Návrh zákona KB Národní centrum KB. Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad p.pazderka@nbu.



Podobné dokumenty
Návrh zákona o kybernetické bezpečnosti. Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad p.pazderka@nbu.

NÁVRH ZÁKONA o KYBERNETICKÉ BEZPEČNOSTI. JUDr. Radomír Valica ředitel odboru právního a legislativního NBÚ 3. října 2013, Praha

Zákon o kybernetické bezpečnosti základní přehled. Luděk Novák ludekn@ .cz,

Zákon o kybernetické bezpečnosti a související předpisy

CYBER SECURITY 2014 Zákon o kybernetické bezpečnosti jeho dopady do praxe

Návrh vyhlášky k zákonu o kybernetické bezpečnosti. Přemysl Pazderka NCKB

ZÁKON O KYBERNETICKÉ BEZPEČNOSTI. JUDr. Mgr. Barbora Vlachová judr.vlachova@ .cz

NÁVRH ZÁKONA O KYBERNETICKÉ BEZPEČNOSTI Tisk 81. Mgr. Jiří Malý duben 2014, PRAHA

Zákon o kybernetické bezpečnosti a související předpisy

Legislativa kybernetické bezpečnosti Kritická informační infrastruktura a Významné informační systémy Ing. Dušan Navrátil Ředitel

Kybernetická bezpečnost resortu MV

Kybernetická bezpečnost

Bezpečnostní opatření pro některé z oblastí kritické infrastruktury. Vladimír ROHEL

Kybernetická bezpečnost MV

Spisová služba a Zákon o kybernetické bezpečnosti (181/2014 Sb.)

Národní bezpečnostní úřad

Zákon o kybernetické bezpečnosti

Implementace ZKB. Ing. Miroslav Jaroš. Energetický regulační úřad.

IDET AFCEA Květen 2015, Brno

Z K B V P R O S T Ř E D Í

ehealth Day 2016 Jak zavést účinná organizační a technická opatření pro řízení bezpečnosti

Zákon o kybernetické bezpečnosti

Václav Borovička. Seminář AFCEA a Policejní akademie ČR Listopad 2014, Praha

Spolupráce veřejného a soukromého sektoru při prevenci a zvládání kybernetického kolapsu

nová bezpečnostní identita nejen pro zákon pro skutečnou ochranu

Zákon o kybernetické bezpečnosti Obecný přehled ZKB se zaměřením na technická opatření

Aktivity NBÚ při zajišťování kybernetické bezpečnosti

SOCA & Zákon o kybernetické bezpečnosti. od teorie k praxi. Ivan Svoboda & SOCA AFCEA CERT/SOC

Bezpečnostní politika a dokumentace

Návrh zákona připravil a předložil Národní bezpečnostní úřad. Předložen k dalšímu legislativnímu projednávání v Parlamentu České republiky

ZÁKON O KYBERNETICKÉ BEZPEČNOSTI A NAVAZUJÍCÍ PROVÁDĚCÍ PŘEDPISY

Další postup v řešení. kybernetické bezpečnosti. v České republice

POMŮCKA K AUDITU BEZPEČNOSTNÍCH OPATŘENÍ PODLE ZÁKONA O KYBERNETICKÉ BEZPEČNOSTI. Verze 2.1

Národní bezpečnostní úřad

Zkušenosti a výsledky určování KII a VIS

DIGITAL CZECH REPUBLIC

Implementace ZKB. Kritická informační infrastruktura a Významné informační systémy. Jaroslav Šmíd náměstek ředitele NBÚ

Jak by měl vedoucí pracovník prosazovat zásady kybernetické bezpečnosti. Ing. Jiří Sedláček Chief of Security Experts

Národní bezpečnostní úřad

Novela zákona o kybernetické bezpečnosti Směrnice NIS. Jan Zahradníček

do Českého zdravotnictví Michal Koščík Definujte zápatí - název prezentace / pracoviště 1

o Kontaktní údaje o Jak připravit hlášení o kybernetickém incidentu o Klasifikace incidentu o Formulace hlášení o Způsob předávání na NCKB o Zpětná

