Představení služeb DC SPCSS Státní pokladna Centrum sdílených služeb

Podobné dokumenty
Ako hybridný cloud pomáha v praxi poskytovať spoľahlivé a bezpečné služby

Jarní setkání

TSB a kybernetická bezpečnost SMB a jím ovládaných subjektů

Z P Ů S O B P Ř Í S T U P U K Z A J I Š T Ě N Í S O U L A D U S E Z Á K O N E M O K Y B E R N E T I C K É B E Z P E Č N O S T I V C L O U D O V É M P

Státní pokladna. Centrum sdílených služeb

Zákon o kybernetické bezpečnosti základní přehled. Luděk Novák ludekn@ .cz,

Jak by měl vedoucí pracovník prosazovat zásady kybernetické bezpečnosti. Ing. Jiří Sedláček Chief of Security Experts

Dohledové centrum egovernmentu. Aplikace ZoKB v praxi

Implementace řízení strategických a kybernetických rizik v Pražská teplárenské s podporou SW nástroje Risk management tool

NEJEN STÁTNÍ CLOUD - egovernment Cloudu

GDPR SNADNO.info. Ing. Lukáš Přibyl, předseda NSMC Network Security Monitoring Cluster

Zkušenosti z nasazení a provozu systémů SIEM

Potřebujeme kybernetickou bezpečnost? Jak chráníme informační aktiva?

Není cloud jako cloud, rozhodujte se podle bezpečnosti

BEZPEČNOST CLOUDOVÝCH SLUŽEB

Název prezentace 1. Poskytovatel garantovaných služeb NDC včetně kybernetické bezpečnosti ve státní správě

G-cloud v ČR varianty a podmínky řešení odvozené ze zahraničních zkušeností

Návrh vyhlášky k zákonu o kybernetické bezpečnosti. Přemysl Pazderka NCKB

Návrh zákona KB Národní centrum KB. Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad

egovernment Cloud ČR egovernment Cloud egc Ing. Miroslav Tůma, Ph.D. Řídící orgán egovernmet Cloudu

Outsourcing v podmínkách Statutárního města Ostravy

nová bezpečnostní identita nejen pro zákon pro skutečnou ochranu

Kybernetická bezpečnost

egovernment cloud v ČR otázky a varianty jejich řešení odvozené ze zahraničních zkušeností

Kybernetická bezpečnost: Rizika outsourcingu! Jak je právně ošet it?

Praktické zkušenosti s certifikací na ISO/IEC 20000

Zkušenosti s implementací ZoKB a problémy, které nás pálí. Ing. Miroslav Tůma, Ph.D. Ředitel odboru kybernetické bezpečnosti a koordinace ICT

Kybernetická bezpečnost resortu MV

O2 a jeho komplexní řešení pro nařízení GDPR

Registr živnostenského podnikání předchůdce cloudových řešení

Návrh zákona o kybernetické bezpečnosti. Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad p.pazderka@nbu.

Jak eliminovat rizika spojená s provozem nedůvěryhodných zařízení v síti? BVS. Jindřich Šavel NOVICOM s.r.o

KYBERNETICKÁ BEZPEČNOST V ORGANIZACÍCH

Kybernetická bezpečnost - nový trend ve vzdělávání. pplk. Ing. Petr HRŮZA, Ph.D. Univerzita obrany Brno, Česká republika

SOCA & Zákon o kybernetické bezpečnosti. od teorie k praxi. Ivan Svoboda & SOCA AFCEA CERT/SOC

KIVS setkání Další postup realizace KIVS

Zákon o kybernetické bezpečnosti: kdo je připraven?

NÁRODNÍ STRATEGIE KYBERNETICKÉ BEZPEČNOSTI ČESKÉ REPUBLIKY NA OBDOBÍ LET 2015 AŽ Ing. Dušan Navrátil

Kybernetická bezpečnost MV

Výroční zpráva společnosti Corpus Solutions a.s. za rok Popis účetní jednotky. Název společnosti: Corpus Solutions

Dopady zákona o kybernetické bezpečnosti (ZKB) Jan Mareš

Business impact analýza a zvládání rizik spojených s provozem nedůvěryhodných zařízení BVS. František Sobotka NOVICOM s.r.o

Technologický seminář Simac Technik ČR, a.s. Praha,

1.1. Správa a provozní podpora APV ROS, HW ROS a základního SW

Projekt ITS NGN Zajištění infrastruktury pro operační střediska základních složek IZS

Služby datového centra

Předpokládaný rozvoj distribuční soustavy E.ON Distribuce, a.s (výhled)

Cloud Computingu ČR Centrální nákupy SW produktů

Budování a využívání cloudových služeb ve veřejné správě. leden 2015

Sjednocení dohledových systémů a CMDB

Důvěryhodná výpočetní základna -DVZ

Spolupráce veřejného a soukromého sektoru při prevenci a zvládání kybernetického kolapsu

Služby datového centra

Kybernetická bezpečnost resortu Ministerstva vnitra. Odbor kybernetické bezpečnosti a koordinace ICT KYBERNETICKÁ BEZPEČNOST obr. č.

