1.1 DATUM POSLEDNÍ AKTUALIZACE Toto je verze číslo 1 ze dne

Podobné dokumenty
POPIS CSIRT. Státní pokladna Centrum sdílených služeb, s. p. Vlastník dokumentu: Datum poslední aktualizace:

Popis Vládního CERT České republiky

RFC 2350 STANDARD POPIS CSIRT TÝMU SPOLEČNOSTI KBM- INTERNATIONAL S. R. O. 1. O TOMTO DOKUMENTU

Národní bezpečnostní úřad

o Kontaktní údaje o Jak připravit hlášení o kybernetickém incidentu o Klasifikace incidentu o Formulace hlášení o Způsob předávání na NCKB o Zpětná

Spolupráce veřejného a soukromého sektoru při prevenci a zvládání kybernetického kolapsu

Další postup v řešení. kybernetické bezpečnosti. v České republice

ACTIVE24-CSIRT - řešení bezpečnostních incidentů v praxi. Ing. Tomáš Hála ACTIVE 24, s.r.o.

Hasičský záchranný sbor Zlínského kraje, odbor OPŘ a KIS

Roamingová politika. federace eduroam.cz

Žádost subjektu údajů o výmaz osobních údajů

Návrh vyhlášky k zákonu o kybernetické bezpečnosti. Přemysl Pazderka NCKB

Aktivity NBÚ při zajišťování kybernetické bezpečnosti

Zásady ochrany osobních údajů

Veškeré svěřené osobní údaje jsou zpracovávány důvěrným způsobem.

Národní bezpečnostní úřad

Informace o zpracování osobních údajů

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Podmínky ochrany osobních údajů

Novela zákona o kybernetické bezpečnosti Směrnice NIS. Jan Zahradníček

Žádost subjektu údajů o přístup k osobním údajů

1. Definice základních pojmů

Informace o zpracování a ochraně osobních údajů ve společnosti IPB Invest, a.s., PERFECT INVEST, a.s. a PERFECT CREDIT, a.s.

Souhlas subjektů údajů NOVÁ, ZRANITELNÁ, INFORMAČNĚ CENNÁ, CENTRÁLNÍ DB 9/11/2017. seminář DPO. dle GDPR. Září 2017

Zásady zpracování a ochrany osobních údajů společností Mediclinic a.s. v oblasti poskytování pracovnělékařských, posudkových a souvisejících služeb

Provozní řád datové sítě MiloviceFree

MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI

STÍŽNOSTI NA KVALITU NEBO ZPŮSOB POSKYTOVÁNÍ SOCIÁLNÍ SLUŽBY

Příloha č. 4 k Smlouvě č... /... KOORDINÁTY A ZPŮSOBY KOMUNIKACE MEZI STRANAMI

GDPR ochrana osobních údajů

Popis realizace 37 Odborné sociální poradenství LCC domácí péče, s.r.o.

PRIVACY POLICY. Issued / vydáno dne: Written by / vypracoval: Mgr. Michaela Škrabalová. Revised by / revidoval: ---

Pavel Titěra GovCERT.CZ NCKB NBÚ

Informace o zpracování osobních údajů

Směrnice pro nakládání s osobními údaji. Městský úřad Vamberk

Zpráva o přijatých opatřeních a plnění programu opatření k vyloučení diskriminačního chování, pravidel pro zpřístupňování informací neznevýhodňujícím

Internet a technologie 09

Bezpečnostní politika společnosti synlab czech s.r.o.

