Bezpečnost na internetu. přednáška



Podobné dokumenty
Není cloud jako cloud, rozhodujte se podle bezpečnosti

ICT plán školy Hotelová škola, Obchodní akademie a Střední průmyslová škola, Teplice, Benešovo náměstí /2016

ICT plán školy Hotelová škola, Obchodní akademie a Střední průmyslová škola, Teplice, Benešovo náměstí /2018

STŘEDNÍ PRŮMYSLOVÁ ŠKOLA A STŘEDNÍ ODBORNÉ UČILIŠTĚ PELHŘIMOV Friedova 1469, Pelhřimov ICT PLÁN ŠKOLY

Řešení počítačové sítě na škole

Sdílení výukových materiálů. Inovativní podpora výuky a provozu. Ochrana dat. Moderní interaktivní výuka. Příprava vyučujících

STŘEDNÍ PRŮMYSLOVÁ ŠKOLA A STŘEDNÍ ODBORNÉ UČILIŠTĚ PELHŘIMOV Friedova 1469, Pelhřimov ICT PLÁN ŠKOLY

Bezepečnost IS v organizaci

Bezpečnostní politika společnosti synlab czech s.r.o.

Žádost zpracoval vedoucí odboru informatiky

Archivace, legislativní dopady na IT - II.

Jak být online a ušetřit? Ing. Ondřej Helar

I. POČTY A STAVY. počet uživatelů - studentů: studentů. počet uživatelů - zaměstnanců: (fyzický stav) - 88 (uživatelů s přístupem k PC)

Outsourcing v podmínkách Statutárního města Ostravy

STŘEDNÍ PRŮMYSLOVÁ ŠKOLA A STŘEDNÍ ODBORNÉ UČILIŠTĚ PELHŘIMOV Friedova 1469, Pelhřimov ICT PLÁN ŠKOLY

ZŠ Ostrava, Gen. Píky 13A, příspěvková organizace. ICT plán školy. pro období školního roku 2016/2017 a 2017/2018

Zákon o kybernetické bezpečnosti základní přehled. Luděk Novák ludekn@ .cz,

Řízení rizik ICT účelně a prakticky?

1.05 Informační systémy a technologie

ZŠ Ostrava, Gen. Píky 13A, příspěvková organizace. ICT plán školy. pro období školního roku 2018/2019 a 2019/2020

Žádost zpracoval vedoucí oddělení ICT

Profesionální a bezpečný úřad Kraje Vysočina

1.05 Informační systémy a technologie

STŘEDNÍ ZDRAVOTNICKÁ ŠKOLA A VYŠŠÍ ODBORNÁ ŠKOLA ZDRAVOTNICKÁ, OSTRAVA, PŘÍSPĚVKOVÁ ORGANIZACE. ICT plán

Efektivní řízení rizik ISMS. Luděk Novák, Petr Svojanovský ANECT a.s.

Bezpečnostní politika

V Brně dne 10. a

Řízení informační bezpečnosti a veřejná správa

CHARAKTERISTIKA VEŘEJNÉ ZAKÁZKY

Fyzická bezpečnost, organizační opatření. RNDr. Igor Čermák, CSc.

Fond Vysočiny GP Informační a komunikační technologie Martina Rojková

ICT plán školy. Základní škola profesora Zdeňka Matějčka v Mostě ICT koordinátor: Mgr. Anita Pohlová

ICT plán. na roky 2017 a 2018

Řešení počítačové sítě na SOU Valašské Klobouky

Plán ICT. Základní škola Želiv, okr. Pelhřimov. Školní metodik ICT: Petr Vacek Želiv 220

Co se realizovalo v přecházejícím roce:

Hospodářská informatika

STŘEDNÍ ŠKOLA PELHŘIMOV Friedova 1469, Pelhřimov ICT PLÁN ŠKOLY

Typ aktiv Aktivum Hrozba Zranitelnost Riziko

Střední odborná škola, Stromořadí 420, Uničov, s.r.o. ICT PLÁN ŠKOLY

ICT plán. na roky 2015 a 2016

STŘEDNÍ ZDRAVOTNICKÁ ŠKOLA A VYŠŠÍ ODBORNÁ ŠKOLA ZDRAVOTNICKÁ, OSTRAVA, PŘÍSPĚVKOVÁ ORGANIZACE. Vnitřní směrnice. ICT plán školy

