2. Ochrana statických dat ● Stupně ochrany dat ● Bezpečnostní logy ● Ochrana před fyzickým přístupem ● Ochrana před logickým přístupem ● Ochrana před zničením.

Slides:



Advertisements
Podobné prezentace
2.1 Pevný disk Fyzická struktura  plotny  záznamový materiál  č/z hlavičky  prachotěsný obal  motorky otáčení ploten  plotny na jedné hřídely.
Advertisements

IBM Global Technology Services © 2006 IBM Corporation Zabezpečení přístupu k informacím na základě elektronického podpisu Konference eČesko 2006.
BEZPEČNOSTNÍ TECHNOLOGIE I Operační program Vzdělávání pro konkurenceschopnost Projekt: Vzdělávání pro bezpečnostní systém státu (reg. č.: CZ.1.01/2.2.00/ )
Počítačové sítě Netware © Mgr. Petr Loskot
9. Bezpečnostní pravidla při používání počítače a internetu.
ELEKTRONICKÉ ZABEZPEČOVACÍ SYSTÉMY. Název projektu: Nové ICT rozvíjí matematické a odborné kompetence Číslo projektu: CZ.1.07/1.5.00/ Název školy:
BEZPEČNOSTNÍ TECHNOLOGIE I Operační program Vzdělávání pro konkurenceschopnost Projekt: Vzdělávání pro bezpečnostní systém státu (reg. č.: CZ.1.01/2.2.00/ )
Počítačové sítě 8. Využití sítí © Milan Keršlágerhttp:// Obsah: ● sdílení v sítích.
1/26 0x5DLaBAKx5FC517D0FEA3 Laboratoř bezpečnosti a aplikované kryptografie.
SOUČINNOST POLICIE A SOUKROMÝCH BEZPEČNOSTNÍCH SLUŽEB Setkání AMBO Hradec Králové
Operační program Vzdělávání pro konkurenceschopnost Název projektu: Inovace magisterského studijního programu Fakulty ekonomiky a managementu Registrační.
Elektrotechnická měření Dimenzování sítí nn - PAVOUK 2.
Informatika ZÁLOHOVÁNÍ Pro: ISŠ Semily Zpracoval: Vít Rutkovský Datum: 3.září 2012.
Informační bezpečnost VY_32_INOVACE _BEZP_15. DEFINICE  Informační bezpečnost chápeme jako zodpovědnost za ochranu informací během jejich vzniku, zpracování,
Orbis pictus 21. století Tento projekt je spolufinancován Evropským sociálním fondem a státním rozpočtem České republiky Systémy moderních elektroinstalací.
Název školyZákladní škola praktická Rožnov pod Radhoštěm Číslo projektuCZ / / Číslo materiáluVY_32_INOVACE_225 AutorMgr. Romana Rybiařová.
Krizové štáby. Zákon č. 240/2000 Sb., § 14 (1) Hejtman zajišťuje připravenost kraje na řešení krizových situací; ostatní orgány kraje se na této připravenosti.
1/26 0x5DLaBAKx5FC517D0FEA3 Laboratoř bezpečnosti a aplikované kryptografie Vašek Matyáš.
Síťové operační systémy OB21-OP-EL-KON-DOL-M Orbis pictus 21. století.
BEZPEČNOST NA KONTAKTNÍCH MÍSTECH Czech POINT. 2 Administrativní bezpečnost Režimová bezpečnost Ochrana spisové agendy Automatizované prostředky spisové.
Počitačová bezpečnost - je obor informatiky, který se zabývá zabezpečením informací v počítačích (odhalení a zmenšení rizik spojených s používáním počítače).
Projekt: Škola pro život Registrační číslo: CZ.1.07/1.4.00/ Číslo DUM: VY_32_INOVACE_02-informatika 8. třída_021 Základní škola: Základní škola.
OPERAČNÍ SYSTÉMY Část 5 – souborové systémy
Interaktivní tabule, USB disky, paměťové karty, záložní zdroj
Databáze © Mgr. Petr Loskot
Autentizace předmětem
Revoluce jménem GDPR Eduard Pavlar Risk Assurance.
PŘIHLÁŠENÍ K ELEKTRONICKÉ EVIDENCI TRŽEB
Přednáška pro předmět Operační systémy II ÚI PEF MENDELU
Bezpečí – pro někoho pocit, pro nás realita
Jak se UČIT K MATURITĚ? Motivace, koncentrace, paměť.
Systémové databáze v SQL Serveru
Ucelené řešení pro řízení lidských zdrojů, ekonomiky a logistiky
ZŠ Třeboň, Sokolská 296, Třeboň Autor Mgr. Miroslava Tomanová
Software počítače – opakování
Financováno z ESF a státního rozpočtu ČR.
Správa paměti - úvod Autorem materiálu a všech jeho částí, není-li uvedeno jinak, je Ing. Libor Otáhalík. Dostupné z Metodického portálu ISSN: 
eRecept – komunikace se základními registry
Přístupový systém aneb kontrola vstupů
Bezpečnost práce s počítačem
Databáze MS ACCESS 2010.
VÝHLED IISSDE RNDr. Jiří Malátek Zástupce ředitele OIVS MV
Požadavky na hardware, software
Základní škola Ústí nad Labem, Anežky České 702/17, příspěvková organizace   Číslo projektu: CZ.1.07/1.4.00/ Název projektu: „Učíme lépe a moderněji“
Informatika pro ekonomy přednáška 8
GDPR: ochrana osobních údajů
Živnostenské podnikání (správně-právní režim) III. část
Elektrické napětí Spolehlivost dodávky elektrické energie
Instalace OS Linux Autorem materiálu a všech jeho částí, není-li uvedeno jinak, je Ing. Libor Otáhalík. Dostupné z Metodického portálu ISSN: 
Microsoft Office Access
Základní komponenty počítače
Opakování učiva pro 9. ročník
■■ ■■ Zlínský kraj Program RP18-18 na úpravu lyžařských běžeckých tras ve Zlínském kraji Katarína KOŇAŘÍKOVÁ Odbor strategického rozvoje kraje.
Technická Evidence Zdravotnických Prostředků 1
Centralizované rozvojové projekty 2017
Jiří Vyskočil, Marko Genyg-Berezovskyj 2010
Název školy: Autor: Název: Číslo projektu: Název projektu:
Aktuálně o stavu příprav na účinnost GDPR
Číslo projektu Číslo materiálu název školy Autor Tematický celek
Přednášky z Distribuovaných systémů
Seminář AMG, Písek 2018 GDPR.
prezentace informačního systému
Informatika pro ekonomy přednáška 8
Co vše nám může tvořit počítačovou sestavu
Vybavení datového centra
Informační systém základních registrů
Informatika Počítačové viry.
Opakování učiva pro 7. ročník
Opakování učiva pro 9. ročník
Co se skrývá uvnitř skříně?
Transkript prezentace:

