o Kontaktní údaje o Jak připravit hlášení o kybernetickém incidentu o Klasifikace incidentu o Formulace hlášení o Způsob předávání na NCKB o Zpětná



Podobné dokumenty
Návrh vyhlášky k zákonu o kybernetické bezpečnosti. Přemysl Pazderka NCKB

Zákon o kybernetické bezpečnosti základní přehled. Luděk Novák ludekn@ .cz,

Návrh zákona o kybernetické bezpečnosti. Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad p.pazderka@nbu.

Kybernetické bezpečnostní incidenty a jejich hlášení

Návrh zákona KB Národní centrum KB. Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad

Návrh VYHLÁŠKA. ze dne 2014

ZÁKON O KYBERNETICKÉ BEZPEČNOSTI. JUDr. Mgr. Barbora Vlachová judr.vlachova@ .cz

ČÁST PRVNÍ ÚVODNÍ USTANOVENÍ

316/2014 Sb. VYHLÁŠKA ČÁST PRVNÍ ÚVODNÍ USTANOVENÍ

Zákon o kybernetické bezpečnosti

Návrh VYHLÁŠKA. ze dne 2014

Zákon o kybernetické bezpečnosti a související předpisy

POPIS CSIRT. Státní pokladna Centrum sdílených služeb, s. p. Vlastník dokumentu: Datum poslední aktualizace:

b) aktivem primární aktivum a podpůrné aktivum, c) primárním aktivem informace nebo služba, kterou zpracovává nebo poskytuje informační systém

SBÍRKA ZÁKONŮ. Ročník 2018 ČESKÁ REPUBLIKA. Částka 43 Rozeslána dne 28. května 2018 Cena Kč 106, O B S A H :

Kybernetická bezpečnost

Zákon o kybernetické bezpečnosti a související předpisy

NÁVRH ZÁKONA o KYBERNETICKÉ BEZPEČNOSTI. JUDr. Radomír Valica ředitel odboru právního a legislativního NBÚ 3. října 2013, Praha

VYHLÁŠKA. ze dne 21. května 2018,

Typ aktiv Aktivum Hrozba Zranitelnost Riziko

NÁVRH ZÁKONA O KYBERNETICKÉ BEZPEČNOSTI Tisk 81. Mgr. Jiří Malý duben 2014, PRAHA

Spisová služba a Zákon o kybernetické bezpečnosti (181/2014 Sb.)

IDET AFCEA Květen 2015, Brno

Národní bezpečnostní úřad

1.1 DATUM POSLEDNÍ AKTUALIZACE Toto je verze číslo 1 ze dne

RFC 2350 STANDARD POPIS CSIRT TÝMU SPOLEČNOSTI KBM- INTERNATIONAL S. R. O. 1. O TOMTO DOKUMENTU

Popis Vládního CERT České republiky

ANECT & SOCA GDPR & DLP. Ivan Svoboda / ANECT / SOCA. Lenka Suchánková / PIERSTONE. Petr Zahálka / AVNET / SYMANTEC

Typ aktiv Aktivum Hrozba Zranitelnost Riziko

Implementace ZKB. Kritická informační infrastruktura a Významné informační systémy. Jaroslav Šmíd náměstek ředitele NBÚ

Posuzování na základě rizika

nová bezpečnostní identita nejen pro zákon pro skutečnou ochranu

Typ aktiv Aktivum Hrozba Zranitelnost Riziko

Zákon o kybernetické bezpečnosti

Strana 1 / /2014 Sb. VYHLÁKA ČÁST PRVNÍ ÚVODNÍ USTANOVENÍ

Všeobecné podmínky systému JOSEPHINE

Národní bezpečnostní úřad

do Českého zdravotnictví Michal Koščík Definujte zápatí - název prezentace / pracoviště 1

SBÍRKA ZÁKONŮ. Ročník 2014 ČESKÁ REPUBLIKA. Částka 127 Rozeslána dne 19. prosince 2014 Cena Kč 109, O B S A H :

VYHLÁŠKA ze dne o hlášení bezpečnostních a provozních incidentů osobami oprávněnými poskytovat platební služby

Zákon o kybernetické bezpečnosti. Petr Nižnanský

ZÁKON O KYBERNETICKÉ BEZPEČNOSTI A NAVAZUJÍCÍ PROVÁDĚCÍ PŘEDPISY

SLUŽBY SLA. Služby SLA

Zákon o kybernetické bezpečnosti na startovní čáře

Aktivity NBÚ při zajišťování kybernetické bezpečnosti

Spolupráce veřejného a soukromého sektoru při prevenci a zvládání kybernetického kolapsu

BEZPEČNOSTNÍ POLITIKA PRO BEZPEČNOST INFORMACÍ V ORGANIZACI

Implementace GDPR v prostředí Krajského úřadu Zlínského kraje a příspěvkových organizací zřizovaných Zlínským krajem

BEZPEČNOSTNÍ POLITIKA INFORMACÍ

Bezpečnostní politika společnosti synlab czech s.r.o.

