Národní strategie informační bezpečnosti ČR Mgr. Marie Svobodová Ministerstvo informatiky ČR Praha, PERSONALIS 2006.

Slides:



Advertisements
Podobné prezentace
Realizace Národní strategie informační bezpečnosti ČR Mgr. Marie Svobodová Ministerstvo informatiky ČR Hradec Králové, ISSS 2006.
Advertisements

Vypracováno kolektivem autorů České společnosti pro technickou normalizaci Úřad pro technickou normalizaci, metrologii a státní zkušebnictví
Podpora plánování rozvoje sociálních služeb formou založení odborných partnerství CZ.1.04/3.1.03/
Strategické řízení školy s využitím sebehodnocení školy dle modelu CAF RNDr. Hana Žufanová.
Mgr. Jiří Šimon Odbor práva veřejných zakázek a koncesí Praha, Nová směrnice EU pro zadávání veřejných zakázek v kontextu společensky odpovědného.
Program rozvoje Ústeckého kraje Obsah prezentace Představení PRÚK účel zpracování struktura PRÚK struktura priorit a opatření indikátory.
Střednědobé plány krajů, sítě sociálních služeb a přechod financování sociálních služeb na kraje Konference Financování sociálních služeb pro města a obce.
Operační program Průmysl a podnikání Programové dokumenty OP – Průmysl a podnikání Národní rozvojový plán ostatní operační programy Socioekonomická.
ZAPOJENÍ SPOLEČENSTEV DO TVORBY NOREM VÝTAHOVÝ PRŮMYSL ČR.
Projekt “Zajištění místní a typové dostupnosti sociálních služeb”. Tento projekt je spolufinancován Evropským sociálním fondem a státním rozpočtem České.
NSK A SEKTOROVÉ DOHODY JAKO NÁSTROJE PRO PROVÁZÁNÍ POTŘEB ZAMĚSTNAVATELŮ A VZDĚLAVATELŮ Ilona Šimarová, Svaz průmyslu.
Strategické dokumenty, řízení, plánování a směřování Jihočeského kraje Ing. Luboš Průcha vedoucí oddělení regionálního rozvoje KÚ JčK.
Procesy ve veřejné správě Ivo Vašíček Proces veřejné správy Získávání zdrojů dané, poplatky, pokuty Vnitřní a vnější bezpečnost Správa zdrojů Údržba.
 2006  Ministerstvo průmyslu a obchodu Příprava aplikace zákona č. 179/2006 sb. o ověřování a uznávání výsledků dalšího vzdělávání do působnosti Ministerstva.
Podpora odborných partnerství v sociálních službách, existuje ano či ne?
SEMINÁŘ K PROBLEMATICE EVROPSKÉHO SOCIÁLNÍHO FONDU Porovnání obsahu a zaměření OP RLZ a JPD Cíl 3 * Městská knihovna, Praha.
Seminář na MZ Bezpečnost zdravotních služeb - současná priorita MZ MUDr. Markéta Hellerová Ministerstvo zdravotnictví.
Komise pro podmíněné propuštění (KPP) Společný projekt PMS CR, VS ČR a Českého helsinského výboru.
Strategická východiska rozvoje dopravních sítí Ing. Tomáš Čoček, Ph.D. 1. náměstek - státní tajemník Ministerstvo dopravy ČR.
VZDĚLÁVÁNÍ PRO KONKURENCESCHOPNOST ZKUŠENOSTI S PODPOROU ESF VE VELKÉ BRITÁNII.
Krizové štáby. Zákon č. 240/2000 Sb., § 14 (1) Hejtman zajišťuje připravenost kraje na řešení krizových situací; ostatní orgány kraje se na této připravenosti.
1 5. Zasedání PS pro udržitelný rozvoj regionů, obcí a území Aktualizace SUR ČR Hlavní změny po veřejných diskusích Ing. Igor Hartmann Ministerstvo pro.
Projekt „PURE COSMOS – Úloha veřejné správy při podpoře konkurenceschopnosti malých a středních podniků“
PROJEKT ISTI INFORMAČNÍ SYSTÉM TECHNICKÉ INFRASTRUKTURY VEŘEJNÉ SPRÁVY
AKTUÁLNÍ VÝZVY OPERAČNÍHO PROGRAMU ZAMĚSTNANOST
Dokument KAP MSK - obsah
Brno, Příslušnost vodoprávních úřadů
Metodická podpora projektu P-KAP krajskému akčnímu plánování
MÍSTNÍ AKČNÍ PLÁN ROZVOJE VZDĚLÁVÁNÍ ORP Náměšť nad Oslavou
PODPORA KRAJSKÉHO AKČNÍHO PLÁNOVÁNÍ
Bezpečnost pacientů v EU a ČR
Plánování ve školní tělesné výchově
SEMINÁŘ AKTIVNĚ S BESIPEM
Hlavní město praha a integrace cizinců
RASC Standardy řízení služeb
STRATEGICKÝ PLÁN ROZVOJE MĚSTA ČESKÁ LÍPA
Podpora krajského akčního plánování
Vysoká škola technická a ekonomická v Českých Budějovicích
Koordinační výbory Národního strategického referenčního rámce
Náměty pro činnost Národního fóra
Mobilní bezpečná platforma Policie ČR CZ / /17
Střednědobý plán rozvoje sociálních služeb v Olomouckém kraji pro roky
Příspěvek na konferenci
Společenská odpovědnost organizací Město Třebíč 21. září 2017
Směrnice OECD pro nadnárodní podniky – význam a role
Praha bezpečně on-line Internetová (Kybernetická) bezpečnost
Ing. Dana Bérová náměstkyně ministra - ředitelka sekce
IKI jako prostředek pro komunikaci mezi VS a občany Pavel Parma
EQF a Národní soustava kvalifikací v České republice
METODICKÁ PODPORA ŘÍZENÍ KVALITY V ÚZEMNÍCH SAMOSPRÁVNÝCH CELCÍCH
MAP II. MAP Praha 12 pokračuje
Výukový materiál zpracovaný v rámci projektu
Aktuálně o stavu příprav na účinnost GDPR
Národní rozvojový program mobility pro všechny (NRPM)
A co dál - aneb jak spolupracovat a komunikovat spolu i bez projektů
Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB)
Konference ke čtenářské gramotnosti Spolupracující partneři
Koncepce rozvoje činnosti AV ČR
Atestační středisko pro ISVS
Standardy činností sociální práce ve veřejné správě příspěvek Hradec Králové Praha Systémová podpora sociální práce v obcích reg. č. CZ /0.0/0.0/15_017/ ,
PROCES STANDARDIZACE SOCIÁLNÍ PRÁCE V LOVOSICÍCH
Dotační program Ministerstva vnitra k ochraně škol a školských zařízení 12. prosince 2018 Odbor školství, mládeže, tělovýchovy a sportu Krajského.
Základní Listina Projekt: „Aktualizace procesu komunitního plánování sociálních služeb v ORP Šternberk“, reg. číslo CZ /0.0/0.0/16_063/
Klíčové aktivity projektu
IPs APIV_B Podpora společného vzdělávání v pedagogické praxi
Ochrana spotřebitele v počátečním vzdělávání Praha
Život bez střeva , Praha.
Martin VLASTNÍK, vedoucí oddělení politiky nerostných surovin
Jaké jsou obzory digitální Evropy?
Mobilní bezpečná platforma Policie ČR CZ / /17
Transkript prezentace:

