Säker e-post Erfarenheter från Swedbank



Relevanta dokument
Driftsättning av DKIM med DNSSEC. Rickard Bondesson Examensarbete

En lösenordsfri värld utopi eller verklighet

Staffan Hagnell FoU-chef..SE (Stiftelsen för Internetinfrastruktur)

Internetutveckling. Staffan Hagnell. forsknings- och utvecklingschef.se

Hur påverkar DNSsec vårt bredband?

Anders Berggren, CTO. Säker, betrodd e-post

Hälsoläget i.se Anne-Marie Eklund Löwinder kvalitets- och säkerhetschef

Felsökningsguide Scoutguard

IPv6 - Råd och Rön Myter och skrönor. Torbjörn

Internetsäkerhet. banktjänster. September 2007

Generell IT-säkerhet

Felsökningsguide Bolyguard

DNSSEC DET NÄRMAR SIG...

Klicka på loggan för att se flyttinformation

Metoder för datasäkerhet. Vad handlar en sådan kurs om???

Rapport om IT-infrastruktur och säkerhet inom offentlig sektor

SeniorNet Säkerhet på nätet Säkerhet på nätet. Om du inte har köpt en lott på nätet, har du inte vunnit något heller.

Pulsen IT Security. Ransomware, Kryptolocker, DDOS, APT, Malware, Kapning,

Laboration 4 Rekognosering och nätverksattacker

Fallstudie WM-data En komplett tjänsteleverantör

Den digitala rånaren - och hur vi skyddar oss

Internetdagarna NIC-SE Network Information Centre Sweden AB

Eftersom det är kring.se vi främst diskuterar är det viktigt att vi kommer ihåg vad IIS är och varför de existerar.

Det nya Internet DNSSEC

Säkra trådlösa nät - praktiska råd och erfarenheter

Att Säkra Internet Backbone

Social Engineering - människan som riskfaktor

100% FOKUS PÅ KANALFÖRSÄLJNING MARKNADSLEDANDE MARGINALER WHITE LABELLING PÅ FLERA NIVÅER FOKUS PÅ ATT LEVERERA MOLNTJÄNSTER

Christer Wilsby. E-post att lita på. En guide om hur man skyddar sin e-post mot olika hot

Begrepp inom elektronisk kommunikation. Tomas Lagerhed, Seniornet Lidingö

SeniorNet Säkerhet på nätet.

Vad är DNSSEC? Förstudie beställd av II-stiftelsen

Tekniska lösningar som stödjer GDPR

Startguide för Administratör Kom igång med Microsoft Office 365

KRITISK INFRASTRUKTUR OCH CYBERSÄKERHET

presenterar KASPERSKY ENDPOINT SECURITY FOR BUSINESS

! " #$%&' ( #$!

Denna informationstext förklarar hur Bad & Fritid AB hanterar dina personuppgifter och vilka rättigheter du har. Informationen vänder sig till dig som

Den mobila användaren sätter traditionella säkerhetssystem ur spel

F5 Exchange Elektronikcentrum i Svängsta Utbildning AB

DNSSEC och säkerheten på Internet

2. Varför behandlar vi uppgifter om dig? Personuppgifter för kunder hos Bålsta Auktionshall behandlas i syfte att:

Outsourcing och molntjänster

SÄKERHETSLÄGET. för svenska små och medelstora företag 8 december, Check Point Software Technologies Ltd.

Varför och hur införa IPv6 och DNSSEC?

Tekniska lösningar som stödjer GDPR

SNPAC Swedish Number Portability Administrative Centre

Nära en halv miljon Svenska lösenord har läckt ut på internet

Spammail. En rapport om hur spammail är uppbyggda och hur dem motverkas i dagens samhälle. Gustav Adamsson Johan Rothsberg

Datasäkerhet. Informationsteknologi sommarkurs 5p, Agenda. Slideset 10. Hot mot datorsystem. Datorsäkerhet viktigare och viktigare.

