CERT / CSIRT teams and cyber security

Thesis title: CERT / CSIRT tímy a kybernetická bezpečnosť
Author: Rezníčková, Dominika
Thesis type: Bachelor thesis
Supervisor: Klíma, Tomáš
Opponents: Veber, Jaromír
Thesis language: Slovensky
Abstract:
Cieľom tejto bakalárskej práce je popis súčasnej úlohy národného tímu CERT v oblasti kybernetickej bezpečnosti na základe uvedenia Zákona č.181/2014 Sb., o kybernetickej bezpečnosti do účinnosti a porovnanie teoretických prístupov s ich uplatnením v praxi. Prvá, teoretická časť práce, obsahuje základné informácie o kybernetickej bezpečnosti, kybernetickej kriminalite a bezpečnostných incidentoch a následne sa špecificky zameriava na vznik a vývoj CERT organizácií, ich rolu v oblasti kybernetickej bezpečnosti a bezpečnostných incidentov, funkciu v dnešnej dobe a možnosti vzájomnej spolupráce pracovísk na medzinárodnej úrovni. V druhej časti práce je priestor venovaný analýze Zákona o kybernetickej bezpečnosti a jeho dôsledkov. Konkrétne práca upriamuje pozornosť na funkciu a pole pôsobnosti národného tímu CERT v Českej republike upravenú novoprijatým zákonom. Ďalej práca nazrie do praxe a praktického fungovania národného tímu CERT, prevádzkovaného združením CZ.NIC, vďaka osobnému rozhovoru so zamestnancami tohto centra, vrátane prezentácie konkrétneho príkladu koordinácie riešenia bezpečnostného incidentu. Záverom práce je zhrnutie dosiahnutých výsledkov a prínosu práce v závislosti na nadobudnutých informáciách.
Keywords: Národný CSIRT tím Českej republiky CSIRT.CZ; Zákon o kybernetickej bezpečnosti; CERT / CSIRT tím; kybernetická bezpečnosť; bezpečnostný incident
Thesis title: CERT / CSIRT týmy a kybernetická bezpečnost
Author: Rezníčková, Dominika
Thesis type: Bakalářská práce
Supervisor: Klíma, Tomáš
Opponents: Veber, Jaromír
Thesis language: Slovensky
Abstract:
Cílem této bakalářské práce je popis současné úlohy národního týmu CERT v oblasti kybernetické bezpečnosti na základě nabytí účinnosti Zákona č. 181/2014 Sb., o kybernetické bezpečnosti a porovnání teoretických přístupů s jejich uplatněními v praxi. První teoretická část práce obsahuje základní informace o kybernetické bezpečnosti, kybernetické kriminalitě a bezpečnostních incidentech a následně se specificky zaměřuje na vznik a vývoj CERT organizací, jejich roli v oblasti kybernetické bezpečnosti a bezpečnostních incidentů, funkce v dnešní době a možnosti vzájemné spolupráce pracovišť na mezinárodní úrovni. V druhé části je prostor věnovaný analýze Zákona o kybernetické bezpečnosti a jeho důsledkům. Konkrétně práce zaměřuje pozornost na funkci a pole působnosti národního týmu CERT v České republice, upravenou nově přijatým zákonem. Dále práce nahlédne do praxe a praktického fungování národního týmu CERT, provozovaného sdružením CZ.NIC, díky osobnímu rozhovoru se zaměstnanci tohoto centra, včetně prezentace konkrétního příkladu koordinace řešení bezpečnostního incidentu. Závěrem práce je shrnutí dosáhnutých výsledků a přínosu práce v závislosti na budoucích informacích.
Keywords: kybernetická bezpečnost; bezpečnostní incident; CERT / CSIRT tým; Zákon o kybernetické bezpečnosti; Národní CSIRT tým České republiky CSIRT.CZ
Thesis title: CERT / CSIRT teams and cyber security
Author: Rezníčková, Dominika
Thesis type: Bachelor thesis
Supervisor: Klíma, Tomáš
Opponents: Veber, Jaromír
Thesis language: Slovensky
Abstract:
The main goal of this bachelor thesis is to provide brief description of contemporary situation in the field of cyber security and the role of national CERT team in it according to the newly adopted Law no. 181/2014 Coll., on Cyber Security and to make comparison of theoretical principles with their applying in praxis. Thesis is divided into two main parts. First one, a theoretical part, comprehends basic information on cyber security, cybercrime and security incidents and consequently focuses on roles of CERT / CSIRT teams in a perspective of security incidents and cyber security in general, reasons for a formation of the first CERT team and following development, its functions and responsibilities nowadays and finally the thesis presents possible opportunities of collaboration between CERT teams within international organisations and platforms. The second part of the thesis is practical and consists of content analysis of The Law on Cyber Security and its consequences and impacts. The main focus of the thesis is set up on explaining a role of a national team and its sphere of authority in the Czech Republic after the law has entered into force. To provide information about practical operation directly from the source, I will interview two cyber security specialists working in The National CSIRT Team of the Czech Republic called CSIRT.CZ, which is currently operated by the association CZ.NIC. Among other information, I will include a specific example of coordinating activity happened under the auspices of the team during the security incident. As a conclusion of this work is a summary of the achievements and benefits of work depending on the previous foreground and the comparison.
Keywords: The Law on Cyber Security ; CERT / CSIRT team; security incident; cyber security; The National CSIRT Team of the Czech republic CSIRT.CZ

Information about study

Study programme: Aplikovaná informatika/Informatika
Type of study programme: Bakalářský studijní program
Assigned degree: Bc.
Institutions assigning academic degree: Vysoká škola ekonomická v Praze
Faculty: Faculty of Informatics and Statistics
Department: Department of Systems Analysis

Information on submission and defense

Date of assignment: 7. 11. 2014
Date of submission: 30. 4. 2015
Date of defense: 16. 6. 2015
Identifier in the InSIS system: https://insis.vse.cz/zp/50200/podrobnosti

Files for download

    Last update: