POLICEJNÍ AKADEMIE ČR AFCEA KYBERNETICKÉ ÚTOKY



Podobné dokumenty
VZNIK A BUDOVÁNÍ NCKS

Policejní akademie ČR. Bezpečnostní seminář JUDr. Josef Veselý 1

Návrh zákona připravil a předložil Národní bezpečnostní úřad. Předložen k dalšímu legislativnímu projednávání v Parlamentu České republiky

VZDĚLÁVÁNÍ V OBLASTI KYBERNETICKÉ BEZPEČNOSTI NA UNIVERZITĚ OBRANY I. ČÁST. pplk. Ing. Petr HRŮZA, Ph.D. petr.hruza@unob.cz Univerzita obrany Brno

Spolupráce veřejného a soukromého sektoru při prevenci a zvládání kybernetického kolapsu

B E Z P E Č N O S T N Í R A D A S T Á T U. Plán práce Bezpečnostní rady státu na 1. pololetí 2019 s výhledem na 2. pololetí 2019

ZÁKON O KYBERNETICKÉ BEZPEČNOSTI. JUDr. Mgr. Barbora Vlachová judr.vlachova@ .cz

Obrana pojetí a aktuální vývoj. Ing. Eduard Bakoš, Ph.D.

Krizové řízení. Krizové řízení v oblasti obrany státu

Aktivity NBÚ při zajišťování kybernetické bezpečnosti

Dopady Průmyslu 4.0 na kybernetickou bezpečnost. Ing. Tomáš Přibyl Ing. Michal Kohút

Obrana pojetí a aktuální vývoj. Ing. Eduard Bakoš, Ph.D.

MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI

CYBER SECURITY 2014 Zákon o kybernetické bezpečnosti jeho dopady do praxe

Kybernetická bezpečnost - nový trend ve vzdělávání. pplk. Ing. Petr HRŮZA, Ph.D. Univerzita obrany Brno, Česká republika

STRATEGIE PRO OBLAST KYBERNETICKÉ BEZPEČNOSTI ČESKÉ REPUBLIKY NA OBDOBÍ

Bezpečnostní opatření pro některé z oblastí kritické infrastruktury. Vladimír ROHEL

B E Z P E Č N O S T N Í R A D A S T Á T U. Plán práce Bezpečnostní rady státu na 2. pololetí 2016 s výhledem na 1. pololetí 2017

Mgr. et Mgr. Jakub Fučík

MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI

BEZPEČNOSTNÍ RADA STÁTU

Další postup v řešení. kybernetické bezpečnosti. v České republice

Zákon o kybernetické bezpečnosti a související předpisy

Návrh vyhlášky k zákonu o kybernetické bezpečnosti. Přemysl Pazderka NCKB

NÁRODNÍ STRATEGIE KYBERNETICKÉ BEZPEČNOSTI ČESKÉ REPUBLIKY NA OBDOBÍ LET 2015 AŽ Ing. Dušan Navrátil

Národní bezpečnostní úřad

B E Z P E Č N O S T N Í R A D A S T Á T U. Plán práce Bezpečnostní rady státu na 1. pololetí 2016 s výhledem na 2. pololetí 2016

Činnost jednotek požární ochrany při povodních. plk. Mgr. Štěpán Kavan, Ph.D. Hasičský záchranný sbor Jihočeského kraje

Studijní texty. Název předmětu: Krizové řízení. Krizové řízení v České republice. Ing. Miroslav Jurenka, Ph.D.

Síťová bezpečnost Ing. Richard Ryšavý

TECHNIK OCHRANY OBYVATELSTVA STUDIJNÍ MATERIÁL: KRIZOVÉ ŘÍZENÍ

7. rámcový program BEZPEČNOST. Eva Hillerová, TC AV ČR

Společné minimum pro potřeby vzdělávání odborníků v oblasti bezpečnosti. (schváleno usnesením BRS ze dne 3. července 2007 č. 32)

Novela zákona o kybernetické bezpečnosti Směrnice NIS. Jan Zahradníček

Řízení kontinuity činností ve veřejné správě výsledky empirického výzkumu

KYBERNETICKÁ BEZPEČNOST V ARMÁDĚ ČR

Security of Things. 6. listopadu Marian Bartl

POPIS CSIRT. Státní pokladna Centrum sdílených služeb, s. p. Vlastník dokumentu: Datum poslední aktualizace:

NÁVRH ZÁKONA o KYBERNETICKÉ BEZPEČNOSTI. JUDr. Radomír Valica ředitel odboru právního a legislativního NBÚ 3. října 2013, Praha

ACTIVE 24 CSIRT na Cyber Europe Ing. Tomáš Hála ACTIVE 24, s.r.o.

