Bankacılıkta Mobil Uygulamaların Geleceği ve Beraberindeki Riskler



Benzer belgeler
Bankacılıkta Admin Riskleri ve Bellekte Avcılık

Bilgi Güvenliği Açısından Sızma Testlerinin Önemi

Mobil Uygulamalarda Güvenlik Denetimi

SPK Bilgi Sistemleri Tebliğleri

FİRMA PROFİLİ YETENEKLERİMİZ

Saldırgan Yaklaşımı. Nebi Şenol YILMAZ Danışman / Yönetici Ortak senol.yilmaz@secrove.com. Secrove Information Security Consulting

Çimtaş Microsoft Lync ile esnek, bütünleşik, yer ve zaman bağımsız kuvvetli bir iletişim altyapısına kavuştu

Bilgi Teknolojileri Yönetişim ve Denetim Konferansı BTYD 2010

İstanbul Bilişim Kongresi. Bilişim Yönetişimi Paneli CobiT ve Diğer BT Yönetim Metodolojileri Karşılaştırması. COBIT ve ISO 27001

Bilgi Teknolojileri Yönetişim ve Denetim Konferansı BTYD 2010

SPK Bilgi Sistemleri Tebliğleri

ITMS DAYS Information Technologies Management Systems Days

Mobil Güvenlik ve Denetim

Firma Profili. Yeteneklerimiz Ankara

BT Yönetim Sistemleri. Nil Neli Deadato & Burak Bestel

Beyes Bilişim Teknolojileri Elek.Yaz.Dan.San ve Tic. Ltd. Şti.

İç Denetimin Gelişen Teknolojideki Rolü

BT Yönetim Sistemleri. Nil Neli Deadato & Burak Bestel

Logsign Hotspot. Güvenli, izlenebilir, hızlı ve. bağlantısı için ihtiyacınız olan herşey Logsign Hotspot da!

SPK Bilgi Sistemleri Tebliğleri Uyum Yol Haritası

Teknolojik alanda yaşanan gelişmelerin finansal hizmetler alanında

BİLGİ SİSTEMLERİ YÖNETİMİ TEBLİĞİ

Teknoloji Trendleri, Veri Merkezleri ve Uyum

Enerji, bankacılık, finans, telekomünikasyon gibi önemli sektörler Sinara Labs ile siber saldırılar a karşı güvende

BT Yönetim Sistemleri. Nil Neli Bestel & Burak Bestel

Clonera Bulut Felaket Kurtarma ve İş Sürekliliği Çözümü


BİLİŞİMDE 30 YILLIK TECRÜBE

BDDK-Bilgi Sistemlerine İlişkin Düzenlemeler. Etkin ve verimli bir Banka dan beklenenler Bilgi Teknolojilerinden Beklenenler

Sanayi Marketi

Sanayi Marketi

IBM Güvenlik Sistemleri Yeni Nesil Güvenlik Bilgisi Toplama ve Olay Yönetimi

Kurumsal Yönetişim, Risk Ve Uyum

KURUMSAL TANITIM. Kasım 2017

MerSis. Bilgi Teknolojileri Bağımsız Denetim Hizmetleri

Centrum Hakkında. Selahattin Sever Genel Müdür. Centrum İş Merkezi A.Ş yılında kuruldu.

Düşünsenize... Hoş Geldiniz...

FİNANS DANIŞMANLIĞINA İHTİYACINIZ VAR MI?

Bilgi Güvenliği Hizmetleri Siber güvenliği ciddiye alın!

Haydar Erdem Yılmaz Sistemler & Teknoloji Grubu Teknik Mimarlar Müdürü

Mobil Devrimi Başarmak

Kamu Gözetimi Kurumu Mevzuat Bilgilendirmesi

WINDESKPORTA. sıgnum. Müşteri Hizmetleri İletişim Merkezi. Uygulama Çözümü. windesk.com.tr

SERVER TANFER. Yazılım Ürünleri Satış Müdürü IBM Türk

AG DANIŞMANLIK HAKKINDA

Bilgi Teknolojileri Yönetişim ve Denetim Konferansı BTYD 2010

SmartMessage Kitlenizle Güçlü İlişkiler

SOME niz SOC unuz} siber olaylara hazır mı? VOLKAN ERTÜRK C EO & C O F O U N D E R BARİKAT II : Güvenliğin Temelleri

Hakkında ARGE SECOPS EĞİTİM MSSP SOME / SOC PENTEST. BGA Bilgi Güvenliği A.Ş.

Kurumsal bilgiye hızlı ve kolay erişim Bütünleşik Belge Yönetimi ve İş Akış Sistemi içinde belgeler, Türkçe ve İngilizce metin arama desteği ile içeri

Türkiye'nin Lider E-Dönü üm Platformu.

