PowerPoint Presentation

Podobni dokumenti
PowerPoint Presentation

PKP projekt SMART WaterNet_Opis

Macoma katalog copy

Na podlagi 24. in 25. člena Zakona o varstvu osebnih podatkov (Ur. list RS, št. 94/07), sprejema ravnatelj javnega zavoda Dijaški dom Nova Gorica nasl

Svet Evropske unije POLITIČNI CIKEL EU ZA BOJ PROTI HUDIM OBLIKAM ORGANIZIRANEGA MEDNARODNEGA KRIMINALA

PowerPoint Presentation

Svet Evropske unije Bruselj, 12. december 2017 (OR. en) 15648/17 IZID POSVETOVANJA Pošiljatelj: generalni sekretariat Sveta Datum: 11. december 2017 P

ZELENA DOLINA

Prezentacija Telekoma Slovenije

NASLOV PREDAVANJA IME IN PRIIMEK PREDAVATELJA

Diapozitiv 1

Microsoft Word - P-5_specifikacije.doc

Porevizijsko poročilo o popravljalnih ukrepih Ministrstva za pravosodje

Vzpostavitev več nivojske varnostne infrastrukture S pomočjo Elektro Maribor, McAfee SIEM, CISCO ISE, NGFW Zorna Varga, Sfera IT d.o.o in Klemen Bačak

NASLOV PREDAVANJA IME IN PRIIMEK PREDAVATELJA

PowerPointova predstavitev

Impact assessment Clean 0808

VPELJAVA MDM V DRŽAVEM ZBORU MATJAŽ ZADRAVEC

Sistemi za podporo odločanju

EVROPSKA KOMISIJA Bruselj, COM(2018) 472 final ANNEXES 1 to 8 PRILOGE k Predlog uredbi Evropskega parlamenta in Sveta o vzpostavitvi Sklada

Aktualni izzivi informacijske družbe

Najboljša skupaj Kontrola pristopa + registracija delovnega časa

Poročilo o letnih računovodskih izkazih Izvajalske agencije za izobraževanje, avdiovizualno področje in kulturo za proračunsko leto 2010 z odgovori Ag

EVROPSKA KOMISIJA Bruselj, COM(2018) 439 final ANNEX 4 PRILOGA k predlogu uredbe Evropskega parlamenta in Sveta o vzpostvitvi programa Invest

Culture Programme (2007 – 2013)

(Microsoft Word - razpisna dokumentacija - tehni\350na podpora.doc)

Številka:

RAZKRITJA INFORMACIJ 2018

Za vaše podjetje ModernBiz Glossary 2014 Microsoft Corporation. Vse pravice pridržane.

kodeks_besedilo.indd

zlozenka_policija.qxd

Akcije za izboljšave Peer review

Poročilo 2015

Porevizijsko poročilo: Popravljalni ukrep Ministrstva za notranje zadeve pri izvajanju ukrepov za integracijo humanitarnih migrantov

EVROPSKA KOMISIJA Bruselj, C(2018) 6665 final IZVEDBENI SKLEP KOMISIJE (EU).../ z dne o določitvi ukrepov za pripravo seznama os

PowerPoint Template

Predupokojitvene aktivnosti za zdravo starost

PowerPoint Presentation

LaTeX thesis class

Style Sample for C&N Word Style Sheet

INFORMATIKA TEČAJ ZA VIŠJEGA GASILCA

Diapozitiv 1

SCs V Portorož 3 Skupščina - vabilo s sklepi

Gregorčičeva 20, 1001 Ljubljana

Kratek pregled vsebine Delovne skupne za izobraževanje odraslih Ema Perme, članica delovne skupine za izobraževanje odraslih pri Evropski komisiji (20

1/18 SI BONITETNO POROČILO (c) Coface Slovenia d.o.o. office-sl

KATALOG ZBIRK OSEBNIH PODATKOV SDH Z OPISI ZBIRK SEZNAM ZBIRK 01 ZBIRKA PODATKOV O ZAPOSLENIH DELAVCIH ZBIRKA PODATKOV O STROŠKIH DELA TER ZAV

FAKULTETA ZA ORGANIZACIJSKE VEDE Kidričeva cesta 55a, 4000 Kranj Tel.: (04) (04) E pošta: Splet

