ISACA Zuid 2015 01 21

54
Predicting the future is easy … getting it right is the hard part. Version 2015.0 Jurgen van der Vlugt ISACA Zuid, Eindhoven 21 januari 2015

Transcript of ISACA Zuid 2015 01 21

Page 1: ISACA Zuid 2015 01 21

Predicting the future is easy … getting it right is the hard part. Version 2015.0

Jurgen van der VlugtISACA Zuid, Eindhoven 21 januari 2015

Page 2: ISACA Zuid 2015 01 21

Introductie

• Ir.drs. J. van der Vlugt RE CISA CRISC CCX RCX• Jurgen• Maverisk Consultancy, IS Audit & Advisory services

• ICC Audit/Advies

• Blogblogblog – maverisk.wordpress.com• ERM/ORM, (IS) Audit, (Info)Security

Gaarne discussie ..!

Page 3: ISACA Zuid 2015 01 21
Page 4: ISACA Zuid 2015 01 21

(Agenda)

1. Terugblik

2. Governance

3. Business

4. IoT(A)

5. AI

6. ITSec

7. InfoSec

8. Conspectus

Page 5: ISACA Zuid 2015 01 21

Terugblik

Page 6: ISACA Zuid 2015 01 21

Mijn• Trust Loopt door

• Identity Hoewel… Bitcoin et al! • Things IoT …

• Social WhatsApp / Telegram / Ello / Viv / …

• Mobile Mehhh

• Analytics → ‘smart’ / mensenwerk

• Cloud Mehhh

• Demise of ERP Beetje uit-de-cloud, verder niks

• InfoSec• APTs Sony. En vele andere!• Certificaatkwestbaarheden ()• Crypto-breuken NSA m.n.• Quantum Computing • New methodologies OSSTMM

• Deflation of TLD Gelukkig wel (BoE, Forbes, et al)

Page 7: ISACA Zuid 2015 01 21

Cycle

Page 8: ISACA Zuid 2015 01 21

End of Hipster

Page 9: ISACA Zuid 2015 01 21

Governance

Page 11: ISACA Zuid 2015 01 21

“GRC”

Page 12: ISACA Zuid 2015 01 21

• SOx ↓

• “PDCA” ↓• Quod non!• Alles tegelijk

• Audit industry ↓

• Risk Analysis ↓• Quod non• Brugklas:

Page 13: ISACA Zuid 2015 01 21

Brugklas

Page 14: ISACA Zuid 2015 01 21

‘GRC’ in 2015 (I)

• “...we hebben hier geen regels; we proberen wat te bereiken!”

• ‘Disruption’Kaizen .. verbeterstapjes .. upgrade .. innovatie .. Disruptie

Page 15: ISACA Zuid 2015 01 21

• Kippenhok / When the going gets tough, the Info(Sec) masters get going:

• ISO27001:2013, ISO15504(SPICE)

• OSSTMM (hopelijk)

• Risicoanalyse: • Doorbraak van Normaal Doen (hopelijk)• Be Prepared + Acceptatie

‘GRC’ in 2015 (II)

Page 16: ISACA Zuid 2015 01 21

Business

Page 17: ISACA Zuid 2015 01 21

Business

• Big IT

• IoT

• B2C ‘Innovatie’

• (Hobbeltje InfoSec → ITSec)

Page 18: ISACA Zuid 2015 01 21

Business (Big IT 2015)

• Big Data segmentation

• Docker, Firebase

• e.v.a.• SMACI(o)T• (Google Docs, Klaut)

Page 19: ISACA Zuid 2015 01 21

• Convergence van APIs

• Stealth

Business (IoT 2015)

Page 20: ISACA Zuid 2015 01 21

Nog wat B(2B, 2C)

• Bitcoin / Blockchain (onder water)163 cryptocurrencies

• Webrooming → Showrooming• Alibaba, Tencent, Baidu > Amazon+Ebay• Mobile payments, NFC• 3rd Platform / Fabric

• Drones• Sharing Economy• Virtual Reality ..?

Page 21: ISACA Zuid 2015 01 21

Blockchain trust

Page 22: ISACA Zuid 2015 01 21

IT in business 2015 – finance

Page 23: ISACA Zuid 2015 01 21

Business (B2C ‘Innovatie’ 2015)

Page 24: ISACA Zuid 2015 01 21

IoT(A)

Page 25: ISACA Zuid 2015 01 21

IoT(A) 2015

4 richtingen• B-inhouse:

3D printing, robots, remote fabrieken

• C-inhouse: Domotica (Nest e.v.a., setjes; alles-in-1), Connected Cars

• B2B: ‘SaaS’, DACs?, groep/clubvorming. Industrial Internet!

• B2C/C2B: Smart Cities, lifelogging, wearables, tracking ..!

