Vzdělávací modul Kybernetická bezpečnost

Podobné dokumenty
Či ost katastrál í h úřadů po digitaliza i katastrál í h ap

Organizační dopady při řešení kybenetické bezpečnosti. Ing. Zdeněk Seeman, CISA, CISM Mgr. Tomáš Rydvan

Co bude European accessibility act a k če u poslouží?

Kontroly a opravy špat ý h dat v RÚIAN. Jiří For á ek

Ce tralizova é zadává í ICT I g. Miroslav Tů a, Ph. D.

Jak efektiv ě a tra spare t ě řídit Strategi kého plá u využití součas é infrastruktury úřadu

Elektronizace tvor y a přístupu k práv í předpisů. JUDr. PhDr. Petr Mlsna, Ph.D. ná ěstek pro říze í sek e legislativ a ar hiv i tví

resortu I g. Miroslav Tů a, Ph. D.

INSPIRE v rezortu Ministerstva život ího prostředí

Dokáže e využít ož ostí digitál ího katastru e ovitostí?

VÝSLEDKY DOTA)NÍKOVÉHO ŠETŘENÍ K HODNOCENÍ PŘÍVĚTIVOSTI A OTEVŘENOSTI ÚŘADŮ OBCÍ S RO)ŠÍŘENOU PŮSOBNOSTÍ

Správa katastru e ovitostí po 1. lednu 2014

Národ í plá rozvoje sítí ové ge era e. Luděk S h eider

Aktuál í stav projektu přeshra ič í h služe ehealth

Strategie implementace INSPIRE. Jitka Faug erová

Adam Kučínský. Národní bezpečnostní úřad. Národní centrum kybernetické bezpečnosti

Zpráva o výsledcích. Úřadu pro ochra u hospodářské soutěže

MINISTERSTVO PRO MÍSTNÍ RO)VOJ. Pohled MMR a rozvoj o í, pohlede aktuál ě připravova é Strategie regio ál ího rozvoje ČR +

autorita (NIA) Michal Pešek Správa základ í h registrů

N O T Á Ř S K Ý ) Á P I S

ehealth strategie ČR aneb Národ í strategie elektro i kého zdravot i tví Marti )e a, Jiří Borej ISSS 2016 Hrade Králové 4.

)EMĚMĚŘICKÝ ÚŘAD. Data a služ y )e ě ěři kého úřadu pro stát í správu a sa osprávu

ELEKTRONICKÉ RECEPTY NOVĚ A POVINNĚ

Konec frontám! Žádosti o dotace z pohodlí domova. Karel Kolařík Karlovarský kraj Mgr. Václav Pávek Gordic Michal Kolb Microsoft

Metodi ký ávod pro kontrolu výko u spisové služ vede é prostřed i tví ESSS

Citlivé údaje v GDPR. 20. ISSS 2017 Hrade Králové Vít Zvá ove

Spokoje ost o yvatel Jiho oravského kraje s či ostí orgá ů Jiho oravského kraje OBSAH METODOLOGIE VÝSLEDKY PRŮZKUMU PANEL BOOK KONTAKTY

Implementace GeoInfoStrategie. Ing. Roman Vrba, ředitel od oru egover e tu RNDr. Eva Ku átová, odbor egovernmentu

Koncept Smart Cities z pohledu Mi isterstva prů slu a o hodu

Smart city Kolín. Mgr. Michael Kašpar místostarosta města

Národ í katalog otevře ých dat veřej é správy

VÝSTUPY Z DOTAZNÍKOVÉHO ŠETŘENÍ MATEŘSKÝCH ŠKOL V ORP BŘECLAV

AddNet I tegrova á správa sítě -

plá a role OHA I g. O dřej Feli CSc, Digitál í ša pio ČR Hla í ar hitekt )R, MVČR I g. Petr Ku hař ředitel od oru Hla ího architekta eg, MVČR

