ČESKÁ REPUBLIKA A KYBERNETICKÁ BEZPEČNOST Jaroslav Pejčoch, pejcoch@tsoft.cz TUESDAY 1. 3. 2012 1
Co když se zhroutí některá z kritických infrastruktur? Jaké by byly první minuty, hodiny a dny bez elektřiny nebo bez internetu? Kde by nás to zasáhlo nejbolestněji, co všechno by dál přestalo fungovat? 2
e - xxx e - mail tickets newsletter ID war government science coaching learning health banking business confession commerce passport dating gallery society books sex money
Trvalé žonglování Mobilní sítě Internet Banky, kreditní karty Logistika Farmacie Dodávky energie
Závislosti Fyzické (materiální vstupy a výstupy) Informačně-řídicí (komunikační a informační ICT vazby) Geografické (blízká poloha) Logické (vlastnictví, finanční provázanost) Vznikající supersystémy (SoS)
8
9
www.ictu.cz Co se stane, když 10
Preventivní opatření (snižování rizik) Riziko Lidé Zdroje Vstupy Procesní PRO (postupy, instrukce pravidla) CES Výstupy Kvalita Množství Informace prostředí (Prostředí alternativních procesů) Procesy obnovy Náhradní procesy Krizové procesy Copyright T-SOFT s.r.o.
Preventive measures (decreasing risks) Risk People Resources Inputs Process PROCESS (procedures, instructions, rules) Outputs Quality Amount Information environment Krizové řízení (Alternate) process environment Recovery process Alternate process Emergency processes
Potřeba seberealizace Potřeba uznání Potřeba lásky a sounáležitosti Potřeba bezpečí: jistoty, stálosti, pořádku, pravidel a mezí, osvobození od strachu, úzkosti a chaosu Fyziologické potřeby: vzduchu, přiměřené teploty, vody, potravin, spánku a odpočinku, vyhnutí se bolesti Základní potřeby pro přežití Abraham H. Maslow - hierarchie lidských potřeb
Odolnost organismu přežít nedostatek až 3 minuty bez vzduchu až 3 hodiny bez přiměřené teploty až 3 dny bez vody až 3 týdny bez potravy
Zranitelnost komunity krátkodobou mimořádnou událostí Blackout USA 2003, Itálie 2003, Normální stav Stav pohotovosti Nouzový stav Obnova Sebere alizace Uznání Sebere alizace Uznání Přes materiální škody poměrně Seber ealiza ce rychlá Uznání obnova Sounáležitost Sounáležitost Sounáležitost Potřeba bezpečí Fyziologické potřeby Potřeba bezpečí Fyziologické potřeby T < 24 hodin Potřeba bezpečí Fyziologické potřeby Ivan Beneš, CityPlan
Zranitelnost komunity při déletrvající mimořádné události Auckland (Blackout 1998), New Orleans (Katrina 2005), Haiti a Chille (zemětřesení 2010), Normální stav Stav pohotovosti Nouzový stav Obnova Sebere alizace Uznání Sounáležitost Potřeba bezpečí Fyziologické potřeby Sebere alizace Uznání Sounáležitost Potřeba bezpečí Fyziologické potřeby T >5 dnů Domobrana Rozpad společnosti (město ovládnou rabující gangy) Ivan Beneš, CityPlan
Cíl zvýšení odolnosti: vždy zachovat plnění alespoň základních potřeb obyvatel Normální stav Stav pohotovosti Nouzový stav Obnova Sebere alizace Uznání Sebere alizace Uznání Zodolnění Sebere měst alizace a kritické infrastruktury Uznání Přes materiální Sebere alizace škody poměrně rychlá Uznání obnova Sounáležitost Sounáležitost T >5 dnů Sounáležitost Sounáležitost Potřeba bezpečí Potřeba bezpečí Potřeba bezpečí Potřeba bezpečí Fyziologické potřeby Fyziologické potřeby; Fyziologické potřeby Fyziologické potřeby Ivan Beneš, CityPlan
Blackout Grayout
RESPO Scénář B 19
Simulace Praha 20. 10. 2011 AFCEA, Policejní akademie
Zjištění Snaha prosazovat tradiční přístupy a scénáře, obtížná představivost kyber-útoků Malá anticipace možného totální kolapsu se sociálními důsledky Obavy ze skrytých, nepozorovaných útoků s částečnou či postupnou degradací či modifikací důležitých systémů Klíčový význam výchovy ve školách
Závěry 22
Telekomunikace Dostatečně redundantní a heterogenní infrastruktura malá pravděpodobnost kolapsu Nebezpečí jednoho poskytovatele u subjektů KI - Možná diverzifikace a zálohování
Veřejná správa Možné využití současných procesů a struktur Potřeba interoperability veřejné správy a subjektů kritické infrastruktury
Energetika Zásadní závislost celé ekonomiky (zejména na elektro-energetice) Zvyšující se složitost, rychlost a požadavky na řídicí systémy Riziko Black-out a dlouhodobého výpadku ekonomiky Návrat k diverzifikaci, decentralizaci, autonomním ostrovům pro krizové situace
Zákon o kybernetické bezpečnosti 26
Zákon o kybernetické bezpečnosti Jiří Peterka: http://i.iinfo.cz/images/180/zakon-o-kyberneticke-bezpecnosti-orig.png 27
Stav kybernetického nebezpečí Je ve velkém rozsahu ohrožena bezpečnost služeb nebo sítí elektronických komunikací anebo informačních systémů, a tím dojde k porušení nebo ohrožení zájmu České republiky a ohrožení není možné odvrátit běžnou činností Národního centra kybernetické bezpečnosti. Protiopatření: úkony a činnosti, jichž je třeba k ochraně sítí elektronických komunikací nebo informačních systémů před negativním dopadem kybernetické bezpečnostní události 28
Что делать? Zvýšit informovanost a uvědomění Zvýšit imunitu Bránit provozuschopnost sítě 29