Implementace Národní strategie a Zákona o kybernetické bezpečnosti v roce Ing. Jaroslav Šmíd náměstek ředitele sekce kybernetické bezpečnosti

Rozměr: px
Začít zobrazení ze stránky:

Download "Implementace Národní strategie a Zákona o kybernetické bezpečnosti v roce Ing. Jaroslav Šmíd náměstek ředitele sekce kybernetické bezpečnosti"

Transkript

1 Implementace Národní strategie a Zákona o kybernetické bezpečnosti v roce 2015 Ing. Jaroslav Šmíd náměstek ředitele sekce kybernetické bezpečnosti

2 o Legislativní rámec o Národní centrum kybernetické bezpečnosti o Činnost GovCERT o Incidenty o Určování KII a VIS o Mezinárodní spolupráce o Kybernetická cvičení o Zvyšování povědomí a osvěta o Akční plán k Národní strategii kybernetické bezpečnosti na období let

3 o vešel v účinnost zákon č. 181/2014 Sb., o kybernetické bezpečnosti, společně s prováděcími předpisy, o V únoru vláda přijala Národní strategii kybernetické bezpečnosti na období let , o V květnu byl schválen Akční plán ke Strategii 3

4 o Národní strategie kybernetické bezpečnosti ČR na období let 2015 až 2020 představuje ucelený soubor opatření, který definuje vizi České republiky v oblasti kybernetické bezpečnosti a pojmenovává sledovaný cílový stav, o Formuluje rovněž základní principy, které bude při zajišťování kybernetické bezpečnosti následovat a dodržovat, 4

5 o Vychází z hlavních cílů Národní strategie kybernetické bezpečnosti ČR na období let 2015 až 2020, o Na příštích pět let definuje konkrétní úkoly jednotlivým rezortům a institucím a stanovuje termíny jejich plnění, 5

6 o U každého ze 141 úkolů je uveden subjekt, který za splnění odpovídá, a termín, do kdy se tak má stát, o Vyžadována aktivní součinnost a spolupráce povinných subjektů ve smyslu zákona č. 181/2014 Sb., o kybernetické bezpečnosti, a dalších subjektů veřejné správy ČR v koordinaci a dle potřeb uvedeného odpovědného subjektu 6

7 o Gestorem problematiky kybernetické bezpečnosti a národní autoritou v této oblasti je Národní bezpečnostní úřad, který provozuje Národní centrum kybernetické bezpečnosti (NCKB)., o NCKB se skládá ze dvou oddělení o vládní bezpečnostní tým GovCERT.CZ o Oddělení teoretické podpory, výzkumu a vývoje 7

8 o GovCERT poskytuje především pomoc s technickým řešením kybernetických bezpečnostních incidentů, provádí penetrační testování, analýzu malware a zajišťují sdílení informací o incidentech a budoucích trendech v této oblasti s IT komunitou i veřejností, 8

9 o Oddělení teoretické podpory, výzkumu a vývoje, se soustředí na netechnické aspekty kybernetické bezpečnosti, zejména na tvorbu a implementaci kybernetické bezpečnostní politiky ČR, určování kritické informační infrastruktury (KII) a významných informačních systémů (VIS), mezinárodní spolupráci, osvětu a vzdělávání, publikační činnost a další aktivity. 9

10 2015 preventivní analýza veřejně dostupných informací ze serverů státních institucí spadajících do kompetence GovCERT.CZ, které by mohla sloužit a v reálných případech slouží pro přípravu sofistikovaného cíleného kybernetického útoku na dané subjekty, 10

11 o budování laboratoře pro forenzní analýzu nahlášených i jinak detekovaných kybernetických bezpečnostních incidentů, která s jejich rostoucím počtem nabývá na aktuálnosti. Laboratoř bude využívána i během cvičení kybernetické bezpečnosti a při spolupráci s národními i mezinárodními partnery ( Policie ČR nebo např. Evropským centrem pro počítačovou kriminalitu EC3 spravovaným Europolem). o, 11

12 o V rámci svých proaktivních činností GovCERT.CZ analyzuje data z uzavřených a veřejně dostupných zdrojů, jež obsahují indikátory o kompromitaci systémů, o Prvním nástrojem je Incident Handling Automation Project (IHAP) shromažďující informace o phishingových útocích, útocích hrubou silou, průnicích do sítí, spamu, exploit kitech a skenování zranitelností, 12

13 o Druhým nástrojem je Botnet Feed, který je vyvíjen týmem GovCERT.CZ, za účelem sběru a zpracování dat o koncových stanicích zapojených do sítí botnetů. Data jsou získávána z převzatých řídících serverů (C&C). Zdrojem dat je společnost Microsoft, o Pro Českou republiku se měsíčně jedná o stovky tisíc indikátorů kompromitace, ale jen malá část z nich spadá do působnosti GovCERT.CZ. 13

14 o Třetím nástrojem je Shadwoserver poskytující informace o malwaru, botnet sítích a dalších elektronických podvodných aktivitách. Zdrojem dat je dobrovolná mezinárodní skupina profesionálních bezpečnostních pracovníků Shadowserver Foundation. 14

15 o První čtvrtletí roku 2015 se vyznačovalo četnými útoky na principu sociálního inženýrství, kdy útočníci na své oběti cílili pomocí sofistikovaných podvodných zpráv. Tyto podvodné zprávy ve většině případů obsahovaly škodlivou přílohu nebo odkaz směřující na podvodné webové stránky. Útočníci těmito zprávami v nejvíce případech cílili na zákazníky e-shopů, bank, zaměstnance státní správy a další skupiny. 15

16 V lednu byl nejvážnějším řešeným incidentem DDoS útok směřující na instituci státní správy, K nejzávažnějšímu útoku za měsíc únor patřila další vlna špionážního malwaru Turla, kdy docházelo k útoku na návštěvníka kompromitovaných IP adres a domén, Březen byl z hlediska incidentů zajímavý zranitelností v protokolu SSL/TLS známou pod označení FREAK. Touto zranitelností bylo ohroženo přibližně 70 serverů státních a jiných významných institucí. 16

17 o V květnu byl nejzávažnějším incidentem útok na webové stránky státní instituce, kdy se útočníkům z albánské skupiny AnonCoders podařilo neznámým způsobem hacknout server poskytovatele, na kterém běžely mimo jiných i webové stránky zmíněné instituce. Útočníkům se během útoku podařilo pozměnit obsah webových stránek, kde zanechali informace upozorňující, že došlo k napadení stránky 17

18 o Začátek léta se nesl v podání šifrovacích malware, kdy nezávisle na sobě došlo ke kompromitaci několika počítačových stanic na různých státních institucích a zašifrování uživatelského obsahu, o V červnu byl např.řešen incident, kdy neznámí útočníci hacknuli webové stránky státní instituce. Na ně následně umístili škodlivý kód a pozměnili jejich obsah. Dále se útočníkům podařilo získat přístup k e- mailové schránce zaměstnance dotčené instituce. 18

19 o Za následující měsíce červenec a srpen se bezpečnostní incidenty týkaly převážně podvodných zpráv a jednoho severokorejského botnetu, do kterého byly zapojeni i uživatelé z České republiky. Významnou událostí z tohoto období pak je zjištění podezření na infikaci několika počítačů instituce státní právy malwarem Duqu 2. Toto podezření se v průběhu šetření události nepotvrdilo. 19

20 o V třetím čtvrtletí se projevil nárůst infikace počítačů institucí státní správy ransomwarem. Jednalo se o šifrovací malware využívající algoritmu AES-256. Tak jako v předešlých případech se větší část dat podařilo obnovit ze zálohy, o Byla také zaznamenána další phishingová kampaň, která cílila na státní instituce. Útočníci se v ech vydávali za správce ového serveru instituce a žádali uživatele buď o navýšení limitu ové schránky, nebo o změnu přihlašovacího hesla přes zaslaný odkaz na patřičný formulář. 20

21 o V listopad byl nejvýznamnějším incidentem spearphishingový útok, kdy se neznámým útočníkům podařilo infikovat pracovní počítač pracovníka státní správy a následně rozesílat podvodné zprávy na další státní instituce zemí Evropské Unie. Zprávy obsahovaly jako přílohu malware, který byl následně identifikován jako špionážní malware Turla/Snake/Uroburos. Na řešení incidentu GovCERT.CZ spolupracoval s několika evropskými CERT týmy, včetně týmu CERT-EU. 21

22 o Počet řešených bezpečnostních incidentů v roce 2015 rostl i ve sféře působnosti CSIRT.CZ, zejména v kategoriích malware a jiné, kam patří například fast flux, podvodné informace na webových stránkách, incidenty z honeypotů či problémy se SOHO routery. 22

