Řešení bezpečnostních incidentů na ZČU
|
|
- Gabriela Veselá
- před 5 lety
- Počet zobrazení:
Transkript
1 #SecFest 2016 Řešení bezpečnostních incidentů na ZČU Aleš Padrta #SecFest2016, Plzeň,
2 Motivace Síť WEBnet Bezdrátová síť Eduroam, zcu-mobile Pevná síť (učebny, katedry, koleje) Západočeská univerzita v Plzni Odpovědnost za svou síť Funkční pro uživatele Bezproblémová pro zbytek Internetu Pravidla používání sítě WEBnet (10R/2008) základní návod co (ne)dělat #SecFest2016, Plzeň,
3 Ideální stav Uživatelé dodržují pravidla Zákony platné v ČR Licenční a jiná ujednání Univerzitní směrnice Bylo dokázáno, Že Toho lze dosáhnout Pravidlo zdravého rozumu Připojená zařízení Pečlivě udržovaná Zabezpečená Ale pouze u Kulovité Univerzity Ve vakuu... Nikdo nemá zlé úmysly #SecFest2016, Plzeň,
4 Co se může pokazit Oblasti problémů Dostupnost (např. DoS útok) Integrita (např. zavirování počítače) Ano, narušení Dostupnosti. Došlo Pivo! Důvěrnost (např. neoprávněný přístup) Porušení zákonů (např. autorský zákon) Porušení vnitřních pravidel (např. 10R/2008) Bezpečnostní incident Obecně = narušení bezpečnosti #SecFest2016, Plzeň,
5 Na počátku byla... Neznalost to se opravdu nesmí? Nemám ponětí co dělám Neznám důsledky Nedbalost Opomenutí Úmysl Já si nevšiml, Že je nabitá! Záměrná aktivita Záměrné ignorování Uvědomuji si důsledky Neznalost směrnic By mě připravila o Radost z jejich porušování... #SecFest2016, Plzeň,
6 Počty incidentů #SecFest2016, Plzeň,
7 Počty incidentů Říjen měsíc kybernetické bezpečnosti? No tak určitě! #SecFest2016, Plzeň,
8 Řešení incidentu ZČU má zodpovědný přístup Bezpečnostní tým WIRT (WEBnet Incident Response Team) Reakce na bezpečnostní incidenty Cílem je chránit Vlastní uživatele Okolní Internet Pověst sítě WEBnet (resp. ZČU) #SecFest2016, Plzeň,
9 Postup řešení incidentu 1) Zjištění (detekce) Zjištění vlastními silami IDS, McAfee, DeathRay, logy,... Pozor! Uživatel Hnojnik4 právě Začal rozesílat Spamy, pozor! Ohlášení třetí stranou CESNET NetFlow, IDS, Mentat,... Bezpečnostní tým jiné organizace Moje autolský pláva!! Uáá!! Zástupci držitelů autorských práv Dotčená fyzická/právnická osoba #SecFest2016, Plzeň,
10 Postup řešení incidentu 2) Ověření Informaci může poslat každý Řešíme jen skutečné události Naše záznamy Potvrdí výskyt incidentu Doplní podrobnosti #SecFest2016, Plzeň,
11 Postup řešení incidentu 3) Minimalizace dopadů Cíl: Zastavit zhoršování situace Odpojení napadeného počítače Zablokování služby Zablokování zneužitého konta Odebrání přístupových práv Dočasné řešení do provedení nápravy #SecFest2016, Plzeň,
12 Postup řešení incidentu 4) Provedení nápravy Technická opatření Odvirování, reinstalace, rekonfigurace, Pane hrůzo, Dostavte se k pohovoru Ohledně... Změna hesla, klíčů, certifikátů,... Interakce s uživateli Informace o incidentu Zaslání u s instrukcemi Osobní návštěva WIRT Ale to né! už Zase Jsem oběť justičního Omylu! #SecFest2016, Plzeň,
13 Pohovor s uživateli Osobní návštěva U závažných incidentů U opakovaných incidentů Rozdíl mezi rozhovorem A pohovorem je stejný jako Mezi rozpravou a popravou Na žádost uživatele Standardní postup Vysvětlení problému Vysvětlení správného chování Upozornění na následky #SecFest2016, Plzeň,
14 Pohovor s uživateli Dopady vlastního incidentu Napadený počítač zneužití dat, přístupů Odpojení od sítě + nemožnost používat služby Vymáhání dodržování univerzitních směrnic Disciplinární komise / porušení pracovní kázně Omezení nenárokových služeb Vymáhání dodržování zákonů platných v ČR Trestně právní řízení Občansko právní řízení #SecFest2016, Plzeň,
15 Pohovor s uživateli Čeho se při pohovoru rozhodně vyvarovat Zapírat Víme víc, než si myslíte Vymýšlet si historky DLP (dojemný lidský příběh) Za ta léta už známe všechny Ráno mi ujela tramvaj, Pes mi ukousl obě Ruce, Já jsem prostě smolař! Nabízet úplatky a žádat výjimky Mimo vaše možnosti Máme standarní postupy Průběh incidentu je zaznamenán v interních systémech #SecFest2016, Plzeň,
16 Shrnutí Svět není ideální Bezpečnostní incidenty ZČU Odpovědnost za univerzitní síť WEBnet WEBnet Incident Response Team Reakce na bezpečnostní incidenty Doporučení Dodržujte 10R/2008, řiďte se zdravým rozumem Spolupracujte (když už jste účastníkem incidentu) #SecFest2016, Plzeň,
17 Dotazy??? #SecFest2016, Plzeň,
18 Použité obrázky #SecFest2016, Plzeň,
Řešení bezpečnostních incidentů na ZČU
Řešení bezpečnostních incidentů na ZČU Jiří Čepák / 29. 11. 2017 Úvod Síť WEBnet Bezdrátová síť - eduroam, zcu-mobile Pevná síť - učebny, katedry, koleje Západočeská univerzita v Plzni Odpovědnost za svou
Bezpečné chování v síti WEBnet. Ing. Aleš Padrta Ph.D.
