Kormányzati kiberbiztonsági koordináció eredményei, stratégiai elvárások az NKE képzésével kapcsolatban Dr. Szemerkényi Réka a miniszterelnök kül- és biztonságpolitikai főtanácsadója, kiberkoordinátor
Nemzeti Kiberbiztonsági Stratégia (2013. február) A legmagasabb szintű politikai elköteleződést fejezi ki Három központi cél: 1. Kormányzaton belüli koordináció 2. Nem kormányzati kulcsszereplők bevonása 3. Nemzeti akcióterv végrehajtása Struktúra: - Felsővezetői szint: (1) kormányzati: Nemzeti Kiberbiztonsági Koordinációs Tanács (Miniszterelnökség, politikai államtitkári szint, érintett minisztériumok és önálló hatóságok) (2) akadémiai-üzleti-civil szektor: Nemzeti Kiberbiztonsági Fórum - Szakmai szint: Kiberbiztonsági Munkacsoportok (vezető szakértők) - Végrehajtói szint: kiberbiztonsági hatóságok
Kiberbiztonsági munkacsoportok területek: e-közigazgatás, CERT, Belbiztonság, Energia, Gyermekvédelem, Egészségügy tagok: köztisztviselők, kormányzati szakértők + Fórum által delegált szakértők (tudományos/üzleti/civil szféra) társelnöki rendszer: politikai és szakmai vezetés együttesen rugalmas struktúra: feladatorientált albizottságok előnyök: kormányzati koordináció, nem kormányzati kezdeményezések integrációja, akcióterv kidolgozása és végrehajtás figyelemmel követése
Nemzeti kiberbiztonsági koordinációs struktúra szervezeti ábrája Nemzeti Kiberbiztonsági Koordinációs Tanács (KBKT) g elnök: Miniszterelnökséget vezető államtitkár (ME) tagok: államtitkárok, tagszervezetek elnökei titkárság: Miniszterelnökség kiberkoordinátora, Miniszterelnökség vezető tanácsadója, szakmai tanácsadók feladat: összkormányzati koordináció Kiberbiztonsági Munkacsoportok (KBMCS) társelnökség: 1.a Miniszterelnökség képviselője 2. A szaktárca részéről a Miniszterelnökség javaslata alapján a tagok választják tagok: a kiberbiztonság területét felügyelő kormányzati döntéshozók, helyettes államtitkárok, vezető tanácsadók feladat: - öszzkormányzati koordináció, - nem kormányzati tevékenység integrációja CERT Belbiztonság E- közigazgatás Energiabiztonság Pénzügy Gyermekvédelem Egészség -ügy Kiberbiztonsági Fórum (KBF) elnök: Miniszterelnökséget vezető államtitkár szakmai vezető: Kormányzati Kiberkoordinátor tagok: üzleti, tudományos, civil szféra vezetői feladat: kormányzati- nem kormányzati együttműködés
Kiberbiztonsági kormányzati szervezetek, hatóságok Ágazati CERT-ek LRLIBEK (kritikus infrastruktúrák) Kormányzati Eseménykezelő Központ (GovCERT) Nemzeti Elektronikus Információbiztonsági Hatóság Nemzeti Biztonsági Felügyelet felügyelő tárca: Belügyminisztérium működtető: Katasztrófavédelmi Főigazgatóság felügyelő tárca: Belügyminisztérium működtető: Nemzetbiztonsági Szakszolgálat felügyelő tárca: Nemzeti Fejlesztési Minisztérium felügyelő tárca: Közigazgatási és Igazságügyi Minisztérium szint: Főosztály szint: Főosztály szint: Főosztály szint: Főosztály
Elért eredmények - Tanács Tanácsról és munkaszervezetéről szóló kormányrendelet elkészült Első ülés megtartásra került Munkacsoportok ügyrendje elfogadásra került 2014. január 17-én kiberbiztonsági képzés megtartásra került a helyettes államtitkároknak 2014. február 28-án Brüsszelben a High-Level Conference on Cybersecurity Strategy keretében európai legjobb gyakorlatként került elismerésre a Tanács keretében kialakított nemzeti együttműködés rendszere
Elért eredmények I. - Munkacsoportok CERT: nemzeti gyakorlat tartása, nemzeti eseménykezelési címtár és eljárásrend tervezete, globális incidenskezelő szolgáltatások integrálása a nemzeti eljárásrendbe, szükséges jogszabályi és szervezeti módosítások összegzése Belbiztonsági: éves munkaterv elfogadásra került, célzott támadásokat vizsgáló albizottság megalakult, az NKE-vel és a Microsofttal közösen megtartásra került a közigazgatási üzemeltetők továbbképzési konferenciája E-közigazgatás: hatásköri kérdések tisztázásra kerültek, felállt két albizottság (informatikai felhő, pályázati) Energetikai: két munkacsoport alakult (gyakorlat, atomenergiaszabályozás), atomenergia: megkezdődött a kiberbiztonsági tervezési alapfenyegetettség kidolgozása (Paks 2 miatt fontos), a vonatkozó jogszabályok módosítási csomagja beadásra került az NFM-hez gyakorlat: sikeres éles gyakorlat (Mavir) és törzsvezetési gyakorlat (Paks)
Elért eredmények II. - Munkacsoportok Gyermekvédelmi: három albizottság alakult (oktatás, média, tartalomlevétel és e-bizonyítás), oktatás: kiberbiztonsági oktatásra és tudatosítására vonatkozó hazai és nemzetközi anyagok összesítésre kerültek, párhuzamos oktatási és tudatosítási programok koordinálásra kerültek; média: megtartásra került a Safer Internet Day a kiberkoordinátor részvételével, előkészítésre került egy tematikus médiahét; tartalomlevétel és e-bizonyítás: a tartalomlevétel hatékonyságának növelésére jogszabály-módosító és szervezetfejlesztési javaslat született meg a jogellenes tartalmakra vonatkozó bejelentéseket fogadó forródrótok és a rendőrség, valamint az ügyészség és bíróság munkameneteinek összehangolására, kialakult a rendőrök, bírák és ügyészek továbbképzési tanmenete.
Elért eredmények - Fórum Két ülés megtartásra került Hat tagszervezettől érkezett felajánlás kiberbiztonsági együttműködésre (oktatás, ingyenes support, globális kiberbiztonsági programokban részvétel, médiakampány, EU pályázati információk) Tevékeny részvétel a munkacsoportokban (+ pénzügyi munkacsoportok alapításának kezdeményezése) Szervezés és előadói részvétel két továbbképzésen is (államtitkári képzés, közigazgatási üzemeltetői képzés) Igény az együttműködés további elmélyítésére
Stratégiai elvárások a képzéssel kapcsolatban Alakuljon ki az e-információbiztonsági törvény végrehajtásáért felelős szakember-gárda (törvényben nevesített 3 féle munkakör) Legyen sokrétű a képzés (technológia mellett kockázatkezelés, jog és szabályozás, stratégia) Legyen minőségi a képzés (akkreditáció) A képzés tartson lépést korunk kihívásaival (e-learning) A képzés legyen rugalmas (képesítés mellett továbbképzés is) A képzés eredményei csatolódjanak vissza a kormányzati munkába