Agenda Problemstellung Corporate Governance und Rollenmodell

Slides:



Advertisements
Ähnliche Präsentationen
Webportale mit Typo3 Eine Einführung 29. März 2008
Advertisements

Web Storage System - Einrichten, Verwalten und Anwendungsmöglichkeiten
Sichere Anbindung kleiner Netze ans Internet
Der Weg zu einer Collaboration Strategy
Rechnernetze und verteilte Systeme (BSRvS II)
EControl –Identity Lifecycle Management kann so einfach sein Management Erstellung Nutzer-Selbstverwaltung Audit Wolfgang Berger Omni Technology Solutions.
Zusammenarbeit in Office mit den SharePoint Technologien Michael Carpi
Microsoft Dynamics NAV-Themenfolien
:33 Architektur Moderner Internet Applikationen – Prolog Copyright ©2003 Christian Donner. Alle Rechte vorbehalten. Architektur Moderner.
Sicherheit als Geschäftsmodell
Systemverwaltung wie es Ihnen gefällt.
Projektentwicklung im IntegraTUM Projekt
Erweiterung B2B Usermanagement / LDAP-Anbindung
Wirksames Projekt-Management.
Statusbericht zum Projekt „Bürgerdienste-Saar“
Universität Stuttgart Institut für Kernenergetik und Energiesysteme I nstitut für K ernenergetik und E nergiesysteme Rational Unified Process (RUP) - Definitionen.
Fachgerechte Bereitstellung von Geoinformationen mit Service- orientierten Infrastrukturen Niklas Panzer - PRO DV Software AG Wachtberg 24. September 2008.
Universität zu Köln Kurs Dedizierte Systeme
Rational Unified Process (RUP) - Definitionen
Workshop: Qualifizierung für Groupware 7. September 1999 Dortmund Herzlich willkommen zum.
2. IT-Klausurtagung 2. Tag Neues beginnen Oktober 2002 in Ludwigslust.
1 Nutzen Sie diese Powerpoint-Präsentation beim Selbstlernen oder in Veranstaltungen zur Einführung in das jeweilige Thema. Einführung Lernmodul Nutzungsbedingungen:
Schulz & Löw Consulting GmbH
Problematik von Großprojekten
PRODUKTINFORMATION BILDSCHIRMFOTOS. Das Umwelt-Service-Portal (USP) ist das Wissens- und Informationszentrum Ihres Entsorgungsunternehmens. Technisch.
Mehr Geschäft mit Value Apps
Web-HMI einbinden SPS-Technik mit Video, Multimedia und Entertainmentsystemen kombinieren I Peter Steib.
ProFM Helpdesk Effective Web Based Maintenance Management System.
Gliederung Einleitung eID-Infrastruktur und Komponenten
Citrix MetaFrame Access Suite
Der führende Anbieter von SecureZIP Lösungen 20. July, 2004.
Analytisches CRM Phonnet Gruppe 1 (Loher, Meier, Rehhorn, Piasini)
Unternehmenspräsentation Goetzfried AG
Mit 3 Schichte zum Erfolg
Microsoft Small Business Specialist. Microsoft Gold Certified Partner Die Qualifizierung zum Microsoft Small Business Specialist ist unser Meisterbrief.
Michael Greth - Judith Schütz - Daniel Wessels. Referenten Michael Greth / Daniel Wessels Consultant und Trainer SharePoint Technologien Microsoft Most.
1 Scholl Communications AG. 2 Vorstellung Scholl Communications AG »Seit 1988 Jahren erfolgreich am Markt »Software, Lösungen und Dienstleistungen für.
1T-Systems Multimedia Solutions GmbH | SharePoint Intranet StarterPaket | SharePoint Intranet StarterPaket T-SYSTEMS MULTIMEDIA SOLUTIONS Der.
Vorgehen bei der Entwicklung mobiler Lösungen
WISPR (Wireless ISP roaming)
NDK Enterprise Technologien Informationen Infrastruktur und Fallstudie Daniel Nydegger Studienleiter Enterprise System Entwicklung.
Lernmodul Einführung Nutzen Sie diese Powerpoint-Präsentation beim Selbstlernen oder in Veranstaltungen zur Einführung in das jeweilige Thema. Nutzungsbedingungen:
Wissensdisc – Der Weg zum Erfolg
Hs-soft.com H&S EUROPE Wien – Schwabach hs-soft.com | Datenmanagement hs-soft.com H&S EUROPE Wien – Schwabach hs-soft.com |
Aforms2web solutions & services GmbH - a company of ANECON and forms2web Kurzbericht für E-GovExperts Arbeitsgruppe Präsentation und Standarddaten ehemals.
Comparex Services Applications & Products
IT Kosten Reduzierung und effizientere Dienstleistungen Wir optimieren Strukturen und Prozesse und reduzieren dabei Ihre IT Kosten Ihr OPTICONSULT International.
PROJEKTMANAGEMENT (Project Management)
Information Rights Management Nutzen und Grenzen Daniel Schnyder.
Real World Windows Azure Die Cloud richtig nutzen.
xRM1 Pilot Implementierung
Die Management-Tools von Z&H COACH beinhalten zentrale Hilfsmittel für ein Management-System. Sorgfältig angewendet führen diese Tools Ihr Unternehmen.
Desktop Services in der Sozialversicherung
->Prinzip ->Systeme ->Peer – to – Peer
Was spricht für EMC für SQL?
Eidgenössisches Volkswirtschaftsdepartement EVD Bundesamt für Berufsbildung und Technologie BBT Förderagentur für Innovation KTI Förderagentur für Innovation.
Oracle Portal think fast. think simple. think smart. Dieter Lorenz, Christian Witt.
XML in der Praxis: Electronic Bill Presentment (EBP) Institut für Wirtschaftsinformatik J. W. Goethe-University J. W. Goethe University Institute of Information.
Praxiserfahrungen aus Projekten
Mobile Computing Praxisbeispiele
Dell Lösungsentwürfe Vertraulich – nur zur Verwendung durch Dell Channel-Partner Der Dell Vorteil Dell Lösungsentwurf für Microsoft ® UC&C Umfassende,
Übersicht und Neuerungen
Name des Vortragenden ‌ Klasse ‌‌‌ Ort / tt.mm.jjjj Anwendungsfalldiagramm.
Betriebswirtschaftliche Projekte Management-Systeme Zertifizierungen ISO 9001, ISO 14001, ISO und weitere Sicherheit und Gesundheitsschutz am Arbeitsplatz.
Firmenpräsentation Incite GmbH.
Ausgangslage Bundesratsbeschluss vom 4. Juni 2010 «Erhöhung der Informationssicherheit» Für Outlook Web Access (OWA) heisst das:  sämtliche.
Aktuelle Trends im EIM Enterprise Information Management
Datenbanken online sowie offline verfügbar machen
TITEL DES PRODUKTLEITPLANS
VPI- Indexentwicklung für Dieseltreibstoff Jän – März 2019
 Präsentation transkript:

Information Rights Management Adrian Turtschi, Swisscom AG Heinz Többen, Swisscom IT Service AG

Agenda Problemstellung Corporate Governance und Rollenmodell Vorgehen und Entscheidungsprozess Hauptrisiken im Umgang mit sensitiven Informationen, Lösungsoptionen - Empfehlung IRM als überlegener Lösungsansatz Realisierung durch Swisscom IT Services AG Besondere Herausforderungen der Implementierung

Problemstellung Die organisatorische Struktur, die internationale Aus-richtung und die Zunahme des Wettbewerbsdrucks sowie die Rolle und Position als bedeutendstes Tele-kommunikationsunternehmen in der Schweiz haben seit 2002 bei Swisscom zu einem neuen Sicherheits-verständnis geführt. Revisionsorgane stellen die hohe Risikobereitschaft bei der ungeschützten Speicherung und Übertragung von Dokumenten innerhalb der Swisscom fest und schlagen Schutzmassnahmen vor. Sensitive Informationen werden überwiegend (80%) auf Dokumente gespeichert und via E-Mail übertragen.

Corporate Governance und Rollenmodell Innerhalb der Swisscom sind die Rollen Leistungs-erbringer und Leistungsbezüger formal getrennt. Mehrere Swisscom Gruppengesellschaften bieten IT Leistungen am Markt an. Als Leistungsbezüger treten sowohl der CIO der Gruppe (Workplace, IT-Network, IT-Security, ERP) als auch die Bedarfsträger der Gruppengesellschaften auf. Für IT Leistungen besteht kein Bezugszwang innerhalb Swisscom. Es gilt die Regel, dass interne Leistungen zu Marktpreisen und –bedingungen erbracht werden müssen. Die Gruppe überwacht die Leistungsfähigkeit der internen Lieferanten durch laufendes Benchmarking.

Vorgehen und Entscheidungsprozess Die IT Governance von Swisscom verlangt, dass für IT Vorhaben auf allen Stufen ein Business Case vorgelegt werden muss, dessen Einhaltung via Umsetzungskontrolle überwacht wird. Die Implementierung der Vorgaben der Gruppe, die Steuerung, Gestaltung und die Sicherstellung des Einsatzes von Lösungen und Technologien gehören in den Zuständigkeitsbereich der System- oder Informationseigner. Für jeden Antrag sind bewertete Lösungs- und Handlungsalternativen vorzulegen.