Dopady GDPR a jejich vazby

Tomáš HEBELKA, MSc. Skepse vůči cloudu. 21. června 2011 VI. Konference ČIMIB, Hotel Continental, Brno

Předpokládaný rozvoj distribuční soustavy E.ON Distribuce, a.s (výhled)

Mobilní aplikace ve světě ERP. Asseco Solutions, a.s. a Simac Technik ČR, a.s.

IT 3. Projekt centrálního zálohovacího systému v ČSOB Pojišťovně. Michal Mikulík. špička v každém směru

Praktické ukázky, případové studie, řešení požadavků ZoKB

egc tým Bezpečnost Hodnocení dopadů a zařazování do bezp. úrovní Závazná bezpečnostní opatření pro dodavatele

Cloud Slovník pojmů. J. Vrzal, verze 0.9

Správa a zabezpečení mobilních zařízení. Ochrana/záloha firemních dat. Ctirad Navrátil Client Technical Professional IBM Corporation

ISVS v cloudu? ANO! Ing. Václav Koudele, Ing. Zdeněk Jiříček

Chytrá systémová architektura jako základ Smart Administration

Současný stav a rozvoj elektronického zdravotnictví - pohled Ministerstva zdravotnictví

Jan Váša TGB Sales Representative, Oracle Czech 10. června 2011 MRI Kladno

Datová centra T-Mobile. 25 let zkušeností

Výčet strategií a cílů, na jejichž plnění se projektový okruh podílí: Strategický rámec rozvoje veřejné správy České republiky pro období

Další postup v řešení. kybernetické bezpečnosti. v České republice

Cíle a měřitelné parametry budování a provozu egc. Příloha č. 1 Souhrnné analytické zprávy

Sdílené ICT služby a G-cloud v české veřejné správě

VÝBĚR CLOUDU, ANEB JAK ZVOLIT TEN NEJLEPŠÍ

Příloha č. 2 ke smlouvě. Rozsah a podmínky provozní podpory

Aktivní bezpečnost sítě

Vize a role ČP OZ ICTs

Aktuální otázky provozu datových skladů PAVEL HNÍK

VZNIK A BUDOVÁNÍ NCKS

Připojení městských částí do infrastruktury MepNET. Dotazníkové šetření Bohdan Keil,

Strategie Implementace GDPR. Michal Zedníček ALEF NULA, a.s.

Ministerstvo vnitra připravuje. jednotné řešení pro státní správu

Problematika horizontální spolupráce mezi OVM. Praha, 11/12/2015

Typ aktiv Aktivum Hrozba Zranitelnost Riziko

BEZPEČNÁ SPRÁVA KLÍČŮ POMOCÍ HSM. Petr Dolejší Senior Solution Consultant

KYBERBEZPEČNOST POHLEDEM MV ČR

Z K B V P R O S T Ř E D Í

Řízení kybernetické a informační bezpečnosti

Strategie a Perspektivy ČP OZ ICT Služby 2015

WORKSHOP II. Téma: Informační systém pro dohled nad hazardními hrami (AISG)

ehealth Day 2016 Jak zavést účinná organizační a technická opatření pro řízení bezpečnosti

Projekt egovernment Cloudu

VZDĚLÁVÁNÍ V OBLASTI KYBERNETICKÉ BEZPEČNOSTI NA UNIVERZITĚ OBRANY I. ČÁST. pplk. Ing. Petr HRŮZA, Ph.D. petr.hruza@unob.cz Univerzita obrany Brno

Security. v českých firmách

MODUL MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI V PODMÍNKÁCH UNIVERZITY OBRANY

PROACT CZECH REPUBLIC. Reálné využití moderních technologií Případové studie. Proact Czech Republic, s.r.o. Roman Rusnok

Nabídka kurzů k systému řízení bezpečnosti informací (ISMS) ČSN ISO/IEC 27001:2014

Spisová služba a Zákon o kybernetické bezpečnosti (181/2014 Sb.)

Kybernetická a informační bezpečnost (ale kdyby jenom to) Ing. Aleš Špidla

Systém řízení bezpečnosti informací v praxi

Stav příprav egovernment Cloudu v ČR

Transkript:

Představení služeb DC SPCSS Státní pokladna Centrum sdílených služeb

Datové centrum SPCSS Představení služeb DC SPCSS str. 2

Proč jsme na trhu Mise Předmětem podnikání státního podniku SPCSS je provozování DC a zajišťování řádného chodu aplikací primárně z oblasti finančního řízení státu a auditu a dále poskytování dalších ICT služeb pro subjekty veřejné správy. Vize Poskytovatel komplexních služeb bezpečného datové centra nejvyšší technické úrovně za podmínek srovnatelných s komerční sférou. Představení služeb DC SPCSS str. 3

Informace o bezpečných datových centrech SPCSS včetně jejich rozvoje a služeb Název prezentace

Datová centra SPCSS Dvě geograficky vzdálená nezávislá datová centra provoz aplikací umožněn v obou lokalitách zároveň nebo v jedné z lokalit s možností obnovy provozu (Disaster Recovery) a převedení provozu definovaných aplikací do druhé lokality Představení služeb DC SPCSS str. 5

Datová centra SPCSS DC Vápenka Nejvyšší fyzická bezpečnost odolnost objektu vůči náloži ostraha srovnatelná s ostrahou věznic Vysoká dostupnost, architektura navržená podle TIER III Vyspělá a robustní konektivita dva telco operátoři každý připojen dvěma nezávislými trasami optických kabelů 5 datových sálů, celková plocha 450m2 DC Zeleneč Vysoká fyzická bezpečnost rozsáhlým kontrolním perimetrem ostraha srovnatelná s ostrahou věznic Vysoká dostupnost, úroveň architektury TIER III, plánovaná certifikace UI Vyspělá konektivita připojení minimálně dvěma nezávislými trasami optických kabelů Tři etapy, každá etapa: o příkonu IT 1MW, 360 m 2 rozdělených, na 4 datové sály Kapacita ICT technologií na 1 sál 200kW vč. chlazení, HD zóny Výkonová hustota 6kW/rack, HD až 16kW/rack Kapacita ICT technologií 250kW na 1 sál vč. chlazení, HD zóny Výkonová hustota 6kW/rack, HD až 16kW/rack Bezpečná datová centra SPCSS str. 6

Pozice SPCSS není v: Generální dodavatel Poskytování datových a telekomunikačních služeb Tvorba SW a aplikací Poskytování krátkodobých komoditních služeb pro velké množství zákazníků Poskytování služeb do komerčního sektoru Představení služeb DC SPCSS str. 7

Pozice SPCSS je v: Provozovat bezpečná datová centra ve vlastnictví státu Poskytovat sdílené platformy pro aplikace subjektů státní správy řízených na bázi SLA Projektově přistupovat k jednotlivým úlohám Participovat na přípravě a realizaci nových ICT systémů veřejné správy tvorba a nastavení pravidel Představení služeb DC SPCSS str. 8

Struktura služeb SPCSS Název Představení prezentace služeb DC SPCSS str. 9

Proč být klientem SPCSS Strategicky OK Meziresortní spolupráce = Centrum Sdílených Služeb Kritická infrastruktura státu Technologicky opodstatněné Core Business = Specializace Ekonomicky výhodné Úspory z rozsahu, benchmark

Děkuji za pozornost Ing. Hanuš Weisl Generální ředitel Státní pokladna Centrum sdílených služeb, s. p. Hanus.weisl@spcss.cz Představení služeb DC SPCSS str. 11

Představení služeb Centra kybernetické bezpečnosti Státní pokladna Centrum sdílených služeb

Úsek informační a kybernetické bezpečnosti Cílem úseku je poskytování služeb ochrany v oblasti informační bezpečnosti SP CSS a poskytování služeb aktivní ochrany před kybernetickými hrozbami v síle organizačního prvku Centra kybernetické bezpečnosti. Úsek je tvořen specialisty kybernetické bezpečnosti, analytickým týmem a týmem proaktivního monitoringu bezpečnostních zranitelností ve vlastních sítích, sítích zákazníka a kyberprostoru. Po dosažení cílových operačních schopností bude CKB poskytovat služby v režimu 24x7. str. 13

Úsek informační a kybernetické bezpečnosti Poskytované služby CKB, v souladu s požadavky ZoKB: Organizační: Back office kanceláře bezpečnostního managementu v organizaci; Role Bezpečnostního manažera kybernetické bezpečnosti; Role Bezpečnostního architekta kybernetické bezpečnosti; Role Bezpečnostního architekta kybernetické bezpečnosti; Role auditora kybernetické bezpečnosti; Tvorba bezpečnostní dokumentace dle legislativních požadavků (ZoKB a ISVS) a požadavků norem ČSN ISO/IEC 27000 a 20000; Služby školení a výcviku personálu k dosahování schopností zvládání kybernetických útoků. str. 14

Úsek informační a kybernetické bezpečnosti Poskytované služby CKB, v souladu s požadavky ZoKB: Technické: Služby fyzického perimetru a fyzické ostrahy objektu v rámci SP CSS; Služby bezpečnostního monitoringu zranitelností, dle požadavků a možností klienta: buď nad informačním systémem umístěným v našem perimetru (dle ZoKB např. VIS nebo prvek KI); nebo nad informačním systémem umístěným v perimetru zákazníka s možností umístění naší sondy v jeho prostředí; nebo vzdálená správa systému SIEM vlastněného zákazníkem; Služby bezpečnostních analýz incidentů a zranitelností: Bezpečnostní analýzy nad poskytováním služeb bezpečnostního monitoringu; Analýza logů a pokročilá analýza dopadů na infrastrukturu zákazníka; Manažerský reporting, statistiky, grafy, konsolidaci s jinými centry např. NCKB apod. str. 15

Děkuji za pozornost Ing. Vladimír Brenkuš Ředitel úseku ICT bezpečnosti Státní pokladna Centrum sdílených služeb, s. p. vladimir.brenkus@spcss.cz Ambice SPCSS pro budování strategie G-Cloud str. 16