Normy ISO/IEC NISS. V Brně dne 7. listopadu 2013

Podobné dokumenty
Management bezpečnosti fyzické vrstvy

Bezpečnostní aspekty informačních a komunikačních systémů KS2

Management informační bezpečnosti. V Brně dne 26. září 2013

Definice pojmů a přehled rozsahu služby

Normy ISO/IEC 27xxx Přehled norem

ČESKÁ TECHNICKÁ NORMA

Normy ISO/IEC 27xxx Přehled norem

Počítačová síť je spojení dvou a více počítačů kabelem, telefonní linkou,

Zadávací dokumentace Příloha č. 1 Technická specifikace předmětu plnění Nákup univerzálního kabelážního systému a rozvaděčů pro DC. Obsah...

Systémy pro sběr a přenos dat

Úvod - Podniková informační bezpečnost PS1-2

Bezpečnost informací Oborové normy

ČSN ISO/IEC P D. Informační technologie - Bezpečnostní techniky Systémy managementu bezpečnosti informací - Požadavky. Struktura normy ISO 27001

ehealth Day 2016 Jak zavést účinná organizační a technická opatření pro řízení bezpečnosti

Univerzita Jana Evangelisty Purkyně Automatizace Téma: Datová komunikace. Osnova přednášky

Bezpečnost informací Ve specifických případech

POČÍTAČOVÉ SÍTĚ 1. V prvním semestru se budeme zabývat těmito tématy:

ISO 9000, 20000, Informační management VIKMA07 Mgr. Jan Matula, PhD. III. blok

Počítačové sítě Teoretická průprava II. Ing. František Kovařík

PB169 Operační systémy a sítě

Počítačová síť. je skupina počítačů (uzlů), popřípadě periferií, které jsou vzájemně propojeny tak, aby mohly mezi sebou komunikovat.

EXTRAKT z české technické normy

STRUKTUROVANÁ KABELÁŽ

EXTRAKT z české technické normy

Potřebujeme kybernetickou bezpečnost? Jak chráníme informační aktiva?

ODBORNÝ VÝCVIK VE 3. TISÍCILETÍ

V Brně dne a

EXTRAKT z mezinárodní normy

CCNA Network Upgrade

ISMS. Síťová bezpečnost. V Brně dne 7. a 14. listopadu 2013

MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI

Bezpečnostní aspekty informačních a komunikačních systémů PS2-1

EXTRAKT z technické normy CEN ISO

BEZPEČNOSTNÍ ROLE. a jejich začlenění v organizaci

Kybernetická bezpečnost začíná už na pasivní vrstvě

Technologie počítačových komunikací

Telekomunikační sítě Protokolové modely

Bezpečnostní normy a standardy KS - 6

Normy pro výstavbu FTTX v ČR

POPIS STANDARDU CEN TC278/WG12. draft prenv ISO TICS AVI/AEI architektura a terminologie intermodální dopravy zboží. 1 z 5

Tematická oblast: Informační a komunikační technologie (VY_32_INOVACE_09_3_IT) Autor: Ing. Jaroslav Adamus. Vytvořeno: listopad 2013 až duben 2014

CobiT. Control Objectives for Information and related Technology. Teplá u Mariánských Lázní, 6. října 2004

Obsah. Úvod 13. Věnování 11 Poděkování 11

PB169 Operační systémy a sítě

Počítačové sítě internet

Bezpečnost síťové infrastruktury Panduit NISS - s námi je to snadné (komplexní řešení síťové infrastruktury dle ISO 27001)

Bezepečnost IS v organizaci

Počítačové sítě. Počítačová síť. VYT Počítačové sítě

MFF UK Praha, 29. duben 2008

Počítačové sítě. Miloš Hrdý. 21. října 2007

VPN - Virtual private networks

Přístup Carrier IP DSL CA

ČESKÁ TECHNICKÁ NORMA

JAK ČÍST TUTO PREZENTACI

PŘÍLOHA 2 SMLOUVY O POSKYTOVÁNÍ KONCOVÝCH ÚSEKŮ PRONAJATÝCH OKRUHŮ. Definice a seznam zkratkových slov

GDPR SNADNO.info. Ing. Lukáš Přibyl, předseda NSMC Network Security Monitoring Cluster

Bezpečnostní politika společnosti synlab czech s.r.o.

