Nemzeti Hálózatbiztonsági Központ. Szekeres Balázs Műszaki igazgató PTA CERT-Hungary Központ Nemzeti Hálózatbiztonsági Központ

Hasonló dokumentumok
dr. Angyal Zoltán Puskás Tivadar Közalapítvány CERT-Hungary hálózatbiztonsági igazgató HTE (Távközlési Klub) - Budapest, január 28.

A CYBER interdependencia gyakorlatok nemzetközi és hazai tapasztalatai

Szervezetek és biztonsági tudatosság - Jogérvényesítés a kiber térben

Új megközelítés az európai IT biztonságitudatosság növelésben

Tájékoztató az LRL IBEK feladatrendszeréről

Nemzetközi és hazai fejlemények az információ és hálózatbiztonság terén

A CERT-Hungary új, értéknövelt hálózatbiztonsági szolgáltatása (CERT-VAS)

Puskás Tivadar Közalapítvány CERT-Hungary Központ. dr. Angyal Zoltán hálózatbiztonsági igazgató

Ipari, vegyipari létfontossl

A BM OKF helye, szerepe a hazai létfontosságú rendszerek és létesítmények védelmében. Dr. Bognár Balázs PhD tű. ezredes főosztályvezető

Az NKI bemutatása EGY KIS TÖRTÉNELEM

Az NKI bemutatása. Tikos Anita Nemzeti Kibervédelmi Intézet

KRITIKUS INFRASTRUKTÚRÁK VÉDELME: KRITIKUS INFORMÁCIÓS INFRASTRUKTÚRÁKRÓL ÁLTALÁBAN

Nemzetközi jogszabályi háttér I.

Az elektronikus közszolgáltatások biztonságáról

Új működtetési környezet

A Nemzeti Elektronikus Információbiztonsági Hatóság (NEIH) szerepe a nemzeti kibervédelemben a évi L. tv. alapján

Kormányzati kiberbiztonsági koordináció eredményei, stratégiai elvárások az NKE képzésével kapcsolatban

AZ INFORMÁCIÓS TÁRSADALOM INFORMÁCIÓ- BIZTONSÁGA

NEMZETI ELEKTRONIKUS INFORMÁCIÓBIZTONSÁGI HATÓSÁG. A Nemzeti Elektronikus Információbiztonsági Hatóság

Az elektronikus információs rendszerek védelmére alkalmazható módszerek az Információbiztonsági törvény szemszögéből Május

Az ISZT Hun-CERT és a PROBE program. HBONE Workshop

A TakarNet24 projekt

Az elektronikus közszolgáltatások informatikai biztonságának jogi szabályozása

A Nemzeti Elektronikus Információbiztonsági Hatóság

Muha Lajos. Az információbiztonsági törvény értelmezése

Sérülékenység kezelés. Komli József project manager PTA CERT-Hungary Központ

NAGY SÁV, NAGY VÉDELEM A KIBERBIZTONSÁG MODERN FAKTORAI. Keleti Arthur Kecskemét,

PTA CERT-Hungary Nemzeti Hálózatbiztonsági Központ

Az iparbiztonsági szakterület aktuális kérdései április 15.

A KIV területi és helyi feladataival kapcsolatos követelményeinek ismertetése

Belső Biztonsági Alap

Jogalkotási előzmények

Az előirányzatok fejezeti szintű levezetését az alábbi táblázat mutatja be.

Az EU-s információbiztonsági szabályozás implementálása Magyarországon. Dr. Bencsik Balázs Nemzeti Kibervédelmi Intézet

ROBOTHADVISELÉS 7. tudományos konferencia november 27.

A BUDAPESTI GAZDASÁGI FŐISKOLA SZERVEZETI ÉS MŰKÖDÉSI SZABÁLYZATA. BUDAPESTI GAZDASÁGI FŐISKOLA SZERVEZETI ÉS MŰKÖDÉSI RENDJÉNEK.

185/2015. (VII. 13.) Korm. rendelet

Infokommunikációs fejlesztések. Dr. Kelemen Csaba február 22.

Egy előadás margójára: azaz Digitális Mohács 2.0. a szakértők véleménye szerint Kovács László Krasznay Csaba

Kritikus Infrastruktúra Védelem - Zöld Könyv a Nemzeti Programról

Információbiztonság az Ibtv. tükrében Dr. Krasznay Csaba

aa) az érintett közművek tekintetében a nemzeti fejlesztési miniszter és a belügyminiszter bevonásával, valamint a Nemzeti Média- és Hírközlési

Tudjuk-e védeni dokumentumainkat az e-irodában?

