Bohdan Lajčuk Mikulov

Podobné dokumenty
Národní bezpečnostní úřad

Masivní prostup informačních technologií do běžného života každého z nás (zejména Internetu),

Spolupráce veřejného a soukromého sektoru při prevenci a zvládání kybernetického kolapsu

NÁVRH ZÁKONA o KYBERNETICKÉ BEZPEČNOSTI. JUDr. Radomír Valica ředitel odboru právního a legislativního NBÚ 3. října 2013, Praha

Zákon o kybernetické bezpečnosti a související předpisy

Kybernetická kriminalita a kybernetická bezpečnost. Václav Stupka

Aktivity NBÚ při zajišťování kybernetické bezpečnosti

Zákon o kybernetické bezpečnosti a související předpisy

Kybernetická kriminalita v judikatuře českých soudů. doc. JUDr. Tomáš Gřivna, Ph.D. Právnická fakulta UK v Praze

Národní bezpečnostní úřad

ZÁKON O KYBERNETICKÉ BEZPEČNOSTI A NAVAZUJÍCÍ PROVÁDĚCÍ PŘEDPISY

IDET AFCEA Květen 2015, Brno

Legislativa kybernetické bezpečnosti Kritická informační infrastruktura a Významné informační systémy Ing. Dušan Navrátil Ředitel

Návrh zákona KB Národní centrum KB. Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad

Návrh zákona připravil a předložil Národní bezpečnostní úřad. Předložen k dalšímu legislativnímu projednávání v Parlamentu České republiky

NCKB / Institut mezinárodních studií, Fakulta sociálních věd, Univerzita Karlova

Odhalování a vyšetřování kybernetické kriminality

Václav Borovička. Seminář AFCEA a Policejní akademie ČR Listopad 2014, Praha

Ochrana osobních údajů a kybernetické bezpečnosti s GINIS. Jan Dienstbier Garant platformy KYBEZ

NÁVRH ZÁKONA O KYBERNETICKÉ BEZPEČNOSTI Tisk 81. Mgr. Jiří Malý duben 2014, PRAHA

POLICEJNÍ AKADEMIE ČESKÉ REPUBLIKY FAKULTA BEZPEČNOSTNÍHO MANAGEMENTU. Některé aspekty kybernetické kriminality

Zákon o kybernetické bezpečnosti

Touto vyhláškou se stanoví významné informační systémy a jejich určující kritéria podle 6 písm. d) zákona.

Kybernetická bezpečnost ve veřejné správě. Jan Dienstbier Garant platformy KYBEZ

KYBERNETICKÁ KRIMINALITA ÚVOD DO STUDIA PŘEDMĚTU

o Kontaktní údaje o Jak připravit hlášení o kybernetickém incidentu o Klasifikace incidentu o Formulace hlášení o Způsob předávání na NCKB o Zpětná

KYBERNETICKÁ KRIMINALITA ÚSTAVNÍ ZÁKLADY KYBERNETICKÉ KRIMINALITY

Zákon o kybernetické bezpečnosti základní přehled. Luděk Novák ludekn@ .cz,

Spisová služba a Zákon o kybernetické bezpečnosti (181/2014 Sb.)

Zkušenosti a výsledky určování KII a VIS

Právní výzvy v oblasti kybernetické bezpečnosti. Mgr. Petra Vrábliková advokát

CYBER SECURITY 2014 Zákon o kybernetické bezpečnosti jeho dopady do praxe

ZÁKON O KYBERNETICKÉ BEZPEČNOSTI. JUDr. Mgr. Barbora Vlachová judr.vlachova@ .cz

Novela zákona o kybernetické bezpečnosti Směrnice NIS. Jan Zahradníček

BEZPEČNOSTNÍ POLITIKA INFORMACÍ

Kybernetické bezpečnostní incidenty a jejich hlášení

TSB a kybernetická bezpečnost SMB a jím ovládaných subjektů

BEZPEČNOSTNÍ POLITIKA PRO BEZPEČNOST INFORMACÍ V ORGANIZACI

Typ aktiv Aktivum Hrozba Zranitelnost Riziko

DOPORUČENÍ NÚKIB. k ustanovení 10a zákona o kybernetické bezpečnosti a utajení informací podle zákona o ochraně utajovaných informací

