Information från MSB till Energibranschens Rakelforum

Relevanta dokument
Informationssäkerhet en förutsättning för effektiv digitalisering. Moderator: William Linnefell, Ekonomistyrningsverket

NIS-direktivet. Nya krav på informationssäkerhet i samhällsviktiga och digitala tjänster.

Myndigheten för samhällsskydd och beredskap MSB Informationssäkerhet

Info från Rakel och MSB. Energibranschens Rakelforum

Programmet för säkerhet i industriella informations- och styrsystem

Information om planerade avbrott i Rakel. Jessica Penther Ryttberg Emil Granström

Regelverk och myndighetsstöd för ökad informationssäkerhet inom dricksvattenförsörjningen (NIS) Anders Östgaard

MSB:s arbete med samhällets information- och cybersäkerhet. Richard Oehme Verksamhetschef Samhällets informations- och cybersäkerhet (MSB)

NIS-direktivet - Nya krav på informationssäkerhet i samhällsviktiga och digitala tjänster

Myndigheten för samhällsskydd och beredskap MSB Samhällets informationssäkerhet

- Vad du behöver veta om NIS

Energimyndigheten och NIS-direktivet Panndagarna Tommy Wahlman Projektledare för införande av NIS-direktivet

NIS-reglering.

Nya krav på systematiskt informationssäkerhets arbete

Informationssäkerhet för samhällsviktiga och digitala tjänster

Christoffer Karsberg Internationell samordnare, Enheten för verksamhetssamordning och strategisk analys, MSB

Utredningen om genomförande av NIS-direktivet

Svensk författningssamling

Nationell risk- och förmågebedömning 2017

Säkerhet, krisberedskap och höjd beredskap. Christina Goede Programansvarig Skydd av samhällsviktig verksamhet och kritisk infrastruktur, MSB

Så är vi redo om krisen kommer

Strategi för förstärkningsresurser

REMISSVAR. Sammanfattning. Övergripande synpunkter. Myndigheten för samhällsskydd och beredskap

NIS-direktivet. 4 september Johanna Linder Martin Gynnerstedt

SSF Säkerhetschef. Informationssäkerhet Per Oscarson

MSB för ett säkrare samhälle i en föränderlig värld

NIS-direktivet. - Därför är NIS viktigt för kommuner och landsting. 5 september 2018 Christoffer Karsberg

Gräns för utkontraktering av skyddsvärd information

Samhällets informationssäkerhet

Kontinuitetshantering ur ett samhällsperspektiv SIS Clas Herbring: MSB Enheten för skydd av samhällsviktig verksamhet

Konsekvensutredning rörande föreskrifter och allmänna råd om statliga myndigheters rapportering av it-incidenter

Vägledning för säker och robust samverkan

Policy. Policy för informationssäkerhet och personuppgiftshantering i Herrljunga kommun DIARIENUMMER: KS 47/2018 FASTSTÄLLD: VERSION: 1

Strategiska hot- och risker i ett totalförsvarsperspektiv - Presentation på konferensen Digitaliseringen förändrar energisektorn- 17 maj 2018

Handlingsplan för Samhällsstörning

TMALL 0141 Presentation v 1.0. Cybersäkerhet och ny lagstiftning

Överenskommelse om kommunernas arbete med civilt försvar

Netnod inkommer härmed med följande synpunkter på Remiss av betänkandet Informationssäkerhet för samhällsviktiga och digitala tjänster (SOU 2017:36)

Överenskommelser med kommuner och landsting. Anna Nöjd

Myndigheten för samhällsskydd och beredskaps författningssamling

Yttrande över betänkandet Informationssäkerhet för samhällsviktiga och digitala tjänster (SOU 2017:36) 28 LS

Förslag till Myndigheten för samhällsskydd och beredskaps föreskrifter om kommuners och landstings risk- och sårbarhetsanalyser

Informationssäkerhet utifrån nya krav i förordningen och NIS-direktivet, vilket stöd finns för kommunerna

Informationssäkerhetspolicy

MSB och Trafikverket kompletterar Rakel med mobila datatjänster. MSB:s projekt Rakel G2

2016, Arbetslösa samt arbetslösa i program i GR i åldrarna år

MSB:s vision. Ett säkrare samhälle i en föränderlig värld

Hur värnar kommuner digital säkerhet?

