Strategie bezpečnosti ICT Kraje Vysočina



Podobné dokumenty
Bezpečnost na internetu - situace na Vysočině. Lucie Časarová, Kraj Vysočina Květen 2013

Elektronická bezpečnost v Kraji Vysočina. Lucie Časarová, Kraj Vysočina

Zásady pro udělování a užívání značky Kraj Vysočina DOPORUČUJE PRO BEZPEČNÝ INTERNET verze červen 2012

Strategie elektronické bezpečnosti. kraje Vysočina

Zásady pro udělování a užívání značky Kraj Vysočina DOPORUČUJE PRO BEZPEČNÝ INTERNET verze leden 2015

IT které pomáhá a chrání. Kybernetická bezpečnost a povinnosti z ní vyplývající

ITAPA Bratislava

Fond Vysočiny GP Informační a komunikační technologie Martina Rojková

Strategie elektronické bezpečnosti. Kraje Vysočina

I.-II. Páteřní optická síť kraje Vysočina

Outsourcing v podmínkách Statutárního města Ostravy

Kulatý stůl l expertů. Jihlava 20.června 2007

Sdílení výukových materiálů. Inovativní podpora výuky a provozu. Ochrana dat. Moderní interaktivní výuka. Příprava vyučujících

Zákon o kybernetické bezpečnosti základní přehled. Luděk Novák ludekn@ .cz,

PRAHA BEZPEČNĚ ONLINE

Zkušenosti s realizací penetračních testů

Zásady pro udělování a užívání značky Kraj Vysočina ebezpečná škola verze duben 2015

Bezpečnostní politika a dokumentace

Základní informace o projektu

MĚSTSKÝ ROK INFORMATIKY - ZKUŠENOSTI S NASAZENÍM STANDARDNÍCH APLIKAČNÍCH ŘEŠENÍ V PROSTŘEDÍ STATUTÁRNÍHO MĚSTA LIBEREC

Návrh vyhlášky k zákonu o kybernetické bezpečnosti. Přemysl Pazderka NCKB

Kybernetická bezpečnost

PŘÍLOHA C Požadavky na Dokumentaci

Univerzita Karlova, Ústav výpočetní techniky Ovocný trh 560/5, Praha 1. OPATŘENÍ ŘEDITELE č. 1/2018. Organizační struktura Ústavu výpočetní techniky

Bezpečně v kyberprostoru Jihlava projekt zaměřený na omezení rozšiřování nebezpečných počítačových jevů

Spolupráce veřejného a soukromého sektoru při prevenci a zvládání kybernetického kolapsu

Odštěpný závod České pošty, s.p. ICT SLUŽBY PRO egovernment. Konference egovernment, Mikulov,

PR a ICT podpora v projektu

Není cloud jako cloud, rozhodujte se podle bezpečnosti

Představení služeb DC SPCSS Státní pokladna Centrum sdílených služeb

Možný postup policie v boji proti kybernetické kriminalitě ve školách

Páteřní optická síť kraje Vysočina

Moderní veřejná správa

Příklady využití IT pro usnadnění práce měst a obcí Libereckého kraje. Ing. Zdeněk Jiráček ředitel společnosti DATRON, a.s.

Stav řešení Enterprise Architektury na Moravskoslezském kraji

Technologické centrum Kraje Vysočina

DRUGSTOP - Příklad komplexní mezinárodní spolupráce. Pomáhat a chránit

Výzvy pro čerpání prostředků ze strukturálních fondů

Výzva č. 19 IOP Služby TCK. Ing. Tomáš Kuba Plzeňský kraj

Aktivity NBÚ při zajišťování kybernetické bezpečnosti

Projekty Plzeňského kraje. Václav Koudele, Plzeňský kraj

Bezpečnostní politika společnosti synlab czech s.r.o.

