SlideShare a Scribd company logo
Innovatie aanpak voor

CLOUD EN DATACENTER SECURITY
Security uitdagingen

U moet alle ICT-middelen beschermen
Hackers hoeven maar EÉN ingang te vinden
Openbaar

30 oktober 2013

pagina 2
Security uitdagingen

U moet alle ICT-middelen beschermen
Veel onduidelijkheden over internationale afluisterpraktijken
Openbaar

30 oktober 2013

pagina 3
Security uitdagingen

U moet alle ICT-middelen beschermen
Nederland heeft vele “beroemde” super-hackers
Openbaar

30 oktober 2013

pagina 4
Security uitdagingen
•
•
•
•

Richtsnoeren beveiliging van persoonsgegevens, link
Meldplicht Datalekken – in behandeling
Meldplicht Security Breaches – in behandeling
Richtlijnen van de toezichthouders (IGZ, DNB)

 We hechten waarde aan privacy
 Sterke verschuiving aansprakelijkheid naar uitvoerder
 Hacken is een ondernemersrisico

U moet alle ICT-middelen beschermen
Verhoogde aansprakelijkheid bij hacking
Openbaar

30 oktober 2013

pagina 5
Wat is er nodig?
• Privacy - bescherming van uw data moet sterk omhoog
• Security - security is eigenschap van alle ITIL-processen

 Basis weerbaarheid moet sterk omhoog
 Security Monitoring van ICT-infrastructuur
 Dagelijkse Security & Incident/Response op basis van
dreigingen

U moet alle ICT-middelen beschermen
Zelf doen, uitbesteden of samen doen
Openbaar

30 oktober 2013

pagina 6
Gebruikersbeveiliging

Applicatie & Databeveiliging

Beschermende Maatregelen
Weerbaarheid
Security
Monitoring

Informatie op maat

IaaS

PaaS

SaaS

Storage

Archivering

Database

Incident
Response

Risico & Compliance Management

Netwerkbeveiliging

Technical Compliance Monitoring

Log
Managemen
t

(W)LAN, DDI, Load Balancing, Bandbreedte
Management

Secure Hosting

Controlerende Maatregelen

Sturen op Privacy
beschikbaarheid

SECURITY Motiv Cloud & Datacenter Security
Diensten

Gebruikers

Kritische Applicaties
en Bedrijfsinformatie
Openbaar

30 oktober 2013

pagina 7
Motiv cloud en datacenter security
Mitigeren risico’s
Automatisch opvolging
Manueel ingrijpen
Validatie check (stabiel)

Incident /
response

Security
Monitoring

Security Dashboards:
Security Monitoring
Malware, Cyber, Fraude
Technical compliance monitoring

Minimale beveiliging – security
baseline
Sturen op dreigingsinformatie:
Security advisories
Threat
NCSC adviezen
Intelligence
Baseline

Weerbaarheid

Weerbaarheid
Gebruikersbeveiliging
Netwerkbeveiliging
Applicatie- en databeveiliging

U moet alle ICT-middelen beschermen
Zelf doen, uitbesteden of samen doen
Openbaar

30 oktober 2013

pagina 8
Scope van onze dienstverlening
SIEM
TCM

Telewerke
n

Secure
Hosting

Sterke
Autht

Databas
e
Security

WAF

Incident /
response

Security
Monitoring

Threat
Intelligence
Baseline

E-mail &
Web
Security

Weerbaarheid

mSafe

DDOS
Protectie
Next
Gen
Firewall

Crypto
Services

Openbaar

30 oktober 2013

pagina 9
Cloud en datacenter security diensten
• Privacy en continuïteit is een ondernemersrisico
• Security is vereist voor privacy en continuïteit
• Security is dagelijks werken aan weerbaarheid, monitoring
en incident/response (“security wheel”)
• Essentiële vraag: zelf doen, uitbesteden of samen
doen?
• Voor voldoende weerbaarheid moeten scope, architectuur
en ontwerp de privacy en continuïteit waarborgen
• Maak heldere afspraken over sturen op
dreigingsinformatie en incident/response (vastleggen in
SLA)
• Zorg voor vertrouwen en zekerheid
Openbaar

30 oktober 2013

pagina 10
Tot slot
Zelf doen, uitbesteden of samen doen?
Motiv zorgt voor zekerheid en vertrouwen in de
veranderende digitale wereld

U moet alle ICT-middelen beschermen
Zorg voor vertrouwen en zekerheid op Privacy & ICT
Security
Openbaar 30 oktober 2013 pagina 11

