KYBERNETICKÁ BEZPEČNOST VE SKUPINĚ ČEZ V ROCE 2016

Podobné dokumenty
BEZPEČNOST IT A OT SYSTÉMŮ V ENERGETICE

(NE)BEZPEČNÝ CLOUD. Libor Kovář CSO, ČEZ ICT Services, a. s. Head of Corporate CyberSec Group. Pavel Hejduk CSIRT Team Leader, ČEZ ICT Services, a. s.

Výroční zpráva společnosti Corpus Solutions a.s. za rok Popis účetní jednotky. Název společnosti: Corpus Solutions

Výroční zpráva společnosti Corpus Solutions a.s. za rok Popis účetní jednotky. Název společnosti: Corpus Solutions

CobiT. Control Objectives for Information and related Technology. Teplá u Mariánských Lázní, 6. října 2004

Strategie Implementace GDPR. Michal Zedníček ALEF NULA, a.s.

Strategie, architektury a projekty jako nástroj řízení IT ve veřejné správě

Strategický dokument se v současné době tvoří.

Kybernetická bezpečnost MV

Jak by měl vedoucí pracovník prosazovat zásady kybernetické bezpečnosti. Ing. Jiří Sedláček Chief of Security Experts

Kybernetická bezpečnost ve státní správě

Zkušenosti s implementací ZoKB a problémy, které nás pálí. Ing. Miroslav Tůma, Ph.D. Ředitel odboru kybernetické bezpečnosti a koordinace ICT

Kybernetická bezpečnost resortu MV

nová bezpečnostní identita nejen pro zákon pro skutečnou ochranu

Potřebujeme kybernetickou bezpečnost? Jak chráníme informační aktiva?

Strategie a Perspektivy ČP OZ ICT Služby 2015

Audit ICT. KATALOG služeb. Ing. Jiří Štěrba

ehealth Day 2016 Jak zavést účinná organizační a technická opatření pro řízení bezpečnosti

Jan Hřídel Regional Sales Manager - Public Administration

SOCA & Zákon o kybernetické bezpečnosti. od teorie k praxi. Ivan Svoboda & SOCA AFCEA CERT/SOC

Závaznost enterprise architektury z pohledu právního řádu ČR

Řízení kybernetické a informační bezpečnosti

Zavádění projektového řízení ve společnosti

Regulace a normy v IT IT Governance Sociotechnický útok. michal.sláma@opava.cz

Školení QMS pro zaměstnance společnosti ČSAD Tišnov, spol. s r.o.

Z K B V P R O S T Ř E D Í

Security Expert Center (SEC)

Zkušenosti z nasazení a provozu systémů SIEM

Technické aspekty zákona o kybernetické bezpečnosti

Digitalizace distribuce ve skupině E.ON Czech

MANAŽER KVALITY PŘEHLED POŽADOVANÝCH ZNALOSTÍ K HODNOCENÍ ZPŮSOBILOSTI CO 4.4/2007

PROCESNÍ ŘÍZENÍ. Cíle workshopu. Slaný

Výčet strategií a cílů, na jejichž plnění se projektový okruh podílí:

Nadpis presentace. Řízení IT v malých. útvarech aneb Light verze IT governance

Vize a role ČP OZ ICTs

CYBER SECURITY 2014 Zákon o kybernetické bezpečnosti jeho dopady do praxe

Návrh zákona KB Národní centrum KB. Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad

Česká telekomunikační infrastruktura

Systém managementu Úřadu městské části Brno-střed - procesní řízení samosprávních agend využití ukazatelů

Řízení kontinuity činností ve veřejné správě výsledky empirického výzkumu

Výroční zpráva společnosti Corpus Solutions a.s. za rok 2017

Evropská finanční perspektiva

Security. v českých firmách

IT podpora obchodu s elektřinou v ČEZ, a. s. Příspěvek pro konferenci AEM IT systémy - nervový systém energetiky květen 2006

Obsah Strategie rozvoje infrastruktury pro prostorové informace v ČR do roku (GeoInfoStrategie) Jiří Čtyroký, vedoucí Zpracovatelského týmu

O2 a jeho komplexní řešení pro nařízení GDPR

Audit ICT. KATALOG služeb. Ing. Jiří Štěrba

Ing. Miroslav Tůma, Ph.D. Ředitel odboru kybernetické bezpečnosti a koordinace ICT Ministerstvo vnitra

Návrh zákona o kybernetické bezpečnosti. Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad p.pazderka@nbu.

