Forte Netservices Oy Forte Client Security Services
Forte palvelee globaalisti 60 60 maata countries 300 300 kaupunkia cities 550 550 kohdetta locations 1000 700 palvelua services Forte Managed Services 2 Forte Netservices Oy
Tietoturvan haaste Virustorjunta, palomuuri, web/url-suodatus, hyökkäystorjunta, roskapostisuodatus, tietoturvapolitiikat... miten hallita kaikkea, pysyä tilanteen tasalla ja varmistaa kokonaisturvallisuus järkevin kustannuksin ja vähällä vaivalla? Markus Lankinen Toimitusjohtaja, Forte Netservices Oy
Tiedätkö mitä yrityksesi tietoverkossa liikkuu? - 75% yritysverkon tietoturvauhkista tulee käyttäjien mukana, laillisten internet kauppapaikkojen ja mainonnan kautta. Forte Internal Research. April 2009 (2 week statistics) 20 Finnish customers having global network (Industry segment) 6594 http virus events (by Virus Signatures only) / allowed Web category.
KRP - Yrityksiin kohdistuvan rikollisuuden tilannekuva: Tietoturvallisuus ja maksuteknologia. (RTP 164/213/09) 3. Huhtikuuta.2009 Vuonna 2008 Suomessa yritysvakoilun kohteeksi joutui 9% yrityksistä. Kohdistetut hyökkäykset tehdään pääasiassa lähettämällä kohdeyritykseen haittaohjelma Ei ole vaikeaa. Riittää, että kohde saadaan siirtymään halutulle WWW-sivulle jossa haittaohjelma sijaitsee Virustorjuntaohjelmistot kykenevät tuoreen mittauksen mukaan tunnistamaan ja havaitsemaan 25 30% liikenteessä olevista uusista haittaohjelmista. Nykyinen organisaatioiden ylläpitokäytäntö on niin keskittynyt torjumaan ulkoa sisälle tulevia uhkia, ettei kiinnitä riittävästi huomiota sisältä ulos kulkevaan tietopääomaan. 5 Forte Netservices Oy
Onko käyttäjien tietoturvan hallinta kunnossa? Käytännön toimeenpano? Missä päätetään? Tukeeko liiketoimintaa? Käyttäjien motivointi? Tietoturva politiikka Tekniset ratkaisut Virus- /haittaohjelmat Sisällön suodatus (email, web) Hyökkäystorjunta Verkon suojaus Käyttäjän vahva tunnistaminen Hallinta ja valvonta Liikkuvat käyttäjät Työkalut koko verkon tietoturvan kokonaistilaan Hotellit, HotSpotit, kotiverkot IDS/IPS, filtering Kumpanit, asiakkaat Villit päätelaitteet
Millä kokonaisuus hallitaan? Mitä muuta tarvitaan tekniikan lisäksi? Raportointi: Mahdollisuus suunnitella Johtopäätökset -> toimenpiteet Kuka vastaa kuka hoitaa Kyseessä on prosessi-, ei pelkästään teknologiahaaste (softalisenssi ei ole vastaus)
Kustannukset: Suorat Perustuuko yrityksesi tietoturva usean eri lisenssin / palvelun / järjestelmän yhdistelmään? Onko jollain tässä kokonaisvastuu? Miten varmistat sen kustannustehokkuuden? Ovatko kaikki elementit tiedossa? Käyttäjäkohtaiset lisenssi- / palvelukustannukset voivat vaihdella välillä 1 /kk 20+ /kk Tässä ei ole mukana työtä (hallinta, ylläpito, tuki, raportointi) Välilliset Voiko hyvä tietoturva motivoida ja parantaa tuottavuutta? Paljonko maksaa käytettävyys ja miten se vaikuttaa liiketoimintaan? Työntekijä matkoilla/asiakkaalla, eikä pääse järjestelmiin: Tyytymättömyys Tehottomuus Uusien toimintatapojen käyttöönotto haastavaa
Miten hyötyjä voi käytännössä arvottaa? Case: URL-suodatus Muutosajurit Arvo Laskentaperusteet Selitys Suodatuksen avulla estetyn hukatun työajan kustannus Internet-yhteyksien lisäkapasiteetin hankinta 5 687 000 10% * 10% * 5000 * 220 päivää * á 517 36 000 10%:n lisäkapasiteetti 150:een yhteyteen 10 % henkilöstöstä hukkaa 10% työajasta katselemalla sivuja, jotka eivät mitenkään liity työhön. Vuotuinen kokonaishyöty 5 720 000
Gartnerin näkemys Gartner estimates that 75% of enterprises can improve security and lower costs by outsourcing repetitive security functions to a high-quality MSSP. This trend is also being driven by straightforward pressure to reduce spending and head count, particularly for enterprises that require 24/7 coverage. Gartner, 20 th March, 2008 10 Forte Netservices Oy
Forte Client Security Services Alempi kustannustaso esim. 36 kk sopimuksella 1 /työasema/kk + hallintakustannus 845 /kk Liikkuvien käyttäjien tietoturva pysyy kontrollissa Selkeä ja vaivaton kokonaisuus ei enää useita toimittajia, lisenssejä ja hintaviidakkoa Fortinetin edistyksellinen teknologia kokoaa kaikki yrityksen tarvitsemat tietoturvan osa-alueet yhteen kokonaisuuteen
Yhteenveto: Avain on käyttäjien aktiivinen tietoturva Hallittu, ennaltaehkäisevä, koko yritysverkon tietoturva sekä parantaa tietoturvaa että alentaa kustannuksia Asiantuntijaresurssit ja osaamisen kehittäminen elintärkeää Palveluna ostaminen - mahdollisuus KIITOS!
Kysymyksiä paneelille: Mitä pitäisi korostaa yritysverkon tietoturvassa tänään? Kuinka hyvin haaste mielletään? Vastuu tietoturvasta: tietohallinto vs käyttäjät? Raportoinnin merkitys ja hyödyntäminen? Onko mahdollista toimia ennakoivasti? Kustannusten hallinta? Palveluna ostaminen?