbeheer. wachtwoorden delen met collega's wel niet 34% van de werknemers deelt bij uitzondering wachtwoorden met collega s. management in control Adres: Amerikalaan 70 e 6199 AE Maastricht-Airport www.orgfit.nl T +31(0)43-365 38 60 25% van de werknemers is niet op de hoogte van het bestaan van regels omtrent wachtwoordbeheer. 10% van de werknemers is op de hoogte van de regels omtrent wachtwoordbeheer. 10% van de werknemers weet dat er niks is vastgelegd.

www.orgfit.nl