hazai és nemzetközi szerepe

Slides:



Advertisements
Hasonló előadás
A rendvédelmi szervek helye a kibervédelemben
Advertisements

Embassy of Switzerland Swiss Contribution Office Hungary Svájci – Magyar Együttműködési Program Szabályok és eljárások Információs Napok, május Miskolc.
Az államháztartási belső pénzügyi ellenőrzési rendszer fejlesztése
A projekt az Európai Unió támogatásával, az Európai Szociális Alap társfinanszírozásával valósul meg. Az Európai Unió és a Magyar Állam által nyújtott.
Az elektronikus közigazgatási rendszerek biztonsága
Elektronikus Fizetés megvalósítása
1 Az NMHH nemzetközi szerepvállalása a biztonságos kibertér megteremtésében Mátrai Gábor Hírközlési Elnökhelyettes Szeptember 3.
"Tabletek, kispolski, miegymás - Mi is az a Bűvösvölgy?” Média animátor – H95 Bűvösvölgy szeptember Legeza Katalin.
Jövő Internet technológiák és alkalmazások kutatása Magyarországon A Magyar Tudomány Hónapja Jövő Internet technológiák és alkalmazások kutatása Magyarországon.
2007. június 19.Pozsony Varga Zoltán június 19.Pozsony Varga Zoltán CÉLOK •Internet használat növelése, magyar nyelvű kultúra elterjesztése, esélyegyenlőség,
© Copyright 2013 Hewlett-Packard Development Company, L.P. The information contained herein is subject to change without notice. Önkéntes oktatói tapasztalatok.
Hazai biztonsági körkép az ICT integrátor szemével Dani István, T-Systems Magyarország Zrt.
Mobilitás Országos Ifjúsági Szolgálat mint képzőintézmény Bencze Györgyné Hajni.
2005. november 18. Magyarországi LEADER Közhasznú Egyesület Tevékenységi Prezentáció VIDÉKFEJLESZTÉSI FÓRUM Jászfényszaru Molnár Katalin elnök.
Tájékoztató a Kormányzati Ügyféltájékoztató Központról
Információs Társadalom Parlamentje, június 1., Budapest Magyarság az információs társadalomban Szövetség a Közös Célokért társulás, Felvidék  Az.
Nemzetbiztonsági Szakszolgálat Kormányzati Eseménykezelő Központ
2013. Szeptember 3. Szekeres Balázs Informatikai biztonsági igazgató
A NISZ Zrt. tudatosság növelő tevékenységei
Safer Internet Plus magyarországi programBudapest március 24. Az EU Safer Internet Plus magyarországi programja.
Az Ibtv. civil-szakmai támogatása
A Szociális Ágazati Portál (SZÁP)
I NFORMÁCIÓS T ÁRSADALOM T ECHNOLÓGIÁI PÓLUS Dr Magyar Gábor BME
A PTA CERT-Hungary Központ szerepe a magyar infrastruktúra védelemben Szekeres Balázs műszaki igazgató PTA CERT-Hungary Központ.
PTA CERT-Hungary Központ A Puskás Tivadar Közalapítvány (PTA) keretében működő CERT- Hungary Központ (CHK) a magyar kormány hálózatbiztonsági központja.
A kormányzat szerepvállalása a kibervédelemben Dr. Rétvári Bence államtitkár Változó környezet, változó biztonság - Kiberfenyegetések kihívásai napjainkban.
KBSZ STRATÉGIA KBSZ SZAKMAI NAPOK - VASÚT Siófok, április 10. Bajkó Erika kommunikációs vezető.
PannonRIS – Folyami Információs Szolgáltatások Magyarországon
Dr. Suba Ferenc Testületi elnök PTA CERT-Hungary
Baranya Megyei Önkormányzat
Felsőoktatási Minőségfejlesztési Rendszer
Pedagógusképzést segítő szolgáltató és kutatóhálózatok kialakítása TÁMOP /1/B.
Előadó: Dr. habil. Lakatos László ny. okl. mk. vezérőrnagy
Dátum Tőkepiaci közzétételek a PSZÁF honlapján (Tájékoztató a tőkepiacról szóló évi CXX. tv. 34.§ (4) bekezdés d) pontjának végrehajtására felkészülésről)
MNB felügyeleti integráció
MINŐSÉGFEJLESZTÉS A FELSŐOKTATÁSBAN TÁMOP kiemelt program VESZPRÉM 2007 november 28.
Intézményi pályakövetés központi támogatása - TÁMOP Educatio Kht. Horváth Tamás felsőoktatási igazgató Budapest, március 24.
TÁMOP szakmai támogatás Educatio Nonprofit Kft
Minerva projekt és digitalizálási tapasztalatok Moldován István OSZK MEK Osztály NDA Konferencia december 14.