Legislativa kybernetické bezpečnosti Kritická informační infrastruktura a Významné informační systémy Ing. Dušan Navrátil Ředitel

SOCA & Zákon o kybernetické bezpečnosti. od teorie k praxi. Ivan Svoboda & SOCA AFCEA CERT/SOC

Bohdan Lajčuk Mikulov

Strategie Implementace GDPR. Michal Zedníček ALEF NULA, a.s.

VYHLÁŠKA. č. 461 ze dne 17. prosince 2012,

VLÁDNÍ NÁVRH ZÁKON. ze dne 2017,

Národní bezpečnostní úřad

Adware ENISA. Aktivní kybernetická obrana. Aktivum. Analýza hrozeb. Analýza počítačového viru. Antispamový filtr. Antivirový program

Smlouva o poskytování služeb č. VS-XXX/20XX ()

Seminář ČNB k oznámení podle ZSÚ prostřednictvím aplikace REGIS

Vzdělávání pro bezpečnostní systém státu

CYBER SECURITY 2014 Zákon o kybernetické bezpečnosti jeho dopady do praxe

V Brně dne 10. a

Bezpečnostní politika a dokumentace

Další postup v řešení. kybernetické bezpečnosti. v České republice

Metodický pokyn k uvedení registru do produkčního provozu

POŽADAVKY NA SMLOUVY S DODAVATELI

Fyzická bezpečnost, organizační opatření. RNDr. Igor Čermák, CSc.

Aktivity TPEB ČR v oblasti ZKB. Jan.Kepic@tpeb.cz - Praha ÚNMZ 4. února 2015

INFORMACE O ZMĚNÁCH ZÁKONA O KYBERNETICKÉ BEZPEČNOSTI. účinných od 1. srpna 2017

Novela zákona o kybernetické bezpečnosti Směrnice NIS. Jan Zahradníček

Bezpečnostní opatření pro některé z oblastí kritické infrastruktury. Vladimír ROHEL

Pavel Titěra GovCERT.CZ NCKB NBÚ

POMŮCKA K AUDITU BEZPEČNOSTNÍCH OPATŘENÍ PODLE ZÁKONA O KYBERNETICKÉ BEZPEČNOSTI. Verze 2.1

Bezpečností politiky a pravidla

V Brně dne a

Návrh zákona připravil a předložil Národní bezpečnostní úřad. Předložen k dalšímu legislativnímu projednávání v Parlamentu České republiky

Zákon o kybernetické bezpečnosti Obecný přehled ZKB se zaměřením na technická opatření

Obecné nařízení o ochraně osobních údajů

ehealth Day 2016 Jak zavést účinná organizační a technická opatření pro řízení bezpečnosti

Co obce mohou udělat pro GDPR už nyní. Medlov, Mgr. Miroslava Sobková

Elektronická evidence tržeb. P r a h a 2. srpna 2016

Co se skrývá v datovém provozu?

Co se děje za Firewallem. Máte zajištěna data a funkce systémů před útokem z vnitřního segmentu sítě?

Business impact analýza a zvládání rizik spojených s provozem nedůvěryhodných zařízení BVS. František Sobotka NOVICOM s.r.o

Seminář o bezpečnosti sítí a služeb. 11. února CESNET, z. s. p. o.

PŘÍLOHA 8 BEZPEČNOST, OCHRANA MAJETKU A OSOB

Jak by měl vedoucí pracovník prosazovat zásady kybernetické bezpečnosti. Ing. Jiří Sedláček Chief of Security Experts

GDPR SNADNO.info. Ing. Lukáš Přibyl, předseda NSMC Network Security Monitoring Cluster

Kybernetická bezpečnost III. Technická opatření

INFORMACE O ZMĚNÁCH ZÁKONA O KYBERNETICKÉ BEZPEČNOSTI. účinných od 1. července 2017

Ing. Miroslav Tůma, Ph.D. Ředitel odboru kybernetické bezpečnosti a koordinace ICT Ministerstvo vnitra

CYBER SECURITY. Ochrana zdrojů, dat a služeb.

