ezpeč osti a MV I g. Miroslav Tů a, Ph.D. Mi isterstvo v itra ČR 14. dubna 2015 (ISSS 2015)

Podobné dokumenty
Ministerstvo vnitra připravuje. jednotné řešení pro státní správu

DOHLEDOVÉ CENTRUM egovernmentu SOCCR 10 12/6/2015 (Security Operation Center for Cyber Reliability)

LEX UNO ORE OMNES ALLOQUITUR

Kybernetická bezpečnost MV

Strategie rozvoje ČP OZ ICTs

Kybernetická bezpečnost resortu MV

KYBERBEZPEČNOST POHLEDEM MV ČR

Zkušenosti s implementací ZoKB a problémy, které nás pálí. Ing. Miroslav Tůma, Ph.D. Ředitel odboru kybernetické bezpečnosti a koordinace ICT

resortu I g. Miroslav Tů a, Ph. D.

Kybernetická bezpečnost resortu Ministerstva vnitra. Odbor kybernetické bezpečnosti a koordinace ICT KYBERNETICKÁ BEZPEČNOST obr. č.

Jak by měl vedoucí pracovník prosazovat zásady kybernetické bezpečnosti. Ing. Jiří Sedláček Chief of Security Experts

Projekt ITS NGN Zajištění infrastruktury pro operační střediska základních složek IZS

Dohledové centrum egovernmentu. Aplikace ZoKB v praxi

Cloud Computingu ČR Centrální nákupy SW produktů

Zákon o kybernetické bezpečnosti: kdo je připraven?

Státní pokladna. Centrum sdílených služeb

Certifikace Ministerstva vnitra v oblasti kyberbezpečnosti

CYBER SECURITY 2014 Zákon o kybernetické bezpečnosti jeho dopady do praxe

Z P Ů S O B P Ř Í S T U P U K Z A J I Š T Ě N Í S O U L A D U S E Z Á K O N E M O K Y B E R N E T I C K É B E Z P E Č N O S T I V C L O U D O V É M P

Kybernetická bezpečnost

Představení služeb DC SPCSS Státní pokladna Centrum sdílených služeb

Kybernetická bezpečnost: Rizika outsourcingu! Jak je právně ošet it?

Zákon o kybernetické bezpečnosti základní přehled. Luděk Novák ludekn@ .cz,

Návrh vyhlášky k zákonu o kybernetické bezpečnosti. Přemysl Pazderka NCKB

Kraje pro bezpečný internet Kybernetická bezpečnost - seminář pro informatiky Krajský úřad Kraje Vysočina / Jméno Příjmení, konzultant v

Potřebujeme kybernetickou bezpečnost? Jak chráníme informační aktiva?

Ing. Miroslav Tůma, Ph.D. ředitel odboru Kybernetické bezpečnosti a koordinace ICT Ministerstvo vnitra ČR

Návrh zákona připravil a předložil Národní bezpečnostní úřad. Předložen k dalšímu legislativnímu projednávání v Parlamentu České republiky

SOCA & Zákon o kybernetické bezpečnosti. od teorie k praxi. Ivan Svoboda & SOCA AFCEA CERT/SOC

Kybernetická bezpečnost Zákonná povinnost nebo existenční nutnost?

nová bezpečnostní identita nejen pro zákon pro skutečnou ochranu

Ing. Miroslav Tůma, Ph.D. Ředitel odboru kybernetické bezpečnosti a koordinace ICT Ministerstvo vnitra

Spisová služba a Zákon o kybernetické bezpečnosti (181/2014 Sb.)

Koncept aktivní bezpečnosti a spolehlivosti IT infrastruktury. Ing. Jiří Sedláček Chief of Security Experts jiri.sedlacek@nsmcluster.

Návrh zákona KB Národní centrum KB. Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad

BEZ LIDÍ TO NEPŮJDE. Ivan Svoboda, ANECT & SOCA. Pro zveřejnění

SIEM Mozek pro identifikaci kybernetických útoků. Jan Kolář , Praha, Cyber Security konference 2014

ANECT, SOCA a bezpečnost aplikací

Cyber Security GINIS. Ing. Igor Štverka GORDIC spol. s r. o.

Jarní setkání

Rozvíjíme egovernment

Bezpečnostní politika a dokumentace

Zákon o kybernetické bezpečnosti

ČSN ISO/IEC 27001:2014 a zákon o kybernetické bezpečnosti

Implementace řízení strategických a kybernetických rizik v Pražská teplárenské s podporou SW nástroje Risk management tool

Legislativa kybernetické bezpečnosti Kritická informační infrastruktura a Významné informační systémy Ing. Dušan Navrátil Ředitel

Systém řízení bezpečnosti informací v praxi

ANECT & SOCA ANECT Security Day

Kybernetická bezpečnost resortních IS

Dopady zákona o kybernetické bezpečnosti (ZKB) Jan Mareš

Metody řízení kvality: ISO 9001

Návrh zákona o kybernetické bezpečnosti. Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad p.pazderka@nbu.

MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI

ehealth Day 2016 Jak zavést účinná organizační a technická opatření pro řízení bezpečnosti

CESTA K REGISTRŮM. SZR MICHAL PEŠEK Jihlava neděle, 4. března 12

PŘEDSTAVENÍ - KAREL HÁJEK Nasazení SD ve skupině ČEZ

GDPR SNADNO.info. Ing. Lukáš Přibyl, předseda NSMC Network Security Monitoring Cluster

Aktivity NBÚ při zajišťování kybernetické bezpečnosti

Strategie Implementace GDPR. Michal Zedníček ALEF NULA, a.s.

Ne-bezpeční zemědělci

Sjednocení dohledových systémů a CMDB

Název prezentace 1. Poskytovatel garantovaných služeb NDC včetně kybernetické bezpečnosti ve státní správě

Security Expert Center (SEC)

Audit ICT. KATALOG služeb. Ing. Jiří Štěrba

Certifikace systému managementu bezpečnosti informací dle ISO/IEC 27001

POSKYTOVÁNÍ ZÁKLADNÍCH PROVOZNÍCH APLIKACÍ VEŘEJNÉ SPRÁVY

Technické aspekty zákona o kybernetické bezpečnosti

Novela zákona o kybernetické bezpečnosti Směrnice NIS. Jan Zahradníček

Bezpečný web a využití cloudových služeb

Bezpečnostní opatření a audit shody se ZKB. Ing. Martin Konečný,

egovernment Cloud ČR egovernment Cloud egc Ing. Miroslav Tůma, Ph.D. Řídící orgán egovernmet Cloudu

POMŮCKA K AUDITU BEZPEČNOSTNÍCH OPATŘENÍ PODLE ZÁKONA O KYBERNETICKÉ BEZPEČNOSTI. Verze 2.1

Aktivity TPEB ČR v oblasti ZKB. Jan.Kepic@tpeb.cz - Praha ÚNMZ 4. února 2015

Z K B V P R O S T Ř E D Í

P ístup k centrálním sdíleným službám z pohledu kraje

ISMS. Bezpečnostní projekt. V Brně dne 10. října 2013

TSB a kybernetická bezpečnost SMB a jím ovládaných subjektů

MOHOU TECHNOLOGIE ZVÍTĚZIT V BOJI S MODERNÍMI HROZBAMI?

Postupy pro zavedení a řízení bezpečnosti informací

Role NAKITu v rámci egov

Katalog služeb a podmínky poskytování provozu

Zákon o kybernetické bezpečnosti a související předpisy

KYBERNETICKÁ BEZPEČNOST V ARMÁDĚ ČR

ČP OZ ICTs ohlédnutí a vize

egon Service Bus RNDr. Petr Tiller, MVČR odbor hlavního architekta

Václav Borovička. Seminář AFCEA a Policejní akademie ČR Listopad 2014, Praha

Řízení kybernetické a informační bezpečnosti

Komplexní ICT outsourcing

ČD Telematika a.s. Efektivní správa infrastruktury. 11. května Konference FÓRUM e-time, Kongresové centrum Praha. Ing.

Microsoft Services Premier Support. Implementace Zákona o kybernetické bezpečnosti

Úroveň znalostí bezpečnostních rolí podle Zákona o kybernetické bezpečnosti

Hodnocení rizik v resortu Ministerstva obrany

Využití Umělé Inteligence (AI) v prostředí NKÚ

Technická specifikace předmětu plnění:

Zkušenosti a výsledky určování KII a VIS

MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI


Ing. Jiří Kula, Průmyslová automatizace, ABB s.r.o., Informační propojení aktivit a procesů v automatizované výrobě Koncept Průmysl 4.

IBM Cloud computing. Petr Leština Client IT Architect. Jak postavit enterprise cloud na klíč IBM Corporation

Technologický seminář Simac Technik ČR, a.s. Praha,

Transkript:

Realizae zákoa o keretiké ezpečosti a MV Ig. Miroslav Tůa, Ph.D. Miisterstvo vitra ČR ředitel odoru keretiké ezpečosti a koordiae ICT 14. dubna 2015 (ISSS 2015)

Obsah prezentace Ipleetae požadavků ZoKB Ssté řízeí ezpečosti iforaí MV SOCCR Security Operation Center for Cyber Reliability DCeGOV Dohledové etru egov