2. Ochrana statických dat ● Stupně ochrany dat ● Bezpečnostní logy ● Ochrana před fyzickým přístupem ● Ochrana před logickým přístupem ● Ochrana před zničením

Stupně ochrany dat ● uživatelská data – nepředstavují ohrožení ● logy – znemožní nalézt narušitele ● spustitelné programy – exploity, modifikace kódu, cgi ● autentizační informace – přímé ohrožení systému

Logy, analýza záznamů ● základem je syslog ● autentizace, autorizace, firewall, antiviry, servery... ● co se kdy v systému dělo, kdo to dělal a s jakým výsledkem ● neoprávněné pokusy o přístup ke zdrojům nebo do cizího datového prostoru, relace se servery, remote access... ● co s tím? sbírat jen podstatné, analyzovat programovými nástroji – expertní systémy, AI

Fyzický přístup k nosičům ● zcizení x poškození, ochrana před živelnými pohromami ● omezení přístupu ● napájecí zálohy

Omezení přístupu ● Systém řízení oprávnění – čipové karty, magnetické karty, biometrika, vrátný, píchačky ● Sledování pohybu osob – kamery ● Sekundární zabezpečení – servery v speciálně vybavené místnosti ● Terciární zabezpečení – disky v bezpečnostních polích ● Kvartérní zabezpečení – autodestrukce datových nosičů při pokusu o vniknutí

Nejohroženější data ● tj. data pro uložení v autodestrukčních schránkách ● Privátní šifrovací klíče – podepisovací klíč CA, autentizační klíč internetového bankovnictví ● Není přístup ke konkrétním datům, ale jen k otiskům (předpokládá se robustnost hashovacího algoritmu)

Živelné pohromy ● Požár – pasivní ochrana (nehořlavé materiály), aktivní ochrana (senzory napojené na hasicí systémy). Pozor na vodu! ● Počasí – výkyvy teploty a vlhkosti – klimatizace ● Zemětřesení – prach a pády ● Voda – místnost bez vodovodního potrubí a kanalizace (někdy obtížné kvůli kondenzátu z klimatizace)

Logický přístup ● Autentizace znalostí (heslo), vlastnictvím (karta), vlastností (biometrika) a jejich kombinace ● Autentizační program je jen program – pozor na exploity! ● Autorizace a správné zajištění ze strany OS (zda systém rozlišuje uživatele a jejich úroveň oprávnění)

Uložená data ● Šifrování externím programem – spoléhá na disciplínu uživatele, jestli šifrátor spustí ● Šifrování vložené do procesu zpracování dat (plugin) – lze vynutit např. přítomností karty nebo usb klíče ● Šifrované souborové systémy – mimo specifické oblasti nasazení nepříliš rozšířené z důvodu neznalosti

Napájecí zálohy ● Krátkodobé – akumulátory, mívají i funkci vyrovnávání kolísajícího síťového napájení, zabezpečení v řádu max. hodin ● Dlouhodobé – generátory, fungují, dokud jim nedojde palivo, ale vyžadují údržbu

Ochrana před zničením ● Zálohování – co zálohovat (to, co má hodnotu) a kdy zálohovat (pravidelně a před velkými změnami) ● Zálohovače bývají integrované (SLURP), externí (backup utilities) nebo implicitní (mirroring disků v RAID polích ● Duplikace – vše se ukládá dvakrát, nákladné, ale spolehlivé ● Pokud se duplicitní data neshodují, pomohou rozhodnout kontrolní součty