Komunikační strategie a plán rozvoje portálu portal.gov.cz

Úroveň znalostí bezpečnostních rolí podle Zákona o kybernetické bezpečnosti

Jak eliminovat rizika spojená s provozem nedůvěryhodných zařízení v síti? BVS. Jindřich Šavel NOVICOM s.r.o

Role forenzní analýzy

Kybernetická kriminalita a kybernetická bezpečnost. Václav Stupka

Project:Úplné elektronické podání

Transkript:

o Kontaktní údaje o Jak připravit hlášení o kybernetickém incidentu o Klasifikace incidentu o Formulace hlášení o Způsob předávání na NCKB o Zpětná vazba o Příklad

o Zákon č. 181/2014 Sb., o kybernetické bezpečnosti a o změně souvisejících zákonů o Vyhláška o bezpečnostních opatřeních, kybernetických bezpečnostních incidentech, reaktivních opatřeních a o stanovení náležitostí podání v oblasti kybernetické bezpečnosti

o Zákon o kybernetické bezpečnosti 16 o Vyhláška o bezpečnostních opatřeních 34 o Ohlásit do 30 dnů od o určení (systémy kritické informační infrastruktury) o dne naplnění určujících kritérií (významné informační systémy) o dne nabytí účinnosti zákona (významné sítě, poskytovatelé služeb el. komunikací) o Forma o datová zpráva do datové schránky Úřadu h93aayw o listinným hlášením na adresu NCKB

o Co jsou kontaktní údaje definuje zákon o Formulář v příloze č. 7 vyhlášky o vzor, seznam nutných polí o Další užitečné informace o rozsah IP adres, adresy webových prezentací, softwarové vybavení o Doporučujeme předat veřejné PGP klíče společně s kontaktními údaji o předání například emailem o otisk klíče ověřit jiným kanálem (osobní předání vizitky, telefon apod.) o klíče pro fyzické osoby, které budou za daný subjekt jednat

o Původní systém Pretty Good Privacy o Nyní otevřený standard OpenPGP uznaný IETF o RFC4880 o Pro zabezpečení emailové komunikace o Asymetrická kryptografie o Nevyžaduje certifikát od certifikační autority o De facto standard v komunitě CERT týmů

o Udržovat kontaktní údaje aktuální včetně PGP klíčů o Zodpovědná osoba přejde na jinou pozici, za danou problematiku dále nezodpovídá o Zodpovědná osoba odejde, emailovou schránku nikdo dále nemonitoruje o Reorganizace, neplatná telefonní čísla a emailové adresy

o Povinnost hlásit incidenty vyplývá z 8 zákona o Začít plnit do 1 roku od o určení (systémy kritické informační infrastruktury) o dne naplnění určujících kritérií (významné informační systémy) o dne nabytí účinnosti zákona (významné sítě, poskytovatelé služeb el. komunikací)

o Primárním účelem je rychlé předání informací, ne pro kategorizaci v našem systému o V počátečních fázích řešení incidentu nemusí být všechny informace k dispozici, použít kvalifikovaný odhad o Čím dříve, tím lépe o i za cenu nepřesností

o Hlášení o kybernetickém incidentu je zpravidla počátek komunikace týkající se incidentu o V hlášení by se mělo objevit, jaká akce se od nás očekává (vzít na vědomí, podílet se na řešení, navázání komunikace s třetí stranou, ) o Pokud se máme podílet na analýze, je nutné přiložit podpůrné materiály/evidenci (logy, artefakty, apod.)

o Úroveň ochrany informace o Kontaktní údaje o Detaily incidentu o Datum a čas zjištění o Časová zóna o Kategorie incidentu o Typ incidentu o Současný stav zvládání kybernetického bezpečnostního incidentu o Počet zasažených systémů (odhad) o Odhad počtu zasažených uživatelů o Popis incidentu o Systémové detaily o Host nebo IP o Funkce host (DNS server, stanice atd.) o Pokračování

o Podle příčiny (vyhláška 30) o KBI způsobený kybernetickým útokem nebo jinou událostí vedoucí k průniku do systému nebo k omezení dostupnosti služeb o KBI způsobený škodlivým kódem o KBI způsobený kompromitací technických opatření o KBI způsobený porušením organizačních opatření o KBI spojený s projevem trvale působících hrozeb o ostatní KBI způsobené kybernetickým útokem

o Podle dopadu (vyhláška 30) o KBI způsobující narušení důvěrnosti aktiv o KBI způsobující narušení integrity aktiv o KBI způsobující narušení dostupnosti aktiv o KBI způsobující kombinaci dopadů uvedených výše