Bezpečné chování v síti WEBnet Ing. Aleš Padrta Ph.D. Obsah Motivace Základy bezpečnosti Doporučení Technické prostředky Bezpečné chování Zobecněné rady Bezpečnostní incidenty Shrnutí Motivace Bezpečnost
Typy bezpečnostních incidentů
Typy bezpečnostních incidentů Aleš Padrta CESNET, z. s. p. o. Praha 12.12. 2008 Obsah Úvodní slovo Co je to bezpečnostní incident Klasifikace bezpečnostních incidentů Pojmy související s bezpečnostními
Bezpečnostní tým na VŠB-TUO
Bezpečnostní tým na VŠB-TUO Ing. Radomír Orkáč VŠB-TUO, CIT 9872 14.4.2011, Ostrava radomir.orkac@vsb.cz O nás Bezpečnostní tým Martin Pustka, Jiří Grygárek, Pavel Jeníček, Radomír Orkáč. Síť VŠB-TUO má
ANECT & SOCA GDPR & DLP. Ivan Svoboda / ANECT / SOCA. Lenka Suchánková / PIERSTONE. Petr Zahálka / AVNET / SYMANTEC
ANECT & SOCA GDPR & DLP Ivan Svoboda / ANECT / SOCA Lenka Suchánková / PIERSTONE Petr Zahálka / AVNET / SYMANTEC GDPR struktura a změny Hlavní změny Regulovaná data (osobní údaje, citlivé OÚ, pseudonymizace)
INFORMACE PRO STUDENTY PRVNÍCH ROČNÍKŮ
INFORMACE PRO STUDENTY PRVNÍCH ROČNÍKŮ Září 2014 Obsah CIV ZČU JIS Orion HelpDesk Civenka e-mail eduroam Portál ZČU IS/STAG Pravidla Dotazy Užitečné weby ZČU Celkem cca 15000 studentů a 2305 zaměstnanců
INFORMACE PRO STUDENTY PRVNÍCH ROČNÍKŮ
INFORMACE PRO STUDENTY PRVNÍCH ROČNÍKŮ Září 2018 Obsah HelpDesk CIV JIS Civenka e-mail Orion eduroam Portál ZČU IS/STAG Pravidla Dotazy Užitečné weby CIV Mimofakultní útvar s celouniverzitní působností,
INFORMACE PRO STUDENTY PRVNÍCH ROČNÍKŮ
INFORMACE PRO STUDENTY PRVNÍCH ROČNÍKŮ Září 2016 Obsah CIV ZČU JIS Orion HelpDesk Civenka e-mail eduroam Portál ZČU IS/STAG Pravidla Dotazy Užitečné weby ZČU Celkem cca 15000 studentů a 2305 zaměstnanců
Připojení mobilních zařízení
Připojení mobilních zařízení Veletrh pracovních příležitostí při ZČU v Plzni 18. 3. 2015 Obsah Přihlašovací údaje do sítě eduroam... 2 Připojení do sítě eduroam... 3 Windows 7/8... 3 Linux Gnome... 6 Android...
