Asmens teisės ir Duomenų apsauga Flashcards

(29 cards)

1
Q

kas yra asmens duomenys

A

Asmens duomenys – bet kokia informacija,
susijusi su asmeniu, kurio tapatybė
nustatyta arba kurio tapatybę galima
nustatyti. Asmens duomenimis taip pat gali
būti laikoma įvairi informacija, kurią
sudėjus būtų galima nustatyti konkretaus
asmens tapatybę.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Asmens duomenų
pavyzdžiai (bent 3 išvardyk):

A
  • Vardas ir pavardė
  • Adresas
  • El. pašto adresas
  • Asmens tapatybės kortelės numeris
  • Vietos nustatymo duomenys (pvz., GPS
    koordinatės)
  • Interneto protokolo (IP) adresas
  • Slapuko ID
  • Banko sąskaita
  • Mokesčių ataskaita
  • Biometriniai duomenys (pvz., pirštų
    atspaudai)
  • Socialinio draudimo numeris
  • Paso numeris
  • Pseudoniminiai duomenys
  • įmonės darbuotojų darbo el. pašto adresai, tokie kaip vardas.pavarde@imone.eu
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Kas nėra asmens duomenys?

A
  • Informacija apie mirusį asmenį nėra asmens duomenys;
  • Informacija apie juridinį asmenį (atskirai nuo jos savininkų ar direktorių), pavyzdžiui, juridinio asmens kodas,
    el. pašto adresas (info@imone.com), nėra asmens duomenys.
  • Asmens ūgis
  • Asmens akių spalva
  • Asmens batų dydis
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Kas yra pseudoniminiai duomenys?

A

tai asmens duomenys, iš kurių pašalinta asmenį identifikuojanti informacija, kurie
yra užšifruoti ar kuriems yra suteikti pseudonimai, bet kuriuos galima panaudoti iš naujo nustatant asmens
tapatybę.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Asmens duomenų
apsaugos būdai

A
  • Šifravimas: tinklalapiai naudoja SSL arba TLS protokolus, kad šifruotų informaciją, siunčiamą tarp jūsų naršyklės ir serverio (https://).
  • Dviguba autentifikacija: be slaptažodžio, tinklalapiai reikalauja papildomo autentifikavimo metodo.
  • Saugus slaptažodžių saugojimas (Hashing):
    vietoje to, kad saugotų slaptažodžius paprastu
    tekstu, tinklalapiai saugo slaptažodžių hash’ą.
    Hash’as yra vienpusis duomenų
    transformavimas, todėl beveik neįmanoma
    atkurti pradinio slaptažodžio.
  • Slapukai: po prisijungimo tinklalapiai
    naudoja slapukus arba žymeklius, kad
    palaikytų vartotojo sesiją. Šie slapukai dažnai
    yra užšifruoti ir turi saugos nustatymus.
  • Ugniasienės: tinklalapiai diegia ugniasienes
    ir įsiveržimo aptikimo sistemas, kurios stebi ir
    blokuoja kenksmingą srautą.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Pagrindiniai Europoje ir Lietuvoje galiojantys teisės aktai,
reglamentuojantys asmens duomenų, kibernetinės saugos ir privatumo
apsaugą

A
  • Bendrasis duomenų apsaugos reglamentas (BDAR),
  • Asmens duomenų teisinės apsaugos įstatymas (ADTAĮ),
  • Kibernetinio saugumo įstatymas
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Kokios yra asmens teisės pagal BDAR?

A
  • Teisė būti informuotam – aiški informacija apie duomenų rinkimą ir
    naudojimą.
  • Teisė susipažinti – galimybė sužinoti, kokie asmens duomenys yra tvarkomi.
  • Teisė ištaisyti – netikslūs duomenys turi būti pataisyti.
  • Teisė būti pamirštam – asmuo gali reikalauti ištrinti jo duomenis.
  • Teisė apriboti duomenų tvarkymą – leidžiama laikinai sustabdyti duomenų
    naudojimą.
  • Teisė į duomenų perkeliamumą – galimybė gauti duomenis ir perkelti juos
    kitam paslaugų teikėjui.
  • Teisė nesutikti – asmuo gali nesutikti su duomenų tvarkymu tam tikrais
    atvejais.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Kokios yra pagrindinės institucijos, kontroliuojančios, kaip laikomasi asmens duomenų apsaugos įstatymų nuostatų?

