Ochrana soukromí na internetu

Slides:



Advertisements
Podobné prezentace
Studie: Data retention v ČR v praxi Petr Kučera Iuridicum Remedium, o. s.
Advertisements

Brána firewall a její využití
Poslání Intervenčního centra
Podívejme se nejen na mobilní bezpečnost v širším kontextu Michal Rada Iniciativa Informatiky pro Občany.
Monitorovací systém Asistent
DIRECT MAIL – LEGISLATIVNÍ OMEZENÍ
Sociální sítě.
Název: VY_32_INOVACE_VZK689_ Autor: Mgr. Lucie Fajfrová
poskytujeme služby v oblasti ochrany majetku a osob (EZS, EPS, CCTV …) od roku 2004 poskytujeme služby v oblasti logistiky a zabezpečení vozidel (systém.
Bezpečnost na internetu. V širším smyslu do této oblasti náleží také ochrana před úniky nevhodných osobních informací, například, manipulace s lidmi na.
Bezpečnost na internetu
INTERNET.
Název: Co nám hrozí na internetu
10 let výzkumu informačních potřeb veřejnosti Ing. Jaroslav Svoboda MV ČR.
České knihovny a bezpečnost dětí na internetu
Systém základních registrů - bezpečné sdílení informací – Informační systém ORG Nová kompetence ÚOOÚ v roce 2010 Jiří Krump náměstek předsedy Brno 2009.
ESET - Chytré řešení bezpečnosti dat Filip Navrátil, Sales Engineer, ESET Software spol. s r.o.
Ochrana osobních údajů při poskytování informací
Ochrana osobních údajů v České republice
Legislativa a dokumenty Informační systémy ve státní správě a samosprávě.
Ochrana obsahu ve virtuálním prostředí JUDR. TOMÁŠ NIELSEN, ROWAN LEGAL TINF 2010, Praha, KCP.
Projekt zavádění jednotné bezpečnostní politiky v prostředí VZP ČR
Jednotný programový dokument pro Cíl 3 hl. m. Praha Magistrát hl. m. Prahy, odbor zahraničních vztahů a fondů EU, oddělení.
Hodnocení přístupnosti soutěžních webů aneb proč se vyplatí myslet na přístupnost webů veřejné správy RNDr. Hana Bubeníčková, Mgr. Radek Pavlíček, duben.
INTERNETOVÁ BEZPEČNOST
Návrh nového zákona o elektronických komunikacích Hradec Králové 30. března 2004.
Bezpečnostní pravidla při používání počítače a internetu
Identita a anonymita na internetu Jan Vobořil Iuridicum Remedium, o.s. Cross
Elektronický podpis a jeho dlouhodobé slabiny Jiří Nápravník
Využití internetu a sociálních sítí v lesní pedagogice Jiří Dolejší
Internet jako nástroj vlivu ? Dana Bérová
CZ.1.07/1.4.00/ VY_32_INOVACE_130_IT7 Výukový materiál zpracovaný v rámci projektu Vzdělávací oblast: Informační a komunikační technologie Předmět:Informatika.
HOAX,PHISHING,SPYWARE.
Internet.
Podnikání na Internetu letní semestr 2004 Jana Holá VIII.
Bezpečí a počítače Počítače škodlivé programy - malware Internet komunikační praktiky Učební materiál vznikl v rámci projektu INFORMACE – INSPIRACE – INOVACE,
Petr Krčmář Vzdálený přístup k firemní síti (bezpečně)
EU PENÍZE ŠKOLÁM Operační program Vzdělávání pro konkurenceschopnost ZÁKLADNÍ ŠKOLA OLOMOUC příspěvková organizace MOZARTOVA 48, OLOMOUC tel.: 585.
Kyberšikana Radka Blažková.