Kybernetické bezpečnostní incidenty a jejich hlášení

Státní pokladna. Centrum sdílených služeb

Bezpečnostní opatření a audit shody se ZKB. Ing. Martin Konečný,

Typ aktiv Aktivum Hrozba Zranitelnost Riziko

Seminář CyberSecurity II

Zkušenosti s implementací ZoKB a problémy, které nás pálí. Ing. Miroslav Tůma, Ph.D. Ředitel odboru kybernetické bezpečnosti a koordinace ICT

ČSN ISO/IEC 27001:2014 a zákon o kybernetické bezpečnosti

Vyhláška o bezpečnostních pravidlech pro orgány veřejné moci využívající služby cloud computingu (Cloudová vyhláška)

Zákon o kybernetické bezpečnosti. Petr Nižnanský

Dopady zákona o kybernetické bezpečnosti (ZKB) Jan Mareš

Příprava zákona o kybernetické bezpečnosti.

Kybernetická bezpečnost I. Legislativa a strategie kybernetické bezpečnosti v České republice

Typ aktiv Aktivum Hrozba Zranitelnost Riziko

KYBERBEZPEČNOST POHLEDEM MV ČR

egrc řešení - nástroj pro efektivní řízení bezpečnosti dle kybernetického zákona Marian Němec AEC a.s.

Technické aspekty zákona o kybernetické bezpečnosti

Microsoft Services Premier Support. Implementace Zákona o kybernetické bezpečnosti

Kybernetická bezpečnost

Strategie Implementace GDPR. Michal Zedníček ALEF NULA, a.s.

Právní výzvy v oblasti kybernetické bezpečnosti. Mgr. Petra Vrábliková advokát

BEZPEČNOSTNÍ ROLE. a jejich začlenění v organizaci

Zkušenosti z naplňování ZKB: Audit shody se ZKB. Ing. Martin Konečný,

PREZENTACE PRO ŽADATELE K 10. VÝZVĚ IROP KYBERNETICKÁ BEZPEČNOST BRNO Ing. Andrea Jonštová, konzultace dotačních programů

Digitalizace distribuce ve skupině E.ON Czech

Nabídka kurzů k systému řízení bezpečnosti informací (ISMS) ČSN ISO/IEC 27001:2014

Technická opatření dle zákona o kybernetické bezpečnosti verze 1.0

Kybernetická bezpečnost ve zdravotnictví. Dušan Navrátil ředitel NBÚ

NÁRODNÍ STRATEGIE KYBERNETICKÉ BEZPEČNOSTI ČESKÉ REPUBLIKY NA OBDOBÍ LET 2015 AŽ Ing. Dušan Navrátil

Ing. Miroslav Tůma, Ph.D. ředitel odboru Kybernetické bezpečnosti a koordinace ICT Ministerstvo vnitra ČR

Seminář o bezpečnosti sítí a služeb. 11. února CESNET, z. s. p. o.

Zákon o kybernetické bezpečnosti na startovní čáře

Úroveň znalostí bezpečnostních rolí podle Zákona o kybernetické bezpečnosti

Návrh VYHLÁŠKA. ze dne 2014

Kybernetická bezpečnost resortních IS

EXKURZ DO KYBERNETICKÉ BEZPEČNOSTI. Praha,

VZNIK A BUDOVÁNÍ NCKS

Dohledové centrum egovernmentu. Aplikace ZoKB v praxi

Typ aktiv Aktivum Hrozba Zranitelnost Riziko

10. VÝZVA IROP KYBERNETICKÁ BEZPEČNOST

srpen 2008 Ing. Jan Káda

ČÁST PRVNÍ ÚVODNÍ USTANOVENÍ

Návrh VYHLÁŠKA. ze dne 2014

Kybernetický zákon Aspekty a konsekvence zákona o kybernetické bezpečnosti. ISSS 2015 jitesar@cisco.com 14. dubna 2015