23 o Do Kritické informační infrastruktury (KII) obecně patří takové informační a komunikační systémy, jejichž narušení by mohlo mít závažný dopad na bezpečnost státu, zabezpečení základních životních potřeb obyvatelstva, zdraví osob nebo ekonomiku státu. Jsou to zejména ty systémy, na kterých jsou zcela nebo významně závislé další prvky kritické infrastruktury (například elektrárny, přenosové soustavy, některé banky apod.). 23

24 Mezi Významné informační systémy (VIS) patří ty, jejichž narušení by mohlo omezit nebo výrazně ohrozit výkon působnosti orgánu veřejné moci. Správcem VIS proto může být pouze orgán veřejné moci, v současnosti však významným informačním systémem nemůže být informační systém ve správě obce. Za posouzení naplnění kritérií pro významné informační systémy odpovídá sám správce ( 3 odst. 2 vyhlášky 317/2014 Sb.). 24

25 o Zákon o kybernetické bezpečnosti ukládá správcům KII i správcům VIS množství povinností. Kromě obecných povinností, jako jsou například hlášení kontaktních údajů a hlášení kybernetických bezpečnostních incidentů, jde o povinnosti spojené se zavedením mnoha organizačních a bezpečnostních opatření podle vyhlášky č. 316/2014 Sb., o kybernetické bezpečnosti. Správci KII a VIS mají pro naplnění některých povinností jednoroční přechodnou lhůtu. U KII se tato lhůta počítá od určení, u VIS od posouzení. 25

26 o Po vstupu ZKB v účinnost NBÚ zahájil proces určování prvků KII, které společně s VIS začaly plnit povinnosti podle zákona. K dnešku je určeno formou opatření obecné povahy nebo usnesení vlády určeno 76 prvků KII (48-státní, 28-soukromé), v procesu OOP 22, OOP připraveno pro 7prvků., o Je nahlášeno 131 VIS zatím chybí 6 krajů, tj. cca 155 prvků VIS bude v novele vyhlášky, o Byl připraven systém kontroly podle ZKB schválen plán kontrol. Zkušenosti získané v prvním roce pomohly k identifikaci možných budoucích legislativních změn. 26

27 o Rok 2015 byl ve znamení prohlubování spolupráce se strategickými partnery Izraelem, Spojenými státy a Korejskou republikou. Mezi další zahraniční partnery s vysokou mírou bilaterální spolupráce patří Itálie, Německo, Lucembursko, Rumunsko, Kanada a Estonsko, o V rámci EU Česká republika v roce 2015 pokračovala v práci na vyjednávání směrnice o bezpečnosti sítí a informací (NIS), představené Evropskou komisí v únoru Konečný návrh byl na úrovni COREPER členskými státy schválen dne 18. prosince

28 o NBÚ se také aktivně podílel na přípravě nového formátu Memoranda o porozumění s NATO o spolupráci v oblasti kybernetické obrany, které následně dne 12. října 2015 podepsal ředitel úřadu Ing. Dušan Navrátil a náměstek generálního tajemníka NATO Sorin Ducaru. ČR se stala prvním členským státem NATO, který toto memorandum podepsal. 28

29 o V roce 2015 NBÚ pokračoval v rámci několika evropských projektů v poskytování asistence státům, které budují systém kybernetické bezpečnosti. Za tímto účelem se uskutečnily workshopy o institucionálním, právním a technickém rámci kybernetické bezpečnosti pro Jordánsko, Srbsko a Bosnu a Hercegovinu. Zástupci NBÚ také rámci projektu TAIEX Evropské komise prezentovali naše zkušenosti na žádost ukrajinské vlády v Kyjevě. 29

30 Další rozvoj zaznamenala Central European Cyber Security Platform (CECSP). Jejímiž členy jsou Česká republika, Maďarsko, Polsko, Rakousko a Slovensko. Na posledním technickém setkání v prosinci 2015 zástupci vládního GovCERT představili partnerům některé své projekty, například na tvorbu koordinačního centra pro české bezpečnostní týmy, webového portálu pro sdílení informací nebo ICS-SCADA laboratoře. 30

31 o V březnu 2015 proběhlo Mezinárodní cvičení orgánů krizového řízení NATO Crisis management exercise (CMX), kterého se NBÚ účastnil. Hlavním koordinátorem cvičení na národní úrovni byla Sekce obranné politiky a strategie MO (SOPS MO), NBÚ mělo svého zástupce v tzv. ředitelství cvičení, které bylo odpovědné za monitoring celkového vývoje cvičení a hodnocení splnění cílů a úkolů. 31

32 o V dubnu se Česká republika opět zapojila do největšího mezinárodního technického cvičení kybernetické bezpečnosti Locked Shields, které je každoročně pořádáno prostřednictvím NATO Cooperative Cyber Defence Center Of Excelence v Estonském Tallinnu, tento rok se zapojil rekordní počet více jak 400 odborníků z 16 zemí světa. Česká republika tentokrát skončila na celkovém sedmém místě, nicméně získala prvenství ve dvou ze tří samostatných kategorií, a to právní a mediální. 32

33 o Národní cvičení CYBER CZECH 2015: ve dnech června 2015 uspořádal NBÚ ve svém pražském sídle a ve spolupráci s European Cyber Security Initiative a Evropskou obrannou agenturou (EDA) teoretické cvičení kybernetické bezpečnosti s názvem Strategic Decision Making Course & Exercise on Cyber Crisis Management. Cílem této teoretické (tzv. table-top) části cvičení bylo prostřednictvím fiktivního scénáře prověřit schopnosti státu rozhodovat a účinně používat dostupné prostředky při zvládání krize v kybernetickém prostoru. 33

34 o Národní cvičení CYBER CZECH 2015: technická část cvičení proběhla ve spolupráci s ÚVT-MU ve dnech 6. a 7. října 2015 a hlavním cílem bylo ověřit praktické znalosti zvládání kybernetických incidentů v souvislosti s ochranou prvků kritické informační infrastruktury a procvičit postupy podle ZKB včetně komunikace s médii při zvládání nastalé krize. Cvičení se v roli obránců, tzv. modrých týmů, zúčastnilo dvacet zástupců z řad ministerstev a subjektů KII. Jejich úkolem bylo bránit informační infrastrukturu fiktivní jaderné elektrárny, na kterou útočil tým hackerů, tzv. červený tým, složený ze zaměstnanců NBÚ a ÚVT MU. 34

35 o V listopadu 2015 se NBÚ spolu s Ministerstvem obrany již popáté společně zapojili do každoročního aliančního cvičení kybernetické bezpečnosti Cyber Coalition, které proběhlo pod řízením NATO Allied Command Transformation. 35

36 o V roce 2015 NBÚ uskutečnil první cvičení na klíč pro zahraničního partnera. Jednalo se o americké Ministerstvo obrany a velitelství kybernetických sil USA (USCYBERCOM). Na jejich žádost NBÚ vyslal dva experty a připravil modul do vzdělávacího programu budoucích členů velitelství kybernetických sil a dalších složek. Zaměstnanci NBÚ připravili specializované školení a návazné strategické tabletop cvičení reflektující aktuální dění ve světě. Událost měla kladný ohlas a představitelé Pentagonu projevili zájem o opakování i v roce

37 o NBÚ na různých fórech, seminářích a konferencích odborné i široké veřejnosti méně i více podrobně vysvětloval jednotlivé paragrafy zákona a z nich vyplývající práva a povinnosti, zejména pro správce prvků kritické informační infrastruktury (KII) a významných informačních systémů (VIS). 37

38 o Konkrétní informační akcí k zákonu o kybernetické bezpečnosti byl například květnový celodenní seminář, který NCKB uspořádalo na půdě Fakulty podnikatelské VUT Brno. Na něm objasněno znění zákona především těm, kteří s ním mají co do činění a na které dopadá, tedy například ICT manažerům, ICT administrátorům, právníkům, bezpečnostním ředitelům a zástupcům povinných osob podle zákona. 38

39 o V květnu byl pod záštitou NBÚ, Masarykovy univerzity v Brně a odborného časopisu Global Politics uspořádán 2. ročník konference CyberCon Brno Konference byla primárně určena pro odbornou veřejnost a akademickou sféru. Hlavní témata příspěvků byla kybernetické bojiště, právní aspekty kybernetické bezpečnosti či kybernetické hrozby a společnost. 39

40 o NBÚ připravil Návrh koncepce vzdělávání v problematice kybernetické bezpečnost, který již byl předjednán s představiteli parlamentního Výboru pro vědu, vzdělání, kulturu, mládež a tělovýchovu. 40

41 o 141 úkolů pro 17 subjektů o NBÚ/NCKB, MO, MZV, MV, MPO, MF, MŠMT, MPSV, MS, VZ, BIS, ÚZSI, TAČR, PČR, VP, ÚV ČR, ČTÚ o Je vyžadována aktivní součinnost a spolupráce povinných subjektů ve smyslu zákona č. 181/2014 Sb., o kybernetické bezpečnosti, a dalších subjektů veřejné správy ČR v koordinaci a dle potřeb uvedeného odpovědného subjektu 41

