KYBERNETICKÁ BEZPEČNOST V ARMÁDĚ ČR



Podobné dokumenty
VZDĚLÁVÁNÍ V OBLASTI KYBERNETICKÉ BEZPEČNOSTI NA UNIVERZITĚ OBRANY I. ČÁST. pplk. Ing. Petr HRŮZA, Ph.D. petr.hruza@unob.cz Univerzita obrany Brno

Kybernetická bezpečnost - nový trend ve vzdělávání. pplk. Ing. Petr HRŮZA, Ph.D. Univerzita obrany Brno, Česká republika

MODUL MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI V PODMÍNKÁCH UNIVERZITY OBRANY

MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI

MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI

Národní bezpečnostní úřad

EXKURZ DO KYBERNETICKÉ BEZPEČNOSTI. Praha,

Mgr. et Mgr. Jakub Fučík

Příprava zákona o kybernetické bezpečnosti.

Obrana pojetí a aktuální vývoj. Ing. Eduard Bakoš, Ph.D.

DIGITAL CZECH REPUBLIC

IT které pomáhá a chrání. Kybernetická bezpečnost a povinnosti z ní vyplývající

Obrana pojetí a aktuální vývoj. Ing. Eduard Bakoš, Ph.D.

Bezpečnostní aspekty informačních a komunikačních systémů KS2

Aktivity NBÚ při zajišťování kybernetické bezpečnosti

Národní bezpečnostní úřad

Spolupráce veřejného a soukromého sektoru při prevenci a zvládání kybernetického kolapsu

Studijní texty. Téma: Vzdělávání a příprava obyvatelstva v oblasti bezpečnosti a obrany státu

Vzdělávání pro bezpečnostní systém státu

FAKULTA VOJENSKÉHO LEADERSHIPU Univerzity obrany

VZNIK A BUDOVÁNÍ NCKS

Zákon o kybernetické bezpečnosti: kdo je připraven?

Policejní akademie České republiky v Praze BEZPEČNOST INFORMACÍ

B E Z P E Č N O S T N Í R A D A S T Á T U. Plán práce Bezpečnostní rady státu na 1. pololetí 2019 s výhledem na 2. pololetí 2019

Technické aspekty zákona o kybernetické bezpečnosti

Pavel Titěra GovCERT.CZ NCKB NBÚ

Zákon o kybernetické bezpečnosti základní přehled. Luděk Novák ludekn@ .cz,

Kybernetická bezpečnost MV

Kybernetické hrozby - existuje komplexní řešení?

Studijní texty. Název předmětu: Krizové řízení. Krizové řízení v České republice. Ing. Miroslav Jurenka, Ph.D.

Studijní texty. Název předmětu: Řízení bezpečnosti. Téma: Místo a úloha veřejné správy v řízení bezpečnosti. Zpracoval: Ing. Miroslav Jurenka, Ph.D.

Monitorování datových sítí: Dnes

PB169 Operační systémy a sítě

Nabídka studia v českém jazyce letní semestr 2013/2014. Bezpečnostní management

Není cloud jako cloud, rozhodujte se podle bezpečnosti

KYBERNETICKÁ BEZPEČNOST V ORGANIZACÍCH

P O Z V Á N K A. Katedra radiolokace Fakulty vojenských technologií, Univerzity obrany v Brně. Vás zve na seminář

Písemná příprava. 1. Význam ISL 20 min. 2. Místo ISL v KIS resortu obrany 15 min. 3. Hlavní interface ISL 15 min

B E Z P E Č N O S T N Í R A D A S T Á T U. Plán práce Bezpečnostní rady státu na 1. pololetí 2016 s výhledem na 2. pololetí 2016

Bezpečnostní týmy typu CSIRT/CERT obecně a v CZ.NIC

GEOINFOSTRATEGIE V RÁMCI RESORTU MINISTERSTVA OBRANY

Návrh výzkumné potřeby státní správy pro zadání veřejné zakázky

ENVIRONMENTÁLNÍ BEZPEČNOST

Organizace akademického roku 2013/2014 na FEM

Řízení bezpečnosti. Vzdělávání a příprava obyvatelstva v oblasti bezpečnosti a obrany státu

