Cloud Security Summit Privacy en IoT

Vergelijkbare documenten
Cloud security. Ing. Renato Kuiper CISSP, CISA, CSF Research & Development CSA NL. Copyright 2013 Cloud Security Alliance

Identity & Access Management & Cloud Computing

MASTERCLASS MOBILE DEVICE SECURITY CLOUD COMPUTING, SMARTPHONES, EN SECURITY

Nationale IT Security Monitor Peter Vermeulen Pb7 Research

Cloud dienstverlening en Informatiebeveiliging. ISACA Round Table Assen - Maart 2017

Chapter. CSA NL Kick-off Webinar 22 FEB 2012

Digitale Veiligheid 3.0

Privacy Compliance in een Cloud Omgeving

Dé cloud bestaat niet. maakt cloud concreet

IBM; dataopslag; storage; infrastructuur; analytics; architectuur; big data

Innervate is DE adviespartner voor ICT strategie en ICT technologie vraagstukken.

ICT-Risico s bij Pensioenuitvo ering

Informatiebeveiliging gemeenten

Cloud Computing. -- bespiegelingen op de cloud -- MKB Rotterdam, 10 november Opvallend betrokken, ongewoon goed

Digitale Veiligheid 3.0

FYSIEKE MIGRATIE NAAR EEN VIRTUELE ICT-OMGEVING JOHAN VINK PRODUCTMANAGER INTERCONNECT

Who are we? Madison Gurkha Protectors of your data and systems! Largest independant security testing and advisory company in NL

Digitale Veiligheid 3.0

Linked Data & Innovatie. Linked Data 21 april 2016 Marcel Kuil

Onze gedifferentieerde benadering tot de Intelligent Workload Management markt

ISO/IEC in een veranderende IT wereld

Factsheet SECURITY CONSULTANCY Managed Services

Factsheet DATALEKKEN COMPLIANT Managed Services

Opleiding PECB IT Governance.

Hartelijk welkom! DNV GL 2016 SAFER, SMARTER, GREENER

Sogeti Netherlands Organization Vianen, September 2017

"Baselines: eigenwijsheid of wijsheid?"

IT risk management voor Pensioenfondsen

Naar een nieuw Privacy Control Framework (PCF)

NS in beweging, Security als business enabler september 2008

Missie en visie. BTG/TGG verbindt organisaties in hun gezamenlijke belangen in het domein van ICT en Telecommunicatie

IAM en Cloud Computing

Incidenten in de Cloud. De visie van een Cloud-Provider

DATAPROTECTIE & PRIVACY

De ontwikkelingen rondom het certificeren van cloudproducten Jan Aleman, CEO Servoy

Stappenplan naar GDPR compliance

Op zoek naar gemoedsrust?

Onderzoeksresultaten Cloud Computing in Nederland. Alfred de Jong Principal Consultant Practice Leader Architectuur & Innovatie

Stappenplan naar GDPR compliance

Uitdagingen voor Privacy Compliance

André Salomons Smart SharePoint Solutions BV. Cloud security en de rol van de accountant ICT Accountancy praktijkdag

Dynamisch risicomanagement eenvoudig met behulp van GRCcontrol

Agenda. 1. Introductie CIBER. 2. Visie Cloud Services. 4. Hoe kan CIBER hepen. 2 Titel van de presentatie

De convergentie naar gemak. Hans Bos,

We helpen u security-incidenten te voorkomen

Optimale ICT-beveiliging. Van advies en ontwikkeling tot implementatie en beheer

SURFmarket O365 propositie

Cybersecurity uitdagingen in het onderwijs. Een praktische kijk op cybersecurity trends en oplossingen in het onderwijs

De Cloud: een zegen voor security en privacy of juist een donderwolk? Willem Voogt, Principal Consultant Security Advisory Quint

Asset 1 van 5. Consumerisation of IT vraagt andere aanpak beheer. Gepubliceerd op 1 march 2014

Boom Your Event! : Social Media: een

Business Event AGENDA. 13 November Arrow ECS Houten

5-daagse bootcamp IT Risk Management & Assurance

OFFICE 365 REGIEDIENST. Onderdeel van de clouddiensten van SURF

JOB OPENING OPS ENGINEER

Programma h : De slimste exposant ter wereld by Ivo Meertens, Brand Manager Jaarbeurs.

Privacy in de Audit IIA PAS conferentie 2016 November 2016 Maurice Steffin

Even voorstellen. Paul W.M. Oor

Digitale Veiligheid 3.0. Wat betekent dit voor het MKB? Boerderij Langerlust Donderdag 27 oktober 2016

OP WEG NAAR EEN VRE REFERENTIE-ARCHITECTUUR. Informatiebijeenkomst 3 juni 2019

Security (in) architectuur

Het gevolg van transitie naar de cloud SaMBO-ICT & KZA. 16 januari 2014 Doetinchem

Functionaris gegevensbescherming(fg) of Data Protection Officer (DPO)

Agenda Wat zijn de gevolgen van Cloud en Gridcomputing voor de gebruikersorganisatie en de beheersfunctie.

Privacy & Data event Johan Rambi 18 Mei 2017

PRIVACY VOOR MUSEA VAN WBP NAAR AVG

TechReady - NextGen Productivity

Cloud werkplek anno Cloud werkplek anno 2014

Privacy Governance onderzoek Volwassenheid van privacybeheersing binnen Nederlandse organisaties

Security, Legal and Compliance

De Enterprise Security Architectuur

COLLEGEREEKS BIG DATA EN BUSINESS AI

Privacy en cloud computing. OCLC Contactdag 4 oktober 2011

UITNODIGING. 5 juni 2012: CORPORATE UNIVERSITY EVENT 5 JUNI ROTTERDAM SCHOOL OF MANAGEMENT ERASMUS UNIVERSITY SAVE THE DATE

NCSRA-II Workshop. Event X. Business & Social Life. Cyber Security Research. July 3, Introduction Workshop Program

Informatiebeveiliging & Privacy - by Design

Business as (un)usual

Workshop transitie naar de cloud SaMBO-ICT & KZA. 21 November 2013 Utrecht

Whitepaper. Veilig de cloud in. Whitepaper over het gebruik van Cloud-diensten deel 1.

