Kybernetická bezpečnost ve zdravotnictví. Dušan Navrátil ředitel NBÚ



Podobné dokumenty
Kybernetická bezpečnost ČR aktivity NBÚ. Jaroslav Šmíd náměstek ředitele NBÚ

Legislativa kybernetické bezpečnosti Kritická informační infrastruktura a Významné informační systémy Ing. Dušan Navrátil Ředitel

Zkušenosti a výsledky určování KII a VIS

Zákon o kybernetické bezpečnosti a související předpisy

Václav Borovička. Seminář AFCEA a Policejní akademie ČR Listopad 2014, Praha

Zákon o kybernetické bezpečnosti a související předpisy

Právní výzvy v oblasti kybernetické bezpečnosti. Mgr. Petra Vrábliková advokát

Kybernetická bezpečnost

Spisová služba a Zákon o kybernetické bezpečnosti (181/2014 Sb.)

Zákon o kybernetické bezpečnosti

Návrh zákona KB Národní centrum KB. Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad

Novela zákona o kybernetické bezpečnosti Směrnice NIS. Jan Zahradníček

o IS nebo KS naplňující průřezová a odvětvová kritéria v oblasti kybernetické bezpečnosti o Pro určování KII jsou důležité:

IDET AFCEA Květen 2015, Brno

Kybernetická bezpečnost MV

Kybernetická bezpečnost ve veřejné správě. Jan Dienstbier Garant platformy KYBEZ

Kybernetická bezpečnost

NÁVRH ZÁKONA O KYBERNETICKÉ BEZPEČNOSTI Tisk 81. Mgr. Jiří Malý duben 2014, PRAHA

Kybernetická bezpečnost resortu MV

Kybernetická bezpečnost I. Legislativa a strategie kybernetické bezpečnosti v České republice

Z K B V P R O S T Ř E D Í

NÁRODNÍ STRATEGIE KYBERNETICKÉ BEZPEČNOSTI ČESKÉ REPUBLIKY NA OBDOBÍ LET 2015 AŽ Ing. Dušan Navrátil

Spolupráce veřejného a soukromého sektoru při prevenci a zvládání kybernetického kolapsu

ZÁKON O KYBERNETICKÉ BEZPEČNOSTI. JUDr. Mgr. Barbora Vlachová judr.vlachova@ .cz

NÁVRH ZÁKONA o KYBERNETICKÉ BEZPEČNOSTI. JUDr. Radomír Valica ředitel odboru právního a legislativního NBÚ 3. října 2013, Praha

Bezpečnostní opatření pro některé z oblastí kritické infrastruktury. Vladimír ROHEL

Aktivity NBÚ při zajišťování kybernetické bezpečnosti

Jaké představy má o rozvoji. Ministerstvo zdravotnictví? září 2012 Ing. Petr Nosek

Zákon o kybernetické bezpečnosti základní přehled. Luděk Novák ludekn@ .cz,

Nařízení vlády č. 432/2010 Sb. o kritériích pro určení prvků kritické infrastruktury

Evoluce kybernetické bezpečnosti z pohledu státu. Adam Kučínský Vedoucí oddělení regulace Odbor regulace auditu a podpory

prostředek naplnění práv a povinností občanů, poskytovatelů, plátců a veřejné správy, prostředek informační rovnováhy a aktivní účasti občanů,

Jak by měl vedoucí pracovník prosazovat zásady kybernetické bezpečnosti. Ing. Jiří Sedláček Chief of Security Experts

Ochrana osobních údajů a kybernetické bezpečnosti s GINIS. Jan Dienstbier Garant platformy KYBEZ

Adam Kučínský. Národní bezpečnostní úřad Národní centrum kybernetické bezpečnosti

Právní aspekty sdílení zdravotnické 550 SC-002. na telemedicínu. JUDr. Radek Policar. 14. března 2016

Návrh zákona připravil a předložil Národní bezpečnostní úřad. Předložen k dalšímu legislativnímu projednávání v Parlamentu České republiky

Ochrana osobních údajů a kybernetická bezpečnost v roce Ing. Michal Hager

Kybernetická bezpečnost Kam jsme se posunuli po přijetí zákona?

NCKB / Institut mezinárodních studií, Fakulta sociálních věd, Univerzita Karlova

Aktivity TPEB ČR v oblasti ZKB. Jan.Kepic@tpeb.cz - Praha ÚNMZ 4. února 2015

STATUT. Úvodní ustanovení 11. Základní ustanovení. Ill. Předmět činnosti

Národní bezpečnostní úřad

Národní bezpečnostní úřad

Další postup v řešení. kybernetické bezpečnosti. v České republice

Elektronické služby VZP ČR. Ing. Radek Papp vedoucí projektu

ZÁKON O KYBERNETICKÉ BEZPEČNOSTI A NAVAZUJÍCÍ PROVÁDĚCÍ PŘEDPISY

SOUČASNOST A BUDOUCNOST KRITICKÉ INFRASTRUKTURY V OBLASTI ZDRAVOTNICTVÍ

CHECK POINT INFINITY END TO END BEZPEČNOST JAKO ODPOVĚĎ NA GDPR

Implementace ZKB. Kritická informační infrastruktura a Významné informační systémy. Jaroslav Šmíd náměstek ředitele NBÚ

