Szervezetek és biztonsági tudatosság - Jogérvényesítés a kiber térben



Hasonló dokumentumok
Nemzeti Hálózatbiztonsági Központ. Szekeres Balázs Műszaki igazgató PTA CERT-Hungary Központ Nemzeti Hálózatbiztonsági Központ

Internetes bűncselekmények, internetes önvédelem

A CERT-Hungary új, értéknövelt hálózatbiztonsági szolgáltatása (CERT-VAS)

KRITIKUS INFRASTRUKTÚRÁK VÉDELME: KRITIKUS INFORMÁCIÓS INFRASTRUKTÚRÁKRÓL ÁLTALÁBAN

A CYBER interdependencia gyakorlatok nemzetközi és hazai tapasztalatai

Nemzetközi és hazai fejlemények az információ és hálózatbiztonság terén

KALANDOZÁS AZ INTERNET JOG VILÁGÁBAN SZEGED

Az NKI bemutatása EGY KIS TÖRTÉNELEM

dr. Angyal Zoltán Puskás Tivadar Közalapítvány CERT-Hungary hálózatbiztonsági igazgató HTE (Távközlési Klub) - Budapest, január 28.

Gyerekek a világhálón Lehetőségek és veszélyek az interneten

Az NKI bemutatása. Tikos Anita Nemzeti Kibervédelmi Intézet

Az EU-s információbiztonsági szabályozás implementálása Magyarországon. Dr. Bencsik Balázs Nemzeti Kibervédelmi Intézet

Nemzetközi jogszabályi háttér I.

Puskás Tivadar Közalapítvány CERT-Hungary Központ. dr. Angyal Zoltán hálózatbiztonsági igazgató

Új megközelítés az európai IT biztonságitudatosság növelésben

Az elektronikus információs rendszerek védelmére alkalmazható módszerek az Információbiztonsági törvény szemszögéből Május

Információbiztonság vs. kiberbiztonság az okos város szempontjából. Dr. Krasznay Csaba NKE Kiberbiztonsági Akadémia

Az ISZT Hun-CERT és a PROBE program. HBONE Workshop

Az internettudatosság növelése

FOGYASZTÓVÉDELMI INTÉZKEDÉSEK

NEMZETI ELEKTRONIKUS INFORMÁCIÓBIZTONSÁGI HATÓSÁG. A Nemzeti Elektronikus Információbiztonsági Hatóság

Csizmazia-Darab István Sicontact Kft. az ESET magyarországi képviselete

Forródrót hideg fejjel Az NMHH internetes gyermekvédelmi tevékenysége

EURÓPAI PARLAMENT. Kulturális és Oktatási Bizottság VÉLEMÉNYTERVEZET. a Kulturális és Oktatási Bizottság részéről

Az elektronikus közszolgáltatások informatikai biztonságának jogi szabályozása

Biztonságos internetet na de hogyan?

A Biztonságosabb Internet Program bemutatása

A GDPR FELKÉSZÜLÉS INFORMATIKAI KÉRDÉSEI. Az audit gyakorlati szempontjai. Sipos Győző CISA IT biztonságtechnikai auditor

2013. évi L. törvény ismertetése. Péter Szabolcs

Dr. Muha Lajos. Az L. törvény és következményei

NAGY SÁV, NAGY VÉDELEM A KIBERBIZTONSÁG MODERN FAKTORAI. Keleti Arthur Kecskemét,

Szabályozás és ösztönzés a magyar információs társadalom építésében

Magyarország Digitális Gyermekvédelmi Stratégiája Fókuszban a tudatos és értékteremtő internethasználat

Nemzetbiztonsági Szakszolgálat

Kormányzati kiberbiztonsági koordináció eredményei, stratégiai elvárások az NKE képzésével kapcsolatban

A Nemzeti Elektronikus Információbiztonsági Hatóság

Szabályozási kihívások

Sérülékenység kezelés. Komli József project manager PTA CERT-Hungary Központ

Gyermekvédelem a digitális térben Az Internet Hotline jogsegélyszolgálata és a kontextus

Adatkezelési tájékoztató. A Budapest Közút Zrt. Teherforgalmi Online Behajtási Információs Rendszerén (TOBI) keresztül végzett adatkezeléséhez

TÁJÉKOZTATÓ. Belügyminisztérium Országos Katasztrófavédelmi Főigazgatóság május 8. verzió 1.0. A BEJELENTÉS-KÖTELES SZOLGÁLTATÁST NYÚJTÓK

KRITIKUS INFRASTRUKTÚRÁK VÉDELME: KRITIKUS INFORMÁCIÓS INFRASTRUKTÚRÁKRÓL ÁLTALÁBAN

A BÉKÉLTETŐ TESTÜLETEK LEHETŐSÉGEI KÖTELEZETTSÉGEI AZ ÚJ EURÓPAI UNIÓS NORMÁK FÉNYÉBEN BUDAPEST, NOVEMBER 10.

