dr inż. Dominika Lisiak-Felicka Uniwersytet Łódzki dr Maciej Szmit Orange Labs Poland WYBRANE ASPEKTY ZARZĄDZANIA BEZPIECZEŃSTWEM INFORMACJI

Podobne dokumenty
Średnia wielkość powierzchni gruntów rolnych w gospodarstwie za rok 2006 (w hektarach) Jednostka podziału administracyjnego kraju

Dolnośląski O/W Kujawsko-Pomorski O/W Lubelski O/W. plan IV- XII 2003 r. Wykonanie

XXIII OGÓLNOPOLSKA OLIMPIADA MŁODZIEŻY - Lubuskie 2017 w piłce siatkowej

Przestępstwa drogowe wg jednostek podziału administracyjnego kraju - przestępstwa stwierdzone, przestępstwa wykryte, % wykrycia.

Priorytetowe dziedziny szkoleń specjalizacyjnych dla pielęgniarek i położnych, które będą mogły uzyskać dofinansowanie w 2019 r.

XIV Olimpiada Matematyczna Juniorów Statystyki dotyczące zawodów drugiego stopnia (2018/19)

Warszawa, dnia 9 lipca 2013 r. Poz. 576 KOMUNIKAT MINISTRA ROZWOJU REGIONALNEGO 1) z dnia 8 lipca 2013 r.

Budownictwo mieszkaniowe a) w okresie I-II 2014 r.

MINISTERSTWO PRACY I POLITYKI SPOŁECZNEJ

1. Pielęgniarstwo pediatryczne dla pielęgniarek 2. Pielęgniarstwo zachowawcze dla pielęgniarek 3. Pielęgniarstwo ratunkowe dla pielęgniarek

Warszawa, dnia 4 marca 2014 r. Poz. 176 KOMUNIKAT MINISTRA INFRASTRUKTURY I ROZWOJU 1) z dnia 5 lutego 2014 r.

BUDŻET WOJEWÓDZTWA KUJAWSKO POMORSKIEGO NA 2017 ROK

KOMUNIKAT WYDZIAŁU ROZGRYWEK nr 18/2016/2017

Minister Zdrowia. Część II. Sprawozdanie z realizacji Krajowego Programu Zwalczania AIDS i Zapobiegania Zakażeniom HIV na lata w 2010 roku

OGÓLNOPOLSKI BENCHMARKING SZPITALI W RÓŻNYCH OBSZARACH DZIAŁALNOŚCI. Restrukturyzacja i zarzadzanie infrastrukturą

Kalendarz roku szkolnego 2018/2019

Priorytetowe dziedziny specjalizacji dla pielęgniarek i położnych, które będą mogły uzyskać dofinansowane w roku 2014 ze środków Funduszu Pracy

Raport miesięczny. Za okres

ROLNICTWO POMORSKIE NA TLE KRAJU W LICZBACH INFORMACJE OGÓLNE

Kalendarz roku szkolnego 2018/2019

dr inż. Dominika Lisiak-Felicka Uniwersytet Łódzki dr Maciej Szmit Orange Labs Poland WYBRANE ASPEKTY ZARZĄDZANIA BEZPIECZEŃSTWEM INFORMACJI

Kalendarz roku szkolnego 2018/2019

ROLNICTWO POMORSKIE NA TLE KRAJU W LICZBACH INFORMACJE OGÓLNE (Źródło informacji ROCZNIK STATYSTYCZNY ROLNICTWA 2013 Głównego Urzędu Statystycznego)

POWIERZCHNIA UŻYTKÓW ROLNYCH WEDŁUG WOJEWÓDZTW. Województwo

POWIERZCHNIA UŻYTKÓW ROLNYCH WEDŁUG WOJEWÓDZTW. Województwo

PODUMOWNIE BADANIA SZPITALI PREZENTACJA WYNIKÓW W 3 OBSZARACH:

Raport miesięczny. Za okres

ROLNICTWO POMORSKIE NA TLE KRAJU W LICZBACH

1. STAN BEZPIECZEŃSTWA W RUCHU DROGOWYM.

3 września 2018 r. Podstawa prawna:

Kalendarz roku szkolnego 2018/2019

Raport miesięczny. Za okres

ROZPORZĄDZENIE MINISTRA ROLNICTWA I ROZWOJU WSI 1) z dnia 29 lutego 2008 r.

Budownictwo mieszkaniowe a) w okresie I-XII 2013 r.

