Dokumentová úložiště vs. informační bezpečnost. Ing. Jan Bareš, CISA 5.10.2009



Podobné dokumenty
Dokumentová úložiště vs. informační bezpečnost. Ing. Jan Bareš, CISA

3.6 Elektronizace odvětví: sociální služby, pojištění, dávky, sociálně- právní ochrana dětí

Standardy a definice pojmů bezpečnosti informací

Sdílené služby ve veřejné správě ČR Co jsme postavili Co budeme stavět. Ondřej Felix Hlavní architekt egovermentu ČR

Návod na zřízení datové schránky právnické osoby nezapsané v obchodním rejstříku

VIRTUOS. Reality show. egovernmentu? Václav Koudele vedoucí odboru informatiky Krajský úřad Plzeňského kraje

Jak se řídí IT VÁCLAV ŠPÁŇA V A C L A S P A N A. C Z

Elektronizace dokumentových procesů úřadu

Národní mnohostranné fórum České republiky pro elektronickou fakturaci

Návrh individuálního národního projektu. Podpora procesů uznávání UNIV 2 systém

Bezpečnost informací a. Brno, 12. prosince 2013

Úvod do problematiky dlouhodobé ochrany digitálních dokumentů - díl 4.

Částka 1 Věstník Nejvyššího kontrolního úřadu 2007 Strana 46

Rámcový rezortní interní protikorupční program

Podmínky udělování, udržování, rozšiřování, omezování a odnímání certifikace

Protokol o atestačním řízení

METODICKÉ STANOVISKO

ICT plán školy 2015/2016

Úřad práce České republiky generální ředitelství. Č.j. MPSV-UP/16483/13/ÚPČR Informace o využívání soukromých bezpečnostních služeb

Standard Aplikace metody ošetřovatelského procesu do ošetřovatelské praxe

Disaster recovery, zálohování dat a efektivní využití cloudových služeb

Formulář pro uplatnění připomínek, stanovisek a názorů

KOMUNITNÍ PLÁN MIKROREGIONU HRÁDECKO - CHRASTAVSKO

DELTA 1K- FloorFinish

Příloha: Dodatečné informace, včetně přesného znění žádosti dodavatele o dodatečné informace

Český statistický úřad

Miroslav Kunt. Srovnávací přehled terminologie archivních standardů ISAD(G), ISAAR(CPF) a české archivní legislativy

SOUČASNÉ METODY URČENÍ CENY VĚCNÝCH BŘEMEN

DATOVÉ SCHRÁNKY. Seminární práce z předmětu Information and communication policy

MV ČR, Odbor egovernmentu. Webové stránky veřejné správy - minimalizace jejich zranitelnosti a podpora bezpečnostních prvků

Ministerstvo vnitra České republiky vyhlašuje Výzvu k předkládání žádostí o finanční podporu v rámci. IOP Integrovaný operační program

P O K Y N. ředitele odboru interního auditu a kontroly

Elektronické nástroje a úkony učiněné elektronicky při zadávání veřejných zakázek po

Zabezpečení cloudové infrastruktury

HODNOTÍCÍ STANDARDY pro hodnocení kvality a bezpečí poskytovatele lůžkové zdravotní péče

Objektově orientované databáze

Pokyn D Sdělení Ministerstva financí k rozsahu dokumentace způsobu tvorby cen mezi spojenými osobami

Příspěvky poskytované zaměstnavatelům na zaměstnávání osob se zdravotním postižením Dle zákona č. 435/2004 Sb., o zaměstnanosti, v platném znění.

Evropské horizontální datové politiky a přístup k jejich datům. CENIA, česká informační agentura životního prostředí

ORGANIZAČNÍ ŘÁD ŠKOLY

VŠEOBECNÉ PODMÍNKY PRO POSKYTOVÁNÍ VEŘEJNĚ DOSTUPNÝCH SLUŽEB ELEKTRONICKÝCH KOMUNIKACÍ PROSTŘEDNICTVÍM VEŘEJNÝCH TELEFONNÍCH AUTOMATŮ

Hygiena při práci na počítači. Roman Bartoš

KOMISE EVROPSKÝCH SPOLEČENSTVÍ

Vysokorychlostní sítě 2004 Praktická aplikace přenosu hlasu v IP sítích

DODATEK Č. 2 KE SMLOUVĚ O DÍLO MKDS STŘÍBRO Č. 20/HIO/2011

Př í řuč ka přo obče. Stručný návod pro připojení OVM k základním registrům. ZÁŘÍ 2013 (verze 1.08)

ISA 402 ZVAŽOVANÉ SKUTEČNOSTI TÝKAJÍCÍ SE SUBJEKTŮ VYUŽÍVAJÍCÍCH SLUŽEB SERVISNÍCH ORGANIZACÍ

ORGANIZAČNÍ ŘÁD I. ÚVODNÍ USTANOVENÍ

Krizová komunikace v podmínkách obcí (ORP) Materiál HZS ČR pro setkání se starosty obcí ČR Zpracováno

