Ne-bezpeční zemědělci



Podobné dokumenty
Ministerstvo v restartu

ZPŘÍSTUPNĚNÍ RESORTNÍCH REGISTRŮ VEŘEJNOSTI. Webový Portál farmáře byl vytvořen pro Ministerstvo zemědělství České republiky (MZe).

Vyberte takový SIEM, který Vám skutečně pomůže. Robert Šefr

Technické aspekty zákona o kybernetické bezpečnosti

SIEM Mozek pro identifikaci kybernetických útoků. Jan Kolář , Praha, Cyber Security konference 2014

NÁCHOD JIHOČESKÝ KRAJ ING. PETR VOBEJDA

Zákon o kybernetické bezpečnosti

GDPR SNADNO.info. Ing. Lukáš Přibyl, předseda NSMC Network Security Monitoring Cluster

Bezpečnostní témata spojená se Zákonem o kybernetické bezpečnosti

Cyber Security GINIS. Ing. Igor Štverka GORDIC spol. s r. o.

Jak se ztrácí citlivá data a jak tato data ochránit?:

BEZPEČNÁ SPRÁVA KLÍČŮ POMOCÍ HSM. Petr Dolejší Senior Solution Consultant

Řízení privilegovaný účtů

Cíle a měřitelné parametry budování a provozu egc. Příloha č. 1 Souhrnné analytické zprávy

Dopady zákona o kybernetické bezpečnosti (ZKB) Jan Mareš

Jarní setkání

ehealth Day 2016 Jak zavést účinná organizační a technická opatření pro řízení bezpečnosti

Využití inteligentních formulářů na MMK

Návrh vyhlášky k zákonu o kybernetické bezpečnosti. Přemysl Pazderka NCKB

Hardening ICT platforem: teorie nebo praxe. Pavel Hejduk ČEZ ICT Services, a. s.

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. 4

Zákon o kybernetické bezpečnosti: kdo je připraven?

Obrana sítě - základní principy

Jak by měl vedoucí pracovník prosazovat zásady kybernetické bezpečnosti. Ing. Jiří Sedláček Chief of Security Experts

Microsoft Day Dačice - Rok informatiky

Není cloud jako cloud, rozhodujte se podle bezpečnosti

Kybernetická bezpečnost Zákonná povinnost nebo existenční nutnost?

LEX UNO ORE OMNES ALLOQUITUR

PORTÁL STÁTNÍ ROSTLINOLÉKAŘSKÉ SPRÁVY VE SLUŽBÁCH

Sjednocení dohledových systémů a CMDB

Bezpečnostní aspekty informačních a komunikačních systémů KS2

P R OVÁDĚCÍ SMLOUVA ODBORNÝCH SLUŽEB ICT ( OPOS) Č Á S T B E Z PEČNOST INFORM AC Í

Jak se ztrácí citlivá data a jak tato data ochránit?:

Ministerstvo vnitra připravuje. jednotné řešení pro státní správu

Správa dokumentů rady a zastupitelstva. Ladislav Kraus ladislav.kraus@karvina.cz

Bezpečnostní monitoring v praxi. Watson solution market

Ministerstvo v restartu

Návrh zákona o kybernetické bezpečnosti. Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad p.pazderka@nbu.

Příloha č. 1 - ke Smlouvě na dodávku software dle GDPR pro počítačovou síť nedílná součást zadávací dokumentace k podmínkám výzvy VZ 145.

Systém detekce a pokročilé analýzy KBU napříč státní správou

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. 2. Zadavatel: Název veřejné zakázky: Česká republika Ministerstvo zemědělství

Výzvy IOP č. (04), 06, 08, 09

Výzvy Facility managera v integrované správě budov a majetku pro přidanou hodnotu služeb

Politika bezpečnosti informací

Bezpečnostní politika společnosti synlab czech s.r.o.

Zákon o kybernetické bezpečnosti základní přehled. Luděk Novák ludekn@ .cz,

Dohledové centrum egovernmentu. Aplikace ZoKB v praxi

Digitální mapa veřejné správy

Koncept BYOD. Jak řešit systémově? Petr Špringl

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. 16

Řešení pro správu logů, shodu a bezpečnost ve státní správě a samosprávě. Ing. Martin Pavlica Corpus Solutions a.s. divize Security Expert

nová bezpečnostní identita nejen pro zákon pro skutečnou ochranu

Představení služeb DC SPCSS Státní pokladna Centrum sdílených služeb

Outsourcing v podmínkách Statutárního města Ostravy

POSKYTOVÁNÍ ZÁKLADNÍCH PROVOZNÍCH APLIKACÍ VEŘEJNÉ SPRÁVY

Generační změna IT MZe

Podrobná analýza k aktivitě č. 3 - implementace procesního řízení do praxe úřadu

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. 3. Zadavatel: Název veřejné zakázky: Česká republika Ministerstvo zemědělství

DOHLEDOVÉ CENTRUM egovernmentu SOCCR 10 12/6/2015 (Security Operation Center for Cyber Reliability)

Bezpečnostní politika společnosti synlab czech s.r.o.

