Ochrana dat před zneužitím
Nebezpečí vašim datům hrozí nejen při jejich ztrátě, ale i při tom, když si je přečte někdo nepovolaný. Nejde jen o to nenechávat diskety, CD nebo USB paměti s důležitými daty ležet volně na stole, ale třeba i o to, aby se neoprávněná osoba nedostala k osobním datům na notebooku.. Něco takového se může snadno stát: není nic lehčího, než povolit přístup na CD mechaniku - a o týden později do ní vložit CD s nelichotivou zprávou auditora o hospodaření firmy.
Co nabízíme?
- konzultace, týkajících se zabezpečení dokumentů a provozního řádu
- vytvoření provozního řádu a jeho nasazení
- nastavení a údržbu přístupových práv v systému
Bezpečnost dat rozhodně není jen záležitost lidí od počítačů, zahrnuje všechny zaměstnance firmy. V tuto chvíli nás ale zajímá bezpečnost informačního systému.
Ta stojí na dvou pilířích. Hlavním nosným dokumentem je bezpečnostní politika, která popisuje všechny bezpečnostní aspekty, se kterými je možné se v daném prostředí setkat - zabezpečení stanic, serverů, sítě jako celku, autentizaci uživatelů, jejich přístup k síťovým zdrojům atd. Bezpečnostní politika je vytvořena na základě komplexního bezpečnostního auditu, který provádí certifikovaný autor informačních systémů.
Pro úspěšnou implementaci bezpečnostní politiky je nutné, aby byla podporována vedením firmy, které má na zabezpečení informací v informačním systému zájem. V praxi se bezpečnostní politika projevuje vydáním závazných směrnic, které přesně z bezpečnostního pohledu specifikují, co kdo může a co nikoliv. Samozřejmě je nutné vynucovat dodržování těchto směrnic.
Na úrovni operačního síťového systému je zabezpečení dat realizováno systémem přístupových práv. Přístupová práva zajišťují nebo odepírají přístup autentizovaného uživatele k souborům a adresářům na diskových médiích stanic a serverů. Každý síťový operační systém takovým systémem disponuje.
Pro další úroveň zabezpečení, zejména citlivých dat, je možné použít šifrování. V současné době je standardizováno velké množství šifrovacích algoritmů, které spolehlivě zabezpečí data před neoprávněným přístupem, tedy před přístupem bez vlastnictví šifrovacího klíče. Pro zabezpečení dat např. na mobilních počítačích vybavených systémy Windows 2000 a Windows XP lze použít implementovaný systém EFS - Encrypting File System, využívající symetrických šifer pro zabezpečení vlastních dat, přičemž šifrovací klíče jsou uloženy v systému zabezpečeném digitálním certifikátem daného uživatele, tedy technikou, využívající asymetrické šifrovací algoritmy. Bez soukromého klíče uživatele není možné šifrované soubory dešifrovat.
Bezpečnost jako taková se týká i manipulace se zálohovacími médii (pamatujete se na únik dat z České spořitelny právě na záložní pásce?), zahrnuje pravidla pro práci s přenosnými zařízeními (a nejde jen o notebooky, i v mobilních telefonech se mohou najít cenné údaje - třeba telefonní seznam), týká se přenosů dat (mail sám o sobě rozhodně není nijak bezpečný) a řady dalších aspektů používání výpočetní techniky.