42 42

43 o Odpovědný subjekt odpovědný za plnění úkolu a koordinaci při plnění + povinnost předávání evidence o plnění svých úkolů NBÚ/NCKB o Plnění: průběžně / deadline (Qx 20xx) o Kontrola: o průběhu implementace AP informována Vláda ČR každoročně v rámci Zprávy o stavu kybernetické bezpečnosti ČR 43

44 o Min. 2x ročně probíhá jednání všech POCs (podzim/jaro) + ad hoc jednání s vybranými subjekty dle potřeby plnění AP o 18. září 2015: uskutečněno 1. pracovní setkání všech POCs odpovědných dle AP o 10. listopadu 2015: v rámci RKB oficiálně ustavena Pracovní skupina pro harmonizaci národních pozic (PS-NÁR), jejímž hlavním cílem je diskuze nad implementací AP, řešení výzev a identifikace problematických oblastí spojených s implementací AP o Další jednání PS-NÁR plánováno na duben

45 o Primární cíl (agenda): Diskuze o aktuálním stavu implementace / informování o plnění úkolů od odpovědných subjektů Identifikace a řešení problematických oblastí a výzev spojených s implementací AP Harmonizace postupu v implementaci s ohledem na blížící se termíny Informování o plánovaných akcích v oblasti kybernetické bezpečnosti (cvičení, workshopy, semináře, konference) o Sekundární cíl: osobní setkávání a navázání pracovních vztahů mezi jednotlivými osobami odpovědnými za plnění AP, zlepšení komunikace a navyšování důvěry mezi subjekty na národní úrovni 45

46 o Všechny relevantní subjekty odevzdávají 1x ročně písemně (prosinec/leden) speciální formulář (distribuován NCKB) s evidencí o plnění úkolů za uplynulý kalendářní rok o NBÚ/NCKB zpracovává všechny vstupy jako přílohu (tzv. implementační report ) každoroční Zprávy o stavu kybernetické bezpečnosti ČR o Evidence (důkazy) o implementaci: o Soupis aktivit a činností prováděných v rámci plnění relevantních úkolů k subjektu o Zohledňován deadline a odpovědnost 46

47 o Aktuálně v procesu zpracovávání o Pouze úkoly průběžně / do Q = 107 úkolů za rok 2015 o ZoSKB každoročně předkládána v dubnu na schůzi BRS a následně Vládě ČR o Obsah implementačního reportu integrace vstupů relevantních subjektů do jednotné formy za celou ČR o Design formou přehledné tabulky o Spolupráce se subjekty na dobré úrovni o Implementace zatím téměř bezproblémová, u dvou úkolů žádost o posun termínu 47

48 o Začátek budování Národního centra kybernetických sil o Kontinuální navyšování (personálních, znalostních, technologických) kapacit Národního centra kybernetické bezpečnosti o Posilování schopností Policie ČR potírat a vyšetřovat kybernetickou kriminalitu o Vzdělávací akce a cvičení kybernetické bezpečnosti o Aktivní mezinárodní spolupráce, navazování nových kontaktů, rozšiřování mezinárodní agendy o Intenzivní spolupráce se subjekty KII a VIS a jejich podpora o 48

49 Ing. Jaroslav Šmíd

Kybernetická bezpečnost ČR 2015 - aktivity NBÚ. Jaroslav Šmíd náměstek ředitele NBÚ

Kybernetická bezpečnost ČR 2015 - aktivity NBÚ. Jaroslav Šmíd náměstek ředitele NBÚ Kybernetická bezpečnost ČR 2015 - aktivity NBÚ Jaroslav Šmíd náměstek ředitele NBÚ Legislativa - implementace o Účinnost zákona 181/2014 Sb. o kybernetické bezpečnosti od 1. ledna 2015 315. Nařízení vlády,

Více

DIGITAL CZECH REPUBLIC

DIGITAL CZECH REPUBLIC DIGITAL CZECH REPUBLIC Impact of Digital Revolution on the Czech Republic 16. 1. 2017 Prague Jaroslav Šmíd náměstek ředitele NBÚ 3 obyl zřízen 1. srpna 1998 na základě zákona č. 148/1998 Sb., O ochraně

Více

NÁRODNÍ STRATEGIE KYBERNETICKÉ BEZPEČNOSTI ČESKÉ REPUBLIKY NA OBDOBÍ LET 2015 AŽ 2020. Ing. Dušan Navrátil

NÁRODNÍ STRATEGIE KYBERNETICKÉ BEZPEČNOSTI ČESKÉ REPUBLIKY NA OBDOBÍ LET 2015 AŽ 2020. Ing. Dušan Navrátil NÁRODNÍ STRATEGIE KYBERNETICKÉ BEZPEČNOSTI ČESKÉ REPUBLIKY NA OBDOBÍ LET 2015 AŽ 2020 Ing. Dušan Navrátil STRATEGICKÝ RÁMEC ČR V OBLASTI KYBERNETICKÉ BEZPEČNOSTI o 19. října 2011 Vláda České republiky

Více

Návrh zákona KB Národní centrum KB. Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad p.pazderka@nbu.

Návrh zákona KB Národní centrum KB. Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad p.pazderka@nbu. Návrh zákona KB Národní centrum KB Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad p.pazderka@nbu.cz Návrh ZKB # Proč ZKB? # Jak to začalo? # Oblasti regulace ZKB #

Více

Národní bezpečnostní úřad

Národní bezpečnostní úřad 1 Role NBÚ v oblasti kybernetické bezpečnosti Jaroslav Šmíd náměstek ředitele NBÚ j.smid@nbu.cz 2 Obsah Něco z historie Vliv Internetu na národní hospodářství Legislativní rámec Hlavní činnosti NCKB NCKB

Více

Implementace ZKB. Kritická informační infrastruktura a Významné informační systémy. Jaroslav Šmíd náměstek ředitele NBÚ

Implementace ZKB. Kritická informační infrastruktura a Významné informační systémy. Jaroslav Šmíd náměstek ředitele NBÚ Implementace ZKB Kritická informační infrastruktura a Významné informační systémy Jaroslav Šmíd náměstek ředitele NBÚ 2015 2013 2014 2012 Základní milníky související se ZKB v čase Proces určování/posuzování

Více

Národní bezpečnostní úřad

Národní bezpečnostní úřad 1 Národní centrum kybernetické bezpečnosti Ing. Jaroslav ŠMÍD 2 Jak to začalo Usnesení vlády č. 781 ze dne 19. října 2011 NBÚ ustaven gestorem problematiky kybernetické bezpečnosti a zároveň národní autoritou

Více

Příprava zákona o kybernetické bezpečnosti.

Příprava zákona o kybernetické bezpečnosti. Předkládaný materiál je vyhodnocením Strategie pro oblast kybernetické bezpečnosti v České republice na období 2012 2015 (dále jen Strategie), kterou nahradí od 1. ledna 2015 Národní strategie kybernetické

Více

Aktivity NBÚ při zajišťování kybernetické bezpečnosti

Aktivity NBÚ při zajišťování kybernetické bezpečnosti Aktivity NBÚ při zajišťování kybernetické bezpečnosti Jaroslav Šmíd Tel.: 420 257 283 333 e-mail: J.Smid@nbu.cz 10.4.2013 1 Zákon o kybernetické bezpečnosti Kritická informační infrastruktura 10.4.2013

Více

KYBERNETICKÁ BEZPEČNOST V ARMÁDĚ ČR

KYBERNETICKÁ BEZPEČNOST V ARMÁDĚ ČR KYBERNETICKÁ BEZPEČNOST V ARMÁDĚ ČR mjr. Ing. Milan Jirsa, Ph.D. milan.jirsa@unob.cz Univerzita obrany Brno Fakulta vojenských technologií 4. 2. 2014, Cyber Security 2014 Stručný přehled důležitých událostí

Více

Pavel Titěra GovCERT.CZ NCKB NBÚ

Pavel Titěra GovCERT.CZ NCKB NBÚ Pavel Titěra GovCERT.CZ NCKB NBÚ o Sdílení informací o Kybernetické incidenty o Aktuální zranitelnosti, hrozby, IoC, apod. o Analýzy o Externí spolupráce při řešení incidentů o Sdílení nástrojů, technických

Více

Legislativa kybernetické bezpečnosti Kritická informační infrastruktura a Významné informační systémy Ing. Dušan Navrátil Ředitel

Legislativa kybernetické bezpečnosti Kritická informační infrastruktura a Významné informační systémy Ing. Dušan Navrátil Ředitel Legislativa kybernetické bezpečnosti Kritická informační infrastruktura a Významné informační systémy Ing. Dušan Navrátil Ředitel Václav Borovička Legislativa kybernetické bezpečnosti o Existuje množství