Legislativní smršť v roce2018 a její vliv na kybernetickou a informační bezpečnost Ing. Aleš Špidla

AKTI T V I I V T I Y T Y E U E V V O BLA L ST S I T

Regionální klinický informační systém IKIS

Role podniku NAKIT v rozvoji sítí veřejné správy 5/23/2016

Security. v českých firmách

Zkušenosti s implementací ZoKB a problémy, které nás pálí. Ing. Miroslav Tůma, Ph.D. Ředitel odboru kybernetické bezpečnosti a koordinace ICT

Národní strategie elektronického zdravotnictví ČR a její implementace

Legislativa Infrastruktura veřejné správy Projekty Finance Informace

do Českého zdravotnictví Michal Koščík Definujte zápatí - název prezentace / pracoviště 1

ZÁKON O KYBERNETICKÉ BEZPEČNOSTI, SITUACE V ČR

Potřebujeme kybernetickou bezpečnost? Jak chráníme informační aktiva?

EXKURZ DO KYBERNETICKÉ BEZPEČNOSTI. Praha,

INFORMACE O ZMĚNÁCH ZÁKONA O KYBERNETICKÉ BEZPEČNOSTI. účinných od 1. srpna 2017

Digitální ekonomika a společnost Ing. Petr OČKO, Ph.D. náměstek ministryně

Určování Kritické informační infrastruktury. JUDr. et Mgr. Radomír Valica Vedoucí autorského týmu ZKB Národní bezpečnostní úřad 14.

VLÁDNÍ NÁVRH ZÁKON. ze dne 2017,

Současný stav a rozvoj elektronického zdravotnictví - pohled Ministerstva zdravotnictví

IS VZP ČR jako základ podpory ehealth

Problematika kritické infrastruktury

VZNIK A BUDOVÁNÍ NCKS

HLÁŠENÍ KONTAKTNÍCH ÚDAJŮ. Návod k vyplnění formuláře

Zákon o kybernetické bezpečnosti na startovní čáře

Posuzování na základě rizika

Kybernetická bezpečnost a GDPR. OBCE, MĚSTA, KRAJE a jiné organizace

Touto vyhláškou se stanoví významné informační systémy a jejich určující kritéria podle 6 písm. d) zákona.

Spisová značka: Brno, 23. května /2019 Vyřizuje: VEŘEJNÁ VYHLÁŠKA NÁVRH OPATŘENÍ OBECNÉ POVAHY

O2 a jeho komplexní řešení pro nařízení GDPR

Přínosy sdílení zdravotnické dokumentace v reálném čase prostřednictvím regionálního klinického IS ve skupině zdravotnických zařízení

Jaroslav Šmíd náměstek ředitele

Zákon o kybernetické bezpečnosti. Petr Nižnanský

VOJENSKÉ ZPRAVODAJSTVÍ Národní Centrum Kybernetických Sil NCKS. SecPublica 2016

NAŘÍZENÍ EVROPSKÉHO PARLAMENTU A RADY A JEJICH VLIV NA ROZVOJ ŽELEZNIČNÍ SÍTĚ V ČR

Národní bezpečnostní úřad

ODS MÁ JASNÝ PROGRAM PRO ČESKÉ ZDRAVOTNICTVÍ. Praha,

KYBERBEZPEČNOST POHLEDEM MV ČR

PREZENTACE PRO ŽADATELE K 10. VÝZVĚ IROP KYBERNETICKÁ BEZPEČNOST BRNO Ing. Andrea Jonštová, konzultace dotačních programů

Právní postavení českého lékaře z pohledu Výboru pro zdravotnictví PSP ČR

ehealth Day 2016 Jak zavést účinná organizační a technická opatření pro řízení bezpečnosti

problematika ochrany kritické infrastruktury - po 11.září 2001 EKONOMIKA + BEZPEČNOST, úkolem státu je zajistit základní životní potřeby obyvatelstva

KYBERNETICKÁ BEZPEČNOST VE SKUPINĚ ČEZ V ROCE 2016

Lidský faktor nejen v kybernetické bezpečnosti

Distribuované pracovní týmy. Mobilní styl práce. Využití infrastruktury. Struktura IT nákladů

Poslední změny a reformní plány - Česká republika

ELEKTRONICKÝ ARCHIV ZDRAVOTNICKÉ DOKUMENTACE

Teze vyhlášky o určování provozovatelů základních služeb

Registry ve zdravotnictví

ČÁST DEVÁTÁ HODNOCENÍ KVALITY A BEZPEČÍ ZDRAVOTNÍCH SLUŽEB

Synergie všeho Ěskoroě ISSS 2017

Analytický programový modul pro hodnocení odolnosti v reálném čase z hlediska konvergované bezpečnosti

