11
Centre de seguretat de la informació de Catalunya
2
Què és el CESICAT?
És l’organisme executor del pla nacional d’impuls de la seguretat TIC aprovat per el govern de la Generalitat de Catalunya
La missió del Pla nacional d’impuls de la seguretat TIC a Catalunya és:
“Garantir una Societat de la Informació Segura Catalana per a tots, operant un Centre de Seguretat de la Informació de Catalunya, com a eina per a la generació d’un teixit empresarial català d’aplicacions i serveis de seguretat TIC que sigui referent nacional i internacional.”
Objectius estratègics del pla nacional1. Establiment d’una estratègia nacional de seguretat TIC.2. Suport a la protecció de les infraestructures crítiques TIC nacionals.3. Promoció d’un teixit empresarial català sòlid en seguretat TIC.4. Increment de la confiança i protecció de la ciutadania catalana en la
societat de la informació.
3
3
Ciutadans
Professionalsi empreses
Administracionspúbliques
Universitats icentres de recerca
• Els ciutadans i ciutadanes de Catalunya, amb una atenció especial als col·lectius amb més riscos de seguretat de la informació, com són els infants, joves, gent gran i altres col·lectius de recent incorporació a la xarxa.
• Els professionals i les entitats privades, amb una atenció especial a les pimes i altres organitzacions de reduïda dimensió.
• Les administracions públiques, amb una atenció especial als governs locals de Catalunya de petita i mitjana població.
• Les universitats i els centres de recerca, amb independència de la seva naturalesa pública o privada.
A qui va dirigit?
4
A Internet posa-hi seny
És la primera campanya del CESICAT dirigida específicament als més petits.
Les actuacions adreçades als més petits
5
La campanya està protagonitzada pel Cesc i la Cati, dos germans a qui els agrada molt navegar per la xarxa.
La Cati és la germana petita i, com a tal, de vegades necessita de l’ajuda del seu germà gran.
Les actuacions adreçades als més petits
Amb un llenguatge senzill i planer, el Cesc aconsella la Cati en tot el que pot:
- No et descarreguis arxius que no coneixes- Fes servir contrasenyes complicades- No obris correus de desconeguts- ...
6
Material de la campanya:
La pàgina web del Cesc i la Cati
internetambseny.cesicat.cat
-Vídeos protagonitzats pels dos germans on es fan servir exemples amb els què es poden trobar habitualment tots els nens i nenes que naveguen a la xarxa- Consells bàsics per navegar amb seguretat
Grup al Facebook:A Internet Posa-hi Seny! Vol ser una eina de discussió sobre la seguretat de la informació per a mestres, pares i mares.
Desplegables amb informació per navegar segurs a la xarxa
Aules mòbils
Les actuacions adreçades als més petits
7
Coordinació d’accions amb altres departaments
-Amb els Mossos d’Esquadra
-Amb el Departament d'Educació
-Amb l’Agència Catalana de Joventut
-Amb l’Agència Catalana de Protecció de Dades
-Amb la xarxa Punt.TIC
Les actuacions adreçades als més petits
8
Actuacions realitzades fins ara
Octubre de 2009 Participació a la Festa dels Súpers
Gener 2010Participació al Parc de Nadal de ReusParticipació a la “II Jornada sobre la protecció de dades i seguretat a Internet entre els menors d'edat”
Març 2010 Participació a ExpodidàcticaParticipació a la Reus Lan Party
Futures actuacions
Fira De tot CAT a GironaFesta dels Súpers 2010
Les actuacions adreçades als més petits
9
Sensibilització de la capa política i organitzativa
Actuacions per a les AALL Catalanes
10
Sensibilització de la capa política i organitzativa
Actuacions per a les AALL Catalanes
11
Sensibilització de la capa política i organitzativa
Actuacions per a les AALL Catalanes
12
Sensibilització de la capa política i organitzativa
Actuacions per a les AALL Catalanes
Com ens hem de protegir?
Què s’ha de protegir?
De què ens hem de protegir? I per què?
