CZ.NIC a jeho aktivity na poli počítačové bezpečnosti Konference Internet&komunikace 2015 Martin Peterka 4.6.2015.

Slides:



Advertisements
Podobné prezentace
Spisová služba pro organizace zřízené Olomouckým krajem
Advertisements

Koordinační porada informatiků obcí III. typu Spálené Poříčí 14. –
Proč jsme vytvořili vlastní filtr Kernun Clear Web. Filtrujete bez filtru? Josef Pojsl, TNS / Kernun Security Notes / Praha 11. října 2012.
Zkvalitnění práce úředníka vůči veřejnosti pomocí dalšího profesního vzdělávání Přínos projektu a další rozvoj e-learningu Ing. Miloslav Urban Projektový.
Computer Incident Response Capability
Přínosy virtualizace a privátního cloudu
Centrální elektronická podatelna a úřední deska Městský rok informatiky.
Celostátní síť pro venkov
Informační technologie pro IZS a krizové řízení
Webové stránky obcí jako zdroj informací pro občany Mgr. Andrej Kyselica Oddělení statistiky výzkumu, vývoje a informační společnosti Český statistický.
SPRÁVA ZÁKLADNÍCH REGISTRŮ Listopad CÍL PREZENTACE 1.Jak vznikl nový úřad 2.Proč nový úřad vznikl.
ZÁKON O KYBERNETICKÉ BEZPEČNOSTI účel zákona současný legislativní stav působnost orgánů veřejné správy základní pojmy prováděcí předpisy.
Mgr. František Bublan Formy a perspektivy dobrovolnické služby z pohledu neziskové organizace.
Celostátní síť pro venkov. Obsah  Cíle, nástroje a zásady Sítě  Organizační zajištění Sítě  Tématické pracovní skupiny  Kontaktní místa Sítě  Informační.
Kybernetická bezpečnost v ČR
1 National Security Authority. 2 Příprava nové legislativy a systému kybernetické bezpečnosti v ČR.
Otázky a odpovědi k zákonu č. 300/2008 Sb. Zpracoval: Mgr. René Pleva Datum:
Outsourcing ICT systémová a aplikační integrace v pojetí O2 Projekt Integrace sítě Ministerstva zemědělství.
ESET - služby informační bezpečnosti Filip Navrátil, Sales Engineer, ESET software spol. s
Působnost Ministerstva vnitra a jeho role systému povolování obchodu s vojenským materiálem Mgr. Milena Bačkovská Odbor bezpečnostní politiky.
Zajištění bezpečnosti potravin v České republice
ČESKÝ STATISTICKÝ ÚŘAD Na padesátém 81, Praha 10 Využívání služeb e-governmentu jednotlivci ISSS 2007, Hradec Králové Andrej.
Realizační tým ICZ duben 2005
ICT VE ŠKOLE LIDSKÉ ZDROJE listopad 2006 (c) Radek Maca.
Informace jsou základním předpokladem úspěšného podnikání.
MONIS Monitorovací služby veřejné správy ČR
Portál veřejné správy Stav projektu, služby zajišťované Českým Telecomem Pavel Paták.
ISSS IS HN/SS Softwarová architektura informačního systému hmotné nouze a sociálních služeb Jindřich Štěpánek
Implementace EQAVET v ČR
ICT – Informační a komunikační technologie Ing. Libor Měsíček, Ph.D. CN460
Ministerstvo obrany Inspekce ministra obrany Boj proti korupci v rezortu MO – historie a současnost.
Současnost a vize Integrovaného registru znečišťování životního prostředí Úsek informační podpory, oddělení IRZ/CO.
Strana 1 Decentralizovaná správa ccTLD domény.CZ ISSS, Hradec Králové, 2004.
13. ročník mezinárodní konference Investment & Business Forum, Ostrava Role FDV v rámci dalšího profesního vzdělávání Fond dalšího vzdělávání, Na Maninách.