Představení služeb DC SPCSS Státní pokladna Centrum sdílených služeb

Ministerstvo pro místní rozvoj České republiky oznamuje změny v 10. výzvě k předkládání žádostí o podporu. Integrovaný regionální operační program

Audit ICT. KATALOG služeb. Ing. Jiří Štěrba

316/2014 Sb. VYHLÁŠKA ČÁST PRVNÍ ÚVODNÍ USTANOVENÍ

Řízení kybernetické a informační bezpečnosti

Aktuální situace čerpání v oblasti egovernmentu a kybernetické bezpečnosti v Integrovaném regionálním operačním programu 4. 4.

o IS nebo KS naplňující průřezová a odvětvová kritéria v oblasti kybernetické bezpečnosti o Pro určování KII jsou důležité:

b) aktivem primární aktivum a podpůrné aktivum, c) primárním aktivem informace nebo služba, kterou zpracovává nebo poskytuje informační systém

Z P Ů S O B P Ř Í S T U P U K Z A J I Š T Ě N Í S O U L A D U S E Z Á K O N E M O K Y B E R N E T I C K É B E Z P E Č N O S T I V C L O U D O V É M P

GDPR SNADNO.info. Ing. Lukáš Přibyl, předseda NSMC Network Security Monitoring Cluster

Přehled změn ke 12. květnu Položka Popis změny Zdůvodnění změny

Jaroslav Šmíd náměstek ředitele

Bezpečnostní politika společnosti synlab czech s.r.o.

Ing. Miroslav Tůma, Ph.D. Ředitel odboru kybernetické bezpečnosti a koordinace ICT Ministerstvo vnitra

INFORMACE O ZMĚNÁCH ZÁKONA O KYBERNETICKÉ BEZPEČNOSTI. účinných od 1. srpna 2017

Transkript:

Návrh zákona KB Národní centrum KB Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad p.pazderka@nbu.cz

Návrh ZKB # Proč ZKB? # Jak to začalo? # Oblasti regulace ZKB # Hlavní požadavky ZKB # Vyhlášky k ZKB # Úrovně regulace ZKB / VKB # Hlavní požadavky VKB # Organizační a technická opatření VKB # Stav návrhu ZKB / VKB

Proč ZKB? Důležité funkce státu jsou závislé na ICT Vysoká rizika nezabezpečených ICT

Jak to celé začalo? Usnesení vlády č. 781 ze dne 19. října 2011 č Ustavení NBU gestorem kybernetické bezpečnosti a zároveň národní autoritou za tuto oblast Zřizuje Radu pro kybernetickou bezpečnost Schvaluje vznik NCKB jako součásti NBU Ukládá vypracování ZKB

Oblasti regulace ZKB # Kritická informační infrastruktura (KII) prvek nebo systém prvků kritické infrastruktury v odvětví komunikační a informační systémy ) v oblasti kybernetické bezpečnosti ) 2 zákona č. 240/2000 Sb., o krizovém řízení a o změně některých zákonů (krizový zákon) # Významný informační systém (VIS) informační systém spravovaný orgánem veřejné moci, který není kritickou informační infrastrukturou a u kterého narušení bezpečnosti informací může ohrozit nebo výrazně omezit výkon činnosti veřejné správy; významné informační systémy a jejich určující kritéria stanoví prováděcí právní předpis

Hlavní požadavky ZKB # Bezpečnostní opatření (standardizace) # Hlášení kybernetických bezpečnostních incidentů # Reaktivní opatření

Vyhlášky k ZKB Vyhláška o kybernetické bezpečnosti (VKB) (standardizační ) Vyhláška kterou se stanoví významné informační systémy (VIS) (určující )