Analyse: Hauptrisiken im Umgang mit sensitiven Dokumenten

Abwägung von Lösungen und Handlungs-optionen

Informations Right Management (IRM) von Microsoft als überlegener Lösungsansatz Der Lösungsansatz des “Dokumentenschutzes” reduziert die Risiken für MS-Office basiertes Messaging stärker als eine generische Lösung zur Übertragungssicherheit von Files. IRM von Microsoft ist die kostengünstigste Lösung Benutzerfreundlichkeit und Integration in die gewohnte Arbeitsumgebung sind bei der empfohlenen Lösung am besten geeignet, die notwendige Benutzerakzeptanz für den Einsatz von Schutzmassnahmen zu erreichen. Die Einführung bei 17’800 Mitarbeitenden bedarf geeigneter rahmenorganisatorischer Massnahmen

IRM: Umgang mit sensitiven Daten leicht gemacht

Gestaltung und Realisierung durch Swisscom IT Services AG Swisscom IT Services ist eine führende Schweizer Informatik-Dienstleisterin mit Kompetenzen in den Branchen Telecommunication Financial Services Government Healthcare Starker, erfahrener Outsourcing-Partner Neue eTrade-Lösungen mit dem Handelsplatz Conextrade

Besondere Herausforderung der Implementierung Technik ist nun reif Einsatzkonzept erstellt Einsatzrichtlinie / Management Involvement Einführung mittels Pilot verifiziert / optimiert Schulung ist das A und O Webcast CBT

Ende 2004 ist das Projekt erfolgreich abgeschlossen Ohne partnerschaftliche Zusammenarbeit funktioniert so ein Projekt nicht April 04 Mai 04 Proof of Concept Feb 04 März 04 Jan 04 Detail Design Abnahme „Proof of Concept“ Grob Design Abnahme Pilot Funktionale Abnahme Sep 04 Okt 04 Juli 04 Aug 04 Juni 04 Nov 04 Dez 04 Schulungsunterlagen Realisierung Pilot Rollout Schulungskonzept Projekt Start  14.07. 27.08. 12.08. 08.10. Schulung User

Feedback Pilotuser zum Pilotbetrieb Gesamteindruck ausgezeichnet (87.8% der Maximalpunktzahl) Hervorragende Benutzerfreundlichkeit IRM Funktionalitätstests zu 100% erfolgreich Web Based Training verständlich, geeignet und erfolgreich Sehr zufrieden mit Performance Durchschnittlich +2.4 Sekunden zum Öffnen

IRM Workflow Der Autor erhält ein Client Licensor Certificate, sobald das erste Mal ein Dokument geschützt wird. Database Server Active Directory Der Autor vergibt Berechtigungen am Dokument. Dabei wird eine Publishing License erstellt und das File verschlüsselt. RMS Server Der Autor verteilt das Dokument. Der Empfänger öffnet das File, wodurch eine Verbindung zum RMS Server aufgebaut wird. Dieser validiert den Benutzer und gibt eine Use License zurück. 1 4 2 5 3 Die Applikation stellt das Dokument dar und sorgt für die Durchsetzung der Rechte. Information Author The Recipient

IRM Architektur der Swisscom RZ 1 Database Servers RZ 2 Productive Warm Standby Logging Database Configuration Database Directory Database Authentication Authentication HSM HSM RMS Root Certification Server RMS Root Certification Server ADS Load Balancing License request to cluster URL Information Rights Management Client

Schulung der Swisscom Mitarbeiter Teil I – Durchführung mit Web Cast Ausgangslage, Problematik und Regelungen rund um Rights Management Teil II – Durchführung mit Web Based Training Handhabung von Rights Management Funktionen Im Intranet angebotene Inhalte (animierte Benutzerführung und Texte) Anwender können Fragen stellen während Schulungsphase Antwort an Anwender Laufende Erweiterung FAQ

Inhalte Teil I - Web Cast Die Roadshow wird in drei Teilen durchgeführt Begrüssung Motivation durch Urs Stahlberger (Sicherheit ist ein Thema der Geschäftsleitung) Fixer Teil (folgt) Übersicht Rights Management Nutzungsrichtlinien Wissenswertes Was beim Umgang mit IRM zu beachten ist Hinweis auf „FAQ“ Problemfälle und Tipps Das Service Desk ist Anlaufstelle für alle IRM Belange Interaktiver Teil Q&A (Fragen der Benutzer werden via Mail gestellt) Eventuell kurzer Demoteil

Inhalte Teil II - Web Based Training Das Web Based Training beinhaltet zwei Lehrgänge: Basic: Notwendiges Wissen, um IRM im täglichen Gebrauch nutzen zu können Advanced: Vertieftes Wissen und Informationen über die Verwendung von IRM Handhabung von Rights Management Schützen von Office Dokumenten und E-Mail Verhalten des Schutzes bei Mailanhängen Ändern von „Zugriffslisten“ Entfernen des Schutzes von Dokumenten und E-Mail Zugriff auf geschützte Dokumente im Offline Modus Benutzerrollen und seine Themen Autor Empfänger Kein Zugriff auf gewünschte Informationen

Beispiele des Einsatzes

Beispiele des Einsatzes

Beispiele des Einsatzes

Beispiele des Einsatzes

Beispiele des Einsatzes

Die Grenzen von IRM … Fragen? Questions? heinz.toebben@swisscom.com

Die Grenzen von IRM … Fragen? Questions? heinz.toebben@swisscom.com