280 likes | 409 Views
Bezpečnost dat. Geografie informačních systémů 8.12.2011 Simona Šimečková Lucie Weberová. 1. Data. Údaje popisující jev nebo vlastnost pozorovaného objektu Velké náklady na pokrytí Osobní x firemní. 2. Nebezpečí.
E N D
Bezpečnost dat Geografie informačních systémů 8.12.2011 Simona Šimečková Lucie Weberová
1. Data • Údaje popisující jev nebo vlastnost pozorovaného objektu • Velké náklady na pokrytí • Osobní x firemní
2. Nebezpečí • Vnitřní: pokusy o zpronevěru či zneužití dat (Administrátoři, Hackři, Crackři) • Vnější: Internet, nosiče (CD, DVD)
3. Co zabezpečovat? • Servery -správné nastavení systému, aktuálnost systému • Uživatelské stanice -aktualizace systému, kontrola el.pošty, internetu • Datové sítě -zabezpečení aktivních prvků, jako jsou firewall, router
4. Proč zabezpečovat? • Ztráta • Důvěrnosti • Integrity • Dostupnosti • Individuální odpovědnosti • Autentičnosti • Spolehlivosti
5. Hrozby • Přírodní-živelné katastrofy • Lidské-odposlech, chyba uživatele • Náhodné-vymazání souboru • Úmyslné-krádež
Sociální inženýrství • Získávání důležitých informací a hesla od uživatelů bez vědomí, že tak činí • Bez využití technického vybavení • Obrana: • Ověřování identity • Nesdělování hesla
Phishing-rybaření • Zfalšované e-maily, které se vydávají za oficiální dopisy • Obrana: • Zadávání hesla a citlivých údajů jen do stránky, na kterou jsme se dostali po přímém zadání adresy do prohlížeče • Odkazy v e-mailech jsou obvykle klamné a nebezpečné.
Sniffing • Monitorování veškerého provozu v síti • Zjišťování obsahu paketů určených jiným uživatelům • Obrana: • Používání bezpečného protokolu HTTPS • Důvěryhodné připojení k internetu
Spamdexing • Webová stránka se snaží napodobit vzhled Windows XP a informuje o vyskytnutí virů na stránce. • Navrhnutí řešení skrývající nebezpečí • Obrana: vědění o existenci
Cracking • Nedovolené vniknutí do chráněného systému • Získání neoprávněné výhody, poškození majitele a uživatele systému. • Obrana: šifrování, monitorování, činnost uživatelů
Trojský kůň, malware, viry • Samovolné šíření • Spamy, podvodné emaily, stáhnutí nebezpečného programu • Obrana: • Antivirový program • Pozornost
Spyware • Nechtěné technologie, které se instalují bez výslovného povolení uživatelem • Shromažďování citlivých informací (čísla kreditních karet, piny, hesla) • Adware, Keylogger, Remote Administration Tool • Obrana: • Antispywarový program
Armáda robotů • Počítačové programy,které se usídlí vpočítači a udělají z něj nástroj hackerů • Obrana: antivirový program
6. Zabezpečení dat • Administrativní-přístupová práva, hesla, omezený přístup k PC • Softwarová-šifrovací programy, certifikáty • Hardwarové-disková pole, UPS, šifrovací HW • Kombinované- bezpečnostní předměty (Smartcard), více typů zabezpečení současně
Hesla • Diversifikace • Neukládání na webovém prohlížeči
Šifrování • Matematické metody k zakódování a odkódování dat • Jednosměrné-ověření autentičnosti dat, digitální podpis • Symetrické (obousměrné)-rychlost, potřeba klíče příjemce i odesílatele • Asymetrické-2klíče
Firewally • Zajištění bezpečnostní politiky dané organizace • Ochrana proti neoprávněné příchozí a odchozí datové komunikaci. • Podnikový x osobní Antiviry • Identifikace, odstraňování a eliminace počítačových virů
Zaheslování dat • Datové trezory • Snadná instalace • Truecrypt, dm-crypt, Intel AES-NI
Disková pole • RAID (RedundantArrayofInexpensive/Independent Disks) • Metoda zabezpečení dat proti selhání pevného disku • Ukládání dat na více nezávislých disků UPS • Ujednání o ochraně soukromí
Zálohování dat • Magnetická páska, pevný disk, NAS network Attached Storage, Optický disk, Diskety, USB flash disky, paměťové karty
Smardcards • Čipové karty mohou poskytovat identifikace, autentizace, ukládání dat a zpracování žádosti • Veškeré citlivé údaje, které karta obsahuje, jsou nahrány na čipu, který zajišťuje vysoké zabezpečení karty
7. Zajímavosti • Firma Intel-výzkum IT bezpečnosti • Dotazováno: 226 společností (100 zaměstnanců) • 45% ztráta notebooku z toho 96% potvrdilo že ztráta dat byla vyšší než cena notebooku • Cena notebooku 35 000 Kč • Cena dat 180 000 Kč • Zneužití dat 600 000 Kč
Příčiny úniku dat-výzkum z ústavu APOGEO Esteem • Nedbalost 50% • Ztráta datových nosičů 13% • Krádež 12% • Útoky hackrů 14%
Největší krádež identity • USA 2009 • Firmy Heartland Payment Systems, 7-Eleven a Hannaford Brothers • Krádež čísel ze 130 miliónů debetních a kreditních karet
Zneužití facebooku • Tracy Turkish Brooks z Turecka