Het EPD, hoe deal ik ermee? NVFG - Nederlandse Vereniging voor Farmaceutische Geneeskunde. CRA dag 25 april 2013

KNVB & SAS MAARTEN HOFFER - KNVB RENE VAN DER LAAN - SAS

Citrix Trainingen en Certificeringen

optimale risicobeheersing

Continuous testing in DevOps met Test Automation

Trends in de Campusinfrastuctuur. In samenwerking met Stratix

Cloud & Privacy. B2B Clouddiensten. Robert Boekhorst Amsterdam 27 juni 2013

RISK ASSESSMENTS. A Must Do, or.

Het Sebyde aanbod. Secure By Design. AUG 2012 Sebyde BV

Transcriptie:

Cloud Security Summit Privacy en IoT Locatie en catering sponsor CSA Netherlands Chapter Summit 2017 13 April, Leiden Copyright 2017 Cloud Security Alliance

Welkom Bestuur Reinier Landsman (Voorzitter), Paul Visser (Vice-voorzitter) Peter van Eijk, Jim de Haas, Edwin Sturrus, Ruud Kerssens, André Koot LinkedIn: www.linkedin.com/groups?gid=1864210 LinkedIn NL: http://www.linkedin.com/groups?gid=3817127 Website CSA USA: https://cloudsecurityalliance.org/ Website CSA NL: https://chapters.cloudsecurityalliance.org/netherlands/ Copyright 2017 Cloud Security Alliance

Programma CSA NL Cloud security summit - Privacy en IoT 13 april 2017 Leiden 14:00 Opening - Pieter van der Honing, Director UL Software & Security 14:05 CSA Update - Reinier Landsman, bestuursvoorzitter CSA Nederland chapter 14:15 IoT Security Risks - Keynote door Angelo D'Amato, UL Security 14:45 Privacy & Cloud - Paul W.M. Oor, Chief Security Officer Atos Benelux & Nordics 15:15 Netwerk pauze 15:45 Internet of Things - Erik Jaspers, Manager productstrategie & innovatie, Planon Software 16:15 Cloud & PLA - Nicola Franchetto, ICT, Privacy & Data Protection lawyer - Associate at ICT Legal Consulting (ICTLC) 16:45 Netwerk pauze 17:15 Cloud security challenge - Edwin Sturrus, Manager KPMG Cyber & Marjolijn Honcoop, Privacy Expert bij KPMG 17:45 CSA Keynote, Afsluiting door Peter van Eijk, CSA 18:00 Dinerbuffet en netwerken

CSA NL op Heliview Conference Cloud Control 24 Mei 2017 CSA NL op Heliview Conference Cloud Identity 12 Oktober 2017 En meer Voor alle Global CSA events: https://cloudsecurityalliance.org/events/

Vertrouwen in security publieke clouddiensten neemt toe 4 op de 10 clouddiensten in gebruik zonder medeweten IT (risico s toename) 60% v.d. respondenten bewaart bevoelige data in publieke cloud Groeiend tekort aan cloud security specialisten zorgt voor rem op overstap Twee derde v.d ondervraagden vindt dat Shadow IT het moeilijker maakt assets in de cloud te beveiligen 50% van deze groep heeft malware gedetecteerd afkomstig van een cloud SaaS toepassing Aandeel private cloud gedaald van 50% naar 25%, terwijl hybride cloud gegroeid is van 19% naar 57% in 1 jaar tijd Organisaties verwachten < 2 jaar naar software defined DCs te gaan

Organisatie met cloud-first strategie: beveilingsaanpak vanuit risicomanagement en beperking van gevolgen van incidenten Gebruik geintegreerde beveiligingsoplossingen voor inzicht in alle diensten Inzet van technologieën zoals data loss prevention, encryptie en diensten van cloudaccess-security brokers (CASBs) Kijk naar integratie met beveiligingssystemen om Shadow IT te detecteren en om gevoelige data automatisch te beschermen Voorkom misbruik van gestolen inloggegevens door toepassing van best practices voor authenticatie, waaronder multifactor, adaptieve en biometrische authenticatie technieken met context gebaseerde risicoanalyse als pre-authenticatie op de achtergrond

STARWatch, a SaaS application to help organizations manage compliance with CSA Security, Trust and Assurance Registry (STAR) requirements. STARWatch delivers the content of the Cloud Controls Matrix (CCM) and Consensus Assessments Initiative Questionnaire (CAIQ) in a database format, enabling users to manage compliance of cloud services with CSA practices.

Cloud Controls Matrix (CCM) https://cloudsecurityalliance.org/group/cloud-controls-matrix/ Consensus Assessment Initiative Questionnaire (CAIQ) https://cloudsecurityalliance.org/group/consensus-assessments/ CSA STAR (Security, Trust and Assurance Registry), Provider Assurance Program https://cloudsecurityalliance.org/star/ CCM & STAR Training https://cloudsecurityalliance.org/education/ STARWatch https://cloudsecurityalliance.org/star/watch/ Download CSA Research Artifacts https://cloudsecurityalliance.org/download

Wij wensen u een leerzame een interactieve middag toe CSA Netherlands Chapter Summit 2017 13 April, Leiden Copyright 2017 Cloud Security Alliance