Információbiztonság vs. kiberbiztonság az okos város szempontjából. Dr. Krasznay Csaba NKE Kiberbiztonsági Akadémia

Hasonló dokumentumok
Az EU-s információbiztonsági szabályozás implementálása Magyarországon. Dr. Bencsik Balázs Nemzeti Kibervédelmi Intézet

Az NKI bemutatása EGY KIS TÖRTÉNELEM

2013. évi L. törvény ismertetése. Péter Szabolcs

Kritikus infrastruktúrák, alapvető szolgáltatások az NISD tükrében

Az NKI bemutatása. Tikos Anita Nemzeti Kibervédelmi Intézet

Nemzetközi jogszabályi háttér I.

Az elektronikus közszolgáltatások informatikai biztonságának jogi szabályozása

A kiberbiztonság kihívásai és lehetőségei

bizalom építőkövei Kiberbiztonság és a Magyarország, június 7.

Bejelentés-köteles szolgáltatók kötelezettségei a NIS irányelv tükrében

TÁJÉKOZTATÓ. Belügyminisztérium Országos Katasztrófavédelmi Főigazgatóság május 8. verzió 1.0. A BEJELENTÉS-KÖTELES SZOLGÁLTATÁST NYÚJTÓK

77/ Követelmények és a gyakorlat. Dr. Krasznay Csaba egyetemi adjunktus NKE KTK EFI IBT

Belső Biztonsági Alap

NEMZETI ELEKTRONIKUS INFORMÁCIÓBIZTONSÁGI HATÓSÁG. A Nemzeti Elektronikus Információbiztonsági Hatóság

Muha Lajos. Az információbiztonsági törvény értelmezése

TopNet Magyarország Kft. INFORMATIKAI BIZTONSÁGI POLITIKÁJA

AZ ENERGIAUNIÓRA VONATKOZÓ CSOMAG MELLÉKLET AZ ENERGIAUNIÓ ÜTEMTERVE. a következőhöz:

Dr. Muha Lajos. Az L. törvény és következményei

Információbiztonsági Szabályzat elkészítése és javasolt tartalma. Debrıdy István Németh Ákos

A Biztonságosabb Internet Program bemutatása

A BIZOTTSÁG (EU).../... VÉGREHAJTÁSI RENDELETE ( )

Jogalkotási előzmények

SZOMBATHELY MEGYEI JOGÚ VÁROS POLGÁRMESTERI HIVATAL

Kritikus Infrastruktúra Védelem - Zöld Könyv a Nemzeti Programról

Információbiztonság az Ibtv. tükrében Dr. Krasznay Csaba

Az ISO es tanúsításunk tapasztalatai

Versenyképesség és az innovatív vagyonvédelem

Szervezetek és biztonsági tudatosság - Jogérvényesítés a kiber térben

Intelligens közlekedési rendszerek és szolgáltatások

The Leader for Exceptional Client Service. szolgáltatások

Vasútbiztonsági Tanúsítvány

A DFL SYSTEMS KFT. INFORMATIKAI BIZTONSÁGI SZABÁLYZATA

HU Egyesülve a sokféleségben HU A8-0205/289. Módosítás

MELLÉKLET. a következőhöz:

Információbiztonság fejlesztése önértékeléssel

KARCAGI POLGÁRMESTERI HIVATAL INFORMATIKAI BIZTONSÁGI STRATÉGIA (IBS)

A NIS irányelv és Magyarország kiberstratégiája

Plenárisülés-dokumentum HIBAJEGYZÉK. az alábbi jelentéshez: Belső Piaci és Fogyasztóvédelmi Bizottság. Előadó: Andreas Schwab A8-0395/2017

A DECEMBER 1-JEI, CSÜTÖRTÖKI ÜLÉS (10.00)

Andrews Kft. A technológia megoldás szállító. <zambo.marcell@andrews.hu>

1139/2013. (III. 21.) Korm. határozat. Magyarország Nemzeti Kiberbiztonsági Stratégiájáról

EURÓPAI KÖZPONTI BANK

Információbiztonság irányítása

AZ INFORMÁCIÓS TÁRSADALOM INFORMÁCIÓ- BIZTONSÁGA

Kormányzati kiberbiztonsági koordináció eredményei, stratégiai elvárások az NKE képzésével kapcsolatban

