Dokumentová úložiště vs. informační bezpečnost. Ing. Jan Bareš, CISA 20.10.2009



Podobné dokumenty
Dokumentová úložiště vs. informační bezpečnost. Ing. Jan Bareš, CISA

Dlouhodobé ukládání elektronických dokumentů. Ing. Jan Bareš, CISA

jako páteřní nástroj pro řízení kvality úředních

Důvěra napříč Evropou nařízení eidas. + návrh zákona o službách vytvářejících důvěru pro elektronické transakce + návrh doprovodného zákona

Porada krajských úřadů, magistrátů měst Brna, Ostravy a Plzně a Magistrátu hl. m. Prahy. Praha, 11. června 2012

REALTY Management a.s. IČ: se sídlem Žitavského 499, Praha 5 - Zbraslav

SEZNAM PŘÍLOH. Příloha č. 1 Dohoda o individuální hmotné odpovědnosti podle 252 zákoníku práce 114

S_5_Spisový a skartační řád

Optimalizace. v kontextu datových schránek. Kateřina Černá Pavel Nemrava

MATERIÁL PRO JEDNÁNÍ RADY MĚSTA PÍSKU DNE

DATOVÉ SCHRÁNKY. Seminární práce z předmětu Information and communication policy

Národní mnohostranné fórum České republiky pro elektronickou fakturaci

Zákon o elektronickém podpisu

Bezpečná výměna dat. Petr Dolejší Project manager, Solution consultant

titul před titul za rodné číslo datum narození (nebylo-li přiděleno rodné číslo)

METODICKÉ STANOVISKO

Návod na zřízení datové schránky právnické osoby nezapsané v obchodním rejstříku

Standardy a definice pojmů bezpečnosti informací

OBEC HORNÍ MĚSTO Spisový řád

Informační strategie Obchodní akademie, Prostějov Mgr. Jitka Ungermannová

Oprava střechy a drenáže, zhotovení a instalace kované mříže kostel Sv. Václava Lažany

Elektronizace dokumentových procesů úřadu

2/3.3 Spis. Správní řád v praxi. 2/3.3 str. 1

Interní směrnice ředitele Městské policie Brno č. 5/2013 Přijímání, evidování a vyřizování stížností

Spisový, archivační a skartační řád MAS Moravský kras o. s.

VŠEOBECNÉ PODMÍNKY PRO POSKYTOVÁNÍ VEŘEJNĚ DOSTUPNÝCH SLUŽEB ELEKTRONICKÝCH KOMUNIKACÍ PROSTŘEDNICTVÍM VEŘEJNÝCH TELEFONNÍCH AUTOMATŮ

227/2000 Sb. ZÁKON ČÁST PRVNÍ ELEKTRONICKÝ PODPIS

VÝZVA K PODÁNÍ NABÍDKY ZADÁVACÍ DOKUMENTACE

Obec Štědrá. Zřizovací listina

PŘÍLOHA 1.6 SMLOUVY O PŘÍSTUPU K VEŘEJNÉ PEVNÉ KOMUNIKAČNÍ SÍTI LOGISTIKA KONCOVÝCH ZAŘÍZENÍ

Nařizování exekuce a pověření exekutora

Přijímací řízení ve školním roce 2012/ Informace pro vycházející žáky a zákonné zástupce

MATERIÁL NA JEDNÁNÍ Zastupitelstva města Doksy

Protokol o atestačním řízení

499/2004 Sb. ZÁKON ČÁST PRVNÍ ARCHIVNICTVÍ A SPISOVÁ SLUŽBA

Finanční úřad pro Pardubický kraj Boženy Němcové 2625, Pardubice

Projekt Datové schránky. Zdeněk Zajíček náměstek ministra vnitra

Všeobecné podmínky firmy Libor Vajgl Rywa Software pro poskytování telekomunikačních služeb

Spisový a skartační řád CZVV

Jak napsat písemnou práci na Katedře asijských studií

Návrhy usnesení pro řádnou valnou hromadu Komerční banky, a. s., konanou dne

4. Kdy nelze práva z vadného plnění uplatnit? Práva z vadného plnění Vám nenáleží, pokud:

Česká obchodní inspekce Ústřední inspektorát Štěpánská 15, Praha 2

480/2004 Sb. o některých službách informační společnosti a o změně některých zákonů (zákon o některých službách informační společnosti)

Parlament České republiky POSLANECKÁ SNĚMOVNA volební období 379 USNESENÍ hospodářského výboru z 51. schůze konané dne 18.

