Zákon o kybernetické bezpečnosti. Petr Nižnanský



Podobné dokumenty
Legislativa kybernetické bezpečnosti Kritická informační infrastruktura a Významné informační systémy Ing. Dušan Navrátil Ředitel

Kybernetická bezpečnost

Spisová služba a Zákon o kybernetické bezpečnosti (181/2014 Sb.)

Zákon o kybernetické bezpečnosti a související předpisy

Zákon o kybernetické bezpečnosti základní přehled. Luděk Novák ludekn@ .cz,

Kybernetická bezpečnost resortu MV

Návrh zákona připravil a předložil Národní bezpečnostní úřad. Předložen k dalšímu legislativnímu projednávání v Parlamentu České republiky

Kybernetická bezpečnost MV

Zákon o kybernetické bezpečnosti a související předpisy

Spolupráce veřejného a soukromého sektoru při prevenci a zvládání kybernetického kolapsu

IDET AFCEA Květen 2015, Brno

Aktivity NBÚ při zajišťování kybernetické bezpečnosti

Václav Borovička. Seminář AFCEA a Policejní akademie ČR Listopad 2014, Praha

Novela zákona o kybernetické bezpečnosti Směrnice NIS. Jan Zahradníček

Další postup v řešení. kybernetické bezpečnosti. v České republice

Určování Kritické informační infrastruktury. JUDr. et Mgr. Radomír Valica Vedoucí autorského týmu ZKB Národní bezpečnostní úřad 14.

ZÁKON O KYBERNETICKÉ BEZPEČNOSTI A NAVAZUJÍCÍ PROVÁDĚCÍ PŘEDPISY

POMŮCKA K AUDITU BEZPEČNOSTNÍCH OPATŘENÍ PODLE ZÁKONA O KYBERNETICKÉ BEZPEČNOSTI. Verze 2.1

Zákon o kybernetické bezpečnosti

Z K B V P R O S T Ř E D Í

NÁVRH ZÁKONA o KYBERNETICKÉ BEZPEČNOSTI. JUDr. Radomír Valica ředitel odboru právního a legislativního NBÚ 3. října 2013, Praha

BEZPEČNOSTNÍ ROLE. a jejich začlenění v organizaci

Návrh zákona KB Národní centrum KB. Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad

Zákon o kybernetické bezpečnosti na startovní čáře

Národní bezpečnostní úřad

Aktivity TPEB ČR v oblasti ZKB. Jan.Kepic@tpeb.cz - Praha ÚNMZ 4. února 2015

Návrh zákona o kybernetické bezpečnosti. Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad p.pazderka@nbu.

Zákon o kybernetické bezpečnosti

Kybernetická bezpečnost

Zkušenosti a výsledky určování KII a VIS

NÁVRH ZÁKONA O KYBERNETICKÉ BEZPEČNOSTI Tisk 81. Mgr. Jiří Malý duben 2014, PRAHA

Jak by měl vedoucí pracovník prosazovat zásady kybernetické bezpečnosti. Ing. Jiří Sedláček Chief of Security Experts

Kybernetické bezpečnostní incidenty a jejich hlášení

Vyhláška o bezpečnostních pravidlech pro orgány veřejné moci využívající služby cloud computingu (Cloudová vyhláška)

Návrh vyhlášky k zákonu o kybernetické bezpečnosti. Přemysl Pazderka NCKB

ZÁKON O KYBERNETICKÉ BEZPEČNOSTI. JUDr. Mgr. Barbora Vlachová judr.vlachova@ .cz

Zkušenosti s implementací ZoKB a problémy, které nás pálí. Ing. Miroslav Tůma, Ph.D. Ředitel odboru kybernetické bezpečnosti a koordinace ICT

Státní pokladna. Centrum sdílených služeb

HLÁŠENÍ KONTAKTNÍCH ÚDAJŮ. Návod k vyplnění formuláře

Kybernetická bezpečnost I. Legislativa a strategie kybernetické bezpečnosti v České republice