Národní strategie informační bezpečnosti ČR Mgr. Marie Svobodová Ministerstvo informatiky ČR Praha, PERSONALIS 2006

2 Obsah prezentace  Cíle NSIB ČR a jejich rozpracování do opatření a aktivit  Úkoly MI ČR  Výbor pro informační bezpečnost ČR  Fórum pro informační bezpečnost ČR  Akční plán realizace NSIB ČR

Praha, PERSONALIS Národní strategie informační bezpečnosti ČR  Schválena usnesením vlády ČR č. 1340/2005.  Vypracována na základě úkolu Státní informační a komunikační politiky - eČesko 2006 (2004).  V souladu se zákony ČR a předpisy Evropské unie pro oblast informační bezpečnosti.  Obsahuje 2 přílohy: Příloha 1 Informační bezpečnost orgánů veřejné správy Příloha 2 Standardy a doporučení

Praha, PERSONALIS Záměr, účel  Strategický dokument pro oblast informační bezpečnosti.  Formuluje snahy vlády ČR zavést cíle a směr informační bezpečnosti do praxe.  Stanovuje role a zodpovědnosti centrálních orgánů státní správy k podpoře ochrany informací.  Základní dokument při tvorbě politik, směrnic, metodických pokynů, pravidel, příruček apod.

