Krzysztof Osiak, Krzysztof Wrzeszcz - Gemalto, Infostream - Bezpieczeństwo tożsamości oraz...

27
Bezpieczeństwo tożsamości oraz informacji klientów nowa jakość usług hostingowych Krzysztof Osiak Indirect Sales Manager Online Authentication Gemalto [email protected] +48 692 499 917 Krzysztof Wrzeszcz General Manager Infostream Polska [email protected] +48 602 313 435 Wrocław, 27 stycznia 2011

description

 

Transcript of Krzysztof Osiak, Krzysztof Wrzeszcz - Gemalto, Infostream - Bezpieczeństwo tożsamości oraz...

Page 1: Krzysztof Osiak, Krzysztof Wrzeszcz - Gemalto, Infostream - Bezpieczeństwo tożsamości oraz informacji klientów

Bezpieczeństwo tożsamości oraz informacji klientów –

nowa jakość usług hostingowych

Krzysztof OsiakIndirect Sales ManagerOnline [email protected]+48 692 499 917

Krzysztof WrzeszczGeneral ManagerInfostream [email protected]+48 602 313 435

Wrocław, 27 stycznia 2011

Page 2: Krzysztof Osiak, Krzysztof Wrzeszcz - Gemalto, Infostream - Bezpieczeństwo tożsamości oraz informacji klientów

Agenda

2

Co to jest Gemalto?

Email hosting - bezpieczeństwo

Rynek usług hostingowych

HES – dedykowane rozwiązanie dla hosterów

Page 3: Krzysztof Osiak, Krzysztof Wrzeszcz - Gemalto, Infostream - Bezpieczeństwo tożsamości oraz informacji klientów

Rynek usług hostingowych

3

Page 4: Krzysztof Osiak, Krzysztof Wrzeszcz - Gemalto, Infostream - Bezpieczeństwo tożsamości oraz informacji klientów

Hosting dzisiaj

Bardzo szeroki wachlarz usług, ale...

Ograniczenia w dotarciu do szerszego rynku ( w tym średnich i dużych przedsiębiorstw) ze względu na powszechną negatywną percepcję klientów związaną z bezpieczeństwem powierzonych danych

4

Page 5: Krzysztof Osiak, Krzysztof Wrzeszcz - Gemalto, Infostream - Bezpieczeństwo tożsamości oraz informacji klientów

Czy bezpieczeństwo dla klientów usług hostingowych jest rzeczywiście tak ważne? (1)

5

Page 6: Krzysztof Osiak, Krzysztof Wrzeszcz - Gemalto, Infostream - Bezpieczeństwo tożsamości oraz informacji klientów

Czy bezpieczeństwo dla klientów usług hostingowych jest rzeczywiście tak ważne? (2)

6

Page 7: Krzysztof Osiak, Krzysztof Wrzeszcz - Gemalto, Infostream - Bezpieczeństwo tożsamości oraz informacji klientów

Czy bezpieczeństwo dla klientów usług hostingowych jest rzeczywiście tak ważne? (3)

Source: European Network and Information Security Agency

7

Page 8: Krzysztof Osiak, Krzysztof Wrzeszcz - Gemalto, Infostream - Bezpieczeństwo tożsamości oraz informacji klientów

Jak zatem zwiększyć konkurencyjność usług?

Odpowiedzią na obawy dotyczące bezpieczeństwa jest uzupełnienie oferowanych usług o narzędzia zapewniające skutecznie rozwiązanie głównego dylematu klienta: bezpieczeństwo.

Narzędzia Gemalto .NET

Rezultat: możliwość oferowania nowych usług bezpieczeństwa dla

istniejących klientów oraz szansa na pozyskanie nowych.

8

Zabezpieczanie dostępu do danych

Potwierdzanie tożsamości

Zabezpieczanie zdalnego dostępu

Page 9: Krzysztof Osiak, Krzysztof Wrzeszcz - Gemalto, Infostream - Bezpieczeństwo tożsamości oraz informacji klientów

Gemalto?

Najprawdopodobniej masz jedno z naszych urządzeń w swojej kieszeni!

Nasze oprogramowanie i usługi czynią twoje codzienne transakcje wygodniejszymi i bezpieczniejszymi.

Ponad jedna trzecia populacji używa naszych produktów.