UniSPIS Oboustranné rozhraní RŽP na e-spis

Naplňování evropského nařízení GDPR v podmínkách Statutárního města Kladna. Ing. Zdeněk Slepička tajemník Magistrátu města Kladna

Jak by měl vedoucí pracovník prosazovat zásady kybernetické bezpečnosti. Ing. Jiří Sedláček Chief of Security Experts

Únor 2015 Průzkum UPC Česká republika. Děti na internetu: očima rodičů

ehealth Day 2016 Jak zavést účinná organizační a technická opatření pro řízení bezpečnosti

Jak být online a ušetřit? Ing. Ondřej Helar

Systém evidence hotovostních plateb v ČR

Vnitřní integrace úřadu Středočeského kraje

Intervenční logika projektu Fond malých projektů INTERREG V-A Slovenská republika - Česká republika

Bezpečnost na internetu. přednáška

Kybernetická bezpečnost resortu MV

Komise pro informatizaci

Tomáš HEBELKA, MSc. Skepse vůči cloudu. 21. června 2011 VI. Konference ČIMIB, Hotel Continental, Brno

Možnosti cloudu JAK RYCHLE A JEDNODUŠE VYŘEŠIT KOMUNIKAČNÍ POTŘEBY ÚŘADU

Efektivní správa ICT jako základ poskytování služby outsourcing IT

Bezpečnostní týmy typu CSIRT/CERT obecně a v CZ.NIC

Zákon o kybernetické bezpečnosti na startovní čáře

Identifikátor materiálu: ICT-3-16

Prevence rizikových forem chování a MŠMT

BEZPEČNOST (BEZ)DRÁTU. Martin Macek,


Expresní analýza PLM. jako efektivní start implementace PLM.

PROBLEMATIKA INFORMATIKY V OBCÍCH LIBERECKÉHO KRAJE

GINIS na KrÚ Středočeského kraje

PRAHA 14 BEZPEČNĚ ONLINE POKRAČUJE!

Metodické doporučení k řízení kvality v ÚSC. Ing. Lenka Švejdarová odbor strategického rozvoje a koordinace veřejné správy Ministerstvo vnitra

PRAVIDLA PUBLICITY PROJEKTŮ

STŘEDNÍ PRŮMYSLOVÁ ŠKOLA A STŘEDNÍ ODBORNÉ UČILIŠTĚ PELHŘIMOV Friedova 1469, Pelhřimov ICT PLÁN ŠKOLY

ISSS Přínosy GIS. GEPRO pro veřejnou správu v ČR. Vojtěch Zvěřina

Cloud Slovník pojmů. J. Vrzal, verze 0.9

Plán rozvoje informačních a komunikačních technologií pro rok Základní škola Kuřim, Tyršova 1255, okres Brnovenkov,

NÁRODNÍ CENTRUM AKTIVITY A PROJEKTY. Nemáte problém? Možná o něm jen nevíte! BEZPEČNĚJŠÍHO INTERNETU LENKA ECKERTOVÁ

Pracovní jednání k přípravě místní rozvojové strategie MAS ORLICKO

Bezepečnost IS v organizaci

Sjednocení dohledových systémů a CMDB

Kybernetická bezpečnost MV

PRAVIDLA UŽÍVÁNÍ POČÍTAČOVÉ SÍTĚ

Obrana sítě - základní principy

Možnosti pro čerpání dotací z fondů EU v rámci programového období

Výzvy IOP č. (04), 06, 08, 09

Technologický seminář Simac Technik ČR, a.s. Praha,

MATERIÁL PRO RADU MĚSTA č. 8 Materiál bez osobních údajů

STŘEDNÍ PRŮMYSLOVÁ ŠKOLA A STŘEDNÍ ODBORNÉ UČILIŠTĚ PELHŘIMOV Friedova 1469, Pelhřimov ICT PLÁN ŠKOLY

PODZIMNÍ ŠKOLA Zdravých měst

GDPR Modelová Situace z pohledu IT

Potřebujeme kybernetickou bezpečnost? Jak chráníme informační aktiva?

Benešov, 22. září 2011 PORTÁL LIDSKÝCH ZDROJŮ

SYSTÉM VČASNÉ INTERVENCE KARLOVY VARY. Karlovy Vary 2010

Realizace datového centra kraje Vysočina Regionální SAN kraje Vysočina

Chytřejší Moravskoslezský kraj Strategie pro roky Akční plán pro roky

Metodický dohled - jak správně ošetřit požadavky legislativy ICT projektu Jan Heisler, Relsie, spol. s r.o.

