Zabezpečení technických dat

Slides:



Advertisements
Podobné prezentace
Koncepce organizace posudkové služby JUDr. Jiří Veselý, Ph.D. ředitel odboru výkonu posudkové služby MPSV.
Advertisements

Zpráva o činnosti Státního úřadu inspekce práce za rok 2012 Mgr. Ing. Rudolf Hahn generální inspektor.
Hotel Tatra, Velké Karlovice 23. – 25. dubna 2007 S4U – Seminář o Univerzitním informačním systému 1 Osobní management Tomáš Procházka.
Strategické řízení školy s využitím sebehodnocení školy dle modelu CAF RNDr. Hana Žufanová.
Operační řízení útvarů Policie ČR s celostátní působností CZ.1.06/1.1.00/ Operační řízení útvarů Policie ČR s celostátní působností CZ.1.06/1.1.00/
IBM Global Technology Services © 2006 IBM Corporation Zabezpečení přístupu k informacím na základě elektronického podpisu Konference eČesko 2006.
Datové schránky v praxi Lukáš Jelínek
Projekt Informační a vzdělávací portál Libereckého kraje I CZ.1.07/1.1.00/ I Školení pro uživatele portálu.
Kryptologie ● Kryptografie a kryptoanalýza ● Algoritmus kódovací a šifrovací ● Symetrická a asymetrická kryptografie ● Šifrování a podepisování ● Proudová.
Počítačové sítě 8. Využití sítí © Milan Keršlágerhttp:// Obsah: ● sdílení v sítích.
Setkání partnerů projektu Přírodovědné a technické vzdělávání Ústeckého kraje Reg.č. CZ.1.07/1.1.00/ Dne 23.září 2013 Ústí nad Labem.
NSK A SEKTOROVÉ DOHODY JAKO NÁSTROJE PRO PROVÁZÁNÍ POTŘEB ZAMĚSTNAVATELŮ A VZDĚLAVATELŮ Ilona Šimarová, Svaz průmyslu.
Využití informačních technologií při řízení obchodního řetězce Interspar © Ing. Jan Weiser.
 2006  Ministerstvo průmyslu a obchodu Příprava aplikace zákona č. 179/2006 sb. o ověřování a uznávání výsledků dalšího vzdělávání do působnosti Ministerstva.
Operační program Vzdělávání pro konkurenceschopnost Název projektu: Inovace magisterského studijního programu Fakulty ekonomiky a managementu Registrační.
Orbis pictus 21. století Tento projekt je spolufinancován Evropským sociálním fondem a státním rozpočtem České republiky Systémy moderních elektroinstalací.
Mgr. Bedřich Myšička vrchní ředitel sekce ekonomické Sekce ekonomická 10. dubna 2014.
JAN FABIANEK, CS-PROJECT spol. s r.o. Konference Centralizované zadávání veřejných zakázek Praha, VYUŽITÍ ČÍSELNÍKU NIPEZ.
Principy Základních registrů Ing. Ondřej Felix, CSc.
NÁZEV ŠKOLY: S0Š Net Office Orlová, spol. s r.o AUTOR: Bc. Petr Poledník NÁZEV PROJEKTU: Podpora výuky v technických oborech NÁZEV ŠABLONY: III/2 – Inovace.
Název školy ZÁKLADNÍ ŠKOLA, JIČÍN, HUSOVA 170 Číslo projektu CZ.1.07/1.4.00/ Číslo a název klíčové aktivity 3.2 Inovace a zkvalitnění výuky prostřednictvím.