IT které pomáhá a chrání. Kybernetická bezpečnost a povinnosti z ní vyplývající

Název vzdělávacího materiálu

AKTUALIZACE TÉMAT RIGORÓZNÍCH PRACÍ (AKADEMICKÝ ROK 2017/2018)

Návrh VYHLÁŠKA. ze dne 2014

316/2014 Sb. VYHLÁŠKA ČÁST PRVNÍ ÚVODNÍ USTANOVENÍ

ČÁST PRVNÍ ÚVODNÍ USTANOVENÍ

(2) Zásady bezpečnostní politiky jsou rozpracovány v návrhu bezpečnosti informačního systému

Zákon o kybernetické bezpečnosti

b) aktivem primární aktivum a podpůrné aktivum, c) primárním aktivem informace nebo služba, kterou zpracovává nebo poskytuje informační systém

VODÍTKA HODNOCENÍ DOPADŮ

Bezpečnostní opatření pro některé z oblastí kritické infrastruktury. Vladimír ROHEL

Trestněprávní ochrana informačních systémů v České republice

POMŮCKA K AUDITU BEZPEČNOSTNÍCH OPATŘENÍ PODLE ZÁKONA O KYBERNETICKÉ BEZPEČNOSTI. Verze 2.1

ICT bezpečnost. Tomáš Kříž České Budějovice

Od teorie k praxi víceúrovňové bezpečnosti

Působnost NSZ při postihu trestné činnosti spojené s čerpáním prostředků z fondů EU. Michal FIALA

Typ aktiv Aktivum Hrozba Zranitelnost Riziko

Kybernetická bezpečnost - nový trend ve vzdělávání. pplk. Ing. Petr HRŮZA, Ph.D. Univerzita obrany Brno, Česká republika

Bezepečnost IS v organizaci

Potřebujeme kybernetickou bezpečnost? Jak chráníme informační aktiva?

Typ aktiv Aktivum Hrozba Zranitelnost Riziko

STRATEGIE PRO OBLAST KYBERNETICKÉ BEZPEČNOSTI ČESKÉ REPUBLIKY NA OBDOBÍ

Budoucnost dispečerských řídicích systémů.

Jak by měl vedoucí pracovník prosazovat zásady kybernetické bezpečnosti. Ing. Jiří Sedláček Chief of Security Experts

S t ř e d i s k o Z l í n. PhDr. Zdeňka Kosařová Mgr. Vladimír Lhotka Mgr. Radomír Váňa

Bezpečnost na internetu - situace na Vysočině. Lucie Časarová, Kraj Vysočina Květen 2013

SOUHRNNÁ ZPRÁVA O PORUŠOVÁNÍ PRÁV DUŠEVNÍHO VLASTNICTVÍ Z ROKU Shrnutí

NÁRODNÍ STRATEGIE KYBERNETICKÉ BEZPEČNOSTI ČESKÉ REPUBLIKY NA OBDOBÍ LET 2015 AŽ Ing. Dušan Navrátil

do Českého zdravotnictví Michal Koščík Definujte zápatí - název prezentace / pracoviště 1

DROGY A MÉDIA - právní minimum

Ing. Miroslav Tůma, Ph.D. Ředitel odboru kybernetické bezpečnosti a koordinace ICT Ministerstvo vnitra

KYBERNETICKÁ KRIMINALITA OCHRANA DAT A INFORMACÍ V ČESKÉM PRÁVNÍM ŘÁDU

o IS nebo KS naplňující průřezová a odvětvová kritéria v oblasti kybernetické bezpečnosti o Pro určování KII jsou důležité:

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ INFORMACE PRO ZÁKONNÉ ZÁSTUPCE. Úvodní informace

INFORMACE PRO OBCHODNÍ PARTNERY, KONTAKTNÍ OSOBY A NÁVŠTĚVY

Řešení bezpečnostních incidentů na ZČU

Předmět: Občanská nauka Ročník: 2. Téma: Člověk a právo. Vypracoval: JUDr. Čančík František Materiál: VY_32_INOVACE_45 Datum: 9.1.

