in de bouw Beveiligde uitwisseling van data.

Slides:



Advertisements
Verwante presentaties
ongewenste indringers op de computer
Advertisements

Overdracht (grote) bestanden
Een afdelingswebsite bouwen met Google Sites
Briefconventies 6 januari 2014
Veilig Internetten, mailen en een veilige PC
Clubmiddag 16 april 2013 Ruud Vloeimans 2013 © R.P.Vloeimans, Amstelveen, Netherlands Cloud Computing.
Cursus Internet Leerstof (Alleen Zuidland). Uitleg over wat het is..
Wil Kersten & Gerben van Engelen
Beveiligd berichtenverkeer Lust of Last ?
Presentatie van het online groeidocument
Edison en de toekomst INTERNET E-loket. Algemeen overzicht n Schooldirect n Schooldirect en de Edison-helpdesk n in Edison (Route400) n.
ASCC clubmiddag 20 december 2011 Ruud Vloeimans 2011 © R.P.Vloeimans, Amstelveen, Netherlands.
Lezing Gmail Gmail WEBMAIL MET GMAIL van GOOGLE. Diverse wetenswaardigheden over GMAIL. o.a. Hoe krijg ik een seintje op mijn computer als er.
Google Analytics. Google Analytics: waarom Google analytics meet hoeveel mensen er op de site komen, brengt in beeld wat we weten van dit mensen en wat.
SSL, HTTPS en SSH Johnny Schaap.
ASCC clubmiddag 19 april 2011 Ruud Vloeimans 2011 © R.P.Vloeimans, Amstelveen, Netherlands.
Deze presentatie mag noch geheel, noch gedeeltelijk worden gebruikt of gekopieerd zonder de schriftelijke toestemming van Seniornet Vlaanderen VZW Creatief.
Social Media en Internet “webweerbaarheid”
Jo David. programma’s Microsoft: Outlook Netscape: Messenger andere.
Universiteit Leiden Community Network
Beveiliging woensdag 22 november Beveiliging Waarom aandacht voor beveiliging? Oneigenlijk gebruik door andere personen Afscherming van informatie.
Netwerken / Internet ICT Infrastructuren David N. Jansen.
Informatica Blok 1 Hoofdstuk 2
CLOUD COMPUTING Wat is het? Wie zijn de aanbieders? Is het veilig? Wat kun je er mee? Robert K Bol PVGE Best.
PVGE Computerclub Best
Belgacom Bizmail ONEway voor Leveranciers
hcc!pc Werkgroep netwerken
Netwerken (2) Informatica.
Dé Kazou-agenda Mede mogelijk gemaakt door WG Website.
Visie informatievoorziening
Communicatie en Digitale media, Hogeschool Rotterdam.
Snelzoekgids voor Lync 2013 VERTROUWELIJK. Alleen verspreiden aan partners die een geheimhoudingsverklaring hebben ondertekend. Microsoft verleent geen.
Hoe toegang krijgen tot de nieuwe webapplicatie? Ga naar onze website:
In vogelvlucht het wedstrijdformulier
NedSecure Consulting Secure Leon Kuunders Principal Security Consultant Woensdag.
Magister voor ouders.
Privacy en backup Karel Karssen Oktober Agenda Privacy -Instelling windows 10 Indeling van de pc -Partities -Mappen -bibliotheek Backup -Systeembackup.
Cybersecurity Gert Huisman Security consultant Hoffmann Bedrijfsrecherche 12 november 2015.
“video op Youtubekanaal” Doeworkshop voor arbeidsconsulenten Sofie, ICT-verantwoordelijke.
Informatica Welkom! 31 January, Les C-1. informatica Module 5.1 Basis van netwerk/internet 2 Les C-1.
Informatica Welkom! maandag 16 November Les B-6.
WELKOM Bij deze eerste AGP KIS dag Klant Informatie Sessie Door Frank Neefs.
Ontstaan en werking van het internet De Cloud. Inhoud Geschiedenis Computer Ontstaan internet Werking internet The Cloud Toepassing.
Beveiliging van de computer firewall anti-virus anti-Spyware spam phishing schoonhouden computer Windows Update gebruikers account beheer (UAC)
De toetssoftware Toelatingstoetsen-pabo.
Agenda-slide. Starten met het Figlo Platform Figlo Manager instellingen.
GELEKT, WAT NU? HET MELDINGSPROCES. WORKSHOP - PROGRAMMA TE BEANTWOORDEN VRAGEN DEZE MIDDAG WAT IS EEN DATALEK? ERVARINGEN? CASE: GELEKT, WAT NU? HET.
Netwerken 4 Enigma Netwerken paragraaf 7. Het internet  netwerk van netwerken Hosts (computers) Netwerken (met oa. switches) Verbindingen Hosts (routers)
Netwerken 6 Enigma Netwerken paragraaf 9. Applicatielaag End-to-end principe De infrastructuur (het internet) staat los van de toepassingen Makkelijk.
Gids door Doccle Doccle. De Cloud 2 1.Wat is de Cloud? 2.Voordelen van de Cloud 3.Nadelen van de Cloud 4.Doccle is geen cloudapplicatie.
© snvl.be 2014 Veilig internetbankieren € €€€. Doel van de Workshop  Waarom bankieren via het internet?  Overzicht brengen van de mogelijkheden en de.
Edukoppeling Implementatie aanpak Edustandaard Architectuurraad 23 juni 2016.
Aanpak project “Woningcorporaties” Commissie Communicatie Standaards 2 december 2013.
SharePoint Alles over metadata In de Private en Public cloud.
Introductie ‘Hacklab MOOC’
KNVI Congres Introductie BI.
Gebruik van Video en het Prospectrapport
Wijzigingen Omgevingsloket online Schakeldag 29 juni 2017
Korte Handleiding Slim
End-to-end vercijfering
Direct 3. De DM-cyclus 30/07/2018 Direct 3. De DM-cyclus.
Waarom Google slide handig of onhandig is
Hoe werkt Wikispaces? Wikispaces in 10 stappen!.
Pret met de tablet: les 3 E-readers, en delen: Inleiding
Versturen van data naar meerdere mensen
Webinar SharePoint Standaard Werkstromen
De architectuur van een internettoepassing bestaat meestal uit een keten van een webclient, een server en bedrijfsinformatiesystemen die gekoppeld zijn.
Overzicht: les 3 account instellen
Netwerken & Internet 3.
Transcript van de presentatie:

