Zákon o kybernetické bezpečnosti v praxi a v obklíčení dalšími zákony

Podobné dokumenty
Kybernetická a informační bezpečnost (ale kdyby jenom to) Ing. Aleš Špidla

CYBER SECURITY 2014 Zákon o kybernetické bezpečnosti jeho dopady do praxe

Synergie všeho Ěskoroě ISSS 2017

ehealth a bezpečnost dat

Posuzování na základě rizika

Kritická infrastruktura státu bitevní pole kybernetické obrany (i útoku)

Kybernetická bezpečnost ve veřejné správě. Jan Dienstbier Garant platformy KYBEZ

CYBERWAR A KRITICKÁ INFORMAČNÍ INFRASTRUKTURA

ZÁKON O KYBERNETICKÉ BEZPEČNOSTI. JUDr. Mgr. Barbora Vlachová judr.vlachova@ .cz

Zákon o kybernetické bezpečnosti základní přehled. Luděk Novák ludekn@ .cz,

Jak by měl vedoucí pracovník prosazovat zásady kybernetické bezpečnosti. Ing. Jiří Sedláček Chief of Security Experts

Zkušenosti s implementací ZoKB a problémy, které nás pálí. Ing. Miroslav Tůma, Ph.D. Ředitel odboru kybernetické bezpečnosti a koordinace ICT

Legislativní smršť v roce2018 a její vliv na kybernetickou a informační bezpečnost Ing. Aleš Špidla

ŘÍZENÍ INFORMAČNÍ BEZPEČNOSTI V ORGANIZACI. Ing. Jiřina Petříková Informační technologie pro praxi října 2011 r

Bohdan Lajčuk Mikulov

Představení služeb DC SPCSS Státní pokladna Centrum sdílených služeb

Kybernetická bezpečnost

Ing. Miroslav Tůma, Ph.D. Ředitel odboru kybernetické bezpečnosti a koordinace ICT Ministerstvo vnitra

Zkušenosti z nasazení a provozu systémů SIEM

KYBERBEZPEČNOST POHLEDEM MV ČR

Bezpečnostní opatření pro některé z oblastí kritické infrastruktury. Vladimír ROHEL

Aktivity NBÚ při zajišťování kybernetické bezpečnosti

Kybernetická bezpečnost resortu MV

Spolupráce veřejného a soukromého sektoru při prevenci a zvládání kybernetického kolapsu

Zákon o kybernetické bezpečnosti a související předpisy

ehealth Day 2016 Jak zavést účinná organizační a technická opatření pro řízení bezpečnosti

Alan Ilczyszyn Ředitel

Zákon o kybernetické bezpečnosti a související předpisy

Zákon o kybernetické bezpečnosti. Petr Nižnanský

FlowMon Vaše síť pod kontrolou

Právní výzvy v oblasti kybernetické bezpečnosti. Mgr. Petra Vrábliková advokát

Kybernetická bezpečnost Kam jsme se posunuli po přijetí zákona?

Návrh zákona KB Národní centrum KB. Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad

Kybernetická bezpečnost MV

Zákon o kybernetické bezpečnosti

Co se skrývá v datovém provozu?

Systém řízení bezpečnosti informací v praxi

EXKURZ DO KYBERNETICKÉ BEZPEČNOSTI. Praha,

Security. v českých firmách

egovernment Cloud ČR egovernment Cloud egc Ing. Miroslav Tůma, Ph.D. Řídící orgán egovernmet Cloudu

VODÍTKA HODNOCENÍ DOPADŮ

Ochrana osobních údajů a kybernetické bezpečnosti s GINIS. Jan Dienstbier Garant platformy KYBEZ

VZDĚLÁVÁNÍ V OBLASTI KYBERNETICKÉ BEZPEČNOSTI NA UNIVERZITĚ OBRANY I. ČÁST. pplk. Ing. Petr HRŮZA, Ph.D. petr.hruza@unob.cz Univerzita obrany Brno

Potřebujeme kybernetickou bezpečnost? Jak chráníme informační aktiva?

O2 a jeho komplexní řešení pro nařízení GDPR

Spisová služba a Zákon o kybernetické bezpečnosti (181/2014 Sb.)

GDPR SNADNO.info. Ing. Lukáš Přibyl, předseda NSMC Network Security Monitoring Cluster

Zákon o kybernetické bezpečnosti na startovní čáře

Kybernetická bezpečnost - nový trend ve vzdělávání. pplk. Ing. Petr HRŮZA, Ph.D. Univerzita obrany Brno, Česká republika

Z K B V P R O S T Ř E D Í

Touto vyhláškou se stanoví významné informační systémy a jejich určující kritéria podle 6 písm. d) zákona.

Návrh zákona o kybernetické bezpečnosti. Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad p.pazderka@nbu.