OCHRANA DAT – JEDNODUŠE A ZCELA BEZPEČNĚ! T-Soft s.r.o. Mgr.Pavel Hejl, CSc.,
Digitální výukový materiál zpracovaný v rámci projektu „EU peníze školám“ Projekt:CZ.1.07/1.5.00/ „SŠHL Frýdlant.moderní školy“ Škola:Střední škola.
Informační bezpečnost jako rámec ochrany osobních údajů v orgánech veřejné správy Hradec Králové
Ochrana síťového prostoru malé firmy Plošné útoky, rizika & řešení Jaroslav Šeps, ŠETRnet s.r.o.
počítačová BEZPEČNOST
Pro vlastní bezpečnost Autorem materiálu a všech jeho částí, není-li uvedeno jinak, je Martin Dlouhý. Vytvořeno dne Nový začátek (New start)
BEZPEČNOSTNÍ PRAVIDLA PŘI POUŽÍVÁNÍ PC A INTERNETU
Technické řešení PostSignum QCA
Kyberšikana.
14. Informace vládnou sv ě tu Úloha ICT p ř i ř ízení podniku rb.
1. 2 Zabezpečená mobilní komunikace 3 Private Circle chrání Vaši komunikaci před odposlechem či narušením. Jedná se o komplexní řešení pro zabezpečení.
Ochrana osobních práv zaměstnanců a majetkových zájmů zaměstnavatele Ústav práva a humanitních věd , Brno Bc. Jiří Krupník.
Co to je? je způsob odesílání, doručování a přijímání zpráv přes elektronické komunikační systémy. Lze ho udělat např. u seznam.cz, centrum.cz,
Kyberšikana Kybergrooming Sexting. Záměrné zneužití informačních komunikačních technologií k činnostem, které mají druhého vyvést z rovnováhy.  Šikanování.
Univerzita Palackého v Olomouci Centrum prevence rizikové virtuální komunikace PdF UP v Olomouci Mgr. Kamil Kopecký, Ph.D. & Mgr. Veronika Krejčí
Bezpečnost a ochrana dat. SODATSW spol. s r.o. SODATSW od roku 1997 pomáhá svými unikátními řešeními zvyšovat ochranu informací je výrobcem softwarových.
SIKP – Státní informační a komunikační politika Prezentace – aplikace vybraných zákonů ve společnosti NeXA, s.r.o. Eva Štíbrová Zdeňka Strousková Radka.
Firemní data mimo firmu: z pohledu zákoníku práce JUDr. Josef Donát, LLM, ROWAN LEGAL ISSS 2014, Hradec Králové.
Inf Sociální sítě Facebook. Výukový materiál Číslo projektu: CZ.1.07/1.5.00/ Šablona: III/2 Inovace a zkvalitnění výuky prostřednictvím ICT Číslo.
Název školy Střední škola, Základní škola a Mateřská škola, Karviná, p. o. Autor Mgr. Lubomír Stepek Anotace Prezence slouží k seznámení se zásadami bezpečné.
Počítačová bezpečnostPočítačová bezpečnost -je obor informatiky, který se zabývá zabezpečením informací v počítačích (odhalení a zmenšení rizik spojených.
SAFETY 2017 Význam a zásady fyzické bezpečnosti při ochraně (nejen) utajovaných informací. Hradec Králové duben
Elektronické bankovnictví
Cloud computing v praxi
Aplikace zákonů č. 101/2000 Sb. č. 227/2000 Sb.
9. Bezpečnostní pravidla při používání počítače a internetu
BEZPEČNOST NA KONTAKTNÍCH MÍSTECH Czech POINT
SOCIÁLNÍ SÍTĚ Číslo projektu CZ.1.07/1.5.00/ Název školy
Problematické aspekty patient summary optikou právníka
SETKÁNÍ S RODIČI Gymnázium v Bystřici nad Pernštejnem
Obecné nařízení o ochraně osobních údajů
Transkript prezentace:

Ochrana soukromí na internetu JIP 21.11. 2011 Pavla Kovářová KISK, ÚISK, Ikaros, NAKLIV

Témata dne Soukromí a internet Riziko osobních informací na internetu Zdroj největších problémů Vodítka ve výzkumech Proč to řešit? Ochrana a obrana

SOUKROMÍ A INTERNET

Definice soukromí „Do soukromí spadají nejen naše hmotné i nehmotné statky, informace o našem okolí, rodině, informace o nás samotných. Vždy se jednalo o určitý prostor, kam nesmí bez našeho svolení nikdo vstupovat nebo do něj zasahovat.“ (Zadražilová, Nebezpečí zneužití osobních informací v době globálního monitoringu) „Pojem soukromí resp. soukromý a rodinný život se však nevztahuje jen na prostory jako koupelny, toalety, případně na celý byt nebo dům. Soukromí znamená jistou sféru integrity jednotlivce a jeho blízkých, která obklopuje jednotlivce samého, ať se nachází kdekoli.“ (ÚOOÚ, Stanovisko č. 1/2008) Nárok sám určit, kdy, jak a v jakém rozsahu jsou informace o něm šířeny dál (volně dle Westin, Privacy and Freedom)

Typologie Fyzické: ochrana před průnikem do fyzického prostoru někoho jiného Informační: může souviset se shromažďováním a sdílením dat o někom, jejich zpracování, přístupem k nim nebo jak může jejich majitel ovlivňovat práci s nimi; vč. oblasti financí, lékařství, sexualitě či politice Organizační: soukromí institucí, např. utajení obchodního tajemství, vládních informací… Duševní a intelektuální: vnímání jednotlivce, jeho pocity a intelekt

Soukromí a hranice Hranice se liší u kultur i jednotlivců Při soukromé komunikaci musí být kladně odpovězeno na otázku: „Je způsob, jakým jsou informace nebo fyzický majetek zobrazovány nebo vyměňovány mezi dvěma stranami, znám pouze těmto dvěma stranám?“ (Long, Google Hacking) S internetem nárůst sdílení i shromažďování informací => zmenšení soukromí Zákon jen etické minimum, některé chrání, jiné omezují soukromí, občas naráží

Soukromí v českém zákoně Dle Listiny základních práv a svobod základní lidské právo i právo na soukromí (čl. 7, 10, 13, vč. soukromí zpráv) Zákon 101/2000 Sb., o ochraně OÚ Zákon 480/2004 Sb., o některých službách informační společnosti Trestní zákoník Některé zákony soukromí omezují (daně, registry, státní správa, bezpečnost, zrušený zákon o data retention), jindy na sebe naráží (např. soukromí X svoboda projevu)

Riziko osobních informací na internetu

Zneužitelnost informací Člověk = vždy nejslabší článek zabezpečení Cílenější útok úspěšnější, ale náročnější Lze zneužít VŠECHNY informace, ale některé lépe Nejohroženější identifikační údaje (tradiční i elektronické) 9

Typy zneužitelných informací Král, 2006: Červená – identifikační informace (vč. autentizačních), rodné jméno matky, informace o zdravotním stavu apod. Oranžová (žlutá) – telefonní číslo, adresa, datum narození, zájmy a koníčky apod. Zelená – směrovací číslo, průzkumy veřejného mínění, atd., ale jen bez spojení s údaji z předchozích skupin „Čtvrtina (…) jako heslo používá nějaký pro ně snadno zapamatovatelný údaj, jako třeba datum jejich narození či nějakého výročí“ (Noska, 2010)

Zdroje informací OBĚŤ Zveřejněné informace Programy za informace… Spyware Nedůvěryhodný správce Použité HW úložiště Hlavičky zpráv

SOCIÁLNÍ SÍTĚ – zdroj největších problémů

Internet a pes

Sociální sítě (SNS) Spojení starších komunikačních metod Jádrem uživatelské profily a jejich spojení Podstatný není tolik obsah jako sociální sdílení Často čím víc zveřejněno, tím lépe, příp. čím víc přátel, tím lépe => kdo není na Facebooku neexistuje Neuvědomění si rizik a důsledků Mobilní SNS ke všemu přidávají stálou dostupnost + informaci o fyzickém místě Navazují na popularitu „vystavování se“ (např. Lidé, Líbímseti, Badoo…)

Možnosti nastavení soukromí Možnost vyhledání osoby Na celém internetu Na stránkách FB Přístup ke osobním informacím (kontakty, škola…) Všichni uživatelé FB Přátelé přátel Jen přátelé Přístup ke zprávám, multimédiím… Všichni uživatelé FB (půl miliardy lidí) Nastavení AdHoc

SNS mění vztahy i bouření

VODÍTKA VE VÝZKUMECH

Jak velký je to problém? V ČR neexistují specializované výzkumy k tématu Řešeno v zahraničí/zaměřené na děti do 15 nebo 18 let/na dílčí témata Př. výzkumu v USA a GB v r. 2008 – 52 % respondentů neznalo své nastavení pro ochranu soukromí (The state of computer privacy : Steganos 2008 survey into PC security)

Výzkum: SNS a dospívající Iniciátor Microsoft v r. 2010 v 11 evropských zemích 5 615 respondentů do 18 let a 8 566 dospělých Dospívající: Dle 43 % zveřejňování OI na internetu bezpečné Zveřejňují: skutečné jméno (85 %), fotografie sebe a přátel (71 %), školu (44 %), adresu (13 %) Většina omezuje přístup k informacím, volně nechává 17 % 63 % kontakt od neznámých, téměř 1/2 odpověděla Rodiče: 40 % nesleduje aktivitu dětí a jimi zveřejňované OI 50 % nesleduje dodržování pravidel pro ochranu soukromí