Dalibor Kačmář

ZÁKON O KYBERNETICKÉ BEZPEČNOSTI. JUDr. Mgr. Barbora Vlachová judr.vlachova@ .cz

Veřejná ekonomika a správa

NÁRODNÍ STRATEGIE KYBERNETICKÉ BEZPEČNOSTI ČESKÉ REPUBLIKY NA OBDOBÍ LET 2015 AŽ Ing. Dušan Navrátil

Speciální aplikace elektrotechniky komunikační a informační systémy. pplk. Ing Václav Plátěnka, Ph.D. Katedra komunikačních a informačních systémů

Písemná příprava. Téma: Základní koncepce logistiky, přidělování do majetkové, zásobovací a odborné péče

Další postup v řešení. kybernetické bezpečnosti. v České republice

Úvod - Podniková informační bezpečnost PS1-2

Financování a ekonomické řízení

Studijní obor. Účetnictví a daně. Studijní program Ekonomika a management SPRÁVNÁ VOLBA PRO VZDĚLÁNÍ

Konvergovaná bezpečnost v infrastrukturních systémech

Společné minimum pro potřeby vzdělávání odborníků v oblasti bezpečnosti. (schváleno usnesením BRS ze dne 3. července 2007 č. 32)

Microsoft Day Dačice - Rok informatiky

Kybernetická bezpečnost

Jak by měl vedoucí pracovník prosazovat zásady kybernetické bezpečnosti. Ing. Jiří Sedláček Chief of Security Experts

1. Kvalita a relevance UNIVERZITA OBRANY:

Studijní obor. Účetnictví a daně. Studijní program Ekonomika a management SPRÁVNÁ VOLBA PRO VZDĚLÁNÍ

Ekonomika podnikání v obchodě a službách

Písemná příprava. Téma: Druhy a tvorba rezerv, inventarizace majetku a závazku v rezortu Ministerstva obrany

ČESKÉ VYSOKÉ UČENÍ TECHNICKÉ V PRAZE FAKULTA BIOMEDICÍNSKÉHO INŽENÝRSTVÍ STUDIJNÍ OBORY. přehled.

Bezpečnostní aspekty informačních a komunikačních systémů PS2-1

Kybernetická bezpečnost resortu MV

Nová koncepce elektronického zdravotnictví pro období ročník konference ISSS

Krizové řízení. Krizové řízení v oblasti obrany státu

CYBER SECURITY 2014 Zákon o kybernetické bezpečnosti jeho dopady do praxe

Ministerstvo vnitra připravuje. jednotné řešení pro státní správu

Návrh zákona KB Národní centrum KB. Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad

Celostátní síť pro venkov-vize a skutečnost. Ing. Jana Bačkovská metodik vzdělávání Ústav zemědělské ekonomiky a informací Praha

Řízení bezpečnosti. Úvod do předmětu, terminologie, legislativní rámec a obecné zásady zajišťování bezpečnosti

KYBERNETICKÁ BEZPEČNOST V ORGANIZACÍCH Management kybernetické bezpečnosti + workshop síťové analýzy

Řízení kybernetické a informační bezpečnosti

U n i v e r z i t a o b r a n y

Realizace organizačních změn v AČR v roce plukovník Ing. Jan ŇACHAJ

Téma bakalářských a diplomových prací 2014/2015 řešených při

Fakulta bezpečnostního inženýrství VŠB TUO

0x5DLaBAKx5FC517D0FEA3

Co se skrývá v datovém provozu?

FlowMon Vaše síť pod kontrolou

Nabídka kurzů k systému řízení bezpečnosti informací (ISMS) ČSN ISO/IEC 27001:2014

Firma příjemce voucheru. ACEMCEE, s. r. o. ( U Vodárny 2, Brno. Informační a komunikační technologie

VYSOKÁ ŠKOLA REGIONÁLNÍHO ROZVOJE

ehealth Day 2016 Jak zavést účinná organizační a technická opatření pro řízení bezpečnosti

PŘEDSTAVENÍ poslanecké iniciativy pro efektivizaci boje ČR s terorismem. Ing. Michael HRBATA místopředseda Výboru pro obranu

Možné cesty zvýšení efektivity a atraktivity při vzdělávání studentů bezpečnostních a krizových oborů.