PŘÍLOHA 5 SMLOUVY O PŘÍSTUPU KE KONCOVÝM ÚSEKŮM. Bezpečnost, ochrana majetku a osob

OPTIMÁLNÍ MODEL INFORMAČNÍHO SYSTÉMU DATOVÝCH SCHRÁNEK

Starosta Města Rokytnice v Orlických horách

Obsah a text 300/2008 Sb. - poslední stav textu nabývá účinnost až od /2008 Sb. ZÁKON ze dne 17. července 2008

OBCHODNÍ PODMÍNKY SPOLEČNOSTI harna.cz s.r.o. PRO OBLAST POSKYTOVÁNÍ SLUŽEB ELEKTRONICKÝCH KOMUNIKACÍ

FAKULTNÍ NEMOCNICE BRNO. Jihlavská 20, Brno tel:

Protokol o atestačním řízení

ZÁKON ze dne.2015, kterým se mění zákon č. 505/1990 Sb., o metrologii, ve znění pozdějších předpisů

SMLOUVA O DÍLO ÚVODNÍ USTANOVENÍ

Ekonomika Společnost s ručením omezeným

Elektronická spisová služba a nástroje e-governmentu

Spisový a skartační řád. č. 13/2006/SŘ

ČÁST DRUHÁ Změna trestního řádu

MANDÁTNÍ SMLOUVA NA POSKYTOVÁNÍ PRÁVNÍCH SLUŽEB SOUVISEJÍCÍCH S PRODEJEM JEDNOTEK AAU

SPISOVÝ A SKARTAČNÍ ŘÁD

NA PŘÍKOPĚ PRAHA 1. Sekce licenčních a sankčních řízení

Město Horní Bříza. Čl. 1 Úvodní ustanovení

Tržní řád Obce Boháňka

Co poskytuje Czech POINT

R O Z S U D E K J M É N E M R E P U B L I K Y

Skartační řád SR 04/08

ÚŘAD PRO OCHRANU HOSPODÁŘSKÉ SOUTĚŽE Brno, Joštova 8 ROZHODNUTÍ. Č.j.: S 531-R/04-320/140/VŠ V Praze dne

Bezpečnost informací a. Brno, 12. prosince 2013

MĚSTO CHOTĚBOŘ. Trčků z Lípy 69, Chotěboř. Ing. Tomáš Škaryd, starosta města

ISŠT Mělník. Integrovaná střední škola technická Mělník, K učilišti 2566, Mělník Ing.František Moravec

Projekt Datové schránky

Příloha č. 3 VÝKONOVÉ UKAZATELE

Číslo projektu: CZ.1.07/1.5.00/ Název projektu: Inovace a individualizace výuky

Praxe při zadávání veřejných zakázek - nejčastější chyby žadatelů/příjemců

FAKULTNÍ NEMOCNICE BRNO. Jihlavská 20, Brno tel:

PŘÍLOHA V: REKLAMAČNÍ ŘÁD INTEGROVANÉ KNIHOVNY

VŠEOBECNÉ OBCHODNÍ PODMÍNKY E-SHOP (Doplňující podmínky k Všeobecným smluvním podmínkám užívání služeb Národního geoportálu INSPIRE)

Standardy kvality sociálně-právní ochrany dětí Obec Bednárec

Městský úřad Krnov, Odbor sociální, oddělení sociálních služeb a sociální pomoci, Vodní 1, Krnov

MĚSTO BENEŠOV. Rada města Benešov. Vnitřní předpis č. 16/2016. Směrnice k zadávání veřejných zakázek malého rozsahu. Čl. 1. Předmět úpravy a působnost

Standardy kvality sociálně-právní ochrany dětí Obec Kunžak

PODMÍNKY VÝBĚROVÉHO ŘÍZENÍ

Pravidla. používání Národního elektronického nástroje při realizaci zadávacích postupů prostřednictvím národního elektronického nástroje

KUPNÍ SMLOUVA. Článek I. Smluvní strany

Odborné vzdělávání v ekologickém zemědělství. Dr. Ing. Petr Marada, Ing. Petr David

Městská část Praha - Kunratice. a Ing. Ivan Řezáč SMLOUVA O DÍLO

Podmínky udělování, udržování, rozšiřování, omezování a odnímání certifikace

Metodický pokyn č. 45. ke změně Pokynů pro zadávání veřejných zakázek ROP SV v souvislosti s novelou zákona o veřejných zakázkách

ODBOR DOPRAVY Velké náměstí 114/3 pracoviště Budovcova Písek

Usnesení. proti. Hejtík Zdeněk, nar.: , bytem Jateční 715, Kolín IV (značka: 3198 C 06/2014, C 06/2013) rozhodl takto: vydává

Celá hlavička předpisu je dostupná až po přihlášení. Více informací v menu Registrace

1. Podmínky uzavření smlouvy o ubytování

AMU1 Monitorování bezpečného života letounu (RYCHLÝ PŘEHLED)

Vnitřní kontrolní systém

6.3. Popsání struktury o rozdílových bodů v zákonech Turecká, Rakouska i Ruska v porovnání s zákonem České republiky

Pravidla pro rozhodčí řízení (dále jen Pravidla )

Obchodní podmínky pro poskytování služby vydané na základe 273 zákona c. 513/1991 Sb., obchodní zákoník, ve znění pozdějších předpisů

