Strategie elektronické bezpečnosti. kraje Vysočina

Podobné dokumenty
Strategie elektronické bezpečnosti. Kraje Vysočina

Strategie elektronické bezpečnosti. Kraje Vysočina

Bezpečnost na internetu - situace na Vysočině. Lucie Časarová, Kraj Vysočina Květen 2013

Elektronická bezpečnost v Kraji Vysočina. Lucie Časarová, Kraj Vysočina

KYBERNETICKÁ KRIMINALITA ÚVOD DO STUDIA PŘEDMĚTU

Zásady pro udělování a užívání značky Kraj Vysočina ebezpečná škola verze duben 2015

Strategie elektronické bezpečnosti. Kraje Vysočina

Strategie bezpečnosti ICT Kraje Vysočina

Výsledky výzkumu na téma vnímání kyberkriminality prováděného u žáků základních škol ve středočeském kraji. Autor: Ing. Mgr.

Základní informace o projektu

Program prevence kriminality Kraje Vysočina. na rok 2015

Rada Středočeského kraje

Program prevence kriminality Kraje Vysočina. na rok 2014

Zásady pro udělování a užívání značky Kraj Vysočina DOPORUČUJE PRO BEZPEČNÝ INTERNET verze červen 2012

Příklad regionální strategie RLZ

KONCEPCE PREVENCE KRIMINALITY KRAJE VYSOČINA na léta

Kybernetická kriminalita a kybernetická bezpečnost. Václav Stupka

Typy bezpečnostních incidentů

Bezpečně v kyberprostoru Jihlava projekt zaměřený na omezení rozšiřování nebezpečných počítačových jevů

Program prevence kriminality Kraje Vysočina. na rok 2016

Možný postup policie v boji proti kybernetické kriminalitě ve školách

ŠKOLNÍ PREVENTIVNÍ STRATEGIE. na období

MATERIÁL PRO RADU MĚSTA č. 8 Materiál bez osobních údajů

Vytvořili žáci 7. třídy ZŠ Vacov v rámci projektového dne

Bezpečně v kyberprostoru Brno projekt zaměřený na omezení rozšiřování nebezpečných počítačových jevů

PRAHA BEZPEČNĚ ONLINE

E-BEZPEČÍ & E-SYNERGIE

Stop, přemýšlej, připoj se (Stop, think, connect) aneb proč vymýšlet kolo

Kybernalita kriminalita v kybernetickém prostředí

MĚSTSKÁ POLICIE BRNO. KONFERENCE BEZPEČNĚ NA INTERNETU 22. listopadu 2012 JSME TÝM PRO BEZPEČNÉ MĚSTO TÍSŇOVÁ LINKA

Bezpečně na internetu

KYBERNETICKÁ KRIMINALITA AKTUÁLNÍ OTÁZKY KYBERNETICKÉ KRIMINALITY V ČESKÉ REPUBLICE

Městský program. prevence kriminality pro rok Město Smiřice

Směrnice k primární prevenci sociálně patologických jevů u žáků ve škole

Tento projekt je financován z ESF ( prostřednictvím OP VVV (

2015/ Ve věci informací o Norských fondech a sociálně právní ochraně dětí

Akční plán Koncepce environmentální výchovy a osvěty Olomouckého kraje pro roky

Nová koncepce elektronického zdravotnictví pro období ročník konference ISSS

Právní klasifikace online kriminality a prevence. Doc. JUDr. Tomáš Gřivna, Ph.D. Mgr. et Mgr. Kateřina Lukášová

Masarykova základní škola a mateřská škola Kunvald. Program proti šikanování

KRAJSKÁ SPRÁVA ČSÚ JIHLAVA

Základní škola a Mateřská škola, Deblín okres Brno venkov, příspěvková organizace, Deblín 277, Deblín

