Stránka 1 z 1

Zákon o kybernetické bezpečnosti

Napsal: 15 Jan 2014 19:38
od milan.zelina
Doufám, že nezakládám duplicitní vlákno, pokud ano, tak se omlouvám a smažte to.

http://www.govcert.cz/cs/informacni-ser ... zpecnosti/

MZ

Re: Zákon o kybernetické bezpečnosti

Napsal: 15 Jan 2014 20:31
od Radek Úlehla
Tohle je hodně drsné čtení... :-/

Re: Zákon o kybernetické bezpečnosti

Napsal: 15 Jan 2014 20:32
od milan.zelina
A hlavně zase ty pokutičky - o to přeci jde!
MZ

Re: Zákon o kybernetické bezpečnosti

Napsal: 15 Jan 2014 23:11
od Majklik
Zůstal bych relativně klidný. Tento zákon má na normální ISPíky okresního formátu minimální dopad. :-)
Trošku problém má ten, kdo poskytuje tranzit dat do zahraničí dalším telko operátorům (čili se to netýká koncové sítě) a pak ten, kdo poskytuje služby/infrastrukturu subjektům, které jsou schopny při svém selhání ohrozit více své okolí (přivodit smrt 250 lidí, zranit 2.500 lidí, přinést nějaké omezení pro skupinu 125.000 lidí, přivodit ekonomickou škodu větší než půl procenta HDP).
Obecně normálnímu poskytovateli, který připojuje normální lidi, malé firmy, JZD, ... leda hrozí, když se někde něco stane a následně úřad vydá nařízení obecně směrované na veřejné telko subjekty, že ho budu muset nějak realizovat a náhlasit že provedli a co se tím rozbilo. Pak povinnost udržovat u CERTu kontakt na sebe. Jinak s nima nepřijdu do styku. Při kašlání na vše, flastr max do 100.000 Kč (nenahlášení kontaktu je za 10.000 Kč).
Takže když se vzdám spolupráce s teplárnou okresního formátu, vodárny krajského formátu, mezinárodního letiště, větší elektrárnou/přehradou, ..... tak jsem relativně v klidu a nezajímám se, dokud nebude křepčit ředitel úřadu a pronášet projev k národu v TV/rádiu (obecně se vyhýbám tomu, kde má nějaký dopad legislativa o krizovém řízení státu).

Re: Zákon o kybernetické bezpečnosti

Napsal: 16 Jan 2014 08:54
od aliney
na svem webu maji par volnych pozic... no kdyby mel nekdo zajem o teple mistecko na urade, a donaset sem informace :-D , tak jejich pozadavky jsou velice nizke. V podstate tam mohli pripsat (vhodne pro absolventy)
- jistota prace tam asi bude, je to urad
- zadna prace tam nebude, je to urad
- tem "nejmodernejsim technologiim" jsem se po ranu dobre zasmal
- muzes si presne podle zakona dohledat jaky budes mit plat (coz bych sel o 50% dolu, takze ja do toho nejdu)

Re: Zákon o kybernetické bezpečnosti

Napsal: 16 Jan 2014 10:19
od Majklik
A co chceš? Nějak musíš zaměstanat ty tisíce absolventů humanitních oborů. Přeci je nenecháme demonstrovat před sídlem vlády. :-)
Jediná kvalifikační námaha je přežit bezpečnostní prověrku na ty pozice. :-(

A v realitě, co očekáváš od pozice ve vládním CERTu? Vždyť to bude fakticky úředník s jednou tabulkou v Excelu. Již nyní kritické systémy jsou pod buzerací ministerstva vnitra a NBÚ. Tento zákon jen specifikuje postup komunikace pro ty důležité (provozovatel kritické infrastruktury/informačního systému - fakticky nějaký státní informační systém nebo provoz, který může zabít dostatek lidí). Budou v podstatě sedět, přijímat ohlášení od těch, co spadnou pod kvalifikaci kritických systémů, k registraci, sem tam dostanou tabulku, že něco chytili, jednou za 3 roky zkontrolují, že daný subjekt plní požadavky na informační bezpečnost, kde je představa taková, že dodá dokumet o auditu dle ISO 20.001/27.001, odškrtnou a mají klid. Jen když začne řvát národní CERT (který dneska provozuje CZ.NIC), že se děje průser, tak ředitel vládního CERTu vystoupí v TV a řekne vypni to, tak to na chvíli vypneš (nebo nevypneš a dostaneš flastr do 100.000 Kč). :-)

Jako ISPík moc s nima společného nebudu. I tu registrační povinnost na kontakt mám proti národnímu CERTu (či-li CZ.NIC) a nesankciovanou. Pokud jsem tranzitní operátor do zahraničí nebo budu mít síť umožňující přímé spojení ke kritické síti, tak vedle registrace u národního CERT musím provozovat systém detekce a hlášení bezpečnostních incidentů proti národnímu CERT. Takže většinu práce stejně řeší CZ.NIC a jen podává report na vládní CERT. :-)
Vládní CERT si přímo řeší těch pár kritických sítí a když se buou moc nudit, tak se podívají, jaké kafe meleš ty/pošle nějakou tabulku k vyplnění a dají zase pokoj...

Aspoň je jasné, proč někteří zákazníci začli najendou otravovat pár měsíců zpět s bezpečnostním auditem a ISO 27.001, zda také plníme. Evidetně asi reakce už na tento návrh...