A
  • VALSTYBINĖ DUOMENŲ APSAUGOS INSPEKCIJA (VDAI)
  • ŽURNALISTŲ ETIKOS INSPEKTORIUS (ŽEIT)
  • EUROPOS DUOMENŲ APSAUGOS VALDYBA (EDAV)
  • TEISMAI
  • POLICIJA
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Kas yra elektroninės informacijos prieglobos paslaugos

A

paslaugos, kurios sudaro paslaugos gavėjo pateiktos elektroninės informacijos saugojimą jo prašymu „Google Drive“, „Dropbox“

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Kas yra ypatingos svarbos informacinė infrastruktūra?

A

ryšių irinformacinė sistema, jos dalis arba sistemų grupė, kurioje įvykęs kibernetinis incidentas gali padaryti didelį neigiamą poveikį nacionaliniam saugumui, valstybės ūkiui, valstybės ir visuomenės interesams.
Į YSII dažniausiai įtraukiamos energetikos, transporto,
finansų, sveikatos apsaugos, telekomunikacijų ir
valstybinės institucijos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Kas yra saugusis valstybinis duomenų perdavimo tinklas (SVDPT)

A

vienas esminių Lietuvos nacionalinio saugumo užtikrinimo kibernetinėje erdvėje elementų. Jis yra nepriklausomas nuo viešųjų ryšių tinklų ir turi veikti krizės ar karo sąlygomis ir užtikrinti svarbiausių institucijų veiklos tęstinumą

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Kas yra kibernetinė erdvė?

A

kaitmeninė aplinka, kurioje vyksta internetinė veikla: duomenų perdavimas, internetinių paslaugų naudojimas, ir įvairios skaitmeninės sąveikos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Kas yra kibernetinio saugumo krizė?

A

ituacija, kai kibernetiniai išpuoliai,incidentai ar pažeidimai sukėlė didelę grėsmę valstybės, organizacijos ar individo duomenų saugumui ir infrastruktūrai.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Kas yra kibernetinis incidentas?

A

Tai bet kokia neplanuota, nepageidaujama ir dažnai žalinga kibernetinė veikla, turinti neigiamų pasekmių informacijos saugumui. Įsilaužimas į kompiuterines sistemas, viruso, kenkėjiškos programinės įrangos ar DDoS atakos, kurios sutrikdo sistemų veiklą arba pavogia, sunaikina arba pakeičia duomenis.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Kas yra kibernetinis saugumas?

A

tai priemonių ir praktikų rinkinys, skirtas apsaugoti sistemas, tinklus ir duomenis nuo įvairių kibernetinių grėsmių.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Kas yra kibernetinių incidentų valdymas?

A

Procesas, kurio metu organizacija nustato, analizuoja, reaguoja ir atkuria sistemas po kibernetinių incidentų

17
Q

Kas yra ryšių ir informacinė sistema?

A

Tai technologijų rinkinys, skirtas duomenų perdavimui, apdorojimui ir saugojimui. Tai gali būti tiek internetiniai tinklai, tiek privati infrastruktūra, tokia kaip vidinės komunikacijos
sistemos įmonėse ar valstybinių institucijų infrastruktūros.

18
Q

Kas yra ryšių ir informacinės sistemos spragos ir rizikos?

A

Tai saugumo trūkumas ar klaida sistemoje, kurią galima išnaudoti norint pažeisti sistemą ar neteisėtai pasiekti informaciją. Rizikos vertinimas apima ne tik šių spragų identifikavimą,
bet ir galimo pažeidimo masto bei pasekmių įvertinimą.

19
Q

Kokie yra kibernetinio saugumo principai?

