110 likes | 219 Views
Vízie a trendy informačnej bezpečnosti. Jozef Vyskoč VaF, s.r.o. & Fak. prír. vied Univ. sv. Cyrila a Metoda Trnava & Fakulta managementu UK Bratislava. Vývoj v oblasti inf. bezpečnosti. do šírky (od bezpečnosti individuálnych systémov k ochrane kritickej infraštruktúry)
E N D
Vízie a trendy informačnej bezpečnosti Jozef Vyskoč VaF, s.r.o. & Fak. prír. vied Univ. sv. Cyrila a Metoda Trnava & Fakulta managementu UK Bratislava
Vývoj v oblasti inf. bezpečnosti • do šírky (od bezpečnosti individuálnych systémov k ochrane kritickej infraštruktúry) • do hĺbky (dôraz na kvalitu implementácie bezpečnostných mechanizmov, ale aj odklon od ‘technického’ nazeranie)
Vývoj v oblasti inf. bezpečnosti • obohacovanie poznania i nástrojov (interakcia s inými disciplínami) • známky dozrievania inf. bezpečnosti ako samostatnej disciplíny
Internet a posun v prioritách • vysoká zložitosť IKT -> množstvo vzájomných väzieb -> prípadný incident už nie je izolovaný (dominový efekt) • možnosť riešenia národných, ideologických a iných konfliktov tzv. asymetrickými vojnami (terorizmus) • => nutnosť zabezpečenia ochrany prvkov kritickej infraštruktúry (inf. bezpečnosť už nie je len lokálnou otázkou)
Internet a posun v prioritách • historicky sa disciplína inf. bezpečnosti riešila predovšetkým vo veľkých organizáciách • broadbandové pripájanie malých firiem a domácností na Internet -> vzrastá počet slabo zabezpečených uzlov siete (potenciál pre kriminálnu činnosť) • => posun dôrazu smerom k „malej“ bezpečnosti
Kvalita implementácie • priebežné udržiavanie primeranej úrovne bezpečnosti prevádzkovaných systémov (patch management) • posun dôrazu - od tvorby aplikácií k tvorbe bezpečných aplikácií (tzv. bezpečné programovanie)
Objavovanie neštandardných možností pre útoky na systémy • využívanie vyhľadávacích systémov (Google hacking) • sociálne inžinierstvo ‘vo veľkom’ (semantic hacking) • útoky na implementáciu šifrovacích systémov (side-channel cryptanalysis) • chemický útok na získanie PIN, dedukcie neprístupných údajov, a pod.
Odklon od ‘technického’ nazerania na bezpečnosť • zvýšená pozornosť venovaná používateľom a ich úlohe pri zaistení prevádzkovej bezpečnosti • security awareness • user-centered design
Interakcia s inými disciplínami • ekonómia (ROI in security) • psychológia (human-computer inteface & security) • manažment (riadenie systému bezpečnosti, vedenie používateľov k bezpečnostným návykom)
Dozrievanie inf. bezpečnosti ako samostatnej disciplíny • štandardy a metodiky (aj open-source) • inf. bezpečnosť ako neoddeliteľný prvok predstáv a vízií informačnej spoločnosti • prvé snahy o mapovanie histórie (počítačovej) inf. bezpečnosti