Pravidla pro využívání lokální počítačové sítě Slovanského gymnázia v Olomouci. Preambule

obecně závazné vyhlášky o vedení technické mapy obce A. OBECNÁ ČÁST Vysvětlení navrhované právní úpravy a jejích hlavních principů

INFORMATIKA V CHOVECH PRASAT

MĚSTO BENEŠOV. Rada města Benešov. Vnitřní předpis č. 16/2016. Směrnice k zadávání veřejných zakázek malého rozsahu. Čl. 1. Předmět úpravy a působnost

Všeobecné smluvní podmínky užívání služby TeamKnowledge (dále jen Podmínky )

TECHNICKÁ SPECIFIKACE ERP SYSTÉMU

ZNALECKÝ POSUDEK. Mgr. Luděk Němec Cihelní Karlovy Vary. exekuční řízení - prodej nemovitého majetku

RPM INTERNATIONAL INC. A JEJÍ DCEŘINÉ SPOLEČNOSTI A PROVOZNÍ SPOLEČNOSTI PROHLÁŠENÍ O OCHRANĚ OSOBNÍCH ÚDAJŮ SAFE HARBOR. ÚČINNÉ OD: 12.

FAKULTNÍ NEMOCNICE BRNO. Jihlavská 20, Brno tel:

ZNALECKÝ POSUDEK. č /2014. o ceně podílu ve výši id / k pozemku parc.č. 1266/22 v k.ú. Libeň, obec Praha

Senát Parlamentu České republiky Valdštejnské náměstí 17/4 Praha 1, V Praze, 28. dubna 2016

Minimální preventivní program OU 17. listopadu Hradec Králové

Výboru pro vnitřní trh a ochranu spotřebitelů NÁVRH STANOVISKA

OBEC HORNÍ MĚSTO Spisový řád

INSPEKČNÍ ZPRÁVA. Střední uměleckoprůmyslová škola a Vyšší odborná škola, Turnov, Skálova 373, příspěvková organizace. Skálova 373, Turnov

ÚŘAD PRO OCHRANU HOSPODÁŘSKÉ SOUTĚŽE Brno, Joštova 8 ROZHODNUTÍ. Č.j.: S 531-R/04-320/140/VŠ V Praze dne

Obchodní podmínky pro poskytování služby vydané na základe 273 zákona c. 513/1991 Sb., obchodní zákoník, ve znění pozdějších předpisů

MAPA KORUPČNÍCH RIZIK CENIA (stav k datu )

Přijímací řízení ve školním roce 2012/ Informace pro vycházející žáky a zákonné zástupce

DPH v Evropském společenství UPLATŇOVÁNÍ V ČLENSKÝCH STÁTECH INFORMACE PRO SPRÁVNÍ ORGÁNY / HOSPODÁŘSKÉ SUBJEKTY INFORMAČNÍ SÍTĚ ATD.

PŘÍLOHA 10 SMLOUVY O PŘÍSTUPU KE KONCOVÝM ÚSEKŮM. Pravidla a postupy

Standard číslo Vnitřní předpisy Krajského úřadu Vnitřní postupy oddělení SPOD

Všeobecné požadavky na systém analýzy nebezpe í a stanovení kritických kontrolních bod (HACCP) a podmínky pro jeho certifikaci

Podrobná uživatelská příručka aplikace Sběr dat pro RIV

MATERIÁL PRO JEDNÁNÍ RADY MĚSTA PÍSKU DNE

OPTIMÁLNÍ MODEL INFORMAČNÍHO SYSTÉMU DATOVÝCH SCHRÁNEK

Celková částka pro tuto výzvu: Kč v rozdělení dle tabulky č.1

Vedení ošetřovatelské dokumentace s využitím IT technologií. Lenka Gutová

AST SmartDataSAFE. Analytický dokument CC # /12 CC #200906

Integrita dat, hash, autenticita, šifrovací algoritmus a klíč

Městský úřad Dvůr Králové nad Labem

OSTATNÍ 20. Název materiálu: Záměr výstavby domova se zvláštním režimem u Domova důchodců Pohoda

SBÍRKA ZÁKONŮ. Ročník 2016 ČESKÁ REPUBLIKA. Částka 10 Rozeslána dne 28. ledna 2016 Cena Kč 210, O B S A H :

S_5_Spisový a skartační řád

Směrnice rektora č. 7/2014

Technologie pro budování bezpe nosti IS technická opat ení.

