Podívejme se nejen na mobilní bezpečnost v širším kontextu Michal Rada Iniciativa Informatiky pro Občany
Co řešíme? Mobilní bezpečnost je problematika se širokým záběrem Musíme to řešit v rámci ucelených bezpečnostních aspektů Musíme reagovat na nové podněty a hrozby Mobilita a bezpečnost nesmí znamenat omezování práce
Hlavní rizika Koncová zařízení uživatelů Nejednotné platformy, operační systémy a aplikace Přístup k datům a systémům organizace Neznáme rizika narušení bezpečnosti Neumíme plánovat SMP a DMP Nevyjasněná pravost a platnost elektronických dokumentů Pracovní počítače a zařízení neslouží jen k pracovním účelům
Právně-procesní aspekt Nutnost ochrany dat a systémů Ochrana proti zneužití dat Ochrana osobních údajů je samostatnou kapitolou Povinnost přístupu ke službám a funkcím IS Nesmí se omezovat přístup k informacím a službám Potřeba zajištění transparentnosti procesů v organizaci a správné podpory IS
Legislativa EU Směrnice EP o přístupu k sítím elektronických komunikací a přiřazeným zařízením a o jejich vzájemném propojení (přístupová směrnice) Směrnice EP o oprávnění pro sítě a služby elektronických komunikací (autorizační směrnice) Směrnice EP o společném předpisovém rámci pro sítě a služby elektronických komunikací (rámcová směrnice) Směrnice EP o univerzální službě a právech uživatelů týkajících se sítí a služeb elektronických komunikací (směrnice o univerzální službě) Směrnice EP o zpracování osobních údajů a ochraně soukromí v odvětví elektronických komunikací (směrnice o soukromí a elektronických komunikacích) Směrnice EP o uchovávání údajů vytvářených nebo zpracovávaných v souvislosti s poskytováním veřejně dostupných služeb elektronických komunikací nebo veřejných komunikačních sítí a o změně směrnice 2002/58/ES Směrnice EK o hospodářské soutěži na trzích sítí a služeb elektronických komunikací
Legislativa ČR Zákony týkající se obchodního a občanského práva Zákon o elektronických komunikacích Zákon o některých službách informační společnosti Zákon o ochraně osobních údajů Zákon o elektronickém podpisu Zákon o kontrole prostředků a technologií dvojího užití Mezinárodní úmluva o právech osob se zdravotním postižením
Jaké jsou nejčastější problémy? Příliš omezující bezpečnostní pravidla Nekonsolidovaná zařízení uživatelů Nutnost se neustále někam přihlašovat a autorizovat se Nedostatečné nastavení infrastruktury a připojení Nedostatečný přístup k datům a dokumentům Nedostatečná ochrana zařízení před škodlivým softwarem
Bezpečnost obecně Posun v budování základních registrů Elektronické občanské průkazy s podpisem a možnostmi autorizace a ověření identity Klade se důraz na automatické zpracování dat a informací i v komerčním sektoru Přístup komerčního sektoru k základním registrům a úředním evidencím Nové funkce datových schránek a ISDS Problematika dlouhodobého ukládání elektronických dokumentů a zajištění jejich pravosti Chystá se novela Zákona o elektronických komunikacích Potřeba Zákona o elektronické bezpečnosti a Zákona o centru bezpečnostního sledování komunikačních sítí Zvýšení pravomocí ČTÚ (až po úplné vypnutí segmentů sítí a zařízení)