Die Präsentation wird geladen. Bitte warten

Die Präsentation wird geladen. Bitte warten

Bundesamt für Polizei FEDPOL Dienst für Analyse und Prävention Bundesamt für Polizei FEDPOL Dienst für Analyse und Prävention Eidgenössisches Justiz- und.

Ähnliche Präsentationen


Präsentation zum Thema: "Bundesamt für Polizei FEDPOL Dienst für Analyse und Prävention Bundesamt für Polizei FEDPOL Dienst für Analyse und Prävention Eidgenössisches Justiz- und."—  Präsentation transkript:

1 Bundesamt für Polizei FEDPOL Dienst für Analyse und Prävention Bundesamt für Polizei FEDPOL Dienst für Analyse und Prävention Eidgenössisches Justiz- und Polizeidepartment (EJPD) CYCO and MELANI – SwiNOG Meeting 2007 Marc Henauer Head of Unit MELANI/Cybercrime

2 Bundesamt für Polizei FEDPOL Dienst für Analyse und Prävention Bundesamt für Polizei FEDPOL Dienst für Analyse und Prävention Eidgenössisches Justiz- und Polizeidepartment (EJPD) SCOCI – KOBIK – CYCO Open-Up Synergies MoU between Cantons and Federation Proportional Distribution of Costs Competences stay the same Clients: Police, Justice, ISP, Public

3 Bundesamt für Polizei FEDPOL Dienst für Analyse und Prävention Bundesamt für Polizei FEDPOL Dienst für Analyse und Prävention Eidgenössisches Justiz- und Polizeidepartment (EJPD) Organisation fedpol DAP CYCO Monitoring OSINT Clearing / Analysis MELANI fedpol KSBSKKJPDKKPKS Governing Board CYCO

4 Bundesamt für Polizei FEDPOL Dienst für Analyse und Prävention Bundesamt für Polizei FEDPOL Dienst für Analyse und Prävention Eidgenössisches Justiz- und Polizeidepartment (EJPD) 1) Reception, Viewing, Securing and first Analysis of an Anouncement 2) Active Research = Monitoring In both cases CYCO produces a file, showing criminal intent and sends it to the judicial authorities of the cantons. How does Cyco work ?

5 Bundesamt für Polizei FEDPOL Dienst für Analyse und Prävention Bundesamt für Polizei FEDPOL Dienst für Analyse und Prävention Eidgenössisches Justiz- und Polizeidepartment (EJPD) KSBSKKJPD KKPKS Governing Board fedpol AnnouncementsMonitoring Criminal Files Products Clients Services Mission Prevention, Analysis FederationCantons Public Means Internet CLEMONA Lawyers, Developers, Network Specialists, Police, Journalist, IT-Security Experts,…. InterpolFL

6 Bundesamt für Polizei FEDPOL Dienst für Analyse und Prävention Bundesamt für Polizei FEDPOL Dienst für Analyse und Prävention Eidgenössisches Justiz- und Polizeidepartment (EJPD) High Resonance

7 Bundesamt für Polizei FEDPOL Dienst für Analyse und Prävention Bundesamt für Polizei FEDPOL Dienst für Analyse und Prävention Eidgenössisches Justiz- und Polizeidepartment (EJPD) Example - Grooming

8 Bundesamt für Polizei FEDPOL Dienst für Analyse und Prävention Bundesamt für Polizei FEDPOL Dienst für Analyse und Prävention Eidgenössisches Justiz- und Polizeidepartment (EJPD)

9 Bundesamt für Polizei FEDPOL Dienst für Analyse und Prävention Bundesamt für Polizei FEDPOL Dienst für Analyse und Prävention Eidgenössisches Justiz- und Polizeidepartment (EJPD) What is getting reported?

10 Bundesamt für Polizei FEDPOL Dienst für Analyse und Prävention Bundesamt für Polizei FEDPOL Dienst für Analyse und Prävention Eidgenössisches Justiz- und Polizeidepartment (EJPD) CYCO Cases 2006

11 Bundesamt für Polizei FEDPOL Dienst für Analyse und Prävention Bundesamt für Polizei FEDPOL Dienst für Analyse und Prävention Eidgenössisches Justiz- und Polizeidepartment (EJPD) Does it Work ? ~ 90% Investigation are opened and a house search is made. ~ 80% Illegal material is seized. Problems: Time, Cybercafé, Chat ~ 85% Lead to a conviction Problems: Chat, Intent

12 Bundesamt für Polizei FEDPOL Dienst für Analyse und Prävention Bundesamt für Polizei FEDPOL Dienst für Analyse und Prävention Eidgenössisches Justiz- und Polizeidepartment (EJPD) 400 – 600 Announcements per Month Clear Necessity for an active Monitoring Clients are Happy – But also Demanding Key to Success Motivated Team Cooperation Innovation So Below the line…

13 Bundesamt für Polizei FEDPOL Dienst für Analyse und Prävention Bundesamt für Polizei FEDPOL Dienst für Analyse und Prävention Eidgenössisches Justiz- und Polizeidepartment (EJPD) MELANI

