Zkušenosti s implementací ZoKB a problémy, které nás pálí. Ing. Miroslav Tůma, Ph.D. Ředitel odboru kybernetické bezpečnosti a koordinace ICT

Podobné dokumenty
Ing. Miroslav Tůma, Ph.D. Ředitel odboru kybernetické bezpečnosti a koordinace ICT Ministerstvo vnitra

KYBERBEZPEČNOST POHLEDEM MV ČR

Ing. Miroslav Tůma, Ph.D. ředitel odboru Kybernetické bezpečnosti a koordinace ICT Ministerstvo vnitra ČR

Kybernetická bezpečnost resortu MV

Kybernetická bezpečnost MV

Kybernetická bezpečnost resortu Ministerstva vnitra. Odbor kybernetické bezpečnosti a koordinace ICT KYBERNETICKÁ BEZPEČNOST obr. č.

Certifikace Ministerstva vnitra v oblasti kyberbezpečnosti

Z K B V P R O S T Ř E D Í

LEX UNO ORE OMNES ALLOQUITUR

Kybernetická bezpečnost

Jsme sdílní. Ing. Miroslav Tůma, Ph.D. vrchní ředitel sekce provozu ICT, MV ČR 12. června 2014, Boskovice

Cloud Computingu ČR Centrální nákupy SW produktů

Státní pokladna. Centrum sdílených služeb

CYBER SECURITY 2014 Zákon o kybernetické bezpečnosti jeho dopady do praxe

Návrh zákona KB Národní centrum KB. Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad

Návrh vyhlášky k zákonu o kybernetické bezpečnosti. Přemysl Pazderka NCKB

Ministerstvo vnitra připravuje. jednotné řešení pro státní správu

Návrh zákona o kybernetické bezpečnosti. Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad p.pazderka@nbu.

MINISTERSTVO VNITRA odbor interního auditu a kontroly Č. j.: MV /IAK-2015 Praha 18. prosince 2015 Počet listů: 5 Příloha: 1/2

Dohledové centrum egovernmentu. Aplikace ZoKB v praxi

Strategie rozvoje ČP OZ ICTs

Zákon o kybernetické bezpečnosti základní přehled. Luděk Novák ludekn@ .cz,

Odštěpný závod České pošty, s.p. ICT SLUŽBY PRO egovernment. Konference egovernment, Mikulov,

egovernment Cloud ČR egovernment Cloud egc Ing. Miroslav Tůma, Ph.D. Řídící orgán egovernmet Cloudu

Bezpečnostní politika a dokumentace

TSB a kybernetická bezpečnost SMB a jím ovládaných subjektů

Implementace ZKB. Ing. Miroslav Jaroš. Energetický regulační úřad.

Český egovernment 2015+

POMŮCKA K AUDITU BEZPEČNOSTNÍCH OPATŘENÍ PODLE ZÁKONA O KYBERNETICKÉ BEZPEČNOSTI. Verze 2.1

Projekt ITS NGN Zajištění infrastruktury pro operační střediska základních složek IZS

Předmět závazku (pokud jde o dodatek, uvedeno ke které smlouvě)

Z P Ů S O B P Ř Í S T U P U K Z A J I Š T Ě N Í S O U L A D U S E Z Á K O N E M O K Y B E R N E T I C K É B E Z P E Č N O S T I V C L O U D O V É M P

Legislativa kybernetické bezpečnosti Kritická informační infrastruktura a Významné informační systémy Ing. Dušan Navrátil Ředitel

Zákon o kybernetické bezpečnosti. Petr Nižnanský

DOHLEDOVÉ CENTRUM egovernmentu SOCCR 10 12/6/2015 (Security Operation Center for Cyber Reliability)

Jak by měl vedoucí pracovník prosazovat zásady kybernetické bezpečnosti. Ing. Jiří Sedláček Chief of Security Experts

Představení služeb DC SPCSS Státní pokladna Centrum sdílených služeb

NEJEN STÁTNÍ CLOUD - egovernment Cloudu

Vize a role ČP OZ ICTs

Návrh zákona připravil a předložil Národní bezpečnostní úřad. Předložen k dalšímu legislativnímu projednávání v Parlamentu České republiky

