Národní bezpečnostní úřad



Podobné dokumenty
Spolupráce veřejného a soukromého sektoru při prevenci a zvládání kybernetického kolapsu

Národní bezpečnostní úřad

Další postup v řešení. kybernetické bezpečnosti. v České republice

Aktivity NBÚ při zajišťování kybernetické bezpečnosti

VZNIK A BUDOVÁNÍ NCKS

NÁVRH ZÁKONA o KYBERNETICKÉ BEZPEČNOSTI. JUDr. Radomír Valica ředitel odboru právního a legislativního NBÚ 3. října 2013, Praha

Návrh zákona připravil a předložil Národní bezpečnostní úřad. Předložen k dalšímu legislativnímu projednávání v Parlamentu České republiky

NÁRODNÍ STRATEGIE KYBERNETICKÉ BEZPEČNOSTI ČESKÉ REPUBLIKY NA OBDOBÍ LET 2015 AŽ Ing. Dušan Navrátil

NÁVRH ZÁKONA O KYBERNETICKÉ BEZPEČNOSTI Tisk 81. Mgr. Jiří Malý duben 2014, PRAHA

Návrh zákona KB Národní centrum KB. Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad

Zákon o kybernetické bezpečnosti a související předpisy

MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI

EXKURZ DO KYBERNETICKÉ BEZPEČNOSTI. Praha,

Příprava zákona o kybernetické bezpečnosti.

Legislativa kybernetické bezpečnosti Kritická informační infrastruktura a Významné informační systémy Ing. Dušan Navrátil Ředitel

Zákon o kybernetické bezpečnosti a související předpisy

Návrh zákona o kybernetické bezpečnosti

ZÁKON O KYBERNETICKÉ BEZPEČNOSTI A NAVAZUJÍCÍ PROVÁDĚCÍ PŘEDPISY

Seminář o bezpečnosti sítí a služeb. 11. února CESNET, z. s. p. o.

ZÁKON O KYBERNETICKÉ BEZPEČNOSTI. JUDr. Mgr. Barbora Vlachová judr.vlachova@ .cz

Kybernetická bezpečnost ČR aktivity NBÚ. Jaroslav Šmíd náměstek ředitele NBÚ

Internet a technologie 09

Novela zákona o kybernetické bezpečnosti Směrnice NIS. Jan Zahradníček

IDET AFCEA Květen 2015, Brno

VOJENSKÉ ZPRAVODAJSTVÍ Národní Centrum Kybernetických Sil NCKS. SecPublica 2016

Bezpečnostní týmy typu CSIRT/CERT obecně a v CZ.NIC

Popis Vládního CERT České republiky

DIGITAL CZECH REPUBLIC

1.1 DATUM POSLEDNÍ AKTUALIZACE Toto je verze číslo 1 ze dne

STRATEGIE PRO OBLAST KYBERNETICKÉ BEZPEČNOSTI ČESKÉ REPUBLIKY NA OBDOBÍ

o Kontaktní údaje o Jak připravit hlášení o kybernetickém incidentu o Klasifikace incidentu o Formulace hlášení o Způsob předávání na NCKB o Zpětná

Právní výzvy v oblasti kybernetické bezpečnosti. Mgr. Petra Vrábliková advokát

Obsah Strategie rozvoje infrastruktury pro prostorové informace v ČR do roku (GeoInfoStrategie) Jiří Čtyroký, vedoucí Zpracovatelského týmu

Kybernetická bezpečnost

Národní bezpečnostní úřad

ACTIVE24-CSIRT - řešení bezpečnostních incidentů v praxi. Ing. Tomáš Hála ACTIVE 24, s.r.o.

