dr. Angyal Zoltán Puskás Tivadar Közalapítvány CERT-Hungary hálózatbiztonsági igazgató HTE (Távközlési Klub) - Budapest, január 28.

Méret: px
Mutatás kezdődik a ... oldaltól:

Download "dr. Angyal Zoltán Puskás Tivadar Közalapítvány CERT-Hungary hálózatbiztonsági igazgató HTE (Távközlési Klub) - Budapest, január 28."

Átírás

1 A Puskás Tivadar Közalapítvány keretein belül működő Nemzeti Hálózatbiztonsági Központ ( CERT-Hungary ) szerepe a kritikus informatikai infrastruktúra védelemben dr. Angyal Zoltán Puskás Tivadar Közalapítvány CERT-Hungary hálózatbiztonsági igazgató HTE (Távközlési Klub) - Budapest, január 28.

2 (költői) Kérdések Tudja-e Ön (ill. szervezete), hogy kritikus (informatikai) infrastruktúrával rendelkezik-e?! Tudja-e, hogy miért kritikus?! Tudja-e, hogy mit kell tennie házon belül hogy kockázatai csökkenjenek/ minimalizálódjanak?! Tudja-e, hogy kihez fordulhat, ha házon belül már nincs további segítség/megoldás?!

3 Tartalom ( KIV A Kritikus Infrastruktúra Védelem (CIP, A Kritikus Információs Infrastruktúra Védelem (CIIP, (KIIV CERT vagy CSIRT ( CHK Központ (PTA A PTA CHK szerepe a magyar CIIP-ben KIIV munkacsoportok

4 Tartalom ( KIV A Kritikus Infrastruktúra Védelem (CIP, A Kritikus Információs Infrastruktúra Védelem (CIIP, ( KIIV CERT vagy CSIRT ( CHK Központ (PTA A PTA CHK szerepe a magyar CIIP-ben KIIV munkacsoportok

5 Kritikus Infrastruktúra Védelem Zöld Könyv A kritikus infrastruktúrák védelmére vonatkozó nemzeti ( 2007 ) programról 2046/2007 (III.19.) Korm. határozat 1. sz. melléklet Keretrendszer, ágazatközi összehangolásról szóló előterjesztés 1/2007 (III.29.) Kormányzati Koordinációs Bizottság határozat 5.b) KIV nemzeti program kidolgozásának megkezdése, hazai koordinációról és feladatokról szóló kormány előterjesztés előkészítése a 2080/2008. (VI. 30.) Korm. határozat elrendelte a Kritikus Infrastruktúra Védelem Nemzeti Programjáról szóló Zöld Könyvben foglaltak alapján ágazati konzultációk lefolytatását a hazai infrastruktúrák üzemeltetőivel és tulajdonosaival.

6 Kritikus Infrastruktúra Védelem Kritikus Infrastruktúra: egymással összekapcsolódó, interaktív és egymástól kölcsönös függésben lévő infrastruktúra elemek, létesítmények, szolgáltatások, rendszerek és folyamatok működésük meghibásodása, megzavarása, kiesése vagy megsemmisítése, közvetlenül vagy közvetetten, átmenetileg vagy hosszú távon súlyos hatást gyakorolhat az állampolgárok gazdasági, szociális jólétére a közegészségre, közbiztonságra, a nemzetbiztonságra, a nemzetgazdaság és a kormányzat működésére

7 Kritikus Infrastruktúra Védelem

8 Kritikus Infrastruktúra Védelem Kritikus Infrastruktúra Védelemhez kapcsolódó fogalmak: Sebezhetőség: a működés valamely (külső vagy belső) veszély általi megzavarásának, manipulálásának vagy megsemmisítésének lehetősége Veszély: minden olyan jel, körülmény vagy esemény, amely potenciálisan megzavarhatja vagy megsemmisítheti a kritikus infrastruktúrát, illetve annak bármely részét Kockázat: veszély, veszteség, kár vagy sérülés lehetősége, tekintettel az eszköznek tulajdonított értékre és az eszköz megsemmisülése vagy megváltozása által okozott hatásra.

9 Kritikus Infrastruktúra Védelem Következmény alapú kritikusság megközelítés: Kiterjedés: A földrajzi terület nagysága, amit a veszteség vagy a szolgáltatás megszűnése érint (pl. nemzetközi, ( regionális nemzeti, Súlyosság: Az infrastruktúra meghibásodásából vagy kieséséből fakadó hatás (pl. társadalmi, gazdasági, politikai, (. stb Időbeli hatás: A veszteség mennyi idő elteltével fejt ki jelentős hatást vagy mennyi ideig tart.

10 Kritikus Infrastruktúra Védelem Kritikus Infrastruktúra Védelem: a kormány, az infrastruktúra tulajdonosok és üzemeltetők által alkalmazott programok és tevékenységek a rendszerek működőképességének és az elemek biztonságának garantálására, kockázatok csökkentésére irányul informatikai, fizikai, személyi és eljárás jellegű elemzési, tervezési, végrehajtási és ellenőrzési védelmi intézkedések.

11 Kritikus Infrastruktúra Védelem 1. Energia 2. Infokommunikáci ciós technológi giák 3. Közlekedés 4. Víz 5. Élelmiszer 6. Egészségügy 7. Pénzügy 8. Ipar 9. Jogrend Kormányzat 10. Közbiztonság - Védelem információs információs rendszerek rendszerek és és hálózatok hálózatok eszköz-, eszköz-, automatikai automatikai és és ellenőrzési ellenőrzési rendszerek rendszerek internet, internet, infrastruktúra infrastruktúra és és hozzáférés hozzáférés vezetékes vezetékes és és mobil mobil távközlési távközlési szolgáltatások szolgáltatások rádiós rádiós távközlés távközlés és és navigáció navigáció műholdas műholdas távközlés távközlés és és navigáció navigáció műsorszórás műsorszórás postai postai szolgáltatások szolgáltatások kormányzati kormányzati informatikai, informatikai, elektronikus elektronikus hálózatok hálózatok Elektronikus Elektronikus Kormányzati Kormányzati Gerinchálózat, Gerinchálózat, KEK-KH KEK-KH KH informatikai informatikai rendszerek, rendszerek, Kormányzati Kormányzati portál, portál, ekormányzati ekormányzati szolgáltat szolgáltatások, ltatások, stb... stb...

12 Tartalom ( KIV A Kritikus Infrastruktúra Védelem (CIP, A Kritikus Információs Infrastruktúra Védelem (CIIP, ( KIIV CERT vagy CSIRT ( CHK Központ (PTA A PTA CHK szerepe a magyar CIIP-ben KIIV munkacsoportok

13 Kritikus Információs Infrastruktúra Védelem Kritikus Információs Infrastruktúra: teljes mértékben összekapcsolt informatikai eszközök, hálózat és kritikus információ továbbítását megvalósító folyamat része a globális vagy nemzeti információs infrastruktúrának elengedhetetlenül fontos a kritikus infrastruktúrák folyamatos üzemeléséhez. Pl. telekommunikáció, informatikai eszköz, szoftver, internet, stb.

14 Kritikus Információs Infrastruktúra Védelem Kritikus Információs Infrastruktúra Védelem: része a Kritikus Infrastruktúra Védelemnek olyan rendszerek, eszközök és erőforrások védelme, amelyek kritikus információs infrastruktúraként kerültek azonosításra a kritikus információs infrastruktúra elemek biztonságának garantálására, kockázatok csökkentésére irányuló informatikai, fizikai, személyi és eljárás jellegű elemzési, tervezési, végrehajtási és ellenőrzési védelmi intézkedések

15 Kritikus Információs Infrastruktúra Védelem Kölcsönös függőség Interdependencia: két irányú kapcsolat két infrastruktúra (szektor) között milyen mértékben befolyásolják egymás működését működésük milyen mértékben függ a másik működésétől Több ágazat (szektor), infrastruktúra együttműködése Átfogó irányítás, védelem és incidens szervezés Pl.: Energia szektor <-> IT, telekommunkáció

16 Kritikus Információs Támadók: Támadók: hacker hacker bűnöző bűnöző hírszerzés hírszerzés ipari ipari kém kém terrorista terrorista belső belső személy személy Infrastruktúra Védelem Küls Külső lső Támad Támadás madás Malware (pl. Storm, Malware (pl. Storm, (. stb Conflicker, (. stb Conflicker, Botnet (kialakítás vagy Botnet (kialakítás vagy ( bérlés ( bérlés Social Social engineering engineering (belső személyek (belső személyek ( kihasználása ( kihasználása Támadási infrastruktúra kialakítása Támadások: Támadások: DoS, DoS, ddos ddos -> -> károkozás, károkozás, lebénítás lebénítás Adathalászat Adathalászat -> -> pénzszerzés pénzszerzés Identity Identity thefth thefth -> -> digtális digtális személyiség személyiség ellopása ellopása Deface Deface -> -> tartalom tartalom megváltoztatása megváltoztatása Infrastruktúra Infrastruktúra támadások támadások -> -> routerek, routerek, DNS DNS szerverek, szerverek, stb.. stb.. Információ Információ lehallgatás lehallgatás -> -> hírszerzés, hírszerzés, man-in-the-middle man-in-the-middle Social Social Engineering Engineering Belső Belső személyek személyek

17 Kritikus Információs Infrastruktúra Védelem Belső Belső személyek személyek támadásai támadásai Szándékos: Szándékos: Sértődöttség, Sértődöttség, bosszú, bosszú, stb. stb. Szándékos, Szándékos, külső külső forrásból forrásból irányított: irányított: Ügynök, Ügynök, Megvesztegetett, Megvesztegetett, megzsarolt megzsarolt belső belső személy személy Átverés: Átverés: tudatlanság tudatlanság (social (social ( engineering ( engineering Károkozás, Károkozás, jogosulatlan jogosulatlan hozzáférés hozzáférés információhoz, információhoz, kommunikációhoz, kommunikációhoz, eszközökhöz, eszközökhöz, információ információ módosítás, módosítás, stb... stb...