PRO ROZVOJ A INFORMATIZACI
SMĚRNICE PROREKTORA PRO ROZVOJ A INFORMATIZACI Č. 1/2012 PROVOZNÍ ŘÁD INFORMAČNÍ A KOMUNIKAČNÍ SÍTĚ UNIVERZITY J. E. PURKYNĚ V ÚSTÍ N. L. doc. ak. mal. Vladimír Švec S M Ě R N I C E P R O U J E P Platná
UNIVERZITA PARDUBICE. Směrnice č. 13/2006. Zásady provozování a využívání datové sítě a výpočetní techniky na Univerzitě Pardubice
UNIVERZITA PARDUBICE Směrnice č. 13/2006 Věc: Působnost pro: Účinnost od: Vypracoval: Předkládá: Schválil: Zásady provozování a využívání datové sítě a výpočetní techniky na Univerzitě Pardubice všechny
Bohdan Lajčuk Mikulov
Bohdan Lajčuk Mikulov 21.10.2013 Co je to kybernetická bezpečnost? K Y B E R N E T I C K Á B E Z P E Č N O S T Souhrn právních, organizačních, technických a vzdělávacích prostředků směřujících k zajištění
Návrh vyhlášky k zákonu o kybernetické bezpečnosti. Přemysl Pazderka NCKB
Návrh vyhlášky k zákonu o kybernetické bezpečnosti Přemysl Pazderka NCKB Východiska ISO/IEC 27001:2005 Systémy řízení bezpečnosti informací Požadavky ISO/IEC 27002:2005 Soubor postupů pro management bezpečnosti
Pravidla užívání počítačové sítě VŠB-TU Ostrava
VŠB-TU Ostrava Řízená kopie č.: Razítko: Není-li výtisk tohoto dokumentu na první straně opatřen originálem razítka 1/7 I. Úvodní ustanovení Vysoká škola báňská-technická univerzita Ostrava (dále jen VŠB-TUO)
Vzdělávání pro bezpečnostní systém státu
KOMUNIKAČNÍ A INFORMAČNÍ SYSTÉMY A JEJICH BEZPEČNOST TÉMA Č. 20 BEZPEČNOST INFORMACÍ MOŽNOSTI VZNIKU INCIDENTŮ A JEJICH TYPY pplk. Ing. Petr HRŮZA, Ph.D. Univerzita obrany, Fakulta ekonomiky a managementu
Role forenzní analýzy
Role forenzní analýzy v činnosti CSIRT týmů Aleš Padrta 1 CESNET-CERTS CESNET, z. s. p. o. CESNET-CERTS Provoz národní e-infrastruktury pro vědu, výzkum a vzdělávání CSIRT pro síť CESNET2 FLAB Forenzní
Cíl zaměřen: uživatel
Cíl zaměřen: uživatel Mgr. Miroslava Jarošová, Filozofická fakulta Univerzity Karlovy Bc. Karel Nykles Západočeská univerzita v Plzni Obsah Kybernetická obrana dneška Pohled kompromitovaných uživatelů
RENOMIA POJIŠTĚNÍ KYBERNETICKÝCH RIZIK
RENOMIA POJIŠTĚNÍ KYBERNETICKÝCH RIZIK OBSAH > Kybernetická rizika - oblasti, formy > GDPR - nová směrnice, květen 2018 > Pojištění kybernetických rizik - CYBER > Pojištění kybernetických rizik - cílová
Rozvoj IDS s podporou IPv6
Rozvoj IDS s podporou IPv6 Radoslav Bodó, Michal Kostěnec Západočeská univerzita v Plzni Centrum informatizace a výpočetní techniky email: {bodik, kostenec}@civ.zcu.cz 2. dubna 2012 Abstrakt Bezprostředním
do Českého zdravotnictví Michal Koščík Definujte zápatí - název prezentace / pracoviště 1
Stav imoplementace GDPR do Českého zdravotnictví Michal Koščík Definujte zápatí - název prezentace / pracoviště 1 Analogie Lze na GDPR nahlížet jako na zákon o požární ochraně? Nabytí účinnosti Legisvakanční
CHECK POINT INFINITY END TO END BEZPEČNOST JAKO ODPOVĚĎ NA GDPR
CHECK POINT INFINITY END TO END BEZPEČNOST JAKO ODPOVĚĎ NA GDPR Dělat věci správně? Nebo dělat správné věci? Miloslav LUJKA, MSc, MBA Channel Team Leader +420 775 012 043 mlujka@checkpoint.com 2017 Check
Směrnice. Záměrná a standardní ochrana osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL
Směrnice Záměrná a standardní ochrana osobních údajů Platnost a účinnost od: 24.5. 2018 Vydal: Mgr. Milan KRÁL 1 OBSAH 1 Úvod... 5 1.1 Úvodní ustanovení... 5 1.2 Rozsah působnosti... 5 1.3 Odpovědnost
Výzvy legislativy týkající se IT ve VS
Výzvy legislativy týkající se IT ve VS JUDr. Martin Maisner, PhD., ROWAN LEGAL Výzvy egovernmentu v ČR, 8. listopadu 2013, Vysoká škola ekonomická v Praze O čem bude řeč Pozice úředníka Odpovědnost za
o Kontaktní údaje o Jak připravit hlášení o kybernetickém incidentu o Klasifikace incidentu o Formulace hlášení o Způsob předávání na NCKB o Zpětná
o Kontaktní údaje o Jak připravit hlášení o kybernetickém incidentu o Klasifikace incidentu o Formulace hlášení o Způsob předávání na NCKB o Zpětná vazba o Příklad o Zákon č. 181/2014 Sb., o kybernetické
SMLOUVA O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
SMLOUVA O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ uzavřená v souladu s čl. 28 Nařízení Evropského parlamentu a Rady (EU) č. 2016/679, o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu
Obecné nařízení o ochraně osobních údajů. předpis, který nahradí zákon o ochraně osobních údajů
Obecné nařízení o ochraně osobních údajů předpis, který nahradí zákon o ochraně osobních údajů GDPR účinnost v květnu 2018 náhrada směrnice 95/46/ES regulace ochrany osobních údajů pro 21. století reakce
Všeobecné podmínky systému JOSEPHINE
Všeobecné podmínky systému JOSEPHINE Systém JOSEPHINE je internetovou aplikací, kterou provozuje společnost NAR marketing s.r.o. Všeobecné podmínky systému JOSEPHINE (dále jen Podmínky ) obsahují základní
Implementace GDPR v prostředí Krajského úřadu Zlínského kraje a příspěvkových organizací zřizovaných Zlínským krajem
Implementace GDPR v prostředí Krajského úřadu Zlínského kraje a příspěvkových organizací zřizovaných Zlínským krajem 16. 5. 2018 Konference k problematice GDPR ve veřejné správě, Národní archiv Praha Implementace
Roamingová politika. federace eduroam.cz
Roamingová politika federace eduroam.cz Čl. 1 Úvod 1.1. Sdružení CESNET, z. s. p. o. (dále jen CESNET), jeho členové a ostatní připojené nebo spolupracující instituce provozují ve svých prostorách lokální
BEZPEČNOSTNÍ POLITIKA INFORMACÍ
BEZPEČNOSTNÍ POLITIKA INFORMACÍ společnosti ČEZ Energetické služby, s.r.o. Stránka 1 z 8 Obsah: 1. Úvodní ustanovení... 3 2. Cíle a zásady bezpečnosti informací... 3 3. Organizace bezpečnosti... 4 4. Klasifikace
Univerzita Tomáše Bati ve Zlíně. Směrnice rektora č. 23/2002 Pravidla provozu počítačové sítě Univerzity Tomáše Bati ve Zlíně
Univerzita Tomáše Bati ve Zlíně Ve Zlíně 13. 9. 2002 Zpracovala: Mgr. Monika Hrabáková Směrnice rektora č. 23/2002 Pravidla provozu počítačové sítě Univerzity Tomáše Bati ve Zlíně Článek 1 Základní ustanovení,
INFORMACE PRO STUDENTY PRVNÍCH ROČNÍKŮ
INFORMACE PRO STUDENTY PRVNÍCH ROČNÍKŮ Září 2012 Obsah ZČU CIV JIS Hromadný výdej JIS Orion Orion konto Pravidla HelpDesk Eduroam E-mail První krůčky IS/STAG Dotazy Užitečné weby ZČU Západočeská univerzita
BEZPEČNOSTNÍ POLITIKA PRO BEZPEČNOST INFORMACÍ V ORGANIZACI
BEZPEČNOSTNÍ POLITIKA PRO BEZPEČNOST INFORMACÍ V ORGANIZACI Název organizace Identifikační číslo 60153351 Sídlo organizace Datum zpracování 18. 5. 2018 Platnost a účinnost 25. 5. 2015 ZÁKLADNÍ ŠKOLA A
PRAVIDLA UŽÍVÁNÍ POČÍTAČOVÉ SÍTĚ
PRAVIDLA UŽÍVÁNÍ POČÍTAČOVÉ SÍTĚ na Střední škole automobilní, mechanizace a podnikání, Krnov, příspěvková organizace Úvodní ustanovení Střední škola automobilní, mechanizace a podnikání, Krnov, příspěvková
Standardy/praktiky pro řízení služeb informační bezpečnosti. Doc. Ing. Vlasta Svatá, CSc. Vysoká škola ekonomická Praha
Standardy/praktiky pro řízení služeb informační bezpečnosti Doc. Ing. Vlasta Svatá, CSc. Vysoká škola ekonomická Praha Služby informační bezpečnosti Nemožnost oddělit informační bezpečnost od IT služeb
mysphere1 Rozvoj systémů pro detekci průniků v síti WEBnet
mysphere1 Rozvoj systémů pro detekci průniků v síti WEBnet Projekt FR Cesnet Radoslav Bodó Aleš Padrta Agenda O projektu Zkoušené nástroje Výstupy projektu Závěr
IT bezpečnost Phishing. Školení pro uživatele sítě WEBnet
IT bezpečnost Phishing Školení pro uživatele sítě WEBnet Jiří Čepák / pondělí 6. 11. 2017 ÚVOD Teroristický útok vs. Kybernetický útok Několik společných rysů Útočník (terorista vs. hacker) Cíl (skupina
Ochrana před následky kybernetických rizik
ztráta zisku ztráta důvěry poškození dobrého jména ztráta dat Ochrana před následky kybernetických rizik Co jsou kybernetická rizika? Kybernetická rizika jsou součástí našeho života ve světě plném informací
ZÁKON O KYBERNETICKÉ BEZPEČNOSTI. JUDr. Mgr. Barbora Vlachová judr.vlachova@email.cz
ZÁKON O KYBERNETICKÉ BEZPEČNOSTI JUDr. Mgr. Barbora Vlachová judr.vlachova@email.cz PRÁVNÍ ZAKOTVENÍ KYBERNETICKÉ BEZPEČNOSTI zákon č. 181/2014 Sb., o kybernetické bezpečnosti a o změně souvisejících zákonů
Nástrahy kybeprostoru
Nástrahy kybeprostoru Aleš Padrta apadrta@cesnet.cz 26.11.2014, Řešení kyberkriminality a elektronického násilí páchaného na dětech a dětmi, Karlovy Vary 1 CESNET, z.s.p.o. Sdružení Připojení akademických
Návrh zákona o kybernetické bezpečnosti. Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad p.pazderka@nbu.
