-Security · 2012. 5. 5. · Microsoft Security Day - Zagreb 2004 33 Sredi šnji d rž av ni ured...

10
e e -Security -Security preduvjet razvoja preduvjet razvoja informacijskog društva informacijskog društva Dr. sc. Diana Šimić Dr. sc. Diana Šimić Središnji državni ured za Središnji državni ured za e e -Hrvatsku -Hrvatsku

Transcript of -Security · 2012. 5. 5. · Microsoft Security Day - Zagreb 2004 33 Sredi šnji d rž av ni ured...

Page 1: -Security · 2012. 5. 5. · Microsoft Security Day - Zagreb 2004 33 Sredi šnji d rž av ni ured za e-Hrv ats k u e-Hrvatska / Security Day Stalna dostupnost e-usluga Standardizacija

ee-Security-Securitypreduvjet razvojapreduvjet razvoja

informacijskog društvainformacijskog društva

Dr. sc. Diana ŠimićDr. sc. Diana ŠimićSredišnji državni ured za Središnji državni ured za ee-Hrvatsku-Hrvatsku

Page 2: -Security · 2012. 5. 5. · Microsoft Security Day - Zagreb 2004 33 Sredi šnji d rž av ni ured za e-Hrv ats k u e-Hrvatska / Security Day Stalna dostupnost e-usluga Standardizacija

Microsoft Security Day - Zagreb 2004Microsoft Security Day - Zagreb 2004 22

Sre

dišn

ji dr

žavn

i ure

d za

e-H

rvat

sku

ee-Hrvatska 2007-Hrvatska 2007

Sigurna širokopojasna infrastrukturaSigurna širokopojasna infrastruktura

Aplikacije i sadržajiAplikacije i sadržaji(e(e‑‑državna uprava, edržavna uprava, e‑‑obrazovanje, obrazovanje, ee‑‑zdravstvo, ezdravstvo, e‑‑poslovanje)poslovanje)

Page 3: -Security · 2012. 5. 5. · Microsoft Security Day - Zagreb 2004 33 Sredi šnji d rž av ni ured za e-Hrv ats k u e-Hrvatska / Security Day Stalna dostupnost e-usluga Standardizacija

Microsoft Security Day - Zagreb 2004Microsoft Security Day - Zagreb 2004 33

Sre

dišn

ji dr

žavn

i ure

d za

e-H

rvat

sku

ee-Hrvatska / -Hrvatska / Security DaySecurity Day

Stalna dostupnost Stalna dostupnost e-uslugae-usluga

Standardizacija Standardizacija postupaka za zaštitu postupaka za zaštitu podataka i mreže u podataka i mreže u državnoj upravidržavnoj upravi

Provjera sukladnostiProvjera sukladnosti

Neprekidnost Neprekidnost poslovanjaposlovanja

NormeNorme

Revizija Revizija

Page 4: -Security · 2012. 5. 5. · Microsoft Security Day - Zagreb 2004 33 Sredi šnji d rž av ni ured za e-Hrv ats k u e-Hrvatska / Security Day Stalna dostupnost e-usluga Standardizacija

Microsoft Security Day - Zagreb 2004Microsoft Security Day - Zagreb 2004 44

Sre

dišn

ji dr

žavn

i ure

d za

e-H

rvat

sku

Informacijska sigurnostInformacijska sigurnost

Strategija informacijske sigurnostiStrategija informacijske sigurnosti Zakonodavni okvirZakonodavni okvir Institucionalni okvirInstitucionalni okvir Standardizacija postupakaStandardizacija postupaka Međunarodna suradnjaMeđunarodna suradnja ObrazovanjeObrazovanje

Page 5: -Security · 2012. 5. 5. · Microsoft Security Day - Zagreb 2004 33 Sredi šnji d rž av ni ured za e-Hrv ats k u e-Hrvatska / Security Day Stalna dostupnost e-usluga Standardizacija

Microsoft Security Day - Zagreb 2004Microsoft Security Day - Zagreb 2004 55

Sre

dišn

ji dr

žavn

i ure

d za

e-H

rvat

sku

Strategija informacijske Strategija informacijske sigurnostisigurnosti

Stručna skupina za informacijsku Stručna skupina za informacijsku sigurnost sigurnost

Nacionalni program Informacijske Nacionalni program Informacijske sigurnosti Republike Hrvatskesigurnosti Republike Hrvatske

Page 6: -Security · 2012. 5. 5. · Microsoft Security Day - Zagreb 2004 33 Sredi šnji d rž av ni ured za e-Hrv ats k u e-Hrvatska / Security Day Stalna dostupnost e-usluga Standardizacija

