Ontwikkeling ICT Respons Board

Slides:



Advertisements
Verwante presentaties
EYV 2011 in Vlaanderen voorbereiding. Stand van zaken •Europese Commissie –Voorbereiding •Eigen voorbereiding •Uitbesteding –Alliantie EYV2011 •Vlaanderen.
Advertisements

Hoe ontstond dit initiatief ?
De eerste 100 dagen van de lokale bestuurder
STRATEGISCHE PLANNING
Stichting DHO •gelooft dat hoger onderwijsinstellingen een cruciale rol hebben in kennisinnovatie. Immers, de huidige studenten zijn de toekomstige beleidsmakers,
Stichting Dijk van een Kust
Signalering nafase anticiperen op omslagpunten
De NCTV Geïntegreerde veiligheid onder één dak:
FysioGroepTwente : Ondersteunen, Delen en Verbinden FysioGroepTwente September 2010.
Bedrijventerreinen als economische motor Presentatie door drs. Gerrit Ybema Ybema Economy Solutions Bedrijventerreincongres 2006 Zutphen, 5 oktober 2006.
Rotterdammer voorop Geweldige stad: we werken er samen aan
Gedachtewisseling met de Commissie Bestuurszaken, Binnenlands Bestuur, Decreetsevaluatie, Inburgering en Toerisme.
Nationaal Actieprogramma Diabetes 24 november 2011 Elize van Ballegooie Senior Implementatiemedewerker NAD Ytje van der Veen Implementatiemedewerker DVN.
Denktank van Nederland Krijn van Beek, dec
Voorzitter programmacommissie NPO
Monitoring en Benchmarking Maarten Zemann & Arie Uyttenbroek 1 april 2009.
Netwerk organisatiebeheersing Krachtlijnen auditstrategie
NEDERLANDS Uitburo  Waarom ? Waarom ? Waarom ?  Wat ? Hoe? En vooral: met wie?  Drempels maar ook oplossingen NEDERLANDS Uitburo Koudwatervrees voor.
VERSTERKING van het LIOGS Jan van Belzen Voorzitter Werkgroep Incident Management VGS Burgemeester van Barendrecht CTGG-voorlichtingsdag vervoer gevaarlijke.
GHOR en CBRN/E Jan Woldman CBRN/E meerdaagse Ossendrecht 16/10/2012
Agenda uur:Visie PMGG uur:Klantonderzoek uur:Terugblik monitoring overtredingen uur:Pauze uur:Ontwikkelingen uur:Handhaving.
Gemeente en onderwijs een sterk koppel Afstemming ZAT, passend onderwijs en CJG in LEA Datum 12 januari 2010 NJi Onderwijs.
BESCHERMING VITALE INFRASTRUCTUUR
WerkGevers Service Punt Zoetermeer Jolanda Kroon
Projectleidersplatform en Themamiddag Plan van aanpak
SAMEN LEVEN Team projecten en evenementen. VERLOOP INFO SESSIE  1. De dienst “Samen leven”  2. Projectwerking Antwerpen Noord (team projecten en evenementen)
Netwerk voor sociale inclusie European Anti-Poverty Network EAPN Europees Netwerk Armoedebestrijding.
Afstudeerpresentatie Richard Lekkerkerk,13 september 2011
Samenwerking en toekomst Drechtsteden
Belang, rol en voordelen van een Europese koepel 11/02/
Juridische Risico's Sportevenementen
september 2009 Aanbevelingen van Compliance professionals
Toetsbeleid en digitaal toetsen casus HvA
een nieuwe LEADER periode
Beleidsinformatie Jeugd
Brede open school Aansluiting bij ppp van Jan de Maeyer. BOS GO!2020 sd alle scholen tegen 2020 brede scholen : Wat ? visietekst To teach vs to educate.
