Zakladne pojmy Flashcards

1
Q

Preco su dolezite komunikacia a ucenie?

A

zakladny predpoklad existencie a rozvoja ludskej spolocnosti

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Aky zlom nastal s informacnymi technologiami na konci 19. storocia?

A

Spolocnost potrebovala na existenciu viac informacii ako vedela spracovat manualne

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Kde sa vyuzili diernostitkove stroje?

A

USA - census 1890

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Kedy nastal najvacsi rozmach IKT?

A
  1. svetova vojna
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Co nastalo koncom 20. storocia?

A

Synteza vsetkeho do jedneho = digitalne IKT

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Aky je rozdiel medzi digitalnymi IKT a obycajnymi?

A

informaciu koduju digitalne a vieme spracovat informacie automatizovane

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Ako sa rozvijala informacna spolocnost?

A

masovo sa rozsirili pocitace
vsetko je zapojene do siete
aplikacie, socialne siete, VR…

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Co je to zettabyte era a kedy nastala?

A

Mid 2010s, ked globalna IP traffic presiahla jeden zetabajt, 10^21 bajtov

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Preco potrebujeme informacnu bezpecnost?

A

Kazda organizacia ma nejake informacie ktore vyuziva - informacie su zdrojom. Aby vedeli tieto informacie vyuzivat pouzivaju IKT, pri ich naruseni moze organizacii sposobit problemy

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Ako vieme definovat Informacnu bezpecnost?

A
  1. Želaný stav IKT (všetko funguje v súlade s požiadavkami a potrebami organizácie)
  2. Činnosť smerujúca k dosiahnutiu ideálneho stavu
  3. Medziodborová vedná disciplína zaoberajúca sa vývojom metód ochrany informácie a IKT
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Ako využívame hlavne tento pojem?

A

Hlavne druhý význam

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Aký je rozdiel medzi údajom a informáciou?

A

údaj = forma, informácia = obsah

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Informácie sú zaznamenané teda v podobe …

A

údajov

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Čo znamená spracovanie informácie?

A

vytváranie, získavanie, prenos, uchovávanie, vlastné spracovávanie, využívanie, archivovanie, ničenie informácií

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Čo znamená chrániť informáciu?

A

zaistiť dôvernosť, integritu, dostupnosť údajov

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Kedy musíme chrániť informáciu?

A

Stále - od vytvorenia po zničenie

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

Čo je to dôvernosť údajov?

A

(confidentiality) – k informácii, ktorú údaje obsahujú nemajú prístup nepovolané osoby

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
18
Q

Čo je to integrita údajov?

A

(data integrity) – údaje nemôžu byť modifikované bez toho, aby si to oprávnená osoba všimla

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
19
Q

Čo je to dostupnosť údajov?

A

(data availability) – oprávnená osoba má údaje k dispozícii kedykoľvek, keď o to požiada

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
20
Q

Čo je skratka CIA v tomto zmysle?

A

základné bezpečnostné atribúty údajov/informácie alebo základné bezpečnostné požiadavky na ochranu údajov
confidentality, integr., avail.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
21
Q

Ako vieme zaistiť integritu? Ako absolútne?

A

absolútna požiadavka – nemennosť údajov – je nerealistická Zaistenie integrity – ochrana prístupu, logy a kryptografické prostriedky

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
22
Q

Ako vieme realisticky dosiahnúť dostupnosť?

A

prípustné omeškanie, alebo max. % nedostupnosti

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
23
Q

Čo je to aktívum?

A

(asset) – čokoľvek, čo má pre organizáciu hodnotu a vyžaduje si ochranu (príklady: pracovné procesy, činnosti a služby organizácie, dobré meno, informácie, hw, sw, sieť, personál, sídlo, organizačná štruktúra,…)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
24
Q

Prečo musíme mať poriadok v ochrane dát?

