Nemzetközi és hazai fejlemények az információ és hálózatbiztonság terén



Hasonló dokumentumok
Nemzeti Hálózatbiztonsági Központ. Szekeres Balázs Műszaki igazgató PTA CERT-Hungary Központ Nemzeti Hálózatbiztonsági Központ

A CYBER interdependencia gyakorlatok nemzetközi és hazai tapasztalatai

dr. Angyal Zoltán Puskás Tivadar Közalapítvány CERT-Hungary hálózatbiztonsági igazgató HTE (Távközlési Klub) - Budapest, január 28.

Puskás Tivadar Közalapítvány CERT-Hungary Központ. dr. Angyal Zoltán hálózatbiztonsági igazgató

Szervezetek és biztonsági tudatosság - Jogérvényesítés a kiber térben

KRITIKUS INFRASTRUKTÚRÁK VÉDELME: KRITIKUS INFORMÁCIÓS INFRASTRUKTÚRÁKRÓL ÁLTALÁBAN

A CERT-Hungary új, értéknövelt hálózatbiztonsági szolgáltatása (CERT-VAS)

Az NKI bemutatása EGY KIS TÖRTÉNELEM

Az NKI bemutatása. Tikos Anita Nemzeti Kibervédelmi Intézet

Kormányzati kiberbiztonsági koordináció eredményei, stratégiai elvárások az NKE képzésével kapcsolatban

KRITIKUS INFRASTRUKTÚRÁK VÉDELME: HAZAI ÉS NEMZETKÖZI SZABÁLYOZÁS (KIBERVÉDELMI STRATÉGIÁK)

Kritikus Infrastruktúra Védelem - Zöld Könyv a Nemzeti Programról

Kritikus infrastruktúrák, alapvető szolgáltatások az NISD tükrében

A területfejlesztés intézményrendszere

A KIV területi és helyi feladataival kapcsolatos követelményeinek ismertetése

NEMZETI ELEKTRONIKUS INFORMÁCIÓBIZTONSÁGI HATÓSÁG. A Nemzeti Elektronikus Információbiztonsági Hatóság

Informatikai biztonsági elvárások

Új megközelítés az európai IT biztonságitudatosság növelésben

Az EU-s információbiztonsági szabályozás implementálása Magyarországon. Dr. Bencsik Balázs Nemzeti Kibervédelmi Intézet

Nemzetközi jogszabályi háttér I.

Információbiztonság az Ibtv. tükrében Dr. Krasznay Csaba

KRITIKUS INFRASTRUKTÚRÁK VÉDELME: KRITIKUS INFORMÁCIÓS INFRASTRUKTÚRÁKRÓL ÁLTALÁBAN

Információbiztonsági Szabályzat elkészítése és javasolt tartalma. Debrıdy István Németh Ákos

Az elektronikus közszolgáltatások informatikai biztonságának jogi szabályozása

Új szereplı a közlekedésfejlesztésben: a Budapesti Közlekedési Központ

Munkahelyi lelki. keretében. Radácsi Gergely CEU Üzleti Kar Üzlet és Társadalom Kutatóközpont Tel:

AZ INTEGRÁLT KOMMUNIKÁCIÓ ELMÉLETI ÉS GYAKORLATI KÉRDÉSEI. Dr.Tasnádi József fıiskolai tanár

Muha Lajos. Az információbiztonsági törvény értelmezése

2013. évi L. törvény ismertetése. Péter Szabolcs

RÖVID ÁTTEKINTÉS A NEMZETI KIBERVÉDELMI INTÉZET MEGALAKULÁSÁRÓL, MŰKÖDÉSÉRŐL ÉS ELŐZMÉNYEIRŐL

Informatikai ellenırzések, az informatika szerepe az ellenırzések támogatásában

NAGY SÁV, NAGY VÉDELEM A KIBERBIZTONSÁG MODERN FAKTORAI. Keleti Arthur Kecskemét,

Ipari, vegyipari létfontossl

Az iparbiztonsági szakterület aktuális kérdései április 15.