ŠKOLENÍ ŘIDIČŮ

)a ezpeče í aktiv v ISSS Igor Št erka

SMART Hrade Králové a priorit í o lasti záj u ěsta

Aktuál í otázk rozvoje veřej é správ. I g. Mgr. David Slá a ředitel od oru strategi kého roz oje

Evaluace vý ěru Slezské univerzity v Opavě Fakulty veřejný h politik

IoT příklad použití v pra i

ENERGO SUMMIT. Města a o e dekáda ve znamení. Dr. I g. Marie ZEZŮLKOVÁ

Bezpečnostní týmy typu CSIRT/CERT obecně a v CZ.NIC

I spiruj e se Jitka Faug erová.. 7, Ko fere e ISSS, Hrade Králové

City Dashboard ěsto v číslech

Jak být nejlepším hostitelem? Uvažujete o Airbnb? z pohledu úspěšného Airbnb hostitele. Kolik si lze vydělat? Jana Komínová

Geoprostoro é řeše í Asseco Central Europe jako základ pro esů Registru pasi í infrastruktury

Ministerstva vnitra. Konference ISSS 2018 duben 2018

EKOLOGICKÉ A JINÉ BARIÉRY DALŠÍHO ROZVOJE ODV TVÍ HUTNICTVÍ ŽELEZA. Konference Vladimír Toman

Obec Petrovičky IČO: 0057Ř50ř. ZÁV REČNÝ ÚČET ZA ROK 2016 (v Kč)

MĚSTO LOVOSICE. číslo: 34/2018. Město Lovosi e. I g. Mila e Dia e, Ph.D., starostou ěsta IČ: Svaz těles ě postiže ý h, z.s.

VEŘEJNÁ VYHLÁŠKA OPATŘENÍ OBECNÉ POVAHY STANOVENÍ PŘECHODNÉ ÚPRAVY PROVOZU NA POZEMNÍ KOMUNIKACI

Úvod do problematiky BIM

Hlavní druhy ochrany proti malwaru. Antivir Firewall AntiSpyware ZDRAVÝ ROZUM!

Jaké osobní údaje zpracováváme a jak je získáváme? K jaký účelů oso í údaje zpra ovává e, po jakou do u a o ás k tomu opravňuje?

)EMĚMĚŘICKÝ ÚŘAD. O datech a služ á h Ze ě ěři kého úřadu a o jeji h poskytová í. Petr D ořáček

VEŘEJNÁ VYHLÁŠKA OPATŘENÍ OBECNÉ POVAHY STANOVENÍ PŘECHODNÉ ÚPRAVY PROVOZU NA POZEMNÍ KOMUNIKACI

Posouze í de ího osvětle í

SMĚRNICE ŘEDITELE ŠKOLY O PRONÁJMU HUDEBNÍCH NÁSTROJŮ OD

Adam Kučínský. Národní bezpečnostní úřad Národní centrum kybernetické bezpečnosti 4. dubna. 2017

Strategie rozvoje ICT služe. I g. Petr Ku hař ředitel od oru Hlav ího ar hitekta egovernmentu Ministerstvo vnitra ČR

I tegro a á strategie roz oje MAS

Bezpečný web a využití cloudových služeb

VEŘEJNÁ VYHLÁŠKA OPATŘENÍ OBECNÉ POVAHY STANOVENÍ PŘECHODNÉ ÚPRAVY PROVOZU NA POZEMNÍ KOMUNIKACI

Stave í prvk digitaliza e ěst z pohledu ALEFu

Ž Ě É Č á í Ž ě é ě š ě ž á á í í Ž á ě ř áěí í č é ě á Ť é ěč á í í ší é č í áš ě í ěč í á é é é š ž í á íš á í á č í é á í é í Ž á á č š ě Ů Ě á í ě

a odpadové hospodářství

Voda legislativa součas á i udou í

Kdo jsme? Jak se k nám dostat? U ás ikdy estuduješ sá! Studia nových médií

š ě ú ě Á ŘÁ č

ARCHIVACE ELEKTRONICKÝCH DOKUMENTŮ V PROSTŘEDÍ ČÚ)K

OBCHODNÍ PODMÍNKY. prodá ají ího, je prá i kou oso ou či oso ou, jež jed á při o jed á í z oží rá i s é pod ikatelské