Zákon o kybernetické bezpečnosti

Informace, lidské zdroje a technologie: Klíčové faktory pro zajištění kybernetické bezpečnosti

Národní bezpečnostní úřad

Kybernetická bezpečnost ve veřejné správě. Jan Dienstbier Garant platformy KYBEZ

ÚLOHA POLICIE ČESKÉ REPUBLIKY PŘI OCHRANĚ ENERGETICKÉ KRITICKÉ INFRASTRUKTURY

Je Smart Grid bezpečný?

Národní bezpečnostní úřad

Není cloud jako cloud, rozhodujte se podle bezpečnosti

Zákon o kybernetické bezpečnosti a související předpisy

Světová ekonomika. Krizové řízení v České republice

Právní novinky. Právní novinky. březen Deloitte Česká republika. Jaké změny nás čekají v právní úpravě pro oblast kybernetické bezpečnosti

Návrh zákona KB Národní centrum KB. Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad

Security. v českých firmách

o Kontaktní údaje o Jak připravit hlášení o kybernetickém incidentu o Klasifikace incidentu o Formulace hlášení o Způsob předávání na NCKB o Zpětná

Seminář o bezpečnosti sítí a služeb. 11. února CESNET, z. s. p. o.

Bohdan Lajčuk Mikulov

1.1 DATUM POSLEDNÍ AKTUALIZACE Toto je verze číslo 1 ze dne

Kritická infrastruktura státu bitevní pole kybernetické obrany (i útoku)

PROBLEMATIKA ZAJIŠŤOVÁNÍ FYZICKÉ BEZPEČNOSTI NEMOCNIC, SOUČÁST PREVENCE KRIMINALITY VE MĚSTĚ A KRAJI

EXKURZ DO KYBERNETICKÉ BEZPEČNOSTI. Praha,

Jak se ztrácí citlivá data a jak tato data ochránit?:

Problematika kritické infrastruktury

problematika ochrany kritické infrastruktury - po 11.září 2001 EKONOMIKA + BEZPEČNOST, úkolem státu je zajistit základní životní potřeby obyvatelstva

Současný stav a rozvoj elektronického zdravotnictví - pohled Ministerstva zdravotnictví

eidas a pozice ICT UNIE Představenstvo ICT UNIE

PŘEDSTAVENÍ poslanecké iniciativy pro efektivizaci boje ČR s terorismem. Ing. Michael HRBATA místopředseda Výboru pro obranu

Popis Vládního CERT České republiky

Co se skrývá v datovém provozu?

Mezinárodní humanitární právo

CYBERWAR A KRITICKÁ INFORMAČNÍ INFRASTRUKTURA

MEDICÍNA KATASTROF ÚRAZOVÁ NEMOCNICE BRNO 3. února 2011

SOUČASNOST A BUDOUCNOST KRITICKÉ INFRASTRUKTURY V OBLASTI ZDRAVOTNICTVÍ

Odůvodnění účelnosti veřejné zakázky Vybudování a ověřovací provoz systému Cyber Threat Intelligence

VÝZNAM BEZPEČNOSTI MOBILNÍCH PLATFOREM JDE RUKU V RUCE S ROSTOUCÍ POPULARITOU SMARTPHONŮ

Ochrana kritické infrastruktury a spolupráce s integrovaným záchranným systémem

Vzdělávání pro bezpečnostní systém státu

Jak se ztrácí citlivá data a jak tato data ochránit?:

ODEMČENÉ DVEŘE PRŮZKUM UKAZUJE, ŽE TISKÁRNY ČASTO BÝVAJÍ NEZABEZPEČENÉ PROTI KYBERNETICKÝM ÚTOKŮM

ZÁKON O KYBERNETICKÉ BEZPEČNOSTI A NAVAZUJÍCÍ PROVÁDĚCÍ PŘEDPISY

ČESKÁ REPUBLIKA A KYBERNETICKÁ BEZPEČNOST

Bezpečnostní aspekty informačních a komunikačních systémů PS2-1

Zákon o kybernetické bezpečnosti na startovní čáře

Ochrana před následky kybernetických rizik

Security. v českých firmách

student: Jiří Kostrba Vyšší odborná škola informačních služeb, Praha Institute of Technology, Sligo

CYBER RISK POJIŠTĚNÍ POHLEDEM POJIŠŤOVACÍHO MAKLÉŘE

Představení služeb DC SPCSS Státní pokladna Centrum sdílených služeb

Spear phishing

Zákon o kybernetické bezpečnosti

Kybernetická bezpečnost resortu MV

IDET AFCEA Květen 2015, Brno

nová bezpečnostní identita nejen pro zákon pro skutečnou ochranu

Budoucnost dispečerských řídicích systémů.

