1 Aplikovaná informatika VYUŽITÍ OSOBNÍCH INFORMAČNÍCH SYSTÉMŮ V PRÁCI BEZPEČNOSTNÍHO MANAŽERA ZEMÁNEK, Z. - PLUSKAL, D. Operační program Vzdělávání pro konkurenceschopnost Projekt: Vzdělávání pro bezpečnostní systém státu (reg. č.: CZ.1.01/2.2.00/15.0070)
2 Využití osobních informačních systémů v práci bezpečnostního manažera A i 1. Osobní informační systémy (OIS) 2. Přínosy OIS 3. Informační bezpečnost OIS
3 Cíle přednášky 1. Předat studentům základní informace o osobních informačních systémech. 2. Zdůraznit potřebu a zvláštnosti OIS. 3. Objasnit význam informační bezpečnosti OIS.
4 Proč OIS? Máte hodně věcí na práci, míst kde musíte být a musíte se setkat se spoustou lidí a tvrdíte, že to nelze ve 24 hodinách ani stihnout? Často nevíte co dřív? Potom potřebujete Organizer např. Lotus Organizer. Lotus Organizer je pravděpodobně nejpopulárnější osobní informační manažer s více než 42 miliony uživateli po celém světě. Poskytne vám lepší kontrolu a správu vašich kontaktů, času a dalších důležitých informací. Můžete ho používat k organizaci schůzek, osobních i obchodních kontaktů a vůbec k organizování svého času. Program nabízí spoustu pokročilých funkcí jako automatické vytáčení telefonních čísel. Dokáže vytvářet seznamy věcí k udělání, tzv "to-do listy", poznámky, třídit informace, přihlásit se na vaše oblíbené internetové stránky a nebo dokonce sdílet kalendář a domluvené schůzky prostřednictvím internetu. Funkcí je opravdu hodně a program stojí určitě za to!
5 Proč OIS? Umožní: Uspořádat si kontakty, schůzky a časový plán. Efektivně rozdělit pracovní čas a dobu na regeneraci sil Jednoznačně definovat priority v úkolech Realizovat metody Workflow Využít možnosti delegování úkolů v rámci realizačních týmů Vytvářet podmínky pro Groupware
6 Přínos Workflow Workflow je schéma provádění nějaké komplexnější činnosti (procesu), rozepsané na jednodušší činnosti a jejich vazby. Obvykle se tímto pojmem popisuje technologie řízení podniků, projektů, či zpracování dokumentů. Workflow tvoří tři základní části: pravidla regulující procesy předávané informace měřítka procesu (metriky) používaná pro jeho posuzování
7 Přínos Workflow Pro podporu workflow existuje řada konkrétních softwarových produktů. Workflow systém je tvořen čtyřmi složkami: Úlohy aktivity, které musí být provedeny pro dosažení podnikových cílů Lidé vykonávají úlohy Nástroje aplikace umožňující vykonání úloh Údaje dva typy: věcné údaje a údaje o procesu; dokumenty, databáze, atd.
8 Přínos Groupware Groupware (též se používá výraz systémy pro podporu spolupráce) zahrnuje počítačové nástroje napomáhající ke spolupráci lidí (např. pracovníků) na nějakém společném díle. Pomocí nich jednotliví členové skupiny mohou komunikovat, sdílet různé dokumenty a organizovat svoji spolupráci. Do groupwaru patří elektronická pošta, diskusní fóra, chaty, kalendáře, úkoly, úložiště dokumentů, různé nástroje = Organizery. Existují jak dílčí aplikace naplňující tuto funkcionalitu, tak komplexní balíky (např. Lotus Notes, egroupware a další ). Groupware může usnadnit práci virtuálních týmů a skupin pracujících na dálku.
9 Osobní informační systémy (Personal Information Systems) Hlavní cíle OIS Zajištění dostupnosti důležitých nebo často používaných informací a jejich správa. Správa času a úloh. Podpora plánování. Zástupci Lotus Organizer, MS Outlook, CorelCENTRAL, DOG Organizér Organizér (freeware)
10 Přínos OIS Pomáhají nám nezapomínat. Umožňují nezabývat se nepodstatnými informacemi a plně se soustředit na právě prováděný úkon. Vytvářejí prostor pro přemýšlení. Představují způsob, jak zvýšit koncentraci a výkon mozku. Nutí nás k důslednosti a domýšlení všeho, co zaznamenáváme.