14 Bundesamt für Polizei FEDPOL Dienst für Analyse und Prävention Bundesamt für Polizei FEDPOL Dienst für Analyse und Prävention Eidgenössisches Justiz- und Polizeidepartment (EJPD) MELANI – A PPP for the Protection of the NCII MELANI – Melde- und Analysestelle Informationssicherung Situation and intelligence centre of the Federal Government for the protection of the critical information infrastructure Provides operators of critical infrastructures, such as energy suppliers banks telcos and so forth... with information and resources coming from intelligence law enforcement national CERT (Computer Emergency Response Team)

15 Bundesamt für Polizei FEDPOL Dienst für Analyse und Prävention Bundesamt für Polizei FEDPOL Dienst für Analyse und Prävention Eidgenössisches Justiz- und Polizeidepartment (EJPD) MELANI: Functionalities – Co-operation Partners Intelligence – Service for Analysis and Prevention (SAP) with the Federal Office of Police (fedpol) cybercrime (Cybercrime Co-ordination Unit, CYCO) politically motivated hacking and national security well established co-operation with the private sector CERT – Swiss Education & Research Network (SWITCH) experience in running a CERT access to the world-wide network of CERTs (FIRST,...) Supervision – Federal Strategy Unit for IT (FSUIT) active in CIIP since 1997 relations to relevant CIIP organisations abroad

16 Bundesamt für Polizei FEDPOL Dienst für Analyse und Prävention Bundesamt für Polizei FEDPOL Dienst für Analyse und Prävention Eidgenössisches Justiz- und Polizeidepartment (EJPD) MELANI: Organizational Model Head MELANI Ruedi Rytz Information Scientific Staff SWITCH FSUIT fedpol Head SWITCH-CERT Serge Droz MELANI Analyst Head Situation Centre Marc Henauer MELANI

17 Bundesamt für Polizei FEDPOL Dienst für Analyse und Prävention Bundesamt für Polizei FEDPOL Dienst für Analyse und Prävention Eidgenössisches Justiz- und Polizeidepartment (EJPD) European Government CERTs (EGC) Task Force CSIRT (TF-CSIRT) Forum of Incident Response and Security Teams (FIRST) MELANI-Network: National Contact Point CERT (SWITCH) Intelligence (fedpol: SAP) Club de Berne Intelligence Community High-Tech Crime (fedpol: CYCO) High Tech Crime Units Europol, Interpol Cyber Crime Convention (Council of Europe) CIIP-Network / Policy Makers (FSUIT) Federal Office for Information Security (BSI) National Infrastructure Security Co-ordination Centre (CPNI) Department of Homeland Security (DHS) MELANI Operators of Critical Infrastructures SwitzerlandWorld-Wide Co-operation

18 Bundesamt für Polizei FEDPOL Dienst für Analyse und Prävention Bundesamt für Polizei FEDPOL Dienst für Analyse und Prävention Eidgenössisches Justiz- und Polizeidepartment (EJPD) Services for MELANI open Daily business Announcement of warnings, and information (tips) in appropriate form (language D, F, I, technical details) Publication of material for incident prevention (e.g. good practices e.g. for e-banking, operating systems, …) Possibility to report incidents and attacks In case of an incident Hints on problem resolution Expert advice on law enforcement

19 Bundesamt für Polizei FEDPOL Dienst für Analyse und Prävention Bundesamt für Polizei FEDPOL Dienst für Analyse und Prävention Eidgenössisches Justiz- und Polizeidepartment (EJPD) Closed Constituency (Mai 2007) Critical Infrastructure# Companies Telecommunications: 5 Energy Supply:4 Finance: 12 Transportation:2 Health Care:1 Public Administration: 4 Total:28 (~ 70 people)

20 Bundesamt für Polizei FEDPOL Dienst für Analyse und Prävention Bundesamt für Polizei FEDPOL Dienst für Analyse und Prävention Eidgenössisches Justiz- und Polizeidepartment (EJPD) Services for the CC - Example: Espionage – Trojan Horse Seemingly useful program containing hidden functions. Such functions can be used for the purpose of espionage, for the remote control of the PC, for sending spam, and so forth. Trojan horses may find their way to the PC by voluntary installation exploiting vulnerabilities

21 Bundesamt für Polizei FEDPOL Dienst für Analyse und Prävention Bundesamt für Polizei FEDPOL Dienst für Analyse und Prävention Eidgenössisches Justiz- und Polizeidepartment (EJPD) Warning for the Closed Constituency As an example, the warning of January 2007 The advisory contains pieces of information on detected attack vectors. System administrators may use them in order to verify whether they are affected.

22 Bundesamt für Polizei FEDPOL Dienst für Analyse und Prävention Bundesamt für Polizei FEDPOL Dienst für Analyse und Prävention Eidgenössisches Justiz- und Polizeidepartment (EJPD) MELANI-Net: Incident handling Adding comments incl. file attachments Description of the incident (Visibilty depends on the user) Comments


Herunterladen ppt "Bundesamt für Polizei FEDPOL Dienst für Analyse und Prävention Bundesamt für Polizei FEDPOL Dienst für Analyse und Prävention Eidgenössisches Justiz- und."

Ähnliche Präsentationen


Google-Anzeigen