Právní výzvy v oblasti kybernetické bezpečnosti. Mgr. Petra Vrábliková advokát

Ing. Miroslav Tůma, Ph.D. Ředitel odboru kybernetické bezpečnosti a koordinace ICT Ministerstvo vnitra

o IS nebo KS naplňující průřezová a odvětvová kritéria v oblasti kybernetické bezpečnosti o Pro určování KII jsou důležité:

Zákon o kybernetické bezpečnosti

Národní bezpečnostní úřad

INFORMACE O ZMĚNÁCH ZÁKONA O KYBERNETICKÉ BEZPEČNOSTI. účinných od 1. srpna 2017

VODÍTKA HODNOCENÍ DOPADŮ

MINIMÁLNÍ POŽADAVKY NA KRYPTOGRAFICKÉ ALGORITMY. doporučení v oblasti kryptografických prostředků

OSTRÝ PROVOZ ZÁKLADNÍCH REGISTRŮ ZÁKON A KOMERČNÍ SFÉRA

Implementace ZKB. Kritická informační infrastruktura a Významné informační systémy. Jaroslav Šmíd náměstek ředitele NBÚ

Seminář o bezpečnosti sítí a služeb. 11. února CESNET, z. s. p. o.

Ing. Miroslav Tůma, Ph.D. ředitel odboru Kybernetické bezpečnosti a koordinace ICT Ministerstvo vnitra ČR

Touto vyhláškou se stanoví významné informační systémy a jejich určující kritéria podle 6 písm. d) zákona.

Zákon o kybernetické bezpečnosti na startovní čáře. Pavel Hejl

Certifikace Ministerstva vnitra v oblasti kyberbezpečnosti

Adam Kučínský. Národní bezpečnostní úřad Národní centrum kybernetické bezpečnosti

KYBERBEZPEČNOST POHLEDEM MV ČR

NEPŘIMĚŘENÉ NÁKLADY. vysvětlení pojmu

ISVS v cloudu? ANO! Ing. Václav Koudele, Ing. Zdeněk Jiříček

DOPORUČENÍ NÚKIB. k ustanovení 10a zákona o kybernetické bezpečnosti a utajení informací podle zákona o ochraně utajovaných informací

ZÁKON O KYBERNETICKÉ BEZPEČNOSTI, SITUACE V ČR

CYBER SECURITY 2014 Zákon o kybernetické bezpečnosti jeho dopady do praxe

Adam Kučínský. Národní bezpečnostní úřad Národní centrum kybernetické bezpečnosti

Jaroslav Šmíd náměstek ředitele

o Kontaktní údaje o Jak připravit hlášení o kybernetickém incidentu o Klasifikace incidentu o Formulace hlášení o Způsob předávání na NCKB o Zpětná

Kybernetická bezpečnost resortu Ministerstva vnitra. Odbor kybernetické bezpečnosti a koordinace ICT KYBERNETICKÁ BEZPEČNOST obr. č.

ZPRÁVA O STAVU PROVOZU ZÁKLADNÍCH REGISTRŮ 41 měsíců produkčního provozu

Základní registry veřejné správy. Ing.Ondřej Felix, CSc., hlavní architekt egovernmentu MV ČR

Úroveň znalostí bezpečnostních rolí podle Zákona o kybernetické bezpečnosti

Implementace ZKB. Ing. Miroslav Jaroš. Energetický regulační úřad.

egc tým Bezpečnost Hodnocení dopadů a zařazování do bezp. úrovní Závazná bezpečnostní opatření pro dodavatele

Kybernetická bezpečnost II. Management kybernetické bezpečnosti

do Českého zdravotnictví Michal Koščík Definujte zápatí - název prezentace / pracoviště 1

VÝTAH ZE ZPRÁVY O PROVOZU ZÁKLADNÍCH REGISTRŮ Tři měsíce ostrého provozu

DIGITAL CZECH REPUBLIC

Příprava zákona o kybernetické bezpečnosti.