Informationssäkerhetspolicy KS/2018:260

Förenklad rapportering av regionernas riskoch sårbarhetsanalys 2019

Civila aktörers beredskap SKYDD MOT OLYCKOR, KRISBEREDSKAP OCH CIVILT FÖRSVAR

Myndigheten för samhällsskydd och beredskaps författningssamling

Försvarsdepartementet

Säkerhet i industriella informations- och styrsystem

FSPOS Strategisk plan

Ivar Rönnbäck Avdelningschef. Avdelningen för utbildning, övning och beredskap

Anvisningar för användning av statlig ersättning för landstingens arbete med krisberedskap och civilt försvar

INFORMATIONSSÄKERHET ETT HINDER ELLER EN MÖJLIGGÖRARE FÖR VERKSAMHETEN

Myndigheten för samhällsskydd och beredskaps författningssamling

Svensk författningssamling

MSB roll och uppgift i stort och inom informationssäkerhet

Överenskommelse om landstingens arbete med krisberedskap och civilt försvar

Inbjudan till RFI - Request for information

Säkerhet i industriella informations- och styrsystem

Policy för informations- säkerhet och personuppgiftshantering

Myndigheten för samhällsskydd och beredskaps författningssamling

Civilt försvar grunder och aktuell information. Version juni 2018

Inbjudan till dialog avseende drift och kundstöd

MSB för ett säkrare samhälle i en föränderlig värld

SAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum

TJÄNSTESKRIVELSE. Revidering av. informationssäkerhetspolicy TJÄNSTESKRIVELSE. Kommunstyrelsen KS/2019:63

Verksamhetsplan Informationssäkerhet

Informationssäkerhet för samhällsviktiga och digitala tjänster (SOU 2017:36) Remiss från Justitiedepartementet Remisstid den 24 augusti

Samhällets funktionalitet nuläge och utmaningar

Informationssäkerhetspolicy för Ånge kommun

Preliminär elmarknadsstatistik per månad för Sverige 2014

Konferens om landstingens krisberedskap Utvecklingen av det civila försvaret. Magnus Dyberg-Ek Avdelningen för Utvärdering och lärande

Metodstöd 2

Svensk författningssamling

Lägesbild av dagens totalförsvar och den återupptagna totalförsvarsplaneringen. Öv. Mats Klintäng, Försvarsmakten Magnus Dyberg-Ek, MSB

Vägledning för kommunens utbildnings- och övningsplan

Gemensamma grunder för samverkan och ledning vid samhällsstörningar. - Strategisk plan för implementering

IT-säkerhet och sårbarhet Hur ser kommunernas krisplanering ut? ANNA THOMASSON

Hur SVA har involverat hela myndigheten i sitt RSA-arbete

FSPOS & SOES - Beskrivning för att tydliggöra gränsdragning

Informationssäkerheten i den civila statsförvaltningen

Forskning för ett säkrare samhälle

Om krisen eller kriget kommer Samhällsviktig verksamhet och nya lagar

SSF Säkerhetschef. Informationssäkerhet Per Oscarson

Styrande dokument. Styrdokument för krishantering Oskarshamns kommun. Fastställd av Kommunstyrelsen , 97

Nuvarande MSBFS 2009:10 Förslag till ny föreskrift Tillämpningsområde Tillämpningsområde 1 1 första stycket 2 1 andra stycket 3 2 första stycket

Policy för informationssäkerhet

Justitiedepartementet Stockholm

Västra Götalandsregionens stöd till Informationssäkerhetsprogram Riktlinjer för sökande kommuner

Scenario- och övningsverksamhet Att öva på hemmaplan

Nytt metodstöd för systematiskt informationssäkerhetsarbete. Revidering av MSB:s metodstöd. Per Oscarson, Oscarson Security AB Carl Önne, MSB

Plan. för hantering av samhällsstörningar och extraordinära händelser Beslutat av: Kommunfullmäktige. Beslutandedatum:

Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Antagen av kommunfullmäktige , 57