Az elektronikus közigazgatás fejlesztése - különös tekintettel az önkormányzatokra

Közbeszerzési rendszerek Informatikai Biztonsági Szabályzata

Az önszabályozás, mint az Internet használatát támogató felhasználói bizalom alapvető eszköze. Dr. Mayer Erika ügyvéd

Ipari, Kutatási és Energiaügyi Bizottság VÉLEMÉNYTERVEZET. az Ipari, Kutatási és Energiaügyi Bizottság részéről

Kritikus infrastruktúrák, alapvető szolgáltatások az NISD tükrében

A fogyasztóvédelem a fogyasztók szemszögéből Dr. Baranovszky György

Az IT biztonság szerepe a könyvvizsgálatban

EURÓPAI PARLAMENT Állampolgári Jogi, Bel- és Igazságügyi Bizottság. az Állampolgári Jogi, Bel- és Igazságügyi Bizottság részéről

AZ INFORMÁCIÓS TÁRSADALOM INFORMÁCIÓ- BIZTONSÁGA

Muha Lajos. Az információbiztonsági törvény értelmezése

A korrupció megelőzése érdekében tett intézkedések

Információbiztonság az Ibtv. tükrében Dr. Krasznay Csaba

Integrált spam, vírus, phishing és hálózati védelem az elektronikus levelezésben. Börtsök András Projekt vezető.

MakiMaki.hu. Adatkezelési nyilatkozat

Keleti Arthur T-Systems Magyarország. A kiberbűnözés és -terrorizmus új régiói

Elektronikus információbiztonság tudatosság és képzési igények a magyar közigazgatásban

A katasztrófavédelem hatósági szakterületeinek tevékenysége Dr. Mógor Judit tű. ezredes hatósági főigazgató-helyettes

Belső Biztonsági Alap

Tájékoztató. a postai szolgáltatói adatszolgáltatás változásáról. Postafelügyeleti Főosztály Szeptember 13.

10 állítás a gyerekek internethasználatáról

IT Biztonsági és Adatvédelmi Incidenskezelési Szabályzat. Hatályos: május 25-től visszavonásig

ADATKEZELÉSI TÁJÉKOZTATÓ (szerződés teljesítésével kapcsolatos adatkezelés, áram és gáztermékek)

A DFL SYSTEMS KFT. INFORMATIKAI BIZTONSÁGI SZABÁLYZATA

A RENDŐRSÉG GAZDASÁGVÉDELMI TEVÉKENYSÉGE

GYERMEKEINK VÉDELME A KÁROS INTERNETES TARTALMAKTÓL

Elektronikus aláírás és alkalmazási területei

HDF HOTLINE DÖNTNÖKI FÓRUM

A 35/2016 (VIII. 31.) NFM rendelet a nemzeti fejlesztési miniszter ágazatába tartozó szakképesítések szakmai és vizsgakövetelményei alapján.

KRITIKUS INFRASTRUKTÚRÁK VÉDELME: HAZAI ÉS NEMZETKÖZI SZABÁLYOZÁS (KIBERVÉDELMI STRATÉGIÁK)

Változunk és változtatunk: A Nemzeti Média- és Hírközlési Hatóság szerepe a gyermekvédelemben

2140/2008. (X. 15.) Korm. határozat a évekre szóló Hamisítás Elleni Nemzeti Stratégiához kapcsolódó intézkedési tervről

Vállalati honlapok és jelentések átláthatósága

Az információs rendszerek elleni bűncselekmények uniós szintű szabályozása, különös tekintettel az Európai Unió 2013/40/EU sz.

