Rizika při práci s daty
Z MiS
(Rozdíly mezi verzemi)
(Odkazy na elektronický podpis) |
(Změna struktury - organizace podle rizik, zkratka CIA,) |
||
| Řádka 1: | Řádka 1: | ||
[[Category:VSE]][[Category:Sítě]][[Category:Informatika]][[Category:Bezpečnost]][[Category:CRI]] | [[Category:VSE]][[Category:Sítě]][[Category:Informatika]][[Category:Bezpečnost]][[Category:CRI]] | ||
| − | == | + | == CIA == |
| − | * | + | * Kybernetická bezpečnost zahrnuje tři základní složky, označované v anglické terminologii zkratkou CIA: |
| + | ** Důvěrnost (confidentality) | ||
| + | ** Integrita, nepoškozenost (integrity) | ||
| + | ** Dostupnost (availability) | ||
| + | |||
| + | |||
| + | == Narušení důvěrnosti (confidentality) == | ||
* odposlech → šifrování | * odposlech → šifrování | ||
| − | |||
* zfalšování zprávy (podsunutí falešné zprávy) → podpis, šifrování | * zfalšování zprávy (podsunutí falešné zprávy) → podpis, šifrování | ||
| − | |||
| − | |||
| − | |||
* přečtení nežádoucí osobou → šifrování | * přečtení nežádoucí osobou → šifrování | ||
| + | |||
| + | |||
| + | == Narušení integrity == | ||
| + | * změna zaslané zprávy → podpis, šifrování | ||
* poškození dat → zálohování | * poškození dat → zálohování | ||
| + | |||
| + | |||
| + | == Narušení dostupnosti (availability) == | ||
| + | * přerušení komunikace | ||
* smazání dat (záměrné či nezáměrné) → zálohování | * smazání dat (záměrné či nezáměrné) → zálohování | ||
| + | * zablokování přístupu k účtu → zabezpečení, redundance | ||
| + | |||
| + | |||
| + | == Narušení nepopiratelnosti == | ||
| + | * popření odeslání zprávy → podpis, šifrování | ||
| + | |||
== Viz také == | == Viz také == | ||
* [[Princip šifrování]], [[Elektronický podpis]] | * [[Princip šifrování]], [[Elektronický podpis]] | ||
Verze z 17. 3. 2021, 08:29
Obsah |
CIA
- Kybernetická bezpečnost zahrnuje tři základní složky, označované v anglické terminologii zkratkou CIA:
- Důvěrnost (confidentality)
- Integrita, nepoškozenost (integrity)
- Dostupnost (availability)
Narušení důvěrnosti (confidentality)
- odposlech → šifrování
- zfalšování zprávy (podsunutí falešné zprávy) → podpis, šifrování
- přečtení nežádoucí osobou → šifrování
Narušení integrity
- změna zaslané zprávy → podpis, šifrování
- poškození dat → zálohování
Narušení dostupnosti (availability)
- přerušení komunikace
- smazání dat (záměrné či nezáměrné) → zálohování
- zablokování přístupu k účtu → zabezpečení, redundance
Narušení nepopiratelnosti
- popření odeslání zprávy → podpis, šifrování