Spisová služba a Zákon o kybernetické bezpečnosti (181/2014 Sb.)

ehealth Day 2016 Jak zavést účinná organizační a technická opatření pro řízení bezpečnosti

Zákon o kybernetické bezpečnosti

Nabídka kurzů k systému řízení bezpečnosti informací (ISMS) ČSN ISO/IEC 27001:2014

Aktivity NBÚ při zajišťování kybernetické bezpečnosti

ZÁKLADNÍ REGISTRY PILÍŘ MODERNÍHO EGOVERNMENTU

Implementace GeoInfoStrategie

nová bezpečnostní identita nejen pro zákon pro skutečnou ochranu

Národní strategie elektronického zdravotnictví ČR a její implementace

BEZPEČNOSTNÍ ROLE. a jejich začlenění v organizaci

ČSN ISO/IEC 27001:2014 a zákon o kybernetické bezpečnosti

Koncepce rozvoje ICT ve státní a veřejné správě. Koncepce rozvoje ICT ve státní a veřejné správě (materiál pro jednání tripartity)

STAVÍME DÁLNICE PRO egovernment. JUDr. Petr SOLSKÝ náměstek ministra vnitra pro informační a komunikační technologie

Účel dokumentu. Uveřejnění jakékoli části tohoto dokumentu podléhá schválení příslušných pracovníků Ministerstva vnitra České republiky.

Dopady zákona o kybernetické bezpečnosti (ZKB) Jan Mareš

Spolupráce veřejného a soukromého sektoru při prevenci a zvládání kybernetického kolapsu

Strategie, architektury a projekty jako nástroj řízení IT ve veřejné správě

Potřebujeme kybernetickou bezpečnost? Jak chráníme informační aktiva?

Implementace řízení strategických a kybernetických rizik v Pražská teplárenské s podporou SW nástroje Risk management tool

Cyber Security GINIS. Ing. Igor Štverka GORDIC spol. s r. o.

Kybernetická bezpečnost Zákonná povinnost nebo existenční nutnost?

Zákon o kybernetické bezpečnosti a související předpisy

Role NAKITu v rámci egov

GDPR SNADNO.info. Ing. Lukáš Přibyl, předseda NSMC Network Security Monitoring Cluster

Strategie Implementace GDPR. Michal Zedníček ALEF NULA, a.s.

Výroční konference IOP Technika Hasičského záchranného sboru České republiky

Stav realizace a priority Národní strategie elektronického zdravotnictví v roce 2018 na čem pracujeme pro ehealth

Audit ICT. KATALOG služeb. Ing. Jiří Štěrba

Zákon o kybernetické bezpečnosti

Úroveň znalostí bezpečnostních rolí podle Zákona o kybernetické bezpečnosti

ČP OZ ICTs ohlédnutí a vize

Informační systém o státní službě (ISoSS) a jeho vazba na zákon o státní službě

Základní registry, Datové schránky CzechPointy... A jak dál RNDr. Petr Tiller a Ing. Ondřej Felix, CSc., hlavní architekt egovernmentu MV ČR Praha

resortu I g. Miroslav Tů a, Ph. D.

Obsah Strategie rozvoje infrastruktury pro prostorové informace v ČR do roku (GeoInfoStrategie) Jiří Čtyroký, vedoucí Zpracovatelského týmu

Občani a občanky miniblok ministerstva vnitra o egovernmentu

Digitální mapa veřejné správy

Strategický rámec rozvoje veřejné správy České republiky pro období

Role MV v oblasti egovernmentu v programovém období

STRATEGIE A PROJEKTY ODBORU INFORMATIKY MHMP

Politika bezpečnosti informací

Právní výzvy v oblasti kybernetické bezpečnosti. Mgr. Petra Vrábliková advokát

MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI

Výzvy pro čerpání prostředků ze strukturálních fondů

Kybernetická bezpečnost II. Management kybernetické bezpečnosti

Český egovernment CESTA k udržitelnému rozvoji

Systém řízení bezpečnosti informací v praxi

Řízení kontinuity činností ve veřejné správě výsledky empirického výzkumu

Novela zákona o kybernetické bezpečnosti Směrnice NIS. Jan Zahradníček

Garant karty projektového okruhu:

ZPRÁVA O STAVU PROVOZU ZÁKLADNÍCH REGISTRŮ 25 měsíců produkčního provozu

ZÁKON O KYBERNETICKÉ BEZPEČNOSTI A NAVAZUJÍCÍ PROVÁDĚCÍ PŘEDPISY

GeoInfoStrategie. Strategie rozvoje infrastruktury pro prostorové informace včeské republice do roku 2020

Kybernetická bezpečnost ČR aktivity NBÚ. Jaroslav Šmíd náměstek ředitele NBÚ

Strategie a Perspektivy ČP OZ ICT Služby 2015

Celní správa ČR ICT. Ing. Michael Lojda ředitel odboru informatiky GŘC

ŘÍZENÍ KVALITY VE SLUŽEBNÍCH ÚŘADECH Podpora profesionalizace a kvality státní služby a státní správy, CZ /0.0/0.

PŘÍKLADY (Z)REALIZOVANÝCH PROJEKTŮ EGOVERNMENTU A KYBERNETICKÉ BEZPEČNOSTI PODPOŘENÝCH Z INTEGROVANÉHO REGIONÁLNÍHO OPERAČNÍHO PROGRAMU

ZPRÁVA O STAVU PROVOZU ZÁKLADNÍCH REGISTRŮ 41 měsíců produkčního provozu

Transkript:

Zkušenosti s implementací ZoKB a problémy, které nás pálí Ing. Miroslav Tůma, Ph.D. Ředitel odboru kybernetické bezpečnosti a koordinace ICT

Program! Působnost Ministerstva vnitra.! Definiční rámec kybernetické bezpečnosti.! Kybernetická bezpečnost resortu MV. Systém řízení bezpečnosti informací resortu MV. Kontinuální rozvoj ISMS projekty v oblasti KB na rok 208. Úskalí zajišťování kybernetické bezpečnosti v resortu MV.! Řízení kybernetických bezpečnostních událostí a incidentů Dohledové centrum egovernmentu. 2

Strategická role MV v oblasti ICT! Ministerstvo vnitra si je vědomo své klíčové řídící a strategické role v oblasti ICT státu, a proto usiluje o jednotnost, centralizaci a bezpečnost základních služeb egovernmentu, zejména p r o s t ř e d n i c t v í m b u d o v á n í k o m p l e x n í c h a v z á j e m n ě p r o p o j e n ý c h i n f o m a č n í c h a komunikačních systémů včetně dohledových systémů pro zajištění jejic h plynulého provozu a bezpečnosti.! Celkem 58 organizací včetně krajských ředitelství PČR a HZS.

Definiční rámec KB 4 INFORMACE ANALOGOVÉ INFORMACE BEZPEČNOST INFORMACÍ DIGITÁLNÍ INFORMACE BEZPEČNOST ELEKTRONICKÝCH INFORMACÍ AKTIVA ZRANITELNÁ NA ÚROVNI ICT NEINFORMAČNÍ AKTIVA KYBERNETICKÁ BEZPEČNOST

Kybernetická bezpečnosti resortu MV

Kybernetická bezpečnost resortu MV 6! Cílem a úlohou kybernetické bezpečnosti resortu MV je zabezpečení kybernetického prostoru proti vnějším a vnitřním kybernetickým hrozbám prostřednictvím organizačních a technických opatření a minimalizace možných důsledků případných kybernetických událostí nebo incidentů.! Bezpečnost kybernetického prostoru resortu MV je řízena průběžně zdokonalovaným Systémem řízení bezpečnosti informací (ISMS) a primárně zaměřena dle zákona o kybernetické bezpečnosti na kritickou informační infrastrukturu a významné informační systémy.