Synergie všeho Ěskoroě ISSS 2017

srpen 2008 Ing. Jan Káda

Posuzování na základě rizika

Návrh vyhlášky k zákonu o kybernetické bezpečnosti. Přemysl Pazderka NCKB

Právní klasifikace online kriminality a prevence. Doc. JUDr. Tomáš Gřivna, Ph.D. Mgr. et Mgr. Kateřina Lukášová

Kybernetická bezpečnost

Určování Kritické informační infrastruktury. JUDr. et Mgr. Radomír Valica Vedoucí autorského týmu ZKB Národní bezpečnostní úřad 14.

Současné formy kybernetické kriminality a možnosti jejich postihu

Město Moravský Beroun náměstí 9. května 4, Moravský Beroun. Oznámení o vyhlášení výběrového řízení VŘ 5/2018

Základní škola Mazurská, Praha 8, Svídnická 1a

KOMENTÁŘ KE STATISTICKÉMU VYHODNOCENÍ ČINNOSTI STŘEDISEK PROBAČNÍ A MEDIAČNÍ SLUŽBY V ČESKÉ REPUBLICE ZA ROK 2011

SBÍRKA ZÁKONŮ. Ročník 2014 ČESKÁ REPUBLIKA. Částka 127 Rozeslána dne 19. prosince 2014 Cena Kč 109, O B S A H :

VZDĚLÁVÁNÍ V OBLASTI KYBERNETICKÉ BEZPEČNOSTI NA UNIVERZITĚ OBRANY I. ČÁST. pplk. Ing. Petr HRŮZA, Ph.D. petr.hruza@unob.cz Univerzita obrany Brno

PROBLEMATIKA KRIZOVÉHO ŘÍZENÍ. Pracovní setkání starostů ORP Uherské Hradiště Hotel Kopanice, Žítková 25. května 2016

PŘÍLOHA 8 BEZPEČNOST, OCHRANA MAJETKU A OSOB

Návrh VYHLÁŠKA. ze dne 2014

NABÍDKA TRÉNINKOVÉHO KURZU PRO ZAMĚSTNANCE ŠKOL A ŠKOLSKÝCH ZAŘÍZENÍ

Systém prevence mimořádných událostí

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ INFORMACE PRO ZÁKONNÉ ZÁSTUPCE

MUDr. Robin Šín. ZZS Plzeňského kraje Ústav sociálního lékařství LF UK v Plzni

Bezpečnostní politika společnosti synlab czech s.r.o.

Jaroslav Šmíd náměstek ředitele

Transkript:

Bohdan Lajčuk Mikulov 21.10.2013

Co je to kybernetická bezpečnost?

K Y B E R N E T I C K Á B E Z P E Č N O S T Souhrn právních, organizačních, technických a vzdělávacích prostředků směřujících k zajištění ochrany kybernetického prostoru.

Proč se tím vůbec zabývat?

Kybernetický prostor digitální prostředí umožňující vznik, zpracování a výměnu informací, tvořených informačními systémy, a službami a sítěmi elektronických komunikací

Informační kriminalita: Trestná činnost, pro kterou je určující vztah k software, datům, respektive uloženým informacím, respektive veškeré aktivity, které vedou k neautorizovanému čtení, nakládání, vymazání, zneužití, změně nebo jiné interpretaci dat.