Návrh zákona o kybernetické bezpečnosti Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad p.pazderka@nbu.cz Předmět úpravy VKB Obsah a strukturu bezpečnostní dokumentace
Bezpečnost aktivně. štěstí přeje připraveným
Bezpečnost aktivně štěstí přeje připraveným Andrea Kropáčová, andrea@cesnet.cz CESNET, z. s. p. o. Služby e-infrastruktury CESNET Aktuální trendy Krátké, ale intenzivní DoS útoky Útoky na bázi amplifikace,
ACTIVE 24 CSIRT na Cyber Europe 2012. Ing. Tomáš Hála ACTIVE 24, s.r.o. www.active24.cz
ACTIVE 24 CSIRT na Cyber Europe 2012 Ing. Tomáš Hála ACTIVE 24, s.r.o. www.active24.cz 4.10.2012 - pracovní den jako každý jiný 8:00 - přicházím do práce - uvařím si kávu - otevřu poštu a koukám do kalendáře,
Zásady managementu incidentů
Obsah prezentace Zásady managementu incidentů Úvod, základní pojmy ISO/IEC TR 18044 ISO/IEC TR 18044 ISO/IEC TR 18044 Information technology Security techniques Information security incident management
Systém managementu bezpečnosti informací (ISMS) podle ISO/IEC 27001:2005
Systém managementu bezpečnosti informací (ISMS) podle ISO/IEC 27001:2005 Praha květen 2008 2008-03 - Bezpečnost informací jsou aktiva, která mají pro organizaci hodnotu. mohou existovat v různých podobách
Bezpečnostní politika společnosti synlab czech s.r.o.
Bezpečnostní politika společnosti synlab czech s.r.o. Platnost dokumentu: 14. ledna 2015 Datum vypracování: 8. ledna 2015 Datum schválení: 13. ledna 2015 Vypracoval: Schválil: Bc. Adéla Wosková, Ing. Jaroslav
CYBER SECURITY. Ochrana zdrojů, dat a služeb.
CYBER SECURITY Ochrana zdrojů, dat a služeb. Služby kybernetické bezpečnosti Kybernetickou bezpečnost považujeme za jednu z klíčových hodnot každé organizace. Skutečně funkční a komplexní řešení je dle
PRAVIDLA PROVOZU POČÍTAČOVÉ SÍTĚ BIOFYZIKÁLNÍHO ÚSTAVU AV ČR
PRAVIDLA PROVOZU POČÍTAČOVÉ SÍTĚ BIOFYZIKÁLNÍHO ÚSTAVU AV ČR Článek 1 Základní ustanovení 1. Počítačová síť Biofyzikálního ústavu AV ČR (dále jen BFÚ) je součástí Brněnské akademické počítačové sítě (BAPS)
POŽADAVKY NA SMLOUVY S DODAVATELI
POŽADAVKY NA SMLOUVY S DODAVATELI Verze 1.0, platná ke dni 05. 10. 2018 1 Úvod Tento podpůrný materiál slouží jako vodítko k vysvětlení jednotlivých požadavků vyhlášky č. 82/2018 Sb., o bezpečnostních
ANECT & SOCA GDPR & DLP. Ivan Svoboda / ANECT / SOCA. Lenka Suchánková / PIERSTONE. Petr Zahálka / AVNET / SYMANTEC
ANECT & SOCA GDPR & DLP Ivan Svoboda / ANECT / SOCA Lenka Suchánková / PIERSTONE Petr Zahálka / AVNET / SYMANTEC INCIDENT MANAGEMENT Management rizik Typy citlivých dat KNOW-HOW OBCHODNÍ TAJEMSTVÍ PROVOZNÍ
Mobilita a roaming Možnosti připojení
Projekt Eduroam Projekt Eduroam je určený pro bezdrátové a pevné připojení mobilních uživatelů do počítačové sítě WEBnet. Mohou jej využívat studenti, zaměstnanci a spřátelené organizace. V rámci tohoto
Odhalování a vyšetřování kybernetické kriminality
Policejní akademie ČR v Praze Fakulta bezpečnostního managementru Odhalování a vyšetřování kybernetické kriminality Doc. RNDr. Josef Požár, CSc. 21. 6. 2011 1 Osnova 1. Odhalování kybernetické kriminality
ANECT & SOCA ANECT Security Day
ANECT & SOCA ANECT Security Day Ivan Svoboda Business Development Manager, ANECT Rizika Hrozby Dopady Váš byznys Ztráta dat Viry Podvody Finanční ztráty Únik dat Malware Ztráta byznysu Fraud DoS / DDoS
RENOMIA POJIŠTĚNÍ KYBERNETICKÝCH RIZIK
RENOMIA POJIŠTĚNÍ KYBERNETICKÝCH RIZIK OBSAH > Kybernetická rizika - oblasti, formy > GDPR - nová směrnice, květen 2018 > Pojištění kybernetických rizik - CYBER > Pojištění kybernetických rizik - cílová
PRIVACY POLICY. Issued / vydáno dne: Written by / vypracoval: Mgr. Michaela Škrabalová. Revised by / revidoval: ---
Issued / vydáno dne: 2018-05-29 Written by / vypracoval: Mgr. Michaela Škrabalová Revised by / revidoval: --- Approved by / schválil: Ing. Petr Brabec Supersedes/nahrazuje: --- Valid from / platné od:
VÝNOS REKTORA Č. 6/2018 ŘEŠENÍ PŘÍPADŮ PORUŠENÍ ZABEZPEČENÍ OSOBNÍCH ÚDAJŮ
VÝNOS REKTORA Č. 6/2018 ŘEŠENÍ PŘÍPADŮ PORUŠENÍ ZABEZPEČENÍ OSOBNÍCH ÚDAJŮ zpracovatel a věcně odpovědná osoba: PhDr. Evžen Mrázek, kvestor a PhDr. Jan Michl, pověřenec pro ochranu osobních údajů schválil:
Povinné zásady leden Kodex informační bezpečnosti pro dodavatele Nestlé
Povinné zásady leden 2016 Kodex informační bezpečnosti pro dodavatele Nestlé Povinné zásady leden 2016 Vydal Nestlé Information Security Cílová skupina Dodavatelé a subdodavatelé Nestlé Česko s.r.o. (dále
Typ aktiv Aktivum Hrozba Zranitelnost Riziko
Zbytková rizika Typ aktiv Aktivum Hrozba Zranitelnost Částečná úroveň rizika Snížení hrozby Snížení zranit. Zbytkové Namapovaná opatření Riziko C I A T MAX Hodnota MAX Hodnota riziko ISO? specif.? Datová
VARONIS. Obecné nařízení EU o ochraně osobních údajů. Co musíte vědět, abyste ho dodrželi
