Träffpunkt CC- Svenskt PP/cPP arbete. Ronny Janse, MSB Jan-Ove Larsson, FRA



Relevanta dokument
Ny samverkan till stöd vid upphandling av kryptolösningar

7. Kravspecifikation samtliga anbudsområden

Kryptosamverkan. Träffpunkt CC Försvarets Materielverk/CSEC 2008 Document ID CB-039 Issue 0.4 SWEDISH CERTIFICATION BODY IT SECURITY

Infrastrukturen för Svensk e-legitimation

RUTIN FÖR KLASSIFICERING AV INFORMATION

HÖGSKOLEINGENJÖRSEXAMEN BACHELOR OF SCIENCE IN ENGINEERING

Del ur Lgr 11: kursplan i teknik i grundskolan

Informationsmöte kring E- legitimationsnämndens arbete mot morgondagens digitala behov

DATORISERAD MÖNSTERHANTERING

Jourhemskonsultation

UPPGIFTER SOM BEHANDLAS. Vi samlar in och behandlar följande personuppgifter: e-postadress; telefonnummer; IP-adress; personnummer;

Normativ specifikation

Inriktning för upphandling av IT-drift och telekommunikationstjänster

FU 2000 Generella arbetsmiljökrav

Statens räddningsverks författningssamling

NYHETER ISO 14001:2015

Request for Information (RFI)

Teknikutveckling medger nya möjligheter för oss som leverantörer att strukturera och designa tekniska lösningar. Vi kan i högre grad återanvända

THE EUROPEAN GREENBUILDING PROGRAMME. Riktlinjer för GreenBuilding Stödjande Företag

Bilaga 1 Handledning i informationssäkerhet

Medicinteknisk utrustning - riktlinjer för inköp och hantering

Regeringskansliet Faktapromemoria 2015/16:FPM40. Direktiv om åtgärder avseende tillgänglighetskrav för produkter och tjänster. Dokumentbeteckning

A. Allmänna villkor. Midpoint AB Drottninggatan Karlstad. Tel. +46 (0) Web. E-post.

Reflect AB Barnhusgatan 16 S Stockholm ndinavia AB 1/24

Guide för Google Cloud Print

Riktlinjer - Rekryteringsprocesser inom Föreningen Ekonomerna skall vara genomtänkta och välplanerade i syfte att säkerhetsställa professionalism.

ZA5790. Flash Eurobarometer 355 (Space Activities) Country Questionnaire Finland (Swedish)

BRUK. bedömning reflektion utveckling kvalitet

Tillämpning. Kommun, offentlighet. och. sekretess

Rutin för missförhållande eller en påtaglig risk för missförhållande enligt 14 kap 3 SoL och 24 b LSS (Lex Sarah)

för lokal barn- och ungdomspsykiatrisk öppenvård för Botkyrka kommun (objekt 2)

Innehåll Personalenheten 3

Myndigheters tillgång till tjänster för elektronisk identifiering

CHECKLISTA. Hudiksvalls kommun. Checklista för. akuta. åtgärder vid hot och krissituationer för förtroendvalda

METODBOK INNOVATIONSUPPHANDLING

S T R A T E G I F Ö R S T A T L I G A A R B E T S G I V A R E. Arbetsgivare för framtiden statens kompetens utvecklar samhället

Koncept Katalog 2009

Vem ställer kraven i byggbranschen? Boverkets roll. Anders Larsson jurist

Beslut om ändring av telefoninummerplanen

ANVÄNDARHANDLEDNING FÖR

IT-säkerhetspolicy R

Förstklassig säkerhet för virtuella miljöer

VY2016. Allmänna leveransbestämmelser för Värmebehandling av industriella verktyg och komponenter.