Gemalto jest światowym liderem cyfrowego bezpieczeństwa.

9

Page 10: Krzysztof Osiak, Krzysztof Wrzeszcz - Gemalto, Infostream - Bezpieczeństwo tożsamości oraz informacji klientów

Miliardy ludzi codziennie używają rozwiązań Gemalto

Usługi Over-the-air (OTA)

Oprogramowanie i usługi do autentykacji online

Oprogramowanie oraz rozwiązania i usługi NFC

Kontaktowe i bezkontaktowe karty płątnicze

Zarządzanie i usługi mobilnej subskrypcji

Urządzenia i aplikacje do dwu-czynnikowego silnego uwierzytelniania

Usługi personalizacjiBezpieczne oprogramowanie i

zarządzanie danymi

Bezpieczne e-Dokumenty i oprogramowanie do wydawania

Pełne rozwiązanie dla instytucji rządowych

Generatory haseł kryptograficznych

Tylko w 2009 dostarczyliśmy 1.5 miliarda bezpiecznych urządzeń osobistych

10

Page 11: Krzysztof Osiak, Krzysztof Wrzeszcz - Gemalto, Infostream - Bezpieczeństwo tożsamości oraz informacji klientów

Rozszerzenie bezpieczeństwa

Dwu czynnikowa autentykacja może dramatycznie obniżyć przypadki kradzieży tożsamości online oraz innych przestępst online, gdyż hasło ofiary nie jest już wystarczające aby dać hackerowi dostęp do informacji.

WIEM

MAM

JESTEM

3 czynniki uwierzytelnienia

Usprawnienie tradycyjnej „jedno-czynnikowej” autentykacji (coś co wiesz) – nazwa użytkownika i hasło

Dodaje „drugi czynnik autentykacji” w postaci „czegoś co masz” – karta lub token

Może być rozszerzone o trzeci czynnik autentykacji, który jest „czymś kim jesteś” – biometria (odcisk palca, układ naczyń krwionośnych)

11

Page 12: Krzysztof Osiak, Krzysztof Wrzeszcz - Gemalto, Infostream - Bezpieczeństwo tożsamości oraz informacji klientów

Produkty .NET są łatwe w obsłudze i łatwo przynoszą korzyści

Dla firmy hostingowej proste wdrożenie w oparciu o mechanizmy gotowe mechanizmy Microsoft lub OTP (OATH).

Dla klientów korzystających z systemów MS Windows wbudowane wsparcie w systemie.

Dodatkowy zysk dla hosterów poprzez zyski ze sprzedaży produktów Gemalto.

12

123 456

Page 13: Krzysztof Osiak, Krzysztof Wrzeszcz - Gemalto, Infostream - Bezpieczeństwo tożsamości oraz informacji klientów

Dlaczego .NET? Dlaczego Gemalto?

Mniej problemów dla użytkowników = brak konieczności instalowania dodatkowego oprogramowania na PC

Jedyne 100% Microsoftowe rozwiązanie, natywnie wspierane w systemach Windows

Nieograniczone możliwości dla twórców aplikacji na kartę

Karty .NET wybrano jako międzynarodowy identyfikator korporacyjny Microsoftu

Gemalto jest członkiem MS Technology Center Alliances Program

Bardzo dobra relacja jakość/możliwości/cena

13

Page 14: Krzysztof Osiak, Krzysztof Wrzeszcz - Gemalto, Infostream - Bezpieczeństwo tożsamości oraz informacji klientów

Infostream -od teorii do praktyki

Page 15: Krzysztof Osiak, Krzysztof Wrzeszcz - Gemalto, Infostream - Bezpieczeństwo tożsamości oraz informacji klientów

Infostream

Dostawca rozwiązania od A do Z: Specjalistyczna wiedza - bezpieczeństwo

Tworzenie aplikacji

Doświadczenie w realizacji projektów

Dostawca komponentów rozwiązania

Bezpieczny dostęp zdalny Szyfrowanie danych (dokumenty i poczta) Podpis cyfrowy (dokumenty i poczta)

15

Page 16: Krzysztof Osiak, Krzysztof Wrzeszcz - Gemalto, Infostream - Bezpieczeństwo tożsamości oraz informacji klientów

Bezpieczeństwo hostowanej

poczty elektronicznej

Page 17: Krzysztof Osiak, Krzysztof Wrzeszcz - Gemalto, Infostream - Bezpieczeństwo tożsamości oraz informacji klientów

Dlaczego warto zabezpieczać pocztę?

