Bezpecnost v organizacii Flashcards
(115 cards)
Keby máme výrobnu organizaciu, cim sa musime zaoberat?
bezpečnosťou systémov, ktoré riadia výrobné procesy (napr. SCADA), čo si vyžiada špecifické znalosti a možno aj oprávnenia
Preco org doteraz mozno neriesila KIB?
vedenie KIB nerozumie, KIB je technická záležitosť, nech to riešia informatici, je to drahe, nebol bezpecnostny incident
ake su najcastejsie dovody preco sa org zacne zaujimat o KIB?
závažný bezpečnostný incident, ktorý organizáciu (alebo podobnú organizáciu) postihol, prijatie zakona ktory hrozi sankciami
Co je to Lisabonska strategia?
Cca 2000, rozvojovy plan pre EU
Okrem pravneho ramca co je dolezite?
Dovera ludi, napr digitalny podpis, nech tomu veria
Ake projekty napriklad pozname?
FIDIS, stork, epsos…
Co je to ENISA?
European Union Agency for Cybersecurity
Co su nariadenia EÚ?
priame zákony EÚ a platia aj na Slovensku a majú prednosť pred národnými zákonmi
Daj priklad nariadeni EU
GDPR - ochrana osobných údajov, ochrana kritickej infraštruktúry, e-Government (eIDAS)
Co su smernice?
členské krajiny prijímajú zákony, prostredníctvom ktorých ich implementujú do národnej legislatívy
Daj priklad smernice
Smernica NIS (dopĺňajúca prvky kritickej informačnej infraštruktúry, ktoré dostatočne nepokrývalo nariadenie o ochrane kritickej infraštruktúry)
Ako sa zrevidovala smernica NIS?
na NIS II
Daj priklad zakonov a vyhlasok SR o KIB
slide 7
Koho vacsinou poveri vedenie riesenim KIB?
Informatikov, lebo specialistov je malo a informatik to “urcite ovlada”
Ake su 2 moznosti riesenia KIB?
bud si niekoho najdeme aspon na zaciatok, alebo do toho pojdeme sami
Co si treba pozriet pre KIB?
zakony a vyhlasky nic moc, ale napriklad ISO normy
Ake 3 zakony/vyhlasky/standardy su podobne?
Zakon o kybernetickej bezpecnosti, vyhlaska 179 a ISO/EIC 27002
Ktore z toho je najobsiahlejsie? A co obsahuje co ostatne nie?
ISO 27002, napr. Compliance, alebo v zakone o KIB nie je ochrana proti skodlivemu kodu, ale vo vyhlaske je
Ako treba riesit KIB?
Komplexne a systematicky
Od koho zavisi KIB? Preco?
od všetkých ľudí, ktorí majú prístup k IKT organizácie, lebo staci jeden clovek co to nesplni a ide to dorici
kto vsetko sa musi zapojit do KIB?
kazdy, ale v miere primeranej jeho úlohe vo vzťahu k IKT a KIB organizacie
Aku ma podobu systematicke riesenie?
ISMS (Information Security Management System), ktorý v nejakej podobe organizácia potrebuje zaviest
Co je to ISMS?
virtuálny systém, ktorý pozostáva zo štyroch podstatných zložiek:
* princípov riadenia KIB
* zdrojov, ktoré sú na zaistenie a udržiavanie KIB potrebné,
* ľudí, ktorí pracujú s informáciami, systémami a sieťami a plnia buď špeciálne úlohy v KIB, alebo zohľadňujú KIB pri práci
* bezpečnostného procesu = aktivity zamerané na dosiahnutie a udržanie potrebnej úrovne KIB v organizácii
Kde je popisany ISMS?
v normach ISO/IEC, z coho vychadzali zakony a vyhlasky