KOMMUNICERA. och nå dina mål. Lärandeförvaltningens kommunikationsstrategi

Region Skåne Fråga om utformning av fördelningsnyckel i ramavtal för radiologiprodukter

Handlingsprogram för ESBL. Regionala riktlinjer för kommunal hälso- och sjukvård i Västra Götaland

EUROPAPARLAMENTET. Utskottet för sysselsättning och socialfrågor

Vad är en einfrastruktur för eförvaltning? einfrastruktur: Insatsområde 2

Revidering av ISO 9001:2015 Vanliga frågor (FAQ)

Förslag till Myndigheten för samhällsskydd och beredskaps föreskrifter om statliga myndigheters risk- och sårbarhetsanalyser

Principer för kommunala insatser på bredbandsområdet

AGENDA. Moras Öppna nät Direktansluten villa Vägen till en anslutning Tjänsteleverantörer Kontaktpersonernas roll Diskussion och frågor

Vår fiber ger ett bättre läge. Vårt engagemang gör skillnad

Timeline dropbox för lärare och elever

Styrmodell för Vimmerby kommun. Antaget av kommunfullmäktige , 231

Transportstyrelsens föreskrifter om kursplan, behörighet D1 och D (konsoliderad elektronisk utgåva);

Uppförandekod för vindkraftprojektörer. Tomas Söderlund, TSEM AB 1 december 2010

NS3042, Språkkonsultprogrammet, Kurs 3, 30 hp

Bilaga 1 Produktkrav för prefabricerade ställningar och kopplingar

Sammanfattning. Utgångspunkter

Svenska Du kan med flyt läsa texter som handlar om saker du känner till. Du använder metoder som fungerar. Du kan förstå vad du läser.

Manual Ledningskollen i mobilen

Granskning och uppföljning av förskolor med 20% eller mindre pedagogiskt högskoleutbildad personal

Transportstyrelsens föreskrifter om kursplan, behörighet CE;

UTBILDNINGSPLAN TEOLOGISKT PROGRAM. Kandidatprogram på grundnivå, 180 högskolepoäng H1RKT

XX Kommun. YY.YY 2016 Professor Tomas Kroksmark

Appar- medicintekniska produkter? SFSD 7 april 2016

1177 VÅRDGUIDEN (MINA VÅRDKONTAKTER) FÖRVALTNINGS- UPPDRAG & ANSLUTNINGSPROCESS

Att hantera digital information i Stockholms stad. stockholm.se

EKERÖ-VÄSBY. Upprustning av lekplatser - Sammanställning. Samfällighetsförening 1 / 6

Post- och telestyrelsens författningssamling

KARLSTADS KOMMUN. Remiss - En förvaltning som håller ihop (SOU

Barn- och familjeplan

Utveckla arbetsmiljö och verksamhet genom samverkan

Passionerad Innovativ Professionell

Kommittédirektiv. Stödsystem för hantering av innovationer och immateriella tillgångar vid universitet och högskolor. Dir.

Internkontrollplan 2014 Jämtlands Räddningstjänstförbund

Mål och budget för Tomelilla kommun

Regel 1 - Ökad medvetenhet

Riksbankens arbete på betalningsmarknaden. Anna-Lena Wretman

Verksamhets- och finansieringsplan för verksamhetsåret 2007

Administratör Rollbeskrivning och stödjande instruktion. e-tjänst för ansökan om statsbidrag Senast uppdaterad:

Omfattning: heldagar samt tre coachtillfällen med personlig coaching. För mer information och frågor kontakta oss på info@shifteducation.

Användaravtal och samtycke till behandling av personuppgifter

Innehåll. Begrepp. Policy för delaktighet på lika villkor

Ändrad rätt till ersättning för viss mervärdesskatt för kommuner

För unga vuxna Vuxenutbildning. Den svenska skolan för nyanlända

Checklistans användningsområde

PRÖVNINGSANVISNINGAR

Hemtjänst Östermalm K V A L I T E T S G A R A N T I

Kulturskoleanordnare i Järfälla

Förslag till Överenskommelse om samverkan mellan Kristianstads Kommun och den idéburna sektorn i Kristianstad

Subtraktion - Analys och bedömning av elevarbeten

Barn- och utbildningsförvaltningen Elisabeth Österdahl. Internkontroll, 2015

LEDNINGSÄGARMODUL. Översikt 1(9)

Laxabon Frågor, svar och praktiska tips

RP 211/2006 rd. i det sjätte mervärdesskattedirektivet. I domen fastställs således att samma bestämmelser

Ekonomistyrning: förstudie Sollefteå kommun

Kundtjänst för A-Train AB

Transkript:

Träffpunkt CC- Svenskt PP/cPP arbete Ronny Janse, MSB Jan-Ove Larsson, FRA

Bakgrund Samhällets behov Civilt Försvar NISU Bilaga 4 Kryptoutredningen

Klassificerad information (NISU)