Obchodní podmínky pro aplikaci SimpleShop.cz

GDPR a veřejná správa

SMĚRNICE TECHNICKÉHO MUZEA V BRNĚ PRO OCHRANU OSOBNÍCH ÚDAJŮ

INFORMAČNÍ MEMORANDUM. ke zpracování osobních údajů společností NANO Vision s.r.o. platné a účinné od

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Zásady ochrany osobních údajů

Zásady ochrany osobních údajů

INFORMAČNÍ MEMORANDUM

VLÁDNÍ NÁVRH ZÁKON. ze dne 2017,

Bezepečnost IS v organizaci

Vysočina Convention Bureau

Zákon o kybernetické bezpečnosti a související předpisy

Zákon o kybernetické bezpečnosti a související předpisy

Postup při přijetí žádosti a jejím projednání v komisi

STRATEGIE PRO OBLAST KYBERNETICKÉ BEZPEČNOSTI ČESKÉ REPUBLIKY NA OBDOBÍ

VNITŘNÍ PŘEDPIS SMĚRNICE PRO OCHRANU OSOBNÍCH ÚDAJŮ

Žádost subjektu údajů o omezení zpracování osobních údajů

E.ON Distribuce, a.s. Zpráva o plnění programu opatření v roce 2007

ZÁKON O KYBERNETICKÉ BEZPEČNOSTI A NAVAZUJÍCÍ PROVÁDĚCÍ PŘEDPISY

E.ON Distribuce, a.s. Zpráva o plnění programu opatření v roce 2006

INFORMAČNÍ MEMORANDUM

IDET AFCEA Květen 2015, Brno

Obchodní podmínky pro aplikaci Vyfakturuj.cz

Projektový námět Budování absorpční kapacity Plzeňského kraje

Směrnice starosty SH ČMS

ZÁKON O KYBERNETICKÉ BEZPEČNOSTI. JUDr. Mgr. Barbora Vlachová judr.vlachova@ .cz

Směrnice č. 13/2012. Pravidla pro vyřizování podnětů, připomínek a stížností na kvalitu nebo způsob poskytování sociálních služeb

Bezpečnostní týmy typu CSIRT/CERT obecně a v CZ.NIC

PŘÍLOHA 1 FORMULÁŘ STÍŽNOSTI / ŽÁDOSTI

VZTAH eidas K OCHRANĚ OSOBNÍCH ÚDAJŮ aneb co bude znamenat nové nařízení GDPR pro elektronické transakce nejen ve veřejné správě

Povinnosti osob při zpracování osobních údajů

POUČENÍ o registrech Sdruţení SOLUS

Informace o zpracování osobních údajů v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27.

IBM Podmínky užívání - Podmínky specifické pro službu IBM SaaS. IBM Alert Notification

GDPR Obecný metodický pokyn pro školství

Zásady ochrany osobních údajů DELTA Investiční společnosti, a.s. (a jí obhospodařovaných fondů) Americká 340/31, Praha - Vinohrady, 12000

Federační politika eduid.cz

Role forenzní analýzy

Zásady ochrany osobních údajů

/UOOUX008ECL0* Č.j. : UOOU 01254/15-16 V Praze dne 28. července Protokol o kontrole

Vnitřní předpis ITY z.s. č. 1/2017

Zvláštní podmínky pro individuální služby českým exportérům

Kybernetická bezpečnost

Zásady zpracování osobních údajů fyzických osob

Registrační podmínky společnosti COOL CREDIT, s.r.o. společně se souhlasem se zpracováním osobních údajů

Metodika informování osob z cílové skupiny a posuzování jejich způsobilosti pro čtvrtou výzvu SCI OP PMP

Nedávné útoky hackerů a ochrana Internetu v České republice. Andrea Kropáčová / andrea@csirt.cz

Obchodní podmínky

NALÉHAVÉ BEZPEČNOSTNÍ UPOZORNĚNÍ PRO TERÉN: RA

Kybernetická bezpečnost

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

Informační memorandum CHEIRÓN a.s., se sídlem Ulrychova 13, Praha 6, (dále jen Správce OÚ)

Zákon o kybernetické bezpečnosti

VÝZVA K PŘEDKLÁDÁNÍ NÁVRHŮ

27 Evidence kasiček. Popis modulu. Záložka Organizované sbírky

Zákon o kybernetické bezpečnosti

INFORMACE O ZMĚNÁCH ZÁKONA O KYBERNETICKÉ BEZPEČNOSTI. účinných od 1. srpna 2017

Fyzická bezpečnost, organizační opatření. RNDr. Igor Čermák, CSc.