Business impact analýza a zvládání rizik spojených s provozem nedůvěryhodných zařízení BVS. František Sobotka NOVICOM s.r.o

Smlouva o vedení účetnictví

Monitoring uživatelů zkušenosti z praxe Proč monitorovat? Kde monitorovat? Příklady z praxe.

HLÁŠENÍ KONTAKTNÍCH ÚDAJŮ. Návod k vyplnění formuláře

Kybernetická bezpečnost ve zdravotnictví. Dušan Navrátil ředitel NBÚ

Návrh vyhlášky k zákonu o kybernetické bezpečnosti. Přemysl Pazderka NCKB

Jak eliminovat rizika spojená s provozem nedůvěryhodných zařízení v síti? BVS. Jindřich Šavel NOVICOM s.r.o

Kybernetická bezpečnost ČR aktivity NBÚ. Jaroslav Šmíd náměstek ředitele NBÚ

ICT bezpečnost. Tomáš Kříž České Budějovice

Povodňové ohrožení v ČR

NÁRODNÍ STRATEGIE KYBERNETICKÉ BEZPEČNOSTI ČESKÉ REPUBLIKY NA OBDOBÍ LET 2015 AŽ Ing. Dušan Navrátil

ISVS v cloudu? ANO! Ing. Václav Koudele, Ing. Zdeněk Jiříček

NÁVRH ZÁKONA O KYBERNETICKÉ BEZPEČNOSTI Tisk 81. Mgr. Jiří Malý duben 2014, PRAHA

KYBERNETICKÁ BEZPEČNOST VE SKUPINĚ ČEZ V ROCE 2016

STRATEGIE PRO OBLAST KYBERNETICKÉ BEZPEČNOSTI ČESKÉ REPUBLIKY NA OBDOBÍ

Strategický dokument se v současné době tvoří.

Návrh zákona připravil a předložil Národní bezpečnostní úřad. Předložen k dalšímu legislativnímu projednávání v Parlamentu České republiky

BEZ LIDÍ TO NEPŮJDE. Ivan Svoboda, ANECT & SOCA. Pro zveřejnění

Pojďme budovat chytřejší planetu Aleš Bartůněk, generální ředitel IBM ČR

ISO 9000, 20000, Informační management VIKMA07 Mgr. Jan Matula, PhD. III. blok

IDET AFCEA Květen 2015, Brno

PŘÍKLADY (Z)REALIZOVANÝCH PROJEKTŮ EGOVERNMENTU A KYBERNETICKÉ BEZPEČNOSTI PODPOŘENÝCH Z INTEGROVANÉHO REGIONÁLNÍHO OPERAČNÍHO PROGRAMU

IT které pomáhá a chrání. Kybernetická bezpečnost a povinnosti z ní vyplývající

Typ aktiv Aktivum Hrozba Zranitelnost Riziko

Ministerstvo pro místní rozvoj České republiky oznamuje změny v 10. výzvě k předkládání žádostí o podporu. Integrovaný regionální operační program

Určování Kritické informační infrastruktury. JUDr. et Mgr. Radomír Valica Vedoucí autorského týmu ZKB Národní bezpečnostní úřad 14.

Zákon o kybernetické bezpečnosti: kdo je připraven?

Řízení kybernetické a informační bezpečnosti

nová bezpečnostní identita nejen pro zákon pro skutečnou ochranu

Naplňování evropského nařízení GDPR v podmínkách Statutárního města Kladna. Ing. Zdeněk Slepička tajemník Magistrátu města Kladna

Bezpečně v kyberprostoru Brno projekt zaměřený na omezení rozšiřování nebezpečných počítačových jevů

Příprava zákona o kybernetické bezpečnosti.

NEPŘIMĚŘENÉ NÁKLADY. vysvětlení pojmu

10. VÝZVA IROP KYBERNETICKÁ BEZPEČNOST

Audit ICT. KATALOG služeb. Ing. Jiří Štěrba

Přehled změn ke 12. květnu Položka Popis změny Zdůvodnění změny

Úřad vlády ČR odbor pro obranu a bezpečnost. P r a h a, září jméno

Security Expert Center (SEC)

Václav Borovička. Seminář AFCEA a Policejní akademie ČR Listopad 2014, Praha

VZNIK A BUDOVÁNÍ NCKS

Business Continuity Management jako jeden z nástrojů zvládání rizik. Ing. Martin Tobolka AEC, spol. s r.o.