Počítačová kriminalita z pohledu policie: Jen pro malé srovnání Vám nabízím pohled na tuto problematiku ve srovnání s riziky, kterým je běžný kriminálník vystaven při přepadení banky. Ve srovnání s riziky a výnosem je takovýto kriminální břídilem oproti jedinci, který se rozhodne pustit do počítačové kriminality.

Parametr Průměrné ozbrojené přepadení Průměrný útok kybernetický Riziko Pachatel riskuje, že bude zraněn či zabit. Bez rizika fyzické újmy. Zisk Průměrně 3 5 tis. USD. Průměrně 50 500 tis. USD. Pravděpodobnost dopadení Dopadeno 50 60 % útočníků. Dopadeno cca 10% útočníků. Pravděpodobnost odsouzení Odsouzeno 95 % dopadených útočníků. Z dopadených útočníků dojde k soudnímu projednávání pouze u 15 % útočníků a z nich je odsouzeno jen 50 % Trest Průměrně 5 6 let, pokud pachatel při loupeži nikoho nezranil. Průměrně 2-4 roky.

Informační kriminalita: Trestná činnost, pro kterou je určující vztah k software, datům, respektive uloženým informacím, respektive veškeré aktivity, které vedou k neautorizovanému čtení, nakládání, vymazání, zneužití, změně nebo jiné interpretaci dat.

Nástroje policie proti kybernetické kriminalitě Útoky proti důvěrnosti, integritě a dostupnosti počítačových dat a systémů, tento typ kriminality je postižen v paragrafech 230 a 231 trestního zákoníku Útoky spočívající v šíření závadného (nelegálního nebo nežádoucího) obsahu, tento typ kriminality je postižen v paragrafech 192, 193, 355, 356 trestního zákoníku Útoky spočívající v porušování práv duševního vlastnictví, tento typ kriminality je postižen v paragrafech 268, 269, 270, 271 trestního zákoníku Útoky využívající kyberprostor k dalším formám trestné činnosti, tento typ kriminality je postižen v paragrafech 120, 182, 183, 209, 231, 234 trestního zákoníku Útoky směřující k poškození záznamu v počítačovém systému a na nosiči informací a zásah do vybavení počítače jsou postiženy v paragrafu 232 trestního zákoníku Útoky směřující ke zneužití internetových stránek jsou postiženy v paragrafu 184 trestního zákoníku Nově je postižen i tzv. Stalking v paragrafu 354 trestního zákoníku V neposlední řadě je nově postihován v kybernetickém prostoru i trestný čin uvedení druhé strany v právní omyl a to v paragrafu 19 trestního zákoníku

Významným informačním systémem se rozumí informační systém spravovaný orgánem veřejné správy, který není kritickou informační infrastrukturou a u kterého narušení bezpečnosti informací může ohrozit nebo výrazně omezit výkon činnosti veřejné správy.

Individuální odpovědnost za bezpečnost vlastní sítě, kterou nelze žádným způsobem přenést.

Systém zajištění kybernetické bezpečnosti bezpečnostní opatření: 0 organizační, 0 technická, hlášení kybernetických bezpečnostních incidentů, přijímání opatření, oznamování kontaktních údajů a činnost dohledových pracovišť.

Kybernetickou bezpečnostní událostí je událost, která může způsobit narušení bezpečnosti informací v informačních systémech nebo narušení bezpečnosti služeb a sítí elektronických komunikací.

Kybernetickým bezpečnostním incidentem je kybernetická bezpečnostní událost, která představuje narušení bezpečnosti informací v informačních systémech nebo narušení bezpečnosti služeb a sítí elektronických komunikací.

Zákon o kybernetické bezpečnosti stanovuje povinnost detekce a hlášení kybernetických bezpečnostních incidentů.

Pro lepší orientaci v této problematice je možné zúčastnit se akreditovaného školení kybernetické bezpečnosti. Máme připraveny dvě úrovně jak pro Bezpečnostní manažery tak i pro běžné Uživatele.

Děkuji za pozornost