1. STAN BEZPIECZEŃSTWA W RUCHU DROGOWYM.

Raport miesięczny. Za okres

Raport miesięczny. Za okres

LICZBA BEZROBOTNYCH I STOPA BEZROBOCIA W WOJEWÓDZTWIE KUJAWSKO-POMORSKIM NA TLE POLSKI I WOJEWÓDZTW. LUTY 2014 R. Wojewódzki Urząd Pracy w Toruniu

List intencyjny. w sprawie współpracy w ramach realizacji Inicjatywy Linia Współpracy

LICZBA BEZROBOTNYCH I STOPA BEZROBOCIA W WOJEWÓDZTWIE KUJAWSKO-POMORSKIM NA TLE POLSKI I WOJEWÓDZTW W LISTOPADZIE 2016 ROKU

Raport miesięczny. Za okres

Raport miesięczny. Za okres

Kalendarz roku szkolnego 2018/2019

ŚREDNIE CENY GRUNTÓW W OBROCIE PRYWATNYM W WOJEWÓDZTWIE WARMIŃSKO-MAZURSKIM W I KWARTALE 2008 R., WG DANYCH GŁÓWNEGO URZĘDU STATYSTYCZNEGO

Kalendarz roku szkolnego 2018/2019

Kalendarz roku szkolnego 2018/2019

Wykaz programów szkoleniowych dla kandydatów do adopcji w okresie od w okresie od 1 stycznia 2012 r. do

Analiza dynamiki i poziomu rozwoju powiatów w latach

Dane te w porównaniu z sierpniem roku poprzedniego przedstawiają się następująco:

Kalendarz roku szkolnego 2018/2019

LICZBA BEZROBOTNYCH I STOPA BEZROBOCIA W WOJEWÓDZTWIE KUJAWSKO-POMORSKIM NA TLE POLSKI I WOJEWÓDZTW W CZERWCU 2015 ROKU

Bezpieczna infrastruktura Kontrola Dostępu Do Infrastruktury w Orange Polska

Wyniki wyboru LSR w 2016 r.

Finansowanie kosztów szkód w środowisku naturalnym

LICZBA BEZROBOTNYCH I STOPA BEZROBOCIA W WOJEWÓDZTWIE KUJAWSKO-POMORSKIM NA TLE POLSKI I WOJEWÓDZTW. WRZESIEŃ 2014 R.

Finansowanie projektów cyfrowych w ramach RPO - ocena śródokresowa roku 2018

1. STAN BEZPIECZEŃSTWA W RUCHU DROGOWYM.

LICZBA BEZROBOTNYCH I STOPA BEZROBOCIA W WOJEWÓDZTWIE KUJAWSKO-POMORSKIM NA TLE POLSKI I WOJEWÓDZTW W MARCU 2015 ROKU

Kalendarz roku szkolnego 2018/2019

Spływ należności w Branży ZHI. Dział Analiz Branżowych Michał Modrzejewski Warszawa,

Kalendarz roku szkolnego 2018/2019

1. STAN BEZPIECZEŃSTWA W RUCHU DROGOWYM.

Janusz Sierosławski Instytut Psychiatrii i Neurologii Warszawa. NARKOMANIA W POLSCE W 2010 R. DANE LECZNICTWA STACJONARNEGO (Tabele i wykresy)

Kalendarz roku szkolnego 2018/2019

Kalendarz roku szkolnego 2018/2019

LICZBA BEZROBOTNYCH I STOPA BEZROBOCIA W WOJEWÓDZTWIE KUJAWSKO-POMORSKIM NA TLE POLSKI I WOJEWÓDZTW W KWIETNIU 2015 ROKU

Z danych wstępnych dot. stanu bezpieczeństwa w ruchu drogowym wynika, że w sierpniu 2013 roku doszło do:

Raport miesięczny. Za okres

Program Analiz Należności w Grupie SHI. Dział Analiz Branżowych Michał Modrzejewski Warszawa,

Kalendarz roku szkolnego 2018/2019

Kalendarz roku szkolnego 2018/2019

Kalendarz roku szkolnego 2018/ września 2018 r. Podstawa prawna: 1. Rozpoczęcie zajęć dydaktycznowychowawczych

KALENDARZ ROKU SZKOLNEGO 2013/2014

Kazimier e z r K o K t o owski k Prez e es e Z a Z rządu u Zw Z iązku k u Powiatów Polski k ch c

zdecydowanie nie raczej nie raczej tak zdecydowanie tak RAZEM 30,5% 36,0% 17,7% 2,4% 13,4% 1000

Raport miesięczny. Za okres

W trakcie szkolenia omówione zostaną z punktu widzenia specyfiki pracy administracji publicznej m.in. następujące zagadnienia:

Sprawdzian - 8 kwietnia 2008 roku

Kalendarz roku szkolnego 2018/2019

Akademickie Liceum Ogólnokształcące "Copernicus" we Wrocławiu Kalendarz roku szkolnego 2018/2019