Transkript:

Kybernetická bezpečnost ve zdravotnictví Dušan Navrátil ředitel NBÚ

Proč řešit kybernetickou bezpečnost ve zdravotnictví o Zdravotnické systémy obsahují množství osobních údajů o Hodnota dat ze zdravotnických systémů může na černém trhu dosahovat až 363 $ / osoba o Průměrná cena ukradených záznamů ve všech odvětvích činí cca 154 $ / osoba o Data zdravotnických organizací jsou na černém trhu nejvíce ceněna Zdroj: Ponemon Institute, 2015 Cost of Data Breach Study, http://www-03.ibm.com/security/data-breach/ 2

Kybernetické útoky ve zdravotnictví o V současnosti v zahraničí nejčastějším terčem útoků pojišťovny o Příklad: pojišťovna Excellus BlueCross BlueShield o 5. srpna 2015 odcizena data cca 10, 5 milionů klientů o Struktura odcizených dat: o Číslo sociálního zabezpečení (SSN), datum narození, email, telefonní číslo, identifikační číslo pojištěnce, informace o účtu, informace o pohledávkách o Další příklady krádeží dat ve zdravotnictví o Anthem Healthcare krádež osobních dat až 80 milionů pojištěnců o Premera odcizeny osobní údaje o cca 11 milionech klientech o UCLA Health System ukradeno 4,5 milionu dat o klientech o CareFirst - odcizeno 1,1 milionu osobních údajů o klientech Zdroj: http://thehackernews.com/2015/09/health-insurance-hacking.html 3

Činnost NBÚ v oblasti kybernetické bezpečnosti o 19. října 2011 NBÚ určen gestorem kybernetické bezpečnosti v ČR o 13. května 2014 otevřeno Národní centrum kybernetické bezpečnosti o 1. ledna 2015 vstoupil v účinnost zákon č. 181/2014 Sb., o kybernetické bezpečnosti o Od účinnosti zákona jsou systematicky určovány klíčové informační a komunikační systémy důležité pro chod státu a zajištění základních služeb pro občany o 16. února 2015 vládou schválena Národní strategie kybernetické bezpečnosti 2015-2020 o Výzva č. 11 se týká ochrany informačních systémů ve zdravotnictví o 25. května 2015 schválen Akční plán k NSKB 2015-2020, který stanovuje konkrétní úkoly konkrétním subjektům 4

Kritická informační infrastruktura (KII) o Od účinnosti zákona o kybernetické bezpečnosti cca 100 jednání mezi zástupci NBÚ a potenciálními správci KII o 25. května 2015 vládou schváleno 45 prvků KII, které spravují organizační složky státu o 3. srpna vydáno 10 návrhů opatření obecné povahy určující 17 prvků KII u 10 soukromoprávních subjektu o Příprava na určení dalších prvků KII o U KII nejpřísnější regulace - musí plnit 100 % opatření ze standardizační vyhlášky (316/2014 Sb., vyhláška o KB) 5

Významné informační systémy (VIS) o Seznam VIS uvedený v příloze č. 2 vyhlášky č. 317/2014 Sb., o Nyní 92 významných informačních systémů u 35 orgánů veřejné moci o VZP - Centrální registr pojištěnců o Některé z nich přeřazeny do KII a některé systémy nově určeny o Celkem NBÚ eviduje cca 100 VIS o Jsou posuzovány další systémy o U VIS mírnější regulace - musí plnit cca 60 % opatření ze standardizační vyhlášky (316/2014 Sb., vyhláška o KB) 6

Možný budoucí vývoj v kontextu EU o NIS - Směrnice o bezpečností sítí a informací (Network and Information Security directive) o Směrnice by měla v členských státech zavést minimální požadavky na zabezpečení digitálních technologií, sítí a služeb o Předpokládán dopad na ty poskytovatele zdravotní péče, kteří naplní průřezová a odvětvová kritéria o Průřezová kritéria se týkají poskytování služeb pro zachování společenských a ekonomických činností a bezpečnosti obyvatel o Měl by být zohledněn počet klientů, závislost ostatních sektorů, spádová oblast, dostupnost alternativ apod. o Stanovení odvětvových kritérií ponecháno členským státům o O podobě i dopadech směrnice stále jednáno 7

Některé problematické oblasti o Nemocnice nejsou orgánem veřejné moci nemohou mít VIS o Odvětvové kritérium pro KI ve zdravotnictví je 2 500 lůžek o žádné zdravotnické zařízení není určeno jako prvek KI o Nejednotná struktura nemocnic (krajské, fakultní, ) o Zvyšování integrace systémů spojeno s bezpečnostními riziky (více dat = lepší cíl) 8

Děkuji za pozornost! Dušan Navrátil ředitel NBÚ www.nbu.cz www.govcert.cz 9