A

Lebo nie každá informácia má rovnaké požiadavky na ochranu

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
25
Čo je to hrozba?
objektívne existujúca možnosť, ktorej naplnenie môže poškodiť niektoré aktívum (prírodné javy, technické poruchy, chyby, omyly, ľudia)
26
Čo je to nositeľ hrozby?
(hrozba záplavy, nositeľ rieka, kanalizačné potrubie)
27
Čo je to zraniteľnosť?
chyba, nedostatok, spôsob použitia aktíva, ktoré spôsobujú, že sa hrozba voči aktívu môže uplatniť (príklad: hrozba krádeže, zraniteľnosť – umiestnenie počítača v nezabezpečenej miestnosti)
28
Kde vieme nájsť zraniteľnosti?
V rozsiahlych katalógoch zraniteľností
29
Čo je to bezpečnostný incident?
Naplnenie hrozby, v širšom zmysle akákoľvek odchýlka od stanovených pravidiel, ktorá môže viesť k narušeniu bezpečnosti
30
Čo je to útok?
cieľavedomý pokus o narušenie informačnej bezpečnosti
31
Kto je pôvodca útoku?
Útočník
32
Aký môže byť útočný potenciál?
Motivácia, Znalosti, Príležitosť ???
33
Čo je to Dopad?
negatívne dôsledky toho, že sa naplnila hrozba voči aktívu (ukradnutý počítač, prezradené heslo)
34
Čo je to riziko a prečo ho pridávame?
veličina umožňujúca merať prakticky závažnosť hrozieb, zohľadňuje dopad aj pravdepodobnosť udalosti, lebo niektoré udalosti nie sú pravdepodobné
35
Čo je to hodnota rizika?
stredná hodnota dopadu hrozby (dopad x pravdepodobnosť toho, že hrozba nastane)
36
Daj príklad na hodnotu rizika
Príklad: organizácia má 100 PC, pravdepodobnosť poruchy 15%, cena opravy 200 Euro, riziko poruchy je 100 x 0.15 x 200 = 3000 Euro
37
Čo je to opatrenie?
riešenie (technické, organizačné, personálne, právne, iné), ktoré znižuje riziko (pravdepodobnosť naplnenia a/alebo dopad hrozby)
38
Čo je to analýza rizík
stanovenie a vyhodnotenie rizík vyplývajúcich z hrozieb relevantných vo vzťahu k aktívam organizácie
39
Čo je to hranica akceptovateľného rizika
úroveň rizika, ktorú sa organizácia rozhodla znášať (napr. preto, lebo znižovanie rizika pod akceptovateľnú úroveň nie je z ekonomického hľadiska efektívne)
40
Čo sú informačné a komunikačné technológie?
pojem sa používa na označenie digitálnych IKT
41
Čo je to informačný systém
ucelený systém, ktorý slúži na spracovanie informácie (A discrete set of information resources organized for the collection, processing, maintenance, use, sharing, dissemination, or disposition of information)
42
Čo nás zaujíma v rámci systémov?
IS postavené na digitálnych IKT, systém a jeho okolie
43
Čo je to Bezpečnostné prostredie/okolie systému?
všetko, čo má vplyv na bezpečnosť systému
44
Aké sú spory o to, čo potrebujeme/musíme chránit?
Niektore organizacie davaju nariadenia, ako MH, MIRRI, NBU SR, ale nie vzdy to je najlepsie
45
Co musime chranit vo verejnom sektore?
všetko, čoho znefunkčnenie alebo narušenie by mohlo znemožniť organizácii (štátu) plniť poslanie
46
Co je to digitalny ekosystem a na co je to dobre?
nech vieme rozlozit celok na casti distributed, adaptive, open socio-technical system with properties of self-organisation, scalability and sustainability inspired from natural ecosystems
47
Co je problem pri komunikacii vo virtualnom priestore?
absentuje fyzicky kontakt, musime nejak zistit s kym komunikujeme
48
Co vsetko musime overovat?
okrem ineho aj autentickosť dokumentov, správ a neživých/nehmotných objektov
49
Co je to Entita?
(osoba vec, správa, myšlienka, ...) čokoľvek, čo je totožné len so samým sebou a dá sa odlíšiť od iných objektov (entít) toho istého typu
50
Co su atributy entity?
vlastnosti, charakteristiky
51
Co je to Identita?
množina atribútov postačujúca na odlíšenie entity od iných entít toho istého typu
52
Co je to absolutna identita?
nadmnozina nejakej identity, obsahje vsetky atributy, aj nepotrebne