Praha, PERSONALIS Prioritní oblasti 6 prioritních oblastí  řízení informační bezpečnosti a řízení rizik  znalosti o informační bezpečnosti  národní a mezinárodní spolupráce v oblasti informační bezpečnosti  používání nejlepší praxe v oblasti informační bezpečnosti  ochrana lidských práv a svobod  konkurenceschopnost české ekonomiky

Praha, PERSONALIS Prioritní oblasti  Každá prioritní oblast obsahuje strategický cíl.  V rámci jednotlivých strategických cílů jsou uvedena opatření, jejichž realizací budou naplněny jednotlivé cíle.  Jednotlivá opatření obsahují aktivity, které budou rozpracovány do samostatných projektů, respektive úkolů.

Praha, PERSONALIS Cíl I Zlepšení řízení informační bezpečnosti a řízení rizik Cílem je zkvalitnění a rozvoj systémů řízení informační bezpečnosti a jejich zavedení jako součásti celkového řízení organizace. Opatření:  Zavedení nejlepší praxe do systémů řízení informační bezpečnosti.  Soustavné monitorování hrozeb.  Realizace systému včasného varování a reakce.  Monitorování účinnosti navržených protiopatření.  Zlepšení informační bezpečnosti orgánů veřejné správy.  Ochrana kritické informační infrastruktury státu.

Praha, PERSONALIS Cíl II Rozvoj znalostí o informační bezpečnosti Opatření:  Zvyšovat povědomí o informační bezpečnosti, bezpečnostních rizicích a možnostech obrany u občanů, subjektů komerční a nekomerční sféry a orgánů veřejné správy.  Zavést školicí a vzdělávací programy.  Podpořit celkový program národního povědomí o informační bezpečnosti.  Zvýšit efektivnost školicích programů.  Zvýšit povědomí uživatelů o důležitosti užívání bezpečnostně certifikovaných výrobků a služeb z oboru informačních a komunikačních technologií.

Praha, PERSONALIS Cíl III Podpora národní a mezinárodní spolupráce v oblasti informační bezpečnosti Informační bezpečnost musí být chápána jako záležitost celého informačního průmyslu ve spolupráci s uživateli a veřejnou správou. Opatření:  Realizace efektivní spolupráce a koordinace na národní úrovni.  Realizace aktivní mezinárodní spolupráce.  Zlepšení spolupráce při národní obraně proti informačním hrozbám.

Praha, PERSONALIS Cíl IV Podpora používání nejlepší praxe v oblasti informační bezpečnosti Opatření:  Výměna zkušeností.  Používání nejlepší praxe při budování informační bezpečnosti.  Využívání standardizace.  Zvyšování uživatelské přívětivosti systémů.

Praha, PERSONALIS Cíl V Podpora ochrany lidských práv a svobod Právo na ochranu soukromí, svoboda projevu, právo na informace, obchodní tajemství, informace o zákaznících, know- how apod. Opatření:  Zajišťování legislativní ochrany základních lidských práv a svobod.  Vytváření provozního prostředí zajišťujícího informační bezpečnost a ochranu soukromí.

Praha, PERSONALIS Cíl VI Podpora konkurenceschopnosti české ekonomiky Opatření:  Podpora dostupnosti a použitelnosti informací.  Monitorování a vyhodnocování legislativy a nejlepší praxe.  Odstranění bariér.

Praha, PERSONALIS Úkoly MI ČR  Zpracovat doporučení nejlepší praxe informační bezpečnosti.  Podporovat a šířit nejlepší praxi v oblasti řízení bezpečnosti.  Zvyšovat a podporovat povědomí o informační bezpečnosti.  Definovat cílovou úroveň znalostí pro jednotlivé role v informační bezpečnosti.  Zahrnovat témata informační bezpečnosti do vzdělávacích programů informační gramotnosti.  Šířit povědomí o důležitosti bezpečnostní certifikace výrobků a služeb v oblasti ICT.  Podporovat Portál veřejné správy jako jednotný informační prostředek pro zajištění efektivní komunikace v této oblasti.

Praha, PERSONALIS Úkoly MI ČR  Aktivně se účastnit přípravy legislativy a norem v této oblasti.  Zavést jednotnou klasifikaci informací.  Ustavit národní centrum pro řízení, monitoring a analýzu bezpečnostního prostředí informačních a komunikačních systémů ČR (ve spolupráci s BIS a MV ČR).  Zabezpečit dohled komunikační infrastruktury veřejné správy.  Zapojit se do vytváření národních a mezinárodních pozorovacích a varovných sítí (ve spolupráci s BIS, MV ČR a MO ČR).