ELŐTERJESZTÉS. a Kormány részére

Dr. Bognár Balázs PhD tű. ezredes főosztályvezető, LRL IBEK vezető

Magyarország Digitális Gyermekvédelmi Stratégiája Fókuszban a tudatos és értékteremtő internethasználat

Az Informatikai Főosztály feladatai

INFORMATIKAI FŐOSZTÁLY. 1. Az Informatikai Főosztály funkcionális feladatai tekintetében:

Az elektronikus közigazgatás fejlesztése - különös tekintettel az önkormányzatokra

11. cím Polgári Nemzetbiztonsági Szolgálatok

Dr. Muha Lajos. Az L. törvény és következményei

A kiberbiztonság kihívásai és lehetőségei

Elektronikus Információbiztonsági Vezetők Okosan Klubja Szakmai Fórum március 28. DR. BODÓ ATTILA PÁL

Debreceni Egyetem Informatikai Kar Információ Technológia Tanszék VÁLLALATI BIZTONSÁGPOLITIKA

MELLÉKLET. a következőhöz:

Kritikus üzemzavari helyzetek informatikai támogatása

RÖVID ÁTTEKINTÉS A NEMZETI KIBERVÉDELMI INTÉZET MEGALAKULÁSÁRÓL, MŰKÖDÉSÉRŐL ÉS ELŐZMÉNYEIRŐL

Kritikus infrastruktúrák, alapvető szolgáltatások az NISD tükrében

Oktatói önéletrajz Kis Gergely

INFOKOMMUNIKÁCIÓS BIZTONSÁGI STRATÉGIA 1

KRITIKUS INFRASTRUKTÚRÁK VÉDELME: HAZAI ÉS NEMZETKÖZI SZABÁLYOZÁS (KIBERVÉDELMI STRATÉGIÁK)

A VPKNet hálózati szabályzata

MUNKAANYAG EZ A MUNKAANYAG A KORMÁNY ÁLLÁSPONTJÁT NEM TÜKRÖZI

A katasztrófavédelem hatósági szakterületeinek tevékenysége Dr. Mógor Judit tű. ezredes hatósági főigazgató-helyettes

A közigazgatási szakvizsga Kül- és biztonságpolitikai ágazat c. tananyagrészéhez tartozó írásbeli esszékérdések augusztus 31.

I. Országgyűlés Egyenlő Bánásmód Hatóság

A magyar kormányzat tervezett korrupcióellenes lépései és a nyílt kormányzati együttműködés

Tanulási trendek, kormányzati informatikai válaszok április 11. Vályi-Nagy Vilmos

Elektronikus közműegyeztetés

Németh Ágota informatikai főosztályvezető Baranya Megyei Kormányhivatal 20/ , 72/

Előbbi intézmények felett a fejezeti felügyeleti jogokat a polgári nemzetbiztonsági szolgálatokat irányító tárca nélküli miniszter látja el.

Központi beruházások

Közbiztonsági referensek képzése

Tavaszi hatósági kerekasztal

North Hungarian Automotive Cluster

A Közigazgatási és Igazságügyi Minisztérium. TÁMOP kiemelt projekt, nyitókonferencia Siófok, március 1.

NIIF Sulinet szolgáltatásai

SIMEAS SAFIR Webalapú hálózatminőség elemző és felügyeleti rendszer

Az Új Magyarország Fejlesztési Terv Célok és eszközök dr. Tétényi Tamás november 18.

Az államigazgatás. Részei központi államigazgatás + területi államigazgatás

Üdvözlöm Önöket a Konferencián!

A foglalkoztatás-felügyeleti rendszer átalakítása a munkaügyi ellenőrzés tapasztalatai

E-KÖZMŰ A GYAKORLATBAN -KEZDETI TAPASZTALATOK- Gyertyánági András e-közmű projektvezető

A BUDAPESTI GAZDASÁGI EGYETEM SZERVEZETI ÉS MŰKÖDÉSI SZABÁLYZATA A FENNTARTHATÓSÁG IRÁNYÍTÁSI RENDSZERÉNEK ÜGYRENDJE

I. Szervezeti, személyzeti adatok

NYUGAT-MAGYARORSZÁGI EGYETEM AZ EGYETEMI INFORMATIKAI KÖZPONT ÜGYRENDJE

MEE 56_DÉMÁSZ_BG_ szeptember 10. Oldal: 1.

