23
ERIK HEIL AD KINT MOBILE-IT SECURE BY DEVELOPMENT IN ALLE ASPECTEN

MOBILE-IT SECURE BY DEVELOPMENT IN ALLE ASPECTEN-+15... · Google: Android for Work • Samsung: Knox Workspace / Knox Enabled Apps –Momenteel ‘best in class’ •Apple: ‘Managed

  • Upload
    others

  • View
    3

  • Download
    0

Embed Size (px)

Citation preview

Page 1: MOBILE-IT SECURE BY DEVELOPMENT IN ALLE ASPECTEN-+15... · Google: Android for Work • Samsung: Knox Workspace / Knox Enabled Apps –Momenteel ‘best in class’ •Apple: ‘Managed

ERIK HEILAD KINT

MOBILE-IT

SECURE BY DEVELOPMENT

IN ALLE ASPECTEN

Page 2: MOBILE-IT SECURE BY DEVELOPMENT IN ALLE ASPECTEN-+15... · Google: Android for Work • Samsung: Knox Workspace / Knox Enabled Apps –Momenteel ‘best in class’ •Apple: ‘Managed

WAS HET VROEGER BETER?

1981: DE PC

1995: INTERNET

2009: WINDOWS 7

Page 3: MOBILE-IT SECURE BY DEVELOPMENT IN ALLE ASPECTEN-+15... · Google: Android for Work • Samsung: Knox Workspace / Knox Enabled Apps –Momenteel ‘best in class’ •Apple: ‘Managed

2007: DE MIND-SHIFT

April 30, 2017TITLE PRESENTATION

2010

Page 4: MOBILE-IT SECURE BY DEVELOPMENT IN ALLE ASPECTEN-+15... · Google: Android for Work • Samsung: Knox Workspace / Knox Enabled Apps –Momenteel ‘best in class’ •Apple: ‘Managed

2012: THE NEXUS

April 30, 2017TITLE PRESENTATION

Page 5: MOBILE-IT SECURE BY DEVELOPMENT IN ALLE ASPECTEN-+15... · Google: Android for Work • Samsung: Knox Workspace / Knox Enabled Apps –Momenteel ‘best in class’ •Apple: ‘Managed

2016: DIGITAL TRANSFORMATION

April 30, 2017TITLE PRESENTATION

Page 6: MOBILE-IT SECURE BY DEVELOPMENT IN ALLE ASPECTEN-+15... · Google: Android for Work • Samsung: Knox Workspace / Knox Enabled Apps –Momenteel ‘best in class’ •Apple: ‘Managed

NIEUWE TECHNIEK > NIEUWE PROBLEMEN

April 30, 2017TITLE PRESENTATION

Page 7: MOBILE-IT SECURE BY DEVELOPMENT IN ALLE ASPECTEN-+15... · Google: Android for Work • Samsung: Knox Workspace / Knox Enabled Apps –Momenteel ‘best in class’ •Apple: ‘Managed

MOBILE: ANDERE KIJK OP VEILIGHEID

• Geen zekerheid over device status

• BYOD• Privé gebruik:

• apps en data• onbekende gebruikers

• Shadow IT• Informatie kan

eenvoudig gaan ‘zwerven’

• Platform beheer ligt bij leverancier / gebruiker

• iOS, Android en Windows Phone wel anders dan Windows Desktop

Page 8: MOBILE-IT SECURE BY DEVELOPMENT IN ALLE ASPECTEN-+15... · Google: Android for Work • Samsung: Knox Workspace / Knox Enabled Apps –Momenteel ‘best in class’ •Apple: ‘Managed

IOS SECURITY – FROM THE GROUD UP

• Secure Boot• Containerized apps• Standaard data-encryptie op basis van hardware

en pin• Standaard pincode policy met full-wipe

– Met vingerprint naar 6 cijfers• Updates gedurende meerdere jaren• Geen externe poorten• CodeSigning• ‘Curated’ AppStore• Uitgebreide set MDM security policies• Supervised Mode• Verplicht TLS 1.2 protocol• Duidelijke richtlijnen richting ontwikkelaard (SSD)

April 30, 2017TITLE PRESENTATION

Page 9: MOBILE-IT SECURE BY DEVELOPMENT IN ALLE ASPECTEN-+15... · Google: Android for Work • Samsung: Knox Workspace / Knox Enabled Apps –Momenteel ‘best in class’ •Apple: ‘Managed

MOBILE DEVICES: DE ROL VAN MDM

• Besturen van de ‘management API’ van het device– Apple, Android, Windows: ieder zijn eigen smaak– De ‘Management API’ bepaald de mogelijkheden

