POPIS CSIRT. Státní pokladna Centrum sdílených služeb, s. p. Vlastník dokumentu: Datum poslední aktualizace:

Podobné dokumenty
1.1 DATUM POSLEDNÍ AKTUALIZACE Toto je verze číslo 1 ze dne

Popis Vládního CERT České republiky

RFC 2350 STANDARD POPIS CSIRT TÝMU SPOLEČNOSTI KBM- INTERNATIONAL S. R. O. 1. O TOMTO DOKUMENTU

o Kontaktní údaje o Jak připravit hlášení o kybernetickém incidentu o Klasifikace incidentu o Formulace hlášení o Způsob předávání na NCKB o Zpětná

Návrh vyhlášky k zákonu o kybernetické bezpečnosti. Přemysl Pazderka NCKB

Národní bezpečnostní úřad

Další postup v řešení. kybernetické bezpečnosti. v České republice

Spolupráce veřejného a soukromého sektoru při prevenci a zvládání kybernetického kolapsu

ACTIVE24-CSIRT - řešení bezpečnostních incidentů v praxi. Ing. Tomáš Hála ACTIVE 24, s.r.o.

Roamingová politika. federace eduroam.cz

GDPR Obecný metodický pokyn pro školství

Souhlas subjektů údajů NOVÁ, ZRANITELNÁ, INFORMAČNĚ CENNÁ, CENTRÁLNÍ DB 9/11/2017. seminář DPO. dle GDPR. Září 2017

Hasičský záchranný sbor Zlínského kraje, odbor OPŘ a KIS

Směrnice pro nakládání s osobními údaji. Městský úřad Vamberk

Návrh zákona o kybernetické bezpečnosti. Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad p.pazderka@nbu.

Národní bezpečnostní úřad

Informace o zpracování a ochraně osobních údajů ve společnosti IPB Invest, a.s., PERFECT INVEST, a.s. a PERFECT CREDIT, a.s.

Veškeré svěřené osobní údaje jsou zpracovávány důvěrným způsobem.

Zásady ochrany osobních údajů

Aktivity NBÚ při zajišťování kybernetické bezpečnosti

Zásady ochrany osobních údajů

Zákon o kybernetické bezpečnosti a související předpisy

Žádost subjektu údajů o výmaz osobních údajů

Zásady ochrany osobních údajů

Zákon o kybernetické bezpečnosti

Pavel Titěra GovCERT.CZ NCKB NBÚ

Zákon o kybernetické bezpečnosti

Tento projekt je financován z ESF ( prostřednictvím OP VVV (

MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Zákon o kybernetické bezpečnosti a související předpisy

Role forenzní analýzy

Informační memorandum CHEIRÓN a.s., se sídlem Ulrychova 13, Praha 6, (dále jen Správce OÚ)

DOPORUČENÍ NÚKIB. k ustanovení 10a zákona o kybernetické bezpečnosti a utajení informací podle zákona o ochraně utajovaných informací

IDET AFCEA Květen 2015, Brno

Bezepečnost IS v organizaci

VNITŘNÍ PŘEDPIS SMĚRNICE PRO OCHRANU OSOBNÍCH ÚDAJŮ

Zásady zpracování osobních údajů fyzických osob

ZÁKON O KYBERNETICKÉ BEZPEČNOSTI A NAVAZUJÍCÍ PROVÁDĚCÍ PŘEDPISY

GDPR ochrana osobních údajů

Bezpečnostní politika společnosti synlab czech s.r.o.

Podmínky ochrany osobních údajů

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Zásady zpracování a ochrany osobních údajů společností Mediclinic a.s. v oblasti poskytování pracovnělékařských, posudkových a souvisejících služeb

ZÁSADY PRO NAKLÁDÁNÍ S OSOBNÍMI ÚDAJI

Zásady ochrany osobních údajů

SMĚRNICE TECHNICKÉHO MUZEA V BRNĚ PRO OCHRANU OSOBNÍCH ÚDAJŮ

VZTAH eidas K OCHRANĚ OSOBNÍCH ÚDAJŮ aneb co bude znamenat nové nařízení GDPR pro elektronické transakce nejen ve veřejné správě

Memorandum o porozumění pro realizaci interoperabilního tísňového volání ve vozidle

Zásady zpracování a ochrany osobních údajů

STRATEGIE PRO OBLAST KYBERNETICKÉ BEZPEČNOSTI ČESKÉ REPUBLIKY NA OBDOBÍ

VYHLÁŠKA ze dne o hlášení bezpečnostních a provozních incidentů osobami oprávněnými poskytovat platební služby

Registrační podmínky společnosti COOL CREDIT, s.r.o. společně se souhlasem se zpracováním osobních údajů

Projektový námět Budování absorpční kapacity Plzeňského kraje

Návrh postupu Tvorby Komunitního plánu

Fyzická bezpečnost, organizační opatření. RNDr. Igor Čermák, CSc.