Módszertani feladatellátás

I. Szervezeti, személyzeti adatok. I.2. A szervezeti egységek feladatainak leírása május 1-jétől hatályos szervezeti és működési rend alapján

Közszolgálati Nemzetközi Képzési Központ

(Diák)Jogvédk Magyarországon

Biztonsági osztályba és szintbe sorolás, IBF feladatköre

ELŐTERJESZTÉS A KORMÁNY RÉSZÉRE. a Legyen jobb a gyermekeknek! Nemzeti Stratégia Értékelő Bizottságának létrehozásáról

1. melléklet az előterjesztéshez

URBACT VÁROSTALÁLKOZÓ

A JÖVŐ INTERNET KUTATÁSKOORDINÁCIÓS KÖZPONT SZERVEZETI ÉS MŰKÖDÉSI SZABÁLYZATA

Földmegfigyelési központi kormányzati képesség kialakítása paradigmaváltás a hazai távérzékelésben. Zboray Zoltán

Egységes Digitális Közműnyilvántartás

TÁJÉKOZTATÓ AZ ALAPVETŐ SZOLGÁLTATÁST NYÚJTÓ SZEREPLŐK RÉSZÉRE

Átírás:

Nemzeti Hálózatbiztonsági Központ Szekeres Balázs Műszaki igazgató PTA CERT-Hungary Központ Nemzeti Hálózatbiztonsági Központ 1

PTA CERT-Hungary Központ 2005. január 1-től látja el a Kormányzati CERT szerepet Támogatott szervezetei: Államigazgatás, Kritikus Információs Infrastruktúrák (pl. Pénzügyi Bankok) Együttműködési megállapodások, szolgáltatási szerződések 2010. január 1-től Nemzeti Hálózatbiztonsági Központ ->223/2009. (X. 14.) Korm. rendelet - Az elektronikus közszolgáltatás biztonságáról (7-9. ) Mi változik és hogyan? 2

Feladatok PTA CERT-Hungary Központ Folyamatos internet figyelés (7/24) PTA CHK szolgáltatások biztosítása Üzemeltetők figyelmeztetése és védelmi megoldások nyújtása Hazai- és nemzetközi együttműködés tudásközpont Ismeretterjesztés, tudatosítás Nemzeti Hálózatbiztonsági Központ védi a központi rendszer szolgáltatásait az interneten keresztül érkező támadások ellen technikai védelmi, megelőző és felvilágosító tevékenységet végez képviseli Magyarországot a nemzetközi együttműködési fórumokon és szervezetekben stratégiák és szabályozások előkészítésében részt vesz NHH OIHF üzemeltetés 3

Nemzeti Hálózatbiztonsági Központ 7. (3) A Központ a miniszter felügyelete alatt áll, működését az informatikai biztonsági felügyelő ellenőrzi. (4) A Központ üzemeltetését a Puskás Tivadar Közalapítvány biztosítja közszolgáltatási szerződés keretében a Hírközlési Főügyelet üzemeltetésével párhuzamosan. (5) A Központ évente jelentést készít tevékenységéről, a potenciális veszélyforrásokról és elhárításuk lehetőségeiről, és azt a következő év február 28-ig közzéteszi. 4

Nemzeti Hálózatbiztonsági Központ 7. (6) Nem tartozik a Központ tevékenységi körébe a következő kormányzati hálózatok védelme: a nemzetbiztonsági szolgálatok speciális műveleti hálózatai; a Honvédelmi Minisztérium által működtetett katonai műveleti hálózatok; az Egységes Digitális Rádiótávközlő Rendszer; a Külügyminisztérium által Magyarországon és külképviseleti viszonylatban működtetett diplomáciai információs rendszerek; a Magyar Köztársaság nemzetközi kötelezettségei alapján működtetett nemzetközi hálózatok. 5

PTA CHK Szolgáltatásai PTA CERT-Hungary Központ Alap szolgáltatások - Nemzeti Kapcsolati Pont - Incidens kezelés és koordináció - Sérülékenység kezelés és koordináció - Kártékony szoftver kezelés és koord. - Jelentések - Tudatosítás Támogatott szervezetek Opcionális szolgáltatások - Monitoring szolgáltatás - Analízis szolgáltatás - Speciális tanácsadási szolgáltatás 6

