EXKURZ DO KYBERNETICKÉ BEZPEČNOSTI. Praha, 4. 4. 2012 1



Podobné dokumenty
Národní bezpečnostní úřad

Další postup v řešení. kybernetické bezpečnosti. v České republice

Aktivity NBÚ při zajišťování kybernetické bezpečnosti

Spolupráce veřejného a soukromého sektoru při prevenci a zvládání kybernetického kolapsu

Národní bezpečnostní úřad

Bezpečnostní týmy typu CSIRT/CERT obecně a v CZ.NIC

MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI

Návrh zákona o kybernetické bezpečnosti

Návrh zákona KB Národní centrum KB. Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad

VZNIK A BUDOVÁNÍ NCKS

ZÁKON O KYBERNETICKÉ BEZPEČNOSTI. JUDr. Mgr. Barbora Vlachová judr.vlachova@ .cz

Zákon o kybernetické bezpečnosti a související předpisy

Příprava zákona o kybernetické bezpečnosti.

NÁVRH ZÁKONA O KYBERNETICKÉ BEZPEČNOSTI Tisk 81. Mgr. Jiří Malý duben 2014, PRAHA

NCKB / Institut mezinárodních studií, Fakulta sociálních věd, Univerzita Karlova

Pavel Titěra GovCERT.CZ NCKB NBÚ

NÁVRH ZÁKONA o KYBERNETICKÉ BEZPEČNOSTI. JUDr. Radomír Valica ředitel odboru právního a legislativního NBÚ 3. října 2013, Praha

STRATEGIE PRO OBLAST KYBERNETICKÉ BEZPEČNOSTI ČESKÉ REPUBLIKY NA OBDOBÍ

Kybernetická bezpečnost

KYBERNETICKÁ BEZPEČNOST V ARMÁDĚ ČR

ANECT, SOCA a bezpečnost aplikací

IDET AFCEA Květen 2015, Brno

Zákon o kybernetické bezpečnosti a související předpisy

DIGITAL CZECH REPUBLIC

Kybernetická bezpečnost MV

Novela zákona o kybernetické bezpečnosti Směrnice NIS. Jan Zahradníček

NÁRODNÍ STRATEGIE KYBERNETICKÉ BEZPEČNOSTI ČESKÉ REPUBLIKY NA OBDOBÍ LET 2015 AŽ Ing. Dušan Navrátil

Zákon o kybernetické bezpečnosti základní přehled. Luděk Novák ludekn@ .cz,

ZÁKON O KYBERNETICKÉ BEZPEČNOSTI A NAVAZUJÍCÍ PROVÁDĚCÍ PŘEDPISY

Kybernetická bezpečnost ČR aktivity NBÚ. Jaroslav Šmíd náměstek ředitele NBÚ

Mgr. et Mgr. Jakub Fučík

Internet a technologie 09

Právní výzvy v oblasti kybernetické bezpečnosti. Mgr. Petra Vrábliková advokát

Kybernetická kriminalita a kybernetická bezpečnost. Václav Stupka

Legislativa kybernetické bezpečnosti Kritická informační infrastruktura a Významné informační systémy Ing. Dušan Navrátil Ředitel

ACTIVE24-CSIRT - řešení bezpečnostních incidentů v praxi. Ing. Tomáš Hála ACTIVE 24, s.r.o.

Kybernetická bezpečnost resortu MV

LEX UNO ORE OMNES ALLOQUITUR

IT které pomáhá a chrání. Kybernetická bezpečnost a povinnosti z ní vyplývající

Bezpečnostní opatření pro některé z oblastí kritické infrastruktury. Vladimír ROHEL

Ochrana & Bezpečnost , ročník III., č. 4 (zima), ISSN Lenka Henychová, Stav kybernetického nebezpečí ( _D_07)

VOJENSKÉ ZPRAVODAJSTVÍ Národní Centrum Kybernetických Sil NCKS. SecPublica 2016

2.přednáška. Informační bezpečnost: Systém řízení informační bezpečnosti (ISMS)

Kybernetická bezpečnost I. Legislativa a strategie kybernetické bezpečnosti v České republice

KYBERNETICKÁ A INFORMAČNÍ VÁLKA

Životní prostředí jako potenciální cíl chemického útoku

Národní bezpečnostní úřad

Stop, přemýšlej, připoj se (Stop, think, connect) aneb proč vymýšlet kolo

Věcný záměr zákona o kybernetické bezpečnosti

POLICEJNÍ AKADEMIE ČESKÉ REPUBLIKY FAKULTA BEZPEČNOSTNÍHO MANAGEMENTU. Některé aspekty kybernetické kriminality

elementární míry kybernetické bezpečnosti směrem k jejímu dalšímu hlubšímu a pokročilému zajišťování.