A katasztrófavédelem hatósági szakterületeinek tevékenysége Dr. Mógor Judit tű. ezredes hatósági főigazgató-helyettes

GLOBÁLIS KIHÍVÁS, REGIONÁLIS VÁLASZOK

AZ INFORMÁCIÓS TÁRSADALOM INFORMÁCIÓ- BIZTONSÁGA

c. Fıiskolai tanár IT fogalma, kialakulása 1

A Nemzeti Elektronikus Információbiztonsági Hatóság

Az információs társadalom európai jövőképe. Dr. Bakonyi Péter c. Főiskolai tanár

Jövő Internet Nemzeti Technológiai Platform

aa) az érintett közművek tekintetében a nemzeti fejlesztési miniszter és a belügyminiszter bevonásával, valamint a Nemzeti Média- és Hírközlési

A BM OKF helye, szerepe a hazai létfontosságú rendszerek és létesítmények védelmében. Dr. Bognár Balázs PhD tű. ezredes főosztályvezető

Információbiztonság vs. kiberbiztonság az okos város szempontjából. Dr. Krasznay Csaba NKE Kiberbiztonsági Akadémia

A 130/2012. (V. 29.) határozat melléklete. Együttmőködési megállapodás. mely létrejött egyrészrıl

Egyedül nem megy! Boros Áron ügyvezető igazgató. Településtervezés - politika - üzlet web:

hirdetési lehetıséget Városi Televízióval civil szervezet bejelentett székhelyéül iratszekrényt számítástechnikai képzés munkerı-piaci

Digitális Nemzet Az infokommunikációs iparág stratégiai irányai. Nyitrai Zsolt Infokommunikációs államtitkár, NFM

ROBOTHADVISELÉS 7. tudományos konferencia november 27.

Az ügyfélkapu informatikai háttere. Budapest, április 23.

Jogalkotási előzmények

- átfogó cél: munkaerı-piaci aktivitás növelése a humán erıforrás minıségének, foglalkoztathatóságának javításán keresztül

Sérülékenység kezelés. Komli József project manager PTA CERT-Hungary Központ

Védelmi Vonalak - Compliance

A kiberbiztonság kihívásai és lehetőségei

KISKÖRE VÁROS ÖNKORMÁNYZATA POLGÁRMESTERI HIVATAL. Szervezetfejlesztés Kisköre Város Polgármesteri Hivatalában ÁROP-1.A.2.

Projekttervezés alapjai

Tájékoztató az LRL IBEK feladatrendszeréről

A válság és a különleges jogrend kapcsolata, különös tekintettel a NATO Válságreagálási Rendszerével összhangban álló Nemzeti Intézkedési Rendszerre

ROP Partnerség építés a Balaton régióban

Elektronikus aláírás és alkalmazási területei

Elektronikus Információbiztonsági Vezetők Okosan Klubja Szakmai Fórum március 28. DR. BODÓ ATTILA PÁL

Kossa György elnök-vezérigazgató címzetes egyetemi docens Az OKF Iparbiztonsági Tanácsadó Testület Elnöke

INFOKOMMUNIKÁCIÓS BIZTONSÁGI STRATÉGIA 1

Információbiztonság irányítása

Belső Biztonsági Alap

nyzati igazgatásban szeptember 09. KESZTHELY Pajna SándorS vezérigazgat rigazgató

Az éghajlatváltozás mérséklése: a Nemzeti Éghajlatváltozási Stratégia és a további feladataink

IRÁNYMUTATÁS A SZOLGÁLTATÁSOK ÉS LÉTESÍTMÉNYEK MINIMUMLISTÁJÁRÓL EBA/GL/2015/ Iránymutatások

FEJÉR MEGYE KÖZGYŐLÉSÉNEK NOVEMBER 29-I ÜLÉSÉRE

ZÖLD BERUHÁZÁSI RENDSZER

Gazdaságfejlesztés Biró Eszter igazgató MAG Magyar Gazdaságfejlesztési Központ. Győr,

Infokommunikációs fejlesztések. Dr. Kelemen Csaba február 22.