Clonera Bulut Felaket Kurtarma ve İş Sürekliliği Çözümü

OpenScape 4000 V7. Kurumsal Çözümler Her Zaman Fark Yaratır Ocak 2014

SONUÇ BİLDİRGESİ. Dijital Evrim Teknoloji Platformu. 25 Mayıs 2017 CVK Park Bosphorus Hotel

Selahattin Esim CEO

NAKİTSİZ YAŞAM ARAŞTIRMASI. ZENNA Nakitsiz Yaşam Araştırması Temmuz, 2017

HP kimlik doğrulamalı baskı çözümleri

Bilgi Teknolojileri Yönetişim ve Denetim Konferansı BTYD 2010

Bilgi Güvenliği. Kurumsal Eğitim Kataloğu Siber Güvenlik Farkındalığı

HÜSEYİN ÖZKALE SATIŞ DİREKTÖRÜ

Bilgi Teknolojileri Risk Hizmetleri Hakkında

TURKCELL SIR BAŞLIK ALANI. Çağatay AYNUR Turkcell Kurumsal Satış Direktörü

Clonera Bulut Felaket Kurtarma ve İş Sürekliliği Çözümü

Orta ölçekli şirketler için uçtan uca işbirliği sunuyoruz.

BULUT BİLİŞİM VE BÜYÜK VERİ ARAŞTIRMA LABORATUVARI. Ekim 2017

e-dönüşüm Türkiye Projesi 2005 Eylem Planı İlerleme Raporu Sunuşu

TKBB EĞİTİM DÖNEMİ DEĞERLENDİRME RAPORU

Siber Güvenlik Basın Buluşması. C.Müjdat Altay 15 Haziran 2015

Yolcu Güvenlik Sistemleri için Bağlantı Çözümleri.

İSTANBUL FİNANS MERKEZİ HEDEFİNE DOĞRU MERKEZİ KAYIT KURULUŞU VE PROJELERİ ULUSLARARASI İSTANBUL FİNANS KONGRESİ OKAN ÜNİVERSİTESİ

worksforce Saha Satış Otomasyon Çözümü

Sağlık Bilişiminde Özgür Mobilite

Bilgi İşlemde Yeni Bir Çağ IBM Corporation

TKBB EĞİTİM DÖNEMİ DEĞERLENDİRME RAPORU

SAMBA Uygulaması Aktör Listesi;

Bankacılık Sektöründe Bilişim ve Teknoloji Alanındaki Çalışmalarımız

Bankacılıkta İçerik Yönetimine Bütünsel Yaklaşım. Gürkan Budak Proje Yöneticisi Bilgi Birikim Sistemleri

New Generation Banking. Kurumsal Bankacılık Grubu

anka Siber Güvenlik Analiz Sistemleri Geleceğe Güven Tesis Eder

«yeni nesil ticaret» ve 2015 uygulamalarımız


.com.tr agem T E C H L O L O G Y P A R T N E R

Kaspersky Küçük ve Orta Ölçekli İşletmeler İçin Güvenlik

Elektronik Hizmetler ve Elektronik İmza

Gelişen Tehdit Ortamı ve Senaryolaştırma. İhsan Büyükuğur Garanti Bankası Teftiş Kurulu Program Yöneticisi - Teknoloji ve Kurum Dışı Riskleri

vizyon escarus hakkında misyon hakkında Escarus un misyonu, müşterilerine sürdürülebilirlik çözümleri sunan öncü bir şirket olmaktır.

Bulut Bilişimin Hayatımızdaki Yeri İnternet Haftası Etkinlikleri 17 Nisan Yard.Doç.Dr.Tuncay Ercan

Anel kimlik yönetim sisteminde Microsoft çözümlerini kullanıyor

Kurumsal & Biz Kimiz?

MEKANSAL BİLİŞİM ENDÜSTRİSİ

WINDESKCONCENTO. sıgnum. Kurumsal İş Süreçleri Uygulamaları. windesk.com.tr

PARAM TANITIM SUNUMU

IT-515 E-Devlet ve e-dönüşüm Türk Hava Kurumu Üniversitesi Bilişim Teknolojileri Yüksek Lisans Programı 2014

YILDIZ TEKNİK ÜNİVERSİTESİ TEKNOLOJİ TRANSFER OFİSİ

Türkiye ile İlgili Sorular

windesk.com.tr BT Servis Masası Uygulaması İç ve dış paydaş / müşterilere sunulan Hizmetler için ITIL uyumlu iş sürekliliği artışı sağlanır.