Technológia az adatszivárgás ellen

A Felügyelet új fogyasztóvédelmi politikájának háttere. Balogh László Alelnök

ADATVÉDELMI ÉS ADATKEZELÉSI SZABÁLYZAT

Az elektronikus kereskedelem jogi háttere

Infokommunikációs tervek 2025

RÖVID ÁTTEKINTÉS A NEMZETI KIBERVÉDELMI INTÉZET MEGALAKULÁSÁRÓL, MŰKÖDÉSÉRŐL ÉS ELŐZMÉNYEIRŐL

Digitális fejlesztések a közigazgatásban Kelemen Gábor ágazati igazgató

Védelmi Vonalak - Compliance

GLOBÁLIS KIHÍVÁS, REGIONÁLIS VÁLASZOK

EUGA. EU Pályázati Tanácsadó (EU Grants Advisor) Vicze Gábor EU Üzletfejlesztési tanácsadó

WP2006/5.1 sz. feladat (CERT D1/D2)

Opennetworks Kereskedelmi és Szolgáltató Kft. Információ Biztonsági Politika (IBP)

Milyen változásokat hoz a GDPR a szervezetek és vállalkozások életébe? A JOGÁSZ MEGKÖZELÍTÉSÉBEN

15412/16 anp/kf 1 DGD 1C

Szólásszabadság, média, internet

ADATKEZELÉSI SZABÁLYZAT

Pénzügyi Fogyasztóvédelem

Dr. Horváth Zsolt Dr. Tóth Zoltán, 2011

Informatikai Biztonsági szabályzata

Hatályba lépés: május 25.

INFORMÁCIÓMENEDZSMENT E-KERESKEDELEM (3.-4. HÉT)

Információbiztonsági jogi ismeretek vezetőknek

Az információbiztonság-tudatosság vizsgálata az osztrák és a magyar vállalkozások körében

Átírás:

Szervezetek és biztonsági tudatosság - Jogérvényesítés a kiber térben Birkás Bence Nemzetközi kapcsolattartó Puskás Tivadar Közalapítvány 1

2

3

ENSZ: Senkit nem lehet azzal büntetni, hogy megfosztják az internetkapcsolattól - állapítja meg a nemzetközi szervezet friss jelentése. 2011. június 06 4

Alapjogok az interneten - Felhasználóként mihez van jogunk? - Előfizetőként mihez van jogunk? - Mik a felhasználók kötelezettségi? - Mik a szolgáltatók kötelezettségei? - Milyen szervezetek védenek a jogellenes tartalmaktól? - Milyen szervezetek védik a hálózatok biztonságát? - Milyen jogi keretek védik a felhasználókat? 5

Az alapprobléma Egyre több a megvédendő digitális érték Egyre nő a nemzeti digitális adatvagyon Egyre több helyen kell megadni személyes adatokat Viszont: egyre több a jogosulatlan adatgyűjtés Egyre nagyobb a veszély az információval/adatokkal való visszaélésre 6

Mit kell védeni? - személyes adatokat saját eszközökön - egy hálózatot (egyetemi, vállalati): a fenntartható működésért - a kritikus infrastruktúrákat: a szolgáltatások folytonosságáért, a rendszerek intergitásáért - az elektronikus közszolgáltatást (kormányzati gerinchálózat, ügyfélkapu): az információ hitelességéért, megbízhatóságáért - a felhasználók személyiségi jogait, jó hírnevét 7

Mitől kell védeni? - kártékony programoktól: malware, vírus, spam - rosszindulatú adatgyűjtéstől: adathalászat, money mule - célzott támadástól, nagykiterjedésű támadástól - jogsértő tartalmaktól - hozzájárulás nélkül hozzáférhetővé tett tartalmaktól 8

Nemzetközi jogi keretek - ICANN - Kijelölt Nevek és Számok Internetes Társasága szabályzata a domain regisztrációról - Safe Harbor Act / 2000/520/EK határozat határokon átnyúló személyes adatok kezeléséről, feldolgozásáról, védelméről szóló irányelv - New York-i egyezmény a gyermekek jogairól a pedofília ellen - Budapesti Egyezmény a számítástechnikai bűnözésről - a számítástechnikai rendszerek, hálózatok, adatok hozzáférhetőségének sérthetetlenségéről - London, Budapest Kibertér konferencia új kiber normák 9

Hazai jogi keretek - Alkotmány jóhírnévhez, személyes adatok védelméhez való jog - Elektronikus hírközlési törvény a fogyasztók megbízható, biztonságos szolgáltatásokkal való ellátása, adatkezelési témakörök - E-kereskedelmi törvény a személyes adatok kezeléséről, fogyasztóvédelmi szabályokról, jogsértő tartalmakkal kapcsolatos szabályok - E-közigazgatási törvény az ügyintézés átláthatósága, az informatikai biztonság garantálása - BTK 300/C a számítástechnikai rendszer védelmét szolgáló intézkedés megsértése, jogosulatlan belépés 10

Hazai keretek - ISZT alapszabály, alternatív vitarendezési módszerek - MTE alapszabály + etikai kódex, panaszkezelési eljárás - szolgáltatók ÁSZF-je, abuse team-ek - Alapvető Jogok Biztosa / NAIH állásfoglalásai, határozatai 11

