LEX UNO ORE OMNES ALLOQUITUR



Podobné dokumenty
DOHLEDOVÉ CENTRUM egovernmentu SOCCR 10 12/6/2015 (Security Operation Center for Cyber Reliability)

Ministerstvo vnitra připravuje. jednotné řešení pro státní správu

KYBERBEZPEČNOST POHLEDEM MV ČR

Projekt ITS NGN Zajištění infrastruktury pro operační střediska základních složek IZS

Zkušenosti s implementací ZoKB a problémy, které nás pálí. Ing. Miroslav Tůma, Ph.D. Ředitel odboru kybernetické bezpečnosti a koordinace ICT

ezpeč osti a MV I g. Miroslav Tů a, Ph.D. Mi isterstvo v itra ČR 14. dubna 2015 (ISSS 2015)

Strategie rozvoje ČP OZ ICTs

CESTA. JUDr. Jaroslav Strouhal. náměstek ministra vnitra pro informační a komunikační technologie

Kybernetická bezpečnost MV

Jsme sdílní. Ing. Miroslav Tůma, Ph.D. vrchní ředitel sekce provozu ICT, MV ČR 12. června 2014, Boskovice

Kybernetická bezpečnost resortu MV

Vize a role ČP OZ ICTs

Kybernetická bezpečnost resortu Ministerstva vnitra. Odbor kybernetické bezpečnosti a koordinace ICT KYBERNETICKÁ BEZPEČNOST obr. č.

Role NAKITu v rámci egov

Certifikace Ministerstva vnitra v oblasti kyberbezpečnosti

Ing. Miroslav Tůma, Ph.D. Ředitel odboru kybernetické bezpečnosti a koordinace ICT Ministerstvo vnitra

Kraje pro bezpečný internet Kybernetická bezpečnost - seminář pro informatiky Krajský úřad Kraje Vysočina / Jméno Příjmení, konzultant v

Odštěpný závod České pošty, s.p. ICT SLUŽBY PRO egovernment. Konference egovernment, Mikulov,

Rozvíjíme egovernment

Výčet strategií a cílů, na jejichž plnění se projektový okruh podílí:

ČP OZ ICTs ohlédnutí a vize

Výzvy pro čerpání prostředků ze strukturálních fondů

Datové zprávy a agendy poskytující údaje

Předmět závazku (pokud jde o dodatek, uvedeno ke které smlouvě)

Zkušenosti s budováním základního registru obyvatel

Alan Ilczyszyn Ředitel

Český egovernment 2015+

Sdílené služby českého egovernmentu

Co děláme pro lepší egovernment

Výčet strategií a cílů, na jejichž plnění se projektový okruh podílí: Strategický rámec rozvoje veřejné správy České republiky pro období

Garant karty projektového okruhu:

Kybernetická bezpečnost

Základní registry nové generace MICHAL PEŠEK ŘEDITEL SPRÁVY ZÁKLADNÍCH REGISTRŮ

4 kategorie subjektů údajů Občané hlášení k trvalému pobytu ve správním obvodu MČ Praha 8.

Co jsme si to postavili aneb Sdílené služby ve veřejné správě ČR. Ondřej Felix Hlavní architekt egovernmentu ČR

Nejčastější chyby zjištěné auditem v oblasti veřejných zakázek

Informační systém o státní službě (ISoSS) a jeho vazba na zákon o státní službě

Ing. Miroslav Tůma, Ph.D. ředitel odboru Kybernetické bezpečnosti a koordinace ICT Ministerstvo vnitra ČR

BEZPEČNÁ SPRÁVA KLÍČŮ POMOCÍ HSM. Petr Dolejší Senior Solution Consultant

Zákon o kybernetické bezpečnosti základní přehled. Luděk Novák ludekn@ .cz,

Český egovernment CESTA k udržitelnému rozvoji

Cloud Computingu ČR Centrální nákupy SW produktů

MVČR a egovernment. Ing. Jaroslav Chýlek MBA, Náměstek ministra vnitra pro informatiku. 6. Národní konference pro kvalitu veřejné správy

317/2014 Sb. VYHLÁKA

STAVÍME DÁLNICE PRO egovernment. JUDr. Petr SOLSKÝ náměstek ministra vnitra pro informační a komunikační technologie

egon slaví první narozeniny

Co je a k čemu slouží epusa

Sdílené služby ve veřejné správě ČR. Ondřej Felix Hlavní architekt egovermentučr Petr Tiller

Dohledové centrum egovernmentu. Aplikace ZoKB v praxi

NÁVRH ZÁKONA o KYBERNETICKÉ BEZPEČNOSTI. JUDr. Radomír Valica ředitel odboru právního a legislativního NBÚ 3. října 2013, Praha

Digitální mapa veřejné správy

Czech POINT Quality&Security24 11.března 2008 Kongresové centrum Praha

PŘÍKLADY (Z)REALIZOVANÝCH PROJEKTŮ EGOVERNMENTU A KYBERNETICKÉ BEZPEČNOSTI PODPOŘENÝCH Z INTEGROVANÉHO REGIONÁLNÍHO OPERAČNÍHO PROGRAMU

E-Government Moravskoslezského kraje (II. VI. část výzvy) Vnitřní integrace úřadu a integrace s ISVS

Strategický dokument se v současné době tvoří.