INFRASTRUKTURA DOMÓW KULTURY

PROCEDURA ZINTEGROWANEGO SYSTEMU ZARZĄDZNIA NADZÓR NAD USŁUGĄ NIEZGODNĄ DZIAŁANIA KORYGUJĄCE/ ZAPOBIEGAWCZE

ROLNICTWO POMORSKIE NA TLE KRAJU W LICZBACH

Tabor Dębica Sp. z o.o. PROCEDURA PE_020 POSTĘPOWANIE PO ZDARZENIU

ROLNICTWO POMORSKIE NA TLE KRAJU W LICZBACH PRODUKCJA ZWIERZĘCA (Źródło informacji ROCZNIK STATYSTYCZNY ROLNICTWA 2009 Głównego Urzędu Statystycznego)

Analiza Należności w branży grzewczej, instalacyjnej i sanitarnej. Dział Analiz Branżowych Michał Modrzejewski Warszawa,

Zmiany w Planie działania. ania Krajowej Sieci Obszarów w Wiejskich na lata Warszawa, 22 marca 2011r. 1

Klasówka po gimnazjum język polski

Ogółem na 100 ha użytków w tys.sztuk rolnych w sztukach BYDŁO WEDŁUG WOJEWÓDZTW. na 100 ha użytków rolnych w sztukach


KALENDARZ ROKU SZKOLNEGO 2014/2015

KALENDARZ ROKU SZKOLNEGO 2011/2012

GŁÓWNY URZĄD NADZORU BUDOWLANEGO B U D O W L A N Y. w 2005 roku

XXIII OGÓLNOPOLSKA OLIMPIADA MŁODZIEŻY - Lubuskie 2017 w piłce siatkowej

Polska-Warszawa: Nafta lotnicza 2017/S Ogłoszenie o udzieleniu zamówienia. Wyniki postępowania. Dostawy

Rządowy program Mieszkanie dla młodych dane wg stanu na r.

Rządowy program Mieszkanie dla młodych dane wg stanu na r.

Wydanie II 2017r. Kolekcja Porto Kolekcja Toledo Nowości z kolekcji Włoskiej. Regionalni przedstawiciele handlowi

Rządowy program Mieszkanie dla młodych dane wg stanu na r.

Transkrypt:

dr inż. Dominika Lisiak-Felicka Uniwersytet Łódzki dr Maciej Szmit Orange Labs Poland WYBRANE ASPEKTY ZARZĄDZANIA BEZPIECZEŃSTWEM INFORMACJI W URZĘDACH MARSZAŁKOWSKICH Securitologia Nr 2/2013 Wprowadzenie 39 ISSN: 1898-4509

Dominika Lisiak-Felicka, Maciej Szmit 40

Wybrane aspekty zarządzania bezpieczeństwem informacji w urzędach marszałkowskich 1. Cel i metoda badania 41

Dominika Lisiak-Felicka, Maciej Szmit 2. Wyniki badania 42

Wybrane aspekty zarządzania bezpieczeństwem informacji w urzędach marszałkowskich Tab. 1. Liczba incydentów bezpieczeństwa w urzędach marszałkowskich Lp. Województwo 2010 2011 2012 1. małopolskie 20 15 7 2. mazowieckie 9 5 6 3. pomorskie 1 1 0 4. śląskie 3 2 4 5. warmińsko-mazurskie 1 0 0 6. wielkopolskie brak rejestru kilka 6 7. zachodniopomorskie Urząd nie chce ujawnić informacji Tab. 2. Sposoby zarządzania incydentami w urzędach marszałkowskich Lp. Województwo Opis sposobu zarządzania incydentami bezpieczeństwa 1. małopolskie Dokonuje się kwartalnego przeglądu zaistniałych incydentów naruszenia bezpieczeństwa informacji. W odniesieniu do każdego incydentu podejmuje się działania korygujące i naprawcze. 2. mazowieckie Wszystkie kwestie związane z zarządzaniem incydentami zostały opisane w procesie zintegrowanego systemu zarządzania. 3. pomorskie Analiza incydentu, rozliczenie osób odpowiedzialnych, wdrożenie procedur PBI 4. śląskie 1. Stwierdzenie/zgłoszenie incydentu. 2. Podjęcie działań proceduralnych przez osoby odpowiedzialne za wymagane decyzje oraz osoby odpowiedzialne za wykonanie czynności technicznych. 3. Przeprowadzanie działań naprawczo-korygujących oraz jeśli jest to wymagane, jednoczesne udokumentowanie opisu zdarzenia i podjętych działań. 4. Omówienie incydentu i w razie potrzeby sformułowanie wniosków z proponowanymi modyfikacjami lub nowymi rozwiązaniami do wdrożenia. 5. warmińskomazurskie 6. wielkopolskie 7. zachodniopomorskie 1. Ustalenie charakteru incydentu 2. Jak najszybsze działanie w celu minimalizacji skutków 3. Zgłoszenie do odpowiednich organów Zgłaszanie incydentów odbywa się do helpdesku i do ABI gdzie są rejestrowane. W przypadkach gdy helpdesk stwierdzi naruszenie PBI zgłaszane jest to do ABI. Następnie na spotkaniach Zespołu incydenty są omawiane oraz podejmowana jest decyzja o wdrożeniu niezbędnych rozwiązań organizacyjnych czy technicznych. Identyfikacja incydentu - wszczęcie postępowania wyjaśniającego - prowadzenie czynności wyjaśniających - określenie potrzeby poinformowania właściwych służb - podjęcie działań naprawczych i zapobiegawczych (wdrożenie) - kontrola - zamknięcie postępowania 43