Türkiye nin Sanayi Devrimi «Dijital Türkiye» Yol Haritası

Transkript:

Bankacılıkta Mobil Uygulamaların Geleceği ve Beraberindeki Riskler Nebi Şenol YILMAZ Danışman / Yönetici Ortak senol.yilmaz@secrove.com

Ajanda Hakkımızda Mobil Dünya Bankacılık Bankacılıkta Mobil Sonrası... Mevcut ve Potansiyel Riskler Kurumsal Güvenlik İhtiyaçları 2

Hakkımızda Nebi Şenol YILMAZ, CISA, C EH, ISO 27001 LA Bilgi Güvenliği Danışmanlığı Zafiyet Araştırması Bilgi Güvenliği Eğitimleri Bilgi Güvenliği Ar-Ge (Tubitak Destekli) 3

Mobil Dünya Gözümüz Kulağımız Dilimiz haline geldi... 4

Mobil Dünya İşimiz artık parmaklarımızın ucunda, ya da... 5

Mobil Dünya Avucumuzun içinde... 6

Mobil Dünya :) ve bütün hizmetler önümüze geliyor... 7

Mobil Dünya Peki sayılar ne diyor? 8

Mobil Dünya http://www.mobilestatistics.com/ Sales per quarter. 9

Mobil Dünya http://www.mobilestatistics.com/ Market shares. 10

Mobil Dünya http://www.mobilestatistics.com/ Application downloads. 11

Bankacılık Peki bankacılık ne durumda...? 12

Bankacılık Regülasyonlar PCI (W) SOX (US) CobIT (BDDK) İlkeler Tebliği (BDDK) İç Sistemler Yönetmeliği (BDDK) Destek Hizmetleri Yönetmeliği (BDDK)... 13

Bankacılık Teknoloji ile birlikte yeni projeler/ürünler oluşuyor. Yeni satış kanalları üretiliyor. ve Her geçen gün regülasyonda değişiklik oluyor. Yeni riskler yeni denetimleri gerektiriyor. 14

Bankacılık Hizmet Regülasyon 15

Bankacılıkta Mobil Dünyada 300M üzerinde mobil bankacılık kullanıcısı mevcut. 16

Bankacılıkta Mobil Mobile Banking Users Infographics 17

Bankacılıkta Mobil Mobil cihaz ve mobil bankacılık kullanımında avrupa birincisi Türkiye. 18

Bankacılıkta Mobil Son yılda mobil internet ve mobil bankacılık kullanıcısı 80% oranında arttı. 19

Sonrası... Virtualized Cloud Computing Distributed 20

Sonrası... Bankaların kendi Private Cloud mimarileri Bankalar arası Private Cloud mimariler Bu özellikteki yapılar, adları konulmasa da oluşmaya başladılar. Sermaye piyasası verileri (MKK) Mali Suç Kayıtları (MASAK) Vatandaşlık Bilgileri (MERNIS) 21

Sonrası... Bankacılıkta dünya devleri, daha ekonomik bankacılık yolunda ilerlemekteler. Akıllı binalar ve akıllı sistemlerle ilk adım atılıyor. Şubelere dayanan, yerleşik büyük sistemler ve yapılar yerine; daha esnek, tasarruflu, mobil çözümler giderek yakınlaşıyor. Müşteriye yönelik mobil bankacılık uygulamaları ötesinde, bankaların kendi mobil yapıları. 22

Sonrası... Müşterilerde NFC tabanlı mobil cihazlar. Şubelerin içindeki bilgisayar sistemleri yerine, Private Cloud tabanlı mobil cihazlarla işleyen süreçler. Şubelerde yerleşmiş bankacılıktan çok, Tamamen Mobil bankacılık. Banka çalışanları müşterilere artık daha yakın... 23

Sonrası... Bankacılık artık şubelerin dışında... Bankacılık güvenli olarak heryerde... 24

Bankacılık Hizmet Regülasyon 25

Mevcut ve Potansiyel Riskler Bankalarda gerçekleştirilen testler; Uygulamalarda güvenlik zafiyetleri Servis kesintisi ve altyapı zafiyetleri Farkındalık ve sosyal mühendislik zafiyetleri görülmektedir... 26

Mevcut ve Potansiyel Riskler Mobilite arttıkça; Uygulamalarda güvenlik zafiyetleri (Mobil) Kimlik doğrulama ve erişim altyapısı zafiyetleri Farkındalık ve sosyal mühendislik zafiyetleri artış kaçınılmaz... 27

Kurumsal Güvenlik İhtiyaçları Bilginin Korunması Mobil Cihaz Yönetimi Bilgi Güvenliği ve Teknoloji Politikaları Kimlik Doğrulama ve Erişim Güvenliği Uygulama, Altyapı ve Erişim Noktaları Güvenliği 28

Teşekkürler! 29