in de bouw Beveiligde uitwisseling van data

Introductie Peter Peters

Inleiding Zorg ervoor dat brongegevens correct zijn afzender correct en verifieerbaar is geadresseerde correct is gegevens verifieerbaar juist over komen gegevens niet ingezien worden door derden voldoen aan de standaarden Hoe zit het met doc!NET?

doc!NET innopay e-invoice geen artikelbestand geen offerte geen paklijst geen.....

Correcte brongegevens Verantwoordelijkheid eigenaar Anti-virus Firewall Functiescheiding Buiten de scope

Is de afzender verifieerbaar? (aantekeningen in rood. RW) o Afzenderadres is niet betrouwbaar o Domain Key Identified Mail (DKIM) een techniek waarbij een organisatie verantwoordelijkheid kan nemen voor een bericht dat per wordt verzonden. (Header toevoegen aan . O.a.Google doet dat) o PGP/GPG versleutelen van berichten en ondertekenen met een digitale handtekening. Wordt veel gebruikt in security wereld. Gebaseerd op onderling vertrouwen. o S/MIME Wordt gewerkt met een bijlage. Gebruikt certificaten voor versleuteling en handtekening. o doc!NET Upload o Account + wachtwoord Voor tekeningen of artikelbestanden. o IP adres Alleen uploaden vanaf 1 IP-adres o Certificaat HTTPS of hangend aan een persoon. Download o Domein/URL o Certificaat

Klopt de geadresseerde? Hoe selecteert een mail programma het adres uit een adresboek? o Laatst gebruikt o Vaakst gebruikt o Alfabetisch (voor- of achternaam of mix) o Het oudst (of het nieuwst) o..... Bestaat het adres nog? o Vertrek of promotie o Wijziging bedrijfsnaam o Fusie o..... Wanneer weet je of het adres klopt?

Zijn de data (goed) aangekomen? Is de aangekomen? o Delivery Status Notification (DSN) ontvangsbevestiging werkt niet echt. De ontvanger kan weigeren. Niet alle mailservers ondersteunen dit. o in de bouw XML Met afspraken over orderbevestiging kan het goed werken. De Aperak van GS1 werkt niet goed. o Hash Het verzenden van een lang getal op een andere wijze (aparte mail, sms etc.) Niet handig voor veel berichten verkeer. o Data signature Digitale handtekening gekoppeld aan persoon van verzender. Website o Hash o Data signature

Grote bijlagen Is de limiet 10 MB of 10 MiB? met URL? o Eigen webserver o Cloud oplossingen.  Eigen cloud (webdrive)  Community cloud in de bouw?)  Public cloud (versleuteld of onversleuteld) Google, dropbox etc o Bestandsdistributiesystemen  FileSender  YouSendIt

Is de data zichtbaar voor derden? o End-to-end: versleuteling van of bijlage o Transport: SSL/TLS of STARTTLS Website o End-to-end: versleuteling van het bestand voor plaatsing op de website o Transport: https

Standaarden Ze zijn er niet voor niets. Gebruik ze zo optimaal mogelijk.