Rakouský zákon o elektronické veřejné správě (e-government)

KUPNÍ SMLOUVA. Dodávka 3D tiskárny. I. Smluvní strany. II. ZÁKLADNÍ USTANOVENÍ

Transkript:

Dokumentová úložiště vs. informační bezpečnost Ing. Jan Bareš, CISA 20.10.2009

Agenda Úvod do problematiky bezpečnosti Důvěryhodnost elektronických dokumentů Spisová služba a důvěryhodnost Realizace bezpečnosti na úložišti Doporučení

Zákony Tlak na elektronizaci státní správy Předpisy bezpečnost neřeší Všichni očekávají, že bezpečnost bude v ceně Funkční aspekt je nyní prioritou Bezpečnost? Bez bezpečnosti není důvěryhodnost Bezpečnost v širším smyslu je podmínkou platnosti Bude se dolepovat? Bude vůbec řešena?

Bezpečnost Dostupnost Jsem schopen se k informaci dostat? Důvěrnost Informace se nesmí dostat do nepovolaných rukou Integrita Je informace původní, celá, nezměněná? Autentičnost Je skutečný původ dokumentu takový, jak je deklarován? Vše budeme zvažovat v horizontu dlouhodobého provozu

Proč digitální úložiště? Některé dokumenty je nutno ukládat ze zákona Mnoho informací nemá jinou než datovou podobu Státní správa přechází na elektronické vedení agendy povinně Mnoho dokumentů ve fyzických archivech vzniká konverzí (vytištěním) datového obsahu Přitom zaniká část autenticity informace, která je pouze digitální Zjednodušeně: Digitální doba vyžaduje digitální ukládání

Základní otázky důvěryhodnosti Původ Kdo dokument vytvořil Jsme schopni prokázat autora a čas vzniku? Transport Je doručena původní podoba dokumentu? Nedostal se také do nepovolaných rukou? Ověření Prověření pravosti před převzetím k uložení Uložení Dlouhodobé zajištění platnosti ověření pravosti

Problémy elektronických dokumentů Platnost certifikátu je dočasná Datová zpráva podpis na obálce Obsažený dokument Digitální podpis Časová razítko Certifikát pro podpis je pro osobu Jak validujeme organizaci? Konverze ze zákona (na papír) ztrácí data Pouze sériové číslo certifikátu

Fikce pravosti 69a odst. 8 ArchZ: Neprokáže-li se opak, dokument v digitální podobě se považuje za pravý, byl-li podepsán platným uznávaným elektronickým podpisem nebo označen platnou elektronickou značkou osoby, která k tomu byla v okamžiku podepsání nebo označení oprávněna, osoby odpovědné za převedení z dokumentu v analogové podobě nebo změnu formátu dokumentu v digitální podobě nebo osoby odpovědné za provedení autorizované konverze dokumentů a opatřen kvalifikovaným časovým razítkem. Dopady Nestačí zpochybnit musí se prokazovat Není soudní výklad a praxe Doporučení paranoia je na místě

Spisová služba a důvěryhodné uložení Oběh dokumentu s digitálním podpisem není dostatečný Nutno pracovat s metadaty Elektronický podpis validuje pouze transport Je aplikace vytvořena důvěryhodně? Je aplikace provozována důvěryhodně? Národní standard pro spisové služby erms; Moreq2 Spisovna Skartační řád Archivace

Alternativa k spisové službě Ne každý je povinen vést SS ze zákona podle erms Především komerční subjekty Fyzické osoby Důvěryhodně uložit + pracovat s kopií Ukládat a ověřovat hned při příjmu Interní pravidla uznávání pravosti Úložiště Jako služba Vlastní

Bezpečné úložiště Otázka bezpečného vývoje aplikací Certifikace aplikace Audit Procesu vývoje Procesu implementace Provozování Dekompozice a zániku Garance vzniku a nepozměnitelnosti důkazního materiálu Národní standard pro elektronické spisové služby (MoReq2)

Datové úložiště je nejen IT Fyzická bezpečnost Bezpečné prostory Řízení fyzického přístupu Nedatové sítě (vzduch, voda, teplo, energie, hašení atd.) Monitoring (kamery, ostraha) Ostatní otázky Oddělení a zónování prostor Přepisová základna Trénink, kontrola, audit Je nutno řešit komplexně

Doporučení Zde uvedená doporučení nejsou univerzální návod Jde především o otázky k zamyšlení Bezpečnost nemusíme stavět na zelené louce, použijme již hotové Národní standard erms Normy řady ISO27000 + ISMS best practice Zajistit základní přístupovou bezpečnost (HW+SW) Zajistit redundanci Prověřit (vybudovat) procesní a předpisovou základnu Nenechat bezpečnost na potom Bylo by to drahé, riskantní, a časem i zbytečné

Dotazy a závěr Kontakt Ing. Jan Bareš Jan.Bares@Corpus.cz