Predstavitev_Skupine_Telekom_Slovenije

PowerPointova predstavitev

PRIJAVNI OBRAZEC ZA DODELITEV POMOČI ZA ZAGOTAVLJANJE TEHNIČNE PODPORE V KMETIJSTVU V OBČINI VODICE V LETU 2015 ZAGOTAVLJANJE TEHNIČNE PODPORE V KMETI

Microsoft Word - katalog informacij javnega znaēaja TRŽIŀĄE 2019

Priloga 1: Poročilo o pregledu Firma izvajalca javne službe: Sedež izvajalca javne službe: ID za DDV: Matična številka izvajalca javne službe: POROČIL

Spremembe in dopolnitve kadrovskega načrta za leto Zdravstveni dom Ljubljana

Microsoft Word - ribištvo.docx

PowerPoint Presentation

(Microsoft Word - Razvoj konkuren\350nega gospodarstva in internacionalizacija.docx)

Izvajalec

Izvedbena uredba Komisije (EU) št. 1249/2012 z dne 19. decembra 2012 o določitvi izvedbenih tehničnih standardov glede oblike evidenc, ki jih morajo v

Na podlagi 24. in 25. člena Zakona o varstvu osebnih podatkov (Upb ZVOP-1-UPB1,Ur.l. RS, št. 94/2007 v nadaljevanju ZVOP-1) in pa skladno z novo uredi

Priloga_AJPES.xls

Slide 1

LOREM IPSUM

Document ID / Revision : 0519/1.3 ID Issuer System (sistem izdajatelja identifikacijskih oznak) Navodila za registracijo gospodarskih subjektov

Splošni pogoji poslovanja 1. Uvodna določba 1) Splošni pogoji poslovanja so pravni dogovor med končnim uporabnikom (fizična ali pravna oseba, v nadalj

REPUBLIKA SLOVENIJA MINISTRSTVO ZA DELO, DRUŽINO IN SOCIALNE ZADEVE ZAKON O SPREMEMBAH IN DOPOLNITVAH ZAKONA O UREJANJU TRGA DELA (ZUTD-A)

Poročanje o domnevnih neželenih učinkih zdravil za uporabo v humani medicini v letu Številka: /2014 Datum: Poročanje o domnevn

Diapozitiv 1

CL2013D1313SL _cp 1..1

Fakulteta za industrijski inženiring Novo mesto STRATEGIJA Stran:1/9 STRATEGIJA FAKULTETE ZA INDUSTRIJSKI INŽENIRING NOVO MESTO No

give yourself a digital makeover

INFORMACIJSKI POOBLAŠČENEC Vošnjakova 1 p.p Ljubljana [ ] Podatki o zavezancu - upravljalcu zbirke Pravna oblika zavezanca: pra

Republika Slovenija, Ministrstvo za zdravje, Ljubljana, Štefanova 5, DŠ , ki ga zastopa minister dr

EPAS_1_usposabljanje_program_razlaga

EVROPSKA KOMISIJA Bruselj, C(2017) 6537 final DELEGIRANA UREDBA KOMISIJE (EU) / z dne o dopolnitvi Uredbe (EU) 2016/1011 Evropskeg

Microsoft Word - Navodila za prijavo raziskav na OIL doc

Smernice Sodelovanje med organi na podlagi členov 17 in 23 Uredbe (EU) št. 909/ /03/2018 ESMA SL

NASLOV PRISPEVKA

PowerPoint Presentation

SPLOŠNI PODATKI O GOSPODARSKI DRUŽBI 1. Ime PIPISTREL Podjetje za alternativno letalstvo d.o.o. Ajdovščina 2. Naslov Goriška cesta 50A, 5270 Ajdovščin

SPLOŠNI PODATKI O GOSPODARSKI DRUŽBI 1. Ime PIPISTREL Podjetje za alternativno letalstvo d.o.o. Ajdovščina 2. Naslov Goriška cesta 50A, 5270 Ajdovščin

Microsoft Word - Pravilnik o varstvu osebnih podatkov.doc

Obračun storitev v vrtcu in šoli

Naslov na naslovnici = 16 pik

Cenik ES_spremembe_marec2013_ČISTOPIS_Sprememba_

Na podlagi sklepa direktorja podjetja Uralta, d.o.o., in na podlagi 24. in 25. člena Zakona o varstvu osebnih podatkov (Uradni list RS, 86/04 in 113/0

