A rendvédelmi szervek helye a kibervédelemben

Slides:



Advertisements
Hasonló előadás
Korrupció az igazságszolgáltatásban és a bűnmegelőzésben Állami szereplők és a korrupció „Kormányzati válaszok” Sántha György, dr. IRM Miniszteri Kabinet.
Advertisements

MINŐSÉGMENEDZSMENT 11. előadás PTE PMMK MÉRNÖKI MENEDZSMENT TANSZÉK
A időszak végrehajtási intézményrendszere
„A tanfelügyelet kialakuló rendszere, átfogó minőségfejlesztés a közoktatásban” Az intézmények minőségfejlesztési folyamatainak támogatása /4. pillér/
Az elektronikus közigazgatási rendszerek biztonsága
Az esemény vagy eseménysorozat katasztrófává minősítése Jogszabályi háttér § §1999. évi LXXIV. törvény a katasztrófák elleni védekezés irányításáról, szervezetéről.
Humán rendszerek, közszféra
© Copyright 2013 Hewlett-Packard Development Company, L.P. The information contained herein is subject to change without notice. Önkéntes oktatói tapasztalatok.
Nemzetbiztonsági Szakszolgálat Kormányzati Eseménykezelő Központ
2013. Szeptember 3. Szekeres Balázs Informatikai biztonsági igazgató
Az Ibtv. civil-szakmai támogatása
„P EDAGÓGUSKÉPZÉS TÁMOGATÁSA ” TÁMOP-3.1.5/ Az átalakuló tanárképzés és a pedagógiai szolgáltató rendszer kapcsolódási pontjai.
EURÓPAI UNIÓ - VÍZÜGYI KERETDIREKTÍVÁK Bemutató Általánosan a VKI-ről és Magyarország helyzetéről 2005 április.
„XXI. SZÁZADI KÖZOKTATÁS ( FEJLESZTÉS, KOORDINÁCIÓ )” TÁMOP / Kaposi József főigazgató A pedagógiai szakmai szolgáltatás új rendszerének.
A kormányzat szerepvállalása a kibervédelemben Dr. Rétvári Bence államtitkár Változó környezet, változó biztonság - Kiberfenyegetések kihívásai napjainkban.
tételsor 2. tétel A kistérség a korábbi együttműködési lehetőségek alapján megtartotta a soron következő ülését. Az ülés célja a logisztikai.
Munkavédelmi előírások rendszere
Állam munkavédelmi feladatai
A Duna földrajzi kapocs, közös identitástudat képező elem települések, régiók és országok közötti többszintű és sokrétű kapcsolatrendszer alapvető eszköze,
Szervezetfejlesztési Program
Szervezetfejlesztési Program
Szervezetfejlesztési Program ÁROP November 12. Teljesítménymenedzsment fejlesztési módszertan Előadó: Tóth Dorottya.
A Nemzeti Közszolgálati Egyetem közigazgatás-tudományi karának minőségcéljai a 2012/2013. oktatási évre dr. Almásy Gyula szakcsoportvezető Közigazgatásszervezési.
Előadó: Dr. habil. Lakatos László ny. okl. mk. vezérőrnagy
Az ÚMVP intézményrendszere
Az OKJ bevezetésének, a szakmai vizsgáztatásnak jogszabályi háttere.
Minerva projekt és digitalizálási tapasztalatok Moldován István OSZK MEK Osztály NDA Konferencia december 14.
Krasznay Csaba ZMNE doktorandusz.  Adódik a kérdés, hogy miért kell kiemelten foglalkozni egy funkcionálisan jól működő rendszer esetén a biztonsággal?
© Copyright 2013 Hewlett-Packard Development Company, L.P. The information contained herein is subject to change without notice. Az információbiztonsági.
Dr. Lamperth Mónika Budapest április 18.
MTA Statisztikai és Jövőkutatási Tudományos Bizottsága
Veszélyes üzemek kritikus infrastruktúra védelmi aspektusai
Jogszabályi háttér A katasztrófavédelem a polgári védelem és a tűzoltóság országos és területi szerveinek összevonásával alakult meg január 1- jével,
Gondolatok az EVH Tájékoztatási Központjának második éves munkaprogramjához, kiemelten kezelve a Leader-t Haris Martinos, EVH Tájékoztatási Központ csapatvezetője.
A Magyar Távmunka Szövetség céljai, törekvései Dr. Horváth Elek elnök III. Országos Távmunka Konferencia Budapest,
Távmunka a területfejlesztésben
Távmunka tanácsadói képzés a BME-n
Szakmai tanulási utak Előadás S truktúrák és folyamatok szekció SZABÓNÉ DR. BERKI ÉVA szakképzési és felnőttképzési szakértő VII. Nevelésügyi Konferencia.
A projekt az Európai Unió támogatásával, az Európai Szociális Alap társfinanszírozásával valósul meg Nemzetközi és határ menti együttműködések támogatása.
Munkahelyi egészség és biztonság
Program- és tananyagfejlesztés rendszertípus Modern Üzleti Tudományok Főiskolája.
Szabályozási reform – az intézményrendszer és a járadékszabályozás továbbfejlesztése Szikszainé dr. Bérces Anna PM, főosztályvezető Pénztárkonferencia.
Az európai országok eredményei és tapasztalatai Szigeti Tóth János © Magyar Népfőiskolai Társaság 2009.
Jász-Nagykun-Szolnok Megyei Önkormányzat megújult feladatrendszere Térségi Vállalkozói Fórumok január Szolnok, Jászberény, Kisújszállás.
Elektronikus információbiztonsági kihívások – új szempontból – a Magyar Honvédségnél
Válságkezelő rendszere
Miért szükséges? Önkormányzati feladatok irányításának alapköve Kinek és miért hasznos? Képviselőtestületek és bizottságai Polgármester Polgármesteri hivatal.
Minőségstandardok a PSZ-ek működésében?
Előadó: Bellovicz Gyula igazságügyi szakértő
©2011 Hewlett-Packard Development Company, L.P. The information contained herein is subject to change without notice ©2011 Hewlett-Packard Development.
A beiskolázás előkészítése
Az OKKR-projekt várható eredményei Temesi József pillérvezető Az Országos Képesítési Keretrendszer kialakítása: helyzetkép és javaslatok január 21.
SZEREPLŐK ÉS FELELŐSSÉGEK A SZAKKÉPZÉSI RENDSZERBEN MÁV KONFERENCIA
Az EU katonai szervezetei (EUMC, EUMS, Rapid Reaction Forse) Persa Virág Földrajz BSc
Belső Biztonsági Alap I
CERT Kincses Zoli
Som Zoltán, Nemzeti Közszolgálati Egyetem, Közigazgatás-tudományi D oktori I skola Dr. Krasznay Csaba Nemzeti Közszolgálati.
1 Szervezet és minőség 2. előadás 1. 2 Az előadás tartalmi elemei Alapfogalmak A minőségfejlesztés jogszabályi háttere Minőségfejlesztési megközelítések.
Hálózatok Támogató, segítő szerepek az ifjúsági munkában.
A kritikus infrastruktúra védelmi és információbiztonsági hatósági feladatokról Dr. Bognár Balázs tűzoltó ezredes főosztályvezető SEVESO III. regionális.
Téglásy Kristóf március 06. EMBERI ERŐFORRÁSOK MINISZTÉRIUMA Ifjúságügyi Főosztály Az ifjúságpolitika irányításának új szervezeti helye.
Az OEFI TÁMOP / számú ”Egészségfejlesztési szakmai hálózat létrehozása” című kiemelt projekt köznevelési alprojektje ELKÉSZÜLT SZAKMAI.
A Nemzeti Statisztika Gyakorlati Kódexe
Budapest Business School, Lotz room
A pénzügyi kimutatások könyvvizsgálatának tervezése 300
Az informatikai biztonság irányításának követelményrendszere (IBIK)
Ide kerülhet az előadás címe
Lisszaboni Szerződés tükrében
MUNKAVÉDELMI ELLENŐRZÉS ZÖKKENŐMENTESEN? munkabiztonsági szakmérnök
A VEZETÉS FOGALMA, FUNKCIÓI
Előadás másolata:

A rendvédelmi szervek helye a kibervédelemben Dr. Krasznay Csaba Információbiztonsági Tanszék E-közszolgálati Fejlesztési Intézet Közigazgatás-tudományi Kar

Bevezetés A 2013. évi L. törvény minden korábbinál fontosabb szerepbe helyezte a BM alá tartozó különböző szervezeteket a kibervédelem területén Az előadás a következő kérdésekkel foglalkozik: Miért alakult ez így? Jó-e az irány? Mik a konkrét feladatok és mi hiányzik még a rendszerből?

Kibervédelmi stratégiák

ITU National Cyber-security Strategy Guide A legmagasabb kormányzati szintű kiberbiztonsági felelősség meghatározása Nemzeti kiberbiztonsági koordinátor kinevezése Nemzeti kiberbiztonsági tanács létrehozása Jogszabályalkotás Nemzeti kiberbiztonsági keretrendszer kidolgozása Computer Incident Response Team (CIRT) felállítása Kiberbiztonsági tudatosság és oktatás megszervezése Köz- és magánegyüttműködés a kiberbiztonság területén Humán képességek fejlesztése a kiberbiztonság területén Nemzetközi együttműködés

ENISA National Cyber Security Strategies – Practical Guide on Development and Execution 1. A vízió, a hatókör, a célok és a prioritások meghatározása. 11. Állampolgári tudatosság emelése. 2. Nemzeti kockázat-felmérési szempontrendszer követése. 12. Kutatás-fejlesztés támogatása. 3. A létező jogszabályok, szabályozások és képességek számbavétele. 13. Szakértői oktatások és tréningek indítása. 4. Tiszta irányítási struktúra felállítása. 14. Incidenskezelési képességek kialakítása. 5. A fontos szereplők azonosítása és bevonása. 15. Kiberbűnözés visszaszorítása. 6. Megbízható információátadási eljárások kidolgozása. 16. Részvétel a nemzetközi kapcsolatokban. 7. Kiberbiztonságot számba vevő folytonossági tervek kidolgozása. 17. Köz- és magánegyüttműködés kialakítása. 8. Kibervédelmi gyakorlatok szervezése. 18. A biztonság és az adatvédelem közötti összhang kialakítása. 9. Alapvető biztonsági követelmények meghatározása 19. A kibervédelem rendszerének értékelése. 10. Incidensjelentési eljárások kidolgozása. 20. A nemzeti kibervédelmi stratégia finomhangolása.

