Prezentace se nahrává, počkejte prosím

Prezentace se nahrává, počkejte prosím

Koncepce bezpečnosti v infrastruktuře systémů veřejné správy

Podobné prezentace


Prezentace na téma: "Koncepce bezpečnosti v infrastruktuře systémů veřejné správy"— Transkript prezentace:

1 Koncepce bezpečnosti v infrastruktuře systémů veřejné správy
Miroslav Staško, Pavel Baumruk ČESKÝ TELECOM, a.s.

2 Obsah Charakteristika IVS / KI ISVS/ Principy informační bezpečnosti
Východiska bezpečnostní politiky Celková bezpečnostní politika Systém řízení informační bezpečnosti Politiky informační bezpečnosti

3 Charakteristika IVS Komunikační infrastruktura informačních systémů veřejné správy (IVS) je sdílenou nadresortní komunikační páteří ISVS, která umožňuje řízeným způsobem komunikovat mezi jednotlivými subjekty VS, zajišťuje interakci se soustavou ISVS a zprostředkovává elektronické služby pro subjekty VS.

4 Charakteristika KI ISVS

5 Řešení komunikační infrastruktury Použité přístupové technologie k IP MPLS
a) LLNet n x 64kbps 2B1Q Card DTU LLNet b) SDH ADM SDH 2Mbps modem 2Mbps modem P PE c) xDSL Nx64kbps - Mbps IP MPLS ATM PE xDSL Modem P P DSLAM PE d) Ethernet 10/100Mbps Optické vlákno MegaPoP e) Dial-up LE 56/64 kbps LE LE Modem PSTN/ISDN PC/ Notebook

6 GovNet I – Schema topologie

7 Charakteristika IVS – služby
Hlasové služby Služba hlasová VPN VS Služba účelová telefonní síť (dále ÚTS) Datové služby (IP VPN) Služba IP VPN Služby GovNet GovNet (bezpečné propojení IP VPN) Přístup k Internetu (prostřednictvím GovNet) Služby GovNet II. - PP, AS, PKI

8 Charakteristika IVS

9 Principy bezpečnosti KI ISVS
Jednotné prosazování systému řízení informační bezpečnosti (pravidla, postupy, standardy) Odpovědnost za prosazování pravidel a realizaci stanovených postupů na všech úrovních KI ISVS (Koordinátor, Poskytovatel, Uživatel) Rozpracování bezpečnostních pravidel a postupů do praktických pokynů pro víceúrovňovou strukturu uživatelů veřejné správy. Pravidla pro nakládání s veřejnými a citlivými informacemi s výjimkou utajovaných skutečností podle zákona č.148/1998 Sb.

10 Východiska – Normy & Doporučení
ČSN ISO/IEC Soubor postupů pro řízení informační bezpečnosti ČSN ISO/IEC Kritéria pro hodnocení bezpečnosti IT ČSN ISO/IEC TR Směrnice pro řízení bezpečnosti IDA Interchange of Data between Administrations

11 Východiska – Smlouvy, politiky
Základní požadavky na ochranu informací KI ISVS jsou stanoveny: Rámcovou smlouvou o poskytování služeb, Základní prováděcí smlouvou, Celkovou bezpečnostní politikou KI ISVS. Bezpečnostní politikou poskytovatele

12 Celková bezpečnostní politika
Stanovuje systém řízení informační bezpečnosti IVS, politiky a zásady. Je hlavním řídícím dokumentem, který: definuje hlavní cíle při ochraně informací a služeb IVS stanovuje způsoby a postupy řešení informační bezpečnosti IVS určuje pravomoci a odpovědnosti za řešení informační bezpečnosti IVS

13 Struktura CBP IVS Základní ustanovení Charakteristika KI ISVS
Systém řízení informační bezpečnosti KI ISVS Politiky informační bezpečnosti KI ISVS Závěrečná ustanovení Přílohy – zásady informační bezpečnosti

14 Systém řízení informační bezpečnosti
Řídící procesy Řídící role Řídící dokumenty

15 Řídící procesy

16 Řídící role

17 Řídící dokumenty – přehled

18 Politiky informační bezpečnosti

19 Kontakt Pavel Baumruk, Český Telecom, a.s. Pavel.baumruk@ct.cz
Děkuji za pozornost


Stáhnout ppt "Koncepce bezpečnosti v infrastruktuře systémů veřejné správy"

Podobné prezentace


Reklamy Google