18 Kritikus Információs Infrastruktúra Védelem A Kritikus Információs Infrastruktúra Védelem feladata: A kritikus informatikai infrastruktúrák azonosítása A kritikus informatikai infrastruktúrák védelmi megoldásainak biztosítása A fenyegetésekre a reagálási kapacitás kialakítása A védelem szereplői közötti együttműködés kialakítása A nemzetközi együttműködés kialakítása (globális fenyegetésre globális a (! válasz - EU kezdeményezések

19 Kritikus Információs Infrastruktúra Védelem AZ EURÓPAI KÖZÖSSÉGEK BIZOTTSÁGA Brüsszel, A BIZOTTSÁG KÖZLEMÉNYE AZ EURÓPAI PARLAMENTNEK, A TANÁCSNAK, AZ EURÓPAI GAZDASÁGI ÉS SZOCIÁLIS BIZOTTSÁGNAK ÉS A RÉGIÓK BIZOTTSÁGÁNAK a kritikus informatikai infrastruktúrák védelméről Európa védelme a nagyszabású számítógépes támadások és hálózati zavarok ellen: a felkészültség, a védelem és az ellenálló képesség fokozása

20 Tartalom ( KIV A Kritikus Infrastruktúra Védelem (CIP, A Kritikus Információs Infrastruktúra Védelem (CIIP, ( KIIV CERT vagy CSIRT ( CHK Központ (PTA A PTA CHK szerepe a magyar CIIP-ben KIIV munkacsoportok

21 CERT vagy CSIRT CERT: Computer Emergency Response Team Ágazati CERT-ek Kormányzati CERT-ek ( NATO ) CSIRT: Computer Security Incident Response Team Biztonsági Incidens: bármely olyan esemény, melynek negatív hatása van az üzemelő informatikai rendszer biztonságára, működésére Constituency: képviseltek köre, támogatottak köre

22 CERT vagy CSIRT A CERT/CSIRT feladata a hálózati biztonság fenntartása, fokozása, a hibák kiküszöbölése, az elhárítás koordinációja és a felhasználók tudatosítása, képzése Vagyis a CERT/CSIRT célja: Hálózati incidensek negatív hatásának minimalizálása (kölcsönös) Segítségnyújtás az incidensek elhárításában További incidensek megakadályozása Bizonyítékgyűjtés a bekövetkezett eseményekre vonatkozóan

23 CERT vagy CSIRT A CERT/CSIRT céljai elérésének érdekében: Kapcsolati pontot nyújt a hibák bejelentésére ( országosan Koordinációs szerepet lát el (gov.cert - Elemzi és meghatározza az egyes incidensek módját és hatását Védekezési eljárásokat, működési ajánlásokat dolgoz ki Oktatási anyagokat készít és terjeszt, megosztja tapasztalatait Összefoglalva: Szolgáltatásokat nyújt!

24 CERT vagy CSIRT 1988 CERT/CC 1990 FIRST 1999 HUN-CERT 2000 TI 2001 EGC 2004 ENISA 2004 Központ 2004 IWWN 2006 PTA CHK akkreditált TI és FIRST tag 2006 Meridian PTA CHK EGC tag IKMCS (bank, ( energia Nemzeti Hálózatbiztonsági Központ

25 CERT vagy CSIRT A kormányzati CERT-ek (gov.cert-ek): Támogatottak köre: államigazgatás, de az üzleti szféra is Feladatai: Nemzeti Kapcsolati Pont Koordináció Megelőző, észlelő és javító intézkedések Tudatosítás Nemzetközi együttműködések, képviselet CIIP!!! US-CERT, JPCERT/CC, CERT-Bund, GovCERT.nl, AusCERT...

26 Tartalom ( KIV A Kritikus Infrastruktúra Védelem (CIP, A Kritikus Információs Infrastruktúra Védelem (CIIP, ( KIIV CERT vagy CSIRT ( CHK Központ (PTA A PTA CHK szerepe a magyar CIIP-ben KIIV munkacsoportok

27 Központ 2004 Koncepció, hazai és nemzetközi kapcsolatok, szervezet kialakítás, infrastruktúra fejlesztés 2005 Hivatalos indulás, fejlesztések, felkészülés az akkreditációkra 2006 OIHF, TI és FIRST akkreditációk, 7/24 órás ügyelet, biztonsagosinternet.hu, CERT-Hungary honlap fejlesztések 2007 EGC tagság, PSZÁF és Pénzintézetek együttműködés ( szektor KIIV munkacsoportok (bankok, energia e-közszolgáltatás kormányzati biztonsági projekt /2009 (X.14.) Kormányrendelet i hatállyal: Nemzeti Hálózatbiztonsági Központ Központi Rendszer + Közháló hálózatbiztonsági felügyelet

28 Nemzetközi tagságok TI Trusted Introducer, a CERT szervezetek európai szervezete (/ ) FIRST Forum of Incident Response and Security Teams, a CERT (/ ) szervezetek világ szervezete EGC European Government CERT groups, az európai nemzeti/kormányzati CERTek csoportjának szoros együttműködése (/ ) IWWN International Watch and Warning Network, 15 ország szoros együttműködése a kritikus informatikai infrastruktúra védelem területén. ENISA - Európai Hálózat- és Információbiztonsági Ügynökség alelnök ( elnök magyar (CERT-Hungary testületi Meridian - nemzetközi kormányzati CIIP együttműködés (CIIP Directory) (/ )

29 Központ A Központ feladatai: ( 7/24 ) Folyamatos internet figyelés PTA CHK szolgáltatások biztosítása Üzemeltetők figyelmeztetése és védelmi megoldások nyújtása Hazai- és nemzetközi együttműködés tudásközpont Ismeretterjesztés, tudatosítás NHH Országos Informatikai és Hírközlési Főügyelet (OIHF) üzemeltetés

30 Központ A Központ szolgáltatásai a támogatott szervezetek részére: Jelenetések (napi, heti, n.éves, rendkívüli) sw. sérülékenységek, káros szoftverek, incidens esettanulmányok, elemzések, trendek Incidens kezelés (0/24 órában) - Nemzeti Kapcsolati Pont - országos koordináció IT biztonsági tanácsadás IT (hálózati, Internet) biztonsági vizsgálatok Tudatosságnövelés és oktatás

31 Központ Államigazgatási és kormányzati szervezetek Támogatott szervezetek, állami finanszírozás Kritikus információs infrastruktúrát üzemeltető privát szervezetek Szolgáltatási szerződés Biztonsági tudatosság növelés Közhasznú tevékenység: biztonsagosinternet.hu Saferinternet.hu konferenciák rendezése, támogatása (..., Bankszövetség Együttműködések (NNyI, PSZÁF,

32 Központ

33 Központ

34 Tartalom ( KIV A Kritikus Infrastruktúra Védelem (CIP, A Kritikus Információs Infrastruktúra Védelem (CIIP, ( KIIV CERT vagy CSIRT ( CHK Központ (PTA A PTA CHK szerepe a magyar CIIP-ben KIIV munkacsoportok

35 A Központ szerepe a magyar CIIP-ben Együttműködés a kormányzati és magán szféra között, itthon és nemzetközi szinten Nemzeti Kapcsolati Pont - hazai és nemzetközi incidens kezelés és koordináció ( energia CIIP munkacsoportok működtetése (bank, OIHF (elektronikus hírközlés, postai szolgáltatások, internet biztonsági információk) A társadalom biztonsági tudatosságának növelése (pl. ( biztonsagosinternet.hu

36 A Központ szerepe a magyar CIIP-ben

37 A Központ szerepe a magyar CIIP-ben A Kormány 223/2009. (X.14.) Korm. rendelete az elektronikus közszolgáltatás biztonságáról Nemzeti Hálózatbiztonsági Központ 8. (1) A kormány a magyar kritikus információs infrastruktúrák védelme, valamint a központi rendszeren megvalósuló kommunikáció biztonsága, a virus- és más támadások káros hatásainak korlátozása érdekében nemzetközi együttműködéssel hálózatbiztonsági központot (a továbbiakban: Központ) működtet. (2) A Központ nemzetközi hálózatbiztonsági, valamint kritikus információs infrastruktúrák védelmére szakosodott szervezetekben tagsággal rendelkező, akkreditált szervezet, mely védi a központi rendszer szolgáltatásait az interneten keresztül érkező támadások ellen. Ezen feladat körében technikai védelmi, megelőző és felvilágosító tevékenységet végez, továbbá képviseli Magyarországot a nemzetközi hálózatbiztonsági és kritikus információs infrastruktúrák védelmére szakosodott együttműködési fórumokon és szervezetekben. Részt vesz az informatikai és a hálózatbiztonságra, valamint a kritikus információs infrastruktúrák védelmére vonatkozó stratégiák és szabályozások előkészítésében.