Požadavky ISO 9001:2015 v cyklu PDCA Požadavky ISO 9001:2015 v cyklu P-D-C-A

Orlová a Petřvald řídíme strategicky a společně

SOUBOR OTÁZEK PRO INTERNÍ AUDIT (Checklist)

Výčet strategií a cílů, na jejichž plnění se projektový okruh podílí:

2. Podnik a jeho řízení

Způsob řízení architektury ve Skupině ČEZ

Garant karty projektového okruhu:

Integrovaný systém řízení

Kybernetické bezpečnostní incidenty a jejich hlášení

Zákon o kybernetické bezpečnosti základní přehled. Luděk Novák ludekn@ .cz,

Efektivní informační služby NTK pro veřejnost a státní správu. 25. dubna 2012

Security. v českých firmách

Efektivní využívání energie

ISO 9001:2009 a ISO 27001:2005 dobrá praxe. Ing. Martin Havel, MBA

Řešení pro správu logů, shodu a bezpečnost ve státní správě a samosprávě. Ing. Martin Pavlica Corpus Solutions a.s. divize Security Expert

Systém řízení informační bezpečnosti (ISMS)

Představení služeb DC SPCSS Státní pokladna Centrum sdílených služeb

Rada statutárního města Chomutova

DIGITÁLNÍ EKONOMIKA A SPOLEČNOST

Přístup k řízení GIS jako součásti Enterprise Architecture

Sjednocení dohledových systémů a CMDB

IT Governance. Libor TůmaT. konzultant, AHASWARE. itsmf

Strategie rozvoje ČP OZ ICTs

Možnosti pro čerpání dotací z fondů EU v rámci programového období

NÁRODNÍ STRATEGIE KYBERNETICKÉ BEZPEČNOSTI ČESKÉ REPUBLIKY NA OBDOBÍ LET 2015 AŽ Ing. Dušan Navrátil

Lidský faktor nejen v kybernetické bezpečnosti

Spolupráce veřejného a soukromého sektoru při prevenci a zvládání kybernetického kolapsu

Digitální ekonomika a společnost Ing. Petr OČKO, Ph.D. náměstek ministryně

SIEM Mozek pro identifikaci kybernetických útoků. Jan Kolář , Praha, Cyber Security konference 2014

Elektronizace veřejné správy v budoucí kohezní politice

Cesta k zavedení managementu společenské odpovědnosti, aneb jak na to praxe Krajského úřadu Jihomoravského kraje

ISO 9000, 20000, Informační management VIKMA07 Mgr. Jan Matula, PhD. III. blok

Management kvality a jeho využití v praxi MěÚ Benešov

Personální audit. a personální strategie na úřadech. územních samosprávných celků

Návrh vyhlášky k zákonu o kybernetické bezpečnosti. Přemysl Pazderka NCKB

PODNIKATELSKÉ MOTTO A HODNOTY

Předmluva: Vítejte v ITIL! Úvod 15 IT Infrastructure Library O této knize ITIL (IT Infrastructure Library ) 1.3. Služby a správa služeb

Kybernetická bezpečnost ve zdravotnictví. Dušan Navrátil ředitel NBÚ

Alan Ilczyszyn Ředitel

egovernment Cloud ČR egovernment Cloud egc Ing. Miroslav Tůma, Ph.D. Řídící orgán egovernmet Cloudu

do Českého zdravotnictví Michal Koščík Definujte zápatí - název prezentace / pracoviště 1

Komunikace mezi businessem a IT

Společenská odpovědnost organizace jako další nástroj strategického řízení

Procesnířízení ve veřejné správě a využití metodiky CorSet. David Melichar Tomáš Hrabík

Legislativa kybernetické bezpečnosti Kritická informační infrastruktura a Významné informační systémy Ing. Dušan Navrátil Ředitel

Konference Moderní veřejná správa Integrace metod kvality, možnosti využití ve veřejné správě

Zkouška ITIL Foundation

Slovník pojmů. Příloha 2 Metodiky programu Digitální Česko Vladimír Dzurilla a tým Digitální Česko (M. Tax, M. D. Iľko)