53
Co je to oblast pouzitelnosti identity?
???
54
Co je to identifikator?
špecifická identita, môže pozostávať z jediného umelého atribútu, ktorý je entite priradený a ktorý je jedinečný (rodné číslo)
55
Co je to identifikacia?
deklarácia identity (meno)
56
Co je to autentizacia?
potvrdenie deklarovanej identity (heslo)
57
Cim sa viem autentifikovat?
Tym co viem (heslo, PIN) Tym co mam (token, preukaz) To co som (biometria)
58
Co je problem pri pouzivani veci s predponou kyber?
Nemá to logiku, lebo Kybernetika = veda o riadení v živých organizáciách a strojoch
59
Čo je to ale kyberpriestor?
Cyberspace. A consensual hallucination experienced daily by billions of legitimate operators, in every nation, by children being taught mathematical concepts... A graphic represen- tation of data abstracted from the banks of every computer in the human system. .....
60
Čo teda vieme o kyberpriestore?
nemá moc logiku, je to len taký buzzword vyše 30 rôznych definícií cyberspace
61
Čo v súčasnosti označuje pojem kyberpriestor?
informačnú a komunikačnú infraštruktúru alebo Sociálne vzťahy budované na základe a udržiavané prostredníctvom Internetu, sociálnych sietí a pod. nejaký podsystém digitálneho ekosystému
62
Čo je to cybercrime?
Kybernetický zločin Trestné činy, pri ktorých sa počítače používajú ako nástroje Trestné činy zamerané na IKT
63
Čo je to cybersecurity?
(kybernetická bezpečnosť) - podmnožina informačnej bezpečnosti, lebo sa zameriava na technickú časť digitálneho ekosystému a rieši cielené útoky naň, ale najrozumnejšie je stotožniť ju s informačnou bezpečnosťou
64
Aký význam vyšiel z týchto slovných rozporov ako kompromis?
Kybernetická a informačná bezpečnosť, KIB
65
Aký je problém so zákonmi?
ak je zákon v súlade s objektívnou realitou - dobre, ale často je medzi nimi nesúlad, alebo rozpor niekedy nejednoznačnosť jazyka
66
Na čo si treba dávať pozor pri zákonoch?
musíme rátať s nedokonalosťou zákonov, ak sa nám naskytne možnosť tvoriť zákon, bude treba hľadať rozumný kompromis medzi odbornou exaktnosťou a zrozumiteľnosťou/vykonateľnosťou a tiež súlad s inými zákonmi
67
aký je problem so zakonmi EU?
prekladame ich do slovenciny, tento preklad niekedy nezodpoveda anglickemu prekladu
68
Čo je to eIDAS?
eIDAS je zkratka pro nařízení Evropské unie č. 910/2014 o elektronické identifikaci a důvěryhodných službách pro elektronické transakce na vnitřním evropském trhu.
69
Čo je dolezite v suvislosti s KIB a zakonmi?
vedieť ich interpretovať tak, aby ste ostali v rámci predpisu a spravili to, čo treba
70
Ake su nejake posledne pravne normy relevantnych z hladiska IB?
GDPR (General Data Protection Regulation) , zakon o ochrane osobnych udajov
71
Ake mame zakony o KIB?
Zákon 69/2018 Z. z. o kybernetickej bezpečnosti Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe
72
Aké máme vyhlášky NBÚ?
Vyhláška Národného bezpečnostného úradu, č. 362/2018 Z.z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení
73
Aké máme vyhlášky iné?
Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy
74
Definuj osobné údaje
slide 32
75
Precitaj si slide 33 az 35
zapis si do TODO, pred testom
76
aký je lex specialis a lex generalis pri IB na slovensku?
specialis - Zakon o Kybernetickej bezpecnosti generalis - Zákon o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
77
Zákon o informačných technológiách vo verejnej správe - co je v nom?
podrobne rozoberá povinnosti organizácií verejnej správy prevádzkujúcich informačné systémy
78
Ake normy kopiruju vyhlasky?
ISO 27002
79
Aká je hierarchia zákonov EÚ?
Nariadenie -> smernica -> odporúčanie
80
Pozri slides 38 a 39
TODO pred testom
81
Popis historicky vyvoj IB/KIB
slide 40