KRIZOVÉ ŘÍZENÍ PRO INŽENÝRSKÉ OBORY

Nejčastější podvody a útoky na Internetu. Pavel Bašta

ehealth Day 2016 Jak zavést účinná organizační a technická opatření pro řízení bezpečnosti

Vymezení technické infrastruktury a zajištění její bezpečnosti v krizových situacích Mgr. Daniel Barták

Zákon o kybernetické bezpečnosti základní přehled. Luděk Novák ludekn@ .cz,

Nejzajímavější bezpečnostní incidenty CSIRT.CZ. Pavel Bašta

Životní prostředí jako potenciální cíl chemického útoku

Transkript:

POLICEJNÍ AKADEMIE ČR AFCEA KYBERNETICKÉ ÚTOKY 1

Rok 2012 má být podle Mayského kalendáře koncem světa. Poslední datum v Mayském kalendáři je 21. prosince 2012. V souvislosti s Anonymus, kybernetickou válkou a současnou turbulencí okolo svobody na internetu si dovolím tvrdit, že staří Mayové možná předpověděli konec světa, ale nikoliv hmotného, ale informačního. My jsme Anonymus. Jsme Legie. Neodpouštíme. Nezapomínáme. Můžete nás očekávat. Přidejte se k nám. Těmito slovy končí prakticky každá výzva hnutí Anonymus, jehož vznik se datuje někam k roku 2003. Anonymus je skupina hackerů, kteří zabraňují přístupu na vybrané weby, a podle svých vlastních slov z nich i kradou data. Nechme teď stranou, že by spíše sedělo označení cracker, médii zažitá terminologie pro takové chování je hacker. 2

Ve svých posledních spotech vyhlásili ANONYMUS první oficiální kybernetickou válku, vyzývají k účasti na svých protestech a dávají široké veřejnosti k dispozici postupy jak napadnout vybrané weby. Je otázkou, zda Ratifikační proces Obchodní dohody proti padělatelství ACTA byl v České republice pozastaven nejen kvůli tomu, že dokument je třeba ještě důkladně analyzovat a to nejen proto, že smlouvu doprovází ve světě i v ČR vlnu útoků a i jiného odporu. 3

Zajištění kybernetické bezpečnosti státu je jednou z klíčových výzev současné doby. Lisabonský summit NATO uskutečněný v roce 2010 mimo jiné zdůraznil nutnost řešení této problematiky jak na mezinárodní úrovni, tak i na úrovni národní. Bezhraničnost a všudypřítomnost kybernetických hrozeb vyžaduje intenzivní mezinárodní spolupráci a také intenzivní úsilí při zajišťování kybernetické bezpečnosti jednotlivých států. 4

Chtěl bych podotknout, že v rámci právního pořádku České republiky není do současné doby právní úprava, která by uceleně upravovala problematiku kybernetické bezpečnosti. Dne 19. října 2011 přijala vláda České republiky usnesení č. 781 o ustavení Národního bezpečnostního úřadu gestorem problematiky kybernetické bezpečnosti a zároveň národní autoritou pro tuto oblast. Na základě přijatého usnesení vzniklo Národní centrum kybernetické bezpečnosti, jako součást Národního bezpečnostního úřadu, se sídlem v Brně. Národní bezpečnostní úřad v současné době předložil věcný záměr zákona o kybernetické bezpečnosti k připomínkám širší, i odborné veřejnosti. 5

CO JE KYBERNETICKÝ ÚTOK Kybernetickým útok je činnost, při které je záměrem útočníka získat informace, negativně ovlivnit nebo i převzít kontrolu nad prvky infrastruktury systému kybernetického prostoru. Základem kybernetické obrany systémů je podle mého názoru dohled prvků infrastruktury systémů kybernetického prostoru, management bezpečnostních incidentů, pravidelné provádění auditů, hodnocení zranitelností systémů kybernetického prostoru nebo provádění penetračních testů. Předmětem kybernetické bezpečnosti je nutnost zabezpečit bezpečí v kyberprostoru, dále ochrana dat před zničením, krádeží a zneužitím zločinnými hackery (státními, ale i soukromými) a prioritou je rovněž ochrana osob, jichž se data týkají. 6