NHBK szolgáltatásai Hálózatbiztonsági és CIIP területen Nemzeti Kapcsolati Pont, kormányzati CERT feladatokkal és folyamatos 7/24 órás üzemben az internetet támadási csatornaként felhasználó incidensek kezelése és elhárításának koordinálása kezeli a felismert és publikált szoftver sérülékenységeket folyamatosan megfigyeli és kiértékeli az internet forgalmat incidensre utaló jeleket keresve képviseli és érvényesíti Magyarország érdekeit a nemzetközi hálózatbiztonsági és CIIP együttműködésekben részt vesz a vonatkozó stratégiák és szabályozások előkészítésében 7

NHBK tevékenységei oktatási anyagokat dolgoz ki és tréningeket tart, felvilágosító, szemléletformáló kampányokat szervez, továbbá a tudatosságot növelő honlapot alakít ki és tart fenn az interneten együttműködik a magyar informatikai és hálózatbiztonsági, valamint kritikus információs infrastruktúrák védelmében érintett bűnüldöző szervekkel, akadémiai és iparági szereplőkkel, ennek keretében gyakorlatokat tart és munkacsoportokat működtet, illetve azokban részt vesz 8

Felépítés NFGM Főügyelet NHH MeH KIV szektorok OIHF NHBK CERT-Hungary Központ Támogatott Szervezetek - Elektronikus Kormányzati Gerinchálózat - Közháló - Államigazgatási szervek - Közszolgáltatást nyújtó szervezetek - Kritikus Információs Infrastruktúrák (pl. Bank, Energia, stb.) PTA Telekomm. szektor Hun-CERT ISP szektor NIIF-CSIRT NIIF hálózat 9

Információ Megosztó csoportok 9. Kormányzat 8. Ipar 10. Védelem 1. Energia ISAC Jogszabály alkotók Hatóságok Bűnüldözés NHBK 2. IT 3. Szállítás 4.Víz Feladatok - Információ és tudás megosztás - Gyakorlatok - Interdependenciák meghatározása - Jelzések és figyelmeztetések - Ajánlások 7. Pénzügy ISAC 6. Egészség 5. Élelmiszer 10

Pénzügyi Info. Megosztó csoport Incidens Kezelési Munkacsoport (IKMCS) a pénzügyi szektorral való együttműködés Tagjai: Magyar Bankszövetség, PSZÁF, NNYI, bankok, PTA CERT-Hungary (NHBK) Céljai: Információ megosztás: évente 4 találkozó, levelező lista Gyakorlatok (teszt eszközrendszeren): 2007 DDOS szimuláció 2008 Adatszivárgás 2009 Elektronikus támadás felderítés és analízis 11

Energia Info. Megosztó csoport Energia szektor energia termelők (erőművek), elosztók, szolgáltatók, irányítók együttműködése Közreműködők, támogatók: NFGM, NHH, CERT-Hungary Energia szektor informatikai és (tele)kommunikációs szektor együttműködése SCADA rendszerek alkalmazása Gyakorlatok (forgatókönyvek, szimulált környezet, kvázi törzsvezetési gyakorlat) I. gyakorlat - 2009 tavasz II. gyakorlat 2010 tavasz előkészítés alatt 12

Tudatosítás Több projekt fut párhuzamosan ebben a témában. Biztonságosinternet.hu saját projekt, hálózatbiztonsági ismeretterjesztés Saferinternet.hu EU projekt, káros tartalom elleni védelem PSZÁF oktatás 3 középiskola részére internetbanki oktatás, használatról és biztonságról (webportál, e-tankönyv, wiki, kipróbálható tesztbank) idealisbank.hu FISHA EU projekt (Lengyel, Magyar, Német), Framework for Information Sharing and Alerting Tervek szakmai oktatások beindítására 13

Kapcsolat Puskás Tivadar Közalapítvány: www.neti.hu/pta PTA CERT-Hungary Központ, Nemzeti Hálózatbiztonsági Központ: Web: wwww.cert-hungaryhu átalakítás alatt az NHBK miatt Biztonsági tudatosság növelés: www.biztonsagosinternet.hu 1063 Budapest, Munkácsy M. u. 16., Levélcím: 1398 Budapest, Pf.: 570. Tel: (1) 301-20-30, Fax: (1) 353-19-37 14