Spolupráce veřejného a soukromého sektoru při prevenci a zvládání kybernetického kolapsu

Komise pro informatizaci

Strategie a Perspektivy ČP OZ ICT Služby 2015

CYBER SECURITY 2014 Zákon o kybernetické bezpečnosti jeho dopady do praxe

Role MV v oblasti egovernmentu v programovém období

RÁMCOVÁ SMLOUVA na Vybudování Dohledového centra egovernmentu

Návrh zákona KB Národní centrum KB. Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad

Bezpečnostní politika společnosti synlab czech s.r.o.

Ministerstvo vnitra a veřejná správa. Marek Vetýška odbor územní veřejné správy

IS VZP ČR jako základ podpory ehealth

Zákon o kybernetické bezpečnosti a související předpisy

Kybernetická bezpečnost ČR aktivity NBÚ. Jaroslav Šmíd náměstek ředitele NBÚ

Národní architektonický plán IS veřejné správy

Kybernetická bezpečnost resortních IS

Aktivity NBÚ při zajišťování kybernetické bezpečnosti

Registr smluv. JUDr. Jaroslav Strouhal náměstek ministra vnitra pro řízení sekce informačních a komunikačních technologií

Zákon o kybernetické bezpečnosti: kdo je připraven?

EIDAS, DIGITÁLNÍ DŮVĚRA A MODERNÍ PAPERLESS V PRAXI. Jan Tejchman Business Consultant

Výčet strategií a cílů, na jejichž plnění se projektový okruh podílí:

Chytrá systémová architektura jako základ Smart Administration

Národní strategie elektronického zdravotnictví ČR a její implementace

Příloha č. 3 zadávací dokumentace

eidas... aneb co nám přináší nařízení EU č. 910/2014 ze dne

Stav řešení Enterprise Architektury na Moravskoslezském kraji

Cyber Security GINIS. Ing. Igor Štverka GORDIC spol. s r. o.

EXKURZ DO KYBERNETICKÉ BEZPEČNOSTI. Praha,

Vize aneb čeho chceme dosáhnout ve veřejné správě a egovernmentu. Mgr. Pavel Kolář NMV pro veřejnou správu a legislativu

Návrh zákona připravil a předložil Národní bezpečnostní úřad. Předložen k dalšímu legislativnímu projednávání v Parlamentu České republiky

Zákon o kybernetické bezpečnosti a související předpisy

Přístup k řízení GIS jako součásti Enterprise Architecture

ČSSZ před branami Cloud Computingu. Ing. František Křesák, úsek informačních

Novela zákona o kybernetické bezpečnosti Směrnice NIS. Jan Zahradníček

Technické aspekty zákona o kybernetické bezpečnosti

LETEM SVĚTEM egovernmentem. Roman Vrba, ředitel odboru egovernmentu MV ČR

Konsolidace nemocničních informačních systémů v prostředí cloud infrastruktury

Implementace GeoInfoStrategie

egovernment 2009 Ing. Pavel Tykal

LETEM SVĚTEM egovernmentem. Roman Vrba, ředitel odboru egovernmentu MV ČR

Datové schránky konec obálek s pruhy. László Hajnal PMO MV Ministerstvo vnitra ČR, Česká pošta s. p.

IS RŽP. informační systém pro vedení živnostenského rejstříku a jeho propojení na registry veřejné správy. Ministerstvo průmyslu a obchodu

Security Expert Center (SEC)

Centrální přístupový bod k informačním zdrojům resortu Ministerstva zemědělství Portál MZe a Portál eagri

SIEM Mozek pro identifikaci kybernetických útoků. Jan Kolář , Praha, Cyber Security konference 2014

POSKYTOVÁNÍ ZÁKLADNÍCH PROVOZNÍCH APLIKACÍ VEŘEJNÉ SPRÁVY

Datové schránky konec obálek s pruhy

Transkript:

LEX UNO ORE OMNES ALLOQUITUR JUDr. Jaroslav Strouhal náměstek ministra vnitra pro řízení sekce informačních a komunikačních technologií 1. 6. 2015, Praha

od BS 7799 do současnosti

od BS 7799 do současnosti BS 7799 ISO 27 XXX bezpečnostní standardy aplikovatelné na jakékoli ICT systémy v roce 1995 vydán britský standard BS 7799 formalizoval nejlepší praktiky pro zabezpečení dat stal se celosvětovým standardem

VÝCHODISKA

Data a informace jsou v současné době nejcennějším aktivem, které musíme chránit VÝCHODISKA Hardware se dá nahradit, software přeinstalovat, nicméně ztráta dat může být pro mnoho organizací fatální Narušení důvěrnosti informací patří mezi nejvyšší rizika, stejně jako neoprávněná modifikace

BEZ VĚTŠÍCH PROBLÉMŮ/INCIDENTŮ

BEZ VĚTŠÍCH PROBLÉMŮ/INCIDENTŮ ZATÍM

Naše teze Ministerstvo vnitra si je vědomo své klíčové řídící a strategické role v oblasti ICT státu, a proto usiluje o jednotnost a centralizaci základních služeb egovernmentu, zejména prostřednictvím budování centralizovaných informačních, komunikačních a dohledových systémů.