Stärkt privat-offentlig samverkan på informations- och cybersäkerhetsområdet

Från flera fora för få till ett forum för fler. Diskussionsunderlag september 2015 Håkan Brood och Gunilla Georgsson

Transkript:

Information från MSB till Energibranschens Rakelforum 2017-02-08 Aktuellt februari 2017 Driftsinfo Statistik WIS BRAVUR Nationella riktlinjer Civilt försvar Rakelguiden Regeringsuppdrag, säker mobil 5G för samhällsviktig verksamhet Cybersäkerhet och skydd av samhällsviktig verksamhet

Aktuellt på MSB Februari 2017 Civilt försvar: Utbildningsmaterial finns på msb.se Anslag 2:4 Krisberedskap: beslut om fördelning Framtidsstudie år 2030: samhällsutveckling inom krisberedskap med fokus på kommunal räddningstjänst "Öva enkelt! - fler färdiga övningar Informationssäkerhet: Nya rekommendationer till kommuners arbete Gemensamma grunder för samverkan och ledning: Alla utbildningsmoduler klara Myndigheten för samhällsskydd och beredskap

Aktuellt på Rakel och ledningssystem Februari 2017 Drift Snöoväder och störningar: orsakerna hanteras och ska byggas bort WIS: ny applikation på gång i vår Repeaterhantering ska kontrolleras mer, årligen Tjänster ISI Norge lanseras 17 mars Agnet applösning workshop i mars, besked senare i vår. KC-anslutning Kriminalvården, Kalmar räddningstjänst. Uppgradering - utveckling Bravur: Release 7.4 Sissel: CD-uppgradering Aktiviteter Lyckad mini-rakeldag i Östersund i januari bra tips till länsstyrelser. Öva enkelt och workshops om samverkan, nationella riktlinjer. Kem2017 15-16 mars Rakeldagen 5 oktober Vad ska vi ha för inriktning på seminarier och aktiviteter för Energisektorn? Framtidsinformation MSB informerade Trafikutskottet om risker och sårbarheter inom informationssäkerhet och framtidsutveckling för säkra kommunikationstjänster. Myndigheten för samhällsskydd och beredskap

Driftsinfo Myndigheten för samhällsskydd och beredskap

2016 Jan Feb Mar Apr Maj Jun Jul Aug Sep Okt Nov Dec Påven 31 okt-1 nov Västra Götaland 2 feb Datatrafik 7 jan Malmö okt Centrala Stockholm 16-17 sep Bravur (TBS:er) jun - Celine stopp jan-2 feb Celine (CD 3.20) maj-jun Myndigheten för samhällsskydd och beredskap

Kundstöd - statistik Myndigheten för samhällsskydd och beredskap

Samtal Antal inkommande samtal 843 786 827 805 945 871 825 870 662 nya ärenden 694 632 554 517 OKT NOV DEC JAN FEB MAR APRIL MAJ JUNI JULI AUGUSTI SEP Myndigheten för samhällsskydd och beredskap

Svarstid Andel samtal (%) besvarade inom 20 sekunder 99 97,5 97,5 97 98,5 99 98 97,5 95,5 96 94 92 OKT NOV DEC JAN FEB MAR APRIL MAJ JUNI JULI AUGUSTI SEP Myndigheten för samhällsskydd och beredskap

Nyheter i WIS Myndigheten för samhällsskydd och beredskap

WIS ny uppdelning Sedan början av november är det 22 stycken regioner/händelser: 21 st RAKEL läns-händelser En RAKEL Sverige-händelse De tidigare sex regionshändelserna arkiveras i WIS Myndigheten för samhällsskydd och beredskap

WIS så funkar nya uppdelningen Du som prenumererar på information idag får motsvarande information via e-post/sms Personliga startsidan har uppdaterats med motsvarande län och Sverige Tips är att se över sina personliga inställningar efter nya uppdelningen Information finns i WIS och via nyhetsbrev från Rakel Myndigheten för samhällsskydd och beredskap

Bravur Myndigheten för samhällsskydd och beredskap

Vad är då Bravurprojektet? Bravurprojektet är ett av MSBs större infrastruktur uppgraderingsprojekt som spänner över de kommande åren. Ett stort antal radiobasar och växlar har varit igång i mer än tio år och når snart End Of Life. Vi byter nu ut dessa och förbättrar Rakels kärnvärden: robust, säkert, skyddat och tillgängligt. I Bravurprojektet ingår också en uppgradering till den senaste mjukvarureleasen TSR7 (Tetra System Release 7).