Javaslat A TANÁCS RENDELETE

Kockázatkezelés az egészségügyben

A Régiók Bizottsága véleménye az európai közigazgatások közötti átjárhatósági eszközök (ISA) (2009/C 200/11)

A CYBER interdependencia gyakorlatok nemzetközi és hazai tapasztalatai

TÁJÉKOZTATÓ AZ ALAPVETŐ SZOLGÁLTATÁST NYÚJTÓ SZEREPLŐK RÉSZÉRE

VÁLTOZÁSOK A HAJÓZÁSI KÉPESÍTÉSEKKEL KAPCSOLATBAN

Az Európai Unió Tanácsa Brüsszel, október 5. (OR. en)

EURÓPAI PARLAMENT. Kulturális és Oktatási Bizottság VÉLEMÉNYTERVEZET. a Kulturális és Oktatási Bizottság részéről

A K+F+I forrásai között

A BIZOTTSÁG KÖZLEMÉNYE AZ EURÓPAI PARLAMENTNEK ÉS A TANÁCSNAK

NEMZETI PARLAMENT INDOKOLT VÉLEMÉNYE A SZUBSZIDIARITÁSRÓL

11170/17 ol/eo 1 DGG1B

EURÓPAI PARLAMENT Belső Piaci és Fogyasztóvédelmi Bizottság VÉLEMÉNYTERVEZET. a Belső Piaci és Fogyasztóvédelmi Bizottság részéről

A Nemzeti Elektronikus Információbiztonsági Hatóság (NEIH) szerepe a nemzeti kibervédelemben a évi L. tv. alapján

E L Ő T E R J E S Z T É S. a Kormány részére

EURÓPAI UNIÓ AZ EURÓPAI PARLAMENT

a bizalmi felügyelet által vezetett nyilvántartások tartalmáról és a bizalmi szolgáltatás nyújtásával kapcsolatos bejelentésekről

A8-0126/ Irányelvi javaslat (COM(2016)0056 C8-0026/ /0033(COD)) AZ EURÓPAI PARLAMENT MÓDOSÍTÁSAI * a Bizottság javaslatához

Iránymutatások a MiFID II. irányelv 1. melléklete C.6. és C.7. pontjának alkalmazásáról

Tudománypolitikai kihívások a as többéves pénzügyi keret tervezése során

Biztonsági osztályba és szintbe sorolás, IBF feladatköre

A GDPR FELKÉSZÜLÉS INFORMATIKAI KÉRDÉSEI. Az audit gyakorlati szempontjai. Sipos Győző CISA IT biztonságtechnikai auditor

A légiközlekedési események jelentési, elemzési és nyomon követési rendszerének változása az Európai Unióban

Üzletmenet folytonosság Üzletmenet? folytonosság?

PannonRIS Folyami Információs Szolgáltatások Magyarországon

7474/16 ADD 1 ll/adt/kb 1 DGG 1B

Intelligens pályákon, intelligens járművek szekció Európai együttműködés az összekapcsolt és autonóm járművek közlekedési kérdéseiben

A BIZOTTSÁG (EU).../... VÉGREHAJTÁSI HATÁROZATA ( )

Nemzetpolitikai továbbképzés október 16.

Érintett minden olyan természetes személy, akinek személyes adatait valaki tárolja és kezeli.

MELLÉKLET. a következőhöz. A Bizottság közleménye az Európai Parlamentnek és a Tanácsnak

IDEGENHONOS INVÁZIÓS FAJOK ELLENI FELLÉPÉS ÉS SZABÁLYOZÁSUK SZAKMAI NAP

***I JELENTÉSTERVEZET

ISO 27001, mint lehetséges megoldási lehetőség a megfelelésre Móricz Pál ügyvezető igazgató Szenzor Gazdaságmérnöki Kft március 22.

Nemzeti ITS stratégia

Az Európai Unió Tanácsa Brüsszel, március 21. (OR. en) Jeppe TRANHOLM-MIKKELSEN, az Európai Unió Tanácsának főtitkára

(EGT-vonatkozású szöveg)

MELLÉKLETEK. a következőhöz: Javaslat AZ EURÓPAI PARLAMENT ÉS A TANÁCS RENDELETE

A8-0061/19 AZ EURÓPAI PARLAMENT MÓDOSÍTÁSAI * a Bizottság javaslatához

A BIZOTTSÁG (EU).../... FELHATALMAZÁSON ALAPULÓ RENDELETE ( )

Okos Városok T-City Szolnok. HTE INFOKOM 2014 Smart Metering & Environment

A BIZOTTSÁG (EU).../... VÉGREHAJTÁSI RENDELETE ( )

ADATVÉDELMI- ÉS KEZELÉSI SZABÁLYZAT május 25.