Z á k l a d n í š k o l a V s e t í n, T r á v n í k y

CZ.1.07/1.5.00/

Typ aktiv Aktivum Hrozba Zranitelnost Riziko

Z á k l a d n í š k o l a V s e t í n, T r á v n í k y

Základní škola Kovářov, okres Písek, Kovářov ICT PLÁN ZŠ KOVÁŘOV - 1 -

Bezpečností politiky a pravidla

Typ aktiv Aktivum Hrozba Zranitelnost Riziko

Standardy/praktiky pro řízení služeb informační bezpečnosti. Doc. Ing. Vlasta Svatá, CSc. Vysoká škola ekonomická Praha

STRATEGIE ROZVOJE SLUŽEB ICT VE ŠKOLE

ehealth Day 2016 Jak zavést účinná organizační a technická opatření pro řízení bezpečnosti

Z á k l a d n í š k o l a V s e t í n, T r á v n í k y

ORGANIZAČNÍ ŘÁD ŠKOLY ICT plán školy

ICT plán školy do konce školního roku 2018/2019

Hospodářská informatika

Bezpečnostní politika společnosti synlab czech s.r.o.

INTERNÍ TECHNICKÝ STANDARD ITS

Potřebujeme kybernetickou bezpečnost? Jak chráníme informační aktiva?

ICT PLÁN ZÁKLADNÍ ŠKOLA DAMBOŘICE

ICT PLÁN ŠKOLY NA ŠKOLNÍ ROKY 2018/19 a 2019/20 Hlavní cíle:

Střední zdravotnická škola Cheb Hradební 2, Cheb. ICT plán školy

ICT plán školy do konce školního roku 2014/2015

ICT plán školy na rok

BEZPEČNOSTNÍ POLITIKA INFORMACÍ

Nástroje IT manažera

Archivace Elektronických Dokumentů

Příloha č. 2A Zadávací dokumentace k Veřejné zakázce Dodávka technologického řešení pro Geoportál

Zkušenosti s budováním základního registru obyvatel

AST SMARTBunker AST SMARTShelter. Analytický dokument CC # /5 CC #200905

Základní škola a mateřská škola Vacov. ICT plán školy Jakub Vilánek

Střední uměleckoprůmyslová škola a Vyšší odborná škola Turnov, Skálova 373 příspěvková organizace. ICT plán školy na školní roky 2016/2018

Nástroje IT manažera

Zadávací dokumentace Příloha výzvy k podání nabídek

Označení: Počet listů: 5 Verze: 1.0 SMĚRNICE ISMS. Název: Pravidla pro uživatele IT systémů. Vytvořil: Schválil: Účinnost od:

IT 3. Projekt centrálního zálohovacího systému v ČSOB Pojišťovně. Michal Mikulík. špička v každém směru

ICT plán školy. 1. Počty žáků. 2. Počty pedagogických pracovníků. Stávající stav (duben 2008)

Úvod - Podniková informační bezpečnost PS1-2

Tomáš HEBELKA, MSc. Skepse vůči cloudu. 21. června 2011 VI. Konference ČIMIB, Hotel Continental, Brno

Management přepravy nebezpečných věcí na evropské a národní úrovni ve vztahu k systému krizového řízení ČR

ICT plán ZŠ Donovalská, Praha 4

Provozní řád zálohování virtuální infrastrukury

Úvod - Podniková informační bezpečnost PS1-1

Nadpis presentace. Řízení IT v malých. útvarech aneb Light verze IT governance

ŽÁDOST O POSKYTNUTÍ DOTACE NA PODPORU ROZVOJE ICT V ORGANIZACÍCH ZŘIZOVANÝCH KRAJEM VYSOČINA

Směrnice upravující eliminaci rizik při správě osobních údajů technicko-organizační opatření

Vrstvy programového vybavení Klasifikace Systémové prostředky, ostatní SW Pořizování Využití

Krajská TC a jejich vazby na TC ORP. Krajský úřad Plzeňského kraje

Odbor městské informatiky

Ekonomika IT PRE od A do Z

PLÁN ICT 2015/2016. Základní škola Polná, okres Jihlava. Mgr. Daniel Kratochvíl koordinátor ICT

Základní škola, Liberec, Švermova 403/40, příspěvková organizace ICT PLÁN ŠKOLY / Mgr. Daniel Vacata

Z á k l a d n í š k o l a V s e t í n, T r á v n í k y

Efektivní správa ICT jako základ poskytování služby outsourcing IT

ZÁKLADNÍ ŠKOLA A MATEŘSKÁ ŠKOLA KARLA KLOSTERMANNA ŽELEZNÁ RUDA, PŘÍSPĚVKOVÁ ORGANIZACE ICT PLÁN ŠKOLY

BEZPEČNOSTNÍ POLITIKA PRO BEZPEČNOST INFORMACÍ V ORGANIZACI

ICT plán školy školní rok 2014/2015

Základní škola a mateřská škola Vacov. ICT plán školy Vilan

PODNIKOVÁ INFORMATIKA

POMŮCKA K AUDITU BEZPEČNOSTNÍCH OPATŘENÍ PODLE ZÁKONA O KYBERNETICKÉ BEZPEČNOSTI. Verze 2.1

Transkript:

Bezpečnost na internetu přednáška

Autorské právo a bezpečnost na internetu Bezpečnost informačního systému školy Ing. Ludmila Kunderová Ústav informatiky PEF MENDELU v Brně lidak@pef.mendelu.cz internetu 2

Řešení bezpečnostní politiky školy Specifika informačního systému školy Soulad s normalizovanými postupy, využití osvědčených technologií Soulad s legislativou internetu 3

Metodika a personální zajištění ISMS Návrh obsahu dokumentu Bezpečnostní politika školy Popis organizace a jejího IS Analýza výchozího stavu Stanovení oblastí, kde bude BP uplatňována Zavedení a prosazování řízené informační bezpečnosti (zajištění dlouhodobé udržitelnosti BP) internetu 4

Postup výstavby ISMS Klasifikace a správa aktiv Uplatnění bezpečnostních technologií u HW, SW a síťových komponent informačního systému Zajištění personální bezpečnosti Bezpečnost provozního prostředí Soulad s právními normami internetu 5

Klasifikace a správa aktiv Určení, která aktiva jsou klíčová a kritická Určit priority obnovy aktiv po havárii Postupy při klasifikaci aktiv Dekomposice IS školy logická Výuková složka (výukové plány, osnovy, výukový materiál ) Vedení a správa školy (evidence zaměstnanců, žáků, majetku, účetnictví, komunikace s útvary státní správy.) Provozní složky (jídelna, zásobování, ) internetu 6

Informační bezpečnost Dekomposice IS školy fyzická stanovení zodpovědnosti za element (tj. vlastníka ) HW složky (PC počítače, notebooky, servery, tiskárny, disková pole, zálohovací zařízení, UPS, datová média ) Informační složky (datové soubory a databáze, školní dokumenty, archivy, výukové materiály, systémová dokumentace, dokumenty související s provozem IS ) SW složky (operační systémy, programové aplikace s licencí, Freeware, Shareware ) Síťové komponenty (kabeláž, switche, routery, Wi-Fi routery, firewall ) internetu 7

Uplatnění bezpečnostních technologií u HW, SW a síťových komponent informačního systému Autentizace, autorizace, integrita, dostupnost Návrh řešení na základě výběru z adekvátních možností Personální zajištění Ekonomické zhodnocení návrhu (náklady vs. odhad úspor) internetu 8

Personální bezpečnost Skupiny interních uživatelů a jejich role Specifická skupina Studenti/Žáci ve školních IS Skupina Učitelé Skupina Provoz a administrativa Skupina Správa IT (včetně eventuálního outsourcingu) Skupiny externích uživatelů (rodiče, ) internetu 9

Fyzická bezpečnost provozního prostředí Určení pravděpodobných hrozeb (požár, živelné pohromy, výpadek napájení, zničení a zcizení HW komponent, neoprávněné kopie SW a dat, porušení síťové infrastruktury ) Možnost využití bezpečnostních opatření určených původně k jiným účelům (protipožární opatření, mříže, zámky,.) Využití dalších nástrojů k pokrytí zbytkových rizik (např. pojištění) internetu 10

Soulad s právními normami Ochrana majetku (zcizení, poškození, zneužití) Zásahy do soukromí uživatelů Legislativní rámec Listina základních práv a svobod Zákon o ochraně osobních údajů Občanský zákoník Zákoník práce Trestní zákon (oblast počítačové kriminality) Zákon o elektronickém podpisu.. internetu 11

Další složky dokumentu Bezpečnostní politika Havarijní plán Postupy v kritických situacích Personální zodpovědnosti a pravomoci Plán obnovy Plán zálohování Plán provizorního provozu IS Pořadí obnovy podle klasifikace priorit Personální zodpovědnosti a pravomoci internetu 12

Závěr: Bezpečnostní politika nesmí být jen formální dokument Rizika v informačním systému vždy budou, ale je nutné je mít pod kontrolou Nepodceňovat důslednou dokumentaci podezřelých a netypických událostí Velkým rizikem je Neomezená pravomoc Velká důvěřivost a lehkovážnost internetu 13

Děkuji za pozornost Prezentace vznikla s podporou OP Vzdělávání pro konkurenceschopnost CZ.1.07/1.3.00/19.0016 Inovace studia k výkonu specializovaných činností koordinace v oblasti ICT