A 2014-ben esedékes Peer Review (szakértői vizsgálat) A Hivatalos Statisztikai Szolgálat tagjainak érintettsége Országos Statisztikai Tanács 
Infó-kommunikációs technológia, mint kritikus infrastruktúra védelmi faktor Napjaink egyik világméretekben egységesen felismert és értelmezett jelensége.
Tartalom  Infrastruktúra meghatározása  Infrastruktúrák osztályozása  Kritikus információs infrastruktúrák  Információs infrastruktúrák támadása és.
A Safer Internetplus Program célja és területei eContentplus és Safer Internetplus Nemzeti Információs Nap Budapest, április 18. Simor Gabriella,GKM.
A projekt az Európai Unió támogatásával, az Európai Szociális Alap társfinanszírozásával valósul meg Nemzetközi és határ menti együttműködések támogatása.
Elektronikus Kormányzati Gerinchálózat (EKG) – a Központi Elektronikus Szolgáltató Rendszer alapinfrastruktúrája
A Dublin-i Future Internet Assembly üzenetei Sallai Gyula, Vilmos András Jövő Internet Kutatáskoordinációs Központ Budapest, június 4.
EasyWay ITS Hungary workshop tervezett programja Házigazdai üdvözlés – Kovács Ákos MK vezérigazgató EasyWay áttekintés – dr. Lindenbach Ágnes ITS Hungary.
2005. Május 02.MTA Felolvasóterem Kőhalmi Zsolt Május 02.MTA Felolvasóterem Kőhalmi Zsolt PTA TÁMOGATÁSI PROGRAM IHM költségvetéséből Neumann Táborok.
Jász-Nagykun-Szolnok Megyei Önkormányzat megújult feladatrendszere Térségi Vállalkozói Fórumok január Szolnok, Jászberény, Kisújszállás.
„A Duna mente fenntartható nemzetközi stratégiája, különös tekintettel a turizmus fejlesztésére – DATOURWAY” nemzetközi projekt rövid ismertetése VÁTI.
Intézményesített határon átnyúló együttműködési lehetőségek az INNOAXIS régióban - CESCI - Intézményi háttér - Térszerkezeti háttér.
DÉL-SZLOVÁKIAI CIVIL INFORMÁCIÓS HÁLÓZAT. Alapítói: Fórum Információs Központ Fórum Kisebbségkutató Intézet - Somorja Fundament Polgári Társulás – Rimaszombat.
A Közigazgatási és Igazságügyi Minisztérium EKOP projektjeinek jelene és jövője dr. Rupp Zoltán főosztályvezető E-közigazgatásért felelős helyettes államtitkárság.
EKOP projektek jelene és jövője
2012. november 9. Új projekttámogatási módszerek a kormányzati informatikában Vályi-Nagy Vilmos.
A Calderoni projekt az OFI szakmai tevékenységében Calderoni Taneszköz-információs és Oktatástechnológiai Központ Kőrösné Mikis Márta Budapest, április.
„Kiberbiztonság és az LRL IBEK”
Kiberfenyegetettség elemzés az elektronikus terrorizmus elhárítását célzó intézkedések körében Zala Mihály, vezérőrnagy elnök Nemzeti Biztonsági Felügyelet.
Regionális üzleti trendek A projekt az EU társfinanszírozásával, az Európa Terv keretében valósul meg január 27. Regionális üzleti trendek A tantárgy.
avagy a zártság dilemmái
11 Smart City Tagozat ülése BME EIT Neumann Tárgyaló, május óra 1111 Budapest, Egry J. u. 18. V1 ép. C213 Dr. Kovács Kálmán tagozati elnök.
CERT Kincses Zoli
2009. november Nemzetközi ILIAS Konferencia1/20 Az ILIAS közösség Magyarországon, az együttműködés fejlesztése Berecz Antónia.
Új innovatív beszerzési modellek (PcP – Pre-Commercial Procurement) és alkalmazásuk Fenntarthatóság és energiahatékonyság a közbeszerzési eljárásban Miskolc,
A kritikus infrastruktúra védelmi és információbiztonsági hatósági feladatokról Dr. Bognár Balázs tűzoltó ezredes főosztályvezető SEVESO III. regionális.
Az önkormányzati ASP rendszer jegyzői szemmel Dr. Vincze Ferenc címzetes főjegyző Hajdúszoboszló Város Önkormányzata Pajna Sándor vezérigazgató eKÖZIG.
„Önkormányzati kapacitásépítés norvég‐magyar együttműködéssel” projekt
Móricz Pál – ügyvezető igazgató Szenzor Gazdaságmérnöki Kft.
Típusos kockázatértékelési algoritmusok a szervezetek működési sajátosságainak figyelembe vételével Tarján Gábor.
Az informatikai biztonság irányításának követelményrendszere (IBIK)
Előadás másolata:

hazai és nemzetközi szerepe A magyar nemzeti/kormányzati CERT, a CERT-Hungary hazai és nemzetközi szerepe a hálózatbiztonsági információ- megosztásban és incidens-kezelésben Dr. Kőhalmi Zsolt BM konferencia 2012. Szeptember 18.

Nemzeti Hálózatbiztonsági Központ (National Cybersecurity Center) CERT-Hungary A Puskás Tivadar Közalapítvány (PTA) keretében működik 2004 óta. A magyar kormány hálózatbiztonsági központja, egyben betölti a nemzeti/kormányzati CERT (GovCERT) funkciót is . Felügyelet: Nemzeti Fejlesztési Minisztérium (CERT = Computer Emergency Response Team)‏ A külföldi partnerek felé CERT-Hungary Nonstop (7/24 órás) ügyeleti rendszer incidenskezelés (megelőzéssel ill. azonnali intézkedéssel) Nemzeti Kapcsolati Pontként koordinál

A PTA CERT-Hungary (NHBK) szerepe Kiemelt feladata: hálózatbiztonsági szolgáltatások a támogatott közigazgatási szervek és az üzleti szféra intézményei részére (felkészítés, megelőzés, információmegosztás, incidenskezelés és koordináció, oktatás, gyakorlatok). Kritikus információs infrastruktúrák védelme. NMHH Országos Informatikai és Hírközlési Főügyelet múködtetése. Részvétel a hálózati- és információbiztonság szabályozásának előkészítésében. Elektronikus Információbiztonsági Törvény, NFM által szabályozandó kormányzati információbiztonsági feladatok. Az NHBK közfeladatként az informatikai és hálózati biztonsággal kapcsolatos tudatosság növelését is felvállalta. (lsd.:www.biztonsagosinternet.hu) ill. káros tartalom bejelentésére szolgáló hotline felület, 2011. májusától)