VÝCHODISKA

VÝCHODISKA Zákon o kybernetické bezpečnosti se ve většině případů týká systémů státní správy, která - a to si přiznejme má v oblasti kybernetické bezpečnosti znatelný deficit. Nové projekty například projekt elektronické identity nebo základní registry - vyžadují vysoké zabezpečení, které zajistí maximální důvěru lidí ve státní správu.

VÝCHODISKA

VÝCHODISKA Státní instituce mají vazbu nejen mezi sebou, ale i na další např. evropské orgány Proto chápeme kybernetický zákon v širším měřítku MVČR šlo příkladem při přípravě svých systémů na aplikaci zákona

Kritická informační infrastruktura v rámci MV

Kritická informační infrastruktura v rámci MV Informační systém základních registrů + Formulářový agendový IS Integrovaná telekomunikační síť ITS Agendový informační systém evidence cestovních dokladů Vízový informační systém Informační systém Registr obyvatel Radiokomunikační síť PEGAS Agendový informační systém evidence osob Schengenský informační systém Centrální místo služeb 1.0 komunikační uzel Informační systém CZECH Point Agendový informační systém elektronických občanských průkazů Informační systém Registr práv a povinností Agendový informační systém cizinců Centrální registr zbraní Informační systém datových schránek Informační systém PČR služby cizinecké a pohraniční policie Nástroj pro zpracování žádostí na přidělení certifikátů pomocí datových schránek

GINIS Významné informační systémy v rámci MV

GINIS Významné informační systémy v rámci MV Informační systém Policie ČR Rejstřík politických stran Portál veřejné správy (PVS) Ústřední evidence nabytí a pozbytí státního občanství České republiky VIS určené MV, nejdříve od 1/7/2015 GINIS EKIS

Budujeme dohledové centrum MV pro provoz ICT systémů a kybernetickou bezpečnost SOCCR Security Operation Center for Continuous Reliability

SOCCR (Security Operation Center for Cyber Reliability) DOHLEDUJE BEZPEČNOST ICT SYSTÉMŮ RESORTU MV JE V SOULADU ISO 27001 ISO 22301 ISO 20000 PODPORUJE ŘÍZENÍ RIZIK A KONTINUITY ŘÍDÍ BEZPEČNO ST JE MODULÁRNÍ A PŘIPRAVEN NA DALŠÍ ROZVOJ 24x7 IDENTIFIKUJE, VYHODNOCUJE A HLÁSÍ INCIDENTY DO NCKB (NBÚ) TÝM SOCCR POSKYTUJE PROVOZNÍ A BEZPEČNOSTNÍ REPORTING SKENUJE ZRANITELNO STI PROVOZUJE ČPOZ

DCeGOV Dohledové centrum egovernmentu Dohledové centrum egovernmentu má za cíl centralizovat a sjednotit provozní a bezpečnostní dohledy prostřednictvím vybudování bezpečnostního dohledového centra SOCCR (Security Operational Centre for Cyber Reliability) a provozního dohledového centra NOC (Network Operation Centre)

Dohledové centrum MV pro provoz ICT systémů a kybernetickou bezpečnost

projekt DCeGov provozně i bezpečnostně zajistí rozšíření jednotného centrálního dohledu i nad systémy ITS, KSP, NIS a ITS NGN Jeho architektura je dostatečně variabilní a robustní pro další rozšiřování Dohledové centrum MV pro provoz ICT systémů a kybernetickou bezpečnost Cílem je vybudovat jedno dohledové centrum přes celý resort pro zajištění integrace provozních a bezpečnostních dohledů MV, PČR, SZR a dalších organizací.

DCeGOV - SOCCR Cíle 2015 2016 + 2015 Definovat rozhraní pro připojené systémy Připravit typové projekty pro konektory na SOCCR Implementovat technologie a procesy Zahájit provoz dohledového centra SOCCR 2016 Rozšířit pro korelaci interních událostí v systémech MV s podezřelými událostmi v externím prostředí Získávat informace o všech hrozbách z různých zdrojů a koncentrovat úsilí na relevantní nebezpečné případy Vytvořit SOCCR Intelligence Database shromažďuje a koreluje všechny události v systémech MV Automatizovat procesy řízení rizik a kontinuity systémů MV Rozšířit bezpečnostní reporting o stavu systémů

Děkuji za pozornost jaroslav.strouhal@mvcr.cz