Kybernetická bezpečnost MV

Bezpečnostní technologie a jejich trendy. Simac Technik ČR, a.s.

Projekt ITS NGN Zajištění infrastruktury pro operační střediska základních složek IZS

Intune a možnosti správy koncových zařízení online

Odůvodnění účelnosti nadlimitní veřejné zakázky. Centrální logování

Nástroje IT manažera

Vnitřní integrace úřadu Středočeského kraje

Brno. 30. května 2014

Projekt IS Statutárního města Ostrava. Kladno 10. června 2011

Aktuální otázky provozu datových skladů PAVEL HNÍK

O2 a jeho komplexní řešení pro nařízení GDPR

Typ organizace Správa Krkonošského národního Vrchlabí 270 KRNAP PO. Správa Národního parku Šumava Vimperk 310 NPŠ PO

Zkušenosti z nasazení a provozu systémů SIEM

Bezpečnost IT - od technologie k procesům

Infrastruktura jako služba

Potřebujeme kybernetickou bezpečnost? Jak chráníme informační aktiva?

Technická opatření pro plnění požadavků GDPR

Návrh zákona KB Národní centrum KB. Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad

Firewall II. Písemná zpráva zadavatele

MONITORING ČERPÁNÍ DOTACÍ EU V PROGRAMOVÉM OBDOBÍ Březen 2018 (data k 5.3.)

Program rozvoje venkova. Evropský zemědělský fond pro rozvoj venkova: Evropa investuje do venkovských oblastí

PRAVIDLA UŽÍVÁNÍ POČÍTAČOVÉ SÍTĚ

Outsourcing ICT pro Úřad městské části Praha 10

<Insert Picture Here> Jak garantovat bezpečnost systémů ve státní správě

Systém řízení bezpečnosti informací v praxi

GORDIC + CA = vaše cesta ke zvýšení kvality a efektivity služeb

Kybernetická bezpečnost resortu MV

MINISTERSTVO OBRANY ČR

Aktivní bezpečnost sítě

Dozor nad potravinami

VIZE INFORMATIKY V PRAZE

Príklady projektov z oblasti egovernmentu a kybernetickej bezpečnosti financovaných z Integrovaného regionálneho operačného programu (IROP) v Českej

Nasazení jednotné správy identit a řízení přístupu na Masarykově univerzitě s využitím systému Perun. Slávek Licehammer

10. VÝZVA IROP KYBERNETICKÁ BEZPEČNOST

Aktuální stav jednání o podobě Integrovaného regionálního operačního programu pro období

SLA Service Level Agreement základ řízení podnikové informatiky

Zajištění komplexních sluţeb pro provoz systémové infrastruktury OSMS ZADÁVACÍ DOKUMENTACE

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. 8

Bezpečnostní projekty realizované ve společnosti OTE, a.s. - případová studie. OTE, a. s. AEC, spol. s r. o.

Jak eliminovat rizika spojená s provozem nedůvěryhodných zařízení v síti? BVS. Jindřich Šavel NOVICOM s.r.o

Transkript:

Ne-bezpeční zemědělci Information Security & earchiving Conference Praha, 29.4.2015 Ing. Zdeněk Adamec, CISM Ministerstvo zemědělství ČR

Ministerstvo zemědělství ČR Ústřední orgán státní správy pro zemědělství, vodní hospodářství, potravinářský průmysl a pro správu lesů, myslivosti a rybářství, mimo území národních parků Ústřední orgán státní správy ve věcech komoditních burz veterinární péče rostlinolékařské péče péče o potraviny péče o ochranu zvířat proti týrání pro ochranu práv k novým odrůdám rostlin a plemenům zvířat

Ministerstvo zemědělství ČR Počet zaměstnanců: cca. 800 Roční obrat: 40 mld. Kč Objem dlouhodobého nehmotného majetku: 1,5 mld. Kč Objem dlouhodobého hmotného majetku: 2,6 mld. Kč Roční rozpočet ICT Opex: 500 Mio CZK Capex: 150 Mio CZK Rozpočet ICT v celém resortu MZe cca. 2,7 mld. CZK

Celkové náklady MZe na ICT 2008-2014 1 200 000 000 Kč MZe: Náklady na ICT 2008-2014 1 000 000 000 Kč 800 000 000 Kč 600 000 000 Kč 400 000 000 Kč 200 000 000 Kč 0 Kč 2008 2009 2010 2011 2012 2013 2014 investice neinvestice celkem

Ministerstvo zemědělství ČR Rozsah infrastruktury Počet lokalit s technologiemi: 3 Počet provozovaných serverů: 450 Počet databází: 110 Počet provozovaných aplikací: 150 Počet významných systémů (dle ZoKB): 5 Počet účtů interních zaměstnanců: 695 Počet farmářských účtů: 38 470 Externí dodavatelé Počet externích dodavatelů: 45 Počet všech dodavatelských účtů: cca 600 Počet administrátorských dodavatelských účtů: 220

Zemědělci měli IT vždycky rádi!

