Elektronikus információbiztonság tudatosság és képzési igények a magyar közigazgatásban



Hasonló dokumentumok
Elektronikus információbiztonság tudatosság és képzési igények a magyar közigazgatásban

Képzési igények fejlesztése felhasználói igények alapján elektronikus információbiztonsági szakértő szakirányú továbbképzési szak

Elektronikus információbiztonsági oktatási koncepció

Elektronikus információbiztonságtudatosság a magyar közigazgatásban

NEMZETI ELEKTRONIKUS INFORMÁCIÓBIZTONSÁGI HATÓSÁG. A Nemzeti Elektronikus Információbiztonsági Hatóság

Az információbiztonság-tudatosság vizsgálata a magyar üzleti- és közszférában

A Nemzeti Elektronikus Információbiztonsági Hatóság

Csizmazia-Darab István Sicontact Kft. az ESET magyarországi képviselete

Az információbiztonság-tudatosság vizsgálata az osztrák és a magyar vállalkozások körében

SPECIALISTA A MUNKABALESETEK ÉS FOGLALKOZÁSI MEGBETEGEDÉSEK KIVIZSGÁLÁSA TERÜLETÉN

Képzési tartalmak fejlesztése felhasználói igények alapján Közszolgálati humán szervező szakirányú továbbképzési szak

ÁROP KÉPZÉS A KONVERGENCIA RÉGIÓKBAN LÉVŐ ÖNKORMÁNYZATOKNAK FENNTARTHATÓ ÖNKORMÁNYZAT E- TANANYAGOKAT BEMUTATÓ KONFERENCIA

EIVOK 9. Információbiztonsági Szakmai Fórum

A GDPR FELKÉSZÜLÉS INFORMATIKAI KÉRDÉSEI. Az audit gyakorlati szempontjai. Sipos Győző CISA IT biztonságtechnikai auditor

Nemzeti Közszolgálati Egyetem HR kapcsolódások az ÁROP projektekben

Felmérés a hitelesítés szolgáltatás helyzetéről

Dr. Muha Lajos. Az L. törvény és következményei

A Biztonságosabb Internet Program bemutatása

A tervezet előterjesztője a Közigazgatási és Igazságügyi Minisztérium.

KÖZSZOLGÁLATI ÉS VEZETŐKÉPZÉSEK IGÉNYBEVÉTELE TISZTVISELŐK SZÁMÁRA. Nemzeti Közszolgálati Egyetem Vezető- és Továbbképzési Intézet

IT ügyfélszolgálat és incidenskezelés fejlesztése az MNB-nél

Információbiztonság irányítása

A szakmai tudás és a szakmai ismeretek fontossága

Meghívó. A személyügyi tevékenység kihívásai a közszolgálatban című konferenciára

Kormányzati kiberbiztonsági koordináció eredményei, stratégiai elvárások az NKE képzésével kapcsolatban

KEDVEZMÉNYEZETTEK KAPACITÁSAINAK TÁMOGATÁSA KÖFOP-BÓL

Az NKI bemutatása EGY KIS TÖRTÉNELEM

Szabályozás és ösztönzés a magyar információs társadalom építésében

Számadó, R. Nagy, I.: Kiberbizonytalanság

KÖFOP VEKOP A versenyképes közszolgálat személyzeti utánpótlásának stratégiai támogatása

Éves továbbképzés az elektronikus információs rendszerek védelméért felelős vezető számára

Kockázati tényezők a vállalati adózásban szeptember

E-Learninga menedzsmentben és a szervezeti tudás megújításában empirikus vizsgálatok tükrében

Felsőoktatási intézmények tevékenységének minőségi dimenziói

KÖFOP VEKOP A jó kormányzást megalapozó közszolgálat-fejlesztés

Budapest, június

Az Egységes Segélyhívó Rendszer (112), valamint az Önkormányzati ASP projekt tapasztalatai