E-BEZPEČÍ & E-SYNERGIE

Město Kyjov. Akční plán protidrogové politiky města Kyjova na období

KYBERKRIMINALITA: AKTUÁLNÍ

Program proti šikanování ve škole

NÁVRHOVÁ ČÁST. Zpracování Strategického plánu rozvoje města Příbram na období let

TRENDY PATOLOGICKÝCH JEVŮ V

Program proti šikanování (součást Minimálního preventivního programu)

ZK , př. 1 Počet stran: 56. Bezpečnostní analýza kraje Vysočina

Prevence rizikových forem chování a MŠMT

Udržitelný rozvoj na Praze 14

Cíle a hlavní úkoly. v prevenci pracovních rizik. v České republice

Milan Pösl Pohled na HRY a internet rizika A COOL SLOGAN ON THIS LINE

9803/05 IH/rl 1 DG I

Program proti šikanování

Kriminalita a její prevence v Moravskoslezském m kraji

ITAPA Bratislava

1. AKČNÍ PLÁN REALIZACE STRATEGIE PROTIDROGOVÉ POLITIKY MORAVSKOSLEZSKÉHO KRAJE NA OBDOBÍ

PRAHA 14 BEZPEČNĚ ONLINE POKRAČUJE! I v letošním roce usilujeme o bezpečnější internet a mobilní technologie pro děti Prahy 14.

AKČNÍ PLÁN STAV PLNĚNÍ K ke Koncepci prevence kriminality ve Zlínském kraji na léta

Internetové právo. Praktický průvodce. Simon Pe Gabathuler

2. AKČNÍ PLÁN REALIZACE STRATEGIE PROTIDROGOVÉ POLITIKY MORAVSKOSLEZSKÉHO KRAJE NA OBDOBÍ

Setkání Řídícího výboru MAP

Strukturovaný popis projektu

Mgr. Petra Kadlecová. Reflexe primární protidrogové prevence v oblasti středního školství

Úloha Ministerstva zdravotnictví a Hlavního hygienika ČR. Programy prevence úrazů

Vyhodnocení kontrolní činnosti Krajského úřadu Kraje Vysočina za 2. pololetí roku 2014

Program Podpora Sdružení hasičů Čech, Moravy a Slezska Libereckého kraje

Kybernetická kriminalita v judikatuře českých soudů. doc. JUDr. Tomáš Gřivna, Ph.D. Právnická fakulta UK v Praze

KYBERŠIKANA BEZPEČNOST NA INTERNETU

Čl. 1 Obecné ustanovení. Čl. 2 Využití finančních prostředků

Školní preventivní strategie pro období

Bohdan Lajčuk Mikulov

Registrační číslo projektu: Škola adresa:

PRAHA 14 BEZPEČNĚ ONLINE POKRAČUJE!

Kraje pro bezpečný internet

AKČNÍ PLÁN STAV PLNĚNÍ K ke Koncepci prevence kriminality ve Zlínském kraji na léta

KYBERNETICKÁ KRIMINALITA OCHRANA DAT A INFORMACÍ V ČESKÉM PRÁVNÍM ŘÁDU

Cílová skupina: děti a mládež. sdělovací prostředky. učitelé. rodiče

Aktuální informace MŠMT v oblasti PPRCH - výsledky šetření ČŠI MP k šikanování ve školách

Prevence online kriminality a podpora MŠMT

Město Hrádek nad Nisou

MĚSTSKÝ ÚŘAD JAROMĚŘ Odbor sociálních věcí a zdravotnictví Oddělení sociálně-právní ochrany dětí nám. Československé armády 16, Jaroměř

Saferinternet.cz. Reálná nebezpečí internetu pro děti

NEBEZPEČÍ ELEKTRONICKÉ KOMUNIKACE

Akční plán EVVO Krajské koncepce environmentálního vzdělávání, výchovy a osvěty Zlínského kraje

Rozdíl mezi šikanou a kyberšikanou

Zlínský kraj Prevence sociálně patologických jevů. Uherský Brod II. konference k prevenci SPJ

Popis Vládního CERT České republiky

Odhalování a vyšetřování kybernetické kriminality

NEBEZPEČÍ ELEKTRONICKÉ KOMUNIKACE 2

Aktualizovat operační systém a programy. Tyto aktualizace obsahují prvky zabezpečení systému i různých programů.