Ki tud megvédeni? A CERT közösség - mi az a CERT, CSIRT? Computer Emergency Response Team Computer Security Incident Response Team - alapvető feladat: információ és hálózatbiztonsági incidensek koordinációja a támogatott szervezetek részére - globális/regionális/szektorális CERT-ek hálózata - globális lefedettség, koordinált incidenskezelés, sérülékenységi információk, információ megosztás, megbízható forrás - nemzetközi fórumok: FIRST, TF-CSIRT, EGC akkreditáció, kapcsolati pontok, magas bizalmi szint - gyors technikai megoldás hálózatbiztonsági problémára 12

CERT-ek működése Általános CERT szolgáltatások: preventiv - reaktív proaktív - incidens kezelés/koordináció - sérülékenység kezelés: kockázati besorolás, fenyegetettségi szint - fenyegetettségi publikációk, jelentések, riasztások - korai figyelmeztető rendszerek, kiber helyzetértékelés - tudatosság növelés: szakmai - általános - incidensek kezelése ticketing rendszeren keresztül - PGP használata kommunikáció során 13

CERT incidens kezelés 14

Ki tud megvédeni? Hotline közösség - nemzetközi hálózat káros, illegális és jogsértő tartalmak eltávolítására (INHOPE) - küzdelem 2 fő tartalom kategória ellen: pedofil, rasszista tartalmak - értesítési és eltávolítási folyamat a tartalmak eltávolítására - eltérő jogi szabályozások miatt változó siker - nem nyújt lehetőséget 'káros' tartalmak eltávolítására 15

Bejelentési kategóriák A Biztonsagosinternet.hu bejelentő oldalán a magyar jogszabály által meghatározott jogsétrő online tartalmat jelenthet be a következők szerint: - pedofil tartalom - idegen és fajgyűlöletre uszító tartalom - drogfogyasztásra csábítás - online zaklatás, erőszakos tartalom - hozzájárulása nélkül sértő módon hozzáférhetővé tett tartalom - egyéb sértő tartalom 16

Hotline eljárási rend 17

Ki tud megvédeni? Bűnüldöző szervek - lassú, jogi kereteknek megfelelő eljárás nemzetközi jogsegély egyezmények alapján - Interpol, Europol a nemzeti rendőrségek támogatására - együttműködés CERT-ekkel, Hotline-okkal Botnetek ellen - Team Cymru, Shadowserver Foundation, stb: fertőzöttségi listák - ISP-k proaktív hozzállása, önszabályozó törekvések Sérülékenységek, vírusok ellen: - szoftvergyártók megoldásai: Microsoft, Firefox, stb. - piaci vírusirtó megoldások, internetszolgáltatók szűrései 18

Európai információbiztonság Európai Bizottság - Safer Internet Program (INSAFE/INHOPE) - kritikus információs infrastruktúra védelem (DG CONNECT) - pályázatok, finanszírozás a Digitális Menetrend támogatására - ENISA - Európai Hálózat- és Információbiztonsági Ügynökség - gyakorlatok, PPP kezdeményezések EGC, EUSCSIE, FI-ISAC stb... - koordinált incidens kezelés, SCADA/irányítási rendszerek, pénzügyi rendszerek biztonsága 19

Magyar információbiztonság - PTA CERT-Hungary - Nemzeti Hálózatbiztonsági Központ nemzeti kapcsolati pont, 0-24 ügyelet - Hun-CERT, NIIF CSIRT incidenskezelés, koordináció - Hatóságok (PSZÁF, NMHH, NAIH) ellenőrzés, határozat, ajánlás, fogyasztóvédelem - ISP-k önszabályozás - Bűnüldöző szervek ORFK, NNYI: megelőzés, nyomozás, bizonyítékok begyűjtése, együttműködés CERT-el, hotline-al - NFM, BM, KIM, ME kormányzati, közigazgatási IT, kritikus infrastruktúra védelem - Információ megosztó csoportok (ISAC): közös érdek alapján 20

Magyar tudatosságnövelés www.biztonsagosinternet.hu - jogsértő tartalmak bejelentése, általános internetbiztonsági útmutató www.saferinternet.hu - magyar Safer Internet pont: gyerek szülő - pedagógus www.internethotline.hu - illegális, káros tartalom bejelentése (NMHH) www.idealisbank.hu - internetbanki és internetbiztonsági tudatosságnövelés (PSZÁF) 21

22

Köszönöm a figyelmet! bence.birkas@cert-hungary.hu 23