Stáhnout prezentaci
Prezentace se nahrává, počkejte prosím
1
Koncepce bezpečnosti v infrastruktuře systémů veřejné správy
Miroslav Staško, Pavel Baumruk ČESKÝ TELECOM, a.s.
2
Obsah Charakteristika IVS / KI ISVS/ Principy informační bezpečnosti
Východiska bezpečnostní politiky Celková bezpečnostní politika Systém řízení informační bezpečnosti Politiky informační bezpečnosti
3
Charakteristika IVS Komunikační infrastruktura informačních systémů veřejné správy (IVS) je sdílenou nadresortní komunikační páteří ISVS, která umožňuje řízeným způsobem komunikovat mezi jednotlivými subjekty VS, zajišťuje interakci se soustavou ISVS a zprostředkovává elektronické služby pro subjekty VS.
4
Charakteristika KI ISVS
5
Řešení komunikační infrastruktury Použité přístupové technologie k IP MPLS
a) LLNet n x 64kbps 2B1Q Card DTU LLNet b) SDH ADM SDH 2Mbps modem 2Mbps modem P PE c) xDSL Nx64kbps - Mbps IP MPLS ATM PE xDSL Modem P P DSLAM PE d) Ethernet 10/100Mbps Optické vlákno MegaPoP e) Dial-up LE 56/64 kbps LE LE Modem PSTN/ISDN PC/ Notebook
6
GovNet I – Schema topologie
7
Charakteristika IVS – služby
Hlasové služby Služba hlasová VPN VS Služba účelová telefonní síť (dále ÚTS) Datové služby (IP VPN) Služba IP VPN Služby GovNet GovNet (bezpečné propojení IP VPN) Přístup k Internetu (prostřednictvím GovNet) Služby GovNet II. - PP, AS, PKI
8
Charakteristika IVS
9
Principy bezpečnosti KI ISVS
Jednotné prosazování systému řízení informační bezpečnosti (pravidla, postupy, standardy) Odpovědnost za prosazování pravidel a realizaci stanovených postupů na všech úrovních KI ISVS (Koordinátor, Poskytovatel, Uživatel) Rozpracování bezpečnostních pravidel a postupů do praktických pokynů pro víceúrovňovou strukturu uživatelů veřejné správy. Pravidla pro nakládání s veřejnými a citlivými informacemi s výjimkou utajovaných skutečností podle zákona č.148/1998 Sb.
10
Východiska – Normy & Doporučení
ČSN ISO/IEC Soubor postupů pro řízení informační bezpečnosti ČSN ISO/IEC Kritéria pro hodnocení bezpečnosti IT ČSN ISO/IEC TR Směrnice pro řízení bezpečnosti IDA Interchange of Data between Administrations
11
Východiska – Smlouvy, politiky
Základní požadavky na ochranu informací KI ISVS jsou stanoveny: Rámcovou smlouvou o poskytování služeb, Základní prováděcí smlouvou, Celkovou bezpečnostní politikou KI ISVS. Bezpečnostní politikou poskytovatele
12
Celková bezpečnostní politika
Stanovuje systém řízení informační bezpečnosti IVS, politiky a zásady. Je hlavním řídícím dokumentem, který: definuje hlavní cíle při ochraně informací a služeb IVS stanovuje způsoby a postupy řešení informační bezpečnosti IVS určuje pravomoci a odpovědnosti za řešení informační bezpečnosti IVS
13
Struktura CBP IVS Základní ustanovení Charakteristika KI ISVS
Systém řízení informační bezpečnosti KI ISVS Politiky informační bezpečnosti KI ISVS Závěrečná ustanovení Přílohy – zásady informační bezpečnosti
14
Systém řízení informační bezpečnosti
Řídící procesy Řídící role Řídící dokumenty
15
Řídící procesy
16
Řídící role
17
Řídící dokumenty – přehled
18
Politiky informační bezpečnosti
19
Kontakt Pavel Baumruk, Český Telecom, a.s. Pavel.baumruk@ct.cz
Děkuji za pozornost
Podobné prezentace
© 2024 SlidePlayer.cz Inc.
All rights reserved.