Základní registry, Datové schránky CzechPointy... A jak dál RNDr. Petr Tiller a Ing. Ondřej Felix, CSc., hlavní architekt egovernmentu MV ČR Praha

TSB a kybernetická bezpečnost SMB a jím ovládaných subjektů

Strategie Implementace GDPR. Michal Zedníček ALEF NULA, a.s.

Datové zprávy a agendy poskytující údaje

Evoluce kybernetické bezpečnosti z pohledu státu. Adam Kučínský Vedoucí oddělení regulace Odbor regulace auditu a podpory

Zákon o kybernetické bezpečnosti Obecný přehled ZKB se zaměřením na technická opatření

Národní bezpečnostní úřad

Stručný návod pro připojení OVM k základním registrům. Název dokumentu: Příručka pro obce Verze: 1.7

Audit ICT. KATALOG služeb. Ing. Jiří Štěrba

Kam jsme došli a jak dál v egovernmentu

Základní registry (kde jsme, kam směřujeme a jak to na sebe navazuje) ing. Ondřej Felix CSc. hlavní architekt egovernmentu MV ČR

Sdílené služby českého egovernmentu. Ing. Ondřej Felix CSc Hlavní architekt egovernmentu MVČR

NEJEN STÁTNÍ CLOUD - egovernment Cloudu

ZPRÁVA O STAVU PROVOZU ZÁKLADNÍCH REGISTRŮ 25 měsíců produkčního provozu

Spisová značka: Brno, 23. května /2019 Vyřizuje: VEŘEJNÁ VYHLÁŠKA NÁVRH OPATŘENÍ OBECNÉ POVAHY

Cloud Computingu ČR Centrální nákupy SW produktů

VZNIK A BUDOVÁNÍ NCKS

INFORMACE O ZMĚNÁCH ZÁKONA O KYBERNETICKÉ BEZPEČNOSTI. účinných od 1. července 2017

NÁRODNÍ STRATEGIE KYBERNETICKÉ BEZPEČNOSTI ČESKÉ REPUBLIKY NA OBDOBÍ LET 2015 AŽ Ing. Dušan Navrátil

METODIKA K VODÍTKŮM PRO HODNOCENÍ DOPADŮ

ISZR. Brána k základním registrům. Plzeň, Zdeněk Dutý Jan Matuš Libor Kalenský

Kybernetická bezpečnost ve veřejné správě. Jan Dienstbier Garant platformy KYBEZ

Bezpečnostní politika společnosti synlab czech s.r.o.

egrc řešení - nástroj pro efektivní řízení bezpečnosti dle kybernetického zákona Marian Němec AEC a.s.

Transkript:

Zákon o kybernetické bezpečnosti Petr Nižnanský

Zákon o kybernetické bezpečnosti Předkladatel zákona - NBÚ Účinnost od 1.1.2015 Být v souladu se zákonem do 1.1.2016

Co to vlastně je?

Kritická infrastruktura Narušení funkce systémů určených jako kritická informační infrastruktura by mělo závažný dopad např. na bezpečnost státu, zabezpečení základních životních potřeb obyvatelstva, zdraví osob nebo ekonomiku státu. Průřezová kritéria 250 mrtvých nebo 2500 zraněných Hospodářská ztráta větší než 0,5 HDP (19,4 mld. Kč - 2013) Závažný zásah do života více než 125 000 lidí

Významný informační systém! Zásadní význam pro fungování veřejné správy (dle stávajícího návrhu vyhlášky např. informační systém základních registrů ISZR, samotné základní registry ROB, ROS, RÚIAN a RPP, informační systém datových schránek ISDS, editační agendové IS atd.). Neplatí pro obce, městské části a soukromý sektor!$ Dopadová kritéria 10 mrtvých nebo 100 zraněných Ztráta větší než 5% rozpočtu Závažný zásah do života více než 50 000 lidí