NÁRODNÍ CENTRUM AKTIVITY A PROJEKTY. Nemáte problém? Možná o něm jen nevíte! BEZPEČNĚJŠÍHO INTERNETU LENKA ECKERTOVÁ

PLÁN ZLEPŠOVÁNÍ ZDRAVÉHO MĚSTA ZNOJMA PRO ROK 2018

Obsah XIII XV. Použité zkratky zákonů Úvod. Kapitola první Ochrana softwaru 1

Domácí násilí na seniorech

Úlohu 2. akčního plánu realizace Strategie protidrogové politiky Moravskoslezského kraje na období lze vymezit následujícím způsobem:

Národní centrum bezpečnějšího internetu. Mgr. Markéta Kalousková

Transkript:

Strategie elektronické bezpečnosti kraje Vysočina 2010-2013 Verze 1.1 tel.: 564 602 348, fax: 564 602 432, e-mail: posta@kr-vysocina.cz, internet: www.kr-vysocina.cz IČ: 70890749, bankovní spojení: Volksbank CZ, a.s., č.ú.: 4050005000/6800

Tento dokument obsahuje strategické záměry kraje Vysočina ve věcech problematiky elektronické bezpečnosti. Byl vytvořen jako základní koncept aktivit pracovního týmu elektronické bezpečnosti pro rok 2010 2013. Pracovní tým elektronické bezpečnosti Zdeněk Ryšavý, radní kraje Vysočina Ing. Ivana Šteklová, vedoucí odboru sekretariátu hejtmana Ing. Petr Pavlinec, vedoucí odboru informatiky Krajského úřadu kraje Vysočina Ing. Josef Pokorný, úředník odboru sekretariátu hejtmana na úseku prevence kriminality Krajského úřadu kraje Vysočina Mgr. Ivana Matoušková, úředník na úseku sociálně právního poradenství a sociálně právní ochrany odboru sociálních věcí a zdravotnictví Krajského úřadu kraje Vysočina Mgr. Petr Horký, pracovník oddělení mládeže a sportu odboru školství, mládeže a sportu Krajského úřadu kraje Vysočina. Mgr. Jitka Fejtlová, státní zástupce Jihlava Ing. Stanislav Piskač, krajská hospodářská komora František Pokorný, Policie ČR ředitelství pro kraj Vysočina Recenzenti Zástupci sdružení CESNET a pilotního pracoviště CSIRT.CZ Odbor informatiky KrÚ Zástupci odborné veřejnosti Číslo stránky 2

Seznam pojmů Elektronická informační kriminalita spočívá ve zneužití informačních a komunikačních technologií k páchání trestných činů Kybernetická kriminalita (kybernalita) kriminalita, která může být namířena přímo proti počítačům (hardware, software, dat, sítě) nebo v ní vystupuje počítač jako nástroj pro páchání trestného činu Hacking proniknutí do počítačového nebo řídícího systému jinou než standardní cestou při obejití nebo prolomení jeho bezpečnostní ochrany Cracking prolamování nebo obcházení ochranných prvků elektronických a programových produktů s cílem jejich neoprávněného použití Pishing - způsob manipulace prostřednictvím falešných e-mailů a www stránek, jehož cílem je přimět majitele bankovního účtu, aby vyzradil své přístupové údaje k účtu Pharming manipulativní postupy, jejichž cílem je přimět uživatele ke sdělení svých osobních údajů Kybergrooming jednání osoby, která se snaží zmanipulovat vyhlédnutou oběť a donutit ji k osobní schůzce Stalking znamená pronásledování, opakované stupňování obtěžování (pokusy o kontaktování osoby prostřednictvím dopisů, e-mailů, telefonů, chatu, skype, ICQ ad.), které může přejít k vyhrůžkám, ničení majetku apod. Kyberstalking zneužívání internetu, mobilních telefonů a jiných informačních a komunikačních technologií ke stalkingu Kyberšikana šikanování jiné osoby (ubližování, ztrapňování, obtěžování, ohrožování, zastrašování ad.) s využitím internetu, mobilního telefonu a jiných informačních technologií Sexting elektronické rozesílání textových zpráv, fotografií či videa se sexuálním obsahem Hoax poplašná zpráva Spamming zasílání nevyžádané elektronické pošty obvykle s reklamním obsahems Sociální sítě - označení pro informační sítě, které umožňují vytvářet virtuální společen Sociální inženýrství promyšlená manipulace přirozené důvěřivosti člověka Kybernetické výpalné trestná činnost založená na strachu z prezentované hrozby průniku do spravovaného nebo vlastního systému s následným zneužitím nebo zničením dat Sniffing neoprávněné odposlouchávání komunikace na síti Warez moderní počítačové pirátství, které spočívá v prolamování ochranných prvků programových produktů a jejich šíření pomocí www serverů Číslo stránky 3