Kybernetická bezpečnost ve zdravotnictví. Dušan Navrátil ředitel NBÚ

Security of Things. 6. listopadu Marian Bartl

Spisová služba a Zákon o kybernetické bezpečnosti (181/2014 Sb.)

Zpráva o činnosti CSIRT.CZ (Národního CSIRT ČR) za rok 2012

egovernment Cloud ČR egovernment Cloud egc Ing. Miroslav Tůma, Ph.D. Řídící orgán egovernmet Cloudu

Budování CERT/CSIRT v organizaci. Andrea Kropáčová / andrea@nic.cz 31. března 2015

Popis Vládního CERT České republiky

Nedávné útoky hackerů a ochrana Internetu v České republice. Andrea Kropáčová / andrea@csirt.cz

Kybernetická bezpečnost

Aktuální informace o elektronické bezpečnosti

Vzor citace: MAISNER, M., VLACHOVÁ, B. Zákon o kybernetické bezpečnosti. Komentář. Praha: Wolters Kluwer, a. s., s.

Řízení kybernetické a informační bezpečnosti

Návrh zákona připravil a předložil Národní bezpečnostní úřad. Předložen k dalšímu legislativnímu projednávání v Parlamentu České republiky

Daniel Bagge Národní centrum kybernetické bezpečnosti

Návrh vyhlášky k zákonu o kybernetické bezpečnosti. Přemysl Pazderka NCKB

Co se skrývá v datovém provozu?

Seminář o bezpečnosti sítí a služeb. 11. února CESNET, z. s. p. o.

Trendy v internetovém nebezpečí

SOCA & Zákon o kybernetické bezpečnosti. od teorie k praxi. Ivan Svoboda & SOCA AFCEA CERT/SOC

Výroční zpráva společnosti Corpus Solutions a.s. za rok Popis účetní jednotky. Název společnosti: Corpus Solutions

ICT bezpečnost a její praktická implementace v moderním prostředí

BEZ LIDÍ TO NEPŮJDE. Ivan Svoboda, ANECT & SOCA. Pro zveřejnění

Security Expert Center (SEC)

Zabezpečení přístupu k datům

O2 a jeho komplexní řešení pro nařízení GDPR

Strategie pro oblast kybernetické bezpečnosti České republiky na období Slovník vybraných pojmů

1. KYBERNETICKÁ BEZPEČNOST

Computer, květen Týmová práce pro zajištění bezpečnosti komunikačních sítí

Problematika kritické infrastruktury

MODUL MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI V PODMÍNKÁCH UNIVERZITY OBRANY

Nejčastější podvody a útoky na Internetu. Pavel Bašta

ehealth Day 2016 Jak zavést účinná organizační a technická opatření pro řízení bezpečnosti

Zákon o kybernetické bezpečnosti. Petr Nižnanský

Dopady Průmyslu 4.0 na kybernetickou bezpečnost. Ing. Tomáš Přibyl Ing. Michal Kohút

Lidský faktor nejen v kybernetické bezpečnosti

Digitální ekonomika a společnost Ing. Petr OČKO, Ph.D. náměstek ministryně

STRATEGIE A PROJEKTY ODBORU INFORMATIKY MHMP

BUDOVÁNÍ VLÁDNÍHO PRACOVIŠTĚ CERT V ČESKÉ REPUBLICE INFORMACE

Zákon o kybernetické bezpečnosti

Zákon o kybernetické bezpečnosti na startovní čáře

Zkušenosti s implementací ZoKB a problémy, které nás pálí. Ing. Miroslav Tůma, Ph.D. Ředitel odboru kybernetické bezpečnosti a koordinace ICT