More Related Content

PPTX
Survey
PPTX
Presentatie over meldplicht datalekken en ecryptie door Sophos
PDF
Drieluik sebyde academy 2 pagina's
PPTX
Centric seminar: Zorg voor veilige informatie (juni 2014)
PDF
Mkb cyber advies nederland / Presentatie Tineke Netelenbos (ECP)
PDF
Sebyde security quickscan
PPTX
Smart Industry: Cyber Security in de Industrie
PPTX
Presentatie 2 Staff 2012 Short Linked In
Survey
Presentatie over meldplicht datalekken en ecryptie door Sophos
Drieluik sebyde academy 2 pagina's
Centric seminar: Zorg voor veilige informatie (juni 2014)
Mkb cyber advies nederland / Presentatie Tineke Netelenbos (ECP)
Sebyde security quickscan
Smart Industry: Cyber Security in de Industrie
Presentatie 2 Staff 2012 Short Linked In

What's hot (9)

PDF
Koen Gijsbers, Infosecurity.nl, 4 november, Jaarbeurs Utrecht
PDF
Drieluik sebyde security 2 pagina's
PDF
PDF
IT Security Awareness - Veteris IT Services
PDF
Atos flyer-cyber-ecosysteemvirus
PDF
Presentatie Alfa Solutions GDPR Lab 29.03
PPTX
Privacy het nieuwe groen | KNVI afdeling IT-audit | definitief
PDF
Meetup 4/10/2016 - Het IoT platform van de stad en security
PDF
Presentatie cybercrime
Koen Gijsbers, Infosecurity.nl, 4 november, Jaarbeurs Utrecht
Drieluik sebyde security 2 pagina's
IT Security Awareness - Veteris IT Services
Atos flyer-cyber-ecosysteemvirus
Presentatie Alfa Solutions GDPR Lab 29.03
Privacy het nieuwe groen | KNVI afdeling IT-audit | definitief
Meetup 4/10/2016 - Het IoT platform van de stad en security
Presentatie cybercrime
Ad

Similar to Cloud en datacenter security (infosecurity 2013) (20)

ODP
Safeshops ? Nadenken over veiligheidsaspecten van E-shops/Commerce
PDF
Cyberrisico's - de actuele stand van zaken
PDF
Cyber Security - Wordt het veiliger of onveiliger?
PDF
The good, the Bad & the Ugly : ICT-beveiliging en privacy bij lokale besturen
PDF
INFORUM - VEILIGHEIDSPROBLEMEN VOOR BIBLIOTHEEK EN ARCHIEF IN HET DIGITALE TI...
PPSX
Overheid 360 - Indringers zijn binnen en dan v01
ODP
Cyberincidenten - Verhalen uit de loopgraven
PDF
KPN Cloud - whitepaper
PPTX
SRA ICT Bijeenkomst Informatiebeveiliging 2 juni 2009
PDF
Noodzaak van een beveiligingsarchitectuur
PDF
De wereld van cybersecurity & ethisch hacken
PDF
180621 flevum executive - presentatie - cybercriminaliteit - veenman
PDF
Members magazine q1 2016 duurzaam
PDF
20200221 cybersecurity een praktische introductie
ODP
Het begint allemaal bij gezond verstand
PDF
Academy Oost - Internet : toegankelijk en secure
PDF
Members magazine q3 2015 zekerheid
PDF
Van brandweerman tot brandpreventieadviseur
PDF
grensoverschrijdende_data
Safeshops ? Nadenken over veiligheidsaspecten van E-shops/Commerce
Cyberrisico's - de actuele stand van zaken
Cyber Security - Wordt het veiliger of onveiliger?
The good, the Bad & the Ugly : ICT-beveiliging en privacy bij lokale besturen
INFORUM - VEILIGHEIDSPROBLEMEN VOOR BIBLIOTHEEK EN ARCHIEF IN HET DIGITALE TI...
Overheid 360 - Indringers zijn binnen en dan v01
Cyberincidenten - Verhalen uit de loopgraven
KPN Cloud - whitepaper
SRA ICT Bijeenkomst Informatiebeveiliging 2 juni 2009
Noodzaak van een beveiligingsarchitectuur
De wereld van cybersecurity & ethisch hacken
180621 flevum executive - presentatie - cybercriminaliteit - veenman
Members magazine q1 2016 duurzaam
20200221 cybersecurity een praktische introductie
Het begint allemaal bij gezond verstand
Academy Oost - Internet : toegankelijk en secure
Members magazine q3 2015 zekerheid
Van brandweerman tot brandpreventieadviseur
grensoverschrijdende_data
Ad