Náš pohled na IT bezpečnost Jedna z prioritní oblastí pro ústřední orgán státní správy Jedna z nepřenositelných funkcí ICT Personální pokrytí IT bezpečnosti v rámci MZe do r. 2013 1 interní zaměstnanec v rámci oddělení provozu ICT externí dodavatelé na běžné soustavné činnosti od 1.5.2015 Odbor centrálních IS a kybernetické bezpečnosti Oddělení kybernetické bezpečnosti 6 zaměstnanců + externí ruce (speciální činnosti)

Priority Klíčové IS v externích datacentrech ve správě externích dodavatelů Zákon o kybernetické bezpečnosti SIEM Monitoring privilegovaných uživatelů Síťová bezpečnost, 802.1x Správa identit Security incident management

SIEM Původní stav (počátek 2014) Vyhodnocování incidentů zajištěno dodavatelem Integrovaných zdrojů: cca 25 Integrovaných vlastních zdrojů (aplikací): 0 Výstupů podporujících procesy bezpečnosti: 0 Současnost Vyhodnocování incidentů zajištěno interními zaměstnanci Integrovaných zdrojů: 186 Integrovaných vlastních zdrojů (aplikací): 4 Výstupy podporující procesy bezpečnosti: 11 Vytvoření uživatelského účtu, přidělování VPN, WiFi, admin přístupu, přidělení privilegovaného oprávnění, přidání serveru do domény, apod.

SIEM Cílový stav Integrace registrů a aplikací rezortu MZe Napojení na plánovaný systém pro správu bezpečnostních incidentů Automatická detekce neschválených změn provedených v IT prostředí Rozvoj s ohledem na sledování dodržování interních směrnic Podpora pro Zákon o kybernetické bezpečnosti (181/2014 Sb.)

SIEM - before Dodavatel ArcSight Express Web Management Console ESM Manager MZe Těšnov Hostingové centrum ArcSight Express ArcSIght SmartConnectorServer ArcSight SmartConnector Server

SIEM - after Zaměstnanec MZe ArcSight Express Web Management Console ESM Manager Security Incident Management ArcAight SmartConnector Server rezort typu A (bez LM/SIEM) MZe Těšnov Hostingové centrum ArcSIght SmartConnectorServer ArcSight Express SIEM/LM ArcSight SmartConnector Server rezort typu B (s vlastním LM/SIEM)

Monitoring privilegovaných uživatelů Výchozí stav Systém nenasazen Současný stav Výběrové řízení na řešení, které musí splňovat minimálně následující požadavky: Řídit a sledovat použití neosobních privilegovaných účtů Eliminovat sdílení hesel, zajištění odpovědnosti konkrétního uživatele Monitorovat veškeré aktivity dodavatelů v prostředí MZe Budou zřízení přístupové body, které budou sloužit jako jediné brána do infrastruktury MZe Na těchto přístupových bodech budou nahrávány uživatelské relace, ze kterých budou generována metadata pro strojové vyhodnocování (např. spuštěné příkazy, otevřená okna, apod.) Integrovat výstupy do SIEM systému Metadata budou vyhodnocována v SIEM nástroji Korelace s ostatními událostmi z prostředí MZe (např. bude probíhat ověřování, že veškeré uživatelské relace na cílové systémy jsou navazovány z přístupových bodů a jsou tak tím pádem nahrávány)

Monitoring privilegovaných uživatelů Internet Dodavatelé CMSI Hostingové centrum MZe Těšnov Přístupový server Přístupový server Zaměstnanci Přístupový server Přístupový server Technologie MZe Technologie MZe SIEM

Monitoring privilegovaných uživatelů Průběh výběrového řízení Vnitřní připomínkové řízení Příprava technické specifikace Finalizace zadávací dokumentace Zveřejnění výběrového řízení Příprava zadávací dokumentace 1.9.2014 1.10. 1.11. 1.12. 1.1.2015 1.2. 1.3. 1.4. 17.4.

Security incident management Počet bezpečnostních nálezů 10/2014 4/2015: 20 Detekované nesoulady s bezpečnostními standardy (zranitelnosti) Doposud uzavřeno: 5 Důvody stále otevřených nálezů: Netriviální dopady na produkční systémy Potřeba nových technologií Počet incidentů: 15 měsíčně (viry, spam, false positives, apod.) Počet schvalovaných změn: 40 měsíčně Počet vydaných stanovisek: 5 měsíčně

Security incident management 20 Počet otevřených bezpečnostních nálezů 18 16 14 12 10 8 6 4 2 0 X.14 XI.14 XII.14 I.15 II.15 III.15 IV.15

Závěr IT bezpečnost Jedna z klíčových interních kompetencí ICT státní správy Identifikujte správné priority Kde mám svá kritická data a kdo k nim má přístup? Zákon o kybernetické bezpečnosti Pozitivní dopad: zviditelnění oblasti IT bezpečnosti Pozor: objevují se nejrůznější nabídky na vyřešení požadavků zákona Nezapomínejte řídit očekávání (především časová) Ten, kdo se první rozhodne zavést řád, musí provést úklid za všechny Soutěžení v režimu ZVZ

Děkuji za pozornost! Zdeněk Adamec, Ministerstvo zemědělství ČR zdenek.adamec@mze.cz