Foglalkoztatási paktumok létrehozása és mőködtetése. Gombás József

A Végrehajtás Operatív Program as akcióterve december

Felkészülés a elsı félévi magyar EU-elnökségre

Internet of Things 2

Szolgáltat. gfelügyeleti gyeleti rendszer fejlesztése. NETWORKSHOP 2010 Sándor Tamás

Szoftver- és szolgáltatásexport. Vityi Péter IVSZ szakértı

Miért lehet a Balaton régió TDM mintarégió Magyarországon. Rosta Sándor és Dani Barbara

A regionális TDM és a Balatoni RMI kapcsolódási pontjai. Dani Barbara Balatoni Regionális Marketing Igazgatóság igazgató

SZAKMAI CÉLKITŰZÉSEK, TEVÉKENYSÉGEK BELÜGYMINISZTÉRIUM JÚLIUS 17.

Az elektronikus közigazgatás fejlesztése - különös tekintettel az önkormányzatokra

A NYÍREGYHÁZI FİISKOLA TANGAZDASÁGÁNAK MŐKÖDÉSI SZABÁLYZATA. I. Bevezetés

30 MB INFORMATIKAI PROJEKTELLENŐR

Nemzetközi együttmőködések a a Hajdú-Bihar Megyei Kereskedelmi és Iparkamarával a sikeres vállalkozásokért

Részvételi és szponzorációs ajánlat

Elmaradott vidéki térségek fejlesztése

BKIK Tagcsoport Kollégiumi Elnök Budapest Fıvárosi Önkormányzati képviselı

Hozott-e reformot a spektrumgazdálkodásban a Kódex?

Központi szociális információs fejlesztések

ÁNYK űrlap benyújtás támogatási szolgáltatás

ISO 9001 kockázat értékelés és integrált irányítási rendszerek

A közösségi részvétel modelljei Együttmőködés iskolája

Lépések a magyar adat-ökoszisztéma megteremtése felé. GISopen, március 25.

A hagyományos (modern) és posztmodern regionális politikák jellemzıi

A területfejlesztés és politika tartalma, tárgya és célja

Együttmőködési rendszerek, csoporttevékenység támogatása 2. rész

Az informatikai biztonság alapjai. 5. Előadás (Jogi szabályozás)

gfejlesztési si Konferencia

Átírás:

Nemzetközi és hazai fejlemények az információ és hálózatbiztonság terén dr. Angyal Zoltán Puskás Tivadar Közalapítvány CERT-Hungary hálózatbiztonsági igazgató Dr. Suba Ferenc Testületi elnök PTA CERT-Hungary Igazgatótanácsi alelnök ENISA

Kritikus infrastruktúra 27/2004. (X.6.) IHM rendelet az informatikai és elektronikus hírkölési, továbbá a postai ágazat ügyeleti rendszerének létrehozásáról, mőködtetésérıl, valamint a kijelölt szolgáltatók bejelentési és kapcsolattartási kötelezettségérıl 2. 11. Kritikus infrastruktúra mindazon létesítmények, szolgáltatások beleértve az elektronikus hírközlési és informatikai rendszereket amelyek mőködésképtelenné válása vagy megsemmisülése egyenként és együttesen jelentısen befolyásolhatja a nemzet biztonságát, az állampolgárok élet- és vagyonbiztonságát, a nemzetgazdaság és a közszolgáltatók mőködését.