Kybernetická bezpečnost

Národní síť Místních akčních skupin České republiky, z.s.

Správce IT pro malé a střední organizace

Chytrá systémová architektura jako základ Smart Administration

ICT plán školy Hotelová škola, Obchodní akademie a Střední průmyslová škola, Teplice, Benešovo náměstí /2018

ICT plán školy na období

Jan Váša TGB Sales Representative, Oracle Czech 10. června 2011 MRI Kladno

Transkript:

Strategie bezpečnosti ICT Kraje Vysočina Petr Pavlinec, Kraj Vysočina Září 2012 Projekt Kvalita 09, OPLZZ

Proč elektronická kriminalita a kraj? Důvody aktivit kraje v oblasti el. kriminality nedílná součást rozvíjejících se ICT často diskutované téma kraj a jeho organizace jako oběť kyberkriminality kraj v roli poskytovatele služeb a správce telekomunikační infrastruktury vznik krajského policejního ředitelství s analytickým oddělením řešícím i kauzy el. kriminality dlouhodobá spolupráce s Cesnetem (člen pilotního týmu CSIRT.CZ) spolupráce s EU regiony na projektech ecrime

Kraj a el. kriminalita Příklady kauz porušení el. bezpečnosti Kauza O2 zneužití SIM v majetku kraje Fakturace za 14ti denní provoz na SIM kraje 3,8 mil Kč Složité šetření, procesní a forenzní problém Organizační opatření Správní řízení ČTÚ chyba O2, vrácení prostředků Projekt Partnerství Zveřejnění licencovaných dat Žaloba v hodnotě stovek tisíc Soudní řízení Zveřejnění firemního know-how + Google archive (sběrači projektů) Nedostupnosti centrálních služeb (odstávka všech diagnostik NemJi) Virová nákaza v roce 2003 a 4

Koncepce el. bezpečnosti Koncepce el. bezpečnosti Kraje Vysočina Sumarizováno ve Strategii bezpečnosti Kraje Vysočina z roku 2010 Realizováno v projektu Kvalita 09 aktivita Strategické dokumenty kraje a krajského úřadu (firma Comguard) Posouzení stávajících systémů a dokumentace (O.k.); analýza rizik Necertifikovatelnost úřadu Posouzení v souvislosti s PO, obcemi a městy Cesta: Titulní stránka > Krajský úřad > Dokumenty odborů > Odbor informatiky > Analýzy a koncepce > 2012 Doporučení: Bezpečnost v organizační struktuře Tým vnitřní bezpečnosti Provozní řády Plány obnov Kontrola PO Regionální CSIRT

Praktická bezpečnostní opatření Směrnice k užívání a kontrole užívání informačních a komunikačních technologií kraje Vysočina Ochrana elektronické identity nesdělovat hesla příp. jiné bezpečnostní přístupové a identifikační údaje jiné osobě Zabezpečení heslem uživatel je povinen používat k zabezpečení software taková hesla, jejichž řetězec není kratší než osm znaků, obsahuje min. jedno velké písmeno a číslo nebo speciální znak... umísťovat písemnou formu obsahu hesla na hardware nebo v jeho blízkosti či na jiná přístupná místa Ochrana datových zdrojů opouštět pracoviště bez toho, aby učinil nezbytná opatření k zabránění zneužití přístupu k datům některou z možností danou operačním systémem Ochrana koncových stanic Uživatelé koncových zařízení umístěných mimo síť krajského úřadu, jsou povinni nejméně 1x za 14 dní aktualizovat databázi antivirového programu

Sítě krajského úřadu Praktická bezpečnostní opatření 3 základní prvky síťové infrastruktury WAN krajská páteřní síť ROWANet, POP Cesnet a KIVS MAN metropolitní sítě v rámci měst (většinou ORP) LAN technologické centrum, vnitřní síť pro potřebu úřadu Segmentace sítě KrÚ Vnitřní LAN clientská Vnitřní LAN serverová Demilitarizované zóny Privátní okruhy v ROWANetu