Bravur Radiobasutbyte Mängd 415 30 basar förprojekt Juni-Augusti. Test av lageruppgraderingsprocessen. Hur fungerar den? Utbyte av resterande 385 basar sker i jämn takt fram till slutet av 2018 enligt lageruppgraderingsprocessen. Idag har vi bytt ut totalt 93 basar. Risker är minimerade så långt det går då basarna uppgraderas och testas klart i lager innan transport till sajt. Hittills har basutbytena gått väldigt bra med kraftig förbättring i nertid på sajt vid byten.

Förkonfigurering och test i testbädd

Leverans och byte av TBS på site

Bravur Växelutbyte Mängd 7 Två transitväxlar (DXTT) byts ut i början av 2017. Ytterligare 2-3 Accessväxlar (DXT) byts ut innan TSR7 påbörjas. De Accessväxlar som eventuellt inte hinner bytas ut innan TSR7, byts efter att vi har release 7 i Rakel. Växelbytena kommer ske nattetid för att minimera användarpåverkan så långt det går.

Bravur TSR7 TSR7 möjliggör ny funktionalitet och stöd för framtida utveckling av Rakel. TSR7 är planerat att börja installeras i Rakel med start juni 2017 och förväntas vara klart till julafton 2017. Testbädden på Teracom uppgraderas till TSR7 i april 2017 och användarorganisation - partnertestning kommer utföras under maj-juni 2017.

Projekttidplan DXTT byten januari-februari 2017 2-3 DXT byten mars-juni 2017 Testbädd TSR7 april 2017 AO testbädd testning maj-juni 2017 TSR7 start utrullning juni 2017 (CDD, ATS) TSR7 fortsatt utrullning 14:e augusti 2017 SLP7 september-oktober 2017 TSR7 klart 21/12 2017 2-3 DXT utbyten januari-juni 2018 TBS utbyten nu slutet 2018.

Terminaler och mjukvara i Rakel I Rakel kommer bara certifierade terminaler och mjukvaror att få husera. MSB upprätthåller en lista med godkända terminaler och applikationer för användande i Rakel och uppdaterar den löpande. Denna lista säger egentligen bara att terminalen/mjukvaran har rätt att användas i Rakel, inte att den kommer att fungera. För att garantera funktionalitet för en specifik terminal eller applikation krävs tester. För terminaler bör IOP tester med Airbus göras och för applikationer gäller motsvarande via TWISP (TETRA Wireless Solution Partner) programmet. MSBs testbädd hos Teracom kommer att vara tillgänglig för användarorganisationstester under maj och juni 2017. Det är upp till varje användarorganisation att säkerställa att deras terminaler/applikationer fortsatt kommer att fungera i Rakel efter uppgradering till TSR7. Detta görs genom dialog med återförsäljare/tillverkare om hur dessa ska certifieras för TSR7

Användarstöd och NR Myndigheten för samhällsskydd och beredskap

Nationella Riktlinjer för samverkan i Rakel Filmen RAPS, https://youtu.be/cesci8o5m6o FGNR Ärendehantering Talgrupper i 90-blocket Arbete med sambandsansvarig

Den sambandsansvarige är även talgruppsansvarig för den egna organisationen. Det innebär ansvar för vilka talgrupper som används inom den egna organisationen, hur och varför.

Sambandsansvarig ansvarar för den egna organisationens behov av samband. Sambandsansvarig ansvarar för att man inom organisationen har tillräcklig kunskap om användning av systemen. Sambandsansvarig ansvarar för att ta fram sambandsplaner.

Den sambandsansvarige i en organisation arbetar ur ett förberedande perspektiv och planerar i förväg hur sambandet ska se ut och fungera. Sambandsansvarig tar därför fram planer och rutiner och utbildar och övar, tar kontakt med de man behöver samverka med.