Dominika Lisiak-Felicka, Maciej Szmit Rys. 1. Fizyczne zabezpieczenia dostępu do informacji 44

Wybrane aspekty zarządzania bezpieczeństwem informacji w urzędach marszałkowskich Rys. 2. Zabezpieczenia systemów informatycznych w urzędach marszałkowskich Rys. 3. Oceny poziomów bezpieczeństwa informacji w urzędach marszałkowskich 45

Dominika Lisiak-Felicka, Maciej Szmit Tab. 3. Liczby szkoleń oraz liczby uczestników w roku 2011 Lp. Województwo Liczba szkoleń w 2011 r. Liczba uczestników szkoleń w 2011 r. 1. lubelskie 2 2 2. lubuskie 1 600 3. łódzkie 10 ponad 100 4. małopolskie 5 200 5. mazowieckie 10 300 6. opolskie 8 135 7. podkarpackie około 100 około 350 8. pomorskie 10 1000 9. śląskie około 30 około 300 10. świętokrzyskie 2 około 415 11. warmińsko-mazurskie 5 57 12. wielkopolskie 16 234 13. zachodniopomorskie 12 około 200 Rys. 4. Częstotliwość prowadzenia przeglądów bezpieczeństwa 46

Wybrane aspekty zarządzania bezpieczeństwem informacji w urzędach marszałkowskich Tab. 4. Inne systemy wdrożone w urzędach marszałkowskich Lp. Województwo Systemy wskazane w kwestionariuszu Inne, wskazane przez urzędników 1. lubelskie - 2. lubuskie - 3. łódzkie System Przeciwdziałania Zagrożeniom Korupcyjnym SPZK 4. małopolskie Zintegrowany System Zarządzania został rozbudowany o kolejne dwa elementy: System Zarządzania Bezpieczeństwem i Higieną Pracy oraz System Bezpieczeństwa Informacji. Kolejnym krokiem do rozwoju i doskonalenia Zintegrowanego Systemu Zarzą- dzania było wdrożenie wymagań dodatkowych Systemu Przeciwdziałania Zagrożeniom Korupcyjnym oraz ich integracja z funkcjonującym w Urzędzie ZSZ. 5. mazowieckie ISO 9001 (PN-EN ISO 9001:2009), ISO 14000 (ISO 14001:2004), OHSAS 18000 (OHSAS 18001:1999)0, System Przeciwdziałania Zagrożeniom Korupcyjnym 2010 11. 12. wielkopolskie - - 13. 6. opolskie - 7. podkarpackie - System bezpieczeństwa informacji niejawnych i innych tajemnic prawnie chronionych System ochrony danych osobowych Systemy zarządzania ciągłością działania 8. pomorskie - - 9. śląskie - 10. świętokrzyskie - - warmińsko-mazurskie zachodniopomorskie - - 47

Dominika Lisiak-Felicka, Maciej Szmit Wnioski 48

Wybrane aspekty zarządzania bezpieczeństwem informacji w urzędach marszałkowskich Literatura 49

Dominika Lisiak-Felicka, Maciej Szmit 50

Wybrane aspekty zarządzania bezpieczeństwem informacji w urzędach marszałkowskich 51

Dominika Lisiak-Felicka, Maciej Szmit Artykuł uzyskał pozytywne opinie wydane przez dwóch niezależnych Recenzentów. Dominika Lisiak-Felicka Maciej Szmit Selected apects of information security management in marshal office Abstract Key words: 52

Wybrane aspekty zarządzania bezpieczeństwem informacji w urzędach marszałkowskich : 53