Strategie elektronické bezpečnosti kraje Vysočina 1. Úloha a postaveni kraje Vysočina v problematice e-bezpečnosti Oblast rozvoje informačních technologií je dlouhodobě jednou z rozvojových priorit kraje Vysočina. Intenzivní využívání informačních technologií ovšem vedle řady výhod přináší i rizika. Cílem kraje Vysočina především předcházet těmto rizikům. Proto také byla rozhodnutím vedení kraje vytvořena odborná pracovní skupina pro elektronickou bezpečnost. Vedle pracovníků krajského úřadu z odborů informatiky, školství, sociálních věcí a sekretariátu hejtmana v ní jsou zástupci Policie ČR, státního zastupitelství, hospodářské komory a školských zařízení. Škála nebezpečí číhajících na uživatele internetu a dalších elektronických systémů je velmi široká. Část této problematiky je zařazena mezi priority mnoha organizací se národní a mezinárodní působností. Jde zejména o problematiku porušování autorských práv, šíření nelegálního obsahu, síťové bezpečnosti a ekonomické kriminality. Mezi priority, které je dle názoru pracovní skupiny efektivní řešit na regionální úrovni patří zejména ochrana dětí a mládeže, ale také třeba seniorů, ohrožení malých a středních firem, preventivní akce pro odbornou veřejnost, shromažďování a vyhodnocování statistický dat a zmapování ekonomických ztrát způsobených elektronickou kriminalitou v soukromém i veřejném sektoru. Pro zpracování této strategie jsou využity zkušenosti britského regionu Wales a jeho ecrime strategie. Kraj Vysočina podepsal memorandum o zapojení do společného projektu s 15 evropskými regiony, které budou usilovat o podporu z evropských fondů. 2. Cíl strategie Cílem Strategie je informovat o nebezpečí, které hrozí uživatelům informačních a komunikačních technologií a přijmout vůči vymezeným cílovým skupinám taková opatření, která zajistí dostatečnou informovanost uživatelů o rizicích a možnostech ochrany před nimi. 3. Cílové skupiny děti a mládež obecně školní mládež (základní a střední školy) drobní a střední podnikatelé domácnosti senioři odborná veřejnost 4. Analýza stavu elektronické bezpečnosti v kraji Vysočina V oblasti elektronické bezpečnosti se typicky objevují následující jevy a rizika: mravnostní kriminalita (pedofilie, kyberšikana ad.) Číslo stránky 4