/UOOUX008ECL0* Č.j. : UOOU 01254/15-16 V Praze dne 28. července Protokol o kontrole

Představení služeb DC SPCSS Státní pokladna Centrum sdílených služeb

PRIVACY POLICY. Issued / vydáno dne: Written by / vypracoval: Mgr. Michaela Škrabalová. Revised by / revidoval: ---

WORKSHOP. Sociální práce s rodinou s dětmi Možnosti nastavení efektivní spolupráce pracovníků OSPOD a sociálních služeb

Zákon o kybernetické bezpečnosti základní přehled. Luděk Novák ludekn@ .cz,

Informace o zpracování osobních údajů

REKLAMAČNÍ ŘÁD RSJ a.s.

Spisová služba a Zákon o kybernetické bezpečnosti (181/2014 Sb.)

IBM Podmínky užívání - Podmínky specifické pro službu IBM SaaS. IBM Alert Notification

ZÁSADY PRO NAKLÁDÁNÍ S OSOBNÍMI ÚDAJI

OCHRANA OSOBNÍCH ÚDAJŮ

E.ON Distribuce, a.s. Zpráva o plnění programu opatření v roce 2006

1. Organizace dokumentu. 2. Zabezpečení jako priorita. 3. Cloudová infrastruktura Hybrid Ads

1. Definice základních pojmů

Projektový námět Budování absorpční kapacity Plzeňského kraje

S GDPR za hranice tradiční ICT bezpečnosti. Petr Stoklasa, AGORA Plus,

Informace o zpracování osobních údajů a poučení o právech subjektu údajů. Informační memorandum Městská policie Sedlčany

POUČENÍ o registrech Sdruţení SOLUS

Žádost subjektu údajů o přístup k osobním údajů

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Legislativa kybernetické bezpečnosti Kritická informační infrastruktura a Významné informační systémy Ing. Dušan Navrátil Ředitel

ZÁSADY PRO NAKLÁDÁNÍ S OSOBNÍMI ÚDAJI

GDPR a veřejná správa

Provozní řád datové sítě MiloviceFree

Městské kamerové systémy v prostředí GDPR. Petr Stiegler

Zásady pro whistleblowing pro skupinu Saferoad Group

Směrnice starosty SH ČMS

Novela zákona o kybernetické bezpečnosti Směrnice NIS. Jan Zahradníček

Směrnice pro ochranu osobních údajů

Projektový námět Budování absorpční kapacity Plzeňského kraje

INFORMACE O NAKLÁDÁNÍ S OSOBNÍMI ÚDAJI KLIENTŮ YIT STAVO

Vysočina Convention Bureau

27 Evidence kasiček. Popis modulu. Záložka Organizované sbírky

Zásady ochrany údajů v evropském regionu

Nedávné útoky hackerů a ochrana Internetu v České republice. Andrea Kropáčová / andrea@csirt.cz

GDPR a informační memorandum jaké údaje o Vás zpracováváme a jak to děláme

VLÁDNÍ NÁVRH ZÁKON. ze dne 2017,

Manuál pro práci s modulem Otázky a odpovědi

Příloha č. 4 k Smlouvě č... /... KOORDINÁTY A ZPŮSOBY KOMUNIKACE MEZI STRANAMI

ICT v hotelnictví a cestovním ruchu

Obchodní podmínky

Informace o zpracování osobních údajů

icc Next Generation atlantis Copyright 2011, atlantis

Transkript:

POPIS CSIRT Státní pokladna Centrum sdílených služeb, s. p. Datum poslední aktualizace: Vlastník dokumentu: Verze: 1 Datum: 15. 3. 2018 Státní pokladna Centrum sdílených služeb s. p. se sídlem Na Vápence 915/14, 130 00 Praha 3

1. O TOMTO DOKUMENTU Tento dokument obsahuje popis CSIRT SPCSS podle standardu RFC 2350. Poskytuje základní informace o CSIRT SPCSS možnostech jeho kontaktování, jeho odpovědnosti a nabízených službách. 1.1. DATUM POSLEDNÍ AKTUALIZACE Toto je verze číslo 1 ze dne 15. 3. 2018 1.2. DISTRIBUČNÍ SEZNAM PRO OZNÁMENÍ Žádný distribuční seznam pro oznámení neexistuje. Veškeré specifické dotazy nebo připomínky prosím zasílejte na adresu CSIRT SPCSS s. p. 1.3 MÍSTA, KDE MŮŽE BÝT TENTO DOKUMENT NALEZEN Aktuální verze tohoto popisného dokumentu CSIRT je dostupná na internetových stránkách Státní pokladny Centra sdílených služeb s. p. 1/7

2. KONTAKTNÍ INFORMACE 2.1 NÁZEV TÝMU CSIRT SPCSS 2.2 ADRESA CSIRT SPCSS Na Vápence 14 138 00, Praha 3 Česká republika 2.3 ČASOVÉ PÁSMO SEČ, Středoevropský čas (UTC +1, od poslední neděle v říjnu do poslední neděle v březnu) SELČ, Středoevropský letní čas (UTC +2, od poslední neděle v březnu do poslední neděle v říjnu) 2.4 TELEFONNÍ ČÍSLO +420 252 515 990 2.5 OSTATNÍ TELEKOMUNIKACE Není k dispozici 2.6 ELEKTRONICKÁ ADRESA Pro hlášení incidentů prosím použijte adresu csirt@spcss.cz Pro ostatní komunikaci prosím použijte adresu csirt@spcss.cz 2.8. VEŘEJNÉ KLÍČE A ŠIFROVACÍ INFORMACE Pro hlášení incidentu a související komunikaci prosím použijte tento klíč: Pub: 2048R/3AE09DD9 Fingerprint: 5229 049A 1853 B404 5CDE 1397 D071 F0B7 3AE0 9DD9 2.9 ČLENOVÉ TÝMU Vedoucím týmu CSIRT SPCSS s. p. je Ing. Jiří Krula. Kompletní přehled členů CSIRT není veřejně k dispozici. Členové týmu se v rámci oficiální komunikace při řešení incidentu identifikují druhé straně plným jménem. 2/7

2.10 DALŠÍ INFORMACE Obecné informace o CSIRT SPCSS lze nalézt na stránce: www.spcss.cz/csirt 2.11 KONTAKT S VEŘEJNOSTÍ Preferovaný způsob kontaktování CSIRT SPCSS je prostřednictvím e-mailu. Hlášení incidentů a související otázky by měly být zaslány na adresu csirt@spcss.cz. Tím se vytvoří hlášení v našem systému. V případě ostatních dotazů prosím zašlete e-mail na csirt@spcss.cz Není-li možné (nebo je-li nevhodné z bezpečnostních důvodů) použít e-mail, můžete CSIRT SPCSS kontaktovat telefonicky. Pracovní doba CSIRT SPCSS je v režimu 24/7/365 3/7

3. STANOVY 3.1 POSLÁNÍ CSIRT SPCSS hraje klíčovou roli při ochraně kritické informační infrastruktury Státní pokladny centra sdílených služeb a jejich zákazníků. Naším cílem je zlepšovat bezpečnost, obranu a ochranu infrastruktury a dat společnosti a minimalizovat dopad, který mohou způsobit průniky nebo kompromitace. 3.2 CÍLOVÁ SKUPINA Naší cílovou skupinou jsou veřejné instituce a kritická informační infrastruktura v České republice. 3.3 ZAŘAZENÍ CSIRT SPCSS je součástí státního podniku Státní pokladna Centrum sdílených služeb s. p. 3.4 OPRÁVNĚNÍ CSIRT SPCSS pracuje pod záštitou a s pověřením Státní pokladny Centra sdílených služeb s. p. SPCSS s. p. operuje v mezích české legislativy. CSIRT SPCSS plánuje spolupráci se správci systémů a uživateli v rámci institucí veřejného sektoru a kritické informační infrastruktury, jakož i s jinými subjekty s globálním dopadem. 4/7