08_03

Številka:

IZBRANI PRIMERI JAVNO-ZASEBNIH PARTNERSTEV V SLOVENIJI doc. dr. Boštjan Ferk Inštitut za javno-zasebno partnerstvo

(Microsoft Word - SKLIC 21. skup\232\350ine GHU z obrazlo\236itvami predlogov sklepov_kon\350ni \(popravek Zakonj\232ek\))

RE_QO

(Microsoft PowerPoint - KOROSE Dan javno zasebnega partnerstva 2013 VK [Zdru\236ljivostni na\350in])

PRIPOROČILO KOMISIJE - z dne 5. decembra o zadevah, povezanih z začetkom obratovanja in uporabo strukturnih podsistemov in

EVROPSKA KOMISIJA Bruselj, C(2018) 7597 final IZVEDBENA UREDBA KOMISIJE (EU) / z dne o vzpostavitvi začasnega neposrednega stati

Microsoft PowerPoint - CIGER - SK 3-15 Izkusnje nadzora distribucijskih transformatorjev s pomo... [Read-Only]

Microsoft Word - Pravilnik varstvo osebnih podatkov KL pravi (2)

Poročilo o zaključnem računu Izvajalske agencije za mala in srednja podjetja za proračunsko leto 2015 z odgovorom Agencije

c_ sl pdf

Transkripcija:

Naslov prispevka STORITVE SOC ŠT.3 ter SOC ŠT.4 Peter Šprajc, Ministrstvo za javno upravo Andrej Skamen, S&T Slovenija d.d.. 10.12.2018

AGENDA pravna podlaga za izvajanja storitev opis SOC storitve 3 opis SOC storitve 4 primer incidenta obveznosti deležnikov plan razvoja SOC = operativno središče za informacijsko varnost 2

3

Pravna podlaga za izvajanje storitev Uredba o inf. varnosti (UIVDU, členi 4,17, 18, 19, 20, 23) Generalne tehnološke zahteve (GTZ) Zakon o državni upravi (ZDU, člen 74 a) Zakon o informacijski varnosti (ZIV) ZVOP-1, uredba GDPR 4

STORITVE SOC SOC št. 3: Upravljanje ranljivosti v inf. sistemih zaznavanje ranljivosti storitev informacijskih sistemov ter pripadajoče IT infrastrukture celotni življenjski cikel upravljanja ranljivosti (zaznava, ocena, odprava, verifikacija) poenotenje nivoja varnosti centraliziranega okolja DRO in organov DU ob selitvi SOC št. 4: Upravljanje in odziv na incidente v inf. sistemih spremljanje, zaznavanje, analiza, odziv, poročanje (upravljanje incidentov) čim hitrejše zaznavanje, identificiranje in reagiranje na incidente (že v fazi priprave napada) pripravljenost na incidente ter zmanjševanje posledic 5

SOC št.3 Upravljanje ranljivosti v inf. sistemih Proces: Zahteva naročnika Začetek Zahteva SOC Opis: periodično varnostno preverjanje ranljivosti omrežij in Analiza projekta in priprava VDP za Kickoff IT infrastrukture namensko varnostno preverjanje ranljivosti naprav, Kickoff sestanek storitve ali omrežja Izvajanje aktivnosti Zaključno poročilo Potrebna verifikacija Posredovanje deležnikom Sestanek z naročnikom ročno potrjevanje zaznanih ranljivosti s pomočjo orodij potrjevalni penetracijski testi (po potrebi) pasivno spremljanje in zajem prometa dve poročili (za vodstvo in upravljalce infrastrukture) NE Izvajanje aktivnosti upravljanje zahtevkov za odpravo ranljivosti Verifikacijsko poročilo Posredovanje deležnikom 6

STATISTIKA STORITVE št 3: l. 2018 Povprečno število odkritih ranljivosti glede na stopnjo resnosti: 1 18,5 51 visoke srednje nizke Povprečni čas izvajanja projekta: 14 dni 7

