Zakladne pojmy Flashcards

1
Q

Preco su dolezite komunikacia a ucenie?

A

zakladny predpoklad existencie a rozvoja ludskej spolocnosti

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Aky zlom nastal s informacnymi technologiami na konci 19. storocia?

A

Spolocnost potrebovala na existenciu viac informacii ako vedela spracovat manualne

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Kde sa vyuzili diernostitkove stroje?

A

USA - census 1890

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Kedy nastal najvacsi rozmach IKT?

A
  1. svetova vojna
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Co nastalo koncom 20. storocia?

A

Synteza vsetkeho do jedneho = digitalne IKT

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Aky je rozdiel medzi digitalnymi IKT a obycajnymi?

A

informaciu koduju digitalne a vieme spracovat informacie automatizovane

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Ako sa rozvijala informacna spolocnost?

A

masovo sa rozsirili pocitace
vsetko je zapojene do siete
aplikacie, socialne siete, VR…

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Co je to zettabyte era a kedy nastala?

A

Mid 2010s, ked globalna IP traffic presiahla jeden zetabajt, 10^21 bajtov

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Preco potrebujeme informacnu bezpecnost?

A

Kazda organizacia ma nejake informacie ktore vyuziva - informacie su zdrojom. Aby vedeli tieto informacie vyuzivat pouzivaju IKT, pri ich naruseni moze organizacii sposobit problemy

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Ako vieme definovat Informacnu bezpecnost?

A
  1. Želaný stav IKT (všetko funguje v súlade s požiadavkami a potrebami organizácie)
  2. Činnosť smerujúca k dosiahnutiu ideálneho stavu
  3. Medziodborová vedná disciplína zaoberajúca sa vývojom metód ochrany informácie a IKT
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Ako využívame hlavne tento pojem?

A

Hlavne druhý význam

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Aký je rozdiel medzi údajom a informáciou?

A

údaj = forma, informácia = obsah

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Informácie sú zaznamenané teda v podobe …

A

údajov

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Čo znamená spracovanie informácie?

A

vytváranie, získavanie, prenos, uchovávanie, vlastné spracovávanie, využívanie, archivovanie, ničenie informácií

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Čo znamená chrániť informáciu?

A

zaistiť dôvernosť, integritu, dostupnosť údajov

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Kedy musíme chrániť informáciu?

A

Stále - od vytvorenia po zničenie

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

Čo je to dôvernosť údajov?

A

(confidentiality) – k informácii, ktorú údaje obsahujú nemajú prístup nepovolané osoby

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
18
Q

Čo je to integrita údajov?

A

(data integrity) – údaje nemôžu byť modifikované bez toho, aby si to oprávnená osoba všimla

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
19
Q

Čo je to dostupnosť údajov?

A

(data availability) – oprávnená osoba má údaje k dispozícii kedykoľvek, keď o to požiada

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
20
Q

Čo je skratka CIA v tomto zmysle?

A

základné bezpečnostné atribúty údajov/informácie alebo základné bezpečnostné požiadavky na ochranu údajov
confidentality, integr., avail.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
21
Q

Ako vieme zaistiť integritu? Ako absolútne?

A

absolútna požiadavka – nemennosť údajov – je nerealistická Zaistenie integrity – ochrana prístupu, logy a kryptografické prostriedky

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
22
Q

Ako vieme realisticky dosiahnúť dostupnosť?

A

prípustné omeškanie, alebo max. % nedostupnosti

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
23
Q

Čo je to aktívum?

A

(asset) – čokoľvek, čo má pre organizáciu hodnotu a vyžaduje si ochranu (príklady: pracovné procesy, činnosti a služby organizácie, dobré meno, informácie, hw, sw, sieť, personál, sídlo, organizačná štruktúra,…)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
24
Q

Prečo musíme mať poriadok v ochrane dát?

A

Lebo nie každá informácia má rovnaké požiadavky na ochranu

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
25
Q

Čo je to hrozba?

A

objektívne existujúca možnosť, ktorej naplnenie môže poškodiť niektoré aktívum (prírodné javy, technické poruchy, chyby, omyly, ľudia)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
26
Q

Čo je to nositeľ hrozby?

A

(hrozba záplavy, nositeľ rieka, kanalizačné potrubie)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
27
Q

Čo je to zraniteľnosť?

A

chyba, nedostatok, spôsob použitia aktíva, ktoré spôsobujú, že sa hrozba voči aktívu môže uplatniť (príklad: hrozba krádeže, zraniteľnosť – umiestnenie počítača v nezabezpečenej miestnosti)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
28
Q

Kde vieme nájsť zraniteľnosti?