Computer, květen Týmová práce pro zajištění bezpečnosti komunikačních sítí

Kybernetická bezpečnost resortu MV

Úřad vlády ČR odbor pro obranu a bezpečnost. P r a h a, září jméno

Kybernetická bezpečnost MV

POPIS CSIRT. Státní pokladna Centrum sdílených služeb, s. p. Vlastník dokumentu: Datum poslední aktualizace:

Implementace ZKB. Kritická informační infrastruktura a Významné informační systémy. Jaroslav Šmíd náměstek ředitele NBÚ

KYBERNETICKÁ BEZPEČNOST V ARMÁDĚ ČR

ACTIVE 24 CSIRT na Cyber Europe Ing. Tomáš Hála ACTIVE 24, s.r.o.

Vzor citace: MAISNER, M., VLACHOVÁ, B. Zákon o kybernetické bezpečnosti. Komentář. Praha: Wolters Kluwer, a. s., s.

Implementace GeoInfoStrategie

Digitální ekonomika a společnost Ing. Petr OČKO, Ph.D. náměstek ministryně

Zákon o kybernetické bezpečnosti základní přehled. Luděk Novák ludekn@ .cz,

RFC 2350 STANDARD POPIS CSIRT TÝMU SPOLEČNOSTI KBM- INTERNATIONAL S. R. O. 1. O TOMTO DOKUMENTU

Pavel Titěra GovCERT.CZ NCKB NBÚ

B E Z P E Č N O S T N Í R A D A S T Á T U. Plán práce Bezpečnostní rady státu na 1. pololetí 2016 s výhledem na 2. pololetí 2016

B E Z P E Č N O S T N Í R A D A S T Á T U. Plán práce Bezpečnostní rady státu na 1. pololetí 2019 s výhledem na 2. pololetí 2019

ZÁKON O KYBERNETICKÉ BEZPEČNOSTI, SITUACE V ČR

Zákon o kybernetické bezpečnosti na startovní čáře

Problematika kritické infrastruktury

Strategie mezinárodní konkurenceschopnosti a Národní inovační strategie (souhrn úkolů pro Radu pro výzkum, vývoj a inovace)

elementární míry kybernetické bezpečnosti směrem k jejímu dalšímu hlubšímu a pokročilému zajišťování.

Aktuální stav projektu tvorby Strategie rozvoje infrastruktury pro prostorové informace v ČR do roku (GeoInfoStrategie)

Věcný záměr zákona o kybernetické bezpečnosti

VZDĚLÁVÁNÍ V OBLASTI KYBERNETICKÉ BEZPEČNOSTI NA UNIVERZITĚ OBRANY I. ČÁST. pplk. Ing. Petr HRŮZA, Ph.D. petr.hruza@unob.cz Univerzita obrany Brno

Kybernetická bezpečnost ve zdravotnictví. Dušan Navrátil ředitel NBÚ

Kontrolní závěr z kontrolní akce 16/24. Majetek a peněžní prostředky státu, se kterými je příslušný hospodařit Národní bezpečnostní úřad

Stop, přemýšlej, připoj se (Stop, think, connect) aneb proč vymýšlet kolo

Kybernetická bezpečnost I. Legislativa a strategie kybernetické bezpečnosti v České republice

do Českého zdravotnictví Michal Koščík Definujte zápatí - název prezentace / pracoviště 1

Aktivity TPEB ČR v oblasti ZKB. Jan.Kepic@tpeb.cz - Praha ÚNMZ 4. února 2015

Spisová služba a Zákon o kybernetické bezpečnosti (181/2014 Sb.)