OBVEZNOSTI DELEŽNIKOV SOC št. 3: Upravljanje ranljivosti v informacijskih sistemih posredovanje podatkov priprava infrastrukture za izvedbo storitve sodelovanje na koordinacijskih sestankih verifikacija vmesnih in končnega poročila izvedba priporočil iz končnega poročila (skrbniki in upravljalci informacijskih sistemov) redno nameščanje popravkov 8

SOC št.4 Upravljanje in odziv na incidente v inf. sistemih Proces: Opis: človeško in avtomatizirano zaznavanje (SIEM) spremljanje alarmov za dnevniške zapise varnostnih naprav centralna vstopna točka za prijavo incidentov: EKC; 01 4788778, ekc@gov.si; https://podpora.sigov.si/maximo organizacija: 1. raven podpore (EKC) in 2. raven podpore (DI-SIV) za odziv informacijska podpora za upravljanje incidentov (register, klasifikacija, poročila, statusi, odzivni ukrepi, postopek odziva) pred definirani postopki za odziv na posamezne tipe incidentov (namenska orodja, vključenost skrbnikov IT infrastrukture) 9

STATISTIKA STORITVE št. 4: l. 2018 Vrste incidentov: 1 8 2 2 1 2 30 2 2 Klasifikacija incidentov Število incidentov 15 Informacijska varnost 2 Nenamerna škoda \ Napaka pri uporabi ali administraciji 1 sistemov 1 Ostalo 5 Poskusi vdora 5 1 Poskusi vdora \ Izkoriščanje neznanih ranljivosti 1 1 Pridobivanje informacij \ Socialni inženiring 1 52 52 Kraja \ Napad z ribarjenjem (Phishing) Nenamerna škoda \ Napaka pri uporabi ali administraciji sistemov Ostalo Kraja \ Napad z ribarjenjem (Phishing) 15 Poskusi vdora \ Izkoriščanje neznanih ranljivosti Pridobivanje informacij \ Socialni inženiring Ranljivost \ Zaznana ranljivost storitve Razpoložljivost \ Izpad delovanja Ranljivost \ Zaznana ranljivost storitve 2 Razpoložljivost \ Izpad delovanja 2 Zlonamerna koda 1 Zlonamerna koda \ Izsiljevalski virus 2 Zlonamerna koda \ Trojanski konj 2 Zlonamerna koda \ Virus 8 Žaljiva vsebina 1 Žaljiva vsebina \ Nasilje 1 Zlonamerna koda Žaljiva vsebina \ Vsiljena pošta (Spam) 30 Grand Total 126 Zlonamerna koda \ Izsiljevalski virus Zlonamerna koda \ Trojanski konj 12

Resnost incidentov: STATISTIKA STORITVE št. 4: l. 2018 14 1 10 Resnost Število incidentov 0 zanemarljiva 10 1 manjša 101 2 zmerna 14 4 zelo velika 1 0 1 2 4 Grand Total 126 101 13

PRIMER INCIDENTA NAZIV: Škodljiva priponka OZADJE: - prijavljena anomalija - uporabnik prejme e-pošto s škodljivo izvršljivo kodo (Word.doc) - posledica je okužena delovna postaja s katero lahko upravlja heker POSTOPEK ODZIVA: Omejitev komunikacij izolacija - izolacija okužene delovne postaje - analiza priponke - blokada komunikacij do ciljev v škodljivi priponki - zamenjava gesel vseh vpletenih UGOTOVITVE: - prišlo je do razkritja podatkov - ocena vpliva incidenta - izvedena prijava in predaja incidenta Policiji 14

OBVEZNOSTI DELEŽNIKOV SOC št. 4: Upravljanje in odziv na incidente v informacijskih sistemih zaznavanje in prijava incidentov (vsi zaposleni; pogodbeni izvajalci) posredovanje ustreznih podatkov (prijava incidenta, analiza incidenta) zavarovanje dokazov (ne brisati / spreminjati vsebine) upoštevanje navodil in priporočil (obveščanje prijavitelja, zaključno poročilo) 15

PLAN RAZVOJA STORITEV ŠT. 3 IN ŠT.4 vzpostavitev SIGOV CSIRT vzpostavitev naprednega okolja za analizo škodljive kode razširitev nabora vključenih virov v SIEM avtomatizirano upravljanje zahtevkov samodejni obdobni pregledi omrežij organov ozaveščanje in usposabljanje uporabnikov 16