VARONIS Obecné nařízení EU o ochraně osobních údajů Co musíte vědět, abyste ho dodrželi O SPOLEČNOSTI VARONIS Varonis je přední dodavatel softwarových řešení, která chrání data před vnitřními hrozbami
Jak ochráníte svoji síť v roce 2015? Michal Motyčka
Jak ochráníte svoji síť v roce 2015? Michal Motyčka motycka@invea.com Gartner doporučuje Gartner doporučuje monitorovat vnitřní síť pomocí Flow Monitoringu a NBA INVEA-TECH 2015 Přehled síťové bezpečnosti
Zabezpečení osobních údajů
Pověřenec pro ochranu osobních údajů 12.-13. září 2017, Praha Zabezpečení osobních údajů PhDr. Hana Štěpánková Organizační a technické zabezpečení osobních údajů (dále jen ou) Důležité při rozhodování
Zákon o kybernetické bezpečnosti
Zákon o kybernetické bezpečnosti Ing. Ondřej Ševeček GOPAS a.s. MCSM:Directory2012 MCM:Directory2008 MVP:Enterprise Security CEH: Certified Ethical Hacker CHFI: Computer Hacking Forensic Investigator CISA
POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ
POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ Pardubice, květen 2018 Rada Pardubického kraje za účelem naplnění ustanovení Nařízení Evropského parlamentu a Rady (EU) č. 2016/679 o ochraně fyzických osob
Pravidla užívání počítačových sítí a provozování programového vybavení Univerzity Palackého v Olomouci
B3-07/7-SR UNIVERZITA PALACKÉHO V OLOMOUCI SMĚRNICE REKTORA UP (SR) B3-07/7-SR Pravidla užívání počítačových sítí a provozování programového vybavení Univerzity Palackého v Olomouci Obsah: Zpracoval: Tato
Zákon o kybernetické bezpečnosti
Zákon o kybernetické bezpečnosti Ing. Ondřej Ševeček GOPAS a.s. MCSM:Directory2012 MVP:Security CEH CHFI CISA CISM CISSP ondrej@sevecek.com www.sevecek.com GOPAS: info@gopas.cz www.gopas.cz www.facebook.com/p.s.gopas
IT bezpečnost Phishing. Školení pro uživatele sítě WEBnet
IT bezpečnost Phishing Školení pro uživatele sítě WEBnet Jiří Čepák / úterý 10. 10. 2017 ÚVOD Teroristický útok vs. Kybernetický útok Několik společných rysů Útočník (terorista vs. hacker) Cíl (skupina
Nejbezpečnější prostředí pro vaše data
Když si musíte být jistí Kleos Nejbezpečnější prostředí pro vaše data Zabezpečení je pro Kleos prioritou. Držíme krok s nejvyššími standardy zabezpečení a disponujeme certifikáty dosvědčujícími tuto skutečnost.
Směrnice rektora č. 21R/2018 KOMPLEXNÍ VNITŘNÍ HODNOCENÍ KVALITY
rektor Plzeň 26. července 2018 ZCU020113/2018 Směrnice rektora č. 21R/2018 KOMPLEXNÍ VNITŘNÍ HODNOCENÍ KVALITY Tato směrnice v souladu s čl. 20 odst. 7 Pravidel systému zajišťování kvality vzdělávací,
Obecné nařízení o ochraně osobních údajů
AGORA PLUS, a.s. Ing. Martin Havel, MBA General Data Protection Regulation (zkráceně GDPR) Obecné nařízení o ochraně osobních údajů Jak zvládnout GDPR v 9-ti krocích 22.9.2017, Brno Představení 2012 CISM
ZAHÁJENÍ STUDIA INFORMACE PRO STUDENTY PRVNÍCH ROČNÍKŮ
ZAHÁJENÍ STUDIA INFORMACE PRO STUDENTY PRVNÍCH ROČNÍKŮ Září 2008 Obsah ZČU CIV JIS Hromadný výdej JIS Orion HelpDesk E-mail První krůčky IS/STAG Pravidla Užitečné weby Dotazy ZČU vznikla sloučením VŠSE
Optická gigabitová páteř univerzitní sítě má kruhovou topologii s uzly tvořící dva kruhy propojenými v následujícím pořadí:
WEBnet Metropolitní počítačová síť Západočeské univerzity se nazývá WEBnet. Propojuje desítky budov v Plzni a Chebu, stovky serverů, přes 7800 pracovních stanic. WEBnet je základem výpočetního prostředí
Ochrana osobních údajů a AML obsah
Ochrana osobních údajů a AML 10. - 12. 4. 2018 Praha conforum Konferenceseminare.cz Ochrana osobních údajů a AML obsah Základní právní rámec Základní podmínky zpracování osobních údajů Výjimky z pravidel
Spolupráce veřejného a soukromého sektoru při prevenci a zvládání kybernetického kolapsu
Spolupráce veřejného a soukromého sektoru při prevenci a zvládání kybernetického kolapsu Jaroslav Šmíd Tel.: 420 257 283 333 e-mail: J.Smid@nbu.cz 30.5.2013 1 30.5.2013 1 Internet hybná síla globální ekonomiky
Podmínky užívání webových stránek Nadace Bohuslava Martinů
Podmínky užívání webových stránek Nadace Bohuslava Martinů (dále jen Podmínky ) Před zahájením užívání webových stránek Nadace Bohuslava Martinů umístěných na internetovém serveru www.martinu.cz si prosím
Kybernetická kriminalita a kybernetická bezpečnost. Václav Stupka
Kybernetická kriminalita a kybernetická bezpečnost Václav Stupka 1 1. Úvod do problematiky 2 Aspekty rozvoje IT Pozitivní Rozvoj vědy a techniky, komunikací Dostupnost informací Negativní Tvorba nového
Profesionální a bezpečný úřad Kraje Vysočina
Profesionální a bezpečný úřad Kraje Vysočina Jak projekt vznikl, aneb potřeba versus možnosti Kraj Vysočina patří dlouhodobě k velmi úspěšným subjektům při čerpání finančních prostředků z EU Dlouhodobé
ELEKTROWIN a. s. Politika společnosti. Interní materiál spol. ELEKTROWIN a.s.
