CCIOD Władysławowo · kierunek LCC

Lokalna skala.
Wspólna odporność.

CCIOD rozwija się w kierunku Lokalnego Centrum Cyberbezpieczeństwa — wspólnego zaplecza kompetencyjnego, organizacyjnego i technicznego dla samorządów oraz ich jednostek. Celem jest nie tylko reagowanie na zagrożenia, ale stałe podnoszenie odporności całego lokalnego ekosystemu.

WERSJA 0.0.1
LCCCCIOD → CENTRUM
7minimalnych obszarów usług
1000+endpointów w partnerstwie
5 latwymaganej trwałości
JSTwspólny model operacyjny
Transformacja

Nie budujemy centrum od zera. Skalujemy to, co już istnieje.

Kierunek LCC zakłada rozszerzenie zasięgu podmiotowego CCIOD oraz uporządkowanie usług w jeden wspólny model cyberbezpieczeństwa dla współpracujących JST i ich jednostek organizacyjnych.

Dzisiaj / CCIOD

Kompetencje blisko samorządu.

Istniejąca organizacja, doświadczenie i relacje operacyjne stanowią punkt wyjścia do dalszego rozwoju.

  • lokalne kompetencje cyberbezpieczeństwa
  • wsparcie organizacyjne i eksperckie
  • znajomość realiów JST i jednostek
Kierunek / LCC

Wspólne usługi. Większa skala.

LCC integruje ludzi, procesy i technologie w modelu usługowym możliwym do skalowania na kolejne samorządy.

  • jednolite mechanizmy ochrony
  • wspólna obsługa wielu podmiotów
  • mierzalne usługi i odpowiedzialności
Minimalny zakres zadań LCC

Siedem obszarów. Jeden spójny system ochrony.

Zakres strony odwzorowuje siedem obowiązkowych obszarów wskazanych w załączniku nr 2 do kryteriów naboru LCC. Każdy z nich powinien być realizowany przez jednolite mechanizmy i usługi świadczone przez centrum.

01 / INCYDENTY

Obsługa cyberzagrożeń i incydentów

Wspólne procedury wykrywania, zgłaszania, analizy i reagowania oraz ograniczania skutków incydentów i cyberzagrożeń.

02 / AKTYWA I SZBI

Zarządzanie aktywami i wsparcie SZBI

Inwentaryzacja produktów, usług i procesów ICT oraz wsparcie w opracowaniu, utrzymaniu i rozwoju systemu zarządzania bezpieczeństwem informacji.

03 / AKTUALIZACJE

Bezpieczne wersje i aktualizacje

Kontrola wersji, cyklu życia i aktualizacji oprogramowania, także na urządzeniach mobilnych, z uwzględnieniem podatności i krytyczności zmian.

04 / DOSTĘP

Zarządzanie uprawnieniami dostępu

Kontrola dostępu, zasada minimalnych uprawnień, nadawanie, zmiana, zawieszanie i bezzwłoczne odbieranie uprawnień.

05 / DANE

Ochrona danych i kopie zapasowe

Mechanizmy ochrony informacji, separacja kopii zapasowych oraz regularne testowanie kompletności i możliwości odtworzenia danych.

06 / KOMUNIKACJA

Bezpieczeństwo komunikacji i poczty

Kontrola bezpieczeństwa komunikacji elektronicznej i poczty oraz wdrażanie mechanizmów ograniczających nadużycia i nieautoryzowany dostęp.

07 / KOMPETENCJE

Kompetencje i cyberhigiena

Systematyczne doskonalenie kompetencji pracowników, kierowników i osób zaangażowanych w przetwarzanie informacji — od rozpoznawania cyberzagrożeń po zasady reagowania na incydenty.

Model działania

LCC to nie zakup narzędzi. To stała zdolność operacyjna samorządów.

Technologie mają wspierać własny model organizacyjny, kompetencje i procesy centrum. Usługi zewnętrzne mogą uzupełniać LCC, ale nie powinny go zastępować.

LUDZIE

Kompetencje

Zespół zdolny do świadczenia usług, koordynacji incydentów, zarządzania bezpieczeństwem oraz współpracy z partnerami.

PROCESY

Jednolity sposób działania

Wspólne procedury, role, SLA, ścieżki eskalacji, raportowanie i mierniki jakości usług.

TECHNOLOGIE

Wspólna platforma

Narzędzia centralne i lokalne połączone w architekturę obejmującą wszystkie jednostki wspierane przez LCC.

PARTNERSTWO

Wspólna odpowiedzialność

JST i ich jednostki korzystają z jednego modelu ochrony, zachowując jasno określone role i odpowiedzialności.

Droga CCIOD → LCC

Rozwój etapami. Bez przerywania bieżącej działalności.

Transformacja może wykorzystać istniejące kompetencje CCIOD, a kolejne zdolności budować w miarę rozszerzania partnerstwa i zakresu usług.

Etap 01

Partnerstwo i zakres podmiotowy

Wskazanie Lidera, Partnerów oraz jednostek organizacyjnych, które zostaną objęte wsparciem LCC.

Etap 02

Inwentaryzacja endpointów i usług

Policzenie chronionych urządzeń oraz powiązanie potrzeb każdej instytucji z siedmioma obszarami usług LCC.

Etap 03

GAP analysis CCIOD → LCC

Ocena, które kompetencje, procesy i narzędzia już istnieją, które trzeba rozszerzyć, a które zbudować od podstaw.

Etap 04

Model organizacyjny i techniczny

Projekt zespołu, odpowiedzialności, architektury usług, integracji, monitoringu i sposobu obsługi Partnerów.

Etap 05

Finansowanie, wdrożenie i trwałość

Budżet projektu, rozdzielenie źródeł finansowania oraz zapewnienie zasobów do utrzymania skutecznego LCC przez okres trwałości.

FERC 04.01 / LCC

Skala projektu, która wymusza myślenie usługowe.

Założenia naboru premiują rzeczywistą współpracę JST i wymagają, aby centrum obejmowało ochroną znaczącą liczbę urządzeń oraz funkcjonowało również po zakończeniu projektu.

1000+minimalna łączna liczba endpointów obejmowanych wsparciem w partnerstwie
7obowiązkowych obszarów mechanizmów i usług LCC
5 latokres trwałości, w którym trzeba zapewnić skuteczne funkcjonowanie centrum
JST + JSTprojekt realizowany w partnerstwie jednostek samorządu terytorialnego
Grzegorz Nowak
Współpraca

Grzegorz Nowak

Dyrektor Centrum Cyberbezpieczeństwa i Ochrony Danych (CCIOD) • Inicjator projektu Lokalnego Centrum Cyberbezpieczeństwa (LCC)

LinkedIn → grzegorznowak