4. ZÁSADY 4.1 TYPY INCIDENTŮ A ÚROVEŇ PODPORY CSIRT SPCSS je oprávněn řešit všechny typy počítačových bezpečnostních incidentů, které vznikly nebo mohou potenciálně vzniknout, v rámci jeho působnosti. Úroveň podpory poskytnuté CSIRT SPCSS se liší v závislosti na typu a závažnosti incidentu nebo problému, typ původce, velikosti uživatelské komunity a zdrojů CSIRT SPCSS v okamžiku incidentu, ale v každém případě bude poskytnut nějaký typ reakce během jednoho pracovního dne. Zvláštní pozornost bude věnována incidentům, týkajícím se kritické informační infrastruktury. Koncovým uživatelům může být poskytnuta přímá podpora. CSIRT SPCSS se zavazuje informovat o potenciálních zranitelnostech, a tam, kde je to možné, informovat výše zmíněnou cílovou skupinu o takových zranitelnostech ještě před jejich zneužitím. 4.2 SPOLUPRÁCE, INTERAKCE A ZPŘÍSTUPŇOVÁNÍ INFORMACÍ S veškerými příchozími informacemi je nakládáno bezpečně, bez ohledu na jejich závažnost. Informace, které jsou viditelně velmi citlivé povahy, budou zpracovávány a ukládány bezpečně, v případě nutnosti jsou využívány šifrovací technologie. CSIRT SPCSS bude využívat informace, které mu budou poskytnuty k řešení bezpečnostních incidentů. Informace budou dále distribuovány ostatním týmům a členům pouze na základě principu need-to-know, a když to bude možné vždy anonymně. 4.3 KOMUNIKACE A AUTENTIZACE E-maily a telefony jsou považovány za dostatečně bezpečný způsob, použitelný nešifrovaně, při přenosu málo citlivých dat. Je-li nutné zaslat vysoce citlivé údaje prostřednictvím e-mailu, bude využito šifrování PGP. Je-li nutné prověřit osobu před zahájením komunikace, může tak být provedeno buď prostřednictvím existující sítě důvěry (např. TI, FIRST) nebo jinými metodami, jako je například zpětné volání, zpětný mail nebo, v případě potřeby, osobní setkání. 5/7

5. SLUŽBY 5.1 REAKCE NA INCIDENTY CSIRT SPCSS si klade za cíl pomáhat místním správcům při řešení technických a organizačních aspektů incidentů. Zejména plánuje poskytovat pomoc nebo rady s ohledem na následující aspekty krizového řízení: 5.1.1. TŘÍDĚNÍ INCIDENTŮ Posouzení, zda je incident věrohodný Určení rozsahu incidentu a jeho priority 5.1.2. KOORDINACE PŘI ŘEŠENÍ INCIDENTU Kontaktování zúčastněných stran incidentu k prošetření incidentu a následné přijetí příslušných opatření Usnadnění kontaktu s dalšími subjekty, které mohou pomoci s řešením incidentu Informování ostatních CERT a CSIRT týmů v případě potřeby Komunikace se zúčastněnými stranami a médii 5.1.3. ŘEŠENÍ INCIDENTU Poskytování poradenství o vhodných postupech lokálním bezpečnostním týmům Sledování pokroku lokálních bezpečnostních týmů Poskytování pomoci při shromažďování důkazů a interpretaci dat Kromě toho si klade CSIRT SPCSS za cíl shromažďování statistických údajů o událostech, které se dějí v rámci jeho pole působnosti, včasné informování o možných útocích a napomáhání při ochraně proti známým útokům. 5.2 PROAKTIVNÍ PŘÍSTUP CSIRT SPCSS shromažďuje seznamy bezpečnostních kontaktů pro každou entitu v rámci svého pole působnosti. Tyto seznamy jsou k dispozici v případě potřeby při řešení bezpečnostních incidentů nebo útoků. CSIRT SPCSS publikuje oznámení o závažných bezpečnostních hrozbách, aby se v nejvyšší možné míře zabraňovalo incidentům v oblasti informačních a komunikačních technologií a snížil se tak co nejvíce jejich dopad. CSIRT SPCSS zpracovává IoC z dostupných zdrojů a v případě pozitivního nálezu zajišťuje předání relevantní informace kontaktu zodpovědnému za postižený systém. CSIRT SPCSS se také snaží zvyšovat povědomí o bezpečnosti v rámci svého pole působnosti. 6/7

6. FORMULÁŘE PRO HLÁŠENÍ INCIDENTŮ Formulář pro nahlášení incidentu: https://www.spcss.cz/csirt/ 7. ZPROŠTĚNÍ ODPOVĚDNOSTI Navzdory všem opatřením, která budou přijata v přípravě oznámení informací, upozornění a varování, nepřebírá CSIRT SPCSS žádnou odpovědnost za chyby, opomenutí, či škody, vyplývající z využití v nich obsažených informací. 7/7