11 Zvláštnosti OIS Proces jeho tvorby, provoz a údržbu obvykle provádí uživatel. Uživatel je sám sobě systémovým analytikem, oponentem, systémovým inženýrem, programátorem, údržbářem.
12 Komponenty OIS Podpora plánování (hlavní část) strategických (dlouhodobých) cílů, taktických (střednědobých) cílů, operativních (krátkodobých) cílů. Správa informací, které pomáhají dosahovat cílů kontakty na zajímavé a důležité osoby, dlouhodobé informace, informace s přechodnou důležitostí.
13 Komponenty OIS Velmi důležitým prvkem operativního plánování je kalendář ELEKTRONICKÝ DIÁŘ: Pro studenta nepochybně rozvrh vyučovacích hodin
14 Proč informační bezpečnost OIS? Zjištění správných bezpečnostních a nouzových řešení je i pro OIS často složitým problémem, a to z několika důvodů: existuje široké spektrum rizik, která mohou ohrozit OIS; je velmi obtížné změřit úroveň rizika (pravděpodobnost napadení nebo jiné nehody); je obtížné zjistit zranitelnosti vašeho OIS (slabiny);
15 Proč informační bezpečnost OIS? Zjištění správných bezpečnostních a nouzových řešení je i pro OIS často složitým problémem, a to z několika důvodů: existuje široká řada možných řešení bezpečnostních opatření pro různá technická prostředí, ale každé s jinými aplikacemi a náklady; zavedením protiopatření pro jeden okruh rizika mohou vzniknout nová rizika; odpovídající bezpečnost a zvládnutí nepředvídatelných událostí vyžaduje vyvážený přístup k technickým, personálním, fyzickým a procedurálním problémům, zvláště u síťových aplikací OIS.
16 Proč informační bezpečnost OIS? V současnosti je cílem plánovaných i neplánovaných odstávek minimální až nulový výpadek. V prvním kroku je nejdůležitější definovat kde hrozí největší hrozby. V následující kroku probíráme možnosti obrany respektive jak lze hrozbám předcházet.
17 Proč informační bezpečnost OIS? Příčiny plánovaných a neplánovaných výpadků [Zdroj www.techtargrt.com]
18 Proč informační bezpečnost OIS? Z předchozích grafů vyplývá, že možným výsledkem těchto výpadků je: zastavení práce, poškození či ztráta dat, přerušení síťové komunikace v rámci poštovního klienta v OIS. Z toho je zřejmé, že softwarová část je mnohem víc náchylná na výpadky díky své složitosti a je potřebná zvýšená pozornost při definování plánu, jak situaci předejít, či jak rychle zareagovat na neočekávanou situaci.
19 Proč informační bezpečnost OIS? Nejvíce tzv. technologických pohrom je v současnosti způsobené logickou chybou tedy narušením integrity dat: různými typy virů, lidskou chybou apod. Fyzické pohromy např. požár a voda jsou vzhledem k technologickému pokroku ochrany datových center v menšině. Proto je potřeba se soustředit na ochranu před logickými chybami a ty zahrnout do připravovaných plánů.
20 Proč informační bezpečnost OIS? Pokud dojde k neplánované odstávce/výpadku je ideální scénář: Obnova dat se vykoná automaticky sama bez jakékoliv ztráty dat. Náklady na konkrétní řešení včetně lidských zdrojů jsou minimální. Minimální výsledný dopad na produktivní prostředí.
21 Proč informační bezpečnost OIS? Z hlediska komplexní ochrany se v současnosti řeší následující cíle, které si však vzájemně konkurují: Dokonale propracované plány ochrany, minimalizace dopadů na provozní procesy. Soulad s regulačními nařízeními. Efektivita provozu ICT. Bezpečnosti IS se budeme později věnovat podrobněji
22 Úkoly do samostudia Charakterizujte osobní informační systémy. Objasněte potřebu a zvláštnosti OIS. Vysvětlete význam informační bezpečnosti OIS.