Více

Spolupráce veřejného a soukromého sektoru při prevenci a zvládání kybernetického kolapsu

Spolupráce veřejného a soukromého sektoru při prevenci a zvládání kybernetického kolapsu Spolupráce veřejného a soukromého sektoru při prevenci a zvládání kybernetického kolapsu Jaroslav Šmíd Tel.: 420 257 283 333 e-mail: J.Smid@nbu.cz 30.5.2013 1 30.5.2013 1 Internet hybná síla globální ekonomiky

Více

EXKURZ DO KYBERNETICKÉ BEZPEČNOSTI. Praha, 4. 4. 2012 1

EXKURZ DO KYBERNETICKÉ BEZPEČNOSTI. Praha, 4. 4. 2012 1 EXKURZ DO KYBERNETICKÉ BEZPEČNOSTI Praha, 4. 4. 2012 1 Témata Exkurz do terminologie Exkurz do souvislostí Exkurz do historie Exkurz do současnosti Praha, 4. 4. 2012 2 Dilema Intenzivní rozvoj elektronické

Více

Zákon o kybernetické bezpečnosti a související předpisy

Zákon o kybernetické bezpečnosti a související předpisy Zákon o kybernetické bezpečnosti a související předpisy egovernment 20:10 Mikulov 2014 Václav Borovička NBÚ / NCKB Národní bezpečnostní úřad Národní centrum kybernetické bezpečnosti NBÚ ustaven gestorem

Více

ÚVOD ROZVOJ NCKB KRITICKÁ INFORMAČNÍ INFRASTRUKTURA A VÝZNAMNÉ INFORMAČNÍ SYSTÉMY VÝVOJ LEGISLATIVY A KONCEPČNÍCH DOKUMENTŮ...

ÚVOD ROZVOJ NCKB KRITICKÁ INFORMAČNÍ INFRASTRUKTURA A VÝZNAMNÉ INFORMAČNÍ SYSTÉMY VÝVOJ LEGISLATIVY A KONCEPČNÍCH DOKUMENTŮ... ÚVOD...4 1. ROZVOJ NCKB...5 2. KRITICKÁ INFORMAČNÍ INFRASTRUKTURA A VÝZNAMNÉ INFORMAČNÍ SYSTÉMY...7 2.1. Technická bezpečnost systémů KII/VIS 7 2.2. Určování prvků KII a posuzování VIS 11 2.3. Přípravy

Více

Zákon o kybernetické bezpečnosti a související předpisy

Zákon o kybernetické bezpečnosti a související předpisy Zákon o kybernetické bezpečnosti a související předpisy PSP ČR, listopad 2014 SEMINÁŘ Zákon o kybernetické bezpečnosti a řízení bezpečnosti informačních systémů ve veřejné správě a ve zdravotnictví Václav

Více

Návrh zákona připravil a předložil Národní bezpečnostní úřad. Předložen k dalšímu legislativnímu projednávání v Parlamentu České republiky

Návrh zákona připravil a předložil Národní bezpečnostní úřad. Předložen k dalšímu legislativnímu projednávání v Parlamentu České republiky Dagmar Brechlerová Vláda České republiky 2. ledna 2014 schválila Návrh zákona o kybernetické bezpečnosti a o změně souvisejících zákonů (tzv. Zákon o kybernetické bezpečnosti) Návrh zákona připravil a

Více

Kybernetická bezpečnost MV

Kybernetická bezpečnost MV Kybernetická bezpečnost MV Ing. Miroslav Tůma Ph. D. odbor kybernetické bezpečnosti a koordinace ICT miroslav.tuma@mvcr.cz Agenda 1. Pokyn MV - ustanovení Výboru pro řízení kybernetické bezpečnosti 2.

Více

IDET AFCEA Květen 2015, Brno

IDET AFCEA Květen 2015, Brno Legislativa ČR v oblasti kybernetické bezpečnosti Václav Borovička Obsah přednášky o Úvod do legislativy kybernetické bezpečnosti o Kybernetické předpisy zákon č. 181/2014 Sb., o kybernetické bezpečnosti

Více

Kybernetická bezpečnost resortu MV

Kybernetická bezpečnost resortu MV Kybernetická bezpečnost resortu MV Ing. Miroslav Tůma Ph. D. odbor kybernetické bezpečnosti a koordinace ICT miroslav.tuma@mvcr.cz Agenda 1. Pokyn MV - ustanovení Výboru pro řízení kybernetické bezpečnosti

Více

Václav Borovička. Seminář AFCEA a Policejní akademie ČR Listopad 2014, Praha

Václav Borovička. Seminář AFCEA a Policejní akademie ČR Listopad 2014, Praha Proces určení osoby nebo orgánu k plnění povinností dle zákona č. 181/2014 Sb. Václav Borovička Obsah prezentace o legislativní rámec o povinné osoby a orgány o proces určování KII a VIS Zákon č. 181/2014

Více

ÚVOD 4 1. BUDOVÁNÍ NCKB / GOVCERT.CZ 6 2. VÝVOJ LEGISLATIVY V OBLASTI KYBERNETICKÉ BEZPEČNOSTI 7

ÚVOD 4 1. BUDOVÁNÍ NCKB / GOVCERT.CZ 6 2. VÝVOJ LEGISLATIVY V OBLASTI KYBERNETICKÉ BEZPEČNOSTI 7 III. ÚVOD 4 1. BUDOVÁNÍ NCKB / GOVCERT.CZ 6 2. VÝVOJ LEGISLATIVY V OBLASTI KYBERNETICKÉ BEZPEČNOSTI 7 2.1. Zákon č. 181/2014 Sb., o kybernetické bezpečnosti 7 2.2. Vyhláška č. 316/2014 Sb., o bezpečnostních

Více

Zkušenosti a výsledky určování KII a VIS

Zkušenosti a výsledky určování KII a VIS Zkušenosti a výsledky určování KII a VIS o IS nebo KS naplňující průřezová a odvětvová kritéria v oblasti kybernetické bezpečnosti o stejně jako KI se týká veřejnoprávních i soukromoprávních subjektů o

Více

Spisová služba a Zákon o kybernetické bezpečnosti (181/2014 Sb.)

Spisová služba a Zákon o kybernetické bezpečnosti (181/2014 Sb.) Spisová služba a Zákon o kybernetické bezpečnosti (181/2014 Sb.) Adam Kučínský Národní bezpečnostní úřad Národní centrum kybernetické bezpečnosti Prezentace vzhledem ke svému rozsahu nepostihuje kompletní

Více

Popis Vládního CERT České republiky

Popis Vládního CERT České republiky 1. O tomto dokumentu Tento dokument obsahuje popis Vládního CERT České republiky podle standardu RFC 2350. Poskytuje základní informace o Vládním CERT, možnostech jeho kontaktování, jeho odpovědnosti a

Více

Bezpečnostní týmy typu CSIRT/CERT obecně a v CZ.NIC

Bezpečnostní týmy typu CSIRT/CERT obecně a v CZ.NIC Bezpečnostní týmy typu CSIRT/CERT obecně a v CZ.NIC CZ.NIC z.s.p.o. Martin Peterka / martin.peterka@nic.cz Konference Bezpečnost kyberprostoru 25. 10. 2011 1 Obsah CERT/CSIRT týmy obecně Co to je CSIRT/CERT

Více

B E Z P E Č N O S T N Í R A D A S T Á T U. Plán práce Bezpečnostní rady státu na 1. pololetí 2019 s výhledem na 2. pololetí 2019

B E Z P E Č N O S T N Í R A D A S T Á T U. Plán práce Bezpečnostní rady státu na 1. pololetí 2019 s výhledem na 2. pololetí 2019 B E Z P E Č N O S T N Í R A D A S T Á T U P ř í l o h a k usnesení Bezpečnostní rady státu ze dne 6. prosince 2018 č. 45 Plán práce Bezpečnostní rady státu na 1. pololetí 2019 s výhledem na 2. pololetí

Více

Další postup v řešení. kybernetické bezpečnosti. v České republice

Další postup v řešení. kybernetické bezpečnosti. v České republice Další postup v řešení kybernetické bezpečnosti v České republice 2 Obsah prezentace NBÚ jako gestor problematiky kybernetické bezpečnosti Vývoj problematiky kybernetické bezpečnosti Základní principy navrhovaného

Více

Zákon o kybernetické bezpečnosti základní přehled. Luděk Novák ludekn@email.cz, 603 248 295

Zákon o kybernetické bezpečnosti základní přehled. Luděk Novák ludekn@email.cz, 603 248 295 Zákon o kybernetické bezpečnosti základní přehled Luděk Novák ludekn@email.cz, 603 248 295 Obsah Zákon č. 181/2014 Sb., o kybernetické bezpečnosti Vyhláška č. 316/2014 Sb., vyhláška o kybernetické bezpečnosti