Stratégiai projekt súlyponti kérdései a közigazgatásban

Speciális bírósági képzések: 6000 fő támogatása blended learning módra

elearning TAPASZTALATOK ÉS TERVEK A ZRÍNYI MIKLÓS NEMZETVÉDELMI EGYETEMEN

KÉPZÉSI PROGRAM. GAZDASÁGI INFORMATIKUS OKJ azonosító: Szolnok

Információbiztonsági Szabályzat elkészítése és javasolt tartalma. Debrıdy István Németh Ákos

Gondolatok a belső auditorok felkészültségéről és értékeléséről Előadó: Turi Tibor vezetési tanácsadó, CMC az MSZT/MCS 901 szakértője

Termék- és tevékenység ellenőrzés tervezése

1. Pillér: Digitális infrastruktúra

Az NKI bemutatása. Tikos Anita Nemzeti Kibervédelmi Intézet

Speciális élelmiszerek a Vidékfejlesztési Stratégiában. Gyaraky Zoltán főosztályvezető Élelmiszer-feldolgozási Főosztály

Babes-Bolyai Egyetem. Összefoglaló jelentés. Vállalati innovációirányítási rendszer bevezetésére irányuló képzés a versenyképes cégekért 2016/06/06

A Nemzeti Szakképzési és Felnőttképzési Hivatal szakképzési és felnőttképzési feladatai. Markhard József

A versennyel kapcsolatos kérdőíves felmérés tapasztalatai kutatás közben - a verseny távlati fejlesztési stratégiájának kérdései

Külső partneri elégedettség felmérés 2014.

A kompetencia igények követése a Perfekt gyakorlatában. Szolnok IX. 27.

V. Regionális Szakmai Tanácskozás Kaposvár, május 30.

ÁROP Új közszolgálati életpálya. Kérdőíves felmérés. A közszolgálati tisztviselők képesítési keretrendszerének felülvizsgálata

A XXI. század módszerei a könyvvizsgálók oktatásában avagy a digitális kompetenciák és digitális tanulás fejlesztése

T.E.S.I. Stratégia 2020 fejlesztési lehetőségek az iskolai testnevelésben. Tata

Tudatos térhasználat város és vidékfejlesztés

Pécsi Tudományegyetem Közgazdaságtudományi Kar

A Jó Állam építőkockái. előadó: dr. Gál András Levente június 14.

Költség-haszon elemzési ajánlások a közigazgatásnak. dr. Antal Tímea - Sántha Zsófia március 05.

A GDPR számítástechnikai oldala a védőnői gyakorlatban

Közszolgálati protokoll szakirányú továbbképzési szak

Az informáci alapjai. Bevezetés az információbiztonság és információbiztonsági irányítási rendszer alapfogalmaiba és szükségességébe

Információbiztonság fejlesztése önértékeléssel

PROF. DR. FÖLDESI PÉTER

SZÁMALK SZAKKÖZÉPISKOLA

RAKTÁROZÁS MENEDZSMENT

Belső Biztonsági Alap

The Leader for Exceptional Client Service. szolgáltatások

A HÍR védjegyes termelők körében végzett felmérések tapasztalatai

Szakképzési változások - új OKJ - informatikai ágazati kerettanterv munkaanyag- szakmai program. Csontó Béla belacs@mechwart.hu

E-SZOLGÁLTATÁSOK INTEGRÁCIÓJA INTÉZMÉNYI SZINTEN

ÉMI TÜV SÜD. ISO feldolgozása, elvárások. Kakas István KIR-MIR-MEBIR vezető auditor

Eötvös Loránd Tudományegyetem. a "Közalkalmazottak jogállásáról szóló" évi XXXIII. törvény 20/A. alapján pályázatot hirdet

Üzleti és Közszolgálati informatika szakirányok. Tanszék

ITIL V3 ALAPÚ IT SZOLGÁLTATÁSIRÁNYÍRÁSI RENDSZER BEVEZETÉSE A GPITINER SEGÍTSÉGÉVEL. Sztrida Ákos IT ügyvezető igazgató helyettes ITIL Expert

Az informatika helyzete Válságos. évek. Dr. Fehér Péter

Stratégiai alapú, integrált emberi erőforrás gazdálkodás bevezetésének lehetősége a közszolgálatban

MISKOLCI EGYETEM Gépészmérnöki és Informatikai Kar

TÁMOGATÁSHOZ KAPCSOLÓDÓ FŐBB TUDNIVALÓK

Hogyan lehet a nappali tagozatos hallgatókat éjjel is tanítani?

