Vypocetnim systemem rozumime soubor hardwaru, softwaru, zaznamovych medii, dat a personalu, ktery dana organizace pouziva ke sprave svych informaci.
Zakladni princip ochrany vypocetnich systemu.
O penize jde az v prvni rade.
Princip nejsnazsiho pruniku.
Je treba ocekavat, ze utocnik pouzije libovolny zpusob pruniku. Nemusi to byt nejzrejmejsi metoda a utok nemusi byt veden proti nejsilnejsimu mistu ochrany vypocetniho systemu.
Expozice je misto potencialniho poskozeni nebo ztraty informaci, ci funkcnosti systemu. (napr. odhaleni utajovanych dat, jejich neopravnena modifikace, odmitnuti autorizovaneho uzivatele).
Zranitelnost = nedostatek bezpecnostniho systemu, muze byt pouzit k poskozeni nebo zcizeni informaci.
Hrozba = skutecnost, ktere potencialne mohou vest k poskozeni informaci. (pozary, hackeri, _ )
nejruznejsi problemy pocinaje ukradenim daneho zarizeni, konce klavesnici prolitou dzusem ci kabely prekousanymi od mysi, zamerne poskozeni komponent ssytemu, prirodni katastrofy
Dostupnost - umyslna/nahodna ztrata softwaru se stane zrejmou az pri pokusu o spusteni. Pokud system poskytuje rozumnou spravu konfiguraci, lze snizit riziko nahodne ztraty.
Modifikace - nemuseji byt poznatelne, urceni jejich rozsahu a nasledku je obtizne.
Kradez - programy byvaji cennou soucasti systemu, kradeze jsou tezko detekovatelne. Pravni problemy.
- tezko vycislitelna, povetsinou vsak znacna hodnota, schopnost udrzet data v tajnosti je casto zivotne dulezite, hodnota muze byt v case znacne promenna.
Utajeni - data mohou byt kompromitovana celou radou zpusobu, od podplaceni osob majicich legalni pristup az po monitorovani el.mag. zareni.
Integrita - Problemy mohou zpusobovat chybne programy, technicke zarizeni atd.
Vhodne provedene umyslne upravy prakticky neodhalitelne. Pokusy o znovupouziti nekterych dat.
nutny vhodny plan tvorby a spravy zaloznich kopii
prinaseji specificky problem komunikace jednotlivych uzlu, vzajemne identifikace, ochrany prenosovych medii
Jde o neopravnene ziskani strojoveho casu pripadne sluzeb poskytovanych systemem. Dalsim nasledkem muze byt poskozeni dat, nebo znepristupneni sluzeb pro legitimni uzivatele.
Provoz celeho systemu muze byt zavisly na velmi malem poctu lidi, kteri jsou schopni ho udrzovat. Tito lide mivaji rozsahle pravomoci, je nutne je vybirat opatrne.
klasifikovat lze dle mnoha kriterii, zejmena dle
Cilem ochrany je zajistit utajeni, integritu a dostupnost vsech objektu. Nektere metody zajistuji prevenci pred utoky, jine pouze detekuji napadeni.
Zakodovani dat tak, aby nebyla beznymi prostredky citelna. I v pripade odcizeni takto zakodovanych dat nedojde k uniku informaci.
Dale lze pouzit k zajisteni integrity dat, nebo k vytvoreni specialnich protokolu pro vymenu informaci.
Elektronicke podpisy (nejen) elektronickych dokumentu.
Programy musi byt bezpecne a spolehlive. Protoze SW kontroly primo ovlivnuji pristup uzivatele k systemu, musi byt navrzeny tak, aby neznemoznovaly praci.Jakozto nastroju pouzivaji kryptografie, hardwarovych soucastek apod.
Zahrnuji:
Technicka zarizeni pouzivana ke zpracovani utajovanych dat musi vyhovovah specifickym normam. Dale je nutna jejich vhodne zajisteni proti utokum a celkove zabezpeceni pristupu k nim.
Velmi ucinna byvaji nejjednodussi bezpecnostni opatreni. Vysvetlit sekretarce, ze si nema svuj hardwarovy klic nechavat v horni zasuvce psaciho stolu, primet uzivatele k obcasnym zmenam hesel.
Je vhodne uzivatelum vstepovat postupy vedouci k zajisteni bezpecnosti a zaklady etiky ve vztahu k pocitacum.
Toto pusobeni na uzivatele by melo byt ucelene co do formy a obsahu.
Obycejne zamky, straze, zalozni kopie dat a programu, nahradni technicke vybaveni, ale i planovani umisteni jednotlivych komponent systemu.
Fyzicke kontroly byvaji velmi ucinne, bohuzel jsou vsak casto prehlizene.
Lide lepe dodrzuji dana pravidla, pokud chapou jejich smysl a cil.
Budou-li bezpecnostni opatreni prilis "prekazet", uzivatele se budou pokouset je obchazet.
Je nutne periodicky overovat, zda prijata bezpecnostni opatreni stale odpovidaji realne situaci.
Rovnez uzivatelum treba obcas pripomenout, jaka opatreni dodrzuji.
Pouzite zpusoby ochrany musi byt efektivni. Je nutne, aby byly vykonne, primerene a aby neprekazely.