1 of 23

Slide Notes

DownloadGo Live

Informatie Veiligheid en Privacy

Published on Sep 19, 2017

Hoe houden we IoT in Public IT omgevingen Secure en binnen wet- en regelgeving? Keynote speaker Public-IT , Management Events Hilton-Rotterdam

PRESENTATION OUTLINE

Veiligheid en Privacy

Gemeente Tilburg:          M.Blezer

Untitled Slide

Waarom belangrijk?

  • AVG: Algemene Verordening Geg. Bescherming
  • --
  • GDPR: General Data Protection Regulation
  • --
  • Rol gegevens "verwerker"

Waarom belangrijk?

  • Gemeente heeft veel gevoelige info va burgers !
  • Zal daar zorgvuldig mee om moeten gaan !
  • Garanties af kunnen geven ivm AVG/GDP

Untitled Slide

Untitled Slide

Wat is "Veilig"

  • Veilig genoeg voor het doel / toepassing
  • 100% dichtgetimmerd is niet altijd de beste oplossing
  • Vind een juiste balans tussen gebruiksgemak en veiligheid
  • Alert zijn op "privacy-regelgeving"
  • AVG-GDPR)

Uitdagingen

  • Social media. Nieuwe generatie willen alles delen
  • Privacy, verschil oude-nieuwe generatie
  • Veiligheid en performance, eenvoud.
  • Security afstemmen op doelgroep !
  • Goede balans vinden - secure vs werkbaar
  • Olifantenpaadjes , schaduw IT voor zijn!
Photo by afagen

Beveiligingsnivo's

  • geen: eigen device bepaald
  • laag: Sessie scheiding
  • normaal: Encryptie
  • hoog: Encryptie + VPN
  • zeer hoog: +secure device
Photo by Will Montague

Gebruikers

  • Medewerkers
  • Externen
  • Gasten
  • Anonieme gasten
  • Apparatuur
  • Kwaadwillenden, hackers etc.
Photo by FaceMePLS

oplossing

  • EEN ingang/voordeur
  • EEN controle mechaniek
  • Overzicht
  • Alle soorten devices
Photo by Luxor Theater

Untitled Slide

Untitled Slide

Untitled Slide

Wat moet er gebeuren?

  • Overzicht krijgen
  • Heldere regels
  • Geen achterdeurtjes

1 - OVerzicht krijgen

  • EEN voordeur
  • I.A.M. -Identity & Access mgt
  • SIEM - security Information & Event Mgt Systeem
Photo by Adam Birkett

2 - Heldere Regels

  • Gebruiksvoorwaarden
  • OPT-IN/OPT-OUT
  • Geschikt materiaal
  • Goede ondersteuning / eenvoud
Photo by mick62

3 - Geen achterdeurtjes

  • IAM (wens)
  • NSX (Virtuele Netwerk en security Software - (pilot)
  • Forcepoint - (ingevoerd
  • SIEM
Photo by Marc Bombenon

Untitled Slide

Untitled Slide

Olifantenpaadjes

Zullen er altijd blijven !

SIEM

  • Detecteert en analyseert
  • Controle op wet/regelgeving
  • Acteren op afwijkingen
Photo by hokkey