BEZ LIDÍ TO NEPŮJDE. Ivan Svoboda, ANECT & SOCA. Pro zveřejnění

DMS - řízená dokumentace, archiv a co dále? ICT ve zdravotnictví 2014

Sekce Technologie 4.0

Transkript:

KYBERNETICKÁ BEZPEČNOST VE SKUPINĚ V ROCE 2016 03/2016 Ing. Libor Kovář Chief Information Security Officer Skupina

AGENDA Kybernetické prostředí Motivace Hlavní pilíře Aktuální priority Náš přístup Závěr Podtitul: na cestě jsme dlouho, do cíle máme stále daleko 1

KYBERNETICKÉ PROSTŘEDÍ SKUPINY Struktura Desítky společností a majetkových účastí (tuzemsko / zahraničí) Procesy Široké portfolio core business a podpůrných procesů Umístění Rozmístění lokalit po celém území ČR a části Evropy ICT Stovky ICT systémů a aplikací, tisíce infrastrukturních prvků Uživatelé Desítky tisíc uživatelů Skupina je dynamickou organizací, která vyžaduje ICT služby s ohledem na požadavky portfolia core business, podpůrných procesů a legislativy. 2

MOTIVACE Proč bychom měli kybernetickou bezpečnost řešit? Legislativa Podpora business cílů organizace Legislativa v business oblastech (Obchod, Výroba, Distribuce) Průřezové oblasti Ochrana osobních údajů Krizové řízení Kybernetická bezpečnost Telekomunikační zákon Ochrana obchodních a vnitřních informací Zajištění činnosti klíčových systémů Eliminace reputačního rizika Plnění business regulací (unbundling, atd.) Kybernetická bezpečnost je podpůrný proces musí znát a aktivně podporovat business cíle organizace. 3

HLAVNÍ PILÍŘE E X T E R N Í I N T E R N Í VSTUPY Legislativa a regulace Trendy v oblasti ICT Osvědčená praxe ISO 27k, NIST, ITIL, COBIT Business strategie ICTS, SKČ Požadavky zákazníků a segmentové strategie Zpráva o stavu kybernetické bezpečnosti, kontrol shod a auditů Analýzy rizik a dopadů Strategie kybernetické bezpečnosti VÝSTUPY Strategické úkoly Akční plán Liniové úkoly PoC a implementační projekty I N T E R N Í 4

HLAVNÍ PILÍŘE Kybernetická bezpečnost si klade za cíl zabezpečit informační a komunikační technologie s ohledem na business požadavky Společnosti, legislativy a zákazníků. naplňuje požadavky interních i externích zákazníků vychází z business strategie Skupiny Strategie Kybernetické bezpečnosti reaguje na stávající kybernetické hrozby a sleduje trendy určuje vývoj kybernetické bezpečnosti zohledňuje finanční náročnost aktivit slouží pro tvorbu akčního plánu kybernetické bezpečnosti 5

AKTUÁLNÍ PRIORITY Zvyšování úrovně zabezpečení ICS&SCADA Adaptace společnosti na požadavky zákona o Kybernetické bezpečnosti Ověřování bezpečnosti nových konceptů (SaaS, ) Samozřejmě nezapomínáme na běžnou agendu ;-) zvládání bezpečnostních incidentů (CSIRT SkČ) prosazování bezpečnosti ve změnách (projekty, malé změny) řízení bezpečnostní infrastruktury a funkcí ověřování bezpečnosti, kontroly shody, vyhodnocování bezpečnostní vzdělávání kyb.týmu, administrátorů, uživatelů 6

NÁŠ PŘÍSTUP Aktivně podporujeme business cíle Efektivně zvládáme rizika Bezpečnost řídíme s ohledem na náklady Zajišťujeme soulad s legislativou Data patří organizaci a mají svého vlastníka Data jsou klasifikována a chráněna Bezpečnost zajišťují všichni zaměstnanci Zvládáme bezpečnostní incidenty Neustále bezpečnost zlepšujeme 7

ZÁVĚR Nejednejte dogmaticky, poznávejte svůj business budete vnímáni jak přínos, ne jako zátěž! Řiďte rizika, nevkládejte do rozhodování emoce zbavíte se tak frustrace z nikdy nekončící práce! Vzdělávejte sebe, svůj tým, ICT administrátory, uživatele toto je investice, která se vyplácí! 8

DĚKUJI ZA POZORNOST? Ing. Libor Kovář <libor.kovar@cez.cz> 9