Cloud en datacenter security (infosecurity 2013)

  • 1. Innovatie aanpak voor CLOUD EN DATACENTER SECURITY
  • 2. Security uitdagingen U moet alle ICT-middelen beschermen Hackers hoeven maar EÉN ingang te vinden Openbaar 30 oktober 2013 pagina 2
  • 3. Security uitdagingen U moet alle ICT-middelen beschermen Veel onduidelijkheden over internationale afluisterpraktijken Openbaar 30 oktober 2013 pagina 3
  • 4. Security uitdagingen U moet alle ICT-middelen beschermen Nederland heeft vele “beroemde” super-hackers Openbaar 30 oktober 2013 pagina 4
  • 5. Security uitdagingen • • • • Richtsnoeren beveiliging van persoonsgegevens, link Meldplicht Datalekken – in behandeling Meldplicht Security Breaches – in behandeling Richtlijnen van de toezichthouders (IGZ, DNB)  We hechten waarde aan privacy  Sterke verschuiving aansprakelijkheid naar uitvoerder  Hacken is een ondernemersrisico U moet alle ICT-middelen beschermen Verhoogde aansprakelijkheid bij hacking Openbaar 30 oktober 2013 pagina 5
  • 6. Wat is er nodig? • Privacy - bescherming van uw data moet sterk omhoog • Security - security is eigenschap van alle ITIL-processen  Basis weerbaarheid moet sterk omhoog  Security Monitoring van ICT-infrastructuur  Dagelijkse Security & Incident/Response op basis van dreigingen U moet alle ICT-middelen beschermen Zelf doen, uitbesteden of samen doen Openbaar 30 oktober 2013 pagina 6
  • 7. Gebruikersbeveiliging Applicatie & Databeveiliging Beschermende Maatregelen Weerbaarheid Security Monitoring Informatie op maat IaaS PaaS SaaS Storage Archivering Database Incident Response Risico & Compliance Management Netwerkbeveiliging Technical Compliance Monitoring Log Managemen t (W)LAN, DDI, Load Balancing, Bandbreedte Management Secure Hosting Controlerende Maatregelen Sturen op Privacy beschikbaarheid SECURITY Motiv Cloud & Datacenter Security Diensten Gebruikers Kritische Applicaties en Bedrijfsinformatie Openbaar 30 oktober 2013 pagina 7
  • 8. Motiv cloud en datacenter security Mitigeren risico’s Automatisch opvolging Manueel ingrijpen Validatie check (stabiel) Incident / response Security Monitoring Security Dashboards: Security Monitoring Malware, Cyber, Fraude Technical compliance monitoring Minimale beveiliging – security baseline Sturen op dreigingsinformatie: Security advisories Threat NCSC adviezen Intelligence Baseline Weerbaarheid Weerbaarheid Gebruikersbeveiliging Netwerkbeveiliging Applicatie- en databeveiliging U moet alle ICT-middelen beschermen Zelf doen, uitbesteden of samen doen Openbaar 30 oktober 2013 pagina 8
  • 9. Scope van onze dienstverlening SIEM TCM Telewerke n Secure Hosting Sterke Autht Databas e Security WAF Incident / response Security Monitoring Threat Intelligence Baseline E-mail & Web Security Weerbaarheid mSafe DDOS Protectie Next Gen Firewall Crypto Services Openbaar 30 oktober 2013 pagina 9
  • 10. Cloud en datacenter security diensten • Privacy en continuïteit is een ondernemersrisico • Security is vereist voor privacy en continuïteit • Security is dagelijks werken aan weerbaarheid, monitoring en incident/response (“security wheel”) • Essentiële vraag: zelf doen, uitbesteden of samen doen? • Voor voldoende weerbaarheid moeten scope, architectuur en ontwerp de privacy en continuïteit waarborgen • Maak heldere afspraken over sturen op dreigingsinformatie en incident/response (vastleggen in SLA) • Zorg voor vertrouwen en zekerheid Openbaar 30 oktober 2013 pagina 10
  • 11. Tot slot Zelf doen, uitbesteden of samen doen? Motiv zorgt voor zekerheid en vertrouwen in de veranderende digitale wereld U moet alle ICT-middelen beschermen Zorg voor vertrouwen en zekerheid op Privacy & ICT Security Openbaar 30 oktober 2013 pagina 11