Az elektronikus közigazgatási rendszerek biztonsága

Slides:



Advertisements
Hasonló előadás
A rendvédelmi szervek helye a kibervédelemben
Advertisements

Információbiztonság irányítása
A VINÇOTTE A VINÇOTTE A VINÇOTTE HUNGARY SZERETETTEL KÖSZÖNTI A MEGJELENTEKET.
Az adat és titokvédelem néhány aspektusa pénzintézeti környezetben
Az e-közigazgatás fejlesztésének legújabb eredményei a hatósági eljárások területén Előadó: Dr. Kis Gergely főosztályvezető E- Közigazgatási Főosztály.
Információbiztonság vs. informatikai biztonság?
Hazai biztonsági körkép az ICT integrátor szemével Dani István, T-Systems Magyarország Zrt.
Mobil e-ügyintézési rendszer kifejlesztése
AZ INFORMATIKAI BIZTONSÁG
Nemzetbiztonsági Szakszolgálat Kormányzati Eseménykezelő Központ
2013. Szeptember 3. Szekeres Balázs Informatikai biztonsági igazgató
A NISZ Zrt. tudatosság növelő tevékenységei
Nagy Zoltán Attila CISM
Az Ibtv. civil-szakmai támogatása
A kritikus infrastruktúra biztonsági aspektusai a MOL-nál
A magyar elektronikus közigazgatás biztonsága Krasznay Csaba doktorandusz Zrínyi Miklós Nemzetvédelmi Egyetem.
Információbiztonság a Magyar Köztársaság közigazgatásában dr
A kormányzat szerepvállalása a kibervédelemben Dr. Rétvári Bence államtitkár Változó környezet, változó biztonság - Kiberfenyegetések kihívásai napjainkban.
Dr. Suba Ferenc Testületi elnök PTA CERT-Hungary
EGov Tanácsadó Kft Budapest, Belgrád rkp E-ügyintézési modell
Előadó: Dr. habil. Lakatos László ny. okl. mk. vezérőrnagy
képzés Közszolgálati információbiztonsági felelős Muha Lajos PhD, CISM tanszékvezető főiskolai tanár ZMNE BJKMK IHI Informatikai Tanszék.
Önkormányzati hivatalok jogszabályból eredő elektronikus közzétételi kötelezettségei és azok megoldása Közszolgálati Tisztviselők Szakmai Szervezeteinek.
Új kihívások a katasztrófavédelemben
© Copyright 2013 Hewlett-Packard Development Company, L.P. The information contained herein is subject to change without notice. Az információbiztonsági.
MTA Statisztikai és Jövőkutatási Tudományos Bizottsága
Veszélyes üzemek kritikus infrastruktúra védelmi aspektusai
Muha Lajos: Infokommunikációs biztonsági stratégia1 Infokommunikációs biztonsági stratégia Infokommunikációs biztonsági stratégia Muha Lajos.
A távmunka néhány informatikai vonatkozása Ferge Sándor Informatikai és Hírközlési Minisztérium.
Az adatbiztonság fizikai biztonsági vetülete
E-közigazgatás biztonsági nézőpontból Szigeti Szabolcs CISA, CISM, CISSP
Elektronikus információbiztonsági kihívások – új szempontból – a Magyar Honvédségnél
Válságkezelő rendszere
©2011 Hewlett-Packard Development Company, L.P. The information contained herein is subject to change without notice ©2011 Hewlett-Packard Development.
Mobileszköz védelem közigazgatási környezetben Dr. Krasznay Csaba NKE KTK EFI ITB.
2014. június 12. Lackó Péter Clarity
Szoftverjog és etika, adatvédelem
Az önkormányzati feladatellátást támogató informatikai infrastruktúra felülvizsgálata (ÁROP-1.A „Szervezetfejlesztés megvalósítása a.
A pilóta nélküli légijármű rendszerek hatósági tanúsítása
Az E-KÖZIGAZGATÁS INFORMATIKAI STRATÉGIÁJA október 16.
Biztonságos ország – biztonságos szolgáltató
Microsoft Üzleti Megoldások Konferencia Az informatikai biztonság alapfogalmai Kürti Tamás KÜRT Computer Rendszerház Rt.
Budapest, október 01. A magyarországi kutatás-fejlesztés nemzetbiztonsági vetületei.
Önkormányzati ASP központ felállítása projekt Önkormányzatok tájékoztatása Szerződésrendszer Csatlakozási segédletek BM információs nap Dr.
Biztonsági szabályozás szerepe a biztonsági rendszeren belül
Közigazgatási és Elektronikus Közszolgáltatások Központi Hivatala
Adatbiztonság, adatvédelem, kockázatelemzés
Információbiztonsági képzések a Nemzeti Közszolgálati Egyetemen
77/ Követelmények és a gyakorlat
avagy a zártság dilemmái
Az informatikai biztonság szabályozásának aktuális helyzete Dr. Dedinszky Ferenc kormány-főtanácsadó Informatikai biztonsági felügyelő Miniszterelnöki.
Az elektronikus közszolgáltatások informatikai biztonságának jogi szabályozása Dr. Dedinszky Ferenc kormány-főtanácsadó Informatikai biztonsági felügyelő.
INFORMATIKA- SZOLGÁLTATÁS és INFORMÁCIÓ- BIZTONSÁG Krauth Péter
Vacha Ferenc fejlesztési koordinátor Az elektronikus ügyintézés törvényi háttere és gyakorlata.
A kritikus infrastruktúra védelmi és információbiztonsági hatósági feladatokról Dr. Bognár Balázs tűzoltó ezredes főosztályvezető SEVESO III. regionális.
Dr. M uha L ajos mk. alezredes Dr. M uha L ajos mk. alezredes főiskolai tanár Információbiztonsági törvény.
Információtechnológiai alapismeretek
Az ISO/IEC szabvány követelményeihez kapcsolódó feladatok az önkormányzati, államigazgatási szerveknél Lábodi Csaba PhD jelölt Témavezető: Dr. Dimény.
Kiberbiztonság adatdiódával
BS es Információ Biztonsági Irányítási Rendszer bevezetési és üzemeltetési tapasztalatai Potóczky András Pénzjegynyomda Rt., számítástechnikai.
Keringer Zsolt osztályvezető
Szenzor Gazdaságmérnöki Kft.
„Biztonságban lenni nem kell félnetek jó lesz” Alföldi István
A GDPR alkalmazása Dr. Bokros Attila LL.M.
Nagyobb biztonság vagy több adminisztráció? - Górcső alatt a GDPR
prezentációja A bemutató és annak tartalma a HT ZRT szellemi terméke!
IT biztonsági monitoring eseményfelügyelet, bizonyítékok,
Megfelelőség értékelés a jogi szabályozása, terméktanúsítás kijelölés alapján HTE Informatikai terméktanúsítási szakosztály - DMS Labor április 25.
Országos Orvosi Rehabilitáció Intézet
Az INTEGRÁLT RENDSZER Több egymáshoz kapcsolódó, egymást kiegészítő biztonsági rendszer összessége, szoftver és hardver elemekből felépítve.
Előadás másolata:

Az elektronikus közigazgatási rendszerek biztonsága

Bevezetés Az ország működése elképzelhetetlen a közigazgatás nélkül – a közigazgatás működése elképzelhetetlen informatika nélkül. A közigazgatás elektronikus információs rendszerei közül néhány kritikus információs infrastruktúra. Mások egyszerűen csak olyan elektronikus információkat kezelnek, melyek sérülése bajt okozhat. A védelem elve sok mindentől függ, az előadás ezeket az elveket mutatja be!

A közigazgatási informatika hazánkban Zászlóshajók (NISZ, NAV, KEKKH, stb.) Szakrendszerek (Hivatalok, hatóságok, minisztériumok, stb.) Helyi szolgáltató rendszerek (Önkormányzatok, stb.) Helyi informatikai rendszerek (Minden intézmény) Zárt rendszerek (HM, KüM, BM, stb.)

Szabályozási környezet Információ-biztonsági tv. IBTV Vhr. KIB 25. KIB 28. KET VHR. KIB 28.? Törvény Korm. rendelet Ajánlás Infotv. Mavtv.

Biztonsági kihívások Támadás eszközei Támadás célpontja Informatikai, fizikai, emberi támadások Operációs rendszer Egyedi szoftver Keretrendszer Dobozos termék Hardver Legális felhasználó hibája Kiberfenyegetések Műszaki hiba Belső visszaélés Támadás eszközei Támadás célpontja Támadás kiváltó oka

Kiberfenyegetések Kiberbűnözés Kiber-terrorizmus Kiber-kémkedés Kiberháború

Elégtelen infrastruk-túra A kulcsszó: APT Emberi tényező Alkalmazás-hiba Elégtelen infrastruk-túra

Védelmi irányok Rendszer Szervezet Üzemeltet Tárol Kezel Adat v. Információ

Elektronikus információbiztonság A közigazgatási elektronikus információs rendszerek elsődleges biztonsági célja az általuk kezelt információk védelme Védeni az elektronikus információk bizalmasságát, sértetlenségét és rendelkezésre állását. Elektronikus információk lehetnek: nemzeti adatvagyon-elemek, szervezet számára fontos információk, személyes adatok, minősített adatok…

Rendszerbiztonság KII és zászlóshajó rendszerek Szakrendszerek Információ Fizikai védelem Hardvervédelem Hálózati védelem OS védelem Alaprendszer védelem Alkalmazás-védelem KII és zászlóshajó rendszerek Szakrendszerek Helyi rendszerek Irodai rendszerek

Biztonsági tudatosság Szervezeti biztonság Információ Szabályzati rendszer Felelősségi körök Biztonsági tudatosság Humán biztonság Partner-biztonság KII és zászlóshajó Rendszereket kezelő szervezetek Szakrendszereket kezelő szervezetek Helyi rendszereket Kezelő szervezetek Irodai rendszereket kezelő szervezetek

Feladatok, felelősségek Állami feladatok Jogszabályalkotás (Kormány) Felügyeleti rendszer működtetése (NIVH, EÜF, NBF) Együttműködések kialakítása (NIBT) Védelmi intézkedések kikényszerítése és támogatása (Kormány) Rend- és honvédelmi feladatok Informatikai incidensek elhárítása és kezelése (CERT) Hírszerzési és elhárítási támogatás (IH, AH, KNBSZ) Incidensekkel kapcsolatos nyomozati cselekmények (Rendőrség) Országszintű támadások elhárítása (HM?) Szervezeti feladatok Együttműködés IBIR működtetése Biztonságtudatosság!

Összefoglalás A kép tisztul, a cél világos, de az odavezető út még nagyon kacskaringós. Ha megnézzük a nemzetközi trendeket, nincs késő. Ha megnézzük a valós fenyegetéseket, már jelentős késésben vagyunk! Cselekedjünk tehát minél előbb, minél hatékonyabban!