Informačná a kybernetická bezpečnosť (1.)

Vydáno:

V súčasnosti je kyberbezpečnosť jednou z najdiskutovanejších tém, ktorá zahŕňa školenia, konferencie a online semináre. Článok sa zameriava na základné definície pojmov, ako sú informácia, kybernetická a informačná bezpečnosť a analyzuje ich vzájomný vzťah. Detailne rozoberá základné atribúty bezpečnosti informácií, ako aj právny rámec v Slovenskej republike. Článok ponúka aj praktické rady pre bezpečné správanie riaditeľov škôl v kybernetickom prostredí.

V dnešných dňoch je azda najviac skloňovanou témou kyberbezpečnosť a informačná bezpečnosť. Je kľúčová pre manažment škôl, a preto sa jej venujú mnohé školenia, odborné konferencie, webináre a roadshow. Pri prezeraní webu, sociálnych médií na nás často vyskočí krátka reklama o kyberbezpečnosti, resp. informačnej bezpečnosti. Ako sa možno na túto tému pozerať? Ako ju treba chápať? Kde treba začať?

 

Definovanie pojmov

V prvom rade si musíme zadefinovať pojmy, s ktorými budeme pracovať, a ktoré budeme v téme rozvíjať.

Informácia – V našom prípade je základným pojmom informácia. S informáciami narábame, pracujeme, žijeme, existujeme, sme na nich závislí. Informácie si vymieňame, spracovávame, preskupujeme, vymýšľame si ich, zneužívame, ale najmä si ich potrebujeme chrániť. Informáciu potrebuje spracovať človek, ale aj technické zariadenie.

Príklad: Údaj sto môžeme zapísať ako 100, one hundred, cento. Zapísať ho môžeme rímskou číslicou C, v hexadecimálnom vyjadrení ako 64, binárnym číslom 1100100. Podoba údaja sto nekorešponduje s významom C, alebo 1100100 len naoko. Význam je ten istý.

K tomu, aby sme zabezpečili bezpečnosť významu informácie, a aby sme mohli ďalej s takýmto údajom ako informáciou nakladať, musíme si byť istý, že informácia je pravdivá, úplná a dostupná vtedy, keď je to potrebné. Takéto požiadavky nazývame základné atribúty bezpečnosti informácií. Ide o:

  • Dôvernosť (Confidentiality): miera obmedzenia prístupu k informáciám len pre osoby alebo skupiny osôb, ktoré sú oprávnené na prístup k príslušným informáciám, resp. záruka,

Související dokumenty

Súvisiace články

Minimálne bezpečnostné opatrenia
Učiteľ ako obeť kybernetických útokov žiakov
Problémové správanie žiakov a reflexia v plánoch prevencie
Online rizikové správanie u detí a mládeže
Webináre o kybernetickej bezpečnosti
Odpovede z webinára Kybernetická bezpečnosť v školstve a verejnej správe | Zabezpečenie siete v školách
Odpovede z webinára Kybernetická bezpečnosť v školstve a verejnej správe | Postavenie cirkevných škôl ako subjektov verejnej správy
Téma Kyberbezpečnosť | Najčastejšie otázky ku kybernetickej bezpečnosti I.
Nedostatky pri plnení zákonných povinností v BOZP
Manažér kybernetickej bezpečnosti
Kybernetické bezpečnostné incidenty
Umelá inteligencia – jej výzvy a regulácie
Kybernetická bezpečnosť a bezpečnostné povedomie
Správa a prevádzka informačných systémov
Rodinný plán kybernetickej bezpečnosti
Aktívna sociálna interakcia v online výučbe

Súvisiace predpisy

69/2018 Z.z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov
18/2018 Z.z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov
95/2019 Z.z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
45/2011 Z.z. o kritickej infraštruktúre

Vybrané vyhlášky

179/2020 Z.z. , ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy
493/2022 Z.z. o audite kybernetickej bezpečnosti
492/2022 Z.z. , ktorou sa ustanovujú znalostné štandardy v oblasti kybernetickej bezpečnosti
362/2018 Z.z. , ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení
166/2018 Z.z. o podrobnostiach o technickom, technologickom a personálnom vybavení jednotky pre riešenie kybernetických bezpečnostných incidentov
165/2018 Z.z. , ktorou sa určujú identifikačné kritériá pre jednotlivé kategórie závažných kybernetických bezpečnostných incidentov a podrobnosti hlásenia kybernetických bezpečnostných incidentov
164/2018 Z.z. , ktorou sa určujú identifikačné kritériá prevádzkovanej služby (kritériá základnej služby)

Seriál

Aktíva a informačné aktíva
Minimálne bezpečnostné opatrenia
Novela zákona o kybernetickej bezpečnosti
Informačná a kybernetická bezpečnosť (1.)