Kritikus infrastruktúra védelem Kritikus Infrastruktúra Védelemhez kapcsolódó fogalmak: Sebezhetıség: a mőködés valamely (külsı vagy belsı) veszély általi megzavarásának, manipulálásának vagy megsemmisítésének lehetısége Veszély: minden olyan jel, körülmény vagy esemény, amely potenciálisan megzavarhatja vagy megsemmisítheti a kritikus infrastruktúrát, illetve annak bármely részét Kockázat: veszély, veszteség, kár vagy sérülés lehetısége, tekintettel az eszköznek tulajdonított értékre és az eszköz megsemmisülése vagy megváltozása által okozott hatás

Kritikus infrastruktúra védelem Zöld Könyv A kritikus infrastruktúrák védelmére vonatkozó nemzeti programról (2007) 2112/2004 (V.7.) Korm. határozat Szektorok meghatározása 2046/2007 (III.19.) Korm. határozat 1. sz. melléklet 2.3.1. - Keretrendszer, ágazatközi összehangolásról szóló elıterjesztés 1/2007 (III.29.) Kormányzati Koordinációs Bizottság határozat 5.b) KIV nemzeti program kidolgozásának megkezdése, hazai koordinációról és feladatokról szóló kormány elıterjesztés elıkészítése

Kritikus infrastruktúra védelem Kritikus Infrastruktúra Védelem: a kormány, az infrastruktúra tulajdonosok és üzemeltetık által alkalmazott programok és tevékenységek a rendszerek mőködıképességének és az elemek biztonságának garantálására, kockázatok csökkentésére irányul informatikai, fizikai, személyi és eljárás jellegő elemzési, tervezési, végrehajtási és ellenırzési védelmi intézkedés

Kritikus információs infrastruktúra védelem Kritikus Információs Infrastruktúra: teljes mértékben összekapcsolt informatikai eszközök, hálózat és kritikus információ továbbítását megvalósító folyamat része a globális vagy nemzeti információs infrastruktúrának elengedhetetlenül fontos a kritikus infrastruktúrák folyamatos üzemeléséhez. Pl. telekommunikáció, informatikai eszköz, szoftver, Internet,

Kritikus információs infrastruktúra védelem része a Kritikus Infrastruktúra Védelemnek olyan rendszerek, eszközök és erıforrások védelme, amelyek kritikus információs infrastruktúraként kerültek azonosításra a kritikus információs infrastruktúra elemek biztonságának garantálására, kockázatok csökkentésére irányuló informatikai, fizikai, személyi és eljárás jellegő elemzések

Kritikus információs infrastruktúra védelem Kölcsönös függıség Interdependencia: két irányú kapcsolat két infrastruktúra között milyen mértékben befolyásolják egymás mőködését mőködésük milyen mértékben függ a másik mőködésétıl létezhet komponensek, funkciók és erıforrások között karakterisztika és fokozat Pl.: Energia szektor <-> IT

Kritikus információs infrastruktúra védelem A Kritikus Információs Infrastruktúra Védelem feladata: A kritikus informatikai infrastruktúrák azonosítása A kritikus informatikai infrastruktúrák védelmi megoldásainak biztosítása A fenyegetésekre a reagálási kapacitás kialakítása A védelem szereplıi közötti együttmőködés kialakítása A nemzetközi együttmőködés kialakítása (globális fenyegetésre globális a válasz!)

Informatikai és hálózati biztonság Kihívás és lehetıség: - Üzleti szektor (elsısorban pénzintézetek, közlekedés) - Közszolgáltatók - Kormányzat - Felhasználók Jövı: KIIV - Kritikus - Információs Infrastruktúrák - Védelme

Üzleti szektor Kihívás: - Hogyan gyızzük meg az ügyfeleket? ( gondvezérelt gondolkodás) - Hogyan becsüljük meg a költségeket és hasznokat? (egymással vetélkedı kockázatkezelési módszertanok) - Hogyan kerüljük el a túlszabályozást? (a bürokrácia autopoézise ) Lehetıség: - Az IT elterjedésével és az incidensekkel párhuzamosan növekedı kereslet - Soha véget nem értı történet (a biztonság csupán egy állapot ) - Új gazdasági gondolkodás (minden be nem következett veszteség nyereség + új biztosítási üzletág)