Je Smart Grid bezpečný?

Inovace výuky prostřednictvím ICT v SPŠ Zlín, CZ.1.07/1.5.00/ Vzdělávání v informačních a komunikačních technologií

Příloha Vyhlášky č.9/2011

EXTRAKT z technické normy ISO

EXTRAKT z mezinárodní normy

EXTRAKT z mezinárodní normy

Český telekomunikační úřad Praha dne se sídlem Sokolovská 219, Praha 9 Č.j.: 6968/ Čl. 1 Úvodní ustanovení

EXTRAKT z české technické normy Extrakt nenahrazuje samotnou technickou normu, je pouze informativním materiálem o normě

Přednáška 3. Opakovače,směrovače, mosty a síťové brány

Normy ISO/IEC Aplikační bezpečnost

EXTRAKT z české technické normy

Audit ICT. KATALOG služeb. Ing. Jiří Štěrba

Základy počítačových sítí Model počítačové sítě, protokoly

DOMOV PRO SENIORY ELIŠKY PURKYŇOVÉ DOMOV PRO SENIORY ELIŠKY PURKYŇOVÉ, CVIČEBNÁ 2447/9, PRAHA 6 DODÁVKA A MONTÁŽ ROZVODŮ STRUKTUROVANÉ KABELÁŽE

ČESKÁ TECHNICKÁ NORMA

Při konfiguraci domácího směrovače a bezdrátové sítě se setkáte s obrovským počtem zkratek, jejichž význam je jen málokdy dostatečně vysvětlen.

Aktivní prvky: brány a směrovače. směrovače

Komunikační protokoly počítačů a počítačových sítí

Bezpečnost sítí, Firewally, Wifi. Ing. Pavel Píše

ČESKÁ TECHNICKÁ NORMA

TECHNICKÁ ZPRÁVA. Dělnická 12, Praha 7, 6.NP. Rozšíření rozvodů SKR pro IP Telefonii. Dělnická 12, č.p Praha 7. Nová , Bystřice

Typ aktiv Aktivum Hrozba Zranitelnost Riziko

Distribuované systémy a počítačové sítě

1. Standardizace na fyzické vrstvě OSI (vodiče, koncovky...)

SPŠ a VOŠ Písek, Písek, K. Čapka 402. Učební texty. Datové sítě I. Vypracovala: Mgr. Radka Pecková

Jak by měl vedoucí pracovník prosazovat zásady kybernetické bezpečnosti. Ing. Jiří Sedláček Chief of Security Experts

Příloha č. 6 smlouvy o dílo-požadavky na součinnost

Informatika / bezpečnost

11. Strukturovaná kabeláž

Normy a systémový přístup k zavádění, provozování a evaluaci ICT systémů pro výuku, vzdělávání a školení. Josef Myslín katedra informatiky VŠMIEP

Skupina oborů: Elektrotechnika, telekomunikační a výpočetní technika (kód: 26)

Bezpečnost počítačových sítí

POČÍTAČOVÉ SÍTĚ Metodický list č. 1

Standardy/praktiky pro řízení služeb informační bezpečnosti. Doc. Ing. Vlasta Svatá, CSc. Vysoká škola ekonomická Praha

EXTRAKT z mezinárodní normy

1. Základní pojmy počítačových sítí

TOPOLOGIE DATOVÝCH SÍTÍ

Transkript:

Normy ISO/IEC 27033 Bezpečnost síťové infrastruktury NISS V Brně dne 7. listopadu 2013

Soubor norem řady ISO/IEC 27033 ISO/IEC 27033 - Informační technologie Bezpečnostní techniky Síťová bezpečnost Jde o otevřený soubor norem s postupným vydáváním poskytující podrobný návod na implementaci bezpečnostních mechanizmů, které jsou zmíněny v normě ISO/IEC 27002. Týkají se bezpečnosti zařízení připojených do sítě, síťových služeb, uživatelů přistupujících do sítě, informací přenášených po síti a také správy těchto bezpečnostních opatření. Síťová bezpečnost je pojem označující soubor norem obsahující doporučení pro implementaci opatření, které se vztahují k bezpečnosti sítí (vnitřní ochrany a ochrany perimetru). Bezpečnost č síťové éinfrastruktury znamená stupeň ň zabezpečení č digitálního itál přenosového prostředí zajišťujícího důvěrnost a neporušenost komunikace. Poznámka: Pojem perimetr sítě značí přípojné body vnitřní sítě s externími (cizími) sítěmi. Normy ISO/IEC 27033 2