Kybernetická bezpečnost resortu MV VNĚJŠÍ HROZBY VNĚJŠÍ HROZBY KYBERNETICKÝ PROSTOR RESORTU PRIMÁRNÍ MV AKTIVA VNITŘNÍ PERIMETR INFORMACE SLUŽBY VNĚJŠÍ PERIMETR INTERNÍ UŽIVATELÉ VNITŘNÍ HROZBY VNITŘNÍ HROZBY DODAVATELÉ EXTERNÍ UŽIVATELÉ 7

ISMS DOKUMENTACE ISMS K0 Pegas K02 ISDS K0 CZP K04 AIS EO K05 AIS ECD K06 AIS EOP K07 ISZR/FAIS K08 ROB K09 RPP K AIS C K2 CIS K VIS K4 SIS K5 CRZ K6 ITS K7 CMS K8 58 K9 JITKA K20 DCeGOV V0 AIS PČR V02 PVS V0 EKIS V04 AZYl II V05 DP-2 V06 GINIS V07 ISVS V09 ISoSS V0 IS ÚESO V RACS 98 SPOLEČNÁ A OSTATNÍ ICT AKTIVA 99 INFRASTRUKTURNÍ PLATFORMA Rozsah ISMS resortu MV 8

Vývoj počtu KII a VIS ve VS 9 Kritická informační infrastruktura Významné informační systémy Roky 205 206 207 208 Veřejný sektor* 48 48 50 x Resort MV 8 7 8 9 Roky 205 206 207 208 Veřejný sektor* 05 58 69 x Resort MV 9 0 0 0 *Statistiky převzaty ze zpráv o stavu kybernetické bezpečnosti České republiky 205-206 a dalších podkladů Národního úřadu pro kybernetickou a informační bezpečnost

Organizace KB v resortu MV STRATEGIE OPERATIVA TAKTIKA A OPERATIVA Správce KII a VIS resortu MV Výbor pro řízení kybernetické bezpečnosti resortu MV Odbor kybernetické bezpečnosti a koordinace ICT Architekt KB Styčný Manažer KB Věcný správce KII a VIS Garant primárních aktiv Administrátor aplikace Manažer KB Auditor KB Technický správce KII a VIS Provozovatel KII a VIS Garant podpůrných aktiv Administrátor systému Ministr vnitra PŘEDSEDA První náměstek ministra vnitra pro řízení sekce vnitřní bezpečnosti a policejního vzdělávání MÍSTOPŘEDSEDA Náměstek ministra vnitra pro řízení sekce informačních a komunikačních technologií ČLENOVÉ Policejní prezident. Generální ředitel Hasičského záchranného sboru České republiky. Náměstci ministra vnitra. Státní tajemník v Ministerstvu vnitra. Ředitelé vybraných odborů. Ředitel Správy základních registrů. Ředitel státního podniku Národní agentura pro komunikační a informační technologie, s. p. 0

! ISMS certifikace ISO/IEC 2700:20 ISMS resortu MV

0 KII Legislativa VIS Politika ISMS ISMS resortu MV 2 2 4 5 9x Organizace ISMS Bezpečnostní politiky KII OSTATNÍ (Systémy 98 ) Nx Záznamy 0x VIS

Stránky KB na portálu SIP

! Kontinuální rozvoj Dohledového centra egovernmentu (DCeGOV)! Mobile Device Management (MDM)! Data Loss Prevention (DLP)! OSC RED Team! Identity Management (IdM) Požadavky Očekávání Legislativa Udržování, aktualizace a zlepšování ISMS a stanovených bezpečnostních parametrů Stanovení ISMS a bezpečnostních parametrů pro jednotlivé KII a VIS Monitorování, přezkoumání a vyhodnocování ISMS a bezpečnostních parametrů Implementace, udržování ISMS a bezpečnostních parametrů Zabezpečení KII a VIS Projekty v oblasti KB pro rok 208 4

Kurzy KB pro zaměstnance VS! E-learningové kurzy pro organizace veřejné správy vychází z: Akčního plánu pro rozvoj digitálního trhu. Akčního plánu k Národní strategii kybernetické bezpečnosti České republiky na období let 205-2020 (bod F..0).! Spolupráce: Národní úřad pro kybernetickou a informační bezpečnost. Ministerstvo vnitra. Úřad vlády ČR. Institut pro veřejnou správu.! Závěrečný test: 28 otázek, hranice úspěšnosti 75%! Odkaz: https://www.institutpraha.cz/kurzy/kyberneticka-bezpecnost/! Dva kurzy: Modul A: Základní kurz kybernetické bezpečnosti Modul B: Kurz kybernetické bezpečnosti dle ZKB 5

!!! Náročné prosazování změn, negativní přijímání nových pravidel. Kybernetická bezpečnost je vnímána jako něco obtěžujícího. Neochota nést zodpovědnost. Úskalí zajišťování KB v resortu MV 6

Před čím? Objem a vyspělost kybernetických hrozeb Jak? Investice Investice do do KB kybernetických bezpečnostních opatření v letech Hrozby a investice do zabezpečení 4 2 4 2 Zabezpečení: Závazek a povinnost Kybernetick ý prostor resortu MV 7

Úskalí zajišťování KB v resortu MV 8 Co s tím?! 0 kroků ke zlomení odporu. Nechci 2. Nemohu. Nevím 4. Kdybych mohl 5. Myslím, že bych mohl 6. Mohl bych to zkusit 7. Myslím, že mohu 8. Mohu 9. Udělám to 0. Udělal jsem to!

Dohledové centrum egovernmentu

Informační systémy resortu MV (KII, VIS, ) Funkční schéma DCeGOV Řízení rizik a kontinuity Řízení a realizace změn Aktivní Dohledové centrum egovernmentu (DCeGOV) L Call Centrum - příjem hlášení (telefon, email ) L2 Analytická skupina L Administrátoři / Technici Bezpečnostní dohled SOCCR Service Desk (SD) Pasivní Provozní dohled NOC Sběr a hlášení události Řízení a hlášení incidentů 20

Dohledové centrum egovernmentu 2 7000 5250 500 Události DCeGOV v měsících roku 207 V roce 207 řešilo Dohledové centrum egovernmentu 60 55 událostí. 750 0 4 894 5 5 5 590 5 5 6 0 5 825 5 997 6 800 29 5 07 68 2 766 leden únor březen duben květen červen červenec srpen září říjen listopad prosinec 20 % Události DCeGOV ve dnech kalendářního týdne roku 207 5 % 0 % 5 % 0 % 20 % 7 % 8 % 7 % 4 % 8 % 5 % pondělí úterý středa čtvrtek pátek sobota neděle

KBU a KBI v resortu MV 22 0 KBU a KBI v měsících roku 207 a 206 KBI KBU! Počet kybernetických bezpečnostních událostí vzrostl v roce 207 o 58 % na 9.! Počet kybernetických bezpečnostních incidentů se vloni zvýšil na trojnásobek, konkrétně na 6. 2 5 8 0 7 4 2 4 0 20 27 2 6 4 4 4 7 27 5 7 7 5 leden únor březen duben květen červen červenec srpen září říjen listopad prosinec

KBU a KBI v resortu MV 2 50 8 25 0 4 7 4 0 4 KBU a KBI ve dnech kalendářního týdne v letech 207 a 206 4 4 6 9 2 4 5 5 7 2 6 2 24 4 2 27 pondělí úterý středa čtvrtek pátek sobota neděle KBU a KBI v týdnech roku 207 2 4 9 6 2 4 2 2 4 5 6 7 8 9 0 2 45 67 89 202 222 2425 2627 2829 0 2 4 56 78 940 442 444 4546 4748 4950 22 2 2 5 5 2 207=99 206=24 4 9 7 6 5 7 8 7 2 5 8

Diskuze? Q & A 24

Děkuji za pozornost a Váš čas. Ing. Miroslav Tůma, Ph.D. Ředitel odboru kybernetické bezpečnosti a koordinace ICT