• In het kort: complicancy afdwingen voor zakelijke gebruik– Gebruikers instellingen afdwingen

• Pincode • Device encryptie

– Zakelijke applicaties publiceren / installeren• Iedereen dezelfde – eventueel betaalde – applicaties • Exchange Active Sync policy

– Automatische acties uitvoeren• Jailbreak detectie• check op OS-versie

• Correctieve acties:– Lock / unlock, Wipe, selective wipe– Locate– Handmatig beheer over devices (reporting)

April 30, 2017TITLE PRESENTATION

Page 10: MOBILE-IT SECURE BY DEVELOPMENT IN ALLE ASPECTEN-+15... · Google: Android for Work • Samsung: Knox Workspace / Knox Enabled Apps –Momenteel ‘best in class’ •Apple: ‘Managed

MOBILE DEVICES: SECURE CONTAINERS

• Third parties: XenMobile, Good,

MobileIron, Airwatch– Cross-platform (iOS / Android)

• Google: Android for Work

• Samsung: Knox Workspace / Knox

Enabled Apps– Momenteel ‘best in class’

• Apple: ‘Managed Open In’ integraal over

standaard apps– iOS 10.3 > 11: nieuw multi-key file-system

April 30, 2017TITLE PRESENTATION

Page 11: MOBILE-IT SECURE BY DEVELOPMENT IN ALLE ASPECTEN-+15... · Google: Android for Work • Samsung: Knox Workspace / Knox Enabled Apps –Momenteel ‘best in class’ •Apple: ‘Managed

TUSSENSTAND MOBILITY:

• Secure by Design OS

• Afdwingen van security policies (“MDM”)

• Toepassing van scheiding tussen zakelijk en privé (“MAM”)

• Back-end met device compliancy check (“CASB”)

• Secure Software Design

• Betrokken gebruikers…

April 30, 2017TITLE PRESENTATION

Page 12: MOBILE-IT SECURE BY DEVELOPMENT IN ALLE ASPECTEN-+15... · Google: Android for Work • Samsung: Knox Workspace / Knox Enabled Apps –Momenteel ‘best in class’ •Apple: ‘Managed

TRANSFORMATIE: ALTIJD LASTIG

Page 13: MOBILE-IT SECURE BY DEVELOPMENT IN ALLE ASPECTEN-+15... · Google: Android for Work • Samsung: Knox Workspace / Knox Enabled Apps –Momenteel ‘best in class’ •Apple: ‘Managed

April 30, 2017TITLE PRESENTATION

Samen – werken aan Informatieveiligheid en privacybescherming

(Overheid en Marktpartijen)

De kracht van samenwerken in de CIP communities!

Page 14: MOBILE-IT SECURE BY DEVELOPMENT IN ALLE ASPECTEN-+15... · Google: Android for Work • Samsung: Knox Workspace / Knox Enabled Apps –Momenteel ‘best in class’ •Apple: ‘Managed

Aanleiding voor de overheid

• Toenemende afhankelijkheid van het internet, mobile devices,ed.

• Toenemende (organisatiegraad van) cyber crime

Aanleiding en doelen

De overheid organiseert zich en CIP faciliteert dit door:

• Bundeling kennis/krachten: door het bouwen aan een IB-community in de overheid

• Aanbieden/toegankelijk maken van kennis en practices

• Werken aan gezamenlijke afspraken en normatiek

Page 15: MOBILE-IT SECURE BY DEVELOPMENT IN ALLE ASPECTEN-+15... · Google: Android for Work • Samsung: Knox Workspace / Knox Enabled Apps –Momenteel ‘best in class’ •Apple: ‘Managed

Besturing

• Bestuurlijk Overleg Compacte Uitvoering

• Jaarplancyclus

Besturing en werkwijze

Werkwijze/principes

• Voor allen, door allen

• Gesloten beurs

• Zuivere netwerkorganisatie – met structuur

• Sterke persoonlijke communicatie

Page 16: MOBILE-IT SECURE BY DEVELOPMENT IN ALLE ASPECTEN-+15... · Google: Android for Work • Samsung: Knox Workspace / Knox Enabled Apps –Momenteel ‘best in class’ •Apple: ‘Managed

Samenstelling van het CIP-Netwerk

Page 17: MOBILE-IT SECURE BY DEVELOPMENT IN ALLE ASPECTEN-+15... · Google: Android for Work • Samsung: Knox Workspace / Knox Enabled Apps –Momenteel ‘best in class’ •Apple: ‘Managed

Overheidsparticipanten en -relaties

Page 18: MOBILE-IT SECURE BY DEVELOPMENT IN ALLE ASPECTEN-+15... · Google: Android for Work • Samsung: Knox Workspace / Knox Enabled Apps –Momenteel ‘best in class’ •Apple: ‘Managed

Kennispartners

Page 19: MOBILE-IT SECURE BY DEVELOPMENT IN ALLE ASPECTEN-+15... · Google: Android for Work • Samsung: Knox Workspace / Knox Enabled Apps –Momenteel ‘best in class’ •Apple: ‘Managed

De PDC in

ContextCIP-activiteiten en producten

HerstelvermogenWeerbaarheid

> 5 Domeingroepen,

> Kennissessies,

> Conferenties

> Cip.pleio.nl

> Snelle onderllinge bereikbaarheid in CIP-netwerk via cip.peio.