Kormányzat Kihívás: - Hogyan válaszoljunk globálisan? (globális probléma) - Hogyan reagáljunk hatákonyan? (túl lassú hivatalos eljárás) - Hogyan tartsuk meg a munkaerıt? (szakemberek rotációja) Lehetıség: - Nemzetközi és nemzetek feletti együttmőködés ENISA - Európai Hálózati és Információ Biztonsági Ügynökség FIRST Forum of Incident Response Team EGC- európai kormányzati CERT-ek közössége - Új, rugalmas szervezeti formák + kiszervezés (kormányzati CERT) - De minimális szabályozás

Felhasználók Kihívás: - Hogyan védjük meg ıket? (leggyengébb láncszem) - Hogyan oktassuk ıket? (rossz tanulók) - Hogyan tegyük ıket felelıssé? (pl. internetbank) Lehetıség: - IT biztonság, mint az alaptanterv része - Felhasználók helyzetbe hozása ( kihelyezett munkaállomás ) - Tudatosítás (felhasználóbarát módon ) - Felelısségek arányos elosztása szereplık között (arányos egyensúly a külsı védelem és az öngondoskodás között)

KIIV Az informatikai és hálózatbiztonság jövıje, mert: - Létfontosságú - Mindenütt érezhetıen ott van - Könnyő megérteni - Nem csak mőszakiaknak! (+jog, közigazgatás, oktatás, diplomácia, média) Jelszó: EGYÜTTMŐKÖDÉS - Ágazatokon belül és között (pénzvilág, energia, közlekedés) - Társadalmi csoportok között (üzlet, kormányzat, oktatás- kutatás, felhasználók) - Államok között (globális kihívás)

Nemzetközi fejlemények Nagy szervezetek nyitása: - ITU International Telecommunication Union (ENSZ): Cybersecurity Action Plan - ICAAN (regisztráció): Draft Strategy 2007 - FIRST: Future of First Task Force világmérető információ megosztás KIIV át- és kialakulás: - EU több program (2008-13 keretprogram), Zöld Könyv, CIP Action Plan, FP7 Joint Call, Initiative 2008 - ENISA: 2011-tıl nagyobb egység része - UK: NISCC-bıl CPNI (több CERT) - USA: ISAC (információ megosztó szervezetek) Nemzetközi együttmőködés szakosodása: - Meridian (kormányok közötti együttmőködés): SCADA munkacsoport (távfelügyelet - folyamatirányítás)

Hazai példa: PTA CERT-Hungary Funkciók: - hálózatbiztonság, kritikus infrastruktúra védelem: technikai védelem, felvilágosító munka, szabályozási javaslatok, nemzetközi képviselet, hazai koordináció Keret: - Puskás Tivadar Közalapítvány Felügyelet: - Miniszterelnöki Hivatal Elektronikus Kormányzat Központ Nemzetköz akkreditációk: - FIRST, TF-CSIRT, EGC Nemzetközi KIIV: - Meridian (szabályozás, törvényhozás), - IWWN - International Watch and Warning (szőkkörő operatív együttmőködés) Hazai KIIV: - OIHF, CERT-Hungary - Pénzügyi szektor, Energia szektor - folyamatban

Együttmőködés a bankszektorral 2005 óta - bizalmon és közös érdekeken alapul - fı partnerek: Bankszövetség, PSZÁF - fı lökés : phising támadáshullám 2006 nov- dec. között - Incidenskezelési Munkacsoport (Bankszövetség, NNYI, PSZÁF, PTA CHK) - gyakorlatok (kommunikációs, szimulált DDos), incidenskezelési címjegyzék - PSZÁF együttmőködés (munkacsoport, felvilágosítás, ajánlás) - jövı: formalizált értesítési és letiltási eljárás,

Köszönöm megtisztelı figyelmüket! PTA CERT-Hungary www.cert-hungary.hu Puskás Tivadar Közalapítvány