TSB a kybernetická bezpečnost SMB a jím ovládaných subjektů

Security Expert Center (SEC)

Zákon o kybernetické bezpečnosti. Petr Nižnanský

Zákon o kybernetické bezpečnosti

Výzvy pro čerpání prostředků ze strukturálních fondů

problematika ochrany kritické infrastruktury - po 11.září 2001 EKONOMIKA + BEZPEČNOST, úkolem státu je zajistit základní životní potřeby obyvatelstva

IT které pomáhá a chrání. Kybernetická bezpečnost a povinnosti z ní vyplývající

Zkušenosti s implementací ZoKB a problémy, které nás pálí. Ing. Miroslav Tůma, Ph.D. Ředitel odboru kybernetické bezpečnosti a koordinace ICT

1. Základní identifikační údaje

Daniel Bagge Národní centrum kybernetické bezpečnosti

VLÁDNÍ NÁVRH ZÁKON. ze dne 2017,

Strategie rozvoje infrastruktury pro prostorové informace v ČR do roku 2020 (GeoInfoStrategie)

NCKB / Institut mezinárodních studií, Fakulta sociálních věd, Univerzita Karlova

Řízení kontinuity činností ve veřejné správě výsledky empirického výzkumu

Strategie rozvoje infrastruktury pro prostorové informace v ČR do roku (GeoInfoStrategie) Eva Kubátová, odbor veřejné správy a egovernmentu

Kybernetická bezpečnost - nový trend ve vzdělávání. pplk. Ing. Petr HRŮZA, Ph.D. Univerzita obrany Brno, Česká republika

ÚVOD 4 1. BUDOVÁNÍ NCKB / GOVCERT.CZ 6 2. VÝVOJ LEGISLATIVY V OBLASTI KYBERNETICKÉ BEZPEČNOSTI 7

Odůvodnění účelnosti veřejné zakázky Vybudování a ověřovací provoz systému Cyber Threat Intelligence

NBÚ - NCKB novinky Jaroslav Šmíd

XXXVII. zasedání Akademického sněmu Akademie věd České republiky Praha 14. prosince 2010 Bod programu: 5 STAV A VÝCHODISKA VĚDECKÉ ČINNOSTI AKADEMIE V

Budování CERT/CSIRT v organizaci. Andrea Kropáčová / andrea@nic.cz 31. března 2015

Václav Borovička. Seminář AFCEA a Policejní akademie ČR Listopad 2014, Praha

Zákon o kybernetické bezpečnosti

Služební předpis státního tajemníka v Ministerstvu obrany, kterým se stanoví vnitřní systemizace (SP-1/2018-ST)

Podpora inovačních podniků z OP Praha - pól růstu ČR

Koncepce boje proti trestné činnosti v oblasti informačních technologií včetně Harmonogramu opatření

Taťána Jančárková NBÚ/NCKB

Technická mapa v kontextu digitální mapy veřejné správy

ÚLOHA POLICIE ČESKÉ REPUBLIKY PŘI OCHRANĚ ENERGETICKÉ KRITICKÉ INFRASTRUKTURY

PŘEDSTAVENÍ poslanecké iniciativy pro efektivizaci boje ČR s terorismem. Ing. Michael HRBATA místopředseda Výboru pro obranu

GeoInfoStrategie. Eva Kubátová, odbor egovernmentu, MV

Posílení evropského systému kybernetické odolnosti

věcí, ministrem školství, mládeže a tělovýchovy, ministrem průmyslu a obchodu,

Transkript:

1

Národní centrum kybernetické bezpečnosti Ing. Jaroslav ŠMÍD 2

Jak to začalo Usnesení vlády č. 781 ze dne 19. října 2011 NBÚ ustaven gestorem problematiky kybernetické bezpečnosti a zároveň národní autoritou pro tuto oblast Zřízena Rada pro kybernetickou bezpečnost Ř/NBÚ má předložit návrh zákona o kybernetické bezpečnosti vládě Ř/NBÚ má vybudovat do 31. prosince 2015 plně funkční Národní centrum kybernetické bezpečnosti a jako jeho součást vládní koordinační místo pro okamžitou reakci na počítačové incidenty (vládní CERT - Computer Emergency Response Team) 3

Materiální a personální zajištění NCKB Zřízení nových funkčních míst ( 8 v roce 2012, 10 v roce 2013, 10 v roce 2014, 5 v roce 2015) a převod 1 funkčního místa z MV na NBÚ Financování: Státní rozpočet Bezpečnostní výzkum Prostředky z EU Budova v Brně 4

