Lokalne Centra Cyberbezpieczeństwa. Co samorządy mogą współdzielić, a za co nadal odpowiadają lokalnie?

avatar

Łukasz Ozimek

Dyrektor operacyjny

Udostępnij
Lead image

Lokalne Centra Cyberbezpieczeństwa. Co samorządy mogą współdzielić, a za co nadal odpowiadają lokalnie?

Lokalne Centra Cyberbezpieczeństwa pomagają urzędom w obronie przed atakami sieciowymi. Dzięki nim zyskujesz dostęp do specjalistów i oprogramowania, na które pojedyncza gmina rzadko może sobie pozwolić. Jednak zanim podpiszesz umowę, musisz ustalić zasady podziału ról. Ostatecznie część obowiązków nadal zostaje w Twojej jednostce.

Czym są Lokalne Centra Cyberbezpieczeństwa?

Lokalne Centra Cyberbezpieczeństwa to wspólne zespoły ekspertów oraz platformy analityczne, budowane z myślą o jednoczesnej obsłudze wielu urzędów. Ministerstwo Cyfryzacji oraz CPPC wspierają to podejście, oferując na nie dofinansowania. To dlatego, że pojedyncz gmina rzadko kiedy jest w stanie wygospodarować środki na samodzielny dział reagowania. A zrzucając się na jedną usługę w grupie, dostajesz wsparcie inżynierów i oprogramowanie.

Co kilka JST może współdzielić?

W ramach współpracy urząd dzieli koszty narzędzi klasy SOC, analizy logów i licencji na oprogramowanie obronne. W efekcie łatwiej sfinansować rekonesans, badanie podatności własnych systemów oraz powiadomienia o nowych wariantach zagrożeń.

Zamiast budować serwerownię od zera, przenosisz produkcję na przetestowane fundamenty. W tym przypadku świetnie sprawdza się chmura dla administracji, w której dopasowujesz moc serwerów do zapotrzebowania, opłacając wyłącznie pobrane zasoby.

To może Cię zainteresować: **_Cyberbezpieczeństwo OPS/MOPS/GOPS.

Za co urząd nadal odpowiada sam?

Przekazując nasłuch sieci do jednostki zewnętrznej, nie zdejmujesz z własnych barków obowiązku przypisania aplikacji do konkretnych właścicieli biznesowych. Choć operatorzy LCC wykryją zagrożenie, to fizyczne odcięcie sieci w urzędowej serwerowni zawsze musi wykonać Twój administrator.

Czytaj więcej: Model współodpowiedzialności za bezpieczeństwo danych: za co odpowiada dostawca, a za co klient.

Podział zadań w tym modelu pokazuje poniższe zestawienie.

Co można można współdzielić Co musi być uporządkowane lokalnie
Monitoring Inwentaryzacja systemów
Analitycy bezpieczeństwa Konta i uprawnienia
Część narzędzi Właściciele systemów
Obsługa alertów Procedury awaryjne
Audyty i testy Wiedza o procesach krytycznych
Szkolenia Odpowiedzialność za dane
Część infrastruktury Decyzje podczas incydentu

Jak przygotować systemy i procedury przed wejściem do wspólnego modelu?

Przed podłączeniem urzędu do centrum trzeba zaktualizować systemy operacyjne, usunąć nieaktywne profile zwolnionych pracowników oraz stworzyć mapę najważniejszych aplikacji. Przy okazji warto zaplanować przetestowany backup. Dzięki temu gmina obsłuży interesantów zaraz po zażegnaniu szantażu ze strony hakerów.

O tym, jak zorganizować takie środowisko ratunkowe, przeczytasz tutaj: Ransomware w urzędzie gminy: jak przygotować ciągłość działania, zanim systemy staną.

Na sam koniec pozostaje jeszcze przeszkolić kadrę z odświeżonych standardów komunikacji po awarii.

LCC a reagowanie na incydenty i obowiązki JST

Kto w Twoim urzędzie dysponuje prawem do odcięcia prądu i wstrzymania obsługi podatkowej, gdy złośliwy program nagle zaczyna kasować bazy SQL? Jak opanować sytuację, gdy na monitorach pojawia się żądanie okupu? W razie cyberataku urząd powinien mieć jasno wskazane osoby, które mogą podjąć decyzję o odcięciu sieci, wyłączeniu systemów lub czasowym wstrzymaniu obsługi podatkowej.

To może Cię zainteresować: CSIRT ostrzega przed atakami na instytucje publiczne: co organizacja powinna sprawdzić dziś.

W trakcie awarii pomagają też proste mechanizmy:

  • wydrukowanie instrukcji na wypadek zablokowania serwerów z plikami tekstowymi;
  • wskazanie konkretnej osoby podejmującej decyzje o wyłączeniu sieci;
  • trzymanie pod ręką papierowej książki z numerami do prawników oraz ubezpieczyciela.

Zanim urząd zacznie współdzielić monitoring i kompetencje, musi wiedzieć, jakie posiada zasoby, kto za nie odpowiada i które procesy nie mogą zostać zatrzymane.

Podobne artykuły

  • Lead image

    Replikacja danych vs backup. Poznaj różnice

  • Lead image

    Jak zabezpieczyć dane firmy i organizacji przed zalaniem, pożarem i innymi żywiołami?

  • Lead image

    Serwerownia a data center. Poznaj różnicę i dowiedz się co wybrać.

  • Lead image

    Co to jest data center? Z czego się składa, jaka działa i ile kosztuje?

  • Lead image

    Co to jest kolokacja serwerów i ile kosztuje? Dlaczego warto ją wybrać?

Skontaktuj się z nami