Identificació
i valoració d’actius
Valoració d’amenaces
i vulnerabilitats
Seg
uret
at
Org
anitz
ativ
a
Seg
uret
at F
ísic
a
Seg
uret
at d
els
R
RH
H
Com
plim
ent
lega
l
Seg
uret
at
Info
rmà
tica
…
13
Sensibilització de la capa política i organitzativa
Actuacions per a les AALL Catalanes
Jornades
- 7 Jornades AOC-CESICAT (Febrer i Març)
- Jornada AOC-Localret (Cibernàrium)
- 7 Jornades AOC (Maig-Juny)
- Consells d’Alcaldes
- Sessions amb secretaris/es
14
Reactius
Assistència remota avulnerabilitats i incidents
Generació d’alertes i advertències
Assistència in situ
Anàlisi d’incidents
PreventiusGuies de seguretat
Llistes de configuraciósegura de sistemes
Ànalisi preventiva devulnerabilitats externes
Base de coneixementde vulnerabilitats
Promocionals
Difusió de notíciesi comunicats
Foment de la formacióen seguretat
Campanyes desensibilització
Estratègics
Potenciació del teixitempresarial TIC
Col·laboració ambaltres agents
Serveis i activitats
15
Serveis i productes disponibles
Actuacions per a les AALL Catalanes
- Tots els que tenim a www.cesicat.cat
- Anàlisi preventiva de vulnerabilitats externes
- Assessorament i consultes en temes de seguretat de la informació
Serveis i productes en preparació
- Programari bàsic de seguretat
- Formació per a tècnics de les AALL
- CESIBOX
16
Actuacions per a les AALL Catalanes
Grup Linkedin:
CESICAT-tècnics seguretat administracio
17
Objectius estratègics del pla nacional
1. Establiment d’una estratègia nacional de seguretat TIC.2. Suport a la protecció de les infraestructures crítiques TIC nacionals.3. Promoció d’un teixit empresarial català sòlid en seguretat TIC.4. Increment de la confiança i protecció de la ciutadania catalana en la
societat de la informació.
El CESICAT ha desenvolupat el projecte PIMESEGURA
de conscienciació de la seguretat per a les empreses catalanes.
18
Elements de Difusió
Pàgina web especialitzada en
seguretat des d’on es visibilitzen i
potencien totes les actuacions
desenvolupades.
www.PIMESEGURA.cat
Díptics informatiu i pósters
Material per distribuir en fires i en jornades de seguretat.
19
Jornades Programades per al 2010
1. Desenvolupament de Jornades de Seguretat. CICLE JORNADES PIMESEGURA.
Ubicació: Diferents locals de cambres de comerç o delegacions d’aquestes
Jornades PIMESEGURA:
4/02 Tortosa: Cambra de Comerç Tortosa
25/02 Igualada: Cambra de Comerç Barcelona. Del. Anoia
23/03Sabadell: Cambra de Comerç de Sabadell
29/04 Seu d’Urgell Del. Cambra de Comerç de Lleida (Consell comarcal)
13/05 Tarragona: Cambra de Comerç de Tarragona
27/05 Mollerussa: Cambra de Comerç de Lleida
03/06 Figueres: Cambra de Comerç de Girona (Consell comarcal)
- Altres jornades externes:
26/02 Manresa: Cambra de Comerç de Manresa
Banyoles
Jornades PIMESTIC Seguretat 2009
Jornades PIMESEGURA 2010
Figueres
Fet
Programat
20
Què és el servei d’orientació en seguretat informàtica?
És un servei a través del qual una persona experta en orientació tecnològica i homologada per la Generalitat de Catalunya analitzarà els objectius estratègics de l’empresa i el nivell d’implantació i ús de les TIC en l’àmbit de la seguretat i oferirà, a partir d’aquesta diagnosi i d’una anàlisi particularitzada de les necessitats del negoci, una proposta d’actuacions per millorar la seguretat de la seva informació i dels seus equipaments informàtics.
A qui va adreçat?
A les petites i mitjanes empreses catalanes, de qualsevol sector d’activitat, amb independència del nivell d’implantació de les TIC que tinguin actualment, interessades en:
•Adequar l’empresa a les obligacions de la legislació vigent, i en particular , la LOPD (Llei orgànica de protecció de dades de caràcter personal) i la LSSI (Llei de serveis de la societat de la informació i de comerç electrònic)• Establir els mecanismes per tal de garantir la continuïtat del negoci en cas d’incidències.• Millorar la credibilitat i confiança de les transaccions electròniques i accés a la informació que oferim als nostres clients. • Gestionar de manera fiable i segura els seus sistemes d’informació.
Servei d’Orientació