Den som är sambandsanvarig innehar rollen över tid och utformar riktlinjer för organisationen att förhålla sig till. SA är den övergripande funktionen i en organisations sambandsfunktion.

I den lilla organisationen blir rollen en tillikauppgift, medan en större organisation kanske behöver dela upp arbetsuppgifterna.

Utbildning för sambandsansvariga Utbildning håller på att tas fram Färdig i slutet av 2017 Behovet bygger på workshop på Rakeldagen Målgrupp sambandsansvarig

Civilt försvar Myndigheten för samhällsskydd och beredskap

Civilt försvar Civilt försvar hur påverkar det planeringsförutsättningar? Avveckla inte resurser kopplade till civilt försvar utan att först föra en dialog med MSB.

Rakelguiden För dig som har behov av utrustning, applikationer och tjänster till Rakel

Rakelguiden För dig som har behov av utrustning, applikationer och tjänster till Rakel Gula sidorna för Rakelkunder Stöd vid införande (konsulttjänster) Talkommunikation Applikationer för text och data Kommunikationscentral Integration Stöd för utbildning och övning (konsulttjänster) Monteringstjänster och förstärkt Rakeltäckning

Regeringsuppdrag, säker mobil 5G för samhällsviktig verksamhet

Informations- och cybersäkerhet - Och behovet av robusta kommunikationer Richard Oehme Chef Verksamheten för cybersäkerhet och skydd av samhällsviktig verksamhet Minna Nyman Verksamhetschef Rakel och ledningssystem

Utmaningen

Industriella informations- och styrsystem

Ofta är systemen geografiskt distribuerade

Allt blir uppkopplat

Inbyggda digitala sårbarheter skapar helt nya och oförutsägbara hot & risker i en uppkopplad värld

Kraven hos allmän ordning, säkerhet, hälsa och försvar Offentlig kontroll Kapacitet Särskild funktionalitet Täckning Informationssäkerhet Prioritet Robusthet Internationell interoperabilitet

En hybridlösning OFFENTLIGT PRIVAT Inplaceringar RAN Roaming 2x10 700 MHz MFCN 2x20 700 MHz (+800, 900 m.fl.) Kärnnät Transmission Transmission

Den sammantagna nyttan för samhället OFFENTLIGT Grundfunktionalitet garanteras över tid med kontroll, bestämmande och manöverutrymme. PRIVAT Frekvenser i 700 MHz Affärsmöjligheter för många tjänsteleverantörer, konkurrens Tryggad kommunikation för ASHoF för att nå riksdagens mål för vår säkerhet. Bidrar till likvärdig samhällsservice i hela landet. Bidrar till glesbygdstäckning genom offentligt möjliggörande.

Beslut om frekvenstilldelning Go Live - dedikerat kärnnät med kommersiella radionät Go Live dedikerat nät Testverksamhet 700 MHz Påbörja begränsad användning av 700 MHz Driftsättning av verksamhetskritiska tjänster År 1 År 2 År 3 År 4 År 5 År 5 Idag Införa dedikerat kärnnät 18 mån Bygga ut radionät 700 MHz 48 mån Utveckla tjänster 48 mån

Cybersäkerhet och skydd av samhällsviktig verksamhet

Verksamheten för cybersäkerhet och skydd av samhällsviktig verksamhet NSD Bergslagens årliga konferens 2017 Kristina Starkerud

Verksamhetens struktur Verksamheten för cybersäkerhet och skydd av samhällsviktig verksamhet Verksamhetsstöd och strategisk analys Enheten för systematiskt informationssäkerhets-arbete Enheten för skydd av kritisk infrastruktur och cybersäkerhet Enheten för operativ cybersäkerhet och itincidenthantering CERT-SE NOS

Internationell utblick

Nya regelverk och styrningar NIS-direktivet Dataskyddsförordningen Säkerhetsskyddslagen Nationell strategi för informations- och cybersäkerhet

NIS-direktivet EU-direktiv om säkerställandet av en hög gemensam nivå av säkerhet för nätverk och informationssystem i hela unionen Direktivet beslutades den 6 juli 2016 och trädde i kraft i augusti 2016. Alla medlemsstater ska senast den 9 maj 2018 anta de bestämmelser i lagar och andra författningar som är nödvändiga för att följa detta direktiv.