38 A Központ szerepe a magyar CIIP-ben (3) A Központ a miniszter felügyelete alatt áll, működését az informatikai biztonsági felügyelő ellenőrzi. (4) A Központ üzemeltetését a Puskás Tivadar Közalapítvány biztosítja közszolgáltatási szerződés keretében az Országos Informatikai és Hírközlési Főügyelet üzemeltetésével párhuzamosan (2) A Központ... jogosult külön szerződésben meghatározott módon, díjazás ellenében további emelt szintű szolgáltatásokat is nyújtani, mind a központi rendzser használói és működtetői, mind pedig a kritikus információs infrastruktúrával rendelkező szervezetek számára. E tevékenységet egyértelműen el kell különíteni a közszolgálatatási tevékenységtől. A Kormányrendelet hatálya: január 1. e tekintetben!

39 A Központ szerepe a magyar CIIP-ben A Központ szolgáltatásai ill. feladatai a Kormányrendelet többi pontja alapján:...nemzeti Kapcsolati Pontként ill. Kormányzati CERT-ként működik...végzi az internet támadások kezelésének és elhárításának koordinációját...publikálja a felismert és publikált szoftver sérülékenységeket...folyamatos ügyeleti tevékenységén keresztül értesíti a hazai és nemzetközi szervezeteket a gyanús tevékenységekről...oktatási anyagokat dolgoz ki és tréningeket tart, felvilágosító, szemléletformáló kampányokat szervez, továbbá a tudatosságot növelő honlapokat alakít ki és tart fenn az interneten...együttműködik a védelemben érintett bűnüldöző szervekkel, akadémiai és iparági szereplőkkel, ennek keretében gyakorlatokat tart és munkacsoportokat működtet, illetve azokban részt vesz.

40 Tartalom ( KIV A Kritikus Infrastruktúra Védelem (CIP, A Kritikus Információs Infrastruktúra Védelem (CIIP, ( KIIV CERT vagy CSIRT ( CHK Központ (PTA A PTA CHK szerepe a magyar CIIP-ben KIIV munkacsoportok

41 IKMCS - Bankok Incidens Kezelési Munkacsoport (IKMCS) a pénzügyi szektorral való együttműködés Tagjai: Magyar Bankszövetség, PSZÁF, NNyI, bankok, PTA CERT-Hungary Céljai: Információ megosztás: évente 4 találkozó, levelező lista Gyakorlatok (teszt eszközrendszeren): 2007 DDOS szimuláció 2008 Adatszivárgás 2009 Elektronikus támadás felderítés és analízis

42 IKMCS Energia szektor Energia szektor energia termelők (erőművek), elosztók, szolgáltatók, irányítók együttműködése Közreműködők, támogatók: NFGM, NHH, CERT-Hungary Energia szektor informatikai és (tele)kommunikációs szektor együttműködése SCADA rendszerek alkalmazása Gyakorlatok (forgatókönyvek, szimulált környezet, kvázi törzsvezetési gyakorlat) I. gyakorlat tavasz

43 Központ Puskás Tivadar Közalapítvány: Központ: Web: wwww.cert-hungaryhu Incidens bejelentés: Biztonsági tudatosság növelés: Köszönöm a figyelmet! 1063 Budapest, Munkácsy M. u. 16., Levélcím: 1398 Budapest, Pf.: 570. Tel: (1) , Fax: (1)

Nemzeti Hálózatbiztonsági Központ. Szekeres Balázs Műszaki igazgató PTA CERT-Hungary Központ Nemzeti Hálózatbiztonsági Központ

Nemzeti Hálózatbiztonsági Központ. Szekeres Balázs Műszaki igazgató PTA CERT-Hungary Központ Nemzeti Hálózatbiztonsági Központ Nemzeti Hálózatbiztonsági Központ Szekeres Balázs Műszaki igazgató PTA CERT-Hungary Központ Nemzeti Hálózatbiztonsági Központ 1 PTA CERT-Hungary Központ 2005. január 1-től látja el a Kormányzati CERT szerepet

Részletesebben

Nemzetközi és hazai fejlemények az információ és hálózatbiztonság terén

Nemzetközi és hazai fejlemények az információ és hálózatbiztonság terén Nemzetközi és hazai fejlemények az információ és hálózatbiztonság terén dr. Angyal Zoltán Puskás Tivadar Közalapítvány CERT-Hungary hálózatbiztonsági igazgató Dr. Suba Ferenc Testületi elnök PTA CERT-Hungary

Részletesebben

A CYBER interdependencia gyakorlatok nemzetközi és hazai tapasztalatai

A CYBER interdependencia gyakorlatok nemzetközi és hazai tapasztalatai Puskás Tivadar Közalapítvány Nemzeti Hálózatbiztonsági Központ, CERT-Hungary A CYBER interdependencia gyakorlatok nemzetközi és hazai tapasztalatai Szekeres Balázs 2011. 1 Tartalom Miért is kell a gyakorlat?

Részletesebben

A CERT-Hungary új, értéknövelt hálózatbiztonsági szolgáltatása (CERT-VAS)

A CERT-Hungary új, értéknövelt hálózatbiztonsági szolgáltatása (CERT-VAS) A CERT-Hungary új, értéknövelt hálózatbiztonsági szolgáltatása (CERT-VAS) 18. HTE Infokommunikációs Hálózatok és Alkalmazások Konferencia és Kiállítás 2012. október 10-12 Nemzeti Hálózatbiztonsági Központ

Részletesebben

KRITIKUS INFRASTRUKTÚRÁK VÉDELME: KRITIKUS INFORMÁCIÓS INFRASTRUKTÚRÁKRÓL ÁLTALÁBAN

KRITIKUS INFRASTRUKTÚRÁK VÉDELME: KRITIKUS INFORMÁCIÓS INFRASTRUKTÚRÁKRÓL ÁLTALÁBAN KRITIKUS INFRASTRUKTÚRÁK VÉDELME: KRITIKUS INFORMÁCIÓS INFRASTRUKTÚRÁKRÓL ÁLTALÁBAN Kovács László NemzeB KözszolgálaB Egyetem kovacs.laszlo@uni- nke.hu INFORMÁCIÓS TÁRSADALOM FÜGGŐSÉG INFORMÁCIÓS TECHNIKA

Részletesebben

Szervezetek és biztonsági tudatosság - Jogérvényesítés a kiber térben

Szervezetek és biztonsági tudatosság - Jogérvényesítés a kiber térben Szervezetek és biztonsági tudatosság - Jogérvényesítés a kiber térben Birkás Bence Nemzetközi kapcsolattartó Puskás Tivadar Közalapítvány 1 2 3 ENSZ: Senkit nem lehet azzal büntetni, hogy megfosztják az

Részletesebben

AZ INFORMÁCIÓS TÁRSADALOM INFORMÁCIÓ- BIZTONSÁGA

AZ INFORMÁCIÓS TÁRSADALOM INFORMÁCIÓ- BIZTONSÁGA Dr. Haig Zsolt mk. alezredes egyetemi docens ZMNE BJKMK Információs Műveletek és Elektronikai Hadviselés Tanszék haig.zsolt@zmne.hu AZ INFORMÁCIÓS TÁRSADALOM INFORMÁCIÓ- BIZTONSÁGA Az előadás az MTA Bolyai

Részletesebben

Az NKI bemutatása EGY KIS TÖRTÉNELEM

Az NKI bemutatása EGY KIS TÖRTÉNELEM EGY KIS TÖRTÉNELEM Az NKI bemutatása Tikos Anita Nemzeti Kibervédelmi Intézet 2013. Nemzeti Kiberbiztonsági Stratégiája 2013. július 1.: hatályba lép az Információbiztonsági törvény (Ibtv.) Heterogén szervezetrendszer:

Részletesebben

Puskás Tivadar Közalapítvány CERT-Hungary Központ. dr. Angyal Zoltán hálózatbiztonsági igazgató

Puskás Tivadar Közalapítvány CERT-Hungary Központ. dr. Angyal Zoltán hálózatbiztonsági igazgató Puskás Tivadar Közalapítvány CERT-Hungary Központ dr. Angyal Zoltán hálózatbiztonsági igazgató 2009 1 PTA CERT-Hungary Központ A Puskás Tivadar Közalapítvány (PTA) keretében működő CERT- Hungary Központ