NATO Minden ország más, ezért egyéni kibervédelmi stratégiát kell kidolgozni! 2. A stratégia csatlakozzon más nemzetek stratégiájához és a nemzetközi szervezetek ajánlásaihoz! 3. Legyen kidolgozva egy olyan frissítési és ellenőrzési eljárás, melynek segítségével a szabályozás mindig a valós kockázatokra adhat választ! 4. Legyen felsőszintű, kormányzati és középszintű, szervezeti koordinációs csoport! 5. Legyenek beazonosítva a kritikus szolgáltatások és infrastruktúrák! 6. Meg kell teremteni a kibertudatosságot, elsősorban a jogszabályalkotók szintjén! 7. Biztosítani kell az információk formális és informális áramlását a szereplők között! 8. Ki kell dolgozni a közös fogalmi rendszert! 9. Olyan jogszabályi rendszert kell létrehozni, mely az alapelveket magas szinten, az operatív munkához szükséges szabályokat rugalmasan változtatható, alacsony szintű rendeletekben szabályozza! 10. A kulcsfontosságú szervezeteknek rugalmasnak kell lenniük az operatív munkában! 11. Ne legyenek lyukak a jogszabályi rendszerben! 12. A szervezeten belüli információáramlást elő kell segíteni! 13. Ne legyenek elavult szabályozások! 14. Az operatív műveletek esetén a szervezetek között rugalmas együttműködést kell kialakítani! 15. Tisztázni kell az információátadás és az adatvédelem közötti egyensúlyt! 16. Küzdeni kell a digitális írástudatlanság ellen! 17. A nemzetközi kötelezettségvállalásokat a helyükön kell kezelni! 18. Az alapvető információbiztonsági követelmények megvalósítását meg kell követelni! 19. Törekedni kell a nemzetközi interoperabilitásra! 20. Tanulni kell más országok tapasztalatából!

Szerepkörök, feladatok Kiberbűn- üldözés Proaktivitás Megelőzés Felkészülés Válaszadás Visszaállítás Utógondozás/ Követés Nemzeti kibervédelmi koordinátor Nemzetközi, internetet érintő koordinátor   Nemzetközi, informatikai és távközlési szervezetek (ITU, ICANN, IAB, IETF, stb.) Nemzeti vészhelyzet-kezelési szervezet Nemzeti CERT szervezet Információmegosztó és elemző szervezetek (ISAC) Internet irányítása/ Kiberdiplomácia Kríziskezelés/ Kritikus infrastruktúrák védelme Katonai kiberműveletek Hírszerzés/ Elhárítás Katonai kiberműveletei szerv (védelmi, csapásmérő, válaszadó) Katonai hírszerző szervezet Katonai kibertartalékosok Nemzeti hírszerző és biztonsági szervezet Elhárítás Jogszabály- alkotók Kormányza- ti CISO ISP-k Tudatosság Rendőrség (kiberosztály) Digitális helyszínelők Bíróságok/ Jogszabályalkotók

Belbiztonsági feladatok Gov-CERT Belügyi szervek sebezhetőség-vizsgálata NBSZ CIIP LRLIBEK OKF Kiberbűnüldözés Rendőrség Hatósági feladatok a zárt célú hálózatoknál Oktatás, K+F az NKE-n keresztül BM

Megfelelés az ajánlásoknak Feladatok Titkosszolgálatok OKF Rendőrség Egyéb Jogszabályalkotás   X (BM) Részvétel a nemzeti kiberbiztonsági tanács munkájában Nemzetközi együttműködés X Köz- és magánegyüttműködés a kiberbiztonság területén Nemzeti kockázati szempontrendszer meghatározása, kritikus szolgáltatások és infrastruktúrák beazonosítása Nemzeti CERT működtetése Incidensjelentési eljárások kidolgozása Kibervédelmi gyakorlatok szervezése Humán képességek fejlesztése, kutatás- fejlesztés támogatása X (NKE) Kiberbűnözés visszaszorítása A biztonság és az adatvédelem közötti összhang kialakítása Információáramlás elősegítése

Összefoglalás Magyarországon az ajánlásoknak megfelelően alakul a kibervédelem rendszere Az Ibtv. jó keretet, de nem a teljesen kimunkált megoldást jelenti A kibervédelmi operatív feladatok többsége BM alárendeltségbe tartozó szervezetnél van A kiberbűnözés és kiberterrorizmus elleni területen érezhető némi lemaradás Kulcsfontosságú lesz a szervezetek közötti koordináció miniszteri/minisztériumi szintű megszervezése!

Köszönöm szépen Információbiztonsági Tanszék E-közszolgálati Fejlesztési Intézet Közigazgatás-tudományi Kar krasznay.csaba@uni-nke.hu