A

V rozsiahlych katalógoch zraniteľností

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
29
Q

Čo je to bezpečnostný incident?

A

Naplnenie hrozby, v širšom zmysle akákoľvek odchýlka od stanovených pravidiel, ktorá môže viesť k narušeniu bezpečnosti

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
30
Q

Čo je to útok?

A

cieľavedomý pokus o narušenie informačnej bezpečnosti

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
31
Q

Kto je pôvodca útoku?

A

Útočník

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
32
Q

Aký môže byť útočný potenciál?

A

Motivácia, Znalosti, Príležitosť
???

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
33
Q

Čo je to Dopad?

A

negatívne dôsledky toho, že sa naplnila hrozba voči aktívu (ukradnutý počítač, prezradené heslo)

34
Q

Čo je to riziko a prečo ho pridávame?

A

veličina umožňujúca merať prakticky závažnosť hrozieb, zohľadňuje dopad aj pravdepodobnosť udalosti, lebo niektoré udalosti nie sú pravdepodobné

35
Q

Čo je to hodnota rizika?

A

stredná hodnota dopadu hrozby (dopad x pravdepodobnosť toho, že hrozba nastane)

36
Q

Daj príklad na hodnotu rizika

A

Príklad: organizácia má 100 PC, pravdepodobnosť poruchy 15%, cena opravy 200 Euro, riziko poruchy je 100 x 0.15 x 200 = 3000 Euro

37
Q

Čo je to opatrenie?

A

riešenie (technické, organizačné, personálne, právne, iné), ktoré znižuje riziko (pravdepodobnosť naplnenia a/alebo dopad hrozby)

38
Q

Čo je to analýza rizík

A

stanovenie a vyhodnotenie rizík vyplývajúcich z hrozieb relevantných vo vzťahu k aktívam organizácie

39
Q

Čo je to hranica akceptovateľného rizika

A

úroveň rizika, ktorú sa organizácia rozhodla znášať (napr. preto, lebo znižovanie rizika pod akceptovateľnú úroveň nie je z ekonomického hľadiska efektívne)

40
Q

Čo sú informačné a komunikačné technológie?

A

pojem sa používa na označenie digitálnych IKT

41
Q

Čo je to informačný systém

A

ucelený systém, ktorý slúži na spracovanie informácie (A discrete set of information resources organized for the collection, processing, maintenance, use, sharing, dissemination, or disposition of information)

42
Q

Čo nás zaujíma v rámci systémov?

A

IS postavené na digitálnych IKT, systém a jeho okolie

43
Q

Čo je to Bezpečnostné prostredie/okolie systému?

A

všetko, čo má vplyv na bezpečnosť systému

44
Q

Aké sú spory o to, čo potrebujeme/musíme chránit?

A

Niektore organizacie davaju nariadenia, ako MH, MIRRI, NBU SR, ale nie vzdy to je najlepsie

45
Q

Co musime chranit vo verejnom sektore?

A

všetko, čoho znefunkčnenie alebo narušenie by mohlo znemožniť organizácii (štátu) plniť poslanie

46
Q

Co je to digitalny ekosystem a na co je to dobre?

A

nech vieme rozlozit celok na casti
distributed, adaptive, open socio-technical system with properties of self-organisation, scalability and sustainability inspired from natural ecosystems

47
Q

Co je problem pri komunikacii vo virtualnom priestore?

A

absentuje fyzicky kontakt, musime nejak zistit s kym komunikujeme

48
Q

Co vsetko musime overovat?

A

okrem ineho aj autentickosť dokumentov, správ a neživých/nehmotných objektov

49
Q

Co je to Entita?

A

(osoba vec, správa, myšlienka, …) čokoľvek, čo je totožné len so samým sebou a dá sa odlíšiť od iných objektov (entít) toho istého typu

50
Q

Co su atributy entity?

A

vlastnosti, charakteristiky

51
Q

Co je to Identita?

A

množina atribútov postačujúca na odlíšenie entity
od iných entít toho istého typu

52
Q

Co je to absolutna identita?

A

nadmnozina nejakej identity, obsahje vsetky atributy, aj nepotrebne

53
Q

Co je to oblast pouzitelnosti identity?

A

???

54
Q

Co je to identifikator?

A

špecifická identita, môže pozostávať z jediného umelého atribútu, ktorý je entite priradený a ktorý je jedinečný (rodné číslo)

55
Q

Co je to identifikacia?