Strategi för arbete med standardisering av säkerhet i ITprodukter

Förslag till nationell strategi och åtgärdsplan för säkra kryptografiska funktioner

Förslag till nationell strategi och åtgärdsplan för säkra kryptografiska funktioner en djupdykning Bakgrund och problembeskrivning

Förslag till nationell strategi och åtgärdsplan för säkra kryptografiska funktioner en djupdykning Hur kan säker kryptering uppnås? Säkra kryptografiska algoritmer Säkra standarder Säkra IT-produkter Säkra systemarkitekturer Säkra systemimplementationer Säker nyckelhantering Utbildade användare

Förslag till nationell strategi och åtgärdsplan för säkra kryptografiska funktioner en djupdykning Nationellt godkända krypton vs CC-certifierade produkter

Förslag till nationell strategi och åtgärdsplan för säkra kryptografiska funktioner en djupdykning Förutsättningar för att lyckas Välja rätt kryptering kräver kunskap om teknik och säkerhetspolitik En riskbaserad modell Kombinationsprincipen Standarder för upphandling och reglering

SAMFI-strategi för mobil säkerhet

Behov av mobila tjänster Myndigheter har ett behov av att kunna använda smarta telefoner och surfplattor för olika informationsoch kommunikationstjänster såsom säkert tal, epost, web, dokumenthantering med mera. Målet är att skydda information som högst kan vara sekretessbelagd enligt OSL men som ej rör rikets säkerhet.

12 WYSINWYG

Risker inom mobila området Snabb produktutveckling Supply chain security Stor kodbas; kan inte ha omfattande granskning av appar, OS, FW/HW

Vårt förhållningssätt Skydd genom att förebygga, upptäcka, hantera Riskbaserat synsätt Fokusera på systemsäkerhet i stället för säkerhet i varje enskild komponent Arkitektur som nyttjar säkerhet i lager Genomtänkt kravställning Grundläggande granskning MDM och nätverksövervakning Incidenthantering inklusive återställning

Tjänster Gemensamma tjänster ställer krav på interoperabilitet. Detta kräver att staten tar ansvar för att specificera och tillhandahålla nödvändig infrastruktur. Exempel på gemensamma tjänster: Säkert tal Säker SMS Kontrollerad internetaccess Exempel på myndighetsspecifika tjänster E-post Dokumenthantering Webapplikationer

Skiss infrastruktur Mobila enheter Accessnät Internet SE mobilitetsinfrastruktur Internet Myndighet VPN- GW VPN- GW VPN- GW Säkert tal Säker SMS Kontrollerad internetaccess MDM IDS E-post Dok-hantering Webappl

Krav på mobila enheter I kryptoutredningen redovisas en strategi för upphandling och användning av produkter. Kommersiella produkter certifierade mot nationellt godkända skyddsprofiler, företrädesvis cpp:er. Beroende av infoklassning tillämpas principen om säkerhet i lager, t ex kombinationsprincipen.

Lika konkurrensvillkor för industrin Leverantörer ska kunna erbjuda lösningar under lika konkurrens. Tydlighet i kravställning och villkor för upphandling. Specifikationer av algoritmer, protokoll, gränssnitt och övrig kravställning ska vara tillgängliga för alla potentiella leverantörer.

Skyddsprofiler, prel lista Mobile Device Fundamentals Mobile OS HSM HDE Network Device PP - Extended packages för SIP Server, Firewall, VPN Application security MDM VoIP Application Email Web browser

Nationella arbetsformer SAMFI AG Skyddsprofiler AG Teknisk Referensgrupp Kammarkollegiet Informationsspridning

Internationella arbetsformer CCRA itcer ESR cpp position statements SOGIS-MRA

Sammanfattning CC-strategi Kravställning i form av skyddsprofiler, företrädesvis framtagna i internationell samverkan Anvisningar om hur säkerhet i lager ska tillämpas Öppna protokoll och gränssnitt som medger att industrin kan ta fram och erbjuda produkter och tjänster Algoritmer och protokoll ska i görligaste mån följa internationell standard

Frågor? Ronny Janse Ronny.janse@msb.se Mob: 070-544 75 53 Jan-Ove Larsson Jan-ove.larsson@fra.se Tel: 08-471 46 00