Werkzoekenden bestrijden werkloosheid …over het vergroten van de arbeidsmarkt en koopkracht, het aanjagen van de economie, door het verminderen van de.
Jihadisme de risico’s en integrale aanpak
Gemeente Heerenveen. Presentatie Fries Zorgcongres Wat is de Participatieraad - Visie en missie - Werkwijze en onze werkgroepen - Advies geven.
Project Architectuur en Beheer BI2-DT en Inf2-DT Module CMIPRJ25DT George Pluimakers en Jacques Wetzels Studiejaar 2011/2012 Opdracht 3.
ONDERZOEK NAAR PROFESSIONALISERING VAN EN DOOR LECTOREN 17 april 2014 Jaarcongres Vereniging Hogescholen, Den Bosch.
Ontwikkelingen die leiden tot unieke mogelijkheden voor funderend energieonderzoek en relocatie Rijnhuizen– missie “physics for energy” Samenleving– “sense.
Landelijke Beroepsvereniging Coördinatoren vrijwilligerswerk Corry Baarsma, lid van bestuur AGORA Regiocoördinator vrijwilligerswerk bij grote zorginstelling.
Decentralisatie AWBZ Gemeentelijke aanpak. College Zorg en Welzijn (CZW) Bestuurlijk overlegplatform Zeeuwse gemeenten (13) en Provincie (sinds 2005)
De RDOG Hollands Midden bestaat uit: de GGD Hollands Midden, de RAD Hollands Midden en het GHOR-bureau Hollands Midden Regionale Dienst Openbare Gezondheidszorg.
Landelijk beleidskader OTO. OTO Opleiden Trainen Oefenen Ter voorbereiding op een ramp of crises.
Een initiatief van drie kadergroepen 25 juni 2013.
Continuïteit van de Samenleving Strategische Agenda Renee Linck Uitvoerend projectleider November 2015.
Voorstel voor nieuwe verordening LIFE-programma EU financiering voor milieu en klimaatactie Publ. 12 December 2011.
Instrument of houding? Implementatie van regionaal en lokaal integraal volksgezondheidsbeleid.
Verbinden - vertrouwen – begrip – passie - netwerk Platform Eergerelateerd en Relationeel Geweld Kop van Noord Holland drs. MST Pfann.
Workshop door Emmy van Brakel en Petra van der Horst d.d. 9 december 2010 Project de Kanteling CG-Raad, CSO en Programma VCP.
Sheets over SIS basisset voor presentaties Bestemd voor regionale SIS-coördinatoren en andere experts die een selectie van de sheets kunnen gebruiken voor.
Lessen uitval vitale infrastructuur Sabine van Rossenberg Coördinerend inspecteur, Inspectie Veiligheid en Justitie.
Project Continuïteit van de Samenleving Strategische Agenda Versterking Veiligheidsregio’s Themaweek uitval nutsvoorzieningen Veiligheidsregio Zeeland.
De NCTV Geïntegreerde veiligheid onder één dak:
ViaVia Info-presentatie
Afhankelijkheden van Telecom
Nationaal Veiligheidsprofiel
Communicatie na rampen en terreur. Internationale good practices.
Kevin Drost, Joost van Elk 16 april 2014
Doorontwikkeling economische samenwerking regio
Problemen of kansen ? Verstedelijkingsdruk wonen / werken recreatie
Cliëntenraad Sociaal Domein
Digitaal lesmateriaal zoeken, maken en delen met
| 2 januari 2019 | Risicoanalyses informatiebeheer bij de gemeente ‘s-Hertogenbosch – aanpak, resultaten, wensen Interne titel Marieke Klomp, adviseur.
Cybersecurity is mainstream
Seminar Luchtruim & Regelgeving
Regionale Energie Strategie (RES)
Transcript van de presentatie:

Ontwikkeling ICT Respons Board Ontwikkeling van een concept voor de versterking van de bestrijding van grootschalige ICT-verstoringen Douwe Leguit – Govcert.nl @ICT~Office - 7 april 2010 Ontwikkeling ICT Respons Board Danken voor aanwezigheid en inzet

Strategie en ontwikkelingen Over Govcert.nl Strategie en ontwikkelingen Concept ICT Respons Board Over Govcert Producten en Diensten Strategie en ontwikkelingen ICT-respons Board Eerste Resultaten ICT Respons Board

Government Computer Emergency Response Team Nederland GOV C E R T .NL Government Computer Emergency Response Team Nederland Onderdeel van

Just as a reminder, of how people like Julian look at CERTs Just as a reminder, of how people like Julian look at CERTs. It’s a panic button ;-) Which is up to a certain level true. And to give you a small impression….

Missie Govcert.nl Het verhogen van het niveau van informatiebeveiliging binnen de Nederlandse samenleving door samenwerking, kennisdeling en de afhandeling van ICT-gerelateerde incidenten en grootschalige calamiteiten.

Huidige organisatorische ophanging

Govcert organigram

Dienstverlening van GOVCERT.NL Kennisdeling Preventie Monitoring Response Dienstverlening van GOVCERT.NL

Risicomanagement Tijdige waarschuwing Goede voorbereiding Adequate reactie

Doelgroepen Publieke sector (overheid) Organisaties met een publieke taak Burger en MKB

(inter)nationale partners Deelnemers & publiek Preventie Monitoring Waarschuwingen (“advisories”) Adviezen Waarschuwingsdienst.nl Security scans Sensornetwerk Early warnings Karakteristieken van aanvallen Statistieken (inter)nationale partners Informatie- knooppunten Kennisuitwisseling Respons Kennisbijeenkomsten/symposium White papers & best practices Kennisbank, netwerken Samenwerking binnen overheid Ondersteuning bij incidenten 7x24 uur waakdienst ISP’s

Govcert Vandaag Govcert Vandaag Jaarlijks meer dan… 130 incidenten 600 adviezen en 100 alerts 15 kennisproducten 7x24x365 bereikbaar voor incidenten 45000 unieke virussen gevangen Actieve waakdienst 365 dagen van 9-21 uur Trendrapport Symposium Erkende rol in (inter)nationaal netwerk

Kennisdeling

Waarschuwingsdienst.nl Website Alerts (e-mail & sms) www. Waarschuwingsdienst.nl Alerts (e-mail & sms) Maandelijkse nieuwsbrief

Nationaal The Dutch security landscape can be a bit confusing for outsiders. There are so many parties involved and their focus is not always that clear.

Internationaal Response: Policy and prevention: EGC ENISA FIRST NATO TF-CSIRT AusCert CERT/CC US-CERT APCERT Team Cymru Policy and prevention: ENISA EU – EPCIP OECD NATO ITU OVSE IWWN International cooperation is essential. The pace of the developments, the scope of the working field and the complexity and interdependency asks for cooperation. Not only on incident response, but also on prevention, preparation and monitoring. I have tried to make a short list of parties we cooperate with. It is a short list, so it is not mentioned to be complete. What I would like to stress, are the current structures that are already at hand. Although they may not always be aligned in a proper manner, when we are dealing with cyber crime of cyber security. For instance the EGC, the European Government CERTs, which shares operational incident information and creates appropriate response to large incidents. Contacts tends to be on an Ad Hoc basis, but well, lets face it, that is most of our daily work being an incident response team. We can enhance our international response by creating more structure and facilitating the current initiatives. Another lead I would like to share, is the work ENISA, the European Network Information Sec Agency has been done on est certs. They made a manual for setting ip a cert..

Strategie en ontwikkelingen Strategie en ontwikkelingen Over Govcert.nl Strategie en ontwikkelingen Strategie en ontwikkelingen Concept ICT Respons Board Over Govcert Producten en Diensten Strategie en ontwikkelingen ICT-respons Board Eerste Resultaten ICT Respons Board

Meerjarenstrategie Govcert Nationale positie; groter bereik & effectiviteit Formeel borgen (inter)nationale samenwerking Versterken organisatorische en personele basis Samen Meer Bereik(en) voor een veilige en stabiele informatiesamenleving

Organisatieverandering Bundeling krachten GOVCERT.NL, NICC & NAVI Platformtaak (intermediair) CERT-taak Gericht op partijen met een vitaal belang

Actuele projecten ICT Response Board Oefeningen ICT verstoringen (Cyber Storm III) Nationaal Trendrapport Cybercrime

Strategie en ontwikkelingen Over Govcert.nl Strategie en ontwikkelingen Concept ICT Respons Board Over Govcert Producten en Diensten Strategie en ontwikkelingen ICT-respons Board Eerste Resultaten ICT Respons Board

filmpje

Nationale Veiligheid - ICT Programma Nationale veiligheid Thema ICT verstoring Weerbaarheid Respons Energie Capaciteitsadvies Elektriciteit en Telecom/ICT (CAET) Projectgroep ICT verstoringen Respons Respons ICT Werkconferentie ICT verstoringen Scenario’s ICT-verstoring Beleids-draaiboek ICT Respons Board Oefenen Nationale Crisis organisatie IRB GOVCERT IRB Capgemini

Noodzaak voor samenwerking Realistische keuzes en afwegingen Lacune tussen operationeel en strategisch niveau Gerichte aanpak bij grootschalige ICT-verstoringen Borging van communicatiestructuren technische mogelijkheden maatschappelijke doelen belangen mandaat

ICT Respons huidige situatie NCC DCC-EZ O-IRT-O LOCC NCO-t Govcert.nl Andere overheidspartijen THC-KLPD AIVD NCTb Andere private partijen KPN-CERT SurfCert

Concept ICT Respons Board (IRB) Bundeling van expertise (publiek en privaat) om bij een grootschalig ICT-incident of dreiging snel en deskundig te kunnen samenwerken, teneinde efficiënt en effectief te kunnen reageren op (potentiële) ICT-verstoringen

Principes ICT Respons Board Samenwerking van publiek en privaat Gebruikmakend van bestaande structuren, organisaties en overleggen Aansluiting bij vitale sectoren en crisisorganisaties Rijk Flexibel in opzet en structuur Inbreng advies IRB bij crisisorganisaties Rijk geborgd Respons, maar ook voorbereiding daartoe Vroegtijdig informatie verspreiden t.b.v. voorkoming