Aktivní bezpečnost sítě

Specializace Specializace Internet v podnikání

Obsah. Část I Základy bezpečnosti...9 Kapitola 1 Základy obvodového zabezpečení Kapitola 2 Filtrování paketů...27

GDPR SNADNO.info. Ing. Lukáš Přibyl, předseda NSMC Network Security Monitoring Cluster

Vzdělávání v oblasti bezpečnosti

7. rámcový program BEZPEČNOST. Eva Hillerová, TC AV ČR

B E Z P E Č N O S T N Í R A D A S T Á T U. Plán práce Bezpečnostní rady státu na 2. pololetí 2016 s výhledem na 1. pololetí 2017

BEZPEČNOSTNÍ RADA STÁTU

Flow Monitoring & NBA. Pavel Minařík

Firewall, IDS a jak dále? Flow monitoring a NBA, případové studie. Jiří Tobola INVEA-TECH

Zákon o kybernetické bezpečnosti

Transkript:

KYBERNETICKÁ BEZPEČNOST V ARMÁDĚ ČR mjr. Ing. Milan Jirsa, Ph.D. milan.jirsa@unob.cz Univerzita obrany Brno Fakulta vojenských technologií 4. 2. 2014, Cyber Security 2014

Stručný přehled důležitých událostí 2002 summit NATO v Praze zmiňuje důležitost kybernetické bezpečnosti, 2007 založeno středisko CIRC jako obdoba NCIRC TC, 2008 NATO vydává dokument Cyber Defence Policy, 2010 vzniká Rada pro kybernetickou obranu Ministerstva obrany, 2011 schválena Koncepce kybernetické obrany NATO, Politika kybernetické obrany NATO, Akční plán, 2012 vytvořena Koncepce kybernetické bezpečnosti rezortu MO.

Rada pro kybernetickou obranu MO vrcholový orgán pro řízení systému a orgánů kybernetické obrany, poradní a koordinační orgán ministra obrany v oblasti kybernetické obrany, je kontaktním orgánem pro národní autoritu odpovědnou za kybernetickou bezpečnost České republiky, předsedou rady je bezpečnostní ředitel MO, členové zastupují složky rezortu MO.

Centrum CIRC základní prvek kybernetické bezpečnosti, monitoruje důležité segmenty datových sítí rezortu, identifikuje bezpečnostní hrozby a incidenty, provádí jejich analýzu a vyhodnocení, získané informace předává k řešení relevantním partnerům, provozuje informační portál CIRC, kde provádí osvětu a šíří důležité informace z oblasti kybernetické bezpečnosti, umožňuje nahlásit bezpečnostní události, o aktualitách informuje v informačním bulletinu, účastní se mezinárodních cvičení a konferencí, součást Agentury KIS, sídlí v Brně.

Cvičení Cyber Coalition 2013 25. 29. listopadu 2013 se uskutečnilo mezinárodní cvičení kybernetické obrany NATO, zúčastnilo se celkem 30 zemí, hostitelská země Estonsko využívala výcvikové zařízení v Tartu, kde byl i řídící cvičení za ČR z NBÚ. Cíle cvičení: Procvičit rozhodovací procesy ke zmírnění následků mezinárodního kybernetického útoku. Procvičit koordinaci mezi orgány NATO a národními orgány kybernetické obrany. Procvičit používání jednotného formátu výměny informací o incidentech mezi orgány NATO (IODEF Profile for NATO, vychází z RFC 5070).

Cvičení Cyber Coalition 2013 cvičení bylo připravováno a provedeno jako neutajované, jako primární síť pro koordinaci řešení incidentů byl využíván systém CRONOS, plánovací dokumenty a scénáře cvičení byly dostupné z Internetu po přihlášení, jednalo se zejména o procvičení správných procesů, některé scénáře využívaly simulované prostředí Cyber- Range (nástroj vytvořený NATO CCD COE), které umožnilo procvičit i technické úlohy s využitím reálných podkladů jako je síťový provoz a protokoly událostí.