Erfarenheter från IRTverksamhet. Einar Hillbom UMDAC Umeå Universitet

ID-KAPNINGAR & FAKTURABEDRÄGERI

Säkerhet genom simpel nätverksutrustning. Högskoleingenjörsexamensarbete Fredrik Folke

Konfigurering av Intertex SurfinBird IX78 tillsammans med IP-växlar och Telia SIP-anslutning

Allmän information ITS Fjärrskrivbord

Universitet Hybrid Domänen MSN Plot Whois Säkerhet Nordea Hoppsan Pyramidbrev Pengar i sjön

IRL KALMAR

Så här bokar du biljett på..se

Bilaga Vi använder gärna bilder på våra webbsidor, det gör kommunikationen effektivare.

DIG IN TO Nätverkssäkerhet

UochM Kundsupport 1. Du har fått ett från UochM med följande information (har du inte fått det så kontaktar du UochM):

Svar till SSNf angående projekt SKA 3.1, Säker Kund Anslutning. 12 Mars 2008 Version 3.0

IPv6- Inventering. Västkom Västra Götalands Län

Innehåll Ökad säkerhet i internetbanken för företag och företagare... 3 Mobilt BankID... 3 Så här skaffar du mobilt BankID...

E-post igår, idag och imorgon: möjligheter och visioner

Säkerhet i en telefonimiljö

Att skaffa PayEx Mobil steg för steg

Transparens och förtroende Så gör vi Internet säkrare. Anne-Marie Eklund Löwinder Säkerhetschef Twitter: amelsec

Vägledning för anskaffning av robust elektronisk kommunikation

SEKRETESSPOLICY. Hur vi använder och skyddar personlig information

Äntligen säker e-post - dmarc är här

KASPERSKY SKYDD MOT SABOTAGEPROGRAMVARA BE READY FOR WHAT S NEXT! Kaspersky Open Space Security

DOCUMENT MANAGER FI/ NO/ SE

Start av Trådlösradio. Modellerna WGR614, WGT624 och WPN824.

E-legitimationer. Jonas Wiman. LKDATA Linköpings Kommun.

Elektronisk följesedel Användarmanual för Toppanvändare centraliserat resekonto

Bankomat är ledande inom kontantautomater i Sverige. Vi finns på fler än 500 orter i Sverige.

Anmälan till Swedbanks kontoregister via e-legitimation

Enum som en komponent i NGN. Gert Öster Ericsson

Global IT-konsult undviker skräppost och virus med hjälp av ny teknik för innehållsfiltrering.

Migrera till Office 365 i praktiken. Jesper Ståhle Swedish Technical Lead, Office 365

Introduktion till protokoll för nätverkssäkerhet

En biobiljett är den perfekta presenten för att visa din uppskattning till dina anställda eller kunder!

Nåbarhet på nätet. Hälsoläget i.se 2007

GDPR. Dataskyddsförordningen 27 april Emil Lechner

F6 Exchange EC Utbildning AB

Policy för användande av IT

IDkollens Integritetspolicy

Smarta företag

Grov (internetrelaterad) Ekonomisk Brottslighet

Utvalda delar för Integritetsforum

Nätsäkerhetsverktyg utöver kryptobaserade metoder

God nätverksdesign och distribuerade brandväggar. Patrik Fältström

Bilaga 1 - Undersökningsdata

Metoder för datasäkerhet. Vad handlar en sådan kurs om???

Dataskyddspolicy Svea Ekonomi

Grundläggande datavetenskap, 4p

Incidenthantering ur ledningskontra teknisktperspektiv. Stefan Öhlund & André Rickardsson

Skapa e-postkonto för Gmail

Integritetspolicy Karl Danielsson Egendomar AB

Transkript:

Säker e-post Erfarenheter från Swedbank Kjell Rydjer Swedbank AB Senior Security Architect CIO Strategy and Architecture / IT Security and Communication

Agenda Vilka är drivkrafterna för bankerna att öka säkerheten för e-post? Vilka hot och risker vill vi lösa? Lite erfarenheter och tankar från Swedbank. 2