Rekonstrukce páteřních, světelných a zásuvkových rozvodů NN v administrativním objektu GŘC

Program pro poskytování dotací z rozpočtu města Moravská Třebová Číslo předpisu: 6/2015 Výtisk č.: 01

112 LINKA TÍSŇOVÝCH VOLÁNÍ

Směrnice č. 2/2014 INTERNÍ PROTIKORUPČNÍ PROGRAM DRÁŽNÍHO ÚŘADU. *crdux007p1zx* Aktualizace květen 2016

Pravidla. používání Národního elektronického nástroje při realizaci zadávacích postupů prostřednictvím národního elektronického nástroje

POUČENÍ o registrech Sdružení SOLUS

válečky pražce girlandy

ZÁKON ze dne.2015, kterým se mění zákon č. 505/1990 Sb., o metrologii, ve znění pozdějších předpisů

Střední škola pedagogická, hotelnictví a služeb, Litoměříce, příspěvková organizace

Jak Cisco IT virtualizuje aplikační servery datového centra

ČÁST TŘETÍ ŘÍDICÍ A KONTROLNÍ SYSTÉM HLAVA I POŽADAVKY NA ŘÍDICÍ A KONTROLNÍ SYSTÉM

Obsah. Úvod. Martin Moravec

Transkript:

Dokumentová úložiště vs. informační bezpečnost Ing. Jan Bareš, CISA 5.10.2009

Agenda Legislativa Úvod do problematiky bezpečnosti Co je bezpečné úložiště Realizace bezpečnosti na úložišti Širší pohled Doporučení

Zákony Tlak na elektronizaci státní správy Předpisy bezpečnost neřeší Všichni očekávají, že bezpečnost bude v ceně Funkční aspekt je nyní prioritou Bezpečnost? Bude se dolepovat? Bude vůbec řešena?

Bezpečnost Dostupnost Jsem schopen se k informaci dostat? Důvěrnost Informace se nesmí dostat do nepovolaných rukou Integrita Je informace původní, celá, nezměněná? Autentičnost Je skutečný původ dokumentu takový, jak je deklarován? Vše budeme zvažovat v horizontu dlouhodobého provozu

Pohled bezpečáka Nemáme NOVÁ rizika Existující rizika mění svůj význam Řešme bezpečnost jako celek Spisová služba je nositelem bezpečnosti Stejně jako spisová služba vystupují i ostatní systémy Nesmíme zapomenout na otázku elektronických podpisů Standardizace bezpečnosti existuje lze ji využít

Proč digitální úložiště? Některé dokumenty jsou ukládány ze zákona Mnoho informací nemá jinou než datovou podobu Státní správa přechází na elektronické vedení agendy povinně Mnoho dokumentů ve fyzických archivech vzniká konverzí (vytištěním) datového obsahu Přitom zaniká část autenticity informace, která je pouze digitální Zjednodušeně: Digitální doba vyžaduje digitální ukládání

Bezpečné úložiště Otázka bezpečného vývoje aplikací Certifikace aplikace Audit Procesu vývoje Procesu implementace Provozování Dekompozice a zániku Garance vzniku a nepozměnitelnosti důkazního materiálu Národní standard pro elektronické spisové služby (MoReq2)

Disky? Úložiště? Archiv? Archiv je soustava definovaná zákonem Na vedení archivu klade zákon jasné podmínky Ne každé úložiště dat je archiv I když úložiště není archiv, nesmí být podkopána jeho důvěryhodnost Aspekty bezpečného úložiště Data jsou write only Nejen dokument, ale i metadata Zajištění integrity a autenticity na dlouhou dobu Aplikační nadstavba pro řízení provozu Diskové pole s velkou kapacitou a redundancí není bezpečné úložiště!

Zajištění bezpečného Datové centrum je propojeno s více typy sítí Veřejné (Internet) Samotné DC (zónování?) Privátní sítě (LAN úřadu) Poloveřejné sítě (KIVS) Více typů přístupu Úředník úřadu Vzdálený úředník Správce DC Správce aplikace Potřeba vytvořit, implementovat a vynutit řízení datového provozu a přístupových práv

Dostupnost, dostupnost Dostupnost ve všech významech Technologií (servery, LAN) Přístupových cest (linky do externích sítí) Aplikační (odolnost aplikace proti nestandardním stavům) Obnova provozu Recovery point Recovery time Je nutno řešit komplexně

Datové úložiště je nejen IT Fyzická bezpečnost Bezpečné prostory Řízení fyzického přístupu Nedatové sítě (vzduch, voda, teplo, energie, hašení atd.) Monitoring (kamery, ostraha) Ostatní otázky Oddělení a zónování prostor Přepisová základna Trénink, kontrola, audit Je nutno řešit komplexně

Doporučení Zde uvedená doporučení nejsou univerzální návod Jde především o otázky k zamyšlení Bezpečnost nemusíme stavět na zelené louce, použijme již hotové Normy řady ISO27000 + ISMS best practice Zajistit základní přístupovou bezpečnost (HW+SW) Zajistit redundanci Prověřit (vybudovat) procesní a předpisovou základnu Řešit důvěryhodné úložiště Nenechat bezpečnost na potom Bylo by to drahé, riskantní, a časem i zbytečné

Dotazy a závěr Kontakt Ing. Jan Bareš Jan.Bares@Corpus.cz