Fejlesztési Bizottság VÉLEMÉNYTERVEZET. a Környezetvédelmi, Közegészségügyi és Élelmiszer-biztonsági Bizottság részére

IKT megoldások az ipar szolgálatában

KÖFOP VEKOP A jó kormányzást megalapozó közszolgálat-fejlesztés

Elektronikus Információbiztonsági Vezetők Okosan Klubja Szakmai Fórum március 28. DR. BODÓ ATTILA PÁL

MAGYAR HALGAZDÁLKODÁSI OPERATÍV PROGRAM MAHOP

AZ EURÓPAI KÖZPONTI BANK (EU) 2017/935 HATÁROZATA

NEMZETI PARLAMENT INDOKOLÁSSAL ELLÁTOTT VÉLEMÉNYE A SZUBSZIDIARITÁSRÓL

FŐVÁROSI ÁLLAT- ÉS NÖVÉNYKERT

Az Európai Unió Tanácsa Brüsszel, október 4. (OR. en)

AZ EGYESÜLT KIRÁLYSÁG EU-BÓL VALÓ KILÉPÉSE ÉS A BANKI ÉS PÉNZFORGALMI SZOLGÁLTATÁSOK TERÜLETÉRE VONATKOZÓ UNIÓS SZABÁLYOK

***I AZ EURÓPAI PARLAMENT ÁLLÁSPONTJA

A Digitális Nemzet Fejlesztési Program megvalósítását segítő feltételrendszerek, Jogi akadálymentesítés

Átírás:

Információbiztonság vs. kiberbiztonság az okos város szempontjából Dr. Krasznay Csaba NKE Kiberbiztonsági Akadémia

Definíciók Információbiztonság: az elektronikus információs rendszer olyan állapota, amelyben annak védelme az elektronikus információs rendszerben kezelt adatok bizalmassága, sértetlensége és rendelkezésre állása, valamint az elektronikus információs rendszer elemeinek sértetlensége és rendelkezésre állása szempontjából zárt, teljes körű, folytonos és a kockázatokkal arányos. Kiberbiztonság: a kibertérben létező kockázatok kezelésére alkalmazható politikai, jogi, gazdasági, oktatási és tudatosságnövelő, valamint technikai eszközök folyamatos és tervszerű alkalmazása, amelyek a kibertérben létező kockázatok elfogadható szintjét biztosítva a kiberteret megbízható környezetté alakítják a társadalmi és gazdasági folyamatok zavartalan működéséhez és működtetéséhez

Mi a kiberbiztonság ma? 5% technika 95% stratégia* Michael Schwarz, Daniel Gruss, Moritz Lipp, Stefan Mangard TU Graz, az idei Pwnie Awards díjazottjai * Legalábbis az EDA képviselője szerint Toomas Hendrik Ilves és Marina Kaljurand, Észtország korábbi elnöke és külügyminisztere

A dilemma Információbiztonság (a.k.a szervezeti védelem) Kiberbiztonság (a.k.a szervezetközi védelem) Műszaki (hard) védelem Adminisztratív (soft) védelem

Mindez a gyakorlatban: ki véd meg a pirézektől? Műszaki Szervezeti Cél: Célzott és tömeges (malware) támadások kivédése a szervezet IT biztonsági infrastruktúrájának segítségével Feladat: Biztonságos és az elvárásoknak megfelelő alkalmazás és infrastruktúra fejlesztés és üzemeltetés Szervezetközi Cél: A releváns információk alapján létrejövő helyzeti tudatosság (situational awareness) defenzív vagy offenzív reagálás. Feladat: Műszaki információk gyűjtése, megosztása, threat hunting, digital forensics, exploit fejlesztés Adminisztratív Cél: A szervezet információs vagyonának és hírnevének megóvása az üzleti folyamatok támogatásával. Feladat: A compliance és a tulajdonosi elvárásoknak megfelelő biztonsági kultúra kialakítása és fejlesztése Cél: A nemzeti ellenállóképesség (resiliency) fejlesztése. Feladat: A nemzeti szabályozási környezet kialakítása, működtetése, kezdeményezés és reagálás a nemzetközi együttműködés rendszerében