o Podle závažnosti (vyhláška 31) o Kategorie III o velmi závažný KBI, při kterém je přímo a významně narušena bezpečnost poskytovaných služeb nebo aktiv. Jeho řešení vyžaduje neprodlené zásahy obsluhy s tím, že musí být všemi dostupnými prostředky zabráněno dalšímu šíření KBI včetně minimalizace vzniklých i potenciálních škod. o Kategorie II o závažný KBI, při kterém je narušena bezpečnost poskytovaných služeb nebo aktiv. Jeho řešení vyžaduje neprodlené zásahy obsluhy s tím, že musí být vhodnými prostředky zabráněno dalšímu šíření kybernetického incidentu včetně minimalizace vzniklých škod. o Kategorie I o méně závažný KBI, při kterém dochází k méně významnému narušení bezpečnosti poskytovaných služeb nebo aktiv. Jeho řešení vyžaduje zásahy obsluhy s tím, že musí být vhodnými prostředky omezeno další šíření KBI včetně minimalizace vzniklých škod.

o Minimální obsah hlášení je dán formulářem o Popis incidentu by měl obsahovat o popis dotčeného systému o popis aktuální situace o popis průniku o podniknuté kroky o popis přiložených materiálů (logy, artefakty, )

o Definuje 32 vyhlášky o Elektronická podoba o elektronický formulář (zatím nedostupné) o email cert.incident@nbu.cz o preferovaná metoda v kombinaci s PGP o datová zpráva do datové schránky Úřadu h93aayw o prostřednictvím datového rozhraní (zatím nedostupné) o Listinná podoba na adresu NCKB

o Co očekávat od nás? o Potvrzení přijetí hlášení o Vyžádání dalších informací o Průběžné zasílání postupu naší analýzy (pokud požadováno) o Poskytnutí informací, pokud jsme stejný incident již zaznamenali

o Zprostředkování komunikace s třetí stranou o Vydání doporučení pro zvýšení zabezpečení o Ochranné opatření (zákon 14 a 15) o Reaktivní opatření (zákon 13 a 15, vyhláška 33)

o Informační servis o shrnutí o zranitelnostech o doporučení na odstranění o identifikátory (CVE, MS Security Bulletin)

o Předávání informace z dostupných zdrojů o CleanMX, Phishtank, MalwareDomainList a další o Identifikace strojů potenciálně zapojených do botnetů o Penetrační testování

o Uvažme blíže neurčenou organizaci o V této organizaci mají informační systém, který naplnil určující kritéria a stal se významným informačním systémem o Zodpovědnou osobou za tento informační systém je Alice

o Alice do 30 dnů zašle kontaktní údaje a zároveň rozsah IP adres, které organizace používá o Vygeneruje PGP klíč, veřejnou část nám zašle emailem nebo využije keyserver o Stáhne si naše veřejné klíče o Telefonicky si vzájemně ověříme otisky klíčů

o Alici předáváme data získaná z dostupných zdrojů relevantních pro její organizaci o Rovněž může využívat informace o zranitelnostech publikované na našem webu o Při výskytu bezpečnostní události můžeme vydat varování pro ostatní organizace o vyžaduje rychlou reakci o v nejlepším případě můžeme pomoci uchránit před útokem o V reakci na incident jiné organizace můžeme vydat ochranné opatření a doporučit změny pro zvýšení zabezpečení i v systému Alice

o Monitorovací nástroje odhalily bezpečnostní problém o Incident byl velice triviální, Alice jej snadno vyřešila a odeslala hlášení incidentu o Obdržené hlášení pouze zaevidujeme, tuto informaci můžeme využít k varování ostatních nebo vydání ochranného opatření

o Nastaly velké problémy, Alice odhalila průnik do sítě její organizace se zatím neznámými následky o Incident řeší podle vypracovaných dokumentů, které tvoří organizační opatření o zvládání kybernetických bezpečnostních událostí a incidentů, řízení kontinuity činností apod. o Bohužel není schopna rychle provést kompletní analýzu o Odešle hlášení incidentu s přibližným popisem problému a přiloženými některými logy o CERT tým provede analýzu, případně si vyžádá další záznamy

o Alice ve spolupráci s CERT týmem zanalyzují průnik a objasní celou situaci a doporučí, jak systém lépe zabezpečit o Alice aplikuje opatření, které zabrání opakovanému zneužití zranitelností o Incident je vyřešen a může být uzavřen

Ondřej Mokoš e-mail: o.mokos@nbu.cz www.govcert.cz