Možné hrozby, právní aspekty a technické řešení Únik informací Možné hrozby, právní aspekty a technické řešení Tomáš STRANYÁNEK1 tomas@sodatsw.cz Dana ZERZÁNOVÁ2 dana_zerzanova@email.cz 1 SODAT software, Sedlákova 33, BRNO, CZ 2 Právnická Fakulta MU, Veveří 70, BRNO, CZ
Problematika úniku informací řada dat v IS má specifické postavení osobní údaje, hospodářská a obchodní evidence, hospodářské tajemství, státní tajemství, … data jsou často uložena na i na noteboocích; ztráta, krádež = vyzrazení, únik dat riziko lidského faktoru vynášení informací za úplatu (např. konkurenci) vynášení informací spojené s odchodem zaměstnanců
Právní důsledky obecně lze aplikovat řadu ustanovení obchodního, občanského, autorského a trestního práva přímá právní úprava IS a osobních údajů 256/1992 Sb. o ochraně osobních údajů v IS 101/2000 Sb. o ochraně osobních údajů 365/2000 Sb. o IS veřejné správy
Řešení problematiky ochrany dat šifrování – data v nepoužitelné podobě řízení přístupu – přístupová práva, identifikace fyzických osob řízení toku dat – klasifikace obsahu a důvěrnosti, kontrola pracovního toku auditovatelnost – kdo, kdy a co provedl možným řešením je použití technologie firemního plotu
Závěr ochrana informací je záležitostí majitele či vlastníka informace únik informací nelze absolutně vyloučit po technické stránce existují řešení ochrany dat – problémem je lidský faktor při ochraně dat nelze pouze spoléhat na loajalitu a slušnost zaměstnanců
Technologie Firemního plotu Stánek č. 53 AreaGuard® www.areaguard.cz www.sodatsw.cz
Děkuji Vám za pozornost.