Ne-bezpeční zemědělci

CYBERSECURITY INKUBÁTOR

Nejzajímavější bezpečnostní incidenty CSIRT.CZ. Pavel Bašta

Nástroje IT manažera

ANECT & SOCA. Informační a kybernetická bezpečnost. Víte, co Vám hrozí? Ivan Svoboda Business Development Manager, ANECT

Výzkum v oblasti kybernetické bezpečnosti

Právní klasifikace online kriminality a prevence. Doc. JUDr. Tomáš Gřivna, Ph.D. Mgr. et Mgr. Kateřina Lukášová

Adware ENISA. Aktivní kybernetická obrana. Aktivum. Analýza hrozeb. Analýza počítačového viru. Antispamový filtr. Antivirový program

Transkript:

EXKURZ DO KYBERNETICKÉ BEZPEČNOSTI Praha, 4. 4. 2012 1

Témata Exkurz do terminologie Exkurz do souvislostí Exkurz do historie Exkurz do současnosti Praha, 4. 4. 2012 2

Dilema Intenzivní rozvoj elektronické komunikace a informačních systémů v ČR (EU: Digital Agenda, ČR: egovernment ) vs. (Dosud) malá pozornost ochraně kybernetického prostoru (na osobní, firemní i státní úrovni) The whole topic is hard to be understood by policy makers Praha, 4. 4. 2012 3

Exkurz do terminologie Počítačová bezpečnost (IT Security) Počítačová kriminalita (Cyber Crime) Informační bezpečnost a ochrana dat (Information Security / Information Assurance) - WikiLeaks Kybernetická bezpečnost (Cyber Security) ochrana národního kybernetického prostoru ochrana kritických a základních funkcí státu: Kritická infrastruktura (zákon 240/2000 Sb.) Kritická informační infrastruktura Praha, 4. 4. 2012 4

Exkurz do souvislostí Neexistují hranice o hranice nejsou v kybernetickém prostoru definovány Neurčitost útočníka Hactivisté, organizované skupiny (Anonymous) Nestátní/nenárodní útočníci (teroristé) Státem podporované/tolerované aktivity Dostupnost prostředků a nástrojů Potřeba velmi rychlé reakce Obtížná aplikace nyní platných principů a zákonů (např. čl. 4 a 5 NATO) Praha, 4. 4. 2012 5

Exkurz do (právních) souvislostí Využití/modifikace stávajícího práva. Teritorialita: Informační infrastruktura na území státu je subjektem státní suverenity; Ochrana dat: každý je povinen chránit svou informační infrastrukturu; Sebeobrana: právo na (kybernetickou) sebeobranu v případě aktuálního nebezpečí Včasné varování: povinnost varovat před možným útokem Praha, 4. 4. 2012 6

Exkurz do (právních) souvislostí Odpovědnost: Útok byl spuštěn z území státu - odpovědnost státu za tento útok (?); Spolupráce: Útok veden přes území státu povinnost státu spolupracovat; Přístup k informacím: veřejnost má právo na informace o ohrožení jejich života, bezpečnosti a blahobytu x OUI Trestní odpovědnost: každý má odpovědnost včlenit kybernetické delikty do trestního řádu Praha, 4. 4. 2012 7

Exkurz do kybernetických útoků Viry, červy, trojské koně, spam (phishing), malware DDoS (BotNet), click-jacking, krádeže identit, web defacement Zero-day attack, polymorfní malware Uživatel (sociální inženýrství) Nejznámější útoky: Estonsko 2007 Gruzie 2008 Stuxnet 2010 (Írán + SCADA průmyslové systémy) (Supervisory Control And Data Acquitision) Praha, 4. 4. 2012 8

NATO Head of States Summit, Prague 2002 Strengthen our capabilities to defend against cyber attacks. ( kick-start for NCIRC Project ) Praha, 4. 4. 2012 9

Exkurz do NATO 2002: Zasedání NATO Praha (Cyber Defence [CD] Strategic Concept) 2004: NATO CIRC (Computer Incident Response Capability) 2008: NATO CD Formal Policy & Concept (schváleno tichou procedurou) 2008: NATO CD Management Authority / CD Management Board 2012: NATO CD FOC (Full Operational Capability) Praha, 4. 4. 2012 10