> Verbinding met NCSC.> Moderatie Crisisoefening

> SSD-producten, KSL, div. handreikingen> BIR-OP en Thema-uitwerkingen> Grip op Privacy + Priv.Normenkader> PIA-paper en practices> Grip op Veilige Inkoop > e-Learningmodules, > CIP-Casts, etc

Bevorderen

SAMEN DOEN

Product

Aanbod

Basis-

werkvormen

Kennisdeling

> Practitioners Communities voor:

SSD, BIR, Awareness, Veilige Inkoop

> Diverse werkgroepen

> Workshops: SSD, Grip op Privacy

> Privacy Vraagbaak

> Serious game: Crisis Rijksdienst

> Serious game: Crisis Gemeente

> Subcommunity Cyber Security

Platform (Sinds Opzet Rijks-ISAC

slapend)

> Opgezet: Rijks-ISAC

Page 20: MOBILE-IT SECURE BY DEVELOPMENT IN ALLE ASPECTEN-+15... · Google: Android for Work • Samsung: Knox Workspace / Knox Enabled Apps –Momenteel ‘best in class’ •Apple: ‘Managed

Bundeling van kennis en kunde IB & Privacy

• SSD practitioner community Beveiligingsrichtlijnen, Testraamwerk, kennissessie SSD(keten)testen, NCSC richtlijnen

• BIR practitioner community Best practices

• Privacy practitioner community dialoog met AP, Privacy Baseline, Privacy by Design en Privacy Maturity model

• Inkoop IB & Privacy community recent adoptie van RWS model

• Werkgroep GRC ervaring implementatie GRC, tooling GRC

• Werkgroep SSD-IOT Verkennen, bewustwording, maatregelen

• Werkgroep AVG-Privacy AVG compliant maken van privacy producten

• Werkgroep keten-verwerkers samenwerking BDOovereenkomst (Privacy)

De vernetwerkte wereld is te complex om dit stand-alone te betrachten. Samenwerking is een must!!

Samenwerken is een deel van je eigen autonomie opgeven in de hoop er meer voor terug te krijgen

Page 21: MOBILE-IT SECURE BY DEVELOPMENT IN ALLE ASPECTEN-+15... · Google: Android for Work • Samsung: Knox Workspace / Knox Enabled Apps –Momenteel ‘best in class’ •Apple: ‘Managed

Bundeling van kennis en kunde IB & Privacy

• CIP community ontwikkelt SSD beveiligingsrichtlijnen met markt- en overheidsorganisaties.

• SSD gaat over het WAT, de interne/externe leverancier bepaalt het hoe. SSD is enabler voor dialoog opdrachtgever en opdrachtnemer.

• Na selectie neemt Centric het besluit om SSD bij alle Europese vestigingen te implementeren.

• Centric deelt implementatie aanpak en ervaringen in de SSD practitioner bijeenkomst.

• Centric heeft 10 aanvullende SSD normen vanuit hun view produktleverancier.

• 10 aanvullende normen worden bediscussieerd in de community(markt en overheid) om deze op te nemen bij SSD beveiligingseisen.

• Resultaat van de discussie/dialoog is input voor een nieuwe release van SSD beveiligingseisen. Plan-Do-Check-Act cycle!

Vertrouwen bouwen = betrouwbaar gedrag + transparantie + oprechte interesse in belangen + gelijke informatie + zelfbewustzijn

De Secure Software Development (SSD) Centric casus

Win voor Centric is aantoonbaar nivo van beveiliging van software met input van overheid- en marktorganisaties

Win voor CIP community is verrijking en kennisdeling over de SSD beveiligingseisen(ontwikkeling en implementatie).

Page 22: MOBILE-IT SECURE BY DEVELOPMENT IN ALLE ASPECTEN-+15... · Google: Android for Work • Samsung: Knox Workspace / Knox Enabled Apps –Momenteel ‘best in class’ •Apple: ‘Managed

Websites

https://cip.pleio.nl/

www.cip-overheid.nl