5 Kerntaken ICT Respons Board Monitoring Triage Advies Respons Coördinatie (nationaal en internationaal)

Flexibele opschaling Waakvlam monitoring triage Eerste mobilisatie advies respons Brede mobilisatie coördinatie respons

Meerwaarde Betere ingangen bij vitale sectoren en crisisorganisaties Betere informatievoorziening & besluitvorming Passende crisismaatregelen & communicatie Gecoördineerde respons op ICT-vlak Vroegtijdige informatie t.b.v. preparatie: voorkomen Betere bescherming van de samenleving tegen en het beperken van de impact van ICT-verstoringen & dreigingen.

Tijdslijn IRB 10 dec 2009: kick-off 8 febr: 1e workshop IRB - verkenning 8 maart: 2e workshop IRB – toetsing April: 3e workshop IRB - validatiesessie Eind april: oplevering eindrapport Daarna: Aanbieding aan 4DG-overleg Tijdslijn aanpassen!

Strategie en ontwikkelingen Over Govcert.nl Strategie en ontwikkelingen Concept ICT Respons Board Over Govcert Producten en Diensten Strategie en ontwikkelingen ICT-respons Board Eerste Resultaten ICT Respons Board

2 Werksessies Programma dag 1 Programma dag 2 Opening door sponsoren Kennisdeling over bestaande structuren Visievorming en contouren ICT Respons Board Uitwerking ICT Respons Board Resumé en openstaande punten Vervolgstappen Opening door sponsoren Brainstorm over type scenario’s Detail uitwerking van de stappen in een houtskool schets Resumé en openstaande punten Vervolgstappen Opzet InnovateNL Samenwerking staat centraal. Niet enkel binnen de ICT Respons Board, maar ook bij het ontwerp ervan. Doelstelling is met elkaar inventariseren van de uitgangspunten en wensen voor een ICT Respons Board.

Houtskoolschets IRB Incident Wachtdienst 1. Meldpunt 2. Wachtdienst Wanneer komt de IRB in actie? Monitoring Bij een dreigings(analyse) of incident. Zowel gevraagde als ongevraagde adviezen. Bij geen crisis: kennisuitwisseling over scenario’s en ontwikkelingen aangaande ICT-dreigingen. Bij crisis: te bepalen door ‘wachtdienst’ waarmee informatie wordt uitgewisseld. IRB komt periodiek bijeen. Omzetten specifieke informatie naar keuzes en handelingsperspectief. Levert advies naar crisisorganisatie Rijk over overheidsacties en naar sector over te nemen operationele acties. Wachtdienst Sectoren/overheid Melding en Alarmering 1. Meldpunt 2. Wachtdienst De experts bestaan uit een brede vertegenwoordiging van privaat en publieke partijen. 3. Experttoets 4. Opschaling Informeren Informeren Criteria voor activering Bij elkaar komen - Beeldvorming - Oordeelsvorming - (Besluitvorming) Mensenlevens in geding Nationaal belang Economisch belang Meer dan Sectoren > 3 Vitale sectoren geraakt Ontwrichting van de maatschappij Omvang binnen een sector = sector neemt initiatief Politieke druk Imago Risicoanalyse BO(B) Advies aan… Advisering Advies Sector Intersectoraal Nationaal Internationaal Respons Coördinatie Opvolging

Boodschap IRB De belangrijkste boodschap van het project IRB is dat we als publieke en private partijen alleen gezamenlijk aan de ICT-veiligheid van Nederland kunnen bijdragen en dat we die samenwerking nu concreet vormgeven in een IRB (co-creatie). Het ontwerp van een IRB is een nuttige versterking op de bestaande (crisis)structuren en betrokken instanties.

Douwe.Leguit@Govcert.nl - www.govcert.nl All in order to prevent this: All in order to prevent this ;-) Thank you very much for your attention. Douwe.Leguit@Govcert.nl - www.govcert.nl

Opmerkingen van andere partijen Hoe “waakvlamfunctie” in rustigere tijden in te vullen? Wanneer en welke incidenten worden aangemeld? Hoe geschiedt de eerste triage en wie doet dat? Wanneer wordt er opgeschaald en met wie? Hoe deelnemers IRB vrij te maken ten tijde van crisis? Hoe kan er gecommuniceerd worden ten tijde van crisis? Op welk moment wordt de verbinding gezocht met de bestaande crisisstructuren? Welk mandaat heeft de respons board t.a.v. coördinatie van IT-maatregelen? Hoe bestaande initiatieven her te gebruiken?