Zakladne pojmy Flashcards
Preco su dolezite komunikacia a ucenie?
zakladny predpoklad existencie a rozvoja ludskej spolocnosti
Aky zlom nastal s informacnymi technologiami na konci 19. storocia?
Spolocnost potrebovala na existenciu viac informacii ako vedela spracovat manualne
Kde sa vyuzili diernostitkove stroje?
USA - census 1890
Kedy nastal najvacsi rozmach IKT?
- svetova vojna
Co nastalo koncom 20. storocia?
Synteza vsetkeho do jedneho = digitalne IKT
Aky je rozdiel medzi digitalnymi IKT a obycajnymi?
informaciu koduju digitalne a vieme spracovat informacie automatizovane
Ako sa rozvijala informacna spolocnost?
masovo sa rozsirili pocitace
vsetko je zapojene do siete
aplikacie, socialne siete, VR…
Co je to zettabyte era a kedy nastala?
Mid 2010s, ked globalna IP traffic presiahla jeden zetabajt, 10^21 bajtov
Preco potrebujeme informacnu bezpecnost?
Kazda organizacia ma nejake informacie ktore vyuziva - informacie su zdrojom. Aby vedeli tieto informacie vyuzivat pouzivaju IKT, pri ich naruseni moze organizacii sposobit problemy
Ako vieme definovat Informacnu bezpecnost?
- Želaný stav IKT (všetko funguje v súlade s požiadavkami a potrebami organizácie)
- Činnosť smerujúca k dosiahnutiu ideálneho stavu
- Medziodborová vedná disciplína zaoberajúca sa vývojom metód ochrany informácie a IKT
Ako využívame hlavne tento pojem?
Hlavne druhý význam
Aký je rozdiel medzi údajom a informáciou?
údaj = forma, informácia = obsah
Informácie sú zaznamenané teda v podobe …
údajov
Čo znamená spracovanie informácie?
vytváranie, získavanie, prenos, uchovávanie, vlastné spracovávanie, využívanie, archivovanie, ničenie informácií
Čo znamená chrániť informáciu?
zaistiť dôvernosť, integritu, dostupnosť údajov
Kedy musíme chrániť informáciu?
Stále - od vytvorenia po zničenie
Čo je to dôvernosť údajov?
(confidentiality) – k informácii, ktorú údaje obsahujú nemajú prístup nepovolané osoby
Čo je to integrita údajov?
(data integrity) – údaje nemôžu byť modifikované bez toho, aby si to oprávnená osoba všimla
Čo je to dostupnosť údajov?
(data availability) – oprávnená osoba má údaje k dispozícii kedykoľvek, keď o to požiada
Čo je skratka CIA v tomto zmysle?
základné bezpečnostné atribúty údajov/informácie alebo základné bezpečnostné požiadavky na ochranu údajov
confidentality, integr., avail.
Ako vieme zaistiť integritu? Ako absolútne?
absolútna požiadavka – nemennosť údajov – je nerealistická Zaistenie integrity – ochrana prístupu, logy a kryptografické prostriedky
Ako vieme realisticky dosiahnúť dostupnosť?
prípustné omeškanie, alebo max. % nedostupnosti
Čo je to aktívum?
(asset) – čokoľvek, čo má pre organizáciu hodnotu a vyžaduje si ochranu (príklady: pracovné procesy, činnosti a služby organizácie, dobré meno, informácie, hw, sw, sieť, personál, sídlo, organizačná štruktúra,…)
Prečo musíme mať poriadok v ochrane dát?
Lebo nie každá informácia má rovnaké požiadavky na ochranu
Čo je to hrozba?
objektívne existujúca možnosť, ktorej naplnenie môže poškodiť niektoré aktívum (prírodné javy, technické poruchy, chyby, omyly, ľudia)
Čo je to nositeľ hrozby?
(hrozba záplavy, nositeľ rieka, kanalizačné potrubie)
Čo je to zraniteľnosť?
chyba, nedostatok, spôsob použitia aktíva, ktoré spôsobujú, že sa hrozba voči aktívu môže uplatniť (príklad: hrozba krádeže, zraniteľnosť – umiestnenie počítača v nezabezpečenej miestnosti)
Kde vieme nájsť zraniteľnosti?
V rozsiahlych katalógoch zraniteľností
Čo je to bezpečnostný incident?
Naplnenie hrozby, v širšom zmysle akákoľvek odchýlka od stanovených pravidiel, ktorá môže viesť k narušeniu bezpečnosti
Čo je to útok?
cieľavedomý pokus o narušenie informačnej bezpečnosti
Kto je pôvodca útoku?
Útočník
Aký môže byť útočný potenciál?
Motivácia, Znalosti, Príležitosť
???