PROHLÁŠENÍ SPOLEČNOSTI O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Lesní mateřská škola DÚLEK, z.s., (dále jen Provozovatel, nebo též školka DÚLEK)

RÁMCOVÁ SMLOUVA. uzavřená níže uvedeného dne, měsíce a roku mezi:

DOPORUČENÍ NÚKIB. k ustanovení 10a zákona o kybernetické bezpečnosti a utajení informací podle zákona o ochraně utajovaných informací

Transkript:

Popis ELAT CSIRT

Obsah 1. O TOMTO DOKUMENTU... 3 1.1 DATUM POSLEDNÍ AKTUALIZACE... 3 1.2 DISTRIBUČNÍ SEZNAM PRO OZNÁMENÍ... 3 1.3 MÍSTA, KDE MŮŽE BÝT TENTO DOKUMENT NALEZEN... 3 2. KONTAKTNÍ INFORMACE... 4 2.1 NÁZEV TÝMU... 4 2.2 ADRESA... 4 2.3 ČASOVÉ PÁSMO... 4 2.4 TELEFONNÍ ČÍSLO... 4 2.5 FAXOVÉ ČÍSLO... 4 2.6 OSTATNÍ TELEKOMUNIKACE... 4 2.7 ELEKTRONICKÁ ADRESA... 4 2.8 VEŘEJNÉ KLÍČE A ŠIFROVACÍ INFORMACE... 4 2.9 ČLENOVÉ TÝMU... 5 2.10 DALŠÍ INFORMACE... 5 2.11 KONTAKT S VEŘEJNOSTÍ... 5 3. STANOVY... 6 3.1 POSLÁNÍ... 6 3.2 CÍLOVÁ SKUPINA... 6 3.3 ZAŘAZENÍ... 6 3.4 OPRÁVNĚNÍ... 6 4. ZÁSADY... 7 4.1 TYPY INCIDENTŮ A ÚROVEŇ PODPORY... 7 4.2 SPOLUPRÁCE, INTERAKCE A ZPŘÍSTUPŇOVÁNÍ INFORMACÍ... 7 4.3 KOMUNIKACE A AUTENTIZACE... 7 5. SLUŽBY... 8 5.1 REAKCE NA INCIDENTY... 8 5.1.1. TŘÍDĚNÍ INCIDENTŮ... 8 5.1.2. KOORDINACE PŘI ŘEŠENÍ INCIDENTU... 8 5.1.3. ŘEŠENÍ INCIDENTU... 8 5.2 PROAKTIVNÍ PŘÍSTUP... 8 6. FORMULÁŘE PRO HLÁŠENÍ INCIDENTŮ... 9 7. ZPROŠTĚNÍ ODPOVĚDNOSTI... 10

1. O TOMTO DOKUMENTU Tento dokument obsahuje popis ELAT CSIRT týmu podle standardu RFC 2350. Poskytuje základní informace o CSIRT týmu, možnostech jeho kontaktování, jeho odpovědnosti a nabízených službách. 1.1 DATUM POSLEDNÍ AKTUALIZACE Toto je verze číslo 1 ze dne 15.3.2018. 1.2 DISTRIBUČNÍ SEZNAM PRO OZNÁMENÍ Žádný distribuční seznam pro oznámení neexistuje. Veškeré specifické dotazy nebo připomínky prosím zasílejte na adresu ELAT CSIRT týmu. 1.3 MÍSTA, KDE MŮŽE BÝT TENTO DOKUMENT NALEZEN Aktuální verze tohoto popisného dokumentu je dostupná na internetových stránkách https://www.elat.cz/csirt