Praha, PERSONALIS Úkoly MI ČR  Podporovat standardizaci zaměřenou na širší využívání otevřených standardů a programů s otevřeným zdrojovým kódem. Praha, (jako součást veletrhu LinuxExpo 2006) Konference "Open Government 2006: Open Source ve veřejné správě". Cílem tohoto setkání bylo zástupcům veřejné správy zprostředkovat zkušenosti s nasazením softwaru s otevřeným zdrojovým kódem a nabídnout praktické ukázky jeho využití. Projekt Úložiště programů s otevřeným zdrojovým kódem pro veřejnou správu. Spolupráce s OSS Alliancí.

Praha, PERSONALIS Projekt Bezpečně online  Plnění Cíle II Rozvoj znalostí o informační bezpečnosti z Národní strategie informační bezpečnosti ČR.  Narůstající bezpečnostní hrozby.  Relativně nízké povědomí běžných uživatelů o bezpečném používání počítače.  Potřeba šířit informace o počítačové bezpečnosti.

Praha, PERSONALIS Cíl projektu Bezpečně online  Poskytnout uživatelům počítačů ucelený zdroj informací o počítačové bezpečnosti, který jim pomůže: zorientovat se v hrozících nebezpečích, získat informace o pravidlech chování na Internetu a při práci s počítačem, zabezpečit svůj počítač, sebe, svou rodinu i podnikání.  Vybudovat web pro šíření těchto informací zřídit centrální místo pro informace o počítačové bezpečnosti pro běžné uživatele počítačů.

Praha, PERSONALIS

Praha, PERSONALIS Vyhláška k bezpečnosti Předmět úpravy:  rozsah zajišťování bezpečnosti informačních systémů veřejné správy,  oblasti minimálních bezpečnostních požadavků, k zajištění důvěrnosti, integrity a dostupnosti zpracovávaných informací v informačních systémech.

Praha, PERSONALIS Hospodářský a sociální dopad NSIB  Cílem strategie z ekonomického hlediska je ochrana investic a efektivnější nakládání s veřejnými zdroji zavedením účinných opatření v oblasti informační bezpečnosti.  Strategické cíle mohou být dosaženy na základě zpracovaných plánů a koncepčních rozhodnutí, která musí být učiněna v souladu s disponibilními prostředky.  Strategie přispěje k bezpečnějšímu komunikačnímu prostředí v oblasti obchodu, čímž zvýší konkurenceschopnost české ekonomiky.  Strategie je pojata jako podpůrný dokument pro všechny subjekty v ČR, avšak nijak se nedotýká jejich odpovědnosti při volbě a zavádění informační bezpečnosti.  Strategie neovlivňuje existující rozdělení odpovědnosti za informační bezpečnost a nemá nároky na změny v existujících organizačních strukturách.

Praha, PERSONALIS Výbor pro informační bezpečnost ČR  Poradní orgán ministryně informatiky.  Předseda Výboru je zástupce Ministerstva informatiky.  Členové jsou zástupci těchto orgánů: MI, NBÚ, BIS, MPSV, Úřadu pro zahraniční styky a informace, MV, Policie ČR, MO, MPO, MŠMT, MZd, MZV, MF, ČSÚ, Úřadu vlády, ÚOOÚ, Asociace krajů ČR, Svazu měst a obcí ČR. 

Praha, PERSONALIS Výbor pro informační bezpečnost ČR  Posláním je koordinovat, harmonizovat a rozvíjet strategické cíle NSIB ČR při rozvoji informační bezpečnosti veřejné správy.  Předkládá prostřednictvím ministra informatiky vládě ČR návrhy na změny (aktualizaci) NSIB ČR.  Předkládá prostřednictvím ministra informatiky vládě ČR každoročně zprávu o stavu realizace NSIB ČR.  Sestavuje dlouhodobý (strategický) plán realizace cílů NSIB ČR včetně metrik dosažení jednotlivých cílů, respektive opatření pro efektivní naplnění cílů NSIB ČR.  Vyhodnocuje plnění cílů NSIB ČR.  Podílí se na zpracování stanovisek k EU dokumentům v oblasti bezpečnosti.  1. jednání Výboru v únoru Spolupráce při přípravě Akčního plánu k NSIB ČR.

Praha, PERSONALIS Fórum pro informační bezpečnost ČR Platforma pro zajištění spolupráce s odbornou veřejností v oblasti informační bezpečnosti.

Praha, PERSONALIS Akční plán k NSIB ČR Vypracování uloženo usnesením vlády č. 1340/2005. Akční plán rozpracovává do projektů nebo úkolů jednotlivá opatření obsažená v Národní strategii informační bezpečnosti ČR

Praha, PERSONALIS Děkuji za pozornost. marie.svobodova Děkuji za pozornost