A

o Tinklų saugumas – apsauga nuo įsilaužimų ir
duomenų perėmimo.
o Informacijos saugumas – duomenų
konfidencialumo, vientisumo ir prieinamumo
užtikrinimas.
o Programinės įrangos saugumas – apsauga nuo
kenkėjiškų programų ir saugumo spragų.
o Naudotojų švietimas – sąmoningumo ugdymas
siekiant išvengti sukčiavimo (phishing) ir
socialinės inžinerijos atakų.

20
Q

Koks yra kibernetinės saugos ir duomenų saugos ryšys?

A

Kibernetinis saugumas apima platesnį skaitmeninio saugumo spektrą, kaip: sistemų, tinklų ir skaitmeninių išteklių apsaugą nuo įsibrovimų ar atakų. Duomenų saugumas yra kibernetinio saugumo dalis, orientuota į jautrios informacijos apsaugą nuo pažeidimų ir neteisėtos prieigos.

21
Q

Kas yra elektroninis parašas?

A

elektroninės formos duomenys, naudojami elektroninėje erdvėje pasirašančiojo asmens tapatumui patvirtinti bei pasirašytų duomenų autentiškumui ir vientisumui įrodyti.

22
Q

Kokie yra elektroninio parašo tipai?

A
  1. Paprastas elektroninis parašas (Simple electronic signature) – bet koks duomenų rinkinys, sukurtas elektroninėmis priemonėmis, kuris yra susijęs su kitais elektroniniais duomenimis ir naudojamas autentiškumui patvirtinti.
  2. Pažangus elektroninis parašas (Advanced Electronic Signature) – paremtas sertifikatais ir sukurtas naudojant elektroninio parašo priemones.
  3. Kvalifikuotas elektroninis parašas (Qualified Electronic Signature) – tai pažangus elektroninis parašas, tačiau papildomas kvalifikuotu sertifikatu.
23
Q

Kuo skiriasi kvalifikuotas ir nekvalifikuotas parašas?

A
  • Pagal eIDAS reglamentą kvalifikuotas elektroninis
    parašas (sutrumpintai QES) yra
    100 proc. teisiškai lygiavertis ranka rašytam parašui
    ir atitinka aukščiausius kokybės kriterijus.
  • Kvalifikuotas parašas yra saugiausias, turi pilnavertę teisinę galią
  • Turi juridinę galią
  • Kvalifikuotu parašu galima labai lengvai patvirtinti savo tapatybę internetinėje erdvėje.
24
Q

Kas yra elektroninis spaudas?

A

El. spaudas iš esmės yra tas pats antspaudas, vienintelis skirtumas – jis yra elektroninėje formoje. Taip pat svarbu atkreipti dėmesį, kad elektroninis spaudas išduodamas tik juridiniams, o ne fiziniams asmenims.

25
Kas yra elektroninė laiko žyma
Simetrinis šifravimas šifravimui ir iššifravimui naudoja vieną raktą. Tas pats raktas turi būti saugiai dalinamas tarp bendraujančių šalių. Pagrindiniai simetrinio šifravimo pranašumai yra jo skaičiavimo efektyvumas ir greitis, todėl jis tinkamas šifruoti didelius duomenų kiekius.
26
Kuo pranašenis simetrinis šifravimas?
1. Tinka dideliam duomenų kiekiui. 2. Greitesnis nei asimetrinis 3. Mažiau saugus nei asimetrinis
27
Kas yra asimetrinis šifravimas?
Asimetrinis šifravimas arba viešųjų raktų šifravimas naudoja raktų porą: viešąjį raktą ir privatųjį raktą. Viešasis raktas naudojamas šifravimui, o privatus raktas naudojamas iššifruoti. Ši raktų pora yra matematiškai susijusi, tačiau privataus rakto neįmanoma gauti iš viešojo rakto.
28
Kuo pranašenis asimetrinis šifravimas?
1. Naudojamas mažam duomenų kiekiui 2. Lėtesnis 3. Saugesnis ir sprendžia raktų paskirstymo problemą, būdingą simetriniam šifravimui.
29
Kas yra skaitmeninis sertifikatas?
tai elektroninis paso ar vairuotojo pažymėjimo analogas, kuris įrodo Jūsų tapatybę arba teisę prieiti prie Jums reikalingos informacijos internete.