Zabezpečení sítí KrÚ Praktická bezpečnostní opatření Firewally 6ks, vše na platformě FREEBSD Ochrana na základě ručního nastavení komunikačních pravidel, vytvoření kontrolních průchodů v infrastruktuře

Zabezpečení sítí KrÚ Mailové brány Praktická bezpečnostní opatření Ochrana proti SPAM provozu nevyžádanému sdělení (nejčastěji reklamnímu) masově šířené internetem Postfix 2 instance outcomming - in subject tag *****SPAM***** mail is dicarded incomming - blacklisting SpamAssassin sender...@kr-vysocina.cz tag *****SPAM***** inserted to subject checking reverze records SPAMscore - more than 15 score - discard mails more than 5 score- add tag *****SPAM***** to subject

Zabezpečení sítí KrÚ Praktická bezpečnostní opatření Webová proxy SQUID & SQUIDGUARD filtrace webového obsahu Zrychlení přístupu na webové stránky Zakázání přístupu na podezřelé webové stránky URL přesměrování na základě blacklistu Transparentní mode není nutno nastavovat

ecrime na Vysočině Program prevence elektronické kriminality v Kraji Vysočina

Projekt ecrime Wales Iniciativa regionu Wales (UK) ecrime 5 let trvající projekt kraje a UK policie preventivní akce regionální bezpečnostní portál regionální CSIRT intenzivní zapojení podnikatelů a veřejnosti spolupráce se státními zástupci vzdělávací program do škol EU iniciativa pro další regiony zástupci pracovní skupiny navštívili Wales a seznámili se s projektem (srpen 2011) http://www.ecrimewales.com/

Kroky kraje Vysočina Aktivity na Vysočině preventivní kroky po kriminálně kauze kraje metodika zabezpečení mobilní telefonie pro PO projektová příprava s regionem Wales vznik projektového týmu ebezpečnost Kraje Vysočina při KrÚ (zřízen pokynem ředitele) spolupráce se sdružením Safer Internet a Cesnet vznik krajské strategie ebezpečnosti vznik systému školení a sítě školitelů cílové skupiny: podnikatelé, příspěvkové organizace, školy, veřejnost, PČR, SZ

Krajská pracovní skupina Pracovní skupina k el. bezpečnosti

Strategie kraje v oblasti el. bezpečnosti Strategie kraje analýza situace a sběr dat (kazuistika s.z.) osvěta, prevence a předcházení rizikům definice a propagace minimálního standardu pro efektivní ochranu spolupráce s CSIRT.CZ aktuální verze pro středně velké firmy, pro školy a pro běžného uživatele zvyšování povědomí cílových skupin o rizicích, nákladech a nebezpečí vyplývající z e-kriminality vytvoření série vzdělávacích kurzů + akreditace začlenění informací o rizicích e-kriminality do vstupních školení zaměstnanců a vnitřních předpisů organizací pravidelná publikace článků s tematikou e-bezpečnosti pro jednotlivé cílové skupiny v krajských médiích a na portálu získání finančních prostředků na zajištění základních kroků strategie a případný rozvoj problematiky e-bezpečnosti v regionu

Strategie kraje - pokračování Strategie kraje v oblasti el. bezpečnosti vznik Kompetenčního centra kraje portál, semináře el. bezpečnost kraje jako téma projektu DE-LAN Strategie bezpečnosti ICT kraje Vysočina (Kvalita 09) projekt i-bezpečná škola z OPVK (VysEDU) ve spolupráci se Saferinternet doškolení lektorské skupiny (VysEDU)

Portál ebezpečnosti Portál ebezpečnosti http://www.kr-vysocina.cz/ebezpecnost aktuální informace o aktivitách Kraje Vysočina v oblasti el. bezpečnosti (semináře, školení, dokumenty, apod.) portál Kam se obrátit s problémy návody pro jednotlivé cílové skupiny (děti a studenti, občané, rodiče, firmy a organizace) co dělat, pokud se stanou obětí el. kriminality aktuální kauzy z této oblasti návody jak předcházet problémům s elektronickou bezpečností