řá ó á ú ú š š ř č é ě ě á é č ě š č č á ě í Ž š ě ř č é ž ř č é šč š ž é á č ř á ě á ě á é é ž í ř á é ď ě šč í šč ěšť čš ó ž é é ě ž é ď é ší ě ž é

podle UV 889/2015 I g. Petr Ku hař ředitel od oru Hlav ího ar hitekta egovernmentu Mi isterstvo v itra ČR

í á ž é ř ě í é á Ž ú ů í ú ř č í ů ř ý ř ýí ř ž í ř ý ř č í í ř ň Š ř í é š á í é ú čí Í ří ě šííř áž ří š ě Š í ý á á ď á é ě Í á ý ů ří ě á é á ěž

Selhá á í lidského faktoru. To áš Pojar Cevro Institut/CyberGym

pro o last Šluk ovska

Míst í akč í plá vzdělává í pro úze í ve správ í obvodu o í s rozšíře ou půso ostí Ústí ad Orli í a Česká Tře ová

Příloha k účetní závěrce

Projekt reprezenta e DP na o do í verze

Míst í akč í plá vzdělává í pro úze í ve správ í obvodu o í s rozšíře ou půso ostí Ža erk a Králíky

Á Ý Ú Á Ě Á Ů Á Ý Ů Ú É Á

ň á č é á í á é č á í á í č Ť č Ž í í č é ě í í Í á í í Ó á á Ť č á áť í é é í č Ž é ě á Ž í ť á Š Ť áž ě í á č Ť á ě á í é é ě ší í š č á é á é Š í č

Klu český h turistů. 125 let

Národ í I ovač í Platfor a Společe ské výzvy

Š Ě Ě ÍŽ Č Á š ě ě ž é ý ý ář ř š ě ří ů ů ř ěř ý š é Ž á ě ě í ó š Ž ů ě é Ž é ě ř ž é č š řá íú é á ě ž ůž í é Ž ó í í é í š ě č í í í ý ě ří é ř í

Ministerstvo financí České republiky Financování a hospodaření obcí, krajů, zadluženost, inkaso sdílených daní a rozpočet

Doložka autorizované konverze do dokumentu obsaženého v datové zprávě

Mož osti přístupu k datů progra u Copernicus

Fyzikální ústav AV ČR, v. v. i.

Migrace na DVB-T a další aktivity ČTÚ ve správě rádiového spektra a podporu. infrastruktury. Pro konferenci ISSS )

ž ř áú č é ř č ř á ý é ř ýš ů á ý ě ž ť é á ě ý ě ý é ž řó é ý é ď ý č š é č š ž á é é á ýó č á ú ť č é ó óř č ý ý ě ž ů á ě š ě ž ý ř ě ň š ýš ž ý ž

í Ť č Ž ě ě č é í ě Ťí é í í Ť í í é Ží č é í í ú é Ž í í é Ť Ť é í ě í é é ě Ů í ě Ť Ří ěť Ž Ž Ťí ú í ě é í ě í í é Ť í ě í í éé ě Ť ě Ť Ó í í ě í Ť

Hod otí í výroč í zpráva o či osti za rok 7. Pardu i ká krajská orga iza e ČUS

Š ť Ť ě ě ť ČÍ Č ě ěť é Ť ě Ť Íě é é Ž Í Č é Ž ě é ě ě é Ť ť ť Ž š ě ť ť ť Íť ě Ž Í ť Š ě é é ť ě Š é ě ě é ěě é ě Š š é ě é ě ť Š ě Ž Í ě Š ť Ť ě ě Č

