Stáhnout prezentaci
Prezentace se nahrává, počkejte prosím
ZveřejnilRoman Mareš
1
SAFETY 2017 Význam a zásady fyzické bezpečnosti při ochraně (nejen) utajovaných informací. Hradec Králové duben 2017 1 1
2
Ochrana informací Zákon 412/2005 Sb., o ochraně utajovaných informací a o bezpečnostní způsobilosti, ve znění pozdějších předpisů a prováděcí legislativa v oblasti fyzické bezpečnosti a bezpečnosti informačních a komunikačních systémů. 2 2
3
Zabránit poškození informačního systému
Ochrana informací Cíle úpravy Odradit, zabránit nebo detekovat neoprávněný přístup k informačnímu systému Zabránit poškození informačního systému Zabránit ovlivnění informačního systému 3 3
4
Nástroje k dosažení cílů
Ochrana informací Nástroje k dosažení cílů Řízení rizik – analýza stavu,vyhodnocení, opatření, analýza……. Prevence, detekce, dokumentace Fyzická ochrana infrastruktury Personální bezpečnost Nejlepší zkušenosti pro praxi 4 4
5
Modelový příklad – datové centrum Anonymita objektu
Ochrana informací Modelový příklad – datové centrum Anonymita objektu Fyzická ochrana –perimetr, přístup/příjezd k objektu, vstup do veřejné zóny, přístup k hardwaru Ochrana před přírodními vlivy, požárem …. 5 5
6
Modelový příklad – datové centrum
Ochrana informací Modelový příklad – datové centrum Provozní jistota – napájení, chlazení, duplicita komunikačních kanálů Důvěrnost (šifrování) Dostupnost (zálohy - zrcadlení) Integrita dat (elektronický podpis) 6 6
7
Modelový příklad – komunikační kanály
Ochrana informací Modelový příklad – komunikační kanály Externí skryté duplicitní rozvody s kontrolou nežádoucího zásahu Kontrolovaný přístup do rozvodných zařízení Interní kontrolovatelné viditelné rozvody Monitoring datového provozu 7 7
8
Mikrobezpečnostpoučeného uživatele Ochrana přístupových údajů
Ochrana informací Mikrobezpečnostpoučeného uživatele Ochrana přístupových údajů Bezpečné aktualizované heslo Aktualizace software Internet nenínikdybezpečné prostředí 8 8
9
Vzdálená správa zařízení Mobilní platformy
Ochrana informací Nebezpečná slova Vzdálená správa zařízení Mobilní platformy Vlastní zařízení zaměstnanců Sociální sítě 9 9
10
Nositelná elektronika Bezpečné ničení dat Cloud(??)
Ochrana informací Nebezpečná slova Internet věcí Nositelná elektronika Bezpečné ničení dat Cloud(??) 10 10
11
General DataProtectionRegulation
Ochrana informací Žádné problémy? A co nařízení EU GDPR? General DataProtectionRegulation Povinnost ochrany dat a hlášení incidentů i u středních a malých podnikatelůa úřadů s přístupem k osobním údajům. 11 11
12
Sekce technická NBÚ m.fialka@nbu.cz
12 12
Podobné prezentace
© 2024 SlidePlayer.cz Inc.
All rights reserved.