PTA CERT-Hungary Nemzetközi kapcsolatok 1. Akkreditált tagja az Európai Kormányzati CERT-ek Csoportjának (EGC; www.egc-group.org). Teljes jogú tagja a Magyarország mellett a 14 legfejlettebb állam kormányzati szerveit tömörítő International Watch and Warning szervezetnek. Akkreditált tagság a hálózatbiztonsági központok világszervezetében: Forum of Incident Response Teams (www.first.org) Akkreditáció (Trusted Introducer státusz) a hálózatbiztonsági központok európai szervezetében: TF-CSIRT (www.trusted-introducer.nl)‏

Kormányzati/nemzeti CERT-ek Európában (ENISA, 2009)

PTA CERT-Hungary Nemzetközi kapcsolatok 2. A PTA NHBK (CERT-Hungary) nemzetközi képviselője tölti be az Európai Hálózati és Információ Biztonsági Ügynökség (ENISA) alelnöki pozícióját. Nemzetközi gyakorlatok: CyberStorm (USA, IWWN), Cyber Europe (EU), CMX11 (NATO), Cyber Coalition 2011 (NATO) INHOPE – káros tartalom hotline-ok nemzetközi szervezete

Futó (EU) projektek 1. NISHA (Network for Information Sharing and Alerting) Lengyel, portugál, német konzorciumi partnerekkel európai információ-megosztó és figyelmeztető rendszer pilot projektje SaferInternet II.-III. - a PTA egy „káros és illegális tartalom” bejelentő csatornát üzemeltet Biztonságosinternet Hotline néven, illetve részt vesz a projekt partnerekkel az oktatási és tudatosítási feladatokban. Projekt partnerek: Kék Vonal Gyermekkrízis Alapítvány, a Nemzetközi Gyermekmentő Szolgálat.

Futó (EU) projektek 2. EUROCYBEX Kritikus infrastruktúravédelmi gyakorlat szervezése és módszertani kutatás Francia és spanyol szervezetekkel. Anti-Botnet projekt a CIPS keretprogramban a német ECO vezetésével. Grúz e-government pályázat – az AAM-el együtt e- kormányzati rendszer kifejlesztése, amelyből a kormányzati CERT kialakítása a PTA feladata. (elbírálás alatt)

Hazai együttműködés 1. A PTA NHBK Nemzeti Koordinációs Pont. Együttműködési megállapodások Nemzeti Nyomozóiroda, Pénzügyi Szervezetek Állami Felügyelete (PSZÁF), NMHH, KEK-KH, Magyar Nemzeti Bank, BME Vírus Kompetencia Központ, eSec.hu konzorcium, MTA SZTAKI, HUN-CERT, ISACA – Információrendszer Ellenőrök Egyesülete,

Hazai együttműködés 2. Magyar Bankszövetség, Magyar Tartalomipari Szövetség, VirusBuster, Magyar Posta Zrt., MÁV Zrt., Budapesti Művelődési Központ, Információs Társadalomért Alapítvány, Internet Szolgáltatók Tanácsa; Kék Vonal Gyermekkrízis Alapítvány, Nemzetközi Gyermekmentő Szolgálat

Támogatott szervezetek CERT közösség Közháló Önkormányzatok NHBK Iskolák CIIP közösség NTG (EKG) Kormányzat (NFM-IBF) >9000 végpont Jogszabályi háttér Alap szolgáltatások Publikus szolgáltatások TI, FIRST, EGC, IWWN, Meridian, APWG, Stb. Állampolgárok Pénzügy Hírközlés Energia KIIV Szolgáltatási szerződések Gyakorlatok ISAC modell Egyéb KIIV Közlekedés

Információ-megosztó és incidens-kezelő munkacsoportok (IKMCS-k) Pénzügyi szektor (2007 óta) PSZÁF, Bankszövetség, Nemzeti Nyomozó Iroda, Ügyészség. Munkacsoporti ülések (előadások, közös témák megvitatása, aktuális fenyegetettségek, incidensek), közös éves gyakorlatok (COMEX), közös honlap Energia szektor (2008 óta) – információ megosztás, honlap, ágazatközi gyakorlatokba való bevonás Telekommunikációs szektor – 2007 óta (lsd. OIHF is), információ megosztás, ágazatközi gyakorlatokba való bevonás Kormányzati IKMCS – NFM által létrehozva 2011- ben, mintegy 30 intézmény bevonásával – munkacsoporti ülések, portál – hírek, rendkivüli események (CERT által)