Exkurz do NATO - požadavky Vytvořit funkční struktury v oblasti Cyber Defence / Cyber Security na národní úrovni Definovat národní CD / CS autoritu Podpis MoU (sdílení dat a společný postup) Vytvoření funkčních kapacit: (CIRC) struktur (CERT/CSIRT) Účast na cvičeních (Cyber Coalition / NCDEx) Praha, 4. 4. 2012 11

Exkurz do struktur Funkčně: CERT (Computer Emergency Response Team) CSIRT (. Security Incident...) CIRC (Incident Response Capability) RRT (Rapid Response Team) Kompetenčně: Vojenský CERT Vládní CERT (+ zákon 412) Národní CERT Praha, 4. 4. 2012 12

Exkurz do světa Snaha definovat/tvořit: Strategii pro kybernetickou bezpečnost Zákon o kybernetické bezpečnosti CERT (vládní/národní) + mezinárodní spolupráci USA: US International Strategy for CyberSpace (na www.whitehouse.gov) NATO Cooperative Cyber Defence Centre of Excellence (www.ccdcoe.org) Praha, 4. 4. 2012 13

Exkurz do historie v ČR 2004: Státní informační politika ečesko (MI) 2005: Národní strategie informační bezpečnosti ČR 2008: tichá procedura NATO 4/2009: důrazný požadavek NATO N(CD)A 3/2010: UV_205: MV - Národní autorita Jmenovat Koordinační radu (MV) pro KB (5/2010) Koordinovat KB v rámci ČR i mezinárodně Zpracovat Strategii + věcný záměr zákona / zákon Zahájit provoz CSIRT/CERT Praha, 4. 4. 2012 14

Exkurz do historie v ČR 1/2011: Dohoda s CZ.NIC (registr domén *.cz): provoz Národního CERT dočasně i provoz Vládní CERT (do 6/2012) x prověrky 7/2011: Strategie ČR pro oblast KB + Akční plán (www.govcert.cz) 10/2011: UV_781: NBÚ Národní autorita Národní centrum kybernetické bezpečnosti (Brno), Součástí: Vládní CERT Budování od 2012, plně funkční od 2016 Věcný záměr zákona o KB (3/2012 Vláda) Tabulky + rozpočet Praha, 4. 4. 2012 15

Věcný záměr zákona o KB Konstituce práv a povinností orgánu státu, dalších orgánů státu a soukromoprávních subjektů; Mechanismus přenosu informací nezbytných pro prevenci před kybernetickými hrozbami; Vybudování systému včasného varování, poskytování pomoci při zavádění preventivních opatření a protiopatření; Standardizace nastavení bezpečnosti systémů nezbytných pro chod státu v rámci KII státu Nastavení pravidel pro koordinaci činností pro a při odvracení hrozícího útoku na prvky KII státu Více na www.nbu.cz Praha, 4. 4. 2012 16

Strategie KB Východiska: ICT významně ovlivňují společnost i ekonomiku Zranitelnost ICT zranitelnost státu Individuální odpovědnost Přiměřenost opatření Strategie: Legislativní rámec Národní centrum KB + vládní CERT Ochrana KII + ochrana veřejné správy Mezinárodní spolupráce Zvyšování povědomí o KB (vzdělávání) Praha, 4. 4. 2012 17

Vojenský pohled Kybernetický prostor = páté bojiště (země, moře, vzduch, vesmír, Internet) Mít schopnost ochránit své systémy a aktivity Mít schopnost plánovat a provádět operace v kybernetickém prostoru (US Cyber Command) Kybernetický útok = fyzický útok (+ fyzická reakce) the cyber domain is in constant conflict the major battle is in unclassified internet Praha, 4. 4. 2012 18

Možné otázky Jak poznáme, že se jedná o útok a nikoliv o chybu? Jaká je identita útočníka (a jak jí dokázat)? Kdy je útok vyhlášením války? Jak má národní stát reagovat na kybernetický útok? Pravidla války v kybernetickém prostoru? Praha, 4. 4. 2012 19

DĚKUJI ZA POZORNOST Praha, 4. 4. 2012 20