ELEKTROWIN a. s. Politika společnosti Interní materiál spol. ELEKTROWIN a.s. Datum vydání: 5. září 2008 Datum posl. revize: 30. září 2016 Schválil: Představenstvo společnosti Úvod Společnost ELEKTROWIN
srpen 2008 Ing. Jan Káda
nauka o srpen 2008 Ing. Jan Káda ČSN ISO/IEC 27001:2006 (1) aktivum cokoliv, co má pro organizaci hodnotu důvěrnost zajištění, že informace jsou přístupné pouze těm, kteří jsou k přístupu oprávněni integrita
INFORMACE PRO STUDENTY PRVNÍCH ROČNÍKŮ
INFORMACE PRO STUDENTY PRVNÍCH ROČNÍKŮ Září 2013 Obsah ZČU CIV JIS Hromadný výdej JIS Orion Orion konto Pravidla HelpDesk Eduroam E-mail Portál ZČU IS/STAG Užitečné weby Dotazy ZČU Vznikla sloučením VŠSE
Bezpečnost v IT pro zaměstnance ZČU
Bezpečnost v IT pro zaměstnance ZČU Ing. Petr Žák Ing. Aleš Padrta, Ph.D. Úvodní slovo Vítejte na školení... Každý se dokáže poučit z vlastních zkušeností a chyb, ale jen moudrý člověk se dokáže poučit
Federační politika eduid.cz
Obsah Federační politika eduid.cz Verze 1.1 1. Úvod...1 2. Definice...1 3. Obecná ustanovení...3 4. Vymezení rolí a povinností subjektů zapojených do federace...3 4.1. Operátor federace...3 4.2. Poskytovatelé
Řešení DocTag pro klasifikaci dokumentů. Matej Kačic
Řešení DocTag pro klasifikaci dokumentů Matej Kačic 13.9.2016 Klasifikace dat Cíl: zajistit, aby informace měla odpovídající úroveň ochrany v souladu s jejím významem ve společnosti Informace jsou klasifikovány
Typ aktiv Aktivum Hrozba Zranitelnost Riziko
Zbytková rizika Typ aktiv Aktivum Hrozba Zranitelnost Částečná úroveň rizika Snížení hrozby Snížení zranit. Zbytkové Namapovaná opatření Riziko C I A T MAX Hodnota MAX Hodnota riziko ISO? specif.? Datová
ZAHÁJENÍ STUDIA INFORMACE PRO STUDENTY PRVNÍCH ROČNÍKŮ
ZAHÁJENÍ STUDIA INFORMACE PRO STUDENTY PRVNÍCH ROČNÍKŮ Září 2009 ZČU vznikla sloučením VŠSE a FPE v roce 1991 k dnešnímu dni má 8 fakult, 3 VŠ ústavy celkem cca 17000 studentů a 2500 zaměstnanců CIV Centrum
Prohlášení PALA, s.r.o. k zásadám zpracování osobních údajů fyzických osob
Prohlášení PALA, s.r.o. k zásadám zpracování osobních údajů fyzických osob Tento dokument upravuje pravidla společnosti PALA, s.r.o., se sídlem Vintrovna 199/9, 664 41 Popůvky, IČ: 44041683, výpis z obchodního
Bezpečné vzdělávání a surfování na internetu v počítačových učebnách pro osoby s mentálním postižením. Anita Stirāne. Únor, 2017
Bezpečné vzdělávání a surfování na internetu v počítačových učebnách pro osoby s mentálním postižením Anita Stirāne Únor, 2017 Obsah 1. Úvod 2. Obecné pokyny pro bezpečnostní certifikaci - technická stránka
ACTIVE24-CSIRT - řešení bezpečnostních incidentů v praxi. Ing. Tomáš Hála ACTIVE 24, s.r.o. www.active24.cz
ACTIVE24-CSIRT - řešení bezpečnostních incidentů v praxi Ing. Tomáš Hála ACTIVE 24, s.r.o. www.active24.cz CSIRT/CERT Computer Security Incident Response Team resp. Computer Emergency Response Team hierarchický
Zásady pro udělování a užívání značky Kraj Vysočina DOPORUČUJE PRO BEZPEČNÝ INTERNET verze červen 2012
1. Cíl značky Zásady pro udělování a užívání značky Kraj Vysočina DOPORUČUJE PRO BEZPEČNÝ INTERNET verze červen 2012 Značka Kraj Vysočina DOPORUČUJE PRO BEZPEČNÝ INTERNET byla vytvořena v souvislosti s
1. Úvodní ustanovení 1.1. Společnost FANTASY SPORT a.s., se sídlem Praha - Libeň, Zenklova 10/68, PSČ , IČ: , zapsaná v obchodním
1. Úvodní ustanovení 1.1. Společnost FANTASY SPORT a.s., se sídlem Praha - Libeň, Zenklova 10/68, PSČ 180 00, IČ: 24206857, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze, oddíl B, vložka
IT bezpečnost Phishing. Školení pro uživatele sítě WEBnet
IT bezpečnost Phishing Školení pro uživatele sítě WEBnet Jiří Čepák / středa 14. 6. 2017 Teroristický útok vs. Kybernetický útok Několik společných rysů Útočník (radikální islamista vs. hacker) Cíl (skupina
Co představuje pojem korupce?