Információ-megosztás Preventív szolgáltatásként helyzetértékelések, elemzések készítése, nemzetközi hálózatbiztonsági és kritikus információs infrastruktúra védelmi fenyegetések, sérülékenységek és támadások kezelése) tapasztalatainak, megfigyeléseinek értékelése (lsd.: pl. http://www.cert- hungary.hu/node/171) Rendszeres időközi jelentések (napi, heti, negyedéves, éves) elemzi és értékeli az internet felől, az intézményeket érintő fenyegetéseket (pl. phishing tevékenység, botnetek, vírusok, trójai programok, stb.) és azok kockázatait. Központi rendszer – logelemzés (központi rendszert üzemeltetők és felügyelő részére zártkörű információ-megosztás)

Információ-megosztás - jelentések Hazai és nemzetközi Információ források Információ gyűjtés WEB: tech.cert-hungary.hu Analizálás Érintettek azonosítása Kockázat elemzés Rögzítés E-mail levelező listák Rendkívüli jelentés Napi jelentés Heti jelentés ¼ éves jelentés

PTA CERT-Hungary napi jelentés 1.

PTA CERT-Hungary napi jelentés 2.

Incidenskezelés és Koordináció Folyamatos (7/24 órás) rendelkezésre állás az Incidens Kezelési Címjegyzék szerint. Az ügyféllel kötött szerződés, valamint a PTA NHBK incidenskezelési szabályzata alapján történő dokumentált folyamat. Informatikai rendszerének internet szegmensét ért támadásokat az ügyfél a PTA NHBK ügyeleten bejelent(het)i. A PTA NHBK ezt a bejelentést fogadja, kezeli és koordinálja a válaszadást.

Incidens-kezelési folyamat

Incidenskezelés volumene A PTA CERT-Hungary a 2011. év során összesen 401 db incidens bejelentést regisztrált és kezelt, incidenskezelési-koordináció 1754 szálon indult. Az incidenskezelésbe bevont szolgáltató szervezetek száma: 184 (103).

A jövő: CERT-VAS értéknövelt alapszolgáltatás VAS = Value Added Services * Felhasználói profil * Keresés a Sérülékenységi Adatbázisban * Speciális kockázatértékelés. * Speciális jelentések, riportok. * Analízisek, speciális lekérdezések Naprakész Integrált és koncentrált IT üzemeltetési és biztonsági kontroll információk! 2013-tól igénybe vehető szolgáltatás! 20

CERT-VAS dashboard látványterv:

A PTA CERT-Hungary (NHBK) opcionális szolgáltatásai Incidenskezelési folyamat értékelése A felmért informatikai rendszer tervezésére, fejlesztésére vonatkozó javaslatok kidolgozása Attack and Penetration tesztek Sérülékenységi auditok logelemzési szolgáltatás incidens analízisek információ- és hálózatbiztonsági (incidens-kezelési) szabályozás IT biztonsági ill. kibervédelmi gyakorlatok oktatásk (informatikusok, felhasználók, vezetők)

PUSKÁS TIVADAR KÖZALAPÍTVÁNY (Nemzeti Hálózatbiztonsági Központ)‏ CERT-Hungary (Nemzeti Hálózatbiztonsági Központ)‏ Elérhetőségeink: 1063 Budapest, Munkácsy M. u. 16. Levélcím: 1398 Budapest, Pf.: 570. Tel.: (1) 301-20-30 Fax.: (1) 353-19-37 web (www.cert-hungary.hu) Ügyelet (cert@cert-hungary.hu) Tel.: +36-1-301-2079 Fax.: +36-1-332-3774

www.cert-hungary.hu

tech.cert-hungary.hu

www.biztonsagosinternet.hu