ěží č ú ú á í í í é ř ě í Ž ž ě á ý ť á í é ž á é š ý ý č ý á č š á ří ú ě ž ěť á Ž ž ž ř ž ř é č ě ť á ří č í á ě ž ú ú í é ě ě ž ř ě š ě ž ť ú é ž é

č ú Č ú ř č čň účť Ý ř ý ý Ť ž ť ň ň ž ř é ř úč ř é š Ť é č ť úč ť Ý ř š ř č ú ř ť č ú ř é ýý é č ž Ť Ť ú Ýé ž é ř Č ť Ý ú

Ministerstvo v restartu

OBSAH 1. HARVIA XAFIR... 3

í á Č é ě á í Ž ý ů ě ú á č ž Č ží á ý á ě ý ý ý á ů ý ě á š š ď í ě í ž í í ří šč ě ý ý š é í é í ý ý ř ů ý ý áží ů í ý ě ší íš ž Č ý í á ý í ř í ě é

Ing.Robert Piffl porad e á ěstka i istra

Transkript:

Vzdělávací modul Kybernetická bezpečnost Vzdělávací kurz pro vedoucí pracovníky a management, zejména ředitele, finanční ředitele a další decision makery Tento modul je financován jako projekt v rámci 5. výzvy z prostředků ESF a státního rozpočtu ČR pod registračním číslem CZ.1.07/3.2.04/05.0014. Tým info@nsmcluster.com

OBSAH Slovo úvodem Představení Pojmosloví CSIRT 2

ÚVOD áš reál ý svět je d es již a fu gová í toho digitál ího kriticky závislý banky, prů slové podniky, nemocnice, doprava, výroba, energetika, správa přírod í h zdrojů, předpověď počasí, Zdroj: vlastní zpracování vzdělává í i zábava, veřej á správa vše je d es závislé

ÚVOD pojmosloví pokud jede luví o koze a druhý o voze, pak edosáh ou výsledku, i kd ž používají stej á slova. Počítačová bezpečnost, počítačová kriminalita, neexistence hranic, neurčitost útočníka a ochrana národního kybernetického prostoru 4

POJMOSLOVÍ BEZPEČNOST Slovníkové opisy pojmu Český slov ík poj ů k er eti ké ezpeč osti V eze í pro potře výuk 5

POJMOSLOVÍ KYBERPROSTOR - NEEXISTENCE HRANIC Prostor je spojité prostředí rozkládající se bez hranic vše i s ěry, to je první podmínka pro konstatování jeho existence Kyberprostor nemá vzdálenosti, jak je chápeme v rámci reál ého světa Kyberprostor e á a i žád ý roz ěr Nelze ted spoléhat a to, že se ěkde u tarého Hroze kova, u Aše e o ji de a čáře data zastaví k pro le í e o přeshra ič í kontrole 6

POJMOSLOVÍ KYBERPROSTOR - NEEXISTENCE HRANIC V itř í velikost kyberprostoru je velmi velká, až líží í se eko eč u. Vžd lze připojit další úložiště, e o uživatele. Je-li li itová, pak je dočas ě te h i kou strá kou růstu i frastruktur a limity vývoje technologií. Je zde ož o pozorovat ě o, o lze připodo it k hledá í ko e duh. Ať se s ažíte jakkoliv, stej ě jako nikdy nenajdete konec duhy, nelze najít konec kyberprostoru. 7

POJMOSLOVÍ KYBERPROSTOR - NEURČITOST ÚTOČNÍKA Výhodou růz ý h fore dista č í h útoků z hlediska útoč íka e o útoč íků je ož ost ukrýt se za přezdívku, tzv. nick, nebo za ji ý eurčitý ide tifikátor, či doko e za elou kaskádu a o izač í h ástrojů, postupů a faleš ý h ide tit včet ě multiplikace nebo naopak agregace ide tit a atri utů, které ohl vést k jeji h odhalení. Útoky provádě é pod rouškou a o it jsou agresiv ější, zákeř ější a v užívají etod, které útoč ík při pří é ko taktu, kd je jeho totož ost zpravidla z á a, ve větši ě případů epoužil a o ita u totiž dodává doje epolapitel osti. 8