Nové povinnosti Hlásit kontaktní údaje Detekovat kybernetické bezpečnostní události Hlásit kybernetické bezpečnostní incidenty Bezpečnostní dokumentace$ Poslouchat NBÚ (nařízení, vyhlášky )

CERT CERT/CSIRT - Bezpečnostní tým pro koordinaci řešení bezpečnostních incidentů v počítačových sítích. Vládní CERT (NCKB) - veřejný sektor Národní CERT (CZ.NIC) - privátní sektor www.udalosti112.cz

Požadavek na role Manažer kybernetické bezpečnosti Architekt kybernetické bezpečnosti Auditor kybernetické bezpečnosti Garant aktiva

Kybernetické nebezpečí Stav kdy je ohrožena bezpec nost informací v informac ních systémech nebo bezpec nost a integrita služeb nebo sítí elektronických komunikací, a tím by mohlo dojít k porušení nebo došlo k ohrožení zájmu C eské republiky ve smyslu zákona upravujícího ochranu utajovaných informací. Max 7 dní s prodloužením na 30. Informace se musí zveřejňovat v rohlasovém a televizním vysílání. Slunce seno erotika

Kryptografie Asymetrická krypto: 2048 bitů, ECC 256 bitů. Symetrická krypto: přecházet na AES AES, 3DES, Blowfish, Twofish, Kasumi, Serpent, Camelia, SNOW 2.0, SNOW 3G Nepoužívat SHA-1!

Chci vědět víc! Zákon a vyhlášky NCKB - govcert.cz Systém řízení bezpečnosti informací (ISMS) kontroluje soulad ISMS orgánu nebo osoby se zákonem provádí alespoň v rozsahu stanoveném v ZKB NBÚ (NCKB) spolupracuje Orgán nebo osoba uvedená v 3 ZKB vydává, novelizuje má povinnost řídit se Zákon č. 181/ 2014 Sb., o kybernetické bezpečnosti... (ZKB) Zákon č. 240/2000 Sb., o krizovém řízení a o změně některých zákonů (krizový zákon) Nařízení vlády č. 432/2010 Sb. o kritériích pro určení prvku KI ve znění novely č. 315/2014 Sb. definuje definuje určuje kritéria podporuje / je součástí Kritická infrastruktura (KI) využívá aktiva Kritická informační infrastruktura (KII) Dále: kybernetickyzakon.cz, zakonyprolidi.cz k provádění ISMS může být vycházeno např. z CRAMM Normy řady ISO/IEC 27k vychází z vychází z Vyhláška č. 316/2014 Sb., (o kybernetické bezpečnosti) provádí provádí Vyhláška č. 317/2014 Sb., o významných informačních systémech a jejich určujících kritériích definuje určuje kritéria Významné informační systémy (VIS) splní-li kritéria, mohou být určeny jako jsou součástí Informační systémy KI (IS) jsou součástí Komunik systémy (KS) Upozornění: Knihovna ITIL Metodika COBIT v.5 (ISACA) Dokument slouží pouze jako podpůrné vodítko, nenahrazuje žádný ze zákonů a souvisejících prováděcích předpisů. Právo změny tohoto dokumentu vyhrazeno. Další šíření tohoto dokumentu je možné pouze s písemným souhlasem NBÚ / NCKB. Více informací naleznete na www.govcert.cz Ostatní IS orgánů veřejné moci ISVS definuje Zákon o IS veřejné správy (orgány veřejné moci) (ISVS); Z. č. 365/2000 Sb. Použité zkratky: IS - informační systém, ISVS - IS veřejné správy, KI - kritická infrastruktura, KII - kritická informační infrastrukt KS - komunikační systém, NBÚ - Národní bezpečnostní úřad NCKB - Národní centrum kyberne bezpečnosti, VKB - vyhláška o kybernetické bezpečnosti, ZKB - Zákon o kybernetické bezp

Názory? Dotazy?