Monitorování zaměstnanců (truconneXion, 2009) Průzkum v 200 českých firmách Necelé 3/4 používají monitoring pro snížení nákladů 56,8 % částečně či zcela omezuje přístup k internetu 35,9 % považuje zneužívání pracovní doby na PC za klíčové k řešení (roste)

Robert Kleiner, truconneXion „Celkový zneužívaný čas se v průběhu roku zkrátil z jedné a půl na průměrně jednu hodinu denně, kterou zaměstnanec věnuje svým aktivitám nesouvisejícím s jeho prací. Mezi nejrozšířenější formy zneužití firemních technologií patří využívání e-mailu k soukromým účelům, on-line nákupy a sociální sítě,“ „Jejich kontrola v rámci pravidel je nejenom nezbytná, ale také zdravá. Už samotné rozšíření informace, že jsou zaměstnanci monitorováni, má preventivní účinek a významně zvyšuje jejich efektivitu na pracovišti“

Proč to řešit?

Narušitelé soukromí Instituce chránící zájmy a bezpečí => často naruší soukromí běžných uživatelů, ale nestačí na problémové Stát pro zjednodušení aktivit Firmy cíleným marketingem Provozovatelé CCTV systémů Nedůvěryhodný správce sítě/serveru, ISP… Blízcí lidé Sám postižený špatným nastavením SW nebo výměnou za výhodu Útočníci

Typy nelegálního ohrožení soukromí Sociální inženýrství Malware, hl. s rysy spywaru Nevyžádané zprávy: spam, scam (vč. pyramid, podvodných loterií a nigerijských dopisů), řetězové zprávy, hoax Phishing a následovníci, tj. pharming, SMiShing, vishing Kyberšikana: Ghyslain Raza (Star Wars Kid), Ryan Patric Halligan, Anna Halman, Megan Meier Kyberstalking Kybergrooming: Pavel Hovorka Sexting: Jessica Logan Krádež identity Vydírání: cizinec vydíral 80 Češek přes internet (8/2010) Soutěž o o nejkrásnější dítě na FB?

Ochrana a obrana

Ochrana soukromí na internetu 100% bezpečnost neexistuje, ale ohrožení lze omezit a ztížit Správné nastavení SW, hl. práv (prohlížeč, ukládání záznamů o činnostech na počítači, autentizace…) Použití a správné nastavení bezpečnostních aplikací (firewall, antispyware, šifrování, anonymizér…) Poučení uživatele a jeho bezpečné chování – základ všeho

Bezpečné chování Přemýšlet před jednáním, zda nemůže ohrozit soukromí Neměnit pohodlí za rizika soukromí (např. pamatování přihlašovacích údajů, nečtení varování…) Ověřovat si oprávněnost požadavků na informace Neposkytovat žádné informace, nestahovat a neinstalovat nic, pokud to není nezbytné Pozorně se seznámit s podmínkami užití služeb, ale i zařízení v zaměstnání či institucích zpřístupňujících internet Čas od času preventivní prověření situace, vymazání historie prohlížení i otevřených dokumentů, přenastavení…

Pomocné organizace ÚOOÚ – možnosti uzákoněny; sankce, stanoviska, ovlivňuje legislativu, už řešil porušení zákona: 101/2000 Sb. Omezení k účelu: Opencard – identifikace i pokud to nebylo nutné Závazek kvality dat: Celní informační systém v r. 2008 existoval, ale nebyl používán – nebylo možné zajišťovat kvalitu dat Závazek bezpečnosti dat: dokumenty s OÚ, vč. zdravotních záznamů s dalšími odpadky nalezeny v lese Vymazání dat: Nadační fond přes požadavky nevymazal uložené OÚ 480/2004 Sb. Spam: většinou zjištěna neoprávněnost stížnosti, ale chyba zákazníka Internet Hotline a Internetová horká linka Iuridicum Remedium – iniciativa odborníků, hl. právníků Další občanské (i mezinárodní) snahy

Dotazy? E-dotazy: kovarovap@gmail.com Děkuji za pozornost. Dotazy? E-dotazy: kovarovap@gmail.com