A

deklarácia identity (meno)

56
Q

Co je to autentizacia?

A

potvrdenie deklarovanej identity (heslo)

57
Q

Cim sa viem autentifikovat?

A

Tym co viem (heslo, PIN)
Tym co mam (token, preukaz)
To co som (biometria)

58
Q

Co je problem pri pouzivani veci s predponou kyber?

A

Nemá to logiku, lebo Kybernetika = veda o riadení v živých organizáciách a strojoch

59
Q

Čo je to ale kyberpriestor?

A

Cyberspace. A consensual hallucination experienced daily by billions of legitimate operators, in every nation, by children being taught mathematical concepts… A graphic represen- tation of data abstracted from the banks of every computer in the human system. …..

60
Q

Čo teda vieme o kyberpriestore?

A

nemá moc logiku, je to len taký buzzword
vyše 30 rôznych definícií cyberspace

61
Q

Čo v súčasnosti označuje pojem kyberpriestor?

A

informačnú a komunikačnú
infraštruktúru alebo Sociálne vzťahy budované na základe a udržiavané prostredníctvom Internetu, sociálnych sietí a pod.
nejaký podsystém digitálneho ekosystému

62
Q

Čo je to cybercrime?

A

Kybernetický zločin
Trestné činy, pri ktorých sa počítače používajú ako nástroje
Trestné činy zamerané na IKT

63
Q

Čo je to cybersecurity?

A

(kybernetická bezpečnosť) - podmnožina informačnej bezpečnosti, lebo sa zameriava na technickú časť digitálneho ekosystému a rieši cielené útoky naň, ale najrozumnejšie je stotožniť ju s informačnou bezpečnosťou

64
Q

Aký význam vyšiel z týchto slovných rozporov ako kompromis?

A

Kybernetická a informačná bezpečnosť, KIB

65
Q

Aký je problém so zákonmi?

A

ak je zákon v súlade s objektívnou realitou - dobre, ale často je medzi nimi nesúlad, alebo rozpor

niekedy nejednoznačnosť jazyka

66
Q

Na čo si treba dávať pozor pri zákonoch?

A

musíme rátať s nedokonalosťou zákonov, ak sa nám naskytne možnosť tvoriť zákon, bude treba hľadať rozumný kompromis medzi odbornou exaktnosťou a zrozumiteľnosťou/vykonateľnosťou a tiež súlad s inými zákonmi

67
Q

aký je problem so zakonmi EU?

A

prekladame ich do slovenciny, tento preklad niekedy nezodpoveda anglickemu prekladu

68
Q

Čo je to eIDAS?

A

eIDAS je zkratka pro nařízení Evropské unie č. 910/2014 o elektronické identifikaci a důvěryhodných službách pro elektronické transakce na vnitřním evropském trhu.

69
Q

Čo je dolezite v suvislosti s KIB a zakonmi?

A

vedieť ich interpretovať tak, aby ste ostali v rámci predpisu a spravili to, čo treba

70
Q

Ake su nejake posledne pravne normy relevantnych z hladiska IB?

A

GDPR (General Data Protection Regulation) , zakon o ochrane osobnych udajov

71
Q

Ake mame zakony o KIB?

A

Zákon 69/2018 Z. z. o kybernetickej bezpečnosti
Zákon č. 95/2019 Z. z. o informačných technológiách vo
verejnej správe

72
Q

Aké máme vyhlášky NBÚ?

A

Vyhláška Národného bezpečnostného úradu, č. 362/2018 Z.z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení

73
Q

Aké máme vyhlášky iné?

A

Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy

74
Q

Definuj osobné údaje

A

slide 32

75
Q

Precitaj si slide 33 az 35

A

zapis si do TODO, pred testom

76
Q

aký je lex specialis a lex generalis pri IB na slovensku?

A

specialis - Zakon o Kybernetickej bezpecnosti
generalis - Zákon o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov

77
Q

Zákon o informačných technológiách vo verejnej správe - co je v nom?

A

podrobne rozoberá povinnosti organizácií verejnej správy prevádzkujúcich informačné systémy

78
Q

Ake normy kopiruju vyhlasky?

A

ISO 27002

79
Q

Aká je hierarchia zákonov EÚ?

A

Nariadenie -> smernica -> odporúčanie

80
Q

Pozri slides 38 a 39

A

TODO pred testom

81
Q

Popis historicky vyvoj IB/KIB

A

slide 40