Portál ebezpečnosti

Soutěž: Víš, co ti hrozí na netu? Výsledky soutěže 80 prací a týmů ze ZŠ 11 prací a týmů ze SŠ 5 hraných filmů

Soutěž: Internet - se mnou se bát nemusíš! Cíl soutěže: Seznámení se s problematikou elektronické kriminality a jejich možných negativních důsledků ve vzájemné spolupráci s rodiči nebo rodinnými příslušníky preventivní charakter soutěže Určena pro třídy, třídní kolektivy a jednotlivce II. stupně ZŠ gymnázií a středních škol Co mohou studenti vytvořit? hraný film, kreslený komiks, forotomán, plakát, psaný příběh, scénář, prezentaci, webovou stránku, stolní hru Témata soutěže Co vše ještě moji rodiče o elektronické kriminalitě neví? Ať rodiče jednou poslouchají mne o elektronické kriminalitě se s nimi rád podělím. Elektronická kriminalita? Rodiče, prosím, pozorně nás poslouchejte!

Značka Kraj Vysočina DOPORUČUJE PRO BEZPEČNÝ INTERNET Určena pro poskytovatele internetového připojení, prodejce HW, vývojáře SW, tvůrce webových stránek, poskytovatele webového obsahu a poskytovatele webhostingu v Kraji Vysočina Cíle značky zvýšení obecného povědomí o rizicích el. médií u veřejnosti zvýšení technické úrovně bezpečnosti ICT v kraji Vysočina propagace bezpečného využití ICT vznik sítě dodavatelů s garantovanou službou Poskytovatelé internetového připojení se zavazují propagaci značky na svých stránkách předávání materiálů o el. bezpečnosti zákazníkům (letáky, minimální bezp. standardy) hlášení bezpečnostních incidentů z oblasti el. bezpečnosti KrÚ nebo CSIRT.CZ

Značka Kraj Vysočina DOPORUČUJE PRO BEZPEČNÝ INTERNET Produkt žadatele musí naplňovat myšlenku elektronické bezpečnosti (například) zabezpečené rozhraní k veřejné síti monitoring a sběr provozních dat prodej HW zařízení s bezpečnostní certifikací poskytování služeb v oblasti bezpečného nasazení zakoupeného HW penetrační a zátěžové testy SW řešení v prostředí zákazníka nabídka pravidelné profilaxe nasazeného SW penetrační a zátěžové testy webové aplikace filtrace provozu pomocí pokročilých technik (IPS, webový aplikační firewall), apod.

Značka Kraj Vysočina DOPORUČUJE PRO BEZPEČNÝ INTERNET Podpora ze strany Kraje Vysočina poskytuje materiály pro zákazníky vzdělávání zaměstnanců v oblasti el. bezpečnosti zveřejnění firem na svých stránkách Aktuálně značku může užívat 5 společností WIFCOM JaroNET Hor@cko.net Jemnice Online PETNet

Další aktivity Další plánované aktivity pracovní skupiny Zřízení pozice bezpečnostního technika KrÚ Vznik bezpečnostního týmu KrÚ Připomínkování legislativy návrhy ČTÚ a NBÚ Penetrační testy v rámci WAN sítí kraje Sběr provozních dat ve spolupráci s Cesnet CSIRT.CZ Nová soutěž pro mládež Vytvoření prezentace Společně proti kyberšikaně Organizace konference s VPS MV (11. a 12. října) Minimální bezpečnostní standardy další cílové skupiny Pokračování v certifikaci firem Školení pro IT specialisty

Kontakty Děkuji za pozornost. Petr Pavlinec vedoucí OI KrÚ Kraje Vysočina Pavlinec.p@kr-vysocina.cz, +420 564 602 114 www.kr-vysocina.cz/ebezpecnost www.kr-vysocina.cz www.kr-vysocina.cz/it www.rowanet.cz