Page 26: ISACA Zuid 2015 01 21

IoT(A)

Security-boom →

Risico’s (Stuxnet ↔ privacy) →

Auditprogramma’s (Yours Truly)

Page 27: ISACA Zuid 2015 01 21

Yours Truly (?)

Page 28: ISACA Zuid 2015 01 21

To watch

Page 29: ISACA Zuid 2015 01 21

AI

Page 30: ISACA Zuid 2015 01 21

AI

• Ethiek• Trolley problem• Vertrouwen/Singularity

• Veel AI-‘plugins’• [visual|speech]-naar-[tekst|interpretatie]-naar-[informatie|handeling]• Losse ideetjes t/m API-achtige tools

• Onder water: Nog veel meer

Page 31: ISACA Zuid 2015 01 21

Reeds

“The RMV itself was unsympathetic, claiming that it was the accused individual’s ‘burden’ to clear his or her name in the event of any mistakes, and arguing that the pros of protecting the public far outweighed the inconvenience to the wrongly targeted few.”

Page 32: ISACA Zuid 2015 01 21

Sluipend

Page 33: ISACA Zuid 2015 01 21

And so it begins…

Page 34: ISACA Zuid 2015 01 21

ITSec

Page 35: ISACA Zuid 2015 01 21

ITSec

• Poodle, Beast, Heartbleed → Open Source ?• Encryptie-by-default; Diaspora*, TORbrowser, PGP • OSSTMM / ISO27k1:2013• IoT Security / Audit → IAM ? / Analyse ?• APTs

Page 36: ISACA Zuid 2015 01 21

Droom (wiegeliedje?)

Page 37: ISACA Zuid 2015 01 21

And so it begins…

Page 38: ISACA Zuid 2015 01 21

Van Vroeger Was Alles Beter naar Mordor

TargetDader Individu Gang Organisatie Land

Individu Meh. Ehhh ‘Hacker’ ‘Hacker’

Gang Meh. Ah! ‘Hacker’

‘Hacker’ / Defacing / Ideology

driven

OrganisatieMeh. /

Defacing de klokkenluider?

InfiltratieAPTs /

SpionageAPTs /

Spionage

LandMeh. /

SnowdonPolitiewerk

APTs / Intel-werk

APTs / Spionage

Page 39: ISACA Zuid 2015 01 21

ITSec: into the hardcore mosh pit

Page 40: ISACA Zuid 2015 01 21

Alle details doen ertoe

Page 41: ISACA Zuid 2015 01 21

Armageddon..! ..?

Page 42: ISACA Zuid 2015 01 21

L33t Skillz

Page 43: ISACA Zuid 2015 01 21

InfoSec

Page 44: ISACA Zuid 2015 01 21

InfoSec

• Info → Risico’s → All-in oplossingencomplexen + restrisico’s!

• Kwetsbaarheden overal• 3rd parties• Open Source• Shadow IT, BYOD/CYOD• Complexiteit, veranderlijkheid

• (Mosh pit wordt de New Normal)

Page 45: ISACA Zuid 2015 01 21

Doe iets!

Page 46: ISACA Zuid 2015 01 21

Buiten de deur (?)

• Altijd-waakzaam publiek• Van socmed naar messaging• Snapchat, Telegram voorbij• Ello, Viv, YikYak, Tsu, Whisper, Kik, WeChat,

Line, Viber, surespot, Whicker, Treema, KakaoTalk, Nimbuzz, Tango, MessageMe, Slack, HipChat, Peerio, Wizters, Secret, The Insider, Awkward, Cloaq, Chrends, Dropon …

• Privacy … (by design) (Q1, Q2)• Blockchain trust

Page 47: ISACA Zuid 2015 01 21

Nation-state attacks Extortion Data destruction Bank card breaches continue 3rd party breaches Critical infra

Page 48: ISACA Zuid 2015 01 21

Conspectus

Terugblik

Governance: Mehhh

Business: As usual; fin-disruption

IoT(A): Domotica, Ccars, ++

AI: Tooltjes, ++

ITSec: Hardcore strijd

InfoSec: Alles tegelijk / privacy

Conspectus: (Recursie)

Page 49: ISACA Zuid 2015 01 21

Wammoedikkermeej?• Be a lert. The world needs more lerts.

1. Voor uzelf

2. Voor uw werkgever(s)

• Door met reeds ingezette verbeteringen

• Maar: • Oude plannen bijbuigen• Nieuwe plannen: ‘Open’ voor toekomst

• Spread The Word

Page 50: ISACA Zuid 2015 01 21
Page 51: ISACA Zuid 2015 01 21

Recommended Reading

Page 52: ISACA Zuid 2015 01 21
Page 53: ISACA Zuid 2015 01 21

Thank you

Page 54: ISACA Zuid 2015 01 21

[email protected]• @jvdvlugt• Maverisk.wordpress.com• http://nl.linkedin.com/in/jurgenvandervlugt/• (G+, etc.etc.)

HTTP status 418Contact details