Organizační složka NBÚ Moderní útvar Co je NCKB? Součást systému státu chránícího kybernetický prostor Má 2 části: Vládní CERT Oddělení teoretické podpory, vzdělávání a výzkumu Úlohou centra je koordinace spolupráce na národní i mezinárodní úrovni při předcházení kybernetickým útokům i při návrhu a přijímání opatření při řešení incidentů i proti probíhajícím útokům. 5

Hlavní činnosti NCKB? Plnit roli vrcholového pracoviště KB na úrovni státu Provozovat Vládní CERT České republiky Spolupráce s ostatními národními pracovišti CERT / CSIRT Spolupráce s mezinárodními pracovišti CERT / CSIRT Zastupování ČR v mezinárodních organizacích Příprava bezpečnostních standardů pro jednotlivé kategorie organizací v ČR Osvěta a podpora vzdělávání v oblasti kybernetické bezpečnosti Výzkum a vývoj v oblasti kybernetické bezpečnosti 6

Integrace kybernetické bezpečnosti státu Kybernetická dimenze musí být standardní součástí posouzení rizik Ochrana kyberprostoru musí integrovat a koordinovat již existující schopnosti: Provozovatel vládního CERTu Policie Zpravodajské služby Ministerstvo obrany Komerční sektor Akademická sféra Nutnost efektivní koordinace 7

Co je Vládní CERT Specializovaný technický tým Klíčová role při ochraně informačních systémů veřejné správy a Kritické informační infrastruktury Účelně působit při předcházení incidentům Prvotní zdroj bezpečnostních informací včasné varování Reakce na bezpečnostní incidenty Koordinace činností při řešení incidentů Podílí se na zvyšování vzdělanosti v oblasti bezpečnosti IKS a na Internetu 8

Kompetence Vládního CERTu Správci IS veřejné správy Správci systémů kritické informační infrastruktury Jejich základní povinnosti: oznámit NBÚ kontaktní údaje pro okamžité předávání informací o kybernetických bezpečnostních událostech; chránit své informační systémy bezpečnostními opatřeními, jejichž náležitosti stanoví NBÚ vyhláškou; hlásit výskyt bezpečnostních incidentů NBÚ a provádět protiopatření, která jim NBÚ stanoví. 9

Aplikace Taranis (NCSC NL) Zdroje a zpracování dat Vytěžování stovek otevřených zdrojů Napojení maillistů Měsíční bulletin Botnet feeds (Microsoft) Data na základě smlouvy 3. na světě Vlastní aplikace na zpracování Připravujeme distribuci - v řádu dnů V jednání další smlouvy o poskytování dat a nástrojů pro incident handling, znalostní databáze, Ticketovací systém OpenSource aplikace, námi customizovaná Kompletní zaznamenání incidentu a jeho řešení 10

Oddělení teoretické podpory, vzdělávání a výzkumu V současné době personálně naplňujeme Již nyní pokrývané oblasti a organizace: Státní správa Kritická infrastruktura NATO EU, ENISA, OBSE Koordinace s ostatními orgány při zastupování v mezinárodních organizacích (ITU, EDA, OSN, ) Připravujeme zástupce do CCDCoE v Tallinu Standardy KB Strategie KB akční plán V r. 2014 další oblasti vzdělávání, výzkumné projekty, 11

Komunikace NCKB - WWW 12

Komunikace NCKB kontakty, PGP, RFC www.govcert.cz 13

Komunikace NCKB - shrnutí WWW stránky Aktuality, informace, hrozby Spojení na NCKB a GovCERT PGP klíče a informace Popis týmu podle RFC standardu epodatelna, ISDS oficiální komunikace 14

Ing. Jaroslav ŠMÍD náměstek ředitele NBÚ Sekce kybernetické bezpečnosti j.smid@nbu.cz http://www.govcert.cz/ 15