2. KONTAKTNÍ INFORMACE 2.1 NÁZEV TÝMU ELAT CSIRT tým 2.2 ADRESA ELAT s.r.o. - CSIRT Československého exilu 1888/4 14300, Praha 12 - Modřany Česká republika 2.3 ČASOVÉ PÁSMO SEČ, Středoevropský čas (UTC +1, od poslední neděle v říjnu do poslední neděle v březnu) SELČ, Středoevropský letní čas (UTC +2, od poslední neděle v březnu do poslední neděle v říjnu) 2.4 TELEFONNÍ ČÍSLO +420 541225561 +420 725858296 2.5 FAXOVÉ ČÍSLO Není k dispozici 2.6 OSTATNÍ TELEKOMUNIKACE Není k dispozici 2.7 ELEKTRONICKÁ ADRESA Pro hlášení incidentů použijte adresu csirt@elat.cz 2.8 VEŘEJNÉ KLÍČE A ŠIFROVACÍ INFORMACE Pro hlášení incidentu a související komunikaci prosím použijte tento klíč: Team key ID: E5245F9C <csirt@elat.cz> Key fingerprint = 11EC 5F6E 9AC3 E2E0 1185 BC41 44AE 2800 E524 5F9C

2.9 ČLENOVÉ TÝMU Lukáš Vondráček vedoucí týmu lukas.vondracek@elat.cz PGP key ID: 0xAC6D3E23 Jiří Richter zastupující vedoucí týmu jiri.richter@elat.cz PGP key ID: 0x5DB192F4 Kompletní přehled členů týmu ELAT CSIRT není veřejně k dispozici. Členové týmu se v rámci oficiální komunikace při řešení incidentu identifikují druhé straně plným jménem. Řízení a dohled jsou zajišťovány vedoucím týmu. 2.10 DALŠÍ INFORMACE Obecné informace o ELAT CSIRT týmu lze nalézt na stránce https://www.elat.cz/csirt. 2.11 KONTAKT S VEŘEJNOSTÍ Preferovaný způsob kontaktování ELAT CSIRT týmu je prostřednictvím e-mailu. Hlášení incidentů a související otázky by měly být zaslány na adresu csirt@elat.cz. Tím se vytvoří hlášení v našem systému. Není-li možné použít mail, můžete ELAT CSIRT tým kontaktovat telefonicky. Pracovní doba ELAT CSIRT týmu je obecně omezena na běžnou pracovní dobu (09:00-17:00 od pondělí do pátku, s výjimkou svátků).

3. STANOVY 3.1 POSLÁNÍ ELAT CSIRT tým si klade za cíl pomáhat při ochraně informační infrastruktury svých klientů a partnerů. Naším cílem je pomoci jim účinně čelit bezpečnostním výzvám, reagovat na incidenty, koordinovat kroky k jejich řešení a účinně jim předcházet. 3.2 CÍLOVÁ SKUPINA Naší cílovou skupinou jsou především naši klienti. Zaměřujeme se na komerční, příspěvkové, ale i státem zřizované subjekty v České republice. 3.3 ZAŘAZENÍ ELAT CSIRT tým je součástí firmy ELAT s.r.o., která je jeho provozovatelem. 3.4 OPRÁVNĚNÍ ELAT CSIRT tým pracuje v soukromém sektoru v mezích české a evropské legislativy. ELAT CSIRT tým plánuje spolupráci se správci systémů a uživateli v rámci institucí soukromého i veřejného sektoru.

