Bezpečnostní souvislosti v NIX-ZD Dominik Marek
Letmý průřez oblastmi bezpečnosti informací Obsah prezentace Letmý průřez oblastmi bezpečnosti informací Bezpečnostní politiky Organizace bezpečnost Řízení incidentů Kryptografie Řízení kontinuity činností Fyzická bezpečnost Technická bezpečnost Nepopiratelnost operací Audit Framework 10.4.2019
Bezpečnostní souvislosti NIX-ZD Oblasti bezpečnosti informací Bezpečnostní politiky plný soulad s epSOS Security Policy vlastní bezpečnostní politika pravidla, postupy, opatření způsob jejich kontroly a hodnocení organizace bezpečnosti ... 10.4.2019
Bezpečnostní souvislosti NIX-ZD Oblasti bezpečnosti informací Organizace bezpečnosti definice zodpovědností jednotlivých osob/rolí identifikace a definice procesů a aktiv projektu školení osob ... 10.4.2019
Bezpečnostní souvislosti NIX-ZD Oblasti bezpečnosti informací Řízení bezpečnostních incidentů stanovení pravidel řešení incidentů jednotné kontaktní místo hlášení incidentů určení vhodných kanálů komunikace ... 10.4.2019
Bezpečnostní souvislosti NIX-ZD Oblasti bezpečnosti informací Kryptografie používání certifikátů od důvěryhodných CA šifrování přenosu dat autentizace uživatelů ... 10.4.2019
Bezpečnostní souvislosti NIX-ZD Oblasti bezpečnosti informací Řízení kontinuity činností stanovení požadavků na dostupnost řešení minimálně 95 % / měsíc politika zálohování a postupy pro obnovu ... 10.4.2019
Bezpečnostní souvislosti NIX-ZD Oblasti bezpečnosti informací Fyzická bezpečnost definice fyzických oblastí provozu NCP fyzické zabezpečení serveroven, kanceláří, budov logování vstupů do serveroven monitoring návštěv bezpečnost elektrických rozvodů a síťové infrastruktury ... 10.4.2019
Bezpečnostní souvislosti NIX-ZD Oblasti bezpečnosti informací Technická bezpečnost převážně dáno vývojem OpenNCP hardening operačního systému bezpečnost NI a portálu pravidelné záplatování vulnerability skeny ... 10.4.2019
Bezpečnostní souvislosti NIX-ZD Oblasti bezpečnosti informací Nepopiratelnost operací každá NCP organizace musí zajistit ukládání důkazů o nepopiratelnosti uskutečněné operace nástroj - logování systému odkud, kam, kdy, kdo žádal, apod. ukládání zdravotnických informací ochrana, že my dobře interpretujeme a oni špatně poslali nebo naopak 10.4.2019
Bezpečnostní souvislosti NIX-ZD Oblasti bezpečnosti informací Audit kontrola bezpečnostních opatření před tím, než NCP vstoupí do ostrého provozu eHDSI solution provider poskytuje Audit Framework - metodologie provádění auditu: jaké jsou typy auditu jak bude audit probíhat jaký je účel a cíle auditu jaký je rozsah časový harmonogram jakým způsobem a do kdy je potřeba přijmout případná nápravná opatření 10.4.2019
Bezpečnostní souvislosti NIX-ZD Děkuji za pozornost! Dominik Marek marek.dominik@kr-vysocina.cz 564 602 325 10.4.2019