Smart city példa Forrás: https://www.networkworld.com/article/2993888/security/six-key-challenges-loom-over-car-communication-technology.html

Kinek mi a feladata? (Ön)kormányzati információbiztonság Kormányzati kiberbiztonság Megfelelő biztonsági üzemeltetés (tulajdonos) Szabályozott biztonsági folyamatok (megrendelő) Biztonságos műszaki megoldások (gyártók) Európai szabályozások Nemzeti stratégiai védelem Kormányzati műszaki intézkedések

NIS Direktíva AZ EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/1148 IRÁNYELVE (2016. július 6.) a hálózati és információs rendszerek biztonságának az egész Unióban egységesen magas szintjét biztosító intézkedésekről 14. cikk (1) A tagállamok biztosítják, hogy az alapvető szolgáltatásokat nyújtó szereplők megfelelő és arányos műszaki és szervezési intézkedéseket tesznek a működésük során általuk használt hálózati és információs rendszerek biztonságát fenyegető kockázatok kezelése érdekében. A hálózati és információs rendszerek tekintetében az említett intézkedéseknek tekintettel a tudomány és a technika mindenkori állására a felmerülő kockázatnak megfelelő biztonsági szintet kell biztosítaniuk. (2) A tagállamok gondoskodnak arról, hogy az alapvető szolgáltatásokat nyújtó szereplők megfelelő intézkedéseket tesznek az ilyen alapvető szolgáltatások nyújtása során alkalmazott hálózati és információs rendszerek biztonságát érintő biztonsági események megelőzésére és azok hatásainak csökkentésére annak céljából, hogy biztosítsák az említett szolgáltatások folytonosságát. (3) A tagállamok biztosítják, hogy az alapvető szolgáltatásokat nyújtó szereplők indokolatlan késedelem nélkül bejelentik az illetékes hatóságnak vagy a CSIRT-nek az általuk nyújtott alapvető szolgáltatások folytonosságára jelentős hatást gyakorló biztonsági eseményeket. A bejelentéseknek tartalmazniuk kell az ahhoz szükséges információkat, hogy az illetékes hatóság vagy a CSIRT meg tudja határozni az adott biztonsági esemény esetleges határon átnyúló hatásait. A bejelentés nem róhat többletfelelősséget a bejelentő félre. alapvető szolgáltatásokat nyújtó szereplő : a II. mellékletben említett típusú olyan közjogi vagy magánjogi szervezet, amely megfelel a 5. cikk (2) bekezdésében meghatározott kritériumoknak; pl. 2. Közlekedés, d) Közúti közlekedés: A 2010/40/EU európai parlamenti és tanácsi irányelv 4. cikkének 1. pontjában meghatározott intelligens közlekedési rendszerek üzemeltetői

Cybersecurity Act AZ EURÓPAI PARLAMENT ÉS A TANÁCS RENDELETE az ENISA-ról, az Európai Uniós Kiberbiztonsági Ügynökségről, az 526/2013/EU rendelet hatályon kívül helyezéséről, valamint az információs és kommunikációs technológiák kiberbiztonsági tanúsításáról ( kiberbiztonsági jogszabály ) A bizalom és biztonság megteremtése és megőrzése érdekében az IKTtermékekbe és -szolgáltatásokba már a műszaki tervezés és fejlesztés korai szakaszaiban közvetlenül be kell építeni a biztonsági elemeket (beépített biztonság). Továbbá a vásárlóknak és felhasználóknak meg kell tudniuk állapítani az általuk beszerzett vagy megvásárolt termékek és szolgáltatások biztonsági szintjét. A jelenlegi javaslat meghatározza az európai kiberbiztonsági tanúsítási rendszerekre vonatkozó szabályok átfogó keretrendszerét.

Feladatok Magyarországon Hazai és nemzetközi együttműködések Kiberbiztonsági tudatosság Oktatás és képzés K+F+I NIS implementáció (Ön)kormányzati smart city infrastruktúrák megerősítése IT biztonság a fejlesztésekben Kritikus információs infrastruktúra védelem Nem állami, nem KII üzemeltetők motiválása Kiberbűnözés elleni fellépés A kibervédelem szervezeti rendszerének fejlesztése

E-mail: krasznay.csaba@uni-nke.hu KÖSZÖNÖM A FIGYELMET!