Více

VZNIK A BUDOVÁNÍ NCKS

VZNIK A BUDOVÁNÍ NCKS VZNIK A BUDOVÁNÍ NCKS 2016 2020 PRAHA 22. března 2016 NÁRODNÍ STRATEGIE KB A AKČNÍ PLÁN NBÚ gestor problematiky kybernetické bezpečnost Národní strategie kybernetické bezpečnosti ČR na období 2015 2020

Více

Daniel Bagge Národní centrum kybernetické bezpečnosti

Daniel Bagge Národní centrum kybernetické bezpečnosti Daniel Bagge Národní centrum kybernetické bezpečnosti o Byl zřízen 1. srpna 1998 na základě zákona č. 148/1998 Sb., O ochraně utajovaných skutečností o Rozhoduje o vydání osvědčení fyzické osoby/podnikatele

Více

KYBERNETICKÁ BEZPEČNOST V ORGANIZACÍCH Management kybernetické bezpečnosti + workshop síťové analýzy

KYBERNETICKÁ BEZPEČNOST V ORGANIZACÍCH Management kybernetické bezpečnosti + workshop síťové analýzy KYBERNETICKÁ BEZPEČNOST V ORGANIZACÍCH Management kybernetické bezpečnosti + workshop síťové analýzy Buly Aréna Kravaře 20. - 21. 6. 2016 Seminář je určen pro IT bezpečnostní manažery, manažery kybernetické

Více

Kybernetická bezpečnost

Kybernetická bezpečnost Kybernetická bezpečnost Konference Cyber Security 2018 Mgr. Jana Pattynová, LL.M. 15. 2. 2018 ÚVOD Témata prezentace Stav legislativního vývoje Regulované osoby a systémy Novinky v úpravě VÝVOJ LEGISLATIVY

Více

Seminář o bezpečnosti sítí a služeb. 11. února 2015. CESNET, z. s. p. o.

Seminář o bezpečnosti sítí a služeb. 11. února 2015. CESNET, z. s. p. o. Seminář o bezpečnosti sítí a služeb 11. února 2015 CESNET, z. s. p. o. 11. 2. 2015 Založen v roce 1996 CESNET, z. s. p. o. Členové 25 českých univerzit Akademie věd České republiky Policejní akademie ČR

Více

Naplňování evropského nařízení GDPR v podmínkách Statutárního města Kladna. Ing. Zdeněk Slepička tajemník Magistrátu města Kladna

Naplňování evropského nařízení GDPR v podmínkách Statutárního města Kladna. Ing. Zdeněk Slepička tajemník Magistrátu města Kladna Naplňování evropského nařízení GDPR v podmínkách Statutárního města Kladna Ing. Zdeněk Slepička tajemník Magistrátu města Kladna Obsah prezentace 1. Východiska 2. Úvodní kroky do Strategie bezpečnosti

Více

Národní bezpečnostní úřad

Národní bezpečnostní úřad 1 Zákon o kybernetické bezpečnosti Mgr. Vladimír Rohel 2 Trocha historie 11.2011 3.2012 Věcný záměr zákona 30.5.2012 UV č. 382 - ukládá řediteli Národního bezpečnostního úřadu zpracovat na základě věcného

Více

NÁVRH ZÁKONA o KYBERNETICKÉ BEZPEČNOSTI. JUDr. Radomír Valica ředitel odboru právního a legislativního NBÚ 3. října 2013, Praha

NÁVRH ZÁKONA o KYBERNETICKÉ BEZPEČNOSTI. JUDr. Radomír Valica ředitel odboru právního a legislativního NBÚ 3. října 2013, Praha NÁVRH ZÁKONA o KYBERNETICKÉ BEZPEČNOSTI JUDr. Radomír Valica ředitel odboru právního a legislativního NBÚ 3. října 2013, Praha Převzetí gesce nad problematikou kybernetické bezpečnosti bezpečnosti, jako

Více

B E Z P E Č N O S T N Í R A D A S T Á T U. Plán práce Bezpečnostní rady státu na 1. pololetí 2016 s výhledem na 2. pololetí 2016

B E Z P E Č N O S T N Í R A D A S T Á T U. Plán práce Bezpečnostní rady státu na 1. pololetí 2016 s výhledem na 2. pololetí 2016 B E Z P E Č N O S T N Í R A D A S T Á T U P ř í l o h a k usnesení Bezpečnostní rady státu ze dne 18. ledna 2016 č. 14 Plán práce Bezpečnostní rady státu na 1. pololetí 2016 s výhledem na 2. pololetí 2016

Více

POPIS CSIRT. Státní pokladna Centrum sdílených služeb, s. p. Vlastník dokumentu: Datum poslední aktualizace:

POPIS CSIRT. Státní pokladna Centrum sdílených služeb, s. p. Vlastník dokumentu: Datum poslední aktualizace: POPIS CSIRT Státní pokladna Centrum sdílených služeb, s. p. Datum poslední aktualizace: Vlastník dokumentu: Verze: 1 Datum: 15. 3. 2018 Státní pokladna Centrum sdílených služeb s. p. se sídlem Na Vápence

Více

o Kontaktní údaje o Jak připravit hlášení o kybernetickém incidentu o Klasifikace incidentu o Formulace hlášení o Způsob předávání na NCKB o Zpětná

o Kontaktní údaje o Jak připravit hlášení o kybernetickém incidentu o Klasifikace incidentu o Formulace hlášení o Způsob předávání na NCKB o Zpětná o Kontaktní údaje o Jak připravit hlášení o kybernetickém incidentu o Klasifikace incidentu o Formulace hlášení o Způsob předávání na NCKB o Zpětná vazba o Příklad o Zákon č. 181/2014 Sb., o kybernetické

Více

VOJENSKÉ ZPRAVODAJSTVÍ Národní Centrum Kybernetických Sil NCKS. SecPublica 2016

VOJENSKÉ ZPRAVODAJSTVÍ Národní Centrum Kybernetických Sil NCKS. SecPublica 2016 VOJENSKÉ ZPRAVODAJSTVÍ Národní Centrum Kybernetických Sil NCKS SecPublica 2016 ZPRAVODAJSKÝ SYSTÉM ČR VLÁDA ČESKÉ REPUBLIKY BEZPEČNOSTNÍ RADA STÁTU (BRS) VÝBOR PRO ZPRAVODAJSKOU ČINNOST (VZČ) MINISTR VNITRA

Více

NBÚ - NCKB novinky 2015. Jaroslav Šmíd

NBÚ - NCKB novinky 2015. Jaroslav Šmíd NBÚ - NCKB novinky 2015 Jaroslav Šmíd Obsah prezentace Zákon o KB Bezpečnostní strategie ČR Národní strategie kybernetické bezpečnosti ČR na období 2015-20 Akční plán k Národní strategii KB ČR Současný

Více

Kybernetická bezpečnost

Kybernetická bezpečnost Kybernetická bezpečnost Ondřej Steiner, S.ICZ a. s. 25.9.2014 1 Obsah Zákon co přináší nového? Nové pojmy KII vs VIS Příklady Povinnosti Jak naplnit požadavky Proč implementovat? Bezpečnostní opatření

Více

Úřad vlády ČR odbor pro obranu a bezpečnost. P r a h a, září jméno

Úřad vlády ČR odbor pro obranu a bezpečnost. P r a h a, září jméno Úřad vlády ČR odbor pro obranu a bezpečnost P r a h a, září 2017 jméno Obsah vystoupení 1. Bezpečnostní rada státu 2. Praktické využití v rámci bezpečnostního systému 3. Dotazy 4. Závěr 2 BEZPEČNOSTNÍ

Více

Příloha č. 2 usnesení vlády ze dne 7. února 2018 č. 92. Přehled námětů pro Plán nelegislativních úkolů vlády České republiky na 2.