Bezpečnostní témata spojená se Zákonem o kybernetické bezpečnosti

Nedávné útoky hackerů a ochrana Internetu v České republice. Andrea Kropáčová / andrea@csirt.cz

Hodnocení rizik v resortu Ministerstva obrany

Kybernetická bezpečnost a GDPR. OBCE, MĚSTA, KRAJE a jiné organizace

DEN KVĚTNA 2011

Metodický list pro první soustředění kombinovaného studia předmětu VYBRANÉ KAPITOLY TRESTNÍHO PRÁVA

Bezpečnost aktivně. štěstí přeje připraveným

Transkript:

Zákon o kybernetické bezpečnosti v praxi a v obklíčení dalšími zákony Ing. Aleš Špidla Prezident Českého institutu manažerů informační bezpečnosti ales.spidla@cimib.cz Manažer v oddělení řízení rizik PwC ales.spidla@cz.pwc.com

Agenda: Zákon o kybernetické bezpečnosti - vlastní zkušenosti se zaváděním do praxe Proč je kybernetická bezpečnost více otázkou pudu sebezáchovy než jen zákona o kybernetické bezpečnosti Proč a jak se v kyberprostoru sami nezahubit, nezahubit

Zákon o kybernetické bezpečnosti - vlastní zkušenosti se zaváděním do praxe Kdo jsou osoby povinné Kritická informační infrastruktura (KII) + Kritická komunikační infrastruktura (KKI) Ze soukromé sféry a státní správy např.: ČNB, ČSOB, Česká spořitelna, Komerční banka, ČEPS, ČEPRO, ŘLP, T- Mobile, O2, Vodafone, Ministerstvo dopravy, Ministerstvo práce a sociálních věcí, Ministerstvo vnitra Významné informační systémy (VIS) - pouze orgány veřejné moci (OVM) cca 90 informačních systémů

Zákon o kybernetické bezpečnosti - vlastní zkušenosti se zaváděním do praxe Kritická infrastruktura - kybernetické bitevní pole Tiché nebezpečí Podceňování bezpečnosti systémů pro řízení a monitorování technologických procesů (ICS/SCADA) Iluze vzduchové mezery Katastrofální následky Vysoká rizika hmotných škod Lidských obětí Reputační rizika atd. Již zdokumentované příklady útoků Ocelárna v Německu Stuxnet Útok z rozumu na Ettlingen

Zákon o kybernetické bezpečnosti - vlastní zkušenosti se zaváděním do praxe Co je nutno pod zákon o kybernetické bezpečnosti doplnit Zdravotnictví Kritickou výrobu.. průběžně provádět analýzu rizik a doplňovat nepokryté oblasti

Zákon o kybernetické bezpečnosti - vlastní zkušenosti se zaváděním do praxe Přístup povinných Osvícený ( týká se i nepovinných) Rezistentní Rezignující

Proč je kybernetická bezpečnost více otázkou pudu sebezáchovy než jen zákona o kybernetické bezpečnosti Zákon o ochraně osobních údajů Prokazatelné dohledání kdy, kdy a co s osobními údaji prováděl dobrého či zlého

Proč je kybernetická bezpečnost více otázkou pudu sebezáchovy než jen zákona o kybernetické bezpečnosti Trestní zákoník Od úmyslných až po nedbalostní trestné činy

Proč a jak se v kyberprostoru sami nezahubit, nezahubit Změnit přístup Od technologií k lidem ( i s procesy, kterými se mají řídit) Nestačí informační systémy obehnat ostnatým drátem z firewallů, sond, IDS,IPS,DLP atd. Je nutno se věnovat nejslabšímu článku Je to v lidech už Mittnick to říkal

Proč a jak se v kyberprostoru sami nezahubit, nezahubit Změnit přístup Od čínské zdi k řízení rizik Systémy jsou stále složitější Propojenější Zranitelnější

Proč a jak se v kyberprostoru sami nezahubit, nezahubit Řízení rizik znamená V každém okamžiku vědět: Co stojí za to chránit (Aktiva) Proti čemu (Hrozby a zranitelnosti) S jakými riziky (plynoucími z hrozeb a zranitelností) Za jakou cenu (Náklady) Co mi ochrana přinese (Přínosy). a sebere (efektivita provozu, nevrlí IT administrátoři, finanční ředitelé apod.)

Proč a jak se v kyberprostoru sami nezahubit, nezahubit Rizika je nutno: Vnímat Analyzovat Minimalizovat, vyhnout se jim, přijmout, přenést na jiného atd. Komunikovat Nikdy nepřestat řídit pořád dokola v cyklu PDCA

Proč a jak se v kyberprostoru sami nezahubit, nezahubit Řízení rizik neznamená Hledání překážek a zdůvodnění proč je lepší nic nedělat

Proč a jak se v kyberprostoru sami nezahubit, nezahubit To vše musíte dělat hezky česky furt (pořád) dokola v cyklu PDCA

Proč a jak se v kyberprostoru sami nezahubit, nezahubit protože proč?

Proč a jak se v kyberprostoru sami nezahubit, nezahubit Protože máte-li pocit, že je vše v naprostém pořádku, potom jste zcela určitě něco přehlédli. (Murphy)

Děkuji za pozornost Ales.spidla@cimib.cz ales.spidla@cz.pwc.com