Informatikai alkalmazásfejlesztő alkalmazásfejlesztő Információrendszer-elemző és - Informatikai alkalmazásfejlesztő

IPAR 4.0 MINTAGYÁR PROJEKT GINOP

A NIT-kérdőívet kitöltő szervezetek jellemzői. A 2012 március-áprilisában zajlott online kérdőíves felvétel főbb eredményei

A munkahelyi biztonság és egészségvédelem beépítése az oktatásba

A döntéstámogatás területén a 90-es évek főárama a tudásbázisú rendszerek fejlesztése. A tudásbázisú rendszer az első olyan döntéstámogató módszer, am

Pécsi Tudományegyetem Közgazdaságtudományi Kar

Miskolci Egyetem Gépészmérnöki és Informatikai Kar Informatikai Intézet Alkalmazott Informatikai Intézeti Tanszék

Gyorsjelentés a végzett hallgatók utánkövetéses vizsgálatáról

SWOT analízis Tamási Város Önkormányzat Polgármesteri Hivatala 2009.

Nemzetközi megoldások a népszámlálás területi feladataira

S S A D M ELEMZÉSI ÉS TERVEZÉSI MÓDSZERTAN. Structured Systems Analysis and Design Method

RENDSZERES KÖZZÉTÉTELI LISTA

GDPR- INFORMATIKAI MEGOLDÁSOK A JOGI MEGFELELÉS BIZTOSÍTÁSÁNAK ÉRDEKÉBEN

A TOVÁBBKÉPZÉS MINŐSÉGBIZTOSÍTÁSÁVAL

A pályakövetési rendszerek fejlesztésének hazai és nemzetközi irányai

A kockázatkezelés az államháztartási belső kontrollrendszer vonatkozásában

Témaválasztás, kutatási kérdések, kutatásmódszertan

Pedagógus szakvizsga kedvezményes finanszírozásban

Vállalati mobilitás. Jellemzők és trendek

Átírás:

Elektronikus információbiztonság tudatosság és képzési igények a magyar közigazgatásban Nemeslaki András E-közszolgálat Fejlesztési Intézet Nemzeti Közszolgálati Egyetem

Az IB továbbképzés és éves továbbképzés szerkezete Továbbképzés Éves továbbképzés Idő (óra) Tárgykörök Idő (óra) Tárgykörök IB Felelős (EIV) 300 Két féléves ASZTK 80% elmélet 20% gyakorlat Elektronikus IB vezető képesítés 50 IB technológia IB stratégia, szabályozás Incidenskezelés (kockázat) Jog és szervezetirányítás IB résztvevő 50 IB technológia IB stratégia, szabályozás Incidenskezelés (kockázat) Jog és közigazgatás 25 IB technológia IB stratégia, szabályozás Incidenskezelés (kockázat) Jog és szervezetirányítás Felelős vezető 8 Jog, közigazgatás, vezetés IB technológia IB stratégia, szabályozás 8 Jog, közigazgatás, vezetés IB technológia IB stratégia, szabályozás

NKE Kutatás 2014 Január-Február Milyen igényeket és elvárásokat támasztanak a továbbképzésekkel kapcsolatban? Mi jellemzi az IB-felelősök kijelölésének közigazgatási folyamatát?