POJMOSLOVÍ OCHRANA NÁRODNÍHO KYBERNETICKÉHO PROSTORU Pro úči ý postup ezpeč ost í h i stitu í proti ezpeč ost í hrozbám v kyberprostoru je nezbytná široká ezi árod í spoluprá e ezpeč ost í h i stitu í i s další i su jekt, které se zabývají vývojem nových technologií. Úlohy sledování aktuál í h tre dů spolupráce proti íle é u apadá í e o poškozová í i for ač í h a ko u ikač í h s sté ů 9

Ochrana národního kybernetického prostoru 10

CSIRTy CERT (Computer Emergency Response Team) CSIRT (Computer Security Incident Response Team) Základní povi ostí každého C IRT tý u je spoluprá e při řeše í i ide tů response. Obvykle C IRT tý řeší pro lé, který se v sk t e v rá i jeho pole půso osti apř. vlast í síťové i frastruktur, ted ta, kde á reál é ož osti k zásahu. 11

CSIRTy na úrovni jednotlivých organizací organizace, které zprostředkovávají chod internetu organizace, které prostředí internetu používají ke své hlav í či osti ISP, poskytovatelé služe a o sahu banky 12

NÁRODNÍ A VLÁDNÍ CSIRT TÝMY Národní CSIRT Vládní CSIRT jsou speciální formou CSIRT týmů. Jednají s ostatními CSIRTy jako rovný s rovnými, ale jejich role v celém systému je odlišná. 13

NÁRODNÍ A VLÁDNÍ CSIRT TÝMY Národní CSIRT Last resort poslední instance, u které je možné žádat o zásah a pomoc cíl: v rámci státu zprostředkovat kontakt mezi napadeným a původcem problému obvykle nevládnou nad fyzickou infrastrukturou věnují se vzdělávání a spolupráci podporují vytváření dalších CSIRT týmů v zemi poskytují podporu při zavádění standardních postupů a procedur Vládní CSIRT se zaměřuje na oblast státní správy a samosprávy a na řešení incidentů, které ohrožují bezpečnost státu a jeho služeb. Vládní CSIRT může mít podobu týmu interního s možností přímého zásahu v případě problému. Jeho existence je obvykle podpořena legislativně. 14

CSIRTy itua e však ůže ýt růz á Jsou ze ě, kde fu guje pouze árod í tý a pl í fu k i vládního), jsou ze ě, kde fu guje vlád í a pl í roli árod ího, jsou ze ě, kde e istují o a, jsou ze ě, kde e í a i jede a roli vr holového tý u supluje jede z e istují í h tý ů a pod. Hierarchie? Ve světě C IRT/CERT tý ů je klíčová ochota sdílet důležité i for a e o i ide tu a hroz á h. K tomu je nezbytné, aby si týmy navzájem důvěřoval a také aby svý tý ů věřili uživatelé. 15

CSIRTy - ENISA Age tura pro elektro i kou a i for ač í ezpeč ost - ENISA Naříze í Evropského parla e tu a Rad E č. 46 / 4 ze d e. 3.2004 sídlí v Ře ku ve ěstě Hérakleion a ostrově Kréta. Cílem je zv šovat s hop ost Evropské u ie EU, ze í EU a prů slu před házet o tíží v o lasti ezpeč osti sítí a i for a í, zvládat je a reagovat a ě. Kro ě toho ENI A poskytuje podporu a poradenství Komisi a zemím EU, apř. v te h i ké příprav é prá i pro aktualiza i a rozvíjení právních předpisů EU. ENISA dále podporuje a prohlu uje spoluprá i růz ý h su jektů či ý h ve veřej é i soukro é sektoru pro dosaže í dostateč ě v soké úrov ě ezpeč osti v ze í h EU. 16