Ipleetae požadavků ZoKB Ssté řízeí ezpečosti iforaí MV 0. STUDIE DOPADŮ ZoKB NA IS RESORTU MV JEDNOTNÝ ssté řízeí ezpeč. iforaí v rái resortu MV 1. ŘÍ)ENÍ DOKUMENTACE SYSTÉMU 2. IDENTIFIKACE POVINNÉHO SUBJEKTU 3. URČENÍ VÝBORU A POVINNÝCH BE)PEČNOSTNÍCH ROLÍ 4. POLITIKA BE)PEČNOSTI INFORMACÍ 5. IDENTIFIKACE RO)SAHU ŘÍ)ENÍ SYSTÉMU BE)PEČNOSTI INFORMACÍ 6. ASSESMENT VSTUPNÍ ANALÝ)A ZoKB 7. REVI)E METODICKÉ )ÁKLADNY 8. ŘÍ)ENÍ RIZIK 9. ŘÍ)ENÍ KONTINUITY ČINNOSTI DISASTER RECOVERY PLAN 10. PRACOVNÍ POSTUPY, ŘÍDICÍ DOKUMENTACE 10.1. ŘÍZENÍ DOKUMENTACE 10.2. ŘÍZENÍ KOMUNIKACE 10.3. ŘÍZENÍ DODAVATELŮ 10.4. ŘÍZENÍ BEZPEČNOSTNÍCH INCIDENTŮ A UDÁLOSTÍ 10.5. PŘEZKOUMÁNÍ SYSTÉMU ŘÍZENÍ BEZPEČNOSTI INFORMACÍ 10.6. PROVÁDĚNÍ INTERNÍCH AUDITŮ 11. PROHLÁŠENÍ O APLIKOVATELNOSTI

Ipleetae požadavků ZoKB Ssté řízeí ezpečosti iforaí MV dle ZoKB)

SOCCR (Security Operation Center for Cyber Reliability) DOHLEDUJE BE)PEČNOST ICT SYSTÉMŮ RESORTU MV JE V SOULADU ISO 27001 ISO 22301 ISO 20000 PODPORUJE ŘÍ)ENÍ RIZIK A KONTINUITY ŘÍDÍ BE)PEČNOST JE MODULÁRNÍ A PŘIPRAVEN NA DALŠÍ RO)VOJ 24x7 IDENTIFIKUJE, VYHODNOCUJE A HLÁSÍ INCIDENTY DO NCKB NBÚ TÝM SOCCR POSKYTUJE PROVO)NÍ A BE)PEČNOSTNÍ REPORTING SKENUJE ZRANITELNOSTI PROVO)UJE ČPO)

SOCCR (Security Operation Center for Cyber Reliability) Sbírá a vyhodnocuje provozní a bezpečnostní události v režimu Ř4x7 Identifikuje a eší bezpečnostní incidenty, hlásí incidenty do NCKB Naplňuje technické požadavky kybernetického zákona ídí bezpečnost systémů v aktivním a pasivním módu Automatizovaně skenuje technické zranitelnosti systémů Zajišťuje DDoS ochranu (prostednictvím CMS) Poskytuje bezpečnostní reporting (administrátorský, manažerský ) Podporuje procesy ízení rizik a kontinuity Tým SOCCR Zajišťuje informační fórum pro bezpečnostní správce a manažery

2015 SOCCR (Security Operation Center for Cyber Reliability) Defiovat rozhraí pro připojeé ssté Připravit tpové projekt pro koektor a SOCCR Implementovat technologie a procesy Zahájit provoz dohledového etra SOCCR 2016 Rozšířit pro korelai iteríh událostí v sstéeh MV s podezřelýi události v eterí prostředí Získávat iforae o všeh hrozáh z růzýh zdrojů a koetrovat úsilí na relevatí eezpečé případ Vtvořit SOCCR Intelligence Database shroažďuje a koreluje všeh události v sstéeh MV Autoatizovat proes řízeí rizik a kotiuit sstéů MV Rozšířit ezpečostí reportig o stavu sstéů

DCeGOV Dohledové etru egov Dohledové etru egoveretu Bezpečostí dohled ZoKB) Provozí dohled SOCCR DCeGOV NOC

DCeGOV NOC (Network Operation Centre) Tehiké ástroje projektu NOC zajišťují avýšeí stailit provozu IS. Vtváří efektiví proes pooí portálu Service Desk. Provozí dohled uožňují oitorovat ssté v režieh 247 a zajistit posktováí SLA a servisí úko. Přehled služe NOC: Vaveí tehologikého vaveí dohledového etra Moitorig prvků zajišťuje přehled o výpadíh sstéu Service Desk uožňuje přijíat a dále řídit proes Iidetů Sěr logů součást rozhraí v rái resortu MV Provisioning, Billing, CMDB, Knowledge base, CA Service Katalog, Process Automation a další

DCeGOV Dohledové etru egov Rozšíří oitorig všeh přípojýh uzlů a krajíh a připraví koektor pro apojeí dalšíh prvků perietrů ostatíh sstéů Bezpečostí oitorig Provozí oitorig Poteiál oitorovat prvk elého resortu MV Víe ež prvků v jedotlivýh perietreh Rozšiřuje oitorig do 4 krajů v resortu MV

Realizae zákoa o keretiké ezpečosti a MV děkuji za pozornost a přeji hezký den Ig. Miroslav Tůa, Ph.D. Miisterstvo vitra ČR ředitel odoru keretiké ezpečosti a koordiae ICT 14. dubna 2015 (ISSS 2015)