Részletesebben

Az NKI bemutatása. Tikos Anita Nemzeti Kibervédelmi Intézet

Az NKI bemutatása. Tikos Anita Nemzeti Kibervédelmi Intézet Az NKI bemutatása Tikos Anita Nemzeti Kibervédelmi Intézet EGY KIS TÖRTÉNELEM 2013. Nemzeti Kiberbiztonsági Stratégiája 2013. július 1.: hatályba lép az Információbiztonsági törvény (Ibtv.) Heterogén szervezetrendszer:

Részletesebben

Kritikus Infrastruktúra Védelem - Zöld Könyv a Nemzeti Programról

Kritikus Infrastruktúra Védelem - Zöld Könyv a Nemzeti Programról Kritikus Infrastruktúra Védelem - Zöld Könyv a Nemzeti Programról dr. Locher Barbara tanácsos NFGM Befektetési és Védelemkoordinációs Főosztály 1 Témák I. EU Kritikus Infrastruktúra Védelem EPCIP II. Nemzeti

Részletesebben

Kritikus infrastruktúrák, alapvető szolgáltatások az NISD tükrében

Kritikus infrastruktúrák, alapvető szolgáltatások az NISD tükrében Kritikus infrastruktúrák, alapvető szolgáltatások az NISD tükrében E I V O K - 10. I n f o r m á c i ó b i z t o n s á g i S z a k m a i F ó r u m 2019. m á j u s 3 0. Dr. Bonnyai Tünde PhD Az Európai

Részletesebben

Sérülékenység kezelés. Komli József project manager PTA CERT-Hungary Központ

Sérülékenység kezelés. Komli József project manager PTA CERT-Hungary Központ Sérülékenység kezelés Komli József project manager PTA CERT-Hungary Központ 1 A biztonságérzet a veszély érzékelésének hiánya 2 Mi a sérülékenység? Sérülékenység: Az IT biztonság területén a sérülékenység

Részletesebben

Új megközelítés az európai IT biztonságitudatosság növelésben

Új megközelítés az európai IT biztonságitudatosság növelésben Új megközelítés az európai IT biztonságitudatosság növelésben Birkas Bence Budapest, Szeptember 26, 2012 Puskás Tivadar Közalapítvány II Nemzetközi konferencia CERT-Hungary / Biztonságosinternet Hotline

Részletesebben

Nemzetközi jogszabályi háttér I.

Nemzetközi jogszabályi háttér I. SZ2 Az elektronikus információbiztonságról szóló jogszabályok és a létfontosságú rendszerek Budapest, 2016. szeptember 28. Selyem Zsuzsanna tű. alezredes (zsuzsanna.selyem@katved.gov.hu) Nemzetközi jogszabályi

Részletesebben

KRITIKUS INFRASTRUKTÚRÁK VÉDELME: KRITIKUS INFORMÁCIÓS INFRASTRUKTÚRÁKRÓL ÁLTALÁBAN

KRITIKUS INFRASTRUKTÚRÁK VÉDELME: KRITIKUS INFORMÁCIÓS INFRASTRUKTÚRÁKRÓL ÁLTALÁBAN KRITIKUS INFRASTRUKTÚRÁK VÉDELME: KRITIKUS INFORMÁCIÓS INFRASTRUKTÚRÁKRÓL ÁLTALÁBAN Kovács László NemzeB KözszolgálaB Egyetem kovacs.laszlo@uni- nke.hu Prof. Dr. Kovács László mk. ezredes NemzeB KözszolgálaB

Részletesebben

Kormányzati kiberbiztonsági koordináció eredményei, stratégiai elvárások az NKE képzésével kapcsolatban

Kormányzati kiberbiztonsági koordináció eredményei, stratégiai elvárások az NKE képzésével kapcsolatban Kormányzati kiberbiztonsági koordináció eredményei, stratégiai elvárások az NKE képzésével kapcsolatban Dr. Szemerkényi Réka a miniszterelnök kül- és biztonságpolitikai főtanácsadója, kiberkoordinátor

Részletesebben

Muha Lajos. Az információbiztonsági törvény értelmezése

Muha Lajos. Az információbiztonsági törvény értelmezése Muha Lajos Az információbiztonsági törvény értelmezése kibervédelem? KIBERVÉDELEM KRITIKUS INFORMÁCIÓS INFRASTRUKTÚRÁK VÉDELME ELEKTRONIKUS INFORMÁCIÓS RENDSZEREK VÉDELME Az információvédelem igénye Magyarország

Részletesebben

Tájékoztató az LRL IBEK feladatrendszeréről

Tájékoztató az LRL IBEK feladatrendszeréről Tájékoztató az LRL IBEK feladatrendszeréről 2014. március 10 Energetikai Szakmai Nap Dr. Bognár Balázs PhD tű. alezredes kritikus infrastruktúra koordinációs főosztályvezető LRL IBEK vezető Létfontosságú

Részletesebben

A Nemzeti Elektronikus Információbiztonsági Hatóság

A Nemzeti Elektronikus Információbiztonsági Hatóság A Nemzeti Elektronikus Információbiztonsági Hatóság A Nemzeti Elektronikus Információbiztonsági Hatóság (NEIH) A 2013. évi L. törvény hatálya alá tartozó elektronikus információs rendszerek biztonságának

Részletesebben

A KIV területi és helyi feladataival kapcsolatos követelményeinek ismertetése

A KIV területi és helyi feladataival kapcsolatos követelményeinek ismertetése A KIV területi és helyi feladataival kapcsolatos követelményeinek ismertetése Tematikus Értekezlet 2012. január 23. Dr. Bognár r Balázs PhD tű. őrnagy, osztályvezető Biztonság az, amivé tesszük! /Prof.

Részletesebben

RÖVID ÁTTEKINTÉS A NEMZETI KIBERVÉDELMI INTÉZET MEGALAKULÁSÁRÓL, MŰKÖDÉSÉRŐL ÉS ELŐZMÉNYEIRŐL

RÖVID ÁTTEKINTÉS A NEMZETI KIBERVÉDELMI INTÉZET MEGALAKULÁSÁRÓL, MŰKÖDÉSÉRŐL ÉS ELŐZMÉNYEIRŐL X. Évfolyam 4. szám - 2015. december ORBÓK Ákos orbok.akos@uni-nke.hu RÖVID ÁTTEKINTÉS A NEMZETI KIBERVÉDELMI INTÉZET MEGALAKULÁSÁRÓL, MŰKÖDÉSÉRŐL ÉS ELŐZMÉNYEIRŐL Absztrakt Magyarország kibervédelme 2015.

Részletesebben

NAGY SÁV, NAGY VÉDELEM A KIBERBIZTONSÁG MODERN FAKTORAI. Keleti Arthur Kecskemét, 2014.10.08

NAGY SÁV, NAGY VÉDELEM A KIBERBIZTONSÁG MODERN FAKTORAI. Keleti Arthur Kecskemét, 2014.10.08 NAGY SÁV, NAGY VÉDELEM A KIBERBIZTONSÁG MODERN FAKTORAI Keleti Arthur Kecskemét, 2014.10.08 TEMPÓ SÁVSZÉLESSÉG KOMPLEXITÁS 2 Kép forrás: Internet, http:// www.fbi.gov 3 A KÍNAIAK JOBBAN CSINÁLJÁK 4 HOVA

Részletesebben

Ipari, vegyipari létfontossl

Ipari, vegyipari létfontossl BM Országos Katasztrófavédelmi Főigazgatóság Országos Iparbiztonsági Főfelügyelőség Ipari, vegyipari létfontossl tfontosságú rendszerek és létesítmények hatósági felügyelete Németh Balázs tű. őrnagy kiemelt

Részletesebben

Elektronikus Információbiztonsági Vezetők Okosan Klubja Szakmai Fórum március 28. DR. BODÓ ATTILA PÁL

Elektronikus Információbiztonsági Vezetők Okosan Klubja Szakmai Fórum március 28. DR. BODÓ ATTILA PÁL Elektronikus Információbiztonsági Vezetők Okosan Klubja Szakmai Fórum 2019. március 28. DR. BODÓ ATTILA PÁL Az Európai Parlament és a Tanács 2016. július 6-i 2016/1148 irányelve a hálózati és információs

Részletesebben

KRITIKUS INFRASTRUKTÚRÁK VÉDELME: HAZAI ÉS NEMZETKÖZI SZABÁLYOZÁS (KIBERVÉDELMI STRATÉGIÁK)

KRITIKUS INFRASTRUKTÚRÁK VÉDELME: HAZAI ÉS NEMZETKÖZI SZABÁLYOZÁS (KIBERVÉDELMI STRATÉGIÁK) KRITIKUS INFRASTRUKTÚRÁK VÉDELME: HAZAI ÉS NEMZETKÖZI SZABÁLYOZÁS (KIBERVÉDELMI STRATÉGIÁK) Kovács László Nemze/ Közszolgála/ Egyetem kovacs.laszlo@uni- nke.hu Prof. Dr. Kovács László mk. ezredes Nemze/

Részletesebben

Az ISZT Hun-CERT és a PROBE program. HBONE Workshop

Az ISZT Hun-CERT és a PROBE program. HBONE Workshop Az ISZT Hun-CERT és a PROBE program HBONE Workshop 2016.11.16. Internet Szolgáltatók Tanácsa (ISZT) Non-profit egyesület Alapítva: 1997, Munkatársak: 5 fő Az ISZT feladatai Koordináció (.hu cctld, BIX,

Részletesebben

ADATVÉDELMI TÁJÉKOZTATÓ FREDERIK TECHNOLOGIES PARTNEREI RÉSZÉRE

ADATVÉDELMI TÁJÉKOZTATÓ FREDERIK TECHNOLOGIES PARTNEREI RÉSZÉRE FREDERIK TECHNOLOGIES PARTNEREI RÉSZÉRE Hatályos: 1 TARTALOM 1. ADATKEZELŐ ADATAI... 3 2. A TÁJÉKOZTATÓ CÉLJA... 3 3. AZ ADATKEZELÉS ÁLTALÁNOS CÉLJA... 3 4. KEZELT ADATOK...4 4.1. SZERZŐDÉSES KAPCSOLATOK...