Cvičení Cyber Coalition 2013 prostředí Cyber-Range obsahovalo nástroje Tcpdump, Netwitness Investigator, Network Miner, Wireshark, Snort IDS, ArcSight ESM, IPTables a McAfee antivirus, dalšími nástroji využívanými při cvičení byly webové aplikace EVIS (správa incidentů) a INSIGHT (výměna informací) provozované NCIRC TC v síti CRONOS, a platforma MISP (Malware Information Sharing Platform), která umožňuje důvěryhodným stranám sdílet technické charakteristiky malwaru bez konkrétních podrobností o útoku.

Kybernetická obrana na UO Na Fakultě vojenských technologií učí Katedra komunikačních a informačních systémů technologické základy kybernetické bezpečnosti v rámci běžného studia. Kromě toho pro rezort MO organizuje zdokonalovací kurzy: Bezpečnost KIS a kybernetická obrana (2 týdny), Pokročilá bezpečnost operačních systémů MS Windows a Linux (1 týden), Cisco Bezpečnost počítačových sítí (CCNA Security Implementing Network Security) (2 týdny).

Kybernetická obrana na UO Fakulta ekonomiky a managementu má akreditovaný bakalářský studijní program Ekonomika a management. Program se dále dělí na studijní obory a studijní moduly. V oboru Bezpečnostní management existuje modul Kybernetická bezpečnost. Studijní modul je zaměřen na přípravu odborníků pro výkon analytických a manažerských funkcí v organizačních strukturách subjektů obrany a bezpečnosti České republiky v oblasti řízení procesů souvisejících se zajišťováním bezpečnosti informačních systémů. Vojenské i civilní studium, forma výuky prezenční i kombinovaná.

Studijní modul Kybernetická bezpečnost Obsahuje předměty: Teoretického základu (Management, KIT a NEC, Informatika, Právo, Základy operačního výzkumu, ). Oborové (Společenské aspekty bezpečnosti, Metodologie analýzy rizik, Řízení bezpečnosti osob a společnosti, Aplikovaná informatika, Logistika v oblasti bezpečnosti). Modulové (Problémy mezinárodní bezpečnosti, Kybernetická a informační válka, Management kybernetické bezpečnosti, Bezpečnostní technologie, Komunikační a informační systémy a jejich bezpečnost, Krizový management kybernetické bezpečnosti, Kybernetická kriminalita, Právní rámec kybernetické bezpečnosti.

Kybernetická a informační válka 1. Kyberprostor. 2. Hrozby a rizika v kyberprostoru. 3. Kyberprostor a islámský terorismus. 4. Způsoby a nástroje hackingu. 5. Média v informační společnosti, ozbrojených konfliktech a válečné zpravodajství. 6. Kybernetické války a metody informačního boje, informační válka, typy informační války. 7. Psychologické operace a vojenské klamání v armádách NATO. 8. Útoky na informační systémy (taxonomie útoků, identifikace zdrojů). 9. Ochrana a obrana proti kybernetickým útokům.

Bezpečnostní technologie 1. Bezpečnostní hrozby ve vojenských sítích. 2. Bezpečnostní prvky sítě. 3. Autentizace, autorizace a evidence. 4. Implementace firewallu. 5. Implementace systémů detekce průniku. 6. Bezpečnost sítě LAN. 7. Kryptografické systémy. 8. Implementace sítí VPN. 9. Bezpečnost bezdrátových sítí. 10. Bezpečnost IP telefonie. 11. Management bezpečné sítě.

Děkuji za pozornost Zdroje informací: Centrum CIRC a cvičení Cyber Coalition 2013 pplk. Složil, mjr. Pachlopník. Studijní modul Kybernetická bezpečnost pplk. Hrůza. Weby NATO, CCD COE, CIRC a Univerzity obrany.