Szakértői Interjúk 15 db Szakértők, akik befolyással vannak. Felhasználók, akik rálátással rendelkeznek. Minisztérium IB-felelős 2014. 01. 13. Egyetem IB-szakértő 2014. 01. 15 Egyetem IB-szakértő 2014. 01. 16. Országos hatóság elnökhelyettes 2014. 01. 30. Minisztériumi háttérintézmény IB-szakértő 2014. 01. 31. Informatikai szolgáltató IB-igazgató 2014. 02. 05. Informatikai szolgáltató IB-szakértő 2014. 02. 05. Informatikai szolgáltató IB-szakértő 2014. 02. 05. Minisztériumi szervezet informatikai főosztályvezető 2014. 02. 06. Országos IB-szerv képzési felelős 2014. 02. 25. Vidéki kisváros önkormányzata Vidéki kisváros önkormányzata Vidéki nagyváros bírósága Megyei adóigazgatóság Vidéki nagyváros bírósága HR-szakértő 2014. 01. 30. informatikus 2014. 01. 30. informatikai osztályvezetőhelyettes 2014. 01. 31. humánigazgatási főreferens 2014. 01. 31. IB-szakértő 2014. 02. 04.

Az interjú vezérfonalak három témaköre Az információbiztonság kérdése a közigazgatásban a képzendők körének kiválasztásának folyamata képzés tartalmával összefüggő kérdések, vélemények, elvárások.

Az IB szabályozási háttere és szervezeti struktúrája Az IB szabályozás előrehaladottabb mint azt az infrastruktúra használatának fejlettsége indokolná. Logikus építkezés, széleskörű konzultáció és elfogadottság. Holisztikus szemlélet, párbeszéd az állam, a vállalatok és az oktatás/tudomány között. Múlt öröksége terhes: házról-házra küzdelem. Szervezetek együttműködése, információáramlás.

Az IT infrastruktúra helyzete Az információrendszer kataszter fontossága (50-100ezer rendszer a közigazgatásban). Központosított beszerzés fontos szerepe a biztonság szempontjából (pl. NISZ). A kimutathatatlan ROI problémája (a jó IB láthatatlan ). Decentralizáltság problémája ( 900 gépterem ) EUs finanszírozású projektekben a fenntartás és nyomonkövetés problémája

A kinevezések közigazgatási folyamata A törvényben jelzett három szint, három probléma típus jellemzi. Viszont a szervezetek megnevezése kritikus elem. Ki a vezető? Munkáltatói jogokat gyakorló személy. A lényeg az IB terület jelentőségének megértése a személyi döntésekhez. Ki az EIV? Hol van rá szükség? Létszám vagy kezelt adat függvénye? Erőforrás hozzárendelés fontossága (pénz, paripa, fegyver). Az EIV, mint tudásbróker.

A képzés általában Heterogén ismeretek és tudatosság a közigazgatásban. Szakítani kell a hagyományos képzések logikájával (tartalom és módszer). Gyakorlatorientáltság, szemlélet- és gondolkodásmód. Szabályok, eljárások, folyamatok: esettanulmány centrikus képzés Leterheltség figyelembevétele. Alap és szakvizsgába való önálló modulként beépítés.

A képzés szintenként IB -Vezetők: Holisztikus ismeretek Felelősség tudatosítása Folyamatok irányítása, megfelelő kérdezés. Eljárások ismerete (hatóságok). IB-Felelősök Alapok ismerete Technológia és szervezeti ismeretek egyensúlya Folyamatok, pontos teendők ismerete, a baj felismerése. Tudásmenedzsment, szakmai fórumok, közösségépítés.

On-line kérdőív a biztonságtudatosságról 397ből 285 értékelhető

A szervezeti dimenzióba olyan kérdések kerültek, amelyek a céges szokásokat és eljárásokat mérték: pl. Van-e IB-részleg a munkahelyén?, Tudja-e kihez kell fordulnia, ha számítógépét feltörték?, Szokott-e céges adatokat lemásolni és hazavinni?, Részesült-e munkahelyén IB-képzésben? stb. Infrastrukturális dimenzióba soroltuk az olyan kérdésekre adott válaszokat, hogy a válaszadók szerint mennyire biztonságosak a munkahelyi rendszereik: pl. Telepítve van-e vírusirtó a gépén?, Számítógépe automatikusan végzi-e el a frissítéseket?, Talált-e már vírust vagy trójai programot a céges gépén? stb. Egyéni dimenziónak neveztük el azokat a kérdéseket, amelyek általános ismereteket és szokásokat tükröznek a felhasználó szintjén: pl. Észrevenné-e, ha gépét feltörnék?, Megadta-e már céges jelszavát másnak is?, Milyenek a levelek csatolmányainak megnyitásával kapcsolatos szokások? stb SANS USA kérdőiv: 1-5 szint