4. ZÁSADY 4.1 TYPY INCIDENTŮ A ÚROVEŇ PODPORY ELAT CSIRT tým je oprávněn řešit všechny typy počítačových bezpečnostních incidentů, které vznikly nebo mohou potenciálně vzniknout, v rámci jeho působnosti. Úroveň podpory poskytnuté ELAT CSIRT týmem se liší v závislosti na typu a závažnosti incidentu nebo problému, typ původce, velikosti uživatelské komunity a zdrojů ELAT CSIRT týmu v okamžiku incidentu, ale v každém případě bude poskytnut nějaký typ reakce během jednoho pracovního dne. Zvláštní pozornost bude věnována incidentům, týkajícím se kritické informační infrastruktury. Žádná přímá podpora nebude poskytována koncovým uživatelům; od nich se očekává spolupráce s jejich správcem systému, správcem sítě nebo provozovatelem internetových služeb. Právě těm poskytne ELAT CSIRT tým potřebnou podporu. ELAT CSIRT tým se zavazuje informovat o potenciálních zranitelnostech, a tam, kde je to možné, informovat výše zmíněnou cílovou skupinu o takových zranitelnostech ještě před jejich zneužitím. 4.2 SPOLUPRÁCE, INTERAKCE A ZPŘÍSTUPŇOVÁNÍ INFORMACÍ S veškerými příchozími informacemi je nakládáno bezpečně, bez ohledu na jejich závažnost. Informace, které jsou viditelně velmi citlivé povahy, budou zpracovávány a ukládány bezpečně, v případě nutnosti jsou využívány šifrovací technologie. ELAT CSIRT tým bude využívat informace, které mu budou poskytnuty k řešení bezpečnostních incidentů. Informace budou dále distribuovány ostatním týmům a členům pouze na základě principu need to - know, a když to bude možné vždy anonymně. ELAT CSIRT tým operuje v mezích české a evropské legislativy. 4.3 KOMUNIKACE A AUTENTIZACE E-maily a telefony jsou považovány za dostatečně bezpečný způsob, použitelný nešifrovaně, při přenosu málo citlivých dat. Je-li nutné zaslat vysoce citlivé údaje prostřednictvím e-mailu, bude využito šifrování PGP. Je-li nutné prověřit osobu před zahájením komunikace, může tak být provedeno buď prostřednictvím existující sítě důvěry (např. TI, FIRST) nebo jinými metodami, jako je například zpětné volání, zpětný mail nebo, v případě potřeby, osobní setkání.

5. SLUŽBY 5.1 REAKCE NA INCIDENTY ELAT CSIRT tým si klade za cíl pomáhat místním správcům při řešení technických a organizačních aspektů incidentů. Zejména plánuje poskytovat pomoc nebo rady s ohledem na následující aspekty krizového řízení: 5.1.1. TŘÍDĚNÍ INCIDENTŮ Posouzení, zda je incident věrohodný Určení rozsahu incidentu a jeho priority 5.1.2. KOORDINACE PŘI ŘEŠENÍ INCIDENTU Kontaktování zúčastněných stran incidentu k prošetření incidentu a následné přijetí příslušných opatření Usnadnění kontaktu s dalšími subjekty, které mohou pomoci s řešením incidentu Informování ostatních CERT a CSIRT týmů v případě potřeby Komunikace se zúčastněnými stranami a médii 5.1.3. ŘEŠENÍ INCIDENTU Poskytování poradenství o vhodných postupech lokálním bezpečnostním týmům Sledování pokroku lokálních bezpečnostních týmů Poskytování pomoci při shromažďování důkazů a interpretaci dat Kromě toho si klade ELAT CSIRT tým za cíl shromažďování statistických údajů o událostech, které se dějí v rámci jeho pole působnosti, včasné informování o možných útocích a napomáhání při ochraně proti známým útokům. 5.2 PROAKTIVNÍ PŘÍSTUP ELAT CSIRT tým shromažďuje seznamy bezpečnostních kontaktů pro každou instituci v rámci svého pole působnosti. Tyto seznamy jsou k dispozici v případě potřeby při řešení bezpečnostních incidentů nebo útoků. ELAT CSIRT tým publikuje oznámení o závažných bezpečnostních hrozbách, aby se v nejvyšší možné míře zabraňovalo incidentům v oblasti informačních a komunikačních technologií a snížil se tak co nejvíce jejich dopad. ELAT CSIRT tým zpracovává IoC z dostupných zdrojů a v případě pozitivního nálezu zajišťuje předání relevantní informace kontaktu zodpovědnému za postižený systém. ELAT CSIRT tým se také snaží zvyšovat povědomí o bezpečnosti v rámci svého pole působnosti.

6. FORMULÁŘE PRO HLÁŠENÍ INCIDENTŮ Není k dispozici

7. ZPROŠTĚNÍ ODPOVĚDNOSTI Navzdory všem opatřením, která budou přijata v přípravě oznámení informací, upozornění a varování, nepřebírá ELAT CSIRT tým žádnou odpovědnost za chyby, opomenutí, či škody, vyplývající z využití v nich obsažených informací.