Příloha č. 2 usnesení vlády ze dne 7. února 2018 č. 92. Přehled námětů pro Plán nelegislativních úkolů vlády České republiky na 2. Příloha č. 2 usnesení vlády ze dne 7. února 2018 č. 92 Přehled námětů pro Plán nelegislativních úkolů vlády České republiky na 2. pololetí 2018 Obsah Přehled použitých zkratek Výhled na 2. pololetí 2018

Více

Zkušenosti s implementací ZoKB a problémy, které nás pálí. Ing. Miroslav Tůma, Ph.D. Ředitel odboru kybernetické bezpečnosti a koordinace ICT

Zkušenosti s implementací ZoKB a problémy, které nás pálí. Ing. Miroslav Tůma, Ph.D. Ředitel odboru kybernetické bezpečnosti a koordinace ICT Zkušenosti s implementací ZoKB a problémy, které nás pálí Ing. Miroslav Tůma, Ph.D. Ředitel odboru kybernetické bezpečnosti a koordinace ICT Program! Působnost Ministerstva vnitra.! Definiční rámec kybernetické

Více

Zákon o kybernetické bezpečnosti

Zákon o kybernetické bezpečnosti Zákon o kybernetické bezpečnosti Ing. Ondřej Ševeček GOPAS a.s. MCSM:Directory2012 MCM:Directory2008 MVP:Enterprise Security CEH: Certified Ethical Hacker CHFI: Computer Hacking Forensic Investigator CISA

Více

Kybernetická bezpečnost - nový trend ve vzdělávání. pplk. Ing. Petr HRŮZA, Ph.D. Univerzita obrany Brno, Česká republika

Kybernetická bezpečnost - nový trend ve vzdělávání. pplk. Ing. Petr HRŮZA, Ph.D. Univerzita obrany Brno, Česká republika Kybernetická bezpečnost - nový trend ve vzdělávání pplk. Ing. Petr HRŮZA, Ph.D. Univerzita obrany Brno, Česká republika Email: petr.hruza@unob.cz Kybernetická bezpečnost Kybernetická bezpečnost je celosvětově

Více

NÁVRH ZÁKONA O KYBERNETICKÉ BEZPEČNOSTI Tisk 81. Mgr. Jiří Malý duben 2014, PRAHA

NÁVRH ZÁKONA O KYBERNETICKÉ BEZPEČNOSTI Tisk 81. Mgr. Jiří Malý duben 2014, PRAHA NÁVRH ZÁKONA O KYBERNETICKÉ BEZPEČNOSTI Tisk 81 Mgr. Jiří Malý duben 2014, PRAHA Gesce kybernetické bezpečnosti Usnesení vlády ze dne 19. října 2011 č. 781 o ustavení Národního bezpečnostního úřadu gestorem

Více

Hlášení o stavu naplňování Akčního plánu k Národní strategii kybernetické bezpečnosti České republiky na období let 2015 až 2020

Hlášení o stavu naplňování Akčního plánu k Národní strategii kybernetické bezpečnosti České republiky na období let 2015 až 2020 Příloha č. 3 ke Zprávě o stavu kybernetické bezpečnosti České republiky za rok 2016 Hlášení o stavu naplňování Akčního plánu k Národní strategii kybernetické bezpečnosti České republiky na období let 2015

Více

Novela zákona o kybernetické bezpečnosti Směrnice NIS. Jan Zahradníček

Novela zákona o kybernetické bezpečnosti Směrnice NIS. Jan Zahradníček Novela zákona o kybernetické bezpečnosti Směrnice NIS Jan Zahradníček zahradnicek@akpv.cz Kybernetická bezpečnost bezpečnost informačních / počítačových systémů a sítí obrana informačních systémů a sítí

Více

MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI

MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI TÉMA Č. 3 KONCEPCE KYBERNETICKÉ OBRANY V EU A OSTATNÍCH ZEMÍCH (V ARMÁDÁCH NATO) pplk. Ing. Petr HRŮZA, Ph.D. Univerzita obrany, Fakulta ekonomiky a managementu Katedra

Více

ZÁKON O KYBERNETICKÉ BEZPEČNOSTI. JUDr. Mgr. Barbora Vlachová judr.vlachova@email.cz

ZÁKON O KYBERNETICKÉ BEZPEČNOSTI. JUDr. Mgr. Barbora Vlachová judr.vlachova@email.cz ZÁKON O KYBERNETICKÉ BEZPEČNOSTI JUDr. Mgr. Barbora Vlachová judr.vlachova@email.cz PRÁVNÍ ZAKOTVENÍ KYBERNETICKÉ BEZPEČNOSTI zákon č. 181/2014 Sb., o kybernetické bezpečnosti a o změně souvisejících zákonů

Více

Právní výzvy v oblasti kybernetické bezpečnosti. Mgr. Petra Vrábliková advokát

Právní výzvy v oblasti kybernetické bezpečnosti. Mgr. Petra Vrábliková advokát Právní výzvy v oblasti kybernetické bezpečnosti Mgr. Petra Vrábliková advokát Zákon č. 181/2014 Sb., o kybernetické bezpečnosti a o změně souvisejících zákonů Účinný od 1. 1. 2015 Prováděcí předpisy: vyhláška

Více

Návrh vyhlášky k zákonu o kybernetické bezpečnosti. Přemysl Pazderka NCKB

Návrh vyhlášky k zákonu o kybernetické bezpečnosti. Přemysl Pazderka NCKB Návrh vyhlášky k zákonu o kybernetické bezpečnosti Přemysl Pazderka NCKB Východiska ISO/IEC 27001:2005 Systémy řízení bezpečnosti informací Požadavky ISO/IEC 27002:2005 Soubor postupů pro management bezpečnosti

Více

věcí, ministrem školství, mládeže a tělovýchovy, ministrem průmyslu a obchodu,

věcí, ministrem školství, mládeže a tělovýchovy, ministrem průmyslu a obchodu, REALIZAČNÍ PLÁN NÁRODNÍHO KOSMICKÉHO PLÁNU 1) Zřídit koordinační orgán (Koordinační rada ministra dopravy pro kosmické aktivity) a zajistit jeho fungování Pro transparentní a efektivní koordinaci kosmických

Více

Bezpečnostní opatření pro některé z oblastí kritické infrastruktury. Vladimír ROHEL

Bezpečnostní opatření pro některé z oblastí kritické infrastruktury. Vladimír ROHEL Bezpečnostní opatření pro některé z oblastí kritické infrastruktury 26. 3. 2019 Plzeň Vladimír ROHEL Žijeme v době, kdy: Roste naše závislost na IT IT pronikají do oblastí, kde dříve nebyly Svět se stále

Více

Kybernetická bezpečnost Kam jsme se posunuli po přijetí zákona?

Kybernetická bezpečnost Kam jsme se posunuli po přijetí zákona? Platforma kybernetické bezpečnosti Kybernetická bezpečnost Kam jsme se posunuli po přijetí zákona? Jan Dienstbier, Ladislav Mazač 6. 9. 2016 Kybernetická bezpečnost: aktuální stav bezpečnostní strategie

Více

Ministerstvo vnitra připravuje. jednotné řešení pro státní správu

Ministerstvo vnitra připravuje. jednotné řešení pro státní správu Cyber Security 2015 Ministerstvo vnitra připravuje jednotné řešení pro státní správu Ing. Miroslav Tůma, Ph.D. vrchní ředitel sekce provozu ICT, MV ČR 19. února 2015 ZÁKLADNÍ PRINCIP Ministerstvo vnitra

Více

Akční plány pro implementaci Zdraví 2020 Národní strategie ochrany a podpory zdraví a prevence nemocí

Akční plány pro implementaci Zdraví 2020 Národní strategie ochrany a podpory zdraví a prevence nemocí Akční plány pro implementaci Zdraví 2020 Národní strategie ochrany a podpory zdraví a prevence nemocí MUDr. Vladimír Valenta, Ph.D. Náměstek ministra zdravotnictví a hlavní hygienik ČR USNESENÍ VLÁDY ČESKÉ

Více

Návrh zákona o kybernetické bezpečnosti. Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad p.pazderka@nbu.

Návrh zákona o kybernetické bezpečnosti. Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad p.pazderka@nbu. Návrh zákona o kybernetické bezpečnosti Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad p.pazderka@nbu.cz Předmět úpravy VKB Obsah a strukturu bezpečnostní dokumentace

Více

GDPR SNADNO.info. Ing. Lukáš Přibyl, předseda NSMC Network Security Monitoring Cluster

GDPR SNADNO.info. Ing. Lukáš Přibyl, předseda NSMC Network Security Monitoring Cluster GDPR SNADNO.info Ing. Lukáš Přibyl, předseda NSMC Network Security Monitoring Cluster +420 549 492 289 lukas.pribyl@nsmcluster.com Profil Network Security Monitoring Cluster Network Security Monitoring

Více

Bezpečnostní politika a dokumentace

Bezpečnostní politika a dokumentace Bezpečnostní politika a dokumentace Ing. Dominik Marek Kraj Vysočina Kraj Vysočina správce VIS dle zákona č. 181/2014 o kybernetické bezpečnosti VIS (zatím) Webový portál (Webové stránky kraje) Elektronický

Více

Roční zpráva o realizaci komunikačního plánu

Roční zpráva o realizaci komunikačního plánu Roční zpráva o realizaci komunikačního plánu Regionálního operačního programu regionu soudržnosti Jihozápad Verze 2.0 ke dni 3. 1. 2014, revize č. 1 ke dni 15. 7. 2014-1 - OBSAH 1. Úvod 5 2. Realizace

Více

KYBERNETICKÁ BEZPEČNOST V ORGANIZACÍCH

KYBERNETICKÁ BEZPEČNOST V ORGANIZACÍCH KYBERNETICKÁ BEZPEČNOST V ORGANIZACÍCH 30. 5. 2017 Bezpečnost z pohledu kybernetického zákona. Školení pro architekty kybernetické bezpečnosti dle ZoKB. 31. 5. 2017 Přehled bezpečnosti počítačových sítí