majetková kriminalita zneužívání platebních a obchodních systémů porušování autorských práv zneužívání dat počítačové podvody šíření poplašných zpráv šíření materiálů se závadným obsahem pomluvy a diskreditace projevy extremismu softwarové pirátství síťové hrozby zneužívání telekomunikačních postředků Z pohledu kraje Vysočina je pak aktuální stav problematiky elektronické bezpečnosti možno popsat následující SWOT analýzou. Silné stránky Rozvoj ICT jako politická priorita kraje Vůle zájmových skupin řešit problematiku el. bezpečnosti Existence pracovní skupiny kraje pro elektronickou bezpečnost Slabé stránky Nevhodné nebo žádné zabezpečení proti elektronickým hrozbám Nedostatečné nebo žádné zálohování dat Nedostatečně proškolení uživatelů i správců ICT Absence legislativy řešící e-bezpečnost na školách a v podnikatelském sektoru Nedostatečná informovanost o možném rozsahu škod jako následku nejrůznějších forem zneužití elektronických systémů Příležitosti Zmapovat subjekty, k nimž budou směrovat opatření a aktivity Vznik nového krajského ředitelství PČR Sběr a analýza dostupných dat souvisejících s bezpečnostními incidenty v kraji a z toho plynoucí rizika Možnost získání finančních prostředků pro realizaci projektu e-bezpečnosti Ohrožení Velká šíře problematiky a hrozba ztráty jasného zaměření priorit kraje Nejistá národní strategie Nedostatek partnerů v ostatních krajích Nedostatek odborníků a školitelů v kraji 5. Stanovení priorit kraje v oblasti el. bezpečnosti Pracovní skupina pro elektronickou bezpečnost navrhuje v kraji Vysočina realizovat následující soubor opatření řešících problematiku elektronické bezpečnosti: Osvěta, prevence a předcházení rizikům Zřízení portálu e-bezpečnosti na webových stránkách kraje Vysočina Číslo stránky 5

Definice a propagace minimálního standardu pro efektivní ochranu Zvyšování povědomí cílových skupin o rizicích, nákladech a nebezpečí vyplývající z e- kriminality Vytvoření série vzdělávacích kurzů problematiky elektronické bezpečnosti pro vybrané cílové skupiny a vytvoření sítě školitelů Začlenění informací o rizicích e-kriminality do vstupních školení zaměstnanců a vnitřních předpisů organizací Pravidelná publikace článků s tematikou e-bezpečnosti pro jednotlivé cílové skupiny v krajských médiích a na portálu e-bezpečnosti Získání finančních prostředků na zajištění základních kroků strategie a případný rozvoj problematiky e-bezpečnosti v regionu 6. Akční plán 2010 Vytvoření systému vzdělávání kurzy, síť školitelů Vznik akreditovaného kurzu el. bezpečnosti pod hlavičkou Vysočina Education Zřízení krajského portálu el. bezpečnosti - Informační a propagační materiály - aktualizované podklady pro školitele - životní situace a doporučené postupy (včetně odkazů na dodavatele web HK) - kontaktní systém (formuláře) - kontakty pro jednotlivé skupiny Průběžná medializace problematiky a aktivit pracovní skupiny 7. Přehled legislativních předpisů Základní zákony, které jsou v oblasti informatiky a telekomunikací nejčastěji uplatňovány jsou: - zákon č. 40/1964 Sb., občanský zákoník a jeho prováděcí předpis nařízení vlády č. 258/1985 Sb., - zákon č. 513/1991 Sb., obchodní zákoník - zákon č. 121/2000 Sb., autorský zákon - zákon č. 14/1993 Sb., o opatřeních na ochranu průmyslového vlastnictví - zákon č. 137/1995 Sb., o ochranných známkách - zákon č. 527/1990 Sb., o vynálezech a zlepšovacích návrzích - zákon č. 101/2000 Sb., o ochraně osobních údajů - zákon č. 140/1961 Sb., trestní zákon - zákon č. 480/2004 Sb., o některých službách informačních společností - zákon č. 40/1995 Sb., o regulaci reklamy - zákon č. 227/2000 Sb., o elektronickém podpisu - zákon č. 106/2000 Sb., o svobodném přístupu k informacím - zákon č. 365/2000 Sb., o informačních systémech veřejné správy Číslo stránky 6