+ All Categories
Home > Technology > NMI14 Vladimír Rohel - Kybernetická bezpečnost z pohledu státu

NMI14 Vladimír Rohel - Kybernetická bezpečnost z pohledu státu

Date post: 05-Dec-2014
Category:
Upload: new-media-inspiration
View: 255 times
Download: 0 times
Share this document with a friend
Description:
Prezentace z třetího ročníku konference New Media Inspiration (http://nminspiration.cz), který se konal 8. 2. 2014 v hlavní budově FF UK pod vedením @petrkou, @simindr a @josefslerka.
11
1 Národní bezpečnostní úřad
Transcript
Page 1: NMI14 Vladimír Rohel - Kybernetická bezpečnost z pohledu státu

1

Národní bezpečnostní úřad Národní bezpečnostní úřad

Page 2: NMI14 Vladimír Rohel - Kybernetická bezpečnost z pohledu státu

2

Národní bezpečnostní úřad

Kybernetická bezpečnost

z pohledu státu

Mgr. Vladimír Rohel ředitel

Národní centrum kybernetické bezpečnosti

Page 3: NMI14 Vladimír Rohel - Kybernetická bezpečnost z pohledu státu

3

Národní bezpečnostní úřad

Trocha historie

• 2000 – 2010 Ministerstvo informatiky / Ministerstvo vnitra

• 11.2011 – 3.2012 – Věcný záměr zákona

• 30.5.2012 – UV č. 382 - ukládá řediteli Národního

bezpečnostního úřadu zpracovat na základě věcného

záměru zákona uvedeného v bodě I tohoto usnesení a

předložit vládě do 31. července 2013 návrh zákona o

kybernetické bezpečnosti.

• 30.6.2013 – ZKB a „betaverze“ vyhlášky odeslána vládě

• Nyní – ZBK v poslanecké sněmovně (tisk 81/0)

• 9.2013 – začala intenzivní práce komise na vyhláškách

Page 4: NMI14 Vladimír Rohel - Kybernetická bezpečnost z pohledu státu

4

Národní bezpečnostní úřad

Integrace kybernetické bezpečnosti státu

Kybernetická dimenze musí být standardní součástí

posouzení rizik

Ochrana kyberprostoru musí integrovat a koordinovat již

existující schopnosti:

• Provozovatel vládního CERTu

• Policie

• Zpravodajské služby

• Obrana

• Komerční sektor

• Akademická sféra

Nutnost efektivní koordinace a možnost jednotného

zadávání úkolů

Page 5: NMI14 Vladimír Rohel - Kybernetická bezpečnost z pohledu státu

5

Národní bezpečnostní úřad

Zákon o kybernetické bezpečnosti

Zásadní dokument pro další vývoj KB v ČR!!!

2 zásady ZKB:

• minimalizace zásahů do práv soukromoprávních

subjektů

• individuální odpovědnost za bezpečnost vlastní sítě

3 pilíře ZKB:

• bezpečnostní opatření (standardizace)

• hlášení kybernetických bezpečnostních incidentů

• opatření („protiopatření“)

Page 6: NMI14 Vladimír Rohel - Kybernetická bezpečnost z pohledu státu

6

Národní bezpečnostní úřad

Systém zajištění kybernetické bezpečnosti I.

(ZKB)

• bezpečnostní opatření (prevence):

• organizační,

• technická,

• hlášení kybernetických bezpečnostních incidentů,

• oznamování kontaktních údajů,

• provádění opatření (protiopatření)

Page 7: NMI14 Vladimír Rohel - Kybernetická bezpečnost z pohledu státu

7

Národní bezpečnostní úřad

Systém zajištění kybernetické bezpečnosti II.

Dohledová pracoviště:

• Vládní CERT (GOVCERT.CZ)

• provozuje Úřad

(L-11/13)

• Národní CERT (CSIRT.CZ)

• osoba soukromého práva – právnická osoba

(A-10/11)

Page 8: NMI14 Vladimír Rohel - Kybernetická bezpečnost z pohledu státu

8

Národní bezpečnostní úřad

Systém zajištění kybernetické bezpečnosti III.

Další dohledová pracoviště: (mezinárodně rozpoznaná - TI) (http://www.trusted-introducer.org/directory/country_LICSA.html)

• ACTIVE 24-CSIRT (L- 2/12)

• CESNET-CERTS (A-1/08)

• CSIRT-MU (A-2/11)

• CZ.NIC-CSIRT (A-8/10)

• DIAL-CERT (L-12/13)

• O2.cz CERT (L-1/14)

• SEZNAM.CZ-CSIRT (L-10/13)

Ostatní:

• CIRC-MO

Page 9: NMI14 Vladimír Rohel - Kybernetická bezpečnost z pohledu státu

9

Národní bezpečnostní úřad

Projekty kybernetické bezpečnosti

• Výstavba NCKB / Vládního CERT pracoviště

• Kybernetický polygon (MU)

• Ostravský superpočítač Anselm (VŠB-TU)

• C4E centrum – Czech Cyber Crime Centre of

Excellence.

• Projekty NATO – MISP, CISP, cvičení KB, …

• Projekty ENISA – cvičení, metodická pomoc, vzdělávání

• Projekty s komerčními subjekty – MS Botnet Feeds, …

• Spolupráce a společný postup I. – NBÚ, PČR, ZS, …

• Spolupráce a společný postup II. – banky (ČBA),

komerční subjekty (TO2), akademická obec, …

Page 10: NMI14 Vladimír Rohel - Kybernetická bezpečnost z pohledu státu

10

Národní bezpečnostní úřad

Velmi úspěšný projekt

• Výkladový slovník kybernetické bezpečnosti

• Pdf na http://www.govcert.cz/

Page 11: NMI14 Vladimír Rohel - Kybernetická bezpečnost z pohledu státu

11

Národní bezpečnostní úřad

Mgr. Vladimír Rohel

ředitel

Národní centrum kybernetické bezpečnosti

[email protected]

http://www.govcert.cz/


Recommended