Rizika při práci s daty
Z MiS
(Rozdíly mezi verzemi)
(Odkazy na elektronický podpis) |
(Změna struktury - organizace podle rizik, zkratka CIA,) |
||
Řádka 1: | Řádka 1: | ||
[[Category:VSE]][[Category:Sítě]][[Category:Informatika]][[Category:Bezpečnost]][[Category:CRI]] | [[Category:VSE]][[Category:Sítě]][[Category:Informatika]][[Category:Bezpečnost]][[Category:CRI]] | ||
− | == | + | == CIA == |
− | * | + | * Kybernetická bezpečnost zahrnuje tři základní složky, označované v anglické terminologii zkratkou CIA: |
+ | ** Důvěrnost (confidentality) | ||
+ | ** Integrita, nepoškozenost (integrity) | ||
+ | ** Dostupnost (availability) | ||
+ | |||
+ | |||
+ | == Narušení důvěrnosti (confidentality) == | ||
* odposlech → šifrování | * odposlech → šifrování | ||
− | |||
* zfalšování zprávy (podsunutí falešné zprávy) → podpis, šifrování | * zfalšování zprávy (podsunutí falešné zprávy) → podpis, šifrování | ||
− | |||
− | |||
− | |||
* přečtení nežádoucí osobou → šifrování | * přečtení nežádoucí osobou → šifrování | ||
+ | |||
+ | |||
+ | == Narušení integrity == | ||
+ | * změna zaslané zprávy → podpis, šifrování | ||
* poškození dat → zálohování | * poškození dat → zálohování | ||
+ | |||
+ | |||
+ | == Narušení dostupnosti (availability) == | ||
+ | * přerušení komunikace | ||
* smazání dat (záměrné či nezáměrné) → zálohování | * smazání dat (záměrné či nezáměrné) → zálohování | ||
+ | * zablokování přístupu k účtu → zabezpečení, redundance | ||
+ | |||
+ | |||
+ | == Narušení nepopiratelnosti == | ||
+ | * popření odeslání zprávy → podpis, šifrování | ||
+ | |||
== Viz také == | == Viz také == | ||
* [[Princip šifrování]], [[Elektronický podpis]] | * [[Princip šifrování]], [[Elektronický podpis]] |
Verze z 17. 3. 2021, 08:29
Obsah |
CIA
- Kybernetická bezpečnost zahrnuje tři základní složky, označované v anglické terminologii zkratkou CIA:
- Důvěrnost (confidentality)
- Integrita, nepoškozenost (integrity)
- Dostupnost (availability)
Narušení důvěrnosti (confidentality)
- odposlech → šifrování
- zfalšování zprávy (podsunutí falešné zprávy) → podpis, šifrování
- přečtení nežádoucí osobou → šifrování
Narušení integrity
- změna zaslané zprávy → podpis, šifrování
- poškození dat → zálohování
Narušení dostupnosti (availability)
- přerušení komunikace
- smazání dat (záměrné či nezáměrné) → zálohování
- zablokování přístupu k účtu → zabezpečení, redundance
Narušení nepopiratelnosti
- popření odeslání zprávy → podpis, šifrování