NIS-direktivet exempel på krav på medlemsstaterna strategier, policyer och regelverk uppnå och vidmakthålla en miniminivå av informationssäkerhet nationell/nationella myndigheter för nät- och informationssäkerhet nationell kontaktpunkt incidenthanteringsorganisationer (CSIRT) som ska samverka i ett europeiskt CSIRT-nätverk (februari 2017) nationellt system för incidentrapportering som omfattar såväl offentliga som privata aktörer inom sektorerna energi, transporter, bank, finans, hälso- och sjukvård och vattenförsörjning funktioner för tillsyn och sanktioner kopplat till direktivet

Samverkan FIDI Forum för InformationsDelning inom Informationssäkerhet FIDA Drift FIDI Telekom FIDI SCADA FIDI Finans FIDI Vård och omsorg Diverse nätverk formella och informella

Metodstöd för LIS LIS Ledningssystem för informationssäkerhet SS-ISO/IEC 27000-serien standarder Systematiskt arbetssätt innefattande ledningens engagemang, styrning, reglering, uppföljning, organisation, säkerhetsåtgärder Metodstöd på informationssäkerhet.se

Innehållet i metodstödet

Industriella informations- och styrsystem

FIDI-SCADA Informationsdelningsforum sedan över 10 år tillbaka. Deltagande organisationer: Sydkraft, E.ON, Vattenfall, Fortum, SvK, Preem, SÄPO, Trafikverket, SLL, VA Syd, Stockholm Vatten, MSB

NCS3 - Nationellt centrum för säkerhet i styrsystem för samhällsviktig verksamhet MSB stödjer FOI i uppbyggnaden av kompetens och en teknisk samverkansplattform Övning och utbildning mer än 300 personer utbildade sedan 2009 Koppling till forskningsprogrammen CERCES och RICS

Signalskydd - vad är det? Försvarsmakten leder och samordnar signalskyddstjänsten inom totalförsvaret. MSB beslutar om tilldelning av signalskyddsutrustning och FRA ser till att utrustningen kommer på plats och är stöd i det operativa. 58

Signalskydd - vad är det? System med kryptografisk funktion som har godkänts av Försvarsmakten för skydd av hemliga uppgifter, dvs Rikets säkerhet enligt Säkerhetsskyddslagen. Försvarsmakten är garant för att systemet gör vad det ska och inget annat samt att det skyddar upp till en fördefinierad nivå Signalskyddssystem består av Krypto (kryptomodul) Kryptonycklar, certifikat Systeminstruktion Tydligt regelverk Utbildad personal (behörig personal) 59

Projekt för att ta fram skyddsåtgärder för skyddsvärda uppgifter

Internet och dess sårbarheter

Obligatoriska it- incidentrapportering Syfte: Att skapa en systematisk, bred och samlad rapportering av it-incidenter i samhället. Detta för att öka samhällets förmåga att förebygga, motstå, återhämta och lära av it-incidenter och it-relaterade kriser. Ett nationellt system för it-incidentrapportering möjliggör att: Skapa en samlad lägesbild Avvärja och begränsa Lära och återföra Arbeta förebyggande Rättvisande och aktuell lägesbild på nationell nivå Skapar beslutsunderlag Säkerställa snabbt agerande vid inträffade itincidenter genom att sprida information i samhället Samordna åtgärder Lindra effekter Kanalisera information till berörda myndigheter Ge underlag för rapportering till regeringen Ge stöd för internt informationssäkerhetsarbete Skapa underlag för långsiktigt förebyggande och ökad krisberedskap Ovanstående fördelar kommer att realiseras successivt

Sensorer och Cyberövningar Regeringsuppdrag att utveckla sensorer för samhällsviktig verksamhet Cyberövningar med industrin pågått i flera år

Påverkan mot Sverige

Publikationer

Stöd och information Rörande it-incidenter www.cert.se Rörande systematiskt informationssäkerhetsarbete www.informationssäkerhet.se www.msb.se