PŘEDPOKLÁDANÉ CÍLE KYBERNETICKÝCH ÚTOKŮ Kybernetičtí útočníci se v letošním roce zaměří hlavně na politicky motivované útoky, demonstrace kybernetické války a vysoce cílené útoky na firmy fungující v určitém oboru. Vyplývá to z nejnovější prognózy společnosti McAfee počítačových hrozeb v tomto roce (2012 Threat Predictions). Budou tak pokračovat trendy z loňského roku, typy útoků rostoucí v loňském roce se letos stanou dominantními. 7

Hlavním cílem kybernetických útočníků bude podle mého názoru testování možností těchto útoků. Až dosud vlády vyspělých zemí chránily především své vládní a vojenské sítě. V současné době by si měly uvědomit i míru škod, které mohou způsobit akce proti další kritické infrastruktuře, zejména rozvodným sítím a bankovnictví. Jedná se o typy útoků, které způsobí problémy a škodu zejména v každodenním životě všech uživatelů, tedy státu, právnických osob, ale i jednotlivců 8

Mezi hlavní rizika spojená s nečinností při zabezpečení kybernetické bezpečnosti se řadí nárůst kybernetických útoků, výrazné materiální škody, ohrožení kritické infrastruktury státu a v neposlední řadě i neplnění mezinárodních závazků České republiky včetně závazků plynoucích ze smluv o ochraně investic. Útoky na systémy rozvodných sítí. Jedná se o systémy, na nichž závisí velké množství lidí v každodenním životě, často jsou ale vzhledem ke svému významu zabezpečeny nedostatečně. Zatížení E-mailového provozu legálními spamy". Množství spamu sice klesá, nicméně toto místo zaplní inzerenti, kteří budou houfně používat seznamy adres, jejichž uživatelé dali (vědomě či nevědomě) k zasílání souhlas, samozřejmě za vydatné spolupráce hackerů. 9

Výrazně vzroste také množství útoků na mobilní bankovnictví. Útočníci se v těchto případech budou častěji zkoušet obejít samotné PC a cílit útoky přímo na bankovní aplikaci v mobilním zařízení, které není dostatečně (např. šifrování vzájemné komunikace apod.). Podvodníci s většími technickými dovednostmi se zaměří na vestavěné systémy (v automobilech, lékařských zařízeních, GPS, fotoaparátech či tiskárnách). Hackeři se více zaměří i na virtuální měny, tedy na on-line peněženky, kreditní karty a prováděné internetové obchody. Tyto transakce a přístup k příslušným účtům často nebývají rovněž chráněny šifrováním, proto pro útočníky může být výnosnější získat virtuální měnu a až tuto dále směnit za peníze či zboží. 10

Kybernetické útoky velkého rozsahu mohou vypadat v místních podmínkách jako četné, opakující se bagatelní incidenty v sítích, ale až vyhodnocení informací z větší části informační nebo komunikační infrastruktury může v takových případech přinést adekvátní identifikaci kybernetického útoku, jeho rozsahu a nebezpečnosti. K dalším trendům tohoto roku bude patřit využívání podvržených digitálních certifikátů. Hacktivismus v on-line světě bude stále více propojen i s politickými aktivitami ve světě fyzickém. Více než dříve budou tyto akce mířit proti politikům, soudům, policejním složkám, ale i vrcholným manažerům. Předpokládám, že v roce 2012 také dojde k prvním, ukázkovým akcím v oblasti kybernetické války, které však budou maskovány kriminální činností. 11

SCÉNÁŘ KYBERNETICKÉHO ÚTOKU Pokud se začne mluvit o cílech kyberútoku, většina lidí se domnívá, že se jejich osoby netýká, a že to je problém státu, respektivě činností, mající vztah k obraně či bezpečnosti státu. Takové přemýšlení je však v rámci kybernetických hrozeb vážným rizikem. Kybernetický útok musí být zákonitě skrytý nebo alespoň do poslední chvíle skrývaný. Opravdový cíl nesmí být odhalen dříve, než se vytvoří dostatečné předpolí pro jeho efektivní zasažení. Zde je samozřejmě vidět paralela s běžnou válečnou taktikou a hacker, i když útočí jinými zbraněmi, je v tomto smyslu stejným bojovníkem jako voják v poli. Principy boje se tak podobají klasické konvenční válce. Proto se lze v budoucích konfliktech připravit na to, že vedle klasického válečného konfliktu bude docházet i k útokům na významné komunikační a informační body daného státu. Umím si představit, jak totálně paralyzovat vyspělý stát skrze kybernetickou válku. Ale jak praví klasik, štěstí přeje vyvoleným, a tak jsem si dal do souvislosti s předchozími skutečnostmi i informaci, kterou jsem nedávno zaslechl od odborníka na kybernetickou bezpečnost a to, že jeden nejmenovaný stát pořídil pro svoje potřeby poštovní holuby v řádu za desítky milionů korun. 12