ISO/IEC 27033 ISO/IEC 27033 Informační technologie Bezpečnostní techniky Síťová bezpečnost navazuje na normy ISO/IEC 18028 pro standardy síťové bezpečnosti, která obsahuje 5 částí 18028 11 > 27033 1 2009 18028 2 > 27033 2 2012 vychází z normy ISO/IEC 27002 27033 3 2010 18028 3 18028 4 > 27033 4 2012 18028 5 > 27033 5 2013 27033 6 27033 7 Tabulka přechodu od řady norem ISO/IEC 18028 k ISO/IEC 27033 Normy ISO/IEC 27033 3

ISO/IEC 27033-1 ISO/IEC 27033-1:2009 vydaná první část - popisuje cesty a principy a koncept řešení Součástí je přehled definic souvisejících se síťovou bezpečností, návod jak rozpoznat a analyzovat bezpečnostní rizika sítě a stanovení požadavků na síťovou o bezpečnost. Popisuje způsob, jak vytvořit technicky bezpečný návrh sítě. Zabývá se riziky, návrhem a kontrolou bezpečnostních aspektů sítí z technického hlediska. Obsahuje slovník termínů používaných v síťové bezpečnosti a strukturovaný návod k procesu identifikace a analýzy bezpečnostních rizik a tím pádem stanovuje i požadavky na kontrolní o bezpečnostní mechanizmy. Zmiňuje další požadavky, např. nepopiratelnost nebo spolehlivost informací, které doplňují klasickou trojici důvěrnost, integritu a dostupnost. Snaží se poskytnout srozumitelný přehled síťové bezpečnosti bez jakékoli zmínky o síťovém modelu OSI. Normy ISO/IEC 27033 4

ISO/IEC 27033-2 ISO/IEC 27033-2:2012 příručka pro návrh a implementaci síťové bezpečnosti - definuje architekturu bezpečnosti sítě (přijato 20.1.2012) 2012) Určuje architekturu síťové bezpečnosti, která zajišťuje bezpečný přenos mezi koncovými zařízeními. Tato architektura může být aplikována na nejrůznější typy sítí bez ohledu na technologii nižších síťových vrstev. Slouží jako základ pro podrobná doporučení ohledně bezpečnosti koncových zařízení. Zabývá se problematikou rizik, návrhu, technik a kontrolních mechanizmů. Normy ISO/IEC 27033 5

ISO/IEC 27033-3 ISO/IEC 27033-3:2010 referenční síťové scénáře - hrozby, projekční techniky a kontrolní mechanizmy - definuje rizika, techniky návrhu a řešení problému spjatých se správou sítí. Cílem je definovat rizika, specifika návrhu a problematiku kontroly pro typické síťové scénáře. Pojednává zejména o konkrétních hrozbách, různé typy rizik nejsou podrobně řešeny. Normy ISO/IEC 27033 6

ISO/IEC 27033-4 ISO/IEC 27033-4:2012 mezisíťová bezpečná komunikace s využitím bezpečnostních bran - definuje rizika, techniky návrhu a řešení problémů spjatých se zabezpečením datových toků mezi sítěmi. Cílem je poskytnout návod, jak rozpoznat a analyzovat síťové bezpečnostní hrozby spojené s bezpečnostními branami a definovat požadavky na síťovou o bezpečnost s nimi spojenou. Poskytuje přehled bezpečnostních bran prostřednictvím různých architektur. Vysvětluje, jak bezpečnostní brány analyzují a kontrolují síťový provoz pomocí: filtrování paketů stavové kontroly paketů aplikační proxy překladu adres NAT analýzy a filtrování obsahu Normy ISO/IEC 27033 7