Centrální elektronická podatelna a úřední deska ISSS 2006.
Portál veřejné správy © 2002 IBM Corporation ISSS 2003 Portál veřejné správy portal.gov.cz Ing. Dana Bérová
14. Informace vládnou sv ě tu Úloha ICT p ř i ř ízení podniku rb.
1 Co je kybernetická bezpečnost? Jiří Peterka nezávislý konzultant a publicista pedagog na MFF UK.
Informace k možnosti motivace municipalit k UR v rámci fondů EU a jiných zdrojů.
Portál veřejné správy CS – Zákaznická řešení pro státní správu Ing. Vladimír Hořejší Ing. Jitka Novotná Ministerstvo informatiky.
Hodnocení kvality a bezpečí zdravotních služeb
Spojení základních registrů s okolním světem Hradec Králové 2012.
Konference Transformace a deinstitucionalizace sociálních služeb a Hradec Králové Národní centrum podpory transformace sociálních služeb.
Sjednocení technologické platformy Policie ČR CZ.1.06/1.1.00/ Sjednocení technologické platformy Policie ČR CZ.1.06/1.1.00/ Projekt je.
WEBOVÁ APLIKACE MS2014+ Ing. Josef Šetek Seminář pro SC 3.2 ZVYŠOVÁNÍ EFEKTIVITY A TRANSPARENTNOSTI VEŘEJNÉ SPRÁVY PROSTŘEDNICTVÍM ROZVOJE VYUŽITÍ A KVALITY.
Inf WWW – World Wide Web. Výukový materiál Číslo projektu: CZ.1.07/1.5.00/ Šablona: III/2 Inovace a zkvalitnění výuky prostřednictvím ICT Číslo.
Intervenční centrum pro osoby ohrožené domácím násilím Ostrava © Bílý kruh bezpečí, o. s.
Dominik Marek Kybernetická bezpečnost Dominik Marek.
AKTUÁLNÍ PRIORITY ČESKÉ REPUBLIKY V OBLASTI BOJE PROTI TERORISMU Ivan Langer ministr vnitra.
1 Informace o činnosti MŠMT v oblasti PPRCH Malenovice, Ministerstvo školství, mládeže a tělovýchovy Karmelitská 7, Praha 1 tel.: +420.
Seminář k soutěži Parádní web 21. leden 2014 Ing. Kamil Válek tajemník Městského úřadu Uherský Brod.
Operační program Vzdělávání pro konkurenceschopnost Oblast podpory 1.1 – Zvyšování kvality ve vzdělávání.
1 DNSSEC Důvěryhodné DNS CZ.NIC z.s.p.o. Pavel Tůma /
C O N N E C T I N G B U S I N E S S & T E C H N O L O G Y Seminář č.20 - Příprava lékáren na ePreskripci a poskytování údajů o vydaných LP Roman Slowioczek,
1 Plánování sociálních služeb z pohledu MPSV Brno
SAFETY 2017 Význam a zásady fyzické bezpečnosti při ochraně (nejen) utajovaných informací. Hradec Králové duben
MojeID a veřejná správa
Je kybernetická bezpečnost dostačující?
Kybernetická obrana české republiky
Michal Kubáň Martin Nečaský Tomáš Pecha 31. března 2017
Informačních systémů veřejné správy
Budování Integrovaného informačního systému Národního památkového ústavu Petr Volfík, NPÚ ÚP
Předávání údajů o cestujících leteckými dopravci Policii České republiky projekt spolufinancovaný z ročního programu 2010 Fond pro vnější hranice.
CyberCzech a kybernetická bezpečnost v ČR
GDPR General Data Protection Regulation
Webová aplikace MS2014+ Ing. Josef Šetek
Ing. Rostislav Babarík Úloha a postavení Ministerstva informatiky ČR ve vztahu k územním samosprávám Ing. Rostislav.
Bezpečnostní souvislosti v NIX-ZD
V. Setkání se starosty obcí
Centrální místo služeb 2.0
Transkript prezentace:

CZ.NIC a jeho aktivity na poli počítačové bezpečnosti Konference Internet&komunikace 2015 Martin Peterka

Obsah CZ.NIC základní představení aktivity na poli bezpečnosti CSIRT.CZ ZKB a z něj vyplývající záležitosti

CZ.NIC Správa domény.cz hlavní činnost od roku 1999, aktuálně 1.2 mil. domén Celá řada dalších aktivit a projektů mojeID seriál Jak na Internet Skupina projektů a aktivit zaměřených na bezpečnost všechny služby zdarma

Aktivity zaměřené na bezpečnost

Oblast domén technologie – zabezpečení domén proti specifickým typům útoků.cz jedna z prvních na světě, aktuálně jedna z domén s největší penetrací 38% zabezpečených domén

6 Síť ISP DNS server Kdo je je Podvrhne odpověď Všichni zákazníci ISP jdou na podvrženou stránku. A není to poznat! se uloží do cache! Padouchův server

Oblast domén technologie – zabezpečení domén proti specifickým typům útoků.cz jedna z prvních na světě, aktuálně jedna z domén s největší penetrací 38% zabezpečených domén interní bezpečnostní tým vlastní síť plus domény MDM – vyhledávání nakažených stránek zátěžové testy honeypoty

Vytvoření sítě zabezpečených domácích routerů vlastní HW i SW security updates, grey listy, … webové rozhraní pro uživatele statistiky, nastavení, vlastní honeypoty, … Aktuálně uživatelů, dalších cca 500 kusů bude distribuováno Výstupy z turrisů slouží jako jeden ze vstupů dat pro CSIRT.CZ tým

CSIRT/CERT týmy CSIRT/CERT CSIRT = formalizovaný bezpečnostní tým Poskytuje služby a podporu v oblasti bezpečnosti počítačových sítí, především v oblasti řešení bezpečnostních incidentů veřejně deklaruje svou roli, pole působnosti, typy služeb, členy týmu, zodpovědnosti a pravomoci různé modely týmů interní, koordinační, vendor, vrcholový (vládní, národní) hierarchie (??) ano i ne, důraz na efektivní řešení incidentů = snaha o přímý kontakt mezinárodní úroveň – Terena TI (TF-CSIRT), FIRST

Typy komunikace

CZ.NIC provozuje pracoviště CSIRT.CZ od na základě memoranda, uzavřeného s MV ČR, později NBU Nově plní i role vyplývající ze ZKB Zřízen a provozován jako národní CSIRT typu „last resort“ koordinační role při řešení incidentů vzdělávání a osvěta v oblasti bezpečnosti Nemá výkonné pravomoci neumí nic „vypnout“ Není statistické centrum zdaleka ne všechny incidenty jsou řešeny jeho prostřednictvím, nebývá ani informován, pokud to není nutné

CSIRT.CZ – incident handling

Pomoc při zřizování CERT/CSIRT týmů konzultace, školení Pracovní skupiny (CSIRT.CZ, FENIX, …) Kurzy a přednášky - Skener webu Zátěžové testy Honeypoty, zpracování dat z dalších zdrojů (mj. Turris) informování napadených CSIRT.CZ – proaktivní služby, vzdělávání

Předpis č. 181/2014 Sb. Platný od , Účinný od: Definuje národní a vládní CERT, povinné osoby a povinnosti těchto subjektů, zavádí terminologii bezpečnostní událost a incident, stav kybernetického nebezpečí infrastruktura/ infrastruktura/ Zákon o kybernetické bezpečnosti

Hlásit kontaktní údaje platí pro písm. a) a b) do 1 měsíce od účinnosti zákona Hlásit bezpečnostní incidenty pouze písm. b) má i povinnost detekovat bezpečnostní události (bez hlášení) do 1 roku od účinnosti zákona Provádět reaktivní opatření vydávané NBÚ v případě vyhlášení stavu kybernetického nebezpečí ZKB – povinnosti subjektů vůči CSIRT.CZ

? Otázky? Děkuji za pozornost Martin Peterka