V rámci kybernetického boje dochází ke směřování útoků do oblasti e- govermentu, tj. na aplikace propojující ministerstva státu s občany. Útoky jsou maskované a přicházejí přes běžných, domácích uživatelů v napadeném země. Napadeny a vyřazeny jsou veškeré aplikace ministerstev, dochází k průnikům do jednotlivých řídících informačních systémů ministerstev. Další skupina profesionálních hackerů útočí taktikou souběžného útoku na všechny banky státu, včetně banky národní. Tím dochází k úplnému zastavení obchodů a zablokování bankovních služeb státu, v rámci dalších aktivit pokračuje rozsáhlý kybernetický útok na silová ministerstva a zdravotnictví se snahou vyřadit kompletně jejich informační systémy (policejní registry, taktické a informační systémy, zdravotnické zabezpečení apod.). Dochází k částečnému narušení informační role v kyberprostoru státu, k odstavení zdrojů elektrické energie, (např. imitací havárie na jaderném bloku, vzdáleným přebráním správy zařízení, apod.). Narušení sítě integrovaného záchranného systému vyvolává všeobecnou paniku souběžně s narušením hromadných sdělovacích prostředků. 13

; Dalším úkolem kyberválečníků je zasadit poslední drtivý úder komunikační soustavě státu (mobilní operátoři, zprostředkovatelé internetových služeb, apod.) a uzlovým bodům jednotlivých existujících sítí. Tím jsou narušeny komunikační, bezpečnostní a podpůrné role v kyberprostoru státu. Možnou variantou kybernetického útoku je pouhé narušení měnového a finančního systému státu spojeného s dezinformační kampaní (např. připravované měnová reforma, devalvace apod.) a s vyvolaným, následným runem na banky. K zajištění kybernetické bezpečnosti a odpovídajícímu zajištění práva na informační sebeurčení prostřednictvím přístupu k fungujícím službám informační společnosti je nutno zpracovávat informace o výskytu kybernetických bezpečnostních událostí z co největšího množství zdrojů. Ze stejného důvodu je třeba koordinovat ochranná opatření. Služby informační společnosti se totiž vyznačují svým síťovým charakterem, přičemž i rozsahem nepatrný prvek sítě může závažným způsobem ovlivňovat její ostatní části, to dokonce často i bez ohledu na geografickou blízkost. 14

ÚKOLY PŘI OCHRANĚ KYBERNETICKÉHO PROSTORU Koordinace protiopatření pro případ IT bezpečnostních incidentů v kritické infrastruktuře. Sběr informací o závažných bezpečnostních incidentech. Koordinace vyplňování bezpečnostních děr v kritických počítačových systémech. Řešení informačně-bezpečnostním incidentů ve spolupráci s vlastníky a provozovateli postižených částí, telekomunikačními operátory, poskytovateli internetových služeb a se státními orgány. Budování a rozšiřování znalostí veřejnosti ve vybraných oblastech informační a kybernetické bezpečnosti. Kooperace se zahraničními organizacemi a prezentace České republiky v oblasti informační bezpečnosti na mezinárodní úrovni. 15

Vybudování schopnosti bránit se kybernetickým útokům. Dosažení mezinárodního konsensu o normách chování v kyberprostoru. Omezení zranitelnosti vládních systémů a kritické infrastruktury. Podpora výuky profesionálů v oblasti kybernetické bezpečnosti. Posilování vymahatelnosti práva v oblasti kybernetické bezpečnosti. Zlepšení prevence a vybudování obecného povědomí. Zvýšení povědomí v privátním sektoru. Vytváření personálu odborné správy v oblasti bezpečnostních systémů informačních a komunikačních technologií. Porozumět taktikám útočníků, jejich technikám a procedurám, které umožní přetvořit obranná opatření do vhodných podob. 16

Být připraven zabránit útoku či odpovědět tak rychle, jak je možné v případě kompromitace. Preferována by měla být prevence, ale nutností je také detekce a vhodná odpověď na útok. Mít k dispozici nouzový plán k tomu, co dělat v případě, když se stanete obětí kybernetického útoku. Přesvědčit se, že dodavatelé v rámci kritických infrastruktur nejsou kompromitováni a mějte k dispozici vhodná opatření v případě, že jejich systémy budou narušeny. Národní kritická infrastruktura nesmí být plně závislá na internetu, ale musí být operabilní i v případech, kdy přijde krize kybernetické bezpečnosti. 17

Dotazy, otázky? Děkuji za pozornost 18