ISO/IEC 27033 - pokračování ISO/IEC 27033-5: zabezpečená komunikace v sítích VPN - bude definovat rizika, techniky návrhu a řešení problémů spjatých se spojením pomocí VPN. ISO/IEC 27033-6: IP konvergence bude popisovat rizika, projektování a kontrolní mechanizmy pro konvergenci signálů data, hlas a video ISO/IEC 27033-7: příručka pro zabezpečené bezdrátové sítě - hrozby, projekční techniky a kontrolní mechanizmy - bude definovat rizika, techniky návrhu a řešení problémů spjatých se zabezpečením bezdrátových a radiových sítí. ISO/IEC 27033-8+: příručka pro zabezpečení otevřená část pro oblasti LAN, WAN, Broadband, hlasové sítě, architekturu Web Hostingu, architekturu internetového e-mailu, směrovaný (routing) přístup do sítí třetích stran Normy ISO/IEC 27033 8

ISO/IEC 18028 Typická ukázka síťové architektury, jejíž bezpečnost řeší 5 oddílů normy ISO/IEC 18028 Normy ISO/IEC 18028 9

ISO/IEC 18028-22 Bezpečnost koncového uživatele 8 dimenzí bezpečnosti Úrovně bezpečnosti Signálová a kontrolní bezpečnost Management bezpečnosti ZRANITELNOST Bezpečnost aplikací Bezpečnost služeb Bezpečnost infrastruktury Řízení přístupu Autent tizace Nepopira telnost (pod porována kry yptografií) Důvěrn ost dat komunikace Bezpečnost Integri ita dat Dostupn nost dat Souk kromí HROZBA Zničení Zneužití Odstranění Odhalení Přerušení ÚTOK Bezpečnostní vrstvy Model hrozeb dle ISO/IEC 18028, potažmo ISO/IEC 27033-22 aitu-t T X.805 Normy ISO/IEC 18028 10

ISO/IEC 18028-3 Doporučené zapojení bezpečnostní brány s DMZ dle ISO/IEC 18028-3 Normy ISO/IEC 18028 11

ISO/IEC 18028-5 Základní doporučená bezpečnost pro VPN s tunelováním dle ISO/IEC 18028-5 Normy ISO/IEC 18028 12

ITU-T T X.805 IT» ICT => ITU-T X.805» ISO/IEC 27033 (ITU.T T X.1051»» ISO/IEC 27011) ISMS-T je označení pro problematiku ISMS v telekomunikačním prostředí. JTC1/SC27 je technická podkomise ISO/IEC zabývající se standardizací IT bezpečnosti. ITU (International Telecommunication Union) - Mezinárodní telekomunikační unie ITU-T - ITU-T připravuje technické specifikace pro telekomunikační systémy, sítě a služby, včetně jejich j provozu, fungování a údržbu. V rámci ITU-T jsou vytvářeny pracovní skupiny SG (Study Group) s určenými aktivitami. Problematika telekomunikační bezpečnosti je řešena dvojí cestou. První je IT, druhá ryze telekomunikační (ISMS-T) T). Ta je řešena normativně organizací ITU-T. ITU-T X.805 Security Architecture for Systems Providing End-to-End Communications ITU-T X.1051 Information security management system Requirements for telecommunications (ISMS-T) ITU-T X.805 13

ISO/OSI model SD SD SD SD L1 až L4 jsou vrstvy ISO/OSI referenčního č modelu ISI/OSI 14

Pasivní vrstva počítačové sítě L1 první (fyzická) vrstva ISO/OSI referenčního komunikačního modelu je vrstva fyzická. Je tvořena kabelážním systémem, který je složen ze síťových komponentů. K nim zejména patří: kabely v dané topologii (metalické i optické) kabelové trasy (svazky kabelů) konektory (RJ-45) přípojné boxy (pro konektory RJ-45) rozvodné panely (patch panely) v datovém rozvaděči Zabezpečení na úrovni pasivní vrstvy je dáno fyzickým řešením a lze ho nazvat Management bezpečnosti fyzické vrstvy nebo lépe Management bezpečnosti pasivní vrstvy například NISS. Poznámka: Bezpečnostní opatření dle ČSN ISO/IEC 27002:2006 Soubor popisů pro řízení bezpečnosti informací A9 A.9 Fyzická bezpečnost č a bezpečnost č prostředí A.9.2.3 Bezpečnost kabelových rozvodů (ochrana datových linek na úrovni fyzické, EMC, ) Normy ISO/IEC 27xxx Systém managementu bezpečnosti informací 15