Részletesebben

Bevezetés. Adatvédelmi célok

Bevezetés. Adatvédelmi célok Bevezetés Alapfogalmak Adatvédelmi célok Adatok és információk elérhet!ségének biztosítása és védelme Hagyományosan fizikai és adminisztratív eszközökkel Számítógépes környezetben automatizált eszközökkel

Részletesebben

A Nemzeti Elektronikus Információbiztonsági Hatóság (NEIH) szerepe a nemzeti kibervédelemben a 2013. évi L. tv. alapján

A Nemzeti Elektronikus Információbiztonsági Hatóság (NEIH) szerepe a nemzeti kibervédelemben a 2013. évi L. tv. alapján A Nemzeti Elektronikus Információbiztonsági Hatóság (NEIH) szerepe a nemzeti kibervédelemben a 2013. évi L. tv. alapján Előadó: Nagy Zoltán Attila CISM elnök (Nemzeti Elektronikus Információbiztonsági

Részletesebben

Nemzetbiztonsági Szakszolgálat

Nemzetbiztonsági Szakszolgálat Nemzetbiztonsági Szakszolgálat GovCERT bemutatkozás 2014. március 26. Gyebrovszki Tamás Áttekintés Jogszabályi háttér Kiberbiztonsági struktúra GovCERT Megalakulása Feladat- és hatásköre Incidensek, fenyegetések

Részletesebben

2013. évi L. törvény ismertetése. Péter Szabolcs

2013. évi L. törvény ismertetése. Péter Szabolcs 2013. évi L. törvény ismertetése Péter Szabolcs Szudán Csád Nigéria Szomália Krím - Ukrajna Irak Szíria Kiber hadviselés Társadalmi, gazdasági, jogi folyamatok információs hálózatokon mennek végbe, ez

Részletesebben

INFOKOMMUNIKÁCIÓS BIZTONSÁGI STRATÉGIA 1

INFOKOMMUNIKÁCIÓS BIZTONSÁGI STRATÉGIA 1 IV. Évfolyam 1. szám - 2009. március Muha Lajos Zrínyi Miklós Nemzetvédelmi Egyetem muha.lajos@zmne.hu INFOKOMMUNIKÁCIÓS BIZTONSÁGI STRATÉGIA 1 Absztrakt A nemzeti infokommunikációs biztonsági stratégia

Részletesebben

A BM OKF helye, szerepe a hazai létfontosságú rendszerek és létesítmények védelmében. Dr. Bognár Balázs PhD tű. ezredes főosztályvezető

A BM OKF helye, szerepe a hazai létfontosságú rendszerek és létesítmények védelmében. Dr. Bognár Balázs PhD tű. ezredes főosztályvezető A BM OKF helye, szerepe a hazai létfontosságú rendszerek és létesítmények védelmében Dr. Bognár Balázs PhD tű. ezredes főosztályvezető -2- A biztonság komplexitása A biztonság összetevői, tágabb, átfogó

Részletesebben

Az EU-s információbiztonsági szabályozás implementálása Magyarországon. Dr. Bencsik Balázs Nemzeti Kibervédelmi Intézet

Az EU-s információbiztonsági szabályozás implementálása Magyarországon. Dr. Bencsik Balázs Nemzeti Kibervédelmi Intézet Az EU-s információbiztonsági szabályozás implementálása Magyarországon Dr. Bencsik Balázs Nemzeti Kibervédelmi Intézet NIS IRÁNYELV: ELŐZMÉNYEK 2013. február 7: Az Európai Unió Kiberbiztonsági Stratégiája:

Részletesebben

A katasztrófavédelem hatósági szakterületeinek tevékenysége Dr. Mógor Judit tű. ezredes hatósági főigazgató-helyettes

A katasztrófavédelem hatósági szakterületeinek tevékenysége Dr. Mógor Judit tű. ezredes hatósági főigazgató-helyettes A katasztrófavédelem hatósági szakterületeinek tevékenysége Dr. Mógor Judit tű. ezredes hatósági főigazgató-helyettes 2017. március 21. Az előadás tartalma: - Hatóság - megelőzés - Építkezés - Szakterületi

Részletesebben

Jogalkotási előzmények

Jogalkotási előzmények Az állami és önkormányzati szervek elektronikus információbiztonságáról szóló 2013. évi L. törvény jogalkotási tapasztalatai és a tervezett felülvizsgálat főbb irányai Dr. Bodó Attila Pál főosztályvezető-helyettes

Részletesebben

Belső Biztonsági Alap 2014-2020

Belső Biztonsági Alap 2014-2020 Belső Biztonsági Alap 2014-2020 Rendőri együttműködés, válságkezelés Alföldy Csilla r. őrnagy Támogatás-koordinációs Főosztály Belügyminisztérium 2014. június 19. 1 Jogi háttér AZ EURÓPAI PARLAMENT ÉS

Részletesebben

Közbiztonsági referensek képzése

Közbiztonsági referensek képzése Közbiztonsági referensek képzése KATASZTRÓFAVÉDELEM IRÁNYÍTÁSA 2012.10.02. KATASZTRÓFAVÉDELEM MEGHATÁROZÁSA A katasztrófavédelem nemzeti ügy. A védekezés egységes irányítása állami feladat. Katasztrófavédelem:

Részletesebben

Információbiztonság az Ibtv. tükrében Dr. Krasznay Csaba

Információbiztonság az Ibtv. tükrében Dr. Krasznay Csaba Információbiztonság az Ibtv. tükrében Dr. Krasznay Csaba 1 Nemzetközi biztonsági trendek és hatásaik Kiberfenyegetések 56% azon szervezetek aránya, akik kibertámadás áldozatai voltak 2 Kiterjedt ellátási

Részletesebben

Az elektronikus közszolgáltatások informatikai biztonságának jogi szabályozása

Az elektronikus közszolgáltatások informatikai biztonságának jogi szabályozása Az elektronikus közszolgáltatások informatikai biztonságának jogi szabályozása Dr. Dedinszky Ferenc kormány-főtanácsadó Informatikai biztonsági felügyelő Miniszterelnöki Hivatal Infokommunikációs Államtitkárság

Részletesebben

GLOBÁLIS KIHÍVÁS, REGIONÁLIS VÁLASZOK

GLOBÁLIS KIHÍVÁS, REGIONÁLIS VÁLASZOK GLOBÁLIS KIHÍVÁS, REGIONÁLIS VÁLASZOK KIBERBIZTONSÁG KELET-KÖZÉP-EURÓPÁBAN Berzsenyi Dániel külső munkatárs Stratégiai Védelmi Kutatóközpont Copyright 2012 The Nielsen Company. Confidential and proprietary.

Részletesebben

A kiberbiztonság kihívásai és lehetőségei

A kiberbiztonság kihívásai és lehetőségei A kiberbiztonság kihívásai és lehetőségei Kiberkoordináció, kiberbiztonsági stratégia állami-kormányzati szinten Rajnai Zoltán Magyarország kiberkoordinátora Szervezet, funkciók, hatásmechanizmus Nemzetbiztonsági

Részletesebben

Az iparbiztonsági szakterület aktuális kérdései 2014. április 15.