Agenda Vilka är drivkrafterna för bankerna att öka säkerheten för e-post? Vilka hot och risker vill vi lösa? Lite erfarenheter och tankar från Swedbank. 3

Drivkrafter Säkrare e-post över Internet Med SPF, SIDF och/eller DKIM Med DNSSEC Med kryptering Motverka phishing och bedrägerier via e-post riktat mot Swedbank Enhetlig lösning för utgående e-post Bättre kontroll på underleverantörer som gör e-post utskick i bankens namn 4

E-post via underleverantör Internet Underleverantör av e-post E-post filter Mail Relay Swedbank SPF @swedbank.se Swedbanks Inre nätverk Exchange Swedbank 5

Agenda Vilka är drivkrafterna för bankerna att öka säkerheten för e-post? Vilka hot och risker vill vi lösa? Lite erfarenheter och tankar från Swedbank. 6

Vilka hot och risker vill vi lösa? Phishing i Swedbanks namn Internet Phishing Riktad attack BANK Leder till Spridning av trojaner som stjäl personuppgifter m.m. ID Lösenord Personuppgifter Kontonummer Kortnummer Etc. Leder till Bedrägerier mot bankens kunder och ickekunder KUND 7

Agenda Vilka är drivkrafterna för bankerna att öka säkerheten för e-post? Vilka hot och risker vill vi lösa? Lite erfarenheter och tankar från Swedbank. 8

Tillämpningar av säkrare e-post Swedbank använder SPF sedan hösten 2006 Alla externa mottagare av e-post från Swedbank kan verifiera avsändaradress mot Swedbanks SPF tjänst Vi tittar även på konsekvenserna av att börja använda DKIM och SIDF Diskussion pågår med e-post operatörer om att kasta all e- post som falskt utger sig komma från Swedbank. Exempel på operatörer: telia.com, hotmail.com, swipnet.se, spray.se, bredband.net, comhem.se, gmail.com, tele2.se, yahoo.se, aol.com Använder de sig av SPF, SIDF eller DKIM? 9

E-post operatör SPF SIDF DKIM telia.com hotmail.com X swipnet.se spray.se bredband.net comhem.se gmail.com tele2.se yahoo.se X aol.com X 10

Företag A Internet DNS?? OK Företag B 11

Tillämpningar av säkrare e-post Samarbetar med andra banker Primärt med Handelsbanken, SEB och Nordea Erfarenhetsutbyte Gemensamt och enskilt arbete med att påverka operatörer Samarbetar med.se.se marknadsför fördelarna med SPF och DKIM genom påverkan av svenska Internet aktörer och genom att lägga ut forskningsuppdrag 12

Ytterligare förbättringsåtgärder All utgående e-post centraliseras Underleverantörer som skickar e-post i Swedbanks namn routas via mailrelay som står hos Swedbank Enhetlig e-post infrastruktur Scanning av all e-post Filtrering av domäner Använding av SPF och på sikt SIDF och/eller DKIM 13

E-post via underleverantör Internet Underleverantör av e-post E-post filter Mail Relay Swedbank SPF @swedbank.se Swedbanks Inre nätverk Exchange Swedbank 14

E-post via underleverantör X Internet Underleverantör av e-post E-post filter SPF @swedbank.se Mail Relay leverantörer Mail Relay Swedbank Swedbanks Inre nätverk Exchange Swedbank 15

Vilka nya problem ser vi? Tekniken måste förankras internt hos företagets Informationsavdelning Kan påverka funktionalitet för underleverantörer av e-post utskick Underleverantören skall använda swedbank.se som avsändaradress Outsourcad mail distribution kommer att påverkas Kräver mailrelay hos banken för varje underleverantör av e-post? Vissa statistikfunktioner kan påverkas Ökad egen administration av mailrelay 16

Vilka nya möjligheter ser vi? Säkrare e-post Bättre och enhetligare avtal med underleverantörer Ta fram en separat avtalsbilaga för e-post Förhoppningsvis minskad Phishing 17

Frågor?? Kjell Rydjer Swedbank AB (publ) Mobile: +46 70 2196770 E-mail: kjell.rydjer@swedbank.se