Autor práce: Denisa Vydrová Vedoucí práce: Ing. Petra Solarová, Ph.D. Oponent práce: Ing. František Martíšek České Budějovice, červen 2016.
2. Ochrana statických dat ● Stupně ochrany dat ● Bezpečnostní logy ● Ochrana před fyzickým přístupem ● Ochrana před logickým přístupem ● Ochrana před zničením.
Dopravní modely v SUMP Jitka Ondráčková
PROJEKT ISTI INFORMAČNÍ SYSTÉM TECHNICKÉ INFRASTRUKTURY VEŘEJNÉ SPRÁVY
VYSOKÁ ŠKOLA TECHNICKÁ A EKONOMICKÁ V ČESKÝCH BUDĚJOVICÍCH Ústav technicko - technologický ZHODNOCENÍ EFEKTIVNOSTI DOTAČNÍCH TITULŮ.
Senzory pro EZS.
PROJEKT OP LZZ „IMPLEMENTACE AGE MANAGEMENTU V ČR“ CZ /5. 1
PODPORA KRAJSKÉHO AKČNÍHO PLÁNOVÁNÍ
Výroba elektrické energie - obecná část
Bohumil Havel MoodleMoot.cz 2016
STANDARDY KVALITY V SOCIÁLNÍCH SLUŽBÁCH „SKSS“
Pracovní motivace a její naplnění u zaměstnanců ve vybraném kraji
Vnitropodniková komunikace ve vybraném subjektu
Vysoká škola technická a ekonomická v Českých Budějovicích
TÉMA: Počítačové systémy
Zpětná vazba od zákazníků ve vybrané společnosti
Návod na tvorbu prezentace diplomové / bakalářské práce
Aplikace Monitorovací systém
STANDARDY KVALITY V SOCIÁLNÍCH SLUŽBÁCH „SKSS“
ELEKTRONICKÉ ZABEZPEČOVACÍ SYSTÉMY
Povinnosti provozovatele střešních instalací při dodávkách přímým vedením
Mobilní bezpečná platforma Policie ČR CZ / /17
KOMUNITNÍ PLÁN PRO MĚSTO NOVÝ BYDŽOV (NOVOBYDŽOVSKO)
Databáze MS ACCESS 2010.
IKI jako prostředek pro komunikaci mezi VS a občany Pavel Parma
Vzdělávání pro konkurenceschopnost
Obchodní plán projektu
Projekt realizace referenčního rozhraní
Digitální učební materiál
GDPR: ochrana osobních údajů
Sousedský efekt v senátních volbách
Microsoft Office Access
■■ ■■ Zlínský kraj Program RP18-18 na úpravu lyžařských běžeckých tras ve Zlínském kraji Katarína KOŇAŘÍKOVÁ Odbor strategického rozvoje kraje.
Technická Evidence Zdravotnických Prostředků 1
Chytré elektroinstalace pro z pohledu technických norem EU a ČR
GDPR v sociálních službách - metodika implementace
Název školy: Autor: Název: Číslo projektu: Název projektu:
Aktuálně o stavu příprav na účinnost GDPR
Konference ke čtenářské gramotnosti Spolupracující partneři
Přednášky z Distribuovaných systémů
M-Commerce Šárka Přibíková 3MA
Celoživotní vzdělávání učitelů
Seminář AMG, Písek 2018 GDPR.
Podpora sociální práce na území Statutárního města Kladna
ePrivacy a komunikace M2M
Informační systém základních registrů
Seminář pro žadatele pro výzvu 082
Aktivně a zdravě Marketingová akce podporovaná ČPP
Mobilní bezpečná platforma Policie ČR CZ / /17
Transkript prezentace:

Zabezpečení technických dat 17. 9. 2018 František Müller, Martin Mach

data a jejich umístění Místo vzniku (OM, DTS) Distribuované zpracování (DCU, DPU) Datové centrum Často jednoduše přiřaditelná konkrétnímu subjektu Často mimo kontrolu přístup správce dat Často dopad pouze na jediný subjekt. Často složitě přiřaditelná konkrétnímu subjektu Často pod kontrolou přístupu správcem dat Často dopad na více subjektů. Téměř vždy přiřaditelná konkrétnímu subjektu Velmi částo pod kontrolou přístupu správcem dat Vždy dopad na více subjektů.

GDPR a technická data – zjednodušený pohled LZE-LI DATA PŘIŘADIT KONKRÉTNÍ OSOBĚ, JEDNÁ SE O OSOBNÍ DATA. GDPR - (Obecné nařízení o ochraně osobních údajů, angl. General Data Protection Regulation) Požadavky plynoucí z GDPR: Na požádání lze veškerá osobní data vybraného uživatele/konzumenta: opravit, vymazat, anonymizovat poskytnout Tyto operace jsou v Systému po provedení potvrzeny záznamem v logu a lze je dokumentovat pro případ potřeby auditu, že byly tyto operace provedeny. Systém loguje všechny přístupy a akce nad osobními daty evidovanými v IT systému.

Bezpečnost – Algoritmy zjednodušeně Zpráva ENISA z listopadu 2014 - Algorithms, key size and parameters report ENISA - European Union Agency for Network and Information Security https://www.enisa.europa.eu/publications/algorithms-key-size-and-parameters-report-2014/at_download/fullReport Klasifikace šifrovacích algoritmů dle ENISA: Příklad pro blokové šifry Primitive Classification Legacy Future AES OK Camellia Three-Key-3DES X Two-Key-3DES Kasumi Blowfish(>80-bit key) DES Zděděné X (Legacy) - Existují známé útoky. Měly by být co nejdříve nahrazeny. Zděděné OK (Legacy) – Aktuálně nejsou známy slabiny. Existuje lepší alternativa. Nedostatečná úroveň zabezpečení nebo omezená velikost klíče. Budoucí OK (Future) – Velmi dobře ověřené. Očekávaná životnost více jak 10 let

Bezpečnost – Algoritmy a délky šifrovacích klíčů Zpráva ENISA z listopadu 2014 Klasifikace šifrovacích algoritmů dle ENISA: Příklad velikosti klíčů Velikosti klíčů k algoritmům Pro blokové šifry (např. AES128) je v dlouhodobém výhledu doporučena velikost klíče 256 bitů. Parameter Legacy Future System Use Near Term Long term Symmetric Key Size 80 128 256 Hash Function Output Size 160 512 MAC Output Size RSA Problem 1024 3072 15360

Bezpečnost – dopady do technických řešení Trocha praxe DLMS/COSEM – protokol využívaný, mj., měřidly elektrické energie 3 základní úrovně zabezpečeni None – žádné zabezpečení LLS – nízká úrovně zabezpečení (nezašifrovaným heslem) HLS – vysoká úroveň zabezpečení: s AES128/256 Různé Security Suite v HLS: SS 0 - SS 2 SNMPv3 – protokol pro monitoring a správu ICT zařízení 3 základní úrovně zabezpečení - User-Based Security Model (USM) Bez autentifikace a šifrování, jen autentifikace, autentifikace a šifrování 3 různé algoritmy šifrování: DES, 3DES, AES128/192/256 WEP/WPA – starší protokoly zabezpečení z WiFi standardu Používají proudovou šifru RC4 – známé úspěšné útoky!!! Od 2017 útok znám i u WPA2(TKIP-CCMP) s AES128 – problém implementace, nikoliv šifrovacího algoritmu.

NovÉ „Standardní“ vybavení DTS

Měření V DTS – koncové DTS - Popis ŘEŠENÍ Nové řešení pro koncové DTS Kompletní oživená technologie pro DTS – plato (s i bez skříně) Klíčové komponenty (monitor dle 61000-4-30ed.3, DPU+router) LTE/GPRS komunikace ICT řešení SW řešení a jeho implementace Bezpečnost –autentizace, autorizace, šifrování Více APN a VPN (IPsec) Využití IDM a samostatná správa rolí v rámci dodaného řešení Automatizovaný mgmt. zařízení (FW, CFG ..)

Architektura Měření DTS – komponentní model

MĚŘENÍ DTS Cíle řešení Hlavním cílem řešení je zvýšit možnosti připojitelnosti decentrálních zdrojů elektrické energie připojovaných do DS. Dále snížit dopad poruchových událostí, efektivněji dimenzovat a provozovat distribuční soustavu a snížit provozní náklady na nákup ztrát elektřiny.

DTS – měření pro koncové

DTS – ovládaní a měření pro uzlové a smyčkové

Úprava Standardů DTS - Měření, Řízení, Komunikace

Poděkování Děkujeme za pozornost!