Az iparbiztonsági szakterület aktuális kérdései 2014. április 15. Az iparbiztonsági szakterület aktuális kérdései 2014. április 15. Dr. Vass Gyula tű. ezredes BM OKF Veszélyes Üzemek Főosztály vezetője 1) Veszélyes üzemek hatósági felügyelet alatt tartása 2) Katasztrófavédelem

Részletesebben

NEMZETI ELEKTRONIKUS INFORMÁCIÓBIZTONSÁGI HATÓSÁG. A Nemzeti Elektronikus Információbiztonsági Hatóság

NEMZETI ELEKTRONIKUS INFORMÁCIÓBIZTONSÁGI HATÓSÁG. A Nemzeti Elektronikus Információbiztonsági Hatóság NEMZETI ELEKTRONIKUS INFORMÁCIÓBIZTONSÁGI A Nemzeti Elektronikus Információbiztonsági Hatóság A Nemzeti Elektronikus Információbiztonsági Hatóság (NEIH) A 2013. évi L. törvény hatálya alá tartozó elektronikus

Részletesebben

Bejelentés-köteles szolgáltatók kötelezettségei a NIS irányelv tükrében

Bejelentés-köteles szolgáltatók kötelezettségei a NIS irányelv tükrében I n f o r m á c i ó v é d e l e m m e n e d z s e l é s e L X X X I V. S z a k m a i F ó r u m 2019. j a n u á r 16. Bejelentés-köteles szolgáltatók kötelezettségei a NIS irányelv tükrében Dr. Bonnyai

Részletesebben

Az információbiztonság egy lehetséges taxonómiája

Az információbiztonság egy lehetséges taxonómiája ROBOTHADVISELÉS S 8. Az információbiztonság egy lehetséges taxonómiája Muha Lajos PhD, CISM egyetemi docens ZMNE BJKMK IHI Informatikai Tanszék Előszó személyi védelem fizikai védelem INFORMÁCIÓVÉDELEM

Részletesebben

A GDPR FELKÉSZÜLÉS INFORMATIKAI KÉRDÉSEI. Az audit gyakorlati szempontjai. Sipos Győző CISA IT biztonságtechnikai auditor

A GDPR FELKÉSZÜLÉS INFORMATIKAI KÉRDÉSEI. Az audit gyakorlati szempontjai. Sipos Győző CISA IT biztonságtechnikai auditor A GDPR FELKÉSZÜLÉS INFORMATIKAI KÉRDÉSEI { Az audit gyakorlati szempontjai Sipos Győző CISA IT biztonságtechnikai auditor Mobil: +36 20 916 3541 E-mail: sipos.gyozo@nador.hu SZÁMSZERŰSÍTETT KOCKÁZATOK

Részletesebben

aa) az érintett közművek tekintetében a nemzeti fejlesztési miniszter és a belügyminiszter bevonásával, valamint a Nemzeti Média- és Hírközlési

aa) az érintett közművek tekintetében a nemzeti fejlesztési miniszter és a belügyminiszter bevonásával, valamint a Nemzeti Média- és Hírközlési 1486/2015. (VII. 21.) Korm. határozat a Digitális Nemzet Fejlesztési Program megvalósításával kapcsolatos aktuális feladatokról, valamint egyes kapcsolódó kormányhatározatok módosításáról 1. A Kormány

Részletesebben

Az elektronikus információs rendszerek védelmére alkalmazható módszerek az Információbiztonsági törvény szemszögéből 2014. Május

Az elektronikus információs rendszerek védelmére alkalmazható módszerek az Információbiztonsági törvény szemszögéből 2014. Május Az elektronikus információs rendszerek védelmére alkalmazható módszerek az Információbiztonsági törvény szemszögéből 2014. Május 1 Napjaink kiemelten fontos az információs társadalmát érő fenyegetések

Részletesebben

ADATVÉDELMI TÁJÉKOZTATÓ (Az adatkezelési szabályzat 2. sz. melléklete)

ADATVÉDELMI TÁJÉKOZTATÓ (Az adatkezelési szabályzat 2. sz. melléklete) ADATVÉDELMI TÁJÉKOZTATÓ (Az adatkezelési szabályzat 2. sz. melléklete) Hatályos: 2018. 01. 10. 1 Tartalom 1. Adatkezelő adatai... 3 2. A tájékoztató célja... 3 3. Az adatkezelés általános célja... 3 4.

Részletesebben

Információbiztonság vs. kiberbiztonság az okos város szempontjából. Dr. Krasznay Csaba NKE Kiberbiztonsági Akadémia

Információbiztonság vs. kiberbiztonság az okos város szempontjából. Dr. Krasznay Csaba NKE Kiberbiztonsági Akadémia Információbiztonság vs. kiberbiztonság az okos város szempontjából Dr. Krasznay Csaba NKE Kiberbiztonsági Akadémia Definíciók Információbiztonság: az elektronikus információs rendszer olyan állapota, amelyben

Részletesebben

MELLÉKLET. a következőhöz:

MELLÉKLET. a következőhöz: EURÓPAI BIZOTTSÁG Brüsszel, 2017.3.23. COM(2017) 134 final ANNEX 1 MELLÉKLET a következőhöz: A BIZOTTSÁG KÖZLEMÉNYE AZ EURÓPAI PARLAMENTNEK, A TANÁCSNAK, AZ EURÓPAI GAZDASÁGI ÉS SZOCIÁLIS BIZOTTSÁGNAK

Részletesebben

Az Informatikai Főosztály feladatai

Az Informatikai Főosztály feladatai Az Informatikai Főosztály feladatai 1. Feladat- és hatáskörök A Kormányhivatal SzMSz-ében a Főosztály részére megállapított, jelen Ügyrendben részletezett feladat- és hatáskörök elosztása a következők

Részletesebben

Informatikai adatvédelem a. Dr. Kőrös Zsolt ügyvezető igazgató

Informatikai adatvédelem a. Dr. Kőrös Zsolt ügyvezető igazgató Informatikai adatvédelem a gyakorlatban Dr. Kőrös Zsolt ügyvezető igazgató Az informatika térhódításának következményei Megnőtt az informatikától való függőség Az informatikai kockázat üzleti kockázattá

Részletesebben

Kossa György elnök-vezérigazgató címzetes egyetemi docens Az OKF Iparbiztonsági Tanácsadó Testület Elnöke

Kossa György elnök-vezérigazgató címzetes egyetemi docens Az OKF Iparbiztonsági Tanácsadó Testület Elnöke 1045 Budapest, Istvántelki út 8. Tel.: +36 1 422 1650 Fax: +36 1 422 1651 Kritikus infrastruktúra védelem új kihívásai Kritikus infrastruktúra védelem E-mail: info@intertanker.hu www.intertanker.hu Az

Részletesebben

Az e-közigazgatási rendszer fejlesztésének aktuális feladatai

Az e-közigazgatási rendszer fejlesztésének aktuális feladatai Az e-közigazgatási rendszer fejlesztésének aktuális feladatai Dr. Baja Ferenc kormánybiztos 2008. április 29. Áttekintés Problémák Paradigmaváltás E-közszolgáltatások stratégiai modellje EKOP ÁROP mint

Részletesebben

Nemzetbiztonsági Szakszolgálat Kormányzati Eseménykezelő Központ GovCERT-Hungary A Kormányzati Eseménykezelő Központ működésének tapasztalatai

Nemzetbiztonsági Szakszolgálat Kormányzati Eseménykezelő Központ GovCERT-Hungary A Kormányzati Eseménykezelő Központ működésének tapasztalatai Nemzetbiztonsági Szakszolgálat Kormányzati Eseménykezelő Központ GovCERT-Hungary A Kormányzati Eseménykezelő Központ működésének tapasztalatai 2014. október 08. Tartalom I. Jogszabályi háttér II. Kiberbiztonsági

Részletesebben

Az elektronikus közigazgatás fejlesztése - különös tekintettel az önkormányzatokra

Az elektronikus közigazgatás fejlesztése - különös tekintettel az önkormányzatokra Az elektronikus közigazgatás fejlesztése - különös tekintettel az önkormányzatokra dr. Kópiás Bence főosztályvezető-helyettes E-közigazgatási Főosztály 2009. március 20. Az elmúlt évek fejlesztései a jogi

Részletesebben

PTA CERT-Hungary Nemzeti Hálózatbiztonsági Központ

PTA CERT-Hungary Nemzeti Hálózatbiztonsági Központ Puskás Tivadar Közalapítvány PTA CERT-Hungary Nemzeti Hálózatbiztonsági Központ Adathalászat (phishing) 2012. május Tartalom Bevezető...3 Adathalászat (phishing)...3 Banki és pénzügyi szektor ellen irányuló

Részletesebben

A válság és a különleges jogrend kapcsolata, különös tekintettel a NATO Válságreagálási Rendszerével összhangban álló Nemzeti Intézkedési Rendszerre

A válság és a különleges jogrend kapcsolata, különös tekintettel a NATO Válságreagálási Rendszerével összhangban álló Nemzeti Intézkedési Rendszerre A válság és a különleges jogrend kapcsolata, különös tekintettel a NATO Válságreagálási Rendszerével összhangban álló Nemzeti Intézkedési Rendszerre dr. Keszely László ezds. Karl Marx: A történelem ismétli

Részletesebben

NIIF Sulinet szolgáltatásai

NIIF Sulinet szolgáltatásai 2013. március 28. Networkshop 2013 Sopron Mohácsi János Hálózati igh. NIIF Intézet Történeti áttekintés Közháló 2004-ben: Internet hozzáférés biztosítása Szélessáv elterjesztése Problémák ismertek 2010-2011

Részletesebben

WP2006/5.1 sz. feladat (CERT D1/D2)

WP2006/5.1 sz. feladat (CERT D1/D2) RÉSZLETES LEÍRÁS A CSIRT- CSOPORTOK LÉTREHOZÁSÁRÓL WP2006/5.1 sz. feladat (CERT D1/D2) Tartalomjegyzék 1. Vezetői összefoglaló... 2 2. Jogi nyilatkozat... 2 3. Köszönetnyilvánítás... 2 4. Bevezetés...