Úrovně regulace VKB # Kritická informační infrastruktura Silná racionální regulace vycházející z podstatných požadavků CSN/ ISO 27001, 27002 Efektivní nasazení bezpečnostních opatření, jejich vyhodnocování a optimalizaci # Významný informační systém Minimalistická regulace v rozsahu nejzákladnějších bezpečnostních požadavků # Dobrovolná certifikace ISMS podle normy CSN/ISO27001:2013

Hlavní požadavky VKB # Organizační opatření # Technická opatření

Organizační opatření VKB 3 Systém řízení bezpečnosti informací 4 Řízení rizik 5 Bezpečnostní politika 6 Organizační bezpečnost 7 Stanovení bezpečnostních požadavků pro dodavatele 8 Řízení aktiv 9 Bezpečnost lidských zdrojů 10 Řízení provozu a komunikací 11 Řízení přístupu a bezpečné chování uživatelů 12 Akvizice, vývoj a údržba 13 Zvládání kybernetických bezpečnostních událostí a incidentů 14 Řízení kontinuity činností 15 Kontrola a audit

Technická opatření VKB 16 Fyzická bezpečnost 17 Nástroj pro ochranu integrity komunikačních sítí 18 Nástroj pro ověřování identity uživatelů 19 Nástroj pro řízení přístupových oprávnění 20 Nástroj pro ochranu před škodlivým kódem 21 Nástroj pro zaznamenávání činností kritické informační infrastruktury a významných informačních systémů 22 Nástroj pro detekci kybernetických bezpečnostních událostí 23 Nástroj pro sběr a vyhodnocení kybernetických bezpečnostních událostí 24 Aplikační bezpečnost 25 Kryptografické prostředky 26 Nástroje pro zajištění vysoké úrovně dostupnosti 27 Bezpečnost průmyslových a řídicích systémů

Stav návrhu ZKB 10. 1.2014 návrh ZKB předložen do PS 14.2. 2014 návrh ZKB schválen PS v prvním čtení s příkazem k projednání ve výborech 10.6.2014 návrh ZKB projedná PS ve druhém a třetím čtení Prozatím vzneseny 3 pozměňovací návrhy, které však nemění základní instituty ani charakter navrhované úpravy.

Stav návrhu vyhlášek ZKB 21. 2.2014 návrh VKB zveřejněn k připomínkování odbornou veřejností 11.4. 2014 vypořádání připomínek k návrhu VKB 7/ 2014 mezirezortní připomínkové řízení VKB 7/ 2014 mezirezortní připomínkové řízení VIS NV 432/2010 novelizace

# Proč NCKB # Struktura # Hlavní činnosti # Aktuální projekty NCKB

Proč NCKB? Zvládání KBI KII a VIS Podpora řízení KB v oblasti KII a VIS Zpětná vazba o stavu KB ČR

Struktura NCKB Národní bezpečnostní úřad Sekce kybernetická bezpečnost Národní centrum kybernetické bezpečnosti Vládní CERT ČR Odd. podpory CERT (GovCERT) (Policy, strategy) Brno Praha

Hlavní aktivity NCKB # Zvládání KBI (incident handling) # Hrozby a zranitelnosti (vulnerability management) # Proaktivní činnost Botnet Feed # Provozovat Vládní CERT # Podpora vzdělávání v oblasti KB # Tvorba koncepcí a strategií KB

Příklady projektů NCKB # Koordinační centrum pro české bezpečnostní týmy: videokonference se stálými i ad hoc členy řešení rozsáhlých bezpečnostních útoků; # Automatizované sdílení informací o incidentech: včetně sdílení dat; system to system komunikace; incident handlig oboustranná výměna inf. o incidentech # Využití klientských honeypotů automatizovaná kontrola webových stránek na malware; později lze nabízet jako jednu ze služeb. přítomnost

Závěrečné shrnutí # Aktiva (KII / VIS) # Stávající / nová bezpečnostní opatření # Rizika # Spolupráce

Děkuji za pozornost p.pazderka@nbu.cz