A megkérdezettek 88%-ának jó a biztonságtudatossága

A kor és a nem nem magyaráz Jó osztályzat Közepes osztályzat Átlag a mintán belül Életkor szerint 35 év alattiak 34,5% 21,5% 31,5% 35 44 év között 34% 43% 36% 45 54 év között 23% 24,5% 23% 55 év felettiek 8,5% 11% 9% Nem Nő 57% 46% 54,5% Férfi 43% 54% 45,5%

Gondok a 88% jó biztonságtudatosságnál 8% nem érzi biztonságosnak a számítógépét adatlopásokkal szemben. 14%-a a válaszadóknak talált már trójai programot a gépén. 25% inkább úgy gondolja, hogy csak az IT-részleg feladata a biztonság garantálása. 26%-a azt mondja, hogy megadta már másnak a céges jelszavát. 33% nem tudja miről ismerhető fel valamilyen átverős (spam) levél. 40%-a állítja, hogy nem venné észre, ha feltörnék a számítógépét. 49% pedig mindezek ellenére úgy gondolja, hogy megfelelően elegendő informatikai biztonsági képzésben részesült.

Információ-biztonsági képzések típusai Képzés célcsoportja Képzés célja, neve Képzés típusa Óraszám Tanulmányi pontérték információs rendszerek védelméért felelős vezetők információs rendszer biztonságáért felelős személyek információbiztonsági feladatok ellátásában résztvevő személyek Belépő képzés E-learning 8 8 Éves továbbképzés E-learning 8 8 EIV szakirányú továbbképzés Blended learning 320 48 Éves továbbképzés E-learning 50 32 Belépő képzés E-learning 50 32 Éves továbbképzés E-learning 25 16

Információ-biztonsági képzések típusai Képzés célcsoportja Képzés célja, neve Képzés típusa Óraszám információs rendszerek védelméért felelős vezetők 2014. május 28. I. szekció Tanulmányi pontérték Belépő képzés E-learning 8 8 Éves továbbképzés E-learning 8 8 információs rendszer biztonságáért felelős személyek információbiztonsági feladatok ellátásában résztvevő személyek EIV szakirányú továbbképzés Blended learning 320 48 Éves továbbképzés E-learning 50 32 Belépő képzés E-learning 50 32 Éves továbbképzés E-learning 25 16

Információ-biztonsági képzések típusai Képzés célcsoportja Képzés célja, neve Képzés típusa Óraszám információs rendszerek védelméért felelős vezetők 2014. május 28. I. szekció Tanulmányi pontérték Belépő képzés E-learning 8 8 Éves továbbképzés E-learning 8 8 információs rendszer biztonságáért felelős személyek információbiztonsági feladatok ellátásában résztvevő személyek EIV szakirányú továbbképzés Blended learning 320 48 2014. május 29. I. szekció Éves továbbképzés E-learning 50 32 Belépő képzés E-learning 50 32 Éves továbbképzés E-learning 25 16

Információ-biztonsági képzések típusai Képzés célcsoportja Képzés célja, neve Képzés típusa Óraszám információs rendszerek védelméért felelős vezetők 2014. május 28. I. szekció Tanulmányi pontérték Belépő képzés E-learning 8 8 Éves továbbképzés E-learning 8 8 információs rendszer biztonságáért felelős személyek információbiztonsági feladatok ellátásában résztvevő személyek EIV szakirányú továbbképzés Blended learning 320 48 2014. május 29. I. szekció Éves továbbképzés E-learning 50 32 Belépő képzés E-learning 50 32 Éves továbbképzés E-learning 25 16 2014. május 28., 29. II. szekció

Köszönöm! nemeslaki.andras@uni-nke.hu