Co představuje pojem korupce? Korupcí se obecně rozumí takové jednání, kterým osoba v určitém postavení tohoto postavení zneužívá k neoprávněnému majetkovému obohacení nebo jinému zvýhodnění pro sebe nebo
Typ aktiv Aktivum Hrozba Zranitelnost Riziko
Zbytková rizika Typ aktiv Aktivum Hrozba Zranitelnost Částečná úroveň rizika Snížení hrozby Snížení zranit. Zbytkové Namapovaná opatření Riziko C I A T MAX Hodnota MAX Hodnota riziko ISO? specif.? Datová
SMĚRNICE REKTORA č. 151/2010
Ostravská univerzita v Ostravě Dvořákova 7 701 03 Ostrava Č.j.: 19/90920/Řn/2010 V Ostravě dne 30.4.2010 SMĚRNICE REKTORA č. 151/2010 k provoznímu řádu informačních systémů a sítě Ostravské univerzity
Smlouva o zajištění přístupu k ČSN uzavřená podle ust. 269 odst. 2) zákona 5513/1991 Sb, Obchodní zákoník
Smlouva o zajištění přístupu k ČSN uzavřená podle ust. 269 odst. 2) zákona 5513/1991 Sb, Obchodní zákoník Uzavřená níže uvedeného dne mezi: Svaz podnikatelů ve stavebnictví v ČR Národní 10, 110 00 Praha
o způsobu nakládání s výsledky vědecké a výzkumné činnosti
Ústav pro hydrodynamiku AV ČR, v.v.i. Pod Paťankou 30/5 166 12 Praha 6 Směrnice ředitele Ústavu pro hydrodynamiku AV ČR, v. v i. č. UH/2/2018 o způsobu nakládání s výsledky vědecké a výzkumné činnosti
Obecné nařízení o ochraně osobních údajů (GDPR) S přihlédnutím ke Smart Cities Petr Habarta, OBPPK MV
Obecné nařízení o ochraně osobních údajů (GDPR) S přihlédnutím ke Smart Cities Petr Habarta, OBPPK MV Evoluce, nikoli revoluce Obecné nařízení o ochraně osobních údajů č. 2016/679(EU) bude účinné od 25.
Audity ISŘ. Je-li tento dokument vytištěn, stává se neřízeným. MERO ČR, a. s. Veltruská 748, Kralupy nad Vltavou SJ-GŘ Lenka Šloserová v. r.
MERO ČR, a. s. Veltruská 748, Kralupy nad Vltavou SJ-GŘ-22 A Audity ISŘ 13. Lenka Šloserová v. r. 19. listopadu 2015 Hana Fuxová v. r. Ing. Stanislav Bruna v. r. - Organizační změny - Implementace ISO
KOMUNIKAČNÍ A INFORMAČNÍ SYSTÉMY A JEJICH BEZPEČNOST
KOMUNIKAČNÍ A INFORMAČNÍ SYSTÉMY A JEJICH BEZPEČNOST TÉMA Č. 22 BEZPEČNOST INFORMACÍ MOŽNOSTI OCHRANY INFORMACÍ pplk. Ing. Petr HRŮZA, Ph.D. Univerzita obrany, Fakulta ekonomiky a managementu Katedra vojenského
ELEKTROWIN a. s. Politika společnosti. Interní materiál spol. ELEKTROWIN a.s.
ELEKTROWIN a. s. Politika společnosti Interní materiál spol. ELEKTROWIN a.s. Datum vydání: 5. září 2008 Datum posl. revize: 19. dubna 2018 Schválil: Představenstvo společnosti Úvod Společnost ELEKTROWIN
Čestné prohlášení o vyloučení a kvalifikaci
Čestné prohlášení o vyloučení a kvalifikaci Níže podepsaný/podepsaná [jméno osoby podepisující tento formulář], jednající: (pouze u fyzických osob) svým jménem Číslo OP / cestovního pasu: (dále jen osoba