Více

Nejčastější podvody a útoky na Internetu. Pavel Bašta

Nejčastější podvody a útoky na Internetu. Pavel Bašta Nejčastější podvody a útoky na Internetu Pavel Bašta pavel.basta@nic.cz 25.05.2017 CZ.NIC, z.s.p.o. Hlavní činnost správa doménových jmen.cz CSIRT.CZ Národní CSIRT tým pro ČR Založen v rámci plnění grantu

Více

Zákon o kybernetické bezpečnosti na startovní čáře

Zákon o kybernetické bezpečnosti na startovní čáře Zákon o kybernetické bezpečnosti na startovní čáře 81% velkých společností zažilo v roce 2013 bezpečnostní incident 2,2 4 mil. Kč Cena nejzávažnějšího bezpečnostního incidentu v malé společnosti dvojnásobek

Více

ZÁKON O KYBERNETICKÉ BEZPEČNOSTI A NAVAZUJÍCÍ PROVÁDĚCÍ PŘEDPISY

ZÁKON O KYBERNETICKÉ BEZPEČNOSTI A NAVAZUJÍCÍ PROVÁDĚCÍ PŘEDPISY ZÁKON O KYBERNETICKÉ BEZPEČNOSTI A NAVAZUJÍCÍ PROVÁDĚCÍ PŘEDPISY JUDr. Josef Donát, LLM, ROWAN LEGAL, advokátní kancelář s.r.o. Řízení informa-ky v soukromém a veřejném sektoru, 23.1. 2015, Praha KYBERNETICKÁ

Více

1.1 DATUM POSLEDNÍ AKTUALIZACE Toto je verze číslo 1 ze dne

1.1 DATUM POSLEDNÍ AKTUALIZACE Toto je verze číslo 1 ze dne Popis ELAT CSIRT Obsah 1. O TOMTO DOKUMENTU... 3 1.1 DATUM POSLEDNÍ AKTUALIZACE... 3 1.2 DISTRIBUČNÍ SEZNAM PRO OZNÁMENÍ... 3 1.3 MÍSTA, KDE MŮŽE BÝT TENTO DOKUMENT NALEZEN... 3 2. KONTAKTNÍ INFORMACE...

Více

Zákon o kybernetické bezpečnosti

Zákon o kybernetické bezpečnosti Zákon o kybernetické bezpečnosti a směrnice NIS Mgr. Jiří Malý Národní bezpečnostní úřad Praha Cíle právní úpravy o Stanovit základní úroveň bezpečnostních opatření o Zlepšit detekci kybernetických bezpečnostních

Více

Kybernetická bezpečnost ve zdravotnictví. Dušan Navrátil ředitel NBÚ

Kybernetická bezpečnost ve zdravotnictví. Dušan Navrátil ředitel NBÚ Kybernetická bezpečnost ve zdravotnictví Dušan Navrátil ředitel NBÚ Proč řešit kybernetickou bezpečnost ve zdravotnictví o Zdravotnické systémy obsahují množství osobních údajů o Hodnota dat ze zdravotnických

Více

STATUT. Úvodní ustanovení 11. Základní ustanovení. Ill. Předmět činnosti

STATUT. Úvodní ustanovení 11. Základní ustanovení. Ill. Předmět činnosti STATUT Ústavu zdravotnických informací a statistiky České republiky I. Úvodní ustanovení Tento statut je vydán na základě zřizovací listiny Ústavu zdravotnických informací a statistiky české republiky

Více

KYBERNETICKÁ BEZPEČNOST V ČESKÉ REPUBLICE

KYBERNETICKÁ BEZPEČNOST V ČESKÉ REPUBLICE KYBERNETICKÁ BEZPEČNOST V ČESKÉ REPUBLICE Aktuální situace Jaroslav Šmíd náměstek ředitele NBÚ Vláda ČR Bezpečnostní rada státu Rada kybernetické bezpečnosti ORGANIZAČNÍ RÁMEC NCKB Vládní CERT (GovCERT.CZ)

Více

Problematika kritické infrastruktury

Problematika kritické infrastruktury Problematika kritické infrastruktury Martin Bílek FSV UK Praha 13. dubna 2010 Obsah Vymezení kritické infrastruktury (KI) Legislativní rámec KI Důležité prvky KI Ochrana KI Vymezení kritické infrastruktury

Více

Místní akční plán vzdělávání pro území ve správním obvodu obcí s rozšířenou působností Ústí nad Orlicí a Česká Třebová

Místní akční plán vzdělávání pro území ve správním obvodu obcí s rozšířenou působností Ústí nad Orlicí a Česká Třebová Místní akční plán vzdělávání pro území ve správním obvodu obcí s rozšířenou působností Ústí nad Orlicí a Česká Třebová CZ.02.3.68/0.0/0.0/15_005/0000128 IMPLEMENTAČNÍ ČÁST Pravidla pro zapojení dotčené

Více

Odbor školství, mládeže a sportu, Moravskoslezského kraje, 2007

Odbor školství, mládeže a sportu, Moravskoslezského kraje, 2007 Zpráva o plnění 1. akčního plánu realizace strategie prevence sociálně patologických jevů u dětí a mládeže na období 2005 2006 Odbor školství, mládeže a sportu, Moravskoslezského kraje, 2007 1 Úvod Strategie

Více

Aktuální situace. Jaroslav Šmíd náměstek ředitele NBÚ

Aktuální situace. Jaroslav Šmíd náměstek ředitele NBÚ Aktuální situace Jaroslav Šmíd náměstek ředitele NBÚ Vláda ČR Bezpečnostní rada státu Rada kybernetické bezpečnosti Národní bezpečnostní úřad NCKB smlouva BIS Vládní CERT (GovCERT.CZ) OTPVV Národní CERT

Více

problematika ochrany kritické infrastruktury - po 11.září 2001 EKONOMIKA + BEZPEČNOST, úkolem státu je zajistit základní životní potřeby obyvatelstva

problematika ochrany kritické infrastruktury - po 11.září 2001 EKONOMIKA + BEZPEČNOST, úkolem státu je zajistit základní životní potřeby obyvatelstva 1 ÚVOD problematika ochrany kritické infrastruktury - po 11.září 2001 EKONOMIKA + BEZPEČNOST, úkolem státu je zajistit základní životní potřeby obyvatelstva a jeho bezpečnost, fungování společnosti - závislost

Více

Strategie mezinárodní konkurenceschopnosti a Národní inovační strategie (souhrn úkolů pro Radu pro výzkum, vývoj a inovace)

Strategie mezinárodní konkurenceschopnosti a Národní inovační strategie (souhrn úkolů pro Radu pro výzkum, vývoj a inovace) 272/B2 Strategie mezinárodní konkurenceschopnosti a Národní inovační strategie (souhrn úkolů pro Radu pro výzkum, vývoj a inovace) 1. Úvod 1.1. Strategie mezinárodní konkurenceschopnosti ČR Materiál Strategie

Více

Studijní texty. Téma: Vzdělávání a příprava obyvatelstva v oblasti bezpečnosti a obrany státu

Studijní texty. Téma: Vzdělávání a příprava obyvatelstva v oblasti bezpečnosti a obrany státu Studijní texty Název předmětu: Řízení bezpečnosti Téma: Vzdělávání a příprava obyvatelstva v oblasti bezpečnosti a obrany státu Zpracoval: Ing. Miroslav Jurenka, Ph.D. Operační program Vzdělávání pro konkurenceschopnost

Více

2. AKČNÍ PLÁN REALIZACE STRATEGIE PROTIDROGOVÉ POLITIKY MORAVSKOSLEZSKÉHO KRAJE NA OBDOBÍ 2007 2009

2. AKČNÍ PLÁN REALIZACE STRATEGIE PROTIDROGOVÉ POLITIKY MORAVSKOSLEZSKÉHO KRAJE NA OBDOBÍ 2007 2009 2. AKČNÍ PLÁN REALIZACE STRATEGIE PROTIDROGOVÉ POLITIKY MORAVSKOSLEZSKÉHO KRAJE NA OBDOBÍ 2007 2009 Moravskoslezský kraj Krajský úřad kraje odbor sociálních věcí 2. akční plán realizace Strategie protidrogové

Více

Implementace GeoInfoStrategie

Implementace GeoInfoStrategie Implementace GeoInfoStrategie Eva Kubátová, odbor egovernmentu, MV 16. října 2015, seminář sdružení Nemoforum, Praha Obsah Úvod o Rámce GeoInfoStrategie GeoInfoStrategie o Základní informace o projektu

Více

Výzvy pro čerpání prostředků ze strukturálních fondů

Výzvy pro čerpání prostředků ze strukturálních fondů Výzvy pro čerpání prostředků ze strukturálních fondů Ministerstvo vnitra Odbor strukturálních fondů Ing. Radka Soukupová 7.4.2009 Ministerstvo vnitra ČR tzv. zprostředkující subjekt pro Integrovaný operační

Více

AKTUÁLNÍ DĚNÍ V OBLASTI PRŮMYSLU 4.0

AKTUÁLNÍ DĚNÍ V OBLASTI PRŮMYSLU 4.0 AKTUÁLNÍ DĚNÍ V OBLASTI PRŮMYSLU 4.0 PRACOVNÍ SKUPINA PRO IMPLEMENTACI PRŮMYSLU 4.0 VE FIRMÁCH JIŘÍ HOLOUBEK, TEREZA ŠAMANOVÁ 14/12/2016 WWW.SPCR.CZ PROGRAM JEDNÁNÍ 1. Úvodní slovo, zahájení jednání 2.