17

W przypadku wypływu danych, nasz plan awaryjny wygląda mniej więcej tak...

Page 18: Krzysztof Osiak, Krzysztof Wrzeszcz - Gemalto, Infostream - Bezpieczeństwo tożsamości oraz informacji klientów

Bezpieczeństwo poczty

Administrator ma nieograniczony dostęp do poczty elektronicznej firmy

tak samo w przypadku rozwiązań wewnętrznych, jak i w przypadku rozwiązań hostowanych.

Czy naprawdę chcesz aby administrator mógł czytać całą twoją korespondencje?

18

Page 19: Krzysztof Osiak, Krzysztof Wrzeszcz - Gemalto, Infostream - Bezpieczeństwo tożsamości oraz informacji klientów

Jakie jest rozwiązanie?

Jedyne rozwiązanie to szyfrowanie poczty

Jednak szyfrowanie PKI wewnątrz firmy nadal pozostawia prawa nieograniczonego dostępu administratorowi

Jedynie zewnętrzne i sprawdzone rozwiązania PKI gwarantują bezpieczeństwo

19

Page 20: Krzysztof Osiak, Krzysztof Wrzeszcz - Gemalto, Infostream - Bezpieczeństwo tożsamości oraz informacji klientów

Rozwiązanie Infostream HES

Hosted Email Security

Page 21: Krzysztof Osiak, Krzysztof Wrzeszcz - Gemalto, Infostream - Bezpieczeństwo tożsamości oraz informacji klientów

Poczta wewnątrz firmy

21

Page 22: Krzysztof Osiak, Krzysztof Wrzeszcz - Gemalto, Infostream - Bezpieczeństwo tożsamości oraz informacji klientów

Poczta poza firmą

Szyfrowanie poczty certyfikatem odbiorcy przy pomocy wtyczki Transport Agent

22

WebMobile

Page 23: Krzysztof Osiak, Krzysztof Wrzeszcz - Gemalto, Infostream - Bezpieczeństwo tożsamości oraz informacji klientów

Poczta poza firmą

Szyfrowanie poczty certyfikatem odbiorcy przy pomocy wtyczki Transport Agent

23

WebMobile

Page 24: Krzysztof Osiak, Krzysztof Wrzeszcz - Gemalto, Infostream - Bezpieczeństwo tożsamości oraz informacji klientów

Biometria

Dla klientów wymagających najwyższego poziomu bezpieczeństwa jest możliwość zaproponowania najbezpieczniejszego obecnie na świecie rozwiązania opartego o biometrię naczyniową palca, weryfikowaną zapisanym obrazem palca na karcie .NET

WIEM

MAM

JESTEM

Page 25: Krzysztof Osiak, Krzysztof Wrzeszcz - Gemalto, Infostream - Bezpieczeństwo tożsamości oraz informacji klientów

Wartość dodana

Dla firmy hostingowej: Nowy produkt nowe źródło przychodów Wyróżnik rynkowy, konkurencyjność

Dla klienta firmy hostingowej: Bezpieczeństwo i prywatność zapewniona przez jedno urządzenie do

wszystkich aplikacji (Email, CRM, ERP, szyfrowanie dysku, logowanie PC, zdalny dostęp, podpis cyfrowy, ...)

25

Page 26: Krzysztof Osiak, Krzysztof Wrzeszcz - Gemalto, Infostream - Bezpieczeństwo tożsamości oraz informacji klientów

Koszt przykładowego rozwiązania

Przykład: Firma ma 2000 pracowników rozproszonych w kilku lokalizacjach Każdy pracownik posida kartę z zestawem certyfikatów Firma korzysta z hostowanego rozwiązania elektronicznej poczty

korporacyjnej

Szacunkowy całkowity koszt dla Klienta końcowego za rozwiązanie HES – ok. 120 PLN/użytkownik/3lata

Szacunkowa marża dla firmy hostingowej – ok. 30%

26

Page 27: Krzysztof Osiak, Krzysztof Wrzeszcz - Gemalto, Infostream - Bezpieczeństwo tożsamości oraz informacji klientów

Dziękujemy.

Pytania?

gemalto.cominfostream.pl