Microsoft Security Day - Zagreb 2004Microsoft Security Day - Zagreb 2004 66

Sre

dišn

ji dr

žavn

i ure

d za

e-H

rvat

sku

Zakonodavni okvirZakonodavni okvir Zakon o zaštiti osobnih podatakaZakon o zaštiti osobnih podataka Zakon o zaštiti tajnosti podatakaZakon o zaštiti tajnosti podataka Zakon o sigurnosnim službama RHZakon o sigurnosnim službama RH Uredba o uredskom poslovanjuUredba o uredskom poslovanju Zakon o elektroničkom potpisuZakon o elektroničkom potpisu Zakon o telekomunikacijamaZakon o telekomunikacijama Kazneno zakonodavstvoKazneno zakonodavstvo Zakon o arhivskom gradivu i arhivimaZakon o arhivskom gradivu i arhivimaitd. itd.

Page 7: -Security · 2012. 5. 5. · Microsoft Security Day - Zagreb 2004 33 Sredi šnji d rž av ni ured za e-Hrv ats k u e-Hrvatska / Security Day Stalna dostupnost e-usluga Standardizacija

Microsoft Security Day - Zagreb 2004Microsoft Security Day - Zagreb 2004 77

Sre

dišn

ji dr

žavn

i ure

d za

e-H

rvat

sku

Institucionalni okvirInstitucionalni okvir

Agencija za zaštitu osobnih podatakaAgencija za zaštitu osobnih podataka Središnji državni ured za Središnji državni ured za ee-Hrvatsku-Hrvatsku Središnji državni ured za upravuSredišnji državni ured za upravu Sigurnosne službeSigurnosne službe TDU (MORH, MUP itd.)TDU (MORH, MUP itd.) FINA, CERTFINA, CERT

Page 8: -Security · 2012. 5. 5. · Microsoft Security Day - Zagreb 2004 33 Sredi šnji d rž av ni ured za e-Hrv ats k u e-Hrvatska / Security Day Stalna dostupnost e-usluga Standardizacija

Microsoft Security Day - Zagreb 2004Microsoft Security Day - Zagreb 2004 88

Sre

dišn

ji dr

žavn

i ure

d za

e-H

rvat

sku

Standardizacija postupakaStandardizacija postupaka Državni zavod za normizaciju i Državni zavod za normizaciju i

mjeriteljstvomjeriteljstvo• Norme, akreditacija, certifikacijaNorme, akreditacija, certifikacija• ISO program Sigurnosne tehnike u informacijskoj ISO program Sigurnosne tehnike u informacijskoj

tehnologiji (ISO/IEC JTC 1/SC27)tehnologiji (ISO/IEC JTC 1/SC27)• ISO 17799 ISO 17799 • PETTEPPETTEP

Pravilnici u TDUPravilnici u TDU PreporukePreporuke

Page 9: -Security · 2012. 5. 5. · Microsoft Security Day - Zagreb 2004 33 Sredi šnji d rž av ni ured za e-Hrv ats k u e-Hrvatska / Security Day Stalna dostupnost e-usluga Standardizacija

Microsoft Security Day - Zagreb 2004Microsoft Security Day - Zagreb 2004 99

Sre

dišn

ji dr

žavn

i ure

d za

e-H

rvat

sku

Međunarodna suradnjaMeđunarodna suradnja

EUEU• Usklađivanje zakonodavstvaUsklađivanje zakonodavstva• ENISAENISA

NATONATO

Page 10: -Security · 2012. 5. 5. · Microsoft Security Day - Zagreb 2004 33 Sredi šnji d rž av ni ured za e-Hrv ats k u e-Hrvatska / Security Day Stalna dostupnost e-usluga Standardizacija

Microsoft Security Day - Zagreb 2004Microsoft Security Day - Zagreb 2004 1010

Sre

dišn

ji dr

žavn

i ure

d za

e-H

rvat

sku

ObrazovanjeObrazovanje

Podizanje opće razine svijesti o Podizanje opće razine svijesti o sigurnosnim rizicima i normama za sigurnosnim rizicima i normama za zaštitu informacijske sigurnostizaštitu informacijske sigurnosti• Popularni članci u tiskuPopularni članci u tisku• Informatičko obrazovanje državnih Informatičko obrazovanje državnih

službenika i namještenikaslužbenika i namještenika• Stručni tematski sastanci (MS Security Stručni tematski sastanci (MS Security

Days, PETS 2005 …)Days, PETS 2005 …)