Více

Obsah Strategie rozvoje infrastruktury pro prostorové informace v ČR do roku (GeoInfoStrategie) Jiří Čtyroký, vedoucí Zpracovatelského týmu

Obsah Strategie rozvoje infrastruktury pro prostorové informace v ČR do roku (GeoInfoStrategie) Jiří Čtyroký, vedoucí Zpracovatelského týmu Obsah Strategie rozvoje infrastruktury pro prostorové informace v ČR do roku 2020 (GeoInfoStrategie) Jiří Čtyroký, vedoucí Zpracovatelského týmu Prostorové informace jako součást digitální budoucnosti,

Více

Lidský faktor nejen v kybernetické bezpečnosti

Lidský faktor nejen v kybernetické bezpečnosti Lidský faktor nejen v kybernetické bezpečnosti Jan Dienstbier Digitální Česko Vláda ČR schválila svým usnesením č. 629 dne 3. října 2018 průřezový strategický dokument Digitální Česko, který se týká veškerých

Více

B E Z P E Č N O S T N Í R A D A S T Á T U. Plán práce Bezpečnostní rady státu na 2. pololetí 2016 s výhledem na 1. pololetí 2017

B E Z P E Č N O S T N Í R A D A S T Á T U. Plán práce Bezpečnostní rady státu na 2. pololetí 2016 s výhledem na 1. pololetí 2017 B E Z P E Č N O S T N Í R A D A S T Á T U P ř í l o h a k usnesení Bezpečnostní rady státu ze dne 20. července 2016 č. 49 Plán práce Bezpečnostní rady státu na 2. pololetí 2016 s výhledem na 1. pololetí

Více

Úlohu 2. akčního plánu realizace Strategie protidrogové politiky Moravskoslezského kraje na období lze vymezit následujícím způsobem:

Úlohu 2. akčního plánu realizace Strategie protidrogové politiky Moravskoslezského kraje na období lze vymezit následujícím způsobem: Druhý akční plán realizace Strategie politiky Moravskoslezského na období 2007 2009 Druhý akční plán realizace Strategie politiky Moravskoslezského na období 2007 2009 reaguje na priority vymezené Národní

Více

Výroční zpráva společnosti Corpus Solutions a.s. za rok Popis účetní jednotky. Název společnosti: Corpus Solutions

Výroční zpráva společnosti Corpus Solutions a.s. za rok Popis účetní jednotky. Název společnosti: Corpus Solutions Výroční zpráva společnosti za rok 2018 Popis účetní jednotky Název společnosti: Corpus Solutions Sídlo: Štětkova1638/18 Praha 4, 140 00 Právní forma: a.s. IČO: 25764616 Rozhodující předmět činnosti: prodej

Více

Obrana pojetí a aktuální vývoj. Ing. Eduard Bakoš, Ph.D.

Obrana pojetí a aktuální vývoj. Ing. Eduard Bakoš, Ph.D. Obrana pojetí a aktuální vývoj Ing. Eduard Bakoš, Ph.D. 1 Literatura Relevantní legislativa a dokumenty viz dále (Ústava, Bezpečnostní strategie, resortní zákony) webové stránky příslušných institucí (např.

Více

Registrační číslo projektu CZ /0.0/0.0/15_037/ (MS2014+)

Registrační číslo projektu CZ /0.0/0.0/15_037/ (MS2014+) Projekt TECHNOLOGICKÁ PLATFORMA STROJÍRENSKÁ VÝROBNÍ TECHNIKA III s cílem udržení a posílení konkurenceschopnosti průmyslové produkce oboru v měřítku Evropy i světa a s cílem zvýšení intenzity společných

Více

Elektronická bezpečnost v Kraji Vysočina. Lucie Časarová, Kraj Vysočina

Elektronická bezpečnost v Kraji Vysočina. Lucie Časarová, Kraj Vysočina Elektronická bezpečnost v Kraji Vysočina Lucie Časarová, Kraj Vysočina Pracovní skupina el. bezpečnosti 2010: vznik pracovní skupiny (zástupci Kraje Vysočina, Policie ČR, Krajské hospodářské komory Kraje

Více

LEX UNO ORE OMNES ALLOQUITUR

LEX UNO ORE OMNES ALLOQUITUR LEX UNO ORE OMNES ALLOQUITUR JUDr. Jaroslav Strouhal náměstek ministra vnitra pro řízení sekce informačních a komunikačních technologií 1. 6. 2015, Praha od BS 7799 do současnosti od BS 7799 do současnosti

Více

Kvalita ve veřejné správě. Ing. Mgr. David Sláma ředitel odboru strategického rozvoje a koordinace veřejné správy Ministerstvo vnitra

Kvalita ve veřejné správě. Ing. Mgr. David Sláma ředitel odboru strategického rozvoje a koordinace veřejné správy Ministerstvo vnitra Kvalita ve veřejné správě Ing. Mgr. David Sláma ředitel odboru strategického rozvoje a koordinace veřejné správy Ministerstvo vnitra Kvalita ve veřejné správě Kvalita ve veřejné správě = míra naplňování

Více

BEZPEČNOSTNÍ RADA STÁTU

BEZPEČNOSTNÍ RADA STÁTU BEZPEČNOSTNÍ RADA STÁTU USNESENÍ BEZPEČNOSTNÍ RADY STÁTU ze dne 6. června 2005 č. 61 k Plánu práce Bezpečnostní rady státu na 2. pololetí 2005 s výhledem na 1. pololetí 2006 B e z p e č n o s t n í r a

Více

Podpora V&V v regionech v 7. RP REGIONY ZNALOSTÍ, VÝZKUMNÝ POTENCIÁL

Podpora V&V v regionech v 7. RP REGIONY ZNALOSTÍ, VÝZKUMNÝ POTENCIÁL Podpora V&V v regionech v 7. RP REGIONY ZNALOSTÍ, VÝZKUMNÝ POTENCIÁL Setkání se zástupci regionů Brusel, 30. května 2008 Lenka Havlíčková, TC AV ČR REGIONAL NCP havlickova@tc.cz REGIONY ZNALOSTÍ CÍL posilování

Více

ÚVOD ROZVOJ NCKB KRITICKÁ INFRORMAČNÍ INFRASTRUKTURA A VÝZNAMNÉ INFORMAČNÍ SYSTÉMY... 9

ÚVOD ROZVOJ NCKB KRITICKÁ INFRORMAČNÍ INFRASTRUKTURA A VÝZNAMNÉ INFORMAČNÍ SYSTÉMY... 9 ÚVOD... 5 1. ROZVOJ NCKB... 7 2. KRITICKÁ INFRORMAČNÍ INFRASTRUKTURA A VÝZNAMNÉ INFORMAČNÍ SYSTÉMY... 9 2.1 Určování KII a VIS... 9 2.1.1 Obecné informace ke KII... 9 2.1.2 Obecné informace k VIS... 11

Více

Jiří SLABÝ Deloitte Téma: Bezpečnost informací zajímavé trendy nedávné minulosti Zajímavé statistiky a trendy z oblasti kybernetické bezpečnosti uplyn

Jiří SLABÝ Deloitte Téma: Bezpečnost informací zajímavé trendy nedávné minulosti Zajímavé statistiky a trendy z oblasti kybernetické bezpečnosti uplyn Jiří SLABÝ Deloitte Téma: Bezpečnost informací zajímavé trendy nedávné minulosti Zajímavé statistiky a trendy z oblasti kybernetické bezpečnosti uplynulých několika let a zamyšlení nad dalším výhledem

Více

Hlavní město Praha RADA HLAVNÍHO MĚSTA PRAHY U S N E S E N Í. Rady hlavního města Prahy

Hlavní město Praha RADA HLAVNÍHO MĚSTA PRAHY U S N E S E N Í. Rady hlavního města Prahy Hlavní město Praha RADA HLAVNÍHO MĚSTA PRAHY U S N E S E N Í Rady hlavního města Prahy číslo 342 ze dne 21.2.2017 k dokumentu Analýza Plánu udržitelné mobility Prahy a okolí a dalšímu postupu činností

Více