Részletesebben

Tudjuk-e védeni dokumentumainkat az e-irodában?

Tudjuk-e védeni dokumentumainkat az e-irodában? CMC Minősítő vizsga Tudjuk-e védeni dokumentumainkat az e-irodában? 2004.02.10. Miről lesz szó? Mitvédjünk? Hogyan védjük a papírokat? Digitális dokumentumokvédelme A leggyengébb láncszem Védelem korlátai

Részletesebben

3.2. Ágazati Operatív Programok

3.2. Ágazati Operatív Programok 3.2. Ágazati Operatív Programok A. Versenyképesség operatív program Irányító Hatóság Gazdasági Minisztérium Közreműködő Szervezetek Ellenőrző Hatóság a Számvevőszék Auditáló Hatósága A pályázók köre: A

Részletesebben

A Földmegfigyelési Információs Rendszer (FIR) projekt szakmai háttere, előzmények, feladatok, jövőkép. Zboray Zoltán

A Földmegfigyelési Információs Rendszer (FIR) projekt szakmai háttere, előzmények, feladatok, jövőkép. Zboray Zoltán A Földmegfigyelési Információs Rendszer (FIR) projekt szakmai háttere, előzmények, feladatok, jövőkép Zboray Zoltán szakmai tanácsadó Nemzeti Fejlesztési Minisztérium, Infokommunikációért Felelős Helyettes

Részletesebben

TÁJÉKOZTATÓ AZ ALAPVETŐ SZOLGÁLTATÁST NYÚJTÓ SZEREPLŐK RÉSZÉRE

TÁJÉKOZTATÓ AZ ALAPVETŐ SZOLGÁLTATÁST NYÚJTÓ SZEREPLŐK RÉSZÉRE TÁJÉKOZTATÓ AZ ALAPVETŐ SZOLGÁLTATÁST NYÚJTÓ SZEREPLŐK RÉSZÉRE Belügyminisztérium Országos Katasztrófavédelmi Főigazgatóság 2018. május 9. verzió 1.0. 2 / 7 oldal Tisztelt Szolgáltatók! Az Európai Unió

Részletesebben

IT Biztonsági és Adatvédelmi Incidenskezelési Szabályzat. Hatályos: május 25-től visszavonásig

IT Biztonsági és Adatvédelmi Incidenskezelési Szabályzat. Hatályos: május 25-től visszavonásig IT Biztonsági és Adatvédelmi Incidenskezelési Szabályzat Hatályos: 2018. május 25-től visszavonásig 1. A SZABÁLYZAT célja és hatálya Jelen szabályzatban használt fogalmak a Dunanett Nonprofit Kft. Adatvédelmi

Részletesebben

Az Önkormányzati ASP. Kaposvár, február 08.

Az Önkormányzati ASP. Kaposvár, február 08. Az Önkormányzati ASP Kaposvár, 2017. február 08. Az ASP lényege, előnye Az ASP modell lényege, hogy a felhasználók egy egyszerű böngésző program segítségével az interneten keresztül vehetik igénybe a távoli

Részletesebben

Új működtetési környezet

Új működtetési környezet EDR és elektronikus közszolgáltatások Új működtetési környezet Közigazgatási és Elektronikus Közszolgáltatások Központi Hivatala Dr. Ignácz István elnök Budapest 2009. április 9. Tartalom I. A KEK KH bemutatása

Részletesebben

Keleti Arthur T-Systems Magyarország Pénzvédelem a virtualitásban: Hogyan lett az egyszerű hackerből kiberbűnöző, és miért vannak nála ügyféladatok?

Keleti Arthur T-Systems Magyarország Pénzvédelem a virtualitásban: Hogyan lett az egyszerű hackerből kiberbűnöző, és miért vannak nála ügyféladatok? Keleti Arthur T-Systems Magyarország Pénzvédelem a virtualitásban: Hogyan lett az egyszerű hackerből kiberbűnöző, és miért vannak nála ügyféladatok? gyorsan változik a környezet a kibertámadások sűrűsödnek

Részletesebben

Az információbiztonság új utakon

Az információbiztonság új utakon Az információbiztonság új utakon Előadó: Kmetty József vezérigazgató Jozsef.Kmetty@kurt.hu Az információs társadalom jelentősége Nincs olyan eszköz, amelyhez az ember ne folyamodna, hogy megmeneküljön

Részletesebben

Az adathalászat trendjei

Az adathalászat trendjei Az adathalászat trendjei Mi változott, mi változik és mi fog változni Szekeres Balázs 1 Phishing azaz adathalászat Phishing is a cybercrime in which a target or targets are contacted by email, telephone

Részletesebben

TopNet Magyarország Kft. INFORMATIKAI BIZTONSÁGI POLITIKÁJA

TopNet Magyarország Kft. INFORMATIKAI BIZTONSÁGI POLITIKÁJA TopNet Magyarország Kft. INFORMATIKAI BIZTONSÁGI POLITIKÁJA Tartalomjegyzék 1 BEVEZETÉS... 3 1.1 Az Informatikai Biztonsági Politika célja... 3 1.1.1 Az információ biztonság keret rendszere... 3 1.1.2

Részletesebben

Belső Biztonsági Alap

Belső Biztonsági Alap Belső Biztonsági Alap Rendészeti-bűnügyi információk, uniós szintű információcsere. Tóth Judit főosztályvezető 2016. május 25. 1 Elérhető Források Rendszere (Uniós és hazai társfinanszírozás együttesen)

Részletesebben

ELŐTERJESZTÉS. a Klebelsberg Intézményfenntartó Központról szóló 202/2012. (VII. 27.) Korm. rendelet módosításáról

ELŐTERJESZTÉS. a Klebelsberg Intézményfenntartó Központról szóló 202/2012. (VII. 27.) Korm. rendelet módosításáról EMBERI ERŐFORRÁSOK MINISZTERE Készült: 2013. április 10-én ELŐTERJESZTÉS a Klebelsberg Intézményfenntartó Központról szóló 202/2012. (VII. 27.) Korm. rendelet módosításáról 2 Ö S S Z E F O G L A L Ó A

Részletesebben

A BIZOTTSÁG (EU).../... VÉGREHAJTÁSI RENDELETE ( )

A BIZOTTSÁG (EU).../... VÉGREHAJTÁSI RENDELETE ( ) EURÓPAI BIZOTTSÁG Brüsszel, 2018.1.30. C(2018) 471 final A BIZOTTSÁG (EU).../... VÉGREHAJTÁSI RENDELETE (2018.1.30.) a hálózati és információs rendszerek biztonságát fenyegető kockázatok kezelése céljából

Részletesebben

IT-Shield Mss. Biztonság a javából. Kezelt biztonsági szolgáltatások üzletéhez igazítva! www.it-shield.hu

IT-Shield Mss. Biztonság a javából. Kezelt biztonsági szolgáltatások üzletéhez igazítva! www.it-shield.hu IT-Shield Mss Biztonság a javából. Kezelt biztonsági szolgáltatások üzletéhez igazítva! www.it-shield.hu PAJZS a KiberviLág FELÉ Napjaink egyre nagyobb kihívásokkal küzdő üzleti informatikai világában

Részletesebben

ÉLELMISZERLÁNC-BIZTONSÁGI STRATÉGIA

ÉLELMISZERLÁNC-BIZTONSÁGI STRATÉGIA ÉLELMISZERLÁNC-BIZTONSÁGI STRATÉGIA Jordán László elnökhelyettes 2015. január 5. A növényvédelem helye az élelmiszerláncban Élelmiszer-biztonság egészség Élelmiszerlánc-biztonság Egészség gazdaság - környezet

Részletesebben

Fogalomtár Etikus hackelés tárgyban Azonosító: S2_Fogalomtar_v1 Silent Signal Kft. Email: info@silentsignal.hu Web: www.silentsignal.

Fogalomtár Etikus hackelés tárgyban Azonosító: S2_Fogalomtar_v1 Silent Signal Kft. Email: info@silentsignal.hu Web: www.silentsignal. Fogalomtár Etikus hackelés tárgyban Azonosító: S2_Fogalomtar_v1 Silent Signal Kft. Email: info@silentsignal.hu Web: www.silentsignal.hu. 1 Tartalom 1. BEVEZETŐ... 3 1.1 Architektúra (terv) felülvizsgálat...

Részletesebben

Rövidített adatvédelmi tájékoztató a weboldal működtetésével kapcsolatban

Rövidített adatvédelmi tájékoztató a weboldal működtetésével kapcsolatban Rövidített adatvédelmi tájékoztató a weboldal működtetésével kapcsolatban Duna Yacht Kft. (székhely: 1065 Budapest Podmaniczky utca 14., cégjegyzékszám: 01-09-986274, adószám: 23953387-2-42, e-mail: info@dunayachtevent.com,

Részletesebben

1. melléklet az előterjesztéshez

1. melléklet az előterjesztéshez 1. melléklet az előterjesztéshez Az igazságügyi miniszter /2015. (. ) IM rendelete az igazságügyi miniszter feladat- és hatáskörét érintően a nemzetbiztonsági ellenőrzés alá eső személyek meghatározásáról

Részletesebben

A TakarNet24 projekt

A TakarNet24 projekt országos földhivatali hálózat A TakarNet24 projekt Zalaba Piroska főtanácsos Földművelésügyi és Vidékfejlesztési Minisztérium Földügyi és Térinformatikai Főosztály Jogi keretek Eljárások TAKAROS koncepción

Részletesebben

North Hungarian Automotive Cluster

North Hungarian Automotive Cluster North Hungarian Automotive Cluster Alapítók Miskolci Egyetem Innovációmenedzsment Kooperációs Kutatási Központ Borsod-Abaúj-Zemplén Megyei Kereskedelmi és Iparkamara Pannon Autóipari Klaszter 2 Az ImKKK

Részletesebben

Vedd kezedbe a Földet! FENNTARTHATÓSÁGI TÉMAHÉT Szakmai konferencia április 22.

Vedd kezedbe a Földet! FENNTARTHATÓSÁGI TÉMAHÉT Szakmai konferencia április 22. Vedd kezedbe a Földet! FENNTARTHATÓSÁGI TÉMAHÉT Szakmai konferencia 2016. április 22. A FENNTARTHATÓSÁGRA NEVELÉS LEHETŐSÉGEI Galambos Annamária főosztályvezető Földművelésügyi Minisztérium VÁLTSUNK SZEMLÉLETET!

Részletesebben

Információbiztonsági kihívások. Horváth Tamás & Dellei László 2010. 11. 23.

Információbiztonsági kihívások. Horváth Tamás & Dellei László 2010. 11. 23. Információbiztonsági kihívások Horváth Tamás & Dellei László 2010. 11. 23. Bemutatkozás Miről lesz szó Aktualitások, veszélyek az IT biztonság területén Megoldások Elő bemutató WIFI Hack Nádor Rendszerház

Részletesebben

Elektronikus Közigazgatás megvalósítása

Elektronikus Közigazgatás megvalósítása Elektronikus Közigazgatás megvalósítása Út a digitális társadalom felé Hajzer Károly informatikai helyettes államtitkár Elektronikus kormányzati szolgáltatások biztonsági szint emelése Cél: A üzembiztosan

Részletesebben

30 MB INFORMATIKAI PROJEKTELLENŐR

30 MB INFORMATIKAI PROJEKTELLENŐR INFORMATIKAI PROJEKTELLENŐR 30 MB DOMBORA SÁNDOR BEVEZETÉS (INFORMATIKA, INFORMATIAKI FÜGGŐSÉG, INFORMATIKAI PROJEKTEK, MÉRNÖKI ÉS INFORMATIKAI FELADATOK TALÁKOZÁSA, TECHNOLÓGIÁK) 2016. 09. 17. MMK- Informatikai

Részletesebben

AZ INFORMÁCIÓBIZTONSÁG SZABÁLYZÓI ÉS SZERVEZETEI KERETEI. Bevezetés

AZ INFORMÁCIÓBIZTONSÁG SZABÁLYZÓI ÉS SZERVEZETEI KERETEI. Bevezetés Dr. Haig Zsolt AZ INFORMÁCIÓBIZTONSÁG SZABÁLYZÓI ÉS SZERVEZETEI KERETEI Absztrakt: A cikk rövid áttekintést ad a különböző nemzeti és nemzetközi információbiztonsági szabványokról és az incidenskezelő

Részletesebben

DHA VÉDELMI RENDSZER EREDMÉNYEINEK STATISZTIKAI VIZSGÁLATA

DHA VÉDELMI RENDSZER EREDMÉNYEINEK STATISZTIKAI VIZSGÁLATA DHA VÉDELMI RENDSZER EREDMÉNYEINEK STATISZTIKAI VIZSGÁLATA Laboratory of Cryptography and System Security (CrySyS) Híradástechnika Tanszék Budapesti Műszaki és Gazdaságtudományi Egyetem (szabog@crysys.hu)

Részletesebben

INFORMATIKAI FŐOSZTÁLY. 1. Az Informatikai Főosztály funkcionális feladatai tekintetében:

INFORMATIKAI FŐOSZTÁLY. 1. Az Informatikai Főosztály funkcionális feladatai tekintetében: 1. Az Informatikai Főosztály funkcionális feladatai tekintetében: a) Közreműködik az önkormányzati rendeletek elektronikus közzétételében, a TÖRV, NRT és TERKA rendszerek működtetésével, karbantartásával,

Részletesebben

Németh Ágota informatikai főosztályvezető Baranya Megyei Kormányhivatal 20/ , 72/

Németh Ágota informatikai főosztályvezető Baranya Megyei Kormányhivatal 20/ , 72/ Németh Ágota informatikai főosztályvezető Baranya Megyei Kormányhivatal 20/317-0920, 72/507-063 nemeth.agota@bamkh.hu a területi államigazgatás újjászervezése, a polgármesteri hivatalok, közös önkormányzati

Részletesebben

Digitális Magyarország program. Gódor Csaba Miniszterelnökség

Digitális Magyarország program. Gódor Csaba Miniszterelnökség Magyarország program Gódor Csaba Miniszterelnökség Program célja Az állampolgárok és a vállalkozások elektronikus szolgáltatásokhoz való hozzáférési lehetősége szélesedjen minőségileg javuljon növekedjen

Részletesebben

A magyar kormányzat tervezett korrupcióellenes lépései és a nyílt kormányzati együttműködés

A magyar kormányzat tervezett korrupcióellenes lépései és a nyílt kormányzati együttműködés A magyar kormányzat tervezett korrupcióellenes lépései és a nyílt kormányzati együttműködés Dr. Klotz Péter, főosztályvezető-helyettes, Nemzeti Védelmi Szolgálat Budapest, 2015. május 12. Szervezeti változások

Részletesebben

A katasztrófavédelem megújított rendszere

A katasztrófavédelem megújított rendszere A katasztrófavédelem megújított rendszere MAGYARORSZÁG BIZTONSÁGA ÁLLAM BM OKF ÁLLAM- POLGÁR... A régi Kat. törvény alapvetően jó volt DE 10 év 2010. évi árvízi veszélyhelyzet; vörösiszap katasztrófa kezelésének

Részletesebben

Tájékoztató. a Széchenyi Programiroda Szolgáltató és Tanácsadó Nonprofit Kft. Heves megyei tevékenységéről

Tájékoztató. a Széchenyi Programiroda Szolgáltató és Tanácsadó Nonprofit Kft. Heves megyei tevékenységéről Ikt. szám: 49-28/2015/222 Ügyintéző: Macz Orsolya Heves Megyei Önkormányzat Közgyűlése Helyben Tájékoztató a Széchenyi Programiroda Szolgáltató és Tanácsadó Nonprofit Kft. Heves megyei tevékenységéről

Részletesebben

2008 IV. 22. Internetes alkalmazások forgalmának mérése és osztályozása. Április 22.

2008 IV. 22. Internetes alkalmazások forgalmának mérése és osztályozása. Április 22. 2008 IV. 22. Internetes alkalmazások forgalmának mérése és osztályozása Az óra rövid vázlata Nemzetközi együttműködések áttekintése A CAIDA céljai A CAIDA főbb kutatási irányai 2007-2010 között Internet

Részletesebben

Dr. Muha Lajos. Az L. törvény és következményei

Dr. Muha Lajos. Az L. törvény és következményei Dr. Muha Lajos Az L. törvény és következményei a törvény hatálya A 2. (1) bekezdésben felsorolt (állami és önkormányzati) szervek és ezen szervek számára adatkezelést végzők A nemzeti adatvagyon körébe

Részletesebben

A VPKNet hálózati szabályzata

A VPKNet hálózati szabályzata A VPKNet hálózati szabályzata A Vásárhelyi Pál Kollégium internethálózatának használatbavételi szabályzata Hatálya: 2016. február 14. VPKNet Nonprofit Szervezet Székhely: 1111 Budapest Kruspér utca 2.

Részletesebben

A DFL SYSTEMS KFT. INFORMATIKAI BIZTONSÁGI SZABÁLYZATA

A DFL SYSTEMS KFT. INFORMATIKAI BIZTONSÁGI SZABÁLYZATA A DFL SYSTEMS KFT. INFORMATIKAI BIZTONSÁGI SZABÁLYZATA 1. Általános rendelkezések 1.1